Cybersecurity

Enterprise-grade Security Solution

ขอเชิญผู้สนใจเข้าร่วมงาน VSM365 | Softde’but Webinar Ep.12 ในหัวข้อ “StaffCop Enterprise The principles our system is based on , Its peculiarities and abilities,and the tasks it can solve”

Soft de’ but ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 | Softde’but Webinar Ep.12  ในหัวข้อ “StaffCop Enterprise The principles our system is based on , Its peculiarities and abilities, and the tasks it can solve”  โดยงานจะจัดขึ้นใน วันศุกร์ที่ 24 มิ.ย. 2565 เวลา 10.00 – 12.00 น. ลงทะเบียนเข้าร่วมได้ที่ : http://line.me/ti/p/~@vsm365

Read More »

Data Fabric กับ 5 วิธีการยกระดับกลยุทธ์ด้าน Data ขององค์กรโดย IBM

ในโลกยุคดิจิทัล นวัตกรรมด้าน Data พัฒนาอย่างก้าวกระโดด ทั้งความสามารถในการประมวลผลข้อมูล อัลกอริธึมที่ถูกปรับแต่งให้ดียิ่งขึ้น และอุปกรณ์จัดเก็บข้อมูลในราคาย่อมเยาว์ อย่างไรก็ตาม ด้วยปริมาณข้อมูลอันมหาศาลที่มาจากหลากหลายแพลตฟอร์มและหลากหลายอุปกรณ์ รวมไปถึงระบบจัดการที่แตกต่างกัน ทำให้องค์กรไม่สามารถเอาข้อมูลไปใช้ประโยชน์ได้อย่างเต็มที่ จากการศึกษาของ IBM พบว่ามีข้อมูลปริมาณมากถึง 68% ที่ไม่ถูกวิเคราะห์ ในขณะที่ 82% ขององค์กรก็กำลังเผชิญหน้ากับปัญหาด้าน Data Silos

Read More »

ชายหนุ่มอเมริกัน โดนจำคุก 2 ปี ฐานขาย DDoS กว่า 200,000 ครั้ง

ผู้ต้องหาถูกตัดสินว่ามีความผิดฐานละเมิดกฎหมาย Computer Fraud and Abuse Act (CFAA) สำหรับการให้บริการ DDoS-for-hire จำนวนสองบริการผ่าน downthem.org และ ampnode.com ผู้ต้องหาได้อำนวยความสะดวกให้ผู้คนเปิดการโจมตีกว่า 200,000 ครั้งเพื่อแลกกับเงิน  

Read More »

ตั๋วใบใหญ่สุด จากรายการแพตช์ประจำเดือนมิถุนายน 2022 ของ Microsoft

วันอังคารที่ผ่านมา Microsoft ประกาศเผยแพร่ 55 แพตช์ อัปเดตความปลอดภัยประจำเดือนมิถุนายน หนึ่งในนั้นมีรายการตั๋วใบใหญ่อย่าง CVE-2022-30190 ซึ่งเป็นช่องโหว่ “follina” รวมอยู่ด้วย

Read More »

Microsoft เข้าซื้อกิจการ Miburo ผู้ให้บริการวิเคราะห์ภัยคุกคามทางไซเบอร์จากต่างประเทศ

Microsoft เข้าซื้อกิจการ Miburo ซึ่งเป็นบริษัทวิเคราะห์ภัยคุกคามทางอินเทอร์เน็ตที่เชี่ยวชาญด้านการตรวจจับและตอบสนองต่อการดำเนินการข้อมูลต่างประเทศ ทั้งนี้ Microsoft ไม่ได้เปิดเผยราคาที่ขอซื้อครั้งนี้ แต่มีการประกาศข้อตกลงต่อสาธารณะเมื่อวันที่ 14 มิถุนายน 2022 ที่ผ่านมาเรียบร้อบแล้ว  

Read More »

Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาดใหญ่ที่สุดที่เคยพบ

Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาด 26 ล้าน request ต่อวินาที ขนาดใหญ่ที่สุดที่เคยพบ

Read More »

Microsoft ออก Patch ประจำเดือนมิถุนายน 2022

Microsoft ออก Patch ประจำเดือนมิถุนายน 2022 อุดช่องโหว่ Remote Code Execution (RCE) มากกว่า 55 ตัว

Read More »

Microsoft Edge 102.0.1245.41 ล่าสุด แก้ไขช่องโหว่ด้านความปลอดภัยและการพิมพ์ PDF

Microsoft Edge เวอร์ชันใหม่ 102.0.1245.41 เพื่อแก้ไขปัญหาด้านความปลอดภัยและส่งผลต่อเบราว์เซอร์ที่ใช้ Chromium ทั้งหมด จะได้รับการดาวน์โหลดและอัปเดตโดยอัตโนมัติ สามารถตรวจสอบได้จาก edge://settings/help หรือ Menu > Help > About Microsoft Edge จากบนหน้าเบราว์เซอร์ Edge

Read More »

Metasploit 6.2.0 ออกแล้ว!

