Cybersecurity Risk Corner

Cybersecurity Risk Corner

แชร์

ข้อมูลการติดต่อ, แผนที่และเส้นทาง,แบบฟอร์มการติดต่อ,เวลาเปิดและปิด, การบริการ,การให้คะแนนความพอใจในการบริการ,รูปภาพทั้งหมด,วิดีโอทั้งหมดและข่าวสารจาก Cybersecurity Risk Corner, องค์กรไม่แสวงหาผลกำไร, Bangkok.

05/08/2026

📢 อบรมฟรี ✨ ได้ใบประกาศนียบัตร ‼️ หลักสูตร Cloud Security Standard for Practitioner

การอบรมตามประกาศ กมช. เรื่อง มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567

ยกระดับความรู้ด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ของระบบคลาวด์ พร้อมเรียนรู้มาตรฐานและแนวปฏิบัติที่สำคัญ เพื่อเตรียมความพร้อมในการนำไปประยุกต์ใช้กับการดำเนินงานขององค์กร

ผู้เรียนจะได้รับความรู้เกี่ยวกับ

✅ กฎหมายและกรอบกำกับดูแลระบบคลาวด์ของประเทศไทย
✅ มาตรการควบคุมความมั่นคงปลอดภัยระบบคลาวด์
✅ มาตรฐาน ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018 และ ISO/IEC 27701
✅ CSA STAR และ Shared Responsibility Model
✅ การประเมินตนเองและการเปรียบเทียบมาตรฐาน

หลักสูตรนี้เหมาะสำหรับ : ผู้บริหารด้านเทคโนโลยีสารสนเทศและผู้กำกับดูแล ผู้ดูแลระบบคลาวด์และผู้ปฏิบัติงานด้านความมั่นคงปลอดภัยไซเบอร์ ผู้ให้บริการคลาวด์ (Cloud Service Provider) หน่วยงานภาครัฐ ภาคเอกชน และผู้ที่สนใจด้าน Cloud Security

🎓 อบรมฟรี
📜 ผ่านการอบรมรับใบประกาศนียบัตร (Certificate)
💻 เรียนออนไลน์ เรียนได้ทุกที่ ทุกเวลา

📌 ศึกษารายละเอียดและเข้าเรียนได้ที่
👉 https://ncsec.ncsa.or.th/cloud_security_standard_for_practitioner/

#สกมช

05/08/2026

กรอบการกำกับดูแลการใช้งานปัญญาประดิษฐ์ในภาคตลาดทุน (AI Governance Framework) ฉบับปรับปรุงของ สำนักงาน ก.ล.ต. ที่จัดทำขึ้นเพื่อวางรากฐานให้ผู้ประกอบธุรกิจใน ภาคตลาดทุนไทย สามารถนำเทคโนโลยี AI มาใช้ได้อย่างทรงประสิทธิภาพและปลอดภัย เนื้อหาเน้นการบริหารจัดการตาม แนวทางที่อิงความเสี่ยง (Risk-based Approach) เพื่อสร้างสมดุลระหว่างการส่งเสริมนวัตกรรมและการคุ้มครองผู้ลงทุนผ่านมิติสำคัญคือ ความเชื่อมั่น นวัตกรรม ประสิทธิภาพ และความพร้อมรับมือ (TIER) ภายในระบุถึงนิยามของ AI ประเภทต่างๆ ตั้งแต่ Generative AI ไปจนถึง Agentic AI พร้อมทั้งกำหนดโครงสร้างการกำกับดูแลที่ครอบคลุมตลอด วงจรชีวิตของระบบ AI นอกจากนี้ยังมี ภาคผนวกและเครื่องมือ เช่น กระบวนการประเมินผลกระทบ 12 ขั้นตอน และแนวทางการควบคุมระบบ เพื่อให้องค์กรใช้เป็นมาตรฐานในการปฏิบัติงานจริงอย่างมีจริยธรรมและสอดคล้องกับหลักกฎหมายสากล

