งานวิจัยของ BreachRx พบว่า การโจมตีทางไซเบอร์ครั้งใหญ่สร้างภาระหน้าที่ในการรายงานพร้อมกันหลายร้อยรายการ

RegulationIndustry
โดย GlobeNewswire·อ่านต้นฉบับ
สรุป · ทำไมข่าวนี้ถึงสำคัญ

BreachRx เผยแพร่งานวิจัยใหม่ที่แสดงให้เห็นว่า การโจมตีทางไซเบอร์ครั้งใหญ่สามารถสร้างภาระหน้าที่ในการรายงานพร้อมกันหลายร้อยรายการต่อหน่วยงานกำกับดูแล ลูกค้า คู่ค้า บริษัทประกันภัย และผู้มีส่วนได้ส่วนเสียอื่นๆ บีบให้ผู้บริหารต้องตัดสินใจก่อนที่จะทราบข้อเท็จจริง รายงานดังกล่าววิเคราะห์เหตุการณ์ที่มีผลกระทบสูง 5 กรณี ได้แก่ Change Healthcare, Snowflake, แคมเปญ Salesforce OAuth, 700Credit และ Salt Typhoon โดยพบว่า การทำงานพร้อมกันของข้อกำหนดด้านกฎระเบียบสามารถสร้างภาระหน้าที่ในการรายงานมากกว่า 100 รายการภายในองค์กรเดียว มากกว่า 200 รายการในกลุ่มหน่วยงานที่ได้รับผลกระทบจำนวนน้อย และอีกกว่า 300 รายการเมื่อเหตุการณ์ลุกลามไปยังระบบของบุคคลภายนอกที่เชื่อมต่อกัน งานวิจัยระบุรูปแบบที่เกิดซ้ำ 5 รูปแบบ ได้แก่ การทำงานพร้อมกันในแนวดิ่ง แนวนอน แบบลูกโซ่ แบบขับเคลื่อนด้วยคำจำกัดความ และแบบขับเคลื่อนด้วยข้อจำกัด และสรุปว่า การรายงานเหตุการณ์ได้กลายเป็นปัญหาการประสานงานระดับระบบที่ครอบคลุมด้านความปลอดภัย กฎหมาย ความเป็นส่วนตัว การสื่อสาร และผู้นำระดับบริหาร BreachRx แนะนำขีดความสามารถในการดำเนินงาน 6 ประการเพื่อจัดการการทำงานพร้อมกันของข้อกำหนดด้านกฎระเบียบในวงกว้าง ซึ่งรวมถึงการทำแผนที่ภาระหน้าที่แบบเรียลไทม์ บัญชีแยกประเภทนาฬิกากลาง และการบันทึกเหตุผลในการตัดสินใจ ซึ่งถูกนำไปปฏิบัติในแพลตฟอร์ม Rex ของบริษัท

ผลกระทบต่อหุ้น 2

Artificial Intelligence · 1 หุ้น
Salesforce.com Inc
CRM
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Mentioned as one of the incidents analyzed; highlights regulatory reporting burdens from cyberattacks, which could increase compliance costs.

Cloud & Digital Infrastructure · 1 หุ้น
Snowflake Inc.
SNOW
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Mentioned as one of the incidents analyzed; highlights regulatory reporting burdens from cyberattacks, which could increase compliance costs.

ผลกระทบต่อธีม 1

บริษัทนอก coverage 2

BreachRxเอกชน▲ บวก
อุปสงค์ความเกี่ยวข้อง

BreachRx is the subject of the article; its research and platform are promoted as solutions to the regulatory concurrency problem, likely driving demand for its services.

700Creditเอกชน▼ ลบ
กฎเกณฑ์ความเกี่ยวข้อง

Mentioned as one of the incidents analyzed; highlights regulatory reporting burdens from cyberattacks, which could increase compliance costs.

ข่าวที่เกี่ยวข้อง

7 หน่วยงานญี่ปุ่น-สหรัฐฯ-ออสเตรเลีย-เยอรมนี แถลงร่วมแฮกเกอร์เกาหลีเหนือ WaterPlum ขโมยคริปโต 1.7 พันล้านเยน

