สรุปความปลอดภัยทางไซเบอร์ประจำเดือนมีนาคม 2025

เนื้อหาที่เกี่ยวข้อง

ต้องการเรียนรู้ต่อไปหรือไม่?

สมัครรับจดหมายข่าวของ SSL.com ติดตามข่าวสารและปลอดภัย

FBI เตือนถึงการเพิ่มขึ้นอย่างรวดเร็วของ Ransomware Medusa

หน่วยงานของรัฐบาลกลางสหรัฐฯ ออกคำเตือนเกี่ยวกับการโจมตีด้วยแรนซัมแวร์ Medusa ที่เพิ่มขึ้นอย่างมาก โดยมีเป้าหมายที่บริการต่างๆ เช่น Gmail, Outlook และ VPN องค์กรต่างๆ ทั่วโลกกว่า 300 แห่งได้รับผลกระทบ โดยผู้โจมตีใช้กลวิธีเรียกค่าไถ่ที่ซับซ้อนถึงสองหรือสามครั้ง หน่วยงานต่างๆ กำลังเร่งรัดให้ผู้ใช้ปรับปรุงมาตรการรักษาความปลอดภัย โดยเฉพาะการเปิดใช้งานการตรวจสอบสิทธิ์แบบหลายปัจจัย  อ่านเพิ่มเติมได้ที่ The Washington Post 
ข้อมูลเชิงลึกที่สามารถดำเนินการได้จาก SSL.com

การปกป้ององค์กรของคุณจากแรนซัมแวร์เช่น Medusa เริ่มต้นด้วยการรักษาการสื่อสารของพนักงานและการเสริมสร้างสุขอนามัยทางไซเบอร์ภายในองค์กร 

  • บังคับใช้การตรวจสอบปัจจัยสองชั้นกับอีเมล VPN และบัญชีบนคลาวด์ทั้งหมดเพื่อลดจุดการเข้าถึงที่ไม่ได้รับอนุญาต 
  • ฝึกอบรมพนักงานให้สามารถจดจำความพยายามฟิชชิ่งได้ โดยเฉพาะที่อยู่อีเมลที่มีลักษณะคล้ายกัน และกลวิธีการหลอกลวงทางอารมณ์ 
  • กำหนดโปรโตคอลการรายงานเหตุการณ์ที่ชัดเจนเพื่อให้แน่ใจว่าทีมไอทีสามารถดำเนินการได้ในช่วงเริ่มต้นที่สำคัญของการบุกรุก 

SSL.com ของ S/MIME ใบรับรอง ช่วยป้องกันแรนซัมแวร์ที่ใช้การฟิชชิ่งโดยเปิดให้องค์กรลงนามดิจิทัลและเข้ารหัสอีเมล ทำให้มั่นใจได้ว่าผู้รับสามารถยืนยันตัวตนของผู้ส่งและความสมบูรณ์ของเนื้อหาได้ 

รักษาความปลอดภัยอีเมลของพนักงานด้วยความมั่นใจ  

ทำให้สามารถ S/MIME ในวันนี้

การโจรกรรมคริปโตมูลค่า 1.5 พันล้านเหรียญสหรัฐมุ่งเป้าไปที่ Bybit Exchange 

ตลาดแลกเปลี่ยนสกุลเงินดิจิทัล Bybit ประสบกับการโจมตีทางไซเบอร์ครั้งใหญ่เป็นประวัติการณ์ โดยสูญเสียสินทรัพย์ดิจิทัลมูลค่าประมาณ 1.5 พันล้านดอลลาร์ การโจมตีครั้งนี้เกิดจากกลุ่ม Lazarus ของเกาหลีเหนือ ซึ่งใช้ประโยชน์จากช่องโหว่ผ่านผู้ขายบุคคลที่สาม เหตุการณ์นี้ทำให้เกิดความกังวลอย่างมากเกี่ยวกับความปลอดภัยของตลาดแลกเปลี่ยนสกุลเงินดิจิทัล และกระตุ้นให้มีการเรียกร้องให้มีมาตรการรักษาความปลอดภัยทางไซเบอร์ที่เข้มงวดยิ่งขึ้น  อ่านเพิ่มเติมบน BBC 
ข้อมูลเชิงลึกที่สามารถดำเนินการได้จาก SSL.com

