nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Microsoft อัปเดต Windows Analytics เพื่อช่วยติดตามการแพตซ์ Meltdown และ Spectre

หลังจากได้ออกแพตซ์ความมั่นคงปลอดภัยไปเมื่อวันอังคาร Microsoft ก็ได้อัปเดตความสามารถของ Windows Analytics (เครื่องมือฟรีที่รวบรวมข้อมูลเกี่ยวกับประสิทธิภาพและสภาพของคอมพิวเตอร์ภายในองค์กร) เพื่อช่วยภาคธุรกิจในเรื่องของการติดตามแพตซ์ Meltdown และ Spectre

Read More »

Botnet แบบใหม่เจาะระบบ 2 ชั้นและบายพาส Firewall

Ankit Anubhav นักวิจัยจาก NewSky Security ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ได้ค้นพบ Botnet ตัวใหม่ที่มีการใช้ผสานการใช้ 2 ช่องโหว่ร่วมกันเพื่อเจาะระบบโดยให้ชื่อว่า ‘DoubleDoor’ โดยหนึ่งในช่องโหว่นี้ใช้เข้าถึง Firewall Juniper และอีกช่องโหว่เพื่อเข้าถึง เร้าเตอร์ ZyXEL 

Read More »

เทรนด์ไมโคร สรุปภาพรวมของตลาดรักษาความปลอดภัยประจำปี พร้อมเผย 3 เทคโนโลยีหลัก รุกตลาดปี 2561

วันนี้ทางทีมงาน TechTalkThai ได้รับเชิญเข้าร่วมงานแถลงข่าวผลประกอบการของเทรนด์ไมโครซึ่งสามารถทำยอดขายได้เติบโตตามเป้าในทุกภาคอุตสาหกรรม (Cross Industry) เมื่อเทียบกับปีที่แล้ว โดยเฉพาะในกลุ่มผลิตภัณฑ์สำหรับผู้ใช้งาน (User Protection) และกลุ่มผลิตภัณฑ์ Network Security ซึ่งประกอบไปด้วยกลุ่มธุรกิจระดับกลาง ไปจนถึงกลุ่มธุรกิจระดับเอ็นเทอร์ไพรส์ ในกลุ่มธุรกิจด้านการเงิน และภาครัฐ และสำหรับปี 2561บริษัทฯ ยังคงมุ่งมั่นในการพัฒนาเทคโนโลยีด้านความปลอดภัย รวมถึงการเพิ่มบุคลากร พร้อมทั้งอัพเดตและอบรมให้ความรู้แก่บริษัทตัวแทนจำหน่าย และบริษัทคู่ค้าให้มีความเชี่ยวชาญ ทั้งนี้ เพื่อสามารถตอบโจทย์ความต้องการลูกค้าและตลาดได้มากยิ่งขึ้น

Read More »

รวมคลิปงาน The Next BIG Platform โดย Metro Systems

เมื่อวันที่ 25 มกราคม 2561 ที่ผ่านมาทาง Metro Systems ได้จัดงานอย่างยิ่งใหญ่ภายใต้ชื่อ “The Next BIG Platform” โดยมีการเชิญผู้เชี่ยวชาญมาเล่าถึงสังคมไร้เงินสดและ Digital Platform ซึ่งภายในงานยังมีบูธของ Vendor ผลิตภัณฑ์ชั้นนำมากมายอาทิเช่น Palo Alto Networks, Fortinet, Check Point, F5, Nutanix, McAfee, Trend Micro, Gemalto, DELL EMC, NetApp, IBM, VMware, Cisco และอื่นๆ ผู้สนใจสามารถชมคลิปย้อนหลังทั้งหมดได้ภายในหัวข้อนี้ครับ

Read More »

