เมื่อ AI เร่งภัยคุกคาม 82:1 ส่องอัตลักษณ์เครื่องจักร ช่องโหว่ที่องค์กรไทยมองข้าม

รายงาน CyberArk 2025 Identity Security Landscape Report ได้เปิดเผยสถิติที่เป็นสัญญาณเตือนที่ดังที่สุดในรอบปี โดยระบุว่า ในภูมิภาคเอเชียแปซิฟิกสัดส่วนของอัตลักษณ์เครื่องจักร หรือ Machine Identities ต่ออัตลักษณ์มนุษย์ ในองค์กรหนึ่งๆ ได้พุ่งสูงถึง 82:1 นี่คือการเติบโตแบบก้าวกระโดดมหาศาล เมื่อเทียบกับสถิติของปีก่อนหน้าซึ่งอยู่ที่เพียง 40:1

ปฏิบัติการ SalmonSlalom แคสเปอร์สกี้พบการโจมตีรูปแบบใหม่โจมตีองค์กรอุตสาหกรรมในเอเชียแปซิฟิก

ทีม Kaspersky ICS CERT ค้นพบแคมเปญที่กำหนดเป้าหมายโจมตีองค์กรอุตสาหกรรมในภูมิภาคเอเชียแปซิฟิก ผู้โจมตีใช้บริการคลาวด์ที่ถูกกฎหมายเพื่อจัดการมัลแวร์และใช้แผนการส่งมอบมัลแวร์หลายขั้นตอนที่ซับซ้อนโดยใช้ซอฟต์แวร์ที่ถูกกฎหมายเพื่อหลีกเลี่ยงการตรวจจับ ทำให้สามารถแพร่กระจายมัลแวร์ในเครือข่ายขององค์กรที่เป็นเหยื่อ ติดตั้งเครื่องมือการดูแลระบบระยะไกล จัดการอุปกรณ์ ขโมยและลบข้อมูลที่เป็นความลับได้

การเพิ่มขึ้นของความเสี่ยงจากการฉ้อโกงข้อมูลไบโอเมตริกซ์ และผลกระทบต่อสถาบันการเงิน

  การบริหารความเสี่ยงทางไซเบอร์ต้องเน้นการตรวจสอบความปลอดภัยของผู้ให้บริการบุคคลที่สามอย่างเคร่งครัด ควรประเมินการตรวจสอบประสิทธิภาพของระบบไบโอเมตริกซ์ตามมาตรฐาน ISO 27001, NIST และการรับรอง SOC 2 Type 2 การใช้เครื่องมือตรวจสอบช่วยในการติดตามกิจกรรมของผู้ให้บริการอย่างต่อเนื่องและตั้งค่าการควบคุมการเข้าถึงข้อมูลอย่างเข้มงวดจะช่วยลดความเสี่ยงในการละเมิดข้อมูล   จากการคาดการณ์ของ Deloitte Center for Financial Services ภายในปี 2570 การฉ้อโกงข้อมูลไบโอเมตริกซ์สังเคราะห์จะก่อให้เกิดความสูญเสียมากกว่า 40 พันล้านดอลลาร์สหรัฐ เทคโนโลยีอย่าง Deepfake ถูกนำมาใช้เพื่อสร้างข้อมูลไบโอเมตริกซ์สังเคราะห์ที่มีความสมจริงและน่าเชื่อถือมากขึ้น โดยใช้ข้อมูลส่วนบุคคลที่ถูกขโมยจากเว็บมืดหรือสร้างขึ้นใหม่ การพัฒนาของ Generative AI ยังเพิ่มความเสี่ยงจาก Deepfake ให้รุนแรงขึ้น รายงานของ World Economic Forum (WEF) ในปี 2566 ระบุว่าเหตุการณ์ Deepfake ที่เกี่ยวข้องกับฟินเทคเพิ่มขึ้น 700% เมื่อเทียบกับปีก่อนหน้า และคาดว่าในปี 2569 เนื้อหาออนไลน์มากถึง 90% อาจถูกสร้างขึ้นด้วยเทคโนโลยีสังเคราะห์   ในภูมิภาคเอเชียแปซิฟิก รวมถึงประเทศไทย การจัดการกับการฉ้อโกงข้อมูลไบโอเมตริกซ์กลายเป็นประเด็นเร่งด่วน…

แฮ็กเกอร์จากจีนใช้ประโยชน์จากช่องโหว่ของ GeoServer ปล่อยมัลแวร์ทั่วเขต APAC

เว็บไซต์ The Hacker News ได้มีรายงานถึงการตรวจพบพฤติกรรมการใช้งานช่องโหว่ของระบบเซิร์ฟเวอร์ GeoServer (บริการเซิร์ฟเวอร์ฟรีสำหรับการแชร์ข้อมูลด้านภูมิศาสตร์ เช่น ข้อมูลแผนที่ต่าง ๆ ซึ่งมีบริการที่เชื่อมโยงกับบริการแผนที่ทางเว็บไซต์ หรือ Web Map Service เจ้าดังหลายเจ้าเช่น Google Maps และ BingMaps เป็นต้น) โดยกลุ่มแฮกเกอร์ Earth Baxia ซึ่งเป็นกลุ่มแฮกเกอร์ที่มีต้นกำเนิดจากประเทศจีน

ทำไมจีนต้านสหรัฐฯ ติดตั้งขีปนาวุธพิสัยกลางในฟิลิปปินส์

  ในขณะที่ตะวันออกกลางกำลังร้อนระอุ อีกฟากฝั่งหนึ่งในทะเลจีนใต้ก็คุกรุ่นไม่แพ้กัน เมื่อกองทัพบกสหรัฐอเมริกาภาคพื้นแปซิฟิก (US Army Pacific) ประกาศผ่านเว็บไซต์ทางการว่า กองทัพประสบความสำเร็จในการติดตั้งระบบขีปนาวุธพิสัยกลาง (Mid-Range Capability: MRC) หรือที่รู้จักกันในชื่อระบบไทฟอน (Typhon Weapons System) บนเกาะลูซอนทางตอนเหนือของประเทศฟิลิปปินส์ โดยเป็นส่วนหนึ่งของการฝึกซ้อมทางทหารประจำปีระหว่างกองทัพบกฟิลิปปินส์กับกองทัพบกสหรัฐฯ ภาคพื้นแปซิฟิก การซ้อมรบร่วมดังกล่าวเปิดฉากขึ้นเมื่อวันที่ 8 เมษายน โดยใช้ชื่อปฏิบัติการว่า Salaknib   แถลงการณ์ของกองทัพบกสหรัฐฯ ภาคพื้นแปซิฟิก เมื่อวันที่ 15 เมษายน ระบุว่า หน่วยปฏิบัติการเฉพาะกิจ 1st Multi-Domain Task Force ได้เคลื่อนย้ายระบบขีปนาวุธพิสัยกลาง MRC โดยเครื่องบิน C-17 Globemaster ใช้เวลาเดินทางกว่า 15 ชั่วโมง รวมระยะทางมากกว่า 8,000 ไมล์ จากฐานทัพร่วม Joint Base Lewis-McChord ในรัฐวอชิงตัน มาถึงประเทศฟิลิปปินส์เมื่อวันที่ 11 เมษายน…