Breaking News

Security

Enterprise-grade Security Solution

FireEye เผย Android Malware ตัวใหม่ Kemoge สามารถ Root เครื่องได้ และแพร่ระบาดมาถึงไทยแล้ว

FireEye ได้ตรวจพบ Mobile Malicious Adware ตระกูลใหม่ที่สามารถควบคุมเครื่อง Android ที่ติดเชื้อนี้ได้อย่างสมบูรณ์ และคาดว่าจะมีต้นตอมาจากจีน โดยทาง FireEye ได้ตั้งชื่อ Malicious Adware ตัวนี้ว่า Kemoge ตาม Domain Name ของ Command and Control (CnC) Server ว่า aps.kemoge.net โดยมีรายงานของผู้ที่ติด Kemoge นี้ในกว่า 20 ประเทศทั่วโลก รวมถึงประเทศไทย และมีการตรวจพบการแพร่ระบาดนี้ไปยังหน่วยงานรัฐและองค์กรขนาดใหญ่อีกด้วย

Read More »

Amazon เปิดตัวบริการ AWS WAF ระบบ Web Application Firewall บน Cloud

เพื่อตอบโจทย์การรักษาความปลอดภัยให้แก่ระบบ Website ที่ใช้งานอยู่บน Amazon Web Services ทาง Amazon จึงได้ทำการเปิดตัวบริกร AWS WAF ซึ่งเป็นระบบ Web Application Firewall ที่มีการคิดค่าใช้จ่ายตามการใช้งานจริงจากปริมาณของ Rule ที่กำหนด และตามปริมาณของ Web Request นั่นเอง

Read More »

Amazon เปิดตัว Amazon Inspector บริการตรวจสอบความปลอดภัยอัตโนมัติสำหรับ Application บน AWS

Amazon Inspector เป็นบริการตรวจสอบทางด้านความปลอดภัยแบบอัตโนมัติ ซึ่งจะช่วยให้ Application ที่ทำงานบน AWS มีความปลอดภัยสูงขึ้น และทำงานถูกต้องตาม Compliance ที่กำหนด โดยทำการค้นหาช่องโหว่ต่างๆ ใน Application และการ Implement ที่แตกต่างไปจาก Best Practice ที่แนะนำ โดยเมื่อทำการตรวจสอบเสร็จ Amazon Inspector ก็จะสรุปรายงานให้อย่างละเอียด พร้อมขั้นตอนในการปรับปรุงระบบ Application ให้มีความปลอดภัยมากยิ่งขึ้น

Read More »

[PR] เอ็นฟอร์ซ ซีเคียว ร่วมงาน “Trend Micro Cloud Sec 2015”

เมื่อเร็ว ๆ นี้ บริษัท เอ็นฟอร์ซ ซีเคียว จำกัด ยกทัพโซลูชั่นไอทีซีเคียวริตี้ชั้นนำเข้าร่วมงาน “Trend Micro Cloud Sec 2015” ซึ่งเป็นการประชุมชั้นนำด้านการรักษาความปลอดภัยอินเทอร์เน็ตในเอเชีย-แปซิฟิกและยุโรป โดยมีนายณัฐพงศ์ สุระเรืองชัย วิศวกรระบบ ( ซ้าย ) นางสาวมิตธิดา ปิยะพันธ์ ผู้ช่วยผู้จัดการผลิตภัณฑ์ ( กลาง ) และ นายเอกสิทธิ์ กังวานสกล วิศวกรระบบ ( ขวา ) บริษัท เอ็นฟอร์ซ ซีเคียว จำกัด ร่วมนำเสนอและสาธิตโซลูชั่นต่างๆ ภายในบูธเอ็นฟอร์ซฯ

Read More »

เผยผลทดสอบ Internet Security Suite สำหรับ Windows 8.1 โซลูชันจาก Avira, Bitdefender และ Kaspersky Lab มาเป็นอันดับหนึ่ง

