บัญชีผุ้ใช้งาน (Credential) ถูกขโมยหรือรั่วไหลสู่ภายนอกเป็นภัยคุกคามทางไซเบอร์อันดับต้นๆ ของโลก จากการตรวจสอบล่าสุดของ สกมช. พบว่า Username/Password ที่มาจากโดเมน .th รั่วไหลสู่สาธารณะมากถึง 167 ล้านรายการ (อัปเดต ก.ค. 2025) ซึ่งอาจเป็นจุดเริ่มต้นของการขโมยข้อมูลหรือเจาะระบบขององค์กรต่อได้ จึงเป็นสาเหตุที่ สกมช. เตรียมออกมาตรการบังคับให้หน่วยงานภาครัฐและ CII ใช้การพิสูจน์ตัวตนแบบ Multi-Factor Authentication (MFA) เร็วๆ นี้
Read More »ฟอร์ติเน็ต ก้าวล้ำไปอีกขั้นกับ Quantum-Safe Security ช่วยลูกค้าป้องกันภัยคุกคามแห่งอนาคตจากพลังควอนตัม
ฟีเจอร์ของ FortiOS ช่วยเสริมศักยภาพให้องค์กรต่างๆ พร้อมรับมือกับภัยคุกคามที่มากับระบบคอมพิวเตอร์ควอนตัม (Quantum Threats) ได้เหนือชั้นไปอีกขั้น ช่วยปกป้องข้อมูลที่ละเอียดอ่อนสูง พร้อมก้าวไปอย่างมั่นคงสู่ความปลอดภัยหลังยุคควอนตัม (Post-Quantum Security) อีกทั้งเตรียมโครงสร้างพื้นฐานเพื่อพร้อมรับอนาคตโดยไม่กระทบต่อประสิทธิภาพการทำงาน
Read More »แฮกเกอร์ยึด npm packages ยอดดาวน์โหลดกว่า 2 พันล้านครั้งต่อสัปดาห์ในการโจมตี Supply Chain
ผู้โจมตีสามารถเข้าควบคุม npm packages ที่มียอดดาวน์โหลดรวมกว่า 2.6 พันล้านครั้งต่อสัปดาห์ผ่านการโจมตีแบบ phishing ที่มุ่งเป้าไปยัง maintainer เพื่อฝังโค้ดอันตรายสำหรับขโมย cryptocurrency transactions
Read More »วางรากฐานระบบ Cloud อย่างมั่นคงปลอดภัยด้วย FortiGate CNF และ AWS Landing Zone จาก eCloudvalley
โมเดลความรับผิดชอบด้านความมั่นคงปลอดภัยเป็นหน้าที่ของผู้ใช้งาน Cloud ทุกคน ไม่เว้นแม้กระทั่ง Public Cloud เบอร์หนึ่งอย่าง AWS แน่นอนว่าการใช้งาน Cloud ในระดับองค์กร ควรวางรากฐานการออกแบบตั้งแต่ระบบการจัดการ Policy ที่ดี และการมี L7 Firewall ที่มีฟีเจอร์ครอบคลุม ซึ่ง Fortinet ได้ยกระดับความสามารถการปฏิบัติงานบน AWS ไปอีกขั้นด้วย FortiGate CNF ที่ยังคงความแข็งแกร่งไว้เช่นเดิม แต่ช่วยให้งานขององค์กรง่ายขึ้น
Read More »ขอเชิญร่วมงาน Zscaler Webinar – พลิกโฉมความปลอดภัย รับมือภัยคุกคามด้าน AI, VPN และ Ransomware – เจาะลึกและคาดการณ์ปี 2026 [29 ก.ย. 2025 – 14.00น.]
