Cybersecurity

Enterprise-grade Security Solution

สคส. ชี้ปมข้อมูลภาครัฐว่อนเน็ต ไม่ใช่ “ข้อมูลหลุดทั่วไป”เร่งจัดการคุ้มครองครบวงจร “ต้นน้ำ–กลางน้ำ–ปลายน้ำ” ผนึกกำลังปิดช่องซื้อขายข้อมูลเถื่อน [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เร่งตรวจสอบกรณีมีการเผยแพร่ข้อมูลส่วนบุคคลและภาพถ่ายติดบัตรของประชาชน รวมถึงนายกรัฐมนตรี รัฐมนตรี และผู้บริหารระดับสูงผ่านช่องทางออนไลน์ พร้อมประสานหน่วยงานที่เกี่ยวข้องดำเนินการทั้งกับผู้เผยแพร่ข้อมูล หน่วยงานผู้ดูแลฐานข้อมูล และเครือข่ายมิจฉาชีพที่ซื้อขายข้อมูลหรือช่องทางเข้าถึงโดยมิชอบ ย้ำประชาชนที่ได้รับความเสียหายสามารถใช้สิทธิร้องเรียนต่อ สคส. เพื่อดำเนินการตามกฎหมายได้

Read More »

Cato Networks เปิดตัว Agentic Threat Prevention รับมือกับการโจมตีด้วย AI

บริษัทด้านเครือข่ายและความมั่นคงปลอดภัย Cato Networks ได้เปิดตัว Cato Agentic Threat Prevention ซึ่งเป็นขีดความสามารถที่ใช้เอเจนต์แบบอัตโนมัติในการคาดการณ์เส้นทางที่ผู้โจมตีมีแนวโน้มจะใช้เข้าถึงเครือข่ายของลูกค้า จากนั้นระบบจะสร้างและบังคับใช้มาตรการป้องกันสำหรับสภาพแวดล้อมเฉพาะนั้น ๆ ก่อนที่การโจมตีจะรุดหน้าไปไกลกว่าเดิม

Read More »

Visa ทุ่ม 2.4 พันล้านเหรียญ ซื้อกิจการ BioCatch เสริมแกร่ง Cybersecurity รับมือภัยคุกคาม AI

Visa เข้าซื้อกิจการ BioCatch สตาร์ตอัปด้านระบบ Fraud Detection ด้วยเงินสดทั้งหมด 2.4 พันล้านดอลลาร์สหรัฐ สะท้อนทิศทางของยักษ์ใหญ่ด้านการชำระเงินที่ต้องเร่งขยายขีดความสามารถด้านความมั่นคงปลอดภัยไซเบอร์ ยิ่งในยุคที่สถาบันการเงินทั่วโลกต้องรับมือกับคลื่นการโจมตี และการหลอกลวงที่ทวีความรุนแรงจากการประยุกต์ใช้ AI ในการโจมตี

Read More »

ฟอร์ติเน็ต ยกระดับ FortiEndpoint เสริมความปลอดภัยให้องค์กรรองรับการใช้งาน AI อย่างมั่นใจ [PR]

FortiEndpoint รวมการบริหารจัดการผ่านเอเจนต์เดียว คอนโซลเดียว และไลเซนส์เดียว ช่วยให้องค์กรใช้งาน AI ได้อย่างปลอดภัย ปกป้องข้อมูลสำคัญ เพิ่มการมองเห็นความเสี่ยง และลดความซับซ้อนในการดำเนินงานด้านความมั่นคงปลอดภัย

Read More »

SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA” [20 ส.ค. 69 — 14.00น.]

SendQuick ขอเชิญ CTO, CIO, CISO, IT Manager, IT Security Consultant, IT Security Specialist, IT Security Operation, IT Admin และผู้สนใจในสาย Cybersecurity เข้าร่วมงานสัมมนาออนไลน์ “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA” ซึ่งงานสัมมนาครั้งนี้จะเผยให้เห็นถึง Attack Timeline ที่เกิดขึ้นจริงในธุรกิจไทย และโซลูชันพื้นฐานอย่าง MFA ที่ทุกธุรกิจควรมีในปัจจุบัน งานครั้งนี้จะจัดขึ้นใน วันพฤหัสบดีที่ 20 สิงหาคม 2569 เวลา 14.00 – 15.30 น. อ่านกำหนดการเพิ่มเติมหรือลงทะเบียนเข้าฟังฟรี ได้ที่

Read More »

US Senate Federal Credit Union นำ AI ยกระดับ Exposure Management ลดเวลาจัดการช่องโหว่ถึง 75%

