Data Security and Privacy

Unit 42 เผยปี 2026 AI เร่งสปีดการโจมตีเร็วขึ้น 4 เท่า ย้ำองค์กรต้องเลิกเชื่อใจระบบแบบเดิม

Palo Alto Networks โดยทีม Unit 42 ออกรายงาน 2026 Global Incident Response Report ชี้ให้เห็นจุดเปลี่ยนสำคัญของความมั่นคงปลอดภัยไซเบอร์ เมื่อแฮกเกอร์หันมาใช้ AI เร่งสปีดการโจมตี ควบคู่กับการเจาะจงใช้ช่องโหว่ด้าน Identity และความซับซ้อนของโครงสร้างไอทีในระดับ Enterprise เป็นอาวุธ โดยรายงานดังกล่าวมีรายละเอียดที่น่าสนใจดังนี้

Read More »

คปภ. ยกเครื่องโครงสร้างพื้นฐานข้อมูลด้วย NetApp ปูพรมสู่องค์กร AI เสริมแกร่ง Cybersecurity

สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย หรือ คปภ. ประกาศปรับโครงสร้างพื้นฐานด้านข้อมูลโดยเลือกใช้เทคโนโลยีจาก NetApp เพื่อยกระดับ Data Governance และเตรียมความพร้อมสู่การนำ AI มาใช้ในการกำกับดูแลธุรกิจประกันภัยอย่างเต็มรูปแบบ ตั้งแต่การเฝ้าระวังตลาด ประเมินความเสี่ยง ไปจนถึงการตรวจจับการฉ้อฉล

Read More »

Okta เปิดตัว Agent Discovery ค้นหาและควบคุม Shadow AI Agent ในองค์กร

Okta เปิดตัวฟีเจอร์ Agent Discovery ใน Identity Security Posture Management (ISPM) เพื่อช่วยองค์กรค้นหา Shadow AI Agent ที่ไม่ได้รับอนุญาต พร้อมจัดการความเสี่ยงด้านตัวตนดิจิทัลที่ซ่อนอยู่

Read More »

Mastercard ใช้ AI ตรวจจับ Fruad ในระดับมิลลิวินาที ด้วยสถาปัตยกรรม Inverse Recommender

ปริมาณธุรกรรมบนเครือข่ายของ Mastercard ที่สูงถึง 1.6 แสนล้านรายการต่อปี และพุ่งสูงแตะ 70,000 รายการต่อวินาทีในช่วงพีค การจะหาธุรกรรมต้องสงสัยท่ามกลางข้อมูลมหาศาลโดยไม่ไปกระทบกับธุรกรรมปกติถือเป็นความท้าทายของธุรกิจ นี่คือที่มาของ Decision Intelligence Pro หรือ DI Pro แพลตฟอร์มของ Mastercard ที่ใช้ Generative AI เจาะลึกระดับรายธุรกรรมเพื่อประเมินความเสี่ยงได้ในระดับมิลลิวินาที

Read More »

GitGuardian ระดมทุน 50 ล้านดอลลาร์ ขยายความมั่นคงปลอดภัยเอเจนต์ AI

GitGuardian บริษัทแพลตฟอร์มความมั่นคงปลอดภัยอัตลักษณ์ที่ไม่ใช่มนุษย์ ประกาศว่า บริษัทได้ระดมทุนใหม่จำนวน 50 ล้านดอลลาร์ เพื่อขยายธุรกิจด้านความมั่นคงปลอดภัยข้อมูลลับและเอเจนต์ปัญญาประดิษฐ์ ท่ามกลางการที่องค์กรต่าง ๆ ต้องรับมือกับการเติบโตแบบก้าวกระโดดของอัตลักษณ์ที่ไม่ใช่มนุษย์

Read More »

FOSSASIA Summit 2026 กลับสู่กรุงเทพฯ พร้อมโฟกัสด้าน AI, PostgreSQL, Cybersecurity และ DevOps | 8 – 10 มี.ค 69 | ที่ True Digital Park

AI ใช้งานจริง, PostgreSQL ระดับโปรดักชัน, DevOps สมัยใหม่ และความปลอดภัยตั้งแต่การออกแบบ — FOSSASIA Summit 2026 ที่ True Digital Park กรุงเทพฯ วันที่ 8–10 มีนาคม พบวิทยากรนานาชาติมากกว่า 200 คน รับส่วนลด 40% สำหรับผู้ติดตาม TechTalkThai สมัครได้ที่ https://eventyay.com/e/88882f3e?code=techtalkthai

Read More »

Vega ระดมทุน Series B 120 ล้านดอลลาร์ ขยายแพลตฟอร์ม Security Analytics Mesh

Vega Security สตาร์ทอัพด้านการวิเคราะห์ความมั่นคงปลอดภัยที่พัฒนาบนพื้นฐานปัญญาประดิษฐ์ ประกาศว่าบริษัทได้ระดมทุนใหม่จำนวน 120 ล้านดอลลาร์ เพื่อเร่งการพัฒนาผลิตภัณฑ์และขยายทีมการทำตลาด

Read More »

เตือน OpenClaw หลายหมื่นระบบ เสี่ยงจากการตั้งค่าผิดพลาดและช่องโหว่ที่ทราบกันอยู่แล้ว

รายงานฉบับใหม่ที่เผยแพร่โดยบริษัทจัดอันดับด้านความมั่นคงปลอดภัย SecurityScorecard เตือนว่า ช่องโหว่ที่แพร่หลายในระบบที่ติดตั้ง OpenClaw ได้ทำให้อินสแตนซ์ที่เชื่อมต่ออินเทอร์เน็ตหลายหมื่นรายการเสี่ยงต่อการถูกยึดครอง จากการควบคุมการเข้าถึงที่ตั้งค่าผิดพลาดและช่องโหว่ที่ทราบกันอยู่แล้ว

Read More »

Palo Alto Networks ยกเครื่องโครงการ NextWave ดันพาร์ตเนอร์ทำกำไรสูงสุดในยุค AI

Palo Alto Networks ประกาศปรับรูปแบบโครงการ NextWave Partner Program เพื่อยกระดับการทำกำไรสำหรับพาร์ตเนอร์ในยุค AI โดยเปลี่ยนจุดโฟกัสจากการเน้นปริมาณการขายรายผลิตภัณฑ์ ไปสู่การให้ผลตอบแทนพาร์ตเนอร์ที่สามารถส่งมอบผลลัพธ์ด้านความปลอดภัยแบบแพลตฟอร์มได้อย่างเป็นรูปธรรม

Read More »

True IDC ยกระดับความเชื่อมั่นคว้า 3 มาตรฐานสากล ISO 27701, ISO 27018 และ PCI DSS เสริมแกร่งความมั่นคงปลอดภัยข้อมูลส่วนบุคคลและธุรกรรมดิจิทัล

บริษัท ทรู อินเทอร์เน็ต ดาต้าเซ็นเตอร์ จำกัด (True IDC) ผู้นำการให้บริการดาต้าเซ็นเตอร์และระบบคลาวด์ชั้นนำของไทย ประกาศความสำเร็จครั้งสำคัญด้วยการคว้าการรับรองมาตรฐานสากลด้านความมั่นคงปลอดภัยและการคุ้มครองข้อมูลส่วนบุคคลพร้อมกันถึง 3 มาตรฐาน ได้แก่ ISO/IEC 27701, ISO 27018 และ PCI DSS ตอกย้ำความเป็นอันดับหนึ่งด้านโครงสร้างพื้นฐานดิจิทัลที่ปลอดภัยและทันสมัยที่สุดในยุคเศรษฐกิจดิจิทัล การได้รับการรับรองในครั้งนี้ถือเป็นการยืนยันถึงความมุ่งมั่นในการรักษามาตรฐานการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศที่เข้มงวด เพื่อสร้างความเชื่อมั่นให้แก่ลูกค้าในยุคเศรษฐกิจดิจิทัล โดยมาตรฐานทั้ง 3 ประกอบด้วยความสำคัญดังนี้ ISO/IEC 27701 (Privacy Information Management): มาตรฐานการจัดการข้อมูลส่วนบุคคล ซึ่งเป็นส่วนขยายจาก ISO 27001 เพื่อให้สอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ช่วยให้มั่นใจได้ว่าข้อมูลส่วนบุคคลของลูกค้าจะถูกจัดเก็บและประมวลผลอย่างปลอดภัยและโปร่งใสและตรวจสอบได้ ISO 27018 (Code of Practice for Protection of PII in Public Clouds): มาตรฐานสากลที่เน้นการคุ้มครองข้อมูลระบุตัวตนบุคคล (Personally Identifiable Information – PII) บนระบบคลาวด์สาธารณะโดยเฉพาะ เพื่อป้องกันความเสี่ยงจากการละเมิดข้อมูลในสภาพแวดล้อมคลาวด์ การันตีว่าข้อมูลส่วนบุคคลบนระบบคลาวด์จะได้รับการดูแลขั้นสูงสุด ไม่ถูกนำไปใช้ผิดวัตถุประสงค์ และมีกระบวนการลบหรือทำลายข้อมูลที่ได้มาตรฐานเมื่อสิ้นสุดการใช้งาน …

