Category: Cybersecurity

cybersecurity-news

ChaosBot: มัลแวร์ Rust ตัวใหม่ ใช้ Discord เป็นศูนย์บัญชาการ ลอบควบคุม PC เหยื่อ

คุณแน่ใจหรือไม่ว่าแอปพลิเคชันที่คุณใช้สื่อสารในชีวิตประจำวันจะไม่กลายเป็นช่องทางลับให้แฮกเกอร์? ผู้เชี่ยวชาญด้านความมั่นคงไซเบอร์ได้เปิดเผยภัยคุกคามใหม่ล่าสุดที่ชื่อว่า ChaosBot ซึ่งเป็นแบ็กดอร์ที่เขียนด้วยภาษา Rust ประสิทธิภาพสูง จุดที่น่ากังวลที่สุดคือการที่มัลแวร์นี้ใช้ช่องทางแชตที่ถูกกฎหมายอย่าง Discord เป็นโครงสร้างพื้นฐานหลักสำหรับ Command and Control (C…

cybersecurity-news

Sora 2 กับวิกฤต Deepfake: เมื่อวิดีโอ ‘เจ้านายปลอม’ อาจทำให้องค์กรคุณล่มสลาย

Deepfake 2.0: ยกระดับการหลอกลวงด้วยวิดีโอที่แยกไม่ออก

การเปิดตัว Sora 2 ของ OpenAI ได้สร้างมาตรฐานใหม่ให้กับวิดีโอที่สร้างโดย AI ด้วยความสมจริงที่เหนือกว่ารุ่นก่อนหน้า ทำให้เกิดความกังวลอย่างยิ่งในหมู่นักวิชาการและผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์

เครื่องมือนี้ทำให้ใครก็ตามที่มีเจตนาร้ายสามารถสร้าง “Deepfake” ได้อย่างง่ายดายและรวดเร็ว โดยเฉพาะวิดี…

cybersecurity-news

ภัยเงียบโครงสร้างพื้นฐาน: World Economic Forum เตือน จุดบอด ‘OT’ คือช่องโหว่ความมั่นคงระดับโลก

คุณมั่นใจแค่ไหนว่าระบบสาธารณูปโภคที่คุณใช้ทุกวันปลอดภัยจากการโจมตีทางไซเบอร์? รายงานล่าสุดจาก World Economic Forum (WEF) ได้เผยถึงความจริงอันน่าตกใจว่า แม้โครงสร้างพื้นฐานสำคัญของโลก (Critical Infrastructure) จะมีการเชื่อมต่อระบบดิจิทัลอย่างหนัก แต่ระบบหัวใจสำคัญที่เรียกว่า Operational Technology (OT) กลับถูกละเลยด้านความปลอดภัยอย่างน่าเป็นห่วง และกลายเป็น ‘จ…

Encryption Key

สร้างรหัสผ่านให้เหมือน “กุญแจห้องนิรภัย” ไม่ใช่ “กุญแจบ้าน”: เทคนิคจากพ่อสาย Cyber Security

ที่บ้านของผมมีกุญแจหลายดอกครับ… มีกุญแจลูกบิดธรรมดาๆ สำหรับห้องนอน แต่สำหรับประตูโรงไม้ของผม ที่ที่ผมเก็บเครื่องมือไฟฟ้าและโปรเจกต์งานไม้ราคาแพงไว้ ผมใช้กุญแจแบบ Deadbolt ที่มีกลไกซับซ้อนและแข็งแรงเป็นพิเศษ เพราะผมรู้ดีว่า “ประตู” แต่ละบานมีความสำคัญไม่เท่ากัน และต้องใช้ “กุญแจ” ที่มีระดับความปลอดภัยแตกต่างกันไป

อาทิตย์ก่อน ผมเห็นลูก…

cybersecurity-news

ภัยเงียบที่มองข้าม! ความเสี่ยงไซเบอร์จาก ‘คู่ค้าภายนอก’ คือประตูหลังที่อันตรายที่สุดของธุรกิจ

บทนำ: จุดอ่อนที่แท้จริงขององค์กรไม่ได้อยู่ภายใน?

องค์กรส่วนใหญ่มักทุ่มเททรัพยากรจำนวนมากเพื่อเสริมสร้างกำแพงป้องกันภายใน (Internal Defenses) แต่สถิติและการโจมตีครั้งใหญ่ในรอบทศวรรษที่ผ่านมากลับชี้ให้เห็นอย่างชัดเจนว่า ภัยคุกคามทางไซเบอร์ที่ถูกมองข้ามมากที่สุด มักจะมาจากภายนอก นั่นคือ ห่วงโซ่อุปทาน (Supply Chain) และคู่ค้าภายนอก (Vendors) ของบริษัทคุณเอง

สถิติที่น

cybersecurity-news

อดีตหัวหน้าความมั่นคงไซเบอร์แคลิฟอร์เนีย ถูกไล่ออกกะทันหัน พร้อมเตือนภัยคุกคามทั่วรัฐ

ปริศนาการถูกให้ออก: “ผมไม่ได้รับเหตุผลใดๆทั้งสิ้นจากเค้าเลย”

Edward Bombita อดีตหัวหน้าศูนย์บูรณาการความมั่นคงทางไซเบอร์แห่งแคลิฟอร์เนีย (California Cybersecurity Integration Center – Cal-CSIC) ซึ่งอยู่ภายใต้สำนักงานบริการเหตุฉุกเฉิน (Office of Emergency Services – CalOES) ได้ออกมาเปิดเผยความรู้สึกต่อการถูกให้ออกอย่างกะทันหัน โดยที่เขายืนยันว่…

ลิงก์แปลกปลอม ก็เหมือน เหยื่อล่อปลา: วิธีสอนลูกให้รู้ทันกลลวง Phishing

ผมโตมากับการตกปลาครับ ตอนเด็กๆ ผมชอบไปนั่งเฝ้าดูคุณตาเลือกเหยื่อปลอม ท่านมีกล่องใบใหญ่ที่เต็มไปด้วยเหยื่อรูปร่างหน้าตาประหลาดๆ บางตัวก็สีสันสดใสสะท้อนแสงแวววาว บางตัวก็ทำเลียนแบบแมลงปอได้เหมือนจริงจนน่าตกใจ คุณตาสอนผมว่า “หัวใจของการตกปลา ไม่ใช่การมีเบ็ดที่ดีที่สุด แต่คือการเลือก ‘เหยื่อ’ ที่ปลามันอยากจะกินที่สุด” เหยื่อถูกสร้างขึ้นมาเพ…

จาก “พัสดุมีปัญหา” สู่ “เงินหมดบัญชี”: ผ่ากลลวงลิงก์ดูดเงินใน LINE ที่คุณต้องรู้

เมื่ออาทิตย์ที่แล้ว ผมได้รับโทรศัพท์สายหนึ่งที่ทำให้ผมรู้สึกหนาวไปถึงสันหลัง เป็นสายจากเพื่อนของเพื่อนที่ผมเคยช่วยดูเรื่องคอมพิวเตอร์ให้ เสียงของเขาสั่นเครือและเต็มไปด้วยความตื่นตระหนก เขาเล่าว่าเงินเก็บในบัญชีธนาคารของเขาจำนวนหลายแสนบาท หายไปเกือบทั้งหมดภายในเวลาไม่ถึงหนึ่งชั่วโมง

จุดเริ่มต้นของฝันร้ายทั้งหมดนี้…มาจากข้อความแจ้งเตือน LINE แค่ข้อความ…

20 เคล็ดลับความปลอดภัยไซเบอร์ปี 2025: เกราะป้องกันดิจิทัลที่ทุกคนต้องมี!

บทความนี้เป็นบทความเอาใจ Cybersecurity Awareness month ในเดือนตุลาคมของทุกทีเดี่ยวตกเทรนด์ครับ

ทำไมต้องอัปเกรดความรู้ไซเบอร์ของคุณ?

ในยุคที่ทุกอย่างเชื่อมต่อกัน การโจมตีทางไซเบอร์ไม่ได้จำกัดอยู่แค่ในบริษัทใหญ่ๆ เท่านั้น แต่ภัยคุกคาม เช่น Ransomware, Phishing, และ Deepfake ได้พุ่งเป้ามาที่ทุกคน การมีความรู้ด้านความมั่นคงไซเบอร์จึงไม่ใช่ทางเลือก แต่เป็น เกราะป้องกันดิ

รอยเท้าดิจิทัล (Digital Footprint): สอนลูกอย่างไรให้ “เดิน” ในโลกออนไลน์อย่างระมัดระวัง

เมื่อไม่นานมานี้ ผมพาลูกชายไปเดินป่าศึกษาธรรมชาติแถวบ้านมาครับ เป็นวันที่ฝนตกพรำๆ ทำให้ดินค่อนข้างนุ่มและแฉะ ระหว่างทาง ผมชี้ให้ลูกชายดูรอยเท้าของพวกเราที่ประทับอยู่บนดินอย่างชัดเจน “ดูสิลูก รอยเท้าพวกนี้มันบอกได้เลยนะว่าเราเดินมาจากทางไหน กันสองคน” ผมพูดพลางชี้ให้ดูขนาดรอยเท้าที่ต่างกัน

เขามองตามแล้วก็พูดขึ้นมาว่า “จริงด้วยพ่อ! แถมยังรู้ด้วย…