ครม.ไฟเขียว ร่าง กม.ความปลอดภัยไซเบอร์ – กม.คุ้มครองข้อมูลส่วนบุคคล

แฟ้มภาพ เว็บไซต์ทำเนียบรัฐบาล ครม.มีมติเห็นชอบ ร่าง พ.ร.บ.การรักษาความปลอดภัยไซเบอร์ กำหนดภัยคุกคามเป็น 3 ระดับ คือ ระดับเฝ้าระวังในภาวะความเสียหายที่ไม่มาก ระดับความร้ายแรง และระดับวิกฤตทั่วประเทศ รวมทั้งเห็นชอบ ร่าง พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ดูแล 3 รูปแบบ คือ เจ้าของข้อมูล ผู้ควบคุมข้อมูล และผู้ประมวลผลข้อมูล ตั้ง สนง.กก.ข้อมูลส่วนบุคคล รวมถึงให้มีการตั้งเจ้าหน้าที่คุ้มครองข้อมูลฯ 18 ธ.ค.2561 การประชุมคณะรัฐมนตรี (ครม.) วันนี้ มีมติเห็นชอบร่างกฎหมายด้านดิจิทัลสำคัญ 2 ฉบับ ซึ่ง พิเชฐ ดุรงคเวโรจน์ รมว.ดิจิทัลเพื่อเศรษฐกิจและสังคม กล่าวว่า ประกอบด้วย ร่าง พระราชบัญญัติ (พ.ร.บ.) การรักษาความปลอดภัยไซเบอร์ และ ร่างพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ซึ่ง ร่าง พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ มีสาระสำคัญเพื่อให้ประเทศสามารถป้องกันและรับมือกับภัยคุกคามทางไซเบอร์ได้อย่างทันท่วงที มีหน้าที่ป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามทางไซเบอร์เป็นไปอย่างมีประสิทธิภาพ ทำให้สามารถนำเทคโนโลยีดิจิทัลไปใช้ในการขับเคลื่อนการพัฒนาประเทศได้อย่างมีประสิทธิภาพ การเฝ้าระวังภัยคุกคาม รมว.กระทรวงดิจิทัลฯ ระบุว่า มีทั้งระบบสาขาและระบบความมั่นคงของรัฐ มีกำหนดภัยคุกคามเป็น 3 ระดับ คือ…

Digital Legacy : Google

เขียนโดย นางสาววรินทรา ศรีวิชัย 1. Internet Communication ปัจจุบันเทคโนโลยีถือเป็นตัวกำหนดภูมิทัศน์ทางสังคม เศรษฐกิจและวัฒนธรรม ที่มีการเปลี่ยนแปลงอย่างรวดเร็ว ถือเป็นความท้าทายในสังคมยุดิจิทัลซึ่งผู้ให้บริการในโลกธุรกิจต้องเผชิญ เพื่อให้เข้าใจถึงสภาพความท้าทายเหล่านี้ ในปี 1998 แลร์รี (Lawrence Larry Page) กับเชอร์เก (Sergey Mikhaylovich Brin) ได้ก่อตั้ง Google โดยบริหารงานด้วยหลักการที่สำคัญที่สุดก็คือ ต้องมุ่งเน้นไปยังผู้ใช้งาน พวกเขาเชื่อว่าถ้าสร้างบริการที่ดีเยี่ยมได้ โดยการสร้างเสิร์ชเอนจิน (Search Engine) ที่ดีที่สุด พวกเขาก็จะประสบความสำเร็จอย่างมาก ส่วนการสร้างเสิร์ชเอนจิน และบริการที่หลากหลายนั้น ได้ใช้กลยุทธ์ในการจ้างวิศวกรซอฟต์แวร์ที่มีความสามารถ ให้มากที่สุด แล้วให้อิสระในการทำงานซึ่งการเป็นผู้นำวิศวกรที่ฉลาดที่สุดเป็นทางเดียวที่จะทำให้กูเกิลเติบโตและบรรลุเป้าหมายได้ ดังนั้นเหตุผลที่แลร์รีและเชอร์เกจ้างเอริก ชมิดท์ (Eric Schmidt ) เข้าทำงานนั้นไม่ใช่เพราะความเฉียบไวทางธุรกิจของเขาเพียงอย่างเดียว แต่เพราะเอริกเคยมีประสบการณ์เป็นนักเทคโนโลยีมาก่อน โดยเอริกเป็นผู้เชี่ยวชาญระบบปฏิบัติการ Unix เคยช่วยพัฒนา Java ที่หมายถึงภาษาที่ใช้ในการเขียนซอฟต์แวร์ และเป็นผู้ภูมิเรื่องเทคโลยีคอมพิวเตอร์เพราะเคยทำงานที่ Bell Lab มาก่อน ต่อมากูเกิลได้วางแผนการดำเนินงานโดยมุ่งเน้นไปยังผู้ใช้บริการ โดยการสร้างผลิตภัณฑ์และแพลตฟอร์มที่ตอบสนองความต้องการของผู้ใช้บริการ เช่น Gmail…

