Author: Monster Online

ภัยคุกคามจากฟิชชิ่งกำลังเพิ่มสูงขึ้น และสร้างความเสียหายอย่างหนัก การหลอกลวงทางออนไลน์หรือที่เราเรียกว่า "Phishing" กำลังเป็นปัญหาใหญ่ในโลกไซเบอร์ปัจจุบัน ผู้ไม่หวังดีใช้กลโกงต่างๆ เพื่อหลอกล่อให้เราคลิกลิงก์ ดาวน์โหลดไฟล์ หรือเปิดเผยข้อมูลส่วนตัว ซึ่งอาจนำไปสู่การขโมยเงิน หรือข้อมูลสำคัญอื่นๆ การเป็นคนร้ายบนอินเทอร์เน็ตเป็นธุรกิจที่ดีมาก ในกว่า 90% ของเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ Phishing เป็นสาเหตุหลักของการโจมตี ในสัปดาห์ที่สามของเดือนสิงหาคมนี้ มีการรายงานการโจมตีแบบ Phishing ที่เกี่ยวข้องกับการเลือกตั้งในสหรัฐฯ ความขัดแย้งทางภูมิรัฐศาสตร์ระหว่างสหรัฐฯ อิสราเอล และอิหร่าน และก่อให้เกิดความเสียหายต่อบริษัทถึง 60 ล้านดอลลาร์ ทุกคนอาจจะคิดว่าหลังจาก 30 ปีที่อีเมลเป็นช่องทางหลักสำหรับการโจมตีและความเสี่ยง เราคงไม่สามารถทำอะไรได้ แต่การคิดแบบนั้นจะเป็นการให้เครดิตผู้ร้ายมากเกินไป และยังเป็นการเข้าใจผิดเกี่ยวกับวิธีที่ผู้ป้องกันที่เน้นการตรวจจับสามารถควบคุมและเอาชนะได้ Phishing ไม่ได้เกี่ยวกับอีเมลเท่านั้น ! หรือโปรโตคอลใดโปรโตคอลหนึ่งโดยเฉพาะ Phishing คือ การพยายามทำให้คนหนึ่งคนการกระทำบางอย่างโดยไม่รู้ตัวซึ่งนำไปสู่ความเสียหาย การโจมตีเหล่านี้ได้ผลมาก เพราะพวกมันดูเหมือนจริง ทั้งในแง่ของภาพลักษณ์หรือในแง่ของการจัดองค์กร...

Read More

โตโยต้าสหรัฐฯ รั่วไหลข้อมูลขนาดใหญ่ มูลค่า 240 กิกะไบต์ สาขาของโตโยต้าในสหรัฐอเมริกากำลังเผชิญกับเหตุการณ์ข้อมูลรั่วไหลครั้งใหญ่ โดยมีข้อมูลสำคัญประมาณ 240 กิกะไบต์ถูกปล่อยออกไปโดยไม่ได้รับอนุญาต เหตุการณ์นี้เชื่อว่าเป็นฝีมือของกลุ่มแฮกเกอร์ชื่อดัง ZeroSevenGroup ซึ่งได้เปิดเผยข้อมูลหลากหลายประเภท สร้างความเสี่ยงด้านความปลอดภัยอย่างรุนแรงให้กับยักษ์ใหญ่แห่งวงการยานยนต์และผู้มีส่วนเกี่ยวข้อง รายละเอียดของการรั่วไหล ตามรายงานของ Cyber Press ข้อมูลที่รั่วไหลและถูกเผยแพร่บนเว็บไซต์ข้อมูลรั่วไหลชื่อดังนั้น ประกอบไปด้วยข้อมูลส่วนตัวและอาชีพ ข้อมูลทางการเงิน โปรไฟล์ลูกค้า แผนธุรกิจ ข้อมูลพนักงาน และอื่นๆ อีกมากมาย แฮกเกอร์อ้างว่าสามารถเข้าถึงระบบภายในของโตโยต้า โดยระบุว่า "เราได้เจาะระบบสาขาในสหรัฐอเมริกาของหนึ่งในผู้ผลิตรถยนต์รายใหญ่ที่สุดในโลก (โตโยต้า)" ข้อมูลที่ถูกขโมยนั้นครอบคลุมทุกอย่างตั้งแต่รูปภาพ ฐานข้อมูล ไปจนถึงรายละเอียดโครงสร้างพื้นฐานเครือข่ายและอีเมล ทำให้การโจมตีครั้งนี้เป็นการบุกรุกระบบภายในของบริษัทอย่างครอบคลุม ยิ่งไปกว่านั้น แฮกเกอร์ยังได้ปล่อยเครื่องมือชื่อ AD-Recon ซึ่งเป็นการสำรวจเครือข่ายเป้าหมายอย่างละเอียด รวมถึงรหัสผ่านและข้อมูลเครือข่ายที่สำคัญอื่นๆ เหตุการณ์นี้ถือเป็นภัยคุกคามร้ายแรงต่อความปลอดภัยของข้อมูลของโตโยต้า พนักงาน ลูกค้า และพันธมิตรทางธุรกิจ การใช้ข้อมูลที่ถูกขโมยอย่างผิดกฎหมายอาจนำไปสู่ผลกระทบร้ายแรง รวมถึงการโจรกรรมข้อมูลส่วนบุคคล การฉ้อโกงทางการเงิน...

