Cybersecurity

Enterprise-grade Security Solution

Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาดใหญ่ที่สุดที่เคยพบ

Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาด 26 ล้าน request ต่อวินาที ขนาดใหญ่ที่สุดที่เคยพบ

Read More »

Microsoft ออก Patch ประจำเดือนมิถุนายน 2022

Microsoft ออก Patch ประจำเดือนมิถุนายน 2022 อุดช่องโหว่ Remote Code Execution (RCE) มากกว่า 55 ตัว

Read More »

Microsoft Edge 102.0.1245.41 ล่าสุด แก้ไขช่องโหว่ด้านความปลอดภัยและการพิมพ์ PDF

Microsoft Edge เวอร์ชันใหม่ 102.0.1245.41 เพื่อแก้ไขปัญหาด้านความปลอดภัยและส่งผลต่อเบราว์เซอร์ที่ใช้ Chromium ทั้งหมด จะได้รับการดาวน์โหลดและอัปเดตโดยอัตโนมัติ สามารถตรวจสอบได้จาก edge://settings/help หรือ Menu > Help > About Microsoft Edge จากบนหน้าเบราว์เซอร์ Edge

Read More »

Metasploit 6.2.0 ออกแล้ว!

สำหรับสาย Pentest มีการอัปเดตในชุดเครื่องมือ Metasploit เวอร์ชันล่าสุดออกมาแล้วนะครับ

Read More »

ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 Software Hub Ep.4 ในหัวข้อ “OneTrust ตอบโจทย์การบังคับใช้ PDPA กับกฎหมายของประเทศไทยสำหรับองค์กรธุรกิจอย่างไร” [15 มิ.ย. 2565–10.00น.]

Soft de’ but ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 Software Hub Ep.4 ในหัวข้อ “OneTrust ตอบโจทย์การบังคับใช้ PDPA กับกฎหมายของประเทศไทยสำหรับองค์กรธุรกิจอย่างไร” โดยงานจะจัดขึ้นในวันพุธที่ 15 มิ.ย. 2565 เวลา 10.00 – 12.00 น. ลงทะเบียนเข้าร่วมได้ที่ : https://forms.gle/URP4MGQScQDTxMUS6

Read More »

Gartner จัดอันดับ 7 แนวโน้ม ด้านความปลอดภัยทางไซเบอร์ สำหรับปี 2022

หัวเลี้ยวหัวต่อที่สำคัญในการก้าวสู่ Digital Transformation คือ การอยู่บนความไม่ประมาท รูปแบบการทำงานแบบ Hybrid Working เป็นการผสานการขับเคลื่อนธุรกิจในยุคดิจิทัลบนระบบคลาวด์ได้อย่างไร้รอยต่อ ซึ่งจะต้องเผชิญกับรูปแบบความเสี่ยงที่หลากหลายมากกว่าเดิม ทำให้องค์กรต่างๆ จะต้องตระหนักและเข้าใจแนวโน้มด้านความปลอดภัยทางไซเบอร์เพื่อยกระดับมาตรฐานการรับมือต่อภัยคุกคามได้อย่างมีประสิทธิภาพ  

Read More »

[Guest Post] คุณเชื่อสายตาตัวเองแค่ไหน แคสเปอร์สกี้แนะวิธีสังเกตและป้องกัน Deepfake

เมื่อเร็ว ๆ นี้ Google ได้แบนอัลกอริธึม deepfake จาก Google Colaboratory ซึ่งเป็นบริการคอมพิวติ้งฟรีพร้อมการเข้าถึง GPU ซึ่ง Google ไม่ได้เป็นเจ้าเดียวที่ควบคุม deepfake รัฐต่างๆ ของสหรัฐฯ ก็มีกฎหมายควบคุม ประเทศจีนได้ร่างกฎหมายกำหนดให้มีการระบุสื่อที่สร้างด้วยคอมพิวเตอร์ และกฎระเบียบ AI ของสหภาพยุโรปหรือ EU ในอนาคตอาจรวมเนื้อหาเกี่ยวกับเทคโนโลยีเฉพาะนี้ด้วย

Read More »

ผู้เชี่ยวชาญเตือนมัลแวร์ตัวใหม่บน Linux ‘Symbiote’ ตรวจจับได้ยาก

Symbiote เป็นมัลแวร์บน Linux ที่นักวิจัยเพิ่งออกมารายงาน โดยพบว่าสามารถแทรกแซงโปรเซสที่ถูกรันได้ทั้งหมดและคัดกรองการค้นหาเพื่อซ่อนตัวได้อย่างแนบเนียน

