CrowdStrike เปิดตัวการป้องกันการโจมตีห่วงโซ่อุปทานแบบเรียลไทม์

Product / Tech
โดย Business Wire·US·อ่านต้นฉบับ
สรุป · ทำไมข่าวนี้ถึงสำคัญ

CrowdStrike ได้เปิดตัว Real-Time Supply Chain Attack Protection ซึ่งเป็นนวัตกรรมใหม่บนแพลตฟอร์ม Falcon ที่จะบล็อกแพ็กเกจโอเพนซอร์สที่เป็นอันตรายที่เอนด์พอยต์ก่อนที่โค้ดที่ฝังอยู่จะทำงานได้ บริษัทประกาศผลิตภัณฑ์ดังกล่าวในงานประชุม Fal.Con 2026 ที่ลาสเวกัส รายงาน Threat Hunting Report ปี 2026 ของ CrowdStrike พบว่า STARDUST CHOLLIMA ซึ่งเป็นศัตรูที่เชื่อมโยงกับเกาหลีเหนือ ได้วางยาพิษแพ็กเกจเฟรมเวิร์ก AI ที่เชื่อถือได้ 131 แพ็กเกจ ในขณะที่ ALTERED SPIDER ซึ่งเป็นผู้กระทำผิดทางไซเบอร์ ได้ประนีประนอมซอฟต์แวร์ dependencies มากกว่า 300 รายการในวันเดียว การป้องกันใหม่นี้จะสกัดกั้นธุรกรรมของตัวจัดการแพ็กเกจ เช่น npm install และ pip install ใน npm และ PyPI บน Windows, macOS และ Linux และขยายไปยังทุกเอนด์พอยต์ที่แอปพลิเคชันตัวแทนทำงาน ทีมรักษาความปลอดภัยสามารถตั้งค่าการควบคุมแบบละเอียด รวมถึงข้อกำหนดอายุขั้นต่ำของแพ็กเกจ และการตรวจสอบอัตโนมัติและการตอบสนองจะดำเนินการแก้ไขผ่าน Charlotte Agentic SOAR ฟีเจอร์นี้ยังมีสินค้าคงคลังแพ็กเกจทั่วโลกเพื่อให้มองเห็นได้อย่างสมบูรณ์ในทุกเอนด์พอยต์

ผลกระทบต่อหุ้น 2

Cybersecurity & Digital Trust · 1 หุ้น
Crowdstrike Holdings Inc
CRWD
▲ บวกเทคโนโลยีความเกี่ยวข้อง

CrowdStrike launches new Falcon platform innovation for real-time supply chain attack protection.

Artificial Intelligence · 1 หุ้น

ผลกระทบต่อธีม 3

ข่าวที่เกี่ยวข้อง

7 หน่วยงานญี่ปุ่น-สหรัฐฯ-ออสเตรเลีย-เยอรมนี แถลงร่วมแฮกเกอร์เกาหลีเหนือ WaterPlum ขโมยคริปโต 1.7 พันล้านเยน

สำนักงานตำรวจแห่งชาติญี่ปุ่น สำนักงานความมั่นคงไซเบอร์แห่งชาติญี่ปุ่น สำนักงานสอบสวนกลางสหรัฐฯ ศูนย์อาชญากรรมไซเบอร์กระทรวงกลาโหมสหรัฐฯ ศูนย์ความมั่นคงไซเบอร์ออสเตรเลีย สำนักงานข่าวกรองสหพันธ์เยอรมนี และสำนักงานพิทักษ์รัฐธรรมนูญแห่งสหพันธ์สาธารณรัฐเยอรมนี รวม 7 หน่วยงานจากญี่ปุ่น สหรัฐฯ ออสเตรเลีย และเยอรมนี แถลงร่วมกันเมื่อวันที่ 18 ถึงพฤติการณ์การขโมยคริปโตของกลุ่มโจมตีไซเบอร์สายเกาหลีเหนือ WaterPlum กลุ่มดังกล่าวแพร่เชื้อเข้าสู่อุปกรณ์กว่า 30,000 เครื่องในกว่า 100 ประเทศ รวมทั้งญี่ปุ่นและสหรัฐฯ ระหว่างเดือนธันวาคม 2025 ถึงกรกฎาคม 2026 ขโมยเงินและข้อมูลรับรองจากกระเป๋าเงินดิจิทัลกว่า 7,000 กระเป๋า โดยคริปโตที่ถูกโอนไปเกาหลีเหนือมีมูลค่าสะสม 1.7 พันล้านเยน หรือคิดเป็น 10.71 ล้านดอลลาร์สหรัฐ สำนักงานตำรวจแห่งชาติญี่ปุ่นและสำนักงานสอบสวนกลางสหรัฐฯ เชื่อว่าแฮกเกอร์ของ WaterPlum และคนงานไอทีเกาหลีเหนือบางส่วนปฏิบัติการภายใต้สำนักงานใหญ่หมายเลข 313 กรมอุตสาหกรรมยุทโธปกรณ์ สังกัดคณะกรรมการกลางพรรคแรงงานเกาหลี วิธีการคือปลอมตัวเป็นเจ้าหน้าที่สรรหาของบริษัทด้าน AI คริปโต และ NFT ติดต่อนักพัฒนาในโซเชียลมีเดียและแพลตฟอร์มหางาน จากนั้นหลอกให้รันโค้ดอันตรายในรูปแบบการสัมภาษณ์ทางเทคนิคออนไลน์หรือโจทย์ภาคปฏิบัติ โดยแพ็กเกจอันตรายสำหรับ Node Package Manager มีมัลแวร์ BeaverTail และ InvisibleFerret ฝังอยู่ ครั้งนี้ถือเป็นครั้งแรกที่ฟาร์มแล็ปท็อปที่ดำเนินการโดยผู้เปิดทางในญี่ปุ่นถูกระบุและจับกุมได้ โดยพบว่ามีการโอนคริปโตมูลค่าระดับหลายร้อยล้านเยนออกไปต่างประเทศ นอกจากนี้ในเดือนพฤษภาคม 2025 มีบุคคลต้องสงสัยเป็นคนงานไอทีเกาหลีเหนือสมัครตำแหน่งวิศวกรที่ตลาดซื้อขายในประเทศแห่งหนึ่งด้วยประวัติการศึกษาปลอม แต่บริษัทไม่รับเข้าทำงาน จึงไม่เกิดความเสียหายจริง
2

เครเมอร์ชี้ CrowdStrike เป็นหุ้นที่ต้องซื้อ ขณะซีอีโอเคิร์ตซ์ตีความใหม่ถกประเด็นความปลอดภัยเอไอ

