ในงาน Kyiv International Cyber Resilience Forum 2025 ที่จัดขึ้นในยูเครน มีการพูดถึงบทเรียนสำคัญเกี่ยวกับความยืดหยุ่นในโลกไซเบอร์ โดยเฉพาะในบริบทของสงครามไซเบอร์ที่ยูเครนต้องเผชิญจากการโจมตีของรัสเซีย

✅ ความร่วมมือระหว่างประเทศ:
- ยูเครนสามารถป้องกันการโจมตีไซเบอร์จากรัสเซียได้อย่างมีประสิทธิภาพ ด้วยความช่วยเหลือจากองค์กรเอกชนในสหรัฐฯ และยุโรป
- การโจมตีของรัสเซียไม่ได้มาจากหน่วยงานรัฐอย่าง GRU, SVR และ FSB เท่านั้น แต่ยังรวมถึงกลุ่มอาชญากรรมไซเบอร์ที่ช่วยเพิ่มศักยภาพในการโจมตี

✅ กลยุทธ์ของรัสเซีย:
- รัสเซียมีความเชี่ยวชาญในด้าน Social Engineering โดยใช้ QR Code เพื่อหลอกลวงเป้าหมายให้ติดตั้งมัลแวร์ผ่านแอปพลิเคชัน Signal
- Google Threat Intelligence Group ได้เผยแพร่รายงานเกี่ยวกับวิธีการโจมตีนี้ในเดือนกุมภาพันธ์ 2025

✅ ความยืดหยุ่นในสถานการณ์ที่เปลี่ยนแปลง:
- ยูเครนต้องเผชิญกับความท้าทายเมื่อพันธมิตรบางราย เช่น Signal หยุดให้ความร่วมมือ
- การมีแผนสำรองและทางเลือกที่หลากหลาย เช่น การใช้ระบบสื่อสารหรือภาพถ่ายดาวเทียมจากแหล่งอื่น เป็นสิ่งสำคัญในการรักษาความยืดหยุ่น

บทเรียนที่องค์กรสามารถนำไปปรับใช้:
💡 อย่าพึ่งพาแหล่งเดียว:
- การมีแผนสำรองสำหรับกรณีที่บริการหรือพันธมิตรหยุดให้ความร่วมมือเป็นสิ่งสำคัญ

💡 การเตรียมพร้อมสำหรับสถานการณ์เลวร้ายที่สุด:
- การวางแผนรับมือกับเหตุการณ์ที่ไม่คาดคิด เช่น การโจมตีไซเบอร์หรือภัยพิบัติ ช่วยให้องค์กรสามารถฟื้นตัวได้อย่างรวดเร็ว

💡 การสร้างความร่วมมือในระดับนานาชาติ:
- การทำงานร่วมกับพันธมิตรในระดับโลกช่วยเพิ่มศักยภาพในการป้องกันภัยคุกคามไซเบอร์

https://www.csoonline.com/article/3950749/some-lessons-learned-about-resilience-in-cybersecurity-from-a-visit-to-ukraine.html
ในงาน Kyiv International Cyber Resilience Forum 2025 ที่จัดขึ้นในยูเครน มีการพูดถึงบทเรียนสำคัญเกี่ยวกับความยืดหยุ่นในโลกไซเบอร์ โดยเฉพาะในบริบทของสงครามไซเบอร์ที่ยูเครนต้องเผชิญจากการโจมตีของรัสเซีย ✅ ความร่วมมือระหว่างประเทศ: - ยูเครนสามารถป้องกันการโจมตีไซเบอร์จากรัสเซียได้อย่างมีประสิทธิภาพ ด้วยความช่วยเหลือจากองค์กรเอกชนในสหรัฐฯ และยุโรป - การโจมตีของรัสเซียไม่ได้มาจากหน่วยงานรัฐอย่าง GRU, SVR และ FSB เท่านั้น แต่ยังรวมถึงกลุ่มอาชญากรรมไซเบอร์ที่ช่วยเพิ่มศักยภาพในการโจมตี ✅ กลยุทธ์ของรัสเซีย: - รัสเซียมีความเชี่ยวชาญในด้าน Social Engineering โดยใช้ QR Code เพื่อหลอกลวงเป้าหมายให้ติดตั้งมัลแวร์ผ่านแอปพลิเคชัน Signal - Google Threat Intelligence Group ได้เผยแพร่รายงานเกี่ยวกับวิธีการโจมตีนี้ในเดือนกุมภาพันธ์ 2025 ✅ ความยืดหยุ่นในสถานการณ์ที่เปลี่ยนแปลง: - ยูเครนต้องเผชิญกับความท้าทายเมื่อพันธมิตรบางราย เช่น Signal หยุดให้ความร่วมมือ - การมีแผนสำรองและทางเลือกที่หลากหลาย เช่น การใช้ระบบสื่อสารหรือภาพถ่ายดาวเทียมจากแหล่งอื่น เป็นสิ่งสำคัญในการรักษาความยืดหยุ่น บทเรียนที่องค์กรสามารถนำไปปรับใช้: 💡 อย่าพึ่งพาแหล่งเดียว: - การมีแผนสำรองสำหรับกรณีที่บริการหรือพันธมิตรหยุดให้ความร่วมมือเป็นสิ่งสำคัญ 💡 การเตรียมพร้อมสำหรับสถานการณ์เลวร้ายที่สุด: - การวางแผนรับมือกับเหตุการณ์ที่ไม่คาดคิด เช่น การโจมตีไซเบอร์หรือภัยพิบัติ ช่วยให้องค์กรสามารถฟื้นตัวได้อย่างรวดเร็ว 💡 การสร้างความร่วมมือในระดับนานาชาติ: - การทำงานร่วมกับพันธมิตรในระดับโลกช่วยเพิ่มศักยภาพในการป้องกันภัยคุกคามไซเบอร์ https://www.csoonline.com/article/3950749/some-lessons-learned-about-resilience-in-cybersecurity-from-a-visit-to-ukraine.html
WWW.CSOONLINE.COM
Lessons learned about cyber resilience from a visit to Ukraine
When systems fail, it’s important to have a plan to replace lost resources however and from wherever you can source them, as the embattled country has learned over more than a decade of conflict.
0 Comments 0 Shares 160 Views 0 Reviews