Cybersecurity

Honeywell เผย ‘Silent Residency’ กำลังผลักดันภัยคุกคามทางไซเบอร์ให้ทวีความรุนแรงมากขึ้นในภาคอุตสาหกรรม

Honeywell เปิดเผยรายงานภัยคุกคามผ่านทาง USB ประจำปี ค.ศ. 2024 ทำให้เกิดความเข้าใจได้อย่างถ่องแท้ว่า ‘Silent Residency’ (ถิ่นที่อยู่อันเงียบสงัด) กำลังเป็นภัยคุกคามทางไซเบอร์เพิ่มมากขึ้นสำหรับโรงงานอุตสาหกรรมและโครงสร้างพื้นฐานที่สำคัญ โดย Honeywell ชี้ให้เห็นถึงความเสี่ยงที่เพิ่มขึ้นของการโจมตีโดยใช้เทคนิค LotL (living off the land) ซึ่งฝ่ายตรงข้ามใช้อุปกรณ์ USB เพื่อเข้าถึงระบบควบคุมอุตสาหกรรมเพื่อปฏิบัติการซ่อนพรางและสังเกตการณ์ก่อนที่จะเริ่มการโจมตี โดยมีการหลบหลีกการตรวจจับและหลีกเลี่ยงที่จะจัดการกับระบบที่เป็นเป้าหมาย

Read More »

มาแรงมาก EVSec แพลตฟอร์มการจัดการความเสี่ยงและการอัตโนมัติสำหรับอุตสาหกรรมยานยนต์

แพลตฟอร์ม DevSecOps ของ C2A Security หรือที่เรียกว่า “EVSec” กำลังเป็นที่นิยมอย่างกว้างขวางในอุตสาหกรรมยานยนต์ เนื่องจากผู้ผลิตรถยนต์ต่างต้องเร่งดำเนินการเพื่อให้เป็นไปตามข้อบังคับด้านความมั่นคงทางไซเบอร์และมาตรฐานอุตสาหกรรม เช่น UN Regulation No. 155, ISO/SAE 21434, Chinese GB Standards และอื่นๆ Daimler Truck AG หนึ่งในผู้ผลิตยานยนต์ชั้นนำหลายรายที่เลือก EVSec ให้เป็นแพลตฟอร์มสำหรับรักษาความมั่นคงให้กับผลิตภัณฑ์ เพื่อเร่งปฏิบัติตามข้อบังคับ UN Regulation No. 155 และมาตรฐานต่างๆ

Read More »

อุตสาหกรรมก่อสร้างไทยโดนมัลแวร์เรียกค่าไถ่โจมตีมากที่สุด: รายงานจาก Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์

Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ เผย บทความทบทวนเหตุการณ์มัลแวร์เรียกค่าไถ่ และรายงานการรับมืออุบัติการณ์ประจำปี 2567 โดยมีการศึกษาโพสต์ต่างๆ ในตลาดมืดขายข้อมูลจำนวน 3,998 โพสต์จากกลุ่มมัลแวร์เรียกค่าไถ่หลายกลุ่ม ทั้งนี้ตลาดมืดขายข้อมูลเป็นแพลตฟอร์มที่กลุ่มคนร้ายใช้ในการเปิดเผยข้อมูลที่ถูกโจรกรรมเพื่อบีบบังคับเหยื่อให้จ่ายค่าไถ่ 

Read More »

Atos อดออกไปแตะขอบฟ้า หลัง Airbus บอกเลิกรอบ 2 ไม่ขอซื้อกิจการ BDS (Big Data and Security) แล้ว

อันที่จริง หากการซื้อ Atos เกิดขึ้น จะทำให้ Airbus มีศักยภาพมากขึ้นในการจัดการกับภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้นในอุตสาหกรรมการบินและอวกาศ แต่ก็ว่ากันไม่ได้ หากผู้ซื้อไม่ต้องการ แต่ข่าวนี้ คนที่แอบดีใจน่าจะเป็นแรนซัมแวร์มากกว่า

Read More »

Nissan Oceania ถูก “แฮ็ก” โดยกลุ่ม Ransomware “Akira” มีข้อมูลส่วนบุคคลกว่า 100,000 รายถูกขโมยไป

Nissan Oceania ประเมินว่าจะมีการแจ้งเตือนบุคคลประมาณ 100,000 รายในออสเตรเลียและนิวซีแลนด์ ข้อมูลที่ถูกขโมยไปได้แก่ข้อมูลของบัตรเมดิแคร์ 4,000 ใบ ซึ่งเป็นโครงการประกันสุขภาพแห่งชาติของออสเตรเลีย บวกกับใบขับขี่ 7,500 ใบ หนังสือเดินทาง 220 เล่ม และหมายเลขประจำตัวผู้เสียภาษี 1,300 ใบ ที่กล่าวมานี้ เป็นข้อมูลเพียงแค่ 10% เท่านั้น

Read More »

Autocrypt เปิดตัวแพลตฟอร์มการทดสอบความมั่นคงทางไซเบอร์สำหรับยานยนต์ เพื่อปฏิบัติตาม UN R155/156 และ SAC GB

Autocrypt บริษัทรักษาความมั่นคงทางไซเบอร์สำหรับยานยนต์ ประกาศเปิดตัว AutoCrypt CSTP แพลตฟอร์มทดสอบความมั่นคงทางไซเบอร์แบบครบวงจร โดยสามารถนำแพลตฟอร์มการทดสอบนี้ไปบูรณาการเข้ากับขั้นตอนการอนุมัติประเภทยานพาหนะ เพื่อให้เป็นไปตามข้อบังคับ UN 155/156 ของ UNECE (คณะกรรมาธิการเศรษฐกิจแห่งสหประชาชาติสำหรับยุโรป) และมาตรฐาน GB และ GB/T ของ SAC (คณะกรรมการบริหารมาตรฐานแห่งชาติจีน)

Read More »

พบช่องโหว่ร้ายแรง 2 รายการ บนระบบอัตโนมัติในโรงงานของ Mitsubishi Electric

SecurityWeek รายงานว่าผลิตภัณฑ์ระบบอัตโนมัติในโรงงานของ Mitsubishi Electric จำนวนมากได้รับการเปิดเผยว่าได้รับผลกระทบจากช่องโหว่ Remote Code Execution (CVE-2023-6943) และช่องโหว่ authentication bypass (CVE-2023-6942) ที่มีความรุนแรงสูง ตรวจพบโดย Reid Wightman นักวิเคราะห์ช่องโหว่ของบริษัทรักษาความปลอดภัยทางไซเบอร์อุตสาหกรรม Dragos

Read More »

“anti-fraud AI” ตัวใหม่ของ Mastercard มีอัตราความสำเร็จสูงถึง 300%

Mastercard ได้เปิดเผยแผนการใช้ Generative AI เพื่อช่วยป้องกันการฉ้อโกงในเครือข่ายการประมวลผลการชำระเงิน

Read More »

ฟอร์ติเน็ต จับมือ มหาวิทยาลัยเทคโนโลยีราชมงคลกรุงเทพ ลงนามความร่วมมือ ร่วมพัฒนา ถ่ายทอดทักษะไซเบอร์ซีเคียวริตี้ สร้างกำลังพลรับมือภัยคุกคามในธุรกิจ-อุตสาหกรรม

ด้วยใบรับรองระดับโลกจากฟอร์ติเน็ต นักศึกษาสามารถให้นำไปใช้สมัครงานได้ทั่วโลก ฟอร์ติเน็ต ผู้นำด้านความปลอดภัยทางไซเบอร์ระดับโลกที่ขับเคลื่อนการผสานรวมของระบบเน็ตเวิร์กกิ้งและซีเคียวริตี้ เดินหน้าจับมือภาคการศึกษา ลงนามความเข้าใจความร่วมมือกับมหาวิทยาลัยเทคโนโลยีราชมงคลกรุงเทพ (RMUTK) เพื่อร่วมพัฒนาหลักสูตร ถ่ายทอดองค์ความรู้ความเชี่ยวชาญระดับมืออาชีพด้านความมั่นคงปลอดภัยทางไซเบอร์ มีเป้าหมายในการผลิตบุคลากรด้านไซเบอร์ 100 คนต่อปีเพื่อตอบโจทย์ความต้องการของทั้งภาคธุรกิจและภาคอุตสาหกรรม พร้อมเพิ่มโอกาสการทำงานในระดับโลกด้วยใบรับรองจากฟอร์ติเน็ต

Read More »

NETAND ตอกย้ำความมุ่งมั่นต่อประเทศไทย เดินหน้าสร้างพันธมิตรทางธุรกิจในประเทศ

ผู้ให้บริการโซลูชัน PAM และ IM นำเสนอการปกป้องความปลอดภัยทางไซเบอร์สำหรับธุรกิจขนาดเล็ก และขนาดกลาง

Read More »