Cybersecurity

Enterprise-grade Security Solution

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ Password ของระบบที่เกี่ยวข้อง พร้อมติดตามการเปิดใช้ระบบยืนยันตัวตนหลายปัจจัย หรือ Multi-Factor Authentication (MFA) อย่างเป็นรูปธรรม เพื่อลดความเสี่ยงจากการเข้าถึงข้อมูลโดยมิชอบ

Read More »

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์

Read More »

Anthropic เตรียมใส่ลายน้ำบนข้อความและรูปภาพที่สร้างโดย Claude

Anthropic ได้ประกาศแผนที่จะฝังลายน้ำแบบล่องหนลงในข้อความและรูปภาพที่สร้างโดย Claude

Read More »

Cloudflare เผยรายงาน DDoS ครึ่งปีแรก 2026 การโจมตีระดับ 1 Tbps พุ่ง 519% และกว่า 90% จบใน 10 นาที

Cloudflare ออกรายงาน DDoS Threat Report ฉบับครึ่งปีแรกของปี 2026 ระบุว่าได้บรรเทาการโจมตี DDoS ระดับ Network Layer ที่มีขนาดเกิน 1 Tbps รวม 935 ครั้ง โดยเฉพาะไตรมาส 2 ที่เพิ่มขึ้นถึง 519% จากไตรมาสแรก พร้อมชี้ว่าน้ำหนักของการโจมตีย้ายจาก Botnet Flood ไปสู่เทคนิค Reflection และ Amplification เป็นหลัก

Read More »

Microsoft ออก August 2026 Patch Tuesday อุดช่องโหว่ 400 รายการ รวม Zero-day ที่ถูกโจมตีจริง

Microsoft ปล่อยแพตช์ประจำเดือนสิงหาคม 2026 (Patch Tuesday) อุดช่องโหว่รวม 400 รายการ โดยในจำนวนนี้เป็น Zero-day 3 รายการ แบ่งเป็นช่องโหว่ที่ถูกใช้โจมตีจริงแล้ว 1 รายการ และถูกเปิดเผยต่อสาธารณะอีก 2 รายการ

Read More »

Corma เปิดตัวพร้อมทุน 60 ล้านดอลลาร์ ดัน AI ความมั่นคงปลอดภัยเชิงรับ

สตาร์ทอัพด้านความมั่นคงปลอดภัยทางไซเบอร์เชิงรับ Corma ประกาศว่าบริษัทได้ระดมทุนรอบ Seed จำนวน 60 ล้านดอลลาร์ เพื่อสร้างโมเดลพื้นฐานที่ออกแบบมาเพื่อการรักษาความมั่นคงปลอดภัยโดยเฉพาะ

Read More »

OpenAI ขยายโครงการวิจัยความมั่นคงปลอดภัยไซเบอร์ Daybreak

OpenAI กำลังขยายโครงการที่ช่วยให้ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์สามารถใช้โมเดลของบริษัทในการวิจัยหาช่องโหว่ต่าง ๆ ได้

Read More »

ขอเชิญร่วมงาน SDC DAY 2026: Ambitiously Continue

เมื่อ AI กำลังเปลี่ยนวิธีดำเนินธุรกิจของทุกองค์กร ความท้าทายจึงไม่ได้อยู่ที่การเริ่มใช้ AI แต่อยู่ที่การมี IT Infrastructure ที่พร้อมทั้งด้านประสิทธิภาพ การกำกับดูแล ความมั่นคงปลอดภัย และความต่อเนื่องของธุรกิจ

Read More »

OpenAI เผยโมเดล Astra ใหม่อาจมาพร้อมความสามารถแฮ็กระดับวิกฤต

OpenAI เปิดเผยว่าหนึ่งในโมเดลภาษาขนาดใหญ่ที่ยังไม่ได้เปิดตัวของบริษัทอาจก่อให้เกิดความเสี่ยงด้านความมั่นคงปลอดภัยทางไซเบอร์อย่างมีนัยสำคัญ

Read More »

แคสเปอร์สกี้ชี้ภัยคุกคามไซเบอร์ปัจจุบันเป็น AI-native อนาคตความปลอดภัยไซเบอร์จึงต้องขับเคลื่อนด้วย AI [PR]

แคสเปอร์สกี้ส่งสัญญาณเตือนเรื่องภัยคุกคามร้ายแรงที่เกิดขึ้นกับองค์กรธุรกิจและหน่วยงานภาครัฐในช่วงที่ผ่านมา โดยได้กล่าวถึงช่องว่างในการมองเห็นภัยคุกคามที่กำลังเป็นปัญหาในภูมิภาคเอเชียแปซิฟิก และบทบาทของศูนย์ปฏิบัติการด้านความปลอดภัย (SOC) ในยุค AI

Read More »

เชิญร่วมงานสัมมนา Securing Production Line: Fortinet AI-Powered OT Security for Thai Manufacturing | 20 ส.ค. @ Anantara Siam Bangkok Hotel

Netmarks (Thailand) ร่วมกับ Fortinet และ SIS ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT/OT และ Cybersecurity เข้าร่วมงานสัมมนา “Securing Production Line: Fortinet AI-Powered OT Security for Thai Manufacturing” ยกระดับความมั่นคงปลอดภัยให้สายการผลิต พร้อมรับมือกับภัยไซเบอร์ยุคใหม่ ลงทะเบียนเข้าร่วมงานฟรีที่นี่

Read More »

Stellar Cyber Webinar: Open XDR with AI ทำเรื่องยากของการจัดการภัยคุกคามให้ง่ายด้วย Stellar Cyber [21 ส.ค. | 14:00 น.]

Stellar Cyber และ 3T SKY ขอเชิญ CISO, CIO, CTO, IT Director, SOC Manager, IT Manager, Security Engineer และผู้ที่สนใจเทรนด์ด้านความปลอดภัยทางไซเบอร์ เข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Open XDR with AI ทำเรื่องยากของการจัดการภัยคุกคามให้ง่ายด้วย Stellar Cyber” ที่จะพาคุณไปเจาะลึกวิธีลดความซับซ้อน และเร่งความเร็วในการจัดการภัยคุกคามไซเบอร์แบบติดสปีด พลิกโฉมการทำงานของทีม SOC จัดการภัยคุกคามให้เป็นเรื่องง่ายด้วย AI และ Open XDR ในวันที่ 21 สิงหาคม 2026 เวลา 14:00 – 15:30 น. ผ่านทาง Zoom Webinar

Read More »

สคส. ชี้ปมข้อมูลภาครัฐว่อนเน็ต ไม่ใช่ “ข้อมูลหลุดทั่วไป”เร่งจัดการคุ้มครองครบวงจร “ต้นน้ำ–กลางน้ำ–ปลายน้ำ” ผนึกกำลังปิดช่องซื้อขายข้อมูลเถื่อน [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เร่งตรวจสอบกรณีมีการเผยแพร่ข้อมูลส่วนบุคคลและภาพถ่ายติดบัตรของประชาชน รวมถึงนายกรัฐมนตรี รัฐมนตรี และผู้บริหารระดับสูงผ่านช่องทางออนไลน์ พร้อมประสานหน่วยงานที่เกี่ยวข้องดำเนินการทั้งกับผู้เผยแพร่ข้อมูล หน่วยงานผู้ดูแลฐานข้อมูล และเครือข่ายมิจฉาชีพที่ซื้อขายข้อมูลหรือช่องทางเข้าถึงโดยมิชอบ ย้ำประชาชนที่ได้รับความเสียหายสามารถใช้สิทธิร้องเรียนต่อ สคส. เพื่อดำเนินการตามกฎหมายได้

Read More »

Cato Networks เปิดตัว Agentic Threat Prevention รับมือกับการโจมตีด้วย AI

บริษัทด้านเครือข่ายและความมั่นคงปลอดภัย Cato Networks ได้เปิดตัว Cato Agentic Threat Prevention ซึ่งเป็นขีดความสามารถที่ใช้เอเจนต์แบบอัตโนมัติในการคาดการณ์เส้นทางที่ผู้โจมตีมีแนวโน้มจะใช้เข้าถึงเครือข่ายของลูกค้า จากนั้นระบบจะสร้างและบังคับใช้มาตรการป้องกันสำหรับสภาพแวดล้อมเฉพาะนั้น ๆ ก่อนที่การโจมตีจะรุดหน้าไปไกลกว่าเดิม

Read More »

Visa ทุ่ม 2.4 พันล้านเหรียญ ซื้อกิจการ BioCatch เสริมแกร่ง Cybersecurity รับมือภัยคุกคาม AI

Visa เข้าซื้อกิจการ BioCatch สตาร์ตอัปด้านระบบ Fraud Detection ด้วยเงินสดทั้งหมด 2.4 พันล้านดอลลาร์สหรัฐ สะท้อนทิศทางของยักษ์ใหญ่ด้านการชำระเงินที่ต้องเร่งขยายขีดความสามารถด้านความมั่นคงปลอดภัยไซเบอร์ ยิ่งในยุคที่สถาบันการเงินทั่วโลกต้องรับมือกับคลื่นการโจมตี และการหลอกลวงที่ทวีความรุนแรงจากการประยุกต์ใช้ AI ในการโจมตี

Read More »

ฟอร์ติเน็ต ยกระดับ FortiEndpoint เสริมความปลอดภัยให้องค์กรรองรับการใช้งาน AI อย่างมั่นใจ [PR]

FortiEndpoint รวมการบริหารจัดการผ่านเอเจนต์เดียว คอนโซลเดียว และไลเซนส์เดียว ช่วยให้องค์กรใช้งาน AI ได้อย่างปลอดภัย ปกป้องข้อมูลสำคัญ เพิ่มการมองเห็นความเสี่ยง และลดความซับซ้อนในการดำเนินงานด้านความมั่นคงปลอดภัย

Read More »

SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA” [20 ส.ค. 69 — 14.00น.]

SendQuick ขอเชิญ CTO, CIO, CISO, IT Manager, IT Security Consultant, IT Security Specialist, IT Security Operation, IT Admin และผู้สนใจในสาย Cybersecurity เข้าร่วมงานสัมมนาออนไลน์ “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA” ซึ่งงานสัมมนาครั้งนี้จะเผยให้เห็นถึง Attack Timeline ที่เกิดขึ้นจริงในธุรกิจไทย และโซลูชันพื้นฐานอย่าง MFA ที่ทุกธุรกิจควรมีในปัจจุบัน งานครั้งนี้จะจัดขึ้นใน วันพฤหัสบดีที่ 20 สิงหาคม 2569 เวลา 14.00 – 15.30 น. อ่านกำหนดการเพิ่มเติมหรือลงทะเบียนเข้าฟังฟรี ได้ที่

Read More »

US Senate Federal Credit Union นำ AI ยกระดับ Exposure Management ลดเวลาจัดการช่องโหว่ถึง 75%

United States Senate Federal Credit Union (USSFCU) สถาบันการเงินที่ให้บริการแก่หน่วยงานรัฐของสหรัฐฯ เช่น วุฒิสภาและศาลฎีกา กำลังเจอปัญหา Technical Debt และช่องโหว่ด้านความมั่นคงปลอดภัยที่เพิ่มสูงขึ้น จึงนำโซลูชัน Exposure Management ที่ขับเคลื่อนด้วย AI เข้ามาผสานข้อมูลจากระบบรักษาความมั่นคงปลอดภัยเดิมทั้งหมด ช่วยลดระยะเวลาในการจัดการช่องโหว่ลงได้ถึง 75%

Read More »

Okta เซ็นดีล 200 ล้านดอลลาร์ ซื้อ Permiso Security

Okta ประกาศว่าได้ลงนามในข้อตกลงขั้นสุดท้ายเพื่อเข้าซื้อกิจการ Permiso Security ซึ่งเป็นสตาร์ทอัพที่พัฒนาซอฟต์แวร์สำหรับตรวจจับผู้ไม่หวังดีที่พยายามละเมิดอัตลักษณ์ในบัญชีคลาวด์ แอปพลิเคชัน SaaS รวมถึงเอเจนต์ AI ที่เพิ่งเริ่มมีการใช้งานมากขึ้นในปัจจุบัน

Read More »

Anthropic เผย Claude แฮ็กไปสามองค์กรระหว่างทดสอบภายใน

โมเดลภาษาขนาดใหญ่สามรุ่นของ Anthropic ได้ดำเนินการโจมตีทางไซเบอร์สำเร็จระหว่างการทดสอบภายในตามปกติ บริษัทได้ให้รายละเอียดเกี่ยวกับการละเมิดดังกล่าวเมื่อวันพฤหัสบดีที่ผ่านมา โดยเพียงไม่กี่วันก่อนหน้านี้ OpenAI ได้เปิดเผยเหตุการณ์ที่คล้ายคลึงกัน โดย LLM สองรุ่นของบริษัทได้หลุดออกจากแซนด์บ็อกซ์ที่แยกส่วนซึ่งใช้ในการประเมินขีดความสามารถด้านความมั่นคงปลอดภัยไซเบอร์ และได้แฮ็ก Hugging Face ซึ่งเป็นแพลตฟอร์มยอดนิยมสำหรับการโฮสต์โปรเจกต์ AI แบบโอเพนซอร์ส การเปิดเผยข้อมูลของ OpenAI ส่งผลให้ Anthropic ตรวจสอบบันทึกจากการประเมินความมั่นคงปลอดภัยของโมเดลตนเอง ซึ่งการตรวจสอบดังกล่าวนำไปสู่การค้นพบการโจมตีทางไซเบอร์ที่เปิดเผยเมื่อวันพฤหัสบดี โดย Anthropic ระบุว่าวิศวกรของบริษัทได้ระบุการละเมิดสามครั้งที่ดำเนินการโดยโมเดล Claude ที่แตกต่างกันสามรุ่น การโจมตีทางไซเบอร์ทั้งสามครั้งเกิดขึ้นระหว่างสิ่งที่เรียกว่าการประเมินแบบ capture the flag ในระหว่างการทดสอบดังกล่าว Anthropic ได้ติดตั้งโมเดล Claude ไว้ในแซนด์บ็อกซ์ที่จำลองโครงสร้างพื้นฐานของบริษัทภายนอก โดยมีภารกิจให้ Claude ค้นหาวิธีขโมยข้อมูลจากระบบขององค์กรที่ถูกจำลองขึ้น Anthropic ได้พัฒนาสภาพแวดล้อมการทดสอบร่วมกับ Irregular ซึ่งเป็นสตาร์ทอัพด้านความมั่นคงปลอดภัย AI โดยปกติแล้วบริษัทจะแยกแซนด์บ็อกซ์ออกจากอินเทอร์เน็ตเพื่อลดความเสี่ยงของการโจมตีทางไซเบอร์ แต่เกิดข้อผิดพลาดในการกำหนดค่าที่ทำให้โมเดล AI ทั้งสามอินสแตนซ์ที่ดำเนินการโจมตีสามารถเข้าถึงอินเทอร์เน็ตได้ การละเมิดที่รุนแรงที่สุดเกี่ยวข้องกับ Claude Opus 4.7 ซึ่งเป็น LLM ที่ Anthropic เปิดตัวในเดือนเมษายน บริษัทที่ถูกจำลองขึ้นซึ่งโมเดลได้รับมอบหมายให้ไปแฮ็กนั้นมีชื่อเดียวกับเว็บไซต์จริง ส่งผลให้โมเดลได้แฮ็กองค์กรที่ดูแลเว็บไซต์ดังกล่าวด้วยการเชื่อมโยงช่องโหว่หลายจุดเข้าด้วยกัน Opus …

Read More »