ภัยคุกคามจากบุคคลภายในกลับมาอีกครั้ง

บุคคลภายในองค์กรเป็นความเสี่ยงที่มีมาโดยตลอด แต่เทคโนโลยี กลยุทธ์ และแรงจูงใจในยุคปัจจุบันได้เพิ่มภัยคุกคาม โอกาส และผลกระทบจากเหตุการณ์ที่เกี่ยวข้องกับบุคคลภายในองค์กรมากขึ้น
Health-ISAC ดึงคำพูดมา:
เออร์รอล ไวส์ ประธานเจ้าหน้าที่ฝ่ายรักษาความปลอดภัยของบริษัท กล่าวว่า กลไกบางอย่างเหล่านี้ทำให้ผู้ไม่ประสงค์ดีสามารถเข้ามาทำงานภายในบริษัทและกลายเป็นภัยคุกคามจากภายในได้ในที่สุด สุขภาพ-ISACกลุ่มมิจฉาชีพเหล่านี้ ซึ่งส่วนใหญ่มักมาจากเกาหลีเหนือ จะปกปิดตัวตนและที่อยู่ของตนเพื่อให้สามารถได้รับการว่าจ้างในตำแหน่งงานที่ถูกต้องตามกฎหมาย โดยทั่วไปแล้วจะเป็นงานด้านไอที วิธีการทั่วไปคือการทำงานให้นานที่สุดเท่าที่จะทำได้เพื่อหารายได้ส่งกลับไปยังเกาหลีเหนือ ขณะเดียวกันก็วางแผนที่จะโจมตีเมื่อนายจ้างค้นพบตัวตนที่แท้จริงของพวกเขา “พวกเขาหาผลประโยชน์จากการหลบหนีโดยการขโมยข้อมูลหรือข่มขู่เรียกค่าไถ่จากนายจ้างระหว่างทาง” ไวส์อธิบาย
อ่านบทความได้ที่ CSO Online เรียนรู้เพิ่มเติม
- แหล่งข้อมูลและข่าวสารที่เกี่ยวข้อง
- กลุ่มพันธมิตรใหม่ในอุตสาหกรรมความปลอดภัยทางไซเบอร์ตั้งเป้าที่จะเป็นผู้นำในการปกป้องโครงสร้างพื้นฐานที่สำคัญของสหรัฐฯ
- AI ในด้านการดูแลสุขภาพมีปัญหาเรื่องความรับผิดชอบ
- ภาคการดูแลสุขภาพกำลังขยายการใช้งาน AI โดยปราศจากโครงสร้างพื้นฐานที่เพียงพอในการจัดการ
- การโจมตีโรงพยาบาลถือเป็น 'การก่อการร้าย' และการเสียชีวิตของผู้ป่วยถือเป็น 'การฆาตกรรม' หรือไม่?
- 30 การโจมตีทางไซเบอร์ล่าสุด และสิ่งที่พวกมันบอกเราเกี่ยวกับอนาคตของความปลอดภัยทางไซเบอร์
- Claude Mythos และผลกระทบต่อภาคสาธารณสุข
- การแฮ็กระบบสุขภาพ-ISAC 5-11-2026
- คู่มือสำหรับ CISO เล่ม 2 – ช่องโหว่โทเค็น 0Auth ที่ทำให้เกิดการรั่วไหลของข้อมูลใน Salesforce
- จดหมายข่าวรายเดือน – พฤษภาคม 2026
- ข้อมูลเชิงลึกเกี่ยวกับภัยคุกคามรายไตรมาส – ไตรมาสที่ 1 ปี 2026