การใช้งานระบบรักษาความปลอดภัยชั้นเยี่ยมในการป้องกันมัลแวร์และภัยคุกคามจากอินเตอร์เน็ตเป็นสิ่งสำคัญสำหรับทุกบริษัท AV-Test สถาบันวิจัยอิสระทางด้านความปลอดภัยของระบบ IT จึงได้ทำการทดสอบ Internet Security Suite จำนวน 21 โซลูชันบน Windows 8.1 เพื่อเป็นแนวในการเลือกใช้ให้แก่ทุกบริษัทที่สนใจเสริมความแข็งแกร่งให้แก่คอมพิวเตอร์และระบบเครือข่ายของตน

Read More »

Softnix เปิดตัว Softnix Cloud Based Log Management ตอบโจทย์การจัดการ Log ในองค์กรด้วย Cloud พร้อมต่อยอด Big Data Analytics และ Machine Learning ได้ทันที

Softnix ผู้ผลิตระบบ Enterprise IT Solution สัญชาติไทย ได้ประกาศเปิดตัว Softnix Cloud Based Logger ซึ่งเป็นบริการ Cloud สำหรับการเก็บ Log สำหรับองค์กร เป็นอีกทางเลือกใหม่ให้สำหรับองค์กรขนาดเล็ก หรือองค์กรที่มีหลายสาขา สามารถทำการจัดเก็บ Log ได้ด้วยค่าใช้จ่ายแบบรายเดือนที่คุ้มค่ายิ่งขึ้น

Read More »

Cisco ออกอัพเดทอุดช่องโหว่บน AnyConnect Secure Mobility Client

Cisco ผู้ให้บริการโซลูชันเครือข่ายครบวงจร ได้ออกเวอร์ชันอัพเดทของ Cisco AnyConnect Secure Mobility Client เพื่ออุดช่องโหว่ความรุนแรงสูง ที่ช่วยให้แฮ็คเกอร์สามารถยกระดับสิทธิ์ของตนเองเป็น Root หรือ System บนระบบปฏิบัติการ Windows, Linux และ Mac OS X ได้ แนะนำให้ผู้ที่ใช้งานแอพพลิเคชันดังกล่าวรีบอัพเดทโดยทันที

Read More »

สรุปความรู้พื้นฐานด้าน IT Security และการรักษาความปลอดภัยที่ใช้กันอยู่จริงภายใน Cisco เอง จาก Cisco Night Academy #3: Security: Hunting threat with Cisco

Cisco เองนอกจากจะเป็นผู้นำเสนอโซลูชั่นด้าน Security แล้ว Cisco เองก็ยังเป็นผู้ใช้งานระบบ Security เองด้วย ในครั้งนี้ Cisco ก็มาเล่าเรื่องต่อยอดจากงาน Cisco Live! ในหัวข้อ Hunting Advanced Threats within Cisco ก็คือการตรวจจับภัยคุกคามต่างๆ ที่มีใน Cisco นั่นเอง ซึ่งทางทีมงาน TechTalkThai ก็ขอสรุปเนื้อหามาไว้ให้ผู้อ่านทุกท่านได้อ่านกันที่นี่นะครับ

Read More »

รับสมัครผู้เข้าร่วมอบรม IT Security Workshop กับ MaYaSeVeN วันที่ 24-25 ตุลาคม 2015 พร้อมสนับสนุนวงการ IT ไทยให้ก้าวหน้ายิ่งขึ้น

สำหรับผู้ที่สมัครเข้าร่วมงาน MaYaSeVeN + TechTalkThai: IT Security Workshop ที่จะจัดขึ้นในวันที่ 24-25 ตุลาคม 2015 นี้ด้วยบัตรราคา 6,000 บาท (ราคายังไม่รวม VAT จากราคาเต็ม 7,000 บาท) นอกจากจะได้รับความรู้ความสามารถทางด้าน IT Security เพิ่มเติมแล้ว บริษัทของท่านจะยังได้กลายเป็นหนึ่งในผู้สนับสนุนงานครั้งนี้ด้วย เพราะทุกๆ ที่นั่งที่ท่านเข้าร่วม ทาง TechTalkThai และ MaYaSeVeN จะช่วยเปิดโควต้าฟรีให้คณาจารย์และบุคลากรจากมหาวิทยาลัยในประเทศไทยมาเข้าร่วมอบรมฟรีๆ 1 ที่นั่งทันที เพื่อเป็นกำลังสำคัญในการพัฒนาบุคลากรสาย IT ใหม่ๆ ที่มีมุมมองและความรู้ทางด้าน IT Security สู่อุตสาหกรรม โดยมีรายละเอียดดังต่อไปนี้

