Air-gapped ปลอดภัยจริงไหม? หรือ “ไฟล์” คือช่องโหว่ที่ถูกมองข้าม?
- Jun 19
- 1 min read

หลายองค์กรเชื่อว่า Air-gapped Environment (ระบบที่ไม่ต่ออินเทอร์เน็ต) นั้นปลอดภัย แต่ในความจริง…“ภัยคุกคามไม่ได้มาทางเน็ตอย่างเดียว”
📌 ตัวอย่างที่เกิดขึ้นจริง: APT37 ใช้ไฟล์ .LNK (shortcut) ซ่อนคำสั่งอันตราย และแพร่ผ่าน USB ไปยังระบบที่ offline ได้ แต่ประเด็นสำคัญคือ…ความเสี่ยงไม่ได้มีแค่ USB อีกต่อไป
🚨 ไฟล์สามารถเข้ามาในองค์กรได้หลายช่องทาง เช่น
USB / External device
Email attachment
File upload บนเว็บไซต์ / Web portal
Cloud storage (Google Drive, OneDrive ฯลฯ)
Partner / Vendor sharing files
📂 แล้วไฟล์ .LNK อันตรายยังไง?
ไฟล์ประเภทนี้ดูเหมือน shortcut ปกติ แต่สามารถถูกดัดแปลงให้ “รันคำสั่งอันตราย” โดยที่ผู้ใช้ไม่รู้ตัว
⚠️ จากเหตุการณ์นี้ ความเสี่ยงที่องค์กรต้องระวัง
ไฟล์ดูปกติ แต่แฝง malware
แพร่กระจายในระบบได้แม้ไม่ใช้อินเทอร์เน็ต
กระทบระบบสำคัญ เช่น OT / Critical Infrastructure
Blind spot ในขั้นตอน “รับไฟล์เข้าองค์กร”
🛡️ แนวทางป้องกัน (File-Centric Security)
สแกนไฟล์ทุกช่องทาง ไม่ใช่แค่ USB
ใช้ Multi-layered detection (ไม่พึ่ง engine เดียว)
สร้าง Trusted File Upload Workflow ตั้งแต่ต้นทาง
ใช้แนวคิด Zero Trust “ไม่เชื่อไฟล์ใด จนกว่าจะพิสูจน์แล้วว่าปลอดภัย”
ขอบคุณข้อมูลจาก :




Comments