Cybersecurity

Enterprise-grade Security Solution

[Guest Post] ฟอร์ติเน็ตซื้อกิจการ “Panopta” ผู้ให้บริการด้านนวัตกรรมตรวจสอบและปรับปรุงแก้ไขระบบเครือข่าย

แพลตฟอร์ม SaaS-based hybrid infrastructure monitoring and diagnostics ของ Panopta จะช่วยทำให้โครงสร้างระบบเครือข่ายของลูกค้าสามารถทำงานอย่างมีประสิทธิภาพและปลอดภัย ผ่านกระบวนการตรวจสอบและจัดการเครือข่ายและความปลอดภัยแบบอัตโนมัติ 

Read More »

Forcepoint Webinar: Zero Trust + SASE: A Purpose-driven Approach to Cloud-based Security

Forcepoint ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าฟังบรรยาย Forcepoint Webinar เรื่อง “Zero Trust + SASE: A Purpose-driven Approach to Cloud-based Security” เพื่อเรียนรู้การผสานโมเดล Zero Trust Security เข้าด้วยกันกับ Secure Access Service Edge (SASE) เพื่อยกระดับการรักษาความมั่นคงปลอดภัยบนระบบ Cloud ในวันพฤหัสบดีที่ 14 มกราคม 2021 เวลา 14:00 น. ผ่าน Live Webinar ฟรี

Read More »

โค้ดแอปของ Nissan หลุด เหตุเพราะ Credentials admin/admin

พูดไปใครจะเชื่อว่าในปี 2021 ยังมีข่าวซอฟต์แวร์ของบริษัทรถยนต์ยักษ์ใหญ่อย่าง Nissan สาขาอเมริกาเหนือจะหลุดเพราะใช้ Credentials เป็น admin และรหัสผ่าน admin

Read More »

พบบัญชี Backdoor ในอุปกรณ์ Zyxel Firewall และ Ap Controller

Zyxel ได้ประกาศออกแพตช์ให้อุปกรณ์ Firewall และ Ap Controller ของตนหลังมีการค้นพบบัญชี Backdoor ซึ่งคนร้ายสามารถใช้เพื่อโจมตี SSH หรือ Web UI ได้

Read More »

กระทรวงยุติธรรมสหรัฐฯเผยอีเมลพนักงาน 3% ถูกเข้าถึงโดยแฮ็กเกอร์จากเหตุ SolarWinds

เหตุการณ์โจมตีทางไซเบอร์สืบเนื่องจากที่ SolarWinds ได้ออกมาประกาศถูกแทรกแซงเมื่อกลางเดือนก่อนยังคงไม่จบลงง่ายๆ เพราะวันนี้กระทรวงยุติธรรมสหรัฐฯได้ประกาศเหตุที่อีเมลของพนักงานกว่า 3,000 รายถูกเข้าถึงได้

Read More »

[Guest Post] Spyware โปรแกรมที่แฝงมาในคอมพิวเตอร์ของเราแบบไม่ได้รับเชิญ !

ในบทความนี้เราจะมาทำความเข้าใจเจ้าโปรแกรมหลอกลวงชนิดหนึ่ง ที่มีชื่อเรียกว่า ‘Spyware’ หรืออีกคำหนึ่งก็คือ Spying Software โปรแกรมที่แฝงมาในคอมพิวเตอร์ของเราแบบไม่ได้รับเชิญ!

Read More »

การป้องกันและตรวจจับมัลแวร์ขั้นสูงด้วย Microsoft 365 Defender

ในปัจจุบันภัยคุกคามสมัยใหม่ได้มีการปรับตัวให้มีความซับซ้อนมากขึ้นโดยใช้เทคนิคขั้นสูงเพื่อหลีกเลี่ยงการตรวจจับจาก Antivirus Software หรือ เครื่องมือการเฝ้าระวังภัยทาง cyber ต่างๆ (Security Monitoring Tools) ต่างๆ เพราะมัลแวร์สมัยใหม่เน้นไปที่การแฝงตัวอย่างเงียบๆในระบบของเหยื่อ โดยไม่แสดงพฤติกรรมให้ถูกตรวจจับได้ง่ายๆ โดยจะเห็นได้จากข่าวว่าบางองค์กรถูกคนร้ายแฝงตัวนานนับปี เพื่อลอบขโมยข้อมูลสำคัญก่อนจะถูกตรวจจับได้ ดังนั้น Microsoft 365 Defender ได้ถูกออกแบบมาให้เป็นเครื่องมือที่จะช่วยให้องค์กรตรวจจับ (Detect) ป้องกัน (Protect) และตอบสนอง (Response) กับภัยคุกคุกคาม ได้แบบครบวงจรกล่าวคือ การ Detect จาก E-Mail, อุปกรณ์ของผู้ใช้งาน, Identity ผู้ใช้งาน ไปจนถึง Cloud ไม่ว่าการใช้งานของ user จะอยู่ที่ไหนหรือใช้งานบนอุปกรณ์ใดๆก็ตาม โดยวันนี้เราจะมาเล่าให้ฟังถึงกรณีศึกษาหนึ่งที่ Microsoft 365 Defender สามารถช่วยป้องกันการโจมตีบนอุปกรณ์ปลายทางที่ถูกมัลแวร์ Adrozek เข้าเล่นงาน

Read More »

ฟรี eBook: Thailand Data Protection Guidelines 3.0 โดยศูนย์วิจัยกฎหมายและการพัฒนา จุฬาฯ

ศูนย์วิจัยกฎหมายและการพัฒนา คณะนิติศาสตร์ จุฬาลงกรณ์มหาวิทยาลัย ได้อัปเดต eBook เรื่อง “แนวทางปฏิบัติเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล (Thailand Data Protection Guidelines: TDPG)” ฉบับภาษาไทยเป็นเวอร์ชัน 3.0 เพื่อให้องค์กรและหน่วยงานนำไปประยุกต์ใช้เป็นแนวทางสำหรับจัดเก็บ รวบรวม นำไปใช้ และปกป้องข้อมูลส่วนบุคคลทั้งของพนักงานและลูกค้าให้สอดคล้องกับ GDPR และ PDPA ผู้ที่สนใจสามารถดาวน์โหลด eBook ไปศึกษาได้ฟรี

Read More »

ปกป้องระบบ IT สำคัญของธุรกิจอย่างครบวงจร ด้วยโซลูชัน XDR จาก Trend Micro โดย Yip In Tsoi

เมื่อทุกการติดต่อสื่อสารและการดำเนินธุรกิจนั้นเกิดขึ้นระบบระบบ IT ทั้งภายในและภายนอกองค์กร ความเสี่ยงที่ธุรกิจจะถูกโจมตีจากช่องทางต่างๆ อย่างหลากหลายนั้นก็มีมากขึ้น การปกป้องระบบ IT และข้อมูลสำคัญของธุรกิจจึงต้องมีความครอบคลุมมากยิ่งขึ้น และนำข้อมูลด้านความมั่นคงปลอดภัยจากทุกส่วนของธุรกิจมาใช้ในการวิเคราะห์เพื่อตรวจสอบค้นหาภัยคุกคามและตอบสนองให้ได้อย่างทันท่วงที

Read More »

[Video Webinar] เตรียมรับมือ Ransomware – 4 องค์ประกอบสำคัญในการคุ้มครอง Endpoint

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Fortinet Webinar เรื่อง “เตรียมรับมือ Ransomware – 4 ปัจจัยสำคัญในการคุ้มครอง Endpoint” พร้อมทำความรู้จักกับ FortiEDR โซลูชันที่จะช่วยสร้าง Endpoint Resilience ได้อย่างแท้จริง ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

สรุปงานสัมมนาออนไลน์ VMware Intrinsic Security for the cloud Era

เมื่อวันที่ 29 ตุลาคม 2563 ที่ผ่านมาทาง VMware ได้จัดงานสัมมนาเพื่อให้ความรู้ความเข้าใจเกี่ยวกันคอนเซปต์ของ Intrinsic Security หรือเรารู้จักกันดีในผลิตภัณฑ์ของ NSX ทางทีมงาน TechTalkthai จึงขอสรุปสาระสำคัญของงานมาให้ทุกท่านอีกครั้งหนึ่งครับ

Read More »

IBM ออกบริการให้องค์กรสามารถทดสอบ fully homomorphic encryption

จะดีกว่าไหมหากในอนาคตอันใกล้องค์กรจะสามารถประมวลผลข้อมูลสำคัญที่ถูกเข้ารหัสได้โดยไม่ต้องถอดรหัส ด้วยเหตุนี้เอง IBM จึงมุ่งมั่นที่จะตอบโจทย์นั้นด้วย fully homomorphic encryption (FHE)

Read More »

HPE เผยช่องโหว่ Zero-day ในซอฟต์แวร์ Systems Insight Manager ผู้ใช้ควรปฏิบัติตามคำแนะนำ

HPE ได้เปิดเผยถึงช่องโหว่ zero-day ในซอฟต์แวร์ Systems Insight Manager (SIM) ของตน พร้อมกับออกข้อปฏิบัติเพื่อบรรเทาปัญหา

Read More »

