Cybersecurity

Enterprise-grade Security Solution

แพทช์ด่วน !! แฮ็คเกอร์พุ่งเป้าโจมตีช่องโหว่ Apache Struts Zero-day ทำเงินไปแล้วกว่า 3,000,000 บาท

หลังจากช่องโหว่ Zero-day บน Apache Struts ถูกเผยแพร่ออกสู่สาธารณะเมื่อเดือนที่ผ่านมา F5 ผู้ให้บริการโซลูชัน Application Delivery และ Cybersecurity ออกมาเปิดเผยว่า พบแฮ็คเกอร์มากกว่า 10 กลุ่มที่อาศัยช่องโหว่ดังกล่าวในการติดตั้ง Backdoor, DDoS Botnets, Cryptocurrency Miners และ Ransomware ทำเงินไปได้มากกว่า $100,000 หรือประมาณ 3,500,000 บาท

Read More »

[Black Hat Asia 2017] เจาะลึกการโจมตีแบบ Business Email Compromise

ภายในงาน Black Hat Asia 2017 ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา Keith Turpin CISO จาก Universal Weather and Aviation ได้ออกมาเจาะลึกถึงการโจมตีแบบ Business Email Compromise ซึ่งเป็นการโจมตี Phishing รูปแบบหนึ่งที่เน้นการปลอมตัวเป็นผู้บริหารระดับสูงและหลอกขโมยเงินหรือข้อมูลจากพนักงานในบริษัท รวมไปถึงวิธีรับมือกับการโจมตีดังกล่าว ซึ่งสรุปสาระสำคัญได้ดังนี้

Read More »

Cisco ออกแพทช์อุดช่องโหว่ความรุนแรงระดับ Critical และ High บนระบบ Wireless

Cisco ผู้ให้บริการโซลูชันระบบเครือข่ายและ Data Center แบบครบวงจร ออกแพทช์สำหรับอุดช่องโหว่บนระบบ Wireless ไม่ว่าจะเป็น Wireless LAN Controller หรือ Aironet 1830/1850 Series รวม 5 รายการ ซึ่งช่วยให้แฮ็คเกอร์สามารถเข้าควบคุมอุปกรณ์หรือโจมตีแบบ DoS เพื่อหยุดการทำงานได้

Read More »

เจาะลึก Fileless Malware ขโมยเงินจากตู้ ATM กว่า 27 ล้านบาท

ภายในงาน Kaspersky Security Analyst Summit ที่เพิ่งจัดไปเมื่อวันจันทร์ที่ผ่านมา Sergey Golovanov และ Igor Soumenkov สองนักวิจัยด้านความมั่นคงปลอดภัยออกมาเปิดเผยถึงรายละเอียดของมัลแวร์ไร้ไฟล์ (Fileless Malware) ที่แฮ็คเกอร์ใช้โจมตีตู้ ATM ไม่ต่ำกว่า 8 แห่งในรัสเซีย ขโมยเงินออกไปได้มากถึง 27 ล้านบาทภายในคืนเดียว เรียกชื่อมัลแวร์ดังกล่าวว่า ATMitch

Read More »

[Guest Post] วิเคราะห์ Certifications ที่เกี่ยวข้องกับกลุ่มประกันภัย

หลังจากที่ทาง คปภ. ออกประกาศฉบับใหม่เรื่อง “หลักเกณฑ์ วิธีการออกกรมธรรม์ประกันภัย การเสนอขายกรมธรรม์ประกันภัย และการชดใช้เงิน หรือค่าสินไหมทดแทนตามสัญญาประกันภัย โดยใช้วิธีการทางอิเล็กทรอนิกส์ พ.ศ. 2560” โดยบริษัทประกันจะต้องผ่านการตรวจประเมินด้านความมั่นคงปลอดภัยของระบบสารสนเทศ (Information Security/ Cyber Security) โดยผู้ตรวจสอบอิสระที่มี Certificate CISSP, CISA, CISM, ISO 27001 หรือ โดย CB (Certification Body) เชื่อว่าหลายคนที่อยู่ในวงการคงสนใจ Certificate เหล่านี้มากขึ้น บทความนี้ขอนำ Certificate ที่เป็นที่นิยมอย่าง CISSP, CISA, CISM มาวิเคราะห์กันครับ เผื่อใครกำลังคิดว่าจะสอบอะไรดี

Read More »

ประกาศอิสรภาพ !! McAfee กลับมาเป็นบริษัทอิสระอีกครั้งหนึ่ง

หลังจากถูก Intel เข้าซื้อกิจการในปี 2011 วันที่ 4 เมษายนที่ผ่านมา McAfee ได้กลับมาเป็นบริษัทด้านความมั่นคงปลอดภัยอิสระ (Standalone Company) อีกครั้งหนึ่ง เมื่อ TPG บริษัทนักลงทุนแบบ Private Equity เข้าซื้อหุ้นต่อจาก Intel ส่งผลให้ McAfee สามารถโฟกัสด้านการให้บริการระบบรักษาความมั่นคงปลอดภัยได้ดียิ่งขึ้น

Read More »

No More Ransom! เพิ่ม 15 Decrypters สำหรับปลดล็อก Ransomware

9 เดือนหลังจากที่โปรเจ็คท์ No More Ransom! เริ่มดำเนินการ ปัจจุบันนี้มีหน่วยงานทางด้านกฎหมายและกลุ่มพันธมิตรมากมายที่เข้าร่วมโปรเจ็คท์เพื่อให้คำแนะนำและวิธีรับมือกับ Ransomware ประเภทต่างๆ โดยเฉพาะอย่างยิ่งการพัฒนาเครื่องมือ Decrypter สำหรับปลดรหัสไฟล์ข้อมูลที่ถูก Ransomware เข้ารหัส

Read More »

Intel Security เปิดให้ลูกค้าใช้ McAfee Cloud Visibility – Community Edition ฟรี !!

