<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ฟอร์ติเน็ต ข่าวล่าสุด | Brickinfo News Agency</title>
	<atom:link href="https://brickinfotv.com/tag/%E0%B8%9F%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B8%95%E0%B8%B4%E0%B9%80%E0%B8%99%E0%B9%87%E0%B8%95/feed" rel="self" type="application/rss+xml" />
	<link>https://brickinfotv.com/tag/ฟอร์ติเน็ต</link>
	<description>ข่าวสาร สาระ ความรู้ และความบันเทิง</description>
	<lastBuildDate>Fri, 27 Feb 2026 09:50:09 +0000</lastBuildDate>
	<language>th</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>

<image>
	<url>https://brickinfotv.com/wp-content/uploads/2019/07/cropped-06-Favicon-Brick-100x100.png</url>
	<title>ฟอร์ติเน็ต ข่าวล่าสุด | Brickinfo News Agency</title>
	<link>https://brickinfotv.com/tag/ฟอร์ติเน็ต</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ฟอร์ติเน็ต เปิดตัวจุดให้บริการ FortiSASE PoP ในไทย ยกระดับความปลอดภัยคลาวด์หนุนเศรษฐกิจดิจิทัล</title>
		<link>https://brickinfotv.com/news/302045</link>
		
		<dc:creator><![CDATA[Brickinfo News Agency]]></dc:creator>
		<pubDate>Fri, 27 Feb 2026 09:50:00 +0000</pubDate>
				<category><![CDATA[ข่าว]]></category>
		<category><![CDATA[เทคโนโลยี]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[Fortinet Thailand]]></category>
		<category><![CDATA[ฟอร์ติเน็ต]]></category>
		<category><![CDATA[ฟอร์ติเน็ต ประเทศไทย]]></category>
		<category><![CDATA[รัฐิติ์พงษ์ พุทธเจริญ]]></category>
		<category><![CDATA[วิทยา จูงหัตถการสาธิต]]></category>
		<category><![CDATA[ศุภกร กังพิศดาร]]></category>
		<category><![CDATA[สกมช.]]></category>
		<guid isPermaLink="false">https://brickinfotv.com/?p=302045</guid>

					<description><![CDATA[<p>สำนักข่าวบริคอินโฟ &#8211; ฟอร์ติเน็ต (Fortinet) ผู้นำร [&#8230;]</p>
<p>The post <a href="https://brickinfotv.com/news/302045">ฟอร์ติเน็ต เปิดตัวจุดให้บริการ FortiSASE PoP ในไทย ยกระดับความปลอดภัยคลาวด์หนุนเศรษฐกิจดิจิทัล</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>สำนักข่าวบริคอินโฟ &#8211;</strong> <strong>ฟอร์ติเน็ต (Fortinet)</strong> ผู้นำระดับโลกด้านความปลอดภัยทางไซเบอร์ ประกาศเปิดตัวจุดให้บริการ <strong>FortiSASE PoP (Point of Presence)</strong> ในประเทศไทยอย่างเป็นทางการ เพื่อเพิ่มประสิทธิภาพการเชื่อมต่อเครือข่ายที่ปลอดภัยและลดความหน่วงในการเข้าถึงข้อมูล การลงทุนครั้งนี้มุ่งสนับสนุนนโยบาย<strong>เศรษฐกิจดิจิทัล</strong>ของรัฐบาล โดยช่วยให้องค์กรไทยสามารถเข้าถึงระบบรักษาความปลอดภัยบนคลาวด์ได้รวดเร็วขึ้น พร้อมรองรับการทำงานในรูปแบบ<strong>ไฮบริด (Hybrid Work)</strong> และการใช้งานแอปพลิเคชันแบบกระจายศูนย์ที่เติบโตอย่างต่อเนื่องในปัจจุบัน</p>



<p>การจัดตั้งจุดให้บริการ <strong>FortiSASE PoP</strong> ในกรุงเทพฯ ช่วยให้การบังคับใช้นโยบายความปลอดภัยอยู่ใกล้กับผู้ใช้งานและแอปพลิเคชันในประเทศมากยิ่งขึ้น ส่งผลให้การบริหารจัดการระบบเครือข่ายและระบบรักษาความปลอดภัย (Security) สามารถทำได้บนแพลตฟอร์มเดียว (Unified SASE) ช่วยลดความซับซ้อนในการดำเนินงานและเพิ่มประสิทธิภาพให้กับองค์กรที่ต้องการปรับเปลี่ยนโครงสร้างพื้นฐานไอทีไปสู่ระบบคลาวด์ โดยยังคงความสอดคล้องกับข้อกำหนดด้านกฎระเบียบและการปกป้องข้อมูลภายในประเทศ</p>



<p><strong>ดร.ศุภกร กังพิศดาร</strong> ผู้จัดการประจำประเทศไทยและลาว ของ <strong>ฟอร์ติเน็ต (Fortinet)</strong> ระบุว่า &#8220;การเปิดตัวจุดให้บริการ <strong>FortiSASE PoP</strong> ในประเทศไทย สะท้อนถึงการลงทุนระยะยาวของฟอร์ติเน็ตในการขับเคลื่อนอนาคตดิจิทัลของประเทศ โดยการนำบริการ <strong>Secure Access</strong> มาอยู่ใกล้กับแอปพลิเคชันและผู้ใช้งานมากขึ้น ช่วยให้องค์กรได้รับประโยชน์จากการเชื่อมต่อที่รวดเร็วและมีประสิทธิภาพยิ่งขึ้น อีกทั้งยังช่วยสนับสนุนการพัฒนาทักษะบุคลากร โครงสร้างพื้นฐาน และระบบนิเวศดิจิทัลได้อย่างครอบคลุม&#8221;</p>



<p>ทางด้าน <strong>ดร.รัฐิติ์พงษ์ พุทธเจริญ</strong> ผู้จัดการอาวุโส ฝ่ายวิศวกรรมระบบ <strong>ฟอร์ติเน็ต ประเทศไทย</strong> กล่าวเสริมถึงด้านเทคนิคว่า &#8220;<strong>Unified SASE</strong> ช่วยให้องค์กรส่งมอบการเชื่อมต่อที่ปลอดภัยได้ง่ายขึ้น ด้วยการผสานรวมระบบเครือข่ายและระบบรักษาความปลอดภัยไว้ภายใต้ระบบปฏิบัติการเดียว การมีจุดให้บริการในไทยจะช่วยให้เข้าถึงประสิทธิภาพสูง ความหน่วงต่ำ และสอดคล้องกับมาตรฐานความปลอดภัยไซเบอร์ของ <strong>สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.)</strong> โดยข้อมูลจะยังคงอยู่ภายในประเทศก่อนถูกส่งไปยังคลาวด์ พร้อมป้องกันภัยคุกคามที่ขับเคลื่อนด้วย <strong>AI</strong> ได้อย่างครอบคลุม&#8221;</p>



<p>นอกจากนี้ การขยายโครงสร้างพื้นฐานดังกล่าวยังส่งผลดีต่อกลุ่มพันธมิตรทางธุรกิจ ทั้งผู้ให้บริการโครงข่าย (<strong>Service Provider</strong>) และผู้ให้บริการวางระบบไอที (<strong>System Integrator</strong>) ในการนำเสนอโซลูชันที่ยืดหยุ่น โดย <strong>วิทยา จูงหัตถการสาธิต</strong> ผู้อำนวยการฝ่ายช่องทางการจัดจำหน่าย <strong>ฟอร์ติเน็ต ประเทศไทย (Fortinet Thailand)</strong> กล่าวว่า &#8220;<strong>FortiSASE</strong> ช่วยเสริมศักยภาพพันธมิตรในการตอบโจทย์ความต้องการของลูกค้าที่เปลี่ยนไป ช่วยลดความซับซ้อนของสถาปัตยกรรมระบบให้เป็นแพลตฟอร์มแบบรวมศูนย์ เพิ่มความคล่องตัวในการดำเนินงานให้กับองค์กรทั่วประเทศได้ดียิ่งขึ้น&#8221;</p>



<p>สำหรับการเปิดตัวในครั้งนี้ มีพันธมิตรและผู้ให้บริการชั้นนำเข้าร่วมแสดงความร่วมมืออย่างคับคั่ง อาทิ บริษัท วัน-ทู-ออล จำกัด, บริษัท แอดวานซ์ ไวร์เลส เน็ทเวอร์ค จำกัด (AWN), บริษัท อินเทอร์เน็ตประเทศไทย จำกัด (มหาชน) (INET), บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน) (NT), บริษัท ซิมโฟนี่ คอมมูนิเคชั่น จำกัด (มหาชน), บริษัท ทรู ดิจิทัล กรุ๊ป จำกัด, เอ็นทีที ดาต้า อิงค์ (NTT DATA), บริษัท เอ็ม เอฟ อี ซี จำกัด (มหาชน) (MFEC), บริษัท เทอร์ราไบท์ พลัส จำกัด (มหาชน) และ บริษัท ยิบอินซอย จำกัด ซึ่งเป็นเครือข่ายสำคัญในการขับเคลื่อนการเปลี่ยนผ่านสู่ดิจิทัลของประเทศไทยตามแผนพัฒนาเศรษฐกิจและสังคมแห่งชาติฉบับที่ 13</p>
<p>The post <a href="https://brickinfotv.com/news/302045">ฟอร์ติเน็ต เปิดตัวจุดให้บริการ FortiSASE PoP ในไทย ยกระดับความปลอดภัยคลาวด์หนุนเศรษฐกิจดิจิทัล</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fortinet เผยผลสำรวจ IDC ชี้ CISO ไทยมอง AI เป็นปราการด่านแรก ยกระดับความปลอดภัยไซเบอร์จากเชิงรับสู่เชิงรุก</title>
		<link>https://brickinfotv.com/news/288671</link>
		
		<dc:creator><![CDATA[Brickinfo News Agency]]></dc:creator>
		<pubDate>Fri, 26 Sep 2025 09:39:06 +0000</pubDate>
				<category><![CDATA[ข่าว]]></category>
		<category><![CDATA[เทคโนโลยี]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[Chief Information Security Officer]]></category>
		<category><![CDATA[CISO]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[IDC]]></category>
		<category><![CDATA[SASE]]></category>
		<category><![CDATA[Zero Trust]]></category>
		<category><![CDATA[กรุงเทพมหานคร]]></category>
		<category><![CDATA[ความปลอดภัยไซเบอร์]]></category>
		<category><![CDATA[ดร.ศุภกร กังพิศดาร]]></category>
		<category><![CDATA[ปัญญาประดิษฐ์]]></category>
		<category><![CDATA[ฟอร์ติเน็ต]]></category>
		<category><![CDATA[ไซมอน พิฟฟ์]]></category>
		<category><![CDATA[ไอดีซี]]></category>
		<guid isPermaLink="false">https://brickinfotv.com/?p=288671</guid>

					<description><![CDATA[<p>สำนักข่าวบริคอินโฟ &#8211; ฟอร์ติเน็ต (Fortinet) ผู้นำร [&#8230;]</p>
<p>The post <a href="https://brickinfotv.com/news/288671">Fortinet เผยผลสำรวจ IDC ชี้ CISO ไทยมอง AI เป็นปราการด่านแรก ยกระดับความปลอดภัยไซเบอร์จากเชิงรับสู่เชิงรุก</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>สำนักข่าวบริคอินโฟ &#8211;</strong> <strong>ฟอร์ติเน็ต (Fortinet)</strong> ผู้นำระดับโลกด้านไซเบอร์ซีเคียวริตี้ เผยผลสำรวจโดยไอดีซี (IDC) ประจำปี 2025 ที่ระบุว่า <strong>AI</strong> ได้ก้าวข้ามจากการเป็นเพียงกระแสนิยม กลายมาเป็นปัจจัยหลักที่องค์กรทั่วประเทศไทยนำมาใช้เป็นแนวป้องกันด่านแรกของกลยุทธ์ด้าน <strong>ความปลอดภัยไซเบอร์</strong> ผลการศึกษานี้ชี้ให้เห็นว่า <strong>AI</strong> ไม่เพียงแต่ช่วยเพิ่มศักยภาพในการตรวจจับภัยคุกคามและเร่งการตอบสนองให้รวดเร็วและแม่นยำเท่านั้น แต่ยังมีอิทธิพลต่อการกำหนดแนวทางการสรรหาบุคลากร การจัดสรรงบประมาณ และโครงสร้างทีมงานด้าน <strong>ความมั่นคงปลอดภัยไซเบอร์</strong> สมัยใหม่อีกด้วย</p>



<p><strong>AI</strong> ได้เข้ามาเปลี่ยนแปลงสมการด้าน <strong>ความปลอดภัยทางไซเบอร์</strong> อย่างชัดเจน โดยในฝ่ายป้องกัน <strong>AI</strong> มอบศักยภาพในการตรวจจับภัยคุกคามแบบอัตโนมัติ การตอบสนองที่รวดเร็ว และการให้ <strong>ข่าวกรองความรู้เท่าทันภัยคุกคาม</strong> อย่างที่ไม่เคยมีมาก่อน อย่างไรก็ตาม ผู้โจมตีก็ใช้ประโยชน์จาก <strong>AI</strong> เช่นกัน ทำให้สามารถเปิดการโจมตีได้เร็วขึ้นและปรับเปลี่ยนรูปแบบการโจมตีได้แนบเนียนยิ่งขึ้น โดยไอดีซีพบว่าเกือบ 58% ขององค์กรในประเทศไทยเคยเผชิญกับ <strong>ภัยคุกคามทางไซเบอร์ที่ขับเคลื่อนด้วย AI</strong> ในปีที่ผ่านมา และในกลุ่มนี้ 62% รายงานว่าปริมาณการโจมตีเพิ่มขึ้น 2 เท่า และ 34% รายงานว่าเพิ่มสูงถึง 3 เท่า</p>



<p>ปัจจุบัน <strong>AI</strong> ได้ถูกนำมาใช้งานจริงอย่างรวดเร็ว โดยองค์กรกว่า 9 ใน 10 ทั่วประเทศกำลังใช้ <strong>AI</strong> ในสภาพแวดล้อมการดำเนินงานด้านความปลอดภัย จากการใช้เพื่อตรวจจับไปสู่กรณีการใช้งานที่ซับซ้อนขึ้น เช่น <strong>การตอบสนองอัตโนมัติ (Automated Response)</strong>, <strong>การสร้างแบบจำลองเพื่อคาดการณ์ภัยคุกคาม (Predictive Threat Modelling)</strong> และ <strong>การวิเคราะห์พฤติกรรม (Behavioural Analytics)</strong> ซึ่งแสดงให้เห็นว่าการตรวจจับกลายเป็นมาตรฐานพื้นฐานแล้ว ในขณะที่ <strong>GenAI</strong> ก็เริ่มได้รับความนิยมในการช่วยงานเบาๆ เช่น การอัปเดตกฎระเบียบและนโยบาย อย่างไรก็ตาม ความเชื่อมั่นในการใช้ <strong>AI</strong> ทำงานแบบอัตโนมัติเต็มรูปแบบยังมีจำกัด ทำให้ <strong>AI</strong> ยังคงถูกใช้งานในบทบาท &#8220;ผู้ช่วย&#8221; เป็นหลัก</p>



<p>การเปลี่ยนผ่านสู่การรักษาความปลอดภัยแบบ <strong>AI-first</strong> กำลังพลิกโฉมการสร้างทีมงาน โดยห้าอันดับงานด้านความปลอดภัยที่เป็นที่ต้องการสูงสุดในประเทศไทย ได้แก่ นักวิทยาศาสตร์ด้านความปลอดภัยข้อมูล, นักวิเคราะห์ข่าวกรองภัยคุกคาม, วิศวกรด้าน <strong>ความปลอดภัย AI</strong>, นักวิจัยด้าน <strong>ความปลอดภัย AI</strong> และผู้เชี่ยวชาญด้านการตอบสนองต่อเหตุการณ์ด้วย <strong>AI</strong> โดยเฉพาะ </p>



<p>ขณะเดียวกัน แม้ว่าองค์กรเกือบ 92% จะมีการปรับเพิ่มงบประมาณด้าน <strong>ความปลอดภัยไซเบอร์</strong> แต่การเพิ่มขึ้นยังอยู่ในระดับปานกลาง โดยการลงทุนในช่วง 12-18 เดือนข้างหน้าจะเน้นไปที่ 5 ส่วนหลัก คือ <strong>การรักษาความปลอดภัยอัตลักษณ์ (Identity Security)</strong>, <strong>การรักษาความปลอดภัยเครือข่าย (Network Security)</strong>, <strong>SASE/Zero Trust</strong>, <strong>ความมั่นคงทางไซเบอร์ (Cyber Resilience)</strong> และ <strong>การปกป้องแอปพลิเคชันบนคลาวด์ (Cloud-Native Application Protection)</strong> ซึ่งเป็นการปรับเปลี่ยนกลยุทธ์จากการลงทุนหนักด้านโครงสร้างไปสู่การลงทุนที่เน้นความเสี่ยงเป็นหลัก</p>



<p>นอกจากนี้ ผลสำรวจยังชี้ว่าทีมงานด้านความปลอดภัยยังคงขาดแคลนบุคลากรและมีงานล้นมือ แม้ว่าประเด็น <strong>ความปลอดภัยทางไซเบอร์</strong> จะได้รับความสนใจจากผู้บริหารมากขึ้นก็ตาม ซึ่งส่งผลให้ทีมงานต้องเผชิญกับภาวะหมดไฟในการทำงานจากความเหนื่อยล้าสะสม ด้วยความซับซ้อนที่เพิ่มขึ้น องค์กรจึงต้องปรับเปลี่ยนกรอบการทำงาน โดยเกือบทั้งหมด (96%) กำลังควบรวมระบบเครือข่ายและความปลอดภัยเข้าด้วยกัน หรืออยู่ระหว่างการประเมินเพื่อควบรวมระบบ เพื่อเพิ่มประสิทธิภาพในการดำเนินงานและบริหารจัดการให้ง่ายขึ้น</p>



<p>ไซมอน พิฟฟ์ รองประธานฝ่ายวิจัย ไอดีซี เอเชีย-แปซิฟิก กล่าวถึงผลสำรวจว่า “องค์กรไม่ต้องทดลองใช้ <strong>AI</strong> อีกต่อไป แต่นำไปใช้งานจริงได้ทั้งเรื่องการตรวจจับภัยคุกคาม การตอบสนองต่อเหตุการณ์ และการออกแบบทีมทำงาน ซึ่งเป็นสัญญาณที่สะท้อนถึงยุคใหม่ของการดำเนินงานด้านความปลอดภัยที่ฉลาดขึ้น เร็วขึ้น และปรับเปลี่ยนเพื่อรองรับภาพรวมด้านความเสี่ยงที่เปลี่ยนแปลงได้ดียิ่งขึ้น” </p>



<p>ด้าน ดร.ศุภกร กังพิศดาร ผู้จัดการประจำประเทศไทยและลาว <strong>ฟอร์ติเน็ต</strong> กล่าวเสริมว่า “<strong>CISO</strong> ทั่วประเทศกำลังเข้าสู่เฟสของการวางแผนรักษาความปลอดภัยทางไซเบอร์ที่ล้ำหน้ายิ่งขึ้น ซึ่ง <strong>AI</strong> ไม่ได้ทำหน้าที่แค่เสริมแกร่งการป้องกัน แต่ยังมีบทบาทในการช่วยองค์กรวางโครงสร้างทีมงาน จัดสรรงบประมาณ และจัดลำดับความสำคัญของภัยคุกคาม”</p>
<p>The post <a href="https://brickinfotv.com/news/288671">Fortinet เผยผลสำรวจ IDC ชี้ CISO ไทยมอง AI เป็นปราการด่านแรก ยกระดับความปลอดภัยไซเบอร์จากเชิงรับสู่เชิงรุก</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fortinet เปิดตัวนวัตกรรม Quantum-Safe Security พร้อมรับมือภัยคุกคามจากคอมพิวเตอร์ควอนตัม</title>
		<link>https://brickinfotv.com/news/286582</link>
		
		<dc:creator><![CDATA[Brickinfo News Agency]]></dc:creator>
		<pubDate>Mon, 08 Sep 2025 15:05:35 +0000</pubDate>
				<category><![CDATA[ข่าว]]></category>
		<category><![CDATA[ธุรกิจ]]></category>
		<category><![CDATA[เทคโนโลยี]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[FortiGate]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[FortiOS]]></category>
		<category><![CDATA[Quantum-Safe Security]]></category>
		<category><![CDATA[ดร.ศุภกร กังพิศดาร]]></category>
		<category><![CDATA[ฟอร์ติเน็ต]]></category>
		<category><![CDATA[สกมช.]]></category>
		<category><![CDATA[สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ]]></category>
		<category><![CDATA[ไมเคิล ซี]]></category>
		<guid isPermaLink="false">https://brickinfotv.com/?p=286582</guid>

					<description><![CDATA[<p>สำนักข่าวบริคอินโฟ &#8211; ฟอร์ติเน็ต (Fortinet) บริษัท [&#8230;]</p>
<p>The post <a href="https://brickinfotv.com/news/286582">Fortinet เปิดตัวนวัตกรรม Quantum-Safe Security พร้อมรับมือภัยคุกคามจากคอมพิวเตอร์ควอนตัม</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>สำนักข่าวบริคอินโฟ &#8211;</strong> ฟอร์ติเน็ต (Fortinet) บริษัทผู้เชี่ยวชาญด้านไซเบอร์ซิเคียวริตี้ ประกาศยกระดับความสามารถในระบบปฏิบัติการ FortiOS เพื่อป้องกันภัยคุกคามจากคอมพิวเตอร์ควอนตัมที่กำลังจะเกิดขึ้นในอนาคต โดยมุ่งเน้นการปกป้องข้อมูลสำคัญและเตรียมความพร้อมโครงสร้างพื้นฐานด้านความปลอดภัยหลังยุคควอนตัม (Post-Quantum Security) ซึ่งฟีเจอร์ใหม่นี้จะช่วยให้องค์กรที่มีข้อมูลละเอียดอ่อนสามารถใช้อัลกอริทึมการเข้ารหัสที่ทนทานต่อการโจมตีจากพลังของคอมพิวเตอร์ควอนตัมได้</p>



<p>ภัยคุกคามที่มาพร้อมกับคอมพิวเตอร์ควอนตัม คือความสามารถในการประมวลผลที่รวดเร็วอย่างที่ไม่เคยมีมาก่อน ทำให้สามารถถอดรหัสข้อมูลที่เข้ารหัสด้วยมาตรฐานปัจจุบันได้อย่างง่ายดาย ซึ่งอาชญากรไซเบอร์อาจใช้วิธีการเก็บข้อมูลที่ถูกเข้ารหัสไว้เพื่อรอวันถอดรหัสในอนาคต (Harvest-Now, Decrypt-Later หรือ HNDL) โดยเฉพาะในกลุ่มอุตสาหกรรมที่ต้องจัดการข้อมูลละเอียดอ่อนและมีการจัดเก็บข้อมูลระยะยาว เช่น ธุรกิจโทรคมนาคม บริการทางการเงิน หน่วยงานภาครัฐ และธุรกิจสุขภาพ</p>



<p>ฟอร์ติเน็ตได้พัฒนาความสามารถ Quantum-Safe ใน <strong>FortiOS 7.6</strong> สำหรับผู้ใช้งาน <strong>FortiGate Next-Generation Firewall (NGFW)</strong> และ <strong>Fortinet Secure SD-WAN</strong> โดยไม่มีค่าใช้จ่ายเพิ่มเติม ฟีเจอร์นี้รวมถึงการเข้ารหัสแบบ Post-quantum cryptography (PQC) และการรองรับอัลกอริทึมที่ผ่านการรับรองจาก NIST (National Institute of Standards and Technology) เช่น ML-KEM และอัลกอริทึมที่กำลังพัฒนา นอกจากนี้ยังรองรับการทำงานร่วมกับเทคโนโลยีการกระจายกุญแจเพื่อเข้ารหัสด้วยกลไกควอนตัม (Quantum Key Distribution หรือ QKD) ตั้งแต่ <strong>FortiOS 7.4</strong> ทำให้สามารถตรวจจับการสอดแนมข้อมูลได้ทันที</p>



<p>นายไมเคิล ซี ผู้ก่อตั้ง ประธาน และประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Fortinet กล่าวว่า บริษัทมุ่งมั่นที่จะนำเสนอเทคโนโลยีล้ำสมัยเพื่อปกป้องลูกค้าจากภัยคุกคามใหม่ๆ และสร้างฟีเจอร์ Quantum-Safe ที่พร้อมใช้งานในปัจจุบัน เพื่อให้ลูกค้า <strong>FortiGate NGFW</strong> และ <strong>Fortinet Secure SD-WAN</strong> สามารถเปลี่ยนผ่านสู่ความปลอดภัยในยุคหลังควอนตัมได้อย่างมั่นใจ</p>



<p>ด้าน ดร.ศุภกร กังพิศดาร ผู้จัดการประจำประเทศไทย และลาวของ Fortinet กล่าวถึงสถานการณ์ในประเทศไทยว่า หน่วยงานทั้งภาครัฐและเอกชนเริ่มให้ความสนใจในเรื่องความมั่นคงปลอดภัยทางไซเบอร์จากระบบคอมพิวเตอร์ควอนตัมมากขึ้น โดยเฉพาะหลังจากที่สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้จัดทำคำแนะนำเรื่องแนวทางการปฏิบัติเพื่อเตรียมความพร้อมสำหรับยุคควอนตัม ซึ่งฟอร์ติเน็ตได้นำแนวทางนี้มาใช้ในการพัฒนาผลิตภัณฑ์เพื่อตอบสนองต่อภัยคุกคามอย่างต่อเนื่อง โดยมองว่าการรับมือควรแบ่งเป็นสองระดับ ได้แก่ กลุ่มที่สามารถปรับเปลี่ยนได้ทันที เช่น ระบบเครือข่าย และกลุ่มที่ต้องใช้ระยะเวลาในการปรับปรุง เช่น ระบบปฏิบัติการและแอปพลิเคชัน</p>



<p>&nbsp;<strong>แหล่งข้อมูลเพิ่มเติม</strong></p>



<ul class="wp-block-list">
<li>เรียนรู้เพิ่มเติมเกี่ยวกับ Quantum-Safe ใน <a href="https://www.fortinet.com/blog/business-and-technology/fortios-a-quantum-leap-in-future-proofing-security">FortiOS</a></li>



<li>อ่านเพิ่มเติมเกี่ยวกับ <a href="https://www.fortinet.com/solutions/enterprise-midsize-business/security-fabric">Fortinet Security Fabric</a></li>



<li>เยี่ยมชมเว็บไซต์ <a href="https://www.google.com/search?q=https://fortinet.com/trust" target="_blank" rel="noreferrer noopener">fortinet.com/trust</a> เพื่อเรียนรู้เพิ่มเติมเกี่ยวกับนวัตกรรมของฟอร์ติเน็ต การทำงานร่วมกับพันธมิตร กระบวนการความปลอดภัยของผลิตภัณฑ์ และผลิตภัณฑ์ระดับองค์กร</li>



<li>อ่านเกี่ยวกับวิธีการที่<a href="https://www.fortinet.com/customers">ลูกค้าฟอร์ติเน็ต</a>ใช้ในการรักษาความปลอดภัยในองค์กร</li>



<li>ศึกษาเพิ่มเติมเกี่ยวกับ<a href="https://www.fortinet.com/content/dam/fortinet/assets/flyer/flyer-fortinet-commitment-to-product-security-and-integrity.pdf" target="_blank" rel="noreferrer noopener">ความมุ่งมั่นของฟอร์ติเน็ตในด้านความปลอดภัยและความสมบูรณ์ของผลิตภัณฑ์</a> รวมถึงแนวทางการพัฒนาผลิตภัณฑ์อย่างรับผิดชอบและนโยบายการเปิดเผยช่องโหว่ของระบบ</li>
</ul>
<p>The post <a href="https://brickinfotv.com/news/286582">Fortinet เปิดตัวนวัตกรรม Quantum-Safe Security พร้อมรับมือภัยคุกคามจากคอมพิวเตอร์ควอนตัม</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ไทยยังเผชิญความเสี่ยงสูงจากแรนซัมแวร์และข้อมูลรั่วไหล สกมช. ชี้ &#8220;Zero Trust&#8221; และการพัฒนาบุคลากรคือหัวใจสำคัญรับมือภัยคุกคามบนคลาวด์</title>
		<link>https://brickinfotv.com/news/277823</link>
		