สำนักงานตำรวจแห่งชาติญี่ปุ่น สำนักงานความมั่นคงไซเบอร์แห่งชาติญี่ปุ่น สำนักงานสอบสวนกลางสหรัฐฯ ศูนย์อาชญากรรมไซเบอร์กระทรวงกลาโหมสหรัฐฯ ศูนย์ความมั่นคงไซเบอร์ออสเตรเลีย สำนักงานข่าวกรองสหพันธ์เยอรมนี และสำนักงานพิทักษ์รัฐธรรมนูญแห่งสหพันธ์สาธารณรัฐเยอรมนี รวม 7 หน่วยงานจากญี่ปุ่น สหรัฐฯ ออสเตรเลีย และเยอรมนี แถลงร่วมกันเมื่อวันที่ 18 ถึงพฤติการณ์การขโมยคริปโตของกลุ่มโจมตีไซเบอร์สายเกาหลีเหนือ WaterPlum กลุ่มดังกล่าวแพร่เชื้อเข้าสู่อุปกรณ์กว่า 30,000 เครื่องในกว่า 100 ประเทศ รวมทั้งญี่ปุ่นและสหรัฐฯ ระหว่างเดือนธันวาคม 2025 ถึงกรกฎาคม 2026 ขโมยเงินและข้อมูลรับรองจากกระเป๋าเงินดิจิทัลกว่า 7,000 กระเป๋า โดยคริปโตที่ถูกโอนไปเกาหลีเหนือมีมูลค่าสะสม 1.7 พันล้านเยน หรือคิดเป็น 10.71 ล้านดอลลาร์สหรัฐ สำนักงานตำรวจแห่งชาติญี่ปุ่นและสำนักงานสอบสวนกลางสหรัฐฯ เชื่อว่าแฮกเกอร์ของ WaterPlum และคนงานไอทีเกาหลีเหนือบางส่วนปฏิบัติการภายใต้สำนักงานใหญ่หมายเลข 313 กรมอุตสาหกรรมยุทโธปกรณ์ สังกัดคณะกรรมการกลางพรรคแรงงานเกาหลี วิธีการคือปลอมตัวเป็นเจ้าหน้าที่สรรหาของบริษัทด้าน AI คริปโต และ NFT ติดต่อนักพัฒนาในโซเชียลมีเดียและแพลตฟอร์มหางาน จากนั้นหลอกให้รันโค้ดอันตรายในรูปแบบการสัมภาษณ์ทางเทคนิคออนไลน์หรือโจทย์ภาคปฏิบัติ โดยแพ็กเกจอันตรายสำหรับ Node Package Manager มีมัลแวร์ BeaverTail และ InvisibleFerret ฝังอยู่ ครั้งนี้ถือเป็นครั้งแรกที่ฟาร์มแล็ปท็อปที่ดำเนินการโดยผู้เปิดทางในญี่ปุ่นถูกระบุและจับกุมได้ โดยพบว่ามีการโอนคริปโตมูลค่าระดับหลายร้อยล้านเยนออกไปต่างประเทศ นอกจากนี้ในเดือนพฤษภาคม 2025 มีบุคคลต้องสงสัยเป็นคนงานไอทีเกาหลีเหนือสมัครตำแหน่งวิศวกรที่ตลาดซื้อขายในประเทศแห่งหนึ่งด้วยประวัติการศึกษาปลอม แต่บริษัทไม่รับเข้าทำงาน จึงไม่เกิดความเสียหายจริง
3

ซิสโก้เปิดตัว Splunk AI POD สำหรับการติดตั้งภายในองค์กรและแบบแยกเครือข่าย

ซิสโก้ ซิสเต็มส์ ผลักดัน Splunk AI ให้ลึกเข้าสู่สภาพแวดล้อมองค์กรที่ควบคุมอย่างเข้มงวดยิ่งขึ้น ด้วย AI POD ใหม่ที่สร้างขึ้นสำหรับการติดตั้งภายในองค์กร คลาวด์ส่วนตัว และแบบแยกเครือข่าย การติดตั้งที่ผ่านการรับรองนี้รวบรวมโครงสร้างพื้นฐานของซิสโก้ การประมวลผลแบบเร่งความเร็วของ Nvidia และซอฟต์แวร์ที่ใช้ Kubernetes เข้าด้วยกัน ทำให้องค์กรสามารถรันงานด้าน AI ได้โดยไม่ต้องส่งข้อมูลที่ละเอียดอ่อนออกไปนอกสภาพแวดล้อมของตนเอง Splunk AI Assistant เปิดให้ใช้งานแล้ว ส่วน Agent Launchpad มีกำหนดเปิดตัวภายในปีนี้ และลูกค้าสามารถโฮสต์โมเดลที่เลือกได้จาก Google, OpenAI และซิสโก้ โดยคาดว่าโมเดลของ Nvidia จะตามมาในภายหลัง Splunk ยังเพิ่ม Tokenomics ซึ่งเป็นความสามารถที่ออกแบบมาเพื่อติดตามการใช้โทเคน across AI agents และเครื่องมือเขียนโค้ด พร้อมทั้งประเมินการใช้งานในอนาคต หุ้นซิสโก้ปรับขึ้นเกือบ 3.3% สู่ระดับ 111.255 ดอลลาร์เมื่อวันพฤหัสบดี แม้ว่า GuruFocus ระบุว่าหุ้นซื้อขายสูงกว่ามูลค่าตาม GF Value ที่ 74.49 ดอลลาร์ถึง 49.36% โดยราคาสินค้าและปริมาณลูกค้าที่ผูกมัดยังไม่เปิดเผย
2

