Data Security and Privacy

Kaspersky Lab ยกระดับความโปร่งใสการให้บริการ โต้ทุกข้อกล่าวหาของ US และ EU

ทีมงาน TechTalkThai ได้มีโอกาสไปร่วมงานแถลงข่าวอัปเดตสถานการณ์ล่าสุดของ Kaspersky Lab ที่ประเทศมาเลเซียหลังจากถูกสหรัฐฯ และสหภาพยุโรปแบน ไม่ให้หน่วยงานที่เกี่ยวใช้ซอฟต์แวร์ของ Kaspersky Lab เนื่องจากเกรงว่าอาจมีเอี่ยวกับรัฐบาลรัสเซีย จึงได้นำข้อมูลทั้งหมดมาสรุปให้ได้อ่านกันครับ

Read More »

รายงานเผย Facebook Google ใช้ ‘Dark Pattern’ เพื่อให้ผู้ใช้ยอมแชร์ข้อมูลให้

Norwegian Consumer Council (NCC) ได้ออกรายงานวิเคราะห์ถึงกระบวนการออกแบบ UI ของทั้ง Facebook และ Google ว่าเป็นการทำให้สับสนดูงงและใช้คำที่นำไปสู่ความเข้าใจผิดเพื่อให้ลูกค้ายอมแชร์ข้อมูลให้ตนหรือที่เรียกว่า Dark Pattern เพื่อให้เป็นไปตามกฏหมายทางข้อมูล

Read More »

DataOne Asia เชิญร่วมงานสัมมนาใหญ่ประจำปี “D1 Solution Day 2018”

DataOne Asia (ประเทศไทย) ผู้จัดจำหน่ายผลิตภัณฑ์เทคโนโลยีชั้นนำด้านระบบสารสนเทศและระบบรักษาความมั่นคงปลอดภัยแบบครบวงจร ร่วมกับผู้นำโซลูชันด้าน Network & Security ชั้นนำอีก 6 ราย จัดงานสัมมนา “D1 Solution Day 2018” ภายใต้แนวคิดเรื่อง Unleash Innovation with Secure Platform ในวันพุธที่ 11 กรกฎาคมนี้ ผู้ที่สนใจสามารถลงทะเบียนเข้าร่วมงานได้ฟรี

Read More »

เตือนช่องโหว่ Wavethrough บนเบราว์เซอร์ เสี่ยงถูกขโมยข้อมูลความลับ

Jake Archibald นักวิจัยและนักพัฒนาจาก Google ออกมาแจ้งเตือนถึงช่องโหว่ความรุนแรงสูงบนเว็บเบราว์เซอร์สมัยใหม่อย่าง Microsoft Edge และ Mozilla Firefox ซึ่งช่วยให้เว็บไซต์ที่ผู้ใช้เข้าถึงสามารถขโมยข้อมูลจากเว็บไซต์อื่นๆ เช่น ข้อมูลล็อกอิน ที่เปิดใช้บนเบราว์เซอร์เดียวกันได้

Read More »

แนะนำโซลูชันด้าน Security สำหรับ Enterprise ของ Kaspersky Lab

ถ้าพูดถึงซอฟต์แวร์แอนตี้ไวรัส หลายๆ คนคงรู้จักชื่อแคสเปอร์สกี้ แลป (Kaspersky Lab) เป็นอย่างดี หรือสำหรับการใช้งานระดับองค์กร โซลูชัน Endpoint Security ของแคสเปอร์สกี้ แลปก็เป็นตัวเลือกอันดับต้นๆ ที่ทั่วโลกต่างให้การยอมรับ อย่างไรก็ตามแคสเปอร์สกี้ แลปไม่ได้ให้บริการเพียงแค่โซลูชันสำหรับปกป้องอุปกรณ์ Endpoint เพียงอย่างเดียว แต่ยังมีโซลูชันอื่นสำหรับ Enterprise อีกมาก ไม่ว่าจะเป็น Hybrid Cloud Security, Advanced Threat Protection, Fraud Detection หรือ IoT Security ซึ่งบทความนี้เราจะมาทำความรู้จักโซลูชันเหล่านี้กันครับ

Read More »

พบ Container Orchestration กว่า 22,000 ระบบออนไลน์บนอินเทอร์เน็ต เสี่ยงถูกโจมตี

Lacework บริษัทที่ปรึกษาด้านความมั่นคงปลอดภัยบนระบบ Cloud ออกมาเปิดเผยว่า มีระบบ Container Orchestration และ API Management รวมแล้วกว่า 22,000 ระบบกำลังออนไลน์บนโลกอินเทอร์เน็ต และประมาณ 300 ระบบเข้าถึงได้โดยไม่ต้องใส่รหัสผ่าน เสี่ยงถูกผู้ไม่ประสงค์ดีโจมตี

