Wordfence บริษัทผู้ให้บริการระบบรักษาความมั่นคงปลอดภัยแก่เว็บไซต์ที่ใช้ WordPress ออกมาเปิดเผยถึงแคมเปญการโจมตีแบบ Brute Force ครั้งใหญ่ ที่พุ่งเป้าไปยังเว็บไซต์ WordPress ทั่วโลก เพื่อหวังแฮ็กบัญชี Admin แล้วติดตั้งโปรแกรมสำหรับขุดเหมืองเงินดิจิทัล Monero
Read More »เจออีกแล้ว !! ตั้งค่า Amazon S3 ไม่มั่นคงปลอดภัย เสี่ยงข้อมูลชาวเมืองสหรัฐฯ หลุดกว่า 123 ล้านราย
UpGuard ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยจากสหรัฐฯ ออกมาแจ้งเตือนถึงกรณีการตั้งค่า Amazon S3 อย่างไม่มั่นคงปลอดภัยอีกครั้ง หลังพบว่าสามารถเข้าถึงข้อมูลประชาชนสหรัฐฯ กว่า 123 ล้านคนของบริษัท Alteryx เพียงแค่ทราบ URL โดยที่ไม่ได้ทำการแฮ็กหรือโจมตีใดๆ
Read More »พบมัลแวร์เพื่อทำ Cryptocurrency Mining แพร่ระบาดในไทยผ่าน Facebook Messenger
พบมัลแวร์ที่ชื่อ Digmine ที่มีจุดประสงค์เพื่อทำ Cryptocurrency mining เงินดิจิตัลสกุล Monero ซึ่งมัลแวร์ตัวนี้ได้แพร่ระบาดผ่านทาง Facebook Messenger อีกทั้งติดตั้ง Chrome Extension เพื่อแพร่ไปยังเหยื่อรายใหม่ โดยมีรายงานถูกพบจากผู้ใช้ประเทศเกาหลีใต้เป็นครั้งแรก รวมถึงประเทศอื่นๆ ตามมาเช่น เวียดนาม อาเซอร์ไบจาน ยูเครน ฟิลิปินส์ เวเนซูเอล่า รวมถึงไทยด้วย
Read More »อีกครั้ง! ระบบจดจำใบหน้าของ Window 10 สามารถใช้รูปภาพแทนได้
นักวิจัยจาก SySS GmbH บริษัทที่ให้บริการทดสอบเจาะระบบจากเยอรมันพบว่าฟีเจอร์ Window Hello ที่ใช้เพื่อพิสูจน์ตัวตนใน Window 10 มีข้อบกพร่องโดยสามารถใช้เพียงรูปคุณภาพต่ำแทนหน้าคนจริงได้ นี่ไม่ใช่ครั้งแรกเพราะเมื่อต้นเดือนที่ผ่านมา Window 10 ก็ได้แพตซ์ช่องโหว่ลักษณะนี้ไปแล้วครั้งหนึ่ง
Read More »VMware ออกแพตซ์อุดช่องโหว่ Code Execution หลายรายการผู้ใช้งานควรอัปเดต
VMware ได้ออกแพตซ์อัปเดตสำหรับ ESXi, vCenter Server Appliance (vCSA), Workstation และ Fusion เพื่อปัญหาช่องโหว่ทั้งหมด 4 รายการหนึ่งในนั้นสามารถทำให้เกิด Code Execution ได้
Read More »Trend Micro คาดปีหน้ายังมี Ransomware แต่ขยายเป้าหมายและ IoT อาจกลายเป็น Proxy ให้แฮ็กเกอร์
ทางทีมงาน TechTalkThai ได้มีโอกาสเข้าร่วมงานแถลงข่าว “แนวโน้มภัยคุกคามทางไซเบอร์ในปี 2561” จาก Trend Micro ประเทศไทย ซึ่งในงานนี้เราได้รับเกียรติจาก คุณ วุฒิไกร รัตนไมตรีเกียรติ ที่ปรึกษาด้านโซลูชันความมั่งคงปลอดภัยทางไซเบอร์ และ คุณ ปิยธิดา ตันตระกูล ผู้จัดการประจำประเทศไทย มาเป็นผู้บรรยายในครั้งนี้ เราจึงขอสรุปภาพรวมมุมมองของ Trend Micro ในด้านความมั่งคงปลอดภัยมาให้ได้ติดตามกัน
Read More »มาตรฐาน HTML 5.2 ออกแล้ว เสริม Security และรองรับ Payment ดีขึ้น
ทาง World Wide Web Consortium (W3C) ได้ออกมาเปิดเผยถึง Specification ของ HTML 5.2 แล้วอย่างเป็นทางการ โดยในการอัปเดตครั้งนี้มีสิ่งที่เปลี่ยนแปลงไปดังต่อไปนี้
