สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เร่งตรวจสอบกรณีมีการเผยแพร่ข้อมูลส่วนบุคคลและภาพถ่ายติดบัตรของประชาชน รวมถึงนายกรัฐมนตรี รัฐมนตรี และผู้บริหารระดับสูงผ่านช่องทางออนไลน์ พร้อมประสานหน่วยงานที่เกี่ยวข้องดำเนินการทั้งกับผู้เผยแพร่ข้อมูล หน่วยงานผู้ดูแลฐานข้อมูล และเครือข่ายมิจฉาชีพที่ซื้อขายข้อมูลหรือช่องทางเข้าถึงโดยมิชอบ ย้ำประชาชนที่ได้รับความเสียหายสามารถใช้สิทธิร้องเรียนต่อ สคส. เพื่อดำเนินการตามกฎหมายได้
Read More »Cato Networks เปิดตัว Agentic Threat Prevention รับมือกับการโจมตีด้วย AI
บริษัทด้านเครือข่ายและความมั่นคงปลอดภัย Cato Networks ได้เปิดตัว Cato Agentic Threat Prevention ซึ่งเป็นขีดความสามารถที่ใช้เอเจนต์แบบอัตโนมัติในการคาดการณ์เส้นทางที่ผู้โจมตีมีแนวโน้มจะใช้เข้าถึงเครือข่ายของลูกค้า จากนั้นระบบจะสร้างและบังคับใช้มาตรการป้องกันสำหรับสภาพแวดล้อมเฉพาะนั้น ๆ ก่อนที่การโจมตีจะรุดหน้าไปไกลกว่าเดิม
Read More »Visa ทุ่ม 2.4 พันล้านเหรียญ ซื้อกิจการ BioCatch เสริมแกร่ง Cybersecurity รับมือภัยคุกคาม AI
Visa เข้าซื้อกิจการ BioCatch สตาร์ตอัปด้านระบบ Fraud Detection ด้วยเงินสดทั้งหมด 2.4 พันล้านดอลลาร์สหรัฐ สะท้อนทิศทางของยักษ์ใหญ่ด้านการชำระเงินที่ต้องเร่งขยายขีดความสามารถด้านความมั่นคงปลอดภัยไซเบอร์ ยิ่งในยุคที่สถาบันการเงินทั่วโลกต้องรับมือกับคลื่นการโจมตี และการหลอกลวงที่ทวีความรุนแรงจากการประยุกต์ใช้ AI ในการโจมตี
Read More »ฟอร์ติเน็ต ยกระดับ FortiEndpoint เสริมความปลอดภัยให้องค์กรรองรับการใช้งาน AI อย่างมั่นใจ [PR]
FortiEndpoint รวมการบริหารจัดการผ่านเอเจนต์เดียว คอนโซลเดียว และไลเซนส์เดียว ช่วยให้องค์กรใช้งาน AI ได้อย่างปลอดภัย ปกป้องข้อมูลสำคัญ เพิ่มการมองเห็นความเสี่ยง และลดความซับซ้อนในการดำเนินงานด้านความมั่นคงปลอดภัย
Read More »SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA” [20 ส.ค. 69 — 14.00น.]
SendQuick ขอเชิญ CTO, CIO, CISO, IT Manager, IT Security Consultant, IT Security Specialist, IT Security Operation, IT Admin และผู้สนใจในสาย Cybersecurity เข้าร่วมงานสัมมนาออนไลน์ “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA” ซึ่งงานสัมมนาครั้งนี้จะเผยให้เห็นถึง Attack Timeline ที่เกิดขึ้นจริงในธุรกิจไทย และโซลูชันพื้นฐานอย่าง MFA ที่ทุกธุรกิจควรมีในปัจจุบัน งานครั้งนี้จะจัดขึ้นใน วันพฤหัสบดีที่ 20 สิงหาคม 2569 เวลา 14.00 – 15.30 น. อ่านกำหนดการเพิ่มเติมหรือลงทะเบียนเข้าฟังฟรี ได้ที่
Read More »US Senate Federal Credit Union นำ AI ยกระดับ Exposure Management ลดเวลาจัดการช่องโหว่ถึง 75%
United States Senate Federal Credit Union (USSFCU) สถาบันการเงินที่ให้บริการแก่หน่วยงานรัฐของสหรัฐฯ เช่น วุฒิสภาและศาลฎีกา กำลังเจอปัญหา Technical Debt และช่องโหว่ด้านความมั่นคงปลอดภัยที่เพิ่มสูงขึ้น จึงนำโซลูชัน Exposure Management ที่ขับเคลื่อนด้วย AI เข้ามาผสานข้อมูลจากระบบรักษาความมั่นคงปลอดภัยเดิมทั้งหมด ช่วยลดระยะเวลาในการจัดการช่องโหว่ลงได้ถึง 75%
Read More »Okta เซ็นดีล 200 ล้านดอลลาร์ ซื้อ Permiso Security
Okta ประกาศว่าได้ลงนามในข้อตกลงขั้นสุดท้ายเพื่อเข้าซื้อกิจการ Permiso Security ซึ่งเป็นสตาร์ทอัพที่พัฒนาซอฟต์แวร์สำหรับตรวจจับผู้ไม่หวังดีที่พยายามละเมิดอัตลักษณ์ในบัญชีคลาวด์ แอปพลิเคชัน SaaS รวมถึงเอเจนต์ AI ที่เพิ่งเริ่มมีการใช้งานมากขึ้นในปัจจุบัน
Read More »Anthropic เผย Claude แฮ็กไปสามองค์กรระหว่างทดสอบภายใน
โมเดลภาษาขนาดใหญ่สามรุ่นของ Anthropic ได้ดำเนินการโจมตีทางไซเบอร์สำเร็จระหว่างการทดสอบภายในตามปกติ บริษัทได้ให้รายละเอียดเกี่ยวกับการละเมิดดังกล่าวเมื่อวันพฤหัสบดีที่ผ่านมา โดยเพียงไม่กี่วันก่อนหน้านี้ OpenAI ได้เปิดเผยเหตุการณ์ที่คล้ายคลึงกัน โดย LLM สองรุ่นของบริษัทได้หลุดออกจากแซนด์บ็อกซ์ที่แยกส่วนซึ่งใช้ในการประเมินขีดความสามารถด้านความมั่นคงปลอดภัยไซเบอร์ และได้แฮ็ก Hugging Face ซึ่งเป็นแพลตฟอร์มยอดนิยมสำหรับการโฮสต์โปรเจกต์ AI แบบโอเพนซอร์ส การเปิดเผยข้อมูลของ OpenAI ส่งผลให้ Anthropic ตรวจสอบบันทึกจากการประเมินความมั่นคงปลอดภัยของโมเดลตนเอง ซึ่งการตรวจสอบดังกล่าวนำไปสู่การค้นพบการโจมตีทางไซเบอร์ที่เปิดเผยเมื่อวันพฤหัสบดี โดย Anthropic ระบุว่าวิศวกรของบริษัทได้ระบุการละเมิดสามครั้งที่ดำเนินการโดยโมเดล Claude ที่แตกต่างกันสามรุ่น การโจมตีทางไซเบอร์ทั้งสามครั้งเกิดขึ้นระหว่างสิ่งที่เรียกว่าการประเมินแบบ capture the flag ในระหว่างการทดสอบดังกล่าว Anthropic ได้ติดตั้งโมเดล Claude ไว้ในแซนด์บ็อกซ์ที่จำลองโครงสร้างพื้นฐานของบริษัทภายนอก โดยมีภารกิจให้ Claude ค้นหาวิธีขโมยข้อมูลจากระบบขององค์กรที่ถูกจำลองขึ้น Anthropic ได้พัฒนาสภาพแวดล้อมการทดสอบร่วมกับ Irregular ซึ่งเป็นสตาร์ทอัพด้านความมั่นคงปลอดภัย AI โดยปกติแล้วบริษัทจะแยกแซนด์บ็อกซ์ออกจากอินเทอร์เน็ตเพื่อลดความเสี่ยงของการโจมตีทางไซเบอร์ แต่เกิดข้อผิดพลาดในการกำหนดค่าที่ทำให้โมเดล AI ทั้งสามอินสแตนซ์ที่ดำเนินการโจมตีสามารถเข้าถึงอินเทอร์เน็ตได้ การละเมิดที่รุนแรงที่สุดเกี่ยวข้องกับ Claude Opus 4.7 ซึ่งเป็น LLM ที่ Anthropic เปิดตัวในเดือนเมษายน บริษัทที่ถูกจำลองขึ้นซึ่งโมเดลได้รับมอบหมายให้ไปแฮ็กนั้นมีชื่อเดียวกับเว็บไซต์จริง ส่งผลให้โมเดลได้แฮ็กองค์กรที่ดูแลเว็บไซต์ดังกล่าวด้วยการเชื่อมโยงช่องโหว่หลายจุดเข้าด้วยกัน Opus …
Read More »เชิญร่วมงาน TTT Virtual Summit 2026: เจาะลึกเทรนด์ “Enterprise Virtualization, Cloud, Containers & AI Platform” [26 – 27 ส.ค. | 13:15 – 16:30 น.]