Read More

ในยุคดิจิทัลที่ภัยคุกคามทางไซเบอร์มีมากขึ้นเรื่อยๆ การปกป้องข้อมูลและทรัพย์สินทางปัญญาขององค์กรจึงเป็นสิ่งสำคัญมาก การใช้รหัสผ่านเพียงอย่างเดียวในการเข้าสู่ระบบนั้นไม่เพียงพออีกต่อไป Cisco Duo เข้ามาช่วยแก้ปัญหานี้ด้วยการเพิ่มชั้นป้องกันอีกชั้นหนึ่ง นั่นคือการยืนยันตัวตนด้วยปัจจัยอื่นๆ นอกเหนือจากรหัสผ่าน เช่น การรับรหัส OTP ผ่าน SMS หรือแอปพลิเคชัน การสแกนลายนิ้วมือ หรือการยืนยันตัวตนผ่านอุปกรณ์ที่เชื่อถือได้ Cisco Duo คืออะไร ? Cisco Duo เป็นโซลูชันความปลอดภัยแบบหลายปัจจัย (Multi-Factor Authentication: MFA) ที่ช่วยปกป้องการเข้าถึงระบบและแอปพลิเคชันที่สำคัญขององค์กรโดยเพิ่มชั้นการยืนยันตัวตนเพิ่มเติมนอกเหนือจากการใช้รหัสผ่านเพียงอย่างเดียว หลักการทำงานของ Cisco Duo คือ เมื่อผู้ใช้พยายามเข้าถึงระบบหรือแอปพลิเคชันที่ได้รับการป้องกันโดย Duo ผู้ใช้จะต้องยืนยันตัวตนด้วยวิธีที่สอง เช่น การรับรหัสผ่านครั้งเดียว (OTP) ผ่านทางแอปมือถือ Duo หรือการใช้การยืนยันตัวตนผ่านลายนิ้วมือหรืออุปกรณ์ฮาร์ดแวร์ MFA (Multi-factor authentication)...

Read More

โซลูชั่น MDM, UEM, RMM และ Desktop Management ที่ครบครัน MDM, UEM, RMM และ Desktop Management คําตอบสําหรับธุรกิจยุคใหม่ ในยุคดิจิทัลที่อุปกรณ์เคลื่อนที่กลายเป็นส่วนสําคัญของการทํางาน ธุรกิจต่างๆ จําเป็นต้องมีโซลูชั่นการจัดการอุปกรณ์ที่ครอบคลุมและมีประสิทธิภาพ Hexnode คือแพลตฟอร์ม MDM (Mobile Device Management), UEM (Unified Endpoint Management), RMM (Remote Monitoring and Management) และ Desktop Management ที่ครบครัน ตอบโจทย์ความต้องการของธุรกิจทุกขนาด Hexnode คืออะไร ? Hexnode คือแพลตฟอร์มที่ช่วยให้คุณสามารถจัดการอุปกรณ์ทุกชนิดในองค์กรได้จากศูนย์กลาง...