		<dc:creator><![CDATA[The Trivial Space]]></dc:creator>
		<pubDate>Tue, 17 Jun 2025 13:54:53 +0000</pubDate>
				<category><![CDATA[ข่าว]]></category>
		<category><![CDATA[เทคโนโลยี]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Cyber threats]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[National Cyber Security Agency]]></category>
		<category><![CDATA[NCSA]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Zero Trust]]></category>
		<category><![CDATA[คณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ]]></category>
		<category><![CDATA[คลาวด์]]></category>
		<category><![CDATA[ฟอร์ติเน็ต]]></category>
		<category><![CDATA[ภัยคุกคามทางไซเบอร์]]></category>
		<category><![CDATA[สกมช.]]></category>
		<category><![CDATA[อมร ชมเชย]]></category>
		<category><![CDATA[แรนซัมแวร์]]></category>
		<category><![CDATA[ไซเบอร์ซีเคียวริตี้]]></category>
		<guid isPermaLink="false">https://brickinfotv.com/?p=277823</guid>

					<description><![CDATA[<p>สำนักข่าวบริคอินโฟ – ประเทศไทยยังคงเผชิญกับความเสี่ยงสู [&#8230;]</p>
<p>The post <a href="https://brickinfotv.com/news/277823">ไทยยังเผชิญความเสี่ยงสูงจากแรนซัมแวร์และข้อมูลรั่วไหล สกมช. ชี้ &#8220;Zero Trust&#8221; และการพัฒนาบุคลากรคือหัวใจสำคัญรับมือภัยคุกคามบนคลาวด์</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>สำนักข่าวบริคอินโฟ –</strong> ประเทศไทยยังคงเผชิญกับความเสี่ยงสูงจากภัยคุกคามทางไซเบอร์ โดยเฉพาะอย่างยิ่ง <strong>แรนซัมแวร์ (Ransomware)</strong> และการรั่วไหลของข้อมูล ซึ่ง พล.อ.ต.อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้เน้นย้ำถึงความจำเป็นในการนำหลักการ <strong>Zero Trust</strong> มาปรับใช้ และเร่งพัฒนาศักยภาพบุคลากรด้านความมั่นคงปลอดภัยทางไซเบอร์ เพื่อรับมือกับช่องโหว่ที่เกิดจากการใช้งานระบบคลาวด์ และการนำปัญญาประดิษฐ์ (AI) มาใช้งานที่เพิ่มขึ้น</p>



<p>ภายในงาน Fortinet Accelerate Asia 2025 ซึ่งเป็นการรวมตัวของผู้นำอุตสาหกรรม ผู้มีวิสัยทัศน์ และพันธมิตรด้านความปลอดภัยทางไซเบอร์ในภูมิภาคเอเชีย พล.อ.ต.อมร ชมเชย ได้ร่วมแลกเปลี่ยนความคิดเห็นเกี่ยวกับสถานการณ์ภัยคุกคามในประเทศไทย โดยเปิดเผยว่าในช่วง 2-3 ปีที่ผ่านมา สกมช. ได้ทำงานร่วมกับหลายหน่วยงาน และพบกรณีการถูกโจมตีทางไซเบอร์มากกว่า 100 เคส ส่วนใหญ่มาจากการล็อกอินเข้าใช้ระบบขององค์กรที่ใช้เพียงชื่อผู้ใช้และรหัสผ่าน ทำให้เกิดความเสี่ยงสูงต่อการถูกโจมตี และบางครั้งยังส่งผลกระทบต่อเนื่องไปยังหน่วยงานอื่นที่มีข้อมูลอยู่ในระบบเดียวกัน</p>



<p>สกมช. มองว่า <strong>Zero Trust</strong> เป็นสิ่งจำเป็นอย่างยิ่งสำหรับหน่วยงานต่าง ๆ เนื่องจากเป็นรูปแบบการรักษาความปลอดภัยทางไซเบอร์ที่ถือว่าทุกอุปกรณ์หรือผู้ใช้ที่พยายามเข้าถึงเครือข่ายหรือระบบเป็นภัยคุกคามที่อาจเกิดขึ้นได้ การเข้าถึงทั้งหมดจึงต้องได้รับการตรวจสอบก่อนที่จะได้รับอนุญาต นอกจากนี้ยังพบว่ากว่า 80% ของข้อมูลรั่วไหลมาจาก <strong>ระบบคลาวด์ (Cloud)</strong> ที่ไม่มีมาตรการความปลอดภัยทางไซเบอร์ที่เพียงพอ ดังนั้น หน่วยงานจึงจำเป็นต้องเลือกระบบคลาวด์ที่มีความมั่นคงปลอดภัยที่เชื่อถือได้ และเหมาะสมกับการใช้งานของแต่ละองค์กร</p>



<p>ยิ่งไปกว่านั้น การนำ <strong>ปัญญาประดิษฐ์ (AI)</strong> มาใช้ประโยชน์ในหลายส่วนงานมากขึ้น ทำให้ประเด็นความเสี่ยงที่มาพร้อมกับ AI เป็นอีกกรณีที่ต้องให้ความสำคัญในการรับมือภัยคุกคาม ด้วยเหตุนี้ สกมช. จึงได้ร่วมมือกับบริษัท ฟอร์ติเน็ต (Fortinet) และภาคเอกชนหลายรายในการแลกเปลี่ยนข้อมูลและสถานการณ์ภัยคุกคามที่เกิดขึ้นในปีที่ผ่านมา รวมถึงสานต่อโครงการพัฒนาทักษะบุคลากรด้านไซเบอร์ซีเคียวริตี้ในหลายระดับ ตั้งแต่ผู้นำองค์กร ผู้ปฏิบัติงาน ไปจนถึงการให้ความรู้แก่ประชาชนทั่วไป ซึ่งปัจจุบันมีผู้ผ่านการอบรมจำนวนมาก</p>



<p>พล.อ.ต.อมร ชมเชย ได้กล่าวทิ้งท้ายว่า “เวลาจะทำอะไร เปลี่ยนแปลงอะไร คนต้องมาก่อน ในจุดนี้เราได้ร่วมมือกับฟอร์ติเน็ตอย่างต่อเนื่อง ทั้งการพัฒนาคนในระดับผู้บริหาร เพราะเป็นผู้นำที่ต้องทำหน้าที่เปลี่ยนแปลงองค์กร และผู้ปฏิบัติงานซึ่งจะรับมือเรื่องภัยคุกคามไซเบอร์ที่ถูกพัฒนาไปไกลแล้ว การรับมือกับเรื่องเทคโนโลยีใหม่ โดยฟอร์ติเน็ตได้ทุ่มเทกับการพัฒนาบุคลากรตลอดมา มีการจัดอบรมอย่างต่อเนื่องให้กับบุคคลทั่วไป ซึ่งการป้องกันปราบปรามภัยคุกคามทางไซเบอร์เป็นหน้าที่ทุกคนที่ควรตระหนักรู้และนำไปปฏิบัติ ซึ่งจะเป็นส่วนหนึ่งที่ขับเคลื่อนเป้าหมายประเทศไทยให้เกิดความมั่นคงปลอดภัยทางไซเบอร์”</p>
<p>The post <a href="https://brickinfotv.com/news/277823">ไทยยังเผชิญความเสี่ยงสูงจากแรนซัมแวร์และข้อมูลรั่วไหล สกมช. ชี้ &#8220;Zero Trust&#8221; และการพัฒนาบุคลากรคือหัวใจสำคัญรับมือภัยคุกคามบนคลาวด์</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>รายงานภัยคุกคามไซเบอร์ปี 2568: การโจมตีอัตโนมัติทะลุสถิติ อาชญากรใช้ AI มากขึ้น</title>
		<link>https://brickinfotv.com/news/273696</link>
		
		<dc:creator><![CDATA[Brickinfo News Agency]]></dc:creator>
		<pubDate>Wed, 30 Apr 2025 10:55:04 +0000</pubDate>
				<category><![CDATA[ข่าว]]></category>
		<category><![CDATA[เทคโนโลยี]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[Cloud Security]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[FortiGuard Labs]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[IoT Security]]></category>
		<category><![CDATA[การสแกนระบบ]]></category>
		<category><![CDATA[การโจมตีทางไซเบอร์]]></category>
		<category><![CDATA[ช่องโหว่]]></category>
		<category><![CDATA[ดาร์กเน็ต]]></category>
		<category><![CDATA[บัญชีผู้ใช้]]></category>
		<category><![CDATA[ปัญญาประดิษฐ์]]></category>
		<category><![CDATA[ฟอร์ติเน็ต]]></category>
		<category><![CDATA[ฟิชชิง]]></category>
		<category><![CDATA[ภัยคุกคามทางไซเบอร์]]></category>
		<category><![CDATA[มัลแวร์]]></category>
		<category><![CDATA[ระบบอัตโนมัติ]]></category>
		<category><![CDATA[รายงานภัยคุกคาม]]></category>
		<category><![CDATA[สหรัฐอเมริกา]]></category>
		<category><![CDATA[สหราชอาณาจักร]]></category>
		<category><![CDATA[อาชญากรรมไซเบอร์]]></category>
		<category><![CDATA[แคนาดา]]></category>
		<category><![CDATA[แรนซัมแวร์]]></category>
		<guid isPermaLink="false">https://brickinfotv.com/?p=273696</guid>

					<description><![CDATA[<p>สำนักข่าวบริคอินโฟ &#8211; รายงานล่าสุดจาก FortiGuard L [&#8230;]</p>
<p>The post <a href="https://brickinfotv.com/news/273696">รายงานภัยคุกคามไซเบอร์ปี 2568: การโจมตีอัตโนมัติทะลุสถิติ อาชญากรใช้ AI มากขึ้น</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>สำนักข่าวบริคอินโฟ &#8211;</strong> รายงานล่าสุดจาก FortiGuard Labs ประจำปี 2568 เผยให้เห็นถึงการเติบโตอย่างรวดเร็วของการโจมตีทางไซเบอร์แบบอัตโนมัติ ซึ่งทะยานขึ้นสู่ระดับสูงสุดเป็นประวัติการณ์ โดยผู้โจมตีมีการนำเทคโนโลยีปัญญาประดิษฐ์ (AI) และเทคนิคใหม่ ๆ มาใช้เป็นเครื่องมือในการโจมตีที่ซับซ้อนยิ่งขึ้น นอกจากนี้ รายงานยังชี้ให้เห็นถึงความเฟื่องฟูของตลาด Cybercrime-as-a-Service บนดาร์กเน็ต ซึ่งมีการซื้อขายบัญชีผู้ใช้งาน ช่องโหว่ และสิทธิ์การเข้าถึงระบบต่าง ๆ เป็นจำนวนมาก สร้างรายได้มหาศาลให้กับกลุ่มอาชญากรไซเบอร์</p>



<p><strong>ฟอร์ติเน็ต (Fortinet)</strong> ผู้นำระดับโลกด้านไซเบอร์ซีเคียวริตี้ ได้เปิดเผยข้อมูลจากรายงานภัยคุกคามทางไซเบอร์ทั่วโลกประจำปี 2568 (2025 Global Threat Landscape Report from FortiGuard Labs) ซึ่งได้สรุปแนวโน้มและภาพรวมของภัยคุกคามที่เกิดขึ้นจริงตั้งแต่ปี 2567 รวมถึงการวิเคราะห์กลยุทธ์และเทคนิคที่แฮกเกอร์ใช้ในการโจมตี โดยอ้างอิงจากเฟรมเวิร์ก MITRE ATT&amp;CK รายงานระบุว่า ผู้คุกคามทางไซเบอร์มีการใช้ระบบอัตโนมัติและเครื่องมือที่มีอยู่ทั่วไปมากขึ้น รวมถึงการนำ AI มาใช้ในการโจมตีเพื่อหลีกเลี่ยงการป้องกันแบบเดิมอย่างเป็นขั้นตอน</p>



<p>เดเรค แมนคีย์ ประธานฝ่ายกลยุทธ์ด้านความปลอดภัย และรองประธานอาวุโสฝ่ายข่าวกรองภัยคุกคามระดับโลกของ ฟอร์ติเน็ต (Fortinet) กล่าวว่า &#8220;รายงานภาพรวมภัยคุกคามทั่วโลกล่าสุดของเราแสดงให้เห็นชัดเจนว่า อาชญากรทางไซเบอร์กำลังเร่งเครื่องการโจมตี โดยนำเทคโนโลยี AI และระบบอัตโนมัติ มาใช้ในการโจมตีด้วยความเร็ว พร้อมขยายขอบเขตการโจมตีอย่างที่ไม่เกิดขึ้นมาก่อน ทำให้แนวทางการรักษาความปลอดภัยแบบเดิมไม่เพียงพออีกต่อไป องค์กรต่างๆ ต้องปรับตัวสู่การป้องกันเชิงรุก ที่อาศัยกลยุทธ์ด้านข้อมูลข่าวกรองที่ฉลาดทันการณ์ ขับเคลื่อนด้วยขุมพลังของ AI รวมถึงแนวทาง Zero Trust และการบริหารความเสี่ยงจากภัยคุกคามอย่างต่อเนื่อง มาช่วยรับมือกับภัยคุกคามที่เปลี่ยนแปลงอย่างรวดเร็วในปัจจุบัน&#8221;</p>



<p>ประเด็นสำคัญที่น่าสนใจจากรายงานภัยคุกคามทั่วโลกของ FortiGuard Labs ฉบับล่าสุด ได้แก่ การที่การสแกนระบบอัตโนมัติได้รับความนิยมสูงสุดเป็นประวัติการณ์ เนื่องจากผู้โจมตีหันมาใช้วิธีการโจมตีที่รวดเร็วขึ้น เพื่อค้นหาเป้าหมายตั้งแต่เนิ่น ๆ โดยในปี 2567 พบว่าการสแกนระบบเพิ่มขึ้นถึง 16.7% เมื่อเทียบกับปีก่อนหน้า FortiGuard Labs ตรวจพบการสแกนหลายพันล้านครั้งต่อเดือน โดยมุ่งเป้าไปที่บริการที่เปิดเผยต่อสาธารณะ เช่น SIP, RDP และโปรโตคอล OT/IoT อย่าง Modbus TCP นอกจากนี้ ตลาดมืดยังกลายเป็นแหล่งรวมเครื่องมือเจาะระบบที่ใช้งานง่าย โดยในปี 2567 มีช่องโหว่ใหม่กว่า 40,000 รายการถูกเพิ่มเข้ามาในฐานข้อมูลช่องโหว่ระดับชาติ ซึ่งเพิ่มขึ้นถึง 39% จากปี 2566 นอกเหนือจากช่องโหว่แบบ Zero-day แล้ว ยังมีการซื้อขายบัญชีผู้ใช้ สิทธิ์การเข้าถึง RDP หน้าแอดมินเพจ และ Web Shells บนดาร์กเว็บอีกด้วย ที่น่าตกใจคือ FortiGuard Labs พบว่าข้อมูลบันทึกเหตุการณ์ที่ได้จากการโจมตีด้วยมัลแวร์ขโมยข้อมูลเพิ่มขึ้นถึง 500% ในช่วงหนึ่งปีที่ผ่านมา รวมถึงบัญชีผู้ใช้กว่า 1.7 พันล้านรายการที่ถูกขโมยมาและมีการแบ่งปันในฟอรัมใต้ดิน</p>



<p>อีกประเด็นที่น่าจับตามองคือ การขยายตัวของการอาชญากรรมไซเบอร์โดยใช้ AI ซึ่งผู้คุกคามเริ่มนำ AI มาช่วยสร้างอีเมลฟิชชิงที่สมจริงและหลบเลี่ยงระบบรักษาความปลอดภัยแบบเดิมได้อย่างมีประสิทธิภาพมากขึ้น เครื่องมืออย่าง FraudGPT, BlackmailerV3 และ ElevenLabs ช่วยให้แคมเปญโจมตีมีความน่าเชื่อถือและขยายวงกว้างได้ง่ายขึ้น นอกจากนี้ ภาคอุตสาหกรรมหลัก เช่น การผลิต การแพทย์ และการเงิน ยังคงเผชิญกับการโจมตีแบบเฉพาะเจาะจงอย่างต่อเนื่อง โดยในปี 2567 ภาคส่วนที่ถูกโจมตีมากที่สุด ได้แก่ การผลิต (17%) บริการทางธุรกิจ (11%) ก่อสร้าง (9%) และค้าปลีก (9%) ขณะเดียวกัน ความเสี่ยงด้านความปลอดภัยของระบบคลาวด์และ IoT ก็พุ่งสูงขึ้น โดยอาชญากรไซเบอร์มักใช้ประโยชน์จากจุดอ่อน เช่น พื้นที่จัดเก็บข้อมูลบนคลาวด์ที่เป็นระบบเปิด บัญชีผู้ใช้ที่ได้รับสิทธิ์การเข้าถึงเกินความจำเป็น และการตั้งค่าระบบที่ผิดพลาด</p>



<p>รายงานยังระบุว่า บัญชีผู้ใช้กลายเป็น &#8220;สกุลเงิน&#8221; ในโลกอาชญากรรมไซเบอร์ โดยในปี 2567 มีการแชร์ข้อมูลบัญชีที่ถูกเจาะมากกว่า 100 พันล้านรายการในฟอรัมใต้ดิน ซึ่งเพิ่มขึ้น 42% จากปีก่อนหน้า ส่วนใหญ่เป็น &#8220;รายชื่อที่มาเป็นชุดคอมโบ&#8221; ที่รวมชื่อผู้ใช้ รหัสผ่าน และอีเมล เพื่อใช้ในการโจมตีแบบ Credential Stuffing กลุ่มอาชญากรไซเบอร์ที่เคลื่อนไหวมากที่สุด ได้แก่ BestCombo, BloddyMery และ ValidMail ซึ่งทำให้ผู้โจมตีหน้าใหม่สามารถเข้าถึงเครื่องมือและข้อมูลบัญชีที่ตรวจสอบแล้วได้ง่ายขึ้น นำไปสู่การยึดบัญชีผู้ใช้ การฉ้อโกงทางการเงิน และการจารกรรมข้อมูลในองค์กรที่แพร่หลายมากขึ้น</p>



<p>สิ่งที่ผู้บริหารฝ่ายรักษาความปลอดภัยสารสนเทศ (CISO) ควรพิจารณาคือ การเสริมสร้างการป้องกันทางไซเบอร์เพื่อรับมือกับภัยคุกคามที่มาใหม่ โดยรายงานภาพรวมภัยคุกคามทั่วโลกของ ฟอร์ติเน็ต (Fortinet) ได้นำเสนอรายละเอียดเชิงลึกเกี่ยวกับกลยุทธ์และเทคนิคการโจมตีล่าสุด พร้อมด้วยคำแนะนำที่นำไปปฏิบัติได้จริง เพื่อช่วยให้องค์กรสามารถรับมือกับผู้ประสงค์ร้ายก่อนที่จะลงมือโจมตี และอยู่เหนือภัยคุกคามทางไซเบอร์รูปแบบใหม่ได้</p>
<p>The post <a href="https://brickinfotv.com/news/273696">รายงานภัยคุกคามไซเบอร์ปี 2568: การโจมตีอัตโนมัติทะลุสถิติ อาชญากรใช้ AI มากขึ้น</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ฟอร์ติเน็ตเผยผลสำรวจความปลอดภัยคลาวด์ ปี 68 พบองค์กรส่วนใหญ่กังวลเรื่องความปลอดภัยและขาดทักษะ</title>
		<link>https://brickinfotv.com/news/267660</link>
		
		<dc:creator><![CDATA[Nopparit Kamolsuwan]]></dc:creator>
		<pubDate>Mon, 24 Feb 2025 11:26:04 +0000</pubDate>
				<category><![CDATA[ข่าว]]></category>
		<category><![CDATA[เทคโนโลยี]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[Fortinet (Thailand) Ltd.]]></category>
		<category><![CDATA[กรุงเทพมหานคร]]></category>
		<category><![CDATA[บริษัท ฟอร์ติเน็ต (ประเทศไทย) จำกัด]]></category>
		<category><![CDATA[ฟอร์ติเน็ต]]></category>
		<category><![CDATA[ภัคธภา ฉัตรโกเมศ]]></category>
		<guid isPermaLink="false">https://brickinfotv.com/?p=267660</guid>

					<description><![CDATA[<p>สำนักข่าวบริคอินโฟ &#8211; ฟอร์ติเน็ต (Fortinet) เปิดเผ [&#8230;]</p>
<p>The post <a href="https://brickinfotv.com/news/267660">ฟอร์ติเน็ตเผยผลสำรวจความปลอดภัยคลาวด์ ปี 68 พบองค์กรส่วนใหญ่กังวลเรื่องความปลอดภัยและขาดทักษะ</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>สำนักข่าวบริคอินโฟ &#8211;</strong> ฟอร์ติเน็ต (Fortinet) เปิดเผยรายงานสถานะความปลอดภัยระบบคลาวด์ประจำปี 2568 (<a href="https://www.fortinet.com/resources/reports/cloud-security?utm_source=website&amp;utm_medium=blog&amp;utm_campaign=cloud-security-report-2025">2025 State of Cloud Security Report</a>) ซึ่งจัดทำโดย Cybersecurity Insiders โดยผลสำรวจพบว่า องค์กรส่วนใหญ่ยังคงกังวลเกี่ยวกับความปลอดภัยและการปฏิบัติตามข้อบังคับในการใช้คลาวด์ รวมถึงปัญหาการขาดแคลนทักษะด้านความปลอดภัยทางไซเบอร์</p>



<p>โดยรายงานระบุว่า 78% ขององค์กรมีการใช้บริการคลาวด์จากผู้ให้บริการสองรายขึ้นไป และ 54% ใช้โมเดลไฮบริดคลาวด์ อย่างไรก็ตาม 61% ขององค์กรยังคงกังวลเกี่ยวกับความปลอดภัยและการปฏิบัติตามกฎระเบียบ นอกจากนี้ 76% รายงานว่าขาดแคลนทักษะด้านการรักษาความปลอดภัยบนคลาวด์ และ 64% ไม่มั่นใจในการตรวจจับภัยคุกคามแบบเรียลไทม์</p>



<p>นางสาวภัคธภา ฉัตรโกเมศ ผู้จัดการประจำประเทศไทย ฟอร์ติเน็ต (Fortinet) กล่าวว่า การนำคลาวด์มาใช้เป็นสิ่งสำคัญในการปฏิรูปกระบวนการทำงานสู่ระบบดิจิทัล แต่ยังคงเป็นความท้าทายสำหรับทีมรักษาความปลอดภัย โดยความท้าทายเหล่านี้รวมถึงการปกป้องข้อมูล การปฏิบัติตามกฎระเบียบ และการควบคุมการดำเนินงานในสภาพแวดล้อมคลาวด์ที่ซับซ้อน</p>



<p>รายงานยังพบว่า 97% ของผู้ตอบแบบสอบถามต้องการแพลตฟอร์มการรักษาความปลอดภัยคลาวด์แบบรวมศูนย์ และองค์กรต่างๆ กำลังเร่งนำระบบจัดการความปลอดภัยของคลาวด์ (CSPM) และแพลตฟอร์มปกป้องแอปพลิเคชันที่ทำงานในสภาพแวดล้อมคลาวด์ (CNAPP) มาใช้</p>



<p>ฟอร์ติเน็ต (Fortinet) แนะนำแนวปฏิบัติที่ดีที่สุดสำหรับการรักษาความปลอดภัยคลาวด์ ได้แก่ การใช้แพลตฟอร์มแบบรวมศูนย์ การลงทุนด้านการฝึกอบรม การใช้แพลตฟอร์มปกป้องแอปพลิเคชัน การเข้ารหัสข้อมูล และการแก้ไขความเสี่ยงโดยอัตโนมัติ</p>



<p>&#8220;รายงานชี้ให้เห็นว่าหลายองค์กรต้องเผชิญกับความท้าทายในการใช้คลาวด์ และตระหนักถึงความสำคัญในการปกป้องโครงการที่ใช้คลาวด์ ด้วยเหตุนี้ องค์กรจึงมีการลงทุนด้านการรักษาความปลอดภัยของคลาวด์เพิ่มมากขึ้น&#8221; นางสาวภัคธภา กล่าว</p>
<p>The post <a href="https://brickinfotv.com/news/267660">ฟอร์ติเน็ตเผยผลสำรวจความปลอดภัยคลาวด์ ปี 68 พบองค์กรส่วนใหญ่กังวลเรื่องความปลอดภัยและขาดทักษะ</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ภัยไซเบอร์ไทยวิกฤต! ฟอร์ติเน็ตเผย 92% ขององค์กรไทยเผชิญปัญหาข้อมูลรั่วไหลจากขาดทักษะด้านไซเบอร์</title>
		<link>https://brickinfotv.com/news/258730</link>
		
		<dc:creator><![CDATA[Nopparit Kamolsuwan]]></dc:creator>
		<pubDate>Wed, 27 Nov 2024 04:05:12 +0000</pubDate>
				<category><![CDATA[ข่าว]]></category>
		<category><![CDATA[เทคโนโลยี]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[ดร. รัฐิติ์พงษ์ พุทธเจริญ]]></category>
		<category><![CDATA[ทักษะทางไซเบอร์]]></category>
		<category><![CDATA[ฟอร์ติเน็ต]]></category>
		<category><![CDATA[ภัคธภา ฉัตรโกเมศ]]></category>
		<category><![CDATA[ภัยไซเบอร์]]></category>
		<category><![CDATA[ภัยไซเบอร์ 2024]]></category>
		<guid isPermaLink="false">https://brickinfotv.com/?p=258730</guid>

					<description><![CDATA[<p>ฟอร์ติเน็ต บริษัทชั้นนำด้านความปลอดภัยทางไซเบอร์ระดับโล [&#8230;]</p>
<p>The post <a href="https://brickinfotv.com/news/258730">ภัยไซเบอร์ไทยวิกฤต! ฟอร์ติเน็ตเผย 92% ขององค์กรไทยเผชิญปัญหาข้อมูลรั่วไหลจากขาดทักษะด้านไซเบอร์</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>ฟอร์ติเน็ต บริษัทชั้นนำด้านความปลอดภัยทางไซเบอร์ระดับโลก เผยรายงานช่องว่างด้านทักษะความปลอดภัยทางไซเบอร์ประจำปี 2024 พบว่าองค์กรในประเทศไทย กำลังเผชิญกับความท้าทายจากการขาดแคลนบุคลากรด้านไซเบอร์ ส่งผลให้เกิดการละเมิดข้อมูลและความเสี่ยงทางไซเบอร์เพิ่มสูงขึ้น โดย 92% ขององค์กรในประเทศไทยยอมรับว่าปัญหาข้อมูลรั่วไหลในปีที่ผ่านมา ส่วนหนึ่งมาจากการขาดทักษะด้านไซเบอร์ซีเคียวริตี้</p>



<p>รายงานระบุว่า 72% ขององค์กรในไทย เห็นว่าการขาดแคลนทักษะด้านความปลอดภัยทางไซเบอร์ ทำให้องค์กรมีความเสี่ยงมากขึ้น โดย 68% ขององค์กรในประเทศไทยเคยประสบปัญหาการละเมิดข้อมูล ซึ่งอาจเป็นผลมาจากช่องว่างด้านทักษะ ภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้น ส่งผลกระทบต่อธุรกิจ ตั้งแต่ปัญหาด้านการเงิน ไปจนถึงการเสื่อมเสียชื่อเสียง ที่น่ากังวลคือ 56% ของผู้ตอบแบบสอบถามในประเทศไทย ระบุว่า ผู้บริหารระดับสูงต้องรับผิดชอบต่อเหตุการณ์ไซเบอร์ที่เกิดขึ้น โดยอาจถูกลงโทษทางวินัย</p>



