Security

Enterprise-grade Security Solution

รัฐบาลอิหร่านสั่งแบน Pokémon Go ด้วยเหตุผลทางด้านความปลอดภัย

หลังจากที่หลายประเทศได้ออกมาแสดงความกังวลทางด้านความปลอดภัยในการเล่นเกม Pokémon Go ของประชาชน แต่อิหร่านกลับเป็นประเทศแรกที่สั่งแบน Pokémon Go อย่างเป็นทางการ ด้วยเหตุผลทางด้านความปลอดภัย

Read More »

Hacker 2 คนถูกจับ หลัง Hack และขโมยรถไปได้มากกว่า 30 คันด้วย Laptop เพียงเครื่องเดียว

ณ Houston รัฐ Texas ประเทศสหรัฐอเมริกา ได้มีการเข้าจับกุม Michael Arcee และ Jesse Zelay สอง Hacker ที่ทำการขโมยรถ Jeep และ Dodge ไปแล้วมากกว่า 30 คันโดยการใช้ Laptop เชื่อมต่อเข้ากับระบบ Software ของตัวรถ และทำการโจมตีเพื่อ Start รถและขโมยรถเหล่านั้นไป

Read More »

Microsoft เพิ่มรางวัล Bug Bounty ให้ Edge และออกตัวแปลง Chrome Extension ให้มาใช้บน Edge ได้

Microsoft ได้ประกาศเปิดรางวัล Bug Bounty สำหรับช่องโหว่ Remote Code Execution บน Microsoft Edge ใน Windows Insider Preview Build และ Open Source อย่าง Chakra ตั้งแต่ 500 – 15,000 เหรียญหรือราวๆ 17,500 – 525,000 บาท เพื่อผลักดันให้ Microsoft Edge มีความปลอดภัยมากยิ่งขึ้นกว่าเดิม ส่วนถ้าใครพบช่องโหว่ที่ทาง Microsoft พบเป็นการภายในเองอยู่ก่อนแล้ว ก็จะได้รับเงินรางวัลถึง 1,500 เหรียญหรือราวๆ 52,500 บาทเลยทีเดียว

Read More »

Mayhem ระบบอัจฉริยะ คว้ารางวัล $2,000,000 ในการแข่ง Cyber Grand Challenge

Mayhem ระบบค้นหาช่องโหว่และป้องกันภัยคุกคามอัจฉริยะที่ถูกพัฒนาขึ้นโดยทีม ForAllSecure จากมหาวิทยาลัยคาร์เนกี้ เมลลอน (CMU) ได้รับชัยชนะในการแข่งขัน Cyber Grand Challenge ซึ่งเป็นการแข่ง Capture the Flag ระหว่างคอมพิวเตอร์ด้วยกัน ที่จัดขึ้นโดย DARPA ภายในงานประชุม DEF CON ได้รับเงินรางวัลไป $2,000,000 หรือประมาณ 70 ล้านบาท

Read More »

บัตร ATM แบบ Chip-and-pin ไม่ได้ปลอดภัยเสมอไป Rapid 7 สาธิตการแฮ็คโชว์

ภายในงาน Black Hat USA 2016 ที่เพิ่งจัดไปที่ลาสเวกัส ทีมนักวิจัยจาก Rapid 7 สาธิตวิธีปรับแต่อุปกรณ์แบบง่ายๆ ซึ่งเพียงพอที่จะให้แฮ็คเกอร์สามารถบายพาสระบบป้องกัน Chip-and-Pin ของบัตร ATM เพื่อขโมยเงินจากตู้ ATM หรือทำธุรกรรมโดยไม่ได้รับอนุญาตได้

Read More »

Apple ประกาศ Bug Bounty Program พร้อมเงินรางวัลสูงสุด 7 ล้านบาท

ในงาน Black Hat ที่กำลังจัดขึ้น ณ Las Vegas ในตอนนี้ ทาง Apple ได้ออกมาประกาศถึงโครงการ Bug Bounty Program หรือการแจ้งบั๊กและช่องโหว่เพื่อแลกกับเงินรางวัลที่จะเริ่มมีผลในเดือนหน้า และมีรางวัลสูงตั้งแต่ 25,000 เหรียญหรือราวๆ 875,000 บาท ไปจนถึง 200,000 เหรียญหรือราวๆ 7 ล้านบาทเลยทีเดียว

Read More »

Check Point เปิดตัว Plug-in สำหรับป้องกัน Zero-day บนเว็บเบราเซอร์แบบเรียลไทม์

Check Point ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยยักษ์ใหญ่ของโลก เปิดตัว SandBlast Agent สำหรับเป็น Plug-in เพื่อป้องกันการโจมตีแบบ Zero-day บนเว็บเบราเซอร์ โดยอาศัยการตรวจสอบและวิเคราะห์ภัยคุกคามบนระบบ Cloud แบบเรียลไทม์

Read More »

Malwarebytes เผย เกินครึ่งของบริษัทใน UK ถูก Ransomware โจมตี

Malwarebytes ผู้ให้บริการโซลูชัน Anti-malware และ Anti-exploit ชั้นนำของโลก ออกมารายงาน “State of Ransomware” เปิดเผยสถิติล่าสุดเกี่ยวกับมัลแวร์เรียกค่าไถ่ภายในงาน Black Hat USA 2016 ระบุว่า สหราชอาณาจักรตกเป็นเป้าของ Ransomware มากที่สุด บางบริษัทต้องสูญเสียรายได้สูงถึง 60%

Read More »

รัสเซียเผย Critical Infrastructure กำลังถูกมัลแวร์โจมตี

Federal Security Service (FSB) ของรัสเซียออกมาเปิดเผยว่า ระบบเครือข่ายทางการทหารและระบบโครงสร้างพื้นฐานสำคัญหลายระบบของรัสเซีย กำลังตกเป็นเป้าหมายโจมตีของมัลแวร์ตัวฉกาจ ซึ่งจ้องจารกรรมข้อมูลสำคัญของรัฐบาลสู่ภายนอก

Read More »

Imperva เผยช่องโหว่ความรุนแรงสูงบนโปรโตคอล HTTP/2

ภายในงาน Black Hat USA 2016 ที่กำลังจัดขึ้นอยู่ในขณะนี้ Imperva ผู้ให้บริการ Data และ Application Security ชั้นนำของโลก ออกมาเปิดเผยถึงช่องโหว่ความรุนแรงสูงบน HTTP/2 ทั้งหมด 4 รายการ ซึ่งช่วยให้แฮ็คเกอร์สามารถโจมตีเพื่อให้ Web Server ทำงานช้าลงหรือล่มระบบให้ไม่สามารถใช้บริการได้

Read More »

Microsoft Azure ผ่านการรับรองมาตรฐาน ISO/IEC 27017:2015 แล้ว

Microsoft Azure ได้ออกมาประกาศถึงความในการเสริมความปลอดภัยให้กับระบบ Cloud เพื่อลดความเสี่ยงที่จะเกิดภัยคุกคามต่างๆ ได้ ด้วยการผ่านการรับรองมาตรฐาน ISO/IEC 27017:2015 เป็นที่เรียบร้อยแล้ว

Read More »

IBM เปิดตัว X-Force Red ทีมเจาะระบบมือพระกาฬ

ภายในงาน Black Hat USA 2016 ที่กำลังดำเนินอยู่ในขณะนี้ IBM Security ออกมาประกาศฟอร์มทีม IBM X-Force Red กลุ่มผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยและ White Hat Hackers โดยมีจุดประสงค์เพื่อค้นหาช่องโหว่บนระบบเครือข่าย ฮาร์ดแวร์ และซอฟต์แวร์ของ IBM ก่อนที่เหล่าอาชญากรไซเบอร์จะค้นหาเจอ

Read More »

พนักงาน FBI เชื้อสายจีนยอมรับผิด เป็นสายลับสองหน้าขายข้อมูลให้ประเทศจีน

Kun Shan Chun พนักงานเทคนิคด้านอิเล็กทรอนิกส์วัย 46 ปีของ FBI ยอมรับผิดแก่ศาลรัฐบาลกลางประจำเมืองแมนฮัตตันฐานเป็นสายลับให้ประเทศจีนในการลอบส่งข้อมูลความลับของรัฐบาลสหรัฐฯ ให้แก่หน่วยงานรัฐบาลของประเทศจีน ตั้งแต่ปี 2011 ถึง 2016 เพื่อแลกกับเงิน

Read More »

Central Ohio Urology Group ถูกแฮ็ค ข้อมูลความลับกว่า 223 GB รั่วไหลสู่สาธารณะ

กลุ่มแฮ็คเกอร์ชาวยูเครน นามว่า “Pravyy Sector” ออกมาเปิดเผยกับทางเว็บไซต์ HackRead ว่าได้ทำการเจาะระบบเซิร์ฟเวอร์ของกลุ่มแพทย์ทางเดินปัสสาวะประจำรัฐโอไฮโอ (Central Ohio Urology Group: COUG) ได้ข้อมูลความลับของห้องแล็บและโรงพยาบาลไปกว่า 223 GB ก่อนอัพโหลดขึ้น Dropbox เพื่อแชร์ออกสู่สาธารณะ

Read More »

NSS Labs ออกผลทดสอบ Breach Detection Systems ปี 2016

NSS Labs บริษัทวิจัยและที่ปรึกษาด้านความมั่นคงปลอดภัย ออกรายงงานผลการทดสอบ Breach Detection Systems ประจำปี 2016 พร้อม Security Value Map (SVM) พบว่ามี 6 จาก 9 ผลิตภัณฑ์ที่ได้รับการจัดอันดับเป็น “Recommended” และ 1 ผลิตภัณฑ์ถูกจัดอันดับเป็น “Caution”

Read More »

Kaspersky Lab เริ่ม Bug Bounty Program พร้อมมอบเงินรางวัลสูงสุด $50,000

Kaspersky Lab ผู้ให้บริการโซลูชัน Endpoint Protection ชื่อดัง ร่วมกับ HackerOne ผู้ให้บริการ Bug Bounty Platform ประกาศเริ่ม Kaspersky Lab Bug Bounty Program ภายในงาน Black Hat USA 2016 ที่กำลังจัดขึ้นอยู่ในขณะนี้ พร้อมมอบรางวัลให้ผู้ที่ค้นหาช่องโหว่เจอสูงสุงถึง $50,000 หรือประมาณ 1,740,000 บาท

Read More »

พบ SAP กว่า 36,000 ระบบเชื่อมต่อออนไลน์ เสี่ยงตกเป็นเป้าหมายของการโจมตี

ERPScan ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยระบบ ERP ออกรายงาน SAP Cybersecurity Threat Report ฉบับล่าสุด แบ่งเป็น 3 หัวข้อหลัก คือ Product Security, Implementation Security และ Security Awareness ระบุ พบ SAP กว่า 36,000 ระบบเชื่อมต่อกับอินเทอร์เน็ต ทั้งๆ ที่ควรเป็นระบบปิด เปิดช่องให้แฮ็คเกอร์สามารถโจมตีได้

Read More »

ACIS Professional Center เชิญเข้าร่วมงานสัมมนา Advanced Threat Protection โดย Damballa

ACIS Professional Center บริษัทที่ปรึกษาและศูนย์อบรมด้านความมั่นคงปลอดภัยชื่อดังของไทย ร่วมกับ Damballa จัดงานสัมมนา Advanced Threat Protection Seminar 2016 ในวันอังคารที่ 9 สิงหาคม เวลา 15:00 – 19:00 น. เชิญผู้ที่สนใจลงทะเบียนเข้าร่วมงานได้ฟรี

Read More »

INGRAM MICRO พลิกโฉมเป็น Value Added Distributor ในประเทศไทย

อินแกรม ไมโคร (ประเทศไทย) ได้พลิกโฉมเป็น Value Added Distributor ที่พร้อมด้วยทีมงานระดับมืออาชีพ มีประสบการณ์ ความรู้ ความสามารถ ผ่านการอบรมและได้รับ Certificate ขั้นสูงสุดจากแบรนด์สินค้า IT ชั้นนำ พร้อมสนับสนุนการขายให้ลูกค้าในทุกขั้นตอน ตั้งแต่ Proof of Concept (POC), Implementation, Call Support และ Spare-Part Service จึงทำให้เราสามารถให้บริการลูกค้าได้อย่างครบวงจร

Read More »

QRLJacking: เทคนิคแฮ็คระบบล็อกอินที่ใช้ QR Code

Mohammed Abdelbasset Elnouby นักวิจัยด้านความมั่นคงปลอดภัยข้อมูลชาวอียิปต์จาก Seekurity Inc. ออกมาเปิดเผยถึงเทคนิคการทำ Session Hijacking สำหรับใช้แฮ็คข้อมูลบัญชีผู้ใช้จากการล็อกอินผ่านทาง QR Code โดยเรียกเทคนิคนี้ว่า QRLJacking (Quick Response Code Login Jacking)

Read More »