Tag Archives: palo alto networks

ผลสำรวจจากพาโล อัลโต เน็ตเวิร์กส์ เผยองค์กรในไทยมีความมั่นใจ ในมาตรการระบบรักษาความปลอดภัยไซเบอร์เพิ่มขึ้น [Guest Post]

กรุงเทพฯ – 18 กันยายน 2566 – วันนี้ พาโล อัลโต เน็ตเวิร์กส์ (NASDAQ: PANW) ผู้นำระดับโลกด้านระบบรักษาความปลอดภัยไซเบอร์ เปิดเผยรายงานสถานการณ์ระบบรักษาความปลอดภัยไซเบอร์ในอาเซียนปี 2566 ข้อมูลในรายงานระบุว่า เมื่อปีที่ผ่านมาประเทศไทยพบปัญหา “การโจมตีที่สร้างความเสียหายอย่างหนัก” ในปริมาณน้อยที่สุด โดยมีองค์กร 22% ที่พบจำนวนอุบัติการณ์เพิ่มขึ้นมากกว่า 50% เมื่อเทียบกับในอดีต ทั้งนี้ การปกป้องเทคโนโลยีเชิงปฏิบัติการ (OT) โดยเฉพาะระบบที่เกี่ยวข้องกับโครงสร้างพื้นฐานสำคัญยังคงเป็นข้อกังวลหลัก เพราะบริการพื้นฐานสำคัญเหล่านั้นต้องเผชิญกับการโจมตีที่สร้างความเสียหายในระดับที่สูงกว่าภาคส่วนอื่นๆ

Read More »

ไฟร์วอลล์หมดยุคแล้ว? อย่างน้อยก็ยังไม่ใช่ในศตวรรษนี้แน่นอน [Guest Post]

โดยซิดดาร์ท เดชปันเด ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีภาคสนามประจำเอเชียแปซิฟิกและญี่ปุ่นพาโล อัลโต้ เน็ตเวิร์กส์ ผมมีโอกาสได้บรรยายเรื่อง SASE (Secured Access Service Edge  หรือ สถาปัตยกรรมการใช้งานระบบคลาวด์ อย่างมั่นคงปลอดภัยให้ประสบความสำเร็จได้ง่ายยิ่งขึ้น) ให้กับบริษัทขนาดใหญ่ต่างๆ กว่า 100 แห่ง ในช่วง 1 ปีที่ผ่านมา และเชื่ออย่างยิ่งว่าระบบเครือข่ายที่ให้บริการผ่านคลาวด์ตลอดจนบริการระบบรักษาความปลอดภัยจะช่วยพลิกโฉมธุรกิจ และยังเชื่อด้วยว่าไฟร์วอลล์ยังคงเป็นองค์ประกอบที่สำคัญในการทำธุรกิจบนโลกดิจิทัล นักวิเคราะห์เองก็เห็นด้วยกับเรื่องนี้ อย่างเช่นที่ การ์ตเนอร์ระบุไว้ว่า องค์กรกว่า 60% จะติดตั้งใช้งานไฟร์วอลล์มากกว่า 1 ประเภท ภายในปี 2569 ซึ่งจะทำให้เกิดการหันมาใช้ HMF (Hybrid Mesh Firewall) มากขึ้น ประกอบกับกระแสเรื่องการประมวลผลผ่านคลาวด์ในองค์กรต่างๆ ยิ่งทำให้ไฟร์วอลล์กลายเป็นองค์ประกอบที่สำคัญมากขึ้นกว่าในอดีต ข้อมูลที่น่าสนใจที่ผมได้จากการสนทนากับ CISO และ CIO จำนวนนับไม่ถ้วนในเรื่องความสำคัญเชิงกลยุทธ์ของไฟร์วอลล์ในอนาคตมีดังนี้

Read More »

NodeStealer 2.0 – เวอร์ชัน Python: ลอบขโมยบัญชีธุรกิจบนเฟซบุ๊ก [Guest Post]

