top of page


Air-gapped ปลอดภัยจริงไหม? หรือ “ไฟล์” คือช่องโหว่ที่ถูกมองข้าม?
Air-gapped ปลอดภัยจริงไหม? หรือ “ไฟล์” คือช่องโหว่ที่ถูกมองข้าม? หลายองค์กรเชื่อว่า Air-gapped Environment (ระบบที่ไม่ต่ออินเทอร์เน็ต) นั้นปลอดภัย แต่ในความจริง…“ภัยคุกคามไม่ได้มาทางเน็ตอย่างเดียว” 📌 ตัวอย่างที่เกิดขึ้นจริง: APT37 ใช้ไฟล์ .LNK (shortcut) ซ่อนคำสั่งอันตราย และแพร่ผ่าน USB ไปยังระบบที่ offline ได้ แต่ประเด็นสำคัญคือ…ความเสี่ยงไม่ได้มีแค่ USB อีกต่อไป 🚨 ไฟล์สามารถเข้ามาในองค์กรได้หลายช่องทาง เช่น USB / External device Email attachment File upload บนเว็บไซต์
Jun 191 min read
bottom of page
