Identity & Access Management

สมัยก่อนความปลอดภัยไซเบอร์คือการสร้างกำแพงรอบออฟฟิศ ใครอยู่ในกำแพงถือว่าปลอดภัย แต่พอทุกอย่างย้ายขึ้นคลาวด์และคนทำงานจากที่ไหนก็ได้ กำแพงนั้นก็หายไป สิ่งเดียวที่ยังกั้นโจรได้คือการตรวจ “ตัวตน” ทุกครั้งที่มีคนขอเข้าถึงอะไรสักอย่าง — นี่คือเหตุผลที่วงการเรียกมันว่า “identity คือเส้นพรมแดนใหม่”

Theme index · base 100 · USD total return
News & notes moving Identity & Access Management
Identity & Access Management

ปรับเพิ่มมูลค่ายุติธรรมของ Palo Alto Networks ขึ้น 17% เป็น 395.38 ดอลลาร์สหรัฐ

ประมาณการมูลค่ายุติธรรมของ Palo Alto Networks ถูกปรับเพิ่มขึ้นจาก 336.70 ดอลลาร์สหรัฐ เป็น 395.38 ดอลลาร์สหรัฐ หรือเพิ่มขึ้นราว 17% ในแบบจำลองพื้นฐาน หลังจากมีกระแสการปรับเพิ่มราคาเป้าหมายจากนักวิเคราะห์จำนวนหนึ่ง โดย RBC Capital, Wells Fargo, BofA, Morgan Stanley และ Truist ต่างปรับเพิ่มราคาเป้าหมายขึ้นสู่ระดับต้นถึงกลางช่วง 400 ดอลลาร์สหรัฐ โดยอ้างถึงความต้องการด้านความปลอดภัยไซเบอร์ที่แข็งแกร่งขึ้นจากการใช้งาน AI ที่ขยายตัว และลูกค้าที่รวมการใช้จ่ายไปยังแพลตฟอร์มขนาดใหญ่ขึ้น ขณะที่ Goldman Sachs, Oppenheimer, BTIG และ Susquehanna ชี้ไปที่ผลประกอบการและแนวโน้มไตรมาสที่ 4 ที่แข็งแกร่ง โดยมีความแข็งแกร่งในวงกว้างทั้งในกลุ่มไฟร์วอลล์ SASE การสังเกตการณ์ระบบ ระบบยืนยันตัวตน และโมดูลความปลอดภัยด้าน AI ในด้านมุมมองเชิงลบ Bernstein และ Phillip Securities ปรับไปสู่ท่าทีที่เป็นกลางมากขึ้นแม้ยังปรับเพิ่มราคาเป้าหมาย ส่วน Stephens และ UBS ระบุว่าความเสี่ยงหรือผลตอบแทนมีความสมดุลมากขึ้น โดยราคาหุ้นอยู่ใกล้ระดับมูลค่าสูงสุด แบบจำลองที่ปรับปรุงใหม่ลดสมมติฐานการเติบโตของรายได้ลงเหลือราว 17.31% จากราว 19.09% และแนวโน้มอัตรากำไรสุทธิลงเหลือราว 13.84% จากราว 14.51% ขณะที่อัตราส่วนราคาต่อกำไรในอนาคตเพิ่มขึ้นเป็นราว 197.87 เท่า จากราว 164.67 เท่า และอัตราคิดลดปรับเป็นราว 8.60% จาก 8.40%
Simply Wall St·5hอ่านต่อ →
Workforce & Customer IAM (SSO/MFA)

ตำรวจญี่ปุ่นเปิดเผยคนงานไอทีเกาหลีเหนือสมัครตำแหน่งวิศวกรที่ bitFlyer

สำนักงานตำรวจแห่งชาติญี่ปุ่นเปิดเผยเมื่อวันที่ 18 กันยายนว่า บุคคลที่เชื่อว่าเป็นคนงานไอทีเกาหลีเหนือได้สมัครตำแหน่งวิศวกรที่ bitFlyer ซึ่งเป็นตลาดซื้อขายสินทรัพย์ดิจิทัลในประเทศ เมื่อเดือนพฤษภาคม 2025 ผู้สมัครได้แนบประวัติย่อที่ปลอมแปลงตัวตนเป็นบุคคลอื่นไปกับแบบฟอร์มรับสมัคร และสมัครโดยตรงโดยไม่ผ่านตัวกลาง แต่บริษัทสังเกตเห็นพฤติกรรมที่น่าสงสัยและได้เข้าจัดการ จึงไม่มีการจ้างงานหรือความเสียหายใด ๆ เกิดขึ้น ตามข้อมูลของสำนักงานตำรวจแห่งชาติ ผู้สมัครใช้บริการ VPN หลายรายการเพื่อเข้าถึงแบบฟอร์มรับสมัคร ระบุที่ติดต่อเป็น Gmail และในประวัติการทำงานได้เขียนถึงทักษะที่กว้างขวางด้านภาษาโปรแกรมเมอร์ บล็อกเชน และบริการคลาวด์ ตลอดจนการจบการศึกษาจากมหาวิทยาลัยในยุโรปและประสบการณ์ทำงานในเมืองต่าง ๆ ทั้งในยุโรปและเอเชีย ในการสัมภาษณ์ออนไลน์ ผู้สมัครอธิบายว่าตนมีถิ่นกำเนิดในมาเลเซียและพำนักอยู่ในฟินแลนด์ แต่ปฏิเสธการย้ายมาญี่ปุ่นหรือเข้าทำงานที่ออฟฟิศ หรือตอบว่าจะยอมรับหากเป็นอีกครึ่งปีข้างหน้า และยืนกรานให้จ่ายค่าจ้างเป็นสินทรัพย์ดิจิทัล ระหว่างการสัมภาษณ์มีการมองจอภาพอีกจอหนึ่งบ่อยครั้ง และบางครั้งได้ยินเสียงของผู้อื่นดังมาจากด้านหลัง สำนักงานตำรวจแห่งชาติญี่ปุ่นและสำนักงานสอบสวนกลางของสหรัฐฯ เห็นว่ากลุ่มโจมตีไซเบอร์ WaterPlum และกิจกรรมการหาเงินตราต่างประเทศบางส่วนของคนงานไอทีเกาหลีเหนือ มีสำนักงานใหญ่ 313 ของพรรคแรงงานเกาหลีเป็นผู้เกี่ยวข้องในศูนย์กลาง และที่อยู่ไอพีที่ผู้โจมตีของกลุ่มดังกล่าว คนงานไอทีเกาหลีเหนือ และผู้สมัครที่ bitFlyer ใช้ มีความสอดคล้องกัน
Identity & Access Managementimpact 4

Meta เปิดตัว Muse เอเจนต์ AI พร้อมแพ็กเกจรายเดือน 20 และ 100 ดอลลาร์

Meta Platforms เปิดตัว Muse เอเจนต์ AI ที่สามารถส่งอีเมล ขายรถ และจองการเดินทางแทนผู้ใช้ได้ด้วยตนเอง สำนักข่าวรอยเตอร์รายงานเมื่อวันที่ 9 กันยายน 2026 เอเจนต์นี้พัฒนาตามแบบระบบโอเพนซอร์ส OpenClaw เปิดให้ใช้ครั้งแรกเฉพาะในสหรัฐฯ ผ่านแอปโดยเฉพาะหรือ WhatsApp และออกแบบมาให้เข้าถึงแอปต่างๆ ครอบคลุมหมวดอีเมล ปฏิทิน การชำระเงิน สุขภาพ การช้อปปิ้ง และบ้านอัจฉริยะ โดยเป็นหัวใจของกลยุทธ์ "ปัญญาประดิษฐ์ขั้นสูงส่วนบุคคล" ของมาร์ก ซักเคอร์เบิร์ก ซีอีโอ Meta เปิดตัว Muse พร้อมแพ็กเกจฟรีและตัวเลือกสมัครสมาชิกรายเดือนที่ 20 และ 100 ดอลลาร์สำหรับผู้ใช้ที่ใช้งานหนัก โดยวางผลิตภัณฑ์นี้เป็นช่องทางรายได้ใหม่นอกเหนือจากโฆษณา การเปิดตัวครั้งนี้เกิดขึ้นหลังความล่าช้าจากเดือนเมษายนเพื่อปรับปรุงความปลอดภัย และ Meta ได้เพิ่มเอเจนต์ความปลอดภัยอัตโนมัติที่คอยตรวจสอบการทำงานของ Muse แม้การทดสอบภายในพบเหตุการณ์ที่ Muse เปิดเผยภาพถ่ายส่วนตัวใน iCloud และพนักงานรายงานว่าถูกออกจากระบบซ้ำๆ ระบบตรวจสอบล้มเหลว และประสิทธิภาพการทำงานไม่สม่ำเสมอ Meta คาดว่ารายจ่ายด้านโครงสร้างพื้นฐาน AI จะเกิน 1.3 แสนล้านดอลลาร์ในปีนี้ และพบเหตุการณ์ด้านเทคนิคและความปลอดภัยที่เกี่ยวข้องกับ AI เพิ่มขึ้น 40% ขณะที่จำนวนกองทุนเฮดจ์ฟันด์ที่ถือหุ้นลดลงเหลือ 254 รายในไตรมาสที่สอง จาก 262 รายในไตรมาสแรก แม้มูลค่าสถานะรวมจะเพิ่มขึ้นเป็น 4.375 หมื่นล้านดอลลาร์ จาก 4.17 หมื่นล้านดอลลาร์
Workforce & Customer IAM (SSO/MFA)5

กบข. จับมือ 3 พันธมิตร เสริมภูมิคุ้มกันภัยออนไลน์ให้สมาชิก 1.2 ล้านคน

กองทุนบำเหน็จบำนาญข้าราชการ หรือ กบข. ลงนามบันทึกข้อตกลงความร่วมมือกับสถาบันคุ้มครองเงินฝาก บริษัท โกโกลุก (ประเทศไทย) จำกัด หรือ Whoscall และบริษัท เนชั่นแนล ไอทีเอ็มเอ๊กซ์ จำกัด หรือ NITMX เพื่อเสริมสร้างความรู้เท่าทันภัยทุจริตและอาชญากรรมทางดิจิทัลให้แก่สมาชิก กบข. และประชาชนทั่วไป โดยนายศรพล ตุลยะเสถียร เลขาธิการคณะกรรมการ กบข. กล่าวว่าองค์กรดูแลเงินออมเพื่อการเกษียณของสมาชิกกว่า 1.2 ล้านคน และความร่วมมือนี้เป็นส่วนหนึ่งของโครงการ Retirement Academy ภายใต้ความร่วมมือดังกล่าว Whoscall ให้สิทธิ Whoscall พรีเมียมเบสิค จำนวน 1.5 ล้านสิทธิ แก่สมาชิก กบข. พร้อมจัดทำหลักสูตร E-learning ร่วมกับภาคี ขณะที่นายศรพลระบุว่าในปี 69 สมาชิก กบข. จะมีผู้เกษียณประมาณ 16,000 คน มีเงินออมเฉลี่ย 1.5 ล้านบาทต่อคน ด้านนางปิยาภรณ์ โพธิ์กลิ่น รองผู้อำนวยการ รักษาการแทน ผู้อำนวยการสถาบันคุ้มครองเงินฝาก เปิดเผยว่าตั้งแต่กลางปี 67 ถึงปัจจุบัน มีผู้ร้องเรียนถูกมิจฉาชีพที่อ้างว่าเป็นสถาบันหลอกลวง 270 เคส โดยเหยื่อที่เป็นผู้สูงวัยมีสัดส่วน 30-40% และพบผู้เสียหายที่สูญเสียเงินจริง 24 ราย มูลค่าความเสียหายตั้งแต่หลักร้อยไปจนถึง 400,000 บาท ขณะที่นายแมนวู จู ประธานเจ้าหน้าที่บริหาร บริษัท โกโกลุก (ประเทศไทย) จำกัด กล่าวว่าหมายเลขมิจฉาชีพเพียงหมายเลขเดียวสามารถโทรออกได้มากกว่า 800,000 ครั้ง และนายฉัตรชัย ดุษฎีโหนด กรรมการผู้จัดการ บริษัท เนชั่นแนล ไอทีเอ็มเอ๊กซ์ จำกัด กล่าวว่าความร่วมมือนี้จะช่วยขยายแนวการต่อสู้กับอาชญากรรมทางดิจิทัลให้กว้างขึ้นและลดจำนวนผู้เสียหายลง
Workforce & Customer IAM (SSO/MFA)

ไมโครซอฟต์เปิดตัวชุด AI สำหรับภาครัฐวันที่ 1 ตุลาคม โดยบางฟีเจอร์ยังรอการรับรอง

ไมโครซอฟต์แจ้งต่อหน่วยงานจัดซื้อของรัฐบาลกลางว่า ชุดผลิตภาพระดับสูงสุดสำหรับภาครัฐชุดใหม่ พร้อมผลิตภัณฑ์จัดการเอเจนต์ที่มาคู่กัน จะเปิดให้ลูกค้า Government Community Cloud ซื้อได้ในวันที่ 1 ตุลาคม โดยแต่ละความสามารถจะทยอยเปิดใช้งานเป็นระยะเมื่อแต่ละเวิร์กโหลดผ่านการรับรองความปลอดภัยที่ภาครัฐกำหนด ชุดใหม่นี้วาง Copilot เครื่องมือด้านอัตลักษณ์และความปลอดภัย และระบบควบคุมการกำกับดูแลเอเจนต์ ทับซ้อนบนชุดสำหรับภาครัฐรุ่นก่อน โดยสิ่งที่เพิ่มเข้ามาเป็นไฮไลต์คือ Agent 365 ซึ่งไมโครซอฟต์วางตำแหน่งในฝั่งพาณิชย์ว่าให้บริการด้านปฏิบัติการความปลอดภัย ปฏิบัติการทางการเงิน และการสังเกตการณ์และบริหารจัดการการใช้จ่ายโทเคนทั่วกระบวนการทางธุรกิจ ไมโครซอฟต์ยังไม่เปิดเผยราคาต่อที่นั่งของชุดใหม่นี้ หรืออัตราการเปลี่ยนมาใช้แบบเสียค่าบริการจากการติดตั้ง Copilot ภาครัฐแบบไม่มีค่าใช้จ่ายก่อนหน้านี้ ทำให้ไม่สามารถคาดการณ์รายได้จากภาครัฐได้ ขณะที่หุ้นปิดที่ 497.12 ดอลลาร์ ลดลง 2.74% ในช่วงหนึ่งปีที่ผ่านมา ในฝั่งพาณิชย์ จำนวนที่นั่งแบบเสียค่าบริการสุทธิเพิ่มขึ้นมากกว่าสองเท่าเมื่อเทียบกับไตรมาสก่อน เป็นมากกว่า 30 ล้านที่นั่ง Copilot ขณะที่รายจ่ายลงทุนเต็มปีแตะ 1.1595 แสนล้านดอลลาร์ และกระแสเงินสดอิสระลดลง 23.19% ในไตรมาสนี้ นักวิเคราะห์มีราคาเป้าหมายเฉลี่ยที่ 572.92 ดอลลาร์ พร้อมคำแนะนำซื้อ 38 ราย และซื้ออย่างแข็งแกร่ง 14 ราย และตัวแปรที่ชี้ขาดมุมมองบวกและลบคือสิ่งที่ไมโครซอฟต์จะเปิดเผยในไตรมาสต่อๆ ไปเกี่ยวกับจำนวนที่นั่งภาครัฐแบบเสียค่าบริการและความคืบหน้าการอนุมัติเวิร์กโหลด มากกว่าการเปิดตัวในเดือนตุลาคมเอง
Workforce & Customer IAM (SSO/MFA)

