ฉบับที่ 4 | กรกฎาคม 2026
เดือนนี้: ข้อมูลผู้ป่วยในโรงพยาบาลกว่า 13,000 รายในรัฐนิวเจอร์ซีย์ถูกเปิดเผย เครื่องมือ AI ที่เป็นที่ถกเถียงของ Instagram ถูกวิพากษ์วิจารณ์ และค้นพบสิ่งที่เราได้เรียนรู้จากงาน Unify 2026 ในเมืองออสติน รัฐเท็กซัส
Plus: การโจมตีแบบ Ghost Phishing คืออะไร? เรียนรู้วิธีที่ผู้โจมตีใช้ชุดเครื่องมือที่เป็นอันตรายเพื่อหลีกเลี่ยงการตรวจจับความปลอดภัยของอีเมลและแทรกซึมเข้าไปในบัญชี Microsoft 365 โดยที่ผู้ใช้ไม่ต้องเปิดเผยรหัสผ่านเลย องค์กรของคุณมีความเสี่ยงหรือไม่?
ข่าวล่าสุด: สถานการณ์ล่าสุดในด้านความน่าเชื่อถือทางดิจิทัล
การละเมิดความปลอดภัยทางไซเบอร์ที่สำคัญที่สุดในปี 2026 – จากบริษัทเกมยักษ์ใหญ่ไปจนถึงผู้ให้บริการด้านการดูแลสุขภาพ เหตุการณ์ด้านความปลอดภัยทางไซเบอร์ที่เลวร้ายที่สุดในปีนี้แสดงให้เห็นว่าไม่มีอุตสาหกรรมใดปลอดภัย ดูว่าการละเมิดข้อมูลใดบ้างที่ติดอันดับ และมีความหมายอย่างไรต่อความเสี่ยงของคุณเอง เต็มเรื่อง
บริษัทกฎหมายแห่งหนึ่งถูกโจรกรรมข้อมูล ทำให้ข้อมูลทางการแพทย์ของผู้ป่วย 13 รายรั่วไหล – การโจมตีทางไซเบอร์ต่อสำนักงานกฎหมายแห่งหนึ่งในรัฐนิวเจอร์ซีย์ ซึ่งเป็นตัวแทนของโรงพยาบาลขนาดใหญ่ที่สุดบางแห่งในรัฐ ทำให้ข้อมูลของผู้ป่วยเกือบ 13,000 รายรั่วไหล นี่เป็นการย้ำเตือนว่าข้อมูลทางการแพทย์ที่ละเอียดอ่อนไม่ได้ไหลเวียนอยู่แค่ในองค์กรด้านการดูแลสุขภาพเท่านั้น ดูรายละเอียดเพิ่มเติมและผลกระทบต่อผู้ที่ผู้ให้บริการทางการแพทย์พึ่งพาผู้ให้บริการภายนอกได้ที่นี่ เต็มเรื่อง
พนักงานเป็นผู้ก่อให้เกิดความเสี่ยงด้านความปลอดภัยทางไซเบอร์ ในขณะที่ปัญญาประดิษฐ์แฝง (Shadow AI) แพร่หลายมากขึ้น – ผลสำรวจล่าสุดจาก WatchGuard พบว่า 64% ของพนักงานยอมรับว่าใช้เครื่องมือ AI ที่ไม่ได้รับอนุญาตในการทำงาน ในขณะเดียวกัน การใช้รหัสผ่านซ้ำ การใช้ Wi-Fi สาธารณะ และการเข้าถึงทรัพยากรของบริษัทโดยไม่ใช้ VPN ยังคงแพร่หลาย ลองดูว่าพฤติกรรมประจำวันของคุณเทียบกับความเสี่ยงที่เกิดขึ้นใหม่ซึ่งทีมรักษาความปลอดภัยต้องเผชิญทุกวันเป็นอย่างไรบ้าง เต็มเรื่อง
