Cybersecurity

Enterprise-grade Security Solution

นักวิจัยพบข้อมูลผู้ใช้ Facebook รั่วไหล คาดกระทบผู้ใช้กว่า 267 ล้านคน

มีการค้นพบข้อมูลส่วนตัวพื้นฐานของผู้ใช้งาน Facebook ปรากฏบนเซิร์ฟเวอร์ที่สามารถเข้าถึงได้อย่างสาธารณะ โดยคาดว่ามีผู้ได้รับผลกระทบกว่า 267 ล้านคน

Read More »

FBI เตือนนักท่องเที่ยวในเทศกาลหยุดยาว ควรเลี่ยงการใช้ Wi-Fi สาธารณะ

FBI ได้ออกประกาศแจ้งเตือนนักท่องเที่ยวในช่วงเทศกาลหยุดยาวนี้ให้ระมัดระวังในการเชื่อมต่อ Wi-Fi สาธารณะเพราะเสี่ยงถูกดักขโมยข้อมูล

Read More »

Apple เปิด Bug Bounty Program อย่างเป็นทางการ พร้อมมอบเงินรางวัลสูงสุด 45 ล้านบาท

หลังจากที่ Apple เปิดให้เฉพาะนักวิจัยด้านความมั่นคงปลอดภัยที่ได้รับเชิญเข้าร่วม Bug Bounty Program เพื่อรายงานช่องโหว่บน iOS ล่าสุด Apple ประกาศเปิด Bug Bounty Program ดังกล่าวอย่างเป็นทางการสำหรับให้นักวิจัยอิสระได้เข้าร่วม พร้อมเพิ่มเงินรางวัลสูงสุดเป็น $1,500,000 (ประมาณ 45 ล้านบาท) ครอบคลุมทุกระบบปฏิบัติการ ไม่ว่าจะเป็น iOS, iPadOS, macOS, tvOS, watchOS และ iCloud

Read More »

พบแคมเปญ Botnet ใหม่แฝง EXE ไว้ในภาพ ‘Taylor Swift’

ผู้เชี่ยวชาญจาก Sophos ได้ออกเตือนแคมเปญใหม่ของ Botnet ที่ชื่อ MyKingz ว่าคนร้ายเบื้องหลังได้ใช้เทคนิค steganography เพื่อซ่อนไฟล์อันตรายไว้ในภาพนักร้องชื่อดังอย่าง Taylor Swift ให้แฝงมาติดเครื่องเหยื่อ

Read More »

25 Passwords ยอดแย่ประจำปี 2019 … “123456” ยังเป็นที่นิยมตามคาด

SplashData ผู้ให้บริการซอฟต์แวร์สำหรับบริหารจัดการรหัสผ่านชื่อดัง ได้ออกมาเปิดเผยถึง 25 รหัสผ่านยอดนิยม หรืออาจเรียกว่าเป็นรหัสผ่านยอดแย่ประจำปี 2019 นี้ ซึ่งอันดับหนึ่งยังคงเป็น “123456” ตามมาด้วย “123456789” ในขณะที่ “password” ตกอันดับจากที่ 2 ไปเป็นอันดับที่ 4 แล้ว

Read More »

PCI SSC อัปเดตมาตรฐานใหม่ Point-to-point Encryption เวอร์ชัน 3.0

Payment Card Industry Security Standard Council (PCI SSC) ประกาศอัปเดตมาตรฐานการเข้ารหัสข้อมูล Point-to-point Encryption (P2PE) ใหม่เป็นเวอร์ชัน 3.0 เพื่อช่วยให้ร้านค้าสามารถปกป้องข้อมูลบัตรชำระเงินของลูกค้าที่เข้ามาใช้บริการได้มั่นคงปลอดภัยมากยิ่งขึ้น

Read More »

พบบั๊กบน WhatsApp ส่งผลให้ทำงานผิดพลาดจนต้องลงโปรแกรมใหม่

Check Point ผู้เชี่ยวชาญด้าน Security ได้เปิดเผยการค้นพบบั๊กที่ทำให้สมาชิกในห้องแชทเกิดการทำงานผิดพลาด โดยวิธีแก้คือการลงโปรแกรมใหม่เท่านั้นซึ่งประวัติการคุยก็จะหายไปด้วย

Read More »

Intel ออกแพตช์ช่องโหว่ในซอฟต์แวร์ Rapid Storage Technology

SafeBreach ผู้เชี่ยวชาญด้าน Cyber Security ได้ค้นพบช่องโหว่ยกระดับสิทธิ์ในซอฟต์แวร์ Intel RST จึงแนะนำให้ผู้ใช้เร่งอัปเดต