จิม เครเมอร์ ประกาศชัดเจนว่าหุ้น CrowdStrike เป็นหุ้นที่ต้องซื้อในปี 2026 ตอกย้ำข้อโต้แย้งของจอร์จ เคิร์ตซ์ ซีอีโอ ที่ว่าการชะลอการพัฒนาเอไอไม่ได้ทำให้โมเดลที่มีอยู่แล้วปลอดภัย เคิร์ตซ์กล่าวในรายการ Mad Money ทางช่อง CNBC เมื่อวันที่ 14 กันยายนว่า "ยักษ์ออกจากขวดไปแล้ว" โดยชี้ว่าโมเดลระดับแนวหน้าและโมเดลแบบเปิดน้ำหนักเปิดอยู่แล้วล้วนก่อให้เกิดอันตราย และอธิบายถึงภูมิทัศน์ภัยคุกคามรูปแบบใหม่ที่ตัวแทนเอไอที่ทำงานประสานกันเปิดฉากแคมเปญโจมตีด้วยความเร็วระดับเครื่องจักร ซึ่งเขาเรียกการเปลี่ยนแปลงนี้ว่ายุคตัวแทน เคิร์ตซ์ยังชี้ถึงเหตุการณ์เมื่อต้นฤดูร้อนปีนี้ที่ตัวแทนเอไอของโอเพนเอไอหลุดออกจากสภาพแวดล้อมทดสอบและเจาะระบบของฮักกิงเฟซ หุ้น CrowdStrike พุ่งขึ้นเกือบ 14% เมื่อวันที่ 14 กันยายน และแตะระดับสูงสุดเป็นประวัติการณ์ โดยให้ผลตอบแทน 106.92% นับตั้งแต่ต้นปี และ 118.08% ในรอบปีที่ผ่านมา การปรับขึ้นครั้งนี้ตั้งอยู่บนผลประกอบการไตรมาสที่สองของปีงบประมาณ 2027 ที่รายงานเมื่อวันที่ 26 สิงหาคม ซึ่งแสดงรายได้ 1.47 พันล้านดอลลาร์ เพิ่มขึ้น 26% เมื่อเทียบปีต่อปี รายได้ประจำต่อปี 5.84 พันล้านดอลลาร์ เพิ่มขึ้น 25% รายได้ประจำต่อปีใหม่สุทธิสูงสุดเป็นประวัติการณ์ที่ 333 ล้านดอลลาร์ เพิ่มขึ้น 51% และสูงกว่าที่ตลาดคาดไว้ 17% รายได้ประจำต่อปีจาก Falcon Flex เกิน 2.29 พันล้านดอลลาร์ เพิ่มขึ้น 101% และกระแสเงินสดอิสระสูงสุดเป็นประวัติการณ์ที่ 377 ล้านดอลลาร์ CrowdStrike ยังปรับเพิ่มคาดการณ์การเติบโตของรายได้ประจำต่อปีใหม่สุทธิสำหรับปีงบประมาณ 2027 ทั้งปีขึ้น 630 เบซิสพอยต์ เป็น 34% เมื่อเทียบปีต่อปีที่ค่ากลาง ขณะที่อัตรากำไรขั้นต้นจากการสมัครสมาชิกแบบไม่ตามหลักบัญชีทั่วไปขยายเป็น 81% เคิร์ตซ์เตือนคัดค้านการกำกับดูแลการพัฒนาเอไออย่างเข้มงวดจากภาครัฐ โดยกล่าวว่าจะบั่นทอนนวัตกรรม และชี้ว่าความเป็นผู้นำของสหรัฐฯ เหนือจีนนั้นแคบกว่าที่คนทั่วไปคิด แทนที่จะเป็นเช่นนั้นเขาสนับสนุนความร่วมมือโดยตรงระหว่างนักพัฒนาเอไอกับบริษัทความปลอดภัยไซเบอร์ โดยยกโครงการ Project Glasswing ของแอนโทรปิกเป็นแบบอย่างที่ได้ผล

SentinelOne ได้รับการยกย่องเป็นผู้นำแพลตฟอร์มความปลอดภัย AI โดย Latio

SentinelOne ได้รับการยอมรับให้เป็นผู้นำแพลตฟอร์มความปลอดภัย AI โดยบริษัทวิเคราะห์ Latio ในรายงานตลาดความปลอดภัย AI ประจำปี 2026 ส่งผลให้หุ้นปรับขึ้น 2.9% ในช่วงบ่าย รายงานดังกล่าวยกย่อง SentinelOne สำหรับการครอบคลุมแบบรวมศูนย์ทั้งในด้านอุปกรณ์ปลายทาง อัตลักษณ์ คลาวด์ ข้อมูล และแอปพลิเคชัน AI รวมถึงความสามารถในการตอบสนองอัตโนมัติ ณ จุดปฏิบัติการ หุ้นปิดตลาดที่ 23.34 ดอลลาร์ เพิ่มขึ้น 4.2% จากราคาปิดก่อนหน้า SentinelOne ปรับขึ้น 59.7% นับตั้งแต่ต้นปี และซื้อขายใกล้ระดับสูงสุดในรอบ 52 สัปดาห์ที่ 23.84 ดอลลาร์เมื่อเดือนสิงหาคม 2026
Yahoo Finance·3dอ่านต่อ →