Read More »

Microsoft Defender สามารถแยกเครื่องที่ถูกโจมตีออกได้แล้ว

Microsoft ได้เพิ่มฟีเจอร์ใหม่ให้ Microsoft Defender for Endpoint (MDE) ให้สามารถแยกเครื่องที่ต้องสงสัยในกลุ่มที่ไม่ถูกจัดการออกจากเครือข่ายได้

Read More »

ยกระดับความมั่นคงปลอดภัยให้สูงขึ้นจากเดิมด้วยเทคโนโลยี EDR [Guest Post]

อัปเดตแนวโน้ม Ransomware ล่าสุด พร้อมแนะนำการปกป้องอุปกรณ์ปลายทางของคุณด้วยเทคโนโลยี EDR จาก Watchguard

Read More »

[Guest Post] Cohesity และ Cisco เปิดมิติใหม่ของโซลูชันระบบบริหารจัดการสำรองข้อมูล ช่วยให้องค์กรของคุณปลอดภัยจากภัยคุกคามทางไซเบอร์

การดำเนินธุรกิจในปัจจุบัน นอกจากการแข่งขันทางตลาดกันอย่างสูง การบริหารจัดการและการรักษาความปลอดภัยของข้อมูลก็มีความสำคัญไม่น้อยไปกว่ากัน เพราะข้อมูลขององค์กร คือ พื้นฐานของการพัฒนาองค์กรในทุกมิติ อีกทั้งหากข้อมูลเกิดเสียหาย หรือรั่วไหลออกภายนอกองค์กร จะส่งผลให้เกิดความเสียหาย ที่อาจจะไม่สามารถประเมิณค่าได้ 

Read More »

[Guest Post] IBM ReaQta Endpoint Security ผสานเทคโนโลยี AI ในการตอบสนองและต่อกรกับ Malware

ทุกวันนี้รูปแบบภัยคุกคามมีความหลากหลายและซับซ้อนมากยิ่งขึ้น อีกทั้งยังมีอัตราการเพิ่มจำนวนสูงมากยิ่งขึ้นในแต่ละวัน และในปัจจุบันเราจะเห็นได้ว่ารูปแบบของภัยคุกคามนั้นก็มีการพัฒนาและปรับเปลี่ยนไปด้วยเช่นกัน จากในเมื่อก่อน Malware จะต้องถูกเปิดหรือถูก Execute โดยผู้ใช้งาน แต่ในปัจจุบันนี้ ผู้ไม่ประสงค์ดี หรือ Hacker สามารถโจมตีผ่านช่องโหว่ของ OS หรือ Software จากระยะไกล ด้วย Remote Code Execution (RCE) โดยที่เหยื่อไม่รู้ตัว หรือ การโจมตีด้วยรูปแบบ File-Less Attack ที่ในปัจจุบันนั้นเป็นที่นิยมมาก ๆ สำหรับ Hacker ซึ่งมันสามารถฝัง Code ลงบน Memory ของเครื่อง เพื่อแอบ Run คำสั่งบางอย่าง เช่น การขโมยข้อมูล การเข้ารหัสไฟล์ข้อมูล หรือแม้กระทั่งการแอบทำ Backdoor เพื่อสร้างช่องทางให้ Hacker สามารถ Access เข้ามายังเครื่องเหยื่อตรง ๆ ได้ โดยที่ Antivirus หรือ Endpoint แบบดั้งเดิมไม่สามารถตรวจจับได้

Read More »

เสริมความมั่นคงปลอดภัยให้กับการทำ Digital Transformation

WALLIX มีโซลูชันที่จะช่วยปกป้องการยืนยันตัวตนและการเข้าถึงระบบ IT Infrastructure, Application และ Data ด้วยความเชี่ยวชาญด้านการจัดการกับ Privileged Access Management จึงทำให้โซลูชันของ WALLIX สามารถสร้างความมั่นใจให้กับทุกการตรวจสอบตามมาตรฐานด้านความมั่นคงปลอดภัยสำหรับระบบ IT และปกป้ององค์กรจากการโจมตีทางไซเบอร์, การขโมยข้อมูล และการรั่วไหลของข้อมูลที่เกิดจากการที่ข้อมูลยืนยันตัวตนถูกขโมยออกไปและนำไปใช้ยกระดับสิทธิ์เพื่อเข้าถึงข้อมูลและทรัพย์สินสำคัญขององค์กร

Read More »

Offensive Security เตรียมไลฟ์สอนสดคอร์ส OSCP ผ่าน Twitch เรียนฟรี!

