Wednesday, August 26, 2026

Data Breach Check

Data Breach Check

Data Breach Check

Data Breach Check EP.4 “คิด ก่อน Prompt”
AI อาจช่วยคุณทำงานได้เร็วขึ้น แต่บางครั้ง…ข้อมูลสำคัญก็อาจ “หลุดออกไป” โดยไม่รู้ตัว
หลายคนใช้ AI เพื่อช่วยงานทุกวัน
📄 สรุปเอกสาร
📊 วิเคราะห์ข้อมูล
💬 ช่วยตอบอีเมล
💻 แก้โค้ด
📑 สรุปประชุม
แต่สิ่งที่หลายคน “เผลอส่งไปด้วย” คือ…
❌ ข้อมูลลูกค้า
❌ เอกสารภายใน
❌ ข้อมูลการเงิน
❌ รหัสผ่าน
❌ ข้อมูลส่วนตัว
บางครั้งแค่ Screenshot เดียว ก็อาจมี Email เบอร์โทร ชื่อบริษัท หรือข้อมูลสำคัญติดไปในภาพโดยไม่รู้ตัว
📌 จำหลักนี้ไว้ “อย่าใส่ข้อมูล ที่ถ้าหลุดแล้ว…คุณเดือดร้อน”
✅ ใช้ข้อมูลสมมติแทนข้อมูลจริง
✅ ลบ/เบลอข้อมูลสำคัญก่อน Upload
✅ แยกบัญชีงานกับบัญชีส่วนตัว
✅ ใช้ AI สำหรับองค์กรเมื่อทำงานสำคัญ
✅ คิดก่อนกด Enter ทุกครั้ง
🔎 เคล็ดลับเพิ่มเติม
ก่อนใช้งาน AI ลองเช็กการตั้งค่าให้ดี เพราะบางบริการอาจนำข้อมูลที่เราพิมพ์ไปใช้เพื่อ “พัฒนาโมเดล AI” ได้
📌 จุดที่ควรดู
⚙️ Settings
→ Data Controls / Privacy
→ ปิด “Chat History & Training” หรือการใช้ข้อมูลเพื่อพัฒนาโมเดล (ถ้ามี)
หรือเลือกใช้
✅ Temporary Chat
✅ Enterprise / Business Version
เมื่อทำงานที่เกี่ยวข้องกับข้อมูลสำคัญ
💬 AI อาจไม่ได้ขโมยข้อมูลคุณ…แต่บางครั้ง เราเป็นคนส่งให้มันเอง
ก่อน Prompt AI อย่าลืมเตรียมสมองตัวเองให้ "พร้อม" ก่อนใช้งาน
ตามไปฟังเรื่องนี้ที่ “สายลับไซเบอร์” EP.95 : AI นักสืบอัจฉริยะ รู้จักคุณมากกว่าที่คิด ทาง https://www.facebook.com/zaabnewsradio/videos/1667919747780086/


อ่านเพิ่มเติม: ป้องกันภัยคุกคามจากคนใน (Insider Threats)

ขอบคุณข้อมูลดีๆ จากสกมช

ที่มา:  Thailand National Cyber Academy (THNCA) by NCSA สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) National Cyber Security Agency

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูล  เผยแพร่ความรู้และให้โอกาสในการค้นคว้าหาข้อมูลเพื่อการศึกษา   บุคคลที่สนใจโดยทั่วไป รวมถึงนักเรียน นิสิต นักศึกษา  ในการเรียนรู้เท่านั้น


* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ


#DataBreachCheck #คิดก่อนPrompt #AISecurity #NCSA2026

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD

Tuesday, August 25, 2026

คลิปเสียง/วิดีโอ ใช้เป็นพยานหลักฐานในศาลได้หรือไม่

คลิปเสียง/วิดีโอ ใช้เป็นพยานหลักฐานในศาลได้หรือไม่

คลิปเสียง/วิดีโอ ใช้เป็นพยานหลักฐานในศาลได้หรือไม่
Photo credit:สำนักงานกิจการยุติธรรม ; justicechannel[.]org

คลิปเสียง/คลิปวิดีโอ เป็น “พยานหลักฐานได้” ใช้พิสูจน์ความจริงตามกฎหมาย * แต่ต้องดูว่าได้หลักฐานมาด้วยวิธีไหน ชอบด้วยกฎหมายหรือไม่
ซึ่งวิธีที่ไม่ชอบด้วยกฎหมาย เช่น ใช้มือถือแอบอัด แอบติดกล้อง/ไมค์ดักฟัง ดักฟังสัญญาณ เป็นต้น แยกเป็น 2 กรณี ได้แก่

