ในยุคที่ Mobile Application ถูกนำมาใช้เป็นช่องทางหลักของธุรกิจ ไม่ว่าจะเป็น Mobile Banking, E-Wallet หรือ Super Application ต่างๆ ที่รวม Features ในการใช้งานหลายๆ ด้านไว้ใน Application เดียว ทำให้ความท้าทายด้าน Cybersecurity เพิ่มขึ้นอย่างก้าวกระโดด คำถามสำคัญที่หลายองค์กรมีความสงสัย และเป็น Pain point หลัก ไม่ใช่แค่ “เราป้องกัน Malware ได้หรือไม่?” แต่คือ “ถ้าเครื่องผู้ใช้ถูกโจมตีแล้ว Application ของเรายังปลอดภัยอยู่หรือไม่? “ เพราะในโลกความเป็นจริงผู้ใช้งานสามารถติดตั้ง Application จากแหล่งที่ไม่น่าเชื่อถือได้ง่าย และยังคงมีการใช้งานเครื่องที่ถูก Root หรือ Jailbreak ซึ่งโดยปกติแล้วมักเกิดจากความต้องการปลดล็อกข้อจำกัดการใช้งานของระบบ เช่น การติดตั้ง Application นอก Apple Store, การปรับแต่งเครื่อง หรือการเข้าถึงฟีเจอร์ที่ระบบปกติไม่อนุญาต เนื่องจากไม่ผ่านการตรวจสอบความปลอดภัย ซึ่งอาจทำให้สามารถติด Malware ได้โดยไม่รู้ตัว
Read More »DroidLock ภัยคุกคามใหม่ เปิดทางผู้โจมตีควบคุมมือถือ Android ได้เกือบทั้งเครื่อง
รายงานฉบับใหม่จากผู้ให้บริการแพลตฟอร์มความมั่นคงปลอดภัยบนมือถือ Zimperium เตือนถึงมัลแวร์ Android สายพันธุ์ใหม่ที่สามารถเปิดโอกาสให้ผู้โจมตีเข้าควบคุมอุปกรณ์ที่ติดเชื้อได้เกือบทั้งหมด ผ่านการผสานระหว่างวิศวกรรมสังคม การขอสิทธิ์ระดับสูง และการเข้าถึงระยะไกลแบบเรียลไทม์
Read More »Google แก้ไขช่องโหว่ Android ที่ถูกใช้โจมตีจริง 2 รายการในอัปเดตเดือนกันยายน 2025
Google ปล่อยอัปเดตความปลอดภัย Android ประจำเดือนกันยายน 2025 แก้ไขช่องโหว่ 84 รายการ รวมถึงช่องโหว่ที่กำลังถูกใช้โจมตีแบบ zero-day อยู่ในปัจจุบัน 2 รายการ
Read More »Google บังคับให้นักพัฒนา Android ยืนยันตัวตนแม้แจกจ่ายแอปนอก Play Store
Google ประกาศเข้มงวดมาตรการความปลอดภัยสำหรับการแจกจ่ายแอปพลิเคชัน Android โดยจะเริ่มบังคับให้นักพัฒนาทุกคนต้องยืนยันตัวตนในปีหน้า ไม่ว่าจะแจกจ่ายผ่าน Play Store หรือช่องทางอื่น
Read More »MetTel จับมือ Check Point เปิดตัวโซลูชันป้องกันภัยคุกคามมือถือสำหรับองค์กร
MetTel ผู้ให้บริการโซลูชันการสื่อสาร ประกาศความร่วมมือเชิงกลยุทธ์กับ Check Point Software Technologies เพื่อมอบโซลูชันการป้องกันภัยคุกคามทางมือถือขั้นสูงสำหรับลูกค้าองค์กร
Read More »Google ออก Patch แก้ 2 บั๊ก Zero Day และอีก 60 ช่องโหว่ใน Android อัปเดต April 2025
Google ได้ปล่อย Security Patch ใน April 2025 ของ Android ออกมาล่าสุดที่แก้ไข 2 บั๊กที่เป็น Zero-day และอีก 60 ช่องโหว่ ซึ่งหนึ่งใน Zero Day นั้นมีความรุนแรงระดับสูง
Read More »Google แก้ไขช่องโหว่ Zero-day บน Android ที่ถูกหน่วยงานเซอร์เบียใช้โจมตี
Google ได้ออกแพตช์ความปลอดภัยสำหรับ Android ประจำเดือนมีนาคม 2025 เพื่อแก้ไขช่องโหว่ทั้งหมด 43 รายการ โดยมี 2 รายการเป็นช่องโหว่ Zero-day ที่ถูกใช้ในการโจมตีเฉพาะเป้าหมาย
