securityawareness

การต่อสู้กับ Ransomware

Fighting with Ransomware : ความรู้และกลยุทธ์ที่คุณต้องมี

“จ่ายเงินมาตอนนี้ ไม่อย่างงั้นข้อมูลของคุณจะถูกเผยแพร่ลงสาธารณะ” “จ่ายเงินมา ก่อนข้อมูลของคุณจะถูกลบ” “จ่ายเงินเพื่อปลดล็อกรหัสไฟล์” หากคุณเจอคำขู่ทำนองนี้ บอกได้เลยว่าคุณกำลังถูกภัยคุกคามทางไซเบอร์ที่เรียกว่า “แรนซัมแวร์ (Ransomware)” โจมตีเข้าแล้ว แรนซัมแวร์ เป็นซอฟต์แวร์อันตรายประเภทหนึ่งที่ถูกออกแบบมา เพื่อบล็อกการเข้าถึงระบบคอมพิวเตอร์ จนกว่าทางแฮคเกอร์จะได้รับเงินค่าไถ่ ปัจจุบันแรนซัมแวร์ถือเป็นภัยคุกคามที่อันตรายระดับต้น ๆ ทางโลกไซเบอร์ที่สามารถสร้างหายนะให้กับเครือข่ายทั่วโลก ทำลายโครงสร้างพื้นฐานที่สำคัญ ทำให้เกิดการหยุดชะงักของธุรกิจ และก่อให้เกิดความวุ่นวายทางการเงินแก่องค์กรและบุคคลมาแล้วนับไม่ถ้วน การเพิ่มขึ้นของเหตุการณ์แรนซัมแวร์มีเพิ่มมากขึ้นในช่วงไม่กี่ปีที่ผ่านมา จากข้อมูลของบริษัทรักษาความปลอดภัยทางไซเบอร์มีรายงานการถูกโจมตีโดยแรนซัมแวร์เพิ่มขึ้นอย่างมาก และพบว่ามีหลายเหตุการณ์ที่ผู้โจมตีมีความกล้าที่จะโจมตีบริษัทใหญ่ ๆ และเรียกร้องค่าไถ่เพิ่มขึ้นอย่างที่ไม่เคยเกิดขึ้นมาก่อน ซึ่งหากเจาะลึกเข้าไปยังวิวัฒนาการของตัวแรนซัมแวร์นี้ จะพบว่าจากการโจมตีในรูปแบบธรรมดา ได้พัฒนาการไปสู่การดำเนินการที่ซับซ้อนมากขึ้น และที่สำคัญสามารถดำเนินการแบบเจาะจงเป้าหมายได้แม่นยำมากขึ้น ถือว่าเป็นการเปลี่ยนแปลงที่น่าหวาดหวั่นสำหรับโลกดิจิทัลปัจจุบันเป็นอย่างมาก มีหลายเหตุการณ์ที่บริษัทใหญ่โดนแรนซัมแวร์โจมตีที่เกิดเพิ่มมากขึ้นเรื่อยๆ ยกตัวอย่างเช่น เหตุโจมตีที่ WannaCry ที่ทำให้บริการสุขภาพของสหราชอาณาจักรหยุดชะงักราวกับเป็นอัมพาต หรือ เหตุการณ์การถูกโจมตีจากแรนซัมแวร์ของบริษัท Colonial Pipeline นำไปสู่การขาดแคลนเชื้อเพลิงที่ส่งผลกระทบเป็นวงกว้าง เป็นต้น (สามารถอ่านเพิ่มเติมได้ ที่นี่ ถอดบทเรียนจากการโจมตีทางไซเบอร์ระดับโลก: Colonial Pipeline Ransomware Attack Case Study) ในสถานการณ์เช่นนี้ ความสำคัญของการทำความเข้าใจและกลยุทธ์เพื่อรับมือกับการโจมตีแรนซัมแวร์ถือเป็นรากฐานสำคัญในการป้องกันที่มีประสิทธิผล การตระหนักถึงจุดเด่นของการโจมตีด้วยแรนซัมแวร์และการทำความเข้าใจกลไกที่ภัยคุกคามเหล่านี้แพร่กระจายถือเป็นก้าวแรกในการเตรียมพร้อมรับมือเหตุการณ์เหล่านี้ ทำความรู้จักแรนซัมแวร์ (Ransomware) […]

