IT32- Page

ข่าววงการ IT รอบตัว เพราะ Information Technology นั้นเปลี่ยนแปลงทุกวัน

404Articles

IT8 months ago

แคสเปอร์สกี้ชี้ ธุรกิจไทยโดนภัยคุกคามทางเว็บเฉลี่ย 5,811 รายการต่อวัน! เอเชียตะวันออกเฉียงใต้มากกว่า 1.4 แสนต่อวัน ธุรกิจต่างๆ ในภูมิภาคเอเชียตะวันออกเฉียงใต้เผชิญกับภัยคุกคามทางเว็บ (web threat) หรือภัยคุกคามที่เกิดจากอินเทอร์เน็ต (internet-born threat) เพิ่มมากขึ้น เนื่องจากเศรษฐกิจดิจิทัลที่กำลังเติบโตอย่างรวดเร็วทำให้ภูมิภาคนี้กลายเป็นทั้งศูนย์กลางการเติบโตและเป้าหมายของอาชญากรไซเบอร์ ในช่วงครึ่งแรกของปี 2024 โซลูชันความปลอดภัยสำหรับธุรกิจของแคสเปอร์สกี้ตรวจพบและบล็อกภัยคุกคามทางเว็บในภูมิภาคมากกว่า 26 ล้านรายการ โดยเฉลี่ยแล้วนับเป็นความพยายามโจมตีทางเว็บ 146,944 รายการต่อวัน ประเทศไทยพบความพยายามโจมตีทางเว็บทั้งหมด 1,057,732 รายการ คิดเป็นจำนวนเฉลี่ย 5,811 รายการต่อวัน

IT8 months ago

Google ร่วมกับ กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) เผยผลลัพธ์ของโครงการความร่วมมือในการปกป้องคนไทยจากกลโกงออนไลน์ที่หลอกให้ติดตั้งมัลแวร์ด้วยฟีเจอร์ป้องกันกลโกงใหม่ใน Google Play Protect ที่ได้เริ่มนำร่องการใช้งานในประเทศไทยไปเมื่อต้นปีนี้  โดยตั้งแต่ที่เริ่มเปิดให้ใช้งานในเดือนเมษายนที่ผ่านมา ฟีเจอร์ดังกล่าวได้ช่วยบล็อกความพยายามในการติดตั้งแอปที่มีความเสี่ยงไปแล้วกว่า 4.8 ล้านครั้งบนอุปกรณ์ Android กว่า 1 ล้านเครื่อง บล็อกแอปไปกว่า 41,000 รายการ ซึ่งรวมถึงแอปปลอมที่แอบอ้างเป็นแอปรับส่งข้อความ แอปเกม และแอปอีคอมเมิร์ซยอดนิยม  ฟีเจอร์ความปลอดภัยใหม่ใน Google Play Protect ถูกออกแบบมาเพื่อช่วยปกป้องผู้ใช้อุปกรณ์ Android จากกลลวงต่างๆ

IT9 months ago

Apple เร่งออกอัปเดตความปลอดภัยให้ macOS และ iOS หลังจากพบช่องโหว่ Zero-Day ที่เปิดให้แฮกเกอร์จู่โจมได้ Apple ยืนยันว่าพบช่องโหว่นี้ในคำแนะนำที่เผยแพร่เมื่อวันอังคาร โดยช่องโหว่ดังกล่าวซึ่งได้รับรายงานจาก TAG (กลุ่มการวิเคราะห์ภัยคุกคาม) ของ Google ซึ่งแฮกเกอร์กำลังนำมาใช้ประโยชน์เพื่อเจาะระบบ macOS ที่ใช้ชิป Intel ตามปกติ ทีมงานความปลอดภัยของ Apple จะไม่ได้ให้รายละเอียดใดๆ เกี่ยวกับการโจมตีที่รายงานโจมตีที่เกิดขึ้น บอกเพียงรายละเอียดเบื้องต้นเกี่ยวกับช่องโหว่ที่แก้ไขแล้ว: CVE-2024-44308 — JavaScriptCore — การประมวลผลเนื้อหาเว็บที่สร้างขึ้นอย่างมีเจตนาร้ายอาจนำไปสู่การเรียกใช้โค้ดโดยพลการ

AI9 months ago

OpenAI เพิ่งเปิดตัวเครื่องมือสำหรับการค้นหาหรือ “ChatGPT Search” ซึ่งรวมเข้ากับอินเทอร์เฟซเดิม นับเป็นฟีเจอร์ที่มีประโยชน์ ทั้งนี้ผู้ใช้ควรเพิ่มความระมัดระวังเมื่อจะคลิกลิงก์ที่แชทบอตแนะนำ เช่นเดียวกับการค้นหาจากเบราเซอร์ที่ใช้ในปัจจุบัน ผู้เชี่ยวชาญของแคสเปอร์สกี้ (Kaspersky) ทำการตรวจสอบอย่างรวดเร็ว พบว่า ChatGPT Search อาจแสดงเว็บไซต์ฟิชชิงหรือเว็บไซต์ที่น่าสงสัย เช่น เมื่อผู้ใช้ค้นหาเว็บเพื่อเข้าระบบที่เกี่ยวข้องกับเงินดิจิทัล ผู้เชี่ยวชาญพบกรณีหนึ่งที่เกี่ยวกับเกมเงินคริปโตยอดนิยมมีลิงก์ฟิชชิงปรากฏอยู่ใต้ชื่อเว็บและในเนื้อหาที่แชทบอตตอบผู้ใช้เว็บไซต์ดังกล่าวดูเหมือนจะให้ผู้ใช้เชื่อมต่อคริปโตวอลเล็ตของตนเพื่อเริ่มเล่นเกมเท่านั้น แต่จริงๆ แล้วเว็บไซต์นี้กำลังพยายามขโมยเงินคริปโต ในอีกตัวอย่างหนึ่ง การค้นหาเว็บไซต์เพื่อล็อกอินแลกเปลี่ยนเงินคริปโต ได้แสดงคำตอบเป็นข้อมูลฟิชชิงในผลลัพธ์ทางด้านขวา แม้ว่าเนื้อหาคำตอบของแชทจะมีโดเมนที่ถูกต้องรวมอยู่ด้วยก็ตาม ทั้งนี้เมื่อค้นหาแบรนด์ที่มีชื่อเสียงห้าอันดับแรกที่เป็นเป้าหมายกลโกงฟิชชิงมากที่สุด คือ Google, Facebook, Amazon, Microsoft,

IT9 months ago

แม้ว่า Apple จะยังคงเปิดตัวฟีเจอร์ AI แบบค่อยเป็นค่อยไป ซึ่งเป็นส่วนหนึ่งของกลยุทธ์ของบริษัทที่ Craig Federighi หัวหน้าฝ่ายซอฟต์แวร์กล่าวเมื่อเดือนที่แล้วว่า “ทำให้ทุกส่วนถูกต้องและเผยแพร่เมื่อพร้อม” แต่สิ่งหนึ่งที่ Apple มั่นใจมากคือการจัดการความเป็นส่วนตัวและความปลอดภัยบนเซิร์ฟเวอร์ Private Cloud Compute หรือ PCC ซึ่งเป็นเซิร์ฟเวอร์ที่ขับเคลื่อนบางฟีเจอร์ของ Apple Intelligence Apple อ้างว่า PCC เป็น “สถาปัตยกรรมความปลอดภัยขั้นสูงที่สุดเท่าที่เคยนำมาใช้สำหรับการประมวลผล AI บนคลาวด์ในระดับขนาดใหญ่” นั่นเป็นเหตุผลว่าทำไม Apple

Business9 months ago

บริษัท โกโกลุก(Gogolook) ผู้พัฒนาแอปพลิเคชัน Whoscall ประกาศตั้งสำนักงานใหญ่แห่งที่สองในประเทศไทยเดินหน้าขยายธุรกิจทั่วภูมิภาคมุ่งสู่การเป็นผู้นำในการให้บริการโซลูชันป้องกันการฉ้อโกงครอบคลุมธุรกิจเอสเอ็มอีและองค์กรขนาดใหญ่ในทุกอุตสาหกรรม สำหรับแนวทางในการขยายธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ โกโกลุกพร้อมจับมือกับพันธมิตร ทุกภาคส่วนในประเทศไทยและทั่วภูมิภาค ยกระดับการป้องกันการฉ้อโกงและได้ผนึกความร่วมมือกับ ScamAdviser ให้บริการโซลูชันสำหรับธุรกิจเพื่อปกป้องชื่อเสียงและลดความสูญเสียทางการเงินจากมิจฉาชีพ นายเจฟฟ์ กัว ประธานเจ้าหน้าที่บริหารและผู้ร่วมก่อตั้งบริษัทโกโกลุก กล่าวว่า “ภารกิจหลักของโกโกลุก คือการให้บริการเทคโนโลยีเพื่อความเชื่อมั่น (TrustTech) ผ่านโซลูชันที่ใช้นวัตกรรม AIเพื่อป้องกัน การหลอกลวงและสร้างความเชื่อมั่นให้แก่ผู้ใช้งาน รวมไปถึงสร้างความไว้วางใจระหว่างองค์กรและผู้บริโภค ในทุกๆช่องทางการติดต่อ ตั้งแต่การโทรศัพท์ ส่งข้อความ หรือการทำธุรกรรมทางดิจิทัล โซลูชันที่ขับเคลื่อนด้วย AIของเราไม่เพียงตอบโจทย์ทั้งผู้บริโภคและธุรกิจในการเปลี่ยนผ่านสู่ยุคดิจิทัล แต่ยังช่วยบริหารความเสี่ยง ที่เกิดจากภัยดิจิทัลได้อย่างมีประสิทธิภาพ เราเลือกประเทศไทยเป็นทั้งสำนักงานใหญ่แห่งที่สองและศูนย์กลาง การขยายธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ โดยเราพร้อมร่วมมือกับทุกภาคส่วนในการต่อสู้กับการฉ้อโกง ผ่านการรังสรรค์นวัตกรรมเทคโนโลยีที่ขับเคลื่อนด้วยความไว้วางใจและสนับสนุนการเติบโตทางเศรษฐกิจอย่าง ยั่งยืน” ธุรกิจเผชิญความท้าทายจากมิจฉาชีพมากขึ้น ผลการศึกษาวิจัยเรื่องต้นทุนที่แท้จริงของการฉ้อโกงในภูมิภาคเอเชียแปซิฟิกประจำปี 2566

IT9 months ago

นักวิจัยด้านความปลอดภัยค้นพบมัลแวร์ FakeCall สามารถเปลี่ยนเส้นทางการโทรไปยังธนาคาร เปลี่ยนปลายทางไปยังหมายเลขที่แฮกเกอร์ควบคุมได้ เพื่อหลอกขโมยข้อมูล นักวิจัยพบเวอร์ชันใหม่ของ FakeCall โทรจันฉ้อโกงทางการเงินบนระบบปฏิบัติการแอนดรอยด์ที่มีความซับซ้อนขึ้น โดยเพิ่มความสามารถในการดักจับสายที่เหยื่อ ที่พยายามโทรไปหาเจ้าหน้าที่ฝ่ายสนับสนุนลูกค้าของธนาคาร FakeCall นั้นถูกค้นพบในครั้งแรกเมื่อปี 2022 นักวิจัยจากบริษัทรักษาความปลอดภัย Kaspersky รายงานว่าแอปที่เป็นอันตราย นอกจากจะมีความสามารถในการขโมยข้อมูลรับรองบัญชีตามปกติแล้ว FakeCall ยังสามารถเปลี่ยนเส้นทางการโทรไปยังหมายเลขที่แฮกเกอร์ควบคุมได้อีกด้วย โทรจันนี้ถูกค้นพบในเว็บไซต์ที่แอบอ้างว่าเป็น Google Play มาพร้อมความสามารถจำลองสายเรียกเข้าของพนักงานธนาคาร เพื่อหลอกล่อเหยื่อให้เปิดเผยข้อมูลบัญชี เมื่อเหยื่อปฏิบัติตามคำแนะนำระหว่างการติดตั้ง หลอกเพื่อให้อนุญาตให้แอปนี้เป็นตัวจัดการสายเรียกเข้าเริ่มต้นบนอุปกรณ์ Android จากนั้น FakeCall ก็สามารถตรวจจับสายเรียกเข้าที่หมายเลขฝ่ายสนับสนุนลูกค้าของธนาคารตัวจริงแล้วทำการเปลี่ยนเส้นทางไปยังหมายเลขที่แฮกเกอร์ควบคุมได้

IT10 months ago

ผู้เชี่ยวชาญด้านความปลอดภัยเตือนพบการฟิชชิ่งโดยใช้ AI ที่ตรวจจับได้ยากขึ้นและซับซ้อนมากขึ้น พุ่งเป้าหมายไปที่ Gmail ที่มีผู้ใช้กว่า 3,000 ล้านคนทั่วโลก นักวิจัยด้านความปลอดภัยได้ค้นพบว่ามิจฉาชีพได้ใช้เทคโนโลยีที่ซับซ้อนขึ้นเพื่อหลอกล่อผู้ใช้ให้แนบเนียนขึ้น ไม่ว่าจะเป็นสร้างแจ้งเตือนปลอมโดยใช้ที่อยู่ Google จริง, สายโทรศัพท์จาก AI หรือคอลเซ็นเตอร์ปลอมที่ใช้หมายเลขโทรศัพท์ Google รวมถึงลิงก์ที่ชี้ไปยังหน้า Google ปลอมที่สร้างให้เหมือนของจริงทุกอย่าง ในเดือนกันยายน Sam Mitrovic ผู้เชี่ยวชาญด้านความปลอดภัยของผลิตภัณฑ์ Microsoft ได้โพสต์เกี่ยวกับการหลอกลวงดังกล่าวที่มุ่งเป้าไปที่เขาเป็นการส่วนตัว ด้าน Garry Tan ซีอีโอของ Y

IT10 months ago

หนึ่งในฟีเจอร์ใหม่บน iOS 18 และ macOS Sequoia คือ iPhone Mirroring แต่การใช้ฟีเจอร์นี้กับ iPhone ส่วนตัวบน Mac ของบริษัทที่ทำงาน ก่อให้เกิดความเสี่ยงต่อความเป็นส่วนตัวของพนักงาน และความเสี่ยงทางกฎหมายสำหรับธุรกิจ บริษัทด้านความปลอดภัยทางไซเบอร์อย่าง Sevco ค้นพบว่า เมื่อใช้ฟีเจอร์นี้แอปบน iPhone จะถูกจัดการเป็นแอป Mac ซึ่งหมายความว่าฝ่ายไอทีขององค์กรสามารถตรวจสอบแอปเหล่านี้ได้ Sevco พบว่าเมื่อใช้ iPhone Mirroring แอป iPhone

IT10 months ago

Google กำลังทำการทดลองเพื่อเครื่องหมายยืนยันตัวตนสีน้ำเงินในหน้าผลการค้นหา ยืนยันว่าเป็นเว็บจริงเพื่อให้ผู้ใช้ปลอดภัยยิ่งขึ้น มีรายงานว่าผู้ใช้บางส่วน พบว่าในหน้าแสดงผลการค้นหาแบบใหม่ของ Google Search บางเว็บจะมีเครื่องหมายถูกสีน้ำเงินปรากฏให้เห็นซึ่ง ฟีเจอร์นี้คล้ายกับ BIMI หรือ Brand Indicators for Message Identification ของ Google ซึ่งจะช่วยให้ผู้ใช้สามารถระบุเว็บไซต์ในผลการค้นหาได้ เครื่องหมายสีน้ำเงินคืออะไร? Google แสดงเครื่องหมายติ๊กถูกสีน้ำเงินในผลการค้นหาควบคู่ไปกับชื่อไซต์อื่นๆ เช่น Microsoft, Meta หรือ Apple เมื่อผู้ใช้เลื่อนเมาส์ไปเหนือเครื่องหมายถูก จะมีคำอธิบายสั้นๆ จะปรากฏขึ้น

Advertisement

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...