Cybersecurity

Enterprise-grade Security Solution

Quora ถูกแฮ็ค! ข้อมูลผู้ใช้งาน Quora นับ 100 ล้านคนถูกเข้าถึงโดยไม่ได้รับอนุญาต

Quora เว็บไซต์สำหรับถามตอบคำถามชื่อดัง ได้ออกมาประกาศถึงการค้นพบการโจมตีระบบของตนเองเพื่อเข้าถึงข้อมูลผู้ใช้งานของตนประมาณ 100 ล้านคนโดยไม่ได้รับอนุญาต จึงต้องออกมาเปิดเผยสู่สาธารณะตามข้อบังคับของกฎหมาย

Read More »

Timeline บันทึกเหตุการณ์ข้อมูลรั่วไหลของปี 2018

ปี 2018 นั้นใกล้จะผ่านไปแล้ว ดังนั้นเราจึงขอนำเสนอข้อมูลจาก Zdnet ที่จะพาไปย้อนรอยถึงเหตุการณ์ข้อมูลรั่วไหลที่สำคัญกว่า 20 ครั้งในปีนี้

Read More »

Palo Alto Networks ประกาศพัฒนาผลิตภัณฑ์ใหม่ 5G Firewall สำหรับ Mobile Operator โดยเฉพาะ

หนึ่งในกลยุทธ์สำคัญที่ Nikesh Arora ผู้ดำรงตำแหน่ง CEO แห่ง Palo Alto Networks ได้ออกมาประกาศถึงการพัฒนาผลิตภัณฑ์ใหม่ในการแถลงผลประกอบการประจำไตรมาสครั้งล่าสุด นั่นก็คือ Next Generation Firewall ขนาดใหญ่ เพื่อรองรับ Traffic ปริมาณมหาศาลในระบบโครงข่าย 5G ของเหล่า Mobile Operator โดยเฉพาะ

Read More »

เครือโรงแรม Marriott ถูกแฮ็ก ข้อมูลแขกราว 500 ล้านคนหลุดสู่ภายนอก

Marriott International เครือโรงแรมที่ใหญ่ที่สุดในโลกออกแถลงการณ์ กลุ่มโรงแรม Starwood ถูกแฮ็กเกอร์นิรนามแฮ็กฐานข้อมูลการจองที่พัก ขโมยข้อมูลแขกของโรงแรมไปกว่า 500 ล้านคน นับเป็นหนึ่งในเหตุ Data Breach ที่ใหญ่ที่สุดในโลกต่อจากการแฮ็ก Yahoo ในปี 2016

Read More »

บาป 7 ประการบนการใช้งาน Endpoint Detection & Response

ภัยคุกคามทวีความซับซ้อนและรุนแรงขึ้นเรื่อยๆ ในทุกๆ วัน การป้องกันเพียงอย่างเดียวไม่เพียงพออีกต่อไป การตรวจจับและตอบสนองต่อภัยคุกคามได้อย่างรวดเร็วเริ่มเข้ามามีบทบาทมากขึ้นเพื่อกักกันความเสียหายในเหลือน้อยที่สุด Endpoint Detection & Response (EDR) เป็นหนึ่งในโซลูชันที่ช่วยตอบโจทย์ความต้องการนี้ อย่างไรก็ตาม การบริหารจัดการ EDR อย่างไม่มีศักยภาพเพียงพออาจทำให้องค์กรต้องเผชิญกับบาปทั้ง 7 ประการดังต่อไปนี้ได้

Read More »

Cisco ออกแพตช์เพิ่มเติมปิดช่องโหว่บน WebEx Meeting

เมื่อช่วงปลายเดือนที่แล้วทาง Cisco ได้ออกแพตช์อุตช่องโหว่บนผลิตภัณฑ์ WebEx ไปแล้วแต่หลังจากที่ได้เผยแพร่โค้ด PoC ออกไป มีนักวิจัยจาก SecureAuth ได้พบว่าแพตช์ของ Cisco นั้นยังไม่สมบูรณ์จึงได้แจ้งกลับไปยัง Cisco และเป็นที่มาของแพตช์ในเวอร์ชันล่าสุดนี้

Read More »

ฟรี eBook: SecOps for Dummies โดย BMC

BMC ผู้ให้บริการซอฟต์แวร์ IT Service Management ชั้นนำ เปิดให้ดาวน์โหลด eBook เรื่อง “SecOps for Dummies” เพื่อช่วยลดความเสี่ยงด้านความมั่นคงปลอดภัยขององค์กรโดยการปิดช่องว่างด้านการติดต่อสื่อสารระหว่างทีม Security และ Operations ผู้ที่สนใจสามารถดาวน์โหลด eBook ไปศึกษาได้ฟรี

Read More »

