Cybersecurity

Enterprise-grade Security Solution

Intel เผยพบต้นตอที่ทำให้เครื่อง Reboot แล้ว พร้อมแจ้งผู้ใช้งานหยุด Patch แก้ Spectre และ Meltdown ก่อน

หลังจากที่ผู้ผลิตรายต่างๆ ออก Patch แก้ไขปัญหา Spectre และ Meltdown ไปจนนำมาสู่ปัญหาระบบ Reboot โดยไม่ทราบสาเหตุ ตอนนี้ทาง Intel ออกมาแจ้งว่าพบต้นตอแล้ว และขอให้ผู้ผลิตและผู้ใช้งานรายต่างๆ หยุด Patch ระบบเสียก่อน เพื่อรอให้ Intel ทดสอบ Patch ใหม่ที่ Stable กว่าเดิมก่อนจะทำการอัปเดตในอนาคต

Read More »

GDPR คืออะไร ส่งผลกระทบอย่างไร

ความเป็นส่วนบุคคล (Privacy) เริ่มเป็นประเด็นร้อนที่หลายๆ คนสนใจ โดยเฉพาะอย่างยิ่งเมื่อเกิดเหตุการณ์ Data Breach และข้อมูลส่วนบุคคลของตนเองถูกขโมยไปใช้ในทางที่ผิด ส่งผลให้ประเทศที่พัฒนาแล้วหลายแห่งมีการออกกฎหมายเพื่อคุ้มครองข้อมูลของผู้บริโภค ล่าสุดทางสหภาพยุโรป (EU) ก็เตรียมประกาศใช้กฎหมายสำหรับการปกป้องข้อมูลของพลเมืองที่อยู่ในสภาพด้วยเช่นกัน เรียกว่า General Data Protection Regulation (GDPR)

Read More »

เตือนช่องโหว่บนแอป Transmission BitTorrent เสี่ยงถูกแฮ็กเกอร์เข้าควบคุมคอมพิวเตอร์

Tavis Ormandy นักวิจัยด้านความมั่นคงปลอดภัยจาก Google Project Zero ออกมาแจ้งเตือนถึงช่องโหว่บนแอปพลิเคชัน Transmission BitTorrent ซึ่งช่วยให้แฮ็กเกอร์สามารถรันคำสั่งและเข้าควบคุมคอมพิวเตอร์ของผู้ใช้จากระยะไกลได้ทันที ที่สำคัญคือยังไม่มีแพตช์สำหรับอุดช่องโหว่จากเจ้าของผลิตภัณฑ์

Read More »

John Chambers อดีต CEO แห่ง Cisco ประกาศเปิดตัว JC2 Ventures เน้นลงทุนด้าน IoT และ Digital Communications

John Chambers อดีต CEO และ Chairman แห่ง Cisco ที่ดำรงตำแหน่งมาอย่างยาวนาน ได้ออกมาประกาศเปิดตัวธุรกิจ Venture Capital เพื่อมุ่งเน้นลงทุนในธุรกิจ Startup ด้านเทคโนโลยีที่มุ่งเน้นการแก้ปัญหาใหญ่ในระดับโลก โดยอาศัยเทคโนโลยีอย่าง Internet of Things (IoT) และ Digital Communications เป็นหลัก

Read More »

รวมคลิปย้อนหลังงานสัมมนา HPE Aruba – Protection from the Edge, to the Core, to the Cloud

สำหรับท่านที่พลาดไม่ได้ไปร่วมงาน HPE Aruba – Protection from the Edge, to the Core, to the Cloud ทางทีมงาน TechTalkThai มีการรวบรวมคลิปย้อนหลังของงานสัมมนาเอาไว้ดังนี้

Read More »

พบกับ MiSSConf(SP4.0) 31 มีนาคม 2018 นี้ เปิดรับสมัครวิทยากรด้าน IT Security และ Sponsor แล้ว

MiSSConf หนึ่งในงานสัมมนาแบ่งปันความรู้ด้าน IT Security ที่ได้รับความนิยมสูงสุดของเมืองไทย ได้ประกาศวันจัดงาน MiSSConf(SP4.0) เรียบร้อยแล้วเป็นวันที่ 31 มีนาคม 2018 และเริ่มประกาศ Call for Speakers หรือรับสมัครวิทยากรที่ต้องการจะมาแบ่งปันความรู้ในงานด้วยนั่นเอง

Read More »

พบมัลแวร์ RubyMiner เจาะระบบ Linux และ Windows Server หวังทำ Cryptocurrency Mining

