Cybersecurity

Enterprise-grade Security Solution

แจกเอกสารต้นแบบสำหรับการทำ PDPA

เชื่อว่าหลายๆองค์กรน่าจะขยับตัวเตรียมการรับมือกับ PDPA หรือกฏหมายคุ้มครองข้อมูลส่วนบุคคลมาระยะหนึ่งแล้ว แต่หากท่านใดที่สนใจข้อมูลเพิ่มเติมและเอกสารอ้างอิงแบบลายลักษณ์อักษรมาติดตามได้ที่นี่เลยครับ

Read More »

ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “DNS Security is First line of Defense” [18 ก.พ. 2565 – 14.00น.]

Nextwave (Thailand) ร่วมกับ Infoblox ขอเรียนเชิญ CEO, CTO , ผู้ดูแลระบบ IT และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง Webinar ในหัวข้อ “ DNS Security is First line of Defense ” ในวันศุกร์ที่ 18 กุมภาพันธ์ 2022 เวลา 14.00-15.00 น. เพื่ออัปเดตว่าในปี 2021 ที่ผ่านมา องค์กรทั่วโลกเจอ Threats แบบไหนและจากทางไหนบ้าง ซึ่ง DNS เป็นหนึ่งในช่องโหว่ที่โดนโจมตีเยอะที่สุด และวิธีรับมือกับอุปกรณ์ IoT , SD-WAN, IPv6 และการใช้ Cloud พร้อมการใช้งานที่ไม่ซับซ้อน สะดวก และ ปลอดภัย

Read More »

Cloudflare เปิดโปรแกรมล่าบั๊กผ่าน HackerOne

ในที่สุด Cloudflare ก็ได้ประกาศเปิดโครงการให้ผู้สนใจเข้าร่วมรายงานบั๊กเพื่อนำมาแลกเงินรางวัล

Read More »

Microsoft Defender สามารถตรวจหาช่องโหว่ของ Android และ iOS ได้แล้ว

ฟีเจอร์บริหารจัดการภัยคุกคามและช่องโหว่ในแพลตฟอร์ม Microsoft Defender for Endpoint รองรับ Android และ iOS แล้ว

Read More »

[Video Webinar] Let’s Authenticate and Go Passwordless

สำหรับผู้ที่ไม่ได้เข้าฟังสัมมนาออนไลน์เรื่อง “Let’s Authenticate and Go Passwordless” เพื่อเรียนรู้การวางกลยุทธ์การพิสูจน์ตัวตนแบบไม่ใช้รหัสผ่านและรู้จักโซลูชัน SafeNet Trusted Access จาก Thales พร้อมโปรโมชันสุดพิเศษ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

นักวิจัยเผยวิธีการติดตามผู้ใช้งานด้วย GPU

ปัจจุบันเรื่องความเป็นส่วนตัวมีความสำคัญอย่างยิ่งกระทั่งการใช้งาน Cookies ก็อาจจะใช้การไม่ได้ในอนาคต ในฝั่งของงานวิจัยก็มีการศึกษาอย่างต่อเนื่องว่ามีปัจจัยอะไรบ้างที่พอจะนำมาใช้ให้สามารถติดตามผู้ใช้งานออนไลน์ได้ ซึ่งทีมนักวิจัยจากมหาวิทยาลัยของฝรั่งเศส อิสราเอล และออสเตรเลีย ได้ร่วมกันทดลองสร้างวิธีการในลักษณะนี้ผ่าน GPU

Read More »

มั่นใจ ปลอดภัยจาก Ransomware ด้วย CrowdStrike (Gartner Leader) บนระบบ Enterprise Cloud ที่ Cloud HM

ปี 2021 ที่ผ่านมา Ransomware ได้ก่อปัญหาอย่างมากมายกับระบบ IT ในหลากหลายอุตสาหกรรมทั่วโลก ซึ่งคิดเป็นมูลค่าความเสียหายสูงถึง $20 billion ซึ่งเพิ่มสูงขึ้นมากถึง 57 เท่าจากปี 2015 และถูกโจมตีเฉลี่ยทุก ๆ 11 วินาที นอกจากนี้ยังมมีการคาดการณ์ว่าอีก 10 ปีข้างต้น ตัวเลขมูลค่าความเสียหายจะสูงขึ้นอีก 10 เท่า และทั่วโลกจะมีการถูกโจมตีโดย Ransomware เกิดขึ้นทุก ๆ 2 วินาที โดยอุตสาหกรรมที่รับผลกระทบมากที่สุด 3 อันดับแรกคือ ด้านภาครัฐ, ด้านการศึกษา และด้านการแพทย์ ตามรายงานดังภาพด้านล่างจาก Statista

Read More »

เตือนเร่งอัปเดตแพตช์ล่าสุดของ Windows 10 หลังพบการปล่อยโค้ดช่องโหว่ยกระดับสิทธิ์

ท่านใดที่ยังไม่ได้อัปเดตแพตช์ล่าสุดกำลังมีความเสี่ยงเนื่องจากมีผู้ปล่อยโค้ดเจาะระบบของช่องโหว่ที่เพิ่งถูกแพตช์ไปเดือนก่อน

Read More »

ระบบบริหารจัดการดาต้าเซ็นเตอร์กว่า 20,000 ตัว เสี่ยงต่อการถูกโจมตี

การที่ดาต้าเซ็นเตอร์มีระบบที่ช่วยทำให้การปฏิบัติงานเป็นอัตโนมัติพร้อมกับจัดการได้แบบรีโมตนั้นเป็นเรื่องที่ดี อย่างไรก็ตามการคอนฟิคให้ระบบสามารถเข้าถึงได้อย่างสาธารณะนั้นเป็นเรื่องไม่สมควร ซึ่งผู้เชี่ยวชาญพบว่าระบบซอฟต์แวร์ที่ใช้ในการจัดการกว่า 20,000 ตัวกำลังเกิดเหตุการณ์เช่นนี้

Read More »

Microsoft เผยการยับยั้งการ DDoS ขนาด 3.47 Tbps ไว้ได้ด้วย Azure DDoS Protection

Microsoft ได้ออกมาเปิดเผยเหตุการณ์ที่แพลตฟอร์ม Azure DDoS Protection สามารถช่วยป้องกันการระดมโจมตีขนาด 3.47 Tbps เอาไว้

Read More »

Delta Electronics โดนแรนซัมแวร์เข้าโจมตี เรียกค่าไถ่ 15 ล้านเหรียญสหรัฐฯ

Delta Electronics บริษัทผลิตชิ้นส่วนอิเล็กทรอนิกส์รายใหญ่ของไต้หวันที่มีคู่ค้ารายใหญ่อย่าง Apple, Tesla, HP และ Dell ได้ออกมาเปิดเผยว่าตกเป็นเหยื่อของการโจมตี

Read More »

[Guest Post] “ดีลอยท์” เผยผลสำรวจภาคธุรกิจไทยกับการเตรียมพร้อมรับ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

72% ของผู้ตอบแบบสอบถามได้เริ่มดำเนินการ หรือดำเนินการเตรียมความพร้อมรับพระราชบัญญัติป้องกันข้อมูลส่วนบุคคล (PDPA) แล้ว กลุ่มธุรกิจบริการทางการเงิน และชีววิทยาศาสตร์และการดูแลสุขภาพ ปฏิบัติตามพระราชบัญญัติป้องกันข้อมูลส่วนบุคคล เป็นอันดับต้นๆ ความกลัวว่าจะถูกปรับหรือถูกฟ้องร้อง โอกาสที่จะเกิดความเสียหายต่อชื่อเสียง และการสร้างความเชื่อมั่นของลูกค้าให้ดียิ่งขึ้นเป็นสามปัจจัยหลักที่ผลักดันให้ดำเนินธุรกิจตามพระราชบัญญัติป้องกันข้อมูลส่วนบุคคล (PDPA) เพียง 29% ของผู้ตอบแบบสอบถาม ระบุว่าอาจจะไม่สามารถดำเนินการเต็มรูปแบบได้ทันตามกำหนดในเดือนมิถุนายน 2565

Read More »

เสริมแกร่งโหมดป้องกันภัยข้อมูลให้ทุกบริการด้านซอฟต์แวร์ ด้วย Veritas NetBackup SaaS Protection ตอบโจทย์ทุกคอมไพลแอนซ์ในการปกป้องสำรองและกู้คืนข้อมูลจากการใช้งาน Software as a Service

ปัจจุบัน บริการใช้งานด้านซอฟต์แวร์แบบ Software as a Service (SaaS) เป็นที่ยอมรับมากขึ้นไม่ว่าจะโดยรูปแบบใช้งานแบบ On-prem ในองค์กรหรือบนคลาวด์ ตัวอย่างเช่น บริการออฟฟิศ 365 ไมโครซอฟท์ แชร์พอยต์ เป็นต้น ข้อดีก็คือ องค์กรไม่ต้องแบกภาระซ่อมบำรุงซอฟต์แวร์โดยถือเป็นหน้าที่ของผู้ให้บริการ การจ่ายค่าบริการแบบสมัครใช้งาน (Subscription) ที่ยืดหยุ่นต่อองค์กรในการปรับปรุงงบประมาณให้เหมาะกับลักษณะงานและจำนวนผู้ใช้ รวมถึงการเชื่อมโยงการทำงานจากทุกส่วนงานภายใต้มาตรฐานซอฟต์แวร์แบบเดียวกันในทุกที่ทั่วโลก (Remote Working) 

Read More »

พบช่องโหว่ยกระดับสิทธ์บนลีนุกซ์ คาดกระทบดิสโทรหลักทั้งหมด

ผู้เชี่ยวชาญจาก Qualys ได้สาธิตช่องโหว่ใหม่ที่ชื่อว่า ‘PwnKit’ ซึ่งเกิดขึ้นใน pkexec ซึ่งสามารถทำให้คนร้ายได้สิทธิ์ระดับ Root

Read More »

[Guest Post] LET ผนึก สมาคมไทยไอโอที ยกระดับงานรักษาความปลอดภัยผ่าน IoT

บริษัท ล็อกซเล่ย์ อีโวลูชั่น เทคโนโลยี จำกัด (LET) และ สมาคมไทยไอโอที (TIoT) ลงนามในบันทึกข้อตกลงความร่วมมือด้านการวิจัยและพัฒนาประยุกต์ใช้อินเทอร์เน็ต ออฟ ธิงค์ (Internet of Things: IoT) เพื่อเพิ่มขีดความสามารถของนวัตกรรมไอโอทีและเทคโนโลยีปัญญาประดิษฐ์มุ่งสู่งานรักษาความปลอดภัยอย่างเต็มรูปแบบ โดยมี นายยุทธพร จิตตเกษม ประธานเจ้าหน้าที่บริหารและกรรมการผู้จัดการ บริษัท ล็อกซเล่ย์ อีโวลูชั่น เทคโนโลยี จำกัด และ นายนิติ เมฆหมอก นายกสมาคมไทยไอโอที ร่วมลงนามในพิธีดังกล่าว ณ สมาคมไทยไอโอที เมื่อเร็วๆ นี้

Read More »

NCSC แจกสคริปต์ NMAP สำหรับสแกนหาช่องโหว่

การแพตช์ช่องโหว่เป็นสิ่งสำคัญเสมอ แต่เราจะรู้ได้อย่างไรว่าระบบที่ใช้อยู่มีช่องโหว่หรือไม่ อีกหนึ่งความช่วยเหลือจากหน่วยงานด้านความมั่นคงของสหราชอาณาจักรฯที่ได้ออกมาช่วยเหลือผู้ดูแลระบบในวันนี้ก็คือการแจกสคริปต์ของเครื่องมือ NMAP เพื่อให้สามารถนำไปใช้ทดสอบได้ทันที

Read More »

VMware เตือนให้ผู้ดูแลเร่งอัปเดตแพตช์ Log4j ใน Horizon Server

VMware ได้ประกาศย้ำเตือนให้ผู้ใช้งาน VMware Horizon เร่งอัปเดตแพตช์แก้ไขช่องโหว่ Log4j หลังมีการโจมตีอย่างกว้างขวาง

Read More »

[Video Webinar] ประยุกต์ใช้ SASE และ Zero Trust Security สำหรับองค์กรธุรกิจไทย

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Cloudflare Webinar เรื่อง “ประยุกต์ใช้ SASE และ Zero Trust Security สำหรับองค์กรธุรกิจไทย” พร้อมแนะนำการวางกลยุทธ์และโซลูชันจาก Cloudflare ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

Kaspersky เผยมัลแวร์ที่ฝังตัวระดับชิป Format เครื่องก็ยังรอด

Kaspersky ได้ออกมาเปิดเผยถึงมัลแวร์ตัวหนี่งที่แก้ไขโค้ดใน Serial Peripheral Interface (SPI) Flash โดยตั้งชื่อมัลแวร์ดังกล่าวว่า ‘MoonBounce’

Read More »

ฟรี eBook: Cyberthreats Report 2022 โดย Acronis

Acronis ผู้ให้บริการโซลูชัน Data Protection ชื่อดัง ออกรายงาน “Acronis Cyberthreats Report 2022” พร้อมสรุปแนวโน้มภัยคุกคามไซเบอร์ล่าสุดจากปี 2021 มาสู่ 2022 ช่องโหว่บน Windows และซอฟต์แวร์ยอดนิยมที่ควรจับตามอง รวมไปถึงคำแนะนำในการปกป้องธุรกิจของตนให้มั่นคงปลอดภัย ผู้ที่สนใจสามารถดาวน์โหลดรายงานไปศึกษาได้ฟรี

Read More »