Ledger Nano X ไม่ได้เก็บเหรียญคริปโตฯ จริงๆ แต่เก็บ “กุญแจส่วนตัว” (Private Key) ในชิป Secure Element ที่ตัดขาดจากอินเทอร์เน็ต 100%
อ.ปริญญา หอมเอนก ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ ได้อธิบายวิธีใช้ Ledger Nano X เป็นอุปกรณ์ชิ้นหนึ่งที่ตำรวจพบในคดี “นานา” หรือ ไรบีนา อินทชัย ซึ่งถูกจับกุมในข้อหาฉ้อโกงทรัพย์ และกู้ยืมเงินที่เป็นการฉ้อโกงประชาชน (แชร์ลูกโซ่) มูลค่าความเสียหายกว่า 195 ล้านบาท จากผู้เสียหาย 17 ราย
อ.ปริญญา กล่าวว่า Ledger Nano X เป็นอุปกรณ์ Hardware Wallet รูปแบบตู้เซฟดิจิทัลที่ใช้เก็บ “กุญแจส่วนตัว” (Private Key) สำหรับคริปโตเคอร์เรนซีแบบออฟไลน์ ทำให้ลดความเสี่ยงจากแฮกเกอร์ที่อาจเจาะผ่านออนไลน์ พร้อมกันนี้ ยังได้ขยายความถึงวิธีการใช้งาน การสร้างช่องลับ และกลุ่มที่นิยมใช้งาน
วิธีการใช้ Ledger Nano…
ภัยคุกคามทางไซเบอร์ในปัจจุบันมีการพัฒนาและเปลี่ยนแปลงอย่างรวดเร็ว ทำให้แม้แต่องค์กรที่มีความพร้อมสูงก็ยังจำเป็นต้องวิเคราะห์ภูมิทัศน์ของภัยคุกคามอยู่เสมอ เพื่อจัดลำดับความสำคัญในการลงทุนด้านความปลอดภัย ปัจจุบันคณะกรรมการบริหารมีความกังวลในเรื่องนี้อย่างมาก โดย 81% มองว่าความปลอดภัยทางไซเบอร์เป็นความเสี่ยงทางธุรกิจ และ 93% มองว่าเป็นภัยคุกคามต่อมูลค่าของผู้ถือหุ้น อย่างไรก็ตาม มีกรรมการบริหารไม่ถึง 40% ที่มีความมั่นใจในความสามารถของผู้บริหารฝ่ายไอทีและฝ่ายความปลอดภัย (CIOs/CTOs และ CISOs) ในการปกป้ององค์กรจากภัยคุกคามเหล่านี้
เพื่อให้การจัดสรรทรัพยากรเป็นไปอย่างมีประสิทธิภาพ ผู้นำด้านความปลอดภัยทางไซเบอร์จะต้องทำให้ผู้บริหารระดับ C-level ตระหนักถึงความเสี่ยง เพื่อให้เกิดความเข้าใจที่ตรงกันและสามารถตัดสินใจลงทุนได้อย่างถูกต้อง
ทำความเข้าใจภัยคุกคามด้วยเมทริกซ์ ThreatScape เพื่อช่วยให้ผู้บริหารและ CISO สามารถสื่อสารและจัดลำดับความสำคัญทางธุรกิจได้อย่างรวดเร็ว Gartner ได้นำเสนอโมเดล ThreatScape ประจำปี 2025 ซึ่งจัดหมวดหมู่ภัยคุกคามตามสองแกนหลัก ได้แก่:
สัญญาณ (Signal): ปริมาณและคุณภาพของข้อมูลภัยคุกคามที่มีอยู่ ซึ่งบ่อยครั้งองค์กรต้องรับมือกับภัยคุกคามก่อนที่จะมีข้อมูลครบถ้วน
ความได้เปรียบ (Advantage): การวิเคราะห์ว่าใครถือไพ่เหนือกว่ากัน ระหว่างผู้โจมตี, ผู้ป้องกัน หรือไม่มีฝ่ายใดได้เปรียบ
1. รับมือภัยคุกคามวิกฤตและกำลังเกิดใหม่ (พื้นที่ที่ผู้โจมตีได้เปรียบ) องค์กรต้องให้ความสำคัญกับภัยคุกคามใหม่ๆ ที่ผู้โจมตีถือความได้เปรียบอย่างมาก เช่น การใช้ดีปเฟก (Deepfakes) ซึ่งจากรายงานพบว่า 62%…
ในตอนที่แล้ว เราพูดถึงว่า Mythos คืออะไร และทำไมมันถึงทำให้ธนาคารกลางแห่งสหรัฐอเมริกา (FED Federal Reserve System) ต้องเรียกประชุมด่วน
แต่ตอนที่ 2 นี้...
เราจะไปไกลกว่านั้น
เพราะสิ่งที่น่ากลัวกว่า Mythos
คือสิ่งที่กำลังจะตามมา
🔍 Mythos ไม่ได้แค่ "หาช่องโหว่" — มันยึดระบบได้เลย
ในตอนที่แล้วเราพูดถึงว่า Mythos ค้นพบช่องโหว่แบบ Zero-Day ได้
แต่ที่น่าตกใจกว่านั้นคือ มันไม่ได้หยุดแค่นั้น
Mythos สามารถ —
สร้าง Exploit Code (ตัวเจาะระบบ) ได้เอง
ยึดสิทธิ์ระดับสูงสุด (Root) ของเครื่อง
และเข้าควบคุมระบบได้ อย่างสมบูรณ์แบบ
ตัวอย่างที่ชัดเจนคือ —
มันค้นพบช่องโหว่ที่ซ่อนอยู่ใน OpenBSD มานาน 27 ปี
และช่องโหว่ใน Media Processing Library (H.264)…
ระวัง! Shadow AI ภัยเงียบในองค์กรที่ไม่ควรมองข้าม 01 | Shadow AI คืออะไร? พนักงานใช้ AI ทำงานโดยที่องค์กรยังไม่มีนโยบายรองรับ ดูเหมือนเรื่องเล็ก แต่นี่คือจุดเริ่มต้นของปัญหาใหญ่ 02 | ข้อมูลรั่วไหลโดยไม่รู้ตัว ทุกครั้งที่อัปโหลดไฟล์ให้ AI วิเคราะห์ ข้อมูลลูกค้า เงินเดือน หรือโค้ดลับ อาจกลายเป็นแหล่งฝึก AI สาธารณะ ทุกครั้งที่อัปโหลดไฟล์ให้ AI วิเคราะห์ ข้อมูลสำคัญอย่างข้อมูลลูกค้า เงินเดือน หรือโค้ดภายใน อาจถูกส่งออกไปยังแพลตฟอร์มภายนอกโดยไม่รู้ตัว
เมื่อไม่มีการควบคุมที่ชัดเจน สิ่งที่พนักงานมองว่าเป็นแค่การ “ขอให้ AI ช่วยงาน” อาจกลายเป็นความเสี่ยงด้านข้อมูลของทั้งองค์กร
03 | ภัยที่ซ่อนอยู่มี 3 รูปแบบ 📌 ข้อมูลรั่วไหล 📌 ละเมิดลิขสิทธิ์โดยไม่รู้ตัว 📌 AI ให้ข้อมูลผิดพลาด (Hallucination)
04 | องค์กรสูญเสียอะไร?…
ในโลกดิจิทัลที่หมุนเร็วราวกับพายุ รายงาน Global Cybersecurity Outlook 2026 จาก World Economic Forum (WEF) ร่วมกับ Accenture ฉบับล่าสุดที่เพิ่งเปิดตัวเมื่อเร็วๆ นี้ (มกราคม 2026) กลายเป็นเข็มทิศสำคัญสำหรับผู้นำธุรกิจและรัฐบาลทั่วโลก โดยเป็นข้อมูลเชิงลึกที่ช่วยกำหนดกลยุทธ์ธุรกิจและนโยบายรัฐ
ในโลกดิจิทัลที่หมุนเร็วราวกับพายุ รายงาน Global Cybersecurity Outlook 2026 จาก World Economic Forum (WEF) ร่วมกับ Accenture ฉบับล่าสุดที่เพิ่งเปิดตัวเมื่อเร็วๆ นี้ (มกราคม 2026) กลายเป็นเข็มทิศสำคัญสำหรับผู้นำธุรกิจและรัฐบาลทั่วโลก โดยเป็นข้อมูลเชิงลึกที่ช่วยกำหนดกลยุทธ์ธุรกิจและนโยบายรัฐ
เตรียม Workflow รับมือ Data Breach ให้พร้อมก่อนเกิดเหตุจริง ด้วย ServPro, TrustWork และบริการที่ปรึกษาด้าน Cybersecurity, PDPA และ Governance จาก ACIS
ยกระดับการจัดการคำร้อง IT และ PDPA ให้เป็นระบบ ตรวจสอบได้ และพร้อมต่อการเติบโตขององค์กร ด้วย ServPro และ TrustWork จาก ACIS
ในยุคที่ AI กำลังกลายเป็นกลไกขับเคลื่อนอำนาจใหม่ทั้งในระดับครอบครัว ระดับองค์กร ระดับประเทศ และ ระดับโลก ทำให้ยักษ์ใหญ่แห่งวงการเทคโนโลยีต่างชิงความเป็นผู้นำโดยไม่มีใครยอมใคร การเปลี่ยนแปลงอย่างรวดเร็วในเรื่องของการจัดลำดับซึ่งแทบจะเปลี่ยนแปลงทุกวัน ดังจะเห็นได้จากการประกาศความสามารถใหม่ๆ ของ AI แต่ละค่ายที่ออกมาโชว์ความโดดเด่นแทบจะรายวันก็ว่าได้ หากแต่ความเก่งกาจของ AI มีทั้งเชิงบวกและเชิงลบ ที่คนไทยควรตระหนักรู้ ซึ่งหนึ่งในนั้นที่เป็นเรื่องใหม่คือ อธิปไตย AI หรือ “AI Sovereignty”
Mythos คือโมเดล AI จากบริษัท Anthropic หนึ่งในบริษัทเทคโนโลยีที่กำลังแข่งขันกันพัฒนา AI อย่างดุเดือดในปัจจุบัน
อาจารย์ปริญญาได้เปรียบ Mythos ว่าเหมือนกับ “ไฟของโพรมีธีอุส” — เครื่องมือที่มีประโยชน์มหาศาล แต่ในขณะเดียวกันก็แฝงอันตรายที่ยากจะประเมินได้
มาตรฐานและแนวทางปฏิบัติด้าน Cybersecurity ไม่ใช่แค่เรื่องของการปฏิบัติตามข้อกำหนด แต่คือรากฐานสำคัญในการลดความเสี่ยง สร้างความเชื่อมั่น และยกระดับความพร้อมขององค์กรในโลกดิจิทัล ทั้งด้าน Zero Trust, AI Security, Web Security และการประเมินความพร้อมอย่างเป็นระบบ
Mythos คือ AI Agent ตัวใหม่จากบริษัท Anthropic ที่มีความสามารถเทียบเท่า นักเจาะระบบมืออาชีพ (Penetration Tester)
