Cybersecurity

Enterprise-grade Security Solution

Firefox อัปเดตฟีเจอร์ใหม่หลายรายการเน้น Privacy เป็นสำคัญ

Firefox ได้มีฟีเจอร์ใหม่เพื่อตอบโจทย์ด้าน Privacy เช่น การบล็อก Tracking Cookie โดยพื้นฐาน หรือบล็อกสคิร์ปต์ติดตามการใช้งานของ Facebook เป็นต้น

Read More »

Cisco แพตช์อุดช่องโหว่รุนแรงสูงบน IND และ Unified Presence

Cisco ได้ออกแพตช์อุดช่องโหว่การตรวจสอบอินพุตน์ไม่ดีเพียงพอบนซอฟต์แวร์ Industrial Network Director (IND) และ บริการพิสูจน์ตัวตนของ Unified Presence (Unified CM IM&P Service, VCS และ Express Series)

Read More »

NSA ย้ำเตือนอีกครั้ง! รีบแพตช์ช่องโหว่ BlueKeep

ดูเหมือนเหตุการณ์รุนแรงของช่องโหว่ BlueKeep จะหนักหนาอยู่พอสมควรเพราะไม่บ่อยนักที่ NSA จะออกมาเตือนอย่างจริงจังถึงช่องโหว่ต่างๆ โดยช่องโหว่นี้เกิดขึ้นกับ Windows Remote Desktop ซึ่ง Microsoft แพตช์แล้วเมื่อเดือนที่ผ่านมา

Read More »

Trend Micro เผยพบมัลแวร์ใหม่ ‘BlackSquid’ ในไทยและอเมริกามุ่งใช้ทรัพยากรขุดเหมือง

Trend Micro ได้เปิดเผยรายถึงการพบมัลแวร์ตัวใหม่โดยตั้งชื่อว่า ‘BlackSquid’ ซึ่งมีการใช้งานช่องโหว่ร้ายแรงกว่า 7 รายการ ทั้งยังมีความสามารถตรวจสอบการถูก Debug และ Sandbox โดยมุ่งโจมตีเว็บเซิร์ฟเวอร์เพื่อขุดเหมือง Monero นอกจากนี้ Trend Micro พบตัวอย่างแล้วในไทยและอเมริกาเมื่อไม่กี่วันก่อน

Read More »

รู้จักกับ MUD มาตรฐานใหม่ที่จะทำให้การจัดการอุปกรณ์ IoT ในองค์กรง่ายดายและปลอดภัยยิ่งขึ้น

หลังจากที่ทาง IETF ได้ออกมาประกาศรับรองมาตรฐานให้กับ Manufacturing Usage Description หรือ MUD อย่างเป็นทางการไปแล้วเมื่อต้นปี 2019 ที่ผ่านมาเพื่อให้การตรวจสอบหน้าที่ของอุปกรณ์ IoT นั้นเป็นไปได้อย่างง่ายดาย ทาง Cisco ก็ไม่รีรอที่จะเปิดตัว MUD 1.0 ของตนเองเพื่อนำมาใช้ร่วมกับ Cisco ISE ทันที ในบทความนี้เราจึงจะมาสรุปเรื่องราวของ MUD และ Cisco MUD 1.0 ให้ทุกท่านได้รู้จักกันครับ

Read More »

Apple ประกาศฟีเจอร์ ‘Sign in with Apple ID’ ตอบโจทย์ด้าน Privacy

ที่งาน WWDC 2019 ทาง Apple ได้ออกมาประกาศฟีเจอร์ ‘Sign in with Apple ID’ ที่ช่วยรักษา Privacy ของด้วยใช้งานด้วยการปกปิดข้อมูลของผู้ใช้งานต่อ Third-party โดยการสร้างอีเมลแบบสุ่มขึ้นมาแทนส่งข้อมูลจริงออกไป

Read More »

นักวิจัยพบช่องโหว่ Bypass การป้องกันของ macOS

Patrick Wardle ผู้ก่อตั้งและหัวหน้าทีมวิจัยจาก Digita Security บริษัทเชี่ยวชาญด้านความมั่นคงปลอดภัยของ macOS ได้เปิดเผยถึงการค้นพบช่องโหว่ใหม่ที่ทำให้ผู้โจมตีสามารถลัดผ่านการป้องกันเพื่อเข้าใช้งานฟีเจอร์ Synthetic Event ได้

Read More »

Microsoft ปล่อยอัปเดต Intel Microcode เพื่ออุดช่องโหว่ MDS สำหรับ Windows 10 เวอร์ชันเก่า

Microsoft ได้ปล่อยอัปเดต Microcode จาก Intel สำหรับอุดช่องโหว่ Side-channel หรือ MDS ที่เพิ่งถูกเปิดเผยเมื่อไม่กี่สัปดาห์ก่อนมาให้ผู้ใช้งาน Windows 10 เวอร์ชันเก่าๆ ด้วย ดังนั้นแนะนำหาอัปเดตกันได้ครับ

Read More »

TechTalk Webinar: Security Foundation for Modern Workplace แนวทางในการบริหารจัดการความปลอดภัยในโลกการทำงานสมัยใหม่ โดย Microsoft

Microsoft ขอเรียนเชิญเหล่าผู้บริหารและผู้จัดการฝ่าย IT และ Security, Security Engineer, IT Administrator และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง "Security Foundation for Modern Workplace แนวทางในการบริหารจัดการความปลอดภัยในโลกการทำงานสมัยใหม่ โดย Microsoft" เพื่อเรียนรู้จักแนวทางและเทคโนโลยีใหม่ๆ สำหรับใช้ในการรักษาความมั่นคงปลอดภัย เสริม Security ให้กับการทำงานภายในธุรกิจองค์กร เพื่อรองรับการใช้งาน Application ที่หลากหลายทั้งบน Cloud และแบบ On-Premises จาก Microsoft ในวันพฤหัสบดีที่ 13 มิถุนายน 2019 เวลา 14.00 – 15.30 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้

Read More »

QAD Cloud ERP: ทางออกสำหรับธุรกิจอุตสาหกรรมการผลิตที่ต้องการความมั่นคงปลอดภัย ตอบโจทย์ Compliance และทำธุรกิจได้อย่างมั่นใจ

ระบบ Enterprise Resource Planning หรือ ERP นั้น เรียกได้ว่า ได้กลายเป็นหัวใจสำคัญของธุรกิจอุตสาหกรรมการผลิตทั่วโลกไปแล้ว เพื่อใช้ในการบริหารจัดการธุรกิจ, การวางแผนการผลิต, การควบคุมการผลิตและการวิเคราะห์ต้นทุน ซึ่งด้วยเหตุนี้เองก็ทำให้ระบบ ERP ในธุรกิจต่างๆ ได้ตกเป็นเป้าหมายของผู้ประสงค์ร้ายทั่วโลก ในการเจาะระบบโจมตีเพื่อขโมยหรือทำลายข้อมูลสำคัญของธุรกิจให้เกิดความเสียหาย

Read More »

เชิญร่วมงานประกวด Cisco Innovation Challenge 2019 ชิงเงินรางวัลรวมกว่า 180,000 บาท

Cisco Thailand ขอเชิญผู้สนใจสมัครเข้าร่วมโครงการ Cisco Innovation Challenge 2019 โดยแข่งขันกันสร้าง/พัฒนาโซลูชัน แอปพลิเคชัน หรือระบบที่สามารถเข้ามาแก้ปัญหาให้กับบุคคล องค์กร หรือสังคมในยุคดิจิทัล โดยใช้เทคโนโลยีที่เกี่ยวข้องกับ Internet of Things หรือ Cybersecurity ชิงเงินรางวัลมูลค่ารวมกว่า 180,000 บาท

Read More »

[Guest Post] ผลสำรวจชี้พฤติกรรมด้านความมั่นคงปลอดภัยไซเบอร์ของพนักงานภายในองค์กรแย่ลง

คนรุ่นใหม่ส่วนมากใช้รหัสผ่านซ้ำ ทั้งในที่ทำงานและในบัญชีส่วนตัว

Read More »

MiSSConf(SP5) ประกาศจัดงานวันที่ 6 ก.ค. 2019 เปิดลงทะเบียนฟรี 14 มิ.ย. 2019 นี้

กลับมาอีกครั้งกับงานสัมมนาฟรีแบ่งปันความรู้ด้าน IT Security อย่าง MiSSConf(SP5) ที่ปีนี้ประกาศจัดงานเป็นวันที่ 6 กรกฎาคม 2019 และจะเปิดให้เริ่มต้นลงทะเบียนได้ในวันที่ 14 มิถุนายน 2019 นี้ พร้อมทั้งเปิดเผยหัวข้อต่างๆ ที่จะนำเสนอในงานและประกาศรับ Sponsor แล้วดังนี้

Read More »

ฟรี White Paper: Architecting for PCI DSS Segmentation and Scoping on AWS

AWS ผู้ให้บริการ Public Cloud ชั้นนำ ออกเอกสาร White Paper เรื่อง “Architecting for PCI DSS Segmentation and Scoping on AWS” สำหรับเป็นคู่มือการกำหนดขอบเขตและทำ Segmentation Workload บน AWS ให้สอดคล้องกับมาตรฐาน PCI DSS ผู้ดูแลระบบ Cloud รวมไปถึง QSA และ ISA สามารถดาวน์โหลดเอกสารไปศึกษาได้ฟรี

Read More »

เตือนมัลแวร์ Nansh0u แพร่ระบาด MsSQL และ PhpMyAdmin Servers ไปแล้วกว่า 50,000 เครื่อง

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์จาก Guardicore Labs ออกมาแจ้งเตือนถึงแคมเปญ Cryptojacking บน MsSQL และ PhpMyAdmin Servers ที่กำลังแพร่ระบาดอยู่ในขณะนี้ ซึ่งมีผู้ตกเป็นเหยื่อแล้วกว่า 50,000 ราย เรียกแคมเปญการโจมตีนี้ว่า Nansh0u

Read More »

ยกระดับ PAM ให้ตอบโจทย์ Audits และ Compliances ด้วยโซลูชัน Safeguard จาก One Identity

จัดเก็บ จัดการ บันทึก และวิเคราะห์ การเข้าใช้งานระบบด้วยสิทธิของผู้ใช้งานระดับสูงอย่างมั่นคงปลอดภัย

Read More »

รวมวิดีโองานสัมมนา Security Exchange 2019 โดย M.Tech

สำหรับผู้ที่ไม่ได้เข้าร่วมงานสัมมนา Security Exchange 2019 ที่จัดโดย M.Tech เมื่อสัปดาห์ที่ผ่านมา สามารถเข้าชมวิดีโอบันทึกย้อนหลังทั้งในส่วนของการอัปเดตแนวโน้มและเทคโนโลยีด้านความมั่นคงปลอดภัยไซเบอร์ล่าสุด รวมไปถึงแนะนำโซลูชันสำหรับยุคดิจิทัลจาก 10 เจ้าของผลิตภัณฑ์ชั้นนำได้ที่บทความนี้ครับ

Read More »

เตือนพบแฮ็กเกอร์จ้องสแกนหา MySQL เพื่อปล่อย GandCrab Ransomware

Andrew Brandt นักวิจัยด้านความมั่นคงปลอดภัยจาก Sophos ได้ออกมาเปิดเผยถึงการค้นพบกลุ่มแฮ็กเกอร์จีนที่สแกนหาการใช้งาน MySQL บน Windows เพื่อทำการโจมตีด้วย Gandcrab Ransomware

Read More »

AWS เพิ่มความสามารถทำ EBS Volume Encryption เป็นค่า Default ได้แล้ว

วันนี้ผู้ใช้งาน AWS จะสามารถตั้งค่าให้การสร้าง EBS Volume ใหม่ถูก Encrypt เป็นค่าพื้นฐานได้แล้วทั้งนี้เพื่อตอบโจทย์ในเรื่องของ Compliance และความมั่นคงปลอดภัยได้ง่ายยิ่งขึ้น

Read More »

สถิติชี้ Certificate จาก Comodo ถูกใช้ Sign มัลแวร์บน VirusTotal มากที่สุด

Chronicle บริษัทด้าน Cybersecurity บริษัทย่อยของ Alphabet ได้จัดทำรายงานเกี่ยวกับสติถิของตัวอย่างมัลแวร์บน VirusTotal กว่า 3,815 ตัวที่มีการทำ Code Signing ซึ่งพบ Certificate จาก Comodo (ปัจจุบันเปลี่ยนชื่อเป็น Sectigo แล้ว) ถึง 1,775 ใบถูกนำมาใช้อำนวยประโยชน์ให้มัลแวร์เหล่านี้

Read More »