10 เคล็ดลับความปลอดภัยทางไซเบอร์ส่วนบุคคล (ตอนที่ 2)
2021.02.04
10 เคล็ดลับความปลอดภัยทางไซเบอร์ส่วนบุคคล (ตอนที่ 2)
Personal Identifiable Information (PII) คือชุดข้อมูลที่อาชญากรทางไซเบอร์ใช้ระบุตัวตนของคุณในการโจมตี Pll ประกอบด้วย ชื่อ ที่อยู่ เบอร์โทร วันเกิด เลขบัตรประชาชน IP Address หรือข้อมูลอื่นๆ ที่สามารถระบุตัวตนของคุณได้ ข้อมูลบัตรเครดิตของคุณสามารถถูกป้องกันการโจมตีได้ ถ้าผู้ให้บริการบัตรเครดิตปฏิบัติตาม PCI DSS standards
การเลือกโชว์ข้อมูลบน Social Media แบบ “Always on” คุณควรคิดให้ดี และควรจะเปิดเผยข้อมูลส่วนตัวแค่เท่าที่จำเป็นบน social media และทบทวนการตั้งค่า privacy บน social media ให้รอบคอบโดยเฉพาะอย่างยิ่งบน Facebook การใส่ที่อยู่ วันเดือนปีเกิด หรือ ข้อมูลส่วนตัวอื่นๆ เพิ่มโอกาสเสี่ยงที่ข้อมูลจะหลุดออกไปมากขึ้น เหล่าแฮกเกอร์จะได้เปรียบมากๆ ถ้าได้ข้อมูลเหล่านี้ไป
จากรายงานของ McAfee Labs เผยว่ามีการพบ Malware กว่า 1.5 ล้านตัวที่มุ่งเป้าโจมตีมือถือ ต่อไปนี้คือทิปง่ายๆ ในการเพิ่มความปลอดภัยให้คุณ
– ใช้ Passcode ที่ยากต่อการคาดเดา อย่าใช้วันเกิดของคุณ
– ติดตั้งแอปจากแหล่งที่มาที่น่าเชื่อถือ
– อัพเดตมือถือของอย่างสม่ำเสมอ แฮกเกอร์มักใช้ช่องโหว่ของระบบปฏิบัติการที่ไม่ได้อัพเดตโจมตีคุณ
– หลีกเลี่ยงการส่งข้อมูลส่วนบุคคลผ่านอีเมล หรือ sms
– เปิดใช้งาน Find my iPhone หรือ Android device manager
– Backups ข้อมูลของคุณอย่างงสม่ำเสมอ
การสำรองข้อมูลเป็นประจำเป็นขั้นตอนที่ถูกมองข้ามในการรักษาความปลอดภัยออนไลน์ส่วนบุคคล ผู้จัดการฝ่ายไอทีและความปลอดภัยชั้นนำปฏิบัติตามกฎง่ายๆที่เรียกว่ากฎการสำรองข้อมูล 3-2-1 โดยพื้นฐานแล้วจะเก็บสำเนาข้อมูลไว้ในสื่อสองประเภทที่แตกต่างกัน (Local drive และ External Hdd.) และหนึ่งสำเนาจากบริการอื่นๆ (cloud storage) หากคุณตกเป็นเหยื่อของแรนซัมแวร์ (Ransomware) หรือ มัลแวร์ (Malware) วิธีเดียวที่จะกู้คืนข้อมูลของคุณคือลบระบบของคุณ และกู้คืนด้วยข้อมูลสำรองที่เก็บไว้
อย่าใช้ Wi-Fi สาธารณะโดยไม่ใช้ Virtual Private Network (VPN) ด้วยการใช้ VPN การรับส่งข้อมูลระหว่างอุปกรณ์ของคุณและเซิร์ฟเวอร์ VPN จะถูกเข้ารหัส ซึ่งหมายความว่าอาชญากรไซเบอร์จะเข้าถึงข้อมูลของคุณบนอุปกรณ์ได้ยากขึ้นมาก ใช้เครือข่ายมือถือของคุณหากไม่มี VPN
จากรายงานของ Equifax เมื่อเร็ว ๆ นี้ ผู้บริโภคจะต้องปกป้องบัญชีออนไลน์ของตน และหมั่นตรวจสอบรายงานเครดิตของตนมากขึ้นกว่าเดิม การ freeze เครดิตเป็นวิธีที่มีประสิทธิภาพที่สุดสำหรับคุณในการปกป้องข้อมูลเครดิตส่วนบุคคลของคุณจากอาชญากรไซเบอร์ในขณะนี้ โดยพื้นฐานแล้วจะช่วยให้คุณสามารถล็อคเครดิตของคุณ และใช้หมายเลขประจำตัวส่วนบุคคล (PIN) ที่คุณเท่านั้นที่จะรู้ จากนั้นคุณสามารถใช้ PIN นี้เมื่อคุณต้องการขอเครดิต
สาเหตุหลักของการละเมิดความปลอดภัย
เหตุการณ์แฮ็กฟิชชิงและมัลแวร์กลายเป็นสาเหตุอันดับหนึ่งของการละเมิดความปลอดภัยในปัจจุบัน แต่สิ่งที่น่าหนักใจกว่านั้นคือความพยายามในการแฮ็กเหล่านี้เป็นผลมาจากความผิดพลาดของมนุษย์ไม่ทางใดก็ทางหนึ่ง การศึกษาและการรับรู้มีความสำคัญอย่างยิ่งในการต่อสู้กับกิจกรรมของอาชญากรไซเบอร์และการป้องกันการละเมิดความปลอดภัย
เราหวังว่าเคล็ดลับความปลอดภัยทางไซเบอร์ส่วนบุคคลเหล่านี้ และความรู้เกี่ยวกับการละเมิดความปลอดภัยส่วนบุคคลจะเป็นประโยชน์กับคุณในการลดความเสี่ยงจากการถูกโจมตี
เรียนรู้เพิ่มเติมเกี่ยวกับการให้คำปรึกษาด้านความปลอดภัยของ Wizberry mobile security ที่นี่
ที่มา : 10 Tips
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21