Fighting with Ransomware : ความรู้และกลยุทธ์ที่คุณต้องมี Read More »

Cybersecurity Awareness

Cybersecurity Awareness สำคัญอย่างไร? ทำไมทุกองค์กรควรต้องมีในยุคดิจิทัล

ในปัจจุบัน การเปลี่ยนผ่านสู่ยุคดิจิทัล หรือ Digital Transformation นั้น คือสิ่งจำเป็นที่ทุกองค์กรไม่ว่าจะอยู่ในอุตสาหกรรมไหน “ต้อง” ทำ ไม่ใช่ “ควร” ทำอีกต่อไป ด้วยพฤติกรรมของคนในสังคมที่มีการพึ่งพาเทคโนโลยีอยู่เสมอจนกลายเป็นสิ่งที่ขาดไปไม่ได้ในชีวิตประจำวัน ทำให้องค์กรต่าง ๆ ต้องพัฒนาและปรับเปลี่ยนเพื่อให้เท่าทันต่อยุคดิจิทัลนี้ไปด้วย เมื่อมีการพัฒนาเทคโนโลยีดิจิทัลที่มากขึ้น แน่นอนว่ามันก็เพิ่มความเสี่ยงต่อการถูกโจมตีทางไซเบอร์โดยอาชญากรผู้ไม่หวังดีเช่นกัน แล้วเราจะทำอย่างไรเพื่อป้องกันภัยคุกคามเหล่านี้ในวันที่ทุกอย่างล้วนเข้าสู่ยุคดิจิทัลแทบทั้งหมด? พวกเรา SECAP ได้หาคำตอบของคำถามนี้ไว้ให้แล้วในบทความนี้ Attack Surface ช่องโหว่ทางไซเบอร์ที่องค์กรต้องระวัง การโจมตีทางไซเบอร์เริ่มต้นขึ้นจากการที่ผู้โจมตีมองหาช่องโหว่หรือจุดบอดในระบบความปลอดภัยขององค์กร เพื่อทำการโจมตีเข้าสู่ระบบขององค์กรต่อไป โดยช่องโหว่เหล่านี้มีชื่อเรียกอีกชื่อก็คือ Attack Surface หรือพื้นที่ที่สามารถถูกโจมตีทางไซเบอร์ได้นั่นเอง Attack Surface คือช่องโหว่ทางไซเบอร์ในระบบการรักษาความปลอดภัยขององค์กร ซึ่งช่องโหว่เหล่านี้จะกลายมาเป็นช่องทางให้เหล่าผู้ไม่ประสงค์ดีนำมาใช้เป็นช่องทางในการโจมตีทางไซเบอร์ โดย Attack Surface ดังกล่าวอาจแบ่งตามลักษณะได้ออกเป็น 2 ประเภท Physical Attack Surfaces Physical Attack Surfaces คือ Attack Surface ที่อยู่ในรูปแบบกายภาพ เช่น อุปกรณ์คอมพิวเตอร์ โทรศัพท์มือถือ ฮาร์ดไดร์ฟ

Cybersecurity Awareness สำคัญอย่างไร? ทำไมทุกองค์กรควรต้องมีในยุคดิจิทัล Read More »

Colonial Pipeline Case study

ถอดบทเรียนจากการโจมตีทางไซเบอร์ระดับโลก: Colonial Pipeline Ransomware Attack Case Study

โลกปัจจุบันถูกขับเคลื่อนด้วยดิจิทัลแทบทั้งหมด สังคมของเราถูกเชื่อมโยงไว้กับเทคโนโลยีอย่างที่ไม่มีใครหลีกเลี่ยงได้ สิ่งเหล่านี้ทำให้ Cybersecurity หรือ ความปลอดภัยทางไซเบอร์ถือเป็นรากฐานสำคัญของการดำเนินธุรกิจยุคสมัยใหม่ Colonial Pipeline บริษัทยักษ์ใหญ่ที่ทำธุรกิจเกี่ยวกับระบบท่อขนส่งน้ำมัน สัญชาติอเมริกัน ถูกโจมตีจากแรมซัมแวร์ (Ransomware)  จนกลายเป็นข่าวดังไปทั่วโลก การโจมตีครั้งนี้ได้ตอกย้ำถึงความเป็นจริงว่า ไม่มีหน่วยงานหรือองค์กรใด จะเล็กหรือใหญ่ อยู่ในภาคส่วนใดก็ตามที่จะรอดพ้นจากภัยคุกคามทางไซเบอร์ได้ การถูกโจมตีด้วยแรมซัมแวร์ที่ Colonial Pipeline ถือเป็นสิ่งเตือนใจให้องค์กรรู้ถึงผลลัพธ์ที่ตามมาจากช่องโหว่ทางไซเบอร์ และการโจมตีครั้งนี้ไม่เพียงแต่ทำให้การดำเนินงานของหนึ่งในผู้ให้บริการท่อขนส่งน้ำมันรายใหญ่ของสหรัฐอเมริกาหยุดชะงัก แต่ยังส่งแรงกระเพื่อมไปยังตลาดพลังงานทั่วโลก ในบทความนี้ SECAP จะพาทุกคนไปเจาะลึกถึงเบื้องหลังเหตุการณ์ กลวิธีที่อาชญากรไซเบอร์ใช้ และผลกระทบที่ตามมา รวมถึงบทเรียนสำคัญที่สามารถเสริมสร้างความปลอดภัยทางไซเบอร์ขององค์กร พร้อมทั้งแนะนำแนวทางปฏิบัติหากองค์กรของคุณประสบเหตุการณ์คล้ายกันผ่านกรณีศึกษาดังกล่าว Colonial Pipeline บริษัทท่อส่งน้ำมันยักษ์ใหญ่โดนแฮกเกอร์โจมตี ต้นเดือนพฤษภาคม : จุดเริ่มต้นของการถูกโจมตี บริษัท Colonial Pipeline ได้เผชิญกับการโจมตีทางไซเบอร์ครั้งใหญ่ ซึ่งกลายเป็นหนึ่งในเหตุการณ์ถูกโจมตีโดยแรนซัมแวร์ที่สำคัญในประวัติศาสตรความปลอดภัยไซเบอร์ ไม่เพียงแต่ขนาดของผลกระทบที่เกิดขึ้น แต่ Timeline เหตุการณ์ที่เกิดขึ้นก็สำคัญไม่แพ้กัน การทำความเข้าใจลำดับเหตุการณ์นี้เป็นสิ่งสำคัญสำหรับทีมรักษาความปลอดภัยด้านไอที เพื่อให้เข้าใจถึงรูปแบบของการโจมตี และเตรียมพร้อมสำหรับภัยคุกคามในอนาคต ย้อนกลับไปในเดือนพฤษภาคม ปี 2564 เมื่อ DarkSide กลุ่มอาชญากรไซเบอร์ที่เป็นที่รู้จักกันในเรื่องการใช้แรมซัมแวร์ในการโจมตีและขู่เรียกค่าไถ่จากเหยื่อ ได้แทรกซึมเข้าไปในเครือข่ายของ Colonial

ถอดบทเรียนจากการโจมตีทางไซเบอร์ระดับโลก: Colonial Pipeline Ransomware Attack Case Study Read More »

Phishing attacks

2023 Phishing Attack : เปิดโปงกลยุทธ์ฟิชชิงปี 2023 รู้ทันภัยก่อนตกเป็นเหยื่อ

อีเมลหลอกลวง ลิงก์แปลกปลอม ไฟล์แนบที่น่าสงสัย หากคุณกำลังได้รับสิ่งเหล่านี้ พึ่งระวังไว้ได้ว่า คุณอาจจะกำลังตกเป็นเหยื่อของการโจมตีทางไซเบอร์แบบหนึ่งที่เรียกว่า “ฟิชชิง (Phishing Attack)” หนึ่งในภัยภัยคุกคามไซเบอร์ที่สร้างความเสียหายมหาศาลแก่องค์กรและธุรกิจ ตามรายงาน ปี 2022 ของศูนย์รับเรื่องร้องเรียนอาชญากรรมทางอินเทอร์เน็ต (Internet Crime Complaint Centre : IC3) ของ FBI ได้รับเรื่องร้องเรียนจากบุคคลและธุรกิจต่าง ๆ  เกี่ยวกับการโจมตีทางไซเบอร์ในจำนวนที่มากเป็นประวัติการณ์ โดยมีจำนวนสูงถึง 2,175 ข้อร้องเรียนต่อวัน ซึ่งมีทั้งรายการการถูกหลอกลวงทางอีเมล การโจมตีด้วยแรนซัมแวร์ (Ransomware) และการฟิชชิงในรูปแบบต่าง ๆ อีกหลายรูปแบบ นับว่าเป็นรูปแบบการหลอกลวงที่สร้างความเสียหายให้กับองค์กรและธุรกิจได้มากกว่า 1,000 ล้านเหรียญสหรัฐ Phishing คืออะไร ? Phishing หรือ Phishing Attack  เป็นรูปแบบการโจมตีทางไซเบอร์ที่มีมานานและมีการพัฒนาอยู่อย่างต่อเนื่อง โดยเป็นการโจมตีที่ใช้ประโยชน์จากจิตวิทยามนุษย์และใช้ประโยชน์จากเทคโนโลยีซึ่งมีจุดประสงค์เพื่อหลอกลวงให้บุคคลเปิดเผยข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่านในการเข้าสู่บัญชีต่าง ๆ รายละเอียดบัตรเครดิต เลขบัตรประจำตัวประชาชน หรือ เปิดไฟล์ที่มีมัลแวร์ฝังอยู่ เป็นต้น ลักษณะการโจมตีแบบฟิชชิงจะทำงานโดยแอบอ้างแหล่งที่มาที่เชื่อถือได้ เช่น ธนาคาร

2023 Phishing Attack : เปิดโปงกลยุทธ์ฟิชชิงปี 2023 รู้ทันภัยก่อนตกเป็นเหยื่อ Read More »

10 สิ่งที่ทำให้ Cybersecurity Awareness ในองค์กรไม่มีประสิทธิภาพ​

ทำไม Cybersecurity Awareness จึงเป็นสิ่งสำคัญสำหรับองค์กร การตระหนักรู้เกี่ยวกับความปลอดภัยทางไซเบอร์ หรือ Cybersecurity Awareness ในองค์กรมีความสำคัญเนื่องจากช่วยปกป้องบุคคลและองค์กรจากภัยคุกคามทางไซเบอร์ เช่น มัลแวร์ การโจมตีแบบฟิชชิง และข้อมูลรั่วไหล ซึ่งภัยคุกคามเหล่านี้อาจส่งผลร้ายแรง รวมถึงการสูญเสียทางการเงิน ความเสียหายต่อชื่อเสียง และการสูญเสียข้อมูลส่วนบุคคลหรือข้อมูลธุรกิจที่ละเอียดอ่อน องค์กรสามารถลดความเสี่ยงที่จะตกเป็นเหยื่อของภัยคุกคามเหล่านี้ได้ด้วยการตระหนักรู้และปฏิบัติตามแนวทางปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่ดี ซึ่งหากองค์กรมีการวางแผนการตระหนักถึงความปลอดภัยในโลกไซเบอร์ที่มีประสิทธิภาพต้องระมัดระวังไม่ทำ 10 สิ่งดังต่อไปนี้ 10 สิ่งที่ทำให้ Cybersecurity Awareness ในองค์กรไม่มีประสิทธิภาพ ไม่มีแผนการรับรู้ด้านความปลอดภัยที่ชัดเจน: สิ่งสำคัญคือต้องมีแผนที่ชัดเจนสำหรับวิธีการให้ความรู้แก่พนักงานเกี่ยวกับความปลอดภัยและวิธีจัดการกับภัยคุกคามด้านความปลอดภัยว่ามีหัวข้ออะไรที่จำเป็นและลดความเสี่ยงขององค์กรได้ ไม่มีการฝึกอบรมและการสื่อสารอย่างต่อเนื่อง: การตระหนักรู้ถึงความปลอดภัยไม่ใช่เหตุการณ์ที่เกิดขึ้นเพียงครั้งเดียว และเป็นสิ่งสำคัญที่จะต้องจัดให้มีการฝึกอบรมและการสื่อสารอย่างต่อเนื่องเพื่อให้พนักงานได้รับข้อมูลล่าสุดเกี่ยวกับภัยคุกคามล่าสุดและแนวทางปฏิบัติที่ดีที่สุด การไม่ให้พนักงานทุกคนมีส่วนร่วม: พนักงานทุกคนตั้งแต่ผู้บริหารระดับสูงไปจนถึงพนักงานระดับเริ่มต้น ควรรวมอยู่ในความพยายามในการตระหนักถึงความปลอดภัยและสื่อสารให้ชัดเจนว่าพนักงานทุกคนคือส่วนสำคัญในการปกป้องภัยคุกคามทางไซเบอร์ให้องค์กรไม่ใช่แค่หน้าที่ของฝ่ายเทคโนโลยีสารสนเทศ ไม่ปรับการฝึกอบรมให้เหมาะกับพนักงานกลุ่มต่างๆ: พนักงานแต่ละกลุ่มอาจมีความต้องการและข้อกังวลด้านความปลอดภัยที่แตกต่างกัน ดังนั้นจึงเป็นเรื่องสำคัญที่จะต้องปรับแต่งการฝึกอบรมให้ตรงกับความต้องการเฉพาะของแต่ละกลุ่มที่อาจมีการทำงานที่แตกต่างกัน ไม่จัดเตรียมทรัพยากรและเครื่องมือสำหรับพนักงาน: การจัดหาทรัพยากรและเครื่องมือที่จำเป็นสำหรับพนักงานเพื่อให้มีความปลอดภัย เช่น ตัวจัดการรหัสผ่านและซอฟต์แวร์ป้องกันไวรัส สามารถช่วยปรับปรุงการรับรู้ด้านความปลอดภัยได้ ไม่รักษาโปรแกรมการฝึกอบรมให้เป็นปัจจุบัน: สิ่งสำคัญคือต้องอัปเดตโปรแกรมการฝึกอบรมเป็นประจำเพื่อให้สอดคล้องกับภัยคุกคามด้านความปลอดภัยล่าสุดและแนวทางปฏิบัติที่ดีที่สุด ไม่วัดประสิทธิผลของโปรแกรมการฝึกอบรม: สิ่งสำคัญคือต้องประเมินประสิทธิผลของโปรแกรมการฝึกอบรมเป็นประจำเพื่อให้แน่ใจว่าบรรลุเป้าหมาย ไม่ให้สิ่งจูงใจแก่พนักงานในการเข้าร่วมการฝึกอบรม: การให้สิ่งจูงใจ เช่น รางวัลหรือการยอมรับ สามารถช่วยเพิ่มการมีส่วนร่วมของพนักงานในการฝึกอบรมความตระหนักด้านความปลอดภัย ไม่มีระบบสำหรับรายงานเหตุการณ์ด้านความปลอดภัย: สิ่งสำคัญคือต้องมีระบบสำหรับพนักงานในการรายงานเหตุการณ์ด้านความปลอดภัยเพื่อให้สามารถแก้ไขได้ทันท่วงที ไม่มีกระบวนการในการจัดการและตอบสนองต่อการละเมิดความปลอดภัย: สิ่งสำคัญคือต้องมีกระบวนการในการจัดการและตอบสนองต่อการละเมิดความปลอดภัยเพื่อลดความเสียหายและกู้คืนให้เร็วที่สุด

10 สิ่งที่ทำให้ Cybersecurity Awareness ในองค์กรไม่มีประสิทธิภาพ​ Read More »

what-should-you-do-if-your-personal-data-leaked

เราเตรียมรับมือกับข้อมูลส่วนบุคคลรั่วไหลแล้วหรือยัง?

