Security

มาแรงมาก EVSec แพลตฟอร์มการจัดการความเสี่ยงและการอัตโนมัติสำหรับอุตสาหกรรมยานยนต์

แพลตฟอร์ม DevSecOps ของ C2A Security หรือที่เรียกว่า “EVSec” กำลังเป็นที่นิยมอย่างกว้างขวางในอุตสาหกรรมยานยนต์ เนื่องจากผู้ผลิตรถยนต์ต่างต้องเร่งดำเนินการเพื่อให้เป็นไปตามข้อบังคับด้านความมั่นคงทางไซเบอร์และมาตรฐานอุตสาหกรรม เช่น UN Regulation No. 155, ISO/SAE 21434, Chinese GB Standards และอื่นๆ Daimler Truck AG หนึ่งในผู้ผลิตยานยนต์ชั้นนำหลายรายที่เลือก EVSec ให้เป็นแพลตฟอร์มสำหรับรักษาความมั่นคงให้กับผลิตภัณฑ์ เพื่อเร่งปฏิบัติตามข้อบังคับ UN Regulation No. 155 และมาตรฐานต่างๆ

Read More »

อุตสาหกรรมก่อสร้างไทยโดนมัลแวร์เรียกค่าไถ่โจมตีมากที่สุด: รายงานจาก Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์

Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ เผย บทความทบทวนเหตุการณ์มัลแวร์เรียกค่าไถ่ และรายงานการรับมืออุบัติการณ์ประจำปี 2567 โดยมีการศึกษาโพสต์ต่างๆ ในตลาดมืดขายข้อมูลจำนวน 3,998 โพสต์จากกลุ่มมัลแวร์เรียกค่าไถ่หลายกลุ่ม ทั้งนี้ตลาดมืดขายข้อมูลเป็นแพลตฟอร์มที่กลุ่มคนร้ายใช้ในการเปิดเผยข้อมูลที่ถูกโจรกรรมเพื่อบีบบังคับเหยื่อให้จ่ายค่าไถ่ 

Read More »

Atos อดออกไปแตะขอบฟ้า หลัง Airbus บอกเลิกรอบ 2 ไม่ขอซื้อกิจการ BDS (Big Data and Security) แล้ว

อันที่จริง หากการซื้อ Atos เกิดขึ้น จะทำให้ Airbus มีศักยภาพมากขึ้นในการจัดการกับภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้นในอุตสาหกรรมการบินและอวกาศ แต่ก็ว่ากันไม่ได้ หากผู้ซื้อไม่ต้องการ แต่ข่าวนี้ คนที่แอบดีใจน่าจะเป็นแรนซัมแวร์มากกว่า

Read More »

ติดตามเศรษฐกิจสหรัฐฯ และ จีน หลัง CIA ถูกกล่าวหาว่าสร้างบัญชีโซเชียลปลอมเพื่อโจมตีจีนในแง่ลบ โดยรอยเตอร์ ได้สัมภาษณ์ 3 อดีตเจ้าหน้าที่ CIA ด้วยตนเอง

รอยเตอร์ : รายงานว่า CIA ถูกกล่าวหาว่าเริ่มปฏิบัติการลับเพื่อหลอกเจ้าหน้าที่จีน โดยอดีตเจ้าหน้าที่สหรัฐฯ 3 คน ที่ไม่เปิดเผยตัวตนให้ข้อมูลเชิงลึก ปฏิบัติการดังกล่าวของ CIA เป้าหมายเพื่อเปลี่ยนความคิดเห็นของสาธารณชนที่มีต่อรัฐบาลจีน ผ่านข่าวกรองที่รั่วไหลและข่าวเชิงลบบนโซเชียลมีเดีย

Read More »

พบช่องโหว่ร้ายแรง 2 รายการ บนระบบอัตโนมัติในโรงงานของ Mitsubishi Electric

SecurityWeek รายงานว่าผลิตภัณฑ์ระบบอัตโนมัติในโรงงานของ Mitsubishi Electric จำนวนมากได้รับการเปิดเผยว่าได้รับผลกระทบจากช่องโหว่ Remote Code Execution (CVE-2023-6943) และช่องโหว่ authentication bypass (CVE-2023-6942) ที่มีความรุนแรงสูง ตรวจพบโดย Reid Wightman นักวิเคราะห์ช่องโหว่ของบริษัทรักษาความปลอดภัยทางไซเบอร์อุตสาหกรรม Dragos

Read More »

“anti-fraud AI” ตัวใหม่ของ Mastercard มีอัตราความสำเร็จสูงถึง 300%

Mastercard ได้เปิดเผยแผนการใช้ Generative AI เพื่อช่วยป้องกันการฉ้อโกงในเครือข่ายการประมวลผลการชำระเงิน

Read More »

คำสาปจากกระสือ (Krasue): Group-IB ตรวจพบ Linux Remote Access Trojan ชนิดใหม่ มุ่งโจมตีธุรกิจในประเทศไทย