Read More

ปัญหา Patch Management ในองค์กรยุคดิจิทัล ในยุคที่ภัยคุกคามทางไซเบอร์กำลังเพิ่มขึ้นอย่างต่อเนื่อง การจัดการและรักษาความปลอดภัยของระบบ IT ในองค์กรกลายเป็นสิ่งสำคัญที่ไม่ควรมองข้าม การอัปเดตและการแพตช์ซอฟต์แวร์เป็นขั้นตอนที่จำเป็นในการป้องกันไม่ให้แฮกเกอร์เข้าถึงระบบของคุณ แต่กระบวนการนี้มักซับซ้อนและใช้เวลานาน โดยเฉพาะอย่างยิ่งในองค์กรที่มีอุปกรณ์หลายชนิด เช่น Windows, macOS และ Linux โชคดีที่มีเครื่องมืออย่าง Automox ที่สามารถช่วยให้กระบวนการนี้ง่ายขึ้นอย่างมีประสิทธิภาพอย่างไรก็ตาม การจัดการ Patch Management แบบดั้งเดิมมักพบปัญหาหลายประการ เช่น ขาดความคล่องตัว:** การติดตั้ง Patch ทีละเครื่องใช้เวลานานและซับซ้อน ความเสี่ยงด้านความปลอดภัย:** การติดตั้ง Patch ล่าช้าอาจทําาให้ระบบมีความเสี่ยงต่อการโจมตี ทรัพยากรบุคคล:** การจัดการ Patch Management ต้องใช้บุคลากรที่มีความเชี่ยวชาญเฉพาะทาง Automox : ทางเลือกใหม่สําหรับการจัดการ Patch Management Automox คือ เป็นแพลตฟอร์มคลาวด์ที่ออกแบบมาเพื่อจัดการ Patch...

Read More

ในโลกดิจิทัลที่เติบโตอย่างรวดเร็วและเต็มไปด้วยการแข่งขัน การให้บริการที่รวดเร็วและปลอดภัยเป็นสิ่งสำคัญสำหรับธุรกิจที่ต้องการรักษาความได้เปรียบในการแข่งขัน Akamai Technologies เป็นผู้นำด้านเทคโนโลยีที่สามารถตอบโจทย์ความต้องการเหล่านี้ ด้วยบริการ Content Delivery Network (CDN) และโซลูชันความปลอดภัยที่ทันสมัย Akamai ช่วยให้ธุรกิจสามารถปรับปรุงประสิทธิภาพในการให้บริการออนไลน์และรักษาความปลอดภัยจากภัยคุกคามต่าง ๆ *นอกจากนี้ API ที่ทํางานช้าหรือไม่เสถียรยังส่งผลต่อประสบการณ์ของผู้ใช้ ทําให้ธุรกิจสูญเสียโอกาสทางการค้าได้ Akamai โซลูชันเพื่อความปลอดภัยและประสิทธิภาพของ API Akamai เป็นผู้ให้บริการชั้นนําด้าน CDN, Cloud Security และ Edge Computing ที่ช่วยให้ธุรกิจต่าง ๆ สามารถเสริมความปลอดภัยและเร่งความเร็ว API ของตัวเองได้ ด้วยโซลูชันที่หลากหลาย โดย Akamai เป็นหนึ่งในผู้ให้บริการ CDN รายใหญ่ที่สุดในโลก ช่วยให้เว็บไซต์และแอปพลิเคชันต่าง ๆ...

Read More

Green Radar Grmail ปกป้องอีเมลองค์กรของคุณอย่างมืออาชีพ ในยุคดิจิทัล อีเมลกลายเป็นช่องทางการสื่อสารที่สำคัญสำหรับองค์กรต่างๆ แต่ในขณะเดียวกัน อีเมลก็เป็นจุดอ่อนที่มักถูกโจมตีโดยเหล่าแฮ็กเกอร์ มัลแวร์ และสแปมต่างๆ Green Radar Grmail จึงถือกำเนิดขึ้นเพื่อช่วยปกป้องอีเมลองค์กรของคุณอย่างมืออาชีพ Green Radar Grmail คืออะไร Green Radar Grmail เป็นบริการ Cloud-based Email and Collaboration Security ที่ออกแบบมาเพื่อปกป้องอีเมลองค์กรจากภัยคุกคามทางไซเบอร์ต่างๆ ระบบทำงานโดยใช้เทคโนโลยี AI ขั้นสูง วิเคราะห์อีเมลขาเข้าและขาออกแบบเรียลไทม์ เพื่อตรวจจับและบล็อกภัยคุกคามต่างๆ เช่น Malware และ Virus Grmail จะสแกนไฟล์แนบทั้งหมดเพื่อตรวจจับมัลแวร์และไวรัสก่อนที่ผู้ใช้จะเปิดไฟล์ ช่วยป้องกันการแพร่กระจายของมัลแวร์ภายในองค์กร Phishing...

Read More

WebOrion Monitor คือ ระบบตรวจสอบเว็บไซต์ ที่ช่วยป้องกันภัยคุกคาม Web Defacement ด้วยการตรวจสอบเนื้อหาและโครงสร้างของเว็บไซต์อย่างสม่ำเสมอ หากพบการเปลี่ยนแปลงใด ๆ ที่ผิดปกติ ระบบจะแจ้งเตือนให้เจ้าของเว็บไซต์ทราบ เพื่อให้สามารถดําาเนินการแก้ไขได้อย่างทันท่วงที Web Defacement คืออะไร ภัยคุกคามที่เว็บไซต์ไม่ควรมองข้าม Web Defacement เป็นการโจมตีทางไซเบอร์ที่มุ่งเป้าไปยังเว็บไซต์ โดยการเปลี่ยนแปลงเนื้อหาของเว็บไซต์โดยไม่ได้รับอนุญาต ผู้โจมตีอาจทําาการเปลี่ยนแปลงหน้าแรกของเว็บไซต์ แทรกสคริปต์ที่เป็นอันตราย หรือแสดงข้อความที่ไม่เหมาะสม เหตุผลในการโจมตี Web Defacement อาจแตกต่างกันไป เช่น เพื่อสร้างความเสียหาย ประจานเจ้าของเว็บไซต์ หรือเพื่อการโฆษณา WebOrion Monitor...

Read More

JAMA สมาคมผู้ผลิตรถยนต์แห่งประเทศญี่ปุ่น  (Japan Automotive Manufacturers Association) ก่อตั้งขึ้นในปี 1967 เป็นองค์กรไม่แสวงหาผลกำไรที่ก่อตั้งขึ้นเพื่อส่งเสริมและพัฒนาอุตสาหกรรมยานยนต์ของญี่ปุ่นให้เติบโตทั้งในและต่างประเทศ สมาชิกของ JAMA ประกอบด้วยบริษัทรถยนต์ชั้นนำของญี่ปุ่น เช่น Toyota, Nissan, Honda เป็นต้น JAMA มุ่งเน้นในด้านต่าง ๆ เช่น การปกป้องสิ่งแวดล้อม ความปลอดภัย ความปลอดภัยทางไซเบอร์ และการค้าระหว่างประเทศ JAPIA สมาคมอุตสาหกรรมชิ้นส่วนยานยนต์แห่งประเทศญี่ปุ่น (Japan Auto Parts Industries Association) ก่อตั้งขึ้นในปี 1967 เป็นองค์กรที่ทำหน้าที่ดูแลผลประโยชน์ของผู้ผลิตและซัพพลายเออร์ชิ้นส่วนยานยนต์ในญี่ปุ่น สมาชิกของ JAPIA ประกอบด้วยบริษัทต่างๆ ที่มีส่วนร่วมในการผลิตและจัดหาชิ้นส่วนยานยนต์ ระบบ และวัสดุ JAPIA...

Read More

โอลิมปิก ไม่ใช่แค่เวทีการแข่งขันกีฬาที่ยิ่งใหญ่ที่สุดในโลก แต่ยังเป็นเป้าหมายหลักของเหล่าอาชญากรไซเบอร์อีกด้วย การแข่งขันกีฬาโอลิมปิกที่ดึงดูดความสนใจจากทั่วทุกมุมโลกนี้ กลายเป็นสนามรบไซเบอร์ที่เต็มไปด้วยภัยคุกคามหลากหลายรูปแบบ การแข่งขันกีฬาโอลิมปิกปารีส 2024 กลายเป็นเป้าหมายสำคัญของเหล่าอาชญากรไซเบอร์ที่วางแผนการโจมตีอย่างเป็นระบบและต่อเนื่องมาเป็นเวลานานกว่าหนึ่งปีแล้ว โดยมีการใช้ข้อมูลสาธารณะและเทคนิคการวิเคราะห์ขั้นสูงในการวางแผนการโจมตีครั้งนี้ ซึ่งจำนวนการโจมตีไซเบอร์ที่มุ่งเป้าไปยังกิจกรรมสำคัญๆนั้นมียอดเพิ่มขึ้นอย่างมาก จาก 212 ล้านครั้งในกีฬาโอลิมปิกกรุงลอนดอนปี 2012 เพิ่มขึ้นเป็น 4.4 พันล้านครั้งในกีฬาโอลิมปิกโตเกียวปี...

Read More