Skip to content Skip to sidebar Skip to footer

บทสรุปการเตรียมรับมือภัยคุกคามทางไซเบอร์ ปี 2024

ใกล้จะหมด Q1 ของปี 2024 จากบทความหลาย ๆ อันใน ACIS Pages จะพูดถึงเทรนด์การเปลี่ยนแปลงด้าน Cybersecurity . การเปลี่ยนแปลงที่เราทำงาน Cybersecurity ต้องเตรียมพร้อมรับมือ โดยสรุปมีดังนี้. 1. การที่ Generative AI เป็นผู้นำเทรนด์ที่ทำให้ทุกธุรกิจต้องปรับตัว และนำเอา AI เข้ามาพัฒนา ต่อยอดในหลาย ๆ ส่วน แต่อย่าลืมว่าผู้ไม่ประสงค์ดีก็นำเอาเรื่องนี้มาใช้ประโยชน์เช่นกัน ดังนั้นแต่ละองค์กรต้องมีการควบคุม AI เพื่อใช้ในการเตรียมรับมือด้านความปลอดภัยทางไซเบอร์ เช่น นำเอา AI มาใช้ในการ Predictive มากขึ้น หรือเอาใช้ประโยชน์ในด้าน Threat intelligence เป็นต้น. 2. ปัญหาเรื่องการละเมิดข้อมูลส่วนบุคคลที่มีโอกาสที่จะเพิ่มขึ้นอย่างต่อเนื่อง จะเห็นได้จากข่าวในตอนนี้มีการออกมาอย่างเป็นประจำทั้งในประเทศไทยเอง หรือ ต่างประเทศ ACIS เองเรามีหน่วยงานที่ Monitor เรื่องพวกนี้อยู่ทั้งที่ข้อมูลหลุดไปที่ส่วน Dark web หรือซื้อขายทั่วไปไปตาม Surface web…

Read More

10 ช่องโหว่หลักของระบบ Generative AI และ LLM

ปัจจุบันคงไม่มีใครไม่รู้จัก AI หรือ LLM แน่นอน เพราะไม่ว่าจะไปบรรยายที่ไหนก็จะมีคนมาพูดคุยแลกเปลี่ยนความคิดเห็นเรื่องนี้โดยตลอด ซึ่งเมื่อมีเทคโนโลยีใหม่เข้ามาก็จะมีในส่วนที่ต้องระมัดระวังมากขึ้นเช่นกัน OWASP หรือ Open Worldwide Application Security Project ซึ่งเป็นแหล่งข้อมูลด้านความมั่นคงปลอดภัยที่น่าเชื่อถือระดับโลก จึงได้เผยแพร่รายงาน 10 ช่องโหว่หลักของระบบ Generative AI และ LLM 1. 𝗣𝗿𝗼𝗺𝗽𝘁 𝗜𝗻𝗷𝗲𝗰𝘁𝗶𝗼𝗻 การที่มีการใช้คำสั่งที่ทำให้ระบบ Generative AI ทำงานผิดปกติ ไม่ได้เป็นไปตามที่คาดหวัง. 2. 𝗜𝗻𝘀𝗲𝗰𝘂𝗿𝗲 𝗼𝘂𝘁𝗽𝘂𝘁 𝗵𝗮𝗻𝗱𝗶𝗻𝗴 ประเภทช่องโหว่ที่ทำให้ผู้ไม่ประสงค์ดีสามาถเข้าถึงระบบได้. 3. 𝗧𝗿𝗮𝗶𝗻𝗶𝗻𝗴 𝗱𝗮𝘁𝗮 𝗽𝗼𝗶𝘀𝗼𝗻𝗶𝗻𝗴 ข้อมูลที่ถูกเพื่อใช้ Training ทำให้เกิดช่องโหว่เวลาถูกนำไปใช้. 4. 𝗠𝗼𝗱𝗲𝗹 𝗗𝗲𝗻𝗶𝗮𝗹 𝗼𝗳 𝗦𝗲𝗿𝘃𝗶𝗰𝗲 การใช้คำสั่งทำให้ AI ใช้ทรัพยากรมากเกินกว่าที่รับได้. 5. 𝗦𝘂𝗽𝗽𝗹𝘆 𝗰𝗵𝗮𝗶𝗻 𝘃𝘂𝗹𝗻𝗲𝗿𝗮𝗯𝗶𝗹𝗶𝘁𝘆 การโจมตีส่วนประกอบ…

