123
Cyber Security The First NIDA Business Analytics and Data Sciences Contest/Conference วันที1-2 กันยายน 2559 ณ อาคารนวมินทราธิราช สถาบันบัณฑิตพัฒนบริหารศาสตร์ https://businessanalyticsnida.wordpress.com https://www.facebook.com/BusinessAnalyticsNIDA/ - สถานการณ์การใช้งานและทิศทางอินเทอร์เน็ต สื่อสังคมออนไลน์ ของประเทศไทย - ลักษณะภัยคุกคามทางไซเบอร์ สิ่งที่อาจไม่คาดคิด - สื่อสังคมออนไลน์กับความปลอดภัย - กรณีศึกษาด้านภัยคุกคามทางไซเบอร์ ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชานาญการ พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทาความผิดเกี่ยวกับ คอมพิวเตอร์ พ.. 2550 นวมินทราธิราช 4001 วันที2 กันยายน 2559 10.15-11.15 .

Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

  • Upload
    bainida

  • View
    258

  • Download
    7

Embed Size (px)

Citation preview

Page 1: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Cyber Security

The First NIDA Business Analytics and Data Sciences Contest/Conferenceวนท 1-2 กนยายน 2559 ณ อาคารนวมนทราธราช สถาบนบณฑตพฒนบรหารศาสตร

https://businessanalyticsnida.wordpress.comhttps://www.facebook.com/BusinessAnalyticsNIDA/

- สถานการณการใชงานและทศทางอนเทอรเนต สอสงคมออนไลน ของประเทศไทย - ลกษณะภยคกคามทางไซเบอร สงทอาจไมคาดคด- สอสงคมออนไลนกบความปลอดภย - กรณศกษาดานภยคกคามทางไซเบอร

ณฐ พยงคศร นกวชาการคอมพวเตอรช านาญการพนกงานเจาหนาทตามพระราชบญญตวาดวยการกระท าความผดเกยวกบคอมพวเตอร พ.ศ. 2550

นวมนทราธราช 4001 วนท 2 กนยายน 2559 10.15-11.15 น.

Page 2: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

CYBER SECURITYโดย

นายณฐ พยงคศรนกวชาการคอมพวเตอรช านาญการ

พนกงานเจาหนาทตามพระราชบญญตวาดวยการกระท าความผดเกยวกบคอมพวเตอร พ.ศ. ๒๕๕๐

01/09/59

Page 3: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

แนวโนมการใชงานอนเทอรเนตในประเทศไทย

ความปลอดภยบนอนเทอรเนตส าคญ??? => ปจจบนอาชญากรรมไมไดมเฉพาะบน

ทองถนนเทานน ยงกอตวบนเครอขายอนเทอรเนตอยางตอเนอง

การใชงานอนเทอรเนตทสงขน จากตารางแสดงปรมาณการใชอนเทอรเนตในประเท

ปจจบนเปนสงคมออนไลนมากขน (Social Network) : Hi5, Facebook, Twitter

01/09/59

ทมา : http://www.internetworldstats.com/asia/th.htm

Page 4: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงานอนเทอรเนตของโลก

01/09/59

Page 5: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงานอนเทอรเนตของโลก

01/09/59

Page 6: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงานอนเทอรเนตของโลก

01/09/59

Page 7: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงานอนเทอรเนตของโลก

01/09/59

Page 8: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงานอนเทอรเนตของโลก

01/09/59

Page 9: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงานอนเทอรเนตของโลก

01/09/59

Page 10: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงานอนเทอรเนตของไทย

01/09/59

Page 11: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงานอนเทอรเนตของไทย

01/09/59

Page 12: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงานอนเทอรเนตของไทย

01/09/59

Page 13: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงานอนเทอรเนตของไทย

01/09/59

Page 14: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงานอนเทอรเนตของไทย

01/09/59

Page 15: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงานอนเทอรเนตของไทย

01/09/59

Page 16: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตการใชงาน Facebook ในกลม ASEAN

01/09/59

ทมา : http://blog.zocialinc.com/growth-of-thailand-facebook-user/ และ http://zocialrank.com/ ณ วนท 17 กรกฎาคม 2557

Page 17: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตประชากรไทยทใชงาน Facebook ตามจงหวด

01/09/59

ทมา : http://blog.zocialinc.com/growth-of-thailand-facebook-user/ และ http://zocialrank.com/ ณ วนท 17 กรกฎาคม 2557

Page 18: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตประชากรไทยทใชงาน Facebook ตามเวลา

01/09/59

ทมา : http://blog.zocialinc.com/growth-of-thailand-facebook-user/ และ http://zocialrank.com/ ณ วนท 17 กรกฎาคม 2557

Page 19: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ความสมพนธกบขอมล

01/09/59

DATA DATA

เยยมชมเทานน

2008 - 2010 2010 - Now

ยงมความสมพนธกบขอมลเดม

Page 20: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การกระจายตวของขอมล

01/09/59

1

2 3

12 8

93

10

7

5

6

4

N

1 URL

3 URLs

2008 - 2010 2010 – ปจจบน

Page 21: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การเปลยนแปลงพฤตกรรมของผบรโภค

01/09/59

Offline Online

CashDebit

Credit card

PCSmart phone

Static webSocial

Network

Page 22: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

แนวโนมการสอสารบนโครงขายโทรศพทเคลอนท

01/09/59

โทรศพทเคลอนทเพอการสนทนาดวยเสยง-ขอความ

โทรศพทเคลอนทเพอการสนทนาดวยเสยง-ขอความ-ภาพ-วดโอ

การสอสารความเรวสง

Page 23: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การเปลยนแปลงทางดานอปกรณการสอสารอนๆ

01/09/59

Page 25: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การเปลยนแปลงอตสาหกรรมตอล

01/09/59

Page 26: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การเปลยนแปลงทางดานสอโทรทศน

01/09/59

OTA TV

Cable TV

IP TV Connected TV

Limited # of

channels

Abundance of

channels

2-way service

(VOD etc.)

Computerization

of TV

From 69m(2012)

To 100m(2013),

Gartner

1951 1995 2008 2010s

Page 27: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

แนวโนมเทคโนโลยอนเทอรเนต

01/09/59

Page 28: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การตอสบนสงครามเทคโนโลยอนเทอรเนตและผลกระทบ

01/09/59

Page 29: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การเปลยนแปลงการออกแบบเวบไซต

01/09/59

Page 30: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การเปลยนแปลงทางดานแอพพลเคชนและสมารทโฟน

01/09/59

Applications!

Contents

Page 31: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

01/09/59

I can’t live without internet

Page 32: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

แนวโนมของขอมล

01/09/59https://www.flickr.com/photos/ciscoibsg/5935171322/

Page 35: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

01/09/59

Jason Perlow for Tech Broiler

(September 26, 2013)

Smartphones: Transforming

society into a sea of stupid

การเสพตดขอมล

Page 36: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สถตชนดของความเสยงของภยคกคามบนโทร พทสมารทโฟน

01/09/59

ทมา : http://techcrunch.com/2013/03/07/f-secure-android-accounted-for-79-

of-all-mobile-malware-in-2012-96-in-q4-alone/

Page 37: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

รปแบบและลกษณะการกระท าความผดทางคอมพวเตอร

01/09/59

Page 38: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ประเภทของผกระท ากระท าความผดทางคอมพวเตอร

Hacker หมายถงผทมความสนใจอยางแรงกลาในการท างานอนลกลบซบซอน

ของการท างานของระบบปฏบตการคอมพวเตอร แบงปนความรทพวกเขาคนพบ

และไมเคยคดท าลายขอมลโดยมเจตนา

cracker คอบคคลทบกรกหรอรบกวนระบบคอมพวเตอรทอยหางไกลดวย

เจตนาราย เมอบกรกเขาสระบบ จะท าลายขอมลทส าคญท าใหผใชไมสามารถใชงาน

คอมพวเตอร หรออยาง นอยท าใหเกดปญหาในระบบคอมพวเตอรของเปาหมาย

01/09/59

Page 39: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ประเภทของผกระท ากระท าความผดทางคอมพวเตอร

Script kiddy กลมนจะมความตองการอยากทดลอง อยากรอยากเหน โดย

หลกจะกอกวนผอน ใชโปรแกรมทมผสรางไวแลว ใชกอกวนผอน

Spy บคคลทถกจางเพอเจาะระบบและขโมยขอมล โดยพยายามไมใหผถกโจมต

รตว

Employee พนกงานภายในองคกร หรอเปนบคคลภายในระบบทสามารถเขาถงและโจมตระบบไดงาย เพราะอยภายในระบบ

Terrorist กลมบคคลหรอบคคลทมความประสงคทจะกอใหเกดความวนวาย

ภยนตราย แกบคคลอน หรอองคกรตางๆ

01/09/59

Page 40: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

รปแบบของการกระท าความผด

Social Engineering

เปนปฏบตการทางจตวทยา หลอกหลอใหเหยอตดกบโดยไมตองอา ยความช านาญ

เกยวกบคอมพวเตอร

Password Guessing

การเดา Password เพอเขาสระบบ

Denial of Service (DOS)

การโจมตลกษณะหนงทอา ยการสงค าส งลวงไปรองขอการใชงานจากระบบและการ

รองขอในคราวละมากๆเพอทจะท าใหระบบหยดการใหบรการ

01/09/59

Page 41: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

รปแบบของการกระท าความผด

Decryption

ถอดขอมลทมการเขารหสอย

Birthday Attacks

สมคยขนมาและอาจจะตรงกบคยทเราเขารหสไว

Man in the middle Attacks

การพยายามทจะท าตวเปนคนกลางเพอคอยดกเปลยนแปลงขอมลโดยทคสนทนา

ไมรตว

01/09/59

Page 42: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวงในการใชงานบนอนเทอรเนต

01/09/59

Page 43: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ตองระวงจรงหรอ???

Stock Market and

Communication CrisisTransportation Crisis Power Crisis

Panic buying

Resource shortage

Mass Relocation

CasualtiesMass Riots= to 30 - 40 Hurricane

Cyber Crisis in the Movie

Leads to National Threat

Page 44: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

01/09/59

Secrete

Information Spill

System DestructionSystem Intrusion

ID, Password Capture

Using Easy

Password

Abusing S/W Vulnerability

• Intrusion into information & communication

network without proper access right

Secrete

Information Spill

System DestructionSystem Intrusion

ID, Password Capture

Using Easy

Password

Abusing S/W Vulnerability

• Intrusion into information & communication

network without proper access right

Page 45: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

Malware and Virus

Threat

01/09/59

Page 46: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

01/09/59

• An attack to interfere normal services by sending harmful traffics to

target system using number of PCs (Zombie PCs) infected with

malicious codes

<Zombie PC>

Page 47: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

กลลวงทางสงคม Social Engineering

01/09/59

Page 48: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

คณก าลงเผชญหนาอยกบใคร

01/09/59

Page 49: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

อยาเชอในสายตาคณ

01/09/59

Page 50: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

อยาเชอในสายตาคณ

01/09/59

Page 51: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

อยาเชอในสายตาคณ

01/09/59

Page 52: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

อยาเชอในสายตาคณ

01/09/59

Page 53: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

อยาเชอในสายตาคณ

01/09/59

Page 54: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

อยาเชอในสายตาคณ

01/09/59

Page 55: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

เวบไซตลอกเลยน

01/09/59

Page 56: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

เวบไซตลอกเลยน

01/09/59

Page 57: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

เวบไซตลอกเลยน

01/09/59

Page 58: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

เวบไซตลอกเลยน

01/09/59

Page 59: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

01/09/59

การหลอกขโมยรหสผานโดยใชความนาเชอถอ

Page 60: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

01/09/59

การหลอกขโมยรหสผานโดยใชเทคนคชนสง

Page 61: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Hello USA… Fox News ‘s Twitter Hacked

01/09/59

Page 62: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

01/09/59

การละเมดขอมลสวนบคคล

Page 63: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

01/09/59

การละเมดขอมลสวนบคคล (โดยผถกกระท ายนยอม จากการ application ปลอม)

Page 64: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

01/09/59

การละเมดขอมลสวนบคคล (ใหขอมลกบระบบเอง)

Page 65: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

01/09/59

การละเมดความเปนสวนตว

Page 66: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

01/09/59

การละเมดความเปนสวนตว

Page 67: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สงทตองพงระวง

01/09/59

การปนกระแสขอมลบนอนเทอรเนต

Page 68: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

01/09/59

Page 69: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

อาชญากรรมทเกยวของกบคอมพวเตอร

เกดขนใน ๒ ลกษณะ คอลกษณะแรกคอ การใชอาชญากรรมทกระท าตอระบบคอมพวเตอร ซงไดแกการเขาไปแทรกแซง ท าลาย ท าใหเปลยนแปลง ท าใหเสยหายในระบบคอมพวเตอรและขอมลคอมพวเตอรลกษณะทสองคอ การใชคอมพวเตอรเปนเครองมอประกอบอาชญากรรม ซงเปนอาชญากรรมทมผลกระทบรายแรงและขยายวงกวาง เพราะการแพรหลายของขอมลคอมพวเตอร นนไมมพรมแดน และมอยอยางตอเนองตลอดไปทอยในระบบ

01/09/59

Page 70: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

- ฐานความผดทเกยวของกบคอมพวเตอร (มาตรา ๕-๑๖)- การจดเกบขอมลจราจรทางคอมพวเตอรของผใหบรการ (มาตรา ๒๖)-อ านาจของพนกงานเจาหนาทตามกฎหมายใหม (มาตรา ๑๘-๒๑)- เขตอ านาจของศาลในการพจารณาคด (มาตรา ๑๗)- อ านาจของ รมว. ไอซท (มาตรา ๒๐)- บทก าหนดลงโทษส าหรบพนกงานเจาหนาท (มาตรา ๒๒-๒๔)

สาระส าคญของ พ.ร.บ. วาดวยการกระท าความผดเกยวกบคอมพวเตอร

01/09/59

Page 71: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

๑. ฐานความผดทเกยวของกบคอมพวเตอร -การเขาถงระบบคอมพวเตอร (มาตรา ๕)-การลวงรถงมาตรการปองกนการเขาถง (มาตรา ๖)-การเขาถงขอมลคอมพวเตอร (มาตรา ๗)-การดกขอมลคอมพวเตอรโดยมชอบ (มาตรา ๘) -การรบกวนขอมลคอมพวเตอร (มาตรา ๙) ท าลาย แกไข เปลยนแปลง-การรบกวนระบบคอมพวเตอร (มาตรา ๑๐) ชะลอ ระงบ

สาระส าคญของ พ.ร.บ. วาดวยการกระท าความผดเกยวกบคอมพวเตอร

01/09/59

Page 72: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

๑. ฐานความผดทเกยวของกบคอมพวเตอร -การสงสแปมเมล (Spam Mail) (มาตรา ๑๑)-การกระท าความผดตอความมนคง (มาตรา ๑๒) ท าผดมาตรา ๙ และ ๑๐ เกดความเสยหายตอสาธารณะหรอบคคลเสยหาย

-การจ าหนาย/เผยแพรชดค าสงเพอใชกระท าความผด (มาตรา ๑๓)-การปลอมแปลงขอมลคอมพวเตอร/เผยแพรเนอหาอนไมเหมาะสม (มาตรา ๑๔)-ความรบผดของผใหบรการ/จงใจสนบสนน (มาตรา ๑๕)-การเผยแพรภาพจากการตดตอ/ดดแปลง (มาตรา ๑๖) (ความผดสวนตว:ยอมความได)

สาระส าคญของ พ.ร.บ. วาดวยการกระท าความผดเกยวกบคอมพวเตอร

01/09/59

Page 73: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สาระส าคญของ พ.ร.บ. วาดวยการกระท าความผดเกยวกบคอมพวเตอร

๒. การจดเกบขอมลจราจรทางคอมพวเตอรมาตรา ๓ นยามวา ขอมลจราจรทางคอมพวเตอร หมายความวา ขอมลเกยวกบการตดตอสอสารของระบบคอมพวเตอรซงแสดงถงแหลงก าเนด ตนทาง ปลายทาง เสนทาง เวลา วนท ปรมาณ ระยะเวลา ชนดของบรการ หรออนๆทเกยวของกบการตดตอสอสารของระบบคอมพวเตอรนน มาตรา ๒๖ (ประกาศกระทรวงเทคโนโลยสารสนเทศและการสอสาร เรอง หลกเกณฑการเกบรกษาขอมลจราจรทางคอมพวเตอรของผใหบรการ พ.ศ. ๒๕๕๐)

01/09/59

Page 74: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

สาระส าคญของ พ.ร.บ. วาดวยการกระท าความผดเกยวกบคอมพวเตอร

๒. การจดเกบขอมลจราจรทางคอมพวเตอรผใหบรการตองเกบรกษาขอมลจราจรทางคอมพวเตอรไวไมนอยกวาเกาสบวน (เกนเกาสบวนไดแตไมเกนหนงป : พนกงานเจาหนาทรองขอ/สงการ)

ผใหบรการมหนาทตองเกบรกษาขอมล ๒ ประการ -ขอมลจราจรทางคอมพวเตอร-ขอมลผใชบรการ

01/09/59

Page 75: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

๓. อ านาจของพนกงานเจาหนาทตามกฎหมาย(มาตรา ๑๘-๒๑ และมาตรา ๒๗)

-อ านาจของเจาพนกงานโดยเดดขาด๑. มหนงสอสอบถาม/ใหสงค าชแจงเปนหนงสอ เอกสาร ขอมล๒. เรยกขอมลจราจรทางคอมพวเตอร๓. ใหสงมอบขอมล

สาระส าคญของ พ.ร.บ. วาดวยการกระท าความผดเกยวกบคอมพวเตอร

01/09/59

Page 76: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

๓. อ านาจของพนกงานเจาหนาทตามกฎหมาย(มาตรา ๑๘-๒๑ และมาตรา ๒๗)

-อ านาจของเจาพนกงานทตองขออ านาจศาล๔. ท าส าเนาขอมลทางคอมพวเตอร ขอมลจราจรทางคอมพวเตอร๕. สงใหบคคลสงมอบขอมลคอมพวเตอรหรออปกรณทใชจดเกบขอมลคอมพวเตอร๖. ตรวจสอบหรอเขาถงระบบคอมพวเตอรขอมลคอมพวเตอร๗.ถอดรหสลบของขอมลคอมพวเตอร๘.ยดหรออายดระบบคอมพวเตอร

สาระส าคญของ พ.ร.บ. วาดวยการกระท าความผดเกยวกบคอมพวเตอร

01/09/59

Page 77: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

๔. เขตอ านาจของศาลในการพจารณาคด มาตรา ๑๗ ผใดกระท าความผดตามพระราชบญญตนนอกราชอาณาจกร และ(๑) ผกระท าความผดนนเปนคนไทย และรฐบาลแหงประทศทความผด ไดเกดขนหรอเสยหายไดรองขอใหลงโทษ หรอ(๒) ผกระท าความผดนนเปนคนตางดาว และรฐบาลไทยหรอคนไทยเปนผเสยหาย และผเสยหายไดรองขอใหลงโทษจะตองรบโทษภายในราชอาณาจกร

สาระส าคญของ พ.ร.บ. วาดวยการกระท าความผดเกยวกบคอมพวเตอร

01/09/59

Page 78: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

๕. อ านาจของ รมว. ไอซท มาตรา ๒๐ในกรณทการกระท าความผดตามพระราชบญญตน เปนการท าใหแพรหลายซงขอมลคอมพวเตอรทอาจกระทบกระเทอนตอความมนคงแหงราชอาณาจกร ตามทก าหนดไวในภาคสอง ลกษณะ ๑ หรอ ลกษณะ ๑/๑ แหงประมวลกฎหมายอาญา หรอทมลกษณะขดตอความสงบเรยบรอยหรอศลธรรมอนดของประชาชน พนกงานเจาหนาทโดยไดรบความเหนชอบจากรฐมนตร อาจยนค ารองพรอมแสดงพยานหลกฐานตอศาล ทมเขตอ านาจขอใหมค าสงระงบการท าใหแพรหลาย ซงขอมล คอมพวเตอรนนได

สาระส าคญของ พ.ร.บ. วาดวยการกระท าความผดเกยวกบคอมพวเตอร

01/09/59

Page 79: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

๕. อ านาจของ รมว. ไอซท มาตรา ๒๐ในกรณทศาลมค าสงใหระงบการท าใหแพรหลายซงขอมล คอมพวเตอรตามวรรคทหนง ใหพนกงานเจาหนาทท าการระงบการท าใหแพรหลายนนเองหรอสงใหผใหบรการระงบการท าใหแพรหลายซงขอมลคอมพวเตอรนนกได

สาระส าคญของ พ.ร.บ. วาดวยการกระท าความผดเกยวกบคอมพวเตอร

01/09/59

Page 80: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

๖. บทก าหนดโทษส าหรบพนกงานเจาหนาท (มาตรา ๒๒-๒๔) มาตรา ๒๒-หามมใหพนกงานเจาหนาทเปดเผยหรอสงมอบขอมลคอมพวเตอร ขอมลจราจรทางคอมพวเตอรหรอขอมลของผใช บรการทไดมาตามมาตรา ๑๘ ใหแกบคคลใด-ความในวรรคหนงมใหใชบงคบกบการกระท าเพอประโยชนในการด าเนนคดกบผกระท าความผดตามพระราชบญญตน หรอเพอประโยชนในการด าเนนคดกบพนกงานเจาหนาทเกยวกบการใชอ านาจโดยมชอบหรอเปนการกระท าตามค าสงหรอทไดรบอนญาตจากศาล-พนกงานเจาหนาทผใดฝาฝนวรรคหนงตองระวางโทษจ าคกไมเกนสามป หรอปรบไมเกนหกหมนบาท หรอทงจ าทงปรบ

สาระส าคญของ พ.ร.บ. วาดวยการกระท าความผดเกยวกบคอมพวเตอร

01/09/59

Page 81: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

๖. บทก าหนดโทษส าหรบพนกงานเจาหนาท (มาตรา ๒๒-๒๔) มาตรา ๒๓พนกงานเจาหนาทผใดกระท าโดยประมาทเปนเหต ใหผอนลวงรขอมลคอมพวเตอร ขอมลจราจรทางคอมพวเตอร หรอขอมลของผใชบรการ ทไดมาตามมาตรา ๑๘ ตองระวางโทษจ าคกไมเกนหนงป หรอปรบไมเกนสองหมนบาท หรอทงจ าทงปรบมาตรา ๒๔ ผใดลวงรขอมลคอมพวเตอร ขอมลจราจรทางคอมพวเตอร หรอขอมลของผใชบรการ ทพนกงานเจาหนาทไดมาตามมาตรา ๑๘ และเปดเผยขอมลนนตอผหนงผใด ตองระวางโทษจ าคกไมเกนสองป หรอปรบไมเกนสหมนบาท หรอทงจ าทงปรบ(ผใด:กรณบคคลทวไป)

สาระส าคญของ พ.ร.บ. วาดวยการกระท าความผดเกยวกบคอมพวเตอร

01/09/59

Page 82: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ตวอยางสงเกดขนบนโลกออนไลน

การกระท าความผดทอาจคาดไมถง

01/09/59

Page 83: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การใชโปรแกรมในการแกไขคาในเกม

01/09/59

ตวอยางท ๑

Page 84: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

บรโภคขอมลโดยขาดความยงคด

01/09/59

เหนรกษามะเรงพบปลาหนาหม

ตวอยางท ๒

Page 85: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Hacking Wi-Fi User

01/09/59

ภมหลง-เหยอมกตงใหอปกรณจดจ าการเขาสญญาณ Wi-Fi และเขาสระบบอตโนมต-อปกรณ Wi-Fi ทมผผลตเดยวกน มกจะตงคาเรมตนเหมอนกน-เหยอมกไมเคยเปลยนชอ Wi-Fi ทบาน- Wi-Fi ในสาธารณะมกใชชอเดยวกนทงหมด

ตวอยางท ๓

Page 86: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Hacking Wi-Fi User

01/09/59

เกดอะไรขนบาง-เหยอมกเขาสระบบอนเทอรเนตไรสายสาธารณะ ทใหบรการแบบฟรไมตองลงทะเบยนโดยขาดความรอบคอบ-ผไมประสงคดจะท าการปลอมแปลงชอตวกระจายสญญาณและเหยอมกคนเคยกบชอดงกลาวและท าการเชอมตอเขาสระบบ-ผไมประสงคดท าการปลอยสญญาณอนเทอรเนตใหใชบรการฟร

ตวอยางท ๓

Page 87: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Hacking Wi-Fi User

01/09/59Evil Twin (AP)

ตวอยางท ๓

Page 88: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Hacking Wi-Fi User

01/09/59Man in the middle attack (MITM)

ตวอยางท ๓

Page 89: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Euro Grabber

01/09/59

ตวอยางท ๔

Page 90: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Euro Grabber

Source http://www.checkpoint.com/01/09/59

ตวอยางท ๔

Page 91: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Euro Grabber

01/09/59

PC

Web siteBrowse the website

Send back the malware

(Like Ads malware)

ตวอยางท ๔

Page 92: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Euro Grabber

01/09/59

Malware

Hacker SeverPC

Internet Banking

2. Malware read

the accessing

URL

1. Infected user

browses on

internet banking

5. Display

3.Analyze bank’s name

4. Give the pop up URL

to display5. Show the pop up

of specific bank

ตวอยางท ๔

Page 93: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Euro Grabber

01/09/59

Bank A Bank B

Pop up of Bank A

Pop up of Bank B

ตวอยางท ๔

Page 94: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Euro Grabber

01/09/59

Pop up display…..

Welcome to Bank ….. For your security reason when you are using the mobile internet banking, please put your mobile number in the field below

Bank will send you and SMS to download official Bank application of internet banking

ตวอยางท ๔

Page 95: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Euro Grabber

01/09/59

ตวอยางท ๔

Page 96: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Euro Grabber

01/09/59

Hacker Sever

Send specific App that suit for the bank

AppUser input user name and password

Collect dataClick the link

Request specific bank app

ตวอยางท ๔

Page 97: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Euro Grabber

01/09/59

ตวอยางท ๔

Page 98: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Web Defacement

01/09/59

ตวอยางท ๕

Page 99: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Advance hack

01/09/59

ตวอยางท ๖

Page 100: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ตวอยางท ๖

01/09/59

Page 101: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

Social Engineering

01/09/59

ตวอยางท ๗

Page 102: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การขโมยขอมลจาก Cloud

01/09/59

ตวอยางท ๘

Page 103: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ปลอมแปลงขอมลสวนบคคลจากอนเทอรเนต

01/09/59

ตวอยางท ๙

Page 104: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ถกหลอกจากขอมลทคนหาบนเวบไซต

01/09/59

ตวอยางท ๑๐

Page 105: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ตวอยางท ๑๑

ไวรสเรยกคาไถ

ไวรส Crypt0l0cker

เรยกคาไถทก าลงระบาดในไทย ขณะนยงไมสามารถท าการแกไขไดครบ ดวยเปน

การเขารหสขอมลเพอเรยกคาไถทซบซอนกวาแตกอน ท าใหมการเรยกเงนหลกหมน

ขนไป และยงนานการเรยกคาไถจะมราคาสงขน ซงไมมการรบประกนวาเมอจายเงน

เรยกคาไถแลวจะไดไฟลคน ตอนนระบาดตามบรษทและหนวยงานตางๆท งภาครฐ

และเอกชนจ านวนมาก

ไวรสตวนจรงมมานามแลว แตมนพฒนาตนเองใหซบซอนเหมอนไวรสหวดทกลาย

พนธและนากลวขนเรอยๆ

01/09/59

Page 106: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ตวอยางท ๑๑

ไวรสเรยกคาไถ

01/09/59

Page 107: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ตวอยางท ๑๑

ไวรสเรยกคาไถ

01/09/59

Page 108: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ตวอยางท ๑๑

ไวรสเรยกคาไถ

01/09/59

Page 109: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ตวอยางท ๑๑

ไวรสเรยกคาไถ

แนะน าใหปองกนอยางงายดงน

1.ขอใหระมดระวงจากการรบอเมลแปลกๆทมไฟลแนบมา

2.การเขาเวบไซตใหอานใหละเอยดหากเขาแลวมการท าการโหลดไฟล ขอใหลบอยา

ไปเปดไฟลเดดขาด

3.ลง Antivirus ทมการ update

4.ส ารองขอมลเปนประจ า และอยาเสยบอปกรณส ารองขอมลคาง เพราะมนลามถง

กนได

01/09/59

Page 110: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ตวอยางท ๑๑

ไวรสเรยกคาไถ

รวาตดจะท าอยางไร

1.ระบบเครอขาย หยดเชอมตออนเทอรเนต และถอดสาย Lan ทนท เพราะไมง น

เพอนๆหรอผใชงานในวงเดยวกนจะตดได และจะลกลามใหญโต

2.ผใชงานท วไป อยาพยายาม copy งานไปทดลองใชกบเครองอน ใหท าการส ารอง

ขอมลไวในฮารดดสก เพอรอหากมการแกไขได จะไดสามารถกงานได อยาพยายาม

เปดไฟลจากเครองทยงไมตดโดยเดดขาด

01/09/59

Page 111: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ขอคดเตอนใจ

๑. ตดตงโปรแกรมโดยไมอานรายละเอยด

01/09/59

Page 112: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ขอคดเตอนใจ

๒. เลนอนเทอรเนตไรสายฟร **** ของฟร *****

๓. ตดตงโปรแกรมแอนตไวรสปลอม

01/09/59

Page 113: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ขอคดเตอนใจ

๔. คลกลงคหรอเปดไฟลแนบทมากบอเมลโดยไมตรวจสอบ

๕. จดจ ารหสผาน

01/09/59

Page 114: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ขอคดเตอนใจ

๖.เปดใชงานฟงกชน Autorun ใน Removable drive

๗. Login เปน Administrator

01/09/59

Page 115: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

ขอคดเตอนใจ

๘. ปด Windows Update (ใชของแท??? ของปลอม???)

๙. ไมอพเดตโปรแกรมแอนตไวรส

01/09/59

Page 116: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การปองกนและตรวจสอบความปลอดภยของการใช

social Media ดวยตนเอง

1. ตงคาการเตอนผใชแปลกปลอม

01/09/59

Page 117: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การปองกนและตรวจสอบความปลอดภยของการใช

social Media ดวยตนเอง

2. ตรวจสอบการเขาสระบบ

01/09/59

Page 118: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การปองกนและตรวจสอบความปลอดภยของการใช

social Media ดวยตนเอง

2. ตรวจสอบการเขาสระบบ

01/09/59

Page 119: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การปองกนและตรวจสอบความปลอดภยของการใช

social Media ดวยตนเอง

3. ตรวจสอบ Application

ทใชงาน

01/09/59

Page 120: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การปองกนและตรวจสอบความปลอดภยของการใช

E-mail ดวยตนเอง

Gmail

Page 121: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การปองกนและตรวจสอบความปลอดภยของการใช

E-mail ดวยตนเอง

Hotmail

Page 122: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

การปองกนและตรวจสอบความปลอดภยของการใช

E-mail ดวยตนเอง

Hotmail

Page 123: Cyber Security โดย ณัฐ พยงค์ศรี นักวิชาการคอมพิวเตอร์ชำนาญการ -พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

01/09/59