1
00:00:16,070 --> 00:00:19,720
สวัสดีครับ กลับมา อีกครั้ง กับ 
สิว ตี บา เซ เล กา มผม สุเมธ จิต

2
00:00:19,730 --> 00:00:23,420
ภักดี บดินทร์ ดำเนิน รายการ 
นะครับ แอบ โซ นิยม เป็น โสด ของ 

3
00:00:23,430 --> 00:00:26,680
วันเสาร์ คือ เรื่อง ของ เฟรด เด 
นะครับ วันนี้จะ พูดถึง เรื่องของ

4
00:00:26,690 --> 00:00:30,340
คอย เบรก ถูก แฮก นะครับ อันนี้ 
ผมเอา มาจาก ทาง คุณ ณัฐวุฒิ อีก 

5
00:00:30,350 --> 00:00:34,420
ที่หนึ่ง หรือ บิ๊ก ต้า นะครับ 
ที่รู้จัก กันใน วงการ ซิตี้ 

6
00:00:34,430 --> 00:00:38,000
นะครับ อันนี้ เค้า พูดถึง 
เรื่องของ คอย เบรก ถูก แฮก แล้ว 

7
00:00:38,010 --> 00:00:41,220
ผมก็ มอง ว่ามัน น่าสนใจ และก็ 
คิดว่า เป็นประโยชน์ ซึ่ง เราถาม 

8
00:00:41,230 --> 00:00:45,700
จริงๆแล้ว เนี่ย มันเป็น สิ่งที่ 
แตก ต่างกับ ตัวของ เขต อื่น ไหม 

9
00:00:45,710 --> 00:00:50,040
ก็ไม่ นะครับ ถ้าเรา มองกลับ 
ไปที่ ตัว ของ อูเบอร์ เครดิต และ

10
00:00:50,050 --> 00:00:53,840
เขต อื่น ได้ โจมตี คล้ายๆ กัน 
เสมอ คือ เรื่องของ ตัว ฟิต 

11
00:00:54,210 --> 00:00:57,710
นะครับ โอเค ผมมา สรุป คร่าวๆ 
ก่อน ละกัน นะครับ ว่ามัน เกิด 

12
00:00:57,720 --> 00:01:01,060
อะไรขึ้น ในช่วง ประมาณ วันที่ 
ห้า กุมภาพันธ์ นะครับ ทาง 

13
00:01:01,070 --> 00:01:03,820
พนักงาน ของ คอยล์ เบรค นะครับ 
จำนวนหนึ่ง นะครับ ได้รับ 

14
00:01:03,870 --> 00:01:07,300
เอสเอ็มเอส ว่า เฮ้ย ต้องรีบ 
ล็อคอิน เข้าไป เพราะว่า จะมี 

15
00:01:07,310 --> 00:01:12,080
ประกาศ สำคัญ นะครับ ซึ่ง หนึ่งใน
บรรดา พนักงาน เหล่า นั้นเนี่ย มี

16
00:01:12,090 --> 00:01:15,340
พนักงาน หนึ่ง คน นะครับ ที่ หลง 
เชื่อ และ กด ลิงค์ เข้าไป กรอก 

17
00:01:15,350 --> 00:01:18,680
ข้อมูลใน เว็บไซต์ ปลอม นั้น 
นะครับ หลังจาก ที่คน ร้ายได้ 

18
00:01:18,690 --> 00:01:22,080
คลีน เชื่อ ไปแล้ว พยายาม รีโมท 
แอคเซส เข้าไป ตัวของ ระบบ และ 

19
00:01:22,090 --> 00:01:25,820
แต่ก็ยัง ติด ตัวของ มัลติ เฟอร์ 
ดิ เอชั่น นะครับ ซึ่ง เรื่องราว 

20
00:01:25,830 --> 00:01:28,620
ก็ดู เหมือน ไม่มีอะไร แล้ว 
แต่ว่า ทาง คอยน์ เบส เนี่ย 

