รายงานสรุปความไว้วางใจ เดือนมิถุนายน 2026

เนื้อหาที่เกี่ยวข้อง

ต้องการเรียนรู้ต่อไปหรือไม่?

สมัครรับจดหมายข่าวของ SSL.com ติดตามข่าวสารและปลอดภัย

ฉบับที่ 3 | มิถุนายน 2026

ในเดือนนี้: กลุ่มภัยคุกคามทางไซเบอร์จากจีนเร่งการโจมตีในระดับโลก การป้องกันด้วย AI ใช้แนวทาง "ตอบโต้ด้วยกำลัง" และค้นพบสิ่งที่ทีมงานของเราได้เรียนรู้จากงานประชุมสุดยอด Trust Without Borders Summit 2026

นอกจากนี้: มีใครบางคนแอบซ่อนตัวอยู่ในกล่องจดหมายของคุณหรือไม่? เรียนรู้ว่าผู้โจมตีที่ไม่รู้จักใช้เวลาหลายเดือนในการขโมยอีเมลทั้งหมดของผู้บริหารตลาดหลักทรัพย์โดยไม่ทำให้เกิดการแจ้งเตือนแม้แต่ครั้งเดียว และองค์กรของคุณสามารถปกป้องการสื่อสารที่มีมูลค่าสูงได้อย่างไร

ข่าวล่าสุด: สถานการณ์ล่าสุดในด้านความน่าเชื่อถือทางดิจิทัล

บริษัทจ่ายเงินให้กลุ่มอาชญากรหลังจากข้อมูลสำคัญถูกแฮ็ก – กลุ่มแรนซัมแวร์ได้เจาะระบบ Canvas แพลตฟอร์มการเรียนรู้ที่นักเรียนหลายล้านคนทั่วโลกใช้ ขโมยข้อมูลสำคัญจำนวนหลายเทราไบต์ และกักขังสถาบันการศึกษาไว้เป็นตัวประกันในช่วงสอบปลายภาค บริษัทได้จ่ายเงินให้ผู้โจมตีเพื่อลบข้อมูลในที่สุด ซึ่งเป็นการตัดสินใจที่ขัดกับคำแนะนำของหน่วยงานบังคับใช้กฎหมาย เต็มเรื่อง 

TA4922 ของจีนขยายขอบเขตภัยคุกคามทางไซเบอร์ – กลุ่มแฮกเกอร์ชาวจีนที่เริ่มต้นจากการโจมตีองค์กรในญี่ปุ่นด้วยแคมเปญฟิชชิง ได้ขยายขอบเขตการโจมตีไปยังยุโรป เอเชียตะวันออกเฉียงใต้ และที่อื่นๆ โดยใช้กลยุทธ์ที่หลากหลายและคาดเดาไม่ได้ ทำให้กลุ่มนี้เป็นหนึ่งในกลุ่มแฮกเกอร์ที่มีลักษณะเฉพาะและปรับตัวได้ดีที่สุดในปัจจุบัน เต็มเรื่อง

สู้ไฟด้วยไฟ: AI ปกป้องโครงสร้างพื้นฐานที่สำคัญจากการโจมตีด้วย AI ได้อย่างไร – ปัจจุบัน ผู้โจมตีจากรัฐชาติกำลังมุ่งเป้าโจมตีโรงพยาบาล โครงข่ายไฟฟ้า และระบบสาธารณูปโภคมากขึ้นเรื่อยๆ โดยใช้เครื่องมือที่ใช้ปัญญาประดิษฐ์ (AI) ช่วยเหลือ สภาเศรษฐกิจโลกชี้ว่า มีเพียงระบบป้องกันเครือข่ายที่ขับเคลื่อนด้วย AI เท่านั้นที่จะสามารถรับมือกับความเร็วและขนาดของภัยคุกคามจาก AI ที่เกิดขึ้นใหม่ได้ เต็มเรื่อง

คณะกรรมการบริหารของคุณพร้อมรับมือกับความเสี่ยงด้านไซเบอร์แล้วหรือยัง? – แม้จะเกิดการละเมิดข้อมูลครั้งใหญ่หลายครั้งในช่วงหลายปีที่ผ่านมา แต่คณะกรรมการบริษัทส่วนใหญ่ยังคงมองว่าความปลอดภัยทางไซเบอร์เป็นเพียงเรื่องทางเทคนิคมากกว่าเรื่องเชิงกลยุทธ์ และการที่ไม่สามารถวัดผลตอบแทนจากการลงทุน (ROI) ได้อย่างเป็นรูปธรรม ส่งผลให้การลงทุนด้านไซเบอร์ยังคงได้รับการสนับสนุนทางการเงินและให้ความสำคัญน้อยเกินไปในระดับผู้บริหาร เต็มเรื่อง

SSL ตอนนี้ให้บริการใบรับรองมาตรฐาน Matter IoT แล้ว — SSL.com ตอนนี้ให้บริการใบรับรองมาตรฐาน Matter สำหรับอุปกรณ์ IoT แล้ว เรียนรู้เพิ่มเติมเกี่ยวกับวิธีการใช้งานของเรา PKI ความเชี่ยวชาญช่วยให้ผู้ผลิตสามารถสร้างความมั่นใจให้กับผลิตภัณฑ์สมาร์ทโฮมในทุกระบบนิเวศ เต็มเรื่อง

ตัวอย่างการนำไปใช้: แนวทางแก้ไขปัญหาที่ใช้งานได้จริงสำหรับความท้าทายในโลกแห่งความเป็นจริง

ห้าเดือนกับการทำงานภายในกล่องจดหมายของผู้บริหารตลาดหลักทรัพย์

ผู้บริหารระดับสูงของตลาดหลักทรัพย์ระดับโลกแห่งหนึ่ง พบว่ากล่องจดหมาย Outlook ของเขาถูกขโมยอย่างเป็นระบบโดยผู้โจมตีที่ไม่ทราบชื่อตลอดระยะเวลาห้าเดือน โดยผู้โจมตีได้ขโมยเนื้อหาออกมาทีละเล็กทีละน้อยผ่าน Dropbox และ OneDrive Personal เพื่อให้การรับส่งข้อมูลนั้นดูไม่แตกต่างจากการใช้งานปกติ การกระทำนี้ไม่ใช่การโจรกรรมแบบฉับพลัน แต่เป็นการรวบรวมข้อมูลอย่างช้าๆ และเป็นระบบ เพื่อสร้างภาพรวมที่เกือบสมบูรณ์ของกระบวนการพิจารณาภายใน การทำธุรกรรม และการตัดสินใจที่ส่งผลกระทบต่อตลาดขององค์กร โดยไม่ทำให้เกิดการแจ้งเตือนใดๆ

สำหรับผู้ก่อการร้ายทางไซเบอร์ กล่องจดหมายของผู้บริหารระดับสูงถือเป็นเป้าหมายข่าวกรองที่มีมูลค่าสูง โปรไฟล์ Outlook อาจให้รายละเอียดเกี่ยวกับการเจรจาภายนอก การพิจารณาภายใน ปฏิทินของผู้บริหาร รูปแบบการเดินทาง และรายชื่อผู้ติดต่อ องค์กรต่างๆ เช่น ตลาดหลักทรัพย์และหน่วยงานกำกับดูแล อาจมีข้อมูลที่ไม่เปิดเผยต่อสาธารณะเกี่ยวกับการจดทะเบียน การดำเนินการบังคับใช้กฎหมาย และเหตุการณ์ที่ส่งผลกระทบต่อตลาด

ผลกระทบต่อธุรกิจ: ผู้โจมตีสามารถเข้าถึงระบบได้นานถึงห้าเดือน ซึ่งเป็นระยะเวลาที่ยาวนานมากสำหรับผู้โจมตีที่จะสามารถเข้าถึงระบบได้อย่างต่อเนื่องโดยที่ไม่มีใครรู้ ในช่วงเวลานั้น ข้อมูลที่ถูกขโมยไปน่าจะรวมถึงการเจรจาข้อตกลง การติดต่อประสานงานด้านกฎระเบียบ และการสื่อสารระหว่างบุคลากร ซึ่งไม่มีองค์กรใดต้องการให้ตกอยู่ในมือของศัตรู ความเสียหายทางการเงินและทางกฎหมายจากการสูญเสียข้อมูลลับในระดับนี้เป็นเรื่องยากที่จะประเมิน แต่สำหรับสถาบันที่มีมูลค่าขึ้นอยู่กับความสมบูรณ์ของข้อมูลที่ไม่เป็นสาธารณะ ความเสียหายนั้นย่อมมากกว่าเอกสารที่รั่วไหลเพียงฉบับเดียว ผลกระทบต่อชื่อเสียงจากการละเมิดในระดับนี้ หากเป็นที่รู้กันในวงกว้าง อาจรุนแรงมาก 

