Cybersecurity Risk Corner
ข้อมูลการติดต่อ, แผนที่และเส้นทาง,แบบฟอร์มการติดต่อ,เวลาเปิดและปิด, การบริการ,การให้คะแนนความพอใจในการบริการ,รูปภาพทั้งหมด,วิดีโอทั้งหมดและข่าวสารจาก Cybersecurity Risk Corner, องค์กรไม่แสวงหาผลกำไร, Bangkok.
05/08/2026
📢 อบรมฟรี ✨ ได้ใบประกาศนียบัตร ‼️ หลักสูตร Cloud Security Standard for Practitioner
การอบรมตามประกาศ กมช. เรื่อง มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567
ยกระดับความรู้ด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ของระบบคลาวด์ พร้อมเรียนรู้มาตรฐานและแนวปฏิบัติที่สำคัญ เพื่อเตรียมความพร้อมในการนำไปประยุกต์ใช้กับการดำเนินงานขององค์กร
ผู้เรียนจะได้รับความรู้เกี่ยวกับ
✅ กฎหมายและกรอบกำกับดูแลระบบคลาวด์ของประเทศไทย
✅ มาตรการควบคุมความมั่นคงปลอดภัยระบบคลาวด์
✅ มาตรฐาน ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018 และ ISO/IEC 27701
✅ CSA STAR และ Shared Responsibility Model
✅ การประเมินตนเองและการเปรียบเทียบมาตรฐาน
หลักสูตรนี้เหมาะสำหรับ : ผู้บริหารด้านเทคโนโลยีสารสนเทศและผู้กำกับดูแล ผู้ดูแลระบบคลาวด์และผู้ปฏิบัติงานด้านความมั่นคงปลอดภัยไซเบอร์ ผู้ให้บริการคลาวด์ (Cloud Service Provider) หน่วยงานภาครัฐ ภาคเอกชน และผู้ที่สนใจด้าน Cloud Security
🎓 อบรมฟรี
📜 ผ่านการอบรมรับใบประกาศนียบัตร (Certificate)
💻 เรียนออนไลน์ เรียนได้ทุกที่ ทุกเวลา
📌 ศึกษารายละเอียดและเข้าเรียนได้ที่
👉 https://ncsec.ncsa.or.th/cloud_security_standard_for_practitioner/
#สกมช
05/08/2026
กรอบการกำกับดูแลการใช้งานปัญญาประดิษฐ์ในภาคตลาดทุน (AI Governance Framework) ฉบับปรับปรุงของ สำนักงาน ก.ล.ต. ที่จัดทำขึ้นเพื่อวางรากฐานให้ผู้ประกอบธุรกิจใน ภาคตลาดทุนไทย สามารถนำเทคโนโลยี AI มาใช้ได้อย่างทรงประสิทธิภาพและปลอดภัย เนื้อหาเน้นการบริหารจัดการตาม แนวทางที่อิงความเสี่ยง (Risk-based Approach) เพื่อสร้างสมดุลระหว่างการส่งเสริมนวัตกรรมและการคุ้มครองผู้ลงทุนผ่านมิติสำคัญคือ ความเชื่อมั่น นวัตกรรม ประสิทธิภาพ และความพร้อมรับมือ (TIER) ภายในระบุถึงนิยามของ AI ประเภทต่างๆ ตั้งแต่ Generative AI ไปจนถึง Agentic AI พร้อมทั้งกำหนดโครงสร้างการกำกับดูแลที่ครอบคลุมตลอด วงจรชีวิตของระบบ AI นอกจากนี้ยังมี ภาคผนวกและเครื่องมือ เช่น กระบวนการประเมินผลกระทบ 12 ขั้นตอน และแนวทางการควบคุมระบบ เพื่อให้องค์กรใช้เป็นมาตรฐานในการปฏิบัติงานจริงอย่างมีจริยธรรมและสอดคล้องกับหลักกฎหมายสากล
31/07/2026
เอ๊ะ!! ไว้ก่อน
อย่าเชื่อ อย่าคลิกลิงก์
ก.ล.ต. ขอเตือน
มิจฉาชีพแอบอ้างหลักสูตรเรียนออนไลน์ของ ก.ล.ต. พร้อมแนบลิงก์ปลอม
หากพบเห็นโพสต์ลักษณะนี้และชวนให้กดลิงก์เพื่อเข้าเรียน
อย่าหลงเชื่อ และอย่าคลิกลิงก์โดยเด็ดขาด
สามารถแจ้งเบาะแสหลอกลงทุนได้ที่
สายด่วนแจ้งหลอกลงทุน ก.ล.ต. โทร. 1207 กด 22
สามารถเข้าเรียนหลักสูตร "ต้นแบบความรู้การเงินการลงทุน" ของ ก.ล.ต. ได้ที่ https://sec-elearning.smarttoinvest.com/
#กลต #หลอกลงทุน #เตือนภัย #แอบอ้าง
27/07/2026
มีรายงานจากนักวิจัยด้านความมั่นคงปลอดภัย ของ Hunt[.]io รายงานว่าพบการโจมตีทางไซเบอร์ที่มุ่งเป้าหมายไปยังหน่วยงานด้านการเงินของประเทศไทย โดยผู้โจมตีใช้ Hermes ซึ่งเป็น AI Agent แบบโอเพนซอร์ส ทำงานอัตโนมัติในการสำรวจระบบ ค้นหาช่องโหว่ และยกระดับสิทธิ์การเข้าถึง พร้อมใช้มัลแวร์ Hades เพื่อรักษาการเข้าถึงระบบและสื่อสารกับเซิร์ฟเวอร์ควบคุมแบบเข้ารหัส
นักวิจัยยังพบหลักฐานว่าผู้โจมตีได้เตรียมเครื่องมือหลายประเภทไว้ล่วงหน้า เช่น Web Shell, ข้อมูลบัญชีผู้ใช้งาน, Session Cookies และโค้ดโจมตีช่องโหว่ที่เป็นที่รู้จัก รวมถึงสคริปต์ที่พัฒนาขึ้นเฉพาะเพื่อโจมตีระบบภายในของหน่วยงาน โดยมีการใช้ AI ช่วยดำเนินงานสำรวจระบบและรวบรวมข้อมูลโดยอัตโนมัติ เพื่อลดภาระของผู้โจมตีและเพิ่มประสิทธิภาพของการโจมตี
https://securityaffairs.com/195941/hacking/thailands-ministry-of-finance-targeted-with-hermes-ai-agent-running-unattended-hades-implant-staged.html
23/07/2026
เอา Abstract (บทคัดย่อ) งานวิจัยที่เคยทำไว้ ลองใช้ Elsevier Journal Finder ให้ระบบแนะนำวารสารที่เหมาะสม สำหรับส่งไปตีพิมพ์ ก็ขึ้นมาหลายแห่งที่น่าสนใจเลย
แต่คุณภาพของงานวิจัยที่มี คงต้องปรับปรุงคุณภาพอีกพอสมควร
20/07/2026
🔐 ช่วงนี้หลายคนน่าจะเริ่มเห็นคำว่า Passkey กันบ่อยขึ้น ไม่ว่าจะเป็นแอปธนาคาร แอปช้อปปิ้ง หรือบริการออนไลน์ต่าง ๆ แล้ว Passkey คืออะไร? 🤔
Passkey คือการ ล็อกอินโดยไม่ต้องใช้รหัสผ่าน (Passwordless Authentication) แทนที่จะพิมพ์รหัสผ่านทุกครั้ง ก็ใช้มือถือหรือแท็บเล็ตที่เรามีอยู่แล้ว ยืนยันตัวตนด้วยการ สแกนใบหน้า 😊 หรือสแกนลายนิ้วมือ 👆 ก็เข้าใช้งานได้ทันที
เหตุผลที่หลายองค์กรหรือผู้ให้บริการ เริ่มหันมาใช้ Passkey เพราะ "รหัสผ่าน" เป็นจุดอ่อนด้านความปลอดภัย หลายคนตั้งรหัสผ่านซ้ำหลายเว็บไซต์ ใช้รหัสที่เดาง่าย หรือจำรหัสผ่านไม่ได้ ทำให้ทั้งเสี่ยงถูกโจมตีและใช้งานไม่สะดวก 🔓
✨ Passkey จะช่วยให้การล็อกอิน ง่ายขึ้น เร็วขึ้น และปลอดภัยขึ้น ไม่ต้องคอยจำรหัสผ่านหลายชุด อีกทั้งยังช่วยลดความเสี่ยงจากการถูกขโมยหรือเดารหัสผ่าน ได้อย่างมีประสิทธิภาพ ถือเป็นอีกก้าวสำคัญของการใช้งานออนไลน์ที่ทั้งสะดวกและปลอดภัยมากขึ้นครับ 🛡️
17/07/2026
🔐 อบรมฟรี! Cyber Security & Digital Infrastructure 💻
สำหรับประชาชนทั่วไป และน้อง ๆ ที่สนใจเรียนต่อหรือทำงานสาย คอมพิวเตอร์, Cybersecurity, IT, Software, AI, Data และสาขาที่เกี่ยวข้อง ห้ามพลาด!
📚 เรียนรู้จากผู้เชี่ยวชาญตัวจริง ครอบคลุมหัวข้อสำคัญ เช่น
✅ Cyber Security & Risk Management
✅ Cloud Security
✅ DevSecOps
✅ Cyber Incident Response
🗓️ อบรมเข้มข้น 1 วัน เลือกได้ 3 รอบ
📍 16 ก.ค. 2569 | 21 ส.ค. 2569 | 22 ส.ค. 2569
💰 อบรมฟรี (สนับสนุนโดย BOI)
🏆 ผู้ผ่านการอบรมได้รับ Certificate สามารถนำไปใส่ Portfolio เพื่อใช้ประกอบการสมัครเรียนต่อหรือสมัครงานได้
✨ เหมาะสำหรับน้อง ๆ ที่อยากเริ่มต้นสร้างโปรไฟล์ด้าน Cybersecurity และเพิ่มทักษะที่เป็นที่ต้องการขององค์กรในยุคดิจิทัล
📢 รีบสมัครก่อนที่นั่งเต็ม! https://docs.google.com/forms/d/e/1FAIpQLSfGivwdSlkIAfELQioRD-7RCmrIrGyyGaxOzSJHiqclYvqteg/viewform
06/07/2026
🔐 10 ตำแหน่งงาน Cybersecurity ยุค AI ที่น่าจับตา พร้อมทักษะที่ควรเริ่มเรียนรู้
เมื่อ AI เข้ามามีบทบาทในทุกองค์กร งานด้านความมั่นคงปลอดภัยไซเบอร์ก็เปลี่ยนไปอย่างรวดเร็ว หลายตำแหน่งงานใหม่กำลังเกิดขึ้น ขณะที่หลายสายงานเดิมต้องเพิ่มทักษะด้าน AI เพื่อให้รับมือกับภัยคุกคามรูปแบบใหม่ได้
อ้างอิงจากรายงาน SANS AI Cybersecurity Careers Guide
โดย SANS Institute https://www.sans.org/white-papers/sans-ai-cybersecurity-careers-guide สามารถแบ่งตำแหน่งงานที่น่าสนใจออกเป็น 3 กลุ่ม ดังนี้
🚀 กลุ่มที่องค์กรกำลังเปิดรับมาก (Hiring Now)
1. 🤖 AI/ML Security Engineer
2. 🎯 AI Red Team Specialist
3. 📋 AI Governance, Risk & Compliance Lead
4. 🔍 AI Threat Intelligence Analyst
⚙️ กลุ่มงานที่กำลังเปลี่ยนผ่าน (Building)
5. 🛡️ AI SOC Orchestrator
6. 🚨 AI Incident Response Orchestrator
7. 🤝 AI Security Specialist
8. ☁️ AI Supply Chain Security Engineer
🌏 กลุ่มตำแหน่งงานแห่งอนาคต (ปี 2027 - 2028)
9. 🎭 AI Identity & Deepfake Defense Specialist
10. 🔐 Post-Quantum Cryptography Migration Specialist
03/07/2026
เป็นสิ่งที่ควรรู้และเข้าใจ
🚨 ครีเอเตอร์/อินฟลูเอนเซอร์ ระวัง! โพสต์คลิปเผยพิกัดบ้านผู้อื่น เสี่ยงผิด PDPA
จากประเด็นข่าวร้อน ที่มีการร้องขอให้ครีเอเตอร์ลบคลิปวิดีโอออกจากโซเชียลมีเดีย เนื่องจากคลิปนั้นมีการเปิดเผยเส้นทางและพิกัดบ้านของลูกค้าโดยไม่ได้แจ้งให้ทราบล่วงหน้า หลายคนอาจสงสัยว่า กรณีนี้ผิด PDPA หรือไม่? แล้วต่างจากการที่คนทั่วไปถ่ายรูปหรือคลิปติดบ้านคนอื่นอย่างไร?
📌 ครีเอเตอร์/อินฟลูเอนเซอร์ VS ประชาชนทั่วไป กฎหมายบังคับใช้ต่างกันอย่างไร?
▪️ประชาชนทั่วไป: ถ่ายคลิปติดบ้านคนอื่นแล้วโพสต์ลงโซเชียลส่วนตัว อาจเข้าข่ายการใช้เพื่อประโยชน์ส่วนตน (ไม่อยู่ภายใต้บังคับ PDPA)
▪️ครีเอเตอร์/อินฟลูเอนเซอร์: ถ่ายคลิประหว่างทำงานแล้วนำไปโพสต์เพื่อสร้างยอดวิว ผู้ติดตาม หรือผลประโยชน์อื่น ไม่ถือเป็นการใช้ส่วนตัว จึงต้องปฏิบัติตาม PDPA อย่างเคร่งครัด
✅ 3 ข้อแนะนำก่อนโพสต์
▪️เช็กและเบลอ: ปิดบังเลขที่บ้าน ป้ายซอย หรือจุดสังเกตที่ระบุพิกัดชัดเจนก่อนโพสต์เสมอ
▪️ขออนุญาต: หากจำเป็นต้องถ่ายทำในพื้นที่ส่วนบุคคลของผู้อื่น
▪️เคารพสิทธิ : หากเจ้าของบ้านรู้สึกไม่สบายใจและร้องขอให้ลบคลิป ควรให้ความร่วมมือทันที
ด้วยเจตนารมณ์ของ PDPA ไม่ได้มีไว้เพื่อจับผิด แต่หัวใจสำคัญคือ "การเคารพสิทธิความเป็นส่วนตัวซึ่งกันและกัน" เพราะพื้นที่ส่วนตัวคือสิทธิขั้นพื้นฐาน มาร่วมสร้างสรรค์คอนเทนต์อย่างระมัดระวัง เพื่อให้โลกออนไลน์ปลอดภัยสำหรับทุกคน
-------------------
ช่องทางการติดต่อ สคส.
Website : www.pdpc.or.th
YouTube : https://www.youtube.com/
TikTok : https://www.tiktok.com/.thailand
LINE OA : https://line.me/R/ti/p/
-------------------
#สคส
#ข้อมูลส่วนบุคคล #ข้อมูลรั่วไหลเป็นศูนย์
#กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม
24/06/2026
อาลัยแด่น้องนิสิต
และขอแสดงความเสียใจ พร้อมส่งกำลังใจให้ผู้ปกครองของน้อง
คลิกที่นี่เพื่อเป็นสมาชิก?
ประเภท
เว็บไซต์
ที่อยู่
Bangkok
10210