Cybersecurity

Enterprise-grade Security Solution

พบช่องโหว่ในชิปจาก Qualcomm กระทบอุปกรณ์ Android จำนวนมาก

นักวิจัยทางด้านความปลอดภัยจาก Tencent Blade ได้ค้นพบช่องโหว่เกี่ยวกับ WLAN ในชิปของ Qualcomm ซึ่งกระทบอุปกรณ์ Android จำนวนมาก

Read More »

[Infographic] Google, Facebook, Apple, Microsoft เก็บข้อมูลอะไรของเราบ้าง มาดูกัน

ทีมงานจาก Security Baron เว็บไซต์ด้านความมั่นคงปลอดภัยสำหรับผู้บริโภคได้ทำการตรวจสอบนโยบายความเป็นส่วนบุคคล (Privacy Policies) ของบริษัทเทคโนโลยียักษ์ใหญ่ 6 แห่ง ได้แก่ Facebook, Google, Apple, Twitter, Amazon และ Microsoft เพื่อค้นหาว่าบริษัทเหล่านี้เก็บข้อมูลอะไรจากผู้ใช้บ้าง โดยสรุปออกเป็น Infographic ด้านล่าง

Read More »

การโจมตีไซเบอร์บนอุตสาหกรรมการพลิตเพิ่มขึ้น 2 เท่าในช่วง 6 เดือนหลังมานี้

X-Force IRIS ทีม Incident Response ของ IBM ออกมาเปิดเผยถึงผลการศึกษาล่าสุด พบว่า การโจมตีไซเบอร์ที่ถูกออกแบบมาให้สร้างความเสี่ยงหายมีปริมาณเพิ่มขึ้นถึง 2 เท่าในช่วง 6 เดือนที่ผ่านมา และครึ่งหนึ่งขององค์กรที่ตกเป็นเป้าหมายเป็นอุตสาหกรรมการผลิต

Read More »

อนาคตด้านความมั่นคงปลอดภัยของ IoT ในภาคอุตสาหกรรม (IIOT)

บทความจาก Trend Micro หัวข้อนี้ได้กล่าวถึงปัจจัยความท้าทายด้านความมั่นคงปลอดภัยที่เกิดขึ้นกับ IoT ในภาคอุตสาหกรรมหรือ (Industrial IoT) ซึ่งมีความแตกต่างกันกับ IoT ในฝั่ง Consumer โดยทางเราเห็นว่ามีประเด็นที่น่าสนใจจึงขอสรุปนำมาให้ติดตามกันครับ

Read More »

[วิดีโอ] Sponsored Webinar: สรุปฟีเจอร์เด่น FortiOS 6.2 ตอบโจทย์ยุค Multicloud และ IoT

สำหรับผู้ที่ไม่ได้เข้าชมการบรรยาย Sponsored Webinar เรื่อง “What’s New in FortiOS 6.2” พร้อมสรุปฟีเจอร์เด่นบน FortiOS เวอร์ชันล่าสุด ตอบโจทย์ความต้องการด้าน Multicloud และ IoT โดยทีมวิศวกรจาก Fortinet Thailand ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

NVIDIA อัปเดตแพตช์ช่องโหว่ 5 รายการบน Windows แนะผู้ใช้ควรอัปเดต

NVIDIA ได้ทำการแพตช์แก้ไขช่องโหว่ 5 รายการให้ไดร์ฟเวอร์ของผู้ใช้งาน Windows ซึ่งช่องโหว่มีตั้งแต่ระดับความร้ายแรงสูง-กลาง ทั้งนี้ได้กระทบกับผลิตภัณฑ์การ์ดจอในรุ่น GeForce, Quadro, NVS และ Tesla ดังนั้นจึงแนะนำให้ผู้ใช้งานควรอัปเดต

Read More »

FireEye ออก Network Security 8.3 และ Endpoint Security 4.8

FireEye ได้ประกาศออกอัปเดตซอฟต์แวร์ของตน 2 ส่วนคือ Network Security เวอร์ชัน 8.3 และ Endpoint Security เวอร์ชัน 4.8 โดยทางบริษัทชี้ว่าผู้ใช้งานจะได้รับเครื่องมือที่สามารถตรวจจับภัยคุกคามที่มีเทคนิคซับซ้อนได้ดียิ่งขึ้น

Read More »