<p>&#8220;การมีบุคลากรด้านไซเบอร์ที่ได้รับการฝึกอบรม ถือเป็นปราการด่านแรก ท่ามกลางภัยคุกคามที่พัฒนาอย่างต่อเนื่อง&#8221; ภัคธภา ฉัตรโกเมศ ผู้จัดการประจำประเทศไทย ฟอร์ติเน็ต กล่าว </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>&#8220;ฟอร์ติเน็ตมุ่งมั่นปิดช่องว่างด้านทักษะ ผ่านโปรแกรมการฝึกอบรมที่ครอบคลุม โดยร่วมมือกับภาครัฐ สถาบันการศึกษา และผู้นำในอุตสาหกรรม เพื่อสร้างบุคลากรที่มีความสามารถในการรับมือภัยคุกคาม&#8221;</p>
</blockquote>



<p>ด้าน<strong> ดร. รัฐิติ์พงษ์ พุทธเจริญ ผู้จัดการอาวุโส ฝ่ายวิศวกรรมระบบ ฟอร์ติเน็ต ประเทศไทย</strong> กล่าวว่า เศรษฐกิจดิจิทัลของไทย เติบโตอย่างรวดเร็ว จนตกเป็นเป้าหมายของการโจมตีทางไซเบอร์ ฟอร์ติเน็ตตระหนักถึงปัญหานี้ จึงมุ่งมั่นพัฒนาโซลูชัน เพื่อช่วยให้องค์กรรับมือกับภัยคุกคาม</p>



<p>รายงานยังชี้ให้เห็นว่า องค์กรส่วนใหญ่ให้ความสำคัญกับใบรับรองด้านความปลอดภัยทางไซเบอร์  โดย 94% ต้องการจ้างผู้สมัครงานที่มีใบรับรอง และ 92% ยินดีจ่ายเงินเพื่อให้พนักงานได้รับการรับรอง</p>



<p>อย่างไรก็ตาม 68% ของผู้ตอบแบบสอบถาม ยอมรับว่า การหาผู้สมัครงานที่มีคุณสมบัติตรงตามความต้องการ เป็นเรื่องยาก ฟอร์ติเน็ตจึงพยายามแก้ปัญหา ด้วยการนำเสนอ Fortinet Security Fabric แพลตฟอร์มที่ผสานรวมผลิตภัณฑ์ด้านความปลอดภัย ควบคู่กับสถาบันฝึกอบรม Fortinet Training Institute ที่มีโปรแกรมการฝึกอบรมและการรับรอง เพื่อพัฒนาทักษะด้านไซเบอร์ซีเคียวริตี้ ให้แก่บุคคลทั่วไป</p>
<p>The post <a href="https://brickinfotv.com/news/258730">ภัยไซเบอร์ไทยวิกฤต! ฟอร์ติเน็ตเผย 92% ขององค์กรไทยเผชิญปัญหาข้อมูลรั่วไหลจากขาดทักษะด้านไซเบอร์</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>โอลิมปิก 2024 ฟอร์ติเน็ต เตือนภัย พบอาชญากรไซเบอร์ เตรียมลวงเหยื่อที่ไม่ทันตั้งตัว</title>
		<link>https://brickinfotv.com/news/247024</link>
		
		<dc:creator><![CDATA[Nopparit Kamolsuwan]]></dc:creator>
		<pubDate>Thu, 25 Jul 2024 15:35:37 +0000</pubDate>
				<category><![CDATA[ข่าว]]></category>
		<category><![CDATA[เทคโนโลยี]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[Olympic]]></category>
		<category><![CDATA[Olympic Games Paris 2024]]></category>
		<category><![CDATA[Paris 2024 Olympics]]></category>
		<category><![CDATA[ความปลอดภัยไซเบอร์]]></category>
		<category><![CDATA[ฟอร์ติเน็ต]]></category>
		<category><![CDATA[ภัยไซเบอร์ 2024]]></category>
		<category><![CDATA[โอลิมปิก]]></category>
		<category><![CDATA[โอลิมปิก ปารีส 2024]]></category>
		<category><![CDATA[โอลิมปิกเกม]]></category>
		<guid isPermaLink="false">https://brickinfotv.com/?p=247024</guid>

					<description><![CDATA[<p>ฟอร์ติเน็ต ระบุว่า ในเวลาที่มีมหกรรมการแข่งขันกีฬาครั้ง [&#8230;]</p>
<p>The post <a href="https://brickinfotv.com/news/247024">โอลิมปิก 2024 ฟอร์ติเน็ต เตือนภัย พบอาชญากรไซเบอร์ เตรียมลวงเหยื่อที่ไม่ทันตั้งตัว</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong><em>ฟอร์ติเน็ต</em></strong> ระบุว่า ในเวลาที่มีมหกรรมการแข่งขันกีฬาครั้งสำคัญเกิดขึ้น ไม่ว่าจะเป็น ฟุตบอลโลก ซูเปอร์โบวล์ หรือวิมเบิลดัน แต่ละมหกรรมต่างก็สามารถดึงดูดผู้ชมได้ตั้งแต่จำนวนนับล้านๆ ไปจนถึงนับพันล้านให้เข้ามาเฝ้าชมการแข่งขัน อย่างเช่น การยิงจุดโทษของอาร์เจนตินาที่มีชัยชนะเหนือฝรั่งเศสในนัดชิงชนะเลิศฟุตบอลโลก 2022 ที่ประเทศกาตาร์มีผู้ชมทั่วโลกถึง 1.5 พันล้านคน และการแข่งขันกีฬาโอลิมปิกที่กำลังจะเริ่มขึ้นในอีกไม่กี่วันนี้ที่กรุงปารีส ถือเป็นการแข่งขันกีฬาที่มีขนาดใหญ่ที่สุดของทั้งหมด ดูจากการแข่งขันกีฬาโอลิมปิก โตเกียว 2020 ที่สามารถดึงดูดผู้ชมทั่วโลกได้มากกว่า 3 พันล้านคน</p>



<ul class="wp-block-list">
<li>อ่าน : <a href="https://brickinfotv.com/news/246838" target="_blank" rel="noreferrer noopener">AIS PLAY ประกาศความพร้อมให้ชม ถ่ายทอดสด พิธีเปิด โอลิมปิก ปารีส 2024 ชวนคนไทยร่วมเชียร์กองทัพนักกีฬา พร้อมกัน 26 ก.ค.นี้</a></li>
</ul>



<p>มหกรรมการแข่งขันกีฬาเหล่านี้ก็เป็นโอกาสอันดีเช่นกันสำหรับเหล่าอาชญากรไซเบอร์ โดยในช่วงทศวรรษที่ผ่านมา จำนวนการโจมตีบนไซเบอร์ที่มุ่งเป้าไปยังงานใหญ่ๆ ได้เพิ่มขึ้นสูงขึ้นเป็นอย่างมาก จากจำนวน 212 ล้านครั้งในกีฬาโอลิมปิก ลอนดอน 2012 ที่มีการบันทึกไว้อย่างเป็นทางการ การโจมตีได้เพิ่มขึ้นอย่างมหาศาลถึง 4.4 พันล้านครั้งในกีฬาโอลิมปิกโตเกียว 2020 ซึ่งบ่อยครั้งที่การโจมตีเหล่านี้มีแรงจูงใจด้านการเงินโดยตรง เช่น การหลอกลวง (Scams) การฉ้อโกงทางดิจิทัล (Digital Fraud) หรือการได้มาซึ่งข้อมูลที่สำคัญจากผู้เข้าร่วมงาน ผู้ชม และผู้ที่เป็นสปอนเซอร์ภายในงาน และด้วยความที่กำลังตื่นเต้นกับการแข่งขัน แฟนๆ กีฬาทั้งหลายมักมองข้ามความเสี่ยงที่อาจเกิดขึ้นเมื่อซื้อบัตรเข้าชมการแข่งขัน จองที่พัก หรือซื้อของที่ระลึก ซึ่งทำให้พวกเขาตกเป็นเป้าหมายที่ง่ายต่อการโจมตีสำหรับอาชญากรไซเบอร์</p>



<p>ส่วนใครอีกหลายคนที่ร้อนใจอยากดูการแข่งขันเฉพาะในบางรายการ ก็อาจถูกล่อลวงด้วยเว็บอันตรายที่นำเสนอช่องทางการเข้าชมฟรี (Free Access) ก่อนจะพบว่าอุปกรณ์โดนแฮคและข้อมูลถูกขโมย และเมื่อสื่อทั่วโลกให้ความสนใจไปที่การแข่งขัน อาชญากรที่มีเป้าหมายที่ซ่อนเร้นทางการเมืองก็จะมองหากลุ่มผู้ชมขนาดใหญ่เพื่อสื่อสารข้อความที่ต้องการ ด้วยการขัดขวางการทำงานของเว็บไซต์ที่มีความสำคัญ หรือโจมตีจนทำให้บริการสำคัญต่างๆ หยุดทำงาน</p>



<h2 class="wp-block-heading" id="h-ผ-ก-อภ-ยค-กคามม-งเป-าไปท-การแข-งข-นโอล-มป-ก-ปาร-ส-2024"><strong>ผู้ก่อภัยคุกคามมุ่งเป้าไปที่การแข่งขันโอลิมปิก ปารีส 2024</strong></h2>



<p>จากการวิเคราะห์ล่าสุดของ FortiGuard Labs โดยอิงจากข้อมูลข่าวกรองภัยคุกคามจาก <a href="https://www.fortinet.com/products/fortirecon">FortiRecon</a> โอลิมปิกปีนี้ได้กลายเป็นเป้าหมายของอาชญากรไซเบอร์ที่ทวีจำนวนเพิ่มขึ้นตลอดช่วงเวลามากกว่าหนึ่งปี ด้วยการใช้ข้อมูลที่เปิดเผยต่อสาธารณะและการวิเคราะห์โดยเฉพาะ รายงานนี้ให้มุมมองที่ครอบคลุมเกี่ยวกับการโจมตีตามที่มีการวางแผน เช่น การละเมิดความปลอดภัยของบุคคลที่สาม การขโมยข้อมูล การทำฟิชชิ่ง และการใช้มัลแวร์ ตลอดจนถึงแรนซัมแวร์</p>



<ul class="wp-block-list">
<li>ดาวน์โหลดรายงานฉบับเต็มของ FortiGuard Labs ได้ <a href="https://www.fortinet.com/resources/reports/fortirecon-threat-intelligence-report-summer-olympics">ที่นี่</a></li>
</ul>



<p>FortiGuard Labs สังเกตเห็นการเพิ่มขึ้นเป็นอย่างมากของทรัพยากรที่ถูกรวบรวมในช่วงการเตรียมการแข่งขันโอลิมปิกปารีส โดยเฉพาะอย่างยิ่ง กลุ่มที่พุ่งเป้าไปยังผู้ใช้ภาษาฝรั่งเศส หน่วยงานทั้งภาครัฐและเอกชนของฝรั่งเศส และผู้ให้บริการโครงสร้างพื้นฐานของฝรั่งเศส</p>



<p>เห็นได้อย่างชัดเจนว่าตั้งแต่ช่วงครึ่งหลังของปี 2023 เราได้เห็นการเพิ่มขึ้นของกิจกรรมบนดาร์กเน็ตที่มุ่งเป้าไปยังประเทศฝรั่งเศสโดยการเพิ่มขึ้น 80% ถึง 90% นี้ยังคงเป็นไปอย่างสม่ำเสมอตลอดครึ่งหลังของปี 2023 มาจนถึงครึ่งแรกของปี 2024 ความถี่และความซับซ้อนของภัยคุกคามเหล่านี้เป็นหลักฐานแสดงถึงการวางแผนและการดำเนินการของอาชญากรไซเบอร์ โดยมีดาร์กเว็บเป็นศูนย์กลางในการดำเนินกิจกรรม</p>



<h2 class="wp-block-heading" id="h-ตลาดค-าข-อม-ลส-วนบ-คคลท-ถ-กโจรกรรม-และก-จกรรมท-ม-เจตนาร-ายกำล-งเต-บโต"><strong>ตลาดค้าข้อมูลส่วนบุคคลที่ถูกโจรกรรม และกิจกรรมที่มีเจตนาร้ายกำลังเติบโต</strong><strong></strong></h2>



<p>เหตุการณ์ที่มีการบันทึกไว้ ตลอดจนการเพิ่มขึ้นของเครื่องมือและบริการต่างๆ ระดับแอดวานซ์ที่ออกแบบมาเพื่อทำให้การละเมิดข้อมูลทำได้เร็วขึ้น ไปจนถึงการรวบรวมข้อมูลที่ใช้ระบุตัวบุคคล (Personally Identifiable Information หรือ PII)</p>



<p>เช่น ชื่อ-นามสุล วันเดือนปีเกิด หมายเลขประจำตัวประชาชน อีเมล หมายเลขโทรศัพท์ ที่อยู่ของบ้านที่อยู่อาศัย และอื่นๆ</p>



<p>ยกตัวอย่าง เราได้เห็นการขายฐานข้อมูลของชาวฝรั่งเศสที่รวมถึงข้อมูลส่วนบุคคลที่สำคัญ รวมทั้งการขายข้อมูลรับรอง (Credentials) ที่ถูกขโมยและการเชื่อมต่อ VPN ที่ถูกละเมิดเพื่อให้การเข้าสู่ไพรเวทเน็ตเวิร์กโดยไม่ได้รับอนุญาตเป็นไปได้ นอกจากนี้ เรายังได้เห็นการโฆษณาชุดเครื่องมือในการทำฟิชชิ่งที่เพิ่มจำนวนมากขึ้น รวมถึงเครื่องมือสำหรับการโจมตีที่ถูกปรับแต่งมาเพื่อการแข่งขันโอลิมปิกที่ปารีสโดยเฉพาะ รวมถึงรายการผสม หรือ Combo Lists (ชุดของชื่อผู้ใช้และรหัสผ่านที่ถูกละเมิด ซึ่งใช้ในการโจมตีแบบ Brute-Force หรือการโจมตีแบบลองผิดลองถูกโดยอัตโนมัติ) ซึ่งประกอบด้วยข้อมูลของพลเมืองชาวฝรั่งเศส</p>



<h2 class="wp-block-heading" id="h-ก-จกรรมของแฮกต-ว-สต-ท-เพ-มส-งข-น"><strong>กิจกรรมของแฮกติวิสต์ที่เพิ่มสูงขึ้น</strong><strong></strong></h2>



<p>เนื่องจากรัสเซียและเบลารุสไม่ได้รับเชิญให้เข้าร่วมการแข่งขันในปีนี้ เราจึงได้เห็นกิจกรรมแฮกติวิสต์เพิ่มสูงขึ้นอย่างรวดเร็วโดยกลุ่มที่สนับสนุนรัสเซีย เช่น กลุ่ม LulzSec กลุ่ม noname057(16) กลุ่ม Cyber Army Russia Reborn กลุ่ม Cyber Dragon และกลุ่ม Dragonforce ซึ่งแสดงออกอย่างชัดเจนว่าทุกกลุ่มต่างกำลังมุ่งเป้าไปที่การแข่งขันโอลิมปิก</p>



<h2 class="wp-block-heading" id="h-ระว-งการหลอกลวงด-วยฟ-ชช-งและก-จกรรมท-เจตนาหลอกลวง"><strong>ระวังการหลอกลวงด้วยฟิชชิ่งและกิจกรรมที่เจตนาหลอกลวง</strong><strong></strong></h2>



<ul class="wp-block-list">
<li><strong>ชุดเครื่องมือฟิชชิ่ง</strong> ฟิชชิ่งอาจเป็นรูปแบบการโจมตีที่ง่ายที่สุด แต่อาชญากรไซเบอร์ที่มีระดับความซับซ้อนต่ำจำนวนมากไม่รู้วิธีสร้างหรือกระจายอีเมลฟิชชิ่ง ดังนั้น ชุดเครื่องมือฟิชชิ่งจึงเป็นตัวที่ช่วยส่งมอบยูสเซอร์อินเตอร์เฟซให้กับเหล่านักโจมตีมือใหม่ให้สามารถเขียนอีเมลที่น่าเชื่อถือ เสริมเติมโค้ดที่อันตรายเพื่อสร้างโดเมนฟิชชิ่ง และจัดหารายชื่อเหยื่อ การเพิ่มบริการที่ใช้ AI ในการสร้างข้อความโดยอัตโนมัติ ยังช่วยขจัดข้อผิดพลาดในการสะกดคำ การใช้ไวยากรณ์ และกราฟิกที่จะทำให้ผู้รับสามารถตรวจจับว่าอีเมลนั้นมีอันตราย</li>
</ul>



<p>ทีม FortiGuard Labs ยังได้บันทึกจำนวนโดเมนแบบ typosquatting หรือชื่อโดเมนจดทะเบียนเกี่ยวกับโอลิปิกที่มีการสะกดผิดเป็นจำนวนมากที่สามารถนำมาใช้ในแคมเปญการทำฟิชชิ่ง รวมถึงการเปลี่ยนแปลงเล็กๆ น้อยๆ ในตัวสะกดของคำต่างๆ เช่น (oympics[.]com, olmpics[.]com, olimpics[.]com และอื่นๆ) ซึ่งทั้งหมดเหล่านี้ถูกนำมาใช้ร่วมกับเว็บไซต์ที่ถูกสร้างขึ้นเพื่อเลียนแบบเว็บไซต์ขายบัตรเข้าชมการแข่งขันอย่างเป็นทางการที่จะพาผู้ซื้อไปสู่ขั้นตอนการจ่ายเงิน โดยที่บัตรเข้าชมก็ไม่ได้แถมยังสูญเงินอีกต่างหาก ในการทำงานร่วมกับพันธมิตรโอลิมปิก หน่วยงานด้านความสงบเรียบร้อย French Gendarmerie Nationale ได้<a href="https://www.francetvinfo.fr/les-jeux-olympiques/paris-2024/info-franceinfo-paris-2024-338-sites-internet-frauduleux-de-revente-de-billets-recenses-a-quelques-semaines-du-debut-de-la-competition_6543401.html">ระบุเว็บไซต์หลอกลวง 338 แห่ง</a>ที่อ้างว่าขายบัตรเข้าชมการแข่งขันโอลิมปิก จากข้อมูล 51 เว็บไซต์ได้ถูกปิดไปแล้ว และอีก 140 แห่งได้รับคำเตือนอย่างเป็นทางการจากหน่วยงานด้านกฎหมาย</p>



<p>เช่นเดียวกัน มีการตรวจพบการหลอกลวง (Scams) ในเกมการจับล็อตเตอรี่หลายรายการที่ใช้การแข่งขันกีฬาโอลิมปิกมาเป็นธีม โดยหลายแห่งเลียนแบบหรือปลอมแปลงเป็นแบรนด์ใหญ่ต่างๆ รวมถึง Coca-Cola Microsoft Google ตลอดจนหน่วยงานล็อตเตอรี่แห่งชาติตุรกี และกระทั่งเวิลด์แบงก์ โดยเป้าหมายหลักของการหลอกลวงล็อตเตอรี่เหล่านี้คือผู้ใช้ในสหรัฐอเมริกา ญี่ปุ่น เยอรมนี ฝรั่งเศส ออสเตรเลีย สหราชอาณาจักร และสโลวาเกีย</p>



<p>เราได้เห็นบริการเขียนโค้ดเพื่อการสร้างเว็บไซต์ฟิชชิ่งและระบบที่ใช้ควบคุมและติดตามกิจกรรมฟิชชิ่งแบบเรียลไทม์ที่เพิ่มมากขึ้น รวมไปถึงบริการส่งข้อความสั้น (SMS) จำนวนมากเพื่อสร้างการสื่อสารในวงกว้าง และบริการปลอมแปลงหมายเลขโทรศัพท์ บริการทั้งหมดเหล่านี้ให้ความช่วยเหลือในการโจมตีแบบฟิชชิ่ง ช่วยแพร่กระจายข้อมูลเท็จ และทำให้การสื่อสารล้มเหลวด้วยการสวมรอยเป็นแหล่งข่าวที่เชื่อถือได้ ซึ่งอาจส่งผลกระทบต่อการดำเนินงานและความปลอดภัยของการแข่งขัน</p>



<ul class="wp-block-list">
<li><strong>มัลแวร์ขโมยข้อมูล </strong>ถูกออกแบบมาเพื่อแฝงเข้ามาในคอมพิวเตอร์หรืออุปกรณ์ของเหยื่อแล้วเก็บรวบรวมข้อมูลที่ความสำคัญ เช่น ข้อมูลการล็อคเข้าสู่ระบบ รายละเอียดบัตรเครดิต และข้อมูลส่วนบุคคลอื่น ๆ เราพบว่าผู้โจมตีใช้มัลแวร์ขโมยข้อมูลในหลากหลายรูปแบบเพื่อติดตั้งมัลแวร์ลงในระบบของผู้ใช้และเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต โดยผู้โจมตีและโบรกเกอร์ที่ขายช่องทางเข้าการถึงระบบเบื้องต้น (Initial Access) สามารถใช้ข้อมูลเพื่อเปิดการโจมตีด้วยแรนซัมแวร์ ซึ่งอาจก่อให้เกิดอันตรายและการสูญเสียทางการเงินอย่างมากต่อทั้งบุคคลและองค์กร</li>
</ul>



<p>ข้อมูลของเราบ่งชี้ว่า Raccoon คือมัลแวร์ขโมยข้อมูลที่กำลังมีการใช้งานมากที่สุดในฝรั่งเศส คิดเป็น 59% ของการตรวจพบทั้งหมด ทั้งนี้ Raccoon เป็น Malware-as-a-Service (MaaS) ที่มีประสิทธิภาพและมีราคาถูกที่มีการขายบนฟอรัมเว็บมืด (Dark Web Forum) ตัวมัลแวร์ขโมยรหัสผ่านที่กรอกโดยอัตโนมัติ (Autofill) บนเบราว์เซอร์ ประวัติการใช้งาน คุกกี้ ข้อมูลบัตรเครดิต ชื่อผู้ใช้ รหัสผ่าน กระเป๋าเงินสกุลเงินดิจิทัล (Cryptocurrency) และข้อมูลสำคัญอื่นๆ รองลงมาคือ Lumma (อีกหนึ่งบริการ MaaS แบบสมัครสมาชิก) ที่ 21% และ Vidar ที่ 9%</p>



<h1 class="wp-block-heading" id="h-บทสร-ป"><strong>บทสรุป</strong></h1>



<p>การแข่งขันโอลิมปิก ปารีส 2024 คือเป้าหมายที่มีความเสี่ยงสูงสำหรับภัยคุกคามทางไซเบอร์ ซึ่งดึงดูดความสนใจจากอาชญากรไซเบอร์ นักเคลื่อนไหวทางไซเบอร์ รวมถึงผู้กระทำการที่ได้รับการสนับสนุนจากภาครัฐ อาชญากรไซเบอร์ใช้กลโกงฟิชชิ่งและการหลอกลวง โดยมุ่งเป้าไปยังผู้ที่อาจไม่ระมัดระวังหรือไม่ตระหนักถึงภัยคุกคามทางไซเบอร์</p>



<p>แพลตฟอร์มจำหน่ายบัตรเข้าชมปลอม สินค้าหลอกลวง และกลยุทธ์การขโมยข้อมูลส่วนบุคคลคือภัยคุกคามต่อการสูญเสียทางด้านการเงินและบั่นทอนความเชื่อมั่นของประชาชนในธุรกรรมที่เกี่ยวข้องกับงาน นอกจากนี้ เนื่องจากจุดยืนทางการเมืองและอิทธิพลระหว่างประเทศของฝรั่งเศส การแข่งขันโอลิมปิก ปารีส 2024 จึงเป็นเป้าหมายสำคัญสำหรับกลุ่มที่มีแรงจูงใจทางการเมือง</p>



<p>เราคาดว่ากลุ่มแฮกติวิสต์จะมุ่งให้ความสำคัญไปที่หน่วยงานที่เกี่ยวข้องกับโอลิมปิกปารีส เพื่อขัดขวางการจัดงาน รวมถึงโครงสร้างพื้นฐาน ช่องทางสื่อ และองค์กรที่เกี่ยวข้อง เพื่อขัดขวางความคืบหน้าของการดำเนินงาน ทำลายความน่าเชื่อถือและขยายข้อความของพวกเขาไปยังเวทีโลก</p>
<p>The post <a href="https://brickinfotv.com/news/247024">โอลิมปิก 2024 ฟอร์ติเน็ต เตือนภัย พบอาชญากรไซเบอร์ เตรียมลวงเหยื่อที่ไม่ทันตั้งตัว</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>สกมช. ผนึกฟอร์ติเน็ต ดันโครงการ Brighten Your Future by Cyber Skill เติมกำลังคนสายความมั่นคงปลอดภัยไซเบอร์</title>
		<link>https://brickinfotv.com/news/239116</link>
		
		<dc:creator><![CDATA[Nopparit Kamolsuwan]]></dc:creator>
		<pubDate>Mon, 27 May 2024 13:22:05 +0000</pubDate>
				<category><![CDATA[ข่าว]]></category>
		<category><![CDATA[เทคโนโลยี]]></category>
		<category><![CDATA[Brighten Your Future by Cyber Skill]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[ความปลอดภัยไซเบอร์]]></category>
		<category><![CDATA[ฟอร์ติเน็ต]]></category>
		<category><![CDATA[ภัคธภา ฉัตรโกเมศ]]></category>
		<category><![CDATA[ภัยไซเบอร์]]></category>
		<category><![CDATA[ภัยไซเบอร์ 2024]]></category>
		<category><![CDATA[อมร ชมเชย]]></category>
		<guid isPermaLink="false">https://brickinfotv.com/?p=239116</guid>

					<description><![CDATA[<p>สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งช [&#8230;]</p>
<p>The post <a href="https://brickinfotv.com/news/239116">สกมช. ผนึกฟอร์ติเน็ต ดันโครงการ Brighten Your Future by Cyber Skill เติมกำลังคนสายความมั่นคงปลอดภัยไซเบอร์</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ จับมือ ฟอร์ติเน็ต ประเทศไทย ภายใต้โครงการ </strong><strong>Brighten Your Future by Cyber Skill </strong><strong>สร้างอนาคตที่สดใสด้วยทักษะทาง </strong><strong>Cyber วางเป้าหมายช่วยเหลือทั้งผู้ว่างงาน ผู้ต้องการเปลี่ยนสายอาชีพ ผู้ที่ไม่มีความรู้ หรือต้องการเรียนรู้เพื่อ Re-skill/Upskill เพื่อโอกาสในการทำงานใหม่ ให้กลายเป็นกำลังพลทางไซเบอร์ เปิดหลักสูตรอบรมแบบเข้มข้น เพื่อเพิ่มทางเลือกและกำลังคนด้านความมั่นคงและปลอดภัยแบบยั่งยืน</strong></p>



<p><strong>พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ</strong>กล่าวว่าจากข้อมูลการสำรวจด้านการว่างงานของสำนักงานสถิติแห่งชาติพบว่า ในไตรมาสที่ 2 ของปี 2566 มีผู้ว่างงานเฉลี่ย 4.3 แสนคน ในขณะที่ความต้องการบุคลากรทางด้านไซเบอร์ซีเคียวริตี้กลับทวีสูงขึ้นทั้งในประเทศไทยและทั่วโลก ทางสกมช. จึงเล็งเห็นโอกาสที่จะเข้ามาช่วยเหลือ และเพิ่มโอกาสในการเลือกอาชีพเพื่อการทำงานให้กับบุคลากรที่ยังว่างงาน หรือบุคคลที่ต้องการชุดทักษะความรู้ใหม่ทางไซเบอร์เพื่อการเปลี่ยนอาชีพใหม่ จึงเปิดโครงการ Brighten Your Future by Cyber Skill สร้างอนาคตที่สดใสด้วยทักษะทาง Cyber ขึ้น โดยมีเป้าหมายเพื่อลดจำนวนคนว่างงาน และเพิ่มบุคลากรทางไซเบอร์ไปพร้อมกัน</p>



<p>“เป็นอีกครั้งที่สกมช. ร่วมมือกับฟอร์ติเน็ต ประเทศไทยซึ่งเป็นผู้นำในด้านไซเบอร์ซีเคียวริตี้ ในการฝึกอบรมเพื่อการพัฒนาบุคลากร เพื่อเพิ่มกำลังคนทางไซเบอร์ การฝึกอบรมที่จะเกิดขึ้นผ่านความร่วมมือนี้ จะเป็นการคัดเลือกที่เข้มข้นโดยเปิดรับสมัครผ่าน Webinar ก่อนที่จะคัดเลือกผู้สมัครเข้าสู่รอบการฝึกอบรม ดังนั้น ผู้ที่เข้าร่วมจะมั่นใจได้ว่าจะได้รับองค์ความรู้ที่เป็นประโยชน์ต่อการก้าวสู่สายอาชีพนักไซเบอร์ได้จริง” พลอากาศตรี อมร กล่าว<strong></strong></p>



<p>ทั้งนี้ โครงการ Brighten Your Future by Cyber Skill ยังสอดคล้องกับกรอบนโยบายของประเทศที่สำคัญในด้านแรงงาน โดยเฉพาะอย่างยิ่งกรอบยุทธศาสตร์ชาติระยะ 20 ปี (พ.ศ. 2561 – 2580) ที่มุ่งเน้นการยกระดับศักยภาพ ทักษะ และสมรรถนะแรงงานอย่างต่อเนื่องเพื่อให้สอดคล้องกับความต้องการของตลาดแรงงาน ที่สนับสนุนการนำระบบเทคโนโลยีสารสนเทศมาใช้ในการบริหารจัดการแรงงานและเพิ่มศักยภาพ ฝีมือแรงงานเข้าสู่มาตรฐานสากล ดังนั้น การสร้างกำลังคนให้มีทักษะที่หลากหลาย (multi-skilled) และการเพิ่มทักษะใหม่ (re-skilled) จึงเป็นสิ่งสำคัญ</p>



<p><strong>ภัคธภา ฉัตรโกเมศ ผู้จัดการประจําประเทศไทย ฟอร์ติเน็ต </strong>กล่าวว่า ความต้องการบุคลากรด้านความมั่นคงปลอดภัยทางไซเบอร์ในประเทศไทยเป็นไปในทิศทางเดียวกับทั่วโลก จากรายงาน <a href="https://www.fortinet.com/content/dam/maindam/PUBLIC/02_MARKETING/08_Report/2023-cybersecurity_skills_gap_report_final.pdf">2023 Cybersecurity Skills Gap</a> &nbsp;ของฟอร์ติเน็ตพบว่าความต้องการบุคลากรมีมากถึง 4 ล้านคน และผู้นำองค์กรเกือบ 70% ระบุว่าองค์กรของตัวเองต้องเผชิญกับความเสี่ยงเพิ่มขึ้นเนื่องจากการเกิดช่องว่าง (Skill Gap) ด้านบุคลากร และนี่จึงเป็นเหตุผลหนึ่งของความมุ่งมั่นของฟอร์ติเน็ตที่ต้องการเข้ามาช่วยแก้ไขปัญหาการขาดแคลนบุคลากรที่มีทักษะด้านไซเบอร์ซีเคียวริตี้อย่างเต็มที่</p>



<p>ในการทำงานร่วมกับสกมช. ผู้ได้รับการคัดเลือกเพื่อเข้าร่วมการฝึกอบรมจะได้รับความรู้และทักษะที่จำเป็นสำหรับการเริ่มต้นอาชีพในอุตสาหกรรมนี้ ฟอร์ติเน็ตได้คัดเลือกหัวข้อในเรื่องของ Cloud Security ศูนย์ปฏิบัติการด้านความมั่นคงปลอดภัย (Security Operation Center หรือ SOC) และ Next-Gen Firewall โดยทั้งสามหัวข้อ ถือเป็นเรื่องที่สำคัญและต้องการบุคลากรด้านความมั่นคงปลอดภัยเป็นอย่างมาก</p>



<p>“ฟอร์ติเน็ต ยินดีเป็นอย่างยิ่งที่สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ได้ให้เกียรติและให้ความเชื่อมั่นในฟอร์ติเน็ต ในการทำงานร่วมกันอีกครั้งเพื่อสร้างบุคลากรทางไซเบอร์ โดยฟอร์ติเน็ตหวังเป็นอย่างยิ่งว่าความร่วมมือครั้งนี้จะสามารถให้ความรู้ พร้อมทั้ง Re-Skill/UpSkill ให้กับผู้ที่ต้องการเปลี่ยนสายงาน หรือผู้ว่างงานที่มีพื้นฐานให้สามารถกลับเข้าสู่สายงาน หรือช่วยให้ผู้ที่ต้องการเปลี่ยนสายอาชีพมาทางไซเบอร์ สามารถนำความรู้ที่ได้รับไปต่อยอดเพื่อการทำงานอย่างมีคุณภาพและมีประสิทธิภาพต่อไป” ภัคธภา กล่าว</p>



<p>ในกรณีของ Cloud Security เมื่อองค์กรพัฒนาและนำระบบคลาวด์แอปพลิเคชันมาใช้มากขึ้น ความปลอดภัยก็จะซับซ้อนมากขึ้นตามไปด้วย หลายองค์กรเริ่มนำคลาวด์ในรูปแบบไฮบริดหรือมัลติ-คลาวด์มาใช้ ซึ่งทำให้พื้นที่โจมตีกว้างขึ้นและมีความซับซ้อนมากขึ้น ฟอร์ติเน็ตจึงมุ่งเน้นที่การออกแบบเพื่อให้องค์กรใช้คลาวด์ได้อย่างปลอดภัยตามมาตรฐานสากล โดยมุ่งเน้นให้ความรู้และฝึกอบรมบุคคลทั่วไปที่ต้องการ Re-Skill/Upskill เพื่อเสริมทักษะทางด้านคลาวด์ ให้สามารถประยุกต์ใช้ระบบอัตโนมัติ และแพลตฟอร์มการทำงานของฟอร์ติเน็ต เพื่อบริหารจัดการโครงสร้างระบบรักษาความปลอดภัยของฟอร์ติเน็ตบนสภาพแวดล้อมคลาวด์ทุกรูปแบบได้อย่างมีประสิทธิภาพ</p>



<p>ในขณะที่ SOC หรือศูนย์ปฏิบัติการด้านความมั่นคงปลอดภัย คือหัวใจสำคัญในการรักษาความปลอดภัย ซึ่งนอกจากจะช่วยติดตามทุกองค์ประกอบของโครงสร้างพื้นฐานให้มีความปลอดภัย ยังช่วยประเมินสถานะความเสี่ยง รวมถึงตอบสนองต่อภัยคุกคาม ไฟร์วอลล์ก็ถือเป็นปราการสำคัญในการป้องกันเครือข่าย เนื่องจากคลาวด์คอมพิวติ้งและสภาพแวดล้อมการทำงานแบบไฮบริดมีการเติบโตอย่างมาก จึงยิ่งเป็นการเน้นย้ำถึงความจำเป็นในการมีโซลูชันรักษาความปลอดภัยได้อย่างครอบคลุม และการมีบุคลากรที่เข้าใจการทำงานของ SOC และ Next-Gen Firewall ก็นับเป็นสิ่งจำเป็นอย่างยิ่งสำหรับองค์กรเช่นเดียวกัน</p>
<p>The post <a href="https://brickinfotv.com/news/239116">สกมช. ผนึกฟอร์ติเน็ต ดันโครงการ Brighten Your Future by Cyber Skill เติมกำลังคนสายความมั่นคงปลอดภัยไซเบอร์</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>เปิด ภัยไซเบอร์ 2024 แฮกเกอร์โจมตี “ง่าย” ขึ้น มีการปรับใช้ AI และ คนร้ายให้บริการแฮกแบบรายครั้งด้วย!</title>
		<link>https://brickinfotv.com/article/212781</link>
		
		<dc:creator><![CDATA[Brickinfo]]></dc:creator>
		<pubDate>Fri, 01 Dec 2023 16:53:23 +0000</pubDate>
				<category><![CDATA[บทความ]]></category>
		<category><![CDATA[เทคโนโลยี]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[Crime-as-a-Service]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[ปัญญาประดิษฐ์]]></category>
		<category><![CDATA[ฟอร์ติเน็ต]]></category>
		<category><![CDATA[ภัยไซเบอร์]]></category>
		<category><![CDATA[ภัยไซเบอร์ 2024]]></category>
		<guid isPermaLink="false">https://brickinfotv.com/?p=212781</guid>

					<description><![CDATA[<p>การเติบโตของปฏิบัติการอาชญากรรมทางไซเบอร์ในรูปการบริการ [&#8230;]</p>
<p>The post <a href="https://brickinfotv.com/article/212781">เปิด ภัยไซเบอร์ 2024 แฮกเกอร์โจมตี “ง่าย” ขึ้น มีการปรับใช้ AI และ คนร้ายให้บริการแฮกแบบรายครั้งด้วย!</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>การเติบโตของปฏิบัติการอาชญากรรมทางไซเบอร์ในรูปการบริการ หรือ Cybercrime-as-a-Service (CaaS) รวมถึงการเกิดขึ้นของ Generative AI ทำให้ผู้ก่อภัยคุกคามมีตัวช่วยให้ทำงาน “ง่าย” ยิ่งขึ้นเพียงแค่ปลายนิ้วสัมผัส ที่ช่วยให้โจมตีได้ง่ายดายกว่าที่ผ่านมา ซึ่งการใช้เครื่องมือที่มีประสิทธิภาพสูงขึ้น ทำให้กลุ่มผู้ไม่ประสงค์ดีสามารถเพิ่มความซับซ้อนในการโจมตีได้ดี ทำให้กลุ่มคนเหล่านี้สามารถโจมตีโดยเจาะจงเป้าหมายได้มากขึ้นและปกปิดตัวตนได้ดีขึ้น โดยเป็นการออกแบบเพื่อให้สามารถหลบหลีกมาตรการควบคุมความปลอดภัยที่แข็งแกร่ง และดำเนินการได้คล่องตัวมากขึ้นด้วยการทำให้ยุทธวิธีในการโจมตีทั้งหมดมีประสิทธิภาพมากยิ่งขึ้น</p>



<p>ในรายงานการคาดการณ์ภัยคุกคามปี 2024 ทีมทำงานจาก <strong>FortiGuard Labs</strong> ของ<strong>ฟอร์ติเน็ต</strong> ได้มองไปสู่ยุคใหม่ของอาชญากรรมไซเบอร์ขั้นสูง โดยตรวจสอบว่า AI กําลังเปลี่ยนเกมการโจมตีไปสู่รูปแบบใด พร้อมให้แนวโน้มภัยคุกคามใหม่ที่ต้องจับตามองทั้งในปีนี้และปีต่อๆ ไป รวมถึงให้คำแนะนำแก่องค์กรธุรกิจถึงวิธีการเสริมสร้างความยืดหยุ่นโดยรวมเพื่อรับมือกับภัยคุกคามทางไซเบอร์ที่มีพัฒนาการก้าวหน้าตลอดเวลา</p>



<h2 class="wp-block-heading"><strong>วิวัฒนาการของภัยคุกคามที่นิยมใช้มานาน</strong><strong></strong></h2>



<p>เราได้เฝ้าสังเกตุพร้อมทั้งแลกเปลี่ยนความคิดเห็นเกี่ยวกับยุทธวิธีการโจมตีซึ่งเป็นที่นิยมใช้มานานหลายปี และได้รวบรวมหัวข้อเหล่านี้ไว้ในรายงานฉบับก่อนหน้า ซึ่งการโจมตีด้วยวิธีการ &#8220;คลาสสิค&#8221; ยังไม่ได้หายไปไหน ขณะเดียวกันก็มีการพัฒนาและก้าวหน้ามากขึ้น เพราะผู้โจมตีสามารถเข้าถึงทรัพยากรใหม่ๆ ได้ ยกตัวอย่าง เรื่องของอาชญากรรมไซเบอร์ขั้นสูงที่โจมตีต่อเนื่อง (Advanced Persistent Cybercrime) เราคาดการณ์ว่าจะมีกิจกรรมการโจมตีเพิ่มขึ้นในกลุ่มที่เป็นภัยคุกคามต่อเนื่องขั้นสูง (APT) นอกจากวิวัฒนาการในการโจมตีแบบ APT แล้ว เราคาดว่าในกลุ่มอาชญากรรมไซเบอร์โดยทั่วไปจะปรับเปลี่ยนเป้าหมายและวิธีการโจมตี โดยมุ่งเน้นการโจมตีโดยใช้วิธีการที่ซับซ้อนและสร้างความเสียหายมากขึ้น อีกทั้งยังพุ่งเป้าไปที่การทำให้ระบบให้บริการไม่ได้ (denial of service) รวมถึงการขู่กรรโชกทรัพย์</p>



<p>“สงครามแย่งชิงอาณาเขต&#8221; ของอาชญากรรมไซเบอร์ยังคงดำเนินต่อไป ผู้โจมตีหลายกลุ่มต่างพุ่งไปยังเป้าหมายเดียวกันและนำแรนซัมแวร์หลากหลายรูปแบบมาใช้ บ่อยครั้งการโจมตีจะเกิดขึ้นภายใน 24 ชั่วโมงหรือน้อยกว่านั้น ในความเป็นจริง เรายังสังเกตเห็นกิจกรรมการโจมตีรูปแบบดังกล่าวเพิ่มขึ้น อย่างที่ <a href="https://www.ic3.gov/Media/News/2023/230928.pdf">FBI ได้ออกคําเตือน</a>ไปยังองค์กรต่างๆ เกี่ยวกับเรื่องนี้มาตั้งแต่ช่วงต้นปี</p>



