top of page


"Attackers ไม่จำเป็นต้องใช้ Zero-Day อีกต่อไป เมื่อเครื่องมือที่ใช้ในองค์กร กลายเป็นช่องโหว่ในการโจมตี"
เคสล่าสุดที่ทาง Rapid7 พบการโจมตีที่องค์กรแห่งหนึ่ง เริ่มต้นจากได้รับ massage ทาง Microsoft Teams ปลอมเป็น IT Support ก่อนจะนำไปสู่การติดตั้ง Malware, ขโมย Credentials, ยกระดับสิทธิ์ และ Lateral Movement ได้สำเร็จ ประเด็นที่น่าสนใจคือ Attackers ไม่ได้ใช้เทคนิคที่ซับซ้อน หรือช่องโหว่ใหม่ล่าสุด แต่เลือกใช้เครื่องมือที่องค์กรใช้งานอยู่แล้ว เช่น Teams, PowerShell, Python และ Dropbox เพื่อหลีกเลี่ยงการตรวจจับ สิ่งที่น่ากังวลคือ.. การโจมตีครั้งนี้ไม่ได้หยุดอยู่ที่ Endpoint อย่างเ
Jun 171 min read


ถ้า “การโจมตีเริ่มต้นที่ DNS”… แล้วทำไมเรายังไม่ป้องกันตรงนั้น?
ถ้า “การโจมตีเริ่มต้นที่ DNS”… แล้วทำไมเรายังไม่ป้องกันตรงนั้น? ที่ผ่านมาเวลาเราพูดถึง Cybersecurity หลายคนมักนึกถึงการป้องกันที่ปลายทาง (Endpoint) เช่น Antivirus, Firewall หรือ Device Protection แต่ในความเป็นจริง ทุกการใช้งานบนอินเทอร์เน็ต เริ่มต้นจาก “DNS” เสมอ ไม่ว่าจะเป็นการเข้าเว็บไซต์ กดลิงก์ หรือใช้งานแอปพลิเคชัน DNS คือจุดแรกที่เกิดการเชื่อมต่อ และนี่คือเหตุผลที่ DNS กำลังกลายเป็น “First Line of Defense” ทำไม “DNS” ถึงสำคัญมากขึ้นในยุคนี้? ปัจจุบันภัยไซเบอร์เปลี
May 61 min read
bottom of page