Microsoft แพตซ์ช่องโหว่เดือนกุมภาพันธ์กว่า 50 รายการแนะผู้ใช้ควรอัปเดต

แพตซ์ครั้งนี้ไม่มีช่องโหว่ที่เป็น Zero-day แต่มีช่องโหว่ที่เป็นความรุนแรงระดับร้ายแรงถึง 14 รายการเกี่ยวกับ Edge และ IE, Outlook, Windows StructuredQuery เป็นต้น นอกจากนี้ยังมีแพตซ์ที่เกี่ยวกับ Meltdown และ Spectre เป็นตัวเสริมมาให้ผู้ใช้ด้วย

Read More »

ตามรอยการโจมตีไซเบอร์งานโอลิมปิก PyeongChang 2018

เมื่อวันที่ 9 กุมภาพันธ์ที่ผ่านมาเว็บไซต์ของงานโอลิมปิกที่จัดขึ้น ณ เมือง PyeongChang ประเทศเกาหลีใต้ได้หยุดทำงานลง ผู้ชมไม่สามารถเข้าถึงบัญชีได้ ไม่สามารถดาวน์โหลดตั๋วเข้าชมเกมมาปริ้น รวมถึงสัญญานไวไฟแย่ลงชั่วคราวและระบบโทรทัศน์ด้วยเช่นกัน เป็นเวลากว่า 12 ชั่วโมงกว่าทีมงานด้านความมั่นคงปลอดภัยจะนำระบบกลับมาได้ หลังจากนั้นผู้จัดงานจึงได้ออกมายอมรับว่าเกิดปัญหาขึ้นจริงระหว่างการเปิดงานและส่งผลกระทบกับหลายระบบ

Read More »

5 กลยุทธ์การรักษาความมั่นคงปลอดภัยบน Cloud จากบริษัทที่ปรึกษามืออาชีพระดับสากล

บริษัทที่ปรึกษารายใหญ่ด้านเทคโนโลยีในทวีปยุโรปและอเมริกาเหนือใช้บริการ Cloud สำหรับแอปพลิเคชันแล้วเกือบทั้งหมด ถ้าดูตามแนวโน้มการใช้ Cloud ของบริษัทเหล่านั้นเริ่มย้าย On-premise ขึ้นสู่ Cloud กว่า 10 ปีแล้ว เช่น พวกอีเมล หรือ CRM เป็นต้น เพื่อการขยายธุรกิจอย่างคล่องตัวและลดค่าใช้จ่าย ในบทความที่เลือกมาเรียบเรียงนี้จะพูดถึงประสบการณ์ของที่ปรึกษาระดับมืออาชีพว่ามีกลยุทธ์ตั้งแต่การเลือกผู้ให้บริการ Cloud ไปจนถึงนโยบายการรักษาความปลอดภัย

Read More »

Netgear ออกแพตซ์อุดช่องโหว่ความมั่นคงปลอดภัยบน Router 17 รุ่น

นักวิจัยจาก Trustwave ผู้ให้บริการด้านความมั่นคงปลอดภัยของข้อมูลได้ค้นพบช่องโหว่ 5 รายการ ซึ่งมีผลกับ Router 17 รุ่นของ Netgear โดยช่องโหว่ทั้งหมดนี้ถูกรายงานไปหาผู้ผลิตตั้งแต่มีนาคม 2017 แล้วแต่ทาง Netgear เองดำเนินการออกแพตซ์อย่างล่าช้าจึงเพิ่งมีแพตซ์ออกมาให้ผู้ใช้งานอัปเดตกัน

Read More »

คลิปย้อนหลังงาน Modernized IT Transformation โดย WTC และ DELL EMC

สำหรับใครที่พลาดงาน Modernized IT Transformation ในวันที่ 30 มกราคม 2018 ที่ผ่านมา โดยงานนี้จัดขึ้นด้วยความร่วมมือระหว่าง WTC และ DELL EMC โดยเนื้อหาจะเกี่ยวกับการอัปเดตเทคโนโลยี Storage และการปกป้องข้อมูลจาก DELL EMC สามารถติดตามคลิปย้อนหลังได้ตามตามด้านล่างเลยครับ

Read More »

