Cybersecurity

Enterprise-grade Security Solution

บริการแจกฟรีรูปและกราฟฟิค ‘Freepik’ ถูกแฮ็ก คาดกระทบผู้ใช้หลายล้านคน

สำหรับใครที่เคยสมัครบัญชีกับเว็บไซต์ของ Freepik หลายคนอาจจะได้รับอีเมลแจ้งเหตุของเว็บแล้ว ทั้งนี้เกิดจากการถูกโจมตีผ่าน SQL Injection

Read More »

[Video Webinar] ปกป้อง Client ด้วยเทคโนโลยี Remote Browser Isolation จาก Forcepoint

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Forcepoint Webinar เรื่อง “ปกป้อง Client ด้วยเทคโนโลยี Remote Browser Isolation” พร้อมเรียนรู้วิธีป้องกันผู้บริหารและข้อมูลสำคัญขององค์กรจากการโจมตีแบบ Phishing/Social Engineering ที่เพิ่มความรุนแรงขึ้นมากในช่วงนี้ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

[Video Webinar] Building A Secure DevOps Pipelines by Micro Focus

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Micro Focus Webinar เรื่อง “Building A Secure DevOps Pipelines” เพื่อเรียนรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยบนกระบวนการ DevOps ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

CSL Webinar: Why Hyper-converged Infrastructure for the New Normal Era

CSL ขอเชิญเหล่าผู้บริหารและผู้ปฏิบัติงานด้าน IT เข้าฟังบรรยาย CSL Webinar เรื่อง “Why Hyper-converged Infrastructure for the New Normal Era” พร้อมแนะนำเทคโนโลยี Hyper-converged Infrastructure แบบ Next-generation ของ HPE ที่ผสานการทำงานของ HPE SimpliVity เข้าไป ลดค่าใช้จ่ายด้าน Backup & DR และความเสี่ยงที่ระบบจะหยุดชะงัก ในวันศุกร์ที่ 28 สิงหาคม 2020 เวลา 10:30 น. ผ่าน Live Webinar ฟรี

Read More »

[Guest Post] APAC หนีไม่พ้นวิกฤตความปลอดภัยไซเบอร์ช่วงโควิด-19 “ยูจีน แคสเปอร์สกี้” เสนอแนวคิด True Cybersecurity ที่ทุกคนร่วมกันสร้างได้

การระบาดใหญ่ของ COVID-19 ส่งผลกระทบต่อเราไม่ทางใดก็ทางหนึ่ง และอาชญากรไซเบอร์ก็ไม่เสียเวลาในการหาประโยชน์จากสถานการณ์ ด้วยเหตุนี้ภูมิทัศน์ของอาชญากรรมไซเบอร์จึงเปลี่ยนไปในช่วงไม่กี่เดือนที่ผ่านมา การเข้าสู่ชีวิตแบบ “ปกติใหม่” หรือ New Normal นั้นทำให้เรามีจุดอ่อนและช่องโหว่มากขึ้น ต้องเผชิญกับภัยคุกคามใหม่ๆ ในโลกไซเบอร์

Read More »

Google รีบแก้ไขบั๊ก Gmail เหตุเพราะผู้เชี่ยวชาญเผยรายละเอียดบั๊กหลังแจ้งมานานแล้ว

เมื่อวานนี้ Google (ตรงกับเวลาอเมริกา 19 สิงหาคม) ได้อัปเดตช่องโหว่ที่ทำให้แฮ็กเกอร์สามารถ Spoof Email เป็นใครก็ได้ที่ใช้ Gmail หรือ G Suite โดย Google ได้รับแจ้งมากว่า 4 เดือนแล้ว แต่ไม่แพตช์สักที นักวิจัยจึงเปิดข้อมูลต่อสาธารณะและไม่กี่ชั่วโมงต่อมา Gmail จึงถูกแก้ไขเบื้องต้นตามมา

Read More »

Microsoft ออกแพตช์เร่งด่วนให้ Windows 8.1 และ Server 2012 R2 แนะเร่งอัปเดต

Microsoft ได้ออกแพตช์ด่วนสำหรับ Remote Access Service ให้ผู้ใช้งาน Windows 8.1 และ Windows Server 2012 R2  

Read More »

Cisco ออกแพตช์ให้ ENCS และ CSP Appliance

Cisco ได้ประกาศออกแพตช์เพื่ออุดช่องโหว่ร้ายแรงให้ผลิตภัณฑ์ ENCS 5400-W และ CSP 5000-W

Read More »

รับชม ON-DEMAND Inteltion Webinar : DATA GOVERNANCE & PDPA Journey part 2 – Are you on the right track ?

ผู้สนใจสามารถรับชม Webinar เรื่อง “DATA GOVERNANCE & PDPA Journey part 2 – Are you on the right track ?” จาก Inteltion และ IBM ย้อนหลังกันได้เลยครับ

Read More »

พบ P2P Botnet ระบาดหนัก ‘FritzFrog’ แทรกซึมเซิร์ฟเวอร์องค์กรได้แล้วอย่างน้อย 500 แห่ง

Guardicore ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์ได้เผยผลการศึกษา Botnet ตัวใหม่ที่มุ่งเน้นโจมตีองค์กรสำคัญ เช่น หน่วยงานรัฐบาล ธุรกิจการเงิน หรือองค์กรการศึกษา เบื้องต้นพบว่ามีเซิร์ฟเวอร์อย่างน้อย 500 ตัวอยู่ในเครือของการปฏิบัติการแล้ว

Read More »

พบช่องโหว่บนชิปที่นิยมใช้ในอุปกรณ์ IoT จำนวนมาก

IBM ได้เปิดเผยถึงช่องโหว่หมายเลข CVE-2020-15858 ซึ่งเกิดขึ้นกับชิปจาก Thales โมดูล Cinterion EH58 ที่ช่วยให้อุปกรณ์ IoT เชื่อมต่อด้วย 3G และ 4G ได้

Read More »

เตือนระวังมัลแวร์ขุดเหมืองลอบขโมย AWS Credentials

ผู้เชี่ยวชาญจาก Cado Security ได้ติดตามพบพฤติกรรมของมัลแวร์ขุดเหมืองตัวหนึ่ง ซึ่งมีฟีเจอร์ที่น่าสนใจคือการขโมย AWS Credentials

Read More »

TechTalk Webinar : ปกป้ององค์กรของคุณจากการโจมตีทางไซเบอร์ด้วยโซลูชันการรักษาความปลอดภัยจาก F-Secure

Webinar : ปกป้ององค์กรของคุณจากการโจมตีทางไซเบอร์ด้วยโซลูชั่นการรักษาความปลอดภัยจาก F-Secure

Read More »

ผู้เชี่ยวชาญเตือนพบช่องโหว่ในลิงก์ของ ‘mailto’ บน Email Client หลายตัว

นักวิจัยจากเยอรมันได้ศึกษาพบถึงลิงก์ของ mailto ว่าอาจจะนำไปสู่การโจมตีได้ สืบเนื่องจากวิธีการ Implement ตัว Email Client หลายตัว

Read More »

เข้าถึง ใช้งาน และควบคุมข้อมูลให้เป็นระเบียบด้วย IBM Watson Knowledge Catalog โดย Inteltion

หลายธุรกิจองค์กรทั่วโลกนั้นได้เริ่มนำข้อมูลไปใช้สร้างคุณค่าทางธุรกิจด้วยวิธีการที่หลากหลาย ไม่ว่าจะเป็นการวิเคราะห์ข้อมูลทั่วไป การเปิดข้อมูลให้ผู้อื่นนำไปใช้ต่อยอดได้ ไปจนถึงการพัฒนาระบบ AI ขึ้นมาจากการใช้ข้อมูลเหล่านั้น แต่เมื่อมองไปยังอนาคตที่จะต้องมีการนำข้อมูลไปใช้งานมากกว่าที่เป็นอยู่ในปัจจุบันหลายเท่าตัว และรองรับการนำไปใช้งานในรูปแบบที่หลากหลายยิ่งกว่าทุกวันนี้ เราก็จะเห็นได้ว่าโจทย์สำคัญที่ทุกธุรกิจองค์กรต้องเผชิญต่อไปก็คือ การจัดการกับข้อมูลให้เป็นระเบียบ IBM Watson Knowledge Catalog คือโซลูชันที่ถูกออกแบบขึ้นมาเพื่อตอบโจทย์นี้โดยเฉพาะ ด้วยคุณสมบัติที่ทำให้การนำข้อมูลไปใช้งานต่อได้ง่าย และการควบคุมปกป้องข้อมูลได้อย่างมั่นใจ และในบทความนี้ เราก็จะแนะนำโซลูชัน IBM Watson Knowledge Catalog ให้ทุกท่านได้รู้จักกันครับ

Read More »

AIS Cyber_Aegis Webinar: Building a Secure Internet Foundation for the New Norm Business

AIS Business ขอเชิญเหล่าผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าฟังบรรยาย Cyber_Aegis Webinar เรื่อง “Building a Secure Internet Foundation for the New Norm Business” ซึ่งจะช่วยเตรียมความพร้อมในการปกป้องเครือข่ายและระบบที่มีการใช้งานบนอินเตอร์เน็ตให้มั่นคงปลอดภัยและมีประสิทธิภาพมากยิ่งขึ้น พร้อมรับการมาถึงของ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ได้อย่างมั่นใจ ในวันอังคารที่ 25 สิงหาคม 2020 เวลา 10:30 น. ผ่าน Live Webinar ฟรี

Read More »

บริษัทเรือสำราญใหญ่ที่สุดของโลก ถูกแรนซัมแวร์โจมตี

Carnival Corporation ได้เข้าแจ้งต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ ว่าตนได้ถูกแรนซัมแวร์เล่นงาน โดยคาดว่าคนร้ายน่าจะสามารถดาวน์โหลดข้อมูลสำคัญออกไปได้ด้วย

Read More »

[Guest Post] ฟอร์ติเน็ตซื้อกิจการ OPAQ ปูทางสร้างแพลตฟอร์ม SASE รองรับบริการ Zero Trust Security-as-a-Service ทั่วโลก

พันธมิตรผู้ให้บริการ MSSP และผู้ให้บริการโครงข่ายสามารถรวมแพลตฟอร์ม SASE ใหม่นี้เข้ากับข้อเสนอบริการ NOC/SOC และบริการมืออาชีพขั้นสูงอื่นๆ ของตนเองได้อย่างง่ายดาย

Read More »

Oracle อัปเกรด Oracle Cloud สู่ Gen 2 ยกระดับ Security และ Automation

ภายในงาน Oracle Cloud Day Online – Asia ที่เพิ่งจัดไปเมื่อปลายเดือนกรกฎาคมที่ผ่านมา Oracle ได้ประกาศอัปเกรด Oracle Cloud Infrastructure สู่เจเนอเรชันที่ 2 ขจัดจุดบกพร่องของระบบ Cloud เจเนอเรชันที่ 1 ที่ให้บริการกันทั่วไปในปัจจุบันด้วยการออกแบบสถาปัตยกรรมใหม่ที่มีความมั่นคงปลอดภัย รวมไปถึงเพิ่มคุณสมบัติด้าน Automation เพื่อลดภาระการทำงานของผู้ดูแลระบบ Cloud ลง พร้อมจับมือกับ Cloud Providers ชั้นนำอย่าง Microsoft และ VMware เพื่อวางกลยุทธ์ด้าน Multicloud

Read More »

SANS เผยรายละเอียดที่พนักงานภายในตกเป็นเหยื่อของ Phishing

เมื่อสัปดาห์ก่อนทาง SANS ได้ออกมาเปิดเผยว่ามีพนักงานภายในตกเป็นเหยื่อของ Phishing ซึ่งล่าสุดได้มีการเปิดเผยรายละเอียดทางเทคนิคว่าหน้าตา Phishing เป็นยังไง และมีพฤติกรรมอะไรบ้าง

Read More »