Cybersecurity

Enterprise-grade Security Solution

ยกระดับการพิสูจน์ตัวตนด้วย SendQuick Multi-Factor Authentication ตอบรับมาตรการบังคับใช้ของ สกมช. ในอนาคต

บัญชีผุ้ใช้งาน (Credential) ถูกขโมยหรือรั่วไหลสู่ภายนอกเป็นภัยคุกคามทางไซเบอร์อันดับต้นๆ ของโลก จากการตรวจสอบล่าสุดของ สกมช.​ พบว่า Username/Password ที่มาจากโดเมน .th รั่วไหลสู่สาธารณะมากถึง 167 ล้านรายการ (อัปเดต ก.ค. 2025) ซึ่งอาจเป็นจุดเริ่มต้นของการขโมยข้อมูลหรือเจาะระบบขององค์กรต่อได้ จึงเป็นสาเหตุที่ สกมช. เตรียมออกมาตรการบังคับให้หน่วยงานภาครัฐและ CII ใช้การพิสูจน์ตัวตนแบบ Multi-Factor Authentication (MFA) เร็วๆ นี้

Read More »

ฟอร์ติเน็ต ก้าวล้ำไปอีกขั้นกับ Quantum-Safe Security ช่วยลูกค้าป้องกันภัยคุกคามแห่งอนาคตจากพลังควอนตัม

  ฟีเจอร์ของ FortiOS ช่วยเสริมศักยภาพให้องค์กรต่างๆ พร้อมรับมือกับภัยคุกคามที่มากับระบบคอมพิวเตอร์ควอนตัม (Quantum Threats) ได้เหนือชั้นไปอีกขั้น ช่วยปกป้องข้อมูลที่ละเอียดอ่อนสูง พร้อมก้าวไปอย่างมั่นคงสู่ความปลอดภัยหลังยุคควอนตัม (Post-Quantum Security) อีกทั้งเตรียมโครงสร้างพื้นฐานเพื่อพร้อมรับอนาคตโดยไม่กระทบต่อประสิทธิภาพการทำงาน

Read More »

แฮกเกอร์ยึด npm packages ยอดดาวน์โหลดกว่า 2 พันล้านครั้งต่อสัปดาห์ในการโจมตี Supply Chain

ผู้โจมตีสามารถเข้าควบคุม npm packages ที่มียอดดาวน์โหลดรวมกว่า 2.6 พันล้านครั้งต่อสัปดาห์ผ่านการโจมตีแบบ phishing ที่มุ่งเป้าไปยัง maintainer เพื่อฝังโค้ดอันตรายสำหรับขโมย cryptocurrency transactions

Read More »

วางรากฐานระบบ Cloud อย่างมั่นคงปลอดภัยด้วย FortiGate CNF และ AWS Landing Zone จาก eCloudvalley

โมเดลความรับผิดชอบด้านความมั่นคงปลอดภัยเป็นหน้าที่ของผู้ใช้งาน Cloud ทุกคน ไม่เว้นแม้กระทั่ง Public Cloud เบอร์หนึ่งอย่าง AWS แน่นอนว่าการใช้งาน Cloud ในระดับองค์กร ควรวางรากฐานการออกแบบตั้งแต่ระบบการจัดการ Policy ที่ดี และการมี L7 Firewall ที่มีฟีเจอร์ครอบคลุม ซึ่ง Fortinet ได้ยกระดับความสามารถการปฏิบัติงานบน AWS ไปอีกขั้นด้วย FortiGate CNF ที่ยังคงความแข็งแกร่งไว้เช่นเดิม แต่ช่วยให้งานขององค์กรง่ายขึ้น

Read More »

ขอเชิญร่วมงาน Zscaler Webinar – พลิกโฉมความปลอดภัย รับมือภัยคุกคามด้าน AI, VPN และ Ransomware – เจาะลึกและคาดการณ์ปี 2026 [29 ก.ย. 2025 – 14.00น.]

Zscaler และ TechTalkThai ขอเชิญ IT Manager, IT Security, Security Analyst และผู้ดูแลระบบ IT ทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “พลิกโฉมความปลอดภัย รับมือภัยคุกคามด้าน AI, VPN และ Ransomware – เจาะลึกและคาดการณ์ปี 2026” เพื่อเรียนรู้ถึงการวางรากฐานของ Zero Trust ด้วย Zscaler SASE เพื่อปิดช่องว่างของ ผู้ใช้งาน อุปกรณ์ และบริการ ที่หลากหลายและจัดการได้ยาก งานจะจัดขึ้นใน วันจันทร์ที่ 29 กันยายน 2568 เวลา 14.00 – 15.30น. ในรูปแบบสัมมนาออนไลน์ ติดตามรายละเอียดเพิ่มเติมและลงทะเบียนเพื่อสำรองการเข้าร่วมได้ทันทีดังนี้

Read More »

ช่องโหว่ Critical ใน SAP S/4HANA เริ่มถูกใช้โจมตีจริงแล้ว

ช่องโหว่ Code Injection ระดับ Critical ในระบบ SAP S/4HANA เริ่มถูกใช้โจมตีจริงแล้ว แม้ว่า SAP จะออกแพตช์แก้ไขตั้งแต่เดือนสิงหาคม

Read More »

Argo CD พบช่องโหว่ร้ายแรงระดับ Critical ทำให้ Credential รั่วไหล

ช่องโหว่ในระบบ API ของ Argo CD ทำให้ API token ที่มีสิทธิ์ระดับต่ำ สามารถเข้าถึง API endpoints และดึง Repository Credential ทั้งหมดที่เกี่ยวข้องกับโปรเจกต์ได้

Read More »

สตาร์ทอัพด้านการยืนยันตัวตน ID.me ระดมทุน 340 ล้านดอลลาร์ มูลค่ารวม 2 พันล้านดอลลาร์

ID.me ประกาศว่าระดมทุนได้ 340 ล้านดอลลาร์ผ่านการจัดหาเงินทุนทั้งในรูปแบบทุนและหนี้สิน เพื่อเร่งการขยายตัวของบริษัท โดยส่วนของทุนมี Ribbit Capital เป็นผู้นำการลงทุนรอบ Series E ร่วมด้วย Ares Credit, Moonshots Capital และ Positive Sum ส่งมูลค่ากิจการขยับขึ้นเป็น 2 พันล้านดอลลาร์ จาก 1.8 พันล้านดอลลาร์เมื่อเดือนพฤศจิกายนที่ผ่านมา

Read More »

สตาร์ทอัพความมั่นคงปลอดภัย Sola Security ปิดระดมทุน 35 ล้านดอลลาร์ สนับสนุนโดย Microsoft

เพียงหกเดือนหลังจากการระดมทุนรอบ seed สตาร์ทอัพความมั่นคงปลอดภัย Sola Security ประกาศว่าได้รับเงินลงทุนเพิ่มอีก 35 ล้านดอลลาร์จากนักลงทุน

Read More »

รายงาน Apiiro เผย ผู้ช่วยโค้ด AI ช่วยเพิ่มความเร็วนักพัฒนา แต่ก็เสี่ยงเพิ่มเช่นกัน

รายงานฉบับใหม่จากบริษัทด้านการจัดการสถานะความมั่นคงปลอดภัยแอปพลิเคชัน Apiiro ที่เพิ่งเผยแพร่ ได้ศึกษาผลกระทบของผู้ช่วยเขียนโค้ดปัญญาประดิษฐ์ภายในองค์กร Fortune 20 และชี้ให้เห็นถึงช่องว่างที่ขยายตัวระหว่างความเร็วในการพัฒนาและความเสี่ยงด้านความมั่นคงปลอดภัย

Read More »

Palo Alto Networks เปิดตัว Prisma SASE 4.0 เสริมความสามารถด้าน AI

Palo Alto Networks ประกาศเปิดตัว Prisma SASE 4.0 แพลตฟอร์มความปลอดภัยแบบ Cloud-delivered ที่ออกแบบมาเพื่อรับมือกับภัยคุกคามขับเคลื่อนด้วย AI พร้อมรองรับ Data security สำหรับ AI agents และ Copilots

Read More »

ไซเบอร์จีนิคส์ ปลุกพลัง Cyber Resilience ยุค AI บนเวที KBTG Techtopia 2025 [PR]

บริษัท ไซเบอร์จีนิคส์ จำกัด (CyberGenics) ผู้นำด้านความมั่นคงปลอดภัยไซเบอร์ในเครือ บริษัท จีเอเบิล จำกัด (มหาชน) ร่วมตอกย้ำบทบาทแนวหน้าด้าน Cybersecurity บนเวที KBTG Techtopia 2025: At World’s Beginning งานสัมมนาเทคโนโลยีระดับนานาชาติ ซึ่งจัดขึ้นต่อเนื่องเป็นปีที่ 3 ณ ศูนย์ประชุมแห่งชาติสิริกิติ์ ภายใต้แนวคิด “At World’s Beginning” เปิดมุมมองใหม่ของโลกดิจิทัลโดยมี “คน” เป็นศูนย์กลางของการเปลี่ยนแปลง

Read More »

Google แก้ไขช่องโหว่ Android ที่ถูกใช้โจมตีจริง 2 รายการในอัปเดตเดือนกันยายน 2025

Google ปล่อยอัปเดตความปลอดภัย Android ประจำเดือนกันยายน 2025 แก้ไขช่องโหว่ 84 รายการ รวมถึงช่องโหว่ที่กำลังถูกใช้โจมตีแบบ zero-day อยู่ในปัจจุบัน 2 รายการ

Read More »

