วันที่ 2 พฤศจิกายนที่ผ่านมา ธนาคาร HSBC ได้ยื่นแจ้งต่อสำนักอัยการสูงสุด ณ รัฐแคลิฟอร์เนีย สหรัฐฯ ระบุว่าธนาคารถูกผู้ไม่ประสงค์ดีโจมตีจนเกิดเหตุ Data Breach ส่งผลให้ข้อมูลของลูกค้าส่วนหนึ่ง ไม่ว่าจะเป็น หมายเลขบัญชี ยอดเงิน ที่อยู่ ประวัติการทำธุรกรรม และอื่นๆ รั่วไหลสู่ภายนอก
Read More »Symantec เข้าซื้อกิจการ Javelin Networks และ Appthority พร้อมกัน 2 บริษัท เสริมทัพ Endpoint Security
Symantec ได้ประกาศเข้าซื้อกิจการของ Javelin Networks และ Appthority 2 บริษัทในคราวเดียว เสริมโซลูชันด้าน Security ให้รอบด้านยิ่งขึ้น
Read More »ทวิตเตอร์ Elon Musk ปลอม หลอกตุ๋นเงิน Bitcoin ไปกว่า 6 ล้านบาทในวันเดียว
พบอาชญากรไซเบอร์ปลอมบัญชี Twitter เป็น Elon Musk ผู้ร่วมก่อตั้งบริษัท Tesla Motors และ SpaceX แล้วใช้แคมเปญชวนเชื่อหลอกตุ๋นเงิน Bitcoin ผู้ใช้ไปกว่า 28 Bitcoins (ประมาณ 6,000,000 บาท) ภายในวันเดียว
Read More »สรุปงานสัมมนา ACA Pacific Technology Solution Day 2018
ACA Pacific Thailand ผู้จัดจำหน่ายโซลูชันด้านความมั่นคงปลอดภัยระดับ Enterprise-class จัดงานสัมมนา ACA Pacific Technology Solution Day ประจำปี 2018 ภายใต้ธีม “It’s Your Turn to Rise Above” พร้อมอัปเดตเทรนด์และเทคโนโลยี IT ล่าสุด ไม่ว่าจะเป็น Cloud Communucation, Next-generation Data Center, Big Data Analytics and AI และ Cybersecurity จากเจ้าของผลิตภัณฑ์ชั้นนำระดับโลก ผู้ที่สนใจสามารถอ่านบทความสรุปงานสัมมนาได้ที่นี่
Read More »4 ความคิดผิดๆ ด้านความมั่นคงปลอดภัยที่ต้องหลีกเลี่ยง
หลายองค์กรในปัจจุบันต่างเริ่มวางมาตรการควบคุมสำหรับป้องกันเหตุ Data Breach จัดทำนโยบายและนำกลยุทธ์ต่างๆ เข้ามาใช้เพื่อให้รู้สึกว่าตัวเองได้รับการคุ้มครองจากภัยคุกคามไซเบอร์ อย่างไรก็ตาม การป้องกันที่มีอยู่อาจไม่ได้แข็งแกร่งอย่างที่ตนเองคิด ภัยคุกคามมีการอัปเดตอยู่ตลอดเวลาและเราต้องคอยเฝ้าระวังและรู้ให้เท่าทันการโจมตีไซเบอร์ล่าสุด พยายามอย่าติดกับดักความคิดตัวเองดัง 4 ข้อต่อไปนี้
Read More »เจ้าหน้าที่รัฐสหรัฐอเมริกา ทำ Malware แพร่กระจายทั้งเครือข่าย หลังเข้าเว็บโป๊ไปกว่า 9,000 แห่ง
ทีม Audit จากหน่วยงาน U.S. Department of the Interior’s Inspector ได้ตรวจพบว่ามีเจ้าหน้าที่รัฐในหน่วยงาน U.S. Geological Survey (USGS) เป็นต้นเหตุของการแพร่ระบาดของ Malware ในหน่วยงาน จากการเข้าเว็บโป๊มากกว่า 9,000 แห่ง
Read More »Gartner เผย 10 Strategic Predictions ปี 2019 ทำนายด้าน AI, Healthcare, Privacy, Security
Gartner ได้ออกมาเผยถึงการทำนาย 10 ประการในหัวข้อ Strategic Predictions for 2019 and Beyond ซึ่งเป็นการทำนายพฤติกรรมหรือเหตุการณ์ที่น่าจะเกิดขึ้นในวงการเทคโนโลยีในปี 2019 และหลังจากนั้นไป มีหลายๆ ประเด็นที่น่าสนใจ ทีมงาน TechTalkThai จึงขอนำมาสรุปให้ทุกท่านได้อ่านกัน ดังนี้ครับ
