03/26/2023

Security Corner

Aruba ออกอัปเดตแก้ไขช่องโหว่สำคัญใน ArubaOS

Aruba Networks ได้โพสต์คำแนะนำด้านความปลอดภัยเพื่อแจ้งให้ลูกค้าทราบเกี่ยวกับช่องโหว่ระดับวิกฤต 6 รายการที่ส่งผลกระทบต่อระบบปฏิบัติการของเครือข่ายไร้สายอย่าง ArubaOS หลายเวอร์ชัน

ช่องโหว่ดังกล่าวส่งผลกระทบต่อผลิตภัณฑ์ทั้ง Aruba Mobility Conductor, Aruba Mobility Controllers, Aruba-managed WLAN Gateways และ SD-WAN

ข้อบกพร่องสำคัญที่ Aruba แก้ไขในครั้งนี้สามารถแบ่งออกเป็นสองประเภทได้แก่

1 ข้อบกพร่อง command injection flaws

2 stack-based buffer overflow ในโปรโตคอล PAPI ซึ่งเป็นโปรโตคอลการจัดการอุปกรณ์ Access Point ของ Aruba

โดยข้อบกพร่องทั้งหมดถูกค้นพบโดยนักวิเคราะห์ความปลอดภัย Erik de Jong ซึ่งรายงานผ่านโปรแกรมให้รางวัลในการช่วยค้นหาข้อบกพร่องที่ Aruba จัดให้มีขึ้น

ช่องโหว่ command injection flaws บน ArubaOS ได้แก่ CVE-2023-22747, CVE-2023-22748, CVE-2023-22749 และ CVE-2023-22750 โดยมีคะแนน CVSS v3 อยู่ที่ 9.8 จาก 10.0

ส่วนข้อผิดพลาด stack-based buffer overflow CVE-2023-22751 และ CVE-2023-22752 และยังมีคะแนน CVSS v3 ที่ 9.8

ที่เปิดโอกาสให้แฮกเกอร์สามารถ ส่งแพ็กเก็ตที่สร้างขึ้นเป็นพิเศษโดยใช้โปรโตคอล PAPI ผ่านพอร์ต UDP 8211 แล้วสามารถรันโค้ดคำสั่งได้

ArubaOS เวอร์ชันที่ได้รับผลกระทบคือ:

  • ArubaOS ตั้งแต่เวอร์ชัน 8.6.0.19 ลงไป
  • ArubaOS ตั้งแต่เวอร์ชัน 8.10.0.4 ลงไป
  • SD-WAN ตั้งแต่เวอร์ชัน 8.7.0.0-2.3.0.8 ลงไป

Aruba แจ้งว่า ArubaOS ที่จะได้รับการแก้ไขประกอบด้วย

  • ArubaOS 8.10.0.5 ขึ้นไป
  • ArubaOS 8.11.0.0 ขึ้นไป
  • ArubaOS 10.3.1.1 ขึ้นไป
  • SD-WAN 8.7.0.0-2.3.0.9 ขึ้นไป

แต่ที่น่ากังวลคือ ArubaOS เวอร์ชันที่สิ้นสุดการสนับสนุนไปแล้ว (End of Life (EoL)) ซึ่งได้รับผลกระทบจากช่องโหว่นี้เช่นกัน จะไม่ได้รับการอัปเดทแก้ไขแต่อย่างใด ซึ่งประกอบด้วย ArubaOS 6.5.4.x ArubaOS 8.7.x.x ArubaOS 8.8.x.x ArubaOS 8.9.x.x SD-WAN 8.6.0.4-2.2.x.x

วิธีแก้ปัญหาสำหรับผู้ดูแลระบบที่ไม่สามารถใช้การอัปเดตความปลอดภัยหรือกำลังใช้อุปกรณ์ EoL คือเปิดใช้งานโหมด “Enhanced PAPI Security”

อย่างไรก็ตาม แก้ไขนี้ไม่ได้ครอบคลุมถึง ช่องโหว่ที่มีความรุนแรงสูงอีก 15 รายการและช่องโหว่ที่มีความรุนแรงปานกลางอีก 8 รายการ ที่เคยระบุอยู่บน Aruba’s security advisory ใครใช้อยู่คงต้องติดตามข่าวอย่างใก้ชิดต่อไป

ที่มา : bleeipngcomputer

การ์ทเนอร์คาดการณ์อีก 2 ปีข้างหน้านี้ เกือบครึ่งของผู้บริหารความปลอดภัยไซเบอร์จะเปลี่ยนงาน