Read More »Microsoft เผยแนวทางการออกแบบระบบสำหรับบริการทางการเงินบน Cloud
Microsoft ได้ออกมาเผยแพร่ถึงแนวทางการพัฒนาบริการทางการเงินบน Cloud เพื่อให้เหล่าธุรกิจการเงินและ Startup สาย FinTech นำไปศึกษาเป็นแนวทางกันได้ฟรีๆ
Read More »แนะนำ Azure AD และ Azure Site Recovery สำหรับองค์กรในยุค Cloud First
เทคโนโลยีระบบ Cloud ไม่ว่าจะเป็น Private, Public หรือ Hybrid Cloud ต่างเริ่มถูกนำมาใช้งานภายในองค์กรมากขึ้น ด้วยความยืดหยุ่นในการใช้งาน สามารถเข้าถึงบริการจากที่ไหนก็ได้ การลดภาระของผู้ดูแลระบบในการอัปเดตซอฟต์แวร์และแพตช์ด้านความมั่นคงปลอดภัยต่างๆ และที่สำคัญคือการลดต้นทุนการใช้อุปกรณ์ฮาร์ดแวร์ ทำให้หลายองค์กรเริ่มวางกลยุทธ์การลงทุนระบบ IT ด้วยนโยบาย Cloud First แทน
Read More »เตือนมัลแวร์บน Android หลอกทำ Cryptocurrency Mining จนเครื่องเจ๊ง
นักวิจัยด้านความมั่นคงปลอดภัยจาก Kaspersky Lab ออกมาแจ้งเตือนถึงมัลแวร์ใหม่บนอุปกรณ์ Android ซึ่งช่วยให้แฮ็กเกอร์สามารถเข้าควบคุมเครื่องเพื่อใช้โจมตีแบบ DDoS และทำ Cryptocurrency Mining เพื่อขุดเงินดิจิทัลได้ เสี่ยงถูกใช้งานหนักจนเครื่องเจ๊ง
Read More »25 Passwords ยอดแย่ประจำปี 2017 … 123456 ยังคงครองแชมป์
SplashData ผู้ให้บริการซอฟต์แวร์สำหรับบริหารจัดการรหัสผ่านชื่อดัง ได้ออกมาเปิดเผยถึง 25 รหัสผ่านยอดนิยม หรืออาจเรียกว่าเป็นรหัสผ่านยอดแย่ประจำปี 2017 นี้ ซึ่งอันดับหนึ่งยังคงเป็น “123456” ตามด้วย “password” เช่นเดียวกับปี 2016
Read More »เชิญเข้าร่วมสัมมนาฟรี VMUG Thailand Meetup 2018: vVol, Security, Cloud 18 มกราคม 2018 นี้
พบกับงาน Meetup ครั้งที่สองของชาว VMware User Group Thailand (VMUG Thailand) กับการแนะนำเทคโนโลยีใหม่ๆ ที่จะมาช่วยให้การใช้งานผลิตภัณฑ์ของ VMware มีประสิทธิภาพมากขึ้น ในวันที่่ 18 มกราคม 2018 นี้ โดยมีรายละเอียดและวิธีการลงทะเบียนเข้าร่วมงานดังนี้
Read More »สหรัฐอเมริกาประกาศชัด WannaCry มีต้นเหตุจากเกาหลีเหนือ
Wall Street Journal ได้ออกมาตีพิมพ์บทความการแถลงของสหรัฐอเมริกาว่าเหตุการณ์ภัยคุกคาม WannaCry ที่เกิดขึ้นเมื่อช่วงกลางปีนั้นเป็นฝีมือของเกาหลีเหนือ โดยเรียกร้องให้เกาหลีเหนือรับผิดชอบ และยังได้เตือนให้ภาคธุรกิจเอกชนระมัดระวังตัวมากขึ้นด้วย
Read More »ก้าวแรกสู่การเป็นผู้ให้บริการ Managed Services Provider ด้วยโครงการ SolarWinds MSP
สำหรับเหล่าธุรกิจ System Integrator (SI) ที่กำลังมองหาหนทางในการขยายธุรกิจให้เติบโตยิ่งขึ้นด้วยการเปิดแผนก Managed Services Provider (MSP) เพื่อให้บริการแบบพรีเมี่ยมแก่ลูกค้ารายใหญ่ของตน ทาง SolarWinds ได้เปิดตัวโครงการ SolarWinds MSP ขึ้นมาเพื่อให้เหล่าธุรกิจ SI สามารถนำไปต่อยอดสร้างธุรกิจใหม่เพิ่มเติมได้อย่างง่ายๆ พร้อมใช้งานทันที โดยในบทความนี้จะแนะนำเกี่ยวกับมุมมองของ Solarwinds และผลิตภัณฑ์ในกลุ่ม Solarwinds MSP ดังต่อไปนี้