Read More »

Orion Security ระดมทุน 32 ล้านดอลลาร์ ดันโซลูชันป้องกันข้อมูลสูญหายอัตโนมัติ

Orion Security สตาร์ทอัพด้านความมั่นคงปลอดภัยข้อมูลเชิงบริบท ประกาศว่าได้ระดมทุนใหม่มูลค่า 32 ล้านดอลลาร์ เพื่อใช้ในการพัฒนาแพลตฟอร์ม ทำตลาด และขยายการใช้งานของเอเจนต์ความมั่นคงปลอดภัยอัตโนมัติ

Read More »

Moltbook โซเชียลเน็ตเวิร์คเอเจนต์ AI ทำข้อมูลรับรองหลายล้านรายการหลุดสู่สาธารณะ

รายงานจากบริษัทความมั่นคงปลอดภัยไซเบอร์ Wiz ระบุว่า Moltbook แพลตฟอร์มโซเชียลมีเดียสำหรับเอเจนต์ปัญญาประดิษฐ์ที่เพิ่งเปิดตัว ได้ประสบปัญหาด้านความมั่นคงปลอดภัยครั้งใหญ่ ส่งผลให้ข้อมูลรับรองที่มีความอ่อนไหวหลายล้านรายการถูกเปิดเผยสู่สาธารณะ

Read More »

NTT TechnoCross ผู้นำด้าน Privileged Access Management อันดับ 1 ติดต่อกัน 12 ปี ในประเทศญี่ปุ่น

iDoperation ได้รับรางวัล Frost & Sullivan “Company of the Year” ต่อเนื่อง 2 ปีซ้อน (2024–2025) NTT TechnoCross ผู้พัฒนาโซลูชัน iDoperation ได้รับรางวัล Frost & Sullivan Company of the Year ในอุตสาหกรรม Privileged Access Management (PAM) ของญี่ปุ่นสองปีติดต่อกัน ได้แก่ ปี 2024 และปี 2025 ในปี 2024 Frost & Sullivan ยกย่อง iDoperation Series ว่าโดดเด่นในตลาด PAM ของญี่ปุ่น พร้อมประกาศให้ NTT TechnoCross เป็น Company of the Year 2024 ด้วยเหตุผลด้านนวัตกรรม ความสามารถตอบโจทย์ตลาด และการดำเนินงานที่เป็นเลิศ และในปี …

Read More »

ส่องบทเรียนโอลิมปิก! เมื่อภัยไซเบอร์พุ่งเป้าดิสเครดิตเจ้าภาพ องค์กรต้องเตรียมแผนรับมือเชิงรุกก่อนเกิดเหตุ

แม้จะดูค่อนข้างไกลจากประเทศไทย แต่ Winter Olympics ที่กำลังจะเกิดขึ้นที่อิตาลี ก็เป็นหนึ่งในการแข่งขันกีฬารายการใหญ่ของโลก แต่นอกจากการแข่งในสนามแล้ว สมรภูมิดิจิทัลก็ดุเดือดไม่แพ้กัน เพราะอีเวนท์ใหญ่แบบนี้มักมีผู้ไม่ประสงค์ดีจ้องจะโจมตีที่จ้องจะฉวยโอกาสจากช่องโหว่ทางไซเบอร์ ซึ่งมีตัวอย่างให้เห็นจากการแข่งขัน Olympics ครั้งก่อนที่ฝรั่งเศสที่มีตัวเลขการโจมตีทางไซเบอร์กว่า 140 ครั้ง

Read More »

เชิญร่วมงานสัมมนา Cyber Sec Tech Day 2026 โดย NTT DATA | 27 ก.พ. @ Grande Centre Point Lumphini

NTT DATA ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity เข้าร่วมงานสัมมนา Cyber Sec Tech Day 2026 เพื่อเรียนรู้ว่า AI-driven Security และ Future-proof Architecture สำหรับ Apps, Data และ AI จะช่วยสร้างรากฐานการรักษาความมั่นคงปลอดภัยอันแข็งแกร่งให้กับธุรกิจในยุคดิจิทัลได้อย่างไร ในวันศุกร์ที่ 27 กุมภาพันธ์ 2026 เวลา 8:00 – 17:00 น.​ ณ Grande Centre Point Lumphini

Read More »

[Video Webinar] รับมือและเฝ้าระวังปัญหาการรั่วไหลของข้อมูลส่วนบุคคลตาม PDPA ในโลกไซเบอร์ยุคไฮบริด โดย Splunk