การป้องกันการโจรกรรมข้อมูลดิจิทัลที่ซับซ้อนเริ่มต้นด้วยการรักษาการเข้าถึงระบบที่สำคัญและการผสานรวมกับบุคคลที่สามที่เชื่อถือได้ 

  • ต้องมีมาตรการการตรวจสอบสิทธิ์ที่เข้มแข็งสำหรับพนักงานและพันธมิตรในการเข้าถึงกระเป๋าเงิน API และเครื่องมือทางการเงิน 
  • ตรวจสอบและตรวจสอบระบบซัพพลายเออร์อย่างต่อเนื่องด้วยการเข้าถึงโครงสร้างพื้นฐานที่ละเอียดอ่อนโดยตรง 
  • นำการควบคุมการเข้าถึงสิทธิ์ขั้นต่ำมาใช้และบันทึกการโต้ตอบระบบทั้งหมดเพื่อการตรวจสอบและการตอบสนองต่อเหตุการณ์ 

SSL.com ของ ใบรับรองการตรวจสอบสิทธิ์ลูกค้า ปกป้องระบบที่สำคัญขององค์กรด้วยการตรวจสอบตัวตนของผู้ใช้นอกเหนือจากรหัสผ่าน เพื่อให้แน่ใจว่ามีเพียงบุคคลที่เชื่อถือได้เท่านั้นที่สามารถเข้าถึงข้อมูลที่มีค่าสูงได้ ใบรับรองเหล่านี้ยังรองรับ SSO ที่ปลอดภัยในระบบภายในได้อีกด้วย 

ปกป้องกระเป๋าสตางค์ด้วยการเข้าถึงที่ผ่านการตรวจสอบ   

เปิดใช้งาน ClientAuth ทันที

การละเมิดระบบ Oracle Cloud ที่น่าสงสัยอาจทำให้ข้อมูลนับล้านถูกเปิดเผย  

ผู้เชี่ยวชาญด้านความปลอดภัยสงสัยว่า Oracle Cloud อาจเกิดการละเมิดร้ายแรง แม้ว่าบริษัทจะปฏิเสธก็ตาม แฮกเกอร์ขโมยข้อมูลไปแล้วกว่า 6 ล้านรายการ รวมถึงข้อมูลรับรองที่เข้ารหัส ซึ่งส่งผลกระทบต่อผู้ใช้กว่า 140,000 ราย ผู้เชี่ยวชาญเรียกร้องให้ดำเนินการบรรเทาปัญหาโดยทันที รวมถึงการรีเซ็ตรหัสผ่านและการหมุนเวียนคีย์ การละเมิดที่สงสัยดังกล่าวอาจทำให้เกิดความเสี่ยงด้านการปฏิบัติตามข้อกำหนดและความปลอดภัยทางไซเบอร์ที่ร้ายแรง  อ่านเพิ่มเติมเกี่ยวกับ Dark Reading 
ข้อมูลเชิงลึกที่สามารถดำเนินการได้จาก SSL.com

การตอบสนองอย่างรวดเร็วต่อการเปิดเผยข้อมูลประจำตัวและการละเมิดที่อาจเกิดขึ้นถือเป็นกุญแจสำคัญในการลดความเสียหายให้น้อยที่สุดและเป็นไปตามมาตรฐานการปฏิบัติตามข้อกำหนด 

  • รีเซ็ตข้อมูลประจำตัวผู้ใช้และผู้ดูแลระบบทั้งหมดทันทีใน SSO, LDAP และไฟล์การกำหนดค่าที่เข้ารหัส 
  • บังคับใช้การตรวจสอบปัจจัยหลายประการ (MFA) และตรวจสอบกิจกรรมที่น่าสงสัย โดยเฉพาะอย่างยิ่งในระบบการเข้าสู่ระบบบนคลาวด์ 
  • ตรวจสอบและเพิกถอนบัญชีที่ไม่ได้ใช้งาน และหมุนเวียนคีย์และความลับการเข้ารหัสทั้งหมดเป็นประจำ

