ก.ล.ต. เตือนระวังแฮกเกอร์อาละวาดช่วงสงกรานต์

กรุงเทพฯ 10 เม.ย.-ก.ล.ต. เตือนระวังแฮกเกอร์อาละวาดช่วงเทศกาลสงกรานต์ แนะ  8 ข้อหลัก ลดโอกาสถูกโจมตี 


สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) โดยฝ่ายกำกับและตรวจสอบความเสี่ยงด้านเทคโนโลยีสารสนเทศ ระบุในบทความ”แฮกเกอร์ก็ชอบวันหยุด”ว่า  เมื่อถึงวันหยุดยาวต่อเนื่องหลายวัน มักเป็นช่วงเวลาที่สร้างรอยยิ้มให้กับคนทำงาน เพราะจะได้พักผ่อนและวางภาระหน้าที่จากการงานลง มีเวลาให้กับตัวเองและครอบครัวมากขึ้น หรือไปเที่ยวในสถานที่ต่าง ๆ 

แต่รู้หรือไม่ว่า นอกจาก “พวกเรา” ที่ตั้งตารอวันหยุดอยางมีความสุขกันแล้ว “มิจฉาชีพ” ก็ชอบวันหยุดเช่นกัน เห็นได้จากข่าวอยู่บ่อย ๆ ว่า ในช่วงวันหยุดยาวที่เราหลายคนพักผ่อน มิจฉาชีพจะออกทำงาน เช่น โจรกรรมทรัพย์สินสำนักงานตำรวจแห่งชาติจึงมีโครงการ “ฝากบ้านไว้กับตำรวจ” เพื่อเฝ้าระวัง ป้องกันการเกิดเหตุ และสร้างความมั่นใจให้กับประชาชน


ในช่วงวันหยุดยาวแบบนี้ก็เป็นเวลาทองของ “แฮกเกอร์” เช่นเดียวกัน จากข้อมูลของ Cybersecurity and Infrastructure Security Agency (CISA) และ Federal Bureau of Investigation (FBI) ระบุตรงกันว่า ในอดีตแฮกเกอร์มักจะโจมตีในช่วงวันหยุดสุดสัปดาห์ คือ วันศุกร์และวันเสาร์ แต่ในปัจจุบันแฮกเกอร์จะเลือกโจมตีในช่วงวันหยุดยาวของเหยื่อในแต่ละประเทศ เช่น โจมตีเหยื่อในประเทศจีน ช่วงเทศกาลตรุษจีน โจมตีเหยื่อในประเทศญี่ปุ่นช่วงเทศกาลโอบง เป็นต้น ส่วนในประเทศไทยอาจได้รับผลกระทบเช่นกัน ในช่วงเทศกาลสงกรานต์

ในปัจจุบันการโจมตีทางไซเบอร์ที่มักพบบ่อย ๆ คือ Ransomware ที่สามารถโจรกรรมข้อมูลสำคัญจากระบบคอมพิวเตอร์ของเหยื่อเพื่อเรียกค่าไถ่ ในระยะหลังมีการเรียกค่าไถ่เป็นสกุลเงินดิจิทัลเพื่อให้ติดตามได้ยากยิ่งขึ้นทำให้ Ransomware มีจำนวนและความถี่เพิ่มขึ้นอย่างมากในแต่ละปี ในอดีต Ransomware ทำการโจมตีเพียงการแค่เข้ารหัสไฟล์ในเครื่องของเหยื่อเท่านั้น ถ้าเหยื่อไม่จ่ายเงินค่าไถ่ก็จะไม่สามารถใช้ไฟล์ได้ แต่ปัจจุบันRansomware มีการเข้ารหัสไฟล์ในเครื่องของเหยื่อ รวมถึงโจรกรรมไฟล์โดยนำออกจากระบบของเหยื่อ ซึ่งในไฟล์อาจจะมีข้อมูลสำคัญรวมอยู่ด้วย เช่น ข้อมูลของลูกค้า เอกสารลับขององค์กร เป็นต้น ถ้าเหยื่อไม่จ่ายเงินค่าไถ่ก็จะถูกข่มขู่ว่าจะเผยแพร่ข้อมูลสำคัญที่โจรกรรมมานั้นลงสู่อินเตอร์เน็ต ให้เป็นข้อมูลที่ใครก็เข้าถึงได้ ซึ่งนั่นเป็นสิ่งที่น่ากลัวอย่างมาก