กรุงเทพฯ – 16 สิงหาคม 2566 – นักวิจัยจาก Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ เปิดเผยการโจมตีด้วยฟิชชิงครั้งใหม่ภายใต้ชื่อ NodeStealer 2.0 ที่มุ่งเป้าไปยังบัญชีธุรกิจบนเฟซบุ๊ก โดยล่อลวงเหยื่อด้วยการแจกเครื่องมือฟรีสำหรับธุรกิจ เช่น เทมเพลตสเปรดชีต จากนั้นจึงเข้ายึดบัญชีเป้าหมายในที่สุด กลยุทธ์ดังกล่าวชี้ให้เห็นถึงแนวโน้มที่น่ากังวลเนื่องจากคนร้ายได้เริ่มเบนเป้าไปที่บัญชีธุรกิจบนเฟซบุ๊ก มากขึ้นนับตั้งแต่เดือนกรกฎาคมปีที่แล้วเป็นต้นมา

Read More »

วันแม่ปีนี้ พาโล อัลโต้ เน็ตเวิร์กส์ แนะวิธีดูแลคุณแม่ให้ปลอดภัยจากภัยไซเบอร์ [Guest Post]

เมื่อโลกเข้าสู่ยุคดิจิทัล ความกังวัลเกี่ยวกับความปลอดภัยทางไซเบอร์ ในประเทศไทยก็ได้เพิ่มขึ้นอย่างต่อเนื่อง ผู้สูงอายุ นับได้ว่าเป็นกลุ่มที่มีความเสี่ยงสูงต่อการเป็นเหยื่อภัยไซเบอร์อย่างหลีกเลี่ยงไม่ได้ การขาดความตระหนักรู้และความเข้าใจเกี่ยวกับการใช้งานอินเทอร์เน็ตให้ ปลอดภัยรวมถึงการรู้ไม่เท่าทันเทคโนโลยีที่เปลี่ยนแปลงอย่างรวดเร็วเป็นสาเหตุให้ผู้สูงอายุตกเป็นเป้าหมายหลักของเหล่าสแกมเมอร์ จากข้อมูลของโครงการสูงวัยออนไลน์ด้วยรอยยิ้ม เปิดเผยข้อมูลว่า ปัจจุบันมีผู้สูงอายุถึง 44%  ตกเป็นเหยื่อภัยไซเบอร์

Read More »

Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ เผยรายงานมัลแวร์บน Android ปลอมตัวเป็นแอป ChatGPT หลอกเหยื่อผู้ใช้สมาร์ทโฟนในไทย [Guest Post]

กรุงเทพฯ –  31 กรกฎาคม 2566, พาโล อัลโต้ เน็ตเวิร์กส์ ผู้นำระดับโลกด้านระบบรักษาความปลอดภัยไซเบอร์ ล่าสุดพบว่ามัลแวร์บน Android ที่แอบอ้างเป็นแชตบอต AI ชื่อดังอย่าง ChatGPT มีจำนวนเพิ่มขึ้นอย่างมาก โดยถูกปล่อยออกมาพร้อมกับการเปิดตัว GPT-3.5 และ GTP-4 ของ OpenAI เพื่อมุ่งเป้าไปที่เหยื่อที่มีความสนใจในเครื่องมือ ChatGPT

Read More »

Palo Alto Networks ประกาศเสริมความสามารถ CI/CD Security บน Prisma Cloud

Palo Alto Networks ประกาศเสริมความสามารถ CI/CD Security บน Prisma Cloud

Read More »

พาโล อัลโต เน็ตเวิร์กส์ เผยกลยุทธ์การปกป้อง ภาคการผลิตในยุคอุตสาหกรรม 4.0 จากภัยคุกคามไซเบอร์ [Guest Post]

จากรายงานมัลแวร์เรียกค่าไถ่และการขู่กรรโชกประจำปี 2566 จาก Unit 42 ของพาโลอัลโต้เน็ตเวิร์กส์ ระบุว่า อุตสาหกรรมการผลิตตกเป็นเป้าหมายหลักในปี 2565 โดยมีบริษัทที่ตกเป็นเหยื่อถึง 447 แห่ง ถูกเปิดเผยข้อมูลบนเว็บไซต์ และสำหรับในประเทศไทย บริการเฉพาะด้านและบริการทางกฎหมาย รวมถึงอุตสาหกรรมการผลิต ยังคงเป็นเป้าหมายหลักในยุคอุตสาหกรรม 4.0 ภาคอุตสาหกรรมการผลิตปรับเปลี่ยนเข้าสู่ระบบดิจิทัล และยกระดับสู่โรงงานอัจฉริยะ มีการนำระบบอัตโนมัติ อุปกรณ์ IoT และ IIoT เข้ามาใช้ในโรงงานเพื่อเพิ่มประสิทธิภาพในการจัดการระบบไอทีในองค์รวมทั้งหมดของโรงงาน อุปกรณ์เหล่านี้เป็นจุดเริ่มต้นสำหรบอาชญากรไซเบอร์ในการแทรกซึมเข้าเครือข่าย และขอบข่ายของความปลอดภัยไซเบอร์ได้ขยายตัวออกไป

Read More »

66% ของมัลแวร์แพร่ระบาดผ่านไฟล์ PDF ตามข้อมูลรายงานฉบับล่าสุดจาก Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ [Guest Post]

ช่องโหว่และรูรั่วต่างๆ ยังคงเป็นวิธีการที่คนร้ายนิยมใช้แพร่กระจายมัลแวร์สู่เป้าหมาย โดยเมื่อปีที่ผ่านมามีความพยายามโจมตีช่องโหว่ต่างๆ เพิ่มขึ้นถึง 55%

Read More »

วันรหัสผ่านโลก: ขอพลังไซเบอร์จงสถิตอยู่กับท่าน

รหัสผ่านที่หละหลวมเป็นปัจจัยที่ก่อให้เกิดภัยคุกคามอันใหญ่หลวง และเป็นหนึ่งในจุดเปราะบางสำคัญที่นำไปสู่ปัญหาการละเมิดข้อมูล การหลอกลวงด้วยฟิชชิง และการโจมตีด้วยมัลแวร์เรียกค่าไถ่

Read More »

รายงานภัยคุกคามระบบคลาวด์จาก Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ [Guest Post]

ชี้องค์กรใช้เวลา 6 วันโดยเฉลี่ยในการแก้ไขปัญหาความปลอดภัยที่ได้รับแจ้งเตือน

Read More »

พาโล อัลโต เน็ตเวิร์กส์ เผยการคาดการณ์ด้านความปลอดภัยไซเบอร์ สำหรับเอเชียแปซิฟิก ในปี 2566

การโจมตีทางไซเบอร์ที่พบในอุตสาหกรรมต่างๆในปีที่ผ่านมามีสถานการณ์ที่รุนแรงขึ้นจนก่อให้เกิดภัยคุกคามที่สร้างความเสียหายต่อธุรกิจต่างๆ โดยในปี 2565 อาชญากรไซเบอร์มุ่งเป้าการโจมตีไปที่โครงสร้างระบบ โดยใช้มัลแวร์เรียกค่าไถ่ อีกทั้งยังมีการคิดค้นวิธีใหม่ๆ เพื่อโจมตีคริปโทเคอร์เรนซี การทำงานแบบไฮบริด รวมไปถึง API ที่ไม่ปลอดภัยซึ่งเพิ่งถูกโจมตีไปเมื่อไม่นานมานี้ จากแบบสำรวจล่าสุดของพาโล อัลโต้ เน็ตเวิร์กส์ ในหัวข้อ ‘จะเกิดอะไรขึ้นต่อไปในโลกไซเบอร์’ พบว่าผู้ตอบคำถามเกือบทั้งหมดยอมรับว่าองค์กรของตนเองเคยพบกับปัญหาด้านระบบรักษาความปลอดภัยไซเบอร์และปัญหาข้อมูลรั่วไหลในปีที่ผ่านมา โดยเฉลี่ยแล้วอยู่ที่ราว 11 ครั้ง แต่สิ่งที่น่ากังวลไปกว่าก็คือ มีเพียง 2 ใน 5 ที่ระบุว่าคณะกรรมการของบริษัทตระหนักมากขึ้น ในเรื่องความเสี่ยงทางไซเบอร์ควบคู่ไปกับการดำเนินกลยุทธ์เพื่อเปลี่ยนแปลงสู่ดิจิทัลให้เร็วขึ้น รายงานการคาดการณ์ด้านความปลอดภัยไซเบอร์สำหรับเอเชียแปซิฟิก ในปี 2566 ของพาโล อัลโต้ เน็ตเวิร์กส์ ให้ข้อมูลเชิงลึก 5 หัวข้อจากผู้บริหารเพื่อช่วยให้องค์กรต่างๆ สามารถเตรียมการรับมือได้อย่างมั่นใจ ซึ่งการคาดการณ์ในเรื่องระบบรักษาความปลอดภัยไซเบอร์นั้น โดยปกติให้ผลที่ใกล้เคียงกับความเป็นจริง เนื่องจากมีการพิจารณาด้านต่างๆ โดยรอบ ตั้งแต่เรื่องเทคโนโลยี ไปจนถึงแนวโน้มในที่ทำงาน ตลอดจนกฎหมายและกฎระเบียบที่เกี่ยวข้อง พร้อมด้วยพฤติกรรมของผู้โจมตี