 การ์ทเนอร์ อิงค์ คาดการณ์ว่าภายในสองปีข้างหน้านี้ (พ.ศ. 2568) เกือบครึ่งหนึ่งของผู้บริหารความปลอดภัยทางไซเบอร์ (Cybersecurity Leaders) จะเปลี่ยนงาน โดยที่ 25% จะทำงานในบทบาทที่แตกต่างไปจากเดิมอย่างสิ้นเชิง อันเป็นผลมาจากปัจจัยความกดดันหลากหลายที่เกี่ยวข้องกับการทำงาน 

(more…)

ออสเตรเลียเตรียมยกเครื่องความปลอดภัยไซเบอร์

นางแคลร์ โอนีล รัฐมนตรีกระทรวงมหาดไทยของออสเตรเลียเปิดเผยกับสถานีวิทยุเอบีซี (ABC Radio) วันนี้ (27 ก.พ.) ว่า ออสเตรเลียวางแผนจะยกเครื่องกฎระเบียบด้านความปลอดภัยทางไซเบอร์และจัดตั้งหน่วยงานเพื่อดูแลการลงทุนของรัฐบาลในภาคส่วนดังกล่าว และช่วยประสานงานในการตอบสนองต่อการโจมตีของแฮ็กเกอร์

สำนักข่าวรอยเตอร์รายงานว่า ความคิดเห็นดังกล่าวมีขึ้นท่ามกลางการโจมตีทางไซเบอร์ที่เพิ่มสูงขึ้นนับตั้งแต่เมื่อปลายปีที่แล้ว ซึ่งมีรายงานจากบริษัทอย่างน้อย 8 แห่งที่ถูกแฮ็ก ซึ่งรวมถึง เมดิแบงก์ ไพรเวท จำกัด (Medibank Private Ltd) บริษัทประกันสุขภาพรายใหญ่ และออปตัส (Optus) บริษัทโทรคมนาคมในเครือสิงคโปร์ เทเลคอมมูนิเคชั่นส์ จำกัด (Singtel)

นางโอนีลกล่าวว่า กฎระเบียบด้านความปลอดภัยไซเบอร์ในปัจจุบันไม่เพียงพอที่จะจัดการกับการโจมตีและไม่สามารถปกป้องข้อมูลของผู้บริโภคได้ พร้อมกล่าวโทษรัฐบาลชุดก่อนหน้าที่นำกฎระเบียบเหล่านี้มาใช้

นางโอนีลระบุว่า นายกรัฐมนตรีแอนโทนี อัลบาเนซีจะพบปะกับบรรดาผู้นำอุตสาหกรรมและผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ในวันนี้ และนายกฯ ได้ตัดสินใจแต่งตั้งผู้ประสานงานด้านความปลอดภัยทางไซเบอร์ ซึ่งมีหน้าที่ดูแลให้หน่วยงานของรัฐบาลทำงานร่วมกันเมื่อต้องรับมือกับเหตุการณ์ทางไซเบอร์ต่าง ๆ

ทั้งนี้ ทางการได้เผยแพร่เอกสารการอภิปรายเกี่ยวกับกลยุทธ์ความปลอดภัยทางไซเบอร์ใหม่ ซึ่งมีเป้าหมายที่จะนำมาใช้ในปีหน้า และกำลังรวบรวมความคิดเห็นจากธุรกิจต่าง ๆ เพื่อยกระดับความปลอดภัยทางไซเบอร์โดยการร่วมมือกับภาครัฐ

ที่มา : reuters, infoquest

คณะกรรมาธิการยุโรปห้ามใช้ TikTok ในอุปกรณ์ที่ใช้งานทางการ

คณะกรรมาธิการยุโรปสั่งแบนแอป TikTok จากอุปกรณ์อย่างเป็นทางการ เนื่องจากความกังวลเกี่ยวกับความปลอดภัยทางไซเบอร์ ซึ่งเป็นความเคลื่อนไหวล่าสุดหลัง ชาติตะวันตกมีความกังวลเกี่ยวกับความปลอดภัยข้อมูล

ทั้งนี้เจ้าหน้าที่ของคณะกรรมาธิการ ซึ่งตั้งอยู่ในกรุงบรัสเซลส์ ประเทศเบลเยียม รับผิดชอบในการเสนอและบังคับใช้กฎหมายและการใช้งบประมาณของสหภาพยุโรป มีพนักงานประจำและพนักงานสัญญาจ้างประมาณ 32,000 คน มีเวลาถึงวันที่ 15 มีนาคมในการลบแอป Tiktok ออก ทั้งจากอุปกรณ์ส่วนตัวและอุปกรณ์ที่ใช้สำหรับการทำงานของคณะกรรมาธิการ