Intel Security (McAfee) ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยชื่อดัง เปิดตัวบริการ McAfee Cloud Visibility – Community Edition ซึ่งเป็นบริการสำหรับตรวจสอบและเฝ้าระวังการใช้ Cloud Applications สำหรับองค์กร เพื่อป้องกันปัญหาข้อมูลรั่วไหลและ Shadow IT โดยมอบสิทธิ์การใช้บริการฟรีให้กับลูกค้าที่ใช้ McAfee DLP, Encryption และ Web Protection โดยเฉพาะ

Read More »

[Black Hat Asia 2017] สรุป Keynote วันที่ 2 เรื่อง “ความจริง 7 ประการด้านความมั่นคงปลอดภัย” โดย Saumil Shah

บทความนี้เป็นสรุปเนื้อหาของเซสชัน Keynote วันที่ 2 ของงานประชุม Black Hat Asia 2017 โดย Saumil Shah ผู้ก่อตั้งและประธานบริษัท Net Square ซึ่งบรรยายในหัวข้อ “THE SEVEN AXIOMS OF SECURITY” เกี่ยวกับความจริง 7 ประการในการพัฒนากลยุทธ์สำหรับการป้องกันเชิงรุก เพื่อรับมือกับภัยคุกคามไซเบอร์ในอนาคต

Read More »

TechTalk Webinar: สรุปสาระสำคัญของ พ.ร.บ. คอมพิวเตอร์ฯ ฉบับปี 2560 พร้อมแนะนำวิธีเก็บ Log อย่างถูกต้อง

TechTalkThai ขอเรียนเชิญ IT Admin และผู้ที่เกี่ยวข้องทางด้าน Info Sec ทุกท่านเข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง “สรุปสาระสำคัญของ พ.ร.บ. คอมพิวเตอร์ฯ ฉบับปี 2560 พร้อมแนะนำวิธีเก็บ Log อย่างถูกต้อง” โดย ACIS/Cybertron วันศุกร์ที่ 7 เมษายน 2017 ผ่านทาง Live Webinar ฟรี ไม่มีค่าใช้จ่าย

Read More »

WikiLeaks เผย Source Code โปรแกรมที่ CIA ใช้ปลอม Malware ของตนให้เหมือนว่ามาจากจีนหรือรัสเซีย

WikiLeaks ได้ออกมาเปิดเผยถึง Source Code ของ Marble ชุดโปรแกรมที่เอาไว้ปลอมแปลง Malware ที่ CIA พัฒนาขึ้นมา ให้เหมือนกับว่าเป็นการโจมตีที่มาจากจีนหรือรัสเซีย

Read More »

[Black Hat Asia 2017] สรุปเซสชัน Keynote วันแรกของงาน Black Hat Asia 2017 โดย Halvar Flake

ในหัวข้อ “WHY WE ARE NOT BUILDING A DEFENDABLE INTERNET”

Read More »

[Black Hat Asia 2017] เห็นภาพง่ายๆ กับการใช้ Machine Learning ตรวจจับมัลแวร์

หลายคนคงเคยได้ยินเจ้าของผลิตภัณฑ์ Next-generation Endpoint Protection/Antivirus พูดถึงการนำปัญญาประดิษฐ์ (Artificial Intelligence) หรือเทคนิค Machine Learning มาใช้เพื่อตรวจจับภัยคุกคามหรือเหตุผิดปกติที่ไม่เคยพบเห็นมาก่อน ภายในงาน Black Hat Asia 2017 ที่เพิ่งจบไปนี้ Greg Singh, Director Pre-sales Engineering จาก Cylance ได้ออกมาเล่าถึงเทคนิคดังกล่าวเพื่อให้พวกเราได้เห็นภาพของ Machine Learning มากขึ้น

Read More »

รู้จัก Apache Metron: Open Source สำหรับ Security Data Analytics โดยเฉพาะ

สำหรับองค์กรที่กำลังมองหาเทคโนโลยี Security Data Analytics อยู่นั้น Apache Metron คือโครงการ Open Source สำหรับระบบ Real-time Big Data Enabled Cybersecurity Analytics ที่สามารถนำมาประยุกต์ใช้งานเพื่อสร้างระบบ Next Generation Security Operations Center (SOC) ขององค์กรได้ฟรีๆ

Read More »

นักพัฒนา Open Source บน GitHub เริ่มตกเป็นเป้าการโจมตีของ Malware

พบนักพัฒนา Open Source จำนวนมากบน GitHub ตกเป็นเป้าของโปรแกรมดักขโมยข้อมูลที่มีชื่อว่า Dimnie

Read More »

FBI เตือน หน่วยงานทางด้านสาธารณสุขอาจถูกโจมตีทาง FTP Server

FBI ได้ออกมาเตือนถึงอาชญากรรมไซเบอร์ในปัจจุบันที่มุ่งเน้นการเข้าถึงข้อมูลทางการแพทย์ที่วางอยู่บนระบบ File Transfer Protocol (FTP) Server

Read More »

Apple ออกอัปเดตล่าสุด อุดช่องโหว่กว่า 223 รายการบน macOS, iOS, Safari, watchOS และ tvOS

เวลา Apple ออกอัปเดตอะไรเรามักจะสนใจ Feature ใหม่ๆ กันเป็นหลัก แต่อัปเดตล่าสุดของ Apple นี้ก็ได้อุดช่องโหว่ด้านความมั่นคงปลอดภัยไปกว่า 223 รายการ บนทั้ง macOS, iOS, Safari, watchOS และ tvOS ไปเรียบร้อย

Read More »

ญี่ปