Security

Enterprise-grade Security Solution

Facebook เปิดให้ดาวน์โหลดแพลทฟอร์ม Capture the Flag (CTF) ผ่านทาง GitHub

Facebook เปิดเผยซอร์สโค้ด Capture the Flag (CTF) แพลทฟอร์มสำหรับจัดแข่งขันการแฮ็ค เพื่อสนับสนุนให้นักศึกษา นักพัฒนาโปรแกรม และผู้เชี่ยวชาญด้าน IT Security สามารถเรียนรู้เกี่ยวกับ Cyber Security และการทำ Secure Coding ได้ โดยผู้ที่สนใจสามารถดาวน์โหลดโค้ด CTF ได้ผ่านทาง GitHub

Read More »

งานวิจัยตรวจจับการโจมตีแบบ DDoS ภายใน 10 วินาที ได้รับเงินลงทุน 100 ล้านบาท

DDoS ที่เป็นหนามยอกอกของวงการ IT มาอย่างต่อเนื่องเป็นระยะเวลานาน เริ่มกลายเป็นปัญหาที่ได้รับการแก้ไขกันอย่างจริงจังมากขึ้นเรื่อยๆ โดยงานวิจัยจาก Georgia Institute of Technology’s College of Computing ที่สามารถตรวจจับการโจมตี DDoS แบบ Low-Volume ได้รับเงินลงทุนจากกองทัพสหรัฐสูงถึง 2.9 ล้านเหรียญ หรือราวๆ 101.5 ล้านบาทไทย

Read More »

Microsoft ออก Patch 16 รายการ 8 รายการเป็นเคสร้ายแรงสูงสุด

สำหรับ Patch รอบเดือนพฤษภาคมของ Microsoft เองก็ได้ออกมาด้วยกัน 16 รายการ ซึ่งครอบคลุมถึงช่องโหว่ 37 ช่องโหว่ โดย 8 รายการนั้นถูกจัดระดับความรุนแรงให้อยู่ในขั้นร้ายแรงสูงสุด โดยหนึ่งในนั้นกำลังถูกใช้โจมตีเป็นวงกว้างอยู่ในปัจจุบัน

Read More »

Adobe ออก Patch อุด 97 ช่องโหว่ใน Acrobat และ Reader ส่วนช่องโหว่ใน Flash Player จะอุดอีกรอบปลายสัปดาห์

Patch รอบเดือนพฤษภาคมนี้ ทาง Adobe ได้ออกมาประกาศถึงการอุด 97 CVE สำหรับ Adobe Acrobat และ Adobe Acrobat Reader แล้ว และยังแจ้งให้ผู้ใช้งานทุกคนเตรียม Patch Adobe Flash Player เพื่ออุดช่องโหว่ที่ถูกใช้โจมตีอย่างกว้างขวางอยู่ในช่วงปลายสัปดาห์นี้ด้วย

Read More »

WordPress ออกแพทช์เวอร์ชัน 4.5.2 อุดช่องโหว่ Cross-site Scripting

WordPress แพลทฟอร์มมาตรฐานสำหรับสร้าง Blog ยอดนิยม ออกอัพเดทใหม่ล่าสุด เวอร์ชัน 4.5.2 อุดช่องโหว่ Reflected Cross-site Scriting และช่องโหว่ที่เกิดจาก Plupload ทาง WordPress แนะนำให้ผู้ดูแลระบบเว็บไซต์รีบอัพเดทโดยเร็ว

Read More »

Infographic: 5 สิ่งที่ควรรู้เกี่ยวกับการจัดการทราฟฟิคที่เข้ารหัสข้อมูล

ปัจจุบันนี้ทราฟฟิคบนอินเทอร์เน็ตส่วนใหญ่มีเข้ารหัสข้อมูลโดยใช้ SSL/TLS ซึ่งช่วยป้องกันผู้ใช้จากการถูกดักฟัง หรือถูกโจมตีขณะเข้าถึงเว็บไซต์ อย่างไรก็ตาม แฮ็คเกอร์เองก็สามารถใช้ประโยชน์จาก SSL/TLS ในการซ่อนมัลแวร์หรือแฝงการโจมตีมากับทราฟฟิคที่เข้ารหัสด้วยเช่นกัน

Read More »

IBM Watson กำลังเรียนรู้เกี่ยวกับ Cybersecurity จากข้อมูล Threat Intelligence และฐานข้อมูลย้อนหลัง 20 ปี

การใช้ Artificial Intelligence (AI) เข้ามาจับกับเทคโนโลยีทางด้าน Cybersecurity กำลังกลายเป็นประเด็นที่น่าติดตามกันทั่วโลก เพราะเป็นหนึ่งในหนทางที่จะช่วยให้เหล่าองค์กรและธุรกิจต่างๆ สามารถรับมือกับการโจมตีที่มีความซับซ้อนสูงได้ และในครั้งนี้ก็ถึงคิวของ IBM Watson ที่เข้ามาจับกับศาสตร์ทางด้าน Cybersecurity ด้วยการใช้ Cognitive Computing แล้ว

Read More »

Microsoft แจกฟรี รายงานแนวโน้มด้านความปลอดภัยของระบบ IT ในปลายปี 2015 ที่ผ่านมา

Microsoft ได้ออกรายงานทางด้านความปลอดภัยสำหรับช่วงครึ่งปีหลังของปี 2015 สำหรับทุกคนที่ทำงานในสาย IT ได้ศึกษาแนวโน้มกันว่าการโจมตีและช่องโหว่ต่างๆ ที่ปรากฎขึ้นมามีทิศทางเป็นอย่างไร จะได้รับมือกันได้อย่างถูกต้องครับ โดยในรายงานจะมีเนื้อหาต่างๆ ดังนี้

Read More »

HPE Aruba ออกแพทช์อุดช่องโหว่ซอฟต์แวร์กว่า 26 รายการ 

HPE Aruba ประกาศ Security Advisories สำคัญ 3 รายการ สำหรับให้คำแนะนำเพื่ออุดช่องโหว่ทั้งหมด 26 รายการที่ทางบริษัทระบุว่าจำเป็นต้องรีบจัดการ “โดยด่วน” ซึ่งช่องโหว่เหล่านี้ถูกค้นพบบน ArubaOS PAPI, Aruba Instant และ AirWave Management Platform

Read More »

เทคนิคการป้องกันและหยุดยั้ง Ransomware ก่อนจะสายเกินไป

Ransomware นับว่าเป็นภัยคุกคามตัวฉกาจที่ยากจะรับมือในปัจจุบัน เนื่องจากโปรแกรม Antivirus หรือระบบรักษาความมั่นคงปลอดภัยไม่สามารถป้องกันได้ 100% รวมทั้งถ้าอุปกรณ์คอมพิวเตอร์ติดมัลแวร์ดังกล่าว จะทำให้ไม่สามารถใช้งานได้ทันที วิธีแก้มีเพียงแค่จ่ายค่าไถ่หรือ Restore ข้อมูลจากระบบสำรองเท่านั้น บทความนี้จึงรวมเทคนิคเพื่อหลีกเลี่ยงการตกเป็นเหยื่อของ Ransomware และให้คำแนะนำในการรับมือกับ Ransomware หลังถูกโจมตีไปแล้ว

Read More »

Predictive Analytics and Data Science Workshop โดย Data Cube และ Data Science Thailand พร้อมขายบัตรแล้ว

Data Cube และ Data Science Thailand สองผู้เชี่ยวชาญด้าน Data Science ในประเทศไทย ร่วมกันจัดงาน “Predictive Analytics and Data Science Workshop” เพื่อให้ความรู้เชิงปฏิบัติการ (Workshop) ด้านการวิเคราะห์และวิทยาศาสตร์ข้อมูลแก่ผู้ที่สนใจ โดยงานจะจัดขึ้นที่สำนักงานนวัตกรรมแห่งชาติ ในวันที่ 27 – 28 พฤษภาคม 2016 ที่จะถึงนี้ ผู้ที่สนใจสามารถซื้อบัตรเข้าร่วมงานได้ตามลิงค์ด้านล่าง

Read More »

สรุปสถานการณ์ของ Ransomware ในปัจจุบันโดย Kaspersky

Ransomware กลายเป็นภัยคุกคามรูปแบบใหม่ที่มาแรง แซงการโจมตีแบบ APT (Advanced Persistant Threats) ไปเป็นที่เรียบร้อย จากรายงานมัลแวร์ในไตรมาสของ Kaspersky Lab พบว่า มี Ransomware ไม่น้อยกว่า 2,900 ชนิดที่ถูกดัดแปลงขึ้นมาใหม่ เพิ่มขึ้นจากไตรมาสที่แล้วถึง 14% ส่งผลให้ปัจจุบันนี้ Kaspersky Lab มีฐานข้อมูล Ransomware มากถึง 15,000 ชนิด

Read More »

CryptMix Ransomware ใจพระ เรียกค่าไถ่ด้วยการบริจาคให้การกุศล ?

พบ Ransomware หรือมัลแวร์เรียกค่าไถ่ตัวใหม่ ทำตัวเป็นโรบินฮู้ด ไล่เข้ารหัสไฟล์ข้อมูลชาวบ้านแล้วเรียกร้องค่าไถ่ให้แก่ศูนย์รับเลี้ยงเด็กกำพร้า ฝั่งผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยระบุ การเรียกค่าไถ่นี้เป็นเพียงการใช้จิตวิทยาหลอกล่อเท่านั้น เนื่องจากไม่มีหลักฐานยืนยันว่าองค์กรการกุศลจะได้รับเงินจริง

Read More »

ฟรี White Paper ป้องกัน DDoS Attack สำหรับสถาบันการเงิน และ DDoS Downtime Calculator

เพื่อรับมือกับภัยคุกคาม DDoS Attack ที่นับวันจะทวีความรุนแรงมากยิ่งขึ้น FFIEC (Federal Financial Institutions Examination Council) หน่วยงานนานาชาติของสหรัฐฯ ที่ทำหน้าที่กำกับดูแลกฏระเบียบและมาตรฐานสำหรับสถานบันการเงิน ได้ออกแถลงการณ์ระบุว่า ธนาคารและสถาบันการเงินทุกแห่ง จำเป็นต้องเฝ้าระวังระบบเครือข่ายของตนจากการโจมตีแบบ DDoS และต้องมีการวางแผนกลยุทธ์สำหรับรับมือกับ DDoS เชิงรุก