Read More »

จับแล้ว อดีตพนักงาน CIA ผู้ต้องสงสัยปล่อย Vault7 ให้ Wikileaks

Joshua Adam Schulte อดีตโปรแกรมเมอร์ของ CIA ถูกจับ หลังถูกกล่าวหาว่าเป็นผู้อยู่เบื้องหลังการรั่วไหลของข้อมูลชุดเครื่องมือแฮ็ก Vault7 สู่ Wikileaks โดยก่อนหน้านี้ Schulte เคยถูกกล่าวหาว่าครอบครองสื่อลามกอนาจารเด็กอายุต่ำกว่า 18 ปีมาแล้ว

Read More »

เผยช่องโหว่บน Apple macOS ทำข้อมูลใน Encrypted Hard Drive รั่วทาง Cache

เหล่าผู้เชี่ยวชาญด้าน Security ได้ออกมาเปิดเผยถึงช่องโหว่บน Apple macOS ที่เป็นที่รู้กันในวงแคบๆ มาเป็นเวลาอย่างน้อย 8 ปี ว่าสามารถมีการเข้าถึงข้อมูลที่ถูกเข้ารหัสบน macOS ได้ผ่านทาง Cache

Read More »

CrowdStrike พร้อมจ่ายค่าชดเชย 32 ล้านบาท ถ้าลูกค้าเกิด Data Breach

CrowdStrike ผู้ให้บริการโซลูชัน Next-generation Endpoint Protection ชื่อดัง เปิดตัวโปรแกรมประกันภัย “Breach Prevention Warranty” พร้อมจ่ายค่าชดเชยให้สูงสุดถึง $1,000,000 (ประมาณ 32 ล้านบาท) แก่ลูกค้าที่ใช้โซลูชัน Endpoint Security ระดับสูงสุดของตนแต่ยังเกิดเหตุ Data Breach

Read More »

จีนแฮ็กทัพเรือสหรัฐฯ ข้อมูลลับสุดยอดถูกขโมย

The Washington Post ออกมาเปิดเผยเมื่อวันที่ 9 มิถุนายนที่ผ่านมา ระบุมีกลุ่มแฮ็กเกอร์ที่ทำงานให้รัฐบาลจีนประสบความสำเร็จในการแฮ็กระบบของ Contractor ที่ทำงานให้กองทัพเรือสหรัฐฯ ส่งผลให้ข้อมูลลับสุดยอดที่เกี่ยวข้องกับการรบทางทะเล เช่น พิมพ์เขียวของมิสไซล์ต่อต้านเรือความเร็วเหนือเสียงที่จะใช้กับเรือดำน้ำในปี 2020 ถูกขโมยออกไป

Read More »

พบบั๊กบน Facebook โพสต์ของผู้ใช้กว่า 14 ล้านคนถูกแชร์สู่สาธารณะ

CNN ออกมาเปิดเผยว่า ระหว่างวันที่ 18 – 22 พฤษภาคมที่ผ่านมา Facebook เกิดบั๊กที่ทำให้โพสต์ข้อความถูกตั้งค่าเริ่มต้นเป็น “Public” แทนที่จะเป็นค่าที่เคยถูกตั้งไว้ ส่งผลให้โพสต์ใหม่ของผู้ใช้ประมาณ 14 ล้านคนทั่วโลก ณ ขณะนั้นถูกแชร์สู่สาธารณะให้ทุกคนได้เห็น

Read More »

นักวิจัยพบ องค์กรกว่า 31% ทำข้อมูลความลับใน Google G Suite รั่วสู่สาธารณะ

Kenna Security บริษัทวิจัยด้านความมั่นคงปลอดภัยได้ทำการสำรวจข้อมูลบน Google Group ขององค์กรกว่า 9,600 แห่ง และพบว่ามีองค์กรกว่า 31% ที่ทำข้อมูลจาก Email ขององค์กรรั่วบน Google Group นี้เนื่องจากการตั้งค่าที่ผิดพลาด

Read More »

TISA Pro-Talk: ไขประเด็น พ.ร.ก. Digital Asset และร่าง พ.ร.บ.​ Privacy & Cybersecurity รวมไปถึงผลกระทบของ GDPR