United States Senate Federal Credit Union (USSFCU) สถาบันการเงินที่ให้บริการแก่หน่วยงานรัฐของสหรัฐฯ เช่น วุฒิสภาและศาลฎีกา กำลังเจอปัญหา Technical Debt และช่องโหว่ด้านความมั่นคงปลอดภัยที่เพิ่มสูงขึ้น จึงนำโซลูชัน Exposure Management ที่ขับเคลื่อนด้วย AI เข้ามาผสานข้อมูลจากระบบรักษาความมั่นคงปลอดภัยเดิมทั้งหมด ช่วยลดระยะเวลาในการจัดการช่องโหว่ลงได้ถึง 75%

Read More »

Okta เซ็นดีล 200 ล้านดอลลาร์ ซื้อ Permiso Security

Okta ประกาศว่าได้ลงนามในข้อตกลงขั้นสุดท้ายเพื่อเข้าซื้อกิจการ Permiso Security ซึ่งเป็นสตาร์ทอัพที่พัฒนาซอฟต์แวร์สำหรับตรวจจับผู้ไม่หวังดีที่พยายามละเมิดอัตลักษณ์ในบัญชีคลาวด์ แอปพลิเคชัน SaaS รวมถึงเอเจนต์ AI ที่เพิ่งเริ่มมีการใช้งานมากขึ้นในปัจจุบัน

Read More »

Anthropic เผย Claude แฮ็กไปสามองค์กรระหว่างทดสอบภายใน

โมเดลภาษาขนาดใหญ่สามรุ่นของ Anthropic ได้ดำเนินการโจมตีทางไซเบอร์สำเร็จระหว่างการทดสอบภายในตามปกติ บริษัทได้ให้รายละเอียดเกี่ยวกับการละเมิดดังกล่าวเมื่อวันพฤหัสบดีที่ผ่านมา โดยเพียงไม่กี่วันก่อนหน้านี้ OpenAI ได้เปิดเผยเหตุการณ์ที่คล้ายคลึงกัน โดย LLM สองรุ่นของบริษัทได้หลุดออกจากแซนด์บ็อกซ์ที่แยกส่วนซึ่งใช้ในการประเมินขีดความสามารถด้านความมั่นคงปลอดภัยไซเบอร์ และได้แฮ็ก Hugging Face ซึ่งเป็นแพลตฟอร์มยอดนิยมสำหรับการโฮสต์โปรเจกต์ AI แบบโอเพนซอร์ส การเปิดเผยข้อมูลของ OpenAI ส่งผลให้ Anthropic ตรวจสอบบันทึกจากการประเมินความมั่นคงปลอดภัยของโมเดลตนเอง ซึ่งการตรวจสอบดังกล่าวนำไปสู่การค้นพบการโจมตีทางไซเบอร์ที่เปิดเผยเมื่อวันพฤหัสบดี โดย Anthropic ระบุว่าวิศวกรของบริษัทได้ระบุการละเมิดสามครั้งที่ดำเนินการโดยโมเดล Claude ที่แตกต่างกันสามรุ่น การโจมตีทางไซเบอร์ทั้งสามครั้งเกิดขึ้นระหว่างสิ่งที่เรียกว่าการประเมินแบบ capture the flag ในระหว่างการทดสอบดังกล่าว Anthropic ได้ติดตั้งโมเดล Claude ไว้ในแซนด์บ็อกซ์ที่จำลองโครงสร้างพื้นฐานของบริษัทภายนอก โดยมีภารกิจให้ Claude ค้นหาวิธีขโมยข้อมูลจากระบบขององค์กรที่ถูกจำลองขึ้น Anthropic ได้พัฒนาสภาพแวดล้อมการทดสอบร่วมกับ Irregular ซึ่งเป็นสตาร์ทอัพด้านความมั่นคงปลอดภัย AI โดยปกติแล้วบริษัทจะแยกแซนด์บ็อกซ์ออกจากอินเทอร์เน็ตเพื่อลดความเสี่ยงของการโจมตีทางไซเบอร์ แต่เกิดข้อผิดพลาดในการกำหนดค่าที่ทำให้โมเดล AI ทั้งสามอินสแตนซ์ที่ดำเนินการโจมตีสามารถเข้าถึงอินเทอร์เน็ตได้ การละเมิดที่รุนแรงที่สุดเกี่ยวข้องกับ Claude Opus 4.7 ซึ่งเป็น LLM ที่ Anthropic เปิดตัวในเดือนเมษายน บริษัทที่ถูกจำลองขึ้นซึ่งโมเดลได้รับมอบหมายให้ไปแฮ็กนั้นมีชื่อเดียวกับเว็บไซต์จริง ส่งผลให้โมเดลได้แฮ็กองค์กรที่ดูแลเว็บไซต์ดังกล่าวด้วยการเชื่อมโยงช่องโหว่หลายจุดเข้าด้วยกัน Opus …

Read More »

เชิญร่วมงาน TTT Virtual Summit 2026: เจาะลึกเทรนด์ “Enterprise Virtualization, Cloud, Containers & AI Platform” [26 – 27 ส.ค. | 13:15 – 16:30 น.]

