Cybersecurity

Enterprise-grade Security Solution

SAP ออก Patch 16 รายการ อุดช่องโหว่ด้านความมั่นคงปลอดภัย

SAP ได้ออกอัปเดตด้านความมั่นคงปลอดภัยมาด้วยกันทั้งสิ้น 16 รายการ โดย 3 รายการในนั้นมีความรุนแรงระดับสูง

Read More »

นักวิจัยทดลองสร้าง Malware ฝังเอาไว้ในข้อมูล DNA สำหรับเข้ายึดเครื่องคอมพิวเตอร์

ทีมนักวิจัยจาก University of Washington ได้สาธิตการพัฒนา Malware สำหรับเข้าควบคุมเครื่องคอมพิวเตอร์บนข้อมูลของสาย DNA ได้สำเร็จ

Read More »

เตือนรถยนต์ขับขี่อัตโนมัติ เสี่ยงเกิดอุบัติเหตุจากการแปลสัญญาณจราจรผิด

ทีมนักวิจัยจาก University of Washington ออกมาแจ้งเตือนถึงเทคนิคการโจมตีรถยนต์ขับขี่อัตโนมัติ โดยใช้เพียงแค่สติ๊กเกอร์แปะบนป้ายสัญญาณจราจร ทำให้อัลกอริธึมในการแปลความหมายของรถยนต์ “ส่วนใหญ่” ทำงานผิดพลาด เสี่ยงก่อให้เกิดอุบัติเหตุบนท้องถนนได้

Read More »

สคริปต์บทหนัง Game of Thrones ซีซัน 7 ตอนที่ 5 หลุดสู่สาธารณะ แฮ็คเกอร์เตรียมเรียกค่าไถ่ระดับล้านเหรียญ

หลังจากที่สัปดาห์ที่ผ่านมามีข่าวกลุ่มแฮ็คเกอร์เจาะระบบเซิร์ฟเวอร์ของ HBO และขโมยข้อมูลออกไปกว่า 1.5 TB ก่อนที่จะปล่อยตอนถัดไปของหนังซีรี่ย์เรื่อง “Ballers” และ “Room 104” พร้อมทั้งสคริปต์บทหนังเรื่อง Game of Thrones ซีซัน 7 ตอนที่ 4 ออกสู่สาธารณะ ล่าสุดกลุ่มแฮ็คเกอร์ดังกล่าวได้ปล่อยข้อมูลใหม่ที่ขโมยมา คือ สคริปต์บทหนังของ Game of Thrones ตอนที่ 5 ที่กำลังจะฉายในวันอาทิตย์ที่ 13 สิงหาคมนี้

Read More »

Cybertron เปิดอบรม 2 หลักสูตรทางด้าน Cybersecurity Innovation Workshop ประจำเดือนกันยายน – ตุลาคมนี้

เมื่ออาชญากรรมทางไซเบอร์มีอัตราเพิ่มสูงขึ้น และการโจมตีส่วนใหญ่ล้วนอาศัยช่องโหว่ของการพัฒนาแอพพลิเคชั่นเป็นช่องทางในการยึดครองระบบ ดังนั้น เราจำเป็นที่เราต้องเร่งพัฒนาความรู้ สร้างเสริมทักษะ และประสบการณ์ให้แก่บุคลากรในทุกตำแหน่งหน้าที่ เพื่อให้มีความรู้และทักษะในการปรับปรุง ตรวจสอบ และตอบสนองต่อภัยคุกคามทางไซเบอร์ได้อย่างทันท่วงที

Read More »

Google G Suite ประกาศรองรับการทำ Data Loss Prevention ใน Team Drives ได้แล้ว

Google ได้เสริมความสามารถในการทำ Data Loss Prevention (DLP) ให้กับ Team Drives ภายใน Google G Suite แล้ว หลังจากที่เคยเปิดความสามารถนี้ให้กับ Google Drive ไปแล้วเมื่อเดือนมกราคม 2017 ที่ผ่านมา

Read More »

Fortinet เปิดตัว FortiCloud 3.2 บริหารจัดการผลิตภัณฑ์ระบบเครือข่าย Fortinet ได้ผ่าน Cloud

Fortinet ได้ออกอัปเดตครั้งใหญ่ให้กับ FortiCloud ในรุ่น 3.2 เพื่อตอบโจทย์การทำ Security Fabric ในระดับองค์กรได้ผ่าน Cloud โดยมีความสามารถใหม่ๆ ดังนี้

Read More »

WatchGuard เข้าซื้อกิจการ Datablink เปิดตลาด Authentication สำหรับองค์กรและ SMB

WatchGuard Technologies ได้ประกาศเข้าซื้อกิจการของ Datablink ผู้พัฒนาโซลูชันด้านการทำ Authentication โดยเฉพาะ เพื่อขยายตลาดของ WatchGuard ไปสู่การเสริมความมั่นคงปลอดภัยให้กับเหล่าภาคธุรกิจด้วยเทคโนโลยีด้านการยืนยันตัวตนระดับสูง

Read More »

Microsoft ออก Patch อุด 48 ช่องโหว่ด้านความมั่นคงปลอดภัย สำหรับเดือนสิงหาคม 2017

ใน Patch รอบเดือนสิงหาคม 2017 นี้ ทาง Microsoft ได้ทำการออก Patch อุดช่องโหว่ด้วยกันทั้งสิ้น 48 รายการ โดยในนี้มีช่องโหว่ความรุนแรงสูงสุดทั้งสิ้น 25 รายการ และ 3 ช่องโหว่ในนี้ได้เคยถูกเปิดเผยสู่สาธารณะมาก่อนรอบ Patch นี้แล้ว

Read More »

Cisco เปิดตัว GOSINT ระบบ Open Source Threat Intelligence ให้องค์กรใช้งานได้ฟรี

Cisco ได้ประกาศเปิดตัว GOSINT โครงการ Open Source Intelligence Gathering and Processing Framework สำหรับรวบรวมข้อมูล Threat Intelligence ทั้งในแบบ Structured และ Unstructured ให้เหล่าผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยในองค์กรนำไปใช้กันได้ฟรีๆ

Read More »

แนะเทคนิคการปกป้องอุปกรณ์ Internet of Things ให้มั่นคงปลอดภัยในยุคดิจิทัล

หลายองค์กรในปัจจุบันต่างเริ่มนำ Internet of Things เข้ามาใช้เพื่อ Transform ธุรกิจของตนเองเพื่อให้กลายเป็นผู้นำของตลาดในยุคดิจิทัล อย่างไรก็ตามอุปกรณ์ IoT เป็นเพียงอุปกรณ์ขนาดเล็กที่ไม่มุ่งเน้นที่ฟีเจอร์รักษาความมั่นคงปลอดภัยมากนัก ทำให้ตกเป็นเหยื่อของอาชญากรรมไซเบอร์ เช่น มัลแวร์ Mirai และถูกเปลี่ยนเป็นกองทัพซอมบี้เพื่อโจมตีแบบบ DDoS ได้ง่าย McAfee ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยแบบบูรณาการจึงออกคำแนะนำเพื่อปกป้องอุปกรณ์ IoT จากภัยคุกคามต่างๆ ดังนี

Read More »

อบรมฟรี !! Threats & Trends Technology 2017-2018 โดย CAT cyfence

“Threats & Trends Technology 2017-2018 A Guide to Defence Attacks” ถึงเวลาที่ต้องตระหนัก ถึงความสำคัญของความปลอดภัยในระบบไอทีในองค์กร พร้อมรู้เท่าทันภัยและเทรนด์เทคโนโลยีที่เกิดขึ้นบนโลกไซเบอร์ ในปัจจุบันที่มีการขยายตัวและเปลี่ยนแปลงรวดเร็ว ก้าวทันรูปแบบบุกรุกหรือภัยคุกคามใหม่ๆที่เพิ่มระดับความรุนแรง และซับซ้อนมากขึ้น เสริมเกราะความรู้เพื่อนำไปพัฒนามาตรฐานความปลอดภัยของระบบไอทีในองค์กรให้เทียบเท่าระดับสากล

Read More »

กองทัพสหรัฐสั่งห้ามใช้ Drone จาก DJI เหตุกังวลด้านความมั่นคงปลอดภัย

กองทัพสหรัฐได้มีคำสั่งไปยังกำลังพลทั้งหมดให้หยุดการใช้งาน Drone จาก DJI หรือ Da-Jiang Innovation ผู้ผลิต Drone ชั้นนำจากประเทศจีนทันที เนื่องจากกังวลถึงช่องโหว่ทางด้านความมั่นคงปลอดภัย

Read More »

แฮ็คเกอร์ปล่อย Game of Thrones ซีซัน 7 ตอนที่ 4 สู่สาธารณะ

หลังจากเมื่อสุดสัปดาห์ที่ผ่านมา กลุ่มแฮ็คเกอร์ (ไม่เปิดเผยตัวตน) ได้ทำการเจาะเข้าเซิร์ฟเวอร์ของ HBO และขโมยข้อมูลออกไปกว่า 1.5 TB พร้อมเผยสคริปต์เนื้อเรื่อง Game of Thrones ซีซัน 7 ตอนที่ 4 ออกสู่สาธารณะ ล่าสุดเมื่อคืนนี้ แฮ็คเกอร์ (คาดว่าเป็นอีกกลุ่มหนึ่ง) ได้ปล่อยหนังซีรี่ย์ดังกล่าวฉบับเต็มออกสู่อินเทอร์เน็ตเป็นที่เรียบร้อย

Read More »

[PR] นักวิจัยแคสเปอร์สกี้ แลป คิดค้นซอฟต์แวร์ทูล “BitScout” เพื่อเก็บรวบรวมหลักฐานหลังถูกจู่โจมไซเบอร์ โหลดใช้ฟรีไม่มีค่าใช้จ่าย

เพื่อจะได้ไม่ต้องเดินทางไปไกลๆ ที่โน่นที่นี่เพื่อเก็บรวบรวมหลักฐานจากคอมพิวเตอร์ที่โดนจู่โจมตกเป็นเหยื่อของอาชญากรรมไซเบอร์ ผู้เชี่ยวชาญของแคสเปอร์สกี้ แลปได้พัฒนาทูลอย่างง่ายที่สามารถเก็บรวบรวมข้อมูลสำคัญได้จากระยะไกลโดยไม่ต้องเสี่ยงต่อการกระจายแพร่เชื้อหรือการสูญหายของข้อมูล ทูลนี้ เรียกว่า BitScout (บิตสเก๊าต์) ทูลที่เป็นเสมือนมีดอันคมกริบในการสืบสวนหาหลักฐานจากระยะไกลจากระบบที่ยังทำงานอยู่ (live systems) และนักสืบสวนสามารถใช้ได้โดยไม่มีค่าใช้จ่าย

Read More »

แฮ็คเกอร์เบื้องหลัง WannaCry ถอนเงินค่าไถ่สูงถึง 4.75 ล้านบาท

หลังจากที่ WannaCry Ransomware ได้แพร่ระบาดไปทั่วโลกเมื่อเกือบ 3 เดือนที่ผ่านมา ทำให้คอมพิวเตอร์มากกว่า 200,000 เครื่องจาก 150 ประเทศทั่วโลกถูกเข้ารหัสไฟล์ข้อมูลและไม่สามารถใช้งานได้ ล่าสุดพบว่าแฮ็คเกอร์ที่อยู่เบื้องหลัง Ransomware ดังกล่าวได้ถอนเงินค่าไถ่ออกจาก Bitcoin Wallet ของตนแล้ว ด้วยมูลค่าสูงถึง $143,000 หรือประมาณ 4.75 ล้านบาท

Read More »

FBI เข้าควบคุมตัว MalwareTech ผู้ค้นพบ Kill-switch ยับยั้ง WannaCry Ransomware

เมื่อวานนี้ (3 สิงหาคม 2017) FBI ได้เข้าควบคุมตัว Marcus Hutchins นักวิจัยด้านความมั่นคงปลอดภัยวัย 22 ปีแห่งสหราชอาณาจักร เจ้าของทวิตเตอร์นาม MalwareTech ผู้ซึ่งเคยเป็นฮีโร่ค้นพบ Kill-switch สำหรับยับยั้งการแพร่ระบาดของ WannaCry Ransomware จนถึงตอนนี้ยังไม่ทราบสาเหตุแน่ชัด

Read More »

Nmap ออกอัปเดตเวอร์ชัน 7.60 พร้อมดาวน์โหลดฟรี

หลังจากที่ Nmap เปิดให้ดาวน์โหลดเวอร์ชัน 7.5 ไปเมื่อไม่กี่เดือนที่ผ่านมา วันนี้ทาง Nmap ได้ออกอัปเดตเวอร์ชันใหม่ คือ Nmap 7.60 ซึ่งนอกจากจะแก้ไขบั๊กต่างๆ แล้ว ยังเพิ่มฟีเจอร์ใหม่เข้าไปอีกหลายรายการ เช่น รองรับการแคร็กรหัสผ่าน SSH ผ่านการ Brute Force ตรวจสอบวิธีการพิสูจน์ตัวตนของเซิร์ฟเวอร์ และรองรับการล็อกอินเข้าไปเพื่อรันคำสั่งตามที่ต้องการ นอกจากนี้ยังเพิ่มสคริปต์ NSE ใหม่เข้าไปอีก 14 รายการอีกด้วย

Read More »

เปิดตัว Red Hat Enterprise Linux 7.4 ตอบโจทย์ Hybrid Cloud, Multi-Cloud มากขึ้น

Red Hat Enterprise Linux (RHEL) 7.4 ออกแล้ว โดยมีความสามารถใหม่ๆ สำหรับรองรับการมาของ Hybrid Cloud และ Multi-Cloud มากขึ้น พร้อมเสริมความมั่นคงปลอดภัยและประสิทธิภาพในระบบ ดังนี้

Read More »

Netflix ถูก DDoS ผ่าน API กระทบระบบที่ใช้ Microservices Architecture พร้อมเปิดเครื่องมือทดสอบ

Netflix ได้ออกมาเปิดเผยถึงการค้นพบว่ามีผู้พยายามโจมตี DDoS ใส่ระบบที่ใช้สถาปัตยกรรม Microservices Architecture ผ่านทาง API และตั้งชื่อการโจมตีนี้ว่า Application DDoS พร้อมทั้งเปิดตัวเครื่องมือทดสอบว่า Application ของคุณจะรับมือกับ Application DDoS ได้หรือไม่

Read More »