Cybersecurity

Enterprise-grade Security Solution

6 ขั้นตอนสร้าง PDPA Journey จากจีเอเบิล

นับถอยหลังอีกไม่นาน พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลหรือ PDPA ก็จะมีผลบังคับใช้ในเดือนมิถุนายนที่จะถึงนี้ สำหรับองค์กรที่ยังไม่ได้เตรียมความพร้อม หรือวางกลยุทธ์และแนวทางปฏิบัติไว้แล้ว แต่ไม่รู้ว่าจะเลือกใช้เครื่องมืออะไรบ้าง และนำเครื่องมือที่มีอยู่มาปรับใช้อย่างไรให้เกิดประสิทธิภาพสูงสุด วันนี้จีเอเบิล (G-Able) ในฐานะ Digital Transformation Agent จึงมาให้คำแนะนำการสร้าง PDPA Journey ให้ครบ จบ ง่าย ภายใน 6 ขั้นตอน พร้อมให้คำปรึกษาแก่องค์กรทุกระดับแบบครบวงจร

Read More »

[Guest Post] INETMS จัดโปรป้องกันภัยคุกคามทางไซเบอร์ ใช้บริการศูนย์เฝ้าระวังภัยคุกคามไซทางเบอร์ พร้อมบริการทดสอบเจาะระบบฟรี

ไอเน็ตเอ็มเอส (INETMS) จัดแพคเกจป้องกันภัยทางไซเบอร์ ลูกค้าใช้บริการศูนย์เฝ้าระวังภัยคุกคามทางไซเบอร์แถมฟรีบริการทดสอบการเจาะระบบ เพื่อช่วยลูกค้าเข้าถึงการป้องกันภัยไซเบอร์ได้อย่างไร้กังวล ในยุคเศรษฐกิจชะลอตัว

Read More »

Google เตือนภัย พบ Offensive Security Firm ปลอม โจมตีผู้เชี่ยวชาญ Cybersecurity โดยตรง

Google Threat Analysis Group (TAG) ได้ออกมาเผยถึงแนวทางการโจมตีรูปแบบใหม่ที่คาดว่าจะมีเบื้องหลังเกี่ยวพันกับเกาหลีเหนือ โดยการโจมตีนี้ได้อาศัยการปลอมตัวเองเป็น Offensive Security Firm ที่ดูน่าเชื่อถือ เพื่อหลอกให้ Security Researcher มาทำงานร่วมกัน และโจมตี Security Researcher ร่วมกับเหยื่ออื่นๆ ไปด้วยกัน

Read More »

[Guest Post] Alibaba Cloud Thailand เชิญชวนทุกท่านมาร่วมเพิ่มพูนความรู้ด้านดิจิทัล April Training : 21เม.ย.นี้ (English Speaking)

Alibaba Cloud Thailand เชิญชวนทุกท่านมาร่วมเพิ่มพูนความรู้ด้านดิจิทัล เจาะลึกถึงเทคโนโลยีในการทำงานที่เกี่ยวข้องกับ Alibaba Cloud Core Computing เพื่อพัฒนาทักษะที่สามารถนำไปใช้งานได้จริง รวมถึงทำความเข้าใจเกี่ยวกับ Alibaba Cloud Big Data, Cloud Computing, Network, Security และโซลูชัน China Gateway ให้ได้มากที่สุด

Read More »

Cisco Secure เปิดตัวโซลูชัน ‘Duo Passwordless Authentication’

Cisco Secure ได้ประกาศเปิดตัวโซลูชัน Duo Passwordless Authentication โดยตั้งเป้าว่าจะเป็นส่วนสำคัญในการผลักดันเรื่อง Zero Trust รวมถึงตอบโจทย์ยุคของการไม่ใช้รหัสผ่านในอนาคต

Read More »

[Guest Post] PDPA BEGINS : เพื่อความเป็นส่วนตัวและความปลอดภัย

ความเป็นส่วนตัว (Privacy) ถือเป็นสิทธิขั้นพื้นฐานของมนุษย์มาอย่างยาวนาน ในอดีตการเรียกร้องความเป็นส่วนตัวจะมุ่งเน้นไปที่ความเป็นส่วนตัวทางกายภาพ (Physical Privacy) หมายถึงสิทธิอันชอบธรรมในการอยู่อย่างสันโดดและปลอดภัยจากการรบกวนจากบุคคลภายนอก เช่น บุคคลอื่น องค์กร หรือแม้กระทั่งหน่วยงานจากภาครัฐ แต่เมื่อเข้าสู่ยุคแห่งการสื่อสารข้อมูลระหว่างกันผ่านทางระบบเครือข่ายคอมพิวเตอร์และเครือข่ายอินเทอร์เน็ต ข้อมูลส่วนบุคคลจึงหลั่งไหลเข้าไปอยู่บนระบบมากขึ้น ทำให้เกิดความต้องการความส่วนตัวด้านสารสนเทศ (Information Privacy) และรวมไปถึงความเป็นส่วนตัวของข้อมูลส่วนบุคคล (Personal Data Privacy)

