Tuesday, July 8, 2025

Digital Forensics:รู้จัก 5 คำนิยามไซเบอร์สำคัญ ที่ควรรู้ไว้

Digital Forensics:รู้จัก 5 คำนิยามไซเบอร์สำคัญ ที่ควรรู้ไว้

📌 รู้จัก 5 คำนิยามไซเบอร์สำคัญ ที่ควรรู้ไว้!
เพิ่มความเข้าใจ รู้ทันภัย และสร้างภูมิคุ้มกันบนโลกดิจิทัล 🌐🛡️

Digital Forensics:รู้จัก 5 คำนิยามไซเบอร์สำคัญ ที่ควรรู้ไว้
Photo by THAICERT

1️⃣ ไซเบอร์ (Cyber)

Digital Forensics:รู้จัก 5 คำนิยามไซเบอร์สำคัญ ที่ควรรู้ไว้
Photo by THAICERT

2️⃣ ภัยคุกคามทางไซเบอร์ (Cyber Threat)

Digital Forensics:รู้จัก 5 คำนิยามไซเบอร์สำคัญ ที่ควรรู้ไว้
Photo by THAICERT

3️⃣ การรักษาความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity)

Digital Forensics:รู้จัก 5 คำนิยามไซเบอร์สำคัญ ที่ควรรู้ไว้
Photo by THAICERT


4️⃣ เหตุการณ์ที่เกี่ยวกับความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity Incident)

Digital Forensics:รู้จัก 5 คำนิยามไซเบอร์สำคัญ ที่ควรรู้ไว้
Photo by THAICERT

5️⃣ มาตรการแก้ไขปัญหาเพื่อรักษาความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity Solution)

Digital Forensics:รู้จัก 5 คำนิยามไซเบอร์สำคัญ ที่ควรรู้ไว้
Photo by THAICERT



อ่านเพิ่มเติม


ที่มา:  ThaiCERT & Thailand National Cyber Academy (THNCA) by NCSA :  สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูล  เผยแพร่ความรู้และให้โอกาสในการค้นคว้าหาข้อมูลเพื่อการศึกษา   บุคคลที่สนใจโดยทั่วไป รวมถึงนักเรียน นิสิต นักศึกษา  ในการเรียนรู้เท่านั้น


* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD

Friday, July 4, 2025

Digital Forensics:How to Detect AI Generated Images

Digital Forensics:How to Detect AI Generated Images

เมตาดาตาในบริบทของ ChatGPT หมายถึงข้อมูลเกี่ยวกับข้อมูลที่สร้างขึ้นโดย AI ซึ่งอาจรวมถึงรายละเอียดเกี่ยวกับการสร้าง วัตถุประสงค์ และบริบท เมตาดาตานี้สามารถใช้เพื่อทำความเข้าใจลักษณะของเนื้อหา ซึ่งอาจช่วยในงานต่างๆ เช่น การตรวจสอบเนื้อหา การติดตามประสิทธิภาพ และแม้กระทั่งช่วยปรับแต่งการตอบสนองในอนาคต

Photo By: AI ChatGPT

ตรวจสอบโดยใช้ exiftool(-k) Tools  ChatGPT Image


Photo By: AI ChatGPT

วิเคราะห์ข้อมูลจาก Metadata

1. แหล่งกำเนิดและเครื่องมือสร้างภาพ

  • สร้างโดย AI: Software Agent: GPT-4o, OpenAI API

  • เครื่องมือสร้าง: Claim Generator: ChatGPT

  • ประเภทเนื้อหา: Digital Source Type: trainedAlgorithmicMedia (สื่อที่สร้างโดยอัลกอริทึม)

  • มาตรฐานเนื้อหา: ใช้มาตรฐาน C2PA (Coalition for Content Provenance and Authenticity) สำหรับติดตามที่มาของเนื้อหา C2PA signature เป็นเทคโนโลยีที่ใช้ในการลงนามและยืนยันความถูกต้องของเนื้อหาดิจิทัล เช่น รูปภาพและวิดีโอ โดยใช้มาตรฐานของ Content Authenticity Initiative (C2PA) เพื่อให้แน่ใจว่าเนื้อหานั้นไม่ได้ถูกแก้ไขหรือปลอมแปลง 

  • การวิเคราะห์ข้อมูลเมตาสำหรับการตรวจสอบ ผู้เชี่ยวชาญด้านนิติวิทยาศาสตร์ใช้ข้อมูลเมตาเพื่อระบุความไม่สอดคล้องกัน (เช่น รุ่นกล้องที่ถ่าย และ เวลาที่ถ่ายภาพ) ซึ่งภาพที่สร้างโดย AI ไม่มีข้อมูลดังกล่าว อาจบ่งชี้ว่าเป็นภาพปลอมหรือถูกสร้างขึ้น (Missing camera information (e.g., no camera model, lens details).

  • การระบุภาพที่สร้างโดย AI:

    ซึ่งมักเกี่ยวข้องกับการมองหาความไม่สอดคล้องเล็กๆ น้อยๆ ในรายละเอียด พื้นผิว แสง พื้นหลัง และลักษณะใบหน้าที่ AI ไม่สามารถจำลองได้อย่างสมบูรณ์แบบ

  • ตรวจสอบวันที่สร้างหรือข้อมูลซอฟต์แวร์ไม่สอดคล้องกัน

2. ข้อมูลการสร้างและแก้ไข

  • เวลาสร้างจริง02:48:48 AM (จากชื่อไฟล์) vs 02:49:53 UTC (เวลาบันทึกไฟล์) - มีความคลาดเคลื่อน 1 นาที 5 วินาที

  • การกระทำสำคัญ:

    • c2pa.created: การสร้างเนื้อหาเริ่มต้น

    • c2pa.converted: การแปลงรูปแบบไฟล์

3. ลายเซ็นดิจิทัลและความสมบูรณ์

  • ลายเซ็นดิจิทัลSelf-signed JUMBF manifest

  • อัลกอริทึมแฮชSHA-256 (ใช้ในการตรวจสอบความสมบูรณ์)

  • ผลการตรวจสอบ:

    • claimSignature.validated - ลายเซ็นถูกต้อง

    • assertion.dataHash.match - ข้อมูลไม่ถูกแก้ไขหลังสร้าง

4. ข้อมูลสำคัญที่ซ่อนอยู่ (Forensic Artifacts)

  • Zone Identifier: บ่งชี้ว่าไฟล์นี้ถูกดาวน์โหลดจากอินเทอร์เน็ต

  • Thumbnail JPEG: มีภาพ thumbnail ขนาด 34.1 KB ฝังใน metadata

5. การตรวจสอบโดย The C2PA Verify tool 

มาตรฐาน C2PA คืออะไร และช่วยอะไรบ้าง?
C2PA เป็นมาตรฐานทางเทคนิคแบบเปิดที่อนุญาตให้ผู้เผยแพร่ บริษัท และบุคคลอื่นๆ ฝังเมตาดาตาลงในสื่อเพื่อยืนยันแหล่งที่มาและข้อมูลที่เกี่ยวข้อง C2PA ไม่ได้มีไว้สำหรับภาพที่สร้างโดย AI เท่านั้น แต่มาตรฐานเดียวกันนี้ยังถูกนำมาใช้โดยผู้ผลิตกล้อง องค์กรข่าว และบุคคลอื่นๆ เพื่อรับรองแหล่งที่มาและประวัติ (หรือที่มา) ของเนื้อหาสื่อ
Digital Forensics:How to Detect AI Generated Images
Photo by :https://opensource.contentauthenticity.org

Digital Forensics:How to Detect AI Generated Images
Photo By: AI ChatGPT


6. Hive Moderation:(เว็บไซต์ ตรวจสอบภาพด้วย AI 

Digital Forensics:How to Detect AI Generated Images
Photo by :sightengine.com

7. Forensically:(เว็บไซต์ ตรวจสอบภาพด้วย AI )


Digital Forensics:How to Detect AI Generated Images
Photo by :https://29a.ch/

Photo by: hackerfactor[.]com

How to Detect AI Generated Images
Question

1.What is the  file header in this image?
ANS:
hint:FTKImager,Hex Editor

2.When was this image created?
ANS:

3.What brand of camera was this photo taken with?
ANS:
4.This picture is generator by?
ANS:

5.Which information shows the details of the received content as true without modification?
ANS:
hint:C2PA

6.What is C2PA?
ANS:

7.Can you confirm that this image was created by AI?
ANS:
hint:contentcredentials


อ่านเพิ่มเติม
* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #computerforensic #ComputerForensics #dfir #forensics
#digitalforensics #investigation #cybercrime #fraud

Tuesday, July 1, 2025

Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)

Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)

นักศึกษาฝึกงาน พนักงานชั่วคราว แม้แต่บุคลากรภายในที่เป็นพนักงานประจำเอง อาจเผลอหรือจงใจทำพฤติกรรมไม่เหมาะสม เช่น แอบเผยแพร่ข้อมูล ลักลอบเข้าถึงไฟล์สำคัญ หรือแชร์หนังสือราชการโดยไม่ได้รับอนุญาต 🚨

องค์กรต้องวางแนวทาง Zero Trust + Insider Threat Prevention อย่างจริงจัง ✅

📌 แนวทางป้องกันสำคัญ:

✅ จำกัดสิทธิ์การเข้าถึงเท่าที่จำเป็น (Least Privilege)


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ แบ่งแยกหน้าที่ (Separation of Duties)


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ มีระบบติดตาม + Audit Log


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ ใช้ระบบ DLP ป้องกันข้อมูลรั่วไหล


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ ทำ NDA/MOU ชัดเจนก่อนเริ่มงาน


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ ฝึกอบรม Cyber Hygiene และกฎหมายที่เกี่ยวข้อง


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ สถาปัตยกรรม Zero Trust ตรวจสอบทุกขั้น


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ ระบบเฝ้าระวังพฤติกรรม (UEBA) จับพฤติกรรมผิดปกติ


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA


📌 ตัวอย่างจริงจากต่างประเทศ:
มีกรณีนักศึกษาเก่าแอบใช้สิทธิเข้าถึงระบบข้อมูลลับ แก้ไขสิทธิ์ตัวเอง ขโมยข้อมูลมหาวิทยาลัยจนหลุดไปยัง dark web แต่หลังจากใช้ Zero Trust + Audit Log + NDA อย่างเข้มข้น มหาวิทยาลัยสามารถลดความเสี่ยงและตรวจสอบได้ทัน (https://www.bleepingcomputer.com/news/security/ex-student-charged-over-hacking-university-for-cheap-parking-data-breaches/?fbclid=IwY2xjawLQbPJleHRuA2FlbQIxMQBicmlkETFaYzE2WG5uOG9od2l1UzlZAR6jWjzCZ3_s8AQ3GvWt-30P6jH6KMcxlCdOWtDkd511eoYK02h_sTrgtQ4eZA_aem_gNAga1GVCVVTlUpV8L6yJA)

👉 อย่าลืม! Cybersecurity เริ่มต้นที่ตัวเราและกระบวนการภายในองค์กร

#InsiderThreat #ZeroTrust #NCSA #TeamThailandForCybersecurity


อ่านเพิ่มเติม: 


ขอบคุณข้อมูลดีๆ จากสกมช

ที่มา:  Thailand National Cyber Academy (THNCA) by NCSA :  สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูล  เผยแพร่ความรู้และให้โอกาสในการค้นคว้าหาข้อมูลเพื่อการศึกษา   บุคคลที่สนใจโดยทั่วไป รวมถึงนักเรียน นิสิต นักศึกษา  ในการเรียนรู้เท่านั้น


* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD

Friday, June 27, 2025

Digital Forensics:Incident Response Plan & Playbook

Digital Forensics:Incident Response Plan & Playbook

เนื่องด้วย แอดได้ข้อมูลจาก Meetup ประจำเดือนมิถุนายนของ 2600Thailand x OWASP ใน ปี 2025

เรื่อง Incident Response Plan & Playbook
โดยคุณ Setthawhut Saennam จาก MFEC Co., Ltd เมื่อวันศุกร์ ที่ 27 มิถุนายน 2568

Incident Response Plan & Playbook
Info by :Setthawhut Saennam 2600Thailand x OWASP

Info by :Setthawhut Saennam 



Digital Forensics:Incident Response Plan & Playbook
Info by :Setthawhut Saennam 


Digital Forensics:Incident Response Plan & Playbook
https://www.mdes.go.th/law/detail/5049
Info by :Setthawhut Saennam 

Digital Forensics:Incident Response Plan & Playbook
Info by :Setthawhut Saennam 

Digital Forensics:Incident Response Plan & Playbook
Info by :Setthawhut Saennam 

Digital Forensics:Incident Response Plan & Playbook
https://csrc.nist.gov/projects/incident-response
Info by :Setthawhut Saennam 


Digital Forensics:Incident Response Plan & Playbook
Info by :Setthawhut Saennam 

Detection and Response Roles Overview
Digital Forensics:Incident Response Plan & Playbook
Info by :Setthawhut Saennam 

Digital Forensics:Incident Response Plan & Playbook
https://www.mdes.go.th/law/detail/5049
Info by :Setthawhut Saennam 

DFIR Ransomware Cyber Extortion
Digital Forensics:Incident Response Plan & Playbook
https://www.sans.org/posters/ransomware-and-cyber-extortion/
Info by :Setthawhut Saennam  

Digital Forensics:Incident Response Plan & Playbook
https://www.cisa.gov/resources-tools/resources/federal-government-cybersecurity-incident-and-vulnerability-response-playbooks
Info by :Setthawhut Saennam

Incident Response vs Digital Forensics

  • Incident Response (IR)is immediateandaimed at stopping threats and reducing impact during an incident to resume normal business operations.
  • Digital Forensics (DF)is about precision—collecting, preserving, and analyzing evidence for legal or potential legal matters (civil or criminal).
Digital Forensics:Incident Response Plan & Playbook
https://brettshavers.com/brett-s-blog/entry/should-df-be-separated-from-ir-1
Info by :Setthawhut Saennam

Incident Response vs Digital Forensics

Aspect  Incident Response (IR)  Digital Forensics (DF)
Primary Objective 
(วัตถุประสงค์หลัก)
Manage and mitigate security incidents
(จัดการและบรรเทาเหตุการณ์ที่เกี่ยวข้องกับความปลอดภัย) 
Collect, preserve, and analyze digital evidence
End Goal Contain and recover from attacks quickly
(ควบคุมและกู้คืนจากการโจมตีอย่างรวดเร็ว )
Provide evidence for legal proceedings
(จัดเตรียมหลักฐานสำหรับกระบวนการทางกฎหมาย)
Role Focus Incident responder or analyst 
(ผู้ตอบสนองเหตุการณ์หรือผู้วิเคราะห์)
 Examiner or analyst
 (ผู้ตรวจสอบหรือผู้วิเคราะห์)
Evidence Handling 
(การจัดการหลักฐาน)
Focused on system recovery and containment
(เน้นการกู้คืนและควบคุมระบบ)
Strict chain of custody and preservation
(ห่วงโซ่การควบคุมและการเก็บรักษาที่เข้มงวด)
Legal Standards 
(มาตรฐานทางกฎหมาย)
 May not meet legal standards unless specified
(อาจไม่เป็นไปตามมาตรฐานทางกฎหมาย เว้นแต่จะระบุไว้)
Meets courtroom admissibility standards
 (เป็นไปตามมาตรฐานการรับฟังความคิดเห็นของศาล)
Time Sensitivity Highly time-sensitive for operational recovery
(มีความอ่อนไหวต่อเวลาสูงสำหรับการกู้คืนการดำเนินงาน)
Not as time-sensitive unless court deadlines
(ไม่อ่อนไหวต่อเวลามากนัก เว้นแต่จะถึงกำหนดเส้นตายของศาล)
Typical Context Cybersecurity incidents, breaches, and intrusions (เหตุการณ์ด้านความปลอดภัยทางไซเบอร์ การละเมิด และการบุกรุก) Criminal, civil, or regulatory investigations
(การสอบสวนทางอาญา ทางแพ่ง หรือทางกฎระเบียบ)
Use of Tools Uses similar tools for rapid analysis
(ใช้เครื่องมือที่คล้ายกันสำหรับการวิเคราะห์อย่างรวดเร็ว)
Uses forensic tools for evidence extraction
(ใช้เครื่องมือทางนิติเวชสำหรับการสกัดหลักฐาน)
Training Emphasis Emphasizes quick action and recovery
(เน้นการดำเนินการอย่างรวดเร็วและการฟื้นตัว)
Emphasizes legal procedures and evidence integrity (เน้นขั้นตอนทางกฎหมายและความสมบูรณ์ของหลักฐาน)
 Mindset  Operational and urgent
(ปฏิบัติการและเร่งด่วน)
 Legal and methodical
 (กฎหมายและระเบียบวิธี)
 Reporting Reports focus on recovery steps and impact for business
(รายงานเน้นที่ขั้นตอนการฟื้นฟูและผลกระทบต่อธุรกิจ)
Detailed and legally sound reports for legal proceedings (รายงานรายละเอียดและถูกต้องตามกฎหมายสำหรับการดำเนินคดีทางกฎหมาย)
https://brettshavers.com/brett-s-blog/entry/should-df-be-separated-from-ir-1

อ่านเพิ่มเติม


ขออนุญาติแชร์บางส่วนครับ

แอดขอขอบคุณ Setthawhut Saennam(คุณต้า)จาก MFEC Co., Ltd. ผู้ให้ข้อมูลดีๆและมีประโยชน์ต่อชาว Security  เสมอมาครับ 

Download Incident Response Plan & Playbook

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD

Saturday, June 14, 2025

เตือนภัย Phishing website III

เตือนภัย Phishing website III

ตัวอย่างที่ 1. "www-account-booking[.]com"


เตือนภัย Phishing website III


ตัวอย่างที่ 2. "pay-pail[.]com"


เตือนภัย Phishing website III

ตัวอย่างที่ 3. "payp0al[.]com"


เตือนภัย Phishing website III

เตือนภัย Phishing website III

อ่านเพิ่มเติม

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น ช่วยเตือนความจำ

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD 

Volatility Lab

Volatility Lab  Image Wanna.vmem P.73 windows.info #python3  vol.py   -f '/home/kali/Desktop/Wanna/Wanna-MEM.vmem' windows.info     ...