ฝรั่งเศสเข้มงวดการรักษาความปลอดภัยก่อนพิธีเปิดการแข่งขันกีฬาโอลิมปิกปารีส 2024 จะเริ่มขึ้น

ฝรั่งเศสได้เสริมมาตรการรักษาความปลอดภัยก่อนพิธีเปิดการแข่งขันกีฬาโอลิมปิกที่กรุงปารีส เพื่อตอบสนองต่อภัยคุกคามที่อาจเกิดขึ้นระหว่างการแข่งขันที่จะเริ่มในวันที่ 26 ก.ค.67 และสิ้นสุดวันที่ 14 ส.ค.67 โดยคาดว่าจะมีผู้มาเยือนจำนวน 15 ล้านคน นักกีฬาทั้งหมด 10,500 คนจาก 206 ประเทศ

ดีลเลอร์รถยนต์ทั่วสหรัฐหยุดให้บริการหลังเกิดเหตุโจมตีทางไซเบอร์

ตัวแทนจำหน่ายรถยนต์หลายพันรายต้องหยุดการดำเนินงานในวันพุธ (19 มิ.ย.) เนื่องจากบริษัทซีดีเค โกลบอล (CDK Global) หรือ CDK ซึ่งเป็นผู้ให้บริการซอฟต์แวร์รายใหญ่สำหรับตัวแทนจำหน่ายรถยนต์ทั่วสหรัฐถูกโจมตีทางไซเบอร์

หยุดเชื่อมต่ออุปกรณ์ ICS ผ่านอินเทอร์เน็ตสาธารณะ

  OT และ IT Security กลายเป็นหนึ่งเดียวกันแล้วอย่างหลีกเลี่ยงไม่ได้   ปัจจุบันมีความตึงเครียดทางด้านภูมิรัฐศาสตร์ในทั่วทุกมุมโลกเพิ่มสูงขึ้นเรื่อยๆ และแน่นอนว่าโครงสร้างพื้นฐานสำคัญที่มีระบบควบคุมอุตสาหกรรมแบบอัตโนมัติก็ตกเป็นเป้าหมายหลักในการบุกโจมตี   เพื่อสกัดหรือทำให้ระบบการดำเนินงานต้องหยุดชะงักซึ่งจะสร้างความเสียหายและสร้างผลกระทบเป็นวงกว้างอย่างที่หลายคนไม่คาดคิดโดยเฉพาะอย่างยิ่งในปีที่มีการเลือกตั้งและสงครามที่มีความผันผวนสูง   เมื่อช่วงปลายเดือนพ.ค.ที่ผ่านมา หน่วยงานความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน หรือ CISA (Cybersecurity and Infrastructure Security Agency) ของสหรัฐได้เผยแพร่ข้อมูลที่ผู้เชี่ยวชาญออกมาเตือนเพื่อให้ผู้ใช้งานตระหนักถึงความเสี่ยงที่อาจจะขึ้นจากการเชื่อมต่ออุปกรณ์ ICS (Industrial Control Systems) ผ่านอินเทอร์เน็ตสาธารณะ   โดยผู้เชี่ยวชาญทางด้านการรักษาความปลอดภัยทางไซเบอร์ได้ออกมาให้คำแนะนำในเรื่องดังกล่าว ให้ผู้ใช้งานยกเลิกการเชื่อมต่ออุปกรณ์ที่เกี่ยวข้องกับระบบควบคุมอุตสาหกรรม ICS ทั้งหมดกับอินเทอร์เน็ตแบบสาธารณะ   เพราะการเชื่อมต่ออุปกรณ์โดยตรงกับอินเทอร์เน็ตสาธารณะเป็นการเปิดช่องโหว่ให้เหล่าบรรดาแฮ็กเกอร์เจาะระบบเพื่อเข้าโจมตีได้อย่างง่ายดาย   การยกเลิกการเชื่อมต่อดังกล่าวนับเป็นขั้นตอนเชิงรุกเพื่อลดพื้นที่การโจมตี และสามารถลดความเสี่ยงต่อกิจกรรมทางไซเบอร์ที่ไม่ได้รับอนุญาตและที่เป็นอันตรายจากผู้ไม่ประสงค์ดีจากภายนอกได้อย่างทันที   จากการตรวจสอบระบบโดยผู้เชี่ยวชาญพบว่า มีหลายพันรายการที่ดูเหมือนว่าจะถูกควบคุมด้วยโปรแกรมลอจิกคอลโทรลเลอร์ PLC (Programmable Logic Controller) ใช้สั่งการระบบเครื่องจักรและขั้นตอนการทำงานภายในโรงงานอุตสาหกรรมโดยหลายองค์กรมีการติดตั้งและตั้งค่าทั้งฮาร์ดแวร์และซอฟต์แวร์ไม่ถูกต้องทำให้เกิดความเสี่ยงถูกโจมตี   นอกจากนี้ ยังมีการใช้งานอินเทอร์เน็ตในหลากหลายฟังก์ชั่น ไม่ว่าจะเป็นอุปกรณ์สำนักงานไปจนถึงระบบการผลิตที่เชื่อมต่อกับคลาวด์ ปัญหาหลักๆ จึงอยู่ที่อุปกรณ์และระบบที่ไม่ได้รับการทดสอบและไม่ได้รับการออกแบบมาให้เชื่อมต่ออินเทอร์เน็ต แต่สุดท้ายก็ยังเลือกที่จะกำหนดค่าแบบนั้นอยู่   อาจจะเป็นเพราะว่าองค์กรหลายแห่ง ทีมงานฝ่ายผลิตดูแลระบบไม่ใช่ฝ่ายไอทีที่ตั้งค่าระบบให้จึงไม่ได้แนะนำเรื่องการเชื่อมต่ออุปกรณ์ผ่านอินเทอร์เน็ตที่ปลอดภัย…

เมื่อเสียง AI เหมือนมนุษย์เกินไปจนน่าขนลุก ล่าสุด ตัดสินใจระงับใช้งานไป

เมื่อเสียง AI เหมือนมนุษย์เกินไปจนน่าขนลุก หลังทำเสียง สการ์เลตต์ โจแฮนสัน จนเจ้าตัวไม่สบายใจ ล่าสุดตัดสินใจระงับใช้งานไป

สกมช. จับมือ DGA ยกระดับป้องกันภัยทางไซเบอร์ ก้าวสู่รัฐบาลดิจิทัลอย่างปลอดภัย

วันที่ 10 มิ.ย. 2567 สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) โดย พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ และ สำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน) (DGA) โดย นางไอรดา เหลืองวิไล รองผู้อำนวยการ รักษาการแทนผู้อำนวยการสำนักงานพัฒนารัฐบาลดิจิทัล ร่วมลงนามในบันทึกความเข้าใจ (MOU) ด้านการรักษาความมั่นคงปลอดภัยทางไซเบอร์ ระหว่างสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ เพื่อสนับสนุนการเรียนรู้และยกระดับทักษะด้านการรักษาความมั่นคงปลอดภัยทางไซเบอร์สำหรับผู้บริหารและเจ้าหน้าที่ภาครัฐ ทั้งในรูปแบบการฝึกอบรมเชิงปฏิบัติการ และการเรียนรู้ผ่านสื่อออนไลน์ e-learning รวมถึงการเสริมสร้างความรู้ความเข้าใจและตระหนักถึงสถานการณ์ที่เกี่ยวกับภัยคุกคามทางไซเบอร์ ตลอดจนการดำเนินการเผยแพร่ความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์ร่วมกัน

แฮ็กเกอร์ใช้ไฟล์ Word เป็นพาหะนำมัลแวร์เข้าโจมตี

ไฟล์สกุลหนึ่งที่ทุกคนคงคุ้นเคยกันดีคงจะไม่พ้นไฟล์ Word แต่คุณทราบหรือไม่ว่าปัจจุบันไฟล์ที่ดูธรรมดา ๆ นี้นั้นกลับถูกนำมาใช้เป็นสิ่งที่จะทำร้ายเครื่องคอมพิวเตอร์ของคุณ