Read More »Webinar Replay: NDID 101 รู้จักกับ National Digital ID เบื้องต้น โดยทีมงาน NDID
สำหรับผู้ที่พลาดไม่ได้เข้าชม TechTalk Webinar: NDID 101 รู้จักกับ National Digital ID เบื้องต้น โดยทีมงาน NDID สามารถรับชมคลิปย้อนหลังได้ที่นี่เลยครับ
Read More »นักวิจัยเผยข้อมูลช่องโหว่ PortSmash บน Intel Hyper-Threading พร้อมปล่อยโค้ดทดสอบช่องโหว่
ทีมนักวิจัยจาก Tempere University of Technology แห่ง Finland และ Technical University of Havana แห่ง Cuba ได้ออกมาเผยถึงช่องโหว่ใหม่บนเทคโนโลยี Intel Hyper-Threading อย่าง Simultaneous MultiThreading (SMT) ที่สามารถถูกใช้เพื่อขโมยข้อมูลได้ กระทบกับ Intel 2 รุ่นหลักและกระทบกับทุกระบบปฏิบัติการ โดยตั้งชื่อให้กับช่องโหว่นี้ว่า PortSmash และได้รับรหัส CVE-2018-5407
Read More »พบข้อความแชตของบัญชี Facebook ที่ถูกแฮ็กกว่า 81,000 คนวางขายออนไลน์
พบอาชญากรไซเบอร์ประกาศขายข้อความแชต (Private Messages) ที่แฮ็กมาจาก Facebook ในราคาบัญชีละ 10 Cents (ประมาณ 3.3 บาท) รวมทั้งสิ้น 81,000 บัญชีในตลาดมืดออนไลน์ ในขณะที่ Facebook ยืนยันว่าระบบไม่ได้ถูกโจมตี
Read More »ผู้อำนวยการ DISA ระบุ “ทุกคนในกระทรวงกลาโหมเป็นนักรบไซเบอร์”
“สำหรับกองทัพเรือ พวกเขาบอกว่า ทหารเรือทุกคนล้วนเป็นทหารถือปืนยาว ดิฉันเองก็จะบอกว่าทุกคนในกระทรวงกลาโหมเป็นนักรบไซเบอร์” — พลเรือโท Nancy Norton ผู้อำนวยการ Defense Information Systems Agency และผู้บังคับบัญชาของ Joint Force Headquarters-DoD Information Networks กล่าวในเซสชันเปิดของงานสัมมนา CyberCon 2018 ที่จัดโดย Fifth Domain
Read More »Cisco เตือนพบช่องโหว่ Zero-day บน Firepower และ ASA
ทีมงานของ Cisco ได้ค้นพบช่องโหว่หมายเลข CVE-2018-15454 ที่เกิดกับกลไก inspection ใน Session Initiation Protocol (SIP) ซึ่งนำไปสู่การโจมตีแบบ DoS ต่ออุปกรณ์ได้บนผลิตภัณฑ์ Firepower และ ASA โดยจนถึงขณะนี้ยังไม่มีแพตช์ออกมาแต่อย่างใด
Read More »พบช่องโหว่บนชิปบลูทูธ ‘BLEEDINGBIT’ กระทบ AP ทั้งจาก Aruba และ Cisco แนะผู้ใช้ควรอัปเดต
Armis ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยบนอุปกรณ์ IoT ได้ค้นพบช่องโหว่ 2 รายการบนชิป Bluetooth Low Energy (BLE) ของค่าย Texus Instrument ที่ได้นำไปใช้ในอุปกรณ์ AP จาก Cisco และ Aruba ด้วยเพื่อให้สามารถเชื่อมต่อกับอุปกรณ์ IoT ได้ โดยทางนักวิจัยตั้งชื่อว่า ‘BLEEDINGBIT’ ซึ่งช่องโหว่ดังกล่าวสามารถก่อให้เกิดการทำ Remote Code Execution เข้าควบคุมอุปกรณ์ได้
Read More »ขอเชิญร่วมสัมมนาฟรี Veritas Tech Symposium 2018 วันที่ 13 พ.ย. 2018 นี้
Veritas Thailand ขอเชิญทุกท่านเข้าร่วมงานสัมมนาฟรี Veritas Tech Symposium 2018 เพื่อรับฟังประเด็นยุทธศาสตร์ข้อมูลชาติ (National Data Strategy) และเสวนาเรื่องร่างพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล ในวันที่ 13 พ.ย. 2018 โดยมีรายละเอียด กำหนดการ และวิธีการลงทะเบียนเข้าร่วมงานฟรีดังนี้
