Skip to content Skip to sidebar Skip to footer

ไขวิธีใช้ Ledger Nano X

Ledger Nano X ไม่ได้เก็บเหรียญคริปโตฯ จริงๆ แต่เก็บ “กุญแจส่วนตัว” (Private Key) ในชิป Secure Element ที่ตัดขาดจากอินเทอร์เน็ต 100% อ.ปริญญา หอมเอนก ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ ได้อธิบายวิธีใช้ Ledger Nano X เป็นอุปกรณ์ชิ้นหนึ่งที่ตำรวจพบในคดี “นานา” หรือ ไรบีนา อินทชัย ซึ่งถูกจับกุมในข้อหาฉ้อโกงทรัพย์ และกู้ยืมเงินที่เป็นการฉ้อโกงประชาชน (แชร์ลูกโซ่) มูลค่าความเสียหายกว่า 195 ล้านบาท จากผู้เสียหาย 17 ราย อ.ปริญญา กล่าวว่า Ledger Nano X เป็นอุปกรณ์ Hardware Wallet รูปแบบตู้เซฟดิจิทัลที่ใช้เก็บ “กุญแจส่วนตัว” (Private Key) สำหรับคริปโตเคอร์เรนซีแบบออฟไลน์ ทำให้ลดความเสี่ยงจากแฮกเกอร์ที่อาจเจาะผ่านออนไลน์ พร้อมกันนี้ ยังได้ขยายความถึงวิธีการใช้งาน การสร้างช่องลับ และกลุ่มที่นิยมใช้งาน วิธีการใช้ Ledger Nano…

Read More

อัปเดตความสำคัญด้านความปลอดภัยทางไซเบอร์ในภูมิทัศน์ที่เปลี่ยนไป

ภัยคุกคามทางไซเบอร์ในปัจจุบันมีการพัฒนาและเปลี่ยนแปลงอย่างรวดเร็ว ทำให้แม้แต่องค์กรที่มีความพร้อมสูงก็ยังจำเป็นต้องวิเคราะห์ภูมิทัศน์ของภัยคุกคามอยู่เสมอ เพื่อจัดลำดับความสำคัญในการลงทุนด้านความปลอดภัย ปัจจุบันคณะกรรมการบริหารมีความกังวลในเรื่องนี้อย่างมาก โดย 81% มองว่าความปลอดภัยทางไซเบอร์เป็นความเสี่ยงทางธุรกิจ และ 93% มองว่าเป็นภัยคุกคามต่อมูลค่าของผู้ถือหุ้น อย่างไรก็ตาม มีกรรมการบริหารไม่ถึง 40% ที่มีความมั่นใจในความสามารถของผู้บริหารฝ่ายไอทีและฝ่ายความปลอดภัย (CIOs/CTOs และ CISOs) ในการปกป้ององค์กรจากภัยคุกคามเหล่านี้ เพื่อให้การจัดสรรทรัพยากรเป็นไปอย่างมีประสิทธิภาพ ผู้นำด้านความปลอดภัยทางไซเบอร์จะต้องทำให้ผู้บริหารระดับ C-level ตระหนักถึงความเสี่ยง เพื่อให้เกิดความเข้าใจที่ตรงกันและสามารถตัดสินใจลงทุนได้อย่างถูกต้อง ทำความเข้าใจภัยคุกคามด้วยเมทริกซ์ ThreatScape เพื่อช่วยให้ผู้บริหารและ CISO สามารถสื่อสารและจัดลำดับความสำคัญทางธุรกิจได้อย่างรวดเร็ว Gartner ได้นำเสนอโมเดล ThreatScape ประจำปี 2025 ซึ่งจัดหมวดหมู่ภัยคุกคามตามสองแกนหลัก ได้แก่: สัญญาณ (Signal): ปริมาณและคุณภาพของข้อมูลภัยคุกคามที่มีอยู่ ซึ่งบ่อยครั้งองค์กรต้องรับมือกับภัยคุกคามก่อนที่จะมีข้อมูลครบถ้วน ความได้เปรียบ (Advantage): การวิเคราะห์ว่าใครถือไพ่เหนือกว่ากัน ระหว่างผู้โจมตี, ผู้ป้องกัน หรือไม่มีฝ่ายใดได้เปรียบ 1. รับมือภัยคุกคามวิกฤตและกำลังเกิดใหม่ (พื้นที่ที่ผู้โจมตีได้เปรียบ) องค์กรต้องให้ความสำคัญกับภัยคุกคามใหม่ๆ ที่ผู้โจมตีถือความได้เปรียบอย่างมาก เช่น การใช้ดีปเฟก (Deepfakes) ซึ่งจากรายงานพบว่า 62%…