Microsoft ออกแพตช์แก้ไขช่องโหว่ Windows Zero-Day อย่างต่อเนื่อง 

แพตช์ประจำเดือนเมษายน 2025 ของ Microsoft ได้แก้ไข CVE-2025-29824 ซึ่งเป็นช่องโหว่แบบ zero-day ที่ถูกใช้ประโยชน์อย่างแข็งขันในไดรเวอร์ Windows Common Log File System (CLFS) ช่องโหว่การยกระดับสิทธิ์ที่มีความรุนแรงสูงนี้ทำให้ผู้โจมตีสามารถเข้าถึงในระดับระบบได้ และถูกใช้ประโยชน์ในการโจมตีด้วยแรนซัมแวร์ทั่วโลก เนื่องจากได้รับการยืนยันว่ามีการใช้ประโยชน์แล้ว CISA จึงได้เพิ่มช่องโหว่นี้ลงในแค็ตตาล็อก Known Exploited Vulnerabilities (KEV) ซึ่งกำหนดให้หน่วยงานของรัฐบาลกลางต้องแก้ไขแพตช์  อ่านเพิ่มเติมได้ที่ BleepingComputer 
ข้อมูลเชิงลึกที่สามารถดำเนินการได้จาก SSL.com

เพื่อจัดการกับภัยคุกคามที่เกิดขึ้นนี้และปรับปรุงความยืดหยุ่นต่อการแสวงหาประโยชน์ที่คล้ายคลึงกัน ให้จัดลำดับความสำคัญต่อไปนี้: 

  • ปรับใช้แพตช์ Microsoft ประจำเดือนเมษายน 2025 ทันทีเพื่อแก้ไข CVE-2025-29824 
  • อัปเดตการรักษาความปลอดภัยปลายทางเพื่อตรวจจับและบล็อกภัยคุกคามจากมัลแวร์ที่เกี่ยวข้อง 
  • ใช้ PAM ที่แข็งแกร่งและตรวจสอบสิทธิ์บัญชีผู้ใช้เป็นประจำ

Google เข้าซื้อกิจการ Wiz บริษัทรักษาความปลอดภัยบนคลาวด์มูลค่า 32 ล้านดอลลาร์ 

Google ประกาศซื้อกิจการ Wiz ซึ่งเป็นบริษัทสตาร์ทอัพด้านการรักษาความปลอดภัยทางไซเบอร์ของอิสราเอลด้วยมูลค่า 32 ล้านดอลลาร์ ซึ่งถือเป็นการซื้อกิจการครั้งใหญ่ที่สุดจนถึงปัจจุบัน Wiz นำเสนอโซลูชันการรักษาความปลอดภัยบนคลาวด์ขั้นสูงที่มุ่งเป้าไปที่การเสริมความแข็งแกร่งให้กับ Google Cloud ท่ามกลางการขยายตัวอย่างรวดเร็วของบริการคลาวด์คอมพิวติ้งและปัญญาประดิษฐ์ ข้อตกลงนี้เน้นย้ำถึงความสำคัญที่เพิ่มขึ้นของการรักษาความปลอดภัยทางไซเบอร์ แต่ก็อาจเผชิญกับการตรวจสอบการต่อต้านการผูกขาดเนื่องจาก Wiz มีความร่วมมืออยู่แล้วกับคู่แข่ง  อ่านเพิ่มเติมที่ TechCrunch 
ข้อมูลเชิงลึกที่สามารถดำเนินการได้จาก SSL.com

การเข้าซื้อกิจการระบบคลาวด์รายใหญ่เน้นย้ำถึงความเร่งด่วนที่เพิ่มมากขึ้นในการรักษาความปลอดภัยทางไซเบอร์ที่แข็งแกร่งและปรับขนาดได้ในสภาพแวดล้อมแบบมัลติคลาวด์ 

