Cybersecurity

Enterprise-grade Security Solution

Nucleus Security ระดมทุนอีก 20 ล้านดอลลาร์ เพื่อรองรับความต้องการจัดการความเสี่ยงองค์กร

Nucleus Security ประกาศว่า บริษัทได้ระดมทุนใหม่จำนวน 20 ล้านดอลลาร์ เพื่อสนับสนุนการพัฒนาผลิตภัณฑ์และบริการด้านการจัดการช่องโหว่และความเสี่ยง ผ่านการขยายขีดความสามารถของแพลตฟอร์มและเพิ่มการใช้งานของลูกค้า Nucleus ก่อตั้งขึ้นในปี 2018 มุ่งเน้นการจัดการความเสี่ยง แทนการสแกนหาช่องโหว่แบบแยกส่วน โดยมองว่าช่องโหว่ ทรัพย์สิน และสัญญาณความเสี่ยงตามบริบท เป็นชุดข้อมูลที่เชื่อมโยงถึงกัน ซึ่งจำเป็นต้องถูกทำให้เป็นมาตรฐานและเชื่อมโยงกันเพื่อสนับสนุนการตัดสินใจเชิงปฏิบัติการ แพลตฟอร์มของบริษัททำงานในฐานะระบบบันทึกข้อมูลส่วนกลาง โดยรวบรวมข้อมูลจากเครื่องมือด้านความมั่นคงปลอดภัย การจัดการทรัพย์สิน และโครงสร้างพื้นฐานมากกว่า 200 รายการ ครอบคลุมแหล่งข้อมูลจากสภาพแวดล้อมด้านไอที คลาวด์ แอปพลิเคชัน และเทคโนโลยีปฏิบัติการ แพลตฟอร์มดังกล่าวครอบคลุมการรวบรวมข้อมูลช่องโหว่ การจัดลำดับความสำคัญตามบริบท และการประสานงานแก้ไขปัญหา พร้อมเชื่อมโยงข้อมูลช่องโหว่เข้ากับความสำคัญของทรัพย์สิน ความเป็นเจ้าของ และสัญญาณการโจมตี จากนั้นจะแปลงผลลัพธ์เป็นงานที่สามารถดำเนินการได้สำหรับทีมแก้ไขปัญหา ฟีเจอร์อื่น ๆ รวมถึงเครื่องมืออัตโนมัติที่ใช้ประสานการทำงานระหว่างระบบทิกเก็ตและเครื่องมือปฏิบัติการ เพื่อให้ทีมความมั่นคงปลอดภัยสามารถติดตามความคืบหน้าการแก้ไข และรักษาสถานะความเสี่ยงให้เป็นปัจจุบันอยู่เสมอ แพลตฟอร์มรองรับการประเมินความเสี่ยงอย่างต่อเนื่องในระบบพัฒนา ระบบใช้งานจริง และระบบปฏิบัติการ โดยกรณีการใช้งานครอบคลุมไอทีระดับองค์กร ความมั่นคงปลอดภัยของแอปพลิเคชัน ความมั่นคงปลอดภัยบนคลาวด์ และบริบทอุตสาหกรรมหรือ OT ในช่วงปีที่ผ่านมา Nucleus เป็นผู้นำในรอบการเปลี่ยนระบบครั้งใหญ่ในกลุ่มลูกค้าองค์กร เนื่องจากหลายองค์กรกำลังปรับเปลี่ยนเครื่องมือจัดการช่องโหว่ที่พัฒนาขึ้นเองซึ่งมีต้นทุนสูง และไม่สามารถตอบโจทย์ความต้องการได้อีกต่อไป ลูกค้ารายสำคัญของ Nucleus ได้แก่ Autodesk, CBRE Group, Cisco …

Read More »

Microsoft แก้ช่องโหว่บน Windows 11 Notepad ที่ทำให้ Markdown Link สั่งรันไฟล์ได้โดยไม่แจ้งเตือน

Microsoft ออกแพตช์แก้ไขช่องโหว่ Remote Code Execution (RCE) ระดับ High บน Windows 11 Notepad ที่ทำให้ผู้โจมตีสามารถหลอกผู้ใช้งานให้คลิก Markdown Link เพื่อสั่งรันไฟล์ได้โดยไม่มีการแจ้งเตือนจากระบบ Windows

Read More »

FOSSASIA Summit 2026 กลับสู่กรุงเทพฯ พร้อมโฟกัสด้าน AI, PostgreSQL, Cybersecurity และ DevOps | 8 – 10 มี.ค 69 | ที่ True Digital Park

AI ใช้งานจริง, PostgreSQL ระดับโปรดักชัน, DevOps สมัยใหม่ และความปลอดภัยตั้งแต่การออกแบบ — FOSSASIA Summit 2026 ที่ True Digital Park กรุงเทพฯ วันที่ 8–10 มีนาคม พบวิทยากรนานาชาติมากกว่า 200 คน รับส่วนลด 40% สำหรับผู้ติดตาม TechTalkThai สมัครได้ที่ https://eventyay.com/e/88882f3e?code=techtalkthai

Read More »

Vega ระดมทุน Series B 120 ล้านดอลลาร์ ขยายแพลตฟอร์ม Security Analytics Mesh

Vega Security สตาร์ทอัพด้านการวิเคราะห์ความมั่นคงปลอดภัยที่พัฒนาบนพื้นฐานปัญญาประดิษฐ์ ประกาศว่าบริษัทได้ระดมทุนใหม่จำนวน 120 ล้านดอลลาร์ เพื่อเร่งการพัฒนาผลิตภัณฑ์และขยายทีมการทำตลาด

Read More »

Cohesity Webinar: The Future of Data: AI-Powered Security, Protection, and Insights with Cohesity [26 Feb]

Cohesity ร่วมกับ VST ECS ขอเรียนเชิญผู้บริหารสายไอที (CIO, CISO), IT Manager, Security Admin และผู้ที่สนใจทุกท่าน เข้าร่วมงานสัมมนาออนไลน์สุดเอ็กซ์คลูซีฟในหัวข้อ “The Future of Data: AI-Powered Security, Protection, and Insights with Cohesity” เพื่อเจาะลึกเทรนด์ภัยคุกคามล่าสุด พร้อมเรียนรู้วิธีการปกป้องและฟื้นฟูข้อมูลสำคัญของคุณให้ปลอดภัยแบบ 360 องศา โดยจัดขึ้นวันที่ 26 กุมภาพันธ์ 2026 เริ่มเวลา 14:00 น. รูปแบบออนไลน์ (Zoom Webinar)

Read More »

Microsoft Patch Tuesday กุมภาพันธ์ 2026 แก้ช่องโหว่ 58 รายการ รวม Zero-day ที่ถูกโจมตีจริง 6 รายการ

Microsoft ปล่อยแพตช์ประจำเดือนกุมภาพันธ์ 2026 (Patch Tuesday) แก้ไขช่องโหว่ด้านความปลอดภัยรวม 58 รายการ โดยมีช่องโหว่ Zero-day ที่ถูกใช้โจมตีจริงแล้วถึง 6 รายการ และช่องโหว่ระดับ Critical อีก 5 รายการ

Read More »

ผู้เชี่ยวชาญเตือนช่องโหว่บน SolarWinds Web Help Desk กำลังถูกโจมตี

ผู้เชี่ยวชาญจาก Huntress Security และ Microsoft ได้ติดตามการโจมตีช่องโหว่ SolarWinds Web Help Desk โดยคนร้ายอาศัยเครื่องมือปกติสำหรับปฏิบัติการ อย่างเครื่องมือจาก Zoho ManageEngine, Cloudflare tunnel และ Velociraptor

Read More »

IBM QRadar ผสาน Criminal IP Threat Intelligence ยกระดับความสามารถ SIEM และ SOAR

Criminal IP Threat Intelligence เป็นอีกหนึ่งคลังข้อมูลที่ถูกผสานเข้ามาในแพลตฟอร์ม QRadar SIEM และ SOAR

Read More »

เตือน OpenClaw หลายหมื่นระบบ เสี่ยงจากการตั้งค่าผิดพลาดและช่องโหว่ที่ทราบกันอยู่แล้ว

รายงานฉบับใหม่ที่เผยแพร่โดยบริษัทจัดอันดับด้านความมั่นคงปลอดภัย SecurityScorecard เตือนว่า ช่องโหว่ที่แพร่หลายในระบบที่ติดตั้ง OpenClaw ได้ทำให้อินสแตนซ์ที่เชื่อมต่ออินเทอร์เน็ตหลายหมื่นรายการเสี่ยงต่อการถูกยึดครอง จากการควบคุมการเข้าถึงที่ตั้งค่าผิดพลาดและช่องโหว่ที่ทราบกันอยู่แล้ว

Read More »

เมื่อเกราะป้องกันที่ไว้ใจกลายเป็นจุดตาย! เชิญร่วมงานสัมมนา “The Silent Failure” เจาะลึกความท้าทายใหม่ของการป้องกันเว็บไซต์

ในยุคที่ธุรกิจขับเคลื่อนด้วยระบบดิจิทัล เว็บไซต์และเว็บแอปพลิเคชันเปรียบเสมือนหน้าด่านสำคัญที่ต้องเผชิญกับภัยคุกคามตลอดเวลา หลายองค์กรเลือกติดตั้ง WAF (Web Application Firewall) เพื่อเป็นเกราะป้องกัน แต่ความจริงที่น่ากังวลคือ “ทำไมการโจมตียังคงเล็ดลอดผ่านระบบป้องกันเหล่านั้นไปได้?”

Read More »

Palo Alto Networks ยกเครื่องโครงการ NextWave ดันพาร์ตเนอร์ทำกำไรสูงสุดในยุค AI

Palo Alto Networks ประกาศปรับรูปแบบโครงการ NextWave Partner Program เพื่อยกระดับการทำกำไรสำหรับพาร์ตเนอร์ในยุค AI โดยเปลี่ยนจุดโฟกัสจากการเน้นปริมาณการขายรายผลิตภัณฑ์ ไปสู่การให้ผลตอบแทนพาร์ตเนอร์ที่สามารถส่งมอบผลลัพธ์ด้านความปลอดภัยแบบแพลตฟอร์มได้อย่างเป็นรูปธรรม

Read More »

Nullify ระดมทุน 12.5 ล้านดอลลาร์ ขยายแรงงาน AI สำหรับความมั่นคงปลอดภัยผลิตภัณฑ์

Nullify Holdings สตาร์ทอัพด้านแรงงานปัญญาประดิษฐ์สำหรับความมั่นคงปลอดภัยของผลิตภัณฑ์ ประกาศว่าได้ระดมทุนใหม่จำนวน 12.5 ล้านดอลลาร์ เพื่อเร่งการนำข้อเสนอ AI ของบริษัทไปใช้งานในองค์กรขนาดกลางและบริษัทซอฟต์แวร์แบบบริการที่กำลังเติบโตสูงทั่วโลก

Read More »

Zscaler ซื้อ SquareX เสริมความมั่นคงปลอดภัยเบราว์เซอร์ โดยไม่ต้องพึ่งเบราว์เซอร์ระดับองค์กร

บริษัทความมั่นคงปลอดภัยคลาวด์ Zscaler ประกาศว่าได้เข้าซื้อบริษัทด้านความมั่นคงปลอดภัยของเบราว์เซอร์ SquareX ด้วยมูลค่าที่ไม่เปิดเผย

Read More »

CISA เตือนช่องโหว่ VMware ESXi ถูกใช้ในการโจมตี Ransomware แล้ว

CISA ยืนยันว่าช่องโหว่ระดับ High บน VMware ESXi (CVE-2025-22225) ซึ่งเป็นช่องโหว่ประเภท Sandbox Escape ได้ถูกกลุ่ม Ransomware นำไปใช้โจมตีจริงแล้ว หลังจากพบว่ามีการใช้ช่องโหว่นี้ในลักษณะ Zero-day มาตั้งแต่เดือนกุมภาพันธ์ 2024

Read More »

Semperis ซื้อ MightyID ขยายความยืดหยุ่นอัตลักษณ์ทั่วแพลตฟอร์มอัตลักษณ์บนคลาวด์

Semperis บริษัทด้านการปกป้องอัตลักษณ์และความยืดหยุ่นด้านไซเบอร์ระดับองค์กร ประกาศว่าได้เข้าซื้อกิจการ MightyID ผู้เชี่ยวชาญด้านความยืดหยุ่นของอัตลักษณ์สำหรับผู้ให้บริการอัตลักษณ์บนคลาวด์อย่าง Okta และ Ping Identity โดยไม่เปิดเผยมูลค่าดีล

Read More »

ส่องทิศทาง Identity Security เมื่ออัตลักษณ์ตัวตนสำคัญที่สุด พร้อมบทเรียนจาก Bitkub และทิศทางของ Okta ในไทย

ในวันที่ Cloud และ AI กลายเป็นกระดูกสันหลังของธุรกิจ สิ่งที่ก้าวขึ้นมาเป็นแนวป้องกันใหม่ที่สำคัญที่สุดคือ Identity หรือ อัตลักษณ์ตัวตนข้อมูลจากรายงานภัยคุกคามไซเบอร์ทั่วโลกระบุตรงกันว่าการโจมตีส่วนใหญ่ในปัจจุบันไม่ได้เกิดจากการแฮ็กผ่านช่องโหว่ของระบบโครงสร้างพื้นฐาน แต่เกิดจากการ Login ด้วยบัญชีที่ถูกขโมย หรือการจัดการสิทธิ์ที่ไม่รัดกุมเพียงพอ

Read More »

พบช่องโหว่ Critical บน n8n ส่งผลให้แฮกเกอร์ยึดเซิร์ฟเวอร์ได้ทั้งหมด

นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ Critical หลายรายการบนแพลตฟอร์ม n8n ที่เปิดให้ผู้โจมตีสามารถหลุดออกจาก sandbox และยึดเซิร์ฟเวอร์ได้อย่างสมบูรณ์

Read More »

CISA เตือนช่องโหว่ Critical บน SolarWinds Web Help Desk ถูกใช้โจมตีจริงแล้ว

CISA ประกาศเพิ่มช่องโหว่ Critical บน SolarWinds Web Help Desk เข้าสู่ Known Exploited Vulnerabilities Catalog พร้อมสั่งให้หน่วยงานรัฐบาลกลางแพตช์ระบบภายใน 3 วัน

Read More »

True IDC ยกระดับความเชื่อมั่นคว้า 3 มาตรฐานสากล ISO 27701, ISO 27018 และ PCI DSS เสริมแกร่งความมั่นคงปลอดภัยข้อมูลส่วนบุคคลและธุรกรรมดิจิทัล

บริษัท ทรู อินเทอร์เน็ต ดาต้าเซ็นเตอร์ จำกัด (True IDC) ผู้นำการให้บริการดาต้าเซ็นเตอร์และระบบคลาวด์ชั้นนำของไทย ประกาศความสำเร็จครั้งสำคัญด้วยการคว้าการรับรองมาตรฐานสากลด้านความมั่นคงปลอดภัยและการคุ้มครองข้อมูลส่วนบุคคลพร้อมกันถึง 3 มาตรฐาน ได้แก่ ISO/IEC 27701, ISO 27018 และ PCI DSS ตอกย้ำความเป็นอันดับหนึ่งด้านโครงสร้างพื้นฐานดิจิทัลที่ปลอดภัยและทันสมัยที่สุดในยุคเศรษฐกิจดิจิทัล การได้รับการรับรองในครั้งนี้ถือเป็นการยืนยันถึงความมุ่งมั่นในการรักษามาตรฐานการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศที่เข้มงวด เพื่อสร้างความเชื่อมั่นให้แก่ลูกค้าในยุคเศรษฐกิจดิจิทัล โดยมาตรฐานทั้ง 3 ประกอบด้วยความสำคัญดังนี้ ISO/IEC 27701 (Privacy Information Management): มาตรฐานการจัดการข้อมูลส่วนบุคคล ซึ่งเป็นส่วนขยายจาก ISO 27001 เพื่อให้สอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ช่วยให้มั่นใจได้ว่าข้อมูลส่วนบุคคลของลูกค้าจะถูกจัดเก็บและประมวลผลอย่างปลอดภัยและโปร่งใสและตรวจสอบได้ ISO 27018 (Code of Practice for Protection of PII in Public Clouds): มาตรฐานสากลที่เน้นการคุ้มครองข้อมูลระบุตัวตนบุคคล (Personally Identifiable Information – PII) บนระบบคลาวด์สาธารณะโดยเฉพาะ เพื่อป้องกันความเสี่ยงจากการละเมิดข้อมูลในสภาพแวดล้อมคลาวด์ การันตีว่าข้อมูลส่วนบุคคลบนระบบคลาวด์จะได้รับการดูแลขั้นสูงสุด ไม่ถูกนำไปใช้ผิดวัตถุประสงค์ และมีกระบวนการลบหรือทำลายข้อมูลที่ได้มาตรฐานเมื่อสิ้นสุดการใช้งาน …

Read More »

Orion Security ระดมทุน 32 ล้านดอลลาร์ ดันโซลูชันป้องกันข้อมูลสูญหายอัตโนมัติ

Orion Security สตาร์ทอัพด้านความมั่นคงปลอดภัยข้อมูลเชิงบริบท ประกาศว่าได้ระดมทุนใหม่มูลค่า 32 ล้านดอลลาร์ เพื่อใช้ในการพัฒนาแพลตฟอร์ม ทำตลาด และขยายการใช้งานของเอเจนต์ความมั่นคงปลอดภัยอัตโนมัติ

Read More »