เครื่องมือ AI ใหม่ของ Instagram จุดประกายความไม่พอใจจากผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ – เครื่องมือ Muse Image ล่าสุดของ Instagram อนุญาตให้ทุกคนสร้างเนื้อหา AI จากรูปภาพในบัญชีสาธารณะได้ และจะเปิดใช้งานโดยอัตโนมัติเว้นแต่ผู้ใช้จะหาการตั้งค่าเพื่อปิดใช้งาน นักวิจัยด้านความปลอดภัยทางไซเบอร์เตือนว่าอาจเปิดช่องทางให้เกิดการปลอมแปลงตัวตนและการหลอกลวง ในขณะที่สหภาพแรงงานในอุตสาหกรรมบันเทิงเรียกร้องให้สมาชิกเลือกที่จะไม่เข้าร่วม ดูว่าอะไรเป็นสาเหตุของการต่อต้าน และบัญชีของคุณเปิดใช้งานโดยที่คุณไม่รู้ตัวหรือไม่ เต็มเรื่อง
ใบรับรองการลงนามการเรียกร้อง C2PA ระดับฟรี – เนื่องจากความต้องการความถูกต้องของเนื้อหาเพิ่มมากขึ้นตามกฎหมายที่เกิดขึ้นใหม่และข้อกำหนดการเปิดเผยเนื้อหา AI ใบรับรอง C2PA จึงกลายเป็นหนึ่งในผลิตภัณฑ์ที่เป็นที่ต้องการมากที่สุดในด้านความน่าเชื่อถือ เรียนรู้เพิ่มเติม
เจาะลึกวงการ: แนวทางแก้ไขปัญหาที่ใช้งานได้จริงสำหรับความท้าทายในโลกแห่งความเป็นจริง
อีเมลหลอกลวงที่ดูเหมือนจริงจนกระทั่งสายเกินไป
แคมเปญที่ชื่อว่า EvilTokens กำลังโจมตีธุรกิจต่างๆ ทั่วสหรัฐอเมริกาและยุโรป โดยใช้เทคนิคที่นักวิจัยเรียกว่า “ghost phishing” เนื้อหาที่เป็นอันตรายจะซ่อนอยู่ระหว่างการตรวจสอบความปลอดภัยของอีเมล และจะถูกถอดรหัสและแสดงผลในเบราว์เซอร์ของเหยื่อเท่านั้น เมื่อถึงเวลาที่ปรากฏให้เห็น ความเสียหายก็เกิดขึ้นแล้ว
ชุดเครื่องมือนี้ใช้เทคนิค Microsoft Device Code Phishing เพื่อหลอกล่อเหยื่อให้เข้าสู่ขั้นตอนการล็อกอินของ Microsoft ที่ดูเหมือนถูกต้องตามกฎหมาย ทำให้เหยื่อได้รับอนุญาตให้เข้าถึงบัญชี Microsoft 365 โดยไม่เปิดเผยรหัสผ่าน การสแกน URL และการควบคุมระดับเครือข่ายแบบดั้งเดิมจะตรวจจับได้เฉพาะการตอบสนองที่เข้ารหัสไว้เท่านั้น ไม่ใช่สิ่งที่พนักงานเห็นจริง ๆ
ผลกระทบทางธุรกิจจากข้อมูลการทดสอบในระบบ Sandbox ขององค์กรกว่า 15,000 แห่ง พบว่าความเสี่ยงจากการถูกโจมตีแบบฟิชชิงในปี 2026 สูงขึ้น 75.6% ในด้านการให้คำปรึกษา 72.8% ในด้านบริการทางการเงิน 71.9% ในการผลิตและ 67.9% ในด้านเทคโนโลยี
บัญชี Microsoft 365 เพียงบัญชีเดียวที่ถูกบุกรุกจะเปิดช่องทางให้เข้าถึงอีเมลขององค์กร ไฟล์ บริการคลาวด์ และโครงสร้างพื้นฐานที่เชื่อมต่ออยู่ เนื่องจากภัยคุกคามนี้ข้ามขั้นตอนการตรวจสอบไปโดยสิ้นเชิง ทีมรักษาความปลอดภัยจึงต้องตัดสินใจในการควบคุมสถานการณ์โดยปราศจากหลักฐานที่ครบถ้วน ส่งผลให้ระยะเวลาการเปิดรับความเสี่ยงยาวนานขึ้นและต้นทุนของเหตุการณ์เพิ่มสูงขึ้น
อะไรจะมาป้องกันไม่ให้มันเกิดขึ้นได้การหลอกลวงแบบ Ghost Phishing ได้ผลเพราะอีเมลนั้นดูเหมือนถูกต้องตามกฎหมาย และมัลแวร์จะไม่ปรากฏให้เครื่องมือสแกนเห็น แต่ก็มีจุดอ่อนอยู่ประการหนึ่งคือ มันไม่สามารถปลอมลายเซ็นดิจิทัลที่น่าเชื่อถือได้
SSL S/MIME ใบรับรอง การเข้ารหัสลับจะเชื่อมโยงอีเมลกับตัวตนผู้ส่งที่ได้รับการยืนยันแล้ว ซึ่งเป็นการสร้างความน่าเชื่อถือที่สำคัญ พนักงานที่ได้รับอีเมลฟิชชิ่งจากผู้ส่งที่ไม่ได้รับการยืนยันหรือไม่ได้ลงชื่อ จะได้รับสัญญาณเตือนที่ชัดเจนว่ามีบางอย่างผิดปกติ ก่อนที่จะคลิกลิงก์ใดๆ และก่อนที่เบราว์เซอร์จะแสดงผลใดๆ สำหรับองค์กรที่การเข้าถึง Microsoft 365 เป็นเป้าหมายที่มีมูลค่าสูง S/MIME เป็นการควบคุมด่านหน้าซึ่งทำงานอย่างอิสระจากการตรวจสอบ URL และสามารถเอาตัวรอดจากการหลบเลี่ยงแบบที่แคมเปญนี้ออกแบบมาเพื่อทำได้อย่างแน่นอน
บทเรียนที่กว้างกว่านั้นการโจมตีแบบฟิชชิงในยุคปัจจุบันไม่ได้เปิดเผยตัวเองอย่างครบถ้วนในอีเมลหรือการตอบสนอง URL เริ่มต้นอีกต่อไปแล้ว ผู้โจมตีสร้างการโจมตีที่ออกแบบมาโดยเฉพาะเพื่อหลบเลี่ยงการตรวจสอบและโจมตีในภายหลัง ระบบควบคุมความปลอดภัยที่องค์กรใช้มานานหลายปีนั้นกำลังถูกปรับปรุง ไม่ใช่ถูกทำลาย คำตอบไม่ใช่การสแกนสัญญาณเดิมให้เร็วขึ้น แต่เป็นการเพิ่มชั้นการตรวจสอบความน่าเชื่อถือที่ทำงานก่อนที่ลิงก์จะถูกคลิก ในระดับตัวตน ซึ่งการหลบเลี่ยงทำได้ยากกว่ามาก
ที่มา:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html
กิจกรรมที่ผ่านมาและที่จะเกิดขึ้น: การประชุม สัมมนา การประชุมด้านมาตรฐาน และอื่นๆ
บทเรียนจากงาน Unify 2026
ทีม SSL เดินทางไปยังเมืองออสติน รัฐเท็กซัส ระหว่างวันที่ 16-18 มิถุนายน เพื่อเข้าร่วมงาน Unify 2026 ซึ่งจัดโดย Connectivity Standards Alliance (CSA) งานประชุมนี้มีผู้เข้าร่วมกว่า 300 คน และวิทยากร 50 คนจากทั่วโลก โดยมีการจัดสัมมนามากกว่า 20 หัวข้อตลอดสองวัน
