ประกาศแนวทางการตั้งรหัสผ่านเพื่อความปลอดภัยของบัญชีการใช้งาน
ประกาศแนวทางการตั้งรหัสผ่านเพื่อความปลอดภัยของบัญชีการใช้งาน
ประกาศแนวทางการตั้งรหัสผ่านเพื่อความปลอดภัยของบัญชีการใช้งาน
OWASP Top 10:2025 และการตระหนักรู้ด้านความมั่นคงปลอดภัยไซเบอร์ เพื่อส่งเสริมความตระหนักรู้ด้านความมั่นคงปลอดภัยสารสนเทศ (Cybersecurity Awareness) และให้บุคลากรทุกท่านได้รับทราบถึงแนวโน้มภัยคุกคามทางไซเบอร์ที่สำคัญในปัจจุบัน ทางหน่วยงานขอประชาสัมพันธ์การเผยแพร่ OWASP Top 10:2025 ซึ่งเป็นมาตรฐานสากลที่ได้รับการยอมรับทั่วโลกสำหรับการระบุความเสี่ยงด้านความปลอดภัยของระบบงานและเว็บแอปพลิเคชัน OWASP Top 10:2025 ได้มีการปรับปรุงรายการความเสี่ยงให้สอดคล้องกับสถานการณ์ภัยคุกคามในปัจจุบัน โดยประกอบด้วยหัวข้อสำคัญดังนี้ 1. Broken Access Control 2. Security Misconfiguration 3. Software Supply Chain Failures 4. Cryptographic Failures 5. Injection 6. Insecure Design 7. Authentication Failures 8. Software or Data Integrity Failures 9. Security Logging and Alerting Failures 10. Mishandling […]
เชิญชวนเปิดใช้งาน Authenticator(MFA) เพื่อเพิ่มความปลอดภัยของบัญชีผู้ใช้งาน ฝ่ายเทคโนโลยีสารสนเทศและการสื่อสาร (ICT) ขอแจ้งเตือนด้านความปลอดภัยทางไซเบอร์ (Security Awareness) : การใช้งาน Authenticator(MFA) เพื่อเพิ่มความปลอดภัยของบัญชีผู้ใช้งาน ขอแจ้งให้ทุกท่านดำเนินการเปิดใช้งาน การยืนยันตัวตนแบบหลายชั้น Multi-Factor Authentication – MFA • Microsoft Authenticator • Google Authenticator แนวทางการปฏิบัติ1. ดาวน์โหลดแอปพลิเคชัน Microsoft Authenticator หรือ Google Authenticator บนโทรศัพท์มือถือ (ทั้ง iOS และ Android)2. ทำการเชื่อมต่อบัญชีผู้ใช้งานของสถาบันกับแอปพลิเคชันตามคู่มือ Link3. ทุกครั้งที่เข้าสู่ระบบ จะต้องยืนยันตัวตนผ่านรหัส OTP หรือการแจ้งเตือนจากแอปพลิเคชัน4. ห้ามเปิดเผยรหัส OTP ให้กับผู้อื่นโดยเด็ดขาด ประโยชน์ที่ได้รับ • เพิ่มความปลอดภัย ลดความเสี่ยงจากการโจมตีด้วยการขโมยรหัสผ่าน (Password Theft/Phishing) […]
ขณะนี้ฝ่าย ICT ตรวจพบว่ามีมิจฉาชีพแอบอ้างชื่อเป็น “Support@tni.ac.th” ส่งอีเมลหลอกลวง (Phishing) ไปยังผู้ใช้บางรายภายในสถาบันฯ โดยมีลักษณะดังนี้ หัวข้ออีเมล: Urgent Notice ???@tni.ac.th ผู้ส่ง: Support@tni.ac.th เนื้อหา: ลบ Account จาก Server มักจะหลอกให้กดลิงก์ / ดาวน์โหลดไฟล์แนบ / กรอกข้อมูลส่วนตัวหรือรหัสผ่าน โปรดอย่าคลิกลิงก์ หรือเปิดไฟล์แนบใด ๆ จากอีเมลดังกล่าว และอย่าให้ข้อมูลส่วนตัวหรือรหัสผ่าน หากท่านได้รับอีเมลลักษณะนี้แล้วได้เปิดลิงก์หรือกรอกข้อมูลไปแล้ว กรุณาแจ้งฝ่าย ICT ทันทีและเปลี่ยนรหัสผ่านของบัญชีสถาบันฯ ของท่านทันทีที่ https://www.tni.ac.th/ict/staff_account_resetting/ อย่าคลิกลิงก์ที่น่าสงสัย ให้เอาเมาส์ชี้ดู URL ก่อนว่าไปที่ใด หากไม่แน่ใจ สามารถส่งอีเมลต่อ (Forward) มาที่ ict@tni.ac.th เพื่อตรวจสอบ ขอให้ทุกท่านเพิ่มความระมัดระวังการโจมตีแบบ Phishing เป็นวิธีการที่พบได้บ่อยและอาจทำให้ข้อมูลภายในองค์กรรั่วไหลได้
เข้าใช้งาน เว็บไซต์ Intranet ของสถาบันฯ อย่างไร ให้ถูกต้อง? ฝ่ายเทคโนโลยีสารสนเทศและการสื่อสาร (ICT) ขอแจ้งเตือนด้านความปลอดภัยทางไซเบอร์ (Security Awareness) เนื่องจากได้ตรวจพบการเข้าถึง Intranet ของสถาบันผ่านเว็บไซต์ที่ไม่ใช่ทางการ จึงขอให้ทุกท่านโปรดระมัดระวัง และเข้าใช้งานผ่านเว็บไซต์ทางการเท่านั้น ✅ เว็บไซต์ Intranet ของสถาบัน https://intranet.tni.ac.th แนวทางการใช้งานที่ถูกต้อง ข้อควรระวังเพื่อป้องกันภัยคุกคาม (Phishing / Fake Website)
แนะนำช่องทางตรวจสอบข้อมูลรั่วไหลจากเว็บไซต์ต่าง ๆ ฝ่ายเทคโนโลยีสารสนเทศและการสื่อสาร (ICT) ขอแจ้งเตือนด้านความปลอดภัยทางไซเบอร์ (Security Awareness) : ช่องทางตรวจสอบข้อมูลรั่วไหลจากเว็บไซต์ต่าง ๆปัจจุบันมีรายงานการรั่วไหลของข้อมูลผู้ใช้งานจากหลายเว็บไซต์ที่มีการสมัครใช้งานกันอย่างแพร่หลาย เพื่อความปลอดภัยของบัญชีผู้ใช้งานและข้อมูลส่วนบุคคลขอแนะนำให้ทุกท่านตรวจสอบว่าข้อมูลของท่านมีการรั่วไหลหรือไม่ โดยสามารถตรวจสอบผ่านเว็บไซต์ที่ให้บริการตรวจสอบข้อมูลรั่วไหล https://haveibeenpwned.com แนวทางปฏิบัติเมื่อพบว่าข้อมูลรั่วไหล เพื่อความปลอดภัยของบัญชีผู้ใช้งานและข้อมูลของสถาบันขอความร่วมมือจากทุกท่านในการปฏิบัติตามแนวทางข้างต้นอย่างเคร่งครัด