สมาคมความมั่นคงปลอดภัยระบบสารสนเทศ (TISA) จัดงานสัมมนา TISA Pro-Talk ประจำเดือนมิถุนายน 2018 ในหัวข้อเรื่อง “เปิดมุมมอง TISA ไขประเด็นเด็ด พ.ร.ก. Digital Asset และร่าง พ.ร.บ. Privacy & Cybersecurity” รวมไปถึงผลกระทบของ GDPR และอัปเดตแนวโน้มด้าน Cybersecurity ล่าสุดจาก RSA Conference ในวันพฤหัสบดีที่ 7 มิถุนายนนี้ ผู้ที่สนใจสามารถลงทะเบียนเข้าร่วมงานได้ฟรี

Read More »

ProtonMail ออกบริการฟรี VPN รองรับผู้ใช้งาน Mac

ProtonMail ผู้ให้บริการโซลูชันด้านความปลอดภัยสำหรับอีเมลได้ออกบริการฟรี VPN รองรับผู้ใช้งานฝั่ง Mac หลังจากที่ก่อนหน้านี้มีเคยให้บริการฟรีสำหรับผู้ใช้ Windows และ Android มาแล้ว

Read More »

ธนาคารแคนาดา 2 แห่งถูกแฮ็คในช่วงวันหยุดสุดสัปดาห์ รายหนึ่งพร้อมใช้เงินคืน 100%

ในช่วงวันหยุดสุดสัปดาห์ที่ผ่านมานี้ มีธนาคารในแคนาดา 2 แห่งที่ถูกแฮ็ค ได้แก่ Simplii Financial และ Bank of Montreal ซึ่งเรื่องราวการถูกแฮ็คและการรับผิดชอบของธนาคารที่เกิดขึ้นมีดังนี้

Read More »

PornHub เปิดตัว VPNhub สำหรับดูหนังผ่าน VPN

สำหรับผู้ที่ไม่กล้าดูหนัง 18+ เพราะกลัวถูกจับได้ หรือต้องการความเป็นส่วนบุคคลในการดู PornHub ผู้ให้บริการหนัง 18+ ชื่อดังได้ออกบริการใหม่สำหรับช่วยเหลือผู้ชมเหล่านี้แล้ว นั่นคือ VPNhub บริการ VPN ฟรีและไม่จำกัด Bandwidth สำหรับดูหนังของ PornHub โดยเฉพาะ

Read More »

Microsoft ขยายการคุ้มครองความเป็นส่วนบุคคลตามกฎหมาย GDPR ไปยังผู้ใช้ทั่วโลก

Microsoft ประกาศ เตรียมขยายการบังคับใช้การคุ้มครองความเป็นส่วนบุคคลตามกฎหมาย GDPR ไปยังผู้ใช้บริการของ Microsoft ทั่วโลก เพื่อให้ผู้ใช้ทุกคนมีมาตรฐานด้านความเป็นส่วนบุคคลเช่นเดียวกับผู้ใช้ในสหภาพยุโรป

Read More »

อดีตพนักงานทำพิษ Coca-Cola ข้อมูลรั่วสู่สาธารณะ

สัปดาห์ที่ผ่านมา บริษัท Coca-Cola ออกแถลงการณ์เกิดเหตุ Data Breach หลังพบว่ามีอดีตพนักงานแอบเก็บข้อมูลพนักงานอื่นกว่า 8,000 คนลงบน External Harddrive ส่วนตัว ล่าสุด Coca-Cola ได้แจ้งเตือนพนักงานที่ได้รับผลกระทบแล้ว

Read More »

DRONEII เผย Layer ต่างๆ ที่ควรพิจารณาสำหรับ Drone Data Protection ให้องค์กรนำไปใช้เป็นแนวทางได้

Drone Industry Insights หรือ DRONEII ได้จัดทำแผนผัง Layer สำหรับพิจารณาประเด็นด้าน Drone Data Protection โดยเฉพาะ เพื่อให้เหล่าองค์กรนำไปพิจารณาและเลือกใช้โซลูชันทางด้าน Drone ได้อย่างปลอดภัยยิ่งขึ้น

Read More »

True IDC ผ่านมาตรฐาน PCI-DSS เพิ่มความแกร่งบริการ Data Center ต่อยอดรองรับธุรกิจด้านการเงินเต็มรูปแบบ

True IDC ผู้นำธุรกิจ Data Center และ Cloud Computing แบบครบวงจรในประเทศไทย ผ่านการตรวจประเมินมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศที่เกี่ยวข้องกับการชำระเงินผ่านบัตรอย่าง PCI-DSS 3.2 พร้อมให้บริการ Infrastructure แก่สถาบันการเงิน ธุรกิจประกันภัย และผู้ให้บริการ Payment Gateway ที่ต้องการความมั่นคงปลอดภัยสูง

Read More »