อะไรบ้างที่จะป้องกันไม่ให้เกิดเหตุการณ์นี้ขึ้น: ผู้โจมตีใช้เครื่องมือและโครงสร้างพื้นฐานคลาวด์ที่เปิดเผยต่อสาธารณะหลากหลายประเภท ทำให้แทบไม่มีเบาะแสเกี่ยวกับตัวตนของพวกเขา และทำให้การรับส่งข้อมูลของพวกเขาแยกไม่ออกจากการใช้งานที่ถูกต้องตามกฎหมาย อย่างไรก็ตาม จุดเริ่มต้นและกลไกการคงอยู่ในการโจมตีนั้นขึ้นอยู่กับข้อมูลประจำตัวที่ถูกบุกรุกและการเข้าถึงปลายทางโดยไม่มีการตรวจสอบ SSL S/MIME ใบรับรอง ตรวจสอบผู้ส่งอีเมลที่ลงนามแล้วและเข้ารหัสอีเมลเพื่อให้เฉพาะผู้รับเท่านั้นที่สามารถดูได้ ในกรณีเช่นนี้ การตรวจสอบตัวตนด้วยการเข้ารหัสและการรักษาความลับในการสื่อสารทางอีเมลของผู้บริหารจะช่วยให้มั่นใจได้ว่าจดหมายโต้ตอบที่ละเอียดอ่อนจะสามารถอ่านได้เฉพาะผู้รับที่ตั้งใจไว้เท่านั้น สำหรับองค์กรที่ดำเนินงานในระดับความละเอียดอ่อนเช่นนี้ S/MIME ระบบนี้มีชั้นความปลอดภัยที่ป้องกันไม่ให้ผู้โจมตีดึงอีเมลออกมาได้หากไม่มีรหัสส่วนตัวของผู้ใช้ การป้องกันนี้ทำให้การแอบเก็บข้อมูลในกล่องจดหมายของผู้บริหารทำได้ยากขึ้นอย่างมาก

บทเรียนที่สำคัญกว่านั้นคือ: ตลอดการโจมตี ผู้โจมตีมุ่งเน้นไปที่เป้าหมายเดียวคือ การขโมยข้อมูลในกล่องจดหมาย Outlook เพียงกล่องเดียวอย่างค่อยเป็นค่อยไปในระยะยาว โดยแบ่งออกเป็นไฟล์เก็บถาวรขนาดเล็กพอที่จะไม่ดึงดูดความสนใจจากซอฟต์แวร์รักษาความปลอดภัย ความซับซ้อนในที่นี้ไม่ได้อยู่ที่เทคนิค แต่อยู่ที่ความอดทน ผู้โจมตีเข้าใจมากขึ้นว่า การโจมตีที่ช้า เงียบ และมุ่งเป้าไปที่บุคคลสำคัญนั้นให้ผลตอบแทนมากกว่าและตรวจจับได้ยากกว่าการบุกรุกในวงกว้าง องค์กรในภาคบริการทางการเงิน โครงสร้างพื้นฐาน และอุตสาหกรรมที่มีการกำกับดูแล จำเป็นต้องปฏิบัติต่อการสื่อสารของผู้บริหารเสมือนเป็นสินทรัพย์ที่สำคัญ ซึ่งสมควรได้รับการปกป้องเช่นเดียวกับระบบและข้อมูลที่ผู้บริหารเหล่านั้นดูแลอยู่