Read More »LINE MAN ผ่านการรับรองมาตรฐาน PCI DSS v4.0.1 ยกระดับความปลอดภัยระบบชำระเงิน [Guest Post]
LINE MAN ผู้นำแพลตฟอร์มออนดีมานด์อันดับ 1 ของไทย ประกาศความสำเร็จในการได้รับการรับรองมาตรฐานความปลอดภัยด้านข้อมูลบัตรชำระเงิน PCI DSS (Payment Card Industry Data Security Standard) เวอร์ชัน 4.0.1 สำหรับระบบการชำระเงินภายในแพลตฟอร์ม โดยผ่านการตรวจประเมินจากบริษัท อัลฟ่าเซค จำกัด
Read More »Google ระงับแอปอันตรายกว่า 2.36 ล้านแอปบน Google Play ในปี 2024
Google เผยสถิติการป้องกันแอปอันตรายบน Play Store ในปี 2024 พบมีการระงับแอปกว่า 2.36 ล้านรายการ และแบนบัญชีนักพัฒนา 158,000 ราย พร้อมเพิ่มการใช้ AI ช่วยตรวจสอบ
Read More »อุปกรณ์ Apple เสี่ยงถูกโจมตี ผ่านช่องโหว่คอนโทรลเลอร์ USB-C ACE3
ผู้ใช้อุปกรณ์ Apple กำลังเผชิญความเสี่ยงใหม่ หลังจากที่นักวิจัยด้านความมั่นคงปลอดภัยสามารถแฮ็กคอนโทรลเลอร์ USB-C ACE3 ซึ่งเป็นส่วนสำคัญที่รับผิดชอบการจัดการการชาร์จไฟและการถ่ายโอนข้อมูลบนอุปกรณ์รุ่นล่าสุดของ Apple ได้สำเร็จ
Read More »เดอะมอลล์กรุ๊ป ผ่านการรับรองมาตรฐาน PCI DSS v4.0.1 ยกระดับความปลอดภัยระบบชำระเงิน รับรองจาก “อัลฟ่าเซค” [Guest Post]
บริษัท เดอะมอลล์กรุ๊ป จำกัด ผู้ให้บริการชั้นนำด้านค้าปลีกในประเทศไทย สร้างความสำเร็จครั้งสำคัญด้วยการผ่านการรับรองมาตรฐาน PCI DSS (Payment Card Industry Data Security Standard) Version 4.0.1 สำหรับระบบ Point of Sale (POS) โดยได้รับการตรวจประเมินจากบริษัท อัลฟ่าเซค จำกัด
Read More »Google เผย ช่องโหว่ด้านความปลอดภัยของหน่วยความจำใน Android ลดลง 68% ในช่วง 5 ปี
Google รายงานความก้าวหน้าในการแก้ไขปัญหาช่องโหว่ด้านความปลอดภัยของหน่วยความจำใน Android โดยลดลงจาก 76% เหลือเพียง 8% ในช่วง 5 ปีที่ผ่านมา
Read More »รู้จักกับ SecIron ผู้เชี่ยวชาญด้านการปกป้องแอปพลิเคชันมือถือระดับองค์กร
ในมุมของผู้พัฒนาเแอปพลิเคชันระดับองค์กร การตระหนักถึงความมั่นคงปลอดภัยตั้งแต่ต้นน้ำของการพัฒนาแอปพลิเคชัน มีส่วนสำคัญอย่างมากที่จะช่วยลดความเสี่ยงของการถูกโจมตี ด้วยเหตุนี้เอง SecIron จึงได้นำเสนอโซลูชัน Mobile Application Security ที่จะช่วยให้งานนี้ทำได้ง่ายขึ้น
Read More »Mobile Application Hardening ตามแนวทาง OWASP ด้วย SecIron IronWall
การรักษาความมั่นคงปลอดภัยของแอปพลิเคชันมือถือนั้นมีองค์ประกอบเกี่ยวข้องมากมาย ทั้งเรื่องของการเขียนโค้ดหรือการนำไลบรารีจากแหล่งอื่นเข้ามา รวมถึงต้องมีกลไกที่ไม่ให้โค้ดถูกอ่านได้ง่าย หรือความมั่นคงปลอดภัยของฐานข้อมูลและพื้นที่จัดเก็บก็ยังเกี่ยวข้องเช่นกัน แต่นี่เป็นเพียงแค่ส่วนเดียวที่ต้องทำเท่านั้น โดยในภาพรวม OWASP ได้สรุป 9 แนวทางปฏิบัติสำหรับความมั่นคงปลอดภัยของแอปพลิเคชันมือถือ ในบทความนี้เราจะพาทุกท่านไปรู้จักแนวทางข้างต้น พร้อมกับความสามารถของ SecIron IronWall ที่จะช่วยให้หัวข้อ Mobile Application Hardening นั้นง่ายขึ้น เริ่มได้ตั้งแต่วันแรกของการพัฒนาตอบโจทย์ DevSecOps และสอดคล้องกับแนวทางของ OWASP