มาตรการนี้มีจุดมุ่งหมายเพื่อปกป้องคณะกรรมาธิการจากภัยคุกคามความปลอดภัยทางไซเบอร์และการกระทำที่อาจถูกโจมตีทางไซเบอร์ต่อการดำเนินงานขององค์กร มาตรการนี้เป็นการห้าม “ชั่วคราว” และ “อยู่ระหว่างการตรวจสอบอย่างต่อเนื่องและมีการประเมินใหม่เป็นระยะ

ในเดือนสิงหาคม 2565 Financial Times รายงานว่ารัฐสภาของสหราชอาณาจักรได้ปิดบัญชี TikTok ของตนเพียงหนึ่งสัปดาห์หลังจากเปิดตัว หลังจากที่ฝ่ายนิติบัญญัติแจ้งข้อกังวลว่าปักกิ่งใช้แอปเป็นสปายแวร์

ที่มา : CNN

ทรานส์ฟอร์มองค์กร ขับเคลื่อนธุรกิจโลกดิจิทัลสู่ความเป็นเลิศ ด้วยระบบอัจฉริยะ กับ Atos x SAP

ก้าวเข้าสู่ปี 2023 กับความท้าทายในทุกๆ มิติบนโลกธุรกิจ อันเป็นผลจากการเปลี่ยนแปลงอย่างรวดเร็วของเทคโนโลยีดิจิทัลที่ใช้เพื่อพลิกฟื้นเศรษฐกิจทั่วโลกหลังการฟื้นตัวจากโควิด-19  องค์กรทั่วโลกต่างเดินหน้าเปลี่ยนกลยุทธ์และปรับตัวเข้าสู่โลกดิจิทัล เพื่อรองรับการแข่งขันทางธุรกิจได้อย่างทันท่วงทีด้วยการจัดการข้อมูลอย่างมีประสิทธิภาพ เพื่อเพิ่มความคล่องตัวและเพื่อเพิ่มมูลค่าให้แก่องค์กรในการก้าวล้ำคู่แข่ง ซึ่งหากองค์กรใดที่ปรับตัวได้ช้าหรือไม่ทันกับกระแสของธุรกิจในโลกดิจิทัลอาจตกขบวนและเสียเปรียบเพลี่ยงพล้ำให้แก่คู่แข่งด้านธุรกิจในตลาดที่มีการแข่งขันตลอดอย่างต่อเนื่องตลอดเวลานี้ได้ การทรานส์ฟอร์มองค์กรสู่องค์กรดิจิทัลจึงเป็นเรื่องสำคัญที่ทุกองค์กรทั้งขนาดใหญ่ กลาง หรือเล็ก ไม่ว่าจะเป็นภาครัฐหรือภาคเอกชน  ไม่อาจมองข้ามและหลีกเลี่ยงได้

ดัดังนั้นองค์กรที่มีความยืดหยุ่นสูงและรองรับการปรับเปลี่ยนได้อย่างเหมาะสมทุกสถานการณ์ สามารถจัดการข้อมูลได้แบบเรียลไทม์ และยังมีระบบความปลอดภัยที่สามารถปกป้องข้อมูลสำคัญขององค์กรได้อย่างมีประสิทธิภาพ จึงมีความสำคัญอย่างยิ่งที่จะช่วยให้องค์กรสามารถขับเคลื่อนไปได้แบบไม่มีสะดุด เพื่อสร้างประสบการณ์ที่ดีและสร้างความน่าเชื่อถือให้แก่พันธมิตรและลูกค้าได้นั้น จึงจำเป็นต้องอาศัยผู้เชี่ยวชาญที่สามารออกแบบและนำซอฟต์แวร์อัจฉริยะประสิทธิภาพสูงมาใช้ พร้อมทั้งมีการบริการแบบครบวงจรที่เชื่อถือได้ระดับโลก อย่าง Atos x SAP เข้ามาช่วย

Atos x SAP ช่วยเปลี่ยนแปลงธุรกิจยุคดิจิทัลด้วยระบบจากองค์กรอัจฉริยะเพื่อบรรลุสู่เป้าหมายสูงสุด ได้อย่างไร

Atos และ SAP คือ สององค์กรยักษ์ใหญ่ที่เป็นผู้นำด้านนวัตกรรม ERP ระดับโลกที่มีประสบการณ์และความร่วมมือมายาวนานกว่า 40 ปี ในการเพิ่มศักยภาพทางธุรกิจผ่านระบบไอทีบนดิจิทัลแพลตฟอร์มให้แก่องค์กรชั้นนำทั่วโลกมากมาย ความชำนาญและมุ่งเน้นพัฒนานวัตกรรมด้านคลาวด์คอมพิวติ้ง จึงทำให้เราเข้าใจในระบบงานของทุกอุตสาหกรรมอย่างลึกซึ้ง สามารถออกแบบและจัดการระบบข้อมูลองค์กรและโครงสร้างพื้นฐานที่ทันสมัยให้องค์กรสามารถขับเคลื่อนและเปลี่ยนแปลงธุรกิจสู่องค์กรอัจฉริยะได้อย่างราบรื่นแบบไร้รอยต่อ