31/07/2026

เอ๊ะ!! ไว้ก่อน

อย่าเชื่อ อย่าคลิกลิงก์

ก.ล.ต. ขอเตือน
มิจฉาชีพแอบอ้างหลักสูตรเรียนออนไลน์ของ ก.ล.ต. พร้อมแนบลิงก์ปลอม
หากพบเห็นโพสต์ลักษณะนี้และชวนให้กดลิงก์เพื่อเข้าเรียน
อย่าหลงเชื่อ และอย่าคลิกลิงก์โดยเด็ดขาด
สามารถแจ้งเบาะแสหลอกลงทุนได้ที่
สายด่วนแจ้งหลอกลงทุน ก.ล.ต. โทร. 1207 กด 22
สามารถเข้าเรียนหลักสูตร "ต้นแบบความรู้การเงินการลงทุน" ของ ก.ล.ต. ได้ที่ https://sec-elearning.smarttoinvest.com/
#กลต #หลอกลงทุน #เตือนภัย #แอบอ้าง

27/07/2026

มีรายงานจากนักวิจัยด้านความมั่นคงปลอดภัย ของ Hunt[.]io รายงานว่าพบการโจมตีทางไซเบอร์ที่มุ่งเป้าหมายไปยังหน่วยงานด้านการเงินของประเทศไทย โดยผู้โจมตีใช้ Hermes ซึ่งเป็น AI Agent แบบโอเพนซอร์ส ทำงานอัตโนมัติในการสำรวจระบบ ค้นหาช่องโหว่ และยกระดับสิทธิ์การเข้าถึง พร้อมใช้มัลแวร์ Hades เพื่อรักษาการเข้าถึงระบบและสื่อสารกับเซิร์ฟเวอร์ควบคุมแบบเข้ารหัส

นักวิจัยยังพบหลักฐานว่าผู้โจมตีได้เตรียมเครื่องมือหลายประเภทไว้ล่วงหน้า เช่น Web Shell, ข้อมูลบัญชีผู้ใช้งาน, Session Cookies และโค้ดโจมตีช่องโหว่ที่เป็นที่รู้จัก รวมถึงสคริปต์ที่พัฒนาขึ้นเฉพาะเพื่อโจมตีระบบภายในของหน่วยงาน โดยมีการใช้ AI ช่วยดำเนินงานสำรวจระบบและรวบรวมข้อมูลโดยอัตโนมัติ เพื่อลดภาระของผู้โจมตีและเพิ่มประสิทธิภาพของการโจมตี

https://securityaffairs.com/195941/hacking/thailands-ministry-of-finance-targeted-with-hermes-ai-agent-running-unattended-hades-implant-staged.html

23/07/2026

เอา Abstract (บทคัดย่อ) งานวิจัยที่เคยทำไว้ ลองใช้ Elsevier Journal Finder ให้ระบบแนะนำวารสารที่เหมาะสม สำหรับส่งไปตีพิมพ์ ก็ขึ้นมาหลายแห่งที่น่าสนใจเลย

แต่คุณภาพของงานวิจัยที่มี คงต้องปรับปรุงคุณภาพอีกพอสมควร

20/07/2026

🔐 ช่วงนี้หลายคนน่าจะเริ่มเห็นคำว่า Passkey กันบ่อยขึ้น ไม่ว่าจะเป็นแอปธนาคาร แอปช้อปปิ้ง หรือบริการออนไลน์ต่าง ๆ แล้ว Passkey คืออะไร? 🤔
Passkey คือการ ล็อกอินโดยไม่ต้องใช้รหัสผ่าน (Passwordless Authentication) แทนที่จะพิมพ์รหัสผ่านทุกครั้ง ก็ใช้มือถือหรือแท็บเล็ตที่เรามีอยู่แล้ว ยืนยันตัวตนด้วยการ สแกนใบหน้า 😊 หรือสแกนลายนิ้วมือ 👆 ก็เข้าใช้งานได้ทันที
เหตุผลที่หลายองค์กรหรือผู้ให้บริการ เริ่มหันมาใช้ Passkey เพราะ "รหัสผ่าน" เป็นจุดอ่อนด้านความปลอดภัย หลายคนตั้งรหัสผ่านซ้ำหลายเว็บไซต์ ใช้รหัสที่เดาง่าย หรือจำรหัสผ่านไม่ได้ ทำให้ทั้งเสี่ยงถูกโจมตีและใช้งานไม่สะดวก 🔓
✨ Passkey จะช่วยให้การล็อกอิน ง่ายขึ้น เร็วขึ้น และปลอดภัยขึ้น ไม่ต้องคอยจำรหัสผ่านหลายชุด อีกทั้งยังช่วยลดความเสี่ยงจากการถูกขโมยหรือเดารหัสผ่าน ได้อย่างมีประสิทธิภาพ ถือเป็นอีกก้าวสำคัญของการใช้งานออนไลน์ที่ทั้งสะดวกและปลอดภัยมากขึ้นครับ 🛡️

17/07/2026

🔐 อบรมฟรี! Cyber Security & Digital Infrastructure 💻

สำหรับประชาชนทั่วไป และน้อง ๆ ที่สนใจเรียนต่อหรือทำงานสาย คอมพิวเตอร์, Cybersecurity, IT, Software, AI, Data และสาขาที่เกี่ยวข้อง ห้ามพลาด!

📚 เรียนรู้จากผู้เชี่ยวชาญตัวจริง ครอบคลุมหัวข้อสำคัญ เช่น
✅ Cyber Security & Risk Management
✅ Cloud Security
✅ DevSecOps
✅ Cyber Incident Response

🗓️ อบรมเข้มข้น 1 วัน เลือกได้ 3 รอบ
📍 16 ก.ค. 2569 | 21 ส.ค. 2569 | 22 ส.ค. 2569

💰 อบรมฟรี (สนับสนุนโดย BOI)
🏆 ผู้ผ่านการอบรมได้รับ Certificate สามารถนำไปใส่ Portfolio เพื่อใช้ประกอบการสมัครเรียนต่อหรือสมัครงานได้

✨ เหมาะสำหรับน้อง ๆ ที่อยากเริ่มต้นสร้างโปรไฟล์ด้าน Cybersecurity และเพิ่มทักษะที่เป็นที่ต้องการขององค์กรในยุคดิจิทัล

📢 รีบสมัครก่อนที่นั่งเต็ม! https://docs.google.com/forms/d/e/1FAIpQLSfGivwdSlkIAfELQioRD-7RCmrIrGyyGaxOzSJHiqclYvqteg/viewform

06/07/2026

🔐 10 ตำแหน่งงาน Cybersecurity ยุค AI ที่น่าจับตา พร้อมทักษะที่ควรเริ่มเรียนรู้

เมื่อ AI เข้ามามีบทบาทในทุกองค์กร งานด้านความมั่นคงปลอดภัยไซเบอร์ก็เปลี่ยนไปอย่างรวดเร็ว หลายตำแหน่งงานใหม่กำลังเกิดขึ้น ขณะที่หลายสายงานเดิมต้องเพิ่มทักษะด้าน AI เพื่อให้รับมือกับภัยคุกคามรูปแบบใหม่ได้

อ้างอิงจากรายงาน SANS AI Cybersecurity Careers Guide
โดย SANS Institute https://www.sans.org/white-papers/sans-ai-cybersecurity-careers-guide สามารถแบ่งตำแหน่งงานที่น่าสนใจออกเป็น 3 กลุ่ม ดังนี้

🚀 กลุ่มที่องค์กรกำลังเปิดรับมาก (Hiring Now)
1. 🤖 AI/ML Security Engineer
2. 🎯 AI Red Team Specialist
3. 📋 AI Governance, Risk & Compliance Lead
4. 🔍 AI Threat Intelligence Analyst

⚙️ กลุ่มงานที่กำลังเปลี่ยนผ่าน (Building)
5. 🛡️ AI SOC Orchestrator
6. 🚨 AI Incident Response Orchestrator
7. 🤝 AI Security Specialist
8. ☁️ AI Supply Chain Security Engineer