ที่มา: https://www.security.com/threat-intelligence/stock-exchange-espionage 

กิจกรรมที่ผ่านมาและที่จะเกิดขึ้น: การประชุม สัมมนา การประชุมด้านมาตรฐาน และอื่นๆ

ข้อสรุปสำคัญของเรา: เปลี่ยนจากการตรวจจับไปสู่การป้องกัน

SSL ได้เข้าร่วมงาน Online Trust & Safety (OTS) Forum 2026: Content Authenticity Summit ซึ่งจัดขึ้นที่ประเทศสิงคโปร์ ผู้สร้างเนื้อหา ผู้ผลิต และผู้ใช้งาน C2PA รายอื่นๆ ได้ก้าวข้ามคำถามที่ว่ามาตรฐานนี้คืออะไร และกำลังก้าวไปสู่ขั้นตอนต่อไปแล้ว

ผู้กำหนดนโยบาย แพลตฟอร์ม องค์กรสื่อ และผู้ปฏิบัติงานจากทั่วโลกเข้าร่วมงาน โดยมุ่งเน้นที่การตรวจจับและป้องกันภัยอันตรายทางออนไลน์ พร้อมทั้งสร้างความยืดหยุ่นในระยะยาวและแนวทางปฏิบัติที่เป็นรูปธรรมเกี่ยวกับความถูกต้องของเนื้อหา

อ่าน บทความเต็ม เกี่ยวกับสิ่งอื่น ๆ ที่ทีมของเราได้เรียนรู้ และเหตุใด C2PA จึงมีความสำคัญมากกว่าที่เคยในยุค AI

การประชุมสุดยอด CSC Trust Without Borders ปี 2026: สิ่งที่การประชุมสุดยอดครั้งนี้สร้างขึ้น

บทเรียนสำคัญที่ทีมของเราได้รับจากการประชุมสุดยอด CSC Trust Without Borders ที่โบโกตา ได้แก่: 

  • ความไว้วางใจไม่ใช่ปัญหาทางเทคโนโลยี
  • การเปลี่ยนจากการลงนามเป็นการตรวจสอบยืนยัน
  • การปฏิบัติตามกฎระเบียบอย่างเดียวไม่เพียงพอ

ค้นพบบทเรียนสำคัญเพิ่มเติมและข้อมูลเชิงลึกล่าสุดที่มุ่งเน้นเรื่องความไว้วางใจทางดิจิทัลในภูมิภาค เขตอำนาจศาล และกรอบการกำกับดูแลต่างๆ ข้อค้นพบที่สำคัญเหล่านี้ส่งผลกระทบต่ออนาคตของการทำงานร่วมกันทั่วโลกอย่างไร? อ่านเพิ่มเติม Good Farm Animal Welfare Awards.

กำลังจะเกิดขึ้น:

วันพุธที่ 22 กรกฎาคม พ.ศ. 2026 – เวบินาร์ที่จะจัดขึ้นเร็วๆ นี้ หัวข้อ “เหนือกว่าข้อกำหนด: สร้างความไว้วางใจอย่างแท้จริงใน C2PA” จัดโดย Dominique Guinard ผู้อำนวยการฝ่ายผลิตภัณฑ์ – การตรวจสอบความถูกต้องของเนื้อหาและ IoT ของ SSL และ Tony Rodriguez ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Digimarc เวบินาร์นี้จะสำรวจว่าความไว้วางใจในระดับใช้งานจริงนั้นต้องการอะไร และการบรรลุมาตรฐานเหล่านั้นจะส่งผลกระทบอย่างมีนัยสำคัญต่อการปกป้องสินทรัพย์ดิจิทัลขององค์กรของคุณอย่างไร

เราจะมุ่งเน้นไปที่วิธีการทำให้ Content Credentials มีความน่าเชื่อถือ ทนทาน และใช้งานร่วมกันได้มากขึ้นในทางปฏิบัติ โดยอ้างอิงจากงานของ SSL.com เกี่ยวกับจุดยึดเหนี่ยวความน่าเชื่อถือ (รากของใบรับรอง การประทับเวลาที่เชื่อถือได้ ห่วงโซ่แหล่งที่มาที่ทนทาน) และมุมมองของผู้ปฏิบัติงานจากทีมที่ใช้งาน C2PA ในปัจจุบัน

