KnowBe4

ความปลอดภัย ที่เหนือกว่าอุปกรณ์ Security ทั่วไป ในยุคสมัยที่ทุกอย่างอยู่บทดิจิทัล หลายๆองค์กรณ์พยายามยกระดับการป้องกันระบบของตัวเอง ด้วยวิธีการทำให้พนักงานของเขามีความตระหนักถึงความปลอดภัยทางไซเบอร์ เพื่อช่วยยกระดับความปลอดภัยขององค์กรให้เพิ่มจากเดิมได้อีก   วิธีการรักษาความปลอดภัยต่างๆบนโลกไซเบอร์นั้น ส่วนใหญ่จะเป็นวิธีการกันกับช่องโหว่ที่เกิดขึ้นกับระบบ  แต่พฤติกรรมของแฮกเกอร์สมัยใหม่นั้นเปลี่ยนไป แฮกเกอร์ไม่ได้มุ่งเจาะระบบที่ต่างๆ ที่ดูยากซะเหลือเกินในสมัยนี้ แต่จะใช้ศิลปะการหลอกลวงที่เรียกว่า Social Engineering หรือ แปลเป็นไทยว่า “วิศวกรรมสังคม” เป็นศิลปะในการหลอกลวง ล่อหลอกผู้อื่น ใช้หลักการพื้นฐานทางจิตวิทยาให้เหยื่อเปิดเผยข้อมูล เพื่อให้ได้ผลประโยชน์ตามที่แฮกเกอร์ต้องการโดยอาศัยจุดอ่อน ความรู้เท่าไม่ถึงการณ์ ความไม่รู้ ความประมาท ซึ่งการโจมตีนี้จะได้ผลดีมากเมื่อเทียบกับการโจมตีทางไซเบอร์ลักษณะอื่น ๆ โดยเฉพาะกับคนที่ไม่มีความรู้ทางด้านไอทีหรือความปลอดภัยทางไซเบอร์ ซึ่งการหลอกลวงประเภทนี้ มักจะมาในรูปแบบ E-mail phishing   แล้วเราจะป้องกันการโจมตีลักษณะนี้ยังไง ?   วิธีการที่จะปกป้ององค์กรให้รอดพ้นจากการโจมตีลักษณะนี้ มีอยู่ทางเดียวคือควรเพิ่มความรู้ความตระหนักถึงการโจมตีประเภทนี้ให้แก่พนักงานทุกคนในองค์กร เข้าใจว่ายังมีการโจมตีรูปแบบนี้อยู่ และหน้าตาของอีเมลล์หลอกลวงที่แฮกเกอร์ส่งมา มักจะมีหน้าตายังไง ผ่านการฝึกอบรบ ไม่ว่าจะเป็นแบบออนไลน์ หรือออฟไลน์ หรือทำ Poster เพื่อให้พนักงานตื่นตัวตลอดเวลา และนอกจากนั้นควรทำ Phishing หลอกๆจากทางทีมงานขององค์กรเอง เพื่อเป็นการวัดผล ว่าในองค์กรมี%การโดนโจมตีลดลงมากแค่ไหน   เมื่อพนักองค์กรมีความรู้ความตระหนักดีแล้วไม่ว่าแฮกเกอร์จะหลอกลวงขนาดไหน คุณก็มั่นใจได้เลยว่าพนักงานของคุณจะไม่กดหรือเปิดอีเมลล์นั้นอย่างแน่นอน   แล้ว Platform ที่จะเพิ่มความรู้ความตระหนักเกี่ยวกับการโจมตีทางไซเบอร์ ให้กับพนักงาน หน้าตายังไง ติดต่อเราสิครับ Monsterconnect ☎ : 02-392-3608 📱 : [email protected] Line ID : @monsterconnect . Written by Witsawa Chanton ....

Read More
Phishing Mail

ระวัง Phishing Mail โคโรน่าไวรัส รู้กันดีโคโรน่ากำลังระบาดทั่วโลก ซึ่ง attacker ก็อาศัย สถานการณ์นี้สร้าง phishing ส่งหลอกคนทั่วโลก . ตัวอย่างนี้ หลอกโดยใช้รูป logo องค์การอนามัยโลก หรือ World Health Organization . ซึ่งแนบเอกสารการแนะนำวิธีการเช็คอาการไวรัสโคโรน่าที่กำลังระบาด โดยมีปุ่มคลิกเพื่อดาวน์โหลด . และโน้มน้าวโดยการสร้างความน่าเชื่อถือ บอกอาการที่พบบ่อย ได้แก่ ไข้ไอหายใจถี่และหายใจลำบาก (ซึ่งเราเห็นแล้วจากหลายๆ ที่) . สิ่งที่น่าสังเกตุอีกอย่าง คือ attacker มักจะสะกดคำผิด หรืออิ๊งมันไม่แข็งว้า (อาจมาจากประเทศที่ไม่ค่อยได้ใช้ภาษาอังกฤษมั้ง) ซึ่งเป็นสัญญาณเตือนเล็ก ๆ ว่าทะแม่งๆ ละ อีกทั้ง link ที่ให้คลิก ก็น่าสงสัยเช่นกัน . พอเรากดปุ๊ปจะ redirect ไปหน้าเว็ปองค์กรอนามันโลกหรือ who ที่ clone มา ซึ่งสังเกตุได้ว่า...

Read More
Phishing

Phishing ใน e-commerce กับตัวอย่างของ Amazon Order ในหน้าเทศกาล อย่างในช่วงปลายปีที่ผ่านมา เป็นช่วงที่คนจับจ่ายใช้สอยเยอะ เว็บไซต์ e-commerce มีคนเข้ามาซื้อของมากมาย เช่นเดียวกับองค์กรต่างๆ ที่สั่งของมาใช้ในสำนักงาน มิจฉาชีพก็ใช้ช่วงเวลานี้ในการจารกรรมข้อมูลเช่นกัน โดยแอบอ้างเป็นเว็บไซต์ e-commerce ต่างๆ   อย่างในเคสล่าสุดช่วงปีใหม่ แฮคเกอร์ได้ส่งอีเมล Phishing แอบอ้างตนว่ามาจาก Amazon.com ส่งเมลมาแจ้งความคืบหน้าของสินค้าที่ผู้ใช้ได้สั่งไป อีเมลเหล่านั้นมักจะขึ้นต้นหรือมีคีย์เวิร์ดว่า "Amazon order details" หรือ "Your order 162-2672000-0034071 has shipped." (ตัวเลขเหล่านั้นมิจฉาชีพเมคขึ้นมา เพราะผู้สั่งสินค้าหรือพนักงานแผนกจัดซื้อจำเลข order สินค้าไม่ได้อยู่แล้ว)     เมื่อเปิดดูอีเมล ก็เห็นว่ามันเป็นอีเมลที่มีโลโก้ การจัดหน้า และการจัดฟอนต์เหมือนอีเมลจาก Amazon ไม่มีผิด อีเมลจะบอกว่าคุณได้สั่งของจาก Amazon ในราคา… เหรียญ (ตัวเลขตรงนั้น Amazon ก็เมคขึ้นมาเช่นกัน) ในอีเมลนั้นไม่ได้บอกข้อมูลว่าของที่สั่งมานั้นคืออะไร แต่จะให้ผู้ใช้โหลดไฟล์แนบที่เป็นไฟล์ .doc ของ Microsoft Words ชื่อ order details เพื่อดูรายละเอียดเพิ่มเติม   เมื่อผู้ใช้โหลดและกดเปิดดู ตรงมุมขวาบนจะมีข้อความให้ผู้ใช้กด enable content และถ้าเผลอกดไปล่ะก็ มันจะไปทำให้ macros เปิดใช้งาน PowerShell...