  • ประเมินและเสริมความแข็งแกร่งให้กับมาตรการรักษาความปลอดภัยบนคลาวด์อย่างสม่ำเสมอ เนื่องจากแพลตฟอร์มมีการรวมกลุ่มและพัฒนาอย่างต่อเนื่อง 
  • ให้ความสำคัญกับการตรวจสอบตัวตน การเข้ารหัส และการจัดการใบรับรองเพื่อปกป้องการสื่อสารข้ามระบบคลาวด์ 
  • รับประกันโซลูชันความปลอดภัยที่ไม่ขึ้นอยู่กับผู้จำหน่ายซึ่งสามารถบูรณาการได้อย่างง่ายดายบน Google, AWS, Azure และโครงสร้างพื้นฐานส่วนตัว

ประกาศเกี่ยวกับ SSL.com

การพัฒนาและคำเตือนสำหรับ CA/Browser Forum (CABF): 

  • S/MIME การพัฒนา: บัตรลงคะแนน SMC011 เสนอให้อนุญาตให้ใช้ European Unique Identifiers (EUID) เพื่อการตรวจสอบองค์กรใน EU/EEA

  • กำหนดเส้นตายสำคัญที่ใกล้เข้ามา: การตรวจสอบ CAA (บังคับตั้งแต่วันที่ 15 มีนาคม) การตรวจสอบ MPIC (15 พฤษภาคม) และการล้าสมัยของโปรไฟล์ (15 กรกฎาคม)

  • SSL /TLS ตั้งแต่วันที่ แนวโน้มไปทาง อายุการใช้งานใบรับรองสั้นลง ยังคงดำเนินต่อไปเพื่อตอกย้ำความสำคัญของระบบอัตโนมัติในการบริหารจัดการใบรับรอง

การอัปเดตที่สำคัญ: การเปลี่ยนแปลง TLS ใบรับรองที่ SSL.com 

  • ที่เริ่มต้น September 15, 2025, SSL.com จะออก TLS ใบรับรองเซิร์ฟเวอร์ โดยไม่มี EKU การตรวจสอบสิทธิ์ไคลเอนต์การอัปเดตนี้สอดคล้องกับนโยบายโปรแกรมรูทของ Google Chrome และช่วยให้ปฏิบัติตามข้อกำหนดและความชัดเจนในการใช้งานใบรับรองได้ดีขึ้น ดูข้อมูลเพิ่มเติม ให้คำแนะนำ เพื่อเรียนรู้ว่าคุณอาจต้องดำเนินการอะไรบ้าง 
SSL.com

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ

ภาพรวมความเป็นส่วนตัว
SSL.com

เว็บไซต์นี้ใช้คุกกี้เพื่อให้เราสามารถมอบประสบการณ์การใช้งานที่ดีที่สุดแก่คุณ ข้อมูลคุกกี้จะถูกเก็บไว้ในเบราว์เซอร์ของคุณและทำงานเช่นจดจำคุณเมื่อคุณกลับมาที่เว็บไซต์ของเราและช่วยให้ทีมของเราเข้าใจว่าส่วนใดของเว็บไซต์ที่คุณสนใจและมีประโยชน์ที่สุด

สำหรับข้อมูลเพิ่มเติมอ่านของเรา คุกกี้และคำชี้แจงสิทธิ์ส่วนบุคคล.

คุกกี้บุคคลที่สาม

เว็บไซต์นี้ใช้ Google Analytics & เครื่องนับสถิติ เพื่อรวบรวมข้อมูลที่ไม่ระบุตัวตนเช่นจำนวนผู้เยี่ยมชมเว็บไซต์และหน้าเว็บที่ได้รับความนิยมสูงสุด

การเปิดใช้งานคุกกี้เหล่านี้ช่วยให้เราสามารถปรับปรุงเว็บไซต์ของเรา

แสดงรายละเอียด