Read More »

Palo Alto Networks เปิดตัว Medical IoT Security เพื่อความปลอดภัยสำหรับเฟรมเวิร์ก IoT ด้านการดูแลสุขภาพ

การรักษาความปลอดภัยของอุปกรณ์ทางการแพทย์เป็นปัญหาร้ายแรงสำหรับองค์กรส่วนใหญ่ในด้านการดูแลสุขภาพ โดยมีรายงานช่องโหว่จำนวนมากในพื้นที่ซึ่งยืดเยื้อมานานหลายปี

Read More »

Palo Alto Networks เข้าซื้อกิจการ Cider Security ผู้พัฒนาระบบ Application Security

Palo Alto Networks เข้าซื้อกิจการ Cider Security ผู้พัฒนาระบบ Application Security และ Software Supply Chain Security

Read More »

Leadership Vision: GrowPro และ Palo Alto Networks เปิดตัวเป็นพันธมิตร ผู้ให้บริการแบบ Managed Services (MDR) แบบครบวงจร รายแรกในอาเซียน

“MDR หรือ Managed Detection and Response Service บริการที่จะเข้ามาเสริมความแข็งแกร่งความปลอดภัยทางไซเบอร์แบบครบวงจรสำหรับองค์กรในประเทศไทย”

Read More »

[Press Release] ความปลอดภัยไซเบอร์ของอุปกรณ์ IoT บนแพลตฟอร์มคลาวด์ในไทยและเอเชียแปซิฟิก

ดร. ธัชพล โปษยานนท์ ผู้อำนวยการประจำประเทศไทยและอินโดจีน – พาโล อัลโต้ เน็ตเวิร์กส์ เอเชียแปซิฟิก (APAC) ถือเป็นภูมิภาคแนวหน้าในการใช้ IoT โดยคาดว่าค่าใช้จ่ายดังกล่าวจะแตะระดับ 437 พันล้านดอลลาร์ภายในปี 2568 ในขณะที่ตลาด IoT ของไทยมีมูลค่าราว 90,680 ล้านบาท ตามข้อมูลการสำรวจเมื่อปี 2564 ของสำนักงานส่งเสริมเศรษฐกิจดิจิทัล (DEPA) กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม การเติบโตดังกล่าวเกิดจากภาครัฐและเอกชนที่ทุ่มการลงทุนในโครงการด้านการเปลี่ยนแปลงสู่ดิจิทัล อุปกรณ์ IoT ถือเป็นเสาหลักสำคัญของการทำดิจิทัลทรานสฟอร์เมชันซึ่งครอบคลุมการใช้งานหลากหลายด้าน ตัวอย่างเช่น เซนเซอร์ตรวจจับแสง เครื่องปรับอากาศในอาคารอัจฉริยะ ไปจนถึงหุ่นยนต์อัตโนมัติในระบบอุตสาหกรรม อย่างไรก็ดี อุปกรณ์อัจฉริยะจำนวนมากไม่ได้รับการออกแบบถึงระบบรักษาความปลอดภัยตั้งแต่ขั้นตอนการออกแบบ หรือมีช่องโหว่ในรหัสโปรแกรมที่ใช้ในซัพพลายเชนของผู้ผลิตโดยที่ไม่มีใครรู้ตัว ช่องโหว่ความปลอดภัยดังกล่าวเมื่อผนวกกับเรื่องจำนวนอุปกรณ์ IoT ที่เพิ่มขึ้นอย่างรวดเร็ว ทำให้องค์กรต่างๆ จำเป็นต้องเร่งทบทวนมาตรการด้านความปลอดภัยเกี่ยวกับอุปกรณ์ IoT เหล่านี้ที่อยู่บนเครือข่ายของตนเอง ดังนั้น เมื่อบริษัทเดินหน้าลงทุนในด้านการเปลี่ยนแปลงสู่ดิจิทัล ก็ควรให้ความสำคัญในระดับเดียวกันกับเรื่องความปลอดภัยของอุปกรณ์และเทคโนโลยีที่นำมาใช้ในการดำเนินงานแต่ละวันด้วย สิ่งที่ควรพิจารณาในด้านความปลอดภัยเกี่ยวกับอุปกรณ์ IoT มีอะไรบ้าง และเราจะจัดการกับเรื่องดังกล่าวได้อย่างไรบ้าง