เมื่อเทคโนโลยีคือตัวตัดสินความได้เปรียบทางธุรกิจ ขอเชิญผู้บริหารไอที นักพัฒนา และคนสายเทคฯ ร่วมเจาะลึกการยกระดับโครงสร้างพื้นฐานองค์กรในงานสัมมนาออนไลน์แห่งปี ภายใต้ธีม Enterprise Virtualization, Cloud, Containers & AI Platform Trends 2026 ในรูปแบบออนไลน์
Read More »PDPC ตรวจเข้มคุ้มครองข้อมูลประชาชน แจ้ง สธ. และ TSD ส่งข้อมูล–หลักฐานการดำเนินการตาม PDPA เพิ่มเติมให้ครบถ้วน [PR]
สคส. เร่งติดตาม 2 กรณีข้อมูลส่วนบุคคลสำคัญ ทั้งข้อมูลที่เกี่ยวข้องกับสิทธิการรักษาพยาบาล “หมอพร้อม” ได้มีผู้ใช้สิทธิ์ร้องเรียนแล้วกว่า 30 ราย และเหตุข้อมูลผู้ใช้บริการ TSD Investor Portal รั่วไหลประมาณ 2 แสนราย แจ้งหน่วยงานนำส่งข้อเท็จจริงและหลักฐานเพิ่มเติม ย้ำต้องตรวจสอบตั้งแต่ต้นเหตุ ขอบเขตผลกระทบ การแจ้งเหตุ ตลอดจนมาตรการเยียวยาและป้องกันเหตุซ้ำ ก่อนพิจารณาดำเนินการตามกฎหมาย
Read More »Broadcom ปล่อยแพตช์แก้ช่องโหว่ Critical บน VMware ESX และ vCenter เปิดทางให้ Bypass Authentication และหลุดออกจาก VM
Broadcom ออกอัปเดตความปลอดภัยแก้ช่องโหว่หลายรายการบน VMware ESX, vCenter, Workstation และ Fusion โดยมี 3 รายการที่ถูกจัดอยู่ในระดับ Critical ทั้งการ bypass authentication, การรันโค้ดจากระยะไกล และการหลุดออกจาก Virtual Machine ไปยัง host
Read More »NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]
NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น การทำ Data Labeling, การจำกัดสิทธิ์เพื่อเข้าถึงข้อมูล ฯลฯ งานจะจัดขึ้นในวันอังคารที่ 4 สิงหาคม 2569 เวลา 14.00 – 15.30 น. อ่านกำหนดการเพิ่มเติมได้ที่
Read More »รายงาน 2026H1 Threat Review จาก Forescout ชี้ช่องโหว่พุ่ง 51% และ Ransomware เพิ่มขึ้น 25%
Forescout เผยรายงาน 2026H1 Threat Review วิเคราะห์แนวโน้มภัยคุกคามไซเบอร์ทั่วโลกในครึ่งแรกของปี 2026 พบช่องโหว่ที่ถูกเผยแพร่เพิ่มขึ้น 51% เมื่อเทียบกับปีก่อน ขณะที่การอ้างการโจมตีด้วย Ransomware เพิ่มขึ้น 25%
Read More »Synology เผย ISO 27001 จะกลายเป็นรากฐานของ Cyber Resilience สำหรับองค์กรไทย [PR]
ในโลกดิจิทัลปัจจุบัน ความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity) ไม่ได้เป็นเพียงภารกิจของฝ่ายไอทีอีกต่อไป แต่ได้กลายเป็น ความเสี่ยงทางธุรกิจ (Business Risk) ที่ผู้บริหารทุกระดับต้องให้ความสำคัญ ความเปลี่ยนแปลงของภูมิทัศน์ด้านไซเบอร์ในระดับโลกกำลังผลักดันให้องค์กรต้องยกระดับจากการ “ป้องกันการโจมตี” ไปสู่การสร้าง Cyber Resilience หรือความสามารถในการรับมือ ฟื้นตัว และดำเนินธุรกิจได้อย่างต่อเนื่อง
Read More »COM7 ยกระดับความปลอดภัยข้อมูลขั้นสูงสุด คว้าใบรับรอง ISO/IEC 27001:2022 ตอกย้ำความเชื่อมั่นธุรกิจค้าปลีกไอที โดยมี ‘ALPHASEC’ เป็นที่ปรึกษาผู้อยู่เบื้องหลังความสำเร็จ [Guest Post]
