รัฐบาลญี่ปุ่นกำหนดแผนประเมินความเสี่ยงความปลอดภัยทางไซเบอร์ของอุปกรณ์ IoT

สำนักข่าว NHK World รายงานเมื่อ 18 มี.ค.67 ว่า รัฐบาลญี่ปุ่นจะเปิดตัวแผนประเมิน ความปลอดภัยอุปกรณ์ IoT หรืออุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตจากการโจมตีทางไซเบอร์ ช่วง ใน เม.ย.นี้

“ไมโครซอฟท์” เล็งเปิดตัวเครื่องมือ AI ด้านความปลอดภัย-ช่วยลูกค้าติดตามแฮ็กเกอร์

ไมโครซอฟท์ คอร์ป มีแผนเปิดตัวเครื่องมือปัญญาประดิษฐ์ (AI) ในวันที่ 1 เม.ย.นี้ที่จะช่วยให้พนักงานด้านความปลอดภัยไซเบอร์สรุปเหตุการณ์น่าสงสัย และเปิดโปงวิธีการอันแยบยลที่บรรดาแฮ็กเกอร์ใช้เพื่อปิดบังเป้าหมายของตัวเอง

หน่วยงานกลางด้านไซเบอร์สหรัฐฯ ถูกเจาะจนล่มไป 2 ระบบ

สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานสหรัฐอเมริกา (CISA) ออกมายืนยันว่าโดนแฮ็กเกอร์เจาะระบบของหน่วยงานในเดือนกุมภาพันธ์ที่ผ่านมา

รัฐบาลฝรั่งเศสสั่งคัดกรองเจ้าหน้าที่และประชาชนที่จะเข้าร่วมงานโอลิมปิกปารีส 2024

เว็บไซต์ Inside the games รายงานเมื่อ 11 มี.ค.67 ว่า นาย Gerald Darmanin รัฐมนตรีว่าการกระทรวงมหาดไทยให้สัมภาษณ์ผ่านหนังสือพิมพ์ Le Journal du Dimanche ของฝรั่งเศส เมื่อวันอาทิตย์ที่ 10 มี.ค. ว่า รัฐบาลฝรั่งเศสกำลังคัดกรองประชาชนที่จะเข้าร่วมการแข่งขันกีฬาโอลิมปิก 2024 ณ กรุงปารีส (Olympic Paris 2024)

รู้ทัน 5 Scammer กับเทคนิคใหม่ หลอกจนเสียท่า

  เมื่อเราคิดว่าฉลาดพอ พวก Scammer จะมีเทคนิคใหม่ ๆ มาใช้โจมตีเราเสมอ ผมเลยอยากชวนทุกคนมาทำความรู้จักกับ 5 Scammer ใหม่ในปี 2024 นี้ เพื่อให้เรารับมือกับมันได้ครับ   1. Spear phishing     เราอาจคุ้นเคยกับ Phishing อยู่แล้ว แต่ถ้า Spear phishing ล่ะ? มันเป็นความพยายามในการโจมตีด้วยฟิชชิ่งแบบกำหนดเป้าหมาย โดย Scammer จะใช้ข้อมูลของเราที่อาจเคยถูกขาย หรือถูกแฮ็กมา เช่น ข้อมูลชื่อ ที่อยู่ อีเมล เบอร์โทรศัพท์ หรือข้อมูลส่วนตัวอื่น ๆ เพื่อโน้มน้าวว่าพวกเขาเป็นองค์กรที่ดูน่าเชื่อถือ และถ้าหากเราเชื่อ ก็อาจเสียเงินให้พวกเขาโดยไม่รู้ตัว   แต่เป้าหมาย Spear phishing อาจไม่ใช่คนทั่วไป ต้องเป็นคนที่มีเงินในบัญชีระดับที่พวกเขาคิดว่า “คุ้มค่าพอที่เสียเวลารวบรวมข้อมูล” หรือผู้บริหารการเงินในองค์กรใหญ่ ๆ   วิธีป้องกัน แม้พวกเขาจะมีข้อมูลเราทุก ๆ…

ช่องโหว่สำคัญ ‘สายงานการผลิต’ เพิ่มขึ้นกว่า 230% ใน 6 เดือน

  ความขัดแย้งทางการเมืองและเศรษฐกิจระหว่างประเทศของมหาอำนาจที่เพิ่มมากขึ้นในปัจจุบัน ทำให้การโจมตีทางไซเบอร์ถือเป็นอีกตัวเลือกหนึ่งที่ถูกนำมาใช้เพื่อเปิดการโจมตี   ทางการสหรัฐฯ และพันธมิตรได้ออกมาเตือนว่า ทางการจีนได้มีความพยายามปฏิบัติการบางอย่างที่ซ่อนเร้นในภาคส่วนโครงสร้างพื้นฐานที่สำคัญหลายแห่ง   โดยมีเป้าหมายที่จะโจมตีแบบทำลายล้างในกรณีที่เกิดความขัดแย้งทางทหาร วันนี้ผมเลยขอหยิบยกเรื่องการโจมตี OT มาชวนท่านผู้อ่านทุกท่านได้คิดตามกันนะครับ   เหล่าบรรดาแฮ็กเกอร์ได้กำหนดเป้าหมายการโจมตีไปที่เทคโนโลยีการปฏิบัติงาน (Operational Technology) และไอโอที (Internet of Things) เนื่องมาจากความซับซ้อนที่เพิ่มขึ้นบวกกับการขยายพื้นที่การโจมตีในช่องโหว่ต่าง ๆ   โดยรายงานการประเมินภัยคุกคามช่วงครึ่งปีหลัง 2023 พบว่า มีช่องโหว่ ICS-CERT ใหม่ถึง 885 รายการซึ่งส่งผลกระทบต่อผู้จัดจำหน่าย 74 ราย   แน่นอนว่าสายงานการผลิตที่สำคัญต่าง ๆ ได้รับผลกระทบหนักที่สุดและมีช่องโหว่ CVE (Common Vulnerabilities and Exposures) ที่เกี่ยวข้องเพิ่มขึ้นถึง 230% ในช่วง 6 เดือนที่ผ่านมา แบ่งเป็น 3 กลุ่มหลัก ๆ ได้แก่ สายงานด้านพลังงาน ด้านสิ่งปฏิกูลและน้ำเสีย และสิ่งอำนวยความสะดวกเชิงพาณิชย์…