จากการสังเกตของผู้เชี่ยวชาญ พบว่า Ransomware ส่วนใหญ่จะมีการบุกรุกเข้ามาในระบบล่วงหน้าและฝังตัวในระบบเป็นเวลานาน (เฉลี่ย 72.5 วัน) เพื่อรอเวลาในช่วงหยุดยาวก่อนที่จะลงมือ ด้วยการเข้ารหัสไฟล์หรือดำเนินการโจรกรรมข้อมูลออกไป จากเหตุการณ์ที่เกิดขึ้นหลายครั้ง มักเริ่มต้นจากการโจมตีผ่าน Phishing Email หรือ Website (ที่มีช่องโหว่) โดยการใช้เทคนิค SQL Injection เพื่อให้ได้ webshell/cmdshell และจากนั้นใช้ Remote Desktop Protocol (RDP) เพื่อส่งและรันโปรแกรม Ransomware ในเครื่องของเหยื่อเพื่อโจรกรรมข้อมูลนำออกนอกระบบและทำการเข้ารหัสไฟล์ในเครื่องของเหยื่อต่อไป


จะเห็นได้ว่า “ภัยคุกคามทางไซเบอร์” เกิดขึ้นได้ทุกวัน ไม่เว้นวันหยุดราชการ ไม่ว่าจะเป็นบุคคลหรือองค์กรย่อมมีโอกาสถูกโจมตีได้ทุกเวลาเช่นกัน ดังนั้น เพื่อลดโอกาสการโจมตีจากผู้ไม่ประสงค์ดี หรือ “แฮกเกอร์” ในการสร้างความเสียหายแก่ระบบงานต่าง ๆ  ก่อนวันหยุด วันเสาร์-อาทิตย์ หรือหยุดยาวในช่วงเทศกาล และเพื่อให้วันหยุดพักผ่อนดำเนินไปอย่างราบรื่น จึงควรเตรียมความพร้อมในการป้องกัน และลดความเสี่ยงจากภัยไซเบอร์ โดยมีข้อแนะนำในเบื้องต้น ดังนี้

          (1) สำรองข้อมูลที่สำคัญทั้งหมด โดยแยกเก็บชุดข้อมูลสำรองไว้ และทดสอบการกู้คืนเพื่อให้มั่นใจได้ว่าจะสามารถนำข้อมูลที่สำรองไว้มาใช้กอบกู้ระบบงาน หรือแก้ไขสถานการณ์และดำเนินธุรกิจต่อไปได้  เมื่อจำเป็น

          (2) เปลี่ยนรหัสผ่านบัญชีที่เข้าถึงระบบสำคัญ และเปิดใช้ MFA (Multi-Factor Authentication) รวมถึงทบทวนสิทธิ์ ข้อมูลผู้ใช้งานในระบบ โดยเฉพาะ User ที่มีสิทธิ์สูงในระบบ (High Privilege) เช่น Root หรือAdministrator เป็นต้น รวมทั้ง Test User หรือ Dummy User ที่เคยถูกสร้างขึ้นเพื่อใช้งานเฉพาะ เมื่อไม่ได้ใช้งานแล้วควรปิดการใช้งาน หรือลบ User ที่ไม่ได้ใช้งานออกจากระบบ

 (3) อัปเดต Anti-Malware และสแกนทั้งระบบ เพื่อกำจัด Malware ที่อาจฝังตัวอยู่ในระบบ

          (4) อัปเดตโปรแกรม รวมถึงระบบปฏิบัติการให้เป็นปัจจุบัน เพื่อลดช่องโหว่ในระบบ

          (5) ทบทวนการตั้งค่าการเปิดรีโมทคอมพิวเตอร์จากระยะไกล (Remote Access) ให้สิทธิ์เฉพาะผู้ที่จำเป็นในการใช้งานเท่านั้น เพื่อลดโอกาสที่ผู้ไม่ประสงค์ดี โดยอาจจะใช้เป็นช่องทางในการสั่ง Run Command ที่ฝั่งตัวอยู่ในระบบงาน