Read More »

Palo Alto Networks เพิ่มความสามารถ Security Posture Management และ AI บนโซลูชัน Prisma SASE

Palo Alto Prisma SASE เพิ่มความสามารถ Security Posture Management และ AI เพื่อช่วยตรวจสอบความปลอดภัย

Read More »

Microsoft รายงานเกี่ยวกับการโจมตี Ransomware กว่า 80% เกิดจาก common configuration errors

อาชญากรทางไซเบอร์ใช้ระยะเวลาโดยเฉลี่ย 72 นาที ในการเข้าถึงข้อมูลส่วนตัวของเป้าหมายสำหรับประเภทบุคคล และ 102 นาที สำหรับการเข้าถึงข้อมูลในระดับองค์กร  

Read More »

CISA ออกประกาศเตือน ช่องโหว่บน PAN-OS กำลังตกเป็นเป้าโจมตี

CISA ออกประกาศเตือน ช่องโหว่บน Palo Alto Networks PAN-OS กำลังตกเป็นเป้าโจมตี

Read More »

5 ข้อคิดจาก Workshop เส้นทางสู่นักเจาะระบบ โดย Mayaseven

จบไปเป็นที่เรียบร้อยกับ “Workshop เส้นทางสู่นักเจาะระบบ” งานอบรมฟรีจากทาง TechTalk Thai ร่วมกับ Mayaseven ผู้ให้บริการด้าน Offensive Security Services ชั้นนำระดับประเทศ เมื่อวันเสาร์อาทิตย์ที่ 23-24 กรกฎาคม 2022 ณ BITEC ห้อง Silk 1-2 ที่ผ่านมา สำหรับใครที่ได้เข้ามาร่วม Workshop กันทั้งสองวัน เชื่อว่าได้ประโยชน์จากเนื้อหา Cybersecurity และเส้นทางในการเป็นนักเจาะระบบที่อัดแน่นเต็ม ๆ ทั้ง 2 วันอย่างแน่นอน หากใครพลาดโอกาสไปงานที่ผ่านมาก็ไม่ต้องเสียใจไป เพราะว่าบทความนี้ทีมงาน TechTalk Thai อยากจะบอกเล่าถึงบรรยากาศ Workshop ในงานนี้ว่าเป็นอย่างไร ทำอะไรกันบ้าง พร้อมข้อคิดที่ได้จาก Mayaseven ที่อยากจะให้ผู้อ่านทุกท่านนำไปพิจารณาเพื่อต่อยอดและเสริมสร้างเรื่อง Cybersecurity ให้แข็งแกร่งขึ้น ไม่ว่าเป็นการทำงานภายในองค์กรหรือว่าใช้งานส่วนตัว เพราะภัยอันตรายต่าง ๆ อาจจะใกล้ตัวกว่าที่คุณคิดก็เป็นได้

Read More »

ชายหนุ่มอเมริกัน โดนจำคุก 2 ปี ฐานขาย DDoS กว่า 200,000 ครั้ง

ผู้ต้องหาถูกตัดสินว่ามีความผิดฐานละเมิดกฎหมาย Computer Fraud and Abuse Act (CFAA) สำหรับการให้บริการ DDoS-for-hire จำนวนสองบริการผ่าน downthem.org และ ampnode.com ผู้ต้องหาได้อำนวยความสะดวกให้ผู้คนเปิดการโจมตีกว่า 200,000 ครั้งเพื่อแลกกับเงิน  

Read More »