Read More »พบช่องโหว่ Zero Day ใน vBulletin เปิดให้ผู้โจมตีทำ Remote Code Execution ได้
นักวิจัยด้าน Security ชาวอิตาเลียนจาก TRUEL IT และ SecuriTeam ได้ออกมาเปิดเผยถึงการค้นพบช่องโหว่ Zero Day บน vBulletin ระบบ Webboard ชื่อดังที่มีเว็บไซต์มากกว่าแสนแห่งใช้งานอยู่ทั่วโลก ซึ่งถึงแม้จะมีการแจ้งช่องโหว่ดังกล่าวไปยังทีมพัฒนา vBulletin แล้วแต่ก็ยังไม่มีการออกอัปเดตมาอุดช่องโหว่แต่อย่างใด
Read More »คุณลักษณะของ Firewall ในปัจจุบันที่ควรจะมี
เนื่องจากภัยคุกคามในปัจจุบันมีรูปแบบที่ซับซ้อนและปริมาณของข้อมูลที่มีได้เพิ่มขึ้นอย่างมหาศาล ดังนั้น Firewall แบบเดิมจึงไม่ตอบโจทย์ให้ผู้ดูแลระบบใช้งานได้เหมาะสมเพียงพอ เราจึงสรุปบทความจาก Sophos ว่า Firewall สมัยใหม่ควรจะมีลักษณะอย่างไรมาให้ผู้อ่านได้ติดตาม
Read More »Thales เข้าซื้อกิจการของ Gemalto ที่มูลค่า 183,400 ล้านบาท
Thales กลุ่มธุรกิจทางด้านการบิน, อวกาศ และความมั่นคง ได้เข้าซื้อกิจการของ Gemalto ผู้ผลิตชิปและโซลูชันด้านความมั่นคงปลอดภัยที่มูลค่า 4,800 ล้านยูโรหรือราวๆ 183,400 ล้านบาท หลังจากที่เมื่อสัปดาห์ที่ผ่านมา Atos เพิ่งถูก Gemalto ปฏิเสธการเข้าซื้อกิจการที่มูลค่า 4,300 ล้านยูโรไป
Read More »Avast เปิด Open Source ให้ RetDec Decompiler สำหรับใช้วิเคราะห์ Ransomware โดยเฉพาะ
Avast ได้ออกมาประกาศเปิด Open Source ให้กับ RetDec ระบบ Complier สำหรับใช้ในการ Decompile จาก Machine Code ให้กลายมาเป็น Source Code ที่ทำความเข้าใจได้ง่าย เพื่อให้เหล่าผู้เชี่ยวชาญด้าน Security ทั่วโลกสามารถใช้วิเคราะห์ Ransomware และการโจมตีต่างๆ ได้ง่ายยิ่งขึ้น
Read More »สารภาพแล้ว 3 แฮ็กเกอร์ผู้สร้าง Mirai DDoS Botnet
หลังจากที่ Mirai DDoS Botnet ปรากฏโฉมเมื่อช่วงปลายที่ 2016 และถูกผู้ไม่ประสงค์ดีนำไปใช้เพื่อสร้างความวุ่นวายแก่ ISP, เว็บไซต์ และองค์กรชื่อดังไปทั่วทั้งโลกแล้ว ล่าสุด ทางการสหรัฐฯ ออกแถลงการณ์ 3 แฮ็กเกอร์ผู้อยู่เบื้องหลังการพัฒนา Mirai ถูกจับและยอมรับสารภาพแล้ว
Read More »เตือนมัลแวร์ Triton พุ่งเป้าโครงสร้างพื้นฐานสำคัญของประเทศ สร้างอันตรายถึงชีวิต
นักวิจัยด้านความมั่นคงปลอดภัยจาก FireEye ผู้ให้บริการโซลูชัน Threat Intelligence ชื่อดังออกมาแจ้งเตือนถึงมัลแวร์ตัวใหม่ ชื่อว่า Triton ซึ่งถูกออกแบบมาสำหรับโจมตีระบบควบคุมโรงงาน (Industrial Control System: ICS) โดยเฉพาะ เสี่ยงก่อให้เกิดอุบัติเหตุซึ่งไปสู่การสูญเสียชีวิตได้ ชี้อาจมีบางประเทศอยู่เบื้องหลัง
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