          (6) ทบทวนตรวจสอบการตั้งค่า Firewall เพื่อทำการปิดกั้นการเชื่อมต่อที่ไม่ได้ใช้งาน

          (7) ติดตามข่าวสาร Cybersecurity จากแหล่งข้อมูลที่น่าเชื่อถือ รวมถึงทบทวนและซักซ้อมแผนรับมือตามIncident Response Handbook ขององค์กร กรณีเกิดเหตุภัยคุกคามทางไซเบอร์

          (8) ตรวจสอบ Website ที่อยู่ในการดูแล/ที่เชื่อมโยงกับระบบงานภายในของบริษัท เพื่อไม่ให้ถูกใช้เป็นช่องทางในการเข้าถึงระบบงานภายในองค์กรได้ รวมถึงมีการเฝ้าระวังเหตุการณ์ไม่พึงประสงค์โดยการ Monitor Network Traffic หรือ Log Files ที่ต้องสงสัย

ก.ล.ต. หวังว่าคำแนะนำเบื้องต้นทั้ง 8 ข้อนี้ จะช่วยลดโอกาสที่ “แฮกเกอร์” จะใช้ช่วงวันหยุดยาวเข้ามาสร้างความเสียหายและเดือดร้อนกับผู้ประกอบธุรกิจและผู้ใช้บริการในภาคตลาดทุนได้.-สำนักข่าวไทย

ดูข่าวเพิ่มเติม

Top Viewed • อ่านมากสุด

ดูทั้งหมด

หนุ่มซิ่งกระบะชนเสาไฟฟ้าล้มขวางถนน 12 ต้น

ชลบุรี 28 ก.ย. – หนุ่มซิ่งกระบะพุ่งชนเสาไฟฟ้า บนถนนสายบึง-บ่อวิน อ.ศรีราชา จ.ชลบุรี ล้มขวางถนน 12 ต้น ทำให้ไฟฟ้าดับตลอดแนว รวมทั้งต้องปิดการสัญจรตลอดทั้งวัน คาดจะกลับมาเปิดการจราจรตามปกติได้วันพรุ่งนี้ (29 ก.ย.) รถกระบะพุ่งชนเสาไฟฟ้า บนถนนสายบึง-บ่อวิน ต.บ่อวิน อ.ศรีราชา จ.ชลบุรี ล้มขวางถนน 12 ต้น เป็นเสาไฟฟ้าแรงสูง 6 ต้น เสาไฟฟ้าสูง 12 เมตร อีก 6 ต้น ระยะทาง 500 เมตร โชคดีนายสิทธิพงษ์ อายุ 41 ปี คนขับ บาดเจ็บเล็กน้อย แต่ทำให้ไฟฟ้าดับตลอดแนว รวมทั้งต้องปิดการสัญจรบนถนนสายบึง-บ่อวิน ตลอดทั้งวัน คาดว่าจะกลับมาเปิดการจราจรตามปกติได้วันพรุ่งนี้ (29 ก.ย.) จากการสอบสวนทราบว่า นายสิทธิพงษ์ เพิ่งเลิกงาน ขับรถกลับบ้านด้วยความเร็ว อาจหลับใน ทำให้รถเปลี่ยนเลนข้ามไปชนกับเสาไฟฟ้าอีกฝั่ง ส่วนความเสียหายยังประเมินค่าไม่ได้.-สำนักข่าวไทย

“อนุทิน” ร่วมงานศพพ่อ “อัครเดช” โชว์หวานยกความสัมพันธ์จีบเข้า ภท.

ราชบุรี 28 ก.ย.- “อนุทิน” ร่วมสวดอภิธรรมศพพ่อ “สส.อัครเดช” โชว์หวานยกความสัมพันธ์จีบเข้าภูมิใจไทย ลั่นได้ส่งจิตขออนุญาตคุณพ่อแล้ว นายอนุทิน ชาญวีรกูล นายกรัฐมนตรีและรัฐมนตาีว่าการกระทรวงมหาดไทย พร้อมด้วยนายนภินทร ศรีสรรพางค์ รัฐมนตรีประจำสำนักนายกรัฐมนตรี นายศักดา วิเชียรศิลป์ รัฐมนตรีช่วยว่าการกระทรวงมหาดไทย นายสรอรรถ กลิ่นประทุม อดีต สส.บัญชีรายชื่อ พรรคภูมิใจไทย ได้ร่วมไว้อาลัยและสวดอภิธรรมศพ คุณพ่อวุฒิพงศ์ วงษ์พิทักษ์โรจน์ บิดาของนายอัครเดช วงษ์พิทักษ์โรจน์ สส.ราชบุรี พรรครวมไทยสร้างชาติ เมื่อค่ำวันที่ 27 ก.ย. ที่จังหวัดราชบุรี โดยมีผู้ว่าราชการจังหวัดราชบุรี หัวหน้าส่วนราชการ และประชาชนกว่า 2,000 ร่วมพิธีโดยเป็นการสวดอภิธรรมเป็นคืนที่ 4 และจะมีพิธีบรรจุศพในวันที่ 30 ก.ย. นี้ ในช่วงท้าย นายอนุทิน ได้กล่าวกับผู้ที่ร่วมสวดอภิธรรมศพ ว่า ตนเองมีความสนิทสนมกับ นายอัครเดช มาหลายปีแล้ว นายอัครเดชเป็นคนมีความวิริยะอุสาหะ ตั้งใจทำงานให้พี่น้องประชาชน ตนมีความชื่นชมและศรัทธา ในความขัยนขันแข็งของท่าน ยิ่งไปกว่านั้นการปฏิบัติหน้าที่ในสภาผู้แทนราษฎร ท่านก็ทำหน้าที่ได้ดีเป็นดาวสภา […]

โซเชียลแห่ชื่นชม “สีหศักดิ์” กร้าว เวที UNGA

กรุงเทพฯ 28 ก.ย. – โซเชียลแห่ชื่นชม “สีหศักดิ์” กร้าว เวที UNGA หลัง “อนุทิน” มอบดาบการทูตสู้กัมพูชา ขณะนายกฯ ย้ำยึดสันติในการแก้ปัญหา เพื่อประโยชน์ของประเทศ ภายหลังจากที่นายสีหศักดิ์ พวงเกตุแก้ว รัฐมนตรีว่าการกระทรวงการต่างประเทศ กล่าวในเวทีการประชุมสมัชชาสหประชาชาติ หรือ UNGA สมัยสามัญ ครั้งที่ 80 ที่นครนิวยอร์ก ทำให้กระแสโซเชียลในประเทศไทย พึงพอใจกับการทำหน้าที่รัฐมนตรีว่าการกระทรวงการต่างประเทศ ในรัฐบาลของนายอนุทิน ชาญวีรกูล นายกรัฐมนตรี เป็นอย่างมาก ทั้งนี้ การเดินทางไปเวที UNGA ของนายสีหศักดิ์ ครั้งนี้ยึดแนวทางแก้ปัญหาความมั่นคงและการต่างประเทศ ที่นายอนุทิน มอบหมายให้ดำเนินการ โดยใช้มาตรการทางการทหารควบคู่กับการทูต เพื่อรักษาอธิปไตยอย่างสันติ เพื่อผลประโยชน์ของประชาชน โดยเฉพาะในกรณีพิพาทไทย-กัมพูชา ขณะที่นายอนุทิน เชื่อว่า การกล่าวถ้อยแถลงในที่ประชุม UNGA ของนายสีหศักดิ์ ทำให้คนไทยมีความเชื่อมั่นอย่างชัดเจนต่อจุดยืนของรัฐบาล สำหรับนโยบาย 4 เดือน 4 ภารกิจหลัก คืนความมั่นใจให้ประเทศไทย ตามนโยบายรัฐบาลของนายอนุทิน […]