Check Point, Certego และ Ixia ออกมาแจ้งเตือนถึง RubyMiner มัลแวร์ขุดเหรียญดิจิทัลตัวใหม่ที่กำลังแพร่ระบาดอยู่ในขณะนี้ โดยพุ่งเป้าทั้ง Linux และ Windows Server ที่ใช้ซอฟต์แวร์เวอร์ชันเก่าและยังไม่ได้รับการแพทช์ หวังหลอกใช้ทรัพยากรเครื่องในการขุดเหรียญเงินดิจิทัล

Read More »

พบโทรจัน Evrial สามารถสับเปลี่ยนที่อยู่เงินดิจิทัลถูกขายในเว็บใต้ดิน

นักวิจัยจาก MalwareHunterTeam และ Guido Not CISSP ได้พบโทรจัน Evrial สามารถขโมย Cookies และเก็บ Credential การใช้งานของ Browser ได้ อีกทั้งยังสามารถค้าหาข้อความใน Windows Clipboard อย่างเฉพาะเจาะจงและแก้ไขข้อความเหล่านั้นได้ ด้วยเหตุนี้เองทำให้แฮ็กเกอร์นำ Evrial ไปใช้เปลี่ยนที่อยู่การจ่ายเงินและ URLs เพื่อขโมยการจ่ายเงินของ Cryptocurrency หรือการซื้อขายใน Steam ได้

Read More »

เผยผู้นำกลุ่ม Hacker ที่โจมตี FBI, กลาโหมสหรัฐได้ มีอายุเพียง 15 ปีเท่านั้นตอนที่ก่อเหตุ ปัจจุบันจับกุมตัวได้แล้ว

ศาลสหรัฐได้ออกมาดำเนินกระบกวนการยุติธรรมกับ Kane Gamble ชายหนุ่มวัย 18 ปีที่เป็นผู้นำกลุ่ม Crackas With Attitude ซึ่งเคยโจมตีทั้ง FBI, Department of Homeland Security, Department of Justice และหน่วยงานด้านความมั่นคงสหรัฐอื่นๆ มากมายสำเร็จมาแล้วเมื่อครั้งที่เขายังมีอายุเพียง 15 ปีเท่านั้น

Read More »

จีนเผยเคยทดลองทำ Quantum Key Distribution เพื่อทำ Video Conference มาแล้ว

จีนได้ออกมาเผยข้อมูลเพิ่มเติมเกี่ยวกับการทดลองทำ Quantum Key Distribution (QKD) ทั้งจากดาวเทียมในอวกาศมายังสถานีรับส่งสัญญาณบนโลก และจากระหว่างประเทศจีนไปยังประเทศออสเตเลียด้วยระยะทางไกลถึง 7,600 กิโลเมตรสำเร็จมาแล้ว

Read More »

นักล่า Bug ฝีมือดีได้ผลตอบแทนดีกว่าวิศวกรซอฟต์แวร์ทั่วไปถึง 2.7 เท่า

มีรายงานการสำรวจจากการค้นพบ Bug ที่ถูกรายงานทางเว็บ HackerOne (เว็บไซต์ที่เป็นคนกลางระหว่างโปรแกรมหา Bug ของบริษัทต่างๆ) กว่า 1,700 ครั้งพบว่าแฮ็กเกอร์ฝ่ายดีทำรายได้มากกว่าเงินเดือนของวิศวกรซอฟต์แวร์ทั่วๆไปในประเทศเดียวกันถึง 2.7 เท่า

Read More »

Red Hat ออก Patch ใหม่ ยกเลิกการแก้ไขช่องโหว่ Spectre หลังผู้ใช้งานแจ้งว่า Boot เครื่องไม่ขึ้น

หลังจากที่ก่อนหน้านี้ทาง Red Hat ได้ออก Patch แก้ไขช่องโหว่ Spectre มา ตอนนี้ทาง Red Hat ต้องออก Patch ใหม่เพื่อยกเลิก Patch นั้นไปเสียแล้ว เนื่องจากมีผู้ใช้งานบางรายออกมาแจ้งว่าไม่สามารถ Boot เครื่องได้หลังจากอัปเดต Patch รอบแรกไป

Read More »

Gartner ออก Magic Quadrant ทางด้าน IDS/IPS ประจำปี 2018

Gartner บริษัทวิจัยและให้คำปรึกษาชื่อดังจากสหรัฐฯ ออกรายงาน Magic Quadrant ทางด้าน Intrusion Detection and Prevention Systems (IDPS) ประจำปี 2018 ผล Cisco ยังครองตำแหน่งอันดับหนึ่งบน Leaders ตามมาด้วย McAfee และ Trend Micro (Tipping Point)

Read More »