Atos ยังเป็น SAP Platinum Partner ซึ่งเป็นพาร์ทเนอร์ระดับสูงสุดของ SAP เป็นผู้ให้บริการด้านการจัดการข้อมูลบนคลาวด์รายใหญ่ที่สุดและมีมูลค่าเพิ่มขึ้นในแต่ละปีของ SAP มีฐานลูกค้าที่เติบโตอย่างต่อเนื่อง จนสามารถเป็นศูนย์ปฏิบัติการด้านบริการและจัดการข้อมูลของ SAP พร้อมให้บริการแบบ end-to-end แนะนำโซลูชั่นและแพ็คเกจ ผ่านจุดบริการของ Atos ได้ในจุดเดียว

สำหรับปี 2023 ถือเป็นอีกก้าวสำคัญของ Atos IT Solutions and Services Ltd. หรือ บริษัท อาโทส (ประเทศไทย) ในการเดินหน้าเพื่อพัฒนาและรักษามาตรฐานระดับสูงด้านการให้บริการแก่องค์กรต่างๆ ในประเทศไทย ภายใต้การบริหารของ คุณวรรณี ไชยปัญญา กรรมการผู้จัดการ ของบริษัท อาโทส (ประเทศไทย) ซึ่งเป็นผู้บริหารหญิงคนแรกของบริษัท อาโทส (ประเทศไทย) และเป็นผู้หญิงคนเดียวในทีม Atos APAC ซึ่งคร่ำหวอดในอุตสาหกรรมเทคโนโลยีสารสนเทศ หรือ วงการไอที รวมถึงที่ปรึกษาทางธุรกิจในประเทศไทยมานานกว่า 30 ปี โดยเฉพาะธุรกิจการให้บริการงานด้านไอทีแบบครบวงจร และเคยดำรงตำแหน่งเป็นกรรมการผู้จัดการและเป็นผู้บริหารระดับสูงของบริษัทไอทีที่มีชื่อเสียงหลายแห่งในประเทศไทย

ด้วยความสามารถอันโดดเด่น ประสบการณ์ในการบริหารองค์กรขนาดใหญ่ ความเข้าใจในธุรกิจด้านไอทีอย่างลึกซึ้ง และวิสัยทัศน์ในการบริหารองค์กรที่ชัดเจน จึงทำให้ คุณวรรณี ไชยปัญญา สามารถนำองค์กรให้ก้าวทันการเปลี่ยนแปลงที่เกิดขึ้น ปรับรูปแบบองค์กรได้อย่างทันท่วงที จนทำให้บริษัทสามารถเติบโตก้าวหน้าอย่างมั่นคง ประสบความสำเร็จและมีชื่อเสียงจนเป็นที่รู้จักในวงกว้าง นอกจากนี้ ที่ผ่านมายังได้สร้างความสัมพันธ์อันดีกับพาร์ทเนอร์ในธุรกิจหลากหลายประเภท ซึ่งได้รับความร่วมมือเป็นอย่างดียิ่งในการร่วมงานกันในโอกาสต่างๆ อีกด้วย

คุณวรรณี ไชยปัญญา กรรมการผู้จัดการ ของบริษัท อาโทส (ประเทศไทย)

ด้วยวิสัยทัศน์ที่ต้องการยกระดับการให้บริการด้านไอทีและช่วยนำองค์กรธุรกิจในประเทศไทยให้แข็งแกร่งสามารถแข่งขัด้วยวิสัยทัศน์ที่ต้องการยกระดับการให้บริการด้านไอทีและช่วยนำองค์กรธุรกิจในประเทศไทยให้แข็งแกร่งสามารถแข่งขันได้ทัดเทียมในโลกยุคดิจิทัล บริษัท อาโทส (ประเทศไทย) จึงได้ร่วมมือกับพาร์ทเนอร์คนสำคัญซึ่งเป็นเบอร์หนึ่งของวงการ ERP อย่าง SAP ในการใส่เกียร์เดินหน้าอย่างเต็มตัวในการนำเสนอนวัตกรรมและโซลูชั่นส์ที่ทันสมัยจาก SAP เพื่อให้องค์กรต่างๆ สามารถ “ทรานส์ฟอร์มสู่องค์กรอัจฉริยะ” ได้แบบไร้รอยต่อ พร้อมทั้งมอบประสบการณ์ด้านการใช้งานบนดิจิทัลแพลตฟอร์มที่มีประสิทธิภาพสูง ปลอดภัย และมีความยืดหยุ่นสูงสามารถรองรับการทำงานได้ทุกอุตสาหกรรม โดยมีทีมงานจากบริษัท อาโทส (ประเทศไทย) ซึ่งมีประสบการณ์และความเชี่ยวชาญในการออกแบบ จัดทำและติดตั้งระบบโครงสร้างองค์กร พร้อมให้คำปรึกษา และให้บริการแบบครบวงจร ด้วยมาตรฐานระดับสากล

ทีมงานที่มีประสบการณ์และความเชี่ยวชาญจากบริษัท อาโทส (ประเทศไทย)

โซลูชั่นและบริการจาก Atos x SAP ช่วยเพิ่มประสิทธิภาพในการทำงานให้แก่องค์กรได้อย่างไร

RISE with SAP เป็นบริการโซลูชั่นครบวงจรจาก SAP เพื่อการปฏิวัติรูปแบบธุรกิจสู่การเป็นองค์กรอัจฉริยะในทุกมิติ ที่ช่วยลดความซับซ้อนในการใช้งาน พร้อมรองรับการเปลี่ยนแปลงอย่างต่อเนื่องในอนาคต ช่วยปลดล็อกธุรกิจให้สามารถทำทรานส์ฟอร์มองค์กรเข้าสู่ระบบ Cloud ได้อย่างเต็มรูปแบบบนเครือข่ายความร่วมมือทางการค้ากับพาร์ทเนอร์ที่มีความชำนาญด้าน Cloud Solution ชั้นนำมากมายเพื่อความสะดวกและรวดเร็วในทุกขั้นตอน เพื่อการก้าวขึ้นเป็นผู้นำทางอุตสาหกรรมในธุรกิจยุคดิจิทัล ด้วยกระบวนการ

  • การออกแบบกระบวนการธุรกิจรูปแบบใหม่ ด้วยการทำ Business Process Intelligence จากการพัฒนา
  • การออกแบบกระบวนการธุรกิจรูปแบบใหม่ ด้วยการทำ Business Process Intelligence จากการพัฒนาโมเดลธุรกิจและความเชี่ยวชาญด้านกระบวนการของ SAP ในหลากหลายอุตสาหกรรม จึงสามารถวิเคราะห์ประสิทธิภาพการขับเคลื่อนธุรกิจของตนได้อย่างต่อเนื่อง ตลอดจนปรับแนวทางการทำงานให้ตอบสนองความต้องการทางธุรกิจได้อย่างตอบโจทย์และตรงเป้าหมาย เช่น โซลูชั่น Robotic Process Automation (RPA) และบริการ Artificial Intelligence (AI) อื่นๆ
  • การย้ายฐานข้อมูลทางเทคนิคอย่างไร้รอยต่อ ขับเคลื่อนการใช้นวัตกรรมในระบบ Cloud โดยร่วมมือกับพาร์ทเนอร์ชั้นนำ และการสนับสนุนด้านการใช้งานจากทีมผู้เชี่ยวชาญด้านเทคนิค เพื่อช่วยให้สามารถย้ายข้อมูลได้อย่างไร้รอยต่อและมีประสิทธิภาพสูง โดยใช้โครงสร้างพื้นฐาน Cloud Data Center ของ SAP หรือ ศูนย์จัดเก็บข้อมูลระดับ Hyperscaler เอื้อต่อการใช้งานและขยายขีดความสามารถของการให้บริการโครงสร้างพื้นฐาน
  • ก้าวสู่การเป็นองค์กรอัจฉริยะ โดยการนำโซลูชั่น SAP Business Technology Platform (BTP) มาพร้อม Semantic Layer ที่พร้อมเชื่อมประสานองค์กรให้เป็นหนึ่งเดียว เพื่อการปรับเปลี่ยนธุรกิจในทุกมิติอย่างไร้รอยต่อ โดยโซลูชั่นดังกล่าวช่วยดูแลฐานข้อมูลศูนย์กลาง ให้เป็นระเบียบและเอื้อให้ผู้ใช้เข้าถึงข้อมูลได้สะดวกขึ้น