Read More

ผลวิจัย Phishing พบ TOP 3 บริษัทที่ถูกแอบอ้างคือ Microsoft, Paypal และ Google การทำ Phishing ผ่านอีเมลดูเป็นวิธีที่มิจฉาชีพนิยมใช้มากที่สุด ผลวิจัยองค์กร Comodo Cybersecurity บ่งชี้ว่า 3 บริษัทที่ถูกมิจฉาชีพแอบอ้างไปทำ Phishing มากที่สุดคือ Microsoft, Paypal และ Google จากการสำรวจ Global Threat Report 2018 ในไตรมาสที่ 3 ของปี 2018 ที่แล็บทดลองด้านภัยคุกคามของ Comodo พบว่า 63% ของอีเมลที่เข้ามาในอิยบ็อกซ์จะเป็นอีเมลที่ปลอดภัย ส่วน 24% เป็นแสปม และ 1.3% เป็น Phishing นั่นหมายความว่าทุกๆ หนึ่งร้อยอีเมลที่องค์กรใดองค์กรหนึ่งได้รับ จะมีหนึ่งอีเมลที่เป็น Phishing ผลสำรวจยังระบุว่า ภายในส่วนที่เป็นอีเมลจากมิจฉาชีพ  19% จะเป็น Phishing ที่ใช้ Microsoft, 17% จะเป็นของ Paypal และ 9.7% เป็นของ Google ใน 40% ของอีเมล Phishing ที่แอบอ้าง...

Read More
KnowBe4

KnowBe4 กับการเป็นผู้นำของโลกด้าน security awareness training KnowBe4 บริษัทด้าน security awareness training ที่ใหญ่ที่สุดในโลกจากสหรัฐอเมริกา ได้รับเลือกจาก Gartner Magic Quadrant ให้เป็นหนึ่งในผู้นำด้าน  Security Awareness Computer-Based Training ของโลกเป็นปีที่สองติดต่อกัน จุดแข็งของ KnowBe4 คือการมี platform จำลอง Phishing (simulated phishing) ที่มีประสิทธิภาพ สามารถป้องกันเรื่อง social engineering ได้เป็นอย่างดี นั่นเป็นเพราะ platform ของ KnowBe4 ออกแบบจากมุมมองของแฮคเกอร์ Kevin Mitnick ผู้ก่อตั้งบริษัท เคยเป็นแฮคเกอร์มาก่อน จากนั้นก็ผันตัวมาทำงานด้าน Cyber Security แทน Platform ของ KnowBe4 นั้นใช้งานง่าย และสามารถปรับเปลี่ยน scale เพื่อรองรับการทำงานที่หลากหลาย เป้าหมายของ KnowBe4 คือการสร้าง platform ที่มีประสิทธิภาพและเป็นมิตรกับผู้ใช้งานไปพร้อมๆ กัน ดั่งปรัชญาของบริษัทที่กล่าวว่า “Do it right the first time, do it...