Read More

Mythos ยึดระบบได้เบ็ดเสร็จ และนี่อาจเป็นแค่จุดเริ่มต้น ตอนที่ 2

ในตอนที่แล้ว เราพูดถึงว่า Mythos คืออะไร และทำไมมันถึงทำให้ธนาคารกลางแห่งสหรัฐอเมริกา (FED Federal Reserve System) ต้องเรียกประชุมด่วน แต่ตอนที่ 2 นี้... เราจะไปไกลกว่านั้น เพราะสิ่งที่น่ากลัวกว่า Mythos คือสิ่งที่กำลังจะตามมา 🔍 Mythos ไม่ได้แค่ "หาช่องโหว่" — มันยึดระบบได้เลย ในตอนที่แล้วเราพูดถึงว่า Mythos ค้นพบช่องโหว่แบบ Zero-Day ได้ แต่ที่น่าตกใจกว่านั้นคือ มันไม่ได้หยุดแค่นั้น Mythos สามารถ — สร้าง Exploit Code (ตัวเจาะระบบ) ได้เอง ยึดสิทธิ์ระดับสูงสุด (Root) ของเครื่อง และเข้าควบคุมระบบได้ อย่างสมบูรณ์แบบ ตัวอย่างที่ชัดเจนคือ — มันค้นพบช่องโหว่ที่ซ่อนอยู่ใน OpenBSD มานาน 27 ปี และช่องโหว่ใน Media Processing Library (H.264)…

Read More

ระวัง! Shadow AI ภัยเงียบในองค์กรที่ไม่ควรมองข้าม

ระวัง! Shadow AI ภัยเงียบในองค์กรที่ไม่ควรมองข้าม 01 | Shadow AI คืออะไร? พนักงานใช้ AI ทำงานโดยที่องค์กรยังไม่มีนโยบายรองรับ ดูเหมือนเรื่องเล็ก แต่นี่คือจุดเริ่มต้นของปัญหาใหญ่ 02 | ข้อมูลรั่วไหลโดยไม่รู้ตัว ทุกครั้งที่อัปโหลดไฟล์ให้ AI วิเคราะห์ ข้อมูลลูกค้า เงินเดือน หรือโค้ดลับ อาจกลายเป็นแหล่งฝึก AI สาธารณะ ทุกครั้งที่อัปโหลดไฟล์ให้ AI วิเคราะห์ ข้อมูลสำคัญอย่างข้อมูลลูกค้า เงินเดือน หรือโค้ดภายใน อาจถูกส่งออกไปยังแพลตฟอร์มภายนอกโดยไม่รู้ตัว เมื่อไม่มีการควบคุมที่ชัดเจน สิ่งที่พนักงานมองว่าเป็นแค่การ “ขอให้ AI ช่วยงาน” อาจกลายเป็นความเสี่ยงด้านข้อมูลของทั้งองค์กร 03 | ภัยที่ซ่อนอยู่มี 3 รูปแบบ 📌 ข้อมูลรั่วไหล 📌 ละเมิดลิขสิทธิ์โดยไม่รู้ตัว 📌 AI ให้ข้อมูลผิดพลาด (Hallucination) 04 | องค์กรสูญเสียอะไร?…

Read More

พ.ร.ก. คุ้มครองเหยื่อไซเบอร์ ชี้ชัด ค่ายมือถือ-แบงก์ ร่วมรับผิดชอบ

ในโลกดิจิทัลที่หมุนเร็วราวกับพายุ รายงาน Global Cybersecurity Outlook 2026 จาก World Economic Forum (WEF) ร่วมกับ Accenture ฉบับล่าสุดที่เพิ่งเปิดตัวเมื่อเร็วๆ นี้ (มกราคม 2026) กลายเป็นเข็มทิศสำคัญสำหรับผู้นำธุรกิจและรัฐบาลทั่วโลก โดยเป็นข้อมูลเชิงลึกที่ช่วยกำหนดกลยุทธ์ธุรกิจและนโยบายรัฐ

Read More

รายงานจาก WEF 2026 เตือน! AI ดาบสองคม Cyber Arms Race + Geopolitics ทำลาย Resilience

