ວິທີການປ້ອງກັນ ADVANCED PERSISTEMT THREATS

ວິທີການປ້ອງກັນ ADVANCED PERSISTEMT THREATS

ຖິງແມ່ນວ່າ Advanced Persistent Threats (APT) ຈະຖືກ Ransomware ຍາດພື້ນທີ່ພາດຫົວຂ່າວໃນແຕ່ລະມື້ໄປຈົນໝົດ ແຕ່ກໍ່ບໍ່ແມ່ນວ່າການໂຈມຕີແບບ  APT ຈະມີຈໍານວນຫຼຸດລົງ ຫຼາຍອົງກອນຂະໜາດໃຫ່ຍ ຍັງຕົກເປັນເປົ້າໝາຍຂອງແຮັກເກີ (Hacker) ໃນການຄ່ອຍໆເຈາະລະບົບເພື່ອແຊກຊຶມ ແລະ ລັກຂໍ້ມູນ, ໃນບົດຄວາມນີ້ຈຶ່ງສັງລວມ 5 ວິທີ ໃນການເພີ່ມຄວາມປອດໄພໃຫ້ແກ່ອົງກອນສໍາລັບປ້ອງກັນການໂຈມຕີແບບ APT. Advanced Persistent Threats ແມ່ນຫຍັງ? APT ເປັນການໂຈມຕີລະບົບເຄືອຂ່າຍຮູບແບບໜຶ່ງ ທີ່ແຮັກເກີຈະເລືອກເປົ້າໝາຍພຽງເປົ້າໝາຍດຽວ ແລ້ວໂຈມຕີສະເພາະເປົ້າໝາຍນັ້ນ ໂດຍການອາໄສວິທີການໂຈມຕີຮູບແບບຕ່າງໆ ປະສົມປະສານກັນ ເພື່ອໃຫ້ປະສົບຜົນສໍາເລັດ ບໍ່ວ່າຈະເປັນການເຮັດ Social Engineering ທີ່ອາໄສຂໍ້ມູນເປົ້າໝາຍທີ່ເກັບສັງລວມມາໄດ້ ຫຼື ການອອກເເບບ ມັນແວ (Malware) ສໍາລັບໃຊ້ໂຈມຕີເປົ້າໝາຍໂດຍສະເພາະ ເປັນຕົ້ນແມ່ນ ຂະບວນການໂຈມຕີ, […]

ອ່ານເພີ່ມ

ເຄັດລັບການນໍາໃຊ້ໂທລະສັບມືຖື ໃຫ້ມີອາຍຸການໃຊ້ງານດົນຂຶ້ນ

ເຄັດລັບການນໍາໃຊ້ໂທລະສັບມືຖື ໃຫ້ມີອາຍຸການໃຊ້ງານດົນຂຶ້ນ

ໂທລະສັບມືຖືສະມາດໂຟນ (Smartphone) ເປັນສິ່ງໜຶ່ງທີ່ຂາດບໍ່ໄດ້ຂອງຄົນຍຸກ ICT ເພາະໂທລະສັບມືຖືດັ່ງກ່າວນັ້ນ ປຽບເໝືອນອະໄວຍະວະໜຶ່ງທີ່ສໍາຄັນຂອງຄົນເຮົາ ທີ່ຊ່ວຍໃນການບໍລິຫານຈັດການກັບຊີວິດໃຫ້ງ່າຍຂຶ້ນກ່ວາເກົ່າ. ດັ່ງນັ້ນ, ບໍ່ວ່າເຮົາຈະໄປໃສກໍ່ຕ້ອງມີຕິດໂຕໄວ້ຕະຫຼອດເວລາ, ແຕ່ທ່ານຮູ້ບໍ່ວ່າໃນແຕ່ລະເຄື່ອງມີອາຍຸການໃຊ້ງານທີ່ແຕກຕ່າງກັນ ແລະ ຂຶ້ນກັບຜູ້ໃຊ້ວ່າຈະສາມາດບໍາລຸງຮັກສາ ໃຫ້ໂທລະສັບມືຖືຂອງຕົນເອງສາມາດໃຊ້ງານໄດ້ຍາວນານເທົ່າໃດ, ຖ້າທ່ານຢາກໃຫ້ໂທລະສັບມືຖືຂອງທ່ານຢູ່ກັບທ່ານດົນຂຶ້ນ ເຮົາມີຄໍາແນະນໍາດີໆດັ່ງຕໍ່ໄປນີ້: ລຶບແອັບພິເຄຊັ່ນເກົ່າຖິ້ມ: ຖ້າແອັບພິເຄຊັ່ນ (Application) ທີ່ບໍ່ໄດ້ນໍາໃຊ້ແລ້ວ ກໍ່ໃຫ້ລຶບຖິ້ມເພາະຈະຊ່ວຍໃນການເພີ່ມໜ່ວຍຄວາມຈຳ ແລະ ປະສິດທິພາບຂອງໂທລະສັບມືຖື; ເປີດນໍາໃຊ້ຮູບແບບປະຢັດພະລັງງານ: ສາມາດສາກແບັດເຕີຣີ (Battery) ໄດ້ໄວຂື້ນ ແຕ່ແອັບພິເຄຊັ່ນ ທີ່ໃຊ້ງານຈະຊ້າລົງ ຊຶ່ງອາດຈະບໍ່ໄດ້ຮັບແຈ້ງເຕືອນອີເມວ ຫຼື ອັບເດດອັດຕະໂນມັດ ລວມທັງຄຸນສົມບັດ ທີ່ໃຊ້ງານໃນເບື້ອງຫຼັງຈະຢຸດການເຮັດວຽກ ຫຼື ເຮັດວຽກຊ້າລົງ; ເປີດຮູບແບບເຄື່ອງບິນ: ໃນກໍລະນີ ທີ່ຢູ່ໃນສະຖານທີ່ ທີ່ບໍ່ມີສັນຍານໃຫ້ເປີດຮູບແບບເຄື່ອງບິນ ຈະຊ່ວຍປະຢັດແບັດເຕີຣີໄດ້ດີ; ການຈັດເກັບໂທລະສັບມືຖື: ນໍາໃຊ້ເຄສ (Case) […]