Read More »เตือนช่องโหว่ “Online Video” บน MS Word 2016 เสี่ยงถูกแฮ็คเกอร์ลอบรันมัลแวร์
นักวิจัยด้านความมั่นคงปลอดภัยจาก Cymulate ออกมาเปิดเผยถึงช่องโหว่บนฟีเจอร์ “Online Video” บน Microsoft Word 2016 และเวอร์ชันที่ต่ำกว่า ซึ่งช่วยให้แฮ็กเกอร์แอบฝังมัลแวร์ลงบนไฟล์เอกสารได้ เสี่ยงถูกรันมัลแวร์บนคอมพิวเตอร์โดยไม่รู้ตัว
Read More »ข้อมูลที่ถูกขโมยไปได้มีค่าแค่ไหนต่อแฮ็กเกอร์
การขโมยข้อมูลนั้นมีให้เห็นเพิ่มขึ้นเรื่อยๆ ในปัจจุบันซึ่งพูดไม่ได้ว่าเป็นฝีมือของแฮ็กเกอร์อย่างเดียวเพราะหลายครั้งก็มีสาเหตุมาจากคนในด้วย อย่างไรก็ตามเราอาจจะไม่ได้ตระหนักถึงมูลค่าของข้อมูลที่หลุดออกไปมากนักแต่อีกมุมหนึ่งในฝั่งผู้ร้ายข้อมูลที่มีขายในตลาดใต้ดินนั้นมีประโยชน์มากทีเดียว โดยในวันนี้ Trend Micro ได้มาชี้ให้เห็นถึงมูลค่าของข้อมูลที่รั่วไหลออกมาว่ามีความสำคัญอย่างไร
Read More »5 เทรนด์ใหม่ด้าน Security และ Risk Management สำหรับธนาคาร
เทรนด์การใช้งานย่อมเปลี่ยนไปตามเทคโนโลยีและกาลเวลาเช่นเดียวกันภัยคุกคามก็หมุนไปตามสิ่งเหล่านั้น วันนี้ทาง Security Magazine จึงได้นำเสนอเทรนด์ที่ถือกำเนิดใหม่เมื่อไม่นานมานี้ 5 ข้อด้านความมั่นคงปลอดภัยที่แวดวงธนาคารไม่ควรมองข้ามและเราจึงขอนำมาสรุปให้อ่านกัน
Read More »พบ Bug ใน Windows 10 ทำให้ไม่ถามสิทธิ์แอปพลิเคชันที่เข้าถึง File System
นักพัฒนาที่ชื่อว่า Sebastien Lechance ได้บังเอิญไปพบกับ Bug ใน Windows 10 ที่เกิดขึ้นภายหลังการอัปเดตแพตช์ในเดือนตุลาคมนี้ ซึ่งทำให้ไม่ปรากฏหน้าจอสอบถามสิทธิ์ของ UWP Application ในการเข้าถึง File System ต่อผู้ใช้งาน ทำให้อาจจะเป็นช่องทางกับแอปพลิเคชันที่ไม่หวังดีได้
Read More »ฟรี eBook: Kali Linux Cookbook – 2nd Edition วันนี้เท่านั้น!!
PACKT Publishing เปิดให้ดาวน์โหลด eBook เรื่อง “Kali Linux Cookbook – 2nd Edition” ฟรีภายในวันนี้เท่านั้น (ก่อน 7 โมงเช้าของวันที่ 1 พฤศจิกายน 2018 ตามเวลาประเทศไทย) ผู้ที่สนใจเรียนรู้การใช้งาน Kali Linux ไม่ว่าจะเป็นการสแกนหาช่องโหว่บนเซิร์ฟเวอร์ การแคร็กรหัสผ่าน หรือการเจาะช่องโหว่เพื่อเข้าควบคุมระบบคอมพิวเตอร์สามารถดาวน์โหลดไปศึกษาได้ทันที
Read More »Apple อัปเดตอุตช่องโหว่ในหลายผลิตภัณฑ์
วันนี้ Apple ได้ออกอัปเดตเวอร์ชันใหม่ในหลายผลิตภัณฑ์ประกอบด้วย iOS 12.1, Safari 12.0.1, iCloud สำหรับ Windows, iTunes, watchOS 5.1, tvOS 12.1 และ macOS ซึ่งในการอัปเดตดังกล่าวมีการแก้ไขด้านความมั่นคงปลอดภัยหลายรายการ เช่น การยกระดับสิทธิ์, การเปิดเผยข้อมูล และ การลอบรันโค้ด ดังนั้นแนะนำผู้ใช้ควรทำการอัปเดตผลิตภัณฑ์ที่ใช้งาน
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