คดีอาญา เช่น ทําร้ายร่างกาย ลักทรัพย์ หมิ่นประมาท ฉ้อโกง เป็นต้น

แอบอัดโดยที่อีกฝ่ายไม่รู้ตัว: กฎหมายถือว่าเป็นพยานหลักฐานที่ได้มาโดยไม่ชอบด้วยกฎหมาย ศาลไม่สามารถรับฟังเป็นพยานหลักฐานได้เพราะ

  • การแอบอัดคลิปเสียง/คลิปวิดีโอผู้อื่นเป็นการละเมิดต่อสิทธิส่วนบุคคล การแอบอัด = ได้หลักฐานมาโดยไม่ชอบด้วยกฎหมาย
  • การรับฟังพยานหลักฐานที่ได้มาโดยไม่ชอบด้วยกฎหมาย ส่งผลต่อความน่าเชื่อถือของมาตรฐานระบบงานยุติธรรม ทางอาญา

อีกฝ่ายยินยอม/รู้ว่ามี: การอัดเสียง อัดวิดีโอ สามารถรับฟังเป็นพยานหลักฐานในศาลได้

แม้จะแอบอัดมาแต่ก็ยังอาจนํามาใช้เป็นพยานหลักฐานได้ ถ้าศาลพิจารณาแล้วว่า การรับฟังพยานหลักฐานนี้จะเป็นประโยชน์/เป็นธรรมกับคดีมากกว่าที่จะกระทบต่อมาตรฐานของระบบงานยุติธรรมทางอาญา หรือสิทธิพื้นฐานของประชาชน โดยศาลจะชั่งนํ้าหนักในเรื่องต่อไปนี้

  1. คุณค่าในเชิงพิสูจน์ ความสําคัญและความน่าเชื่อถือของพยานหลักฐาน
    – คลิปเสียง/คลิปวิดีโอ บอกได้อย่างชัดเจนว่าจําเลยกระทําผิดจริงเพราะเห็นหน้าจําเลยชัดเจน หรือเป็นผู้บริสุทธิ์, มีความน่าเชื่อถือมาก
  2. พฤติการณ์และความร้ายแรงของความผิดในคดี
    – เป็นคดีความผิดต่อแผ่นดิน, กระทบต่อประชาชนส่วนใหญ่ หรือประชาชนให้ความสนใจ
  3. ลักษณะและความเสียหายที่เกิดจากกระทําโดยมิชอบ
    – เป็นการพิจารณาว่า คลิปเสียง/คลิปวิดีโอที่ถูกแอบอัด ทําให้คู่กรณีได้รับความเสียหายร้ายแรงหรือไม่ เช่น อับอาย, เป็นที่รังเกียจของสังคม
  4. ผู้ที่แอบอัดคลิปเสียง/คลิปวิดีโอ ได้รับการลงโทษหรือไม่เพียงใด
    – เป็นการพิจารณาว่า การแอบอัดคลิปเสียง/คลิปวิดีโอ ละเมิดกฎหมายหรือไม่ และหากเป็นการละเมิดต่อกฎหมาย ผู้ที่ทําผิดได้รับโทษแล้วหรือยัง เช่น บุกรุกเข้าไปในบ้านคู่กรณีเพื่อแอบอัดคลิปวิดีโอมาเป็นพยานหลักฐาน และได้รับโทษฐานบุกรุกแล้ว ศาลก็อาจรับฟังคลิปวิดีโอที่แอบอัดมาเป็นพยานหลักฐาน

คดีแพ่ง เช่น กู้ยืมเงิน จํานอง จํานํา คํ้าประกัน เป็นต้น

แอบอัด: กฎหมายไม่ได้กําหนดไว้ สามารถรับฟังเป็นพยานหลักฐานได้ แม้จะมาจากการแอบอัด
อีกฝ่ายรู้/ควรรู้: สามารถรับฟังเป็นพยานหลักฐานได้

คําเตือน : คดีแพ่ง กฎหมายมักกําหนดไว้อย่างชัดเจนว่าต้องมีหลักฐานประเภทใดประกอบ จึงจะสามารถใช้เพื่อเริ่มต้นฟ้องคดีได้ ควรศึกษาเงื่อนไขก่อนตัดสินใจทํานิติกรรมใดๆ เพราะแม้จะมีหลักฐานเป็นคลิปวิดีโอที่บอกได้ชัดเจนว่ามีการทํานิติกรรมเกิดขึ้นจริง แต่ก็อาจไม่มีประโยชน์ต่อคดี เช่น กู้ยืมเงินมากกว่า 2,000 บาท ต้องมีหลักฐานการกู้ยืมเป็นหนังสือและลงลายมือชื่อของผู้ยืม จึงจะสามารถฟ้องร้องได้

Video evidence is admissible in court
Photo credit:สำนักงานกิจการยุติธรรม ; justicechannel[.]org


คลิปเสียงหรือวิดีโอ ถือเป็นพยานวัตถุ แต่ถ้าถอดออกมาเป็นคำพูดแล้วพริ้นใส่กระดาษ ถือเป็นพยานเอกสาร ซึ่งการพิจารณาคดีในชั้นศาลต้องยื่นบัญชีระบุพยานคดีแพ่ง – คดีอาญา เพื่อเป็นหลักฐานที่ถูกต้องตามกฎหมาย

อ้างอิง: ประมวลกฎหมายวิธีพิจารณาความอาญา และประมวลกฎหมายวิธีพิจารณาความแพ่ง 25-8-2026


อ่านเพิ่มเติม:


ที่มา: สำนักงานกิจการยุติธรรม ; justicechannel[.]org

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud

Sunday, March 29, 2026

A step-by-step guide on how to perform a drive acquisition using dc3dd

A step-by-step guide on how to perform a drive acquisition using dc3dd


Photo by Gemini

Step 1: Identify the Target Drive

Before starting, you must identify the correct device path for the drive you wish to image. Using a command like fdisk helps ensure you don't accidentally image the wrong disk.

  • Command: sudo fdisk -l

  • a log file detailing the acquisition

  • Result: In the provided example, the target drive is identified as /dev/sdb, a 1.9 GiB device.

Step 2: Prevent Data Overwriting (Write-Blocking)

ISO/IEC 27037

Option A: Hardware Write-Blocker (Recommended)

ฮาร์ดแวร์คอมพิวเตอร์

Use a physical hardware write-blocker (like Tableau or WiebeTech) between the suspect drive and your workstation. This is the gold standard in forensics.

Option B: Software Write-Block (Forensics Mode) 

Step 3: Execute the Acquisition Command

Run the dc3dd command with the necessary flags for hashing and logging. This ensures the integrity of your forensic image.

Command: sudo dc3dd if=/dev/sdb of=Desktop/CF005.dd hash=sha256 log=CF005.log

Breaking down the flags:

  • if=/dev/sdb: The input file (source drive).
  • of=Desktop/CF005.dd: The output file (forensic image destination).
  • hash=sha256: Calculates the SHA256 hash during the imaging process.
  • log=CF005.log: Creates a log file detailing the acquisition.

Step 4: Monitor Progress

dc3dd provides a real-time progress bar, showing the percentage completed, the amount of data copied, and the current transfer speed.

  • Example: The image shows the process at 9% completion with a speed of 7.4 M/s.

    a drive acquisition using dc3dd

Step 5: Review Acquisition Results

Once completed, dc3dd will display the input and output results. This includes the total sectors processed and the final hash value.

  • Input Results: 3870720 sectors in.

  • SHA256 Hash: f2404d910f82fc1e7d5907e28cb511cfb1d8a7d61d2f965e17f9019200054184.

  • a drive acquisition using dc3dd

A log file detailing the acquisition
  • a drive acquisition using dc3dd

Step 5: Verify Integrity 

To ensure the image is a perfect bit-for-bit copy, you should manually verify the hashes of both the source drive and the resulting image file.

  1. Check Source Hash: sudo sha256sum /dev/sdb > source_CF005.txt

    a drive acquisition using dc3dd

  2. Check Image Hash: sudo sha256sum Desktop/CF005.dd > Image_CF005.txt

a drive acquisition using dc3dd

Pro Tip: If the hashes match (as seen in the example images), you have successfully maintained the chain of custody and proven that the data has not been altered during the process.


Forensic Imaging with DD command

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud

Data Breach Check

Data Breach Check Data Breach Check EP.4 “คิด ก่อน Prompt” AI อาจช่วยคุณทำงานได้เร็วขึ้น แต่บางครั้ง…ข้อมูลสำคัญก็อาจ “หลุดออกไป” โดยไม่รู้...