Read More »

TechTalk Webinar: รู้จักกับ Cyber Kill Chain การบุกรุกโจมตีไซเบอร์และวิธีใช้ Threat Intelligence ในการรับมือโดยอาจารย์ปริญญา หอมเอนก

TechTalkThai ขอเรียนเชิญผู้ที่สนใจทางด้าน Cyber Security เข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง “รู้จักกับ Cyber Kill Chain การบุกรุกโจมตีไซเบอร์และวิธีใช้ Threat Intelligence ในการรับมือ” โดยอาจารย์ปริญญา หอมเอนก ประธานและผู้ก่อตั้ง ACIS Professional Center ในวันพฤหัสบดีที่ 12 พฤษภาคม 2016 ผ่านทาง Live Webinar ฟรี ไม่มีค่าใช้จ่าย รายละเอียดการบรรยาย หัวข้อ: รู้จักกับ Cyber Kill Chain การบุกรุกโจมตีไซเบอร์และวิธีใช้ Threat Intelligence ในการรับมือ ผู้บรรยาย: อาจารย์ปริญญา หอมเอนก ประธานและผู้ก่อตั้ง ACIS Professional Center วันเวลา: วันพฤหัสบดีที่ 12 พฤษภาคม 2016 เวลา 14.00 – 15.00 น. ช่องทางการบรรยาย: Cisco WebEx …

Read More »

Malware 101: Presentation พื้นฐานสำหรับผู้เริ่มสนใจ IT Security

บางคนอาจเคยได้ยินคนสาย IT Security ภายในบริษัทคุยกับ Vendor ด้วยคำศัพท์แปลกๆ ฟังไม่ค่อยเข้าใจ ไม่ว่าจะเป็น Botnet รุมยิง DDoS ใส่ มัลแวร์แพร่กระจายด้วยวิธี Drive-by Download หรือหลบหลีกการตรวจจับด้วย Evasion Technique .. ไม่ต้องกังวลไป ทาง Sophos มีหลักสูตรเร่งรัดที่ช่วยปูพื้นฐานด้าน IT Security ให้แก่คุณได้ภายใน 1 ชั่วโมง

Read More »

IT Connect: สรุปงาน MiSS Day พร้อม Slides ให้ดาวน์โหลดฟรี

จบไปแล้วครับสำหรับงาน “Man in the Information Systems Security Day” หรือ MiSS Day งานสัมมนาด้าน Cyber Security ครั้งแรกของ IT Connect ในฐานะทีมงานประชาสัมพันธ์ (และโฆษก ?) TechTalkThai ขอเป็นตัวแทนทีมงาน IT Connect กล่าวขอบพระคุณทุกท่านที่เข้าร่วมงานสัมมนาเพื่อแลกเปลี่ยนความรู้ในครั้งนี้ รวมไปถึงท่านที่สนใจลงทะเบียนแต่ไม่สามารถเข้าร่วมงานได้ ท่านสามารถดาวน์โหลด Slides ของวิทยากรได้ด้านล่าง

Read More »

Juniper ออก Patch แก้บั๊ก Roaming ของ OpenSSH บน Junos OS

หลังจากที่มีการเปิดเผยบั๊ก Roaming บน OpenSSH เมื่อช่วงเดือนมกราคมที่ผ่านมา ล่าสุด Juniper Networks ออก Patch แก้ไขบั๊ก Roaming ของ OpenSSH บน Junos OS แล้ว

Read More »

Cisco ออกแพทช์อุดช่องโหว่ความรุนแรงสูงบน TelePresence, FirePower และ ASA

Cisco ผู้ให้บริการโซลูชันระบบเครือข่ายและระบบคลาวด์แบบครบวงจร แจ้งเตือนผู้ดูแลระบบ Cisco TelePresence, FirePower และ Adaptive Security Appliance (ASA) ทุกคนให้อัพเดทแพทช์เพื่ออุดช่องโหว่ระดับ “Critical” และ “High” โดยเร็ว เนื่องจากอาจเสี่ยงถูกโจมตีแบบ Remote Code Execution และ DoS ได้

Read More »

[PR] แคสเปอร์สกี้ แลป เผย วัยรุ่นมักทำสมาร์ทโฟนหาย แถมกลายเป็นเป้าหมายใหญ่ของแฮ็กเกอร์

ในปีที่ผ่านมา กลุ่มผู้ใช้งานอินเทอร์เน็ตที่เป็นวัยรุ่นจำนวนมากกว่า 1 ใน 4 ทำดีไวซ์สูญหาย ( 17% ) และถูกโจรกรรม ( 13% ) ซึ่งผู้ใช้งานจำนวน 1 ใน 3 เข้าถึงบัญชีออนไลน์ไม่ได้ และต้องทนทุกข์จากการที่ข้อมูลส่วนตัวหายไป

Read More »