Read More »Group-IB เปิดโปงข้อมูล Trojan ตัวแรกบน iOS ที่ขโมยข้อมูลใบหน้าได้ และการกลับสู่ภูมิภาคเอเชียแปซิฟิคของ Gold Rush
Group-IB ผู้นำด้านการสร้างสรรค์เทคโนโลยีความมั่นคงปลอดภัยไซเบอร์สำหรับการสืบสวน, ป้องกัน และต่อสู้กับอาชญากรรมไซเบอร์ ได้ค้นพบ Trojan ใหม่บน iOS ที่ถูกออกแบบมาเพื่อขโมยข้อมูลการจดจำใบหน้า, เอกสารระบุตัวตน และขโมยข้อมูล SMS ของผู้ใช้งาน
Read More »Apple ปล่อย Security Patch แก้บั๊ก Zero-Day ให้ Vision Pro
หลังจากเริ่มมีคนปล่อยรีวิว Apple Vision Pro ออกมาเพียงวันเดียว Apple ก็ต้องรีบปล่อย Security Patch เพื่อแก้ไขช่องโหว่ Zero-Day ออกมาทันทีสำหรับ visionOS 1.0.2 ที่หากปล่อยไว้จะโดนแฮกเกอร์โจมตีในวงกว้างได้
Read More »SecIron : ปลอดภัย ไร้กังวล!!! โซลูชั่นครบวงจร ปกป้อง Application มือถือของคุณตั้งแต่เริ่มต้น [Guest Post]
ในยุคปัจจุบันที่ธุรกิจถูกขับเคลื่อนด้วยดิจิทัล Application บนมือถือได้กลายเป็นส่วนสำคัญของชีวิตประจำวันของเรา เราใช้ Application บนมือถือเพื่อติดต่อสื่อสาร ทำงาน ช้อปปิ้ง หรือแม้แต่ควบคุมอุปกรณ์ภายในบ้านของเรา ซึ่ง Application บนมือถือเหล่านี้ จะมีการเก็บรวบรวมข้อมูลส่วนบุคคล และข้อมูลสำคัญอื่น ๆ มากมาย ซึ่งทำให้ผู้ใช้งานอาจตกเป็นเป้าหมายสำหรับ Hacker ในการขโมยข้อมูลเพื่อนำไปใช้ในทางที่ไม่ถูกต้อง ดังนั้นเอง ผู้ให้บริการหรือผู้พัฒนา Application จึงจำเป็นจะต้องมีความรู้ในการพัฒนา App ให้มีความปลอดภัย หรือ ควรจะมี Solution หรือ Tool ที่จะเข้ามาบริหารจัดการความเสี่ยงในส่วนนี้
Read More »SonicWall เข้าซื้อกิจการ Banyan Security ผู้ให้บริการ Security Service Edge
SonicWall เข้าซื้อกิจการ Banyan Security ผู้ให้บริการ Security Service Edge เตรียมเสริมทัพบริการ Cloud Services
Read More »Extreme Networks เปิดตัวบริการ Cloud-based ZTNA
Extreme Networks เปิดตัวบริการ Cloud-based ZTNA
Read More »Whoscall เตือน!! ระวังมิจฉาชีพใช้ AI ปลอมเสียง หลอกลวงเหยื่อ [Guest Post]
Gogolook ผู้พัฒนาแอปพลิเคชัน Whoscall และผู้ให้บริการทางด้านเทคโนโลยี เพื่อความเชื่อมั่น (TrustTech) เตือนภัยมิจฉาชีพในประเทศไทยเริ่มใช้วิธีหลอกลวงใหม่ด้วยเทคโนโลยี AI ปลอมเสียง คำเตือนดังกล่าวเกิดขึ้นในขณะที่ Gogolook เข้าร่วมเป็นพันธมิตรองค์กรต่อต้านกลโกงระดับโลก GASA (The Global Anti-Scam Alliance) เพื่อต่อสู้กับภัยการหลอกลวงระหว่างประเทศ เนื่องจากกลโกงใหม่ๆ ทวีความรุนแรงขึ้นจากการใช้เทคโนโลยี Generative AI ในปัจจุบัน
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





