top of page
logo nextwave.png

Air-gapped ปลอดภัยจริงไหม? หรือ “ไฟล์” คือช่องโหว่ที่ถูกมองข้าม?

  • Jun 19
  • 1 min read
Air-gapped ปลอดภัยจริงไหม? หรือ “ไฟล์” คือช่องโหว่ที่ถูกมองข้าม?
Air-gapped ปลอดภัยจริงไหม? หรือ “ไฟล์” คือช่องโหว่ที่ถูกมองข้าม?

หลายองค์กรเชื่อว่า Air-gapped Environment (ระบบที่ไม่ต่ออินเทอร์เน็ต) นั้นปลอดภัย แต่ในความจริง…“ภัยคุกคามไม่ได้มาทางเน็ตอย่างเดียว”

📌 ตัวอย่างที่เกิดขึ้นจริง: APT37 ใช้ไฟล์ .LNK (shortcut) ซ่อนคำสั่งอันตราย และแพร่ผ่าน USB ไปยังระบบที่ offline ได้ แต่ประเด็นสำคัญคือ…ความเสี่ยงไม่ได้มีแค่ USB อีกต่อไป


🚨 ไฟล์สามารถเข้ามาในองค์กรได้หลายช่องทาง เช่น

  • USB / External device

  • Email attachment

  • File upload บนเว็บไซต์ / Web portal

  • Cloud storage (Google Drive, OneDrive ฯลฯ)

  • Partner / Vendor sharing files

📂 แล้วไฟล์ .LNK อันตรายยังไง?

ไฟล์ประเภทนี้ดูเหมือน shortcut ปกติ แต่สามารถถูกดัดแปลงให้ “รันคำสั่งอันตราย” โดยที่ผู้ใช้ไม่รู้ตัว


⚠️ จากเหตุการณ์นี้ ความเสี่ยงที่องค์กรต้องระวัง

  • ไฟล์ดูปกติ แต่แฝง malware

  • แพร่กระจายในระบบได้แม้ไม่ใช้อินเทอร์เน็ต

  • กระทบระบบสำคัญ เช่น OT / Critical Infrastructure

  • Blind spot ในขั้นตอน “รับไฟล์เข้าองค์กร”


🛡️ แนวทางป้องกัน (File-Centric Security)

  • สแกนไฟล์ทุกช่องทาง ไม่ใช่แค่ USB

  • ใช้ Multi-layered detection (ไม่พึ่ง engine เดียว)

  • สร้าง Trusted File Upload Workflow ตั้งแต่ต้นทาง

  • ใช้แนวคิด Zero Trust “ไม่เชื่อไฟล์ใด จนกว่าจะพิสูจน์แล้วว่าปลอดภัย”


ขอบคุณข้อมูลจาก :


Comments


bottom of page