สิงคโปร์, 7 ธันวาคม 2023 – Group-IB ผู้นำด้านการพัฒนาเทคโนโลยีความมั่นคงปลอดภัยไซเบอร์เพื่อการสืบสวน ป้องกัน และต่อสู้กับอาชญากรรมดิจิทัล ได้ค้นพบ Linux Remote Access Trojan (RAT) ชนิดใหม่ที่ถูกใช้โดยเหล่าอาชญากรไซเบอร์เพื่อลักลอบสร้างช่องทางการเข้าถึงระบบเครือข่ายขององค์กรที่ตกเป็นเป้าหมายแบบปราศจากร่องรอยใดๆ และที่สำคัญคือมุ่งเป้าโจมตีองค์กรที่ตั้งอยู่ในประเทศไทยเท่านั้น โทรจันดังกล่าวซึ่งถูกตั้งชื่อว่ากระสือ (Krasue) ให้เป็นชื่อภาษาไทยที่สื่อถึงภูตผีพื้นบ้านที่ออกหากินในเวลากลางคืนซึ่งเป็นที่รู้จักผ่านนิทานพื้นบ้านของเอเชียตะวันออกเฉียงใต้โดยหน่วยงาน Threat Intelligence ของ Group IB นี้ ได้ถูกตรวจพบว่ามีการใช้งานมาอย่างน้อยตั้งแต่ปี 2021 เป็นต้นมา และไม่มีการตรวจพบในตลอดช่วงเวลาที่ผ่านมาแต่อย่างใด ซึ่งในปัจจุบันนี้ นักวิจัยจาก Group-IB สามารถยืนยันได้แล้วว่า Krasue ได้เคยถูกใช้โจมตีบริษัทด้านโทรคมนาคมในประเทศไทย โดยมีแนวโน้มว่าจะเป็นส่วนหนึ่งของการโจมตีต่อภาคองค์กรในอุตสาหกรรมอื่นๆ ด้วยเช่นกัน

Read More »

วางระบบ SOC ตรวจจับภัยคุกคาม เสริมมาตรฐานความมั่นคงปลอดภัยในองค์กร ด้วย IBM Security QRadar จาก Ruth Victor

Security Operations Center หรือ SOC นั้นได้กลายเป็นส่วนสำคัญของธุรกิจองค์กรในเวลานี้ เพื่อใช้ในการรวบรวมข้อมูลด้าน Cybersecurity จากระบบ IT ที่มีความสำคัญในองค์กร มาทำการวิเคราะห์ ตรวจสอบ และค้นหาภัยคุกคามที่อาจแฝงเร้นมาในวิธีการที่ซับซ้อนเกินกว่าที่ระบบรักษาความมั่นคงปลอดภัยทั่วไปจะตรวจจับได้ อย่างไรก็ดี การนำระบบ SOC มาใช้ในธุรกิจองค์กร ไม่ว่าจะเป็นการลงทุนสร้างศูนย์ SOC เอง หรือการใช้บริการในลักษณะ Managed Services นั้น ก็ต้องอาศัยเทคโนโลยีที่เหมาะสม และผู้เชี่ยวชาญด้าน Cybersecurity ในการตรวจจับและรับมือกับภัยคุกคาม โดยจะดียิ่งขึ้นไปอีกหากผู้เชี่ยวชาญนั้นๆ มีทักษะด้าน IT Infrastructure ที่สามารถช่วยแก้ไขช่องโหว่ด้านความมั่นคงปลอดภัย IT ให้ได้อย่างทันท่วงที ในบทความนี้ เราจะพาทุกท่านไปรู้จักกับ IBM Security QRadar และทีมงาน Ruth Victor ที่ได้มีประสบการณ์ในการวางระบบ SOC ให้กับธุรกิจโทรคมนาคมและธุรกิจด้านโครงสร้างพื้นฐานของประเทศมาแล้ว เพื่อเป็นอีกทางเลือกให้กับธุรกิจองค์กรไทยกันครับ รู้จักกับ IBM …

Read More »

NEXCOM เพิ่มความมั่นคงให้กับเครือข่าย OT ของโรงงานอัจฉริยะด้วยวิธีการอันล้ำสมัย

การปฏิวัติอุตสาหกรรม 4.0 ทำให้เกิดการเปลี่ยนแปลงในโรงงานผู้ผลิตและขั้นตอนการผลิต โดยที่ NEXCOM ซึ่งเป็นผู้นำระดับโลกด้านการใช้ IoT เชิงอุตสาหกรรม ได้เปิดตัว ISA Series ที่ล้ำสมัย ซึ่งการปฏิวัติอุตสาหกรรมครั้งที่สี่ กำลังนำไปสู่การปรับโฉมภูมิทัศน์ของโรงงานผู้ผลิตผ่านการบูรณาการเทคโนโลยีดิจิทัล ปัญญาประดิษฐ์ อุปกรณ์ IoT และการวิเคราะห์ข้อมูล โดยบริษัทชั้นนำต่างๆ ที่จะนำการปฏิวัติครั้งนี้กำลังให้ความสำคัญกับการนำเครือข่ายเทคโนโลยีการดำเนินงาน หรือ OT (Operational Technology) มาใช้ โดยมุ่งไปที่การควบคุม ระบบอัตโนมัติ และความเข้าใจในข้อมูลที่สามารถดำเนินการได้ในเวลาจริง

Read More »

เพื่อปฏิบัติตามและทำให้ดีกว่าข้อกำหนดการยืนยันตัวตนในระบบยานยนต์อย่างปลอดภัยระดับสูง ไมโครชิพได้เปิดตัว IC นิรภัย Trust Anchor รุ่นล่าสุด

อุปกรณ์ TA101 รุ่นใหม่สามารถสั่งซื้อเป็น CryptoAuthentication™ หรือ CryptoAutomotive™ และมุ่งเน้นที่กุญแจขนาดใหญ่และข้อกำหนดด้านความมั่นคงปลอดภัยทางไซเบอร์ที่ได้รับการปรับปรุง

Read More »