Read More »

Symantec พบมัลแวร์ชนิดใหม่ ช่วยเพิ่มความปลอดภัยให้ Router ?!

Symantec บริษัทชั้นนำด้านโซลูชันความปลอดภัยของโลก ได้ค้นพบมัลแวร์ เรียกว่า Linux.WiFatch หรือ Ifwatch ซึ่งเป็นมัลแวร์ชนิดใหม่ที่ได้แพร่กระจายตัวไปยังอุปกรณ์ประเภท Router และ Internet of Things ไปแล้วกว่า 10,000 เครื่อง ที่น่าสนใจคือ มัลแวร์ดังกล่าวไม่เพียงไม่ทำอันตรายต่ออุปกรณ์ แต่ยังช่วยอุดช่องโหว่ Backdoor และแจ้งเตือนให้เจ้าของอุปกรณ์ตั้งค่ารหัสผ่านให้ปลอดภัย

Read More »

Apple เผย iOS 8.4.1 และ iOS 9 แก้ไขช่องโหว่ที่ YiSpecter ใช้แล้ว

หลังจากที่ Palo Alto Networks ได้ออกมาเตือนถึง iOS Malware ตัวแรกที่แพร่ระบาดได้แม้จะเป็นเครื่อง iOS ที่ไม่ได้ทำการ Jailbreak ก็ตาม ทาง Apple ก็ได้ออกมาแถลงกับเว็บไซต์ The Loop ว่า YiSpecter นั้นพุ่งเป้าโจมตีไปยังผู้ใช้งาน iOS เวอร์ชั่นเก่า และผู้ใช้งานยังต้องทำการติดตั้ง App จากแหล่งที่ไม่น่าเชื่อถืออีกด้วย

Read More »

YiSpecter: Malware บน iOS ตัวแรกที่แพร่ระบาดได้แม้บนเครื่องที่ไม่ Jailbreak ผ่าน Private API

ทีม Unit 42 แห่ง Palo Alto Networks ได้ค้นพบ Malware ความร้ายแรงระดับสูงบนระบบปฏิบัติการ Apple iOS ชื่อ YiSpecter ซึ่งมีความอันตรายคือสามารถแพร่ระบาดได้ทั้งบน iOS ที่ Jailbreak และไม่ได้ Jailbreak จากการใช้ Private API ของระบบปฏิบัติการ iOS นั่นเอง การโจมตีครั้งนี้ถูกตรวจพบเป็นจำนวนมากในประเทศจีนแผ่นดินใหญ่และไต้หวัน การแพร่ระบาดนี้เกิดขึ้นผ่านช่องทางที่หลากหลาย ไม่ว่าจะเป็นการ Hijack Traffic จาก ISP, ใช้ SNS Worm บน Windows, การติดตั้ง App แบบ Offline และการโฆษณา App ที่ใช้ในการโจมตี โดยเหยื่อหลายรายได้ทำการพูดคุยเกี่ยวกับปัญหาที่เกิดขึ้นบน iPhone นี้ใน Forum หลายๆ แห่ง และรายงานให้ Apple ได้ทราบ แต่ถึงกระนั้น Malware ตัวนี้ก็ระบาดมาเป็นเวลาเกินกว่า 10 เดือน และจากการตรวจสอบความสามารถในการตรวจจับของผู้ผลิตระบบ …

Read More »

[PR] เดลล์เปิดตัว One Identity Manager 7.0 ซึ่งช่วยลดความเสี่ยง พร้อมทั้งเพิ่มผลผลิตทางธุรกิจให้กับลูกค้า

เดลล์ ประกาศเปิดตัวเดลล์ One Identity Manager 7.0 แพลตฟอร์มแบบบูรณาการ และแบบแยกส่วน พร้อมความสามารถในการปรับขยายได้ตามความต้องการ เพื่อช่วยให้องค์กรธุรกิจสามารถผสานนโยบายด้านการรักษาความปลอดภัย ( security ) ให้เป็นหนึ่งเดียว

Read More »

สรุปรายงานอัพเดตเทรนด์ความปลอดภัยทางด้าน IT ประจำไตรมาสที่ 2 ของปี 2015 จาก Trend Micro

ทาง Trend Micro ได้ออกรายงาน A Rising Tide: New Hacks Threaten Public Technologies ที่ชี้ถึงการโจมตีถึงระบบที่มีความเป็นสาธารณะหรือระบบที่ภาครัฐต้องให้บริการประชาชน โดยมีทั้งภัยคุกคามเก่าๆ ที่กลับมาอีกครั้ง และภัยคุกคามใหม่ๆ เช่น การโจมตีระบบ Internet of Things (IoT) ที่เริ่มมีการใช้งานในชีวิตประจำวันมากขึ้น จากก่อนหน้าที่มีการโจมตีระบบ Internet of Things บนรถยนต์ โดยการโจมตีเลียนแบบระบบ Radio จนในที่สุดก็สามารถแก้ได้แล้ว รวมถึงมีการโจมตี CCTV ในปีก่อนที่ทำให้ผู้โจมตีแอบดูวิดีโอในกล้องได้จาก Default Password ส่วนปีนี้ก็มี Hack Router ที่บราซิล โดยรวมแล้วมีข้อสรุปของรายงานดังนี้

Read More »

[Guest Post] สร้าง Awareness ด้วย Spear Phishing ของจริง

Spear Phishing Email เป็นภัยคุกคามที่รับมือได้ยากในปัจจุบัน เนื่องจาก Spear Phishing Email เป็นอีเมล์ที่มีเนื้อหาเฉพาะทางเกี่ยวข้องกับชีวิตการทำงาน หรือ ชีวิตประจำวันของเหยื่อที่ตกเป็นเป้าหมาย เช่น จดหมายให้ยืนยันตัวตนผู้ใช้งาน ข้อร้องเรียนจากลูกค้า ใบเสนอราคาจากบริษัทคู่ค้า โปรโมชั่นของสินค้าที่เหยื่อสนใจ เป็นต้น ทั้งหมดมีเป้าหมายเพื่อล่อลวงให้กดลิ๊งค์ ตอบกลับข้อมูลส่วนตัว หรือ เปิดไฟล์ที่แนบมากับอีเมล์ทำให้เครื่องของเหยื่อติดไวรัสหรือโดนขโมยข้อมูลออกไป เนื่องจาก Spear Phishing Email มีความคล้ายคลึงกับอีเมล์ที่ใช้งานในชีวิตประจำวันมาก การตรวจจับโดยเครื่องมือบนระบบเครือข่ายทำได้ยาก การสร้าง Awareness ให้พนักงานแทบจะเป็นทางเดียวที่องค์กรสามารถทำได้เพื่อป้องกันภัยคุกคามนี้ SANS สถาบันที่มีชื่อเสียงด้านการวิจัยการรักษาความปลอดภัยของข้อมูล ได้แนะนำไว้ในงาน RSA Conference ให้องค์กรสร้าง awareness ให้กับพนักงาน โดยการจัดทำ Spear Phishing จริงๆส่งให้กับพนักงาน ประโยชน์ที่จะได้รับคือ องค์กรจะสามารถวิเคราะห์ได้ว่า พนักงานกลุ่มใดมีความเสี่ยงที่จะถูกล่อลวงสูงสุด และ พนักงานมีการตอบสนองเมื่อเจออีเมล์ประเภทนี้อย่างไร เช่น บางคนอาจจะลบอีเมล์ดังกล่าว แต่บางคนอาจจะส่งต่อไปให้เพื่อนเป็นต้น

Read More »

Juniper Networks เปิดตัว Sky Advanced Threat Prevention บริการตรวจจับ Malware จาก Cloud แบบ Freemium

Juniper Networks เปิดตัวบริการตรวจจับและยับยั้ง Malware ภายใต้ชื่อ Sky Advanced Threat Prevention ซึ่งจะทำการตรวจสอบการ Download และการใช้งาน Application เพื่อหา Malware และการเชื่อมต่อไปยัง Command & Control Server และมีฟีเจอร์ดังต่อไปนี้

Read More »

เผย 7 แนวโน้มการโจมตีแบบ DDoS … ยิงระบบเป็นเพียงแค่เหยื่อล่อ !!

Neustar ผู้ให้บริการระบบ Real-time Cloud-based Information & Analysis แห่งสหรัฐฯ ได้ออกมาเปิดเผยถึงแนวโน้มการโจมตีแบบ DDoS ที่ค้นพบล่าสุด พบว่า แฮ็คเกอร์ในปัจจุบันไม่ได้มีเป้าหมายแค่ยิง DDoS ใส่เพื่อให้ระบบล่มแล้วจบไป แต่ DDoS ถูกใช้เพื่อเบี่ยงเบนความสนใจของเป้าหมาย แล้วแอบส่งมัลแวร์เข้าไปติดตั้งเพื่อขโมยข้อมูลของบริษัท

Read More »

T-Mobile ถูกขโมยข้อมูลลูกค้าถึง 15 ล้านราย ผ่านทางผู้ตรวจสอบเครดิต Experian กับการรับมือ Crisis ของ T-Mobile

เป็นอีกหนึ่งกรณี Data Breach ที่น่าจับตามองมากเมื่อ T-Mobile ผู้ให้บริการธุรกิจ Telecommunication ได้ออกมายอมรับว่าถูกขโมยข้อมูลส่วนตัวของลูกค้าในประเทศสหรัฐอเมริกามากถึง 15 ล้านราย โดยการถูกขโมยข้อมูลครั้งนี้ไม่ได้เกิดจากระบบภายในของ T-Mobile แต่อย่างใด แต่ถูกขโมยจาก Experian ผู้ให้บริการตรวจสอบเครดิตของลูกค้า T-Mobile โดยข้อมุลของลูกค้าที่ยื่นข้อมูลเครดิตให้ทาง T-Mobile ตรวจสอบตั้งแต่วันที่ 1 กันยายน 2013 – 16 กันยายน 2015 นั้นตกอยู่ในกลุ่มเสี่ยงนี้

Read More »

VMware ออก Patch อุด 2 Remote Code Execution, 1 DoS และ 1 LDAP Certification Validation Vulnerability

สำหรับองค์กรที่ใช้งาน VMware ESXi 5.0 เป็นต้นมา และ VMware vCenter 5.0 เป็นต้นมา สัปดาห์นี้ VMware ออก Patch มารวมกัน 4 ตัวดังนี้ครับ

Read More »

Gryffin แพลทฟอร์มสแกนช่องโหว่บนเว็บแอพพลิเคชันขนาดใหญ่โดย Yahoo

Yahoo ได้ประกาศเปิดตัวแพลทฟอร์มแบบโอเพ่นซอร์สเวอร์ชันทดสอบสำหรับตรวจสอบช่องโหว่บนเว็บแอพพลิเคชัน เรียกว่า Gryffin โดยมีจุดเด่น คือ สามารถค้นหา (Crawl) หน้าเว็บเพจออกมาได้ทั้งหมดเท่าที่จะเป็นไปได้ สามารถสแกนช่องโหว่ได้หลากหลายรูปแบบ และที่เหนือกว่านั้น คือ สามารถขยายการใช้งานเพื่อตรวจสอบเว็บแอพพลิเคชันขนาดใหญ่ได้

Read More »