Phishing, Credential Theft, BEC รวมถึง Social Engineering ยังคงเป็นภัยคุกคามทางไซเบอร์อันดับหนึ่งในยุคดิจิทัล และเมื่อถูกสนับสนุนด้วย AI ยิ่งทำให้การโจมตีเหล่านี้มีความแนบเนียนและซับซ้อนมากยิ่งขึ้น ในขณะเดียวกัน AI ก็เริ่มถูกผลักดันให้ใช้งานในองค์กร สร้างสภาพแวดล้อมแบบ Agentic Workspace ซึ่งมาพร้อมกับความเสี่ยงและช่องทางใหม่ๆ ให้ผู้ไม่สงค์ดีโจมตีมากมาย
Read More »Instagram ปฏิเสธข้อมูลรั่วไหล หลังผู้ใช้จำนวนมากได้รับอีเมลรีเซ็ตรหัสผ่านโดยไม่ได้ร้องขอ
Instagram ของ Meta Platforms ปฏิเสธว่าไม่ได้ประสบเหตุข้อมูลรั่วไหล หลังจากมีอีเมลรีเซ็ตรหัสผ่านที่ผู้ใช้ไม่ได้ร้องขอจำนวนมาก จนเกิดข้อกล่าวอ้างว่าข้อมูลจากบัญชีผู้ใช้มากกว่า 17 ล้านบัญชีถูกนำไปเปิดเผย
Read More »เตือนธุรกิจโรงแรม! ระวังแคมเปญ PHALT#BLYX ใช้เทคนิค ClickFix หลอกรันมัลแวร์ DCRat
กลุ่มธุรกิจท่องเที่ยวและโรงแรมกำลังตกเป็นเป้าหมายสำคัญในช่วงฤดูกาลท่องเที่ยว ล่าสุดมีการตรวจพบแคมเปญมัลแวร์ PHALT#BLYX ที่ใช้เทคนิค Social Engineering รูปแบบใหม่ที่เรียกว่า ClickFix เพื่อหลอกให้เหยื่อรัน Code อันตรายผ่านหน้าเว็บจองที่พักปลอม
Read More »VRCOMM จับมือ Trellix ให้บริการ GenAI-powered Cybersecurity ที่บูรณาการทั้ง Endpoint, Network, Cloud, Data, Email, Threat Intelligence และ 3rd Party Ecosystems
ภัยไซเบอร์ในยุคดิจิทัลทวีความซับซ้อนและรุนแรงมากขึ้น การขาดการประสานงานร่วมกันระหว่างแต่ละอุปกรณ์ด้านความมั่นคงปลอดภัยย่อมทำให้เกิดจุดบอดต่อการตรวจจับและรับมือกับภัยคุกคาม VRCOMM ผู้จัดจำหน่ายโซลูชันด้าน Network & IT Security ชั้นนำของไทยจึงได้ร่วมมือกับ Trellix ให้บริการ Security Platform ที่บูรณาการการรักษาความมั่นคงปลอดภัย Endpoint, Network, Cloud, Data, Email, Threat Intelligence และ 3rd Party Ecosystems ทั้งหมดเข้าด้วยกัน สนับสนุนด้วยนวัตกรรม Generative AI ซึ่งจะช่วยให้ Security Operations กลายเป็นเรื่องง่าย ตอบสนองต่อภัยคุกคามได้อย่างรวดเร็วและอัตโนมัติ
Read More »สรุปงาน “AI – Cyber NEXUS : จุดบรรจบแห่งโลกไซเบอร์ซิเคียวริตี้และนวัตกรรม AI เปลี่ยนโลก”
เชื่อว่าปีนี้หลายท่านคงได้รับฟังมุมมองของ AI ในการเปลี่ยนโลก เปลี่ยนองค์กร เปลี่ยนบริบทการทำงานมาไม่มากก็น้อย หรือกล่าวได้ว่า AI ได้กลายเป็นแรงบันดาลใจ ในการสร้างแนวคิดใหม่ในการทำธุรกิจ แต่ในมุมของ AI ในบริบทของ Cybersecurity หน้าตาแห่งการเปลี่ยนแปลงเหล่านี้เป็นไปอย่างไร จะทำได้เพียงแค่ลดงานให้การแจ้งเตือนน้อยลง มีความแม่นยำในการตรวจจับมากขึ้น เพียงแค่นั้นหรือไม่? BAYCOMS ผู้ให้บริการ Cybersecurity อย่างครบวงจรได้ใช้โอกาสของงานสัมมนา “AI – Cyber NEXUS” เพื่อขยายความ จุดบรรจบระหว่างโลก Cybersecurity และ AI ไว้อย่างน่าสนใจ โดยได้เชิญ Security Vendor ระดับท็อปของวงการมารวมไว้ด้วยกัน และ BAYCOMS เองยังมีพันธมิตรจากเครือบริษัทอย่าง Reconix และ ECOP ที่ให้มุมมองทั้งในฝั่งป้องกันและฝั่งผู้โจมตี ซึ่งทีมงาน TechTalkThai ขอรวบรวมเรื่องราวสำคัญมาให้ทุกท่านได้ติดตามกันอีกครั้งผ่านบทความนี้
