TheCyberTalk›ซีซัน 4 ตอน 6

อุปกรณ์ในห้องประชุมผู้บริหาร ใครอัปเดต และใครเห็นบันทึกการใช้งาน

2026-10-08 · S4E6 · บุญญภัทร พงษ์เก่า (CISSP · CISM)
ดูบน TikTokดูบน YouTube

เรื่องย่อ

ห้องประชุมผู้บริหารคือห้องที่คุยเรื่องลับที่สุดขององค์กร — แล้วของที่ต่อเน็ตในห้องนั้น ใครดูแล

ตอนนี้ไม่มีเคสเปิดเรื่องครับ ผมหาแล้วไม่เจอเหตุการณ์สาธารณะที่ยืนยันได้ว่าอุปกรณ์ห้องประชุมถูกใช้เป็นทางเข้า และจะไม่แต่งขึ้นมา สิ่งที่มีคือบันทึกของ CISA หน่วยงานความมั่นคงไซเบอร์สหรัฐ — 18 ก.ย. 2023 ขึ้นบัญชีช่องโหว่ของอุปกรณ์ห้องประชุมยี่ห้อหนึ่งว่ามีหลักฐานการใช้โจมตีจริง แล้ว 4 ต.ค. 2023 ถอนออกทั้งชุดเพราะหลักฐานไม่เพียงพอ ผมไม่ระบุยี่ห้อ และคลิปนี้ไม่ได้บอกว่าอุปกรณ์ยี่ห้อไหนไม่ปลอดภัย

ของในห้องนั้น — จอที่ต่อเน็ต ชุดประชุมทางไกล ไมค์และกล้องประชุม อุปกรณ์แชร์หน้าจอไร้สาย เราเตอร์ที่ใครสักคนยกมาวางเอง — มีคอมพิวเตอร์อยู่ข้างในทั้งนั้น แต่มันถูกซื้อมาพร้อมห้อง ติดตั้งโดยผู้ขายที่ทำห้อง แล้วก็ไม่มีใครแตะอีกเลย พอไม่มีใครถูกระบุเป็นเจ้าของ ก็ไม่มีรอบอัปเดต และไม่มีใครเปิดดูบันทึกการใช้งาน — ไม่ใช่ความผิดของฝ่ายอาคารหรือของไอที

พรุ่งนี้ลองถามทีม: "อุปกรณ์ในห้องประชุมผู้บริหาร ใครเป็นคนอัปเดต และใครเห็นบันทึกการใช้งาน"

ภาพและเสียงในคลิปสังเคราะห์จากตัวผมเอง เนื้อหาทุกตอนผมเขียนและตรวจเอง

ตอนย้อนหลังทุกตอน และเช็กลิสต์แจกฟรีทุกใบ อยู่ที่ thecybertalk.net ไม่ต้องลงทะเบียน ไม่เก็บอีเมล

#TheCyberTalk #ห้องประชุม #ความปลอดภัยไซเบอร์ #ผู้บริหาร #CISSP

ถอดเสียงทั้งตอน

ห้องประชุมผู้บริหาร คือห้องที่คุยเรื่องลับที่สุด ขององค์กร แล้วของที่ต่อเน็ตในห้องนั้น ใครดูแลครับ

เรื่องนี้ใช้ได้จริง TheCyberTalk ถอดบทเรียนให้ฟัง

ตอนนี้ผมไม่มีเคสให้เล่าครับ ผมหาแล้วไม่เจอเหตุการณ์สาธารณะ ที่ยืนยันได้ว่า อุปกรณ์ห้องประชุมถูกใช้เป็นทางเข้า

แต่มีเรื่องหนึ่งที่เกิดขึ้นจริง และผมว่ามันบอกอะไรได้ มากกว่าเคสครับ

หน่วยงานความมั่นคงไซเบอร์ของสหรัฐ เคยขึ้นบัญชีช่องโหว่ ของอุปกรณ์ห้องประชุมยี่ห้อหนึ่ง ว่ามีการใช้โจมตีจริงครับ

แล้วไม่กี่สัปดาห์ต่อมา หน่วยงานเดียวกันก็ถอนรายการนั้นออก โดยให้เหตุผลว่าหลักฐานไม่พอครับ

ผมจะไม่เดาว่าเกิดอะไรขึ้น สิ่งที่พูดได้คือ แม้แต่หน่วยงาน ที่ดูเรื่องนี้ทั้งวัน ยังไม่แน่ใจ

คำถามจึงไม่ใช่ว่า มีใครโจมตีห้องเราหรือยัง แต่คือถ้ามีอะไรผิดปกติ เราจะรู้ได้จากตรงไหนครับ

ลองนึกถึงของในห้องประชุมผู้บริหาร จอที่ต่อเน็ต ชุดประชุมทางไกล ไมค์และกล้องประชุม

อุปกรณ์แชร์หน้าจอไร้สาย และอุปกรณ์เครือข่ายตัวเล็ก ที่ใครสักคนเอามาวางไว้ ตอนสัญญาณไม่ดีครับ

ของพวกนี้มีคอมพิวเตอร์อยู่ข้างใน มีระบบปฏิบัติการ และต้องการรอบอัปเดต เหมือนเครื่องในออฟฟิศ

แต่ในทางปฏิบัติ มันถูกซื้อมาพร้อมห้อง ติดตั้งโดยผู้ขายที่ทำห้อง แล้วก็ไม่มีใครแตะมันอีกเลยครับ

ผมทำงานสายความปลอดภัยไซเบอร์ มาหลายปี ถือ CISSP ตอนที่ไม่มีเคส สิ่งที่ผมให้ได้ คือวิธีถามครับ

ข้อแรก อุปกรณ์ในห้องประชุมผู้บริหาร อยู่ในทะเบียนของใคร ฝ่ายอาคาร ไอที หรือไม่อยู่ในทะเบียนไหนเลย

ข้อสอง รอบอัปเดตเป็นของใคร ถ้าคำตอบคือผู้ขายที่ติดตั้ง สัญญายังมีผลอยู่ไหมครับ

ข้อสาม ใครมีสิทธิ์ผู้ดูแลอุปกรณ์พวกนี้ และรหัสตั้งแต่วันติดตั้ง เคยเปลี่ยนหรือยังครับ

ข้อสี่ บันทึกการใช้งานของอุปกรณ์ ในห้องนั้นมีไหม และใครเป็นคนเปิดดูครับ

พรุ่งนี้ลองถามทีมสองประโยคครับ อุปกรณ์ในห้องประชุมผู้บริหาร ใครเป็นคนอัปเดต และใครเห็นบันทึกการใช้งานครับ

ตอนหน้าเป็นตอนสรุปซีซัน ทะเบียนของที่ต่อเน็ตหนึ่งหน้า พร้อมของแจกให้เอาไปใช้ต่อครับ

ติดตาม TheCyberTalk ไว้นะครับ จะได้รู้เท่าทันภัยไซเบอร์ ก่อนที่มันจะมาถึงคุณ

หัวข้อ: ห้องประชุม · อุปกรณ์ต่อเน็ต · ประชุมทางไกล · ทะเบียนทรัพย์สิน · ผู้บริหาร · ความปลอดภัยไซเบอร์ · CISA · CISSP · TheCyberTalk
ทุกตอนและเช็กลิสต์ที่ thecybertalk.net · เนื้อหาเขียนและตรวจเองทุกตอน · ภาพและเสียงสังเคราะห์จากตัวผมเอง