Cloudbrink เปิดตัว OnGuard รวมสแต็กความปลอดภัยองค์กรเป็นหนึ่งเดียว

Cloudbrink เปิดตัวเทคโนโลยี OnGuard ที่ขยายนโยบายความปลอดภัยและการเชื่อมต่อของ Cloudbrink เพียงชุดเดียวให้ครอบคลุมผู้ใช้ อุปกรณ์ และเครื่องจักร โดยมุ่งเป้าไปที่สแต็กความปลอดภัยองค์กรที่ประกอบด้วยผลิตภัณฑ์หลายตัวซึ่งซับซ้อน แพลตฟอร์มที่ขยายเพิ่มนี้มอบทางเลือกให้องค์กรแทนการติดตั้งและบริหารจัดการผลิตภัณฑ์ Cisco แยกส่วนสำหรับการเข้าถึงอย่างปลอดภัย ความปลอดภัยอินเทอร์เน็ต ความปลอดภัยด้าน AI และการเชื่อมต่อระยะไกล โดยรวม ZTNA ความปลอดภัยอินเทอร์เน็ต Secure Web Gateway และความปลอดภัยด้าน AI ไว้ในข้อเสนอเดียว OnGuard ช่วยให้การบังคับใช้นโยบายเริ่มต้นได้ทันทีที่อุปกรณ์เชื่อมต่อออนไลน์ แม้ก่อนที่ผู้ใช้จะล็อกอิน และดำเนินต่อไปได้โดยไม่ขึ้นกับเซสชันของผู้ใช้ โดยมีคุณสมบัติได้แก่ ความพร้อมใช้งานของ OnGuard ทันที การอนุญาตจากผู้ดูแลระบบ การยุติเซสชันของผู้ดูแลระบบ การมองเห็นแบบรวมศูนย์ และการควบคุมนโยบายแบบเลือกได้ ประธานเจ้าหน้าที่บริหาร Prakash Mana กล่าวว่าแพลตฟอร์ม Cloudbrink เพียงหนึ่งเดียวสามารถลดสแต็กการเข้าถึงอย่างปลอดภัยของ Cisco ได้อย่างมีนัยสำคัญ โดยชี้ว่า Umbrella, AnyConnect, Secure Access และ AI Defense ยังคงบังคับให้องค์กรต้องบริหารจัดการเทคโนโลยี นโยบาย และรูปแบบการดำเนินงานหลายอย่าง การขยายครั้งนี้ต่อยอดจากการติดตั้งที่มีอยู่แล้ว รวมถึงที่บริษัทประกันแห่งหนึ่งในสหรัฐฯ ซึ่ง Cloudbrink เข้าแทนที่สภาพแวดล้อมที่รวม Cisco AnyConnect และ Fortinet โดยย้ายพนักงาน 300 คนในวันแรก และมากกว่า 600 คนภายในสัปดาห์แรก หลังจากนั้นสายสนับสนุนด้านการเชื่อมต่อระยะไกลก็แทบจะหายไปทั้งหมด ตามคำกล่าวของรองประธานฝ่ายไอทีของบริษัท
GlobeNewswire·2dอ่านต่อ →
Workforce & Customer IAM (SSO/MFA)2

ดีอี จับมือไปรษณีย์ไทย-สคส. พัฒนา D/ID รหัสจัดส่งดิจิทัล

กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ร่วมกับบริษัท ไปรษณีย์ไทย จำกัด และสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เดินหน้าพัฒนา Digital Post ID หรือ D/ID รหัสจัดส่งดิจิทัล เพื่อยกระดับความปลอดภัยของข้อมูลในกระบวนการรับส่งพัสดุ โดยเปลี่ยนจากการแสดงชื่อ ที่อยู่ และหมายเลขโทรศัพท์แบบเต็มบนจ่าหน้าซองหรือกล่องพัสดุ มาเป็น QR Code เพื่อลดการเปิดเผยข้อมูลส่วนบุคคลที่ไม่จำเป็น พร้อมเพิ่มความสะดวกและความแม่นยำในการระบุจุดจัดส่ง นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ระบุว่า D/ID เป็นหนึ่งในโครงสร้างพื้นฐานสำคัญที่จะยกระดับการจัดการข้อมูลของประเทศให้มีความปลอดภัยและรองรับการใช้งานในอนาคต ด้าน ดร.ดนันท์ สุภัทรพันธุ์ ประธานเจ้าหน้าที่บริหารและกรรมการผู้จัดการใหญ่ บริษัท ไปรษณีย์ไทย จำกัด กล่าวว่า ไปรษณีย์ไทยได้เริ่มทดลองใช้ D/ID กับบุคลากรกว่า 24,000 คน และเตรียมขยายการรับรู้และทดลองใช้งานไปยังประชาชน รวมถึงต่อยอดการเชื่อมโยงกับหน่วยงานภาครัฐ ภาคเอกชน และผู้ให้บริการด้านต่าง ๆ โดยปัจจุบันประชาชนสามารถดาวน์โหลด D/ID และสร้างรหัสของตนเองเพื่อใช้งานได้แล้ว ขณะที่ พ.ต.อ.สุรพงศ์ เปล่งขำ เลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล กล่าวว่า สคส. จะสนับสนุนและให้คำแนะนำแก่ไปรษณีย์ไทยอย่างต่อเนื่อง โดยส่งเสริมการนำหลัก Privacy by Design และการใช้ข้อมูลเท่าที่จำเป็นมาใช้ตั้งแต่ขั้นตอนการออกแบบระบบและบริการ
Workforce & Customer IAM (SSO/MFA)3impact 4

อียูเตรียมเสนอแบนโซเชียลมีเดียสำหรับเด็กอายุต่ำกว่า 13 ปี

นางเออร์ซูลา ฟอน แดร์ ไลเยน ประธานคณะกรรมาธิการยุโรป กล่าวว่าอียูจะผลักดันข้อจำกัดการใช้โซเชียลมีเดียสำหรับเด็กอายุต่ำกว่า 13 ปี โดยร่างข้อเสนอดังกล่าวมีกำหนดเสนอในวันพฤหัสบดีนี้ ร่างกฎหมายนี้จะกำหนดข้อจำกัดด้านอายุและข้อกำหนดการตรวจสอบยืนยันอายุที่เข้มงวดสำหรับโซเชียลมีเดีย แพลตฟอร์มแชร์วิดีโอ ร้านค้าแอป เกมออนไลน์ เพื่อนคู่สนทนาที่ขับเคลื่อนด้วยเอไอ และแชตบอตเอไอแบบสนทนา ตามรายงานของบลูมเบิร์ก นางฟอน แดร์ ไลเยน กล่าวในสุนทรพจน์ประจำปีเมื่อวันพุธว่า ไม่มีโซเชียลมีเดียสำหรับเด็กอายุต่ำกว่า 13 ปี และไม่มีบัญชีส่วนตัวสำหรับเด็กอายุต่ำกว่า 15 ปี พร้อมเสริมว่ากฎหมายที่เสนอจะอนุญาตให้เด็กอายุ 13 และ 14 ปีมีบัญชีได้โดยมีฟีเจอร์จำกัดและอยู่ภายใต้การดูแลของผู้ปกครอง บริษัทที่ไม่ปฏิบัติตามข้อกำหนดอาจถูกปรับสูงสุดถึง 6% ของยอดขายต่อปี กฎระเบียบที่กำลังจะมาถึงของอียูนี้มีขึ้นหลังจากที่ออสเตรเลียห้ามเด็กอายุต่ำกว่า 16 ปีใช้โซเชียลมีเดียเมื่อปีที่แล้ว ขณะที่ประเทศสมาชิกอียูแต่ละประเทศก็กำลังพิจารณากำหนดข้อจำกัดของตนเองเช่นกัน
Seeking Alpha·2dอ่านต่อ →
Identity & Access Management

รัฐบาลเร่งตั้ง 4 ระบบกลาง สกัดเส้นเงินมิจฉาชีพ เพิ่มโอกาสผู้เสียหายได้เงินคืน

กระทรวงการคลังร่วมกับกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคมและหน่วยงานที่เกี่ยวข้องเตรียมจัดทำ National Anti-Fraud Master Plan พร้อมวาง 4 ระบบกลางระดับชาติ เพื่อเชื่อมข้อมูลความเสี่ยง การรับแจ้งเหตุ การติดตามเส้นทางเงิน และการอายัด ให้หน่วยงานต่าง ๆ ทำงานต่อกันได้ทันที แทนการแยกข้อมูลและประสานงานเป็นทอด ๆ น.ส.ลลิดา เพริศวิวัฒนา รองโฆษกประจำสำนักนายกรัฐมนตรี เปิดเผยว่า รัฐบาลเร่งยกระดับการสกัดเส้นทางเงินจากอาชญากรรมทางเทคโนโลยี หลังพบรูปแบบการเคลื่อนย้ายเงินซับซ้อนและรวดเร็วขึ้น จากเดิมที่ผ่านบัญชีธนาคารเป็นหลัก ปัจจุบันสามารถกระจายผ่านบัญชีหลายทอด ถอนเป็นเงินสด แปลงเป็นสินทรัพย์ดิจิทัล ทองคำ เงินตราต่างประเทศ หรือไหลออกนอกประเทศภายในเวลาไม่กี่ชั่วโมง ทำให้การประสานงานแบบเดิมอาจตามเงินไม่ทัน ระบบกลางทั้ง 4 ระบบ ได้แก่ หนึ่งตัวตน หนึ่งระดับความเสี่ยง ซึ่งเชื่อมข้อมูลความเสี่ยงให้สถาบันการเงิน โทรคมนาคม แพลตฟอร์มดิจิทัล และหน่วยงานบังคับใช้กฎหมายเห็นความเสี่ยงชุดเดียวกันแบบเรียลไทม์ ระบบวิเคราะห์ข้อมูลรู้ทันกลโกง ซึ่งจัดทำศูนย์ข้อมูลธุรกรรมทางการเงินแบบไม่ระบุตัวตนเพื่อวิเคราะห์เครือข่ายอาชญากรรม ระบบแจ้งครั้งเดียว เส้นทางเดียว ซึ่งรวมการรับแจ้งผ่านสายด่วน 1441 สถาบันการเงิน และตำรวจเข้าสู่ระบบเดียวโดยใช้เลขอ้างอิงเดียวตลอดกระบวนการ และระบบไล่ให้ทัน อายัดให้เร็ว ซึ่งเชื่อมข้อมูลเพื่อติดตามเงินขณะเคลื่อนที่และส่งคำสั่งอายัดตามอำนาจกฎหมาย พร้อมรองรับการคืนเงินผู้เสียหายหรือปลดอายัดตามผลของคดี หน่วยงานที่เกี่ยวข้องจะยกระดับมาตรฐาน KYC และ CDD และ EDD เพื่อเพิ่มความเข้มข้นในการตรวจสอบลูกค้าและธุรกรรมเสี่ยงตั้งแต่ต้นทางให้เทียบเท่าศูนย์กลางทางการเงินในต่างประเทศ ทั้งนี้ คณะอนุกรรมการเชื่อมโยงข้อมูลทางการเงินเพื่อยกระดับการติดตามตรวจสอบธุรกรรมทางการเงินต้องสงสัย ซึ่งมีนายเอกนิติ นิติทัณฑ์ประภาศ รองนายกรัฐมนตรีและรมว.คลัง เป็นประธาน ได้มอบหมายให้ปลัดกระทรวงการคลังร่วมกับหน่วยงานที่เกี่ยวข้องเร่งออกแบบรายละเอียดทั้ง 4 ระบบ ทั้งโครงสร้างข้อมูล การเชื่อมต่อ หน่วยงานรับผิดชอบ และมาตรฐานข้อมูลให้แล้วเสร็จภายใน 30 วัน ก่อนเสนอคณะอนุกรรมการฯ พิจารณาต่อไป
Workforce & Customer IAM (SSO/MFA)

ตำรวจรัฐคุชราตของอินเดียเตรียมขอคำชี้แจงจากกูเกิล กรณีบัญชีจีเมลปลอมกว่า 5 แสนบัญชี

