Author: Monster Online

Microsegmentation คืออะไร? ในยุคที่ภัยไซเบอร์พัฒนาอย่างต่อเนื่อง การสร้างกำแพงป้องกันรอบนอก (Perimeter Defense) เพียงอย่างเดียวไม่พออีกต่อไป นี่คือจุดที่ Microsegmentation ก้าวเข้ามามีบทบาทสำคัญ   ลองเปรียบเทียบกับ เรือดำน้ำ ที่แบ่งออกเป็นห้อง ๆ หากห้องใดห้องหนึ่งเกิดรั่ว ก็จะรั่วอยู่แค่ห้องเดียว ทำให้เรือไม่จมทั้งลำ แนวคิดเดียวกันถูกนำมาใช้กับเครือข่ายคอมพิวเตอร์ เมื่อแบ่งระบบออกเป็นส่วนเล็ก ๆ การโจมตีที่เกิดขึ้นจะไม่สามารถแพร่กระจายไปยังทั้งองค์กรได้   [caption id="" align="aligncenter" width="2092"] Illumio. (2025). What is microsegmentation? [Illustration of submarine compartmentalization]. Retrieved from https://www.illumio.com[/caption]   Microsegmentation จึงหมายถึงการแบ่งเครือข่ายออกเป็นส่วนย่อย ๆ ที่แยกจากกัน สามารถกำหนดนโยบายเพื่อควบคุมการสื่อสารระหว่างกัน และทำงานได้ทั้งในระบบ Cloud...

Read More

ในยุคที่การโจมตีทางไซเบอร์พัฒนาอย่างต่อเนื่อง Endpoint ได้กลายเป็นจุดเปราะบางที่แฮกเกอร์มักใช้เป็นทางเข้าหลัก ไม่ว่าจะเป็นคอมพิวเตอร์ โน้ตบุ๊ก หรืออุปกรณ์ปลายทางอื่น ๆ หากองค์กรขาดการมองเห็นและควบคุมที่เพียงพอ ความเสียหายอาจขยายตัวอย่างรุนแรง CrowdStrike Falcon คือโซลูชันด้าน Endpoint Security ที่มอบการมองเห็นแบบ 360 องศา ครอบคลุมทุกกิจกรรมที่เกิดขึ้นบน Endpoint พร้อมรับมือภัยคุกคามอย่างมีประสิทธิภาพ     ตรวจจับเชิงลึก: มองเห็นทุกพฤติกรรมของ Endpoint Falcon ใช้เทคโนโลยี Next-Gen Antivirus (NGAV) ผสานกับ Endpoint Detection & Response (EDR) เพื่อตรวจจับทั้งมัลแวร์ที่รู้จักและพฤติกรรมต้องสงสัยที่ไม่เคยพบมาก่อน ไม่ว่าจะเป็นการรันสคริปต์ที่ผิดปกติ การเข้าถึงไฟล์ระบบโดยไม่ได้รับอนุญาต หรือการสื่อสารกับเซิร์ฟเวอร์ต้องสงสัย   ตอบสนองแบบเรียลไทม์: หยุดภัยก่อนแพร่กระจาย สิ่งที่ทำให้ Falcon แตกต่างคือ ความสามารถในการตอบสนองแบบเรียลไทม์ หากตรวจพบพฤติกรรมที่เป็นภัย...

Read More

  การคุยงานสำคัญ ๆ บนโทรศัพท์ อาจไม่ปลอดภัยอย่างที่คิด เมื่อนักวิจัยจาก Penn State ได้เผยแพร่ผลงานวิจัยใหม่ที่แสดงให้เห็นว่า การผสมผสานระหว่าง เรดาร์คลื่น mmWave และ AI จดจำเสียง สามารถถอดรหัสการสนทนาทางโทรศัพท์ได้จากระยะไกลประมาณ 3 เมตร (10 ฟุต) งานวิจัยนี้ชี้ให้เห็นความเป็นไปได้ในการสอดแนมการสนทนาโทรศัพท์ด้วยเทคโนโลยีใหม่ ๆ และเปิดประเด็นความเสี่ยงด้านความเป็นส่วนตัวที่อาจยังไม่ได้รับความสนใจมากเท่าที่ควร   ในงานวิจัยตัวนี้ ทีมวิจัยใช้ เรดาร์คลื่น mmWave ซึ่งเป็นเทคโนโลยีเดียวกับที่ใช้ในรถยนต์ขับเคลื่อนอัตโนมัติ, ระบบตรวจจับการเคลื่อนไหว, และเครือข่าย 5G เพื่อตรวจจับ การสั่นสะเทือนเล็กน้อยของโทรศัพท์มือถือจากลำโพงแนบหู (Earpiece) เมื่อมีการพูดคุย การสั่นสะเทือนเหล่านี้แทบจะมองไม่เห็นด้วยตาเปล่า แต่ด้วยเรดาร์ที่สามารถตรวจจับคลื่น ประกอบกับความสามารถของ AI ทำให้ถอดรหัสและประมวลผลให้กลายเป็นข้อความได้ นักวิจัยได้นำโมเดล Whisper AI...

Read More

ถ้าพูดถึง “โดรน” หลายคนอาจนึกถึงภาพสวย ๆ มุมสูง งานถ่ายทำวีดีโอสุดอลัง หรือแม้กระทั่งงานจัดส่งพัสดุสุดล้ำ แต่ในอีกมุมหนึ่ง โดรนก็อาจกลายเป็น “แขกไม่ได้รับเชิญ” ที่บินเข้ามาในพื้นที่หวงห้าม มาเก็บข้อมูลหรือแอบถ่ายภาพ หรือก่อความเสียหายอื่น ๆ ได้เหมือนกัน และนี่คือเหตุผลที่ Kaspersky Antidrone เข้ามามีบทบาทสำคัญในการ “หยุด” ภัยจากโดรนแบบเหนือชั้น จุดเด่นที่ทำให้ Kaspersky Antidrone เป็นพระเอกบนน่านฟ้า Kaspersky Antidrone ไม่ได้เป็นแค่เพียงระบบจับโดรนธรรมดา แต่เป็น “Anti - Drone Solution” ที่รวมทั้ง ซอฟต์แวร์ AI + ฮาร์ดแวร์อัจฉริยะ เอาไว้ในแพ็กเดียว พร้อมความสามารถที่น่าสนใจดังนี้ ตรวจจับและจำแนกโดรนได้ในเสี้ยววินาที – ด้วยพลังของ...

Read More

ช่วงนี้ใครชอบไถ TikTok แล้วเจอพวกร้านค้าแจกโค้ดลด แจกของฟรี หรือโปรโมชั่นเด็ด ๆ ขอบอกว่า ต้องระวังให้หนักเลย เพราะมีกลุ่มแฮกเกอร์เปิดแคมเปญใหญ่ระดับโลก ใช้ชื่อว่า FraudOnTok ปล่อยเว็บปลอมเลียนแบบ TikTok Shop มากกว่า 15,000 เว็บไซต์! คุณอ่านไม่ผิด...

Read More
แฮกเกอร์กัมพูชา

พบแฮกเกอร์ชาวกัมพูชาเจาะระบบไซเบอร์ผ่าน CORS/NCDC และการโจมตีแบบ DDoS ของเว็บไซต์หน่วยงานต่างๆ ของไทย คือการตรวจพบล่าสุดของสงครามไซเบอร์ ท่ามกลางการสู้รบกันในพื้นที่ชายแดนไทยกัมพูชา โดยหน่วยงานที่เกี่ยวข้องเน้นจับตา 24 ชั่วโมง พบโจมตีแบบ DDoS กว่า 500 ล้านครั้ง ก่อนมีการแถลงร่วมกันของผู้นำสองประเทศที่พบกันที่มาเลเซีย ว่าตกลงหยุดยิง กองทัพภาคที่ 2 รายงานสรุปสถานการณ์ชายแดนไทยกัมพูชา เมื่อช่วงบ่ายวันที่ 28 กรกฎาคมที่ผ่านมา โดยระบุถึงตอนหนึ่งว่า...

Read More
File System Containment คืออะไร ตัวช่วยใหม่จาก Falcon หยุด Ransomware จากระยะไกล

ภัยคุกคาม Ransomware พัฒนาเร็วมาก โดยเฉพาะการโจมตีจากระยะไกลที่มักใช้ช่องทางเครือข่ายเข้ามา เป้าหมายคือการเข้ารหัสและขโมยข้อมูลสำคัญ ทำให้การป้องกันแบบเดิมรับมือได้ยาก ปัญหาคืออะไร? Ransomware ที่โจมตีผ่านเครือข่าย เช่น SMB (ที่ใช้แชร์ไฟล์) มักมาจากระบบที่ไม่ได้ติดตั้งโปรแกรมป้องกัน ทำให้ผู้โจมตีไม่ถูกตรวจพบ พวกเขาสามารถใช้ข้อมูลบัญชีที่ขโมยมาเพื่อเข้าถึงไฟล์ในเครือข่ายและเริ่มเข้ารหัสข้อมูลได้ทันที โดยไม่จำเป็นต้องติดตั้งโปรแกรมอันตรายบนเครื่องเป้าหมายโดยตรง ทำให้ยากต่อการจับตาและป้องกัน CrowdStrike Falcon Prevent ช่วยได้อย่างไร? CrowdStrike Falcon Prevent มาพร้อมฟีเจอร์ "File System Containment" ที่จะช่วยหยุดยั้ง Ransomware จากระยะไกลโดยอัตโนมัติ ในระดับการเข้าถึงไฟล์โดยตรง แม้ว่าการโจมตีจะมาจากระบบที่ไม่ได้ติดตั้งการป้องกันก็ตาม ฟีเจอร์นี้ทำงานอย่างไร? 1.บล็อกกิจกรรมอันตราย: เมื่อตรวจพบพฤติกรรมที่น่าสงสัย เช่น การเข้ารหัสไฟล์จำนวนมาก หรือการลบข้อมูลสำรองบนเครือข่ายที่แชร์ผ่าน SMB เซ็นเซอร์ของ Falcon จะทำงานทันที 2.หยุดการเข้ารหัสอย่างรวดเร็ว: Falcon จะบล็อกการกระทำที่เป็นอันตราย เช่น...

Read More
Kaspersky Next EDR

ในยุคที่ภัยคุกคามทางไซเบอร์มีความซับซ้อนและเกิดขึ้นใหม่ทุกวัน ธุรกิจของคุณต้องการโซลูชันที่มากกว่าแค่แอนตี้ไวรัสธรรมดา ขอแนะนำ Kaspersky Next EDR Foundations แพลตฟอร์มความปลอดภัยที่ออกแบบมาเพื่อปกป้องทุกอุปกรณ์ในองค์กรของคุณจากภัยคุกคามขั้นสูง เช่น แรนซัมแวร์, มัลแวร์แบบไม่ใช้ไฟล์ (Fileless Malware) และการโจมตีรูปแบบใหม่ๆ ได้อย่างครบวงจรและจัดการง่าย ปกป้องธุรกิจอย่างเหนือชั้น ด้วยฟีเจอร์ระดับองค์กร Kaspersky Next EDR Foundations ไม่ได้เป็นเพียงโปรแกรมป้องกันไวรัส แต่เป็นเกราะป้องกันอัจฉริยะที่มาพร้อมความสามารถรอบด้าน เพื่อให้ธุรกิจของคุณปลอดภัยและดำเนินต่อไปได้อย่างไร้กังวล การป้องกันขั้นสูงครบทุกมิติ: เฝ้าระวังและปกป้องอุปกรณ์ทุกชิ้นในเครือข่ายของคุณ ตั้งแต่คอมพิวเตอร์ตั้งโต๊ะ แล็ปท็อป ไปจนถึงเซิร์ฟเวอร์ ด้วยเทคโนโลยี Machine Learning ที่สามารถตรวจจับภัยคุกคามได้ทั้งที่รู้จักและไม่เคยพบมาก่อน หยุดแรนซัมแวร์และมัลแวร์ตัวร้าย: ด้วยเครื่องมือป้องกันแรนซัมแวร์และมัลแวร์ที่ได้รับการยอมรับในระดับโลก ช่วยให้ข้อมูลสำคัญของธุรกิจคุณปลอดภัยจากการถูกเข้ารหัสเรียกค่าไถ่ เห็นภาพรวมและเข้าใจทุกการโจมตี: ฟีเจอร์ การวิเคราะห์สาเหตุเชิงลึก (Root Cause Analysis) ช่วยให้คุณมองเห็นเส้นทางการโจมตีได้อย่างชัดเจน ทำให้เข้าใจว่าภัยคุกคามเข้ามาจากช่องทางไหนและส่งผลกระทบต่อส่วนใดบ้าง เพื่อการรับมือและแก้ไขที่ต้นตอ อุดช่องโหว่ก่อนผู้ไม่หวังดี: ระบบ การสแกนหาช่องโหว่ (Vulnerability Scanning) จะตรวจสอบแอปพลิเคชันและระบบในเครื่องต่างๆ และแจ้งเตือนเมื่อจำเป็นต้องอัปเดต เพื่อลดความเสี่ยงจากการถูกโจมตีผ่านช่องโหว่ที่ยังไม่ได้รับการแก้ไข จัดการง่าย ควบคุมได้ดั่งใจ ผ่านคอนโซลเดียว ความปลอดภัยที่แข็งแกร่งไม่จำเป็นต้องซับซ้อนเสมอไป Kaspersky...