กรมอุตุฯ เตือนฝนถล่มทั่วไทย รับมืออิทธิพลพายุบัวลอย

กทม. 28 ก.ย.- กรมอุตุฯ เตือนทั่วไทยรับมือฝนถล่ม อาจเกิดน้ำท่วมฉับพลัน น้ำป่าไหลหลาก และน้ำล้นตลิ่ง จับตาอิทธิพลพายุไต้ฝุ่น “บัวลอย” คาดเคลื่อนขึ้นฝั่งเวียดนามตอนบน พรุ่งนี้ (29 ก.ย.) กรมอุตุนิยมวิทยาเผยประเทศไทยมีฝนตกหนักหลายพื้นที่ และมีฝนตกหนักถึงหนักมากบางแห่งบริเวณภาคตะวันออกเฉียงเหนือ และภาคตะวันออก โดยเฉพาะบริเวณจังหวัดสกลนคร นครพนม อุดรธานี ขอนแก่น กาฬสินธุ์ มุกดาหาร จันทบุรี และตราด ขอให้ประชาชนบริเวณประเทศไทยตอนบนระวังอันตรายจากฝนตกหนักถึงหนักมากและฝนที่ตกสะสม ซึ่งอาจทำให้เกิดน้ำท่วมฉับพลัน น้ำป่าไหลหลาก และน้ำล้นตลิ่ง โดยเฉพาะพื้นที่ลาดเชิงเขาใกล้ทางน้ำไหลผ่าน พื้นที่ลุ่ม และพื้นที่น้ำท่วมขัง เนื่องจากร่องมรสุมกำลังแรงพาดผ่านภาคเหนือตอนล่าง ภาคกลางตอนบน และภาคตะวันออกเฉียงเหนือตอนล่าง ประกอบกับมรสุมตะวันตกเฉียงใต้กำลังแรงพัดปกคลุมทะเลอันดามัน ภาคใต้ และอ่าวไทย สำหรับคลื่นลมบริเวณทะเลอันดามันและอ่าวไทยมีกำลังแรง โดยทะเลอันดามันตอนบนมีคลื่นสูง 2-3 เมตร บริเวณที่มีฝนฟ้าคะนองคลื่นสูงมากกว่า 3 เมตร ส่วนทะเลอันดามันตอนล่างและอ่าวไทยตอนบนมีคลื่นสูงประมาณ 2 เมตร บริเวณที่มีฝนฟ้าคะนองคลื่นสูงประมาณ 2 เมตร ขอให้ชาวเรือเดินเรือด้วยความระมัดระวัง และหลีกเลี่ยงการเดินเรือในบริเวณที่มีฝนฟ้าคะนอง อนึ่ง พายุไต้ฝุ่น […]

ข่าวแนะนำ

สีสัน! อภิปรายนโยบายรัฐบาลวันแรก

29 ก.ย.- การแถลงนโยบายรัฐบาลวันนี้ เหมือนเป็นการซ้อมศึกซักฟอกย่อย เพราะมีการตอบโต้และตั้งฉายามากมาย ติดตามสีสันการอภิปรายนโยบายฯ วันแรก .-สำนักข่าวไทย

เตรียมรับมือพายุบัวลอย คาดฝนหนักคืนนี้

29 ก.ย.- หลายพื้นที่เฝ้าระวังฝนตกหนัก จากอิทธิพล #พายุบัวลอย เชียงใหม่เปิดประตูระบายน้ำทุกจุด เร่งระบายน้ำปิงลงทะเลสาบดอยเต่า พร่องน้ำในเขื่อนแม่งัดฯ เตรียมรับน้ำฝน คาดตกหนักคืนนี้ ขณะที่ จ.นครราชสีมา น้ำล้นสปิลเวย์ เตือนประชาชนระวังน้ำท่วมฉับพลัน พายุฝนตกกระหน่ำหลายพื้นที่จังหวัดสระแก้ว โดยพื้นที่ ต.บ้านแก้ง อ.เมืองสระแก้ว นายก อบต.บ้านแก้ง พร้อมผู้นำชุมชน และอาสาสมัครกู้ภัย ได้นำเรือเครื่องยนต์ท้องแบน เข้าช่วยเหลือ ตาชู-ยายทองคำ และสุนัข 1 ตัว ออกจากบ้านที่โดนน้ำป่าไหลหลาก เข้าท่วมเกือบมิดหลังคา  มาอยู่ในที่ปลอดภัย ยายทองคำ เล่าว่าเมื่อคืนพักอยู่กับตาและหมา กำลังจะเข้านอนแต่ก็มีฝนตกตลอดทั้งคืน น้ำที่คลองก็ยังไม่เห็นว่าจะขึ้นล้นตลิ่งเท่าไร แต่ก็กังวล จึงเฝ้าดูกระทั่งน้ำไหลมาและเข้าท่วม ตกใจ จึงได้นำสุนัขขึ้นบนบ้าน ส่วนข้าวของก็เก็บไม่ทัน จากนั้นจึงอยู่แต่บนบ้านจนถึงเช้า กู้ภัยมาช่วยนำออกมาจากบ้าน อยู่มาหลายสิบปีไม่เคยเจอแบบนี้มาก่อนเลย  ผู้ว่าฯ เชียงใหม่ เตรียมรับมือพายุบัวลอย คาดตกหนักคืนนี้ เมื่อช่วงเย็นที่ผ่านมา หลายพื้นที่เชียงใหม่ เริ่มมีฝนตกลงมาบ้างแล้ว ระดับน้ำในลำน้ำปิงที่ไหลผ่านตัวเมืองเชียงใหม่ ที่จุดวัดพี1 เชิงสะพานนวรัฐ ยังอยู่ที่ 2 เมตร 49 เซนติเมตร ต่ำกว่าจุดวิกฤติแจ้งเตือนที่ […]

