Cybersecurity

Enterprise-grade Security Solution

Microsoft เผยบริการ Phishing-as-a-Service เกี่ยวพันกับหลายเหตุการโจมตี

Microsoft ได้ออกมาจับตาเกี่ยวกับขบวนการที่ให้บริการ Phishing-as-a-Service โดยมีความน่ากังวลในหลายประเด็น

Read More »

พบช่องโหว่ RCE บนกล้อง Hikvision หลายรุ่นแนะผู้ใช้ตรวจสอบอัปเดต

มีการแจ้งเตือนช่องโหว่ร้ายแรงที่สามารถใช้เข้าลอบรันคำสั่งจากทางไกลบนกล้องยี่ห้อ Hikvision หลายรุ่นจึงแนะนำให้ผู้ใช้งานตรวจสอบ หาทางอัปเดต Firmware ในเวอร์ชันล่าสุดครับ

Read More »

นักวิจัยเผยฟีเจอร์ Autodiscover บน Exchange เผยข้อมูล Credentials ผู้ใช้งานนับแสนราย

Amit Serper ผู้เชี่ยวชาญจาก Guardicore ได้ออกมาเปิดเผยถึงความผิดพลาดในระดับการออกแบบของฟีเจอร์ Autodiscover บน Microsoft Exchange ที่การทดลองของ Serper สามารถเก็บ Credentials ของผู้ใช้มาได้นับแสนรายการ

Read More »

สรุปงานสัมมนาออนไลน์ VMware : เปลือยโซลูชัน Anywhere Workspace ที่สร้างประสบการณ์ที่ดีให้พนักงานได้จริง

ในการทำงานจากที่บ้านหรือนอกสถานที่นั้น ได้เปลี่ยนภาพวิธีการทำงานของผู้คน ทั้งพนักงานเอง ข้อปฏิบัติขององค์กร หรือวิธีการบริหารจัดการ ซึ่งส่งผลกระทบกับทุกฝ่าย อย่างไรก็ดี VMware ได้เล็งเห็นแล้วการทำงานจากที่ใดก็ได้ องค์กรจำเป็นต้องมีเครื่องมือที่เป็นมากกว่าแค่การบริหารจัดการอุปกรณ์ แต่ต้องตอบโจทย์ได้ทั้ง การบริหารจัดการ รวมถึงต้องสามารถกำกับดูแลวิธีการใช้งานและการเชื่อมต่อ นอกจากนี้ยังต้องสอดคล้องกับระเบียบข้อบังคับและรักษาความเป็นส่วนตัวของพนักงานไปพร้อมๆกัน ไปจนถึงให้ประสิทธิภาพการทำงานที่ดีที่สุด โดยในวันนี้เอง VMware จะมากล่าวถึงแนวคิดการทำงานของโซลูชันใหม่ที่ชื่อ ‘Anywhere Workspace’ ซึ่งประกอบด้วยองค์ประกอบหลายส่วน ในตอนแรกนี้จะพาทุกท่านไปรู้จักในมุมของการสร้าง User Experience ที่ดีให้พนักงานกันครับ ติดตามสาระสำคัญกันได้ในบทความนี้

Read More »

[Video Webinar] สร้างความมั่นคงปลอดภัยให้ระบบ IT ด้วย Sophos Managed Threat Response

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยายSophos Webinar เรื่อง “สร้างความมั่นคงปลอดภัยให้ระบบ IT ด้วย Sophos Managed Threat Response” พร้อมอัปเดตแนวโน้มภัยคุกคามล่าสุดและการวางกลยุทธ์ด้านความมั่นคงปลอดภัยอย่างมีประสิทธิภาพ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

สรุปงานสัมมนาออนไลน์ VMware : Bring Together Cloud Networking and Cloud Security

เมื่อสภาพแวดล้อมการทำงานขององค์กรเริ่มเปลี่ยนไป ทั้งในด้านแอปพลิเคชัน อุปกรณ์ ซึ่งตามมาด้วยปัญหาด้าน Security สมัยเก่าที่ไม่สามารถรองรับการใช้งานในรูปแบบใหม่ได้ ด้วยเหตุนี้จึงถือกำเนิดแนวคิดของเทคโนโลยีใหม่ขึ้นที่ชื่อ SASE หรือ Secure Access Service Edge ในมุมของ VMware เองก็มีโซลูชันนี้เช่นกัน วันนี้เราจะขอพาทุกท่านไปรู้จักกับรายละเอียดประเด็นสำคัญจากสัมมนาของ VMware Tech Tuesday เมื่อวันที่ 31 สิงหาคมที่ผ่านมาครับ

