Cybersecurity

Enterprise-grade Security Solution

เดอะมอลล์กรุ๊ป ผ่านการรับรองมาตรฐาน PCI DSS v4.0.1 ยกระดับความปลอดภัยระบบชำระเงินโดย ALPHASEC [Guest Post]

บริษัท เดอะมอลล์ กรุ๊ป จำกัด ผู้นำธุรกิจค้าปลีกชั้นนำของประเทศไทย ประกาศ ความสำเร็จ ครั้งสำคัญด้วยการผ่านการรับรองมาตรฐาน PCI DSS (Payment Card Industry Data Security Standard) Version 4.0.1 สำหรับระบบ Point of Sale (POS) โดยได้รับ การตรวจประเมินจาก บริษัท อัลฟ่าเซค จำกัด (ALPHASEC) ซึ่งเป็น Qualified Security Assessor (QSA) ผู้เชี่ยวชาญด้าน Payment Security ชั้นนำในประเทศไทย

Read More »

Palo Alto Networks เตือนช่องโหว่ DoS บน PAN-OS ทำให้ Firewall หยุดทำงาน

Palo Alto Networks ออกแพตช์แก้ไขช่องโหว่ระดับ High-severity บน PAN-OS ที่เปิดโอกาสให้ผู้โจมตีสามารถปิดการป้องกันของ Firewall ผ่านการโจมตีแบบ Denial-of-Service (DoS) ได้

Read More »

depthfirst ระดมทุน 40 ล้านดอลลาร์ ดันเอเจนต์ AI สู่ความมั่นคงปลอดภัยซอฟต์แวร์

depthfirst สตาร์ทอัพแพลตฟอร์มความมั่นคงปลอดภัยที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ เปิดเผยว่าบริษัทระดมทุนรอบใหม่ได้ 40 ล้านดอลลาร์ เพื่อสนับสนุนการวิจัยและพัฒนา ความพยายามในการบุกตลาด และการจ้างงานในแผนกวิจัยประยุกต์ วิศวกรรม ผลิตภัณฑ์ และการขาย

Read More »

Novee เปิดตัวพร้อมระดมทุน 51.5 ล้านดอลลาร์ นำระบบความมั่นคงปลอดภัยเชิงรุกพลัง AI สู่องค์กร

Novee Cyber Security สตาร์ทอัพด้านความมั่นคงปลอดภัยเชิงรุกด้วยปัญญาประดิษฐ์จากอิสราเอล เปิดตัวพร้อมเงินทุนเริ่มต้นจำนวน 51.5 ล้านดอลลาร์ เพื่อขยายแพลตฟอร์มการทดสอบเจาะระบบด้วย AI และเร่งการยอมรับจากลูกค้า ในขณะที่องค์กรต่าง ๆ กำลังเปลี่ยนผ่านไปสู่ระบบความมั่นคงปลอดภัยเชิงรุกแบบต่อเนื่องที่ทำงานด้วยความเร็วระดับเครื่องจักร

Read More »

JumpCloud เปิดตัวความสามารถใหม่ เสริมความมั่นคงปลอดภัยพร้อมจัดการการใช้งาน AI ให้องค์กร

JumpCloud ผู้ให้บริการแพลตฟอร์มแบบรวมศูนย์สำหรับตัวตน การเข้าถึง และอุปกรณ์ วันนี้ได้เปิดตัวความสามารถด้านปัญญาประดิษฐ์ใหม่ เพื่อขับเคลื่อนนวัตกรรมอย่างปลอดภัย โดยช่วยให้องค์กรเร่งการนำ AI ไปใช้ พร้อมทั้งรับประกันการปฏิบัติตามข้อกำหนดและการควบคุมสำหรับตัวตนทุกประเภท

Read More »

ธุรกิจโทรคมนาคมอ่วม! Ransomware พุ่ง 4 เท่าใน 3 ปี ชี้ช่องโหว่เพียบ และเสี่ยงข้อมูลลูกค้าหลุด

รายงาน Threat Intelligence ล่าสุดจากบริษัท Cyble เผยสถิติที่น่ากังวลเกี่ยวกับความมั่นคงปลอดภัยไซเบอร์ในอุตสาหกรรมโทรคมนาคมทั่วโลก โดยพบว่าปริมาณการโจมตีด้วย Ransomware พุ่งสูงขึ้นถึง 4 เท่าตัวในช่วงปี 2022 ถึง 2025 ซึ่งการเพิ่มขึ้นอย่างก้าวกระโดดนี้สะท้อนให้เห็นว่า กลุ่มอาชญากรไซเบอร์ยังคงมองว่าภาคส่วนนี้เป็นเป้าหมายที่มีมูลค่าสูง ทั้งในมุมโครงสร้างพื้นฐานระดับชาติ และฐานข้อมูลผู้ใช้บริการจำนวนมาก

Read More »

ขอเชิญร่วมงาน DevSecOps Meetup 2026 : Introduction to Platform Engineering Online Meetup #1 | 30 Jan 2026

DevSecOps Meetup 2026 : Introduction to Platform Engineering  พบกับงานมีทอัพออนไลน์ครั้งแรกในแคมเปญ “Platform Engineering Series” แคมเปญกิจกรรมแบ่งปันความรู้เพื่อชาวไอทีที่จะจัดขึ้นตลอดปี 2026 โดย Meetup ครั้งแรกของปีนี้เราจะมาพูดคุยกันในหัวข้อ “Introduction to Platform Engineering” ในวันศุกร์ที่ 30 มกราคม 2026 เวลา 14.00น. ผ่าน Zoom Webinar

Read More »

Aikido Security ระดมทุน 60 ล้านดอลลาร์ เพื่อรวมศูนย์ความมั่นคงปลอดภัยแอปพลิเคชัน

Aikido Security บริษัทความมั่นคงปลอดภัยไซเบอร์จากเบลเยียม ประกาศว่าได้ระดมทุนใหม่จำนวน 60 ล้านดอลลาร์ที่มูลค่ากิจการ 1 พันล้านดอลลาร์ เพื่อยกระดับแพลตฟอร์มแบบรวมศูนย์สำหรับความมั่นคงปลอดภัยของโค้ด คลาวด์ และรันไทม์ พร้อมทั้งแนะนำซอฟต์แวร์ที่ปกป้องตนเองได้แบบอัตโนมัติ

Read More »

CrowdStrike จ่าย 400 ล้านดอลลาร์ ซื้อสตาร์ทอัพความมั่นคงปลอดภัยเบราว์เซอร์ Seraphic Security

CrowdStrike กำลังอยู่ในระหว่างการเข้าซื้อกิจการ Seraphic Security สตาร์ทอัพที่ช่วยให้องค์กรปกป้องเบราว์เซอร์ของพนักงานจากภัยคุกคามออนไลน์

Read More »

Microsoft ปล่อยแพตช์ประจำเดือนมกราคม 2026 แก้ช่องโหว่ Zero-day 3 รายการและช่องโหว่อื่นอีก 114 รายการ

Microsoft ปล่อยอัปเดต Patch Tuesday ประจำเดือนมกราคม 2026 แก้ไขช่องโหว่ด้านความปลอดภัยรวม 114 รายการ โดยมีช่องโหว่ Zero-day 3 รายการซึ่ง 1 รายการถูกใช้โจมตีจริงแล้ว

Read More »

ราคา Firewall มีโอกาสปรับตัวเพิ่มขึ้น จากเหตุ DRAM ขาดแคลนทั่วโลก

นักวิเคราะห์จาก Wedbush คาดการณ์ว่าราคา Firewall จะเพิ่มสูงขึ้นในปี 2026 เนื่องจากปัญหาการขาดแคลน DRAM ทั่วโลกที่ส่งผลกระทบต่อผู้ผลิตอุปกรณ์ Cybersecurity รายใหญ่

Read More »

มหาวิทยาลัยขอนแก่นยกระดับความมั่นคงไซเบอร์สู่มาตรฐานสากล ISO/IEC 27001:2022 ด้วยที่ปรึกษาจาก Alphasec [Guest Post]

เมื่อวันที่ 8 มกราคม 2569 สำนักเทคโนโลยีดิจิทัล มหาวิทยาลัยขอนแก่น จัดพิธีรับมอบประกาศนียบัตรใบรับรองมาตรฐาน ISO/IEC 27001:2022 ด้านการจัดการความมั่นคงปลอดภัยของสารสนเทศ โดยมี รศ.นพ.ชาญชัย พานทองวิริยะกุล อธิการบดีมหาวิทยาลัยขอนแก่น เป็นประธานในพิธี พร้อมด้วย ผู้แทนจากสถาบันมาตรฐานอังกฤษ (British Standards Institution – BSI) และ ดร.นิพนธ์ นาชิน ประธานเจ้าหน้าที่บริหาร บริษัท อัลฟ่าเซค จำกัด ร่วมแสดงความยินดี ในการนี้มีผู้บริหารระดับคณะ หน่วยงาน ผู้รับผิดชอบด้านไอทีและความมั่นคงปลอดภัยสารสนเทศ พร้อมด้วยบุคลากรสำนักเทคโนโลยีดิจิทัล เข้าร่วมงานอย่างคับคั่ง ณ ห้องประชุมสารสิน ชั้น 2 อาคารสิริคุณากร มหาวิทยาลัยขอนแก่น

Read More »

Trellix เตือนภัยฟิชชิ่ง Facebook ขั้นสูง โจมตีแบบ Browser-in-the-Browser

รายงานฉบับใหม่ที่เผยแพร่โดยบริษัทด้านความมั่นคงปลอดภัยไซเบอร์ Trellix เตือนว่า กลโกงฟิชชิ่งบน Facebook กำลังมีความซับซ้อนมากขึ้นอย่างมีนัยสำคัญ เนื่องจากผู้โจมตีหันไปใช้โครงสร้างพื้นฐานคลาวด์ที่ถูกต้องตามกฎหมายมากขึ้น และนำเทคนิคการหลอกลวงแบบวิชวลขั้นสูงมาใช้เพื่อขโมยข้อมูลรับรองของผู้ใช้

Read More »

Instagram ปฏิเสธข้อมูลรั่วไหล หลังผู้ใช้จำนวนมากได้รับอีเมลรีเซ็ตรหัสผ่านโดยไม่ได้ร้องขอ

Instagram ของ Meta Platforms ปฏิเสธว่าไม่ได้ประสบเหตุข้อมูลรั่วไหล หลังจากมีอีเมลรีเซ็ตรหัสผ่านที่ผู้ใช้ไม่ได้ร้องขอจำนวนมาก จนเกิดข้อกล่าวอ้างว่าข้อมูลจากบัญชีผู้ใช้มากกว่า 17 ล้านบัญชีถูกนำไปเปิดเผย

Read More »

เมื่อ AI และ Cloud กลายเป็นดาบสองคม! อุตสาหกรรมผลิตครองแชมป์เป้าหมายโดนโจมตีทางไซเบอร์ 4 ปีซ้อน

เหตุการณ์โจมตีทางไซเบอร์ที่เกิดขึ้นกับยักษ์ใหญ่ผู้ผลิตรถยนต์อย่าง Jaguar Land Rover เมื่อเดือนสิงหาคมที่ผ่านมา ซึ่งส่งผลให้ต้องหยุดการผลิตนานถึงหนึ่งเดือนเต็ม คือภาพสะท้อนที่ชัดเจนที่สุดของความเปราะบางในอุตสาหกรรมยุคใหม่ บริษัทรายงานค่าใช้จ่ายด้านความมั่นคงปลอดภัยสูงถึง 260 ล้านดอลลาร์ และต้องเผชิญกับความสูญเสียจากการหยุดชะงักของรายได้อีกกว่า 650 ล้านดอลลาร์

Read More »

Cyera ระดมทุน 400 ล้านดอลลาร์ เดิมพันครั้งใหญ่กับความมั่นคงปลอดภัยข้อมูล AI

Cyera บริษัทด้านปัญญาประดิษฐ์และความมั่นคงปลอดภัยข้อมูล ประกาศว่าได้ระดมทุนรอบปลายมูลค่า 400 ล้านดอลลาร์ เพียงหกเดือนหลังจากการอัดฉีดเงินทุนครั้งก่อนหน้า ส่งผลให้มูลค่ากิจการของบริษัทเพิ่มขึ้นเป็น 9 พันล้านดอลลาร์แล้ว

Read More »

CrowdStrike ควัก 740 ล้านดอลลาร์ ซื้อ SGNL สตาร์ทอัพการเข้าถึงแบบ Just-in-Time

CrowdStrike ประกาศแผนการเข้าซื้อกิจการสตาร์ทอัพ SGNL ซึ่งช่วยให้องค์กรต่าง ๆ ปิดกั้นการเข้าถึงระบบโดยไม่ได้รับอนุญาต ข้อตกลงดังกล่าวมีมูลค่า 740 ล้านดอลลาร์ โดย CrowdStrike ตั้งใจจะใช้เงินสดและหุ้นรวมกันเพื่อเป็นแหล่งเงินทุน และคาดว่าจะปิดดีลได้ภายในสิ้นเดือนเมษายน

Read More »

บริษัท เทอร์ราไบท์ พลัส จำกัด (มหาชน) ได้รับการรับรองมาตรฐาน ISO/IEC 27001:2022 และ ISO/IEC 20000-1:2018 ตอกย้ำความมุ่งมั่นด้านความปลอดภัยข้อมูลและการบริหารจัดการบริการระดับสากล [Guest Post]

เมื่อวันที่ 23 ธันวาคม 2568 บริษัท เทอร์ราไบท์ พลัส จำกัด (มหาชน) ผู้นำทางด้านการบริการโซลูชันไอทีชั้นนำของประเทศไทย และผู้ให้บริการทางด้านคลาวด์ภายในประเทศ “T.Cloud Gen3” ได้รับการรับรองมาตรฐานสากล ISO/IEC 27001:2022 (Information Security Management System – ISMS) และ ISO/IEC 20000-1:2018 (IT Service Management System – ITSM) ถือเป็นอีกหนึ่งก้าวสำคัญในการยกระดับมาตรฐานการดำเนินงานด้านเทคโนโลยีสารสนเทศขององค์กรให้เทียบเท่าระดับสากล

Read More »

Veeam ปล่อยแพตช์แก้ช่องโหว่ Critical บน Backup & Replication เสี่ยงถูก RCE

Veeam ปล่อยอัปเดตแก้ไขช่องโหว่หลายรายการบน Backup & Replication รวมถึงช่องโหว่ระดับ Critical ที่เปิดโอกาสให้ผู้โจมตีรันคำสั่งจากระยะไกลได้

Read More »

สำนักงาน กสทช. เตือนประชาชนสังเกตสายโทรเข้าจากต่างประเทศ พร้อมวิธีบล็อกเบอร์ต่างประเทศ กด 1381# และโทรออก [PR]

นายไตรรัตน์ วิริยะศิริกุล รองเลขาธิการ รักษาการแทนเลขาธิการคณะกรรมการกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมแห่งชาติ เปิดเผยว่า ขอให้ประชาชนสังเกตเบอร์ที่โทรเข้าก่อนรับสาย เพื่อป้องกันการหลองลวงจากมิจฉาชีพ โดยเฉพาะสายจากต่างประเทศ เนื่องจากได้รับแจ้งจากเจ้าหน้าที่ตำรวจว่ามิจฉาชีพได้กลับมาใช้วิธีโทรจากต่างประเทศในการหลอกลวงและประชาชนหลงเชื่อจำนวนมาก

Read More »