21
00:01:28,630 --> 00:01:32,220
ก็เชื่อ ว่าผู้ โจมตี ในรอบ นี้ 
น่าจะ เป็นกลุ่ม ออก ถ้า ผัด 

22
00:01:32,230 --> 00:01:36,080
นะครับ หรือ อีก ชื่อ นึง ก็คือ 
แก๊ส สไปเดอร์ หรือ ที่ทาง พอโต 

23
00:01:36,090 --> 00:01:40,550
คอร์ด กิ่ง ไว้เป็น ยูเอ็น สี่ 
สาม เก้า สี่ สี่ นะครับ ซึ่ง เคย

24
00:01:40,560 --> 00:01:43,360
แหก ทั้ง ถ้า วิดีโอ แล้ว คร้า 
แฟร์ มาแล้ว นะครับ โดย 

25
00:01:43,370 --> 00:01:46,070
หลังจากที่ ผู้โจมตี พยายาม 
ล็อกอิน อยู่ เกือบ ยี่ สิบ นาที 

26
00:01:46,080 --> 00:01:49,290
แต่ไม่ สำเร็จ ก็เลย ใช้ วิธี 
โทรศัพท์ เข้า มายัง เบอร์ ของ 

27
00:01:49,300 --> 00:01:52,270
พนักงาน คนที่ ตกเป็น เหยื่อ 
อ้างว่า มาจาก คอยน์ เบส 

28
00:01:52,280 --> 00:01:55,930
คอร์ปอเรท ไอ ที ทีม และ หลอกให้ 
พนักงาน ดาวน์โหลด โปรแกรม แอนตี้

29
00:01:55,940 --> 00:01:59,330
เดท กับ วี เอ็น มาติด ตั้ง ใน 
เครื่อง เพื่อ เปิดทาง ให้ผู้ 

30
00:01:59,340 --> 00:02:02,770
โจมตี สามารถ รีโมท แอคเซส เข้า 
ไป ใน เครื่อง ของ เหยื่อ ได้ 

31
00:02:02,780 --> 00:02:06,430
สำเร็จ นะครับ ซึ่ง หลังจากนั้น 
ประมาณ สิบ นาที นะครับ ตัวของ 

32
00:02:06,440 --> 00:02:10,190
ทาง ทีม ซีเอส ไออาร์ ที่ ฤาษี 
เสิร์ช ของทาง คอย เบรค นะครับ 

33
00:02:10,360 --> 00:02:14,050
สามารถ ตรวจจับความ ผิดปกติ ได้ 
แล้วก็ รีบแจ้ง ให้ พนักงาน ปิด 

34
00:02:14,060 --> 00:02:17,110
เซคชั่น ที่ คน ร้าย เชื่อมต่อ 
อยู่ ทันที โดย ทาง ศรี เสริฐ 

35
00:02:17,120 --> 00:02:20,980
เนี่ย หรือ จริงๆ เรียกว่า เสิร์ช
ได้ นะ ได้ ระงับ อักเสบ 

36
00:02:20,990 --> 00:02:24,500
คอมมิชชั่น ทุก อย่าง ของ พนักงาน
คนนั้น และก็ ดำเนินการ วิเคราะห์

37
00:02:24,550 --> 00:02:28,940
เหตุการณ์ โจมตี ทันที นะครับ ถ้า
ข้อสรุป และ ซะเลย ออกมา สาม 

38
00:02:28,950 --> 00:02:31,660
หัวข้อ หลักๆ นะครับ หนึ่ง คือ 
เทรนนิ่ง ให้ พนักงาน รู้จัก 

39
00:02:31,870 --> 00:02:35,420
สังเกต และ ป้องกัน การโจมตี แบบ 
โซเชียล เจอ ริ่ง เพราะ นอกจาก 

40
00:02:35,430 --> 00:02:40,640
จะเป็น การโจมตี ลักษณะ ที่เป็น 
อีเมล แชท ขอ เอ็ด แล้วนะ ก็ยัง 