ทีมงาน Offensive Security ผู้อยู่เบื้องหลัง Kali Linux ได้ออกประกาศถึงการสอนสดเพื่อเตรียมพร้อมเข้าสอบ Offensive Security Certified Professional (OSCP)

Read More »

Webinar: เจาะลึก PDPA กับการปรับตัวขององค์กร ไม่ยากอย่างที่คิด

ถ้าพูดถึงการเปลี่ยนแปลงครั้งใหญ่ในภาคธุรกิจในช่วงนี้ คงพลาดไม่ได้ที่จะพูดถึง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล หรือ PDPA ซึ่งประกาศใช้ในวันที่ 1 มิถุนายน 2022 ที่ผ่านมา ส่งผลให้ทุกองค์กรต้องมีการปรับนโยบายต่างๆ ให้สอดคล้องกับ PDPA มากขึ้น การปรับใช้ PDPA กับองค์กรนั้นไม่ใช่เรื่องยาก Webinar นี้จะมาบรรยายถึงแนวทางการปฏิบัติฉบับองค์กร เพื่อให้สอดคล้องกับ PDPA ด้วยแนวคิดง่ายๆ ทำตามได้ไม่ยาก

Read More »

TechTalk Webinar: Importance of Log Management: Protect you Business, Protect your Data Assets

Magic Software Thailand ขอเชิญผู้สนใจทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ "Importance of Log Management: Protect you Business, Protect your Data Assets" โดยท่านจะได้รู้จักกับโซลูชัน ALog ซึ่งเป็น Log Management ที่จะช่วยให้ท่านสามารถใช้ประโยชน์จากข้อมูล Log จากส่วนต่างๆที่มีอยู่ได้ ประสานเป็นภาพเดียวกันและตอบโจทย์ด้าน Security งานจะจัดขึ้นในวันอังคารที่ 28 มิถุนายน 2565 เวลา 14.00 - 15.30 น.

Read More »

[Guest Post] เมโทรซิสเต็มส์ฯ คว้ารางวัล Security Partner of the Year 2021 จาก Microsoft ตอกย้ำความเป็นผู้นำในการให้บริการ Microsoft Security สำหรับธุรกิจในยุคดิจิทัล

Read More »

อย. สหรัฐฯ ออกมาเตือนว่า DNA-Sequencing Machines อาจจะถูกแฮ็ก

หน่วยงานกำกับดูแลของสหรัฐฯ เตือนผู้ให้บริการด้านสุขภาพเกี่ยวกับความเสี่ยงด้านความปลอดภัยในโลกไซเบอร์ด้วยเครื่อง DNA-sequencing machines ของ Illumina Inc. ซึ่งอาจส่งผลต่อข้อมูลผู้ป่วย  

Read More »

5 Ransomware ที่โดดเด่นมากที่สุด ในช่วงไตรมาสแรก 2565

ถึงแม้ว่าจำนวนเหยื่อทั่วไปที่ถูกโจมตีจาก Ransomware ลดลง นี่อาจจะเป็นเพราะการเปลี่ยนเป้าหมายความสนใจไปที่ภาคส่วนการเงินมากขึ้นกว่าปกติ  

Read More »

VSM365 Software Hub EP.3 ในหัวข้อ “PDPA พร้อมบังคับใช้ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (Thailand’s Personal Data Protection Act B.E. 2562) พร้อม OneTrust Privacy & Data Governance – แนวทางการปฏิบัติตามข้อกำหนดการใช้ข้อมูลส่วนบุคคลที่เชื่อถือได้ ” [8 มิ.ย. 2565 – 10.00น.]

Soft’ De but เชิญผู้สนใจเข้าร่วมงาน VSM365 Software Hub Ep.3 ในหัวข้อ “ PDPA พร้อมบังคับใช้ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลพ.ศ. 2562 (Thailand’s Personal Data Protection Act B.E. 2562 ) พร้อม OneTrust Privacy & Data Governance – แนวทางการปฏิบัติตามข้อกำหนดการใช้ข้อมูลส่วนบุคคลที่เชื่อถือได้ ” โดยงานจะจัดขึ้นในวันพุธที่ 8 มิถุนายน 2565 เวลา 10.00 – 12.00 น. ลงทะเบียนเข้าร่วมได้ที่ https://forms.gle/ea1huEfaGhFbAT2G9

Read More »