Google ออกฟีเจอร์ใหม่ตรวจจับการ Phishing และมัลแวร์สำหรับผู้ใช้ G Suite

Google ได้ออกความสามารถใหม่เสริมพลัง AI ภายใต้การทำงานของ G Suite ซึ่งผู้ใช้งานสามารถเปิดใช้งานได้แล้ววันนี้ โดยฟีเจอร์ใหม่นี้ช่วยเรื่องของการตรวจจับและแจ้งเตือนผู้ใช้งานที่มีแนวโน้มว่าจะนำมัลแวร์เข้ามาและอีเมลที่เป็นส่วนหนึ่งของ Spear phishing 

Credit : Bleeping Computer

Google จะเริ่มใส่เครื่องหมายอีเมลที่มีไฟล์เข้ารหัส เป็นไฟล์ Script อีเมลที่มี URL สั้นๆ และอีเมลที่ส่งมาจากโดเมนปลอม หรือปลอมชื่อผู้ส่ง โดยหลักๆ ของฟีเจอร์แบ่งเป็น 3 กลุ่มตามวิธีการ Setting คือ

1.Apps > G Suite > Gmail > Safety > Attachments

  • ป้องกันการไฟล์แนบที่เข้ารหัสที่มาจากผู้ส่งที่ไม่น่าไว้ใจ
  • ป้องกันการไฟล์แนบที่เป็น Script ที่มาจากผู้ส่งที่ไม่น่าไว้ใจ

2.Apps > G Suite > Gmail > Safety > Links and external images

  • ระบุลิ้งก์ที่อยู่หลัง URLs ที่ถูกทำให้สั้น
  • สแกนลิ้งก์รูปภาพ
  • สแกนการแจ้งเตือนสำหรับการคลิกลิ้งก์ใดๆ ที่นำไปสู่โดเมนที่ไม่น่าเชื่อถือ

3.Apps > G Suite > Gmail > Safety > Spoofing and authentication

  • ป้องกันการปลอมแปลงโดเมนที่มือชื่อคล้ายกัน
  • ป้องการปลอมแปลงชื่อพนักงาน
  • ป้องกันอีเมลขาเข้าที่มีการปลอมแปลงโดเมน
  • ป้องกันอีเมลที่ไม่มีการพิสูจน์ตัวตน

โดยทาง Google คาดว่าตั้งแต่วันที่ 4 เมษายนที่จะถึงนี้จะทำการเปิดส่วนของ การสแกนลิ้งก์รูปภาพและระบุลิ้งที่อยู่หลัง URLs ที่ถูกทำให้สั้นให้เป็น Default

ที่มา : https://www.bleepingcomputer.com/news/google/google-deploys-new-anti-phishing-and-malware-detection-features-for-g-suite-users/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