<p>อีกเรื่องที่ไม่ควรลืม คือวิวัฒนาการของ Generative AI การนำ AI ไปใช้เป็นอาวุธเพื่อการโจมตีถือเป็นการเติมเชื้อเพลิงให้กับกองไฟที่กำลังลุกโชน ด้วยการหยิบยื่นวิธีการง่ายๆ ให้ผู้โจมตีได้ใช้เพื่อยกระดับการโจมตีในหลายขั้นตอน ซึ่งจากที่เราเคยคาดการณ์ไว้ในอดีต เรากำลังได้เห็นอาชญากรไซเบอร์นำ AI มาใช้สนับสนุนกิจกรรมประสงค์ร้ายด้วยวิธีใหม่ๆ กันมากยิ่งขึ้น ไม่ว่าจะเป็นการหลบเลี่ยงการตรวจจับความพยายามในการหลอกลวงโดยใช้จิตวิทยาทางสังคม หรือ Social Engineering ไปจนถึงการเลียนแบบพฤติกรรมมนุษย์ เป็นต้น</p>



<h2 class="wp-block-heading" id="h-แนวโน-มภ-ยค-กคามใหม-ล-าส-ด-ท-น-าจ-บตามองในป-2024-และป-ต-อๆ-ไป"><strong>แนวโน้มภัยคุกคามใหม่ล่าสุด ที่น่าจับตามองในปี </strong><strong>2024 และปีต่อๆ ไป</strong></h2>



<p>ในขณะที่อาชญากรไซเบอร์มักจะอาศัยยุทธวิธีและเทคนิคที่เคยลองแล้วได้ผลดีมาตลอด มาใช้หาเงินอย่างรวดเร็ว ปัจจุบัน บรรดาผู้โจมตีมีเครื่องมือมากมายที่พร้อมนำมาใช้สนับสนุนการโจมตี และเมื่ออาชญากรรมทางไซเบอร์มีการพัฒนาอย่างต่อเนื่อง เราคาดการณ์ว่าจะได้เห็นแนวโน้มใหม่อีกหลายอย่างเกิดขึ้นในปี 2024 และปีต่อๆ ไป และนี่คือภาพส่วนหนึ่งที่เราคาดว่าจะเกิดขึ้น</p>



<p><strong>แผนการโจมตีเหนือชั้น</strong><strong> &#8211;</strong> ในช่วงไม่กี่ปีที่ผ่านมา การโจมตีด้วยแรนซัมแวร์ทั่วโลกเพิ่มสูงขึ้นอย่างรวดเร็ว ทําให้องค์กรทุกแห่งไม่ว่าขนาดเล็กหรือใหญ่ หรือไม่ว่าอุตสาหกรรมใดก็ตาม ต่างตกเป็นเป้าหมายการโจมตีทั้งสิ้น อย่างไรก็ตาม ขณะที่อาชญากรไซเบอร์จำนวนมากใช้แรนซัมแวร์ในการโจมตีเพื่อกอบโกยรายได้ กลุ่มอาชญากรรมต่างๆ กำลังละความสนใจอย่างรวดเร็วจากกลุ่มเป้าหมายขนาดเล็กและโจมตีง่าย เมื่อมองไปข้างหน้า เราคาดการณ์ว่าผู้โจมตีทั้งหลายจะหันมาใช้กลยุทธ์ “มุ่งเป้าหมายใหญ่ แล้วไปให้สุด” โดยหันมามุ่งเป้าอุตสาหกรรมหลักสำคัญ อย่าง การแพทย์-สาธารณสุข การเงิน การขนส่ง จนถึงสาธารณูปโภค ซึ่งหากอุตสาหกรรมเหล่านี้ถูกโจมตีจะส่งผลกระทบที่รุนแรงต่อสังคม ทําให้ผู้โจมตีได้รับผลตอบแทนมหาศาล และผู้โจมตีก็จะขยายแผนการโจมตี ด้วยการสร้างกิจกรรมการโจมตีที่เน้นตัวบุคคลมากขึ้น รุนแรงขึ้น และทำลายล้างมากขึ้น</p>



<p><strong>ยุคใหม่ของ</strong><strong> Zero Days </strong>&#8211; ขณะที่องค์กรธุรกิจต่างขยายไปสู่การใช้งานแพลตฟอร์ม แอปพลิเคชัน และเทคโนโลยีต่างๆ มากมาย เพื่อการดำเนินงานในทุกวัน อาชญากรไซเบอร์เองก็มีโอกาสมากเป็นพิเศษที่จะค้นพบช่องโหว่และใช้ประโยชน์จากช่องโหว่เหล่านี้ เราสังเกตเห็นการโจมตีแบบ Zero Days จำนวนมากที่มีการบันทึกไว้ รวมถึงช่องโหว่ด้านความปลอดภัยที่มีการเปิดเผยสู่สาธารณะ หรือ Common Vulnerabilities and Exposures (CVEs) ที่เกิดขึ้นในปี 2023 ซึ่งยังคงมีปริมาณเพิ่มขึ้นอย่างต่อเนื่อง เนื่องจากช่องโหว่ Zero Days มีค่าอย่างยิ่งสำหรับบรรดาผู้โจมตี เราคาดว่าจะได้เห็นนายหน้า หรือโบรกเกอร์ของ Zero Days ซึ่งเป็นกลุ่มอาชญากรที่นำเอา Zero Days ไปขายในตลาดมืด (Dark Web) ให้กับผู้ซื้อจำนวนมาก ในชุมชน CaaS ขณะเดียวกัน ช่องโหว่แบบ N-day ก็ยังคงเป็นความเสี่ยงสำคัญต่อองค์กรเช่นกัน</p>



<p><strong>การใช้กลยุทธ์ปรับเปลี่ยนตามเกม </strong>– หลายองค์กรกำลังยกระดับการควบคุมความปลอดภัยพร้อมกับนำเทคโนโลยีและกระบวนการใหม่ๆ มาช่วยเสริมการป้องกันให้แข็งแกร่ง การยกระดับการควบคุมนี้สร้างความลำบากให้กับผู้โจมตีในการแทรกซึมสู่เครือข่ายจากภายนอก ดังนั้น อาชญากรไซเบอร์จึงต้องหาวิธีการใหม่ๆ ในการเข้าถึงเป้าหมาย โดยในเรื่องนี้ เราคาดการณ์ว่าผู้โจมตีจะใช้วิธีเปลี่ยนกลยุทธ์ตามเกมการป้องกัน ไม่ว่าจะเป็นการศึกษาสภาพแวดล้อมโดยรอบ และการใช้ข้อมูลหรือเทคโนโลยีเพื่อสร้างความเสียหาย ไปพร้อมกับกลุ่มคนที่สรรหามาร่วมงานจากภายในองค์กรเป้าหมายด้วยวัตถุประสงค์เพื่อเข้าถึงภายในองค์กรให้ได้ก่อน</p>



<p><strong>มุ่งโจมตีด้วย “กิจกรรมมวลชน”</strong> (<strong>We the People Attacks</strong>) &#8211; ในอนาคต เราคาดว่าจะเห็นผู้โจมตีใช้ประโยชน์จากเหตุการณ์ทางการเมืองและโอกาสที่ขับเคลื่อนโดยอีเว้นท์ต่างๆ อาทิ การเลือกตั้งประธานาธิบดีสหรัฐอเมริกาในปี 2024 และการแข่งขันกีฬาโอลิมปิกที่ปารีสในปี 2024 ในขณะที่ฝ่ายตรงข้ามมุ่งเป้าไปที่อีเว้นท์สำคัญๆ อาชญากรไซเบอร์ในปัจจุบันก็มีเครื่องมือใหม่ๆ เพื่อการใช้งาน โดยเฉพาะอย่างยิ่งคือ AI เชิงสร้างสรรค์ หรือ Generative AI เพื่อสนับสนุนการโจมตี</p>



<p><strong>ลดพื้นที่การโจมตีด้วย </strong><strong>TTP </strong>– ผู้โจมตีจะยังคงขยายการโจมตีแบบครบชุด ทั้งวิธีการ (Tactics) กลยุทธ์ (Technique) และขั้นตอนต่างๆ ในการโจมตี (Procedures) หรือ TTPs เพื่อสร้างช่องโหว่หรือจุดอ่อนให้กับองค์กรที่เป็นเป้าหมาย อย่างไรก็ตาม ฝ่ายป้องกันสามารถสร้างความได้เปรียบด้วยการหาวิธีที่ทำให้โจมตีไม่สำเร็จ ในขณะที่งานประจำในแต่ละวันของฝ่ายป้องกันความปลอดภัยบนไซเบอร์เกี่ยวข้องกับการบล็อก หรือป้องกันจุดที่ถูกบ่งชี้ว่าเป็นความเสี่ยง การเฝ้าระวังการโจมตีแบบ TTPs ที่ผู้โจมตีมักนำมาใช้บ่อยๆ ถือเป็นเรื่องที่มีประโยชน์อย่างมาก เพราะช่วยลดพื้นที่การโจมตีให้แคบลง อีกทั้งยังช่วยให้สามารถค้นพบจุดยุทธศาสตร์สำคัญในการวางหมากเพื่อรับมือ</p>



<p><strong>สร้างพื้นที่การโจมตี </strong><strong>5G มากขึ้น</strong> – การเข้าถึงเทคโนโลยีที่เชื่อมต่อกันเป็นวงกว้างมากขึ้น จะทำให้อาชญากรไซเบอร์พบโอกาสใหม่ในการสร้างช่องโหว่ในระบบอย่างที่ไม่สามารถหลีกเลี่ยงได้ ยิ่งมีอุปกรณ์ใหม่ๆ เพิ่มเข้ามาในโลกออนไลน์มากขึ้นทุกวัน ทำให้เราคาดการณ์ว่าอาชญากรไซเบอร์จะใช้ข้อได้เปรียบที่เพิ่มขึ้นมากมายในการโจมตีอุปกรณ์ที่เชื่อมต่อกันเหล่านี้ในอนาคต การโจมตีโครงสร้างพื้นฐาน 5G ที่ประสบความสำเร็จสามารถสร้างความเสียหายให้กับอุตสาหกรรมหลักต่างๆ ได้อย่างง่ายดาย ไม่ว่าจะเป็นอุตสาหกรรมน้ำมันและก๊าซ การขนส่ง ความปลอดภัยสาธารณะ การเงิน ตลอดจนการแพทย์สาธารณสุข</p>



<h2 class="wp-block-heading"><strong>การเดินทางสู่ยุคใหม่ของอาชญากรรมไซเบอร์</strong><strong></strong></h2>



<p>อาชญากรรมไซเบอร์ส่งผลกระทบต่อทุกคน และแผ่ขยายเป็นวงกว้าง อย่างไรก็ตาม ไม่ได้หมายความว่าผู้ก่อภัยคุกคามจะได้เปรียบเสมอไป ชุมชนด้านการรักษาความปลอดภัยของเราสามารถดำเนินการได้ในหลายรูปแบบเพื่อช่วยคาดการณ์ความเคลื่อนไหวขั้นต่อไปของอาชญากรไซเบอร์ อีกทั้งขัดขวางกิจกรรมก่อการร้ายเหล่านี้ได้ <a href="https://www.fortinet.com/blog/ciso-collective/partnerships-essential-for-cybersecurity">ด้วยความร่วมมือ</a>ของภาครัฐและภาคเอกชนในการแบ่งปันข้อมูลความรู้เกี่ยวกับภัยคุกคาม รวมถึงการใช้มาตรการที่เป็นมาตรฐานในการรายงานเหตุการณ์ที่เกิดขึ้น และอื่นๆ มาช่วยรับมือ</p>



<p>นอกจากนี้ องค์กรยังมีบทบาทสำคัญในการขัดขวางกระบวนการทำงานของกลุ่มอาชญากรรมไซเบอร์ เริ่มจากการสร้างวัฒนธรรมการป้องกันและเตรียมความพร้อมในการรับมือกับการโจมตี ด้วยการกำหนดให้การรักษาความปลอดภัยบนไซเบอร์เป็นหน้าที่ของทุกคน โดยนำแนวคิดริเริ่มต่างๆ เข้ามาใช้ ยกตัวอย่าง โปรแกรมการฝึกอบรมด้านความมั่นคงปลอดภัยสำหรับองค์กรในองค์รวม รวมถึงกิจกรรมที่มุ่งเน้นมากขึ้น อาทิ การฝึกอบรมแบบ Tabletop Exercises สำหรับผู้บริหาร ที่จะเป็นการซักซ้อมเกี่ยวกับบทบาทและการตอบสนองของทีมในสถานการณ์ฉุกเฉิน รวมถึง การหาแนวทางในการลดช่องว่างของทักษะด้านไซเบอร์ซีเคียวริตี้ เช่น การหา<a href="https://www.fortinet.com/blog/industry-trends/thinking-outside-the-box-to-fill-the-skills-gap">กลุ่มคนที่มีความสามารถใหม่ๆ</a> เข้ามาทำในตำแหน่งงานที่ยังว่างอยู่ จะช่วยให้องค์กรเดินหน้ารับมือกับปัญหาเจ้าหน้าที่ด้าน IT และความปลอดภัยที่มีงานล้นมือ รวมถึงภาพรวมภัยคุกคามที่เพิ่มขึ้นได้ ทั้งนี้ การแบ่งปันข้อมูลด้านภัยคุกคามจะยิ่งทวีความสำคัญมากขึ้นในอนาคต เพราะนี่คือสิ่งที่จะช่วยให้เคลื่อนไหวในการป้องกันได้อย่างรวดเร็ว</p>



<p>Photo by <a href="https://unsplash.com/@guerrillabuzz?utm_content=creditCopyText&amp;utm_medium=referral&amp;utm_source=unsplash">GuerrillaBuzz</a> on <a href="https://unsplash.com/photos/icon-SYofhg_IX3A?utm_content=creditCopyText&amp;utm_medium=referral&amp;utm_source=unsplash">Unsplash</a></p>
<p>The post <a href="https://brickinfotv.com/article/212781">เปิด ภัยไซเบอร์ 2024 แฮกเกอร์โจมตี “ง่าย” ขึ้น มีการปรับใช้ AI และ คนร้ายให้บริการแฮกแบบรายครั้งด้วย!</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