แถลงนโยบายวันแรกเดือด ประท้วงกันวุ่น

29 ก.ย.- สภาเดือด! แถลงนโยบายรัฐบาลวันแรก อภิปรายตอบโต้-ประท้วงกันเป็นระยะ เมื่อมีการพาดพิงปมเขากระโดง-ฮั้ว สว. แต่ประธานฯ คุมสถานการณ์ได้ ด้านนายกฯ ไม่กังวลวาทกรรมของฝ่ายค้าน ชี้ประเด็นซ้ำๆ และมีการแถลงข้อเท็จจริงไปแล้ว -สำนักข่าวไทย

ฝ่าดงทุ่นระเบิดเคลียร์พื้นที่บ้านชำราก “ผลักดัน-รื้อถอน”

29 ก.ย.- ทหารเรือฝ่าดงทุ่นระเบิดเข้าเคลียร์พื้นที่บ้านชำราก จ.ตราด ผลักดันกำลังฝ่ายตรงข้าม-รื้อถอนสิ่งปลูกสร้าง 3 หลัง รุกล้ำเขตอธิปไตยไทย ขณะที่ชาวบ้านหนองจาน จ.สระแก้ว นำอาหารมอบให้ทหารแนวหน้า ยังไม่พบความเคลื่อนไหวผิดปกติ พลเรือเอก จิรพล ว่องวิทย์ ผู้บัญชาการทหารเรือ และพลเรือเอก ไพโรจน์ เฟื่องจันทร์ ว่าที่ ผู้บัญชาการทหารเรือ คนใหม่ มอบหมายพลเรือโทอภิชาติ ทรัพย์ประเสริฐ ผู้บัญชาการหน่วยบัญชาการนาวิกโยธิน และผู้บัญชาการกองกำลังป้องกันชายแดนจันทบุรี-ตราด (กกล.กปช.จต.) เข้าเคลียร์พื้นที่ชายแดนบ้านชำราก อันเป็นอธิปไตยของไทย โดยหน่วยเฉพาะกิจนาวิกโยธินตราด กองกำลังป้องกันชายแดนจันทบุรีตราด จึงได้ผลักดันกองกำลังกัมพูชา ออกจากพื้นที่บริเวณตรงข้ามบ้านหนองรี ตำบลชำราก ไม่มีกำลังฝ่ายกัมพูชาวางกำลังแล้ว ผลจากการปฏิบัติการ บรรลุเป้าหมายสำคัญ คือ สามารถทำลายสิ่งปลูกสร้างทั้ง 3 หลังลงได้อย่างสิ้นเชิง ที่สำคัญที่สุดคือ สามารถผลักดันกำลังฝ่ายตรงข้ามให้ออกจากพื้นที่รุกล้ำได้อย่างสมบูรณ์ ประชาชนนำอาหารมอบทหารแนวหน้า บ้านหนองจาน จ.สระแก้ว ส่วนที่บ้านหนองจาน จังหวัดสระแก้ว บรรยาศเงียบเหงา แต่ยังคงมีประชาชนเดินทางนำอาหาร เช่น ไข่ไก่ น้ำดื่ม นำมามอบให้กับทหารแนวหน้า ถึงแม้จะไม่คึกคักเหมือนวันก่อนๆ […]