หากเกิดเหตุข้อมูลส่วนบุคคลของเราที่อยู่บนระบบฐานข้อมูลเว็ปไซต์ที่เราใช้บริการเกิดถูกแฮก ข้อมูลรั่วไหลออกไปเราจะวิธีการลดความเสียหายได้อย่างไร

เราเตรียมรับมือกับข้อมูลส่วนบุคคลรั่วไหลแล้วหรือยัง? Read More »

เจาะลึกวิธีจับผิดฟิชชิงอีเมล (phishing email)

การส่งฟิชชิงอีเมล (phishing email) เป็นเหมือนอีกวิชาจิตวิทยา เพราะอาชญากรไซเบอร์จะพยายามสร้างหัวข้อ และเนื้อหาอีเมลที่มีผลต่อความรู้สึก กระตุกต่อมความกลัว ความตื่นเต้น ความอยากรู้อยากเห็น หรือความอยากได้อยากมีของคุณ เพื่อทำให้คุณหลงเชื่อและตกเป็นเหยื่อ

เจาะลึกวิธีจับผิดฟิชชิงอีเมล (phishing email) Read More »

Business Email Compromise (BEC) การก่ออาชญากรรมทางอีเมลที่พุ่งเป้าพนักงานในองค์กรเป็นหลัก

ไปรู้จักกับ BEC กลวิธีหลอกหลวงทางอีเมลที่แยบยล ทำให้องค์กรคุณเสียหายหนัก กว่าการ Phishing ทั่วไป เพราะพนักงานในองค์กรของคุณอาจไม่รู้ว่าผู้ส่งอีเมลนั้นคือ ” ผู้บริหาร หรือลูกค้า รายใหญ่ขององค์กรตัวจริงหรือไม่ ” และตกเป็นเหยื่อในที่สุดได้

Business Email Compromise (BEC) การก่ออาชญากรรมทางอีเมลที่พุ่งเป้าพนักงานในองค์กรเป็นหลัก Read More »

Cybersecurity Awareness

สร้าง Cybersecurity Awareness อย่างไรให้ผ่าน พ.ร.บ. ไซเบอร์

Cybersecurity Awareness หรือการตระหนักรู้ด้านความปลอดภัยไซเบอร์ ทำอย่างไรจึงจะผ่านกฎหมาย พ.ร.บ. ไซเบอร์ ประโยชน์คืออะไร ? ที่นี่มีคำตอบ

สร้าง Cybersecurity Awareness อย่างไรให้ผ่าน พ.ร.บ. ไซเบอร์ Read More »

“ซอฟต์แวร์ล้าสมัย” อันตรายอย่างไร

ผู้พัฒนาซอฟต์แวร์ มักสร้างซอฟต์แวร์ หรือชุดคำสั่งที่สามารถตอบโจทย์การใช้งานของผู้คนทั่วไป แต่เมื่อกาลเวลาเปลี่ยนไป เทคโนโลยีมีความก้าวหน้ามากขึ้น ผู้พัฒนาก็ต้องอัปเกรดเพิ่มขีดความสามารถในการทำงาน การประมวลผล เพิ่มเติมโซลูชันใหม่ ๆ เข้าไปเพื่อให้ซอฟต์แวร์ตอบโจทย์ความต้องการของผู้ใช้งานมากขึ้น ขณะเดียวกัน

“ซอฟต์แวร์ล้าสมัย” อันตรายอย่างไร Read More »