Nucleus Security ประกาศว่า บริษัทได้ระดมทุนใหม่จำนวน 20 ล้านดอลลาร์ เพื่อสนับสนุนการพัฒนาผลิตภัณฑ์และบริการด้านการจัดการช่องโหว่และความเสี่ยง ผ่านการขยายขีดความสามารถของแพลตฟอร์มและเพิ่มการใช้งานของลูกค้า Nucleus ก่อตั้งขึ้นในปี 2018 มุ่งเน้นการจัดการความเสี่ยง แทนการสแกนหาช่องโหว่แบบแยกส่วน โดยมองว่าช่องโหว่ ทรัพย์สิน และสัญญาณความเสี่ยงตามบริบท เป็นชุดข้อมูลที่เชื่อมโยงถึงกัน ซึ่งจำเป็นต้องถูกทำให้เป็นมาตรฐานและเชื่อมโยงกันเพื่อสนับสนุนการตัดสินใจเชิงปฏิบัติการ แพลตฟอร์มของบริษัททำงานในฐานะระบบบันทึกข้อมูลส่วนกลาง โดยรวบรวมข้อมูลจากเครื่องมือด้านความมั่นคงปลอดภัย การจัดการทรัพย์สิน และโครงสร้างพื้นฐานมากกว่า 200 รายการ ครอบคลุมแหล่งข้อมูลจากสภาพแวดล้อมด้านไอที คลาวด์ แอปพลิเคชัน และเทคโนโลยีปฏิบัติการ แพลตฟอร์มดังกล่าวครอบคลุมการรวบรวมข้อมูลช่องโหว่ การจัดลำดับความสำคัญตามบริบท และการประสานงานแก้ไขปัญหา พร้อมเชื่อมโยงข้อมูลช่องโหว่เข้ากับความสำคัญของทรัพย์สิน ความเป็นเจ้าของ และสัญญาณการโจมตี จากนั้นจะแปลงผลลัพธ์เป็นงานที่สามารถดำเนินการได้สำหรับทีมแก้ไขปัญหา ฟีเจอร์อื่น ๆ รวมถึงเครื่องมืออัตโนมัติที่ใช้ประสานการทำงานระหว่างระบบทิกเก็ตและเครื่องมือปฏิบัติการ เพื่อให้ทีมความมั่นคงปลอดภัยสามารถติดตามความคืบหน้าการแก้ไข และรักษาสถานะความเสี่ยงให้เป็นปัจจุบันอยู่เสมอ แพลตฟอร์มรองรับการประเมินความเสี่ยงอย่างต่อเนื่องในระบบพัฒนา ระบบใช้งานจริง และระบบปฏิบัติการ โดยกรณีการใช้งานครอบคลุมไอทีระดับองค์กร ความมั่นคงปลอดภัยของแอปพลิเคชัน ความมั่นคงปลอดภัยบนคลาวด์ และบริบทอุตสาหกรรมหรือ OT ในช่วงปีที่ผ่านมา Nucleus เป็นผู้นำในรอบการเปลี่ยนระบบครั้งใหญ่ในกลุ่มลูกค้าองค์กร เนื่องจากหลายองค์กรกำลังปรับเปลี่ยนเครื่องมือจัดการช่องโหว่ที่พัฒนาขึ้นเองซึ่งมีต้นทุนสูง และไม่สามารถตอบโจทย์ความต้องการได้อีกต่อไป ลูกค้ารายสำคัญของ Nucleus ได้แก่ Autodesk, CBRE Group, Cisco …
Read More »Microsoft แก้ช่องโหว่บน Windows 11 Notepad ที่ทำให้ Markdown Link สั่งรันไฟล์ได้โดยไม่แจ้งเตือน
Microsoft ออกแพตช์แก้ไขช่องโหว่ Remote Code Execution (RCE) ระดับ High บน Windows 11 Notepad ที่ทำให้ผู้โจมตีสามารถหลอกผู้ใช้งานให้คลิก Markdown Link เพื่อสั่งรันไฟล์ได้โดยไม่มีการแจ้งเตือนจากระบบ Windows
Read More »FOSSASIA Summit 2026 กลับสู่กรุงเทพฯ พร้อมโฟกัสด้าน AI, PostgreSQL, Cybersecurity และ DevOps | 8 – 10 มี.ค 69 | ที่ True Digital Park
AI ใช้งานจริง, PostgreSQL ระดับโปรดักชัน, DevOps สมัยใหม่ และความปลอดภัยตั้งแต่การออกแบบ — FOSSASIA Summit 2026 ที่ True Digital Park กรุงเทพฯ วันที่ 8–10 มีนาคม พบวิทยากรนานาชาติมากกว่า 200 คน รับส่วนลด 40% สำหรับผู้ติดตาม TechTalkThai สมัครได้ที่ https://eventyay.com/e/88882f3e?code=techtalkthai