ตำรวจรัฐคุชราตทางตะวันตกของอินเดียมีแผนจะขอให้กูเกิลของสหรัฐฯ ชี้แจงเกี่ยวกับช่องโหว่ด้านมาตรการรักษาความปลอดภัย หลังจากเปิดปฏิบัติการกวาดล้างเครือข่ายบัญชีจีเมลปลอมขนาดใหญ่ เจ้าหน้าที่ตำรวจรายหนึ่งเปิดเผยกับรอยเตอร์เมื่อวันที่ 15 ว่า ตำรวจรัฐสัปดาห์นี้ได้ทลายเครือข่ายอาชญากรรมวงกว้างที่ถูกกล่าวหาว่าส่งอีเมลขู่ระเบิดไปยังหน่วยงานราชการและอื่นๆ และจับกุมผู้ต้องสงสัยได้ 2 คน ระหว่างการสืบสวนพบบัญชีจีเมลและรหัสผ่านจำนวน 513,847 บัญชีที่ถูกใช้งานมาตั้งแต่ปี 2022 เจ้าหน้าที่อาวุโสฝ่ายอาชญากรรมไซเบอร์ของตำรวจรัฐกล่าวกับรอยเตอร์ว่า ทางตำรวจจะส่งจดหมายถึงกูเกิลเพื่อขอให้เปลี่ยนแปลงนโยบายเพื่อป้องกันไม่ให้มาตรการรักษาความปลอดภัยเหล่านี้ถูกหลบเลี่ยง พร้อมระบุว่ามีแนวทางจะกำหนดให้กูเกิลเป็นเป้าหมายการสอบสวนอย่างเป็นทางการ ประเด็นที่ตำรวจให้ความสำคัญเป็นพิเศษคือการที่บัญชีที่ถูกสร้างขึ้นอย่างผิดกฎหมายแต่ละบัญชีมีการตั้งระบบยืนยันตัวตนสองขั้นตอนไว้ และกำลังสืบสวนว่าองค์กรอาชญากรรมใช้วิธีการใดในการตั้งและดูแลระบบยืนยันตัวตนสองขั้นตอนให้กับบัญชีมากกว่า 5 แสนบัญชี การสืบสวนครั้งนี้เริ่มต้นจากอีเมลขู่ระเบิดที่รัฐบาลรัฐคุชราตได้รับเมื่อวันที่ 10 โดยอีเมลถูกส่งก่อนการประชุมสุดยอดกลุ่มบริกส์ที่จัดขึ้นในนิวเดลี และข่มขู่ว่าประเทศต่างๆ ที่ร่วมมือกับอินเดียก็จะเป็นเป้าหมายด้วย แต่ตำรวจระบุว่าการขู่ระเบิดทั้งหมดเป็นเท็จ
Identity & Access Managementimpact 4

ซีอีโอ CrowdStrike เคิร์ตซ์ เตือนภัยไซเบอร์จาก AI มาถึงแล้ว

จอร์จ เคิร์ตซ์ ซีอีโอของ CrowdStrike ออกมาตอบโต้เสียงเรียกร้องให้ชะลอการพัฒนา AI ขั้นแนวหน้า โดยโต้แย้งว่าภัยคุกคามด้านความมั่นคงปลอดภัยไซเบอร์ที่นักลงทุนควรกังวลนั้นไม่ใช่เรื่องทฤษฎีหรืออีกหลายปีข้างหน้า เคิร์ตซ์กล่าวว่ายักษ์ออกจากขวดไปแล้ว โดยชี้ไปที่โมเดลขั้นสูงและโมเดลแบบเปิดน้ำหนักที่พร้อมใช้งานอยู่ในขณะนี้ และเตือนว่า AI กำลังมอบความสามารถระดับมืออาชีพให้กับอาชญากรและผู้ลงมือเดี่ยวทุกคน ซึ่งอาจทำให้ผู้โจมตีที่มีทักษะน้อยกว่าสามารถปฏิบัติการด้วยขีดความสามารถที่เคยจำกัดอยู่เฉพาะกลุ่มไซเบอร์ระดับสูงเท่านั้น คำกล่าวของเขามาเพื่อตอบโต้ดาริโอ อาโมเดย์ ซีอีโอของ Anthropic ซึ่งเรียกร้องให้ชะลอการพัฒนา AI ขั้นสูง โดยเคิร์ตซ์โต้แย้งว่าการควบคุมจังหวะของสิ่งที่กำลังจะมาถึงไม่ได้ทำให้สิ่งที่อยู่ตรงหน้าเราปลอดภัย เขาเสนอให้ปฏิบัติต่อเอเจนต์ AI เสมือนตัวตนที่มีสิทธิ์พิเศษ โดยควบคุมสิทธิ์อย่างเข้มงวด ใช้ข้อมูลรับรองอายุสั้น และมีสวิตช์ตัดการทำงาน พร้อมคงมนุษย์ไว้ในกระบวนการตัดสินใจที่มีความเสี่ยงสูง และเรียกร้องให้บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ร่วมมือใกล้ชิดกับนักพัฒนา AI รวมถึง Anthropic และ OpenAI โดยเสนอข้อมูลข่าวกรองภัยคุกคามของ CrowdStrike ให้กับความพยายามประเมินอย่างอิสระ ข้อโต้แย้งนี้เกิดขึ้นขณะที่ธุรกิจของ CrowdStrike เร่งตัวขึ้น โดยรายได้ไตรมาสที่สองของปีงบประมาณเพิ่มขึ้น 26% แตะ 1.47 พันล้านดอลลาร์ รายได้ประจำต่อปีเพิ่มขึ้น 25% แตะ 5.84 พันล้านดอลลาร์ รายได้ประจำต่อปีใหม่สุทธิทำสถิติสูงสุดที่ 333 ล้านดอลลาร์ เพิ่มขึ้น 51% และกระแสเงินสดอิสระรวม 377 ล้านดอลลาร์ ขณะที่บริษัทปรับเพิ่มแนวโน้มการเติบโตของรายได้ประจำต่อปีใหม่สุทธิสำหรับปีงบประมาณ 2027 ปัจจุบัน CrowStrike สร้างรายได้ประจำต่อปีจากลูกค้าที่ใช้ Falcon Flex มากกว่า 2.29 พันล้านดอลลาร์ และนักลงทุนกำลังจับตาว่าความกังวลด้านความมั่นคงปลอดภัยที่เกี่ยวข้องกับ AI จะแปลงเป็นความขยายตัวของแพลตฟอร์มที่วัดผลได้หรือไม่ ผ่านรายได้ประจำต่อปีใหม่สุทธิ การนำ Falcon Flex มาใช้ การใช้จ่ายของลูกค้าในด้านตัวตนและความมั่นคงปลอดภัย AI และกระแสเงินสดอิสระ
Identity & Access Management2

Okta, IBM, Broadcom และ Dataiku เปิดตัวผลิตภัณฑ์กำกับดูแลเอเจนต์ ขณะที่หมวดหมู่แยกตัวออกจากแพลตฟอร์ม

ผู้จำหน่ายโครงสร้างพื้นฐานรายใหญ่สี่รายได้เปิดตัวผลิตภัณฑ์กำกับดูแลเอเจนต์แบบสแตนด์อโลนที่พร้อมใช้งานทั่วไปแล้ว การเร่งเปิดตัวครั้งนี้เองได้กลายเป็นสัญญาณว่าการกำกับดูแลเอเจนต์กำลังแยกตัวออกจากแพลตฟอร์มแต่ละราย กลายเป็นหมวดหมู่ของตัวเอง Okta บุกเข้าไปในดินแดนใหม่ได้ไกลที่สุดด้วยนวัตกรรมผลิตภัณฑ์ในเดือนกรกฎาคม 2026 โดยเปิดตัว Agent-to-Agent Connections ที่พร้อมใช้งานทั่วไป เพื่อรองรับเวิร์กโฟลว์แบบหลายเอเจนต์อย่างปลอดภัยผ่านโทเค็นชั่วคราวขณะรันไทม์ ซึ่งกำหนดว่าเอเจนต์ใดสามารถเรียกใช้เอเจนต์ใดได้บ้าง พร้อมกับ Agent Gateway ที่เปิดให้ใช้ในรูปแบบรีลีสสำหรับการวิจัย ซึ่งทำหน้าที่อยู่ระหว่างเอเจนต์กับระบบที่เอเจนต์เข้าถึง โดยไม่ต้องแก้ไขโค้ด ส่วน IBM ในการประกาศที่งาน Think 2026 ได้วางตำแหน่ง watsonx Orchestrate เจเนอเรชันถัดไปเป็นระนาบควบคุมแบบเอเจนติก เปิดตัวในเดือนมิถุนายนบน AWS และ IBM Cloud โดยมีระบบจัดการนโยบายขณะรันไทม์ การเฝ้าระวังสุขภาพของข้อมูลรับรอง และภาพรวม Agent Access ครอบคลุมเอเจนต์ทั้งหมดขององค์กร ขณะที่ Broadcom ฝังการกำกับดูแลเข้าไปในโครงสร้างการประมวลผลโดยตรงด้วย AgentMinder ซึ่งเปิดตัวที่งาน VMware Explore เมื่อวันที่ 31 สิงหาคม และพร้อมใช้งานทั่วไปโดยรวมอยู่ใน VMware Private AI Cloud โดยมองเอเจนต์เป็นตัวตนระดับองค์กรที่ผูกกับภารกิจที่ประกาศไว้ เจตนาที่ได้รับอนุญาต เครื่องมือที่อนุมัติ และทรัพยากรที่ได้รับอนุญาต ส่วน Dataiku เดิมพันสถาปัตยกรรมที่แตกต่างออกไป ด้วย Dataiku Agent Management ที่สแกนเอเจนต์ข้ามเก้าแพลตฟอร์ม รวมถึง Microsoft Copilot Studio, Salesforce Agentforce, AWS Bedrock และ Google Vertex เพื่อมอบหอควบคุมข้ามแพลตฟอร์มสำหรับการค้นหา การรับรอง และความพร้อมสำหรับการตรวจสอบ ความเร่งด่วนนี้โยงกับตัวเลขสองตัว คือ Menlo Ventures พบว่า 76 เปอร์เซ็นต์ของแอปพลิเคชัน AI ถูกซื้อมากกว่าพัฒนาขึ้นเองภายในองค์กร และ Cloud Security Alliance รายงานในเดือนกุมภาพันธ์ว่า 84 เปอร์เซ็นต์ขององค์กรไม่มั่นใจว่าตนจะผ่านการตรวจสอบด้านการปฏิบัติตามกฎระเบียบที่มุ่งเน้นพฤติกรรมของเอเจนต์หรือการควบคุมการเข้าถึงได้
Yahoo Finance·3dอ่านต่อ →
Identity & Access Management

ServiceNow เปิดตัว AI Control Tower สำหรับการกำกับดูแล AI ระดับองค์กร

ServiceNow เปิดตัวเครื่องมือกำกับดูแล AI และความปลอดภัยของเวิร์กโฟลว์ใหม่ ได้แก่ AI Control Tower, Context Engine และ Shift Zero ผลิตภัณฑ์เหล่านี้มุ่งช่วยองค์กรต่างๆ จัดการเอเจนต์ AI ด้วยการควบคุมด้านอัตลักษณ์ บริบท และความปลอดภัยไซเบอร์ที่ผสานรวมเข้าด้วยกัน ServiceNow มุ่งตอบโจทย์ความต้องการด้านระบบอัตโนมัติที่ปลอดภัย การจัดการสิทธิ์การเข้าถึง และการปฏิบัติตามข้อกำหนด ขณะที่บริษัทต่างๆ ขยายเวิร์กโฟลว์ที่ขับเคลื่อนด้วย AI ไปทั่วการดำเนินงาน ServiceNow ให้บริการซอฟต์แวร์คลาวด์ที่ช่วยองค์กรขนาดใหญ่จัดการเวิร์กโฟลว์ดิจิทัล across หน่วยงานต่างๆ และเครื่องมือกำกับดูแล AI ใหม่เหล่านี้เชื่อมต่อโดยตรงกับระบบที่จัดการตั๋วไอที คำขอฝ่ายทรัพยากรบุคคล และการอนุมัติด้านปฏิบัติการอยู่แล้ว สำหรับลูกค้าทั่วอเมริกาเหนือและภูมิภาคอื่นๆ ทั่วโลก
Simply Wall St·3dอ่านต่อ →
Identity & Access Management

Archer เปิดตัว Archer Evolv AI Compliance พร้อม Amazon Bedrock Guardrails แบบเนทีฟ

Archer เปิดตัว Archer Evolv AI Compliance ในวันนี้ ซึ่งเป็นผลิตภัณฑ์ที่เปลี่ยนกฎระเบียบและนโยบายขององค์กรให้เป็น policy as code ที่ส่งมอบในรูปแบบ Amazon Bedrock Guardrails ที่ได้รับอนุมัติ ติดตั้งแบบเนทีฟภายในบัญชี AWS ของลูกค้าเอง และบังคับใช้ก่อนที่โมเดลจะตอบกลับพรอมป์ใด ๆ จากพนักงานหรือเอเจนต์ ผลิตภัณฑ์นี้ขับเคลื่อนด้วยข้อมูลเชิงลึกด้านกฎระเบียบที่เป็นกรรมสิทธิ์ของ Archer และโมเดลที่สร้างขึ้นเพื่อวัตถุประสงค์เฉพาะจำนวน 492 โมเดลที่ฝึกฝนมาตั้งแต่ปี 2017 โดยดึงข้อมูลจากเอกสารด้านกฎระเบียบ 22 ล้านฉบับ และพร้อมให้ใช้งานได้แล้ววันนี้โดยตรงจาก Archer และใน AWS Marketplace การบังคับใช้ทำงานเป็นวงจรต่อเนื่องของ Listen, Decide, Act, Assure และ Learn โดยทุกการควบคุมสามารถ traced กลับไปยังพันธะที่กำหนดให้ต้องมี และทุกการละเมิดจะถูกบันทึกไว้ในระบบ GRC ที่เป็นระบบบันทึกหลักของลูกค้า ไม่มีพร็อกซีอยู่ในเส้นทางการประมวลผล และโมเดลนอก Bedrock สามารถใช้การควบคุมเดียวกันได้ผ่าน Amazon Bedrock Apply Guardrail API การ์ดเรลเหล่านี้กำกับดูแลพันธะขององค์กร เช่น ข้อมูลรับรองและความลับ ซอร์สโค้ด ข้อมูลธุรกิจที่เป็นความลับ และกฎการใช้งานที่ลูกค้ากำหนดเอง ตลอดจนพันธะด้านกฎระเบียบ รวมถึงข้อมูลส่วนบุคคลภายใต้ GDPR, CCPA และกฎหมายความเป็นส่วนตัวของรัฐ ข้อมูลสุขภาพที่ได้รับการคุ้มครองภายใต้ HIPAA ข้อมูลการชำระเงินและข้อมูลผู้ถือบัตรภายใต้ PCI DSS และประเภทข้อมูลที่มีการกำกับดูแล เช่น ข้อมูลที่ควบคุมการส่งออก หลักทรัพย์ และข้อมูลชีวมิติ Archer เชื่อมต่อผ่านบทบาท AWS IAM แบบจำกัดขอบเขตและสิทธิ์น้อยที่สุดเพียงบทบาทเดียว และอ่านการตั้งค่าการ์ดเรลและเหตุการณ์ต่าง ๆ แต่ไม่เคยอ่านทราฟฟิกของลูกค้า ดังนั้นเนื้อหาพรอมป์ การตอบกลับของโมเดล เอกสาร embeddings ข้อมูลส่วนบุคคล น้ำหนักโมเดล และข้อมูลการฝึกฝนจึงไม่เคยไปถึง Archer และการ์ดเรลแบบเนทีฟของ Bedrock จะยังคงบังคับใช้ตามที่ติดตั้งไว้ล่าสุดหากการเชื่อมต่อถูกขัดจังหวะ ลูกค้าสามารถนำการบังคับใช้มาใช้เป็นขั้นตอนได้ผ่านโหมด Observe, Advise และ Enforce โดยแต่ละเวอร์ชันต้องผ่านการอนุมัติและสามารถย้อนกลับได้ และ Kayvan Alikhani ประธานเจ้าหน้าที่ฝ่ายผลิตภัณฑ์และเทคโนโลยี กล่าวว่าการ์ดเรลจะดีได้เพียงเท่าพันธะที่อยู่เบื้องหลังมันเท่านั้น พร้อมเสริมว่า Archer ได้สร้างห่วงโซ่นั้นไว้แล้ว ลูกค้าจึงไม่จำเป็นต้องสร้างเอง
Business Wire·3dอ่านต่อ →
Identity & Access Management

