การตรวจสอบภัยคุกคามของ Bitdefender: ตุลาคม 2023
เผยแพร่เมื่อ: 28 พ.ย. 2566 · ห้องข่าว · 1 นาทีในการอ่าน

ท่ามกลางวาทกรรมด้านความปลอดภัยออนไลน์ในเดือนเดือนตุลาคมที่การรณรงค์เรื่องความตระหนักรู้ด้านความปลอดภัยทางไซเบอร์หลั่งไหลเข้ามาอย่างล้นหลาม เหตุการณ์ด้านความปลอดภัยที่เกิดขึ้นจากผู้ใช้ได้เพิ่มขึ้นอย่างเห็นได้ชัด ซึ่งเป็นการพัฒนาที่น่าสับสน เมื่อพิจารณาจากความคาดหวังว่าจะลดลงในช่วงเดือนแห่งการศึกษาเรื่องความปลอดภัยทางไซเบอร์โดยเฉพาะ
"เหตุการณ์ด้านความปลอดภัยที่ขับเคลื่อนโดยผู้ใช้" เหล่านี้แสดงถึงภัยคุกคามทางไซเบอร์ที่เกิดจากการกระทำของแต่ละบุคคล ซึ่งมักเกิดจากการขาดความตระหนักรู้หรือพฤติกรรมโดยไม่ตั้งใจ การตรวจสอบล่าสุดโดยทีม Bitdefender MDR เปิดเผยว่ามากกว่า 70% ของเหตุการณ์ดังกล่าวมีสาเหตุมาจากข้อผิดพลาดของมนุษย์ โดยหลักๆ แล้วเชื่อมโยงกับฟิชชิ่ง การดาวน์โหลดที่เป็นอันตราย และ URL ที่เป็นอันตราย เหตุการณ์เหล่านี้ตอกย้ำความจำเป็นในการให้ความรู้แก่ผู้ใช้ การริเริ่มการรับรู้ และมาตรการรักษาความปลอดภัยที่แข็งแกร่งเพื่อลดความเสี่ยงโดยธรรมชาติที่เกี่ยวข้องกับการกระทำของมนุษย์ และป้องกันการละเมิดความปลอดภัยที่อาจเกิดขึ้น
เหตุการณ์ส่วนใหญ่เหล่านี้เล็ดลอดออกมาจากกลุ่มเครือข่ายหรือระบบที่ได้รับการตรวจสอบไม่เพียงพอซึ่งปราศจากโปรโตคอลความปลอดภัยที่ได้มาตรฐาน ซึ่งมักเป็นผลจากการตัดสินใจของมนุษย์ ในทางตรงกันข้าม พนักงานที่ต่อต้านการปฏิบัติตามหลักเกณฑ์ด้านความปลอดภัยมักเป็นกลุ่มประชากรที่ต้องการมาตรการดังกล่าวมากที่สุด การไม่เต็มใจที่จะกำหนดนโยบายที่สอดคล้องกันมักมีสาเหตุมาจากการขาดความเข้าใจเกี่ยวกับความเสี่ยงที่เกี่ยวข้องหรือจงใจยอมรับความเสี่ยงเหล่านั้น ข้อควรพิจารณาทางการเงินอาจมีอิทธิพลต่อการตรวจสอบส่วนต่างๆ โดยการใช้งานตัวแทนรักษาความปลอดภัยจำกัดไว้เฉพาะอุปกรณ์ที่มองว่ามีความสำคัญหรือมีความเสี่ยงสูงที่สุด
เพื่อเผชิญหน้ากับความท้าทายเหล่านี้และลดความแพร่หลายของเหตุการณ์ด้านความปลอดภัยที่ขับเคลื่อนโดยผู้ใช้ จึงเสนอข้อเสนอแนะสำคัญห้าประการต่อไปนี้:
1. ลดความซับซ้อนและชี้แจง: ให้คำแนะนำด้านความปลอดภัยทางไซเบอร์อย่างชัดเจนด้วยเงื่อนไขที่ตรงไปตรงมาและเข้าใจได้ ปราศจากศัพท์เฉพาะทางเทคนิค และเสนอคำแนะนำที่สามารถดำเนินการได้อย่างง่ายดาย
2. ความเกี่ยวข้องและการปรับแต่ง: ปรับแต่งข้อความความปลอดภัยทางไซเบอร์ให้เหมาะกับกลุ่มเป้าหมาย โดยพิจารณาจากความสามารถทางเทคนิคและความตระหนักในเรื่องความปลอดภัย
3. การมีส่วนร่วมและการศึกษา: ใช้เนื้อหาที่น่าสนใจ เช่น วิดีโอและสถานการณ์ในชีวิตจริง เพื่อทำให้แนวทางปฏิบัติด้านความปลอดภัยมีความเกี่ยวข้องและน่าจดจำ
4. ความสม่ำเสมอและการแจ้งเตือนอย่างสม่ำเสมอ: เสริมสร้างแนวปฏิบัติด้านความปลอดภัยทางไซเบอร์อย่างสม่ำเสมอตลอดทั้งปี ก้าวข้ามการพึ่งพาเดือนแห่งการรับรู้เพียงหนึ่งเดียว
