March 2023

การระบุและประเมินช่องโหว่ด้านความปลอดภัยเป็นสิ่งสำคัญในทุกขั้นตอนของการพัฒนาซอฟต์แวร์และการจัดการระบบ ช่องโหว่ใหม่ๆ เกิดขึ้นได้ตลอดเวลาและต้องการความระมัดระวังอย่างต่อเนื่อง ตลอดจนวิธีการประเมินและตอบสนองที่มีประสิทธิภาพ ข้อมูลล่าสุดแสดงให้เห็นว่าสถานการณ์นี้รุนแรงขึ้นเรื่อยๆ แม้ว่าการวิเคราะห์ข้อมูลเหล่านี้จะแสดงให้เห็นว่าช่องโหว่ส่วนใหญ่ที่ระบุต่อสาธารณะไม่ก่อให้เกิดภัยคุกคามด้านความปลอดภัยที่ร้ายแรง แต่พวกเขายังเผยให้เห็นรูปแบบที่น่าเป็นห่วง: ในช่วงสิบปีที่ผ่านมา การโจมตี Zero-day โดยใช้ช่องโหว่ที่ไม่ได้รับการระบุก่อนหน้านี้เพิ่มขึ้นอย่างต่อเนื่อง ความระมัดระวังและวิธีการคัดแยกที่มีประสิทธิภาพจึงมีความสำคัญมากขึ้นกว่าเดิม ในบทความนี้เราจะแนะนำคุณเกี่ยวกับการประเมินที่กำหนดโดยอุตสาหกรรม และแนวทางปฏิบัติที่ดีที่สุดในการรับมือกับช่องโหว่ที่เกิดขึ้นใหม่: ข้อมูลเบื้องต้นของช่องโหว่ คำกล่าวพื้นฐานที่สุด คือช่องโหว่เป็นข้อบกพร่องใดๆ ในระบบคอมพิวเตอร์ที่ทําลายความปลอดภัยของระบบ ช่องโหว่มักเกิดจากรหัสที่ไม่ปลอดภัย การกำหนดค่าที่ไม่ถูกต้อง API ที่ไม่ปลอดภัย และซอฟต์แวร์ที่ล้าสมัยหรือไม่ได้รับการแก้ไข ในช่วงไม่กี่ปีที่ผ่านมา พวกเขาได้ยอมให้เกิดการโจมตีทางไซเบอร์ที่มีผลกระทบสูงหลายรูปแบบ รวมถึงการโจมตีที่เกิดจากช่องโหว่ของ Log4Shell ในปี 2021 และการโจมตีด้วยแรนซัมแวร์ขนาดใหญ่ เช่น  WannaCry และการปรับใช้ REvil ใน Kaseya ช่องโหว่ที่เกิดขึ้นใหม่ได้รับการประเมินตามผลกระทบด้านความปลอดภัย และพื้นผิวการโจมตี เช่นเดียวกับการโฆษณาเกินจริงหรือรายงานข่าวที่พวกเขาสร้างขึ้น สําหรับผู้เชี่ยวชาญด้านความปลอดภัย การระบุและแก้ไขปัญหาเหล่านี้ตั้งแต่เนิ่นๆ เป็นภารกิจหลัก  เพื่อส่งเสริมและเน้นความสำคัญของการตรวจสอบเชิงรุกของความเปราะบางระบบหลายระบบได้รับการจัดตั้งขึ้นภายใต้การแนะนำและการสนับสนุนของรัฐบาลกลาง...

