Mobile Security

Bring Your Own Device (BYOD), Mobile Security, Mobile Device Compliance

เมื่อ “Mobile Device” มีความหลากหลายไม่สามารถควบคุมได้ แล้วเราจะปกป้อง Mobile Application ให้ปลอดภัยได้อย่างไร? [Guest Post]

ในยุคที่ Mobile Application ถูกนำมาใช้เป็นช่องทางหลักของธุรกิจ ไม่ว่าจะเป็น Mobile Banking, E-Wallet หรือ Super Application ต่างๆ ที่รวม Features ในการใช้งานหลายๆ ด้านไว้ใน Application เดียว ทำให้ความท้าทายด้าน Cybersecurity เพิ่มขึ้นอย่างก้าวกระโดด คำถามสำคัญที่หลายองค์กรมีความสงสัย และเป็น Pain point หลัก ไม่ใช่แค่ “เราป้องกัน Malware ได้หรือไม่?” แต่คือ “ถ้าเครื่องผู้ใช้ถูกโจมตีแล้ว Application ของเรายังปลอดภัยอยู่หรือไม่? “ เพราะในโลกความเป็นจริงผู้ใช้งานสามารถติดตั้ง Application จากแหล่งที่ไม่น่าเชื่อถือได้ง่าย และยังคงมีการใช้งานเครื่องที่ถูก Root หรือ Jailbreak ซึ่งโดยปกติแล้วมักเกิดจากความต้องการปลดล็อกข้อจำกัดการใช้งานของระบบ เช่น การติดตั้ง Application นอก Apple Store, การปรับแต่งเครื่อง หรือการเข้าถึงฟีเจอร์ที่ระบบปกติไม่อนุญาต เนื่องจากไม่ผ่านการตรวจสอบความปลอดภัย ซึ่งอาจทำให้สามารถติด Malware ได้โดยไม่รู้ตัว

Read More »

DroidLock ภัยคุกคามใหม่ เปิดทางผู้โจมตีควบคุมมือถือ Android ได้เกือบทั้งเครื่อง

รายงานฉบับใหม่จากผู้ให้บริการแพลตฟอร์มความมั่นคงปลอดภัยบนมือถือ Zimperium เตือนถึงมัลแวร์ Android สายพันธุ์ใหม่ที่สามารถเปิดโอกาสให้ผู้โจมตีเข้าควบคุมอุปกรณ์ที่ติดเชื้อได้เกือบทั้งหมด ผ่านการผสานระหว่างวิศวกรรมสังคม การขอสิทธิ์ระดับสูง และการเข้าถึงระยะไกลแบบเรียลไทม์

Read More »

Google แก้ไขช่องโหว่ Android ที่ถูกใช้โจมตีจริง 2 รายการในอัปเดตเดือนกันยายน 2025

Google ปล่อยอัปเดตความปลอดภัย Android ประจำเดือนกันยายน 2025 แก้ไขช่องโหว่ 84 รายการ รวมถึงช่องโหว่ที่กำลังถูกใช้โจมตีแบบ zero-day อยู่ในปัจจุบัน 2 รายการ

Read More »

Google บังคับให้นักพัฒนา Android ยืนยันตัวตนแม้แจกจ่ายแอปนอก Play Store

Google ประกาศเข้มงวดมาตรการความปลอดภัยสำหรับการแจกจ่ายแอปพลิเคชัน Android โดยจะเริ่มบังคับให้นักพัฒนาทุกคนต้องยืนยันตัวตนในปีหน้า ไม่ว่าจะแจกจ่ายผ่าน Play Store หรือช่องทางอื่น

Read More »

MetTel จับมือ Check Point เปิดตัวโซลูชันป้องกันภัยคุกคามมือถือสำหรับองค์กร

MetTel ผู้ให้บริการโซลูชันการสื่อสาร ประกาศความร่วมมือเชิงกลยุทธ์กับ Check Point Software Technologies เพื่อมอบโซลูชันการป้องกันภัยคุกคามทางมือถือขั้นสูงสำหรับลูกค้าองค์กร

Read More »

Google ออก Patch แก้ 2 บั๊ก Zero Day และอีก 60 ช่องโหว่ใน Android อัปเดต April 2025

Google ได้ปล่อย Security Patch ใน April 2025 ของ Android ออกมาล่าสุดที่แก้ไข 2 บั๊กที่เป็น Zero-day และอีก 60 ช่องโหว่ ซึ่งหนึ่งใน Zero Day นั้นมีความรุนแรงระดับสูง

Read More »