“การใช้งาน Matter เพิ่มขึ้นอย่างรวดเร็วในช่วงไม่กี่ปีที่ผ่านมา” ดอม กีนาร์ด ผู้อำนวยการฝ่ายผลิตภัณฑ์ – การตรวจสอบความถูกต้องของเนื้อหาและ IoT ของ SSL กล่าว “ความสามารถในการทำงานร่วมกันเป็นสิ่งสำคัญสำหรับผู้ใช้ทุกคน และนั่นคือหัวใจหลักของ Matter: การสร้างเลเยอร์แอปพลิเคชันสำหรับบ้านอัจฉริยะ สำหรับอินเทอร์เน็ตของสรรพสิ่ง (IoT) และทำให้ทุกอุปกรณ์ทำงานร่วมกันได้”
หากต้องการทราบข้อมูลเพิ่มเติมเกี่ยวกับงานนี้ รวมถึงความคิดเห็นจาก Leo Grove ประธานและซีอีโอ โปรดอ่านบทความต่อไปนี้ อ่านสรุปฉบับเต็มได้ที่นี่
พระราชบัญญัติปัญญาประดิษฐ์ของสหภาพยุโรป มาตรา 50
ที่เริ่มต้น สิงหาคม 2, 2026องค์กรใดก็ตามที่สร้างหรือใช้งานระบบ AI สร้างสรรค์ที่เข้าถึงผู้คนในสหภาพยุโรป มีหน้าที่ทางกฎหมายใหม่ คือ ต้องเปิดเผยว่าเนื้อหานั้นสร้างขึ้นโดย AI เรียนรู้เพิ่มเติมเกี่ยวกับกฎระเบียบนี้ Good Farm Animal Welfare Awards.
ลิงก์ด่วน: คู่มือ บทความ และแหล่งข้อมูลอุตสาหกรรม
- วิธีการตั้งค่า SSL.com S/MIME ใบรับรองสำหรับ MS Outlook บน iOS และ Android — เรียนรู้วิธีการติดตั้งใช้งาน SSL.com S/MIME ติดตั้งใบรับรองให้กับ Microsoft Outlook สำหรับ iOS และ Android โดยใช้การติดตั้งด้วยตนเองหรือ Intune เพื่อการลงนามและการเข้ารหัสอีเมลที่ปลอดภัย
- เริ่มต้นใช้งานบัญชี SSL ของคุณ — เพิ่งเริ่มใช้ SSL ใช่ไหม? เรียนรู้วิธีการใช้งานพอร์ทัลลูกค้าของ SSL.com เพื่อจัดการคำสั่งซื้อใบรับรอง ดำเนินการตรวจสอบความถูกต้อง ดาวน์โหลดใบรับรอง และปรับปรุงการจัดการวงจรชีวิตของใบรับรองให้มีประสิทธิภาพยิ่งขึ้น
- Private PKI คำถามที่พบบ่อย: 8 คำถามยอดฮิตที่ได้รับคำตอบแล้ว — รับคำตอบสำหรับคำถามที่พบบ่อยที่สุด 8 ข้อเกี่ยวกับเรื่องส่วนตัว PKI คำถามต่างๆ ตั้งแต่ลำดับชั้น CA เฉพาะและการปกป้องคีย์ HSM ไปจนถึงการตรวจสอบ WebTrust และโปรโตคอลการทำงานอัตโนมัติ
- วิธีการส่งเอกสารเข้าร่วมโครงการรับรองความสอดคล้อง C2PA — เรียนรู้ขั้นตอนทางเทคนิคในการส่งผลิตภัณฑ์ของคุณเข้าร่วมโครงการรับรองความสอดคล้อง C2PA และรับใบรับรองการลงนามคำร้องจาก SSL
หากคุณมีคำถามเกี่ยวกับหัวข้อเหล่านี้ หรือต้องการปรึกษาเกี่ยวกับโซลูชันด้านความไว้วางใจทางดิจิทัลกับผู้เชี่ยวชาญของเรา โปรดติดต่อเราได้ตามข้อมูลด้านล่าง: