Cybersecurity

Enterprise-grade Security Solution

ยืนยันแล้ว! Palo Alto Networks เข้าซื้อกิจการ CyberArk มูลค่า 2.5 หมื่นล้านดอลลาร์

Palo Alto Networks ประกาศข้อตกลงเข้าซื้อ CyberArk บริษัทด้าน Identity Security มูลค่าประมาณ 25,000 ล้านดอลลาร์ ถือเป็นการซื้อกิจการครั้งใหญ่ที่สุดของบริษัท และเป็นการเข้าสู่ตลาด Identity Security อย่างเป็นทางการ

Read More »

รู้จักกับ Zscaler OT Security: 6 แนวทางปกป้องอุปกรณ์ OT และ IIoT ขององค์กรที่ตอบโจทย์ยิ่งกว่าเดิม

ทุกวันนี้เรามักจะเห็นข่าวการโจมตีทางไซเบอร์ที่มุ่งเป้าไปยังอุปกรณ์ OT และ IIoT ที่มีการใช้งานในธุรกิจองค์กรและหน่วยงานภาครัฐมากขึ้น เนื่องจากภัยคุกคามในรูปแบบนี้สามารถสร้างความเสียหายให้กับธุรกิจได้เป็นอย่างมาก และยังเป็นช่องทางในการโจมตีต่อเนื่องที่มีประสิทธิภาพสำหรับผู้โจมตีอีกด้วย

Read More »

ANC InsurTech ผนึกกำลัง AlphaSec ยกระดับความปลอดภัยข้อมูล สู่มาตรฐานสากล ISO 27001:2022 สร้างความเชื่อมั่นสูงสุดให้ลูกค้า [Guest Post]

กรุงเทพฯ, 29 กรกฎาคม 2568 – ในยุคดิจิทัลที่ภัยคุกคามไซเบอร์ทวีความรุนแรง การปกป้องข้อมูลส่วนบุคคลและการสร้างความมั่นคงปลอดภัยในการทำธุรกรรมออนไลน์จึงเป็นหัวใจสำคัญ “บริษัท เอ เอ็น ซี โบรกเกอร์เรจ จำกัด (ANC InsurTech)” โบรกเกอร์ประกันภัยออนไลน์ชั้นนำ ตระหนักถึงความสำคัญนี้ จึงได้จับมือกับ “บริษัท อัลฟ่าเซค จำกัด” ผู้นำด้านการให้คำปรึกษาความมั่นคงปลอดภัยไซเบอร์ ประสบความสำเร็จในการผ่านการรับรอง ISO/IEC 27001:2022 มาตรฐานสากลด้านการบริหารจัดการความมั่นคงปลอดภัยของข้อมูล

Read More »

SonicWall เตือนช่องโหว่ Critical RCE บนอุปกรณ์ SMA 100 VPN

SonicWall แจ้งเตือนด่วนให้ผู้ดูแลระบบอัปเดต firmware อุปกรณ์ SMA 100 series หลังพบช่องโหว่ระดับ Critical ที่อนุญาตให้ผู้โจมตีอัปโหลดไฟล์ตามต้องการและควบคุมระบบจากระยะไกล

Read More »

Thales Webinar: สรุปเทรนด์ Web App & API Security ปี 2025 และอัปเดตนวัตกรรม Imperva AppSec ล่าสุด

Thales ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity เข้าร่วมงานสัมมนาออนไลน์เรื่อง “สรุปเทรนด์ Web App & API Security ปี 2025 และอัปเดตนวัตกรรม Imperva AppSec ล่าสุด” พร้อมแนะนำเทคโนโลยีใหม่ล่าสุดอย่าง AI Explain, AI Bot Protection และ AI Firewall ในวันพุธที่ 6 สิงหาคม 2025 เวลา 14:00 น. ผ่านทาง Live Webinar

Read More »

ไมโครซอฟท์ ยกระดับ Microsoft Sentinel รวมศูนย์ทุกข้อมูล ประหยัดต้นทุน พร้อมเสริมแกร่ง AI Agent

กรุงเทพฯ 23 กรกฎาคม 2568 – ไมโครซอฟท์ เดินหน้ายกระดับ Microsoft Sentinel โซลูชัน Security Information and Event Management (SIEM) โดยเปิดตัว “ศูนย์จัดเก็บข้อมูล Sentinel (Sentinel data lake)” ซึ่งเป็นพื้นที่จัดเก็บข้อมูลความปลอดภัยแบบรวมศูนย์ที่ล้ำสมัยและตอบโจทย์ความคุ้มค่า รองรับการจัดเก็บข้อมูลดิบจำนวนมากในรูปแบบต่างๆ ทั้งแบบมีโครงสร้าง ไม่มีโครงสร้าง และกึ่งมีโครงสร้าง เพื่อให้ทีมงานด้านความปลอดภัยขององค์กรสามารถรวมศูนย์ข้อมูล เพิ่มประสิทธิภาพการใช้งาน AI Agent และยกระดับการตรวจจับภัยคุกคามและตอบสนองได้อย่างรวดเร็วยิ่งขึ้น พร้อมรับมือกับความท้าทายจากปริมาณข้อมูลมหาศาลรวมถึงลดภาระด้านต้นทุนการขยายระบบจัดเก็บข้อมูลแบบเดิม โดยสามารถทดลองใช้งานได้แล้ววันนี้เพื่อสัมผัสประสบการณ์ขั้นกว่าของการจัดเก็บข้อมูลสำคัญโดยไม่ต้องกังวลเรื่องค่าใช้จ่ายอีกต่อไป ทั้งนี้ ไมโครซอฟท์ เปิดตัว SIEM แบบ cloud-native รุ่นแรกเมื่อ 5 ปีก่อนเพื่อช่วยให้สามารถจัดการข้อมูลได้ง่ายขึ้นพร้อมทั้งนำพลังของ AI มาใช้ตรวจจับภัยคุกคาม โดย Microsoft Sentinel ได้รับการพัฒนาอย่างต่อเนื่องเพื่อช่วยให้องค์กรสามารถเชื่อมต่อข้อมูลได้ง่ายขึ้น พร้อมเสริมพลัง AI ในการตรวจจับภัยคุกคาม[1] ปัจจุบัน Sentinel ได้ถูกรวมเข้ากับ Microsoft Defender พร้อมให้ข้อมูลภัยคุกคามแบบเรียลไทม์ ข้อเสนอแนะที่ชาญฉลาด และการตอบสนองแบบอัตโนมัติ ศูนย์จัดเก็บข้อมูล Sentinel จึงเป็นอีกก้าวสำคัญที่ไมโครซอฟท์ ได้สร้างสรรค์ขึ้นมาเพื่อปลดล็อกข้อจำกัดของ SIEM แบบดั้งเดิม ทำให้ข้อมูลด้านความปลอดภัยกลายเป็นศูนย์กลางของ Security Operation Center (SOC) ได้อย่างแท้จริง และสามารถรองรับการทำงานในระดับที่ใหญ่ขึ้นโดยไม่ลดประสิทธิภาพ ผู้ที่สนใจสามารถทดลองใช้งาน ศูนย์จัดเก็บข้อมูล Sentinel  ได้แล้ววันนี้

Read More »

WhaTap เปิดตัวภูมิภาคกรุงเทพฯ อย่างเป็นทางการ รองรับ PDPA ของไทย และยกระดับประสิทธิภาพการมอนิเตอร์ระบบภายในประเทศ

รองรับการจัดเก็บและประมวลผลข้อมูลในประเทศ ตอบโจทย์ข้อกำหนดด้านการปฏิบัติตามกฎระเบียบของสถาบันการเงินและหน่วยงานภาครัฐในไทย ส่งข้อมูลได้อย่างรวดเร็วและเสถียรผ่าน AWS Private Link พร้อมรองรับทั้งระบบ On-Premises และ Cloud อย่างยืดหยุ่น

Read More »

ช่องโหว่ระดับสูงสุดบน Cisco ISE ถูกโจมตีแล้ว ผู้ดูแลระบบต้องอัปเดตทันที

Cisco เตือนด่วนว่าช่องโหว่ Remote Code Execution ระดับ Critical สามรายการใน Identity Services Engine (ISE) ที่เคยแจ้งเตือนไปแล้วกำลังถูกใช้โจมตีจริงในปัจจุบัน ผู้ดูแลระบบต้องติดตั้งแพตช์โดยด่วนที่สุด

Read More »

Microsoft ออกแพตช์ฉุกเฉินแก้ไขช่องโหว่ SharePoint RCE ที่ถูกใช้โจมตีแล้ว

Microsoft เร่งปล่อยอัปเดตความปลอดภัยฉุกเฉินสำหรับ SharePoint แก้ไขช่องโหว่ Zero-day สองรายการ CVE-2025-53770 และ CVE-2025-53771 ที่ถูกใช้ในการโจมตี ToolShell

Read More »

เตรียมตัวให้พร้อม! CDIC 2025 งานสัมมนาด้าน Cybersecurity ที่ใหญ่ที่สุดในไทยกำลังจะกลับมา พร้อมเปิดประตูสู่อนาคตของความมั่นคงไซเบอร์ในยุค AI และ Quantum 26-27 พ.ย. 2568 ที่ BITEC บางนา

เมื่อโลกดิจิทัลก้าวเข้าสู่ยุคที่ AI ทรงพลังกว่าที่เคย และ Quantum Computing กำลังจะเปลี่ยนทุกกฎของความปลอดภัย, องค์กรใดที่หยุดนิ่งย่อมเสี่ยงต่อการถูกทิ้งไว้ข้างหลัง… นี่จึงเป็นเวลาที่คุณไม่ควรพลาด CDIC 2025 (Cyber Defense Initiative Conference) งานสัมมนาด้านความมั่นคงปลอดภัยไซเบอร์ที่ใหญ่ที่สุดและยิ่งใหญ่ที่สุดในประเทศไทย ที่กำลังจะกลับมาในปลายปีนี้อย่างยิ่งใหญ่เป็นปีที่ 24!

Read More »

Radware เผยแฮ็กเกอร์ประเทศเพื่อนบ้านล็อกเป้าไทย หน่วยงานรัฐฯตกเป็นกลุ่มเสี่ยงอันดับหนึ่ง

ในสถานการณ์ที่ประเทศไทยกำลังมีคู่ขัดแย้งที่ชายแดน สิ่งหนึ่งที่หลายท่านอาจไม่ทันสังเกตเห็นก็คือการรุกรานอธิปไตยทางไซเบอร์ แน่นอนว่าการโจมตีทางไซเบอร์เกิดขึ้นเป็นเรื่องปกติในเครือข่ายดิจิทัลที่เชื่อมถึงกัน แต่สิ่งที่แตกต่างออกไปในภาวะเหตุการณ์ขัดแย้ง อย่างน้อยที่สุดธุรกิจไทยหรือหน่วยงานรัฐบาลได้กลายเป็นเป้าหมายที่ถูกล็อกเป้าชัดเจน ดังนั้นการป้องกันตัวของเราต้องรัดกุมมากขึ้น โดย Radware ได้เปิดเผยถึงกิจกรรมการโจมตีที่พวกเขาเฝ้าจับตามาหลายเดือนของกลุ่มนักเคลื่อนไหวที่กำลังล็อกเป้าไทยนามว่า AnonSecKh (Bl4ckCyb3r)

Read More »

VMware แก้ไขช่องโหว่ ESXi zero-day 4 รายการที่ถูกใช้โจมตีในงาน Pwn2Own Berlin

VMware ออกแพตช์แก้ไขช่องโหว่ 4 รายการใน VMware ESXi, Workstation, Fusion และ Tools ที่ถูกใช้เป็น zero-day ในการแข่งขัน hacking contest Pwn2Own Berlin 2025 เมื่อเดือนพฤษภาคม

Read More »

Vorlon เปิดตัวแพลตฟอร์มความมั่นคงปลอดภัย AI และ SaaS ใหม่ ยกระดับการมองเห็นข้อมูลองค์กร

Vorlon สตาร์ทอัพด้านความมั่นคงปลอดภัยของระบบนิเวศบริการซอฟต์แวร์ ประกาศเปิดตัวแพลตฟอร์มความมั่นคงปลอดภัยแบบรวมศูนย์สำหรับ SaaS และ AI รุ่นใหม่ ที่ช่วยให้ธุรกิจและผู้นำด้านเทคโนโลยีสารสนเทศมีการมองเห็นและการควบคุมที่จำเป็นสำหรับการบริหารจัดการความเสี่ยง

Read More »

Google แชร์อัปเดตล่วงหน้า Black Hat และ DEF CON ใช้ AI เสริมความมั่นคงปลอดภัยไซเบอร์

Google กำลังเร่งขยายการดำเนินงานด้านความมั่นคงปลอดภัยไซเบอร์ที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ ด้วยการประกาศข่าวสำคัญหลายรายการในสัปดาห์นี้ ก่อนงานประชุม Black Hat USA และ DEF CON 33 ที่จะมีขึ้นในต้นเดือนสิงหาคม

Read More »

Akamai Webinar: ปกป้ององค์กรจาก Ransomware แบบ Zero Trust ด้วย Akamai Guardicore Microsegmentation [3TSKY]

Akamai และ 3TSKY ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “ปกป้ององค์กรจาก Ransomware แบบ Zero Trust ด้วย Akamai Guardicore Microsegmentation” เพื่ออัปเดตว่า การรับมือ Ransomware ในปัจจุบันจำเป็นต้องอาศัยมากกว่าแค่ EDR แต่จะต้องมีการจำกัดการเคลื่อนไหวภายใน (Lateral Movement) นี่คือจุดที่ Microsegmentation โดยเฉพาะอย่างยิ่ง Akamai Guardicore Microsegmentation เข้ามามีบทบาทสำคัญ ในวันพฤหัสบดี ที่ 31 กรกฎาคม 2025 เวลา 14:00 น. ผ่านทาง Live Webinar

Read More »

อัปเดตทุกเทคโนโลยีสำคัญที่องค์กรยุคใหม่ต้องมี ภายใน 2 งานสัมมนาแห่งปี “Big Data & Cloud Computing และ Robotics Summit 2025” จัดโดยกระทรวงดิจิทัลฯ ร่วมกับสมาคมผู้ใช้ดิจิทัลไทย [Guest Post]

ขอเชิญร่วมงาน Robotics Summit 2025 ครั้งที่ 8 และ งาน Big Data & Cloud Computing 2025 ครั้งที่ 7 วันที่ 24 – 25 กันยายน 2568 โรงแรมเดอะเบอร์เคลีย์ ประตูน้ำ สนใจลงทะเบียนได้ที่ : www.conferencethaiseries.com

Read More »

[Video Webinar] Resilience by Design – รับมือภัยไซเบอร์ยุคดิจิทัลด้วย Akamai Security

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Akamai Webinar เรื่อง “Resilience by Design – รับมือภัยไซเบอร์ยุคดิจิทัลด้วย Akamai Security” เพื่ออัปเดตเทรนด์ภัยคุกคามในภูมิภาคอาเซียน โดยเฉพาะประเทศไทย พร้อมแนะนำเครื่องมือและแนวทางปฏิบัติในการป้องกัน Web, API, Digital Services และ Network แบบบูรณาการ ที่ผสานเทคโนโลยี AI ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

สตาร์ทอัพความมั่นคงปลอดภัยข้อมูล Virtru ระดมทุน 50 ล้านดอลลาร์

Virtru สตาร์ทอัพที่ช่วยให้องค์กรสามารถป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต ระดมทุนใหม่จำนวน 50 ล้านดอลลาร์ในรอบ Series D ที่นำโดย Iconiq และร่วมด้วย Bessemer Venture Partners, Foundry และ The Chertoff Group

Read More »

พบ Exploit สำหรับช่องโหว่ Pre-auth RCE ใน Fortinet FortiWeb แล้ว ผู้ดูแลระบบควรรีบแพตช์ด่วน

มีการเผยแพร่ proof-of-concept exploit สำหรับช่องโหว่ SQL injection ระดับ Critical ใน Fortinet FortiWeb ที่สามารถใช้ในการเข้าควบคุมระบบจากระยะไกลได้โดยไม่ต้องผ่านการยืนยันตัวตน

Read More »

FlexOlmo วิธีฝึกโมเดลภาษาใหม่ ไม่ต้องแชร์ข้อมูลอีกต่อไป

ทีมวิจัยจาก Allen Institute for Artificial Intelligence ประกาศว่าได้คิดค้น FlexOlmo แนวทางใหม่ในการพัฒนาโมเดลภาษา ที่สามารถเพิ่มความเป็นส่วนตัวของข้อมูลสำหรับฝึกอบรมได้

Read More »