แฮกเกอร์เจาะระบบราชการ รัฐมนตรีดิจิทัลญี่ปุ่นยืนยันยังไม่พบความเสียหายรอบสอง

นายมัตสึโมโตะ ทาคาชิ รัฐมนตรีว่าการกระทรวงดิจิทัล กล่าวในการแถลงข่าวหลังการประชุมคณะรัฐมนตรีเมื่อวันที่ 15 ว่า ในประเด็นการบุกรุกเข้าถึงระบบราชการจากภายนอกนั้น "ยังไม่พบการนำข้อมูลส่วนบุคคลไปใช้ในทางมิชอบหรือความเสียหายรอบสองอื่นใด" พร้อมระบุว่ากำลังดำเนินมาตรการป้องกันการเกิดซ้ำ เช่น การเสริมความเข้มแข็งของระบบเฝ้าระวัง และเน้นย้ำว่า "จะมุ่งมั่นให้บริการระบบสารสนเทศที่มั่นคงและปลอดภัย" ก่อนหน้านี้เมื่อวันที่ 11 สำนักงานดิจิทัลได้เปิดเผยว่า การบุกรุกเข้าถึงระบบเครือข่ายคอมพิวเตอร์ที่ใช้ร่วมกันของทุกกระทรวงและหน่วยงานราชการ ซึ่งมีชื่อว่า Government Solution Service อาจทำให้ข้อมูลส่วนบุคคลของเจ้าหน้าที่รัฐและบุคคลอื่นรวม 246,000 รายรั่วไหลออกไป
Identity & Access Management7

คลัง–ดีอี ตั้ง 4 ระบบกลางระดับชาติ สกัดเงินมิจฉาชีพเรียลไทม์

กระทรวงการคลังจับมือกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เตรียมจัดทำระบบกลางระดับชาติ 4 ระบบ เพื่อเชื่อมโยงข้อมูลธุรกรรมต้องสงสัยระหว่างหน่วยงาน ให้ทุกภาคส่วนเห็นข้อมูลความเสี่ยงชุดเดียวกัน และเร่งติดตามอายัดเส้นทางเงินก่อนถูกถอน แปลงเป็นสินทรัพย์ดิจิทัล ทองคำ หรือโอนออกนอกประเทศ โดย ดร.เอกนิติ นิติทัณฑ์ประภาศ รองนายกรัฐมนตรีและรัฐมนตรีว่าการกระทรวงการคลัง ในฐานะประธานคณะอนุกรรมการเชื่อมโยงข้อมูลทางการเงินเพื่อยกระดับการติดตามตรวจสอบธุรกรรมทางการเงินต้องสงสัย เปิดเผยร่วมกับนายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคมว่า คณะอนุกรรมการฯ เห็นชอบแนวทางยกระดับการป้องกันและปราบปรามธุรกรรมต้องสงสัย 2 ด้าน คือ การยกระดับมาตรฐาน KYC, CDD และ EDD ให้ใกล้เคียงศูนย์กลางการเงินชั้นนำของโลก และการจัดทำ National Anti-Fraud Master Plan ซึ่งมีระบบกลางระดับชาติ 4 ระบบเป็นโครงสร้างหลัก ได้แก่ ระบบ Data Sharing with Consent หรือระบบแลกเปลี่ยนข้อมูลความเสี่ยงภายใต้ความยินยอม ระบบ Anonymous Financial Data Bureau ศูนย์ข้อมูลธุรกรรมทางการเงินแบบไม่ระบุตัวตน ระบบ Case Management หรือระบบบริหารจัดการแจ้งเหตุระดับชาติภายใต้หลักแจ้งครั้งเดียว เส้นทางเดียว และระบบ Financial Investigation and Account Action สำหรับเชื่อมข้อมูลและอายัดเส้นทางเงิน คณะอนุกรรมการฯ ได้มอบหมายให้ปลัดกระทรวงการคลังร่วมกับหน่วยงานที่เกี่ยวข้องออกแบบรายละเอียดโครงสร้างข้อมูล ระบบงาน แนวทางการเชื่อมต่อ ผู้รับผิดชอบ รวมถึงกติกาและมาตรฐานข้อมูลของทั้ง 4 ระบบ ให้แล้วเสร็จภายใน 30 วัน ก่อนเสนอคณะอนุกรรมการฯ พิจารณาต่อไป
Business Today·4dอ่านต่อ →
Identity & Access Management

ออราเคิลเริ่มปลดพนักงานรอบใหม่ ขณะหนี้สินโครงสร้างพื้นฐาน AI พอกพูน

ออราเคิลได้เริ่มการปลดพนักงานรอบใหม่ ต่อจากการลดตำแหน่งงานเมื่อต้นปีนี้ ขณะที่บริษัทกำลังสะสมหนี้สินหลายพันล้านดอลลาร์เพื่อระดมทุนสำหรับโครงสร้างพื้นฐานด้าน AI การเคลื่อนไหวครั้งนี้ถือเป็นการลดกำลังแรงงานครั้งล่าสุดในซีรีส์การปรับลดพนักงานของบริษัทยักษ์ใหญ่ด้านเทคโนโลยีรายนี้ ขณะเดียวกัน มีรายงานว่าตลาดมืดแห่งหนึ่งบนดาร์กเว็บกำลังขายข้อมูลสแกนใบขับขี่มากกว่า 153 ล้านใบ ซึ่งเป็นเหตุการณ์ละเมิดข้อมูลที่ผู้เชี่ยวชาญเตือนว่าอาจเพิ่มความเสี่ยงต่อการโจรกรรมข้อมูลส่วนบุคคลและการฉ้อโกง เนื่องจากใบขับขี่เป็นเอกสารที่ออกใหม่ทดแทนได้ยาก ในอีกด้านหนึ่ง ผู้เชี่ยวชาญกำลังคาดการณ์วงเงินภาษีสำหรับปี 2026 ซึ่งอาจกว้างขึ้น แม้ว่านั่นไม่ได้หมายความว่าผู้เสียภาษีจะจ่ายภาษีน้อยลงเสมอไป
GOBankingRates.com·4dอ่านต่อ →
Workforce & Customer IAM (SSO/MFA)

IDrive เพิ่มการสำรองข้อมูล Microsoft Entra ID เข้าสู่ชุดป้องกัน Microsoft 365

IDrive ประกาศเมื่อวันที่ 14 กันยายน 2026 ว่าได้เพิ่มการสำรองข้อมูล Microsoft Entra ID เข้าสู่โซลูชัน IDrive Microsoft Office 365 Backup ขยายการป้องกันไปยังชั้นการจัดการข้อมูลระบุตัวตนและการเข้าถึง ความสามารถใหม่นี้จะสำรองข้อมูลออบเจ็กต์และการตั้งค่าที่สำคัญของ Entra ID ไปยังคลาวด์ของ IDrive โดยอัตโนมัติ ครอบคลุมผู้ใช้ กลุ่ม บทบาทและผู้ดูแลระบบ หน่วยการบริหาร การลงทะเบียนแอปพลิเคชัน แอปพลิเคชันองค์กร อุปกรณ์ นโยบาย บันทึกการลงชื่อเข้าใช้ บันทึกการตรวจสอบ การกำหนดค่าอุปกรณ์ นโยบายความสอดคล้องของอุปกรณ์ และคีย์กู้คืน BitLocker คุณสมบัติเด่น ได้แก่ การสร้างสแนปช็อตอัตโนมัติบ่อยครั้ง การติดตามการเปลี่ยนแปลงพร้อมมุมมองเปรียบเทียบย้อนหลัง การกู้คืนแบบละเอียดและแบบกลุ่มที่รักษาความสัมพันธ์ของข้อมูล การกู้คืน ณ จุดเวลา การจัดการแบบรวมศูนย์ของการสำรองข้อมูล Entra ID และ Office 365 จากคอนโซลเว็บเดียว และการจัดเก็บที่เข้ารหัสด้วย AES-256 ในคลาวด์ของ IDrive การเพิ่มความสามารถนี้ช่วยเสริมการสนับสนุนที่มีอยู่ของ IDrive Microsoft Office 365 Backup สำหรับ OneDrive, Outlook, SharePoint, Teams และ Groups โดย Microsoft Entra ID Backup มีให้บริการในราคา 10 ดอลลาร์ต่อที่นั่ง Entra ID ต่อปี พร้อมพื้นที่จัดเก็บไม่จำกัด
Privileged Access Management (PAM)impact 4

CrowdStrike และ Palo Alto Networks แข่งกันบุกตลาดความมั่นคงปลอดภัยไซเบอร์ด้วย AI

CrowdStrike และ Palo Alto Networks กำลังแข่งขันกันเพื่อตอบคำถามที่เจนเซน หวง ยกขึ้นมาเมื่อวันที่ 10 กันยายน เมื่อเขา told นักลงทุนในงาน Goldman Sachs Communacopia + Technology Conference ว่าความมั่นคงปลอดภัยไซเบอร์มีแนวโน้มจะกลายเป็นตลาดการเติบโตครั้งใหญ่แห่งต่อไปของ AI โดย CrowdStrike เปิดตัว SafeMind ในงานประชุม Fal.Con เมื่อวันที่ 1 กันยายน ซึ่งเป็นระบบความมั่นคงปลอดภัยไซเบอร์แบบเอเจนติกที่สร้างขึ้นโดย Cyber Superintelligence Lab ของบริษัทเองบนพื้นฐานของโมเดล Nemotron แบบเปิด ซึ่งบริษัทกล่าวว่าสามารถตรวจจับภัยคุกคามได้แม่นยำขึ้น 29% และแก้ไขได้เร็วขึ้นหกเท่าเมื่อเทียบกับโมเดลชั้นแนวหน้าที่ใช้เป็นเกณฑ์เปรียบเทียบ รายได้ไตรมาสที่สองของปีงบประมาณของ CrowdStrike เพิ่มขึ้น 26% เป็น 1.47 พันล้านดอลลาร์ โดยรายได้ประจำปีแบบใหม่สุทธิเพิ่มขึ้น 51% สู่ระดับสูงสุดเป็นประวัติการณ์ที่ 333 ล้านดอลลาร์ และจอร์จ เคิร์ตซ์ ซีอีโอ เปิดเผยดีล Falcon Flex มูลค่าแปดหลักกับห้องปฏิบัติการ AI ชั้นแนวหน้า ขณะที่ Palo Alto Networks เลือกเส้นทางตรงกันข้าม ด้วยการผสานรวม CyberArk และ Chronosphere และเพิ่ม Console ซึ่งเป็นแพลตฟอร์ม AI แบบเนทีฟสำหรับเวิร์กโฟลว์องค์กรแบบเอเจนติก โดยรายได้ประจำปีของธุรกิจ Next Generation Security แตะ 9.1 พันล้านดอลลาร์ เพิ่มขึ้น 63% เมื่อเทียบปีต่อปี และภาระผูกพันตามผลการดำเนินงานคงเหลือรวมทะลุ 2 หมื่นล้านดอลลาร์เป็นครั้งแรก เพิ่มขึ้น 34% เป็น 2.12 หมื่นล้านดอลลาร์ แม้ว่าบริษัทจะพลิกเป็นขาดทุนสุทธิตามหลัก GAAP 282 ล้านดอลลาร์ในไตรมาสดังกล่าว นักลงทุนตอบรับเพียงรายงานของ CrowdStrike โดยดันหุ้นขึ้นราว 20% เมื่อวันที่ 27 สิงหาคม ขณะที่หุ้นของ Palo Alto ร่วงลงมากกว่า 5% แม้ว่ารายได้จะเพิ่มขึ้น 34% เป็น 3.41 พันล้านดอลลาร์ในไตรมาสที่สี่ของปีงบประมาณ ภัยคุกคามที่อยู่เบื้องหลังการเดิมพันทั้งสองครั้งนี้ไม่ใช่เรื่องสมมติ Anthropic เปิดเผยกับ Reuters ว่าบริษัทได้สกัดกั้นแคมเปญแฮกที่เชื่อมโยงกับรัสเซียซึ่งใช้โมเดล Claude ของตนโจมตีเป้าหมายภาครัฐและการป้องกันของยูเครนมากกว่า 20 แห่ง และการศึกษาร่วมของ Wiz และ Irregular พบว่าเอเจนต์ AI สามารถทำภารกิจความมั่นคงปลอดภัยเชิงรุกที่ซับซ้อนได้ด้วยต้นทุนการประมวลผลต่ำกว่า 50 ดอลลาร์ เทียบกับเกือบ 100,000 ดอลลาร์สำหรับงานเดียวกันโดยนักวิจัยมนุษย์ที่ได้รับค่าจ้าง
Workforce & Customer IAM (SSO/MFA)