Read More »

VMware แพตช์ช่องโหว่ร้ายแรงให้ vCenter แนะผู้ใช้งานอัปเดตด่วน

ช่องโหว่ร้ายแรงใหม่หรือ CVE-2021-22005 ได้ถูกเตือนจาก VMware ให้ผู้ใช้งาน vCenter Server เวอร์ชันระหว่าง 6.7 ถึง 7.0 เร่งอัปเดตด่วน

Read More »

Siemens Energy ออกแพลตฟอร์ม ใช้ AI ช่วยตรวจจับภัยคุกคามทางไซเบอร์ของ IIoT

Siemens Energy ได้ยกระดับการป้องกันการโจมตีทางไซเบอร์ผ่านอุปกรณ์ IoT ที่ใช้ในภาคอุตสาหกรรมหรือ IIoT ด้วยแพลตฟอร์มที่ชื่อว่า Eos.ii

Read More »

ป้องกัน DDoS ระดับ Tbps ด้วย Cloudflare Magic Transit

DDoS Attacks เป็นหนึ่งในการโจมตีที่น่าหวั่นเกรงที่สุดในโลกไซเบอร์ โดยเฉพาะอย่างยิ่งการโจมตีระดับ Layer 3 ที่เน้นการยิงถล่มด้วยทราฟฟิกปริมาณมหาศาลจน Bandwidth เต็มและไม่สามารถให้บริการได้อีกต่อไป บทความนี้ จะมาทำความรู้จักกับ Cloudflare Magic Transit ที่ป้องกัน DDoS ได้ถึงระดับ Tbps สามารถใช้งานได้แบบ Always-on เพื่อกรองทราฟฟิกตลอดเวลา และมี Data Center กระจายอยู่ใน ISP 6 แห่ง มากที่สุดในไทย ขจัดปัญหาเรื่อง Latency ให้เหลือน้อยที่สุด

Read More »

เชิญร่วมงานสัมมนา How to Improve Home Wi-Fi Security | 30 ก.ย. หรือ 7 ต.ค. 11:00 น.

TP-Link ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้านเครือข่าย เข้าร่วมงานสัมมนาออนไลน์ “How to Improve Home Wi-Fi Security by TP-Link” เพื่อเรียนรู้แนวทางการเพิ่มความมั่นคงปลอดภัยให้แก่ระบบเครือข่าย ในวันพฤหัสบดีที่ 30 กันยายน หรือ 7 ตุลาคม เวลา 11:00 – 12:00 น. ผู้ที่สนใจสามารถลงทะเบียนได้ฟรี

Read More »

[Video Webinar] Data-driven and Standardization by ACIS

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย TechTalk x ACIS Webinar เรื่อง “Data-driven and Standardization” เพื่อแนะนำการขับเคลื่อนธุรกิจให้สำเร็จด้วย Digital Data และ Big Data รวมไปถึง ISO และมาตรฐานอื่นๆ ที่ช่วยปกป้องข้อมูลให้มั่นคงปลอดภัย ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

IBM รายงานการโจมตีระบบ Cloud พบกว่า 2 ใน 3 มาจากการตั้งค่า API ไม่เหมาะสม

IBM เผยรายงาน IBM Security X-Force ฉบับล่าสุด พบว่าการโจมตีระบบ Cloud กว่า 2 ใน 3 เกิดจากการตั้งค่า API ไม่เหมาะสม

Read More »

เพิ่มความมั่นคงปลอดภัยและความสะดวกในการเข้าใช้ระบบด้วยการพิสูจน์ตัวตนแบบ Passwordless จาก Thales

การยืนยันตัวตนด้วยรหัสผ่านเป็นรูปแบบการพิสูจน์ตัวตนที่พบได้เห็นบ่อยที่สุดในระบบดิจิทัล อย่างไรก็ตาม กลับพบว่าร้อยละ 81 ของเหตุ Data Breach มีประเด็นเกี่ยวกับรหัสผ่านเข้ามาเกี่ยวข้อง … ถึงเวลาแล้วหรือยังที่ธุรกิจองค์กรจะพลิกโฉมการพิสูจน์ตัวตนไปสู่แบบ Passwordless บทความนี้จะมากล่าวถึงปัญหาและความท้าทายของการใช้รหัสผ่านในปัจจุบัน แนะนำการพิสูจน์ตัวตนแบบ Passwordless รวมไปถึงทำความรู้จักกับโซลูชัน SafeNet Trusted Access (STA) ของ Thales

Read More »