Microsoft เปิดตัวบริการ Azure Dedicated HSM จัดเก็บกุญแจเข้ารหัสได้อย่างมั่นใจยิ่งขึ้น

Microsoft ได้ออกมาประกาศเปิดตัวบริการใหม่ Microsoft Azure Dedicated Hardware Security Module (HSM) สำหรับจัดเก็บข้อมูล Cryptographic Key อย่างมั่นคงปลอดภัยบน Azure

Read More »

Dell แถลงถูกโจมตี Dell.com ขโมยข้อมูล Login ของผู้ใช้งาน แต่ไม่กระทบข้อมูลเลขบัตรเครดิตและข้อมูลส่วนตัว

Dell ได้ออกมาแถลงถึงการพบเหตุการณ์การโจมตี Dell.com เมื่อวันที่ 9 พฤศจิกายน 2018 ที่ผ่านมา ว่าถูกขโมยข้อมูลชื่อผู้ใช้งาน, Email Address และรหัสผ่านแบบ Hash ไป แต่ไม่กระทบกับข้อมูลบัตรเครดิตและข้อมูลส่วนตัวอื่นๆ แต่อย่างใด

Read More »

AWS ออก Security Hub ช่วยลูกค้าติดตามเหตุการณ์ด้านความมั่นคงปลอดภัย

AWS ได้ออกแพลตฟอร์มใหม่เพื่อช่วยลูกค้าติดตามและจัดลำดับของเหตุการณ์ด้านความมั่นคงปลอดภัย นอกจากนี้ยังสามารถตรวจสอบได้อย่างอัตโนมัติว่าการใช้งานเป็นไปตามระเบียบปฏิบัติหรือมาตรฐานที่ควรจะเป็นหรือไม่

Read More »

Atrium Health ถูกโจมตีฐานข้อมูลกระทบลูกค้ากว่า 2.65 ล้านราย

Atrium Health ผู้ปฏิบัติการเครือข่ายโรงพยาบาลรายใหญ่ในอเมริกาได้แจ้งเตือนลูกค้าถึงความเสี่ยงว่าอาจมีการทำข้อมูลรั่วไหลจากผู้รับเหมาที่ดูแลโซลูชันด้านเทคโนโลยีให้บริษัทที่ชื่อ AccuDoc

Read More »

พบไลบรารี JavaScript ยอดนิยมถูกฝังโค้ดอันตรายขโมย Bitcoin

มีรายงานพบไลบรารี JavaScript ชื่อ ‘Event-Stream’ ที่ถูกดาวน์โหลดไปแล้วหลายล้านครั้งได้ถูกแฮ็กเกอร์ฝังโค้ดอันตรายเข้ามาเพื่อมุ่งขโมย Bitcoin และ Bitcoin Cash จากแอปพลิเคชันกระเป๋าเงิน Bitcoin ที่ชื่อ Copay

Read More »

Microsoft เผยสาเหตุบริการ Multi-Factor Authen ใช้ไม่ได้วันที่ 19 ไม่ทันไรร่วงซ้ำอีกเมื่อวาน

Microsoft ได้ออกมาเผยรายละเอียดเรื่อง Multi-factor Authentication (MFA) บนคลาวด์ที่มีปัญหาใช้งานไม่ได้กว่าครึ่งวันเมื่อวันที่ 19 พฤศจิกายนแล้ว แต่ไม่ทันไรเมื่อวานนี้มีผู้ใช้งานบางส่วนรายงานพบปัญหาใช้งานไม่ได้เข้ามาอีกถือเป็นปัญหาเดิมครั้งที่ 2 ในรอบไม่ถึง 10 วันแล้ว

Read More »

Case Study: มหาวิทยาลัยเกษตรศาสตร์เลือกใช้ Bitdefender GravityZone คุ้มครองคอมพิวเตอร์และเซิร์ฟเวอร์กว่า 4,000 เครื่อง

บทความนี้เป็นบทสัมภาษณ์พิเศษจากคุณสมใจ บรรเทากุล หัวหน้าฝ่ายบริการสารสนเทศ สำนักบริการคอมพิวเตอร์ มหาวิทยาลัยเกษตรศาสตร์ เกี่ยวกับการนำ Bitdefender GravityZone ซึ่งเป็นโซลูชัน Endpoint Security ระดับใช้งานในองค์กรที่สนับสนุนด้วยเทคโนโลยี Machine Learning และ Artificial Intelligence (AI) มาคุ้มครองระบบคอมพิวเตอร์และเซิร์ฟเวอร์รวมแล้วกว่า 4,000 เครื่องจากทั้ง 4 วิทยาเขต

Read More »

CDIC 2018: สรุปแนวโน้มด้านภัยคุกคามและประเด็นด้านความมั่นคงปลอดภัยไซเบอร์ล่าสุดในไทย

ทีมงาน TechTalkThai ได้มีโอกาสไปร่วมงาน “Cyber Defense Initiative Conference (CDIC) 2018” ซึ่งเป็นงานสัมมนาประจำปีด้านความมั่นคงปลอดภัยไซเบอร์ที่ยิ่งใหญ่ที่สุดในประเทศไทย จึงได้สรุปเนื้อหาในเซสชัน Keynote ไม่ว่าจะเป็นเรื่องแผนยุทธศาสตร์การรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ, อัปเดตร่าง พ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ล่าสุด และแนวโน้มด้านภัยคุกคามไซเบอร์ในปี 2019 มาให้ได้อ่านกันครับ

Read More »

6 ภัยคุกคามด้าน Mobile Security ที่น่าจับตามองในปี 2019

อุปกรณ์พกพา เช่น สมาร์ตโฟนและแท็บเล็ต กลายเป็นเครื่องมือพื้นฐานที่ใช้ทั่วไปในองค์กรยุคดิจิทัล ส่งผลให้แฮ็กเกอร์เริ่มพุ่งเป้าโจมตีอุปกรณ์เหล่านี้มากขึ้นเพราะมีระบบรักษาความมั่นคงปลอดภัยเปราะบางกว่าอุปกรณ์อื่นๆ ในระบบเครือข่าย บทความนี้ได้ทำการสรุปภัยคุกคามด้าน Mobile Security ที่ทุกองค์กรควรจับตามองและเตรียมมาตรการในการรับมือทั้งหมด 6 รายการ ดังนี้

Read More »

รู้จัก Machine Learning แบบง่ายๆ สไตล์ Panda Security พร้อมโปรโมชันพิเศษส่งท้ายปี

รายงานจาก Gartner ระบุว่า Machine Learning และ AI เป็นหนึ่งในสิบเทรนด์ทางด้านเทคโนโลยีที่น่าจับตามองมากที่สุดในปี 2019 หลายอุตสาหกรรมต่างเริ่มนำ Machine Learning และ AI มาประยุกต์ใช้กับบริการตน ไม่เว้นแม้แต่อุตสาหรรมด้านความมั่นคงปลอดภัย เพื่อให้บุคคลทั่วไปเห็นภาพมากยิ่งขึ้น Panda Thailand จึงได้จัดทำเอกสารอธิบายเทคโนโลยี Machine Learning และ AI แบบง่ายๆ และประโยชน์ที่ได้รับจากการผสานเทคโนโลยีดังกล่าวเข้าด้วยกันกับซอฟต์แวร์ Antivirus

Read More »

Knuddels ข้อมูลผู้ใช้รั่วกว่า 1.8 ล้านราย สังเวย GDPR รายแรกในเยอรมนี

หลังจากถูกแฮ็กเกอร์ล้วงข้อมูลชื่อผู้ใช้และรหัสผ่านไปกว่า 1,800,000 ราย และอีเมลอีกกว่า 808,000 เมื่อเดือนกรกฎาคมที่ผ่านมา Knuddels.de แพลตฟอร์มโซเชียลมีเดียชื่อดังในเยอรมนีถูก Baden-Württemberg Data Protection Authority ปรับเป็นเงิน 760,000 บาทฐานละเมิด GDPR

Read More »

พบมัลแวร์ตัวใหม่ฟีเจอร์ครบครันมุ่งโจมตีผู้ใช้งาน Linux

Dr.Web ผู้ให้บริการ Antivirus จากรัสเซียได้พบมัลแวร์โทรจันตัวใหม่ที่มีความสามารถหลากหลายและโจมตีอยู่บนระบบปฏิบัติการ Linux อย่างไรก็ตามยังไม่มีการตั้งชื่อเรียกอย่างเป็นทางการเพียงแต่ให้ชื่อติดตามว่า ‘LinuxBtcMine174’ โดยจุดประสงค์คือการฝังตัวและขุดเหมืองบนเครื่องผู้ใช้งาน อีกทั้งยังสามารถสแกนหาเครื่องที่เชื่อมต่อกันผ่านทาง SSH ได้อีกด้วย

Read More »

สหรัฐฯ เตือนชาติพันธมิตรอย่าใช้อุปกรณ์จาก Huawei

Wall Street Journal รายงานว่าสหรัฐฯ ได้ร้องขอชาติพันธมิตรเลิกการใช้อุปกรณ์ยี่ห้อ Huawei สาเหตุมาจากความกังวลเรื่องการถูกสอดแนมจากรัฐบาลจีน โดยชาติพันธมิตรดังกล่าวคือประเทศที่สหรัฐมีฐานทัพตั้งอยู่ในประเทศนั้นประกอบด้วย เยอรมัน ญี่ปุ่น และอิตาลี

Read More »