ข้อมูลใบขับขี่กว่า 153 ล้านรายการปรากฏบนดาร์กเว็บหลังเหตุละเมิดข้อมูลของ IDScan

ข้อมูลใบขับขี่จากสหรัฐอเมริกาและแคนาดากว่า 153 ล้านรายการได้ปรากฏขึ้นเพื่อจำหน่ายบนดาร์กเว็บ ส่งผลให้กระทรวงกลาโหมสหรัฐและสำนักงานสอบสวนกลางสหรัฐต้องออกมาตอบโต้ นักข่าวด้านความมั่นคงไซเบอร์ ไบรอัน เครบส์ ค้นพบคลังข้อมูลดังกล่าวผ่านบริการบนดาร์กเว็บชื่อ Nexus ซึ่งโฆษณาข้อมูลเหล่านี้และอ้างว่าได้ดึงข้อมูลมามากกว่าหนึ่งปี การค้นหาใบขับขี่ของแคนาดาให้ผลลัพธ์ราว 1.1 ล้านรายการ บ่งชี้ว่าข้อมูลส่วนใหญ่เกินกว่า 153 ล้านรายการนั้นเป็นของสหรัฐอเมริกา ฐานข้อมูลดังกล่าวมีรายงานว่ารวมภาพสแกนใบขับขี่ทั้งด้านหน้าและด้านหลัง รูปถ่ายลูกค้า และภาพที่บันทึกภายใต้แสงอินฟราเรดและอัลตราไวโอเลต และเครบส์พบใบขับขี่ที่เป็นของรัฐมนตรีกลาโหมสหรัฐ พีท เฮกเซธ ส่งผลให้กระทรวงกลาโหมสหรัฐแจ้งกับ TechCrunch ว่าได้รับทราบรายงานเหล่านี้และกำลังประเมินอยู่ ขณะเดียวกันมีรายงานว่าใบขับขี่ของผู้ช่วยผู้อำนวยการสำนักงานสอบสวนกลางสหรัฐรายหนึ่งก็ถูกเปิดเผยเช่นกัน บริษัท IDScan.net ซึ่งเป็นบริษัทตรวจสอบยืนยันตัวตนที่ถูกระบุว่าเป็นแหล่งข้อมูลต้นทางที่แท้จริง ได้ยอมรับว่าบุคคลที่ไม่ได้รับอนุญาตอาจเข้าถึงหรือคัดลอกข้อมูลลูกค้าที่จัดเก็บอยู่ในคลาวด์ของบริษัท รวมถึงชื่อและหมายเลขบัตรประจำตัวที่ออกโดยรัฐบาล แม้ว่าบริษัทยังไม่ได้ยืนยันว่ามีบุคคลที่ได้รับผลกระทบ 153 ล้านคนจริง บริษัทกำลังแจ้งเตือนผู้ที่อาจได้รับผลกระทบและเสนอบริการติดตามเครดิตและคุ้มครองข้อมูลส่วนบุคคลโดยไม่เสียค่าใช้จ่าย โดยสามารถลงทะเบียนได้ที่หมายเลข 1-833-516-2980
Yahoo Finance·4dอ่านต่อ →
Workforce & Customer IAM (SSO/MFA)

Trust Stamp ขยายความร่วมมือกับ ID Dataweb ครอบคลุมลูกค้าองค์กร

Trust Stamp Inc กำลังขยายความร่วมมือกับ ID Dataweb โดยขยายการใช้งานเทคโนโลยีโทเคนไบโอเมตริกและการบรรเทาการฉ้อโกงทางอัตลักษณ์ของ Trust Stamp ไปยังฐานลูกค้าองค์กรของบริษัทตรวจสอบอัตลักษณ์แห่งนี้ การขยายครั้งนี้ต่อยอดจากความร่วมมือสามปีในการให้บริการแก่หนึ่งในสามบริษัทประกันชีวิตที่ใหญ่ที่สุดในสหรัฐอเมริกา Trust Stamp กล่าว โดย ID Dataweb ผู้ให้บริการตรวจจับภัยคุกคามทางอัตลักษณ์และบรรเทาความเสี่ยง จะใช้เทคโนโลยีของ Trust Stamp อย่างกว้างขวางขึ้นในกลุ่มลูกค้าองค์กรที่เติบโตของตน เทคโนโลยี Irreversibly Transformed Identity Token ที่จดสิทธิบัตรของ Trust Stamp แปลงข้อมูลไบโอเมตริกเป็นโทเคนที่สามารถเพิกถอนได้ ซึ่งเป็นการออกแบบเพื่อลดความเสี่ยงจากการจัดเก็บข้อมูลไบโอเมตริกดิบ ขณะเดียวกันก็ยังสามารถยืนยันอัตลักษณ์ได้ แอนดรูว์ โกวาซัค ประธานบริษัท Trust Stamp กล่าวว่าการขยายความสัมพันธ์ครั้งนี้ถือเป็นก้าวสำคัญต่อไปในกลยุทธ์การเติบโตเชิงพาณิชย์ของบริษัท และสร้างโอกาสนำเทคโนโลยี IT2 ไปสู่ลูกค้าองค์กรในวงกว้างขึ้น ขณะที่ แมตต์ คอชแรน ประธานเจ้าหน้าที่ฝ่ายปฏิบัติการของ ID Dataweb กล่าวว่าความร่วมมือนี้แสดงให้เห็นคุณค่าของการผสานเทคโนโลยีที่สร้างสรรค์และรักษาความเป็นส่วนตัวเพื่อแก้ปัญหาอัตลักษณ์ในโลกจริง
Identity & Access Management

Dreamforce 2026 เตรียมนำเสนอ Unified Agent Trust ขณะตลาดยังแยกเป็นสามชั้นที่แตกต่างกัน

Salesforce กำลังวางตำแหน่ง Trust Boundary ของตนเป็นสถาปัตยกรรมที่ชี้ขาดสำหรับองค์กรที่ใช้เอเจนต์ในงาน Dreamforce 2026 แต่กองทุนความเชื่อมั่นยังไม่ได้รวมเป็นแพลตฟอร์มเดียว และกลับแตกออกเป็นสามโดเมนที่แตกต่างและมักเข้ากันไม่ได้ ได้แก่ การกำหนดข้อกำหนดด้านธรรมาภิบาล อำนาจการดำเนินการขณะรัน และการบังคับใช้ขณะรัน การกำหนดข้อกำหนดด้านธรรมาภิบาลยังคงเป็นสนามที่ crowded และเพิ่งเริ่มต้น ซึ่งองค์กรต่างๆ ต้องประกอบสแต็กจากผู้ขายอย่าง Okta, IBM, Broadcom และ Dataiku โดยมีงานวิจัยอนุกรมวิธาน MAST ของ UC Berkeley สนับสนุนว่า 79% ของความล้มเหลวของระบบหลายเอเจนต์มีสาเหตุจากปัญหาด้านข้อกำหนด มากกว่าข้อจำกัดของโมเดล อำนาจการดำเนินการขณะรันกำลังเปลี่ยนจากสิทธิ์แบบคงที่ไปสู่โมเดลแบบไดนามิก โดย Akeyless เปิดตัวการควบคุมการเข้าถึงตามเจตนา และ CrowdStrike ผลักดันตัวตนแบบ SPIFFE แม้ว่า Oded Hareven ซีอีโอของ Akeyless กล่าวว่ายังไม่มีจุดเดียวที่ออก กำกับดูแล และเพิกถอนอำนาจนั้น การบังคับใช้ขณะรัน ซึ่งเป็นโดเมนของความปลอดภัย API แบบสองทิศทางและโครงข่ายเอเจนต์ เพิ่งได้รับการยกตัวอย่างจากการผสานรวมที่ขยายออกไประหว่าง Akamai และ MuleSoft และมีความสำคัญเพราะ 87% ขององค์กรรายงานเหตุการณ์ด้านความปลอดภัยของ API ในปี 2025 แม้จะมีการตลาดที่ Dreamforce แต่ไม่มีผู้ขายรายใดครอบคลุมทั้งสามชั้น และโซลูชันแบบรวมเป็นโครงการประกอบจากผู้ขายหลายรายในทางปฏิบัติ ความกระจัดกระจายนี้ป้อนความขัดแย้งเรื่องความพร้อมของพ่อค้า ซึ่ง 42% ของพ่อค้ากำลังทดสอบระบบเอเจนต์ ขณะที่มีเพียง 3% ของธุรกรรมที่เกี่ยวข้องกับเอเจนต์จริงๆ Gartner เตือนว่า 40% ของความพยายามด้าน AI อัตโนมัติจะถูกทำให้เสียท่าบางส่วนจากช่องว่างด้านธรรมาภิบาลที่ค้นพบหลังเกิดเหตุการณ์ในระบบการผลิต และด้วยการเข้าซื้อ Hugging Face ของ Nvidia มูลค่า 1.29 หมื่นล้านดอลลาร์ และการเข้าซื้อ OpenRouter ของ Stripe มูลค่า 7.5 พันล้านดอลลาร์ ผู้ซื้อรายใหญ่ที่สุดในอุตสาหกรรมกำลังซื้อโครงสร้างพื้นฐานด้านการกำหนดเส้นทางในมูลค่าที่สูง ซึ่งบ่งชี้ว่าความกระจัดกระจายของชั้นการประสานงานเป็นความเสี่ยงต่อกำไรในตัวเอง
Yahoo Finance·5dอ่านต่อ →
Workforce & Customer IAM (SSO/MFA)

Revolut ส่งข้อมูลลูกค้าให้อีเมลปลอมที่แอบอ้างเป็นหน่วยงานรัฐ รวมถึงประวัติการซื้อขายบิตคอยน์

บริษัทฟินเทคสัญชาติอังกฤษอย่าง Revolut ตอบสนองต่อคำร้องขอเปิดเผยข้อมูลที่แอบอ้างเป็นหน่วยงานรัฐ โดยได้ส่งข้อมูลส่วนบุคคลและข้อมูลทางการเงินของลูกค้าบางรายให้แก่บุคคลที่สาม สื่อเฉพาะทางด้านสินทรัพย์ดิจิทัล The Crypto Times ซึ่งมีฐานอยู่ในดูไบ สหรัฐอาหรับเอมิเรตส์ และอินเดีย รายงานเมื่อวันที่ 12 กันยายน ข้อมูลที่ถูกส่งมอบนั้นกล่าวกันว่ารวมถึงสำเนาหนังสือเดินทางและประวัติการซื้อขายบิตคอยน์ อีเมลที่ขอเปิดเผยข้อมูลดังกล่าวส่งมาจากบัญชีที่ไม่ได้รับอนุญาตซึ่งถูกสร้างขึ้นภายในโดเมนที่หน่วยงานรัฐใช้งานจริง และยังมีข้อมูลรับรองโดเมนที่ถูกต้องแนบมาด้วย ทำให้ Revolut วินิจฉัยว่าเป็นคำร้องขออย่างเป็นทางการและส่งข้อมูลลูกค้าให้ไป หลังการส่งมอบ บริษัทได้ติดต่อหน่วยงานรัฐโดยตรงเพื่อยืนยันความชอบด้วยกฎหมายของคำร้องขอ และหลังจากพบว่ามีบัญชีอีเมลปลอมอยู่จริง จึงได้บล็อกที่อยู่ในระบบภายในของบริษัทและรายงานต่อหน่วยงานกำกับดูแลที่เกี่ยวข้อง อดีตซีอีโอของ Mt.Gox อย่าง Mark Karpelès ก็เป็นหนึ่งในลูกค้าที่ได้รับแจ้งเมื่อวันที่ 12 กันยายนเช่นกัน จำนวนลูกค้าที่ได้รับผลกระทบและชื่อหน่วยงานรัฐที่ถูกแอบอ้างไม่ได้ถูกเปิดเผย และยังไม่ชัดเจนว่าข้อมูลถูกส่งไปยังบุคคลที่สามเมื่อใด หรือถูกนำไปใช้ในทางที่ผิดหรือไม่หลังจากนั้น
Identity & Access Management

PhillipCapital ปรับลดอันดับหุ้น Palo Alto Networks เป็นถือครองระดับกลาง พร้อมปรับเพิ่มราคาเป้าหมายเป็น 346 ดอลลาร์

PhillipCapital ปรับลดอันดับความน่าลงทุนของหุ้น Palo Alto Networks จากเดิมสะสมเป็นถือครองระดับกลางเมื่อวันที่ 7 กันยายน พร้อมปรับเพิ่มราคาเป้าหมายเป็น 346 ดอลลาร์จาก 320 ดอลลาร์ การปรับครั้งนี้สะท้อนประเด็นถกเถียงหลักเกี่ยวกับบริษัทความมั่นคงปลอดภัยไซเบอร์รายนี้ นั่นคือโอกาสด้านปัญญาประดิษฐ์และการเปลี่ยนผ่านสู่แพลตฟอร์มนั้นน่าสนใจอย่างยิ่ง แต่การที่ราคาหุ้นพุ่งขึ้นราว 160% จากจุดต่ำสุดในเดือนกุมภาพันธ์จนถึงจุดสูงสุดในเดือนสิงหาคมได้ยกระดับมาตรฐานสำหรับการปรับขึ้นต่อไป รายได้ของ Palo Alto เพิ่มขึ้น 34% เมื่อเทียบกับปีก่อนเป็น 3.4 พันล้านดอลลาร์ในไตรมาสที่สี่ของปีงบประมาณ 2026 ขณะที่รายได้ประจำปีจากความมั่นคงปลอดภัยยุคใหม่พุ่งขึ้น 63% เป็น 9.10 พันล้านดอลลาร์ โดยมีรายได้ประจำใหม่สุทธิจากความมั่นคงปลอดภัยยุคใหม่เพิ่มขึ้นเกือบ 1 พันล้านดอลลาร์ในไตรมาสนี้ และกว่า 65% ของรายได้ประจำดังกล่าวมาจากลูกค้าที่ใช้แพลตฟอร์ม สำหรับปีงบประมาณ 2027 ฝ่ายบริหารคาดว่ารายได้ประจำจากความมั่นคงปลอดภัยยุคใหม่จะเติบโต 22% ถึง 23% และรายได้จะเติบโต 23% ถึง 24% แม้ยังคาดว่ารายได้ประจำจากความมั่นคงปลอดภัยยุคใหม่จะเติบโต 63% ในไตรมาสแรกของปีงบประมาณ 2027 และตั้งเป้ารายได้ประจำจากความมั่นคงปลอดภัยยุคใหม่ไว้ที่ 2 หมื่นล้านดอลลาร์ภายในปีงบประมาณ 2030 PhillipCapital ได้ปรับการประเมินมูลค่าให้เป็นปัจจุบันและปรับเพิ่มต้นทุนเงินทุนถัวเฉลี่ยถ่วงน้ำหนักเป็น 5.2% โดยอ้างถึงภาระหนี้ที่สูงขึ้นและจำนวนหุ้นที่เพิ่มขึ้นหลังการเข้าซื้อกิจการ ขณะที่จำนวนกองทุนป้องกันความเสี่ยงที่ถือหุ้นนี้เพิ่มขึ้นเป็น 89 รายในไตรมาสที่สองจาก 87 รายในไตรมาสแรก และยอดขายชอร์ตอยู่ที่ 22.4 ล้านหุ้น หรือ 2.79% ของหุ้นที่ซื้อขายได้ทั่วไป ณ วันที่ 14 สิงหาคม
Insider Monkey·6dอ่านต่อ →
Workforce & Customer IAM (SSO/MFA)