Read More

แนะนำอาชีพในด้าน Cybersecurity ที่กำลังเป็นที่ต้องการในปี 2024

อาชีพในด้าน Cybersecurity กำลังเป็นที่ต้องการอย่างมากในปี 2024 เนื่องจากภัยคุกคามทางไซเบอร์มีการเพิ่มขึ้นอย่างรวดเร็ว บทความนี้จะแนะนำอาชีพในด้าน Cybersecurity ที่กำลังเป็นที่ต้องการ และแนวทางในการประกอบอาชีพเหล่านี้ผู้ที่สนใจสามารถนำไปศึกษาได้เลยครับ. อาชีพในด้าน Cybersecurity ที่กำลังเป็นที่ต้องการในปี 2024 ได้แก่. 1. นักวิเคราะห์ความปลอดภัยทางไซเบอร์: นักวิเคราะห์ความปลอดภัยทางไซเบอร์มีหน้าที่วิเคราะห์ภัยคุกคามทางไซเบอร์และพัฒนากลยุทธ์เพื่อป้องกันภัยคุกคามเหล่านั้น คุณสมบัติ ต้องเป็นผู้ที่มีความรู้ด้านการรักษาความปลอดภัยทางไซเบอร์ และความสามารถในการวิเคราะห์ข้อมูล. 2. ผู้ตรวจสอบการบุกรุกทางไซเบอร์: ผู้ตรวจสอบการบุกรุกทางไซเบอร์มีหน้าที่ตรวจสอบและตอบสนองต่อการโจมตีทางไซเบอร์ คุณสมบัติต้องเป็นผู้ที่มีความรู้ด้านการรักษาความปลอดภัยทางไซเบอร์และความสามารถในการวิเคราะห์ข้อมูล. 3. ผู้เชี่ยวชาญด้านการรักษาความปลอดภัยทางไซเบอร์: ผู้เชี่ยวชาญด้านการรักษาความปลอดภัยทางไซเบอร์มีหน้าที่วางแผนและดำเนินการระบบรักษาความปลอดภัยทางไซเบอร์ คุณสมบัติต้องเป็นผู้ที่มีความรู้ด้านการรักษาความปลอดภัยทางไซเบอร์ และต้องมีประสบการณ์ในการทำงานด้านนี้อย่างน้อยสามปี. 4. นักพัฒนาซอฟต์แวร์ด้านความปลอดภัย:** นักพัฒนาซอฟต์แวร์ด้านความปลอดภัย มีหน้าที่พัฒนาซอฟต์แวร์เพื่อป้องกันภัยคุกคามทางไซเบอร์ คุณสมบัติต้องเป็นผู้ที่มีความรู้ด้านการพัฒนาซอฟต์แวร์ และมีความรู้ด้านการรักษาความปลอดภัยทางไซเบอร์. 5. ที่ปรึกษาด้านความปลอดภัยทางไซเบอร์: ที่ปรึกษาด้านความปลอดภัยทางไซเบอร์มีหน้าที่ให้คำปรึกษาและแนะนำด้านการรักษาความปลอดภัยทางไซเบอร์แก่บริษัทและองค์กรต่างๆ คุณสมบัติต้องเป็นผู้มีความรู้และประสบการณ์ด้านการรักษาความปลอดภัยทางไซเบอร์. แนวทางในการประกอบอาชีพในด้าน Cybersecurity เพื่อประกอบอาชีพในด้าน Cybersecurity ผู้สนใจควรดำเนินการดังนี้. 1. ศึกษาต่อในด้าน Cybersecurity: ผู้สนใจควรศึกษาต่อในด้าน Cybersecurity ในระดับปริญญาตรีหรือปริญญาโท เพื่อให้มีความรู้และทักษะที่จำเป็นสำหรับการประกอบอาชีพในด้านนี้. 2. ฝึกฝนและพัฒนาตนเองอย่างต่อเนื่อง: เนื่องจากภัยคุกคามทางไซเบอร์มีการเปลี่ยนแปลงอยู่ตลอดเวลา ผู้สนใจควรฝึกฝนและพัฒนาตนเองอย่างต่อเนื่องเพื่อให้มีความรู้และทักษะที่ทันสมัย.…

Read More

สิ่งที่ต้องทำเมื่อถูกโจมตีทางไซเบอร์ประเภท Phishing

การโจมตีทางไซเบอร์ประเภท Phishing เป็นภัยคุกคามที่พบบ่อยที่สุดประเภทหนึ่ง คาดว่าการโจมตีประเภทนี้จะยิ่งทวีความรุนแรงมากยิ่งขึ้นในปี 2024 นี้

Read More

การโจมตีแบบ Phishing ในปี 2024 จะรุนแรงแค่ไหน

การโจมตีแบบ Phishing เป็นภัยคุกคามทางไซเบอร์ที่พบบ่อยที่สุดประเภทหนึ่ง ซึ่งคาดว่าในปีนี้การโจมตีประเภทนี้จะยิ่งทวีความรุนแรงมากยิ่งขึ้น

Read More

การโจมตีแบบ Business Email Compromise คืออะไร ใครที่ต้องระวัง

การโจมตีแบบ Business Email Compromise (BEC) เป็นภัยคุกคามทางไซเบอร์ที่มีรูปแบบการโจมตีทางไซเบอร์ที่อาชญากรไซเบอร์จะปลอมตัวเป็นหัวหน้าแผนก

Read More

Ransomware & Data Breach Evolution (Continue to Evolve)

Ransomware และการละเมิดข้อมูลส่วนบุคคล ยังคงเกิดขึ้นอย่างต่อเนื่อง โดยจะมีวิวัฒนาการที่เลวร้ายมากขึ้น และเหตุการณ์ต่างๆ จะเกิดบ่อยขึ้นในไม่ช้าไม่นานนี้.

Read More

ความอันตรายของการโจมตีแบบ Zero-Day กลุ่มเป้าหมายใดที่ต้องระวัง

การโจมตีแบบ Zero-Day เป็นหนึ่งในภัยคุกคามทางไซเบอร์ที่ร้ายแรงที่สุด เนื่องจากเป็นการโจมตีที่ใช้ช่องโหว่ในซอฟต์แวร์ที่ยังไม่เป็นที่รู้จัก

Read More

Ransomware-as-a-Service สิ่งที่ต้องระวัง และวิธีรับมือ

ปี 2024 จะเป็นปีที่ภัยคุกคามทางไซเบอร์ยังคงรุนแรงมากยิ่งขึ้น และหนึ่งในภัยคุกคามที่น่าจับตามองคือ Ransomware-as-a-Service (RaaS) ซึ่งเป็นการโจมตีทางไซเบอร์รูปแบบใหม่

Read More

(Top 10 Cyber Threats latest update and Security Tactics How to defense against them)PART I

ปัญหาด้านความปลอดภัยข้อมูลระบบสารสนเทศยังคงเป็น ปัญหาคาใจของผู้บริหารระบบสารสนเทศจากอดีตจนถึงปัจจุบัน เนื่องจากหลายองค์กรได้ทำการติดตั้งทั้งฮาร์ดแวร์และซอฟท์แวร์สำหรับป้องกันภัยคุกคามทางอินเทอร์เน็ต

Read More

Future Cyber Crime Trend and Ten Ways to Secure your IT Infrastructure

จากข้อมูลรายงานด้านความปลอดภัยคอมพิวเตอร์ที่นำเสนอโดยผู้เชี่ยวชาญด้านอาชญากรรมคอมพิวเตอร์ทั่วโลก พบว่า ปัญหาเรื่องการเพิ่มขึ้นของจำนวนอาชญากรรมที่เกี่ยวข้องกับการใช้คอมพิวเตอร์และอินเทอร์เน็ตมีอัตราการเพิ่มขึ้นอย่างต่อเนื่อง

Read More

มุมมองใหม่ของแฮกเกอร์ในการโจมตีระบบความปลอดภัยข้อมูลคอมพิวเตอร์ บทวิเคราะห์ SANS TOP 20 Version 6.01 จากสถาบัน SANS USA

สถาบัน SANS USA ได้ประกาศสรุปช่องโหว่ของระบบอินเทอร์เน็ตใหม่ล่าสุดเพิ่มเติมจาก SANS Top 20 2005 (http://www.sans.org/top20) ซึ่งพัฒนามาจากประกาศ SANS/FBI Top 20 ครั้งแรก เมื่อ 4 ปีที่แล้ว

Read More