พบเว็บไซต์รัฐบาล U.S. และ UK หลายแห่งมี Script ขุดเหมืองอยู่ในหน้าเพจ

นาย Scott Helme ที่ปรึกษาด้านความมั่นคงปลอดภัยข้อมูลได้สังเกตเห็นเว็บไซต์ของรัฐบาลสหราชอาณาจักรฯ หรือ ico.org.uk มีการใช้งานสคริปต์ขุดเหมืองบน Browser ซึ่งใช้ CPU ของผู้เข้าเยี่ยมชมไซต์ในการขุดเงินดิจิตัลสกุล Monero นอกจากนี้ยังมีเว็บรัฐบาลอีกหลายแห่งเช่น uscorts.gov, gmc-uk.gov, nhsinform.scot, manchester.gov.uk และอื่นๆ มีการใช้สคริปต์นี้เช่นเดียวกัน

Read More »

รวมคลิปอัปเดตเทคโนโลยี Storage และ IT Transformation พร้อมทั้งสาธิตการใช้งาน AI ดูแล Datacenter จาก HPE Thailand

ทางทีมงาน TechTalkThai ได้มีโอกาสไปสัมภาษณ์ HPE Thailand ซึ่งในครั้งนี้ได้มาเล่าถึงเทคโนโลยีของ HPE ที่เกี่ยวกับ IT Transformation และด้าน Storage รวมถึงสาธิตการใช้งาน AI เพื่อดูแลรักษา Datacenter โดย InfoSight อีกด้วย

Read More »

แฮ็กเกอร์สามารถใช้ฟีเจอร์ Sceenshot ใน macOS ขโมยรหัสผ่านได้

นักวิจัยพบฟังก์ชัน Screenshot สามารถถูกนำไปใช้ขโมยรหัสผ่านได้ โดยแฮ็กเกอร์เพียงแค่ใช้ฟังก์ชันดังกล่าวร่วมกับ OCR (Optical Character Recognition) หรือกระบวนการแปลงรูปภาพจำพวกลายมือหรือข้อความในรูปภาพให้กลายเป็นข้อความ Text บนเครื่องคอมพิวเตอร์ ด้วยความสามารถนี้ทำให้แฮ็กเกอร์สามารถอ่านข้อความที่เป็นรหัสผ่านได้

Read More »

BitFury ออกเครื่องมือติดตาม Blockchain เพื่อสู้กับผู้ร้ายที่เกี่ยวพันกับ Bitcoin

BitFury หรือที่รู้จักกันดีว่าเป็นบริษัทที่ให้บริการโซลูชันด้านเทคโนโลยี Blockchain ได้ออกเครื่องมือที่ชื่อว่า ‘Crystal’ โดยมีจุดประสงค์เพื่อการบังคับใช้กฏหมายเพื่อสืบสวนคดีที่เกี่ยวกับกับ Bitcoin โดยบริษัทได้จัดทำ Use case ในการประยุกต์ใช้เครื่องมือเพื่อแก้ปัญหาในด้านต่างๆ ด้วย

Read More »

การสร้างความมั่นคงปลอดภัยให้กับ SDN Controller

SDN หรือ Software-defined network เป็นเทคโนโลยีที่ช่วยอำนวยความสะสะดวกให้กับองค์กรในการเปลี่ยนแปลงการตั้งค่าของอุปกรณ์จากเดิมโดยการใช้ซอฟต์แวร์เข้ามาช่วยทำให้มีความง่ายมากขึ้นด้วยภาพของ Virtualization  อย่างไรก็ตามยังมีจุดที่เราอาจจะละเลยหรือไม่ได้คำนึงถึงในด้านของความมั่นคงปลอดภัยบนตัวอุปกรณ์ควบคุม SDN ซึ่งอาจจะทำให้เกิดการโจมตีได้หากเราไม่ตระหนักถึงมันตั้งแต่แรก ทางเราจึงขอหยิบยกสรุปที่ผู้เชี่ยวชาญได้แนะนำในการสร้างความมั่นคงปลอดภัยให้กับ SDN Controller มาให้ติดตามกัน

Read More »

พบคนร้ายสร้างความตระหนกให้ผู้ใช้ Chrome ด้วยการดาวน์โหลดไฟล์จำนวนมาก

มีการค้นพบกลเม็ดซึ่งหลอกผู้ใช้งานที่ไม่เชี่ยวชาญด้านไอทีให้ตื่นกลัวและยอมจ่ายเงินให้กับซอฟต์แวร์หรือบริการไม่ต้องการเหล่านั้น โดยคนร้ายใช้ JavaScript โค้ดที่ถูกโหลดอยู่บนไซต์อันตรายเพื่อสร้างปฏิบัติการดาวน์โหลดไฟล์จำนวนหลายพันซึ่งทำให้เกิดการใช้งานหน่วยความจำของเครื่องสูงอย่างฉับพลันและทำให้ Chrome ค้างอยู่ที่หน้าเพจนั้น

Read More »

พบช่องโหว่ในมาตรฐานการแลกเปลี่ยน Certificate X.509 ทำให้แฝงข้อมูล C&C ลงไปได้

นักวิจัยจาก Fidelis Cybersecurity ได้พบช่องโหว่เพื่อแอบแฝงข้อมูลแบบใหม่โดยใช้กระบวนการมาตรฐานของ Public Key Certificate อย่าง X.509 แบบปกติเพื่อแอบแฝงข้อมูลการสื่อสารแบบ C&C ที่ใช้ควบคุมเครื่องเหยื่อหลังฝังตัวได้แล้ว โดยมาตรฐาน X.509 ถูกใช้ในโปรโตคอลการเข้ารหัสอย่าง TLS และ SSL 

Read More »

พบช่องโหว่สร้าง DoS กับไซต์ WordPress โดยใช้คอมพิวเตอร์แค่เครื่องเดียว

Barak Tawily นักวิจัยชาวอิสราเอลได้ค้นพบช่องโหว่ที่สามารถสร้าง DoS ให้กับไซต์ของ WordPress ได้ด้วยเครื่องคอมพิวเตอร์เพียงเครื่องเดียว โดยอาศัยองค์ประกอบของ WordPress Script เอง

Read More »

ผู้เชี่ยวชาญเตือนระวังถูกเว็บอัปเดต Adobe Flash ปลอมหลอกติดตั้งตัวขุดเหมือง

ผู้เชี่ยวชาญได้พบการโจมตีรูปแบบใหม่คือเว็บไซต์ที่หลอกให้อัปเดต Adobe Flash แต่อันที่จริงแล้วมีการฝัง CPU Miner เข้ามาเพื่อใช้ทรัพยากรของเครื่องในการขุดเหมือง

Read More »

นักวิจัยดัดแปลงช่องโหว่ที่หลุดจาก NSA ให้ทำงานได้กับ Windows 2000 จนถึงเวอร์ชันปัจจุบัน

นักวิจัยจาก RiskSense ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ได้นำช่องโหว่ที่หลุดจาก NSA อย่าง EternalChampion, EternalRomance และ EternalSynergy ที่กลุ่มแฮ็กเกอร์ The Shadow Brokers ได้อ้างว่าขโมยออกมาตั้งแต่เมษายนปีที่แล้ว มาดัดแปลงจนมันสามารถใช้ได้กับ Windows ตั้งแต่ 2000 เป็นต้นมาจนถึงปัจจุบัน

Read More »

เริ่มแล้ว ! นักวิจัยพบมัลแวร์กว่าร้อยตัวถูกออกแบบใช้ช่องโหว่ Meltdown และ Spectre

นักวิจัยจาก AV-TEST เริ่มพบมัลแวร์กว่า 130 ตัวที่ถูกออกแบบมาเพื่อให้ใช้ช่องโหว่จาก Meltdown และ Spectre ซึ่งตัวอย่างของมัลแวร์หลายตัวเหมือนจะอยู่ในขั้นทดลอง โดยตัวอย่างของมัลแวร์ถูกส่งมาจากนักวิจัย ผู้ทดสอบและบริษัท Antivirus ต่างๆ

Read More »