ManageEngine เตือนภัย Synthetic Identity หลัง AI และ Deepfake เร่งการฉ้อโกงการเงิน

ManageEngine เปิดเผยว่าโลกการเงินกำลังตื่นตัวรับมือภัยการฉ้อโกงด้วยเอกลักษณ์บุคคลปลอมหรือ Synthetic Identity หลังมิจฉาชีพไซเบอร์อัปเกรดใช้ Deepfake สร้างตัวตนเสมือนให้ผ่านการตรวจสอบสแกนใบหน้า โดยนายณัฐวิชช์ ว่องสิทธิโรจน์ Regional Technical Head ของ ManageEngine ระบุว่าการตรวจจับเอกลักษณ์บุคคลปลอมทำได้ยากขึ้นเพราะมีการใช้เครื่องมือ AI และระบบการเงินอัตโนมัติ ประกอบกับข้อมูลรั่วไหลเพิ่มสูงขึ้น สร้างความเสียหายมูลค่ามหาศาลแก่องค์กรทั้งภาคธนาคาร ฟินเทค โทรคมนาคม และธุรกิจอื่น ๆ ขณะที่สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ หรือ ETDA เตือนว่าเทคโนโลยี Deepfake อาจทำให้ระบบ Digital ID และ e-KYC ที่ใช้การจดจำใบหน้าด้อยประสิทธิภาพลง เปิดช่องให้มิจฉาชีพยืนยันตัวตนปลอมได้ สำหรับประเทศไทย ณ เดือนธันวาคม 2568 ธนาคารต่าง ๆ ได้ระงับการให้บริการผู้ต้องสงสัยว่ามีพฤติกรรมฉ้อโกงไปแล้วกว่า 223,000 ราย และอายัดบัญชีม้าไปมากกว่า 3.47 ล้านบัญชี โดยระยะเวลาที่ใช้ระบุและปิดบัญชีม้าลดลงจากประมาณ 3 วันในเดือนมกราคม 2568 เหลือเพียง 10 ชั่วโมงในเดือนกรกฎาคม ManageEngine เสนอ 5 ประเด็นรับมือภัยนี้ ตั้งแต่การใช้ AI ตรวจจับความผิดปกติ การยืนยันตัวตนแบบหลายระดับ ไปจนถึงความร่วมมือระหว่างภาครัฐและเอกชนและกรอบกฎหมายที่ปรับตัวทันต่อเทคนิคการฉ้อโกงที่รุดหน้า
Money & Banking·7dอ่านต่อ →
Identity & Access Management

Nvidia และ CrowdStrike เปิดตัว SafeMind ระบบความปลอดภัยไซเบอร์แบบเอเจนติก

Nvidia และ CrowdStrike เปิดตัว SafeMind ระบบความปลอดภัยไซเบอร์แบบเอเจนติกที่สร้างขึ้นบนโมเดล Nemotron ของ Nvidia และเทคโนโลยีจาก Cyber Superintelligence Lab ของ CrowdStrike ในงานประชุม Fal.Con 2026 ของ CrowdStrike โดย Nvidia อธิบายสถาปัตยกรรมนี้ว่าเป็นวงจรต่อเนื่องที่ระบบ AI ฝ่ายรุกและฝ่ายรับทดสอบและพัฒนาเสริมกันและกัน เจนเซน หวง ซีอีโอของ Nvidia ตอกย้ำแนวคิดนี้เมื่อวันที่ 10 กันยายน ในงาน Communacopia + Technology Conference ของโกลด์แมน แซคส์ โดยให้เหตุผลว่าความปลอดภัยไซเบอร์เป็นภาคต่อที่สมเหตุสมผลของ AI สำหรับการเขียนโค้ด เพราะระบบป้องกันสามารถทำงานได้อย่างต่อเนื่องแทนที่จะรอคำสั่งจากมนุษย์ สำหรับ CrowdStrike นั้น AI กำลังสร้างทั้งภัยคุกคามและโอกาสทางผลิตภัณฑ์ในเวลาเดียวกัน เนื่องจากผู้โจมตีสามารถทำให้การค้นหาช่องโหว่ การฟิชชิง การพัฒนา malware และการเคลื่อนที่ในแนวนอนเป็นระบบอัตโนมัติ ขณะที่ข้อมูลเทเลเมทรีจาก endpoint และ identity ของ CrowdStrike มอบบริบทเฉพาะให้กับเอเจนต์ AI ของบริษัท สำหรับ Nvidia ความปลอดภัยไซเบอร์สร้างภาระงาน inference ที่อาจน่าสนใจ เนื่องจากเอเจนต์ด้านความปลอดภัยอาจทำงานอย่างต่อเนื่องบน endpoint หลายล้านเครื่อง ก่อให้เกิดความต้องการ inference อย่างต่อเนื่องแทนการฝึกโมเดลเพียงครั้งเดียว การถือครองหุ้น CrowdStrike ของกองทุนเฮดจ์ฟันด์เพิ่มขึ้นเป็น 89 กองทุนในไตรมาสที่ 2 จาก 79 กองทุนในไตรมาสที่ 1 ขณะที่ Nvidia เพิ่มขึ้นเป็น 285 จาก 275 และยอดขายชอร์ตอยู่ที่ประมาณ 2.4% ของหุ้นที่ซื้อขายได้ของ CrowdStrike และ 1.2% ของหุ้นที่ซื้อขายได้ของ Nvidia ณ วันที่ 14 สิงหาคม
Insider Monkey·7dอ่านต่อ →
Workforce & Customer IAM (SSO/MFA)

หุ้น Okta ปรับตัวแซงหน้า S&P 500 ขณะที่ประมาณการกำไรถูกปรับขึ้น

หุ้น Okta ให้ผลตอบแทน +10.4% ในช่วงหนึ่งเดือนที่ผ่านมา แซงหน้าการเปลี่ยนแปลง -2% ของดัชนี Zacks S&P 500 ขณะที่กลุ่มอุตสาหกรรม Zacks Security ซึ่ง Okta อยู่ในกลุ่มนี้ ลดลง 7.8% ในช่วงเวลาเดียวกัน บริษัทจัดการตัวตนบนคลาวด์แห่งนี้คาดว่าจะรายงานกำไร 0.93 ดอลลาร์ต่อหุ้นสำหรับไตรมาสปัจจุบัน คิดเป็นการเปลี่ยนแปลง +13.4% จากปีก่อนหน้า และประมาณการฉันทามติของ Zacks ขยับขึ้น +6.2% ในช่วง 30 วันที่ผ่านมา สำหรับปีงบประมาณปัจจุบัน ประมาณการกำไรฉันทามติที่ 3.93 ดอลลาร์บ่งชี้การเปลี่ยนแปลง +12.3% จากปีก่อนหน้า และเปลี่ยนแปลง +9.8% ในช่วง 30 วันที่ผ่านมา ขณะที่ประมาณการฉันทามติของปีงบประมาณถัดไปที่ 4.44 ดอลลาร์บ่งชี้การเปลี่ยนแปลง +13% และเปลี่ยนแปลง +3.5% ในช่วงหนึ่งเดือนที่ผ่านมา ประมาณการยอดขายฉันทามติของ Okta ที่ 815.52 ล้านดอลลาร์สำหรับไตรมาสปัจจุบันชี้ไปที่การเปลี่ยนแปลง +9.9% จากปีก่อนหน้า โดยประมาณการที่ 3.22 พันล้านดอลลาร์และ 3.55 พันล้านดอลลาร์สำหรับปีงบประมาณปัจจุบันและปีถัดไปบ่งชี้การเปลี่ยนแปลง +10.4% และ +10.1% ตามลำดับ ในไตรมาสที่รายงานล่าสุด Okta รายงานรายได้ 805 ล้านดอลลาร์ เพิ่มขึ้น +10.6% จากปีก่อนหน้า และกำไรต่อหุ้น 1.05 ดอลลาร์ เทียบกับ 0.91 ดอลลาร์เมื่อปีก่อน เอาชนะประมาณการฉันทามติของ Zacks ที่ 792.14 ล้านดอลลาร์ ด้วยส่วนต่าง +1.62% ในด้านรายได้ และ +9.38% ในด้านกำไรต่อหุ้น บริษัทได้รับอันดับ Zacks Rank #3 (ถือ) และได้เกรด F ในคะแนนสไตล์มูลค่าของ Zacks
Zacks Investment Research·7dอ่านต่อ →
Workforce & Customer IAM (SSO/MFA)

ยอด ชินสุภัคกุล นั่งนายกสมาคม TEPA เดินหน้ายกระดับมาตรฐานชำระเงินอิเล็กทรอนิกส์

ยอด ชินสุภัคกุล ประธานเจ้าหน้าที่บริหาร LINE MAN Wongnai และ LINE Pay ประเทศไทย รับตำแหน่งนายกสมาคมการค้าผู้ให้บริการชำระเงินทางอิเล็กทรอนิกส์ไทย หรือ Thai E-Payment Trade Association (TEPA) ซึ่งมีสมาชิกผู้ให้บริการกว่า 30 ราย โดยประกาศทิศทางยกระดับความปลอดภัยของระบบชำระเงินอิเล็กทรอนิกส์ไทยภายใต้กรอบความร่วมมือเพื่อป้องกันธุรกรรมผิดกฎหมายในภาคการเงินของธนาคารแห่งประเทศไทย ซึ่ง TEPA เป็นหนึ่งใน 11 หน่วยงานที่เข้าร่วม การทำงานจะขับเคลื่อนผ่าน 3 หลักการสำคัญ ได้แก่ ยกระดับ ทำให้ยาก และทำอย่างรวดเร็ว ครอบคลุมการยกระดับมาตรฐานการตรวจสอบ การทำให้การนำระบบไปใช้กระทำความผิดทำได้ยากขึ้น และการเพิ่มความรวดเร็วในการแลกเปลี่ยนข้อมูลและปรับระบบให้ทันต่อภัยรูปแบบใหม่ บทบาทของ TEPA ในกรอบความร่วมมือดังกล่าวประกอบด้วยการยกระดับการคัดกรองร้านค้าทั้งร้านค้าหลักและร้านค้าย่อย การยกระดับการยืนยันตัวตนผู้ใช้บริการ e-money และผู้โอนเงินทางอิเล็กทรอนิกส์ การเชื่อมโยงข้อมูลเฝ้าระวังเชิงรุกส่งให้หน่วยงานกำกับดูแล และการผนึกกำลังกับธนาคารแห่งประเทศไทยและเครือข่ายสมาชิกผ่านคณะทำงานระดับปฏิบัติการและผู้ประสานงาน
Identity & Access Management

ญี่ปุ่นพบแฮกเซิร์ฟเวอร์สำนักงานดิจิทัล เสี่ยงข้อมูล 2.46 แสนคนรั่ว

สำนักงานดิจิทัลของญี่ปุ่นเปิดเผยว่าเซิร์ฟเวอร์ของหน่วยงานถูกเข้าถึงโดยไม่ได้รับอนุญาต ส่งผลให้ข้อมูลส่วนบุคคลของประชาชนและผู้เกี่ยวข้องราว 246,000 คนอาจรั่วไหล โดยตรวจพบการเข้าถึงไฟล์จำนวนมากบนเครือข่าย Government Solution Service หรือ GSS เมื่อช่วงปลายเดือนมิถุนายนที่ผ่านมา ผ่านบัญชีสำหรับการบำรุงรักษาระบบ จากการตรวจสอบพบว่าผู้ไม่หวังดีอาศัยช่องโหว่ของระบบเครือข่ายส่วนตัวเสมือน หรือ VPN เพื่อเข้าถึงระบบ และอาจขโมยข้อมูลของข้าราชการและบุคคลอื่นที่ใช้งานเครือข่ายดังกล่าว ข้อมูลที่อาจรั่วไหลประกอบด้วยชื่อ ที่อยู่อีเมล และหมายเลขโทรศัพท์ แต่จนถึงขณะนี้ยังไม่พบหลักฐานยืนยันว่าข้อมูลดังกล่าวถูกนำไปใช้ในทางมิชอบ เหตุการณ์ครั้งนี้เกิดขึ้นท่ามกลางการโจมตีทางไซเบอร์ในญี่ปุ่นที่ทวีความรุนแรงขึ้น โดยสำนักงานตำรวจแห่งชาติญี่ปุ่นระบุว่าในช่วงครึ่งแรกของปี 2569 ญี่ปุ่นพบการโจมตีด้วยแรนซัมแวร์ 123 ครั้ง ซึ่งเป็นจำนวนสูงที่สุดในรอบ 6 เดือนนับตั้งแต่รัฐบาลเริ่มเก็บสถิติดังกล่าว
Money & Banking·7dอ่านต่อ →
Identity & Access Management

Salesforce เปิดตัว Trusted Enterprise AI Harness สำหรับการกำกับดูแลเอเจนต์

Salesforce ประกาศเปิดตัว Trusted Enterprise AI Harness เมื่อวันที่ 10 กันยายน 2026 โดยรวบรวมชุดเครื่องมือกำกับดูแลเอเจนต์ให้เป็นแพลตฟอร์มเดียว Harness ประกอบด้วยความสามารถหลักหกประการ ได้แก่ Trusted Context, Trusted Agency, Trusted Action, Trusted Governance, Trusted Security และ Trusted Models โดยมี AI Control Plane แห่งใหม่เป็นแกนกลาง ซึ่งช่วยให้องค์กรค้นหาและลงทะเบียนเอเจนต์ กำหนดตัวตนและนโยบาย จัดการวงจรชีวิต ประเมินประสิทธิภาพ และควบคุมค่าใช้จ่าย ระบบควบคุมนี้ถูกออกแบบมาให้จัดการทั้งเอเจนต์ AI ของ Salesforce และของบุคคลที่สาม ต่อเนื่องจากโครงการ Claudeforce ที่ทำให้ Claude ของ Anthropic เป็นเครื่องยนต์การให้เหตุผลเริ่มต้นทั่วทั้งแพลตฟอร์ม Rohan Kumar ประธานและหัวหน้าฝ่ายแพลตฟอร์มและวิศวกรรมของ Salesforce กล่าวว่าองค์กรที่ขับเคลื่อนด้วยเอเจนต์จะไม่ได้ถูกนิยามด้วยโมเดลที่บริษัทเลือก แต่จะนิยามด้วยบริบทเฉพาะองค์กรที่เชื่อถือได้ซึ่งบริษัทนำมาป้อนให้กับความสามารถเชิงปัญญานั้น ทั้งนี้ Harness ยังไม่มีกำหนดเปิดให้ใช้งานทั่วไปจนถึงต้นปีงบประมาณ 2028 ซึ่งเริ่มในเดือนกุมภาพันธ์ 2027 และยังไม่มีการเปิดเผยรายละเอียดด้านราคา
Yahoo Finance·8dอ่านต่อ →
Identity & Access Management5

