ปฏิบัติการของกลุ่มแรนซัมแวร์ดำเนินการมาอย่างยาวนาน จากจุดเริ่มต้นที่ค่อนข้างลับและเป็นมือสมัครเล่น กลายเป็นธุรกิจที่มีแบรนด์และสไตล์โดดเด่น และแข่งขันกันในดาร์กเว็บ โดยรวมแล้ว กลุ่มอาชญากรไซเบอร์ยังคงพัฒนาและประสบความสำเร็จต่อไป แม้ว่าจะมีการปิดตัวครั้งใหญ่ของกลุ่มที่โด่งดังที่สุดบางกลุ่ม กลุ่มอาชญากรไซเบอร์พบวิธีที่ผิดปกติในการโจมตีผู้ที่ตกเป็นเหยื่อหรือหันไปใช้ประเด็นข่าวเพื่อให้การโจมตีมีความเกี่ยวข้องมากขึ้น ผู้เชี่ยวชาญของแคสเปอร์สกี้คอยจับตาดูกิจกรรมของกลุ่มแรนซัมแวร์อยู่เสมอ และเนื่องในวัน Anti-Ransomware Day จึงได้ออกรายงานซึ่งครอบคลุมแนวโน้มใหม่ของแรนซัมแวร์ที่พบในปี 2022 นี้
Read More »พบการใช้ช่องโหว่บน F5 พยายามล้มล้างระบบด้วย ‘rm -rf’ หลายหน่วยงานแนะเร่งอัปเดต
หลังจากไม่นานนี้มีการเป็นเผยช่องโหว่ร้ายแรงบน F5 BIG-IP CVE-2022-1388 ล่าสุดก็ได้พบการโจมตีที่พยายามลบระบบด้วยคำสั่ง ‘rm -rf’
Read More »[Video Webinar] ลดความเสี่ยง Security Breach ด้วย Passwordless Multi-factor Authentication โดย Thales
สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Thales Webinar เรื่อง “ลดความเสี่ยง Security Breach ด้วย Passwordless Multi-factor Authentication” พร้อมแนะนำเทคโนโลยีการพิสูจน์ตัวตนตามมาตรฐาน FIDO และสาธิตการใช้ Passwordless ในการพิสูจน์ตัวตนแบบต่างๆ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ
Read More »จบที่ SDC ที่เดียว บริการต่อ MA อุปกรณ์ IT Hardware
ด้วยสถานการณ์โควิดที่ยังระบาดอย่างต่อเนื่องเช่นนี้ หลายๆ บริษัทคงกำลังมองหาวิธีลดค่าใช้จ่ายของธุรกิจ การเลือกทำ MA ให้กับอุปกรณ์ IT แทนที่จะอัปเกรดอุปกรณ์เป็นรุ่นใหม่ ก็เป็นอีกทางเลือกหนึ่ง โดยเรามาดูกันว่าทำไม ลูกค้าส่วนใหญ่เลือกใช้บริการกับทาง Systems Dot Com (SDC)
Read More »Microsoft แพตช์แก้ไขช่องโหว่ 75 รายการในเดือนพฤษภาคม 2022
สำหรับเดือนนี้ Microsoft ได้แก้ไขช่องโหว่กว่า 75 รายการ ซึ่ง 8 รายการนับเป็นช่องโหว่ร้ายแรง นอกจากนี้มี 3 รายการที่เป็น zero-day และเริ่มพบการโจมตีบ้างแล้ว ดังนั้นแนะนำเหล่าแอดมินเร่งติดตามวางแผนกันได้ครับ
Read More »[Guest Post] เอ็นทีทีขึ้นแท่นผู้นำ Network Services ระดับโลก 2022
รายงานผลวิจัยตลาด Gartner® Magic Quadrant™ จัดอันดับให้เอ็นทีทีเป็นผู้นำตลาด Network Services แห่งปี 2022 ด้าน Completeness of Vision” และ “Ability to Execute” เอ็นทีทีครองตำแหน่งผู้นำตลาดจาก Magic Quadrant เป็นปีที่ 9 ติดต่อกัน รายงาน Gartner Critical Capabilities Report ระบุ ในบรรดาผู้ให้บริการเครือข่าย 18 ราย เอ็นทีทียืนหนึ่งด้าน Global Network Use Case
Read More »Thales Webinar: อธิปไตยไซเบอร์กับ PDPA
Bangkok Systems & Software ร่วมกับ Thales ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง "อธิปไตยไซเบอร์กับ PDPA" เพื่อต่อยอดการปกป้องข้อมูลตาม PDPA สู่การมีอธิปไตยไซเบอร์อย่างแท้จริง ในวันพฤหัสบดีที่ 19 พฤษภาคม 2022 เวลา 14:00 น. ผ่านทาง Live Webinar ฟรี
Read More »ฟรี eBook: 2022 Threat Report Highlights
BlackBerry ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยไซเบอร์สำหรับ Endpoints, IoT และ Embedded Systems ออกรายงาน “2022 Threat Report Highlight” เพื่ออัปเดตแนวโน้มภัยคุกคามไซเบอร์ล่าสุดที่องค์กรทั้งภาครัฐและเอกชนควรจับตามองในปี 2022 ผู้ที่สนใจสามารถดาวน์โหลดเอกสารไปศึกษาได้ฟรี
Read More »“Business Continuity” และ “Disaster Recovery” เพื่อความต่อเนื่องทางข้อมูลธุรกิจของคุณ โดย NetApp
สงคราม น้ำท่วม ไฟไหม้ แผ่นดินไหว พายุกระหน่ำ เหล่านี้ คือ ภัยพิบัติที่ไม่ใครอยากให้เกิดขึ้น ปัจจุบันภัยสงครามยังสามารถรับรู้และปรับตัวเอาตัวรอดได้ทัน แต่ภัยทางธรรมชาตินั่น ไม่มีกำหนดการณ์ให้รู้ตัวล่วงหน้า และยากจะต้านทานได้ ความเสียหายหลังเกิดเหตุภัยธรรมชาติล้วนแต่ตามมาด้วยความสูญเสีย ทั้งชีวิตและทรัพย์สินที่จะต้องฟื้นฟูกันใหม่ ด้านเศรษฐกิจเป็นสายป่านสำคัญที่หล่อเลี้ยงปากท้องของประชากร ก็ใช่ว่าจะรอดพ้นจากภัยพิบัติต่างๆ ได้ การวางแผนตั้งรับแบบยั่งยืน เพื่อความต่อเนื่องของธุรกิจ เป็นการ Forecast ความไม่ประมาทที่ดีที่สุด “Data Protection for Business Continuity”
Read More »Microsoft เปิดตัวโซลูชันความมั่นคงปลอดภัย Microsoft Security Experts
Microsoft เปิดตัวโซลูชัน Microsoft Security Experts ให้บริการแบบ Managed Services ผสานการทำงานระหว่างผู้เชี่ยวชาญและเทคโนโลยี Automation ในการตรวจจับและป้องกันภัยคุกคาม
Read More »ฟรี eBook: ปกป้องอธิปไตยไซเบอร์กับ Thales
Thales Group ผู้ให้บริการด้านการบิน อวกาส การขนส่ง การป้องกันประเทศ และความมั่นคงปลอดภัย ได้จัดทำ eBook เรื่อง “ปกป้องอธิปไตยไซเบอร์กับ Thales – เราจะปกป้องอธิปไตยข้อมูล ซอฟต์แวร์ และการปฏิบัติงานด้านไซเบอร์ได้อย่างไร” สำหรับให้ผู้ที่สนใจด้านอธิปไตยไซเบอร์ดาวน์โหลดไปศึกษาได้ฟรี
Read More »ยกระดับความมั่นคงปลอดภัยให้ Cloud native Application ขององค์กรด้วย CNAPP
ภายในงานสัมมนา TTT Virtual Summit: Enterprise Cybersecurity 2022 ในธีม “Cloud & IoT Security” ทีมงานจาก Palo Alto Networks ได้มาเล่าให้ฟังถึงคำศัพท์ใหม่จาก Gartner ที่ชื่อว่า CNAPP (Cloud Native Application Protection Platform) เพื่อให้ทุกคนได้เห็นภาพว่าคำศัพท์นี้ส่งผลกระทบต่อองค์กรอย่างไร และเหตุใดจึงควรให้ความสำคัญ พร้อมกันนี้ยังได้ให้คำแนะนำสำหรับผู้ที่สนใจว่าควรเริ่มต้นอย่างไร ดังนี้
Read More »FBI เตือนภัยจาก BEC ขโมยเงินกว่า 43,000 ล้านเหรียญสหรัฐฯ ทั่วโลก
ตัวเลข 43,000 ล้านเหรียญสหรัฐฯ มาจากรายงานอาชญากรรมต่อ FBI รวมไปถึงข้อมูลการบังคับใช้กฎหมายและการยื่นเอกสารต่อสถาบันการเงิน โดยมีธนาคารในเอเชียเป็นจุดหมายปลายทางหลักในการรับเงินที่ถูก BEC ขโมยไป มากสุดคือ ธนาคารไทย และฮ่องกง จีนมาเป็นอันดับสาม รองลงมาเป็นเม็กซิโกและสิงคโปร์
Read More »Cloudflare ยับยั้งการโจมตี DDoS ครั้งใหญ่ที่สุดไว้ได้
DDoS Attack ครั้งใหญ่ที่สุดนี้เกิดขึ้นเมื่อวันที่ 27 เมษายนที่ผ่านมาโดยทีมงาน Cloudflare ประกาศความสำเร็จอีกครั้งในการปกป้องลูกค้า
Read More »อินเดียผ่านกฏหมายบังคับผู้ให้บริการต่างๆเก็บข้อมูลผู้ใช้งาน
รัฐบาลอินเดียได้ยกระดับการคุมเข้มทางอินเทอร์เน็ตด้วยการออกกฏหมายควบคุมกับผู้ให้บริการประกอบด้วย VPN, Datacenter, ธุรกิจตัวกลาง และนิติบุคคลต้องเก็บข้อมูลผู้ใช้
Read More »Cisco เปิด Cloud Controls Framework ของตนแก่สาธารณะ
Cisco Cloud Controls Framework เป็นสิ่งที่ Cisco เองได้ใช้เป็นพื้นฐานในองค์กรอยู่แล้ว เพื่อเอาชนะความท้าทายที่ต้องเผชิญกับกฏหมายระเบียบต่างๆที่ลูกค้าร้องขอ ทั้งนี้ Cisco หวังว่า Framework ดังกล่าวจะช่วยให้ผู้ดำเนินธุรกิจหลายคนสร้างบริการที่มีมาตรฐานได้ง่ายขึ้น
Read More »พบช่องโหว่ร้ายแรงบน F5 Big-ip หน่วยงาน CISA ประกาศเตือนรีบอัปเดต
F5 BIG-IP ถือเป็นอุปกรณ์ระดับองค์กรอยู่แล้ว ดังนั้นช่องโหว่ร้ายแรงประเภทลอบรันโค้ด (RCE) ถือเป็นสิ่งที่ควรจะถูกปิดอย่างไวที่สุด
Read More »ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ “ค้นหาและปรับปรุงช่องโหว่ขององค์กรอย่างต่อเนื่องผ่านมุมมอง Attacker ด้วย Attack Surface Management”[18 พ.ค. 2565 —10.30 น.]
Nextwave (Thailand) ร่วมกับ Cycognito ขอเรียนเชิญ CEO, CTO, ผู้ดูแลระบบ IT และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง Webinar ในหัวข้อ “ ค้นหาและปรับปรุงช่องโหว่ขององค์กรอย่างต่อเนื่อง ผ่านมุมมอง Attacker ด้วย Attack Surface Management จาก Cycognito “ ในวันพุธที่ 18 พฤษภาคม 2022 เวลา 10.30-11.30 น. เพื่ออัปเดตเทคโนโลยี External Attack Surface Management (EASM) ที่ช่วยองค์กรทั่วโลกที่ใช้ค้นหาช่องโหว่ขององค์กรในภาพรวม รวมถึงช่องโหว่ที่เกิดจากการเชื่อมต่อจากภายนอก ตลอดจนช่องทางและวิธีการโจมตีของ Attackers ที่มองเข้ามาภายในระบบ เพื่อการวิเคราะห์และจัดการความเสี่ยงที่เกิดขึ้นอย่างมีประสิทธิภาพ
Read More »4 คำแนะนำสำหรับองค์กร จัดการข้อมูลอย่างมืออาชีพ ไม่หลุดกรอบ PDPA
พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลนั้นจะมีผลบังคับใช้ในวันที่ 1 มิถุนายนนี้แล้ว และแม้จะเลื่อนกำหนดการบังคับใช้มาหลายปี บางองค์กรก็ยังคงมีความกังวลว่าอาจจะยังเตรียมตัวไม่พร้อมสำหรับเดดไลน์ที่ใกล้เข้ามา ในบทความนี้ อ.ดร.นพ.นวนรรน ธีระอัมพรพันธ์ นักวิชาการด้านสารสนเทศสุขภาพ รองคณบดีฝ่ายปฏิบัติการ คณะแพทยศาสตร์โรงพยาบาลรามาธิบดี ม.มหิดล ได้มาให้มุมมอง รวมถึงแนะนำข้อควรระวังสำหรับองค์กรในการปฏิบัติตามกฎหมาย PDPA เพื่อไม่ให้เกิดข้อผิดพลาดขึ้น
Read More »GitHub เตรียมบังคับให้นักพัฒนาเปิดใช้งาน 2FA
GitHub เตรียมบังคับให้นักพัฒนาเปิดใช้งาน Two-factor Authentication (2FA) เพื่อเพิ่มความปลอดภัยในระบบ Software Supply Chain
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





