เทรนด์ความปลอดภัยยุคใหม่
ความปลอดภัยทางไซเบอร์
Cyber Security · 20 กิจกรรม
จับผิดอีเมลหลอกลวง
"บัญชีของคุณกำลังจะถูกระงับ กรุณาคลิกลิงก์เพื่อยืนยันตัวตนด่วน!" ประโยคคลาสสิกที่ทำให้พนักงานหน้ามืดตามัวรีบคลิกจนทำให้บริษัทโดนแฮกมานักต่อนัก! มาเป็นนักสืบไซเบอร์ ฝึกจับผิดอีเมลปลอมที่หลอกเนียนจนเกือบเชื่อกันเถอะ
Phishing Spotter
ล็อคหน้าจอก่อนลุก
แค่ลุกไปเข้าห้องน้ำ 1 นาที คงไม่เป็นไรหรอกมั้ง?... ผิดครับ! 1 นาทีก็เพียงพอให้คนเดินผ่านมาแอบดูเงินเดือนคุณ แอบก๊อปปี้ไฟล์ความลับลูกค้า หรือแม้แต่แกล้งส่งอีเมลไปด่าเจ้านายในชื่อของคุณ! มาฝึกทักษะนินจา "ล็อคหน้าจอให้ไวในเสี้ยววินาที" กัน
Lock Before You Leave
USB มรณะ
คุณเดินไปที่ลานจอดรถ เจอแฟลชไดรฟ์ตกอยู่ เขียนป้ายแปะไว้ว่า "รูปหลุดพนักงาน" หรือ "โบนัสผู้บริหาร ปี 2024"... ความอยากรู้อยากเห็นพุ่งปรี๊ด! รีบเก็บมาเสียบคอมพิวเตอร์เพื่อดูข้างใน... และตู้ม! ไวรัสเรียกค่าไถ่ระบาดล่มเซิร์ฟเวอร์ทั้งบริษัท! มาเรียนรู้วิธีรับมือกับเหยื่อล่อสุดคลาสสิกนี้กัน
The Dead Drop USB
สร้างรหัสผ่านสุดสตรอง
รหัสผ่าน "123456" หรือ "ชื่อตัวเอง+123" แฮกเกอร์ใช้โปรแกรมสุ่มเดา (Brute-force) เจาะรหัสคุณได้ในเวลาไม่ถึง 1 วินาที! ครั้นจะตั้งให้ยากๆ อย่าง "Xy@9$pL" ก็ดันจำไม่ได้เองอีก มาเรียนรู้ทริคการตั้งพาสเวิร์ดแบบ "ยาว เดายาก แต่ตัวเองจำแม่น" กันเถอะ
Strong Password Generator
ข้อมูลอะไร...ห้ามโพสต์
"วันนี้มาทำโอทีดึกจัง เหนื่อยจุง ถ่ายรูปเซลฟี่ที่โต๊ะทำงานลงเฟซบุ๊กหน่อยดีกว่า..." แชะ!! ภาพสวยยิ้มหวาน แต่ฉากหลังดันมีโพสต์อิทเขียนพาสเวิร์ดแปะอยู่ที่จอ แถมบนโต๊ะมีเอกสารประมูลงานของลูกค้าวางหราอยู่! นี่คือหายนะของการทำข้อมูลรั่วไหลโดยไม่ได้ตั้งใจ
Don't Post That Selfie
เปิด 2FA เสมอ
รหัสผ่านที่ว่าเจ๋งแค่ไหน ก็ยังมีโอกาสถูกแฮกหรือถูกหลอกให้กรอกรหัสผ่านปลอมได้เสมอ! การสร้างปราการด่านที่ 2 ที่เรียกว่า "การยืนยันตัวตนแบบ 2 ชั้น (2FA)" จึงเป็นไม้ตายสุดท้ายที่จะทำให้แฮกเกอร์ต้องร้องไห้ มาเรียนรู้ระบบที่ช่วยปกป้องบัญชีธนาคารและอีเมลของคุณให้ปลอดภัยแบบ 100% กัน
2-Factor Authentication
เกมรับสายแก๊งคอลเซ็นเตอร์
"สวัสดีค่ะ โทรจากสถานีตำรวจภูธรเชียงใหม่ค่ะ บัญชีของคุณพัวพันกับการฟอกเงิน..." มิจฉาชีพมักจะใช้ข้อหาแรงๆ มาข่มขู่ให้เราตกใจ จนลืมคิดถึงความเป็นจริง! มาซ้อมรับมือกับสถานการณ์จำลอง เพื่อฝึกความแข็งแกร่งของจิตใจ สติมา... สตางค์อยู่ครบ!