[Guest Post] New Normal Solutions from WTC Computer and HPE

สถานการณ์ Covid 19 เป็นตัวเร่งสำคัญที่ทำให้เกิด Digital Transformation และทำให้พฤติกรรมของผู้บริโภคเปลี่ยนแปลงไป ประสบการณ์ของผู้ใช้งานก็เปลี่ยนแปลงไปโดยสิ้นเชิง หลายธุรกิจจึงต้องปรับระบบโครงข่ายเพื่อให้ตอบโจทย์กับ New Normal – คุณเอกลักษณ์ พัวพงศกร ผู้จัดการทั่วไป บริษัท WTC Computer จำกัด ได้แชร์มุมมองและข้อมูลโซลูชันที่ได้ร่วมกับ Hewlett Packard Enterprise (HPE) จัดทำโซลูชันสำหรับองค์กร เพื่อให้ปรับตัวตาม New Normal ได้อย่างมีประสิทธิภาพ ซึ่งโซลูชันเด่นที่พร้อมนำเสนอมี 4 โซลูชัน ได้แก่ Data Backup & Protection Solutions, Data Security and PDPA Solutions, HPE SimpliVity Solution และ Cohesity Solution

Read More »

Bitdefender ออก Universal Decryptor สำหรับเหยื่อของแรนซัมแวร์ REvil/Sodinokibi

Bitdefender ออก Universal Decryptor สำหรับผู้ประสบภัยจากแรนซัมแวร์ REvil/Sodinokibi ที่ถูกโจมตีก่อนวันที่ 13 กรกฏาคมที่ผ่านมา

Read More »

Palo Alto Network เปิดตัวผลิตภัณฑ์ใหม่ส่งการป้องกันระดับองค์กรผ่าน อุปกรณ์ใช้งานในบ้าน ‘Okyo Garde’

เมื่อการทำงานเกิดขึ้นจากที่บ้าน ดังนั้นความเสี่ยงขององค์กรก็เกิดขึ้นจากที่บ้านด้วยเช่นกัน ซึ่งไอเดียใหม่ของ Palo Alto Networks คือการออกโซลูชันใหม่ไปตั้งไว้ที่บ้านที่มีการป้องกันระดับองค์กร

Read More »

Top 10 OWASP 2021 ออกแล้ว!

Open Web Application Security Project (OWASP) ได้มีการอัปเดตการจัดลำดับช่องโหว่สำหรับ Web Application ในปี 2021 หลังจากไม่ได้มีการเปลี่ยนใดๆมาตั้งแต่ 2017

Read More »

บทบาทของ Cyber Hygiene ในการรักษาความมั่นคงปลอดภัยไซเบอร์

ความมั่นคงปลอดภัยไซเบอร์กำลังเป็นประเด็นสำคัญที่ทุกคนต่างจับตามอง มีเหตุการณ์โจมตีมากมายเกิดขึ้นในช่วงปีที่ผ่านมาและส่งผลกระทบเป็นวงกว้าง ไม่ว่าจะเป็นการโจมตีเซิร์ฟเวอร์ Microsoft Exchange ที่เกิดเป็นระลอกคลื่นกระทบไปยังองค์กรหลายแสนแห่งทั่วโลก ช่องโหว่บนคอมพิวเตอร์ของ Dell ราว 30 ล้านเครื่องที่ช่วยให้แฮ็กเกอร์สามารถโจมตีแบบ Remote Code Execution บน BIOS ได้ รวมไปถึงช่องโหว่บน Kaseya VSA ที่ REvil Ransomware ใช้โจมตี เป็นต้น

Read More »

Microsoft ปล่อยฟีเจอร์ ‘Passwordless’ ให้ Microsoft Account

เป็นที่รู้กันว่ารหัสผ่านเริ่มจะกลายเป็นความไม่ปลอดภัยเนื่องจากวิธีการใช้งานของผู้คน จนกระทั่งวันนี้เริ่มมีฐานข้อมูล Credentials แจกฟรีไม่ทั่วอินเทอร์เน็ต ด้วยเหตุนี้เองเพื่อผลักดันการยกระดับด้านความมั่นคงปลอดภัยด้วย Passwordless จึงเกิดขึ้น และในที่สุด Microsoft จึงได้ปล่อยฟีเจอร์ Passwordless เป็นทางเลือกให้แก่ผู้ใช้งานบัญชีผู้ใช้ของ Microsoft

Read More »

OpenSSL 3.0 ออกแล้ว!

OpenSSL เวอร์ชัน 3.0 ได้ถูกปล่อยออกมาแล้วหลังทุ่มพัฒนามากว่า 3 ปี

Read More »