Hikvision ผู้ผลิตกล้อง CCTV สัญชาติจีน ได้ออก Patch มาสำหรับแก้ไขช่องโหว่ Backdoor ความรุนแรงระดับสูงสุด ที่ทำให้ผู้โจมตีสามารถเข้ายึดกล้องวงจรปิดของ Hikvision ได้ผ่านระบบเครือข่าย
Read More »แนะนำ Zyxel USG20-VPN: VPN Firewall หลากความสามารถสำหรับธุรกิจขนาดเล็กและสาขา
สำหรับธุรกิจขนาดเล็ก หรือองค์กรขนาดใหญ่ที่มีสาขาหรือหน้าร้านขนาดเล็กมากมายกระจายอยู่ทั่วประเทศ ทาง Zyxel นั้นมีผลิตภัณฑ์ Firewall ขนาดเล็กแบบเอนกประสงค์สำหรับให้บริการระบบเครือข่ายทั้งแบบมีสายและไร้สายได้อย่างปลอดภัย พร้อมการทำ VPN แบบ Site-to-Site ได้ในราคาประหยัดด้วยกัน 2 รุ่น ได้แก่ Zyxel USG20-VPN และ Zyxel USG20W-VPN โดยมีรายละเอียดดังนี้
Read More »สรุปรายงาน Data Breach ประจำปี 2017 จาก Verizon ชี้ Cyber Espionage และ Ransomware เป็นประเด็นใหญ่
Verizon ออกรายงาน Data Breach Investigation Reports ประจำปี 2017 เผยการจารกรรมไซเบอร์ (Cyber Espionage) และ Ransomware เป็นภัยคุกคามสำคัญที่พบบ่อยสุดในปี 2016 ที่ผ่านมา โดยเก็บข้อมูลจากเหตุการณ์ Data Breach 1,935 ครั้ง และเหตุการณ์ที่เกี่ยวข้องกับความมั่นคงปลอดภัยอีกกว่า 42,000 เหตุการณ์ในสหรัฐฯ
Read More »พบช่องโหว่ RCE ที่ “เลวร้ายสุดๆ ” บน Windows คาด Microsoft เตรียมแพทช์วันพรุ่งนี้
Natalie Silvanovich และ Tavis Ormandy นักวิจัยด้านความมั่นคงปลอดภัยจาก Google Project Zero ออกมาเปรยถึงช่องโหว่ความรุนแรงสูงบนระบบปฏิบัติการ Windows ซึ่งช่วยแฮ็คเกอร์ลอบส่งโค้ดแปลกปลอมเข้ามารันจากระยะไกลได้ (Remote Code Execution: RCE) โดยทั้งสองคนระบุว่าเป็นช่องโหว่ที่ “เลวร้ายสุดๆ (Crazy Bad)”
Read More »เปลี่ยนแนวคิดเรื่องนโยบายรหัสผ่านใหม่กับมาตรฐาน NIST SP 800-63B ฉบับล่าสุด
เมื่อช่วงปลายปี 2016 ที่ผ่านมา สถาบันมาตรฐานและเทคโนโลยีแห่งชาติสหรัฐฯ (NIST) ออกคู่มือแนะนำการระบุตัวตนดิจิทัลฉบับร่างอันใหม่ คือ Special Publication 800-63-3: Digital Identity Guidelines เพื่อเป็นแนวทางการพิสูจน์ตัวตนและการกำหนดนโยบายรหัสผ่านแก่หน่วยงานรัฐและองค์กรทั่วไปในสหรัฐฯ ล่าสุดคู่มือดังกล่าวได้ปิดรับฟังความเห็นแล้ว และเตรียมเข้าสู่กระบวนการประกาศใช้เร็วๆ นี้ บทความนี้จึงจะมากล่าวสรุปถึงการเปลี่ยนแปลงนโยบายรหัสผ่านที่น่าสนใจให้ได้อ่านกันครับ
Read More »เว็บ HandBrake ถูกแฮ็ค ผู้ใช้ Mac เสี่ยงดาวน์โหลดแอพพลิเคชันฝังโทรจัน
พบการแจ้งเตือนบนเว็บบอร์ดของ HandBrake โปรแกรม Open Source ยอดนิยมสำหรับแปลงไฟล์มัลดิมีเดีย ระบุเว็บไซต์ถูกแฮ็ค หนึ่งในช่องทางดาวน์โหลดสำรอง (Mirror Site) ถูกแก้ให้ปล่อยแอพพลิเคชันที่ฝังโทรจัน Proton RAT โดยมุ่งเป้าที่ระบบปฏิบัติการ macOS ส่งผลให้ผู้ใช้หลายคนอาจติดมัลแวร์โดยไม่รู้ตัว
Read More »พบ Botnet กว่า 15,000 เครื่องถูกใช้ขุดเงินดิจิทัลกว่า 860,000 บาทต่อเดือน
นักวิจัยด้านความมั่นคงปลอดภัยจาก GuardiCore ออกมาเปิดเผยถึง Botnet ประเภทใหม่ ชื่อว่า “BondNet” ซึ่งแพร่กระจายตัวไปยังเซิร์ฟเวอร์ทั่วโลกกว่า 15,000 เครื่อง แล้วเปลี่ยนเป็นกองทัพซอมบี้สำหรับขุดเงินดิจิทัล (Cryptocurrencies) หลายรายการ สร้างรายได้ให้แก่แฮ็คเกอร์มากถึง $25,000 หรือประมาณ 860,000 บาทต่อเดือน
Read More »Cerber Ransomware เวอร์ชัน 6 ต่อให้มี Antivirus หรือ Sandboxing ก็ตรวจจับไม่ได้
นักวิจัยด้านความมั่นคงปลอดภัยหลายท่านออกมาเปิดเผยถึงการค้นพบ Cerber Ransomware เวอร์ชันใหม่ ซึ่งเป็นเวอร์ชันที่ 6 ตั้งแต่ช่วงปลายเดือนมีนาคมที่ผ่านมา โดยระบุว่าแฮ็คเกอร์ได้ต่อยอดพัฒนามัลแวร์และเพิ่มฟีเจอร์ใหม่หลายรายการ ไม่ว่าจะเป็นการเปลี่ยนวิธีการเข้ารหัส การเพิ่มระบบป้องกัน Anti-AV และ Anti-sandboxing เพื่อหลีกเลี่ยงการตรวจจับ เป็นต้น
Read More »เผยช่องโหว่บน Intel vPro และ AMT ให้ผู้โจมตียึดระบบได้ เพียงแค่ไม่ใส่รหัสผ่าน
จากที่ก่อนหน้านี้มีการเปิดเผยว่า Intel ออก Patch อุดช่องโหว่บน Intel vPro และ Intel AMT ที่ส่งผลกระทบต่อ CPU นับหลายล้านชุดทั่วโลกที่ผลิตมาตั้งแต่ปี 2008 ถึงปัจจุบัน ตอนนี้รายละเอียดของช่องโหว่ได้ถูกเปิดเผยออกมาแล้ว คือ “แค่ไม่ใส่รหัสผ่าน ก็สามารถเข้าถึงระบบบริหารจัดการระยะไกลของคอมพิวเตอร์ได้”
Read More »เตือนช่องโหว่ Zero-day บน WordPress เวอร์ชันล่าสุด ยังไม่มีแพทช์ !!
I-SECURE ผู้ให้บริการ Managed Security Services ชั้นนำของเมืองไทย ออกมาโพสต์แจ้งเตือนถึงช่องโหว่บน WordPress ระบบ CMS ยอดนิยม เวอร์ชัน 4.7.4 ล่าสุด ซึ่งช่วยให้แฮ็คเกอร์สามารถขโมยลิงค์สำหรับรีเซ็ตรหัสผ่านของเหยื่อได้ ที่สำคัญคือช่องโหว่นี้ยังไม่มีการออกแพทช์เพื่อแก้ไขแต่อย่างใด
Read More »โจรใช้ช่องโหว่ในโปรโตคอล SS7 ขโมยเงินจากบัญชีที่ใช้ 2-Factor Authentication
เมื่อเดือนมกราคมที่ผ่านมา เกิดเหตุโจรใช้จุดอ่อนในโปรโตคอล Signalling System No.7 (SS7) ที่มีมาตรการความปลอดภัยที่หละหลวมในการ redirect ข้อความรหัส OTP จากธนาคารไปยังเบอร์ของคนร้าย เพื่อเปิดการใช้งานการโอนเงินไปยังบัญชีอื่น
Read More »เอกสารลับชี้ Facebook พัฒนาอัลกอริธึมตรวจจับอารมณ์ มุ่งโฆษณาเด็กอารมณ์อ่อนไหว
The Australian สำนักข่าวชื่อดังจากออสเตรเลียออกมาเปิดเผยถึงแผนการโฆษณาใหม่ของ Facebook ซึ่งใช้อัลกอริธึมในการตรวจจับอารมณ์ของเด็กอายุ 14 เพื่อเตรียมแผนโฆษณาให้กับบริษัทโฆษณาที่พุ่งเป้าไปยังกลุ่มเด็กที่มีอารมณ์อ่อนไหวหรือรู้สึกว่าตัวเองไม่ปลอดภัย หลังจากพบเอกสารลับความยาว 23 หน้าซึ่งเขียนโดยผู้บริหารระดับสูงของ Facebook 2 คน
Read More »PCI จัดงานสัมมนาใหญ่ในกรุงเทพฯ อัปเดตมาตรฐานและแนวโน้มด้านความมั่นคงปลอดภัยของธุรกิจในยุคดิจิทัล
Payment Card Industry (PCI) Security Standards Council เจ้าของมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศด้านการใช้บัตรเครดิตชื่อดังอย่าง PCI-DSS จัดงานสัมมนาใหญ่ Asia-Pacific Community Meeting ที่กรุงเทพฯ ภายใต้ธีม “Educate. Empower. Protect.” ในวันที่ 17 – 18 พฤษภาคมนี้ องค์กรและหน่วยงานรัฐที่เป็นสมาชิก PCI สามารถลงทะเบียนเข้าร่วมงานได้ฟรี และบุคคลทั่วไปพร้อมรับข้อเสนอสุดพิเศษ
Read More »ช่องโหว่บน SS7 Protocol ของระบบสัญญาณโทรศัพท์ ถูกใช้โมยบัญชีธนาคารในเยอรมนีแล้ว
หลังจากที่เมื่อปี 2014 มีผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยได้ออกมาเตือนถึง SS7 Protocol ที่ใช้งานบนโครงข่ายสัญญาณโทรศัพท์ วันนี้มีข่าวแล้วว่าช่องโหว่นี้ถูกใช้โจมตีเพื่อขโมยบัญชีลูกค้าธนาคารในประเทศเยอรมนี
Read More »พบ Worm ปลอมตัวเป็น Google Docs แพร่ระบาดรุนแรงทาง Gmail! Google แก้ไขแล้ว
ใน Reddit ได้มีการรายงานถึงกรณีการค้นพบ Worm ที่ปลอมตัวเองเป็น Google Docs และแพร่ระบาดอย่างรวดเร็วผ่านทาง Gmail ซึ่งทาง Google ก็ได้ใช้เวลาเพียง 1 ชั่วโมงในการแก้ไขปัญหานี้ แต่การโจมตีในครั้งนี้ก็มีความน่าสนใจเป็นอย่างมากจนเป็นที่พูดถึงกันทั่วบน Internet ไปเป็นที่เรียบร้อยแล้ว
Read More »CDIC 2017 เปิดลงทะเบียนช่วง Early Bird รับส่วนลดสูงสุดถึง 35%
Software Park Thailand และ ACIS Professional Center ร่วมกับพันธมิตรหลัก 7 แห่ง ขอเชิญผู้ที่สนใจเข้าร่วมงานสัมมนาประจำปีด้านความมั่นคงปลอดภัยไซเบอร์ที่ยิ่งใหญ่ที่สุดในประเทศไทยและภูมิภาคอาเซียน “Cyber Defense Initiative Conference (CDIC) 2017” ซึ่งปีนี้จัดงานภายใต้ธีม “The Edge of Cybersecurity Intelligence and Literacy in Digital Value-driven Economy” ผู้ที่สนใจสามารถซื้อบัตรเข้าร่วมงานในช่วง Early Bird ได้แล้ว พร้อมรับส่วนลดสูงสุดถึง 35%
Read More »เตือน Ransomware คนไทย หลอกโอนเงินผ่าน TrueMoney
นาวาอากาศเอก อมร ชมเชย ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจากกองทัพอากาศ ออกมาแจ้งเตือนถึง Ransomware ตัวใหม่ฝีมือคนไทย แฝงตัวมากับเว็บโป๊และโปรแกรมเถื่อน พร้อมเรียกค่าไถ่ผ่านบัตรเงินสด TrueMoney โชคดีสามารถดึงข้อมูลออกมาได้ผ่าน Safe Mode
Read More »Shodan เปิดตัว Malware Hunter: Search Engine สำหรับค้นหา Command & Control Server ของ Malware โดยเฉพาะ
Shodan ได้ร่วมมือกับ Recorded Future เพื่อพัฒนาระบบ Search Engine สำหรับเอาไว้ค้นหา Malware Command & Control (C&C) Server โดยเฉพาะภายใต้ชื่อ Malware Hunter
Read More »(ISC)2 Security Congress APAC 2017 เปิดขายบัตร Early Bird แล้ว! ปีนี้จัดที่ฮ่องกง 3-4 กรกฎาคม 2017
สำหรับผู้ที่สนใจอัปเดตความรู้และมุมมองต่างๆ ทางด้านการรักษาความมั่นคงปลอดภัยให้แก่ระบบ IT ในปัจจุบันพลาดไม่ได้ กับงาน (ISC)2 Security Congress APAC 2017 ที่จะจัดขึ้นที่จัดที่ฮ่องกงในวันที่ 3-4 กรกฎาคม 2017 โดยมีรายละเอียดพร้อมบัตร Early Bird ราคาประหยัดให้ซื้อกันได้แล้วดังนี้
Read More »CompTIA IT Fundamentals และ Cloud Essentials พร้อมสอบภาษาไทยแล้ว
ข่าวดีสำหรับชาว IT ไทยนะครับ ตั้งแต่วันนี้ (2 พฤษภาคม 2017) เป็นต้นไป CompTIA ได้เปิดสอบใบรับรอง 2 หลักสูตรระดับพื้นฐาน ได้แก่ IT Fundamentals และ Cloud Essentials เป็นภาษาไทยแล้ว บุคคลทั่วไปที่ทำงานเกี่ยวกับคอมพิวเตอร์สามารถลงทะเบียนสอบวัดระดับได้ทันที
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





