CDIC 2023

Facebook เปิดตัว ThreatExchange สำหรับแลกเปลี่ยนข้อมูลภัยคุกคาม

facebook-logo

Facebook และบริษัททางด้านอินเตอร์เน็ตและเทคโนโลยีขนาดใหญ่ได้ร่วมกลุ่มกันเพื่อสร้าง ThreatExchange แพลทฟอร์มสำหรับแลกเปลี่ยนข้อมูลเกี่ยวกับภัยคุกคามรูปแบบใหม่ๆที่ตรวจพบเจอในปัจจุบัน โดย ThreatExchange สร้างอยู่บนแพลทฟอร์มของ Facebook และมีบริการ API ให้สำหรับบริษัทอื่นๆที่ต้องการค้นหาข้อมูลเกี่ยวกับภัยคุกคามที่สนใจ รวมทั้งสามารถเผยแพร่ให้บุคคลอื่นได้ทราบได้อีกด้วย

แนวคิดของการแลกเปลี่ยนข้อมูลนี้เกิดจาก Facebook, Pinterest, Tumblr, Twitter และ Yahoo ได้มีความเห็นตรงกันในการแลกเปลี่ยนข้อมูลการโจมตีเพื่อหยุดยั้งมัลแวร์ประเภท Botnet ที่พยายามเข้ามาก่อกวนบริการของพวกเขาเหล่านั้นเมื่อไม่กี่ปีก่อน

Credit: Digital Storm/ShutterStock
Credit: Digital Storm/ShutterStock

เป้าหมายหลักของ ThreatExchange คือ ทุกบริษัทและองค์กรสามารถใช้ ThreatExchange เพื่อแลกเปลี่ยนข้อมูลภัยคุกคามที่พวกเขาประสบได้ง่าย และสามารถเรียนรู้เคสต่างๆที่เกิดขึ้นเพื่อนำไปพัฒนาให้ระบบความปลอดภัยของพวกเขาแข็งแกร่งยิ่งขึ้นได้

“ภัยคุกคามจำพวกมัลแวร์และ Phishing มักจู่โจมหลายๆเป้าหมายพร้อมกัน ซึ่งเมื่อมันจู่โจมเป้าหมายใดเป้าหมายหนึ่งได้สำเร็จ ส่วนใหญ่แล้วจะทำให้สามารถโจมตีเป้าหมายต่อไปได้ง่ายยิ่งขึ้น พวกเราก็เหมือนลงเรือลำเดียวกัน ที่ต้องช่วยเหลือซึ่งกันและกันในการรับมือกับภัยคุกคามเหล่านั้น” — Facebook ให้ความเห็นเกี่ยวกับ ThreatExchange

นอกเหนือจากบริษัทที่กล่าวถึงก่อนหน้านี้ Bitly และ Dropbox ก็ได้เข้าร่วมใน ThreatExchange แล้วเช่นเดียวกัน และก็มีการส่งคำเชิญไปยังหลากหลายบริษัทให้เข้าร่วมแล้วด้วยเช่นกัน สำหรับผู้ที่สนใจเข้าร่วม สามารถดูรายละเอียดได้ที่ https://threatexchange.fb.com/

facebooK_threatexchange_2

รายละเอียดเพิ่มเติม: https://www.facebook.com/notes/protect-the-graph/threatexchange-sharing-for-a-safer-internet/1566584370248375?notif_t=notify_me


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …