ในการแข่งขัน Pwn2Own Automotive 2025 ซึ่งเป็นงานแฮกกาธอนที่มุ่งเน้นความปลอดภัยทางไซเบอร์ในระบบยานยนต์ จัดขึ้นที่โตเกียว นักวิจัยด้านความปลอดภัยจาก 13 ประเทศทั่วโลกได้ค้นพบและเปิดเผยช่องโหว่ zero-day ใหม่ที่ไม่ซ้ำกันรวม 49 จุดในระบบยานยนต์ ระหว่างวันที่ 22 ถึง 25 มกราคมที่ผ่านมา
Read More »เริ่มนับถอยหลัง เตรียมพบกับ SISTAM 2024 งานประชุมและงานแสดงเทคโนโลยีเพื่อภาคธุรกิจชั้นนำ ที่จะช่วยกำหนดทิศทางอนาคตด้านความปลอดภัยและเทคโนโลยีในภาคอุตสาหกรรม
SISTAM 2024 งานประชุมและงานแสดงเทคโนโลยีเพื่อภาคธุรกิจชั้นนำที่ภาคอุตสาหกรรมให้ความสนใจเป็นอย่างมาก โดยจะจัดขึ้นในระหว่างวันที่ 26 และ 27 กันยายน 2567 ณ ศูนย์นิทรรศการและการประชุมไบเทค งาน SISTAM (Smart Industrial Safety & Technology for Advanced Maintenance) ภายใต้ธีมหลัก ‘3S Smart, Safe, and Sustainable Technologies Toward Tomorrow หรือ เทคโนโลยีอัจฉริยะ ปลอดภัย และยั่งยืนสู่อนาคต’ ซึ่งจะกลายเป็นเวทีที่เหล่าผู้นำ ผู้เชี่ยวชาญ และผู้ที่อยู่ในแวดวงอุตสาหกรรม มารวมตัวกันเพื่อหารือและสำรวจถึงความก้าวหน้าล่าสุดของเทคโนโลยีอัจฉริยะด้านความปลอดภัยและการบำรุงรักษาในภาคอุตสาหกรรม
Read More »ชไนเดอร์ อิเล็คทริค ช่วยลูกค้ายกระดับก้าวข้ามความเสี่ยงจากโอทีรุ่นเก่า
โดย อังเดร โชริ รองประธาน และประธานเจ้าหน้าที่ด้านความปลอดภัยของระบบสารสนเทศ ประจำภาคพื้น เอเชียแปซิฟิก ชไนเดอร์ อิเล็คทริค ปัจจุบัน บทบาทของประธานเจ้าหน้าที่ด้านความปลอดภัยของระบบสารสนเทศ (CISO) มาพร้อมความรับผิดชอบอย่างหนักในเรื่องของสังคมและจริยธรรม ซึ่งทั้งองค์กรและทีมงานต่างมีความรับผิดชอบหลักในการปกป้องความปลอดภัยทางไซเบอร์ให้กับโครงสร้างพื้นฐานหลัก ที่ให้บริการสำคัญ อย่าง ไฟฟ้า น้ำ น้ำมัน ก๊าซ เฮลธ์แคร์ และการผลิตอาหาร และอื่นๆ อีกมากมาย ในบทบาทการเป็นเจ้าของเทคโนโลยีการดำเนินงาน (OT) ที่ใช้เครื่องจักรในโรงงานเหล่านี้ ต้องมุ่งเน้นที่การสร้างความยืดหยุ่นทางธุรกิจ เพราะแค่โรงงานต้องหยุดดำเนินการเพียงไม่กี่นาที อาจทำให้บริษัทต้องสูญเสียเงินหลายสิบล้าน และความรับผิดชอบก็ไม่ได้หยุดอยู่แค่เรื่องนี้
Read More »มาแรงมาก EVSec แพลตฟอร์มการจัดการความเสี่ยงและการอัตโนมัติสำหรับอุตสาหกรรมยานยนต์
แพลตฟอร์ม DevSecOps ของ C2A Security หรือที่เรียกว่า “EVSec” กำลังเป็นที่นิยมอย่างกว้างขวางในอุตสาหกรรมยานยนต์ เนื่องจากผู้ผลิตรถยนต์ต่างต้องเร่งดำเนินการเพื่อให้เป็นไปตามข้อบังคับด้านความมั่นคงทางไซเบอร์และมาตรฐานอุตสาหกรรม เช่น UN Regulation No. 155, ISO/SAE 21434, Chinese GB Standards และอื่นๆ Daimler Truck AG หนึ่งในผู้ผลิตยานยนต์ชั้นนำหลายรายที่เลือก EVSec ให้เป็นแพลตฟอร์มสำหรับรักษาความมั่นคงให้กับผลิตภัณฑ์ เพื่อเร่งปฏิบัติตามข้อบังคับ UN Regulation No. 155 และมาตรฐานต่างๆ
Read More »อุตสาหกรรมก่อสร้างไทยโดนมัลแวร์เรียกค่าไถ่โจมตีมากที่สุด: รายงานจาก Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์
Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ เผย บทความทบทวนเหตุการณ์มัลแวร์เรียกค่าไถ่ และรายงานการรับมืออุบัติการณ์ประจำปี 2567 โดยมีการศึกษาโพสต์ต่างๆ ในตลาดมืดขายข้อมูลจำนวน 3,998 โพสต์จากกลุ่มมัลแวร์เรียกค่าไถ่หลายกลุ่ม ทั้งนี้ตลาดมืดขายข้อมูลเป็นแพลตฟอร์มที่กลุ่มคนร้ายใช้ในการเปิดเผยข้อมูลที่ถูกโจรกรรมเพื่อบีบบังคับเหยื่อให้จ่ายค่าไถ่
Read More »Atos อดออกไปแตะขอบฟ้า หลัง Airbus บอกเลิกรอบ 2 ไม่ขอซื้อกิจการ BDS (Big Data and Security) แล้ว
อันที่จริง หากการซื้อ Atos เกิดขึ้น จะทำให้ Airbus มีศักยภาพมากขึ้นในการจัดการกับภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้นในอุตสาหกรรมการบินและอวกาศ แต่ก็ว่ากันไม่ได้ หากผู้ซื้อไม่ต้องการ แต่ข่าวนี้ คนที่แอบดีใจน่าจะเป็นแรนซัมแวร์มากกว่า
Read More »ติดตามเศรษฐกิจสหรัฐฯ และ จีน หลัง CIA ถูกกล่าวหาว่าสร้างบัญชีโซเชียลปลอมเพื่อโจมตีจีนในแง่ลบ โดยรอยเตอร์ ได้สัมภาษณ์ 3 อดีตเจ้าหน้าที่ CIA ด้วยตนเอง
รอยเตอร์ : รายงานว่า CIA ถูกกล่าวหาว่าเริ่มปฏิบัติการลับเพื่อหลอกเจ้าหน้าที่จีน โดยอดีตเจ้าหน้าที่สหรัฐฯ 3 คน ที่ไม่เปิดเผยตัวตนให้ข้อมูลเชิงลึก ปฏิบัติการดังกล่าวของ CIA เป้าหมายเพื่อเปลี่ยนความคิดเห็นของสาธารณชนที่มีต่อรัฐบาลจีน ผ่านข่าวกรองที่รั่วไหลและข่าวเชิงลบบนโซเชียลมีเดีย
Read More »พบช่องโหว่ร้ายแรง 2 รายการ บนระบบอัตโนมัติในโรงงานของ Mitsubishi Electric
SecurityWeek รายงานว่าผลิตภัณฑ์ระบบอัตโนมัติในโรงงานของ Mitsubishi Electric จำนวนมากได้รับการเปิดเผยว่าได้รับผลกระทบจากช่องโหว่ Remote Code Execution (CVE-2023-6943) และช่องโหว่ authentication bypass (CVE-2023-6942) ที่มีความรุนแรงสูง ตรวจพบโดย Reid Wightman นักวิเคราะห์ช่องโหว่ของบริษัทรักษาความปลอดภัยทางไซเบอร์อุตสาหกรรม Dragos
Read More »“anti-fraud AI” ตัวใหม่ของ Mastercard มีอัตราความสำเร็จสูงถึง 300%
Mastercard ได้เปิดเผยแผนการใช้ Generative AI เพื่อช่วยป้องกันการฉ้อโกงในเครือข่ายการประมวลผลการชำระเงิน
Read More »คำสาปจากกระสือ (Krasue): Group-IB ตรวจพบ Linux Remote Access Trojan ชนิดใหม่ มุ่งโจมตีธุรกิจในประเทศไทย
สิงคโปร์, 7 ธันวาคม 2023 – Group-IB ผู้นำด้านการพัฒนาเทคโนโลยีความมั่นคงปลอดภัยไซเบอร์เพื่อการสืบสวน ป้องกัน และต่อสู้กับอาชญากรรมดิจิทัล ได้ค้นพบ Linux Remote Access Trojan (RAT) ชนิดใหม่ที่ถูกใช้โดยเหล่าอาชญากรไซเบอร์เพื่อลักลอบสร้างช่องทางการเข้าถึงระบบเครือข่ายขององค์กรที่ตกเป็นเป้าหมายแบบปราศจากร่องรอยใดๆ และที่สำคัญคือมุ่งเป้าโจมตีองค์กรที่ตั้งอยู่ในประเทศไทยเท่านั้น โทรจันดังกล่าวซึ่งถูกตั้งชื่อว่ากระสือ (Krasue) ให้เป็นชื่อภาษาไทยที่สื่อถึงภูตผีพื้นบ้านที่ออกหากินในเวลากลางคืนซึ่งเป็นที่รู้จักผ่านนิทานพื้นบ้านของเอเชียตะวันออกเฉียงใต้โดยหน่วยงาน Threat Intelligence ของ Group IB นี้ ได้ถูกตรวจพบว่ามีการใช้งานมาอย่างน้อยตั้งแต่ปี 2021 เป็นต้นมา และไม่มีการตรวจพบในตลอดช่วงเวลาที่ผ่านมาแต่อย่างใด ซึ่งในปัจจุบันนี้ นักวิจัยจาก Group-IB สามารถยืนยันได้แล้วว่า Krasue ได้เคยถูกใช้โจมตีบริษัทด้านโทรคมนาคมในประเทศไทย โดยมีแนวโน้มว่าจะเป็นส่วนหนึ่งของการโจมตีต่อภาคองค์กรในอุตสาหกรรมอื่นๆ ด้วยเช่นกัน
Read More »
ManuTalkThai ศูนย์รวมข่าว Industrial Technology ออนไลน์ในประเทศไทย