5. การเรียนรู้อย่างต่อเนื่องและข้อเสนอแนะ: จัดทำโครงการริเริ่มการฝึกอบรมอย่างต่อเนื่อง แบบฝึกหัดจำลอง และให้ข้อเสนอแนะแก่ผู้ใช้เพื่อให้พวกเขาทันการพัฒนาและมีแรงจูงใจที่จะปฏิบัติตามแนวทางปฏิบัติด้านความปลอดภัยที่ดีที่สุด
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569
ไม่มีอะไรสร้างความตื่นตกใจให้พ่อแม่หรือผู้ปกครองได้รวดเร็วเท่ากับการได้ยินเสียงลูกกำลังร้องไห้หรือขอความช่วยเหลือ และขณะนี้มิจฉาชีพกำลังอาศัยความหวาดกลัวดังกล่าว ด้วยการใช้เทคโนโลยี AI เลียนแบบเสียง เพื่อหลอกลวงเหยื่อในรูปแบบที่เรียกว่า “กลโกงลูกร้องไห้”
อ่านต่อ →
Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569
ลองจินตนาการว่าคุณตื่นมาเจออีเมลที่แจ้งว่า อีเมลส่วนตัว รหัสผ่าน และข้อมูลทางการเงินของคุณถูกรั่วไหลไปบนโลกออนไลน์ นั่นคือความจริงอันน่ากลัวของ การรั่วไหลของข้อมูล (Data Breach) ซึ่งเป็นหนึ่งในภัยคุกคามทางดิจิทัลที่เติบโตเร็วที่สุดในปัจจุบัน เมื่อเกิดเหตุการณ์ข้อมูลรั่วไหล ข้อมูลส่วนตัวของคุณจะถูกขโมยและมักจะถูกนำไปขายต่อใน Dark Web ทำให้คุณเสี่ยงต่อการถูกโจรกรรมข้อมูลประจำตัว การฉ้อโกงทางการเงิน และการถูกแฮกแบบเจาะจงเป้าหมาย การรักษาความปลอดภัยให้ตัวเองจำเป็นต้องมีเกราะป้องกันเชิงรุก และนี่คือข้อมูลเจาะลึกว่าแท้จริงแล้วการรั่วไหลของข้อมูลคืออะไร และ Bitdefender Total Security จะช่วยปกป้องชีวิตดิจิทัลของคุณได้อย่างไร
อ่านต่อ →
เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569
ในขณะที่กระแสความตื่นเต้นของฟุตบอลโลก FIFA World Cup 2026 กำลังเพิ่มขึ้นเรื่อย ๆ แฟนบอลทั่วโลกกำลังตกเป็นเป้าหมายของเครือข่ายกลโกงที่มีความซับซ้อนและแนบเนียนมากขึ้น อาชญากรไซเบอร์กำลังฉวยโอกาสจากความรักในสโมสร ความภูมิใจในทีมชาติ และความต้องการสินค้าที่ระลึกที่พุ่งสูงขึ้นอย่างรวดเร็ว Bitdefender Labs เพิ่งตรวจพบการพุ่งสูงขึ้นอย่างรุนแรงของกิจกรรมฉ้อโกงที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงินของคุณ หากคุณไม่สังเกตให้ดี คุณอาจจะเผลอยื่นข้อมูลบัตรเครดิตให้มิจฉาชีพแทนที่จะได้เสื้อแข่งรุ่นลิมิเต็ดเอดิชั่นมาครอบครอง
อ่านต่อ →
ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569
ช่วงนี้ข่าวแก๊งคอลเซ็นเตอร์และแอปดูดเงินระบาดหนักมากจนน่ากลัวครับ หลายคนตื่นมาตอนเช้ากลับต้องช็อกเพราะเงินในบัญชีกลายเป็น 0 บาท ทั้งๆ ที่มือถือก็อยู่กับตัว ปัญหาหลักๆ เกิดจาก "มัลแวร์อันตราย" ที่แฝงตัวเข้ามาควบคุมมือถือระบบ Android ของเรานั่นเอง
อ่านต่อ →
แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569
อาชญากรไซเบอร์มักมองว่าธุรกิจขนาดเล็กเป็นเป้าหมายที่โจมตีง่าย เพราะระบบป้องกันอ่อนแอ ขาดแคลนทีมสนับสนุนด้านไอที และมีสิ่งที่จะต้องสูญเสียมากกว่า ซึ่งพวกมันคิดถูกแล้ว และกำลังใช้ประโยชน์จากจุดอ่อนนี้ในทุกๆ วัน ตั้งแต่แรนซัมแวร์ไปจนถึงการโจมตีแบบฟิชชิ่ง ค่าใช้จ่ายจากการโดนเจาะระบบเพียงครั้งเดียว อาจรุนแรงถึงขั้นทำให้ธุรกิจ SME ต้องปิดตัวลงอย่างถาวร
อ่านต่อ →