Microsoft ยอมรับพบการใช้งาน SolarWinds Orion เวอร์ชันอันตรายในองค์กร แต่ปฏิเสธข่าวที่ถูกเข้าถึงระบบ Production

ตอนนี้มีความเคลื่อนไหวในหลายฝั่งเกี่ยวกับข่าวของซอฟต์แวร์ SolarWinds Orion ที่ถูกพบการแทรกแซงจากแฮ็กเกอร์ระดับรัฐสนับสนุน โดยล่าสุดมีข่าวที่กล่าวหาว่า Microsoft ก็เป็นหนึ่งในลูกค้าที่ได้รับผลกระทบ ซึ่ง Microsoft ก็ออกมายอมรับและแก้ไขแล้ว พร้อมปฏิเสธข้อมูลจาก Reuters ที่หาว่าคนร้ายได้เข้าถึงระบบ Production และขยายวงสู่กลุ่มลูกค้า

Read More »

นักวิจัยคิดค้นวิธีการทำให้ RAM แผ่สัญญาณ Wi-Fi เพื่อลอบขโมยข้อมูล

Mordechai Guri นักวิจัยจาก Ben-Gurion University of the Negev ในอิสราเอลได้ตีพิมพ์ผลงานวิจัยที่ศึกษาเกี่ยวกับการทำให้ RAM แผ่สัญญาณ Wi-Fi ออกมาเพื่อลอบขโมยข้อมูลสำคัญได้

Read More »

เปรียบเทียบข้อต่อข้อ Tripwire ตอบโจทย์ GDPR อย่างไร

General Data Protection Regulation (GDPR) เป็นกฎระเบียบของสหภาพยุโรปที่ออกมาเพื่อคุ้มครองความเป็นส่วนบุคคลของประชาชนในกลุ่มประเทศดังกล่าว ในขณะที่ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2563 (PDPA) ของไทยที่กำลังจะประกาศใช้ในปีหน้าก็มีเนื้อหาส่วนใหญ่ล้อมาจาก GDPR เช่นกัน บทความนี้จะแสดงให้เห็นว่า โซลูชันของ Tripwire ได้แก่ Tripwire Enterprise, IP360 และ Log Center สามารถตอบโจทย์กฏหมายเหล่านี้ได้อย่างไร

Read More »

สรุป 5 แนวโน้มภัยคุกคามไซเบอร์ปี 2021 จาก Fortinet

ดร. รัฐิติ์พงษ์ พุทธเจริญ Senior Manager, System Engineering จาก Fortinet Thailand ได้ออกมาเปิดเผยถึง 5 แนวโน้มภัยคุกคามไซเบอร์ที่ควรจับตามองในปี 2021 ที่ FortiGuard Labs – ทีม Threat Intelligence ของ Fortinet – เก็บรวบรวมข้อมูลมา พร้อมคำแนะนำในการรับมือสำหรับองค์กร สามารถสรุปประเด็นสำคัญได้ดังนี้

Read More »

Microsoft เตรียมยกระดับการป้องกันซอฟต์แวร์ SolarWinds Orion เวอร์ชันที่มีปัญหา

Microsoft ได้ยกระดับการป้องกันให้แก่ผู้ใช้งานด้วยการอัปเดตให้ Defender บล็อกการรันไบนารีของ Orion จาก SolarWinds หลังมีข่าวพบว่าบางเวอร์ชันถูกแทรกแซงด้วยโทรจัน

Read More »

แนะนำ 3 โซลูชันด้านความมั่นคงปลอดภัยสำหรับองค์กรไทยจาก McAfee

ภัยคุกคามไซเบอร์นับวันยิ่งทวีความซับซ้อนและรุนแรงมากขึ้น บริษัทและองค์กรในไทยต่างตกเป็นเป้าหมายไม่แพ้ประเทศอื่นๆ Ingram Micro ผู้จัดจำหน่ายโซลูชันด้าน IT ระดับ Enterprise Class แนวหน้าของประเทศไทย จึงได้ออกมาแนะนำ 3 โซลูชันด้านความมั่นคงปลอดภัยสำหรับองค์กรในยุคดิจิทัลจาก McAfee ได้แก่ MVISION EDR, MVISION Cloud และ MVISION Unified Cloud Edge

Read More »

Gmail ล่มอีกเมื่อคืนนี้!

เมื่อช่วงเย็นวันจันทร์หลายคนคงได้อยู่ร่วมในเหตุการณ์บริการของ Google เกือบทั้งหมดล่ม แต่แม้หลังจากแก้ปัญหาแล้ว เมื่อคืนนี้บริการ Gmail ในหลายโซนจาก อเมริกา ออสเตรเลีย นิวซีแลนด์ และบางส่วนในยุโรปก็พบปัญหาขึ้นอีก

Read More »