ลงทะเบียนที่นี่

ลิงก์ด่วน: คู่มือ บทความ และแหล่งข้อมูลอุตสาหกรรม

  • การอัปเดตนโยบายการชำระเงินของ eSigner — eSigner กำลังนำนโยบายการชำระเงินใหม่มาใช้ เพื่อช่วยให้คุณสามารถใช้งานการลงนามได้อย่างต่อเนื่อง เรียนรู้วิธีรักษาความปลอดภัยและรักษาสถานะการใช้งานข้อมูลประจำตัวของคุณ
  • การเปลี่ยนแปลงใบรับรอง SSL: สิ่งที่คุณควรรู้ — SSL/TLS ใบรับรองมีอายุการใช้งาน 200 วันแล้ว เรียนรู้เกี่ยวกับสิ่งที่เปลี่ยนแปลงไป ผลกระทบต่อแผนรายปีของคุณ และสิ่งที่คุณควรคาดหวังจากกระบวนการออกใบรับรองใหม่ของ SSL
  • การแก้ไขปัญหาความล่าช้าในการตรวจสอบความถูกต้องของคำสั่งซื้อใบรับรอง SSL — คู่มือนี้รวบรวมขั้นตอนการตรวจสอบความถูกต้องที่สำคัญทั้งหมด วิธีการแก้ไขปัญหา และแนวทางปฏิบัติที่ดีที่สุดไว้ในเอกสารอ้างอิงฉบับเดียว เพื่อช่วยให้คุณเข้าใจกระบวนการตรวจสอบความถูกต้อง วิธีการเร่งกระบวนการออกเอกสาร และอื่นๆ อีกมากมาย 
  •  CA/Browser Forum Ballot SC099: ปรับปรุงการบันทึกวิธีการตรวจสอบความถูกต้อง — ร่างกฎหมายฉบับเต็มช่วยปรับปรุงการบันทึกการตรวจสอบความถูกต้อง โดยแทนที่ข้อกำหนด BR ที่คลุมเครือด้วยข้อกำหนดบันทึกการตรวจสอบที่เฉพาะเจาะจง ซึ่งกำหนดให้ CA ต้องบันทึกวิธีการตรวจสอบความถูกต้องที่ใช้โดยละเอียด พร้อมทั้งการปฏิบัติตามข้อกำหนด มีผลใช้บังคับตั้งแต่วันที่ 15 กรกฎาคม 2026.

หากคุณมีคำถามเกี่ยวกับหัวข้อเหล่านี้ หรือต้องการปรึกษาเกี่ยวกับโซลูชันด้านความไว้วางใจทางดิจิทัลกับผู้เชี่ยวชาญของเรา โปรดติดต่อเราได้ตามข้อมูลด้านล่าง:

รับทราบข้อมูลและปลอดภัย

SSL.com เป็นผู้นำระดับโลกในด้านความปลอดภัยทางไซเบอร์ PKI และใบรับรองดิจิทัล ลงทะเบียนเพื่อรับข่าวสารอุตสาหกรรม เคล็ดลับ และประกาศผลิตภัณฑ์ล่าสุดจาก SSL.com.

SSL.com

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ

ภาพรวมความเป็นส่วนตัว
SSL.com

เว็บไซต์นี้ใช้คุกกี้เพื่อให้เราสามารถมอบประสบการณ์การใช้งานที่ดีที่สุดแก่คุณ ข้อมูลคุกกี้จะถูกเก็บไว้ในเบราว์เซอร์ของคุณและทำงานเช่นจดจำคุณเมื่อคุณกลับมาที่เว็บไซต์ของเราและช่วยให้ทีมของเราเข้าใจว่าส่วนใดของเว็บไซต์ที่คุณสนใจและมีประโยชน์ที่สุด

สำหรับข้อมูลเพิ่มเติมอ่านของเรา คุกกี้และคำชี้แจงสิทธิ์ส่วนบุคคล.

คุกกี้บุคคลที่สาม

เว็บไซต์นี้ใช้ Google Analytics & เครื่องนับสถิติ เพื่อรวบรวมข้อมูลที่ไม่ระบุตัวตนเช่นจำนวนผู้เยี่ยมชมเว็บไซต์และหน้าเว็บที่ได้รับความนิยมสูงสุด

การเปิดใช้งานคุกกี้เหล่านี้ช่วยให้เราสามารถปรับปรุงเว็บไซต์ของเรา

แสดงรายละเอียด