03/28/2023

Security Corner

แนวทางปกป้องข้อมูลขององค์กรสำหรับผู้บริหารฝ่ายสารสนเทศ

การที่โลกต้องพึ่งพาและนำเทคโนโลยีมาใช้ในทุกภาคส่วน ทำให้ข้อมูลกลายเป็นสินทรัพย์ที่ทรงคุณค่า ในช่วงที่ผ่านมาเราเห็นหลากหลายกรณีศึกษาที่มีการนำข้อมูล โดยเฉพาะข้อมูลส่วนบุคคลมาใช้ และก่อให้เกิดความเสียหายทั้งต่อตัวบุคคลและองค์กรอย่างมาก 

(more…)

ทรู พร้อมปกป้องและดูแลลูกค้าคนสำคัญขั้นสูงสุด เข้มรับกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ตอกย้ำผู้นำบริการด้านความปลอดภัยไซเบอร์ที่แท้จริงของไทย

คุมเข้ม สอดคล้องตามมาตรฐานสากล…กลุ่มทรู ขานรับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 (Personal Data Protection Act) หรือ กฎหมาย PDPA ที่เริ่มบังคับใช้ 1 มิถุนายนนี้ เดินหน้ายกระดับการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลและสิทธิความเป็นส่วนตัว ให้สามารถปกป้องและดูแลลูกค้าคนสำคัญ เพิ่มความมั่นใจในทุกการใช้บริการของกลุ่มทรู ด้วยนวัตกรรมเทคโนโลยีดิจิทัล ทีมผู้เชี่ยวชาญที่พร้อมปฏิบัติงานเต็มกำลัง

(more…)

Sophos แพ็ตช์ช่องโหว่ร้ายแรงบนไฟร์วอลล์ที่เปิดให้รันโค้ดได้จากระยะไกล

ทาง Sophos ได้แพ็ตช์ช่องโหว่แบบ Remote Code Execution (RCE) ในกลุ่มผลิตภัณฑ์ไฟร์วอลล์ของตัวเอง ซึ่งเป็นโซลูชั่นด้านความปลอดภัยทางไซเบอร์ระดับองค์กรที่สามารถปรับเข้ากับระบบและเครือข่ายที่แบบต่างๆ ได้เป็นอย่างดี

(more…)

ผู้เชี่ยวชาญออกมาเผยขบวนการจารกรรมเงินคริปโตจากผู้ใช้ทั้งบนแอนดรอยด์และไอโฟน

Lukáš Štefanko นักวิจัยอาวุโสด้านมัลแวร์จาก ESET ได้ระบุในรายงานที่แชร์ให้กับสำนักข่าว The Hacker News ว่าพบขบวนการที่จ้องโจมตีผู้ใช้ชาวจีนผ่านแอพปลอมบนทั้งแอนดรอยด์และ iOS ที่เลียนแบบบริการวอลเล็ตดิจิตอลของจริง

(more…)

Avast เตรียมคุมกิจการผู้ให้บริการด้านตัวตน SecureKey

Avast ได้ประกาศว่า ตั้งใจจะซื้อบริษัทผู้ให้บริการด้านข้อมูลตัวตนและการยืนยันดิจิตอล SecureKey Technologies โดยยังไม่มีการเปิดเผยตัวเลข ซึ่งผลิตภัณฑ์ของ SecureKey ออกแบบมาเพื่ออำนวยความสะดวกในการบริการการเข้าถึงบริการออนไลน์ต่างๆ โดยคุมไม่ให้มีการเปิดเผยข้อมูลผู้ใช้มากกว่าที่จำเป็น

(more…)

แฮ็กเกอร์เจาะเครือข่ายธนาคารด้วยรูทคิตตัวใหม่ เพื่อขโมยเงินจากตู้เอทีเอ็ม

พบขบวนการโจมตีที่มีแรงจูงใจเป็นตัวเงิน ทำการติดตั้งรูทคิตที่ไม่เคยพบมาก่อนบนระบบ Oracle Solaris เพื่อเจาะเครือข่ายสวิตชิ่งของเครื่อง ATM แล้วสั่งถอนเงินสดอย่างไม่ถูกต้องจากธนาคารต่างๆ ด้วยบัตรปลอม

(more…)

พบบั๊กบนแอปฯ ของ Western Digital ทั้งบนวินโดวส์และเครื่องแมค

แอปฯ ที่ชื่อ EdgeRover ของ Western Digital ทั้งบนวินโดวส์และแมคต่างมีช่องโหว่ที่เปิดให้ยกระดับสิทธิ์ผู้ใช้งานปัจจุบันได้ รวมทั้งบั๊กนี้อาจทำให้แฮ็กเกอร์หลบการโดนแซนด์บ็อกซ์ หรืออาจทำให้ข้อมูลลับหลุดรั่ว หรืออาจโดนโจมตีแบบ Denial of Service (DoS) ได้

(more…)

ระบบรักษาความปลอดภัยไซเบอร์กลายเป็นวาระสำคัญในที่ประชุมคณะกรรมการบริษัทขององค์กรในอาเซียน อันเป็นผลจากความเปลี่ยนแปลงที่เกิดขึ้นเพราะสถานการณ์โรคระบาดครั้งใหญ่

พาโล อัลโต้ เน็ตเวิร์กส์ (NASDAQ: PANW) ผู้นำระดับโลกด้านระบบรักษาความปลอดภัยไซเบอร์ เปิดเผยงานวิจัยฉบับใหม่ที่พบว่า คณะกรรมการบริษัทของเหล่าผู้นำธุรกิจในอาเซียนให้ความสำคัญกับปัญหาด้านระบบรักษาความปลอดภัยไซเบอร์อันเป็นผลสืบเนื่องจากความเปลี่ยนแปลงที่เกิดจากสถานการณ์โควิด-19 โดยงานศึกษาวิจัยเรื่อง “สถานการณ์ระบบรักษาความปลอดภัยไซเบอร์ในอาเซียน” ได้สำรวจแนวทางการรับมือต่อความท้าทายด้านระบบรักษาความปลอดภัยไซเบอร์ในปี 2564 รวมทั้งมุมมองในอนาคตของปัญหานี้ และได้รับคำตอบจากตัวแทนภาคธุรกิจกว่า 500 คน ในประเทศสิงค์โปร์ มาเลเซีย อินโดนีเซีย ฟิลิปปินส์ และไทย
(more…)