SAP Business Technology Platform (BTP) เป็นแพลตฟอร์มที่คำนึงถึงความยืดหยุ่นและมีตัวเลือกหลากหลายรูปแบบที่ช่วยเร่งนวัตกรรมและปลดล็อกศักยภาพทางธุรกิจขององค์กร เพื่อให้นักพัฒนาระบบและผู้ใช้งานในองค์กรสามารถใช้งานข้อมูล เพิ่มส่วนขยาย และปรับแต่งแอปพลิเคชัน SAP หรือรวมและเชื่อมต่อภูมิทัศน์ทั้งหมดเข้าด้วยกัน ในด้านข้อมูลและการวิเคราะห์ ปัญญาประดิษฐ์ การพัฒนาแอปพลิเคชัน ด้วยระบบอัตโนมัติ บนแพลตฟอร์มคลาวด์แบบครบวงจร เพื่อให้ได้รับรู้ข้อมูลในทุกๆ ด้าน สามารถใช้ในการตัดสินใจได้อย่างมั่นใจและถูกต้อง ทำให้ดำเนินธุรกิจได้อย่างต่อเนื่องไม่มีสะดุด โดย  

  • Personalize experiences for SAP Applications

ปรับแต่งแอปพลิเคชันให้เป็นรูปแบบที่เหมาะกับองค์กร ด้วยการรวมนวัตกรรมเข้ากับแอปพลิเคชันจาก SAP และประมวลผลโดยใช้ระบบปัญญาประดิษฐ์แบบอัตโนมัติ เพื่อสร้างประสบการณ์การใช้งานที่สะดวกและครอบคลุม และเข้าถึงข้อมูลต่างๆ ได้แบบเรียลไทม์

  • Innovate faster with business context

ทำงานได้สะดวกและรวดเร็วด้วยเครื่องมือที่พัฒนาขึ้นรองรับทั้งแบบใช้โค้ดและไม่ใช้โค้ด เพื่อใช้และวิเคราะห์ข้อมูลได้อย่างแม่นยำและถูกต้อง โดยมีรูปแบบพร้อมกรณีศึกษาที่เหมาะสำหรับแต่ละธุรกิจในการจำลองตัวอย่าง

  • Run on a trusted, enterprise-grade platform

ดำเนินการผ่านระบบคลาวด์ซึ่งบริหารจัดการโดยระบบ SAP ได้ สามารถปรับแต่งระบบการทำงานได้ไม่ต้องมีการบำรุงรักษา และยังทำงานร่วมกับระบบคลาวด์รายอื่นๆ ที่ใช้อยู่ได้อีกด้วย

Atos Cybersecurity นั้นเป็นผู้นำอันดับ 1 ในยุโรปและเป็นผู้นำระดับโลกด้าน Cybersecurity ที่มีทีมงานผู้เชี่ยวชาญกว่า 6,000 คน ด้วยเครือข่ายศูนย์การดูแลความปลอดภัย (SOCs) และมีพันธมิตรดูแลด้านความปลอดภัยทั่วโลก ให้บริการได้อย่างครบวงจร โดยมีบริการ ดังนี้

  • Big Data Analytics เชื่อมโยงข้อมูลร่วมกับระบบอัตโนมัติทั่วโลกเพื่อควบคุมความปลอดภัยเพื่อเพิ่มความคล่องตัวและมีประสิทธิภาพที่ดียิ่งขึ้น
  • Atos Trusted Digital Identities การเข้าถึงทรัพยากรที่สำคัญได้อย่างปลอดภัยและสะดวกสบายได้หลากหลายอุปกรณ์ ด้วยระบบตรวจสอบที่รัดกุม
  • Industrial and IoT Security เสริมความปลอดภัยแก่ระบบ IOT ขององค์กรให้แข็งแกร่งยิ่งขึ้น
  • Atos Digital Workplace Security ทำงานได้ทุกที่ทุกเวลา บนอุปกรณ์ที่หลากหลายด้วยความปลอดภัยสูงสุด
  • Data Protection and Governance ทำงานผ่านระบบ Cloud แบบ real time ดูแลรักษาความปลอดภัยของระบบ IoT & OT ปกป้องข้อมูลที่สำคัญขององค์กรไม่ให้รั่วไหลได้อย่างมีประสิทธิภาพ
  • Hybrid Cloud Security โอนย้ายข้อมูลผ่านระบบคลาวน์ได้อย่างปลอดภัย มีความยืดหยุ่นสูง เข้าถึงข้อมูลด้วยความสะดวกและความปลอดภัยมากยิ่งขึ้น
  • ควบคุม ดูแล และตรวจสอบระบบภายในองค์กรทั้ง on-premise และบนคลาวน์ ได้ 360° ด้วย Atos Managed Detection and Response (MDR) สามารถให้บริการอย่างเต็มรูปแบบ ในการตรวจจับ ตอบสนอง และป้องกันต่อภัยคุกคามทางไซเบอร์ด้วยความรวดเร็วย่างอัตโนมัติ