ອ່ານເພີ່ມ

ຮູ້​ຈັກກັບ​ Business Email Compromise (BEC) ການ​ໂຈມ​ຕີ​ຜ່ານ​ອີ​ເມວ ​ເພື່ອ​ຫຼອກ​ເອົາ​ເງິນ​ຈາກ​ອົງກອນ

ຮູ້​ຈັກກັບ​ Business Email Compromise (BEC) ການ​ໂຈມ​ຕີ​ຜ່ານ​ອີ​ເມວ ​ເພື່ອ​ຫຼອກ​ເອົາ​ເງິນ​ຈາກ​ອົງກອນ

Business Email Compromise (BEC) ແມ່ນ​ຫຍັງ​ Business Email Compromise (BEC) ໝາຍ​ເຖິງ​ການ​ໂຈມ​ຕີ​ຜ່ານ​ອີ​ເມວ ​ເພື່ອ​ຫຼອກ​ໃຫ້​ສູນ​ເສຍ​ລາຍ​ໄດ້​ຜ່ານ​ທາງ​ອີ​ເມວ​ ເປັນ​ລັກສະນະ​ຂອງ​ການເຮັດ​ Social Engineering ​ນອກ​ຈາກ​ການ​ຫຼອກລວງ​ທາງ​ອີ​ເມວ​ແລ້ວ​ ອາດ​ມີ​ການ​ໃຊ້​ວິທີ​ເພີ່ມເຕີມ​ເພື່ອ​ເລັ່ງ​ໃຫ້​ເຫຍື່ອຕົ​ກ​ໃຈ​ ແລະ​ ​ດຳ​ເນີນ​ການຕື່ມ​​ດ້ວຍ​ການ​ໂທລະ​ສັບ​ ຊຶ່ງ​ສະ​ຖິ​ຕິ​ຈາກ​ FBI ລະ​ບຸ​ວ່າ​ມີ​ການ​ໂຈມ​ຕີ​ໃນ​ຮູບ​ແບບ​ດັ່ງ​ກ່າວ​ເລີ່ມ​ຕັ້ງ​ແຕ່​ປີ​ 2013 ໂດຍ​ທາງ​ FBI ໄດ້​ຍົກ​ຕົວ​ຢ່າງ​ສະຖານະການ​ການ​ໂຈມ​ຕີ​ແບບ​ BEC ໄວ້​ 5 ສະຖານະການ ​ດັ່ງ​ຕໍ່ໄປ​ນີ້​: ສະຖານນະການແບບ​ທີ​ 1: ເຫຍື່ອ​ຂອງ​ການ​ໂຈມ​ຕີ​ໃນ​ລັກສະນະ​ນີ້​ມັກ​ເປັນ​ອົງ​ກອນ​ທີ່​ມີການ ​ຊື້​-ຂາຍ ກັບ​ຄູ່​ຮ່ວມການຄ້າ​ຈາກ​ຕ່າງ​ປະເທດ​ ຊຶ່ງ​ຜູ້​ໂຈມ​ຕີ​ຈະ​ເຮັດ​ອີ​ເມວ​ປອມ​ໃບ​ແຈ້ງ​ໜີ້​ ຫຼອກ​ໃຫ້​ເຫຍື່ອ​ເຊື່ອ​ວ່າ​ມີ​ການ​ປ່ຽນ​ແປງ​ເລກ​ບັນ​ຊີ ຈົນ​ເຫຍື່ອ​ຫຼົງ​ໂອນ​ເງິນ​ໄປ​ຫາບັນ​ຊີ​ຂອງ​ຜູ້​ໂຈມ​ຕີ​. ສະຖານນະການແບບ​ທີ​ 2: ຜູ້​ໂຈມ​ຕີ​ຈະ​ປອມ​ເປັນ​ CEO ຫຼື ​ຜູ້​ບໍລິຫານລະດັບ​ສູງ​ຕຳແໜ່ງ​ຕ່າງໆ ຂອງ​ອົງ​ກອນ […]

ອ່ານເພີ່ມ