Read More

ธนาคารกรุงไทยแจ้งเตือนอีเมล Phishing กำลังแพร่ระบาด   ธนาคารกรุงไทยได้ออกมาแจ้งเตือนถึงแคมเปญอีเมล Phishing ที่กำลังแพร่ระบาดอยู่ในขณะนี้ โดยผู้ไม่ประสงค์ดีปลอมตัวเป็นพนักงานจาก KTB netbank ระบบ Internet Banking ของธนาคารกรุงไทย แล้วหลอกให้เหยื่อคลิกลิงค์ที่แนบมากับอีเมลเพื่อหลอกขโมยรหัสผ่าน อีเมล Phishing ดังกล่าวถูกระบุว่าส่งมาจาก “ธนาคารกรุงไทย.” <[email protected]> โดยจั่วหัวเป็น “รักษาความปลอดภัยบัญชีของคุณจากผู้ใช้ที่ไม่ได้รับอนุญาต” ซึ่งโดเมนที่ใช้งานมีชื่อคล้ายกับเว็บไซต์ของ KTB netbank (www.ktbnetbank.com) เพื่อหลอกให้เหยื่อเข้าใจว่าเป็นพนักงานหรือระบบอัตโนมัติของ KTB netbank ส่งอีเมลแจ้งเตือนมา เนื้อหาในอีเมลระบุว่า พบการเข้าถึงระบบ Internet Banking ของเหยื่อจากหมายเลข IP ที่ไม่รู้จัก จึงทำการระงับบัญชีชั่วคราวเพื่อความมั่นคงปลอดภัย พร้อมทั้งบอกให้เหยื่อลงชื่อเข้าใช้เว็บ https://www.ktbnetbank.com เพื่อเปิดใช้งานบัญชีอีกครั้ง นอกจากนี้ยังขู่อีกว่า ถ้าใส่ข้อมูลไม่ถูกต้องหรือไม่ครบถ้วนอาจทำให้บัญชีของเหยื่อถูกล็อกโดยถาวร อย่างไรก็ตาม ลิงค์ที่แนบมานั้นกลับนำเหยื่อไปสู่เว็บ Phishing ของแฮ็กเกอร์แทน ถ้าเหยื่อเผลอกรอกข้อมูลลงไป จะทำให้ถูกขโมยรหัสผ่านทันที [caption id="attachment_7497" align="aligncenter" width="887"] Credit: KTB.co.th[/caption] ธนาคารกรุงไทยแนะนำว่า ให้ลูกค้าของธนาคารตรวจสอบอีเมลและลิงค์ที่แนบมาให้ละเอียด โดย “Email ของธนาคารจริง จะต้องตามด้วย “@ktb.co.th” ไม่ใช่ “@ktbnetbank.co.th”” และถ้ามีลิงค์ที่น่าสงสัยแนบมาในอีเมลด้วย “สามารถทำการตรวจสอบเบื้องต้นด้วยการนำเมาส์ไปชี้ค้างไว้ โดยไม่ต้องคลิกที่ Link นั้น และหากพบว่า ที่อยู่ไม่ตรงกัน แสดงว่าเป็น Link ที่พาไปยังเว็บไซต์อันตราย” ที่มา: https://www.techtalkthai.com...

Read More

รู้จักกับ Malware ภัยคุกคามทางไซเบอร์ทั้ง 9 ประเภท การโจมตีทางไซเบอร์ยอดนิยมอีกวิธีหนึ่งคือการที่มิจฉาชีพปล่อย Malware เข้าไปยังเครื่องของผู้ใช้ Malware ย่อมาจากคำว่า Malicious Software ที่แปลว่าซอฟท์แวร์หรือโปรอแกรมที่ประสงค์ร้าย Malware มีหลายประเภทและสร้างความเสียหายได้แตกต่างกัน สามารถแบ่งได้คร่าวๆ ดังนี้ Virus – ไวรัสคือ Malware ที่ติดต่อจากไฟล์หนึ่งไปสู่อีกไฟล์หนึ่งได้ มิจฉาชีพสามารถฝังไวรัสเข้ามาในไฟล์ๆ หนึ่ง แล้วเมื่อไฟล์ที่มีไวรัสถูกเอาไปลงที่เครื่อง มันก็จะไปทำลายซอฟท์แวร์อื่นๆ ที่อยู่ในเครื่อง   Computer Worm - หรือที่ภาษาไทยเรียกกันว่าหนอนคอมพิวเตอร์ worm มีลักษณะคล้ายไวรัส และทำหน้าที่แทรกซึมผ่านช่องโหว่ในระบบปฏิบัติการ เพื่อขโมยข้อมูลและลบไฟล์สำคัญออกไป worm ต่างจากไวรัสตรงที่ไวรัสจะแพร่กระจายผ่านจากการที่มีคนเปิดไฟล์นั้นๆ แต่ worm สามารถแพร่กระจายได้ด้วยตัวเอง   Trojan – โทรจันไม่ได้ทำลายซอฟท์แวร์ในเครื่องโดยตรง แต่มันจะดักจับข้อมูล และเปิดช่องโหว่ด้านความปลอดภัยในระบบของผู้ใช้ มิจฉาชีพสามารถล่วงรู้ข้อมูลส่วนตัว หรือควบคุมเครื่องคอมพิวเตอร์ของผู้ใช้ได้จากระยะไกล   Security Bug – เป็นความผิดพลาดจากคนพัฒนาซอฟท์แวร์ที่เขียน code ผิดพลาด จนเปิดโอกาสให้มิจฉาชีพเจาะเข้ามาในระบบได้ง่าย   Ransomware - เป็น malware ที่เอาไว้ปิดกั้นการเข้าถึงไฟล์ต่างๆ ในเครื่องของผู้ใช้ เพื่อบีบให้ผู้ใช้ต้องโอนเงินไปให้กับมิจฉาชีพ เพื่อแลกกับการเข้าถึงไฟล์นั้นอีกครั้ง Spyware - มีไว้สอดส่องพฤติกรรมการใช้งานของผู้ใช้โดยที่ไม่ให้เจ้าตัวรู้ มันเลยเข้าไปแอบดูข้อมูลสำคัญเช่น...