สำหรับสาย Pentest มีการอัปเดตในชุดเครื่องมือ Metasploit เวอร์ชันล่าสุดออกมาแล้วนะครับ

Read More »

ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 Software Hub Ep.4 ในหัวข้อ “OneTrust ตอบโจทย์การบังคับใช้ PDPA กับกฎหมายของประเทศไทยสำหรับองค์กรธุรกิจอย่างไร” [15 มิ.ย. 2565–10.00น.]

Soft de’ but ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 Software Hub Ep.4 ในหัวข้อ “OneTrust ตอบโจทย์การบังคับใช้ PDPA กับกฎหมายของประเทศไทยสำหรับองค์กรธุรกิจอย่างไร” โดยงานจะจัดขึ้นในวันพุธที่ 15 มิ.ย. 2565 เวลา 10.00 – 12.00 น. ลงทะเบียนเข้าร่วมได้ที่ : https://forms.gle/URP4MGQScQDTxMUS6

Read More »

Gartner จัดอันดับ 7 แนวโน้ม ด้านความปลอดภัยทางไซเบอร์ สำหรับปี 2022

หัวเลี้ยวหัวต่อที่สำคัญในการก้าวสู่ Digital Transformation คือ การอยู่บนความไม่ประมาท รูปแบบการทำงานแบบ Hybrid Working เป็นการผสานการขับเคลื่อนธุรกิจในยุคดิจิทัลบนระบบคลาวด์ได้อย่างไร้รอยต่อ ซึ่งจะต้องเผชิญกับรูปแบบความเสี่ยงที่หลากหลายมากกว่าเดิม ทำให้องค์กรต่างๆ จะต้องตระหนักและเข้าใจแนวโน้มด้านความปลอดภัยทางไซเบอร์เพื่อยกระดับมาตรฐานการรับมือต่อภัยคุกคามได้อย่างมีประสิทธิภาพ  

Read More »

[Guest Post] คุณเชื่อสายตาตัวเองแค่ไหน แคสเปอร์สกี้แนะวิธีสังเกตและป้องกัน Deepfake

เมื่อเร็ว ๆ นี้ Google ได้แบนอัลกอริธึม deepfake จาก Google Colaboratory ซึ่งเป็นบริการคอมพิวติ้งฟรีพร้อมการเข้าถึง GPU ซึ่ง Google ไม่ได้เป็นเจ้าเดียวที่ควบคุม deepfake รัฐต่างๆ ของสหรัฐฯ ก็มีกฎหมายควบคุม ประเทศจีนได้ร่างกฎหมายกำหนดให้มีการระบุสื่อที่สร้างด้วยคอมพิวเตอร์ และกฎระเบียบ AI ของสหภาพยุโรปหรือ EU ในอนาคตอาจรวมเนื้อหาเกี่ยวกับเทคโนโลยีเฉพาะนี้ด้วย

Read More »

ผู้เชี่ยวชาญเตือนมัลแวร์ตัวใหม่บน Linux ‘Symbiote’ ตรวจจับได้ยาก

Symbiote เป็นมัลแวร์บน Linux ที่นักวิจัยเพิ่งออกมารายงาน โดยพบว่าสามารถแทรกแซงโปรเซสที่ถูกรันได้ทั้งหมดและคัดกรองการค้นหาเพื่อซ่อนตัวได้อย่างแนบเนียน

Read More »

Microsoft Defender สามารถแยกเครื่องที่ถูกโจมตีออกได้แล้ว

Microsoft ได้เพิ่มฟีเจอร์ใหม่ให้ Microsoft Defender for Endpoint (MDE) ให้สามารถแยกเครื่องที่ต้องสงสัยในกลุ่มที่ไม่ถูกจัดการออกจากเครือข่ายได้

Read More »

ยกระดับความมั่นคงปลอดภัยให้สูงขึ้นจากเดิมด้วยเทคโนโลยี EDR [Guest Post]

อัปเดตแนวโน้ม Ransomware ล่าสุด พร้อมแนะนำการปกป้องอุปกรณ์ปลายทางของคุณด้วยเทคโนโลยี EDR จาก Watchguard

Read More »

[Guest Post] Cohesity และ Cisco เปิดมิติใหม่ของโซลูชันระบบบริหารจัดการสำรองข้อมูล ช่วยให้องค์กรของคุณปลอดภัยจากภัยคุกคามทางไซเบอร์

