1
00:00:16,350 --> 00:00:48,990
สวัสดีครับไม่งั้นจะชิวๆตีบ่ายเสร็จคงสุราษฎร์จิตต์ภักดีประดิษฐ์อเมริกานะครับแอบไปส่วนที่เป็นส่วนของวันเสาร์ซึ่งก็คือเรื่องของฟินซิกเด้วันนี้จะพูดถึงเรื่องของเอ็มไอทีอินฟลูเอนซ์
เราเคยได้ยินกันมานานมากแล้วแล้วก็หลายๆครั้งแล้วก็พูดถึงกันไม่ว่าจะเป็นตัวของเอ็มไอทีเออีแอทแทคเอ็มเอทีเอสเฟรนซ์หรืออะไรก็แล้วแต่นะครับก็เอเวอเรสต์ถือว่าเป็นองค์กรที่ไม่แสวงหาผลกําไรอันนึงที่อาจถูกพูดถึงเยอะในเรื่องของตัวซิการี่เสิร์ชต่างๆนะครับ

2
00:00:50,640 --> 00:01:15,320
เดี๋ยวนี้ล่าสุดครับมีการเปิดเผยจากทางฝั่งของเอ็มไอทีไอเองครับว่าตัวของทางองค์กรเนี่ยถูกโจมตีเป็นเนชั่นสเตจแฮกเกอร์ก็คือเอบีทีกรุ๊ปนะครับแอดวานซ์พิเศษกรุ๊ปโจมตีไปที่ตัวขององค์กรเอ็มไอทีแล้วประเด็นคือ
มีการโจมตีไปที่ตัวของอีวาตินะครับช่องโหว่ที่ใช้เนี่ยเป็นซีโร่เดย์ในตอนนั้นก็คือซีพี

3
00:01:15,320 --> 00:01:26,440
20346805 กับซี 20242187 
นะครับในส่วนนี้เนี่ยทําให้ผู้โจมตีเนี่ย

4
00:01:26,640 --> 00:01:40,720
3 
ารถที่จะเข้าถึงใช้ตัวของอีวาติเป็นช่องทางในการเข้าถึงระบบภายในหลังจากนั้นเสร็จแล้วก็ดําเนินการเก็บหาข้อมูลข้างในต่างๆไม่ว่าจะเป็นเรื่องของตัวรีเสิร์ชเรื่องของตัวเน็ตเวิร์กโปรโตไทพ์ของ

5
00:01:41,190 --> 00:01:55,080
ต่างต่างนะครับรวมถึงการเข้าถึงตัวข้อมูล
ซึ่งนั่นหมายความว่าตัวของข้อมูลที่อะไรที่เป็นความลับหรือการสืบสวนสอบสวนอยู่ตัวของเทรดเตอร์ก็เข้าถึงได้หมดเลยนะครับ

6
00:01:59,130 --> 00:02:50,990
หลังจากที่ได้ทราบเรื่องแล้วนะครับทางฝั่งของทางเอ็มไอทีไออีก็ได้ดําเนินการอย่างรวดเร็วคือรีมูฟตัวของอิวันติคอนเน็คซีเคียวแอนนะครับออกจากการเข้าถึงได้จากอินเตอร์เน็ตนะครับและก็เอาไปอยู่ในภายในองค์กรก่อนนะครับ
ซึ่งแน่นอนในตอนนั้นครับคือมันค่อนข้างเออตอบยากเนอะว่าจะกระทําหรือว่าทํายังไงบ้างเพราะในช่วงนั้นมันก็มีเรื่องของการเป็นซีโร่เดย์บวกกับเรื่องของแพทย์ชิ่งอาจจะยังไม่พร้อมซะทีเดียวหรือการผลักดันทําไม่ได้สักทีเดียวการที่รีมูฟออกมาก่อนให้ไปอยู่ในตัวของไอเมนที่คิดว่าปลอดภัยก็ถือเป็นเรื่องที่ดีเหมือนกันและจากการตรวจสอบของทางฝั่งของเอ็มไอทีไอเองครับหลังจากที่มีการมูฟตัวของทางยูเอ็นไปไว้ในตัวของบีเอ็มแวร์อินฟราสตรักเจอร์ที่อยู่ภายใน

7
00:02:51,880 --> 00:03:15,480
ก็ไม่พบพฤติกรรมเรื่องของการทําโมเมนต์แต่อย่างใดดังนั้นมันก็มีความได้สูงที่การเจาะดังกล่าวน่าจะเป็นลักษณะของบาร์เชลล์ก็คือเปิดรอรับพอร์ตแล้วก็ให้เชื่อมต่อเข้าไปที่ตัวของเอ็มเอไอทีขออภัยอีเวนท์ติ
คอลเน็กซ์สีเขียวซะก่อนนะครับแล้วจากนั้นก็ค่อยใช้ตรงจุดนั้นดําเนินการที่จะเจาะเข้าไปข้างในเพิ่มเติมนั่นเองนะครับ

8
00:03:16,390 --> 00:03:51,270
ดังนั้นต้องบอกว่าในพาร์ทนี้เนี่ยก็ถือว่าเป็นอะไรที่ค่อนข้างเซอร์ไพรส์นะครับว่าตัวขององค์กรอย่างเอ็มเพรสทีวีก็เอ่อมีการถูกโจมตีเหมือนกันและก็รวมถึงเรื่องของการเปิดเผยว่าเออออกมาว่าถูกโจมตีเนี่ยก็ถือว่าเป็นเรื่องของกล้าหาญนะครับเพราะจริงจริงแล้วเนี่ยถ้าพูดจริงๆเอ็มไอทีอีเขาไม่ได้มีเรื่องของเบสิคมาเกี่ยวข้องจริงๆเขาไม่จําเป็นต้องแจ้ง
ใดใดนะครับคือเขาได้รับสปอนเซอร์จากหน่วยงานต่างๆเพื่อมาทํางานวิจัยเรื่องของสติ๊กเกอร์ตี้แต่ว่าในตัวเขาเองเนี่ยจริงๆแล้วเขาไม่ต้องรายงานกับทางฝั่งของกก

9
00:03:51,590 --> 00:03:51,950
หรืออะไรนะครับแต่ว่าเขาก็ยินดีที่ออกมาเปิดเผยในพาร์ทนี้เพราะเขามองว่าเรื่องของอินเซลล์ในพาณิชย์เนี่ยมันถือว่าเป็นบทเรียนแล้วก็เป็นตัวอย่างให้กับตัวขององค์กรองค์กรได้มิหนําซ้ํานะครับในเรื่องของตัวอะไร
4 

10
00:03:51,950 --> 00:03:52,470
ที่เป็นในเชิงของเทคนิคอลดีเทลก็มีการดําเนินการด้วยเหมือนกันนะครับมีการเอาข้อมูลว่าถูกเจาะถูกเจาะได้ยังไงมีหลักฐานอะไรบ้างทําเป็นอะไร
4 

11
00:03:52,470 --> 00:04:31,600
สองวาแล้วก็เปิดเผยนะครับซึ่งถือว่าเรียกว่าไม่ไม่ไม่ค่อยเห็นสักเท่าไหร่จริงๆถ้าเรามองในประเทศไทยเองนะครับเราไม่เราไม่เห็นเลยในลักษณะแบบนี้แต่กลับ
เนี่ยองค์กรที่เป็นลักษณะ 

12
00:04:32,310 --> 00:04:51,550
ขององค์กรไม่ทําผลกําไรอย่างเอ็มไออย่างเงี้ยแต่ว่าด้วยความที่เขาเป็นหน่วยงานที่ค่อนข้างโด่งดังเขาก็มีการความชัดเจนในการเปิดเผยเมื่อถูกโจมตีนะครับซึ่งผมมองว่า
พาณิชย์เป็นผ้าที่อยากให้องค์กรองค์กรที่ถูกโจมตีจริงๆก็

13
00:04:52,950 --> 00:05:09,590
อยากให้เผลอๆนะครับการเปิดเผยว่าถูกโจมตีเนี่ยมันไม่ใช่เรื่องที่ผิดซะทีเดียวเรามานั่งประเมินกันอีกทีนึงว่าการที่ถูกโจมตีมันจบถูกโจมตีอะไรบ้างถูกเข้าถึงอะไรบ้างและรวมถึงเราแก้ไขอะไรอย่างไรบ้างนั่นคือพาร์ทที่สําคัญมากกว่า
นะครับมันไม่มีส่วนไหนส่วนหนึ่งที่จะปลอดภัยร้อยเปอร์เซ็นต์นะครับเรามีแค่การลดความเ

14
00:05:09,950 --> 00:05:11,670
4 
ยงให้อยู่ในระดับที่รับได้หรือเปล่านะครับ

15
00:05:21,120 --> 00:05:31,600
ดังนั้นเนี่ยการที่ออกมายอมรับแบบแมนแมนว่าเฮ้ยโอเคฉันถูกโจมตีนะแต่ว่าฉันตรวจสอบแล้วข้อมูลที่ได้รับผลกระทบมีแค่เอบีซีนะไม่ได้เข้าถึงเอ็กซ์วายแซดนะ
อะไรอย่างเงี้ยมันก็จะค่อนข้าง 

16
00:05:34,070 --> 00:05:39,200
สร้างความมั่นใจให้แก่ตัวของทาง 
ผู้ที่ใช้บริการได้ด้วยแล้วก็รวมถึงอีกส่วนนึงคือมันคือความโปร่งใสนะครับทางpainciseขององค์กรนะครับและก็อีกพาร์ตนึงคือการที่คุณ

17
00:05:39,200 --> 00:06:07,630
detect ได้ว่ามัน 
ถูกโจมตีเนี่ยนั่นหมายความว่าคุณรู้ไงว่าถูกโจมตีแต่กลับกันได้เลยองค์กรบอกว่าลงทุนในตัวของซิเคียวริตี้นู่นนี่นั่นแต่ว่าไม่มีตัวของการเปิดเผยข้อมูลใดๆหรืออะไรเงี้ยครับมันก็มีความเดาได้ว่าสรุปคือสุดท้าย

18
00:06:08,470 --> 00:06:20,840
ที่ฉันโดนสแปม 
ข้อมูลน่าจะมาจากระบบคุณสุดท้ายคุณถูกโจมตีรึเปล่าหรือคุณไม่รู้ว่าคุณถูกโจมตีเลยไม่มีการประกาศหรือเปล่าอะไรแบบนั้นนะครับ

19
00:06:22,150 --> 00:06:36,550
ดังนั้นก็ถือว่าเป็นเรื่องที่ค่อนข้างสําคัญนะครับในเรื่องของการเปิดเผยและก็การโปร่งใสนะครับในเรื่องของข้อมูลรวมถึงหากมาตรการในการที่จะลดความเ
4 

20
00:06:36,550 --> 00:07:25,390
ยงต่างๆเพิ่มเติมเนี่ยก็ถือเป็นพาร์ทของเลสเลิร์นเช่นเดียวกันนะครับโอเคก็ประมาณนี้นะครับเอ่อนี้ก็หวังว่าจะเป็นประโยชน์กับใครหลายคนในเรื่องของตัวอินเตอร์เน็ตอีว่าโอเคต่อให้เป็นองค์กรใหญ่ระดับโลกอย่างเอ็มไอทีก็ถูกแฮกได้นะครับแล
ช่องโหว่ที่เป็นซีโร่เดย์ที่เราค่อนข้างเอ่อเห็นกันว่ามันโด่งดังแล้วก็มีการใช้งานในการโจมตีไปในองค์กรมากมายนั่นเองนะครับอันนี้ยังไม่รวมถึงเรื่องของความโปร่งใสเนาะที่เขายินดีที่จะออกข่าวเพื่อจะบอกว่าโอเคฉันถูกโจมตีนะแต่ว่าข้อมูลของฉันไม่มีข้อมูลเซนซิทีฟธรรมชาติเป็นข้อมูลเชิงของรีเสิร์ชมากกว่านะครับซึ่งอันนี้โอเคก็มองเป็นซีซั่นอินฟอร์เมชั่นที่ไม่ใช่ความชั่นของยูเซอแต่เป็นเชื่อของตัวองค์กรซึ่งรีเสิร์ชของทางฝ

21
00:07:25,910 --> 00:07:42,750
เอ็มเอสอีเป็นในเชิงของนอน profit
อยู่แล้วนะครับมันก็ผลกระทบมันก็อาจจะไม่ได้กว้างไม่ได้เยอะมากความมูลค่าความเสียหายก็ไม่ได้สูงมากอะไรแบบนั้นเองนะครับโอเคภิกษุนี้ก็ประมาณนี้นะครับขอบคุณทุกทุกท่านที่เข้ามาติดต่อรับใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

