AI summary2 แหล่ง· 3 วันก่อน

Verizon DBIR 2026 และ Kaspersky ชี้ credential abuse ยังเป็นช่องโหว่หลักขององค์กร

รายงาน DBIR 2026 ของ Verizon เผยว่า credential abuse ยังเป็น action ที่ attacker ใช้มากที่สุดถึง 39% แม้ password complexity policy จะดีขึ้น แต่ 4% ของบัญชีมี credential ที่รั่วไหลแล้วบน dark web และ 73% ของเหยื่อ ransomware มี credential leak มาก่อนภายใน 95 วัน ขณะที่ Kaspersky ทดสอบด้วย RTX 5090 พบว่า 48% ของรหัสผ่านที่รั่วไหลถูก crack ได้ในไม่กี่นาที และ 68% ใน 24 ชั่วโมง ด้าน Microsoft ออก emergency patch สำหรับ ASP.NET Core (CVE-2026-40372) ที่ให้ attacker ปลอมแปลง authentication payload เพื่อยกระดับสิทธิ์เป็น SYSTEM บน Linux/macOS แนวทางป้องกันคือ zero trust ที่ไม่ trust อะไรโดย default รวมถึง machine identities และ AI agents

02
แหล่งข่าว
03
ประเด็น
3 วันก่อน
อัปเดต
  • Credential abuse คิดเป็น 39% ของ attack action ใน DBIR 2026 ยังเป็น 'attacker favorite'
  • Kaspersky พบ 48% ของรหัสผ่านที่รั่วไหลถูก crack ได้ในไม่กี่นาทีด้วย GPU ตัวเดียว
  • Microsoft ออก emergency patch ASP.NET Core CVE-2026-40372 ที่ให้ attacker ยกระดับเป็น SYSTEM
ทำอะไรต่อได้

สิ่งที่น่าลองทำต่อหลังอ่านจบ เลือกข้อที่ตรงกับงานของคุณได้เลย

  1. 01เช็ค Active Directory ของทีมว่ามีบัญชีที่ credential ตรงกับ breach database หรือไม่ โดยใช้เครื่องมือ like Have I Been Pwned หรือ Azure AD Identity Protection
  2. 02อัปเดต Microsoft.AspNetCore.DataProtection NuGet เป็น 10.0.7 ทันที และ rotate DataProtection key ring เพื่อล้าง token ที่ attacker อาจสร้างไว้
  3. 03ทดสอบนโยบายรหัสผ่านขององค์กรโดยลอง crack ด้วย hashcat + wordlist จริงจาก dark web เพื่อวัดเวลาที่ใช้จริง ก่อนปรับ policy เป็น 15+ ตัวอักษร
แหล่งต้นทาง · 3

ลิงก์ต้นทางอยู่ครบ เพื่อให้เปิดอ่านเต็มและเทียบข้อมูลเองได้

แชร์
ข่าวที่เกี่ยวข้อง