กรุงเทพฯ – บริษัท คอมเซเว่น จำกัด (มหาชน) หรือ COM7 ผู้นำในธุรกิจค้าปลีกสินค้าไอทีและเทคโนโลยีของประเทศไทย ประกาศความสำเร็จครั้งสำคัญในการยกระดับมาตรฐานความมั่นคงปลอดภัยสารสนเทศ ด้วยการคว้าใบรับรองมาตรฐาน ISO/IEC 27001:2022 (Information Security Management System: ISMS) มาตรฐานสากลด้านการจัดการความมั่นคงปลอดภัยสารสนเทศ สะท้อนถึงความมุ่งมั่นในการสร้างความเชื่อมั่นสูงสุดให้แก่ลูกค้า คู่ค้า และพันธมิตรทางธุรกิจ ความสำเร็จครั้งนี้เกิดจากความร่วมมือของ ผู้บริหารและบุคลากรด้านเทคโนโลยีสารสนเทศของ COM7 รวมถึงหน่วยงานที่เกี่ยวข้อง ที่ร่วมกันขับเคลื่อนการดำเนินงานจนผ่านการรับรองมาตรฐานได้สำเร็จ โดยมี บริษัท อัลฟ่าเซค จำกัด (ALPHASEC) ผู้เชี่ยวชาญด้าน Cybersecurity ร่วมเป็นที่ปรึกษาและสนับสนุนแนวทางการดำเนินงานตลอดโครงการ
Read More »แฮกเกอร์โจมตีช่องโหว่ Critical RCE บน Microsoft SharePoint เพื่อขโมย Machine Keys
แฮกเกอร์กำลังโจมตีช่องโหว่ Critical CVE-2026-50522 บน Microsoft SharePoint เพื่อขโมย machine keys ทำให้ยังคงเข้าถึงระบบได้แม้เซิร์ฟเวอร์จะแพตช์ไปแล้ว
Read More »เหนือกว่า MFA ทั่วไป! รู้จักกับ ‘AuthPoint Passkeys’ โซลูชัน Phishing-resistant จาก WatchGuard
รู้หรือไม่? แม้การเปิดใช้งาน Multi-factor Authentication (MFA) จะช่วยลดโอกาสการถูกขโมยบัญชีได้ถึง 99% แต่ในยุคปัจจุบัน แฮกเกอร์ก็ไม่ยอมแพ้ และพัฒนาวิธีการโจมตีเพื่อเจาะระบบ MFA แบบเดิมๆ อยู่ตลอดเวลา โดยเฉพาะเมื่อเป้าหมายคือบัญชีระดับสูงขององค์กร
Read More »WordPress Core พบช่องโหว่ RCE wp2shell มี Public Exploit ออกมาแล้ว แนะนำอัปเดตด่วน
มีการเผยแพร่ Public Exploit สำหรับช่องโหว่ Remote Code Execution ระดับ Critical ที่ถูกเรียกรวมกันว่า wp2shell บน WordPress Core ผู้ดูแลระบบควรทำการแพตช์ทันที
Read More »[Video] Introducing Cloud Detection & Response
บรรยายโดย WatchGuard จากงานสัมมนาออนไลน์ หัวข้อ “Introducing Cloud Detection & Response” นำเสนอแนวทางการลดช่องโหว่และหยุดภัยคุกคามก่อนส่งผลกระทบต่อธุรกิจ เรียนรู้วิธีค้นหา ตรวจจับ และตอบสนองต่อความเสี่ยงบน Cloud ได้อย่างต่อเนื่อง พร้อมช่วยให้องค์กรสามารถบริหารจัดการความเสี่ยงได้อย่างมีประสิทธิภาพ
Read More »1Password ให้ Claude ใช้ข้อมูลประจำตัวได้อย่างมั่นคงปลอดภัย ไม่ต้องผ่านโมเดล
บริษัทด้านความมั่นคงปลอดภัยทางอัตลักษณ์ 1Password ได้เปิดตัว 1Password for Claude ซึ่งเป็นการผสานการทำงานผ่านเบราว์เซอร์ที่ช่วยให้ Claude ของ Anthropic สามารถใช้ข้อมูลการเข้าสู่ระบบที่บันทึกไว้ของผู้ใช้เพื่อทำภารกิจออนไลน์ต่าง ๆ ให้สำเร็จ โดยที่ข้อมูลประจำตัวเหล่านั้นจะไม่ถูกส่งไปยังโมเดลปัญญาประดิษฐ์แต่อย่างใด
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