มาสเตอร์การ์ด วีซ่า และแอนท์ อินเตอร์เนชั่นแนล เปิดตัวโครงการระบุตัวตนเอไอเอเจนต์

มาสเตอร์การ์ดเปิดตัวโครงการ Know-Your-Agent ร่วมกับวีซ่าและแอนท์ อินเตอร์เนชั่นแนลเมื่อวันพฤหัสบดี โดยมีเป้าหมายเพื่อให้พ่อค้าแม่ค้ามั่นใจในซอฟต์แวร์ที่ช่วยเลือกซื้อสินค้าแทนลูกค้า ผ่านแพลตฟอร์ม BuildFin.ai ที่ได้รับการสนับสนุนจากธนาคารกลางสิงคโปร์ บริษัททั้งสามวางแผนเชื่อมโยงระบบ Mastercard Verifiable Intent, Trusted Agent Protocol ของวีซ่า และ Agentic Mobile Protocol ของแอนท์ อินเตอร์เนชั่นแนล เพื่อให้เครือข่ายบัตร กระเป๋าเงินดิจิทัล ตลาดออนไลน์ และแพลตฟอร์มเอไอสามารถระบุเอเจนต์จัดซื้อที่ได้รับอนุญาตได้ โดยไม่ต้อง surrendering การควบคุมกฎการอนุมัติของตนเอง มาสเตอร์การ์ดประมวลผลธุรกรรมที่สลับเปลี่ยนผ่านเครือข่ายจำนวน 47.4 พันล้านรายการในไตรมาสที่ผ่านมา และมีรายได้ 9.28 พันล้านดอลลาร์ เอไอเอเจนต์อาจนำกิจกรรมการซื้อขายมาสู่เครือข่ายของบริษัทมากขึ้นในที่สุด แต่ก็ยังก่อให้เกิดคำถามว่าใครจะเป็นผู้รับผิดชอบค่าใช้จ่ายเมื่อซอฟต์แวร์อัตโนมัติอนุมัติธุรกรรมผิดพลาด นักลงทุนยังคงขาดตารางเวลาการนำไปใช้ โมเดลรายได้ที่ชัดเจน และกฎเกณฑ์ที่ชัดเจนในการจัดสรรความสูญเสีย
Identity & Access Managementimpact 4

Palo Alto Networks รายได้ NGS ARR โต 63% แต่ขาดทุนสุทธิตามหลัก GAAP 282 ล้านดอลลาร์

Palo Alto Networks รายงานรายได้ไตรมาสสี่ของปีงบประมาณที่ 3.41 พันล้านดอลลาร์ เพิ่มขึ้น 34% เมื่อเทียบปีต่อปี พร้อมกับขาดทุนสุทธิตามหลัก GAAP 282 ล้านดอลลาร์ หลังจากที่ทำกำไรได้ 254 ล้านดอลลาร์ในปีก่อนหน้า รายได้ประจำปีจาก Next-Generation Security เพิ่มขึ้น 63% แตะ 9.10 พันล้านดอลลาร์ แม้ว่าบริษัทระบุว่าการเพิ่มขึ้นนี้ไม่ใช่อัตราการเติบโตแบบอินทรีย์ เนื่องจากพอร์ตโฟลิโอปัจจุบันรวมธุรกิจด้าน identity และ observability ที่เข้าซื้อมา ซึ่งไม่มีอยู่ในฐานของปีก่อนหน้า และภาระผูกพันตามผลการดำเนินงานคงเหลือเพิ่มขึ้น 34% แตะ 21.2 พันล้านดอลลาร์ กำไรจากการดำเนินงานตามหลัก GAAP ลดลงเหลือ 172 ล้านดอลลาร์ จาก 497 ล้านดอลลาร์ ทำให้อัตรากำไรจากการดำเนินงานตามหลัก GAAP ลดลงเหลือ 5.0% จาก 19.6% ขณะที่กำไรจากการดำเนินงานแบบ non-GAAP ตามนิยามของบริษัทอยู่ที่ 1.01 พันล้านดอลลาร์ และกำไรสุทธิแบบ non-GAAP อยู่ที่ 853 ล้านดอลลาร์ การกระทบยอดผลการดำเนินงานของไตรมาสนี้รวมค่าใช้จ่ายที่เกี่ยวข้องกับค่าตอบแทนในรูปหุ้น 487 ล้านดอลลาร์ ค่าตัดจำหน่ายสินทรัพย์ไม่มีตัวตนจากการเข้าซื้อ 281 ล้านดอลลาร์ และต้นทุนที่เกี่ยวข้องกับการเข้าซื้อ 68 ล้านดอลลาร์ ส่วนช่องว่างของกำไรสุทธิยังสะท้อนการเปลี่ยนแปลงมูลค่ายุติธรรม 524 ล้านดอลลาร์ของหุ้นกู้แปลงสภาพอาวุโสที่ได้มาจากดีล CyberArk กระแสเงินสดจากการดำเนินงานเพิ่มขึ้นเป็น 1.36 พันล้านดอลลาร์ จาก 1.02 พันล้านดอลลาร์ และฝ่ายบริหารให้แนวโน้มรายได้ปีงบประมาณ 2027 ที่ 14.10 พันล้านดอลลาร์ ถึง 14.20 พันล้านดอลลาร์ เติบโต 23% ถึง 24% โดยคาดว่า NGS ARR จะแตะ 11.075 พันล้านดอลลาร์ ถึง 11.175 พันล้านดอลลาร์ เพิ่มขึ้น 22% ถึง 23%
Insider Monkey·8dอ่านต่อ →
Identity & Access Management

Atsign และ Intel อ้างความเร็วการเข้ารหัสเพิ่มขึ้น 88 เท่าสำหรับ Edge AI

Atsign ประกาศว่า จากการร่วมงานกับ Intel บริษัทได้แก้ปัญหาคอขวดด้านการเข้ารหัสที่เป็นอุปสรรคต่อเอเจนต์ Edge AI แบบอัตโนมัติ โดยทำความเร็วได้เพิ่มขึ้นประมาณ 88 เท่าสำหรับการสื่อสารแบบเอเจนต์ถึงเอเจนต์ที่เข้ารหัสแบบครบวงจรและเร่งความเร็วด้วยฮาร์ดแวร์ ทั้งสองบริษัทร่วมกันเผยแพร่เอกสารโซลูชันด้านการขนส่งอัจฉริยะชื่อ Securing Agentic AI at the Edge for Smart Transportation ซึ่งให้รายละเอียดเกณฑ์วัดประสิทธิภาพ Agentic AI แบบ Zero Trust ที่แสดงว่าความเร็วที่เพิ่มขึ้นแตกต่างกันไปตามฮาร์ดแวร์ โดยอยู่ที่ประมาณ 88 เท่าบน Intel Xeon ที่ความเร็วสูงสุด 5 Gbps และประมาณ 60 เท่าบน Intel Core Ultra 9 ที่ความเร็วสูงสุด 6 Gbps โซลูชันนี้ผสานการจัดการตัวตนที่เชื่อถือได้ การแยกเนมสเปซ การแชร์ข้อมูลแบบจำกัดขอบเขต การเข้ารหัสแบบครบวงจร และความสามารถในการตรวจสอบของ Atsign เข้ากับการสร้างคีย์ที่หนุนด้วยฮาร์ดแวร์ การเร่งความเร็วการเข้ารหัสและแฮชชิ่ง การจัดเก็บคีย์แบบป้องกัน การบูตอย่างปลอดภัย Trusted Compute การเข้ารหัสหน่วยความจำทั้งหมด และการเข้ารหัสดิสก์ทั้งหมดของ Intel อปาร์นา รายาซัม ประธานเจ้าหน้าที่บริหารของ Atsign เรียกผลลัพธ์นี้ว่าความก้าวหน้าด้านประสิทธิภาพและการพัฒนาที่พลิกเกมสำหรับระบบที่อุปกรณ์ขับเคลื่อนด้วย AI ต้องทำงานอัตโนมัติที่ขอบเครือข่าย Intel ยังได้เพิ่ม Atsign เข้าในโปรแกรมพันธมิตร Industrial Builders ซึ่งมอบให้ลูกค้าของ Intel เข้าถึงโซลูชันที่ผ่านการตรวจสอบล่วงหน้าของ Atsign การจัดหาแบบราบรื่น การรับประกันการปฏิบัติตามข้อกำหนด และการร่วมมือโดยตรงในเอกสารข้อเสนอ สถาปัตยกรรมอ้างอิง และการติดตั้งต้นแบบ
GlobeNewswire·8dอ่านต่อ →
Identity & Access Management

ServiceNow โชว์ AI Control Tower ขณะธุรกิจ AI เติบโตเก้าเท่า

ServiceNow เปิดเผยกลยุทธ์ "Control Tower" ด้าน AI สำหรับองค์กรในงาน Goldman Sachs Communacopia Conference โดย Bill McDermott ซีอีโอ อธิบายว่าเป็นแพลตฟอร์มกลางที่ผสาน AI agents ข้อมูล ตัวตน ความปลอดภัย และเวิร์กโฟลว์เข้าด้วยกัน เพื่อการกำกับดูแล มองเห็นภาพรวม และตรวจสอบได้ McDermott กล่าวว่าธุรกิจ AI ของบริษัทเติบโตเก้าเท่าในเก้าเดือน agents ของบริษัทสร้างมูลค่า 1 พันล้านดอลลาร์ และลดชั่วโมงการทำงานของพนักงานได้ราว 2.5 ล้านชั่วโมง ขณะที่ธุรกิจบริหารความสัมพันธ์ลูกค้าเติบโตเป็นสองเท่าต่อปี และมีมูลค่าสัญญารายปีเกิน 2 พันล้านดอลลาร์แล้ว เขากล่าวว่าธุรกิจปฏิบัติการด้านความปลอดภัยของ ServiceNow เกิน 1 พันล้านดอลลาร์ และบริษัทกำลังขยายแพลตฟอร์มความปลอดภัยผ่าน Armis ซึ่งให้ความสามารถในการมองเห็นสินทรัพย์ด้านไอที อินเทอร์เน็ตของสรรพสิ่ง และเทคโนโลยีปฏิบัติการ และ Veza ซึ่งเพิ่มขีดความสามารถด้านตัวตน McDermott กล่าวว่าองค์กรทั่วไปใช้เครื่องมือด้านความปลอดภัย 47 รายการ ก่อให้เกิด "ความยุ่งเหยิงของโซลูชันแบบจุดเดียว" และ ServiceNow บริหารจัดการอุปกรณ์ 7 พันล้านเครื่อง โดยคาดว่าจะมีอีก 40 พันล้านเครื่องเข้ามาอยู่ในขอบเขตในอีกไม่กี่ปีข้างหน้า เขายังกล่าวว่า ServiceNow เข้าซื้อกิจการ Moveworks ในเดือนเมษายน 2025 โดยปิดดีลในเดือนธันวาคม และยกตัวอย่างลูกค้า เช่น Robinhood ซึ่ง agents จัดการ 70% ของเคสที่เดิมดำเนินการโดยคน และ Starbucks ซึ่งกำลังเปลี่ยนอย่างน้อย 4,000 สาขาในสหรัฐฯ มาใช้ ServiceNow Customer Service Management
Identity & Access Management5

ธปท. ผนึก 11 สมาคมการเงิน ประกาศเจตนารมณ์สกัดทุนเทา

ธนาคารแห่งประเทศไทย (ธปท.) ร่วมกับผู้ประกอบธุรกิจการเงินภายใต้การกำกับ 11 สมาคม ประกาศเจตนารมณ์และกรอบความร่วมมือเชิงรุกเพื่อป้องกันธุรกรรมผิดกฎหมายในภาคการเงิน หรือ Framework for Safeguarding the Financial Sector from Illicit Activities ณ งานแถลงข่าว "หนึ่งเจตนารมณ์ ผสานพลัง ปกป้องภาคการเงินไทย" เมื่อวันที่ 10 กันยายน 2569 โดยนายวิทัย รัตนากร ผู้ว่าการ ธปท. ระบุว่าการลงนามครั้งนี้ไม่ใช่เพียงการทำ MOU หรือการแสดงสัญลักษณ์ทั่วไป แต่เป็นข้อตกลงที่มี Commitment ชัดเจนว่าทุกฝ่ายต้องปฏิบัติจริงในการยกระดับมาตรฐานกำกับดูแล ทั้งนี้ 11 หน่วยงานที่ร่วมจัดทำกรอบความร่วมมือ ได้แก่ สมาคมธนาคารไทย (TBA) สมาคมธนาคารนานาชาติ (AIB) สมาคมสถาบันการเงินของรัฐ (GFA) สมาคมการค้าผู้ให้บริการชำระเงินทางอิเล็กทรอนิกส์ไทย (TEPA) สมาคมแลกเปลี่ยนเงินตราต่างประเทศและบริการทางการเงิน (TAFEXS) รวมถึง 6 สมาคมและชมรมของกลุ่มผู้ประกอบธุรกิจที่ไม่ใช่ธนาคารพาณิชย์ (Non-bank lender) โดยจะร่วมกันยกระดับการทำ KYC/CDD/EDD ตรวจสอบธุรกรรมเงินสดที่มีความเสี่ยงสูง นำเทคโนโลยีขั้นสูงมาใช้ตรวจจับธุรกรรมผิดปกติเชิงรุก พัฒนาระบบฐานข้อมูลบุคคลเสี่ยงและเชื่อมต่อกับระบบ Central Fraud Registry (CFR) จัดทำคู่มือ AML/CFT ของอุตสาหกรรม และใช้เครือข่ายชุมชนสร้างภูมิคุ้มกันทางการเงินแก่กลุ่มเปราะบาง นายวิทัยเปิดเผยด้วยว่ามาตรการที่ผ่านมาเริ่มเห็นผลเป็นรูปธรรม โดยการกำหนดให้ผู้ถอนเงินสดเกิน 5 ล้านบาทต้องผ่านการคัดกรองและตรวจสอบข้อมูล ทำให้ยอดถอนเงินสดเฉพาะส่วนที่เกิน 5 ล้านบาทขึ้นไปลดลงจากเดือนละประมาณ 100,000 ล้านบาท เหลือประมาณ 4,000 ล้านบาท ขณะที่การกำกับการถอนและการซื้อขายทองคำออนไลน์มากกว่า 50 ล้านบาท หรือทองคำแท่งมากกว่า 2 กิโลกรัม ทำให้ยอดถอนทองคำดังกล่าวลดลงประมาณ 70% และคาดว่าในเดือนตุลาคม 2569 จะเริ่มใช้มาตรการให้ผู้ที่นำเงินสดมาฝากตั้งแต่ 5 ล้านบาทขึ้นไปต้องชี้แจงแหล่งที่มาและแสดงหลักฐาน ขณะที่สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) อยู่ระหว่างเปิดรับฟังความคิดเห็นเกี่ยวกับหลักเกณฑ์การกำกับดูแล USDT คาดว่าจะประกาศได้ในอีกไม่กี่เดือนข้างหน้า สำหรับระยะถัดไป ธปท. อยู่ระหว่างเตรียมยกระดับความร่วมมือระหว่าง 5 หน่วยงานหลัก ได้แก่ ธปท. สำนักงาน ก.ล.ต. สำนักงานป้องกันและปราบปรามการฟอกเงิน (ปปง.) สำนักงานคณะกรรมการป้องกันและปราบปรามการทุจริตแห่งชาติ (ปปช.) และสำนักงานตำรวจแห่งชาติ เพื่อแลกเปลี่ยนข้อมูลอย่างเป็นระบบและเป็นภาพรวมทั้งประเทศ
Money & Banking·8dอ่านต่อ →
Identity & Access Management2

ธปท. จับมือ 11 หน่วยงานการเงิน ตั้งกรอบร่วมต้านธุรกรรมผิดกฎหมาย

ธนาคารแห่งประเทศไทย (ธปท.) และผู้ประกอบธุรกิจภายใต้การกำกับดูแล 11 หน่วยงาน ร่วมกันขับเคลื่อนกรอบความร่วมมือเพื่อป้องกันธุรกรรมผิดกฎหมายในภาคการเงิน หรือ Framework for Safeguarding the Financial Sector from Illicit Activities เพื่อป้องกันเชิงรุกไม่ให้ภาคการเงินตกเป็นช่องทางสนับสนุนการกระทำผิดกฎหมาย นายวิทัย รัตนากร ผู้ว่าการ ธปท. กล่าวว่า หลักการสำคัญคือให้ทุกหน่วยงานกำหนดทิศทาง นโยบาย และธรรมาภิบาลองค์กรในการป้องกันการใช้ระบบการเงินในทางที่ผิด โดยมีมาตรฐานขั้นต่ำที่เหมาะสมกับแต่ละธุรกิจ และปรับปรุงมาตรการอย่างต่อเนื่องตามบริบทที่เปลี่ยนไป หน่วยงานที่เข้าร่วมจะนำความเชี่ยวชาญด้านข้อมูล เทคโนโลยี และศักยภาพมาใช้เฝ้าระวัง ตรวจจับ และตอบสนองต่อความเสี่ยง พร้อมแลกเปลี่ยนข้อมูล องค์ความรู้ รูปแบบการกระทำผิด สัญญาณเตือนภัย และแนวปฏิบัติที่ดีระหว่างกัน สำหรับผู้ประกอบธุรกิจที่จัดทำกรอบความร่วมมือครั้งนี้มีทั้งหมด 11 หน่วยงาน ได้แก่ สมาคมธนาคารไทย (TBA) สมาคมธนาคารนานาชาติ (AIB) สมาคมสถาบันการเงินของรัฐ (GFA) สมาคมการค้าผู้ให้บริการชำระเงินทางอิเล็กทรอนิกส์ไทย (TEPA) สมาคมแลกเปลี่ยนเงินตราต่างประเทศและบริการทางการเงิน (TAFEXS) รวมถึง 6 สมาคมและชมรมของกลุ่มผู้ประกอบธุรกิจที่ไม่ใช่ธนาคารพาณิชย์ โดยจะร่วมกันยกระดับการทำ KYC/CDD/EDD ตรวจสอบธุรกรรมเงินสดที่มีความเสี่ยงสูง นำเทคโนโลยีขั้นสูงมาใช้ตรวจจับธุรกรรมผิดปกติเชิงรุก พัฒนาระบบฐานข้อมูลบุคคลเสี่ยง เชื่อมต่อกับระบบ Central Fraud Registry (CFR) จัดทำคู่มือ AML/CFT ของอุตสาหกรรม และใช้เครือข่ายชุมชนสร้างภูมิคุ้มกันทางการเงินแก่กลุ่มเปราะบาง
Workforce & Customer IAM (SSO/MFA)3

ผู้ใช้ Trezor ตกเป็นเป้าแคมเปญฟิชชิงแนบเนียนหลังอีเมลผู้ให้บริการบุคคลที่สามถูกละเมิด

ผู้ใช้ Trezor ตกเป็นเป้าหมายของแคมเปญฟิชชิงที่แนบเนียนผิดปกติ หลังจากผู้โจมตีเจาะระบบผู้ให้บริการอีเมลบุคคลที่สามที่ผู้ผลิตกระเป๋าเงินฮาร์ดแวร์รายนี้ใช้งานอยู่ การละเมิดข้อมูลครั้งนี้เกิดขึ้นที่ผู้ให้บริการอีเมลบุคคลที่สาม ไม่ใช่ที่ตัว Trezor เอง และผู้โจมตีใช้สิทธิ์การเข้าถึงนั้นส่งข้อความหลอกลวงไปยังฐานผู้ใช้ของบริษัท แคมเปญนี้ถูกอธิบายว่าแนบเนียนผิดปกติ สร้างความกังวลว่าผู้รับข้อความอาจถูกหลอกให้เปิดเผยข้อมูลรับรองกระเป๋าเงินหรือสูญเสียเงินทุน ไม่มีรายละเอียดเพิ่มเติมเกี่ยวกับจำนวนผู้ใช้ที่ได้รับผลกระทบหรือเนื้อหาของข้อความฟิชชิงเหล่านั้น
Workforce & Customer IAM (SSO/MFA)2

การโจมตีด้วยแรนซัมแวร์ครึ่งปีแรก 123 ครั้ง มากที่สุดเป็นประวัติการณ์ สำนักงานตำรวจแห่งชาติญี่ปุ่นเผยสถานการณ์ภัยคุกคาม

สำนักงานตำรวจแห่งชาติญี่ปุ่นเปิดเผยสถานการณ์ภัยคุกคามในโลกไซเบอร์เมื่อวันที่ 10 โดยระบุว่าครึ่งปีแรกของปีนี้ตั้งแต่เดือนมกราคมถึงมิถุนายน พบความเสียหายจากแรนซัมแวร์ ซึ่งเป็นไวรัสที่เข้ารหัสข้อมูลเพื่อเรียกค่าไถ่ จำนวน 123 ครั้ง นับเป็นจำนวนมากที่สุดในรอบครึ่งปีนับตั้งแต่ปี 2020 ที่เริ่มมีสถิติคงเหลืออยู่ โดยมีรายงานความเสียหายเพิ่มขึ้น 7 ครั้งเมื่อเทียบกับช่วงเดียวกันของปีก่อน และในจำนวนนี้ 31 ครั้งเป็นความเสียหายของบริษัทขนาดใหญ่ มากกว่าครึ่งหนึ่งของทั้งหมดต้องใช้เวลากู้คืนนานกว่าหนึ่งเดือน มีบริษัทถึง 9 แห่งที่ธุรกิจทั้งหมดหยุดชะงัก และมูลค่าความเสียหายกว่า 60 เปอร์เซ็นต์สูงเกิน 10 ล้านเยน จำนวนการเข้าถึงที่น่าสงสัยซึ่งสำนักงานตำรวจแห่งชาติญี่ปุ่นตรวจพบในครึ่งปีแรกอยู่ที่ประมาณ 13,700 ครั้งต่อวัน เพิ่มขึ้นเป็น 1.5 เท่าของช่วงเดียวกันของปีก่อน และคาดว่าต้นตอการโจมตีอย่างแรนซัมแวร์อาจกำลังตรวจสอบช่องโหว่ของอุปกรณ์ปลายทาง ส่วนมูลค่าความเสียหายจากกลโกงที่ใช้インターネットอยู่ที่ 175,500 ล้านเยน เพิ่มขึ้น 45 เปอร์เซ็นต์เมื่อเทียบกับช่วงเดียวกันของปีก่อน ซึ่งเป็นอัตราที่เลวร้ายที่สุดเป็นประวัติการณ์ ขณะที่จำนวนรายงานการฟิชชิงที่หลอกล่อด้วยอีเมลปลอมเพื่อขโมยรหัสผ่านอยู่ที่ประมาณ 730,000 ครั้ง จากการวิเคราะห์ประเมินว่า 45 เปอร์เซ็นต์ของที่ตั้งเซิร์ฟเวอร์ต้นทางอยู่ในจีน รองลงมาคือญี่ปุ่น 14 เปอร์เซ็นต์ และบราซิล 10 เปอร์เซ็นต์
Workforce & Customer IAM (SSO/MFA)2

SailPoint ปรับเป้า ARR ปีงบ 2027 ขึ้นเป็น 1.38 พันล้านดอลลาร์ พร้อมกำหนดเป้าหมายปีงบ 2029

SailPoint รายงาน ARR สำหรับไตรมาสที่สองของปีงบ 2027 อยู่ที่ 1.231 พันล้านดอลลาร์ เพิ่มขึ้น 25% เมื่อเทียบกับปีก่อน และปรับเพิ่มคำแนะนำ ARR ทั้งปีเป็น 1.38 พันล้านดอลลาร์ พร้อมย้ำเป้าหมายระยะยาวที่ ARR อย่างน้อย 2.1 พันล้านดอลลาร์ และ ARR ที่ขับเคลื่อนด้วย AI อย่างน้อย 800 ล้านดอลลาร์ภายในปีงบ 2029 ARR ที่ขับเคลื่อนด้วย AI ของบริษัททะลุ 70 ล้านดอลลาร์แล้ว และ SaaS ARR เติบโต 36% เป็น 847 ล้านดอลลาร์ คิดเป็น 97% ของ ARR ใหม่สุทธิ ผู้บริหารเน้นย้ำการเปิดตัว SailPoint Identity Security พร้อม Agentic Fabric ที่เปิดให้ใช้งานทั่วไป การเข้าซื้อ Entro Security และคอนเนกเตอร์ใหม่สำหรับ Snowflake, Databricks และ Cursor CFO Brian Carolan ให้แนวทาง ARR สำหรับไตรมาสที่สามไว้ที่ 1.29 พันล้านดอลลาร์ รายได้ 328 ล้านดอลลาร์ และกำไรต่อหุ้นปรับปรุงที่ 0.07 ถึง 0.08 ดอลลาร์ พร้อมชี้ว่าสัดส่วน SaaS ที่สูงขึ้นทำให้เกิดผลกระทบชั่วคราวต่อจังหวะรายได้ประมาณ 5 ล้านดอลลาร์
Seeking Alpha·9dอ่านต่อ →
Workforce & Customer IAM (SSO/MFA)

วีซ่าเปิดตัวแผนงานความมั่นคงปลอดภัยสิงคโปร์ 2026 เพื่อต่อสู้กับการฉ้อโกงที่ขับเคลื่อนด้วย AI

วีซ่าได้เปิดตัวแผนงานความมั่นคงปลอดภัยสิงคโปร์ 2026 และอนาคตข้างหน้า ซึ่งเป็นกลยุทธ์ที่ครอบคลุมเพื่อเสริมสร้างความยืดหยุ่นของระบบนิเวศการชำระเงินดิจิทัลของสิงคโปร์ต่อการฉ้อโกง กลลวง และภัยคุกคามทางไซเบอร์ที่เปลี่ยนแปลงอยู่ตลอดเวลา แผนงานดังกล่าวระบุลำดับความสำคัญเชิงกลยุทธ์หกประการ ได้แก่ การเสริมสร้างความมั่นคงปลอดภัยทางไซเบอร์ การพัฒนาการยืนยันตัวตน การทำให้ธุรกรรมปลอดภัยยิ่งขึ้นผ่านการสร้างโทเค็น การเปลี่ยนแปลงประสบการณ์การชำระเงินอีคอมเมิร์ซ การใช้ประโยชน์จากมาตรฐานพื้นฐานและโปรแกรมความเสี่ยง และการสร้างระบบนิเวศการชำระเงินที่ยืดหยุ่นเพื่อต่อสู้กับการฉ้อโกงและกลลวงในยุค AI การศึกษาของวีซ่าแสดงให้เห็นว่าชาวสิงคโปร์เกือบเจ็ดในสิบคนไว้วางใจการชำระเงินดิจิทัล แต่ร้อยละ 42 เคยพบเจอกลลวง โดยมีเพียงร้อยละ 8 ที่สูญเสียเงิน เพื่อจัดการกับภัยคุกคามเหล่านี้ วีซ่ากำลังลงทุนในระบบตรวจจับการฉ้อโกงที่ขับเคลื่อนด้วย AI การสร้างโทเค็น และนวัตกรรมการยืนยันตัวตน เช่น รหัสผ่านแบบพาสคีย์และไบโอเมตริกส์ โดยปรับใช้โมเดล AI และการเรียนรู้ของเครื่องมากกว่า 150 โมเดลทั่วโลก แผนงานดังกล่าวเน้นย้ำถึงความร่วมมือทั่วทั้งระบบนิเวศกับหน่วยงานกำกับดูแล สถาบันการเงิน ผู้ค้า และบริษัทฟินเทค เพื่อเสริมสร้างความยืดหยุ่นทางไซเบอร์และการแบ่งปันข้อมูลข่าวกรอง