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Splunk Webinar เรื่อง “รับมือและเฝ้าระวังปัญหาการรั่วไหลของข้อมูลส่วนบุคคลตาม PDPA ในโลกไซเบอร์ยุคไฮบริด” พร้อมเทคนิคการใช้ Splunk ตรวจจับความเสี่ยงและการละเมิด PDPA อย่างมีประสิทธิภาพ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

นิยามใหม่ของ Data Privacy: บทบาทของ AI ในการสร้างเกราะคุ้มครองข้อมูลยุคดิจิทัล [PR]

เนื่องในโอกาสวันคุ้มครองข้อมูลส่วนบุคคล หรือ Data Privacy Day ปี 2026 ถือเป็นจุดเปลี่ยนสำคัญของการบูรณาการระหว่างปัญญาประดิษฐ์ (AI) การคุ้มครองข้อมูลส่วนบุคคล และความมั่นคงปลอดภัยทางไซเบอร์ ความก้าวหน้าอย่างรวดเร็วของเทคโนโลยี AI ไม่เพียงแต่กำลังพลิกโฉมอุตสาหกรรมต่าง ๆ เท่านั้น แต่ยังสร้างบรรทัดฐานใหม่ให้กับการคุ้มครองข้อมูลและภูมิทัศน์ด้านความเป็นส่วนตัวของข้อมูลอย่างลึกซึ้งอีกด้วย

Read More »

Gartner คาดปี 2028 องค์กร 50% ต้องใช้ Zero-Trust Data Governance รับมือข้อมูล AI ท่วมระบบ

Gartner เผยคาดการณ์ล่าสุดระบุว่า ภายในปี 2028 องค์กรธุรกิจกว่าครึ่งจำเป็นต้องนำแนวคิด Zero-Trust มาประยุกต์ใช้กับ Data Governance เพื่อรับมือกับปริมาณ AI-Generated Data ที่กำลังเพิ่มจำนวนเข้าสู่ระบบจนยากจะแยกแยะออกจากข้อมูลที่มนุษย์สร้างขึ้น

Read More »

NinjaOne Webinar: พลิกโฉมการจัดการ Endpoint และ Cyber Resilience ด้วย NinjaOne ผู้นำด้าน Endpoint Management Tools บน Gartner Magic Quadrant ปี 2026

NinjaOne ร่วมกับ Crayon ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity เข้าร่วมงานสัมมนาออนไลน์เรื่อง “พลิกโฉมการจัดการ Endpoint และ Cyber Resilience ด้วย NinjaOne ผู้นำด้าน Endpoint Management Tools บน Gartner Magic Quadrant ปี 2026” ยกระดับ IT Operations สู่การทำงานอย่างอัตโนมัติ พร้อมแนวทางการทำ SaaS Backup เพื่อปกป้องข้อมูลบน Microsoft 365 และ Google Workspace ในวันพฤหัสบดีที่ 29 มกราคม 2026 เวลา 14:00 น. ผ่านทาง Live Webinar

Read More »

มหาวิทยาลัยขอนแก่นยกระดับความมั่นคงไซเบอร์สู่มาตรฐานสากล ISO/IEC 27001:2022 ด้วยที่ปรึกษาจาก Alphasec [Guest Post]

เมื่อวันที่ 8 มกราคม 2569 สำนักเทคโนโลยีดิจิทัล มหาวิทยาลัยขอนแก่น จัดพิธีรับมอบประกาศนียบัตรใบรับรองมาตรฐาน ISO/IEC 27001:2022 ด้านการจัดการความมั่นคงปลอดภัยของสารสนเทศ โดยมี รศ.นพ.ชาญชัย พานทองวิริยะกุล อธิการบดีมหาวิทยาลัยขอนแก่น เป็นประธานในพิธี พร้อมด้วย ผู้แทนจากสถาบันมาตรฐานอังกฤษ (British Standards Institution – BSI) และ ดร.นิพนธ์ นาชิน ประธานเจ้าหน้าที่บริหาร บริษัท อัลฟ่าเซค จำกัด ร่วมแสดงความยินดี ในการนี้มีผู้บริหารระดับคณะ หน่วยงาน ผู้รับผิดชอบด้านไอทีและความมั่นคงปลอดภัยสารสนเทศ พร้อมด้วยบุคลากรสำนักเทคโนโลยีดิจิทัล เข้าร่วมงานอย่างคับคั่ง ณ ห้องประชุมสารสิน ชั้น 2 อาคารสิริคุณากร มหาวิทยาลัยขอนแก่น

Read More »