Cybersecurity

Enterprise-grade Security Solution

[Guest Post] แคสเปอร์สกี้พาส่องเทรนด์กลุ่มแรนซัมแวร์หน้าใหม่ 2022 – ยืดหยุ่น ใช้เทคนิคขั้นสูง และจับประเด็นการเมือง

ปฏิบัติการของกลุ่มแรนซัมแวร์ดำเนินการมาอย่างยาวนาน จากจุดเริ่มต้นที่ค่อนข้างลับและเป็นมือสมัครเล่น กลายเป็นธุรกิจที่มีแบรนด์และสไตล์โดดเด่น และแข่งขันกันในดาร์กเว็บ โดยรวมแล้ว กลุ่มอาชญากรไซเบอร์ยังคงพัฒนาและประสบความสำเร็จต่อไป แม้ว่าจะมีการปิดตัวครั้งใหญ่ของกลุ่มที่โด่งดังที่สุดบางกลุ่ม กลุ่มอาชญากรไซเบอร์พบวิธีที่ผิดปกติในการโจมตีผู้ที่ตกเป็นเหยื่อหรือหันไปใช้ประเด็นข่าวเพื่อให้การโจมตีมีความเกี่ยวข้องมากขึ้น ผู้เชี่ยวชาญของแคสเปอร์สกี้คอยจับตาดูกิจกรรมของกลุ่มแรนซัมแวร์อยู่เสมอ และเนื่องในวัน Anti-Ransomware Day จึงได้ออกรายงานซึ่งครอบคลุมแนวโน้มใหม่ของแรนซัมแวร์ที่พบในปี 2022 นี้

Read More »

พบการใช้ช่องโหว่บน F5 พยายามล้มล้างระบบด้วย ‘rm -rf’ หลายหน่วยงานแนะเร่งอัปเดต

หลังจากไม่นานนี้มีการเป็นเผยช่องโหว่ร้ายแรงบน F5 BIG-IP CVE-2022-1388 ล่าสุดก็ได้พบการโจมตีที่พยายามลบระบบด้วยคำสั่ง ‘rm -rf’

Read More »

[Video Webinar] ลดความเสี่ยง Security Breach ด้วย Passwordless Multi-factor Authentication โดย Thales

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Thales Webinar เรื่อง “ลดความเสี่ยง Security Breach ด้วย Passwordless Multi-factor Authentication” พร้อมแนะนำเทคโนโลยีการพิสูจน์ตัวตนตามมาตรฐาน FIDO และสาธิตการใช้ Passwordless ในการพิสูจน์ตัวตนแบบต่างๆ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

จบที่ SDC ที่เดียว บริการต่อ MA อุปกรณ์ IT Hardware

ด้วยสถานการณ์โควิดที่ยังระบาดอย่างต่อเนื่องเช่นนี้ หลายๆ บริษัทคงกำลังมองหาวิธีลดค่าใช้จ่ายของธุรกิจ การเลือกทำ MA ให้กับอุปกรณ์ IT แทนที่จะอัปเกรดอุปกรณ์เป็นรุ่นใหม่ ก็เป็นอีกทางเลือกหนึ่ง โดยเรามาดูกันว่าทำไม ลูกค้าส่วนใหญ่เลือกใช้บริการกับทาง Systems Dot Com (SDC)

Read More »

Microsoft แพตช์แก้ไขช่องโหว่ 75 รายการในเดือนพฤษภาคม 2022

สำหรับเดือนนี้ Microsoft ได้แก้ไขช่องโหว่กว่า 75 รายการ ซึ่ง 8 รายการนับเป็นช่องโหว่ร้ายแรง นอกจากนี้มี 3 รายการที่เป็น zero-day และเริ่มพบการโจมตีบ้างแล้ว ดังนั้นแนะนำเหล่าแอดมินเร่งติดตามวางแผนกันได้ครับ

Read More »

[Guest Post] เอ็นทีทีขึ้นแท่นผู้นำ Network Services ระดับโลก 2022

รายงานผลวิจัยตลาด Gartner® Magic Quadrant™ จัดอันดับให้เอ็นทีทีเป็นผู้นำตลาด Network Services แห่งปี 2022 ด้าน Completeness of Vision” และ “Ability to Execute” เอ็นทีทีครองตำแหน่งผู้นำตลาดจาก Magic Quadrant เป็นปีที่ 9 ติดต่อกัน รายงาน Gartner Critical Capabilities Report ระบุ ในบรรดาผู้ให้บริการเครือข่าย 18 ราย เอ็นทีทียืนหนึ่งด้าน Global Network Use Case

Read More »

Thales Webinar: อธิปไตยไซเบอร์กับ PDPA

Bangkok Systems & Software ร่วมกับ Thales ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง "อธิปไตยไซเบอร์กับ PDPA" เพื่อต่อยอดการปกป้องข้อมูลตาม PDPA สู่การมีอธิปไตยไซเบอร์อย่างแท้จริง ในวันพฤหัสบดีที่ 19 พฤษภาคม 2022 เวลา 14:00 น. ผ่านทาง Live Webinar ฟรี

Read More »

ฟรี eBook: 2022 Threat Report Highlights

BlackBerry ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยไซเบอร์สำหรับ Endpoints, IoT และ Embedded Systems ออกรายงาน “2022 Threat Report Highlight” เพื่ออัปเดตแนวโน้มภัยคุกคามไซเบอร์ล่าสุดที่องค์กรทั้งภาครัฐและเอกชนควรจับตามองในปี 2022 ผู้ที่สนใจสามารถดาวน์โหลดเอกสารไปศึกษาได้ฟรี

Read More »

“Business Continuity” และ “Disaster Recovery” เพื่อความต่อเนื่องทางข้อมูลธุรกิจของคุณ โดย NetApp

สงคราม น้ำท่วม ไฟไหม้ แผ่นดินไหว พายุกระหน่ำ เหล่านี้ คือ ภัยพิบัติที่ไม่ใครอยากให้เกิดขึ้น ปัจจุบันภัยสงครามยังสามารถรับรู้และปรับตัวเอาตัวรอดได้ทัน แต่ภัยทางธรรมชาตินั่น ไม่มีกำหนดการณ์ให้รู้ตัวล่วงหน้า และยากจะต้านทานได้ ความเสียหายหลังเกิดเหตุภัยธรรมชาติล้วนแต่ตามมาด้วยความสูญเสีย ทั้งชีวิตและทรัพย์สินที่จะต้องฟื้นฟูกันใหม่ ด้านเศรษฐกิจเป็นสายป่านสำคัญที่หล่อเลี้ยงปากท้องของประชากร ก็ใช่ว่าจะรอดพ้นจากภัยพิบัติต่างๆ ได้ การวางแผนตั้งรับแบบยั่งยืน เพื่อความต่อเนื่องของธุรกิจ เป็นการ Forecast ความไม่ประมาทที่ดีที่สุด “Data Protection for Business Continuity”  

Read More »

Microsoft เปิดตัวโซลูชันความมั่นคงปลอดภัย Microsoft Security Experts

Microsoft เปิดตัวโซลูชัน Microsoft Security Experts ให้บริการแบบ Managed Services ผสานการทำงานระหว่างผู้เชี่ยวชาญและเทคโนโลยี Automation ในการตรวจจับและป้องกันภัยคุกคาม

Read More »

ฟรี eBook: ปกป้องอธิปไตยไซเบอร์กับ Thales

Thales Group ผู้ให้บริการด้านการบิน อวกาส การขนส่ง การป้องกันประเทศ และความมั่นคงปลอดภัย ได้จัดทำ eBook เรื่อง “ปกป้องอธิปไตยไซเบอร์กับ Thales – เราจะปกป้องอธิปไตยข้อมูล ซอฟต์แวร์ และการปฏิบัติงานด้านไซเบอร์ได้อย่างไร” สำหรับให้ผู้ที่สนใจด้านอธิปไตยไซเบอร์ดาวน์โหลดไปศึกษาได้ฟรี

Read More »

ยกระดับความมั่นคงปลอดภัยให้ Cloud native Application ขององค์กรด้วย CNAPP

ภายในงานสัมมนา TTT Virtual Summit: Enterprise Cybersecurity 2022 ในธีม “Cloud & IoT Security” ทีมงานจาก Palo Alto Networks ได้มาเล่าให้ฟังถึงคำศัพท์ใหม่จาก Gartner ที่ชื่อว่า CNAPP (Cloud Native Application Protection Platform) เพื่อให้ทุกคนได้เห็นภาพว่าคำศัพท์นี้ส่งผลกระทบต่อองค์กรอย่างไร และเหตุใดจึงควรให้ความสำคัญ พร้อมกันนี้ยังได้ให้คำแนะนำสำหรับผู้ที่สนใจว่าควรเริ่มต้นอย่างไร ดังนี้

Read More »

FBI เตือนภัยจาก BEC ขโมยเงินกว่า 43,000 ล้านเหรียญสหรัฐฯ ทั่วโลก

ตัวเลข 43,000 ล้านเหรียญสหรัฐฯ มาจากรายงานอาชญากรรมต่อ FBI รวมไปถึงข้อมูลการบังคับใช้กฎหมายและการยื่นเอกสารต่อสถาบันการเงิน โดยมีธนาคารในเอเชียเป็นจุดหมายปลายทางหลักในการรับเงินที่ถูก BEC ขโมยไป มากสุดคือ ธนาคารไทย และฮ่องกง จีนมาเป็นอันดับสาม รองลงมาเป็นเม็กซิโกและสิงคโปร์  

Read More »

Cloudflare ยับยั้งการโจมตี DDoS ครั้งใหญ่ที่สุดไว้ได้

DDoS Attack ครั้งใหญ่ที่สุดนี้เกิดขึ้นเมื่อวันที่ 27 เมษายนที่ผ่านมาโดยทีมงาน Cloudflare ประกาศความสำเร็จอีกครั้งในการปกป้องลูกค้า

Read More »

อินเดียผ่านกฏหมายบังคับผู้ให้บริการต่างๆเก็บข้อมูลผู้ใช้งาน

รัฐบาลอินเดียได้ยกระดับการคุมเข้มทางอินเทอร์เน็ตด้วยการออกกฏหมายควบคุมกับผู้ให้บริการประกอบด้วย VPN, Datacenter, ธุรกิจตัวกลาง และนิติบุคคลต้องเก็บข้อมูลผู้ใช้

Read More »

Cisco เปิด Cloud Controls Framework ของตนแก่สาธารณะ

Cisco Cloud Controls Framework เป็นสิ่งที่ Cisco เองได้ใช้เป็นพื้นฐานในองค์กรอยู่แล้ว เพื่อเอาชนะความท้าทายที่ต้องเผชิญกับกฏหมายระเบียบต่างๆที่ลูกค้าร้องขอ ทั้งนี้ Cisco หวังว่า Framework ดังกล่าวจะช่วยให้ผู้ดำเนินธุรกิจหลายคนสร้างบริการที่มีมาตรฐานได้ง่ายขึ้น

Read More »

พบช่องโหว่ร้ายแรงบน F5 Big-ip หน่วยงาน CISA ประกาศเตือนรีบอัปเดต

F5 BIG-IP ถือเป็นอุปกรณ์ระดับองค์กรอยู่แล้ว ดังนั้นช่องโหว่ร้ายแรงประเภทลอบรันโค้ด (RCE) ถือเป็นสิ่งที่ควรจะถูกปิดอย่างไวที่สุด

Read More »

ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ “ค้นหาและปรับปรุงช่องโหว่ขององค์กรอย่างต่อเนื่องผ่านมุมมอง Attacker ด้วย Attack Surface Management”[18 พ.ค. 2565 —10.30 น.]

Nextwave (Thailand) ร่วมกับ Cycognito ขอเรียนเชิญ CEO, CTO, ผู้ดูแลระบบ IT และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง Webinar ในหัวข้อ “ ค้นหาและปรับปรุงช่องโหว่ขององค์กรอย่างต่อเนื่อง ผ่านมุมมอง Attacker ด้วย Attack Surface Management จาก Cycognito “ ในวันพุธที่ 18 พฤษภาคม 2022 เวลา 10.30-11.30 น. เพื่ออัปเดตเทคโนโลยี External Attack Surface Management (EASM) ที่ช่วยองค์กรทั่วโลกที่ใช้ค้นหาช่องโหว่ขององค์กรในภาพรวม รวมถึงช่องโหว่ที่เกิดจากการเชื่อมต่อจากภายนอก ตลอดจนช่องทางและวิธีการโจมตีของ Attackers ที่มองเข้ามาภายในระบบ เพื่อการวิเคราะห์และจัดการความเสี่ยงที่เกิดขึ้นอย่างมีประสิทธิภาพ

Read More »

4 คำแนะนำสำหรับองค์กร จัดการข้อมูลอย่างมืออาชีพ ไม่หลุดกรอบ PDPA

พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลนั้นจะมีผลบังคับใช้ในวันที่ 1 มิถุนายนนี้แล้ว และแม้จะเลื่อนกำหนดการบังคับใช้มาหลายปี บางองค์กรก็ยังคงมีความกังวลว่าอาจจะยังเตรียมตัวไม่พร้อมสำหรับเดดไลน์ที่ใกล้เข้ามา ในบทความนี้ อ.ดร.นพ.นวนรรน ธีระอัมพรพันธ์ นักวิชาการด้านสารสนเทศสุขภาพ รองคณบดีฝ่ายปฏิบัติการ คณะแพทยศาสตร์โรงพยาบาลรามาธิบดี ม.มหิดล ได้มาให้มุมมอง รวมถึงแนะนำข้อควรระวังสำหรับองค์กรในการปฏิบัติตามกฎหมาย PDPA เพื่อไม่ให้เกิดข้อผิดพลาดขึ้น

Read More »

GitHub เตรียมบังคับให้นักพัฒนาเปิดใช้งาน 2FA

GitHub เตรียมบังคับให้นักพัฒนาเปิดใช้งาน Two-factor Authentication (2FA) เพื่อเพิ่มความปลอดภัยในระบบ Software Supply Chain

Read More »