Cybersecurity

Cybersecurity Awareness

Cybersecurity Awareness สำคัญอย่างไร? ทำไมทุกองค์กรควรต้องมีในยุคดิจิทัล

ในปัจจุบัน การเปลี่ยนผ่านสู่ยุคดิจิทัล หรือ Digital Transformation นั้น คือสิ่งจำเป็นที่ทุกองค์กรไม่ว่าจะอยู่ในอุตสาหกรรมไหน “ต้อง” ทำ ไม่ใช่ “ควร” ทำอีกต่อไป ด้วยพฤติกรรมของคนในสังคมที่มีการพึ่งพาเทคโนโลยีอยู่เสมอจนกลายเป็นสิ่งที่ขาดไปไม่ได้ในชีวิตประจำวัน ทำให้องค์กรต่าง ๆ ต้องพัฒนาและปรับเปลี่ยนเพื่อให้เท่าทันต่อยุคดิจิทัลนี้ไปด้วย เมื่อมีการพัฒนาเทคโนโลยีดิจิทัลที่มากขึ้น แน่นอนว่ามันก็เพิ่มความเสี่ยงต่อการถูกโจมตีทางไซเบอร์โดยอาชญากรผู้ไม่หวังดีเช่นกัน แล้วเราจะทำอย่างไรเพื่อป้องกันภัยคุกคามเหล่านี้ในวันที่ทุกอย่างล้วนเข้าสู่ยุคดิจิทัลแทบทั้งหมด? พวกเรา SECAP ได้หาคำตอบของคำถามนี้ไว้ให้แล้วในบทความนี้ Attack Surface ช่องโหว่ทางไซเบอร์ที่องค์กรต้องระวัง การโจมตีทางไซเบอร์เริ่มต้นขึ้นจากการที่ผู้โจมตีมองหาช่องโหว่หรือจุดบอดในระบบความปลอดภัยขององค์กร เพื่อทำการโจมตีเข้าสู่ระบบขององค์กรต่อไป โดยช่องโหว่เหล่านี้มีชื่อเรียกอีกชื่อก็คือ Attack Surface หรือพื้นที่ที่สามารถถูกโจมตีทางไซเบอร์ได้นั่นเอง Attack Surface คือช่องโหว่ทางไซเบอร์ในระบบการรักษาความปลอดภัยขององค์กร ซึ่งช่องโหว่เหล่านี้จะกลายมาเป็นช่องทางให้เหล่าผู้ไม่ประสงค์ดีนำมาใช้เป็นช่องทางในการโจมตีทางไซเบอร์ โดย Attack Surface ดังกล่าวอาจแบ่งตามลักษณะได้ออกเป็น 2 ประเภท Physical Attack Surfaces Physical Attack Surfaces คือ Attack Surface ที่อยู่ในรูปแบบกายภาพ เช่น อุปกรณ์คอมพิวเตอร์ โทรศัพท์มือถือ ฮาร์ดไดร์ฟ […]

Cybersecurity Awareness สำคัญอย่างไร? ทำไมทุกองค์กรควรต้องมีในยุคดิจิทัล Read More »

ภัยคุกคามทางไซเบอร์

Cybersecurity Threat Trends 2024: รู้ทันภัยก่อนสาย แนวโน้มภัยคุกคามทางไซเบอร์ปี 2024

ในปี 2023 ที่ผ่านมาเป็นปีที่โลกออนไลน์ แพลตฟอร์มดิจิทัลและเทคโนโลยีต่าง ๆ มีการพัฒนาอย่างรวดเร็ว การพัฒนาอย่างก้าวกระโดดนี้ นอกจากจะเป็นสิ่งที่ช่วยอำนวยความสะดวกให้มนุษย์แล้ว มันยังเปิดเส้นทางใหม่ให้การก่ออาชญากรรมทางไซเบอร์เป็นเรื่องที่ง่ายขึ้นเช่นกัน วันนี้พวกเรา SECAP จะมาแชร์ข้อมูลของ ภัยคุกคามทางไซเบอร์ ที่อาจเกิดขึ้นในปี 2024 เพื่อให้รู้ทันและสามารถเตรียมตัวรับมือกับเหตุการณ์จู่โจมทางไซเบอร์ที่อาจเกิดขึ้นได้ทันท่วงที การโจมตีที่ขับเคลื่อนโดย AI ในช่วงปีที่ผ่านมานับได้ว่าเป็นปีที่ Generative AI ได้รับการพัฒนาขึ้นมาเป็นอย่างมาก ซึ่งสิ่งนี้เองก็กลายมาเป็นช่องทางที่ทำให้เหล่าผู้ไม่ประสงค์ดีนำมาใช้เพื่อเป็นเครื่องมือตัวช่วยในการก่ออาชญากรรมทางไซเบอร์ Generative AI จะช่วยเพิ่มประสิทธิภาพของเครื่องมือที่ผู้โจมตีใช้ ทำให้สามารถก่อเหตุได้มากขึ้นและแยบยล อย่างการใช้ AI เพื่อกันการตรวจจับ Phishing Attack การใช้เพื่อเลียนแบบมนุษย์ หรือการใช้มัลแวร์อันตรายที่ได้รับการปรับตัวและพัฒนามาจาก AI ทำให้การโจมตีตรงเป้าหมายและก่อให้เกิดความเสียหายได้มากขึ้น โจมตีจากภายใน หลายองค์กรในปัจจุบันได้มีการยกระดับมาตรการรักษาความปลอดภัยมากขึ้น ทำให้การโจมตีเข้าจากภายนอกอย่างการเจาะระบบรักษาความปลอดภัยเป็นเรื่องที่ทำได้ยาก จึงมีแนวโน้มสูงที่เหล่าผู้ไม่ประสงค์ดีจะเปลี่ยนกลยุทธ์ใหม่ เป็นการหลอกล่อหรือว่าจ้างคนภายในเพื่อเปิดทางโจมตีเข้าสู่ระบบขององค์กร ดังนั้น ภัยคุกคามจากภายในจึงถือเป็นอีกหนึ่งเรื่องที่ต้องให้ความสำคัญเป็นอันดับต้น ๆ เนื่องจากพนักงานในองค์กรคือผู้ที่มีสิทธิ์ในการเข้าถึงข้อมูล หรือระบบภายในที่ละเอียดอ่อน องค์กรจึงต้องมีการเพิ่มความตระหนักรู้ให้พนักงานในองค์กร รวมถึงมีนโยบายเรื่อง Cybersecurity ที่ชัดเจนและเข้มงวด เช่น การกำหนดสิทธิการเข้าถึงข้อมูลในระบบต่าง ๆ กับพนักงานให้เพียงพอต่อการทำงานเท่านั้น (Principle of

Cybersecurity Threat Trends 2024: รู้ทันภัยก่อนสาย แนวโน้มภัยคุกคามทางไซเบอร์ปี 2024 Read More »

Business Email Compromise (BEC) การก่ออาชญากรรมทางอีเมลที่พุ่งเป้าพนักงานในองค์กรเป็นหลัก

ไปรู้จักกับ BEC กลวิธีหลอกหลวงทางอีเมลที่แยบยล ทำให้องค์กรคุณเสียหายหนัก กว่าการ Phishing ทั่วไป เพราะพนักงานในองค์กรของคุณอาจไม่รู้ว่าผู้ส่งอีเมลนั้นคือ ” ผู้บริหาร หรือลูกค้า รายใหญ่ขององค์กรตัวจริงหรือไม่ ” และตกเป็นเหยื่อในที่สุดได้

Business Email Compromise (BEC) การก่ออาชญากรรมทางอีเมลที่พุ่งเป้าพนักงานในองค์กรเป็นหลัก Read More »

Ransomware ภัยเงียบที่รุนแรงขึ้นทุกวัน! แล้วองค์กรต้องป้องกันอย่างไร 

การโจมตีสร้างความเสียหายของ Ransomware หรือมัลแวร์เรียกค่าไถ่ ยังคงเกิดขึ้นและมีแนวโน้มที่จะโจมตีสูงขึ้นเรื่อย ๆ ตั้งแต่ในปี 2563 ที่ผ่านมามัลแวร์เรียกค่าไถ่ได้สร้างความเสียหายให้กับกลุ่มประเทศอาเซียนสูงถึง 2.7 ล้านครั้ง และประเทศไทยติดท็อปอันดับ 3 จาก 10 ประเทศอาเซียน

Ransomware ภัยเงียบที่รุนแรงขึ้นทุกวัน! แล้วองค์กรต้องป้องกันอย่างไร  Read More »