บทความและสาระน่ารู้ต่างๆ เกี่ยวกับความปลอดภัย
ทีม Wizberry รวบรวมและเรียบเรียงข่าวสารที่เป็นประโยชน์เกี่ยวกับความปลอดภัยในการใช้ระบบและอุปกรณ์ไอทีต่างๆ
โดยสามารถเลือกตามประเภทของหัวข้อเรื่องที่ตัวเองสนใจได้ดังต่อไปนี้
ความปลอดภัย
โซลูชั่น
10 ways to manage corporate data and personal data on personal devices (BYOD)
BYOD (Bring Your Own Device) means using your own mobile phone for work. By connecting to the organization's network system or connecting to other organization software systems such as email, apps, and work files in various formats.
2024.05.14
ข่าว
ความปลอดภัย
Wpeeper มัลแวร์ Android ใช้ไซต์ WordPress ที่ถูกบุกรุกเพื่อซ่อนเซิร์ฟเวอร์ C2
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ค้นพบมัลแวร์ที่ไม่มีเอกสารซึ่งก่อนหน้านี้กำหนดเป้าหมายไปที่อุปกรณ์ Android ที่ใช้ไซต์ WordPress ที่ถูกบุกรุกเป็นรีเลย์สำหรับเซิร์ฟเวอร์คำสั่งและการควบคุม (C2) จริงสำหรับการหลบเลี่ยงการตรวจจับ มัลแวร์ชื่อรหัสว่าWpeeperเป็นไบนารีของ ELF ที่ใช้ประโยชน์จากโปรโตคอล HTTPS เพื่อรักษาความปลอดภัยการสื่อสาร C2 “Wpeeper เป็นโทรจันลับๆ ทั่วไปสำหรับระบบ Android ซึ่งรองรับฟังก์ชันต่างๆ เช่น การรวบรวมข้อมูลอุปกรณ์ที่ละเอียดอ่อน การจัดการไฟล์และไดเร็กทอรี การอัพโหลดและดาวน์โหลด และการดำเนินการคำสั่ง” นักวิจัยจากทีม QiAnXin XLab กล่าว
2024.05.10
ในปี 2023 Google ป้องกันแอปที่เป็นอันตราย 2.28 ล้านแอป ไม่ให้เข้าถึง Play Store
เมื่อวันจันทร์ที่ผ่านมา Google เปิดเผยข้อมูลเกี่ยวกับการรักษาความปลอดภัยของแอปใน Play Store สำหรับระบบปฏิบัติการ Android โดยระบุว่าในปีที่ผ่านมา มีการปฏิเสธหรือแก้ไขแอปเกือบ 200,000 รายการ
2024.05.02
กฎหมาย
กรณีศึกษา
ข่าว
Google เตรียมลบบันทึกการท่องเว็บนับพันล้านรายการ ตามข้อตกลงยุติคดีความเป็นส่วนตัว ‘โหมดไม่ระบุตัวตน’
Google ได้ตกลงที่จะล้างบันทึกข้อมูลนับพันล้านรายการ ที่แสดงกิจกรรมการท่องเว็บไซต์ของผู้ใช้งาน เพื่อยุติคดีที่ถูกฟ้องร้องว่า Google ได้ทำการติดตามกิจกรรมของพวกเขา
2024.04.23
กรณีศึกษา
ข่าว
ความปลอดภัย
Top 10 Brands ที่ถูกแอบอ้างมากที่สุด เพื่อใช้ในการหลอกลวงแบบฟิชชิ่ง ในไตรมาสที่ 1 ของปี 2024
โดยรายชื่อแบรนด์ 10 อันดับแรก ที่ถูกแอบอ้างเพื่อใช้ในการหลอกลวงแบบฟิชชิ่ง ในไตรมาสที่ 1 ของปี 2024 ได้แก่
2024.04.18
ข่าว
ความปลอดภัย
ข้อควรพิจารณาสำหรับความปลอดภัยทางไซเบอร์ของปฏิบัติการเทคโนโลยี
เทคโนโลยีการดำเนินงาน (OT) หมายถึงฮาร์ดแวร์และซอฟต์แวร์ที่ใช้ในการเปลี่ยนแปลง ตรวจสอบ หรือควบคุมอุปกรณ์ กระบวนการ และเหตุการณ์ทางกายภาพขององค์กร ต่างจากระบบเทคโนโลยีสารสนเทศ (IT) แบบดั้งเดิม ระบบ OT ส่งผลโดยตรงต่อโลกทางกายภาพ คุณลักษณะเฉพาะของ OT นี้นำมาซึ่งข้อควรพิจารณาด้านความปลอดภัยทางไซเบอร์เพิ่มเติมซึ่งปกติแล้วจะไม่มีอยู่ในสถาปัตยกรรมความปลอดภัยด้านไอทีทั่วไป การบรรจบกันของ IT และ OT ในอดีต ไอทีและเทคโนโลยีการดำเนินงาน (OT) ดำเนินการแยกจากกัน โดยแต่ละแห่งมีชุดโปรโตคอล มาตรฐาน และมาตรการรักษาความปลอดภัยทางไซเบอร์ของตัวเอง อย่างไรก็ตาม โดเมนทั้งสองนี้มาบรรจบกันมากขึ้นกับการกำเนิดของ Industrial Internet of Things (IIoT) แม้ว่าประโยชน์ในแง่ของประสิทธิภาพที่เพิ่มขึ้นและการตัดสินใจที่ขับเคลื่อนด้วยข้อมูล การบรรจบกันนี้ยังทำให้ระบบ OT เผชิญกับภัยคุกคามทางไซเบอร์แบบเดียวกับที่ระบบไอทีเผชิญ
2024.04.05
นายกฯ ยินดีกับหน่วยงานที่ได้รับรางวัล “Prime Minister Awards: Thailand Cybersecurity Excellence Awards 2023
วันนี้ (26 มี.ค. 67) เวลา 09.30 น. ณ บริเวณโถงกลาง ตึกบัญชาการ 1 ทำเนียบรัฐบาล ก่อนการประชุมคณะรัฐมนตรี นายประเสริฐ จันทรรวงทอง รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม นำผู้แทนหน่วยงานที่ได้รับรางวัล “Prime Minister Awards: Thailand Cybersecurity Excellence Awards 2023” ทีมที่ชนะผลการแข่งขัน Thailand Cyber Top Talent 2023
2024.04.04
SIEM กับ SOAR: ความแตกต่างที่สำคัญ
การจัดการข้อมูลความปลอดภัยและเหตุการณ์ (SIEM) และการจัดการความปลอดภัย ระบบอัตโนมัติ และการตอบสนอง (SOAR) ทำหน้าที่ที่แตกต่างกันแต่ทับซ้อนกันในกรอบงานความปลอดภัยทางไซเบอร์ ในด้านหนึ่ง แพลตฟอร์ม SIEM ให้ข้อมูลเชิงลึกเกี่ยวกับภัยคุกคามทางไซเบอร์ที่อาจเกิดขึ้นโดยการรวบรวมและวิเคราะห์ข้อมูลความปลอดภัยจากแหล่งต่างๆ หน้าที่หลักของพวกเขาคือการระบุภัยคุกคามที่อาจเกิดขึ้นผ่านการวิเคราะห์บันทึกและข้อมูลความปลอดภัยโดยละเอียด ในทางกลับกัน เทคโนโลยี SOAR อยู่ถัดจากการนำเข้าบันทึกของ SIEM โดยให้การวิเคราะห์อัตโนมัติที่มีจุดมุ่งหมายเพื่อจัดลำดับความสำคัญอย่างรวดเร็วและตอบสนองต่อเหตุการณ์ด้านความปลอดภัยที่ถูกตั้งค่าสถานะ
2024.03.21
ข่าว
ความปลอดภัย
Gartner ระบุแนวโน้มความปลอดภัยทางไซเบอร์ยอดนิยมในปี 2024
การเตรียมความพร้อมด้านความปลอดภัยย่อมต้องพัฒนาอย่างต่อเนื่องเพื่อรับมือความซับซ้อนที่เพิ่มมากขึ้นด้วย Gartner ได้สรุป 6 เทรนด์ด้าน Cybersecurity สำหรับปี 2024 และอนาคตอันใกล้
2024.03.19