Year: 2024

MAS and IMDA

สิงคโปร์ประกาศให้ธนาคารและบริษัทโทรคมนาคมรับผิดชอบร่วมกันถ้าลูกค้าถูกหลอกลวงผ่านอินเทอร์เน็ต

สิงคโปร์ประกาศให้ธนาคารและบริษัทโทรคมนาคมรับผิดชอบร่วมกัน ถ้าลูกค้าถูกหลอกลวงผ่านอินเทอร์เน็ต มีผลบังคับใช้ 16 ธันวาคมนี้ ธนาคารและบริษัทโทรคมนาคมรับผิดชอบร่วมกันในกรณีไหนบ้าง ? เมื่อวันที่ 25 ตุลาคม ที่ผ่านมานี้ทาง Monetary Authority of Singapore (MAS) และ Infocomm Media Development Authority (IMDA) ซึ่งเป็นหน่วยงานกำกับดูแลเรื่องการเงินและเรื่องสื่อของสิงคโปร์ร่วมมือกันออก Shared Responsibility Framework (SRF) หรือข้อกำหนดและแนวปฏิบัติมาให้ทาง bank และ…
What is secure coding?

Secure Coding คืออะไร ทำไมถึงสำคัญกับองค์กร

ในโลกธุรกิจยุคดิจิทัล แอปพลิเคชันกลายเป็นหัวใจสำคัญของการแข่งขัน แต่พร้อมๆ กับโอกาส ก็มาพร้อมความเสี่ยงที่หลายคนมองข้าม นั่นคือภัยคุกคามทางไซเบอร์ที่แฝงตัวอยู่ในทุกบรรทัดของโค้ด ลองนึกภาพดูว่า ข้อมูลสำคัญของลูกค้าที่คุณเก็บไว้ถูกขโมยไปเพียงชั่วข้ามคืน ชื่อเสียงที่สั่งสมมาอาจพังทลายในพริบตา แล้วคุณจะทำอย่างไร? คำตอบอยู่ที่การป้องกันตั้งแต่จุดเริ่มต้น นั่นคือการเขียนโค้ดให้ปลอดภัย หรือที่เรียกว่า Secure Coding นั่นเอง มาทำความรู้จักกับแนวคิดนี้ที่นักพัฒนายุคใหม่ไม่ควรพลาด และทำไมมันถึงสำคัญกับธุรกิจของคุณ Secure Coding คืออะไร? ถ้าคุณเป็นนักพัฒนาซอฟต์แวร์ คำว่า “Secure Coding” คงไม่ใช่เรื่องแปลกหูสำหรับคุณ แต่หลายคนอาจยังไม่เข้าใจความสำคัญของมันอย่างถ่องแท้ วันนี้เราจะมาไขข้อข้องใจกันว่า Secure Coding…
CrowdStrike ล่ม BSOD

Crowdstrike ทำล่มทั่วโลก Windows จอฟ้า BSOD

บริษัท CrowdStrike ผู้ให้บริการด้านความปลอดภัยไซเบอร์ ประสบปัญหาขัดข้องครั้งใหญ่ ส่งผลกระทบต่อธุรกิจมากมายทั่วโลก สาเหตุของปัญหาดังกล่าวเกิดจากการอัปเดตซอฟต์แวร์ล่าสุดของบริษัท ซึ่งขณะนี้ทาง CrowdStrike กำลังพยายามแก้ไขด้วยการย้อนกลับการอัปเดตนั้นเพื่อให้ระบบกลับมาทำได้เป็นปกติ ปัญหาการอัปเดตของ CrowdStrike ส่งผลโดยตรงให้ระบบ Windows ทั่วโลกมีอาการผิดปกติ โดยแล็ปท็อปจำนวนมากแสดงหน้าจอ “blue screen of death” ซึ่งเป็นสัญญาณของข้อผิดพลาดร้ายแรง นอกจากนี้ ยังมีรายงานปัญหาจากธุรกิจหลากหลายประเภท ทั้งสายการบิน ผู้ให้บริการโทรคมนาคม และธนาคาร แต่ยังไม่ชัดเจนว่าปัญหาของแต่ละแห่งมีสาเหตุเดียวกันหรือไม่ มีรายงานจากผู้ใช้ Crowstrike ทั่วโลก เกิดปัญหา…
Business Email Compromise (BEC) - ภัยคุกคามไซเบอร์ร้ายแรงที่ไม่ควรมองข้าม

กลโกงปล้นเงินจากบริษัทขนาดใหญ่ในยุคดิจิทัล, Deepfake, Business Email Compromise (BEC) ความเสียหายรวม มากกว่า 1 ล้านล้านบาท

กลโกงปล้นเงินจากบริษัทขนาดใหญ่ในยุคดิจิทัล, Deepfake, Business Email Compromise (BEC) ความเสียหายรวม มากกว่า 1 ล้านล้านบาท เมื่อเดือนกุมภาพันธ์ 2024 มีข่าวว่าบริษัทใน Hong Kong โดน hack หรือโดนหลอกลวงเงินไป ~900 ล้านบาท โดยใช้ Deepfake ปลอมเป็น CFO เข้าร่วมประชุม online หลอกให้พนักงานในบริษัทโอนเงินไปให้โจร เราอาจจะคิดว่ามันจะเป็นไปได้ยังไง ที่พนักงานจะไม่รู้ว่าหัวหน้าที่เราคุยเป็นตัวจริงหรือตัวปลอม ?…

Pentest คืออะไร? ในปี 2024 ยังจำเป็นอยู่ไหม?

บริการ Pentest คืออะไร? ในปี 2024 ยังจำเป็นอยู่ไหม? บริการ pentest หรือการทดสอบเจาะระบบ คือกระบวนการที่มีจุดมุ่งหมายเพื่อระบุ, ประเมิน, และทดสอบความเสี่ยงความปลอดภัยในระบบขององค์กรโดยการจำลองการโจมตีจากผู้ไม่ประสงค์ดี แต่ในปี 2024, ด้วยการพัฒนาอย่างรวดเร็วของเทคโนโลยี, มี cybersecurity products ใหม่ๆออกมามากมาย, การทดสอบเจาะระบบยังคงมีความจำเป็นอย่างไร? Pentest คืออะไร? Pentest หรือ Penetration Testing คือกระบวนการตรวจสอบและทดสอบความปลอดภัยของระบบเครือข่าย, แอปพลิเคชัน, หรืออินฟราสตรักเจอร์ทางเทคโนโลยีขององค์กร เพื่อค้นหาช่องโหว่หรือจุดอ่อนที่อาจถูกผู้โจมตีใช้ประโยชน์ในการเข้าถึง,…