การดำเนินธุรกิจในปัจจุบัน นอกจากการแข่งขันทางตลาดกันอย่างสูง การบริหารจัดการและการรักษาความปลอดภัยของข้อมูลก็มีความสำคัญไม่น้อยไปกว่ากัน เพราะข้อมูลขององค์กร คือ พื้นฐานของการพัฒนาองค์กรในทุกมิติ อีกทั้งหากข้อมูลเกิดเสียหาย หรือรั่วไหลออกภายนอกองค์กร จะส่งผลให้เกิดความเสียหาย ที่อาจจะไม่สามารถประเมิณค่าได้ 

Read More »

[Guest Post] IBM ReaQta Endpoint Security ผสานเทคโนโลยี AI ในการตอบสนองและต่อกรกับ Malware

ทุกวันนี้รูปแบบภัยคุกคามมีความหลากหลายและซับซ้อนมากยิ่งขึ้น อีกทั้งยังมีอัตราการเพิ่มจำนวนสูงมากยิ่งขึ้นในแต่ละวัน และในปัจจุบันเราจะเห็นได้ว่ารูปแบบของภัยคุกคามนั้นก็มีการพัฒนาและปรับเปลี่ยนไปด้วยเช่นกัน จากในเมื่อก่อน Malware จะต้องถูกเปิดหรือถูก Execute โดยผู้ใช้งาน แต่ในปัจจุบันนี้ ผู้ไม่ประสงค์ดี หรือ Hacker สามารถโจมตีผ่านช่องโหว่ของ OS หรือ Software จากระยะไกล ด้วย Remote Code Execution (RCE) โดยที่เหยื่อไม่รู้ตัว หรือ การโจมตีด้วยรูปแบบ File-Less Attack ที่ในปัจจุบันนั้นเป็นที่นิยมมาก ๆ สำหรับ Hacker ซึ่งมันสามารถฝัง Code ลงบน Memory ของเครื่อง เพื่อแอบ Run คำสั่งบางอย่าง เช่น การขโมยข้อมูล การเข้ารหัสไฟล์ข้อมูล หรือแม้กระทั่งการแอบทำ Backdoor เพื่อสร้างช่องทางให้ Hacker สามารถ Access เข้ามายังเครื่องเหยื่อตรง ๆ ได้ โดยที่ Antivirus หรือ Endpoint แบบดั้งเดิมไม่สามารถตรวจจับได้

Read More »

เสริมความมั่นคงปลอดภัยให้กับการทำ Digital Transformation

WALLIX มีโซลูชันที่จะช่วยปกป้องการยืนยันตัวตนและการเข้าถึงระบบ IT Infrastructure, Application และ Data ด้วยความเชี่ยวชาญด้านการจัดการกับ Privileged Access Management จึงทำให้โซลูชันของ WALLIX สามารถสร้างความมั่นใจให้กับทุกการตรวจสอบตามมาตรฐานด้านความมั่นคงปลอดภัยสำหรับระบบ IT และปกป้ององค์กรจากการโจมตีทางไซเบอร์, การขโมยข้อมูล และการรั่วไหลของข้อมูลที่เกิดจากการที่ข้อมูลยืนยันตัวตนถูกขโมยออกไปและนำไปใช้ยกระดับสิทธิ์เพื่อเข้าถึงข้อมูลและทรัพย์สินสำคัญขององค์กร

Read More »

Offensive Security เตรียมไลฟ์สอนสดคอร์ส OSCP ผ่าน Twitch เรียนฟรี!

ทีมงาน Offensive Security ผู้อยู่เบื้องหลัง Kali Linux ได้ออกประกาศถึงการสอนสดเพื่อเตรียมพร้อมเข้าสอบ Offensive Security Certified Professional (OSCP)

Read More »

Webinar: เจาะลึก PDPA กับการปรับตัวขององค์กร ไม่ยากอย่างที่คิด

ถ้าพูดถึงการเปลี่ยนแปลงครั้งใหญ่ในภาคธุรกิจในช่วงนี้ คงพลาดไม่ได้ที่จะพูดถึง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล หรือ PDPA ซึ่งประกาศใช้ในวันที่ 1 มิถุนายน 2022 ที่ผ่านมา ส่งผลให้ทุกองค์กรต้องมีการปรับนโยบายต่างๆ ให้สอดคล้องกับ PDPA มากขึ้น การปรับใช้ PDPA กับองค์กรนั้นไม่ใช่เรื่องยาก Webinar นี้จะมาบรรยายถึงแนวทางการปฏิบัติฉบับองค์กร เพื่อให้สอดคล้องกับ PDPA ด้วยแนวคิดง่ายๆ ทำตามได้ไม่ยาก

Read More »