41
00:02:40,650 --> 00:02:43,740
อาจ ปลอม ตัว เดิน เข้ามาใน 
ออฟฟิศ ก็เป็น ไปได้ เช่นเดียวกัน

42
00:02:43,810 --> 00:02:46,620
นะครับ ประเทศ ถัดมา คือ 
เรื่องของ มอนิเตอร์ นะครับ ว่า 

43
00:02:46,630 --> 00:02:49,760
พนักงาน มีการ เข้า เว็บไซต์ 
ที่มี โดเมน คล้ายๆ กับของ บริษัท

44
00:02:49,770 --> 00:02:53,530
หรือ ไม่ นะครับ แต่ไม่ใช่ ชื่อ 
เว็บ ของ บริษัท นะครับ เพราะ 

45
00:02:53,540 --> 00:02:56,930
อย่างใน เคส ที่เ กิดขึ้น คนร้าย 
จด โดเมน ชื่อ ว่า ล็อกอิน ดอท 

46
00:02:56,940 --> 00:03:00,600
เอสโอ ขีด ตามด้วย ชื่อ ของ 
บริษัท นะครับ ซึ่ง อัน เนี้ย 

47
00:03:00,680 --> 00:03:03,070
มันก็ เป็นไป ได้ทั้ง บริษัท 
ต่างๆ คือ เขา อาจจะ เป็น 

48
00:03:03,080 --> 00:03:07,600
เอสเอ็มอี ไมโคร ซอฟ เอสโอ ขีด 
คอยน์ เบส แล้ว แต่ เพื่อ พยายาม 

49
00:03:07,680 --> 00:03:12,050
ปลอม ให้ มัน คล้ายกับ เรื่องของ 
ตัว สิ่ง ก็ ใส่ อ่อน นะครับ ซึ่ง

50
00:03:12,060 --> 00:03:14,950
อันนี้ ก็เป็น ผ้า หนึ่ง ที่สำคัญ
นะครับ ซึ่ง บางครั้ง พนักงาน ก็ 

51
00:03:14,960 --> 00:03:18,370
อาจจะ แยกไม่ออก นะครับ ประเด็น 
สุดท้าย คือ เรื่องของ มอนิเตอร์ 

52
00:03:18,380 --> 00:03:21,150
ว่า พนักงาน มีการ ติดตั้ง 
แอปพลิเคชัน ประเภท รีโมท แอคเซส 

53
00:03:21,160 --> 00:03:24,220
เข้า มา ใน เครื่อง โดย ไม่ 
อนุญาต หรือไม่ นะครับ ซึ่ง 

54
00:03:24,300 --> 00:03:27,100
อันนี้ เป็นไปได้ อาจจะต้อง 
วิเคราะห์ การติดตั้ง เบราว์เซอร์

55
00:03:27,110 --> 00:03:29,930
เป็น ชั้นที่ สามารถ แก้ไข หน้า 
เว็บ หรือ ขโมย คุกกี้ จาก 

56
00:03:29,940 --> 00:03:33,810
เครื่อง ได้ด้วย นะครับ เพราะ 
ในบางครั้ง เนี่ย ตัวของ ผู้ร้าย 

57
00:03:33,820 --> 00:03:37,850
อาจ จะใช้ วิธี ในการ หลอกให้ 
ติดตั้ง ตัว มา แว้ แบบ ตรงๆ 

58
00:03:37,920 --> 00:03:42,890
นะครับ ซึ่ง อันนี้ เนี้ย ก หาก 
ใครสนใจ รายละเอียด นะครับ ก็ลอง 

59
00:03:42,900 --> 00:03:45,630
เข้า ไปดู ที่ตัว คอยล์ เบซอส คอม
ได้นะ ครับ มัน จะมี รายละเอียด 

60
00:03:45,640 --> 00:03:48,200
ที่ เป็น บล็อค อยู่ ของเขา 
นะครับ ทั้งนี้ทั้งนั้น เอง 

61
00:03:48,210 --> 00:03:51,950
นะครับ ในกรณี นี้เรา แตกแยก ย่อย
ก่อน ในประเด็น นี้นะ ครับ 

62
00:03:52,210 --> 00:03:56,420
เรื่องของ การทำ เรื่อง ถูก โจมตี
เนี่ย เป็น โซเชียล เป็นหลัก 

63
00:03:56,430 --> 00:04:00,440
แน่นอน นะครับ แต่ ผ้า หนึ่ง เลย 
จะเห็นว่า ในตอน แรก ที่ตัว 

64
00:04:00,450 --> 00:04:04,640
ของผู้ โจมตี นั้น สามารถ โจมตี 
ได้ คือ เอา ตัว เครน มาได้ เนี่ย

65
00:04:04,710 --> 00:04:08,860
ก็ยังไม่ สามารถ เข้าถึง องค์กร 
ได้ เพราะว่า ขาด โอ ทีพี ดังนั้น

66
00:04:08,870 --> 00:04:13,140
ผ้า ที่เป็น โอ ทีพี ถือเป็น 
เรื่อง สำคัญของ ทุกองค์กร ที่ควร

67
00:04:13,150 --> 00:04:19,420
จะทำ เรื่องของ เอเบิล ตัวมา ของ 
วัน ถ้า พูด ขึ้นมา นะครับ ไม่ว่า

68
00:04:19,430 --> 00:04:22,400
ยังไงก็ แล้วแต่ ผ้า นี้เป็น 
ถือว่า เป็น ภาระ ที่สำคัญ 

69
00:04:22,410 --> 00:04:26,140
อย่างยิ่ง และก็ เอส ที ตัว เอช 
ที่ พาสเวิร์ด ไกด์ไลน์ เนี่ย 

70
00:04:26,150 --> 00:04:28,780
ก็มี การระบุ อย่างชัดเจน ครับ 
ว่า ไอ้ ตัว ของ พาสเวิร์ด 

71
00:04:28,790 --> 00:04:34,060
ไม่ต้อง เปลี่ยน บ่อย หรอก แต่ 
เน้นไป ที่เรื่อง ของการ ใช้ โอดี

72
00:04:34,070 --> 00:04:37,620
พี สา มากกว่า นะครับ นั่นคือ ผ้า
สำคัญ เพราะ ยิ่ง เปลี่ยน บ่อย 

73
00:04:37,630 --> 00:04:40,380
มันจะ กลาย เป็นว่า ตัว ของ 
ยูสเซอร์ จะ ยิ่ง ตั้ง พาสเวิร์ด 

74
00:04:40,390 --> 00:04:43,990
ให้มัน ง่าย มากขึ้น คือ จำ ง่าย 
มากขึ้น นั่นเอง นะครับ อีก พรรค 

75
00:04:44,000 --> 00:04:47,630
หนึ่ง เลย คือ ตัวของ ฟัง สี่ 
เสิร์ช ครับ คือ ฝั่ง ของ เอ่อ 

76
00:04:47,670 --> 00:04:50,980
ถ้า มอง อีกแบบ หนึ่ง ก็คือ เป็น 
ศอก ทีม นะครับ ศพธีม เนี่ย 

77
00:04:50,990 --> 00:04:54,680
จะต้อง คอย ตรวจสอบ เรื่องของ 
พฤติกรรม การทำงาน ของ ความ 

78
00:04:54,690 --> 00:04:58,160
ผิดปกติ ของ ยูสเซอร์ ซึ่ง ภาค 
นี้ เป็น ภาค ที่สำคัญ นะครับ ว่า

79
00:04:58,170 --> 00:05:03,460
เอ่อ ตัวของ การดำเนินงาน ของ ศรี
เสริฐ หรือ ซักที เนี่ย ไม่ควรจะ 

80
00:05:03,470 --> 00:05:06,280
อ้างอิง ไปที่ เรื่องของ ตัว 
ซิกเนเจอร์ หรือ อัน เลิศ 

81
00:05:06,290 --> 00:05:09,460
เป็นหลัก จะ เน้ นที่ เรื่องของ 
พฤติกรรม ที่ผิด ปกติ มากกว่า 

82
00:05:09,470 --> 00:05:13,050
ซึ่ง อันนี้ จะเป็น เรื่องของ ยู 
เซอร์ ไบ เออร์ เบส ไอซีท นะครับ 

83
00:05:14,120 --> 00:05:19,390
ซึ่ง ภาย ในภาพ เนี้ย มัน เป็น 
ประเด็น และก็ ทำได้ ยาก แต่ว่า 

84
00:05:19,400 --> 00:05:22,540
ทำได้ มั้ย ทำได้ นะครับ ถ้า 
สมมุติ เรา สามารถ รู้ได้ จริงๆ 

85
00:05:22,550 --> 00:05:26,170
ว่า โอเค พฤติกรรม ของ ยูสเซอร์ 
เป็น อย่างไร และมี การกำหนด การ 

86
00:05:26,180 --> 00:05:29,560
เข้าถึง ต่างๆ คือ ไอคอน ต่างๆ 
อย่างชัดเจน เรียบร้อยแล้ว เนี่ย 

87
00:05:29,660 --> 00:05:33,090
อัน นี้คือ ภาพ ที่ สำคัญ แบบ นึง
เลยนะ ครับ ที่ เชื่อ ได้เลยว่า 

88
00:05:33,100 --> 00:05:37,170
ใน หลายๆ องค์กร ไม่ว่าจะ ไทย 
หรือ เทศ ผ้า นี้เป็น ผ้า ที่ แลก

89
00:05:37,180 --> 00:05:40,700
มากคือ ภา ณี เป็น พระที่ ไม่รู้ 
ด้วยซ้ำ ว่า ยูสเซอร์ สามารถ 

90
00:05:40,710 --> 00:05:44,900
ไปถึง ไหนได้ บ้าง หรือ ต่อให้ 
ถ้า สมมุติ ยูสเซอร์ เกิด มีการ 

91
00:05:44,910 --> 00:05:48,490
พยายาม เข้า ที่ ผิดพลาด หรือ 
พยายาม เข้า สวน ผ่าน อะไรก็ 

92
00:05:48,500 --> 00:05:53,280
แล้วแต่ ที่ดู ผิดปกติ แล้ว เนี่ย
ตัว ระบบ เอง หรือ ตัวของ ซอก ทีม

93
00:05:53,290 --> 00:05:56,660
เอง อาจจะ ไม่ได้ ใส่ใจ แล้ว 
ทำให้ กลาย เป็นเป็น ประเด็น 

94
00:05:56,670 --> 00:06:00,540
ต่อมา ได้นะ ครับ อีกหนึ่ง เลย 
ที่สำคัญ คือ ใน โดยปกติแล้ว 

95
00:06:00,550 --> 00:06:04,160
เนี่ย ตัวของ ชัตเตอร์ เวลา ที่ 
เข้าสู่ องค์กร ไปแล้ว ครับ หมาย 

96
00:06:04,170 --> 00:06:07,720
ถึงว่า แอ็ก แซก เขา ในตอน แรก 
ได้แล้ว เนี่ย เขาก็ พยายาม 

97
00:06:07,730 --> 00:06:12,700
หาข้อมูล ตัวของ เน็ตเวิร์ค และ 
ตัวของ ภายใน เครื่อง ซึ่ง 

98
00:06:12,710 --> 00:06:16,610
พระอินทร์ เม ชั่น เป็นภาพ ที่ 
สำคัญ หาก เราเจอ ตัวของ พฤติกรรม

99
00:06:16,620 --> 00:06:20,220
เหล่า นี้ได้ ก่อน แล้ว รีบ 
ดำเนินการ ห้าม ฝ่าย รีบ ดำเนิน 

100
00:06:20,230 --> 00:06:24,740
การปิด การเชื่อมต่อ เข้าไป 
ข้างใน ก่อนได้ เนี่ย จะเป็น ผ้า 

101
00:06:24,750 --> 00:06:30,050
ที่ ดี มาก และ ทำให้ เรา สามารถ 
ที่จะ จากการ ตัว ของ การ โจมตี 

102
00:06:30,060 --> 00:06:33,790
นั้น ให้หยุด ใน จุด เริ่มต้น 
ได้ดี ที่สุด ได้เร็ว ที่สุด 

103
00:06:33,800 --> 00:06:37,330
นั่นเอง นะครับ ซึ่ง ภายใน ก็จะ 
วน กลับมา เหมือนเดิม ว่า ตัวของ 

104
00:06:37,340 --> 00:06:41,130
โพธิ์ศรี ตัวของ การดำเนินงาน 
ต่างต่าง มีการ ควบคุม การ 

105
00:06:41,140 --> 00:06:46,210
เข้าถึง และมี การจัดการ ได้ ดีพอ
หรือยัง ถ้ายัง ปล่อยให้ มีการ 

106
00:06:46,220 --> 00:06:49,990
เข้า ใช้งาน แบบที่ ไม่อนุญาต 
ก็ยัง ปล่อยให้ เชื้อ เรื่อยๆ 

107
00:06:50,000 --> 00:06:54,010
หรือว่า แบบ เออ แบบ มีเรื่อง ของ
โพลี สี มา เกี่ยวข้อ งว่า ห้าม 

108
00:06:54,020 --> 00:06:57,350
ยูสเซอร์ เข้า โซน นั้น โซน นี้ 
แต่ยัง มีการ ปล่อย ปะละเลย ยัง 

109
00:06:57,360 --> 00:07:00,520
ให้ ยูสเซอร์ สามารถ เข้า ใช้งาน 
ได้อยู่ แม้ว่า จะมีผล สีออก 

110
00:07:00,530 --> 00:07:03,780
มาแล้ว ก็ตาม เนี่ย การ มอนิเตอร์
ก็จะ เป็นไปได้ ยากมาก ขึ้น 

111
00:07:03,790 --> 00:07:07,760
นั่นเอง ดังนั้น ก็จะ วน กลับ 
ไปที่ ว่าคือ ตัวของ การดำเนินงาน

112
00:07:08,010 --> 00:07:12,720
โอเปอเรชั่น เนี่ย แมตช์ กับ 
ตัวของ พริตตี้ มากแค่ไหน ถ้าหาก 

113
00:07:12,730 --> 00:07:16,740
มีการ ดำเนินการ ตามที่ บริษัท 
กำหนด ไว้แล้ว การบริ เตอร์ ก็ จะ

114
00:07:16,750 --> 00:07:20,350
ยิ่ง ง่าย มากขึ้น นั่นเอง นะครับ
ก็ ขอ ฝากไว้ เท่านี้ นะครับ 

115
00:07:20,360 --> 00:07:23,400
ในประเด็น เรื่องของ ตัว คอยน์ 
เบส ถูก โจมตี จะเห็นว่า มันมี 

116
00:07:23,610 --> 00:07:27,240
ส่วน หลายส่วน ที่ติดตาม กันมา 
และ สวน หลายส่วน ที่เรา สามารถ 

117
00:07:27,250 --> 00:07:32,120
ห้าม ไปตั้ง แต่ต้น แต่ การ กระทำ
นั้นเป็น ไปได้ ยาก ถ้าหาก ตัวของ

118
00:07:32,260 --> 00:07:36,550
โอเปอเรชั่น เอง ยังคง แลก กอล์ฟ 
แอนด์ แมเนจ คือ ยังไม่ มีความ 

119
00:07:37,120 --> 00:07:41,210
ตระหนัก รู้ใน เรื่องของ การทำงาน
ให้เป็น ตาม ภาษี นะครับ โอเคก็ 

120
00:07:41,280 --> 00:07:44,970
เอ โซน นี้ก็ ประมาณนี้ ขอบคุณ 
ที่มา ติดต่อ กัน สำหรับ วันนี้ 

121
00:07:44,980 --> 00:07:46,570
ลา กันไป ก่อน สวัสดีครับ