Google แก้ไขช่องโหว่ Zero-day บน Android ที่ถูกหน่วยงานเซอร์เบียใช้โจมตี

Google ได้ออกแพตช์ความปลอดภัยสำหรับ Android ประจำเดือนมีนาคม 2025 เพื่อแก้ไขช่องโหว่ทั้งหมด 43 รายการ โดยมี 2 รายการเป็นช่องโหว่ Zero-day ที่ถูกใช้ในการโจมตีเฉพาะเป้าหมาย

Read More »

LINE MAN ผ่านการรับรองมาตรฐาน PCI DSS v4.0.1 ยกระดับความปลอดภัยระบบชำระเงิน [Guest Post]

LINE MAN ผู้นำแพลตฟอร์มออนดีมานด์อันดับ 1 ของไทย ประกาศความสำเร็จในการได้รับการรับรองมาตรฐานความปลอดภัยด้านข้อมูลบัตรชำระเงิน PCI DSS (Payment Card Industry Data Security Standard) เวอร์ชัน 4.0.1 สำหรับระบบการชำระเงินภายในแพลตฟอร์ม โดยผ่านการตรวจประเมินจากบริษัท อัลฟ่าเซค จำกัด

Read More »

Google ระงับแอปอันตรายกว่า 2.36 ล้านแอปบน Google Play ในปี 2024

Google เผยสถิติการป้องกันแอปอันตรายบน Play Store ในปี 2024 พบมีการระงับแอปกว่า 2.36 ล้านรายการ และแบนบัญชีนักพัฒนา 158,000 ราย พร้อมเพิ่มการใช้ AI ช่วยตรวจสอบ

Read More »

อุปกรณ์ Apple เสี่ยงถูกโจมตี ผ่านช่องโหว่คอนโทรลเลอร์ USB-C ACE3

ผู้ใช้อุปกรณ์ Apple กำลังเผชิญความเสี่ยงใหม่ หลังจากที่นักวิจัยด้านความมั่นคงปลอดภัยสามารถแฮ็กคอนโทรลเลอร์ USB-C ACE3 ซึ่งเป็นส่วนสำคัญที่รับผิดชอบการจัดการการชาร์จไฟและการถ่ายโอนข้อมูลบนอุปกรณ์รุ่นล่าสุดของ Apple ได้สำเร็จ

Read More »

เดอะมอลล์กรุ๊ป ผ่านการรับรองมาตรฐาน PCI DSS v4.0.1 ยกระดับความปลอดภัยระบบชำระเงิน รับรองจาก “อัลฟ่าเซค” [Guest Post]

บริษัท เดอะมอลล์กรุ๊ป จำกัด ผู้ให้บริการชั้นนำด้านค้าปลีกในประเทศไทย สร้างความสำเร็จครั้งสำคัญด้วยการผ่านการรับรองมาตรฐาน PCI DSS (Payment Card Industry Data Security Standard) Version 4.0.1 สำหรับระบบ Point of Sale (POS) โดยได้รับการตรวจประเมินจากบริษัท อัลฟ่าเซค จำกัด

Read More »

Google เผย ช่องโหว่ด้านความปลอดภัยของหน่วยความจำใน Android ลดลง 68% ในช่วง 5 ปี

Google รายงานความก้าวหน้าในการแก้ไขปัญหาช่องโหว่ด้านความปลอดภัยของหน่วยความจำใน Android โดยลดลงจาก 76% เหลือเพียง 8% ในช่วง 5 ปีที่ผ่านมา

Read More »

รู้จักกับ SecIron ผู้เชี่ยวชาญด้านการปกป้องแอปพลิเคชันมือถือระดับองค์กร

ในมุมของผู้พัฒนาเแอปพลิเคชันระดับองค์กร การตระหนักถึงความมั่นคงปลอดภัยตั้งแต่ต้นน้ำของการพัฒนาแอปพลิเคชัน มีส่วนสำคัญอย่างมากที่จะช่วยลดความเสี่ยงของการถูกโจมตี ด้วยเหตุนี้เอง SecIron จึงได้นำเสนอโซลูชัน Mobile Application Security ที่จะช่วยให้งานนี้ทำได้ง่ายขึ้น

Read More »

Mobile Application Hardening ตามแนวทาง OWASP ด้วย SecIron IronWall

การรักษาความมั่นคงปลอดภัยของแอปพลิเคชันมือถือนั้นมีองค์ประกอบเกี่ยวข้องมากมาย ทั้งเรื่องของการเขียนโค้ดหรือการนำไลบรารีจากแหล่งอื่นเข้ามา รวมถึงต้องมีกลไกที่ไม่ให้โค้ดถูกอ่านได้ง่าย หรือความมั่นคงปลอดภัยของฐานข้อมูลและพื้นที่จัดเก็บก็ยังเกี่ยวข้องเช่นกัน แต่นี่เป็นเพียงแค่ส่วนเดียวที่ต้องทำเท่านั้น โดยในภาพรวม OWASP ได้สรุป 9 แนวทางปฏิบัติสำหรับความมั่นคงปลอดภัยของแอปพลิเคชันมือถือ ในบทความนี้เราจะพาทุกท่านไปรู้จักแนวทางข้างต้น พร้อมกับความสามารถของ SecIron IronWall ที่จะช่วยให้หัวข้อ Mobile Application Hardening นั้นง่ายขึ้น เริ่มได้ตั้งแต่วันแรกของการพัฒนาตอบโจทย์ DevSecOps และสอดคล้องกับแนวทางของ OWASP