‘เฟสบุ๊ก’ ยอมรับเกิดจุดบอดในการปกป้องรูปส่วนตัวของผู้ใช้เกือบ 7 ล้านคน

This photograph taken on May 16, 2018, shows a figurine standing in front of the logo of social network Facebook on a cracked screen of a smartphone in Paris.- AFP บริษัทเฟสบุ๊ก กล่าวว่า ความผิดปกติของซอฟท์แวร์ ทำให้เกิดจุดบอดในการปกป้องรูปส่วนตัวของผู้ใช้เกือบ 7 ล้านคน โดยทางบริษัทกล่าวขอโทษผู้ใช้ในแถลงการณ์ที่โพสต์บนบล็อกของบริษัท ข่าวนี้ถือเป็นอีกครั้งนี้ที่เฟสบุ๊กเผชิญกับปัญหาการปกป้องความเป็นส่วนตัวของผู้ใช้ เฟสบุ๊กเปิดเผยเรื่องนี้ในวันศุกร์ และชี้ว่ามีแอพ 1,500 เเอพ ที่อาจเข้าถึงรูปส่วนตัวของผู้ใช้เป็นเวลา 12 วัน ในเดือนกันยายนที่ผ่านมา ——————————————————————————— ที่มา : VOA Thai / ธันวาคม 17, 2018 Link…

สหรัฐฯ เตือนประชาชนอยู่ในความสงบ หลังพบอีเมลสแปมขู่วางระเบิดทั่วสหรัฐฯ

ตำรวจและหน่วยงานบังคับใช้กฎหมายที่เกี่ยวข้องของสหรัฐฯ ออกมาแจ้งเตือนให้ประชาชนอยู่ในความสงบ หลังพบแคมเปญอีเมลสแปมขู่วางระเบิดแพร่กระจายในหลายเมือง ไม่ว่าจะเป็นนิวยอร์ก ชิคาโก ดีทรอยต์ ซาน ฟรานซิสโก และวอชิงตัน หากไม่ยอมจ่ายค่าไถ่ $20,000 (ประมาณ 650,000 บาท) ส่งผลให้เกิดความวุ่นวายและการอพยพหนีออกจากอาคารไปทั่วทั้งสหรัฐฯ จากการตรวจสอบพบว่าแคมเปญอีเมลสแปมดังกล่าวถูกส่งออกไปทั่วสหรัฐฯ กว่าหลายล้านฉบับ ถึงแม้ว่าหัวข้อและเนื้อหาจะแตกต่างกันไปบ้าง แต่หลักๆ แล้วคือการขู่วางระเบิดสถานที่ทำงานของเหยื่อ ถ้าเหยื่อไม่ยอมจ่ายประมาณ $20,000 ในรูปของ Bitcoin ถึงแม้ว่าผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจะออกมาระบุว่าอีเมลสแปมเหล่านี้เป็นเรื่องหลอกลวง แต่ประชาชนชาวอเมริกันส่วนใหญ่กลับไม่คิดแบบนั้น ส่งผลให้เกิดความวุ่นวายและการอพยพหนีออกจากอาคารไปทั่ว ในขณะที่ทางตำรวจสหรัฐฯ เองก็ได้รับรายงานอีเมลขู่วางระเบิดจากหลายๆ เมืองตลอดทั้งวัน จนถึงขั้นต้องส่งทีมกู้ระเบิดเข้าไปตรวจสอบในอาคารบางแห่ง มหาวิทยาลัย โรงเรียน สื่อสารมวลชน ศาล บริษัทเอกชน และหน่วยงานสาธารณะหลายแห่งทั่วสหรัฐฯ ไม่ว่าจะเป็น นิวยอร์ก ชิคาโก ดีทรอยต์ ซาน ฟรานซิสโก ลาสเวกัส และวอชิงตัน ต่างได้รับอีเมลขู่จนทำให้ต้องอพยพฉุกเฉิน ส่งผลให้ทั้งธุรกิจและการให้บริการต่างๆ หยุดชะงัก จนในที่สุดตำรวจและหน่วยงานบังคับใช้กฎหมายที่เกี่ยวข้องก็ได้ออกประกาศผ่านทางโซเชียลมีเดียให้ประชาชนอยู่ในความสงบและไม่ต้องสนใจอีเมลขู่ดังกล่าว รวมไปถึงไม่มีความจำเป็นต้องจ่ายค่าไถ่แต่อย่างใด จากการตรวจสอบบัญชี Bitcoin ที่ระบุในอีเมลขู่ พบว่าจนถึงตอนนี้ยังไม่มีใครจ่ายค่าไถ่ให้กับเหตุการณ์ที่เกิดขึ้นครั้งนี้ ————————————————————-…