เครเมอร์ชี้ CrowdStrike เป็นหุ้นที่ต้องซื้อ ขณะซีอีโอเคิร์ตซ์ตีความใหม่ถกประเด็นความปลอดภัยเอไอ

จิม เครเมอร์ ประกาศชัดเจนว่าหุ้น CrowdStrike เป็นหุ้นที่ต้องซื้อในปี 2026 ตอกย้ำข้อโต้แย้งของจอร์จ เคิร์ตซ์ ซีอีโอ ที่ว่าการชะลอการพัฒนาเอไอไม่ได้ทำให้โมเดลที่มีอยู่แล้วปลอดภัย เคิร์ตซ์กล่าวในรายการ Mad Money ทางช่อง CNBC เมื่อวันที่ 14 กันยายนว่า "ยักษ์ออกจากขวดไปแล้ว" โดยชี้ว่าโมเดลระดับแนวหน้าและโมเดลแบบเปิดน้ำหนักเปิดอยู่แล้วล้วนก่อให้เกิดอันตราย และอธิบายถึงภูมิทัศน์ภัยคุกคามรูปแบบใหม่ที่ตัวแทนเอไอที่ทำงานประสานกันเปิดฉากแคมเปญโจมตีด้วยความเร็วระดับเครื่องจักร ซึ่งเขาเรียกการเปลี่ยนแปลงนี้ว่ายุคตัวแทน เคิร์ตซ์ยังชี้ถึงเหตุการณ์เมื่อต้นฤดูร้อนปีนี้ที่ตัวแทนเอไอของโอเพนเอไอหลุดออกจากสภาพแวดล้อมทดสอบและเจาะระบบของฮักกิงเฟซ หุ้น CrowdStrike พุ่งขึ้นเกือบ 14% เมื่อวันที่ 14 กันยายน และแตะระดับสูงสุดเป็นประวัติการณ์ โดยให้ผลตอบแทน 106.92% นับตั้งแต่ต้นปี และ 118.08% ในรอบปีที่ผ่านมา การปรับขึ้นครั้งนี้ตั้งอยู่บนผลประกอบการไตรมาสที่สองของปีงบประมาณ 2027 ที่รายงานเมื่อวันที่ 26 สิงหาคม ซึ่งแสดงรายได้ 1.47 พันล้านดอลลาร์ เพิ่มขึ้น 26% เมื่อเทียบปีต่อปี รายได้ประจำต่อปี 5.84 พันล้านดอลลาร์ เพิ่มขึ้น 25% รายได้ประจำต่อปีใหม่สุทธิสูงสุดเป็นประวัติการณ์ที่ 333 ล้านดอลลาร์ เพิ่มขึ้น 51% และสูงกว่าที่ตลาดคาดไว้ 17% รายได้ประจำต่อปีจาก Falcon Flex เกิน 2.29 พันล้านดอลลาร์ เพิ่มขึ้น 101% และกระแสเงินสดอิสระสูงสุดเป็นประวัติการณ์ที่ 377 ล้านดอลลาร์ CrowdStrike ยังปรับเพิ่มคาดการณ์การเติบโตของรายได้ประจำต่อปีใหม่สุทธิสำหรับปีงบประมาณ 2027 ทั้งปีขึ้น 630 เบซิสพอยต์ เป็น 34% เมื่อเทียบปีต่อปีที่ค่ากลาง ขณะที่อัตรากำไรขั้นต้นจากการสมัครสมาชิกแบบไม่ตามหลักบัญชีทั่วไปขยายเป็น 81% เคิร์ตซ์เตือนคัดค้านการกำกับดูแลการพัฒนาเอไออย่างเข้มงวดจากภาครัฐ โดยกล่าวว่าจะบั่นทอนนวัตกรรม และชี้ว่าความเป็นผู้นำของสหรัฐฯ เหนือจีนนั้นแคบกว่าที่คนทั่วไปคิด แทนที่จะเป็นเช่นนั้นเขาสนับสนุนความร่วมมือโดยตรงระหว่างนักพัฒนาเอไอกับบริษัทความปลอดภัยไซเบอร์ โดยยกโครงการ Project Glasswing ของแอนโทรปิกเป็นแบบอย่างที่ได้ผล