Read More »Vega ระดมทุน Series B 120 ล้านดอลลาร์ ขยายแพลตฟอร์ม Security Analytics Mesh
Vega Security สตาร์ทอัพด้านการวิเคราะห์ความมั่นคงปลอดภัยที่พัฒนาบนพื้นฐานปัญญาประดิษฐ์ ประกาศว่าบริษัทได้ระดมทุนใหม่จำนวน 120 ล้านดอลลาร์ เพื่อเร่งการพัฒนาผลิตภัณฑ์และขยายทีมการทำตลาด
Read More »Cohesity Webinar: The Future of Data: AI-Powered Security, Protection, and Insights with Cohesity [26 Feb]
Cohesity ร่วมกับ VST ECS ขอเรียนเชิญผู้บริหารสายไอที (CIO, CISO), IT Manager, Security Admin และผู้ที่สนใจทุกท่าน เข้าร่วมงานสัมมนาออนไลน์สุดเอ็กซ์คลูซีฟในหัวข้อ “The Future of Data: AI-Powered Security, Protection, and Insights with Cohesity” เพื่อเจาะลึกเทรนด์ภัยคุกคามล่าสุด พร้อมเรียนรู้วิธีการปกป้องและฟื้นฟูข้อมูลสำคัญของคุณให้ปลอดภัยแบบ 360 องศา โดยจัดขึ้นวันที่ 26 กุมภาพันธ์ 2026 เริ่มเวลา 14:00 น. รูปแบบออนไลน์ (Zoom Webinar)
Read More »Microsoft Patch Tuesday กุมภาพันธ์ 2026 แก้ช่องโหว่ 58 รายการ รวม Zero-day ที่ถูกโจมตีจริง 6 รายการ
Microsoft ปล่อยแพตช์ประจำเดือนกุมภาพันธ์ 2026 (Patch Tuesday) แก้ไขช่องโหว่ด้านความปลอดภัยรวม 58 รายการ โดยมีช่องโหว่ Zero-day ที่ถูกใช้โจมตีจริงแล้วถึง 6 รายการ และช่องโหว่ระดับ Critical อีก 5 รายการ
Read More »ผู้เชี่ยวชาญเตือนช่องโหว่บน SolarWinds Web Help Desk กำลังถูกโจมตี
ผู้เชี่ยวชาญจาก Huntress Security และ Microsoft ได้ติดตามการโจมตีช่องโหว่ SolarWinds Web Help Desk โดยคนร้ายอาศัยเครื่องมือปกติสำหรับปฏิบัติการ อย่างเครื่องมือจาก Zoho ManageEngine, Cloudflare tunnel และ Velociraptor
Read More »IBM QRadar ผสาน Criminal IP Threat Intelligence ยกระดับความสามารถ SIEM และ SOAR
Criminal IP Threat Intelligence เป็นอีกหนึ่งคลังข้อมูลที่ถูกผสานเข้ามาในแพลตฟอร์ม QRadar SIEM และ SOAR
Read More »เตือน OpenClaw หลายหมื่นระบบ เสี่ยงจากการตั้งค่าผิดพลาดและช่องโหว่ที่ทราบกันอยู่แล้ว
รายงานฉบับใหม่ที่เผยแพร่โดยบริษัทจัดอันดับด้านความมั่นคงปลอดภัย SecurityScorecard เตือนว่า ช่องโหว่ที่แพร่หลายในระบบที่ติดตั้ง OpenClaw ได้ทำให้อินสแตนซ์ที่เชื่อมต่ออินเทอร์เน็ตหลายหมื่นรายการเสี่ยงต่อการถูกยึดครอง จากการควบคุมการเข้าถึงที่ตั้งค่าผิดพลาดและช่องโหว่ที่ทราบกันอยู่แล้ว
Read More »เมื่อเกราะป้องกันที่ไว้ใจกลายเป็นจุดตาย! เชิญร่วมงานสัมมนา “The Silent Failure” เจาะลึกความท้าทายใหม่ของการป้องกันเว็บไซต์
ในยุคที่ธุรกิจขับเคลื่อนด้วยระบบดิจิทัล เว็บไซต์และเว็บแอปพลิเคชันเปรียบเสมือนหน้าด่านสำคัญที่ต้องเผชิญกับภัยคุกคามตลอดเวลา หลายองค์กรเลือกติดตั้ง WAF (Web Application Firewall) เพื่อเป็นเกราะป้องกัน แต่ความจริงที่น่ากังวลคือ “ทำไมการโจมตียังคงเล็ดลอดผ่านระบบป้องกันเหล่านั้นไปได้?”