Read More »Microsoft แจ้งเตือน Exchange 2016 และ 2019 หมดอายุการสนับสนุนใน 30 วัน
Microsoft ประกาศเตือนผู้ดูแลระบบว่า Exchange Server 2016 และ 2019 จะหมดอายุการสนับสนุนในวันที่ 14 ตุลาคม 2025 พร้อมแนะนำให้ย้ายไปใช้ Exchange Online หรืออัปเกรดเป็น Exchange Server Subscription Edition
Read More »Microsoft Exchange เกือบ 30,000 เซิร์ฟเวอร์ ยังไม่ได้อัปเดตแพตช์แก้ช่องโหว่ไฮบริดร้ายแรง
ช่องโหว่ร้ายแรงใน Microsoft Exchange Server ยังคงไม่ได้รับการอัปเดตแพตช์บนเกือบ 30,000 ระบบทั่วโลก ทำให้เกิดความกังวลเกี่ยวกับความเป็นไปได้ที่จะถูกโจมตีในสภาพแวดล้อมคลาวด์แบบไฮบริด
Read More »Microsoft เตือนช่องโหว่ความรุนแรงสูงใน Exchange Hybrid Deployments อาจถูกโจมตีเพื่อยกระดับสิทธิ์
Microsoft ออกคำเตือนให้ลูกค้าเร่งแก้ไขช่องโหว่ CVE-2025-53786 ความรุนแรงสูงใน Exchange Server hybrid deployments ที่อาจทำให้ผู้โจมตียกระดับสิทธิ์ใน Exchange Online cloud environments โดยไม่ถูกตรวจจับได้
Read More »สตาร์ทอัพความมั่นคงปลอดภัยข้อมูล Virtru ระดมทุน 50 ล้านดอลลาร์
Virtru สตาร์ทอัพที่ช่วยให้องค์กรสามารถป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต ระดมทุนใหม่จำนวน 50 ล้านดอลลาร์ในรอบ Series D ที่นำโดย Iconiq และร่วมด้วย Bessemer Venture Partners, Foundry และ The Chertoff Group
Read More »Microsoft เปิดตัว Exchange Server Subscription Edition พร้อมใช้งานแล้ว
Microsoft ประกาศเปิดให้ดาวน์โหลด Exchange Server Subscription Edition (SE) อย่างเป็นทางการ เปลี่ยนรูปแบบการให้บริการจากแบบซื้อขาดเป็นระบบ subscription พร้อมรองรับการอัปเดตแบบต่อเนื่องตามนโยบาย Modern Lifecycle
Read More »Microsoft Defender for Office 365 ป้องกันการโจมตีแบบ Email Bombing อัตโนมัติ
Microsoft ประกาศเพิ่มความสามารถใหม่ให้กับ Defender for Office 365 ที่สามารถตรวจจับและป้องกันการโจมตีแบบ Email Bombing ได้โดยอัตโนมัติ ช่วยป้องกันองค์กรจากภัยคุกคามที่มีแนวโน้มเพิ่มขึ้น
Read More »Bitdefender เข้าซื้อกิจการ Mesh Security เสริมการปกป้องอีเมลสำหรับผู้ให้บริการจัดการ
บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ Bitdefender ประกาศว่า ได้ตกลงเข้าซื้อกิจการ Mesh Security ผู้ให้บริการโซลูชันความมั่นคงปลอดภัยของอีเมลขั้นสูง โดยไม่เปิดเผยมูลค่าการซื้อขาย
Read More »Red Sift ขยายความร่วมมือ Cisco เพิ่มแพลตฟอร์ม Brand Trust
Red Sift สตาร์ทอัพด้านความมั่นคงปลอดภัยของอีเมลบนคลาวด์และการปกป้องแบรนด์ ประกาศถึงการขยายความร่วมมือกับ Cisco Systems โดยการนำแพลตฟอร์ม Brand Trust เข้ามาเป็นส่วนหนึ่งของกลุ่มผลิตภัณฑ์ด้านความมั่นคงปลอดภัยของ Cisco