Read More »

เปรียบเทียบแนวโน้มด้าน IT Infra & Operations ปี 2020 จาก 3 ยักษ์ใหญ่ Gartner, Splunk และ McKinsey

ใกล้เข้าสู่ปี 2020 กันแล้ว บริษัทวิจัยและที่ปรึกษาหลายสำนักเริ่มออกคาดการณ์แนวโน้มทางด้าน IT ที่จะเกิดขึ้นในปีถัดไปมามากมาย Steve Andriole ศาสตราจารย์ด้าน Business Technology จาก Villanova University ได้ออกมาสรุปและเปรียบเทียบแนวโน้มทางด้าน IT Infrastructure & Operations จากบริษัทชื่อดัง 3 ราย คือ Gartner, Splunk และ McKinsey ดังนี้

Read More »

DCS จับมือ ACSI เปิดบริการ SOC-as-a-Service สำหรับธุรกิจไทย ด้วยมาตรฐานและทีมงานระดับโลก

ถ้าหากใครอยู่ในวงการ IT มานานๆ ก็คงจะคุ้นเคยกับชื่อของ Datapro Computer Systems หรือ DCS กันเป็นอย่างดี ในฐานะของบริษัท IT ที่ดำเนินกิจการในไทยมายาวนานเกินกว่า 30 ปี และวันนี้เพื่อเติมเต็มกับความต้องการของธุรกิจองค์กรที่กำลังขาดแคลนทรัพยากรบุคคลทางด้าน Cybersecurity ทาง DCS จึงได้ร่วมมือกับ Acer Cyber Security Inc. หรือ ACSI เพื่อเปิดให้บริการ Security Operations Center ในรูปแบบ SOC-as-a-Service ยกระดับการดูแลรักษาความมั่นคงปลอดภัยไซเบอร์ในธุรกิจองค์กร ด้วยทีมงานที่มีมาตรฐานระดับโลกมาร่วมปฏิบัติงานอยู่ในเมืองไทยโดยตรง

Read More »

[Guest Post] สรุปแนวโน้มภัยคุกคาม APT ปี 2020 โดย Kaspersky Lab

เร็วๆ นี้ นักวิจัยของแคสเปอร์สกี้ได้เปิดเผยวิสัยทัศน์เรื่อง Advanced Persistent Threats (APTs) ในปี 2020 ระบุภาพรวมของการโจมตีแบบ Targeted Attacks จะมีการเปลี่ยนแปลงในไม่กี่เดือนนี้ แนวโน้มแสดงว่าจะมีความซับซ้อนมากยิ่งขึ้น และพุ่งเจาะหาเป้าหมายมากขึ้น มีความหลากหลายสะท้อนรับกับอิทธิพลจากเงื่อนไขภายนอกมากขึ้น อาทิ การพัฒนาและการเผยแพร่ของแมชชีนเลิร์นนิ่ง เทคโนโลยีการพัฒนา DeepFake หรือความตึงเครียดเรื่องเส้นทางการค้าระหว่างเอเชียและยุโรป เป็นต้น

Read More »

[Cisco Webinar] Consolidate Your Security in the Cloud with Cisco Umbrella

Cisco ขอเชิญผู้ที่สนใจเข้าฟังบรรยาย Cisco Webinar เรื่อง “Consolidate Your Security in the Cloud with Cisco Umbrella” พร้อมอัปเดตเทคโนโลยีล่าสุดของ Cisco Umbrella ว่าสามารถช่วยป้องกันภัยคุกคามบนระบบ Cloud รวมไปถึงลดความซับซ้อนในการดำเนินการด้านความมั่นคงปลอดภัยได้อย่างไร ในวันศุกร์ที่ 10 มกราคม 2020 เวลา 14:00 – 15:30 น.

Read More »

พบช่องโหว่บน NPM แนะผู้ใช้งานเร่งอัปเดต

มีประกาศแพตช์ใหม่จาก NPM ว่าพบช่องโหว่ที่ทำให้คนร้ายสามารถเข้าถึง Path ที่ไม่สมควรได้

Read More »

พบช่องโหว่บนเราเตอร์ TP-Link ล็อกอินได้โดยไม่มีรหัสผ่าน

TP-Link ได้ออกแพตช์ช่องโหว่ร้ายแรงหมายเลข CVE-2019-7405 ซึ่งส่งผลกระทบกับเราเตอร์ Archer หลายรุ่น โดยทำให้คนร้ายสามารถล็อกอินได้แม้ไม่มีรหัสผ่าน

Read More »

Google เตรียมบังคับใช้ OAuth เพื่อเชื่อมต่อบัญชี G Suite

Google ได้ประกาศว่าตั้งแต่เดือนกุมภาพันธ์ปี 2021 เป็นต้นไปจะบล็อกแอปพลิเคชันที่ใช้ Username และ Password ตรงๆ ในการล็อกอินเข้าใช้ G Suite (less secure app)

Read More »

Google แบนบางเว็บเบราว์เซอร์บน Linux ฐานไม่มั่นคงปลอดภัย

Google เริ่มแบนเว็บเบราว์เซอร์บนระบบปฏิบัติการ Linux หลายรายการ ได้แก่ Konqueror, Falkon และ Qutebrowser ไม่ให้เข้าใช้บริการของตน อ้างเหตุผลว่าเว็บเบราว์เซอร์เหล่านี้ไม่มั่นคงปลอดภัย

Read More »

ไทยพาณิชย์จับมือกูรูชั้นนำให้ความรู้การป้องกันภัยคุกคามทางเทคโนโลยี ผ่านโครงการ SCB Cybersecurity Awareness

ธนาคารไทยพาณิชย์ เดินหน้าโครงการ Cybersecurity Awareness Day 2019 ต่อเนื่องเป็นปีที่สาม ร่วมกับเครือข่ายพันธมิตรจาก 15 บริษัทชั้นนำด้าน Technology & Cybersecurity ให้ความรู้ด้านภัยคุกคามทาง Cyber แก่พนักงานทั่วประเทศ เพื่อเสริมสร้างภูมิความรู้ ให้รู้เท่าทันภัยคุกคามที่แอบแฝงเข้ามาในรูปแบบต่างๆ ภายในงานมีการจัดบรรยาย Cyber Talk 4 หัวข้อ ประกอบด้วย E-Payment Risk & Challenge, Cyber Crime Case Study, Data Risk และข้อความระวังของการใช้ Social Media โดยได้รับเกียรติจากวิทยากรชั้นนำจากหลายภาคส่วน ประกอบด้วย คุณอโรรา อุนนะนันทน์ ผู้อำนวยการสำนักกำกับและตรวจสอบผู้ให้บริการชำระเงิน ธนาคารแห่งประเทศไทย พ.ต.ท.ดรัณ จาดเจริญ เจ้าหน้าที่คดีพิเศษชำนาญการพิเศษ กรมสอบสวนคดีพิเศษ คุณจุลยุทธ โล่โชตินันท์ Technology Consulting Partner จากบริษัท PwC Thailand และคุณพงศ์สุข หิรัญพฤกษ์ จากเว็บไซต์ Beartai.com

Read More »

โซลูชัน Secure SD-WAN จากบริษัทด้าน Security

SD-WAN กลายเป็นโซลูชันยอดฮิตไปแล้วไม่ว่าจากการเติบโตและผลทำนายจากหลายสำนัก อย่างไรก็ดีมีบทความเชิงความเห็นของ NetworkWorld ที่แสดงความเห็นว่าโซลูชัน Secure SD-WAN จากบริษัทฝั่ง Security กับบริษัทฝั่งที่ทำ Network แล้วมาเพิ่ม Security มีประเด็นเป็นอย่างไร เราจึงขอสรุปมาให้อ่านกันครับ

Read More »

3 ประเด็นสำคัญด้าน Cloud Security ที่ทุกธุรกิจองค์กรต้องใส่ใจ โดย Radware

ในปี 2019 ที่ผ่านมานี้ เราได้เห็นเหตุการณ์ด้าน Cybersecurity ที่เกี่ยวข้องกับระบบ Cloud มากมาย ทาง Radware เองก็ได้ออกมาสรุปถึง 3 ประเด็นหลักที่เหล่าธุรกิจองค์กรควรให้ความสำคัญเพื่อปกป้องระบบ Cloud ที่ตนเองใช้งานอยู่ดังนี้

Read More »

นิวออร์ลีนส์ประกาศ “ภาวะฉุกเฉิน” หลังถูก Ransomware โจมตี

LaToya Cantrell นายกเทศมนตรีแห่งเมืองนิวออร์ลีนส์ รัฐลุยเซียนา สหรัฐฯ สั่งปิดระบบคอมพิวเตอร์ของเมืองและประกาศ “ภาวะฉุกเฉิน” เมื่อวันศุกร์ที่ 13 ธันวาคมที่ผ่านมา หลังถูก Ransomware โจมตี

Read More »