US Intelligence Community ยกให้ Quantum Computing และ AI เป็นภัยต่อความมั่นคงของชาติ

credit : Techcruch US Intelligence Community หรือกลุ่มที่ประกอบด้วย 16 ตัวแทนหน่วยงานรัฐบาลสหรัฐฯ ที่ทำงานประสานงานกันเพื่อถ่ายทอดข้อมูลได้ยกให้ Quantum Computing และ AI รวมถึงเทคโนโลยีใหม่อย่างระบบ Autonomous System หรือ IoT อาจกลายเป็นภัยกำเนิดใหม่ต่อความมั่นคงของชาติหากคนร้ายนำไปใช้ในทางไม่ดี ภัยที่เป็นเหมือนเหรียญสองด้าน (Dual-use Technologies) นี้ทาง Intelligence Community กล่าวว่า “คนร้ายอาจเข้าถึง AI ที่ใช้ในเพื่อการค้าได้และอาจประยุกต์ไปเป็นอาวุธ” ในอีกด้านหนึ่ง “คนร้ายอาจใช้การ Quantum Communication เป็นช่องทางลับในการติดต่อหากันซึ่งทางสหรัฐฯจะไม่สามารถดักหรือถอดความได้เลย” สามารถดูการประกาศเต็มได้ตามภาพด้านบน ————————————————————– ที่มา : TECHTALK Thai / December 14, 2018 Link : https://www.techtalkthai.com/us-intelligence-community-say-quantum-computing-and-ai-are-new-threats/

แสบ! แฮ็กเครื่องพิมพ์กว่า 50,000 เครื่อง โปรโมทช่อง YouTube ตัวเอง

ท่ามกลางสมรภูมิอันดุเดือดของศึกชิงเจ้าตำแหน่งแชแนลบนยูทูปที่มีคนติดตามเยอะที่สุดในโลก ระหว่าง T-Series และ PewDiePie นั้น ปรากฏว่าเมื่อปลายเดือนที่ผ่านมา เครื่องพิมพ์ที่เชื่อมต่ออินเทอร์เน็ตกว่า 50,000 เครื่องทั่วโลกต่างโดนแฮ็กให้ปริ๊นท์กระดาษที่มีข้อความเชิญชวนให้กดสมัครสมาชิกแชแนล ซึ่งชื่อจริงของเจ้าของแชแนลดังกล่าวคือ Felix Kjellberg เป็นยูทูปเบอร์จากสวีเดน รู้จักกันในแง่ของคนคอมเมนต์เกมและอัพคลิปแกล้งคนต่างๆ ติดอันดับแชแนลที่มีคนกดสมัครสมาชิกติดตามมากที่สุดในโลกตั้งแต่ปี 2013 แต่ทว่าไม่กี่เดือนก่อนกลับมีแชแนลช่องหนังอินเดียชื่อ T-Series ขึ้นมาแซง และขับเคี่ยวกันสูสีในปัจจุบันที่ตัวเลขคนซับสไครป์ประมาณ 72.5 ล้านราย แม้ไม่แน่ใจว่าใช่เจ้าตัวหรือไม่ หลายคนก็มองว่าน่าจะเป็นแฟนคลับที่เหนียวแน่นผู้ไม่อยากให้ไอดอลของตัวเองเสียตำแหน่ง ที่ผันตัวเองมาเป็นแฮ็กเกอร์นิรนามผู้ใช้ชื่อบนทวิตเตอร์ว่า “TheHackerGiraffe”คอยสแกนหาปริ๊นท์เตอร์บนเน็ตผ่าน Shodan ที่เผลอเปิดพอร์ต 9100 ทิ้งไว้ จากนั้นจึงสั่งให้เครื่องพิมพ์ของเหยื่อปริ๊นท์กระดาษที่มีข้อความเชิงให้อันซับสไคร์ปช่อง T-Series แล้วหันมากดสมัครช่อง PewDiePie แทน สำหรับช่องโหว่บนปริ๊นท์เตอร์ที่โดนเล่นงานครั้งนี้เรียกว่า Printer Exploitation Toolkit (PRET) ซึ่งฟีเจอร์ดังกล่าวถูกพัฒนาขึ้นเพื่อให้ผู้ผลิตทดสอบหาช่องโหว่ ซึ่งถ้าไม่ได้ตั้งค่าความปลอดภัยดีๆ แม้แต่แค่รู้เบอร์แฟ็กส์ก็สามารถแฮ็กได้แล้ว ————————————————– ที่มา : Enterpriseitpro / ธันวาคม 13, 2018 Link : https://www.enterpriseitpro.net/pewdiepie-printer-hack/