Zscaler และ TechTalkThai ขอเชิญ IT Manager, IT Security, Security Analyst และผู้ดูแลระบบ IT ทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “พลิกโฉมความปลอดภัย รับมือภัยคุกคามด้าน AI, VPN และ Ransomware – เจาะลึกและคาดการณ์ปี 2026” เพื่อเรียนรู้ถึงการวางรากฐานของ Zero Trust ด้วย Zscaler SASE เพื่อปิดช่องว่างของ ผู้ใช้งาน อุปกรณ์ และบริการ ที่หลากหลายและจัดการได้ยาก งานจะจัดขึ้นใน วันจันทร์ที่ 29 กันยายน 2568 เวลา 14.00 – 15.30น. ในรูปแบบสัมมนาออนไลน์ ติดตามรายละเอียดเพิ่มเติมและลงทะเบียนเพื่อสำรองการเข้าร่วมได้ทันทีดังนี้
Read More »ช่องโหว่ Critical ใน SAP S/4HANA เริ่มถูกใช้โจมตีจริงแล้ว
ช่องโหว่ Code Injection ระดับ Critical ในระบบ SAP S/4HANA เริ่มถูกใช้โจมตีจริงแล้ว แม้ว่า SAP จะออกแพตช์แก้ไขตั้งแต่เดือนสิงหาคม
Read More »Argo CD พบช่องโหว่ร้ายแรงระดับ Critical ทำให้ Credential รั่วไหล
ช่องโหว่ในระบบ API ของ Argo CD ทำให้ API token ที่มีสิทธิ์ระดับต่ำ สามารถเข้าถึง API endpoints และดึง Repository Credential ทั้งหมดที่เกี่ยวข้องกับโปรเจกต์ได้
Read More »สตาร์ทอัพด้านการยืนยันตัวตน ID.me ระดมทุน 340 ล้านดอลลาร์ มูลค่ารวม 2 พันล้านดอลลาร์
ID.me ประกาศว่าระดมทุนได้ 340 ล้านดอลลาร์ผ่านการจัดหาเงินทุนทั้งในรูปแบบทุนและหนี้สิน เพื่อเร่งการขยายตัวของบริษัท โดยส่วนของทุนมี Ribbit Capital เป็นผู้นำการลงทุนรอบ Series E ร่วมด้วย Ares Credit, Moonshots Capital และ Positive Sum ส่งมูลค่ากิจการขยับขึ้นเป็น 2 พันล้านดอลลาร์ จาก 1.8 พันล้านดอลลาร์เมื่อเดือนพฤศจิกายนที่ผ่านมา
Read More »สตาร์ทอัพความมั่นคงปลอดภัย Sola Security ปิดระดมทุน 35 ล้านดอลลาร์ สนับสนุนโดย Microsoft
เพียงหกเดือนหลังจากการระดมทุนรอบ seed สตาร์ทอัพความมั่นคงปลอดภัย Sola Security ประกาศว่าได้รับเงินลงทุนเพิ่มอีก 35 ล้านดอลลาร์จากนักลงทุน
Read More »รายงาน Apiiro เผย ผู้ช่วยโค้ด AI ช่วยเพิ่มความเร็วนักพัฒนา แต่ก็เสี่ยงเพิ่มเช่นกัน
รายงานฉบับใหม่จากบริษัทด้านการจัดการสถานะความมั่นคงปลอดภัยแอปพลิเคชัน Apiiro ที่เพิ่งเผยแพร่ ได้ศึกษาผลกระทบของผู้ช่วยเขียนโค้ดปัญญาประดิษฐ์ภายในองค์กร Fortune 20 และชี้ให้เห็นถึงช่องว่างที่ขยายตัวระหว่างความเร็วในการพัฒนาและความเสี่ยงด้านความมั่นคงปลอดภัย
Read More »Palo Alto Networks เปิดตัว Prisma SASE 4.0 เสริมความสามารถด้าน AI
Palo Alto Networks ประกาศเปิดตัว Prisma SASE 4.0 แพลตฟอร์มความปลอดภัยแบบ Cloud-delivered ที่ออกแบบมาเพื่อรับมือกับภัยคุกคามขับเคลื่อนด้วย AI พร้อมรองรับ Data security สำหรับ AI agents และ Copilots
Read More »ไซเบอร์จีนิคส์ ปลุกพลัง Cyber Resilience ยุค AI บนเวที KBTG Techtopia 2025 [PR]
บริษัท ไซเบอร์จีนิคส์ จำกัด (CyberGenics) ผู้นำด้านความมั่นคงปลอดภัยไซเบอร์ในเครือ บริษัท จีเอเบิล จำกัด (มหาชน) ร่วมตอกย้ำบทบาทแนวหน้าด้าน Cybersecurity บนเวที KBTG Techtopia 2025: At World’s Beginning งานสัมมนาเทคโนโลยีระดับนานาชาติ ซึ่งจัดขึ้นต่อเนื่องเป็นปีที่ 3 ณ ศูนย์ประชุมแห่งชาติสิริกิติ์ ภายใต้แนวคิด “At World’s Beginning” เปิดมุมมองใหม่ของโลกดิจิทัลโดยมี “คน” เป็นศูนย์กลางของการเปลี่ยนแปลง
Read More »Google แก้ไขช่องโหว่ Android ที่ถูกใช้โจมตีจริง 2 รายการในอัปเดตเดือนกันยายน 2025
Google ปล่อยอัปเดตความปลอดภัย Android ประจำเดือนกันยายน 2025 แก้ไขช่องโหว่ 84 รายการ รวมถึงช่องโหว่ที่กำลังถูกใช้โจมตีแบบ zero-day อยู่ในปัจจุบัน 2 รายการ
Read More »งานสัมมนา WTC TECHCONNECT 2025: เชื่อมต่อนวัตกรรม สร้างอนาคตที่ไว้วางใจได้ พร้อมเปิดตัว “Thunjai Platform” ที่รวม IT Services , AI, และ Monitoring ไว้ในหนึ่งเดียว [Guest Post]
ในวันที่ 23 กรกฎาคม 2025 ที่ผ่านมา บริษัท ดับบลิวทีซี คอมพิวเตอร์ จำกัด (WTC Computer) ได้จัดงานสัมมนาครั้งยิ่งใหญ่ “WTC TECHCONNECT 2025 – Integrated Solutions for Devices, AI, Networking & Cybersecurity ” ณ โรงแรม Eastin Grand พญาไท เพื่อเชื่อมโยงองค์ความรู้ด้าน AI, Cybersecurity, Network Infrastructure และ Cloud Solutions จากพาร์ทเนอร์ระดับโลก ส่งต่อสู่ภาคธุรกิจไทย
Read More »Cloudflare ถูกโจมตีผ่าน Supply Chain จาก Salesloft Drift เผย API Token รั่วไหล
Cloudflare เปิดเผยว่าตกเป็นเหยื่อการโจมตี Supply Chain ผ่าน Salesloft Drift ทำให้ผู้โจมตีเข้าถึงระบบ Salesforce และขโมย API Token 104 รายการพร้อมข้อมูล support ticket ของลูกค้า
Read More »Amazon ขัดขวางการโจมตีของแฮกเกอร์รัสเซีย APT29 ที่มุ่งเป้า Microsoft 365
ทีมวิจัยของ Amazon สามารถขัดขวางปฏิบัติการของกลุ่มแฮกเกอร์ Midnight Blizzard หรือ APT29 ที่ได้รับการสนับสนุนจากรัฐบาลรัสเซีย ซึ่งพยายามเข้าถึงบัญชี Microsoft 365 ผ่านการโจมตีแบบ watering hole
Read More »Storm-0501 เปลี่ยนกลยุทธ์โจมตี Ransomware ไปยังระบบ Cloud แทนการเข้ารหัสอุปกรณ์
Microsoft เตือนว่ากลุ่มแฮกเกอร์ Storm-0501 ปรับเปลี่ยนวิธีการโจมตีจากการเข้ารหัสอุปกรณ์ด้วย ransomware แบบดั้งเดิมมาเป็นการโจมตีบนระบบ cloud โดยใช้การเข้ารหัสข้อมูล การขโมยข้อมูล และการขู่กรรโชกเงินผ่านความสามารถของ cloud platform
Read More »สคส. เปิดเวที PDPA Expo 2025 ครบเครื่องเรื่อง PDPA พร้อมลุยสร้างเครือข่าย DPO ทั่วประเทศ
“สคส.” ย้ำความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลและความมั่นคงปลอดภัยไซเบอร์ ด้วยการจัดงาน “PDPA Expo 2025: มหกรรมส่งเสริมการคุ้มครองข้อมูลส่วนบุคคลและเครือข่าย DPO” ครบเครื่องเรื่อง PDPA ระหว่างวันที่ 26 – 28 สิงหาคม 2568 ณ จังหวัดชลบุรี เพื่อผลักดันมาตรการเชิงนโยบายให้สอดคล้องกับมติคณะรัฐมนตรี เมื่อวันที่ 21 พฤศจิกายน 2566 เรื่อง “การป้องกันและคุ้มครองข้อมูลส่วนบุคคลระยะเร่งด่วน” และ แผนแม่บทการส่งเสริมและการคุ้มครองข้อมูลส่วนบุคคลของประเทศ พ.ศ. 2567–2570
Read More »พบอุปกรณ์ Citrix กว่า 28,200 เครื่องมีช่องโหว่ RCE ถูกใช้โจมตีแล้ว
พบอุปกรณ์ Citrix NetScaler กว่า 28,200 เครื่องทั่วโลกมีช่องโหว่ระดับ Critical CVE-2025-7775 ที่ถูกใช้โจมตีแบบ zero-day อยู่ในขณะนี้ โดย Citrix ได้ปล่อยอัปเดตแก้ไขแล้ว
Read More »รายงาน Microsoft เตือน Storm-0501 กำลังเปลี่ยนฟีเจอร์คลาวด์เป็นแรนซัมแวร์
รายงานฉบับใหม่จาก Microsoft Threat Intelligence เปิดเผยว่า กลุ่มภัยคุกคามที่มีแรงจูงใจทางการเงินชื่อ Storm-0501 กำลังเปลี่ยนจุดสนใจไปสู่การโจมตีเรียกค่าไถ่บนคลาวด์ โดยก้าวข้ามจากยุทธวิธีแบบ on-premise ที่เคยใช้มาก่อนหน้านี้
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