Call Center Roleplay
รหัสผ่าน...ห้ามจดลงโพสต์อิท
จำรหัสผ่านไม่ได้ ก็จดแปะไว้ซะเลยสิ! พฤติกรรมมักง่ายยอดฮิตของชาวออฟฟิศ ที่ทำให้ฝ่าย IT ต้องกุมขมับ การทำแบบนี้ก็เหมือนคุณซื้อตู้เซฟอย่างดีราคาแสนแพงมาเก็บสมบัติบริษัท แต่ดันเอากุญแจเซฟผูกเชือกห้อยไว้หน้าตู้นั่นแหละ! มาปฏิวัตินิสัยนี้กันเถอะ
Post-it Password
สายชาร์จดูดข้อมูล
แบตมือถือจะหมดกลางห้างฯ หรือสนามบิน เห็นตู้ชาร์จฟรีที่มีสาย USB เสียบรอไว้ก็รีบวิ่งเข้าใส่เหมือนเห็นสวรรค์! ระวังให้ดี สวรรค์นั้นอาจเป็นนรกของบัญชีธนาคารคุณ! ภัยเงียบที่เรียกว่า "Juice Jacking" ทำให้มิจฉาชีพขโมยข้อมูลคุณได้ผ่านสายชาร์จเส้นเดียว
Juice Jacking
ห้ามใช้ Wi-Fi สาธารณะทำธุรกรรม
นั่งร้านกาแฟเก๋ๆ กดเชื่อมต่อ "Free-Coffee-WiFi" เพื่อโอนเงินค่ากาแฟ... หารู้ไม่ว่ามีแฮกเกอร์นั่งจิบกาแฟอยู่โต๊ะข้างๆ แอบดูหน้าจอมือถือและรหัสธนาคารของคุณอยู่แบบเรียลไทม์! Wi-Fi ฟรีคือของหวานของแฮกเกอร์ มารู้จักการหลอกลวงแบบคนกลาง (Man-in-the-Middle) กัน
Public Wi-Fi Danger
อัปเดตซอฟต์แวร์ทันที
แจ้งเตือน "ให้อัปเดต Windows" เด้งขึ้นมาทีไร คนส่วนใหญ่มักจะกดปุ่ม "Remind me later (เตือนฉันทีหลัง)" เสมอ เพราะขี้เกียจรอเครื่องรีสตาร์ท แต่คุณรู้ไหมว่า ความขี้เกียจนั้นอาจเป็นจุดจบของบริษัท! มาทำความเข้าใจว่าทำไมการอัปเดตซอฟต์แวร์ถึงสำคัญยิ่งกว่าการติดแอนตี้ไวรัสเสียอีก
Software Update
พรบ.คอมพิวเตอร์และ PDPA
เจตนาดี แต่อาจติดคุกและโดนปรับเป็นล้าน! กฎหมาย PDPA และ พรบ.คอมพิวเตอร์ ในยุคนี้แรงมาก การแชร์รูปเพื่อน หรือทิ้งเอกสารลูกค้าไว้บนโต๊ะ อาจนำพาความซวยมาสู่คุณและบริษัทโดยไม่รู้ตัว มาประลองความรู้ด้านกฎหมายข้อมูลส่วนบุคคลแบบสนุกๆ กัน
PDPA Quiz
ส่งเอกสารลับ...ต้องใส่พาสเวิร์ด
ส่งไฟล์สัญญาการค้าระดับร้อยล้านให้ลูกค้าทางอีเมล แต่ดันแนบไฟล์ PDF ไปดื้อๆ! ถ้าอีเมลนั้นโดนดักจับระหว่างทาง หรือดันพิมพ์อีเมลคนรับผิดตัว ความลับทางการค้าของคุณก็จะรั่วไหลทันที! มาฝึกวิชาสายลับ "การส่งไฟล์เข้ารหัสแบบแยกช่องทาง" กัน
Encrypted Zip
โดนแฮก...ต้องทำไง?
นั่งพิมพ์งานอยู่ดีๆ หน้าจอคอมพิวเตอร์ก็กระพริบ ไฟล์งานกลายเป็นนามสกุลแปลกๆ เปิดไม่ออก แถมมีรูปกะโหลกแดงๆ ขึ้นมาพร้อมข้อความเรียกค่าไถ่! ความตกใจทำให้หลายคนทำตัวไม่ถูกจนไวรัสลามไปทั่วบริษัท มาฝึกสเต็ป "การห้ามเลือดทางไซเบอร์" เพื่อหยุดยั้งความเสียหายกัน
Incident Response
เกมทายชื่อไวรัส
ไวรัส แฮกเกอร์ สแปม ฟิชชิ่ง... คำศัพท์ไอทีเยอะแยะไปหมด! แต่การรู้ชื่อเรียก "ศัตรู" ที่ถูกต้อง จะช่วยให้คุณแจ้งเหตุกับฝ่าย IT ได้อย่างแม่นยำและรวดเร็ว มาเล่นเกมจับคู่คำศัพท์สายดาร์ก เพื่ออัปเกรดตัวเองเป็นกูรูไซเบอร์กันเถอะ
Malware Guessing
ลิงก์สั้น...อันตราย
"แจกคูปองสตาร์บัคส์กินฟรี 1 ปีเต็ม!! ด่วนจำนวนจำกัด คลิกที่นี่ bit.ly/FreeCoffeeStarbucks" ข้อความยั่วใจที่ส่งต่อกันมาใน LINE กลุ่มครอบครัว รู้หรือไม่ว่าลิงก์ย่อสั้นๆ พวกนี้ คือ "ประตูมิติ" ที่แฮกเกอร์ใช้ซ่อนเว็บไวรัสเอาไว้ มาเรียนรู้วิธีสแกนลิงก์สั้นก่อนคลิกกัน
Short URL Trap
สำรองข้อมูล...กฎ 3-2-1
เมื่อบริษัทโดนไวรัส Ransomware ล็อคไฟล์งานทั้งหมด และเรียกค่าไถ่ 10 ล้านบาท! คุณมีทางเลือกแค่ 2 ทาง: 1) ยอมจ่ายเงินให้โจร (ซึ่งอาจไม่ได้ไฟล์คืน) หรือ 2) ล้างเครื่องทั้งหมดแล้วกู้ไฟล์กลับมาจาก "Backup" มาเรียนรู้กฎเหล็กของการสำรองข้อมูลระดับสากล เพื่อเป็นฮีโร่กอบกู้บริษัทกัน
Backup 3-2-1 Rule
ล้างมือถือให้เกลี้ยงก่อนขาย
ซื้อโทรศัพท์เครื่องใหม่ แล้วเอาเครื่องเก่าไปขายตู้ที่ห้างฯ คุณแค่กดรูปลงถังขยะ ลบแอป Facebook ทิ้ง แล้วก็ยื่นให้ร้านเลยใช่ไหม? ถ้าใช่... เตรียมใจไว้เลยว่า ช่างซ่อมมือถือสามารถใช้โปรแกรมดึงรูปส่วนตัว และแอบเข้าบัญชีธนาคารคุณได้อย่างง่ายดาย! มาเรียนรู้วิธี "เคลียร์เครื่อง" ให้สะอาดหมดจดกัน
Factory Reset
ห้ามส่งต่องานทาง LINE กลุ่ม
"ส่งไฟล์รายงานยอดขายให้พี่ทางไลน์กลุ่มแผนกหน่อยนะ พี่จะรีบดูในมือถือ" ประโยคฮิตที่ทุกคนเคยทำ! ความสะดวกสบายนี้แลกมากับความเสี่ยงมหาศาล เพราะเมื่อไฟล์บริษัทถูกอัปโหลดขึ้นเซิร์ฟเวอร์ของแอปแชทส่วนตัว บริษัทจะไม่สามารถควบคุมได้อีกต่อไปว่าไฟล์นั้นจะถูกส่งต่อไปถึงคู่แข่งหรือไม่
LINE Chat Risk
ข้อมูลบริษัท...ห้ามเซฟลงคลาวด์ส่วนตัว
ทำงานไม่เสร็จ เลยก๊อปปี้ไฟล์โปรเจกต์ของบริษัทไปแปะไว้ใน "Google Drive ส่วนตัว" หรือ "iCloud" เพื่อเอากลับไปทำต่อที่บ้านในวันหยุด... พฤติกรรมที่ดูขยันขันแข็งนี้ ในทางกฎหมายถือว่าคุณกำลัง "ขโมย" ทรัพย์สินของบริษัทออกนอกพื้นที่ควบคุม! มาเรียนรู้ข้อบังคับด้าน IT ระดับองค์กรกัน
No Personal Cloud
หมวดอื่นในกลุ่ม เทรนด์ความปลอดภัยยุคใหม่
ให้เราจัดหมวดนี้ให้ครบ
ทีม Safety Station ออกแบบบูธ เตรียมอุปกรณ์ และคุมเกมให้ พร้อมรายงานสรุปหลังงาน