Read More

KnowBe4 ดียังไง? Security Awareness Training และระบบการจำลองการโจมตีแบบ Phishing ป้องกันการโดน Hack จากช่องทาง user (social engineering) ได้อย่างต่อเนื่อง และตลอดไป Monsterconnect Securlity Awareness Training การฝึกอบรมความมั่งคงปลอดภัยแบบเดิมไม่สามารถป้องกันการโจมตี แบบ Phishing ใหม่ๆ และ ransomware ที่ฉลาดๆ ได้   ทดสอบก่อนอบรม เราทำการทดสอบเพื่อดูสถิติการถูกโจมตีโดยปกติของพนักงาน โดย การโจมตีด้าน Phishing ให้ทราบก่อน   การฝึกอบรม เรามีเนื้อหาการฝึกอบรมเกี่ยวกับการตระหนักถึงความมั่นคงปลอดภัย ที่ใหญ่สุดในโลก รวมถึงมีโมดูลที่ให้ user โต้ตอบ, วิดีโอเกมส์, โปสเตอร์, และข่าว อีกทั้งยังสร้างแคมเปญการฝึกอบรมแบบอัตโนมัติพร้อมอีเมล แจ้งเตือนตามกำหนดการ   ทดสอบ สามารถทำการโจมตีด้าน Phishing แบบอัตโนมัติ มีหลายร้อย Template โดยใช้งานได้ไม่จำกัด   เช็คผลลัพธ์ แสดงรายงานแสดงสถิติและกราฟ สำหรับการเข้าฝึกอบรมและจำนวนคนที่ ถูก Phishing พร้อมสำหรับการจัดการ อีกทั้งยังแสดง ROI ได้อีกด้วย   ระบบใช้งานได้จริง ด้วยฐานข้อมูลขนาดใหญ่ของ KnowBe4 เราได้วิเคราะห์ข้อมูลผู้ใช้กว่า 6 ล้านคน ในช่วง 12 เดือน และการวิจัยในปี พ.ศ. 2561 เราได้ ค้นพบผลลัพธ์ที่น่าสนใจว่า โดยภาพรวมทุกๆ อุตสาหกรรมจะถูก...

Read More
Knowbe4

Monster เปิดตัวเป็น partner กับ KnowBe4 อยากรู้ไหม ถ้าองค์กรคุณถูก phishing จะโดนกี่คน กี่% เรายินดีทดสอบให้คุณฟรี . Monster เปิดตัวเป็น partner กับ KnowBe4 . KnowBe4 เป็นใคร? . KnowBe4 เป็น Leader Gartner Magic Quadrant ในกลุ่ม Security Awareness Computer-Based Training KnowBe4 คือ platform ที่ทำ security awareness training เเละ ระบบการจำลองทำ phising ที่ใหญ่ที่สุดในโลก ที่ช่วยให้คุณสามารถจัดการปัญหาจาก social engineering ได้อย่างต่อเนื่องเเละตลอดไป Platform ของ KnowBe4 ถูกสร้างขึ้นให้ IT ใช้งานง่ายๆ เเละมีประสิทธิภาพมากที่สุด ปัจจุบัน KnowBe4 มีลูกค้ากว่า 20,000 ราย เเละมี user ใช้งานกว่า 6,000,000 users เรามีระบบที่วัดผลเเละมีรายงานเเสดงสถิติการถูก phishing ในองค์กรของคุณ เเละ benchmark กับคู่เเข่งกับอุตสาหกรรมเดียวกันอีกด้วย . ...

Read More