🌏 กลุ่มตำแหน่งงานแห่งอนาคต (ปี 2027 - 2028)
9. 🎭 AI Identity & Deepfake Defense Specialist
10. 🔐 Post-Quantum Cryptography Migration Specialist

03/07/2026

เป็นสิ่งที่ควรรู้และเข้าใจ

🚨 ครีเอเตอร์/อินฟลูเอนเซอร์ ระวัง! โพสต์คลิปเผยพิกัดบ้านผู้อื่น เสี่ยงผิด PDPA

จากประเด็นข่าวร้อน ที่มีการร้องขอให้ครีเอเตอร์ลบคลิปวิดีโอออกจากโซเชียลมีเดีย เนื่องจากคลิปนั้นมีการเปิดเผยเส้นทางและพิกัดบ้านของลูกค้าโดยไม่ได้แจ้งให้ทราบล่วงหน้า หลายคนอาจสงสัยว่า กรณีนี้ผิด PDPA หรือไม่? แล้วต่างจากการที่คนทั่วไปถ่ายรูปหรือคลิปติดบ้านคนอื่นอย่างไร?

📌 ครีเอเตอร์/อินฟลูเอนเซอร์ VS ประชาชนทั่วไป กฎหมายบังคับใช้ต่างกันอย่างไร?
▪️ประชาชนทั่วไป: ถ่ายคลิปติดบ้านคนอื่นแล้วโพสต์ลงโซเชียลส่วนตัว อาจเข้าข่ายการใช้เพื่อประโยชน์ส่วนตน (ไม่อยู่ภายใต้บังคับ PDPA)
▪️ครีเอเตอร์/อินฟลูเอนเซอร์: ถ่ายคลิประหว่างทำงานแล้วนำไปโพสต์เพื่อสร้างยอดวิว ผู้ติดตาม หรือผลประโยชน์อื่น ไม่ถือเป็นการใช้ส่วนตัว จึงต้องปฏิบัติตาม PDPA อย่างเคร่งครัด

✅ 3 ข้อแนะนำก่อนโพสต์
▪️เช็กและเบลอ: ปิดบังเลขที่บ้าน ป้ายซอย หรือจุดสังเกตที่ระบุพิกัดชัดเจนก่อนโพสต์เสมอ
▪️ขออนุญาต: หากจำเป็นต้องถ่ายทำในพื้นที่ส่วนบุคคลของผู้อื่น
▪️เคารพสิทธิ : หากเจ้าของบ้านรู้สึกไม่สบายใจและร้องขอให้ลบคลิป ควรให้ความร่วมมือทันที

ด้วยเจตนารมณ์ของ PDPA ไม่ได้มีไว้เพื่อจับผิด แต่หัวใจสำคัญคือ "การเคารพสิทธิความเป็นส่วนตัวซึ่งกันและกัน" เพราะพื้นที่ส่วนตัวคือสิทธิขั้นพื้นฐาน มาร่วมสร้างสรรค์คอนเทนต์อย่างระมัดระวัง เพื่อให้โลกออนไลน์ปลอดภัยสำหรับทุกคน

-------------------
ช่องทางการติดต่อ สคส.
Website : www.pdpc.or.th
YouTube : https://www.youtube.com/
TikTok : https://www.tiktok.com/.thailand
LINE OA : https://line.me/R/ti/p/
-------------------
#สคส
#ข้อมูลส่วนบุคคล #ข้อมูลรั่วไหลเป็นศูนย์
#กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม

24/06/2026

อาลัยแด่น้องนิสิต
และขอแสดงความเสียใจ พร้อมส่งกำลังใจให้ผู้ปกครองของน้อง

ต้องการให้ธุรกิจของคุณ องค์กร ขึ้นเป็นอันดับหนึ่ง องค์กรไม่แสวงหาผลกำไร ใน Bangkok?
คลิกที่นี่เพื่อเป็นสมาชิก?

เว็บไซต์

ที่อยู่


Bangkok
10210