งานสัมมนา WTC TECHCONNECT 2025: เชื่อมต่อนวัตกรรม สร้างอนาคตที่ไว้วางใจได้ พร้อมเปิดตัว “Thunjai Platform” ที่รวม IT Services , AI, และ Monitoring ไว้ในหนึ่งเดียว [Guest Post]

ในวันที่ 23 กรกฎาคม 2025 ที่ผ่านมา บริษัท ดับบลิวทีซี คอมพิวเตอร์ จำกัด (WTC Computer) ได้จัดงานสัมมนาครั้งยิ่งใหญ่  “WTC TECHCONNECT 2025 – Integrated Solutions for Devices, AI, Networking & Cybersecurity ” ณ โรงแรม Eastin Grand พญาไท เพื่อเชื่อมโยงองค์ความรู้ด้าน AI, Cybersecurity, Network Infrastructure และ Cloud Solutions จากพาร์ทเนอร์ระดับโลก ส่งต่อสู่ภาคธุรกิจไทย

Read More »

Cloudflare ถูกโจมตีผ่าน Supply Chain จาก Salesloft Drift เผย API Token รั่วไหล

Cloudflare เปิดเผยว่าตกเป็นเหยื่อการโจมตี Supply Chain ผ่าน Salesloft Drift ทำให้ผู้โจมตีเข้าถึงระบบ Salesforce และขโมย API Token 104 รายการพร้อมข้อมูล support ticket ของลูกค้า

Read More »

Amazon ขัดขวางการโจมตีของแฮกเกอร์รัสเซีย APT29 ที่มุ่งเป้า Microsoft 365

ทีมวิจัยของ Amazon สามารถขัดขวางปฏิบัติการของกลุ่มแฮกเกอร์ Midnight Blizzard หรือ APT29 ที่ได้รับการสนับสนุนจากรัฐบาลรัสเซีย ซึ่งพยายามเข้าถึงบัญชี Microsoft 365 ผ่านการโจมตีแบบ watering hole

Read More »

Storm-0501 เปลี่ยนกลยุทธ์โจมตี Ransomware ไปยังระบบ Cloud แทนการเข้ารหัสอุปกรณ์

Microsoft เตือนว่ากลุ่มแฮกเกอร์ Storm-0501 ปรับเปลี่ยนวิธีการโจมตีจากการเข้ารหัสอุปกรณ์ด้วย ransomware แบบดั้งเดิมมาเป็นการโจมตีบนระบบ cloud โดยใช้การเข้ารหัสข้อมูล การขโมยข้อมูล และการขู่กรรโชกเงินผ่านความสามารถของ cloud platform

Read More »

สคส. เปิดเวที PDPA Expo 2025 ครบเครื่องเรื่อง PDPA พร้อมลุยสร้างเครือข่าย DPO ทั่วประเทศ

“สคส.” ย้ำความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลและความมั่นคงปลอดภัยไซเบอร์ ด้วยการจัดงาน “PDPA Expo 2025: มหกรรมส่งเสริมการคุ้มครองข้อมูลส่วนบุคคลและเครือข่าย DPO” ครบเครื่องเรื่อง PDPA ระหว่างวันที่ 26 – 28 สิงหาคม 2568 ณ จังหวัดชลบุรี เพื่อผลักดันมาตรการเชิงนโยบายให้สอดคล้องกับมติคณะรัฐมนตรี เมื่อวันที่ 21 พฤศจิกายน 2566 เรื่อง “การป้องกันและคุ้มครองข้อมูลส่วนบุคคลระยะเร่งด่วน” และ แผนแม่บทการส่งเสริมและการคุ้มครองข้อมูลส่วนบุคคลของประเทศ พ.ศ. 2567–2570

Read More »

พบอุปกรณ์ Citrix กว่า 28,200 เครื่องมีช่องโหว่ RCE ถูกใช้โจมตีแล้ว

พบอุปกรณ์ Citrix NetScaler กว่า 28,200 เครื่องทั่วโลกมีช่องโหว่ระดับ Critical CVE-2025-7775 ที่ถูกใช้โจมตีแบบ zero-day อยู่ในขณะนี้ โดย Citrix ได้ปล่อยอัปเดตแก้ไขแล้ว

Read More »

รายงาน Microsoft เตือน Storm-0501 กำลังเปลี่ยนฟีเจอร์คลาวด์เป็นแรนซัมแวร์

รายงานฉบับใหม่จาก Microsoft Threat Intelligence เปิดเผยว่า กลุ่มภัยคุกคามที่มีแรงจูงใจทางการเงินชื่อ Storm-0501 กำลังเปลี่ยนจุดสนใจไปสู่การโจมตีเรียกค่าไถ่บนคลาวด์ โดยก้าวข้ามจากยุทธวิธีแบบ on-premise ที่เคยใช้มาก่อนหน้านี้

Read More »