Read More
SmartAttack

SmartAttack เมื่อสมาร์ทวอทช์ของคุณกลายเป็นเครื่องมือสอดแนมในเครือข่ายที่ปลอดภัยที่สุด ผลการศึกษาชิ้นใหม่จาก Mordechai Guri แห่งมหาวิทยาลัย Ben-Gurion ได้เปิดเผยมิติใหม่ของการลักลอบขโมยข้อมูลที่น่าตกใจ นั่นคือการใช้ "Smartwatch" โดยวิธีที่เรียกว่า SmartAttack นี้ จะเปลี่ยนอุปกรณ์สวมใส่บนข้อมือของคุณให้กลายเป็นเครื่องรับสัญญาณอัลตราโซนิกแบบแฝง ที่สามารถดูดข้อมูลออกไปได้แม้กระทั่งจากระบบที่ถูกป้องกันอย่างแน่นหนาที่สุดอย่างระบบ Air-gapped (เครือข่ายที่ตัดขาดจากโลกภายนอก) ⌚"Smartwatch แม้จะได้รับความนิยมเพิ่มขึ้นอย่างรวดเร็วและมักถูกสวมใส่เข้าไปในพื้นที่ที่มีความปลอดภัยสูง แต่กลับเป็นอุปกรณ์ที่แทบไม่เคยถูกนำมาพิจารณาในแง่มุมของการโจมตีลักษณะนี้เลย" Guri ตั้งข้อสังเกต โดยทั่วไปแล้ว ระบบ Air-gapped ซึ่งเป็นระบบที่แยกตัวออกจากเครือข่ายภายนอกโดยสิ้นเชิง จะถือว่าเป็นหนึ่งในระบบที่มีความปลอดภัยสูงสุด แต่ถึงอย่างนั้น การแยกตัวนี้ก็ไม่ใช่เกราะป้องกันที่เจาะไม่เข้า จากงานวิจัยก่อนหน้านี้ได้แสดงให้เห็นแล้วว่า ช่องสัญญาณเสียง (Acoustic) และคลื่นเสียงความถี่สูง (Ultrasonic) สามารถทำหน้าที่เป็นสะพานที่มองไม่เห็นเพื่อลักลอบนำข้อมูลออกไปได้ แต่สิ่งที่ทำให้ SmartAttack แตกต่างออกไป คือการนำเทคโนโลยีที่พบเห็นได้แทบจะทุกที่ในองค์กรอย่าง "อุปกรณ์สวมใส่" (Wearable Tech) มาใช้เป็นอาวุธ 🎯SmartAttack ทำงานโดยการส่งข้อมูลผ่าน คลื่นเสียงอัลตราโซนิก...

Read More