Read More »

Group-IB เปิดโปงข้อมูล Trojan ตัวแรกบน iOS ที่ขโมยข้อมูลใบหน้าได้ และการกลับสู่ภูมิภาคเอเชียแปซิฟิคของ Gold Rush

Group-IB ผู้นำด้านการสร้างสรรค์เทคโนโลยีความมั่นคงปลอดภัยไซเบอร์สำหรับการสืบสวน, ป้องกัน และต่อสู้กับอาชญากรรมไซเบอร์ ได้ค้นพบ Trojan ใหม่บน iOS ที่ถูกออกแบบมาเพื่อขโมยข้อมูลการจดจำใบหน้า, เอกสารระบุตัวตน และขโมยข้อมูล SMS ของผู้ใช้งาน

Read More »

Apple ปล่อย Security Patch แก้บั๊ก Zero-Day ให้ Vision Pro 

หลังจากเริ่มมีคนปล่อยรีวิว Apple Vision Pro ออกมาเพียงวันเดียว Apple ก็ต้องรีบปล่อย Security Patch เพื่อแก้ไขช่องโหว่ Zero-Day ออกมาทันทีสำหรับ visionOS 1.0.2 ที่หากปล่อยไว้จะโดนแฮกเกอร์โจมตีในวงกว้างได้

Read More »

SecIron : ปลอดภัย ไร้กังวล!!!  โซลูชั่นครบวงจร ปกป้อง Application มือถือของคุณตั้งแต่เริ่มต้น [Guest Post]

ในยุคปัจจุบันที่ธุรกิจถูกขับเคลื่อนด้วยดิจิทัล  Application บนมือถือได้กลายเป็นส่วนสำคัญของชีวิตประจำวันของเรา เราใช้ Application บนมือถือเพื่อติดต่อสื่อสาร ทำงาน ช้อปปิ้ง หรือแม้แต่ควบคุมอุปกรณ์ภายในบ้านของเรา ซึ่ง Application บนมือถือเหล่านี้ จะมีการเก็บรวบรวมข้อมูลส่วนบุคคล และข้อมูลสำคัญอื่น ๆ มากมาย ซึ่งทำให้ผู้ใช้งานอาจตกเป็นเป้าหมายสำหรับ Hacker ในการขโมยข้อมูลเพื่อนำไปใช้ในทางที่ไม่ถูกต้อง ดังนั้นเอง ผู้ให้บริการหรือผู้พัฒนา Application จึงจำเป็นจะต้องมีความรู้ในการพัฒนา App ให้มีความปลอดภัย หรือ ควรจะมี Solution หรือ Tool ที่จะเข้ามาบริหารจัดการความเสี่ยงในส่วนนี้

Read More »

SonicWall เข้าซื้อกิจการ Banyan Security ผู้ให้บริการ Security Service Edge

SonicWall เข้าซื้อกิจการ Banyan Security ผู้ให้บริการ Security Service Edge เตรียมเสริมทัพบริการ Cloud Services

Read More »

Extreme Networks เปิดตัวบริการ Cloud-based ZTNA

Extreme Networks เปิดตัวบริการ Cloud-based ZTNA

Read More »

Whoscall เตือน!! ระวังมิจฉาชีพใช้ AI ปลอมเสียง หลอกลวงเหยื่อ [Guest Post]

Gogolook ผู้พัฒนาแอปพลิเคชัน Whoscall และผู้ให้บริการทางด้านเทคโนโลยี เพื่อความเชื่อมั่น (TrustTech) เตือนภัยมิจฉาชีพในประเทศไทยเริ่มใช้วิธีหลอกลวงใหม่ด้วยเทคโนโลยี AI ปลอมเสียง คำเตือนดังกล่าวเกิดขึ้นในขณะที่ Gogolook เข้าร่วมเป็นพันธมิตรองค์กรต่อต้านกลโกงระดับโลก GASA (The Global Anti-Scam Alliance) เพื่อต่อสู้กับภัยการหลอกลวงระหว่างประเทศ เนื่องจากกลโกงใหม่ๆ ทวีความรุนแรงขึ้นจากการใช้เทคโนโลยี Generative AI ในปัจจุบัน 

Read More »