Read More »Palo Alto Networks ยกเครื่องโครงการ NextWave ดันพาร์ตเนอร์ทำกำไรสูงสุดในยุค AI
Palo Alto Networks ประกาศปรับรูปแบบโครงการ NextWave Partner Program เพื่อยกระดับการทำกำไรสำหรับพาร์ตเนอร์ในยุค AI โดยเปลี่ยนจุดโฟกัสจากการเน้นปริมาณการขายรายผลิตภัณฑ์ ไปสู่การให้ผลตอบแทนพาร์ตเนอร์ที่สามารถส่งมอบผลลัพธ์ด้านความปลอดภัยแบบแพลตฟอร์มได้อย่างเป็นรูปธรรม
Read More »Nullify ระดมทุน 12.5 ล้านดอลลาร์ ขยายแรงงาน AI สำหรับความมั่นคงปลอดภัยผลิตภัณฑ์
Nullify Holdings สตาร์ทอัพด้านแรงงานปัญญาประดิษฐ์สำหรับความมั่นคงปลอดภัยของผลิตภัณฑ์ ประกาศว่าได้ระดมทุนใหม่จำนวน 12.5 ล้านดอลลาร์ เพื่อเร่งการนำข้อเสนอ AI ของบริษัทไปใช้งานในองค์กรขนาดกลางและบริษัทซอฟต์แวร์แบบบริการที่กำลังเติบโตสูงทั่วโลก
Read More »Zscaler ซื้อ SquareX เสริมความมั่นคงปลอดภัยเบราว์เซอร์ โดยไม่ต้องพึ่งเบราว์เซอร์ระดับองค์กร
บริษัทความมั่นคงปลอดภัยคลาวด์ Zscaler ประกาศว่าได้เข้าซื้อบริษัทด้านความมั่นคงปลอดภัยของเบราว์เซอร์ SquareX ด้วยมูลค่าที่ไม่เปิดเผย
Read More »CISA เตือนช่องโหว่ VMware ESXi ถูกใช้ในการโจมตี Ransomware แล้ว
CISA ยืนยันว่าช่องโหว่ระดับ High บน VMware ESXi (CVE-2025-22225) ซึ่งเป็นช่องโหว่ประเภท Sandbox Escape ได้ถูกกลุ่ม Ransomware นำไปใช้โจมตีจริงแล้ว หลังจากพบว่ามีการใช้ช่องโหว่นี้ในลักษณะ Zero-day มาตั้งแต่เดือนกุมภาพันธ์ 2024
Read More »Semperis ซื้อ MightyID ขยายความยืดหยุ่นอัตลักษณ์ทั่วแพลตฟอร์มอัตลักษณ์บนคลาวด์
Semperis บริษัทด้านการปกป้องอัตลักษณ์และความยืดหยุ่นด้านไซเบอร์ระดับองค์กร ประกาศว่าได้เข้าซื้อกิจการ MightyID ผู้เชี่ยวชาญด้านความยืดหยุ่นของอัตลักษณ์สำหรับผู้ให้บริการอัตลักษณ์บนคลาวด์อย่าง Okta และ Ping Identity โดยไม่เปิดเผยมูลค่าดีล
Read More »ส่องทิศทาง Identity Security เมื่ออัตลักษณ์ตัวตนสำคัญที่สุด พร้อมบทเรียนจาก Bitkub และทิศทางของ Okta ในไทย
ในวันที่ Cloud และ AI กลายเป็นกระดูกสันหลังของธุรกิจ สิ่งที่ก้าวขึ้นมาเป็นแนวป้องกันใหม่ที่สำคัญที่สุดคือ Identity หรือ อัตลักษณ์ตัวตนข้อมูลจากรายงานภัยคุกคามไซเบอร์ทั่วโลกระบุตรงกันว่าการโจมตีส่วนใหญ่ในปัจจุบันไม่ได้เกิดจากการแฮ็กผ่านช่องโหว่ของระบบโครงสร้างพื้นฐาน แต่เกิดจากการ Login ด้วยบัญชีที่ถูกขโมย หรือการจัดการสิทธิ์ที่ไม่รัดกุมเพียงพอ
Read More »พบช่องโหว่ Critical บน n8n ส่งผลให้แฮกเกอร์ยึดเซิร์ฟเวอร์ได้ทั้งหมด
นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ Critical หลายรายการบนแพลตฟอร์ม n8n ที่เปิดให้ผู้โจมตีสามารถหลุดออกจาก sandbox และยึดเซิร์ฟเวอร์ได้อย่างสมบูรณ์
Read More »CISA เตือนช่องโหว่ Critical บน SolarWinds Web Help Desk ถูกใช้โจมตีจริงแล้ว
CISA ประกาศเพิ่มช่องโหว่ Critical บน SolarWinds Web Help Desk เข้าสู่ Known Exploited Vulnerabilities Catalog พร้อมสั่งให้หน่วยงานรัฐบาลกลางแพตช์ระบบภายใน 3 วัน
Read More »True IDC ยกระดับความเชื่อมั่นคว้า 3 มาตรฐานสากล ISO 27701, ISO 27018 และ PCI DSS เสริมแกร่งความมั่นคงปลอดภัยข้อมูลส่วนบุคคลและธุรกรรมดิจิทัล
บริษัท ทรู อินเทอร์เน็ต ดาต้าเซ็นเตอร์ จำกัด (True IDC) ผู้นำการให้บริการดาต้าเซ็นเตอร์และระบบคลาวด์ชั้นนำของไทย ประกาศความสำเร็จครั้งสำคัญด้วยการคว้าการรับรองมาตรฐานสากลด้านความมั่นคงปลอดภัยและการคุ้มครองข้อมูลส่วนบุคคลพร้อมกันถึง 3 มาตรฐาน ได้แก่ ISO/IEC 27701, ISO 27018 และ PCI DSS ตอกย้ำความเป็นอันดับหนึ่งด้านโครงสร้างพื้นฐานดิจิทัลที่ปลอดภัยและทันสมัยที่สุดในยุคเศรษฐกิจดิจิทัล การได้รับการรับรองในครั้งนี้ถือเป็นการยืนยันถึงความมุ่งมั่นในการรักษามาตรฐานการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศที่เข้มงวด เพื่อสร้างความเชื่อมั่นให้แก่ลูกค้าในยุคเศรษฐกิจดิจิทัล โดยมาตรฐานทั้ง 3 ประกอบด้วยความสำคัญดังนี้ ISO/IEC 27701 (Privacy Information Management): มาตรฐานการจัดการข้อมูลส่วนบุคคล ซึ่งเป็นส่วนขยายจาก ISO 27001 เพื่อให้สอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ช่วยให้มั่นใจได้ว่าข้อมูลส่วนบุคคลของลูกค้าจะถูกจัดเก็บและประมวลผลอย่างปลอดภัยและโปร่งใสและตรวจสอบได้ ISO 27018 (Code of Practice for Protection of PII in Public Clouds): มาตรฐานสากลที่เน้นการคุ้มครองข้อมูลระบุตัวตนบุคคล (Personally Identifiable Information – PII) บนระบบคลาวด์สาธารณะโดยเฉพาะ เพื่อป้องกันความเสี่ยงจากการละเมิดข้อมูลในสภาพแวดล้อมคลาวด์ การันตีว่าข้อมูลส่วนบุคคลบนระบบคลาวด์จะได้รับการดูแลขั้นสูงสุด ไม่ถูกนำไปใช้ผิดวัตถุประสงค์ และมีกระบวนการลบหรือทำลายข้อมูลที่ได้มาตรฐานเมื่อสิ้นสุดการใช้งาน …
Read More »Orion Security ระดมทุน 32 ล้านดอลลาร์ ดันโซลูชันป้องกันข้อมูลสูญหายอัตโนมัติ
Orion Security สตาร์ทอัพด้านความมั่นคงปลอดภัยข้อมูลเชิงบริบท ประกาศว่าได้ระดมทุนใหม่มูลค่า 32 ล้านดอลลาร์ เพื่อใช้ในการพัฒนาแพลตฟอร์ม ทำตลาด และขยายการใช้งานของเอเจนต์ความมั่นคงปลอดภัยอัตโนมัติ
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