VMware ออกอัปเดตอุดช่องโหว่สำคัญ บน VMware ESXi, Workstation และ Fusion

VMware ได้ประกาศออกอัปเดตอุดช่องโหว่สำคัญจำนวนสองรายการ ที่เกิดจาก Driver ของ NVIDIA ทั้งบน VMware ESXi, VMware Workstation และ VMware Fusion ซึ่งอาจทำให้เกิด Denial of Service ได้

Read More »

นักวิจัยพบช่องโหว่ Dragonblood ใหม่ 2 รายการบน WPA3

Mathy Vanhoef และ Eyal Ronen สองนักวิจัยผู้ที่เคยเปิดเผยกลุ่มช่องโหว่ที่ชื่อว่า ‘Dragonblood’ บนมาตรฐาน WPA3 ได้ออกมาเปิดเผยช่องโหว่ใหม่อีก 2 รายการ ซึ่งเกิดขึ้นกับความพยายามแก้ไขช่องโหว่ Dragonblood ในครั้งแรกของ WiFi Alliance แต่ดูเหมือนว่าจะยังทำได้ไม่ดีเพียงพอ

Read More »

สรุปงานสัมมนา Citrix Rethinking Networking for a Hybrid Cloud World การมาของ Hybrid Cloud จะทำให้ Network และ Security ต้องเปลี่ยนไปอย่างไร

ทีมงาน TechTalkThai มีโอกาสได้ไปร่วมงานสัมมนา Rethinking Networking for a Hybrid Cloud World ที่จัดขึ้นโดย Citrix เพื่ออัปเดตถึงแนวโน้มการมาของ Hybrid Cloud และผลกระทบที่เกิดขึ้นกับการออกแบบระบบเครือข่ายและความมั่นคงปลอดภัยในธุรกิจองค์กร พร้อมเล่าถึงโซลูชันใหม่ล่าสุดของ Citrix ทางด้าน Application Delivery Controller, SD-WAN และ Security ที่จะมาช่วยตอบโจทย์ความท้าทายใหม่ๆ ในระบบเครือข่ายที่ธุรกิจองค์กรต้องเผชิญ จึงขอหยิบยกนำเนื้อหาต่างๆ มาสรุปดังนี้ครับ

Read More »

ผู้เชี่ยวชาญพบมัลแวร์ ‘SystemBC’ ใช้ SOCKS5 Proxy อำพรางการเชื่อมต่อ

ทีมผู้เชี่ยวชาญจาก Proofpoint ได้ออกมาเปิดเผยถึงการค้นพบมัลแวร์ที่ชื่อ SystemBC ซึ่งได้อาศัยการใช้งาน SOCKS5 Proxy เพื่ออำพรางทราฟฟิคความเชื่อมโยงกับมัลแวร์อื่นๆ

Read More »

Azure AD Identity Protection จะสามารถตรวจจับบัญชีที่ไม่ปลอดภัยได้แม่นยำกว่าเดิม

Microsoft ได้ประกาศความสำเร็จในการเพิ่มประสิทธิภาพอัลกอริทึม Azure AD Identity Protection หรือกลไกตรวจสอบการล็อกอิน ซึ่งสามารถตรวจจับบัญชีที่ถูกแทรกแซงได้แม่นยำกว่าเดิมและ อัตรา False-positive (เตือนแต่ผิด) ลดลงด้วยถึง 30%

Read More »

Honda เผลอตั้งค่า ElasticSearch Database พลาด ข้อมูลพนักงานกว่า 300,000 คนเสี่ยงหลุดสู่สาธารณะ

Justin Paine นักวิจัยด้านความมั่นคงปลอดภัยออกมาเปิดเผยถึงเหตุข้อมูลรั่วบน ElasticSearch Database ล่าสุด หลังพบว่า Honda เผลอเปิดให้ใครก็ตามสามารถเข้าถึง Database ได้จากอินเทอร์เน็ต ส่งผลให้ข้อมูลพนักงานกว่า 300,000 คนและเอกสารกว่า 40 GB เสี่ยงหลุดสู่สาธารณะ

Read More »

ผู้เชี่ยวชาญสาธิตการโจมตีระบบกล้องวงจรปิดเข้าไป Replay วีดีโอ

ผู้เชี่ยวชาญจาก Forescout ได้สาธิตการโจมตีกล้องวงจรปิดเพื่อให้ตระหนักถึงความเสี่ยงเมื่อไม่ได้รับความใส่ใจในด้านความมั่นคงปลอดภัย โดยนักวิจัยได้แสดงการโจมตีเพื่อเข้าไปทำการ Replay วีดีโอที่แอบอัดเอาไว้ก่อนหน้า

Read More »

ForeScout เปิดตัวโซลูชัน SilentDefense 4.0 ตรวจสอบเครือข่าย ICS ระยะไกลได้จากศูนย์กลาง

ForeScout ได้ออกมาประกาศเปิดตัวถึงความสามารถใหม่ SilentDefense 4.0 ที่จะทำให้ธุรกิจองค์กรและโรงงานต่างๆ สามารถตรวจสอบ ICS Networks ที่มีอยู่อย่างกระจัดกระจายได้ผ่านศูนย์กลางผ่าน Protocol ที่หลากหลาย พร้อมมีระบบแจ้งเตือนเมื่อเกิดเหตุผิดปกติใดๆ

Read More »

CSA แจกเอกสารฟรี Best Practices for Implementing a Secure Application Container Architecture

Cloud Security Alliance หรือ CSA ได้จัดทำเอกสารฟรีในหัวข้อ Best Practices for Implementing a Secure Application Container Architecture เพื่อให้เหล่าธุรกิจพัฒนา Software ต่างๆ ซึ่งมีการใช้งาน Container และ Microservices สามารถนำไปอ้างอิงเพื่อเสริมความมั่นคงปลอดภัยให้กับระบบโดยรวมได้ดีขึ้น

Read More »

Google Cloud ประกาศเพิ่มฟีเจอร์ความปลอดภัยใหม่บน G Suite, GCP และ Cloud Identity

ในงาน Google Cloud Next ’19 ที่กำลังจัดขึ้นในกรุงโตเกียว ประเทศญี่ปุ่น ทาง Google ได้ประกาศเพิ่มความสามารถใหม่ทางด้านความปลอดภัยให้กับ G Suite, Google Cloud Platform (GCP) และ Cloud Identity ซึ่งเน้นรักษาความปลอดภัยให้กับผู้ใช้งานและข้อมูลที่อยู่ภายใน Cloud โดยเฉพาะ ซึ่งฟีเจอร์ใหม่ที่ประกาศเปิดตัวมีดังนี้

Read More »

นักวิจัยจาก Google เผยช่องโหว่ 5 รายการบน iOS แนะผู้ใช้งานควรอัปเดต

นักวิจัยด้านความมั่นคงปลอดภัยจาก Google Project Zero ได้ออกมาเปิดเผยถึงช่องโหว่ 5 รายการบน iOS ซึ่งบางรายการสามารถใช้โจมตีได้โดยที่ผู้ใช้งานไม่ต้องยุ่งเกี่ยวเลย นอกจากนี้มี 1 ช่องโหว่ที่ยังไม่ได้รับการแก้ไขในแพตช์ล่าสุดด้วย

Read More »

เชิญร่วมงานสัมมนาประจำปี Fortinet 361º Security 2019 – Integrated Defense

Fortinet Thailand ขอเรียนเชิญเหล่าผู้บริหารและผู้ดูแลระบบ IT ในธุรกิจต่างๆ เข้าร่วมงานสัมมนา Fortinet 361º Security 2019 – Integrated Defense ซึ่งเป็นงานสัมมนาใหญ่ประจำปีของ Fortinet ในภาคพื้นเอเชียแปซิฟิก ณ โรงแรม Hyatt Regency Bangkok Sukhumvit ในวันที่ 21 สิงหาคมนี้ ผู้ที่สนใจสามารถลงทะเบียนเข้าร่วมงานได้ฟรี

Read More »

สรุปงานสัมมนา Transforming Your Legacy Infrastructure to be CLOUD! โดย ISSP สร้าง Private Cloud ให้พร้อมใช้งานด้วย Nutanix, Sophos และ Veeam

ทีมงาน TechTalkThai มีโอกาสได้มาร่วมงานสัมมนา สรุปงานสัมมนา Transforming Your Legacy Infrastructure to be CLOUD! ซึ่งจัดขึ้นโดย ISSP เพื่ออัปเดตเทคโนโลยีล่าสุดสำหรับเปลี่ยนแปลงระบบ IT ของธุรกิจองค์กรให้ก้าวสู่การเป็น Private Cloud อย่างเต็มตัว ด้วยการเชิญวิทยากรจากทาง Nutanix, Sophos และ Veeam มาบรรยายในหัวข้อต่างๆ ซึ่งทาง TechTalkThai ก็ขอนำสรุปประเด็นต่างๆ ที่น่าสนใจดังนี้

Read More »