เมื่อเทคโนโลยีคือตัวตัดสินความได้เปรียบทางธุรกิจ ขอเชิญผู้บริหารไอที นักพัฒนา และคนสายเทคฯ ร่วมเจาะลึกการยกระดับโครงสร้างพื้นฐานองค์กรในงานสัมมนาออนไลน์แห่งปี ภายใต้ธีม Enterprise Virtualization, Cloud, Containers & AI Platform Trends 2026 ในรูปแบบออนไลน์

Read More »

PDPC ตรวจเข้มคุ้มครองข้อมูลประชาชน แจ้ง สธ. และ TSD ส่งข้อมูล–หลักฐานการดำเนินการตาม PDPA เพิ่มเติมให้ครบถ้วน [PR]

สคส. เร่งติดตาม 2 กรณีข้อมูลส่วนบุคคลสำคัญ ทั้งข้อมูลที่เกี่ยวข้องกับสิทธิการรักษาพยาบาล “หมอพร้อม” ได้มีผู้ใช้สิทธิ์ร้องเรียนแล้วกว่า 30 ราย และเหตุข้อมูลผู้ใช้บริการ TSD Investor Portal รั่วไหลประมาณ 2 แสนราย แจ้งหน่วยงานนำส่งข้อเท็จจริงและหลักฐานเพิ่มเติม ย้ำต้องตรวจสอบตั้งแต่ต้นเหตุ ขอบเขตผลกระทบ การแจ้งเหตุ ตลอดจนมาตรการเยียวยาและป้องกันเหตุซ้ำ ก่อนพิจารณาดำเนินการตามกฎหมาย

Read More »

Broadcom ปล่อยแพตช์แก้ช่องโหว่ Critical บน VMware ESX และ vCenter เปิดทางให้ Bypass Authentication และหลุดออกจาก VM

Broadcom ออกอัปเดตความปลอดภัยแก้ช่องโหว่หลายรายการบน VMware ESX, vCenter, Workstation และ Fusion โดยมี 3 รายการที่ถูกจัดอยู่ในระดับ Critical ทั้งการ bypass authentication, การรันโค้ดจากระยะไกล และการหลุดออกจาก Virtual Machine ไปยัง host

Read More »

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น การทำ Data Labeling, การจำกัดสิทธิ์เพื่อเข้าถึงข้อมูล ฯลฯ งานจะจัดขึ้นในวันอังคารที่ 4 สิงหาคม 2569 เวลา 14.00 – 15.30 น. อ่านกำหนดการเพิ่มเติมได้ที่

Read More »

รายงาน 2026H1 Threat Review จาก Forescout ชี้ช่องโหว่พุ่ง 51% และ Ransomware เพิ่มขึ้น 25%

Forescout เผยรายงาน 2026H1 Threat Review วิเคราะห์แนวโน้มภัยคุกคามไซเบอร์ทั่วโลกในครึ่งแรกของปี 2026 พบช่องโหว่ที่ถูกเผยแพร่เพิ่มขึ้น 51% เมื่อเทียบกับปีก่อน ขณะที่การอ้างการโจมตีด้วย Ransomware เพิ่มขึ้น 25%

Read More »

Synology เผย ISO 27001 จะกลายเป็นรากฐานของ Cyber Resilience สำหรับองค์กรไทย [PR]

ในโลกดิจิทัลปัจจุบัน ความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity) ไม่ได้เป็นเพียงภารกิจของฝ่ายไอทีอีกต่อไป แต่ได้กลายเป็น ความเสี่ยงทางธุรกิจ (Business Risk) ที่ผู้บริหารทุกระดับต้องให้ความสำคัญ ความเปลี่ยนแปลงของภูมิทัศน์ด้านไซเบอร์ในระดับโลกกำลังผลักดันให้องค์กรต้องยกระดับจากการ “ป้องกันการโจมตี” ไปสู่การสร้าง Cyber Resilience หรือความสามารถในการรับมือ ฟื้นตัว และดำเนินธุรกิจได้อย่างต่อเนื่อง

Read More »

COM7 ยกระดับความปลอดภัยข้อมูลขั้นสูงสุด คว้าใบรับรอง ISO/IEC 27001:2022 ตอกย้ำความเชื่อมั่นธุรกิจค้าปลีกไอที โดยมี ‘ALPHASEC’ เป็นที่ปรึกษาผู้อยู่เบื้องหลังความสำเร็จ [Guest Post]