พร้อมกันนี้บริษัท อาโทส (ประเทศไทย) ได้ยกระดับความแข็งแกร่งด้าน Cyber Security ให้มีประสิทธิภาพมากยิ่งขึ้น ด้วยการจับมือกับ บริษัท ไซเบอร์ อีลีท จำกัด ซึ่งเป็นพันธมิตรใหม่ที่เชี่ยวชาญด้าน Cyber Security  โดยเฉพาะ มาเป็นผู้ดำเนินการด้านการจัดจำหน่าย พร้อมทั้งให้คำแนะนำปรึกษาในการบริหารจัดการด้านความปลอดภัย เพื่อป้องกันภัยคุกคามทางธุรกิจบนโลกไซเบอร์อย่างเต็มรูปแบบอีกด้วย

บริษัท อาโทส (ประเทศไทย) ยังมี Digital Solutions และบริการต่างๆ อีกมากมาย ที่ตอบโจทย์หน่วยงานหรือองค์กรที่ต้องการปรับเปลี่ยนรูปแบบเข้าสู่ระบบดิจิทัลเพื่อเป็นองค์กรอัจฉริยะอย่างเต็มตัว ซึ่งเหมาะสมกับสภาวะของเศรษฐกิจและสังคมที่เปลี่ยนแปลงในปัจจุบัน นี่จึงเป็นกลไกการตลาดที่สำคัญที่จะช่วยเพิ่มประสิทธิภาพให้แก่องค์กร เพื่อลดต้นทุน และการบริหารจัดการเวลาได้อย่างคุ้มค่า ทำให้องค์กรก้าวกระโดดได้อย่างมั่นคงและยั่งยืน พร้อมรับการเปลี่ยนแปลงต่างๆ ได้อย่างทันท่วงที

สนใจบริการ RISE with SAP และ Atos Services สามารถติดต่อได้ที่ คุณรตนพร สุริย์ อีเมล ratanaporn.suri@atos.net หรือ ส่งข้อมูลความสนใจผลิตภัณฑ์มาที่  https://forms.gle/WCiXH3ZdFJUf1gFx6

บ. ประกันสุขภาพออสเตรเลีย เสียหาย 600 ล้านบาท หลังถูกโจมตีทางไซเบอร์

เมื่อเร็วๆ นี้ Medibank ผู้ให้บริการประกันสุขภาพรายใหญ่ของประเทศออสเตรเลียเปิดเผยว่า บริษัทต้องเสียค่าใช้จ่ายสูงถึง 616 ล้านบาท จากเหตุการณ์โจมตีทางไซเบอร์เมื่อปลายปีที่ผ่านมา

อย่างไรก็ตาม มีการคาดว่า Medibank อาจต้องเสียเงินมากกว่า 1000 ล้านบาท เพื่อลงทุนเพิ่มเติมในการรักษาความปลอดภัยด้านไอที ซึ่งยังค่าใช้จ่ายที่เกี่ยวข้องกับลูกค้า ครอบคลุมถึงการแก้ไขกฎระเบียบ หรือที่เกี่ยวข้องกับการฟ้องร้องต่างๆ ที่อาจมีตามมา

บริษัทได้รับการแจ้งเตือนเกี่ยวกับการโจมตีนี้ในช่วงเดือนตุลาคม 2565 โดยแฮกเกอร์ได้เจาะระบบผ่านชื่อผู้ใช้และรหัสผ่านที่ถูกขโมย จากผู้ให้บริการด้านไอทีที่บริษัทจ้างให้ดูแลระบบ และเข้าถึงเครือข่ายภายยในองค์กร ฝังแรนซัมแวร์เพื่อเรียกค่าไถ่ข้อมูล

ที่มา : ITPro

ดาต้าเซ็นเตอร์ในจีนและสิงคโปร์ “ถูกแฮก” เข้าถึงระบบจัดการ กล้องวงจรปิด และขโมยข้อมูลลูกค้า

ดาต้าเซ็นเตอร์ที่ว่าแน่ๆ ยังถูกเจาะระบบได้ เมื่อแฮกเกอร์เจาะระบบของผู้ให้บริการดาต้าเซ็นเตอร์ในจีนและสิงคโปร์ ผ่านช่องโหว่ในระบบซัพพอร์ตลูกค้า เข้าถึงข้อมูลสำคัญ ภาพจากกล้องวงจรปิด และแอบขโมยข้อมูลลูกค้าที่ใช้บริการ

(more…)

ออริจิน พร็อพเพอร์ตี้ จัดการแรนซั่มแวร์ด้วยเทคโนโลยีจาก HPE Cohesity

ปัจจุบันภัยคุกคามทางไซเบอร์เกิดขึ้นมากมาย และบ่อยครั้ง หลาย ๆ องค์กรต่างเริ่มเสริมเกราะสร้างความแข็งแรงให้กับข้อมูลของตนเอง ให้รอดพ้นจากภัยอันร้ายแรงนี้ ทาง HPE มีกรณีศึกษาจากบริษัทอสังหาริมทรัพย์ ที่มีธุรกิจอื่นในเครือมากมาย หลากหลาย และเคยมีประสบการณ์จากแรนซั่มแวร์ ภัยร้ายที่ตอนนี้กระจายเข้าไปสร้างความเสียหายในหลายธุรกิจ