เตือนคนขุดเหมืองเงินดิจิทัลเสี่ยงถูก Satori Botnet โจมตีโดยไม่รู้ตัว

ทีมนักวิจัยด้านความมั่นคงปลอดภัยจาก Netlab ของ Qihoo 360 ออกมาแจ้งเตือนถึง Satori Botnet สายพันธุ์ใหม่ ซึ่งพุ่งเป้าโจมตีผู้ใช้ซอฟต์แวร์ Claymore ในการขุดเหมืองเงินดิจิทัล หลังพบเหยื่อหลายรายถูกเปลี่ยนการตั้งค่าสำหรับใช้ขุดเหมืองเป็นของแฮ็กเกอร์แทน กลายเป็นว่าตนเองถูกหลอกให้ขุดเงินดิจิทัลฟรีๆ

Read More »

เตือนมัลแวร์ GhostTeam บน Android ขโมยข้อมูลล็อกอินของ Facebook

    Avast! และ Trend Micro สองผู้ให้บริการซอฟต์แวร์ Antivirus ชื่อดัง ออกมาแจ้งเตือนถึงมัลแวร์ GhostTeam ซึ่งแพร่กระจายตัวอยู่ใน Google Play Store รวมแล้วมากกว่า 50 แอปพลิเคชัน ซึ่งช่วยให้แฮ็กเอร์สามารถขโมยข้อมูลล็อกอินของ Facebook และแสดงโฆษณาบนอุปกรณ์ที่ติดมัลแวร์ได้

Read More »

เตือนมัลแวร์แอนดรอยด์ GhostTeam จ้องขโมย Facebook Credentials

นักวิจัยด้านความมั่นคงปลอดภัยบนมือถือจาก Avast และ Trend Micro ค้นพบมัลแวร์บน Android บน Play Store ที่มีฟีเจอร์เพื่อขโมย Facebook Credentials ให้ชื่อมัลแวร์ตัวนี้ว่า GhostTeam ซึ่งปรากฏขึ้นตั้งแต่เมษายนปีที่แล้วแต่ Google เพิ่งจะลบแอปพลิเคชัน 53 รายการออกเนื่องจากมีส่วนเกี่ยวข้องกับการแพร่มัลแวร์ชนิดนี้

Read More »

พบมัลแวร์ขโมยรหัสผ่านติดเครื่องผู้ใช้ผ่านช่องโหว่ Microsoft Office ที่ยังไม่ได้แพตซ์

นักวิจัยจาก FireEye ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยได้วิเคราะห์การทำงานของ Zyklon หรือ มัลแวร์ที่ถูกออกแบบให้สามารถกู้คืนรหัสผ่านของโปรแกรม เช่น เว็บบราวน์เซอร์ ซอฟต์แวร์เกม บริการอีเมล โดยผู้โจมตีได้ใช้การแพร่กระจายมัลแวร์ด้วยการส่งอีเมลที่แนบมากับไฟล์ Zip ที่ภายในมีเอกสาร Word ต่อจากนั้นหากเหยื่อยังไม่ได้แพตซ์ช่องโหว่ Office แล้วเปิดเอกสารก็จะตกเป็นเหยื่อมัลแวร์นี้ดังนั้นแนะนำผู้ใช้ควรอัปเดต

Read More »

VMware ออก White Paper สรุปการทำงานของ vSphere VM Encryption

VMware ออก White Paper สรุปการทำงานของ vSphere VM Encryption ซึ่งเป็นฟีเจอร์ใหม่ ที่เพิ่มเติมเข้ามาใน vSphere เวอร์ชัน 6.5

Read More »

Splunk แจกฟรี คู่มือการเลือกซื้อ SIEM สำหรับใช้งานในปี 2018

Security Information and Event Management หรือ SIEM นั้นถือเป็นหนึ่งในเทคโนโลยีที่ทุกๆ องค์กรต้องมีในปัจจุบันเพื่อใช้รับมือกับภัยคุกคามต่างๆ ที่อาจเกิดขึ้นได้ภายในองค์กร และในปี 2017 – 2018 นี้เทคโนโลยีใหม่ๆ ทางด้าน Security ก็เปิดขึ้นมามากมาย ทาง Splunk จึงได้ทำการออก SIEM Buyer’s Guide หรือคู่มือการเลือกพิจารณาระบบ SIEM เพื่อให้ทุกท่านได้นำไปศึกษาก่อนการตัดสินใจลงทุนกันได้ฟรีๆ ดังนี้ครับ

Read More »

Google G Suite เปิดตัว Security Analytics วิเคราะห์ด้านความปลอดภัยโดยเฉพาะ พร้อมคำแนะนำ Best Practice ปรับปรุงการใช้งาน

Google ได้ออกมาประกาศเปิดตัวระบบ Security Analytics สำหรับผู้ใช้งาน Google G Suite เพื่อให้ผู้ดูแลระบบสามารถช่วยดูแลด้านความมั่นคงปลอดภัยให้กับผู้ใช้งานได้อย่างมีประสิทธิภาพสูงขึ้นในเชิงลึก

Read More »