Read More »Proofpoint เตรียมซื้อ Hornetsecurity ขยายการป้องกันภัยคุกคาม Microsoft 365
บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ Proofpointประกาศว่าบริษัทมีแผนจะเข้าซื้อกิจการ Hornetsecurity ซึ่งเป็นผู้ให้บริการโซลูชันความมั่นคงปลอดภัยบน Microsoft 365 ที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ รวมถึงบริการปกป้องข้อมูล การปฏิบัติตามข้อกำหนด และการสร้างความตระหนักด้านความมั่นคงปลอดภัย โดยมีฐานอยู่ในเยอรมนีและให้บริการครอบคลุมทั่วยุโรป
Read More »Microsoft ปรับกฏ ‘Bulk Email’ สำหรับ Outlook ใหม่ ใครไม่ผ่านส่งไม่ถึง
สำหรับธุรกิจ แอดมิน หรือผู้ใช้ท่านใดที่มีพฤติกรรมการส่งอีเมลเกิน 5,000 ข้อความในหนึ่งวันผ่าน outlook.com (hotmail.com และ live.com) ตอนนี้ต้องกลับมาพิจารณาตัวเองว่าผ่านเกณฑ์ของ Microsoft หรือไม่เพราะมิเช่นนั้นอาจส่งไปไม่ถึงผู้รับแล้ว
Read More »Darktrace เปิดโปงแคมเปญสแปมบอมบ์ที่ใช้พรางการโจมตีไซเบอร์แบบเจาะจงเป้าหมาย
รายงานฉบับใหม่จาก Darktrace ได้เปิดเผยรายละเอียดเกี่ยวกับวิธีที่แพลตฟอร์มที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ของบริษัทสามารถตรวจจับและตอบสนองต่อชุดการโจมตีแบบ “สแปมบอมบ์” ซึ่งออกแบบมาเพื่อถล่มระบบอีเมลและพรางความพยายามในการแทรกซึมที่เจาะจงเป้าหมายมากกว่า
Read More »Adaptive Security ระดมทุน 43 ล้านดอลลาร์ ใช้ AI จำลองการโจมตีไซเบอร์
Adaptive Security สตาร์ทอัพที่ช่วยองค์กรต่าง ๆ ทดสอบความมั่นคงปลอดภัยทางไซเบอร์ของตนเองผ่านการจำลองการโจมตีทางวิศวกรรมสังคม ระดมทุนได้ 43 ล้านดอลลาร์ในรอบ Series A ที่นำโดย Andreessen Horowitz และ OpenAI Startup Fund
Read More »Gmail เปิดตัวระบบเข้ารหัสแบบ End-to-End สำหรับองค์กร
Google เปิดตัวฟีเจอร์การเข้ารหัสแบบ End-to-End (E2EE) สำหรับ Gmail ที่ช่วยให้ผู้ใช้งานในองค์กรสามารถส่งอีเมลที่เข้ารหัสไปยังผู้รับใดก็ได้ด้วยเพียงไม่กี่คลิก
Read More »CISA พบบั๊ก Microsoft Outlook เพื่อโจมตี RCE ระบาดหนัก แนะเร่งอัปเดต
CISA ได้แจ้งเตือนหน่วยงานรัฐบาลกลางสหรัฐเพื่อให้ป้องกันระบบไอทีจากช่องโหว่ภายใน Microsoft Outlook ที่พบตั้งแต่ปีที่แล้วซึ่งอาจนำไปสู่การโจมตี Remote Code Execution (RCE) ได้นั้นกำลังระบาดหนัก แนะนำให้เร่งอัปเดตโดยเร่งด่วน
Read More »Riot สตาร์ทอัพความมั่นคงปลอดภัยไซเบอร์สำหรับพนักงานองค์กร คว้าเงินทุน 30 ล้านดอลลาร์
Riot Security สตาร์ทอัพที่ช่วยองค์กรต่างๆ ปรับปรุงมาตรการความมั่นคงปลอดภัยทางไซเบอร์ของพนักงาน ระดมทุนได้ 30 ล้านดอลลาร์เพื่อสนับสนุนการขยายตัวของบริษัท ในรอบ Series B ที่นำโดย Left Lane Capital ส่งมูลค่ารวมบริษัทสู่ 170 ล้านดอลลาร์
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย




