ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

4 ข่าว

CISA เจาะ 2 องค์กรโครงสร้างพื้นฐานสำคัญด้วยเทคนิคเดียวกัน — ยึดโดเมนได้ทั้งคู่ แต่ฝ่ายหนึ่งไม่ตรวจพบอะไรเลย

entra id dcsync ad cs soc cisa red team compromised two critical infrastructure orgs one detected nothing
CISA เผยแพร่คำแนะนำ AA26-237A สรุปผลการประเมินด้วยเรดทีม 2 ครั้งที่ทำพร้อมกันกับองค์กรโครงสร้างพื้นฐานสำคัญ 2 แห่งด้วยเทคนิคคล้ายกัน ทั้งสองแห่งถูกยึดถึงระดับโดเมนและเข้าถึงระบบธุรกิจสำคัญกับทรัพยากรคลาวด์ได้ องค์กร A ไม่ตรวจพบกิจกรรมใดเลยเพราะจมอยู่ในสัญญาณเตือนผิดพลาดนับพันรายการและมีศูนย์เฝ้าระวังหลายศูนย์ที่ไม่แชร์ข้อมูลกัน ส่วนองค์กร B ตรวจพบเพย์โหลดฟิชชิงทุกครั้งที่ถูกรันและตัดเครื่องออกจากเครือข่ายภายใน 2-20 นาที CISA สรุปว่าความต่างอยู่ที่คนและกระบวนการ ไม่ใช่ตัวเครื่องมือ

Torq จับมือ Criminal IP ผนวกข่าวกรองภัยคุกคามพร้อมตัดสินใจ เสริมศักยภาพ SOC อัตโนมัติ

Torq and Criminal IP partner to deliver decision-ready threat intelligence for autonomous SOC operations
บริษัท Criminal IP ผู้ให้บริการเสิร์ชเอนจินข่าวกรองภัยคุกคามและบริหารจัดการพื้นผิวการโจมตี ประกาศความร่วมมือและการผนวกระบบเข้ากับบริษัท Torq ผู้นำด้าน Agentic Security Operations การผสานนี้นำข่าวกรองภัยคุกคามแบบพร้อมตัดสินใจของ Criminal IP มาเสริมแพลตฟอร์ม Torq AI SOC ช่วยให้ทีมความมั่นคงปลอดภัยคัดกรอง สืบสวน และตอบสนองภัยได้เร็วขึ้น โดยเสริมข้อมูล IP โดเมน และสินทรัพย์ที่เปิดสู่อินเทอร์เน็ตให้อัตโนมัติ พร้อมสั่งบล็อกและกักกันภัยที่ยืนยันแล้วได้ทันทีโดยไม่ต้องออกจากเวิร์กโฟลว์เดิม

Criminal IP ผนวกเข้ากับ OpenCTI เปลี่ยน Indicator ให้เป็นข่าวกรองภัยคุกคาม เสริมการสืบสวนและจัดลำดับความเสี่ยง

Criminal IP integration with OpenCTI enriching indicators into threat intelligence
Criminal IP ประกาศการผนวกเข้ากับ OpenCTI แพลตฟอร์มข่าวกรองภัยคุกคามโอเพนซอร์ส ช่วยให้ทีมความปลอดภัยเปลี่ยนที่อยู่ IP โดเมน และ URL จาก indicator เดี่ยว ๆ ให้กลายเป็นข่าวกรองที่มีโครงสร้างใน knowledge graph การผนวกนี้เสริมข้อมูลอัตโนมัติด้วยคะแนนความน่าเชื่อถือแบบสองมุมมอง ข้อมูลโครงสร้างพื้นฐาน ข้อมูลช่องโหว่ สัญญาณพฤติกรรม และการวิเคราะห์ฟิชชิง ช่วยให้นักวิเคราะห์สืบสวน เชื่อมโยง และจัดลำดับ indicator ที่เสี่ยงสูงได้เร็วขึ้น

เปรียบเทียบผู้ให้บริการ MDR — เวลาในการตรวจจับและตอบสนองภัยคุกคาม ตัวชี้วัด MTTR ที่กำหนดความรุนแรงของการบุกรุก

MDR provider comparison time to discover and respond to threats MTTR metric
บทความเปรียบเทียบผู้ให้บริการ MDR ชี้ว่าเวลาในการตรวจจับ (time to discover) และเวลาในการตอบสนอง (time to respond) รวมกันเป็นตัวชี้วัด MTTR ที่สัมพันธ์โดยตรงกับความรุนแรงของการบุกรุก อ้างอิงข้อมูลที่ผู้ให้บริการเปิดเผยเองและรายงาน Verizon 2025 DBIR ที่พบ median detection time ทั่วโลกอยู่ที่ 16 ชั่วโมง โดย ESET MDR อ้าง MTTR 6 นาที ขณะที่ CrowdStrike และ Sophos อยู่ที่ 36-38 นาที และ Rapid7 เน้นการสืบสวนเชิงลึก 1-3 วัน