ในโลกดิจิทัลที่หมุนเร็วราวกับพายุ รายงาน Global Cybersecurity Outlook 2026 จาก World Economic Forum (WEF) ร่วมกับ Accenture ฉบับล่าสุดที่เพิ่งเปิดตัวเมื่อเร็วๆ นี้ (มกราคม 2026) กลายเป็นเข็มทิศสำคัญสำหรับผู้นำธุรกิจและรัฐบาลทั่วโลก โดยเป็นข้อมูลเชิงลึกที่ช่วยกำหนดกลยุทธ์ธุรกิจและนโยบายรัฐ

Read More

Data Breach ไม่ได้จบที่ทีม Security ทำไมองค์กรต้องมี Workflow รับมือเหตุและคำร้องข้อมูลส่วนบุคคล

เตรียม Workflow รับมือ Data Breach ให้พร้อมก่อนเกิดเหตุจริง ด้วย ServPro, TrustWork และบริการที่ปรึกษาด้าน Cybersecurity, PDPA และ Governance จาก ACIS

Read More

เมื่อคำร้อง IT และคำร้อง PDPA กระจัดกระจาย ความเสี่ยงที่องค์กรอาจมองไม่เห็น

ยกระดับการจัดการคำร้อง IT และ PDPA ให้เป็นระบบ ตรวจสอบได้ และพร้อมต่อการเติบโตขององค์กร ด้วย ServPro และ TrustWork จาก ACIS

Read More

AI Sovereignty อำนาจอธิปไตยทางปัญญาประดิษฐ์ อำนาจที่กำหนดอนาคตชาติ

ในยุคที่ AI กำลังกลายเป็นกลไกขับเคลื่อนอำนาจใหม่ทั้งในระดับครอบครัว ระดับองค์กร ระดับประเทศ และ ระดับโลก ทำให้ยักษ์ใหญ่แห่งวงการเทคโนโลยีต่างชิงความเป็นผู้นำโดยไม่มีใครยอมใคร การเปลี่ยนแปลงอย่างรวดเร็วในเรื่องของการจัดลำดับซึ่งแทบจะเปลี่ยนแปลงทุกวัน ดังจะเห็นได้จากการประกาศความสามารถใหม่ๆ ของ AI แต่ละค่ายที่ออกมาโชว์ความโดดเด่นแทบจะรายวันก็ว่าได้ หากแต่ความเก่งกาจของ AI มีทั้งเชิงบวกและเชิงลบ ที่คนไทยควรตระหนักรู้ ซึ่งหนึ่งในนั้นที่เป็นเรื่องใหม่คือ อธิปไตย AI หรือ “AI Sovereignty”

Read More

Mythos เมื่อ AI อัจฉริยะ กลายเป็นทั้งโอกาสและภัยคุกคามไซเบอร์ครั้งใหญ่

Mythos คือโมเดล AI จากบริษัท Anthropic หนึ่งในบริษัทเทคโนโลยีที่กำลังแข่งขันกันพัฒนา AI อย่างดุเดือดในปัจจุบัน อาจารย์ปริญญาได้เปรียบ Mythos ว่าเหมือนกับ “ไฟของโพรมีธีอุส” — เครื่องมือที่มีประโยชน์มหาศาล แต่ในขณะเดียวกันก็แฝงอันตรายที่ยากจะประเมินได้

Read More

องค์กรของคุณพร้อมแล้วหรือยัง กับมาตรฐานความมั่นคงปลอดภัยยุคดิจิทัล?

มาตรฐานและแนวทางปฏิบัติด้าน Cybersecurity ไม่ใช่แค่เรื่องของการปฏิบัติตามข้อกำหนด แต่คือรากฐานสำคัญในการลดความเสี่ยง สร้างความเชื่อมั่น และยกระดับความพร้อมขององค์กรในโลกดิจิทัล ทั้งด้าน Zero Trust, AI Security, Web Security และการประเมินความพร้อมอย่างเป็นระบบ

Read More

มีข่าวหนึ่งที่ทำให้ประธานเฟดและรัฐมนตรีคลังสหรัฐฯ ต้องเรียกประชุมด่วนกับผู้บริหารธนาคารใหญ่ทั่วประเทศ

Mythos คือ AI Agent ตัวใหม่จากบริษัท Anthropic ที่มีความสามารถเทียบเท่า นักเจาะระบบมืออาชีพ (Penetration Tester)

Read More