(more…)

Dole โดนแรนซัมแวร์เล่นงาน กระทบการผลิตทั้งอเมริกาเหนือ

Dole หนึ่งในผู้ผลิตและจำหน่าย ผลิตภัณฑ์แปรรูปจากผักและผลไม้รายใหญ่ที่สุดของโลก และมีโรงงานผลิตในประเทศไทยด้วย ประกาศว่า บริษัทกำลังเผชิญกับการโจมตีด้วยแรนซัมแวร์ ที่ส่งผลกระทบต่อการดำเนินงานของบริษัท

ในประกาศระบุว่า ขณะนี้มีรายละเอียดเล็กน้อย และบริษัทกำลังตรวจสอบ “ขอบเขตของเหตุการณ์” แต่ในเบื้องต้นผลกระทบดังกล่าวอยู่ในวงจำกัด

แถลงการของ Dole บนเว็บไซต์

Dole บริษัทมีพนักงานประมาณ 38,000 คน และมีรายได้ต่อปี 6.5 พันล้านดอลลาร์ ในคำแถลงบนเว็บไซต์ว่าได้ว่าจ้างผู้เชี่ยวชาญจากภายนอก เข้ามาช่วยแก้ไขและดูแลความปลอดภัยของระบบที่ได้รับผลกระทบแล้ว ซึ่งหน่วยงานบังคับใช้กฎหมายได้รับแจ้งถึงเหตุการณ์ดังกล่าวแล้วด้วย

แม้ว่า Dole ระบุว่าผลกระทบดังกล่าว “จำกัด” บันทึกที่รั่วไหลบน Facebook ระบุว่ายักษ์ใหญ่ด้านอาหารถูกบังคับให้ปิดโรงงานผลิตในอเมริกาเหนือ ดูเหมือนว่า Dole จะหยุดส่งของไปยังหน้าร้านค้าปลีกด้วย

“บริษัท Dole Food กำลังเผชิญกับการโจมตีทางไซเบอร์ และได้ปิดระบบของเราทั่วอเมริกาเหนือในเวลาต่อมา” บันทึกดังกล่าวระบุ

ทั้งนี้ผู้บริโภคในอเมริกาได้เจอกับผลิตภัณฑ์สลัด Dole ขาดตลาดมากว่า 1 สัปดาห์แล้ว แม้ว่าบริษัทไม่ได้เปิดเผยว่าการโจมตีเกิดขึ้นเมื่อใด แต่มีแนวโน้มว่าการขาดแคลนเกิดจากการโจมตีของแรนซัมแวร์

บันทึกที่ส่งไปยังร้านค้าระบุว่า Dole จะใช้กระบวนการจัดการในภาวะวิกฤตที่มี “Manual Backup Program” ซึ่งหมายความว่าบริษัทอาจกลับไปดำเนินการด้วยแรงงานคน ซึ่งสามารถดำเนินการผลิตและจัดส่งต่อ แม้ว่าจะช้าลงก็ตาม

ที่มา : bleepingcomputer

เมื่อภัยคุกคามทางไซเบอร์กลายเป็นเรื่องสำคัญ ถึงเวลาที่เราต้องร่วมมือกันเพื่อพัฒนาแนวทางป้องกันอย่างมีประสิทธิภาพ

ปัจจุบัน ภาคเศรษฐกิจและสังคมโลกกำลังเร่งมุ่งหน้าเข้าสู่การเปลี่ยนผ่านทางด้านเครือข่าย ยุคดิจิทัล และสู่ความเป็นอัจฉริยะ โลกไซเบอร์ได้ผสานเข้ากับเศรษฐกิจและสังคมจนเป็นเนื้อเดียว และการเปลี่ยนผ่านสู่เทคโนโลยีดิจิทัลก็มีความลึกซึ้งมากยิ่งขึ้น เทคโนโลยีดิจิทัล อาทิ คลาวด์ บิ๊กดาต้า AI และ 5G ต่างสร้างโมเมนตัมใหม่ ๆ ให้แก่การพัฒนาด้านเศรษฐกิจ เศรษฐกิจดิจิทัลได้กลายเป็นตัวขับเคลื่อนสำคัญที่ช่วยผลักดันให้เกิดการเติบโตของเศรษฐกิจในช่วงหลังสถานการณ์ระบาดของโควิด-19 ในขณะเดียวกัน

(more…)