กรุงเทพฯ – บริษัท คอมเซเว่น จำกัด (มหาชน) หรือ COM7 ผู้นำในธุรกิจค้าปลีกสินค้าไอทีและเทคโนโลยีของประเทศไทย ประกาศความสำเร็จครั้งสำคัญในการยกระดับมาตรฐานความมั่นคงปลอดภัยสารสนเทศ ด้วยการคว้าใบรับรองมาตรฐาน ISO/IEC 27001:2022 (Information Security Management System: ISMS) มาตรฐานสากลด้านการจัดการความมั่นคงปลอดภัยสารสนเทศ สะท้อนถึงความมุ่งมั่นในการสร้างความเชื่อมั่นสูงสุดให้แก่ลูกค้า คู่ค้า และพันธมิตรทางธุรกิจ ความสำเร็จครั้งนี้เกิดจากความร่วมมือของ ผู้บริหารและบุคลากรด้านเทคโนโลยีสารสนเทศของ COM7 รวมถึงหน่วยงานที่เกี่ยวข้อง ที่ร่วมกันขับเคลื่อนการดำเนินงานจนผ่านการรับรองมาตรฐานได้สำเร็จ โดยมี บริษัท อัลฟ่าเซค จำกัด (ALPHASEC) ผู้เชี่ยวชาญด้าน Cybersecurity ร่วมเป็นที่ปรึกษาและสนับสนุนแนวทางการดำเนินงานตลอดโครงการ

Read More »

แฮกเกอร์โจมตีช่องโหว่ Critical RCE บน Microsoft SharePoint เพื่อขโมย Machine Keys

แฮกเกอร์กำลังโจมตีช่องโหว่ Critical CVE-2026-50522 บน Microsoft SharePoint เพื่อขโมย machine keys ทำให้ยังคงเข้าถึงระบบได้แม้เซิร์ฟเวอร์จะแพตช์ไปแล้ว

Read More »

เหนือกว่า MFA ทั่วไป! รู้จักกับ ‘AuthPoint Passkeys’ โซลูชัน Phishing-resistant จาก WatchGuard

รู้หรือไม่? แม้การเปิดใช้งาน Multi-factor Authentication (MFA) จะช่วยลดโอกาสการถูกขโมยบัญชีได้ถึง 99% แต่ในยุคปัจจุบัน แฮกเกอร์ก็ไม่ยอมแพ้ และพัฒนาวิธีการโจมตีเพื่อเจาะระบบ MFA แบบเดิมๆ อยู่ตลอดเวลา โดยเฉพาะเมื่อเป้าหมายคือบัญชีระดับสูงขององค์กร 

Read More »

WordPress Core พบช่องโหว่ RCE wp2shell มี Public Exploit ออกมาแล้ว แนะนำอัปเดตด่วน

มีการเผยแพร่ Public Exploit สำหรับช่องโหว่ Remote Code Execution ระดับ Critical ที่ถูกเรียกรวมกันว่า wp2shell บน WordPress Core ผู้ดูแลระบบควรทำการแพตช์ทันที

Read More »

[Video] Introducing Cloud Detection & Response

บรรยายโดย WatchGuard จากงานสัมมนาออนไลน์ หัวข้อ “Introducing Cloud Detection & Response” นำเสนอแนวทางการลดช่องโหว่และหยุดภัยคุกคามก่อนส่งผลกระทบต่อธุรกิจ เรียนรู้วิธีค้นหา ตรวจจับ และตอบสนองต่อความเสี่ยงบน Cloud ได้อย่างต่อเนื่อง พร้อมช่วยให้องค์กรสามารถบริหารจัดการความเสี่ยงได้อย่างมีประสิทธิภาพ

Read More »

1Password ให้ Claude ใช้ข้อมูลประจำตัวได้อย่างมั่นคงปลอดภัย ไม่ต้องผ่านโมเดล

บริษัทด้านความมั่นคงปลอดภัยทางอัตลักษณ์ 1Password ได้เปิดตัว 1Password for Claude ซึ่งเป็นการผสานการทำงานผ่านเบราว์เซอร์ที่ช่วยให้ Claude ของ Anthropic สามารถใช้ข้อมูลการเข้าสู่ระบบที่บันทึกไว้ของผู้ใช้เพื่อทำภารกิจออนไลน์ต่าง ๆ ให้สำเร็จ โดยที่ข้อมูลประจำตัวเหล่านั้นจะไม่ถูกส่งไปยังโมเดลปัญญาประดิษฐ์แต่อย่างใด

Read More »