Cybersecurity

Enterprise-grade Security Solution

[PR] บทความพิเศษ : เครือข่ายคุณพร้อมรับมือกับบอทเน็ตแล้วหรือยัง?

บทความโดย : Sumit Bansal ผู้อำนวยการประจำภูมิภาคอาเซียนและเกาหลีของ Sophos “บอทเน็ต” นอกจากจะเป็นทูลอันตรายยอดนิยมในตลาดมืดติดต่อกันมาหลายปีแล้ว ยังเป็นภัยที่ถือว่าประสบความสำเร็จอย่างมากในปัจจุบันด้วย จากความสามารถในการสร้างเครือข่ายคลาวด์อันทรงพลังสำหรับให้แฮ็กเกอร์ใช้เป็นเครื่องมือกระจายมัลแวร์หรือสแปมได้เป็นอย่างดี

Read More »

NSA เปิด GitHub Account แจก Open Source Software 32 โครงการ

National Security Agency (NSA) ที่เคยถูก Shadow Brokers ขโมยเครื่องมือและช่องโหว่ต่างๆ สำหรับใช้โจมตี เช่น EternalBlue ที่ถูก WannaCry Ransomware นำไปใช้งาน ได้ออกมาเปิด GitHub Account เพื่อแจก Open Source Software (OSS) ที่มีการพัฒนาและใช้งานกันภายใน NSA ให้ภาคธุรกิจได้นำไปใช้งานกัน

Read More »

ใหญ่สุดในประวัติศาสตร์ !! ฐานข้อมูลผู้มีสิทธิ์ลงคะแนนเสียงกว่า 198 ล้านคนรั่วไหลสู่สาธารณะ

UpGuard บริษัทด้านความมั่นคงปลอดภัยชื่อดัง ออกมาเปิดเผยถึงการรั่วไหลของข้อมูลจาก Amazon S3 ครั้งใหญ่สู่สาธารณะ ซึ่งประกอบด้วยข้อมูลส่วนบุคคลของผู้มีสิทธิ์ลงคะแนนเสียงในสหรัฐฯ รวมแล้วกว่า 198 ล้านคน นับได้ว่าเป็นเหตุการณ์ที่ข้อมูลส่วนบุคคลถูกเปิดเผยอย่างไม่มีการป้องกันมากที่สุดในประวัติศาสตร์

Read More »

พบช่องโหว่ Stack Clash บน Linux และ Unix ผู้โจมตียกระดับสิทธิ์ เป็น Root ได้ มี Patch แล้ว

Qualys ได้ออกมาเปิดเผยถึงช่องโหว่ Stack Clash บน Linux และ Unix ซึ่งทำให้ผู้โจมตีสามารถยกระดับสิทธิ์ตนเองกลายเป็น Root ได้ และปัจจุบัน Red Hat ก็ออก Patch มาเรียบร้อยแล้ว ในขณะที่ระบบปฏิบัติการ Linux และ Unix อื่นๆ จะทะยอยออก Patch มาหลังจากนี้ โดยตอนนี้มี Workaround สำหรับให้แก้ไขชั่วคราวได้ออกมาแล้ว

Read More »

ธุรกิจ Web Hosting จากเกาหลีใต้โดน Ransomware โจมตี เรียกค่าไถ่ 35 ล้านบาท

ธุรกิจ Web Hosting สัญชาติเกาหลีใต้ถูก Ransomware โจมตี Linux Server ทั้งสิ้นกว่า 153 เครื่อง เข้ารหัสเว็บไซต์ไปกว่า 3,400 แห่ง พร้อมถูกเรียกค่าไถ่เป็น Bitcoin มูลค่า 1 ล้านเหรียญ หรือราวๆ 35 ล้านบาท

Read More »

รวมวิธีตรวจสอบชื่อบัญชี Facebook ปลอม ป้องกันการขโมยข้อมูลส่วนบุคคล

McAfee ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยแบบครบวงจร ออกมาแนะนำวิธีการตรวจสอบว่าชื่อบัญชี Facebook ที่มาขอเพิ่มเราเป็นเพื่อน เป็นบัญชีของผู้ใช้จริง ไม่ใช่ Bot ที่ถูกสร้างขึ้นมาเพื่อหลอกเก็บข้อมูลของผู้ใช้ไปประกอบอาชญากรรม รวมไปถึงวิธีการแจ้ง Facebook เพื่อให้ระงับชื่อบัญชีปลอมดังกล่าว

Read More »

พบ Ransomware ตัวใหม่ประเภท “ไร้ไฟล์” พร้อมยิงโค้ดเข้ารหัสตรงใส่โปรเซส

Trend Micro ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยแบบครบวงจร ออกมาแจ้งเตือนถึง Ransomware ตัวใหม่ ชื่อว่า “Sorebrect” ที่กำลังแพร่ระบาดอยู๋ในขณะนี้ โดยมีจุดเด่นที่เป็นมัลแวร์ประเภท Fileless คือ ไม่มีการเขียนตัวเองลงบนฮาร์ดดิสก์แต่ใช้วิธียิงโค้ดเข้าไปเข้ารหัสไฟล์ข้อมูลใส่โปรเซสโดยตรง เพื่อหลีกเลี่ยงการตรวจจับจากระบบรักษาความมั่นคงปลอดภัยต่างๆ

Read More »

WikiLeaks เผย CherryBlossom เครื่องมือแฮ็ค Routers กว่าร้อยรุ่นของ CIA

WikiLeaks ออกมาเปิดเผยข้อมูลเครื่องมือแฮ็คที่อ้างว่าเป็นของ CIA ชุดใหม่ในซีรี่ย์ Vault 7 ชื่อว่า CherryBlossom ซึ่งเป็น Framework เอนกประสงค์ทีถูกออกแบบมาเพื่อใช้แฮ็คและเข้าควบคุม Router หลายร้อยรุ่นที่ใช้กันทั่วไปตามอาคารบ้านเรือน

Read More »

เตือนเว็บไซต์ Phishing ปลอมเป็น PayPal หลอกให้ถ่ายเซลฟี่คู่กับบัตรประชาชน

PhishMe ผู้ให้บริการโซลูชัน Anti-phishing ชื่อดัง ออกมาแจ้งเตือนถึงแคมเปญ Phishing ที่หลอกขโมยข้อมูลล็อกอินของผู้ใช้ PayPal รวมไปถึงข้อมูลบัตรเครดิต และข้อมูลบัตรประชาชนผ่านทางการถ่ายรูปเซลฟี่เพื่อใช้ยืนยันตัวตน

Read More »

Google เตรียมอัปเดต VirusTotal โฉมใหม่ ลูกเล่นเยอะกว่าเดิม

Google ประกาศเตรียมอัปเดต UI ของ VirusTotal เครื่องมือ InfoSec Intelligence ยอดนิยมใหม่ภายในไม่กี่เดือนข้างหน้านี้ หลังถูกผู้ใช้หลายคนบ่นเรื่องปัญหาในการใช้งาน พร้อมเพิ่มกราฟความสัมพันธ์เพื่อให้วิเคราะห์ข้อมูลได้ง่ายขึ้น และลดอัตราการเกิด False Positive ลง

Read More »

อีก 1 เดือนเท่านั้น!! กับงาน RSA Conference Asia Pacific & Japan 2017

RSA Conference พร้อมจัดงานประชุม RSA Conference Asia Pacific & Japan 2017 ซึ่งเป็นงานสัมมนาทางด้าน IT Security ชั้นนำระดับโลก ที่มารินา เบย์ แซนด์ ประเทศสิงคโปร์ ผู้ที่สนใจอัปเดตแนวโน้ม มาตรฐาน และกลยุทธ์ทางด้านความมั่นคงปลอดภัยในยุคปัจจุบันสามารถลงทะเบียนเข้าร่วมงานได้ทันที

Read More »

รู้จัก Certificate 5 ระดับของ Cisco ในสายงานด้าน Network และ IT

สำหรับผู้ที่มีความคิดจะเริ่มต้นกับสายงานทางด้าน Network และ IT Infrastructure การทำความรู้จักกับ Cisco Certificate ในระดับต่างๆ กันก็ถือเป็นทางเลือกที่ดีเพื่อใช้ในการวางแผนการเรียนรู้และพัฒนาทักษะต่างๆ ที่จำเป็น ในบทความนี้ทาง TechTalkThai จึงได้สรุปการแนะนำ Cisco Certificate ทั้ง 5 ระดับให้ได้รู้จักกันดังนี้ครับ

Read More »

Fake News-as-a-Service: บริการสร้างข่าว สร้างภาพ สร้างความน่าเชื่อถือออนไลน์

Trend Micro ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยแบบครบวงจร ออกมาเปิดเผยถึงภัยคุกคามไซเบอร์รูปแบบใหม่ ซึ่งให้บริการในรูปของ Fake News-as-a-Service พร้อมสร้างข่าวเท็จ สร้างภาพให้ดูดี รวมไปถึงสร้างความน่าเชื่อถือเพื่อหวังผลในการเลือกตั้งและประชามติ ในราคาเพียง $400,000 หรือประมาณ 13.6 ล้านบาทเท่านั้น

Read More »

Kaspersky ปล่อยตัวถอดรหัส Jaff Ransomware ให้โหลดใช้งานได้ฟรี

Fedor Sinitsyn นักวิเคราะห์ Malware อาวุโสแห่ง Kaspersky Labs ได้ค้นพบจุดอ่อนของ Jaff Ransomware ที่เข้ารหัสไฟล์เป็นนามสกุล .jaff, .wlu และ .sVn และนำมาพัฒนาเป็นตัวถอดรหัสสำหรับทุกสายพันธุ์ย่อยของ Jaff Ransomware ทั้งหมดได้แล้ว พร้อมเปิดให้โหลดใช้งานได้ฟรี โดยมีขั้นตอนดังต่อไปนี้ 

Read More »

SonicWall ออกโปรโมชันแถมฟรี Sandbox และ ATP บน Firewall ช่วยองค์กรป้องกัน Ransomware

เพื่อช่วยให้เหล่าองค์กรต่างๆ สามารถปกป้องตัวเองจาก Ransomware และ Malware ได้ดีขึ้น ทาง SonicWall จึงได้ออกโปรโมชันพิเศษตอบรับกระแส Ransomware กันโดยเฉพาะ แถมฟรี License สำหรับช่วยป้องกันภัยคุกคามที่มีความซับซ้อนสูงต่างๆ ให้แก่ระบบเครือข่ายของคุณ โดยมีรายละเอียดดังนี้

Read More »

Sponsored Webinar: CAPTURE MORE. FEAR LESS. วิธีรับมือและป้องกันภัยคุกคามจาก Ransomware โดย SonicWall Thailand

TechTalkThai ขอเรียนเชิญเหล่า IT Administrator และผู้ทีส่นใจในเทคโนโลยีด้าน IT Security ทุกท่าน เข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง “CAPTURE MORE. FEAR LESS. วิธีรับมือและป้องกันภัยคุกคามจาก Ransomware” เพื่อมารู้จักกับการทำงานของ Ransomware และแนวทางการป้องกันเบื้องต้นที่นำไปปรับใช้ได้สำหรับทุกๆ องค์กร ในวันศุกร์ที่ 23 มิถุนายน 2017 เวลา 14.00 โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้

Read More »

Microsoft เตรียมยกเลิก SMBv1 บน Windows ช่วงปลายปีนี้

Microsoft เตรียมอัปเดตระบบปฏิบัติการ Windows 10 ครั้งใหญ่ ภายใต้โค้ดเนม Redstone 3 ซึ่งเตรียมที่จะยกเลิกการใช้งาน SMBv1 บนระบบปฏิบัติการหลายๆ เวอร์ชันในช่วงเดือนตุลาคมหรือพฤศจิการยนปลายปีนี้

Read More »

Microsoft เตรียมปิด SMBv1 เป็น Default บน Windows 10 และ Windows Server 2016 อัปเดตหลักถัดไป

Microsoft ได้เปิดเผยว่าใน Windows 10 อัปเดตหลักถัดไปที่มีชื่อเรียกว่า Redstone 3 นี้ รวมถึง Windows Server 2016 ได้มีการวางแผนที่จะมีการปิด SMBv1 เอาไว้เป็น Default เลย

Read More »

Microsoft ออก Patch อุดช่องโหว่จาก NSA เพิ่มเติมให้ Windows XP และ Windows Server 2003 อีกครั้ง

หลังจากที่ก่อนหน้านี้ Microsoft ได้ออก Patch มาอุดช่องโหว่ NSA ETERNALBLUE ใช้ในการโจมตี Windows XP และ Windows Server 2003 ที่ถูกนำไปใช้ในการแพร่กระจาย WannaCry คราวนี้ Microsoft ก็ได้มาออก Patch เพิ่มเติมให้กับช่องโหว่อื่นๆ จาก NSA ที่ส่งผลกระทบต่อ Windows XP และ Windows Server 2003 ก่อนที่ช่องโหว่เหล่านี้จะถูกนำไปใช้อย่างแพร่หลายเพิ่มเติม

Read More »

Kaspersky จัดงานสัมมนาหัวข้อ “No Cry Over WannaCry” เตรียมความพร้อมรับมือ Ransowmare

Kaspersky Lab ผู้ให้บริการโซลูชัน Endpoint Protection ชื่อดัง จัดสัมมนาในหัวข้อ “No Cry Over WannaCry” เรียนรู้คุณสมบัติของ Ransomware ในยุคปัจจุบัน เช่น WannaCry พร้อมอบรมวิธีการรับมือกับ Ransomware เหล่านั้นอย่างมีประสิทธิภาพ

Read More »