Read More

การทำงานร่วมกันผ่านการประชุมทางวิดีโอถือเป็นเรื่องปกติอย่างมากใน Business environment ในปัจจุบัน ลองคิดดูสิ บ่อยแค่ไหนที่คุณเข้าร่วมการประชุมแบบนี้ และได้ยินแต่วลีคลาสสิกอย่าง "ใครกำลังแชร์หน้าจออยู่" หรือ "ช่วยเลื่อนขึ้นไปหน่อยได้ไหม ฉันไม่เข้าใจสิ่งที่คุณเพิ่งพูด?" Lark ใช้เวลามากมายพยายามสร้างสภาพแวดล้อมการทํางานร่วมกันในอุดมคติ แต่ก็ต้องหยุดชะงักเพราะขาดเทคโนโลยีที่ใช้งานง่าย เพื่อตอบสนองต่อความท้าทายนี้ขอประกาศ Magic Share ฟีเจอร์ใหม่ล่าสุดที่สร้างขึ้นโดย Lark โดยพื้นฐานแล้ว Magic Share ช่วยให้ทุกคนสามารถแชร์ไฟล์ระหว่างการประชุมทางวิดีโอและอนุญาตให้ผู้เข้าร่วมทุกคนร่วมกันแก้ไขไฟล์ภายในหน้าต่างวิดีโอคอล ไม่จำเป็นต้องสลับไปมาระหว่างแท็บหรือแอปพลิเคชันต่างๆ เพื่อแก้ไข และเมื่อคุณแชร์ เพื่อนร่วมงานของคุณก็จะไม่เห็นส่วนที่เหลือของหน้าจอ เหนือสิ่งอื่นใด Magic Share เป็นเหมือนเสน่ห์บนอุปกรณ์มือถือ หมายความว่าไม่มีการลดระดับการมีส่วนร่วมจากเพื่อนร่วมทีมที่กำลังเดินทาง Magic Share ทำงานอย่างไร? เริ่มใช้ Magic Share ระหว่างการประชุมทางวิดีโอครั้งต่อไปได้ง่ายๆ ขั้นแรก ผู้นำเสนอจะแสดงไฟล์ผ่านฟังก์ชันแชร์ ปรับมุมมองหรือแก้ไขสิทธิ์ และอื่นๆ ดังที่คุณเห็นด้านล่าง เมื่อแชร์ไฟล์ ผู้เข้าร่วมจะดูด้วยความเร็วของผู้นำเสนอโดยปริยาย อย่างไรก็ตามผู้เข้าร่วมยังสามารถเลื่อนดูได้ด้วยความเร็วของตนเองโดยคลิกที่ใดก็ได้ในไฟล์ หากทีมของคุณกำลังทำงานกับเอกสารที่มีพรีเซนเตอร์หลายคน ไม่จำเป็นต้องระบุบุคคลที่เป็น...

Read More

การเปลี่ยนแปลงของ Twitter ใน MFA: การย้ายครั้งนี้มีความหมายต่ออนาคตของการรับรองความถูกต้องอย่างไร แถลงการณ์ล่าสุดของ Twitter เริ่มสั่นคลอนการรับรองหลายปัจจัย (MFA) และแพร่กระจายไปทั่ววงการวิทยาศาสตร์และเทคโนโลยี บริษัทประกาศว่าตั้งแต่วันที่ 20 มีนาคม 2023 เป็นต้นไปผู้ใช้จะไม่สามารถใช้การรับรองความถูกต้องแบบสองปัจจัย SMS (2FA) เว้นแต่จะสมัครสมาชิกแผน Twitter Blue ไว้ ($ 11 / เดือน) ในอดีต SMS ได้รับการกล่าวขานว่าเป็นกลไกที่มีแรงเสียดทานต่ำซึ่งลดฟังก์ชันการรักษาความปลอดภัยและการกู้คืนต่างๆ ให้กับผู้ให้บริการมือถือของผู้ใช้ได้ ประวัติล่าสุดแสดงให้เห็นว่า MFA ไม่ได้ถูกสร้างขึ้นมาเท่ากันทั้งหมด โดยเน้นที่จุดอ่อนใน 2FA ที่ใช้ SMS จากการโจมตี SIM Swapping และ Social Engineering...

Read More

HDR เป็นเทคโนโลยีประเภทใหม่ที่มุ่งเน้นไปที่เลเยอร์ความปลอดภัยทางไซเบอร์ของมนุษย์ การปกป้องเลเยอร์ของมนุษย์ – การตรวจจับและการตอบสนองของมนุษย์ พนักงานของคุณ เป็นพื้นผิวการโจมตีที่ยิ่งใหญ่ที่สุดของคุณ ปัจจัยมนุษย์ในความมั่นคงทางไซเบอร์ถูกมองข้ามมานาน ทำให้พนักงานมีความเสี่ยง ตกเป็นเป้าหมายของอาชญากรไซเบอร์ที่เข้ามาใช้ประโยชน์ได้ง่าย ในความเป็นจริงปัจจัยมนุษย์มีส่วนเกี่ยวข้องกับการละเมิดข้อมูลถึง 82% ตามรายงานการสืบสวนการละเมิดข้อมูลของ Verizon ปี 2022 การตรวจจับและตอบสนองของมนุษย์ (Human Detection and Response: HDR) เป็นเทคโนโลยีใหม่ที่เกิดขึ้นใหม่ รวมถึง Security Coach ของ KnowBe4 ที่เน้นมิติมนุษย์ของกลยุทธ์ความมั่นคงทางไซเบอร์ HDR มาพร้อมกับหมวดหมู่ความปลอดภัยเครือข่ายแบบดั้งเดิมเช่น Endpoint, Secure Web Gateway (SWG), Data Lost Prevention (DLP) และ Extended Detection...

Read More