Read More »

VMware ออกแพตช์แก้ไขช่องโหว่ให้ vRealize Operation

VMware ได้ออกแพตช์เพื่ออุดช่องโหว่ Server Side Request Forgery (SSRF) ให้แก่ผลิตภัณฑ์ vRealize Operation

Read More »

ทำงานแบบ Hybrid Work ให้ปลอดภัย เริ่มต้นด้วย Zero trust วันนี้

สถานการณ์การแพร่ระบาดของไวรัสโควิทบีบให้ทุกองค์กรเปลี่ยนรูปแบบการทำงานไปจากเดิม ไม่พ้นแม้แต่บริษัทยักษ์ใหญ่อย่างไมโครซอฟท์เช่นกัน อย่างไรก็ดีไมโครซอฟท์ได้มีการทำงานในรูปแบบ Hybrid Work มาหลายปีแล้ว และยังได้นำแนวความคิดของ Zero Trust มาใช้ในการดูแลความปลอดภัย จึงพร้อมรับมือกับสถานการณ์ได้อย่างมั่นใจ ในขณะที่องค์กรส่วนใหญ่ตระหนักดีแล้วว่าการทำงานรูปแบบใหม่นี้ อาจจะทำให้องค์กรมีความเสี่ยงกับภัยคุกคามที่มีเพิ่มขึ้นอย่างหลีกเลี่ยงไม่ได้ แต่ยังไม่ทราบว่าจะเริ่มต้นป้องกันตัวเองได้อย่างไร วันนี้เรามีสาระดีๆจากไมโครซอฟท์ที่มาเล่าถึงประสบการณ์ตรงว่า ผ่านการปฏิวัติองค์กรสู่ Zero Trust ได้อย่างไรมาเล่าให้ฟังกัน

Read More »

พบช่องโหว่ในแพ็กเกจ npm สำหรับทำ ‘netmask’ คาดกระทบกว่า 280,000โปรเจ็ค

มีการค้นพบช่องโหว่ในแพ็กเกจ npm ที่ทำหน้าที่สำหรับ netmask โดยมียอดดาวน์โหลดสูงถึงนับล้านครั้งต่อสัปดาห์

Read More »

ทีมนักพัฒนา PHP เผยแฮ็กเกอร์ลอบ Commit อันตรายโค้ดบนเซิร์ฟเวอร์ของตน

ทีมนักพัฒนาของ PHP ได้เผยถึงเหตุการณ์การโจมตีของแฮ็กเกอร์ ซึ่งสามารถแทรกซึมเข้ามาและอัปเดตโค้ดในโปรเจ็ค แต่เคราะห์ดีที่ทีมงานไหวตัวก่อนจึงยังไม่ทันได้ส่งผลกระทบร้ายแรง

Read More »

เชิญร่วมงานสัมมนา Juniper Global Summit: Experience-First Networking

Juniper Networks ขอเชิญผู้บริหารและผู้ปฏิบัตงานด้าน IT เข้าร่วมงานสัมมนาออนไลน์ Juniper Global Summit ซึ่งจัดในธีม “Experience-First Networking” โดยผู้เชี่ยวชาญและกูรูผู้คร่ำหวอดในวงการที่จะมาเปิดมุมมองด้านเครือข่ายแห่งอนาคต ในวันพฤหัสบดีที่ 22 เมษายน 2021 เวลา 10:30 น. เป็นต้นไป ผู้ที่สนใจสามารถลงทะเบียนเข้าร่วมงานได้ฟรี

Read More »

[Guest Post] เตือนภัย! มัลแวร์ที่ถูกสร้างให้โจมตีองค์กรโดยเฉพาะ

โดยปกติแล้วองค์กรมักจะตกเป็นเหยื่อของการโจมตีทางไซเบอร์อยู่เป็นประจำ แต่จะมีมัลแวร์บางชนิดที่ถูกผลิตออกมาให้โจมตีกลุ่มองค์กรโดยเฉพาะ ซึ่งมัลแวร์เหล่านี้มักหลบซ่อนตัวได้อย่างแนบเนียน

Read More »

[Guest Post] UIH จับมือ Entrust พันธมิตรชั้นนำระดับโลก ลุยตลาดผู้ให้บริการ Managed Security Services เพื่อให้ผู้ใช้บริการทำธุรกรรมดิจิทัลได้อย่างมั่นคงปลอดภัย

บริษัท ยูไนเต็ด อินฟอร์เมชั่น ไฮเวย์ จำกัด (UIH) ผู้ให้บริการ Managed Security Services ที่รองรับด้วยระบบโครงสร้างพื้นฐานทางด้านไอทีชั้นนำขนาดใหญ่ของประเทศไทย ประกาศความร่วมมือเป็นพันธมิตรทางธุรกิจกับบริษัท เอ็นทรัสต์ ลิมิเต็ด (Entrust) ผู้ให้บริการเทคโนโลยีสำหรับสร้าง Trusted Identities และการทำธุรกรรมดิจิทัลอย่างมั่นคงปลอดภัย ชั้นนำระดับโลก  เพื่อเสริมความแข็งแกร่งโดยนำบริการ Identity and Access Management โซลูชัน (IAM Solution) เข้ามาเป็นส่วนหนึ่งในบริการของ UIH Managed Security Services เพื่อตอบโจทย์ประสิทธิภาพทางธุรกิจ อีกทั้งสร้างความเชื่อมั่นให้ผู้ใช้บริการสามารถบริหารจัดการข้อมูลในระบบขององค์กรได้อย่างปลอดภัยขั้นสูงสุด

Read More »

[Guest Post] ลิงค์ซิสและฟอร์ติเน็ตประกาศพันธมิตรทางธุรกิจ เสริมแกร่งความปลอดภัยระดับองค์กรให้กับเครือข่ายทำงานที่บ้าน

ฟอร์ติเน็ตลงทุน 75 ล้านเหรียญสหรัฐอเมริกาในลิงค์ซิส เพื่อเร่งสร้างโซลูชันป้อนลูกค้าองค์กรให้มีการเชื่อมต่อการทำงานของพนักงานจากระยะไกลที่รวดเร็ว ต่อเนื่อง ปลอดภัย จัดการง่ายได้เร็วยิ่งขึ้น 

Read More »

นักวิจัยเตือนมัลแวร์บนแอนดรอยด์ใหม่แฝงตัวเป็น ‘System Update’

ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยบนมือถือจาก Zimperium ได้แจ้งเตือนพบมัลแวร์ที่แฝงตัวมากับแอป System Update ที่มาจากร้านค้าแอปนอก App Store

Read More »

Apple แพตช์ช่องโหว่ Zero-day ให้ iOS คาดถูกใช้งานจริงแล้ว แนะผู้ใช้อัปเดต

Apple ออกแพตช์อุดช่องโหว่ Zero-day ที่กระทบกับอุปกรณ์ทั้ง iPhone, iPad, iPod และ Apple Watch จึงแนะนำให้ผู้งานเร่งอัปเดตเพราะถูกใช้โจมตีจริงแล้ว

Read More »

พบช่องโหว่บน OpenSSL แนะผู้ใช้อัปเดต

the OpenSSL Project ได้ออกแพตช์อุดช่องโหว่รุนแรงสูง 2 รายการ โดยนำไปสู่การเกิด DoS หรือการ Bypass การตรวจสอบ Certificate

Read More »

[Guest Post] แคสเปอร์สกี้เผย ฟิชชิ่งพยายามโจมตี SMB ในอาเซียนเกือบ 3 ล้านครั้งแค่ปีเดียว หลอกล่อผู้ใช้ด้วยหัวข้อ ‘โควิด-19 ประชุมออนไลน์ และเซอร์วิสขององค์กร’

แคสเปอร์สกี้ (Kaspersky) บริษัทผู้ให้บริการความปลอดภัยไซเบอร์ระดับโลก ได้เปิดโปงกลโกงของขบวนการฟิชชิ่งที่มีเป้าหมายธุรกิจเล็กและกลาง (หรือ SMB) ในเอเชียตะวันออกเฉียงใต้ ถึงแม้ว่ากลุ่มธุรกิจนี้จะยังคงบอบช้ำจากแรงกระทบที่เกิดจากการแพร่ระบาดที่ยังดำเนินอยู่อย่างต่อเนื่องอยู่ โดยเทคโนโลยี Anti-Phishing ของแคสเปอร์สกี้สามารถบล็อกความพยายามที่จะเข้าโจมตีธุรกิจ SMB ผ่าน URL ปลอมในภูมิภาคนี้เมื่อปีที่ผ่านมาถึง 2,890,825 ครั้ง เพิ่มขึ้นจากปี 2019 ถึง 20% ซึ่งมีเพียง 2,402,569 ครั้ง

Read More »

Cloudflare ออกฟีเจอร์ Page Shield ช่วยเตือนผู้ดูแลเว็บที่ถูกลอบฝังสคริปต์อันตราย

Cloudflare ได้ประกาศเพิ่มความสามารถใหม่ให้ผู้ใช้งาน Subscription แบบ Business และ Enterprise ซึ่งจะได้รับการแจ้งเตือนหากเว็บไซต์ของตนถูกฝังสคริปต์อันตราย

Read More »

Cloudflare ประกาศพร้อมให้บริการ Browser Isolation แล้ว

Browser Isolation เป็นเทคโนโลยีที่ช่วยสร้างช่องว่างระหว่างส่วน Web Browser และอุปกรณ์ Endpoint ไม่ให้การโจมตีลามมาจาก Browser อย่างไรก็ดีก่อนหน้านี้ Cloudflare ได้เข้าซื้อกิจการ S2 Systems Corporation ซึ่งมีเทคโนโลยีพิเศษที่ช่วยให้การทำ Browser Isolation นั้นมีวิธีการที่เร็วกว่า ซับซ้อนน้อยกว่า และง่ายกว่าโซลูชันอื่นในท้องตลาด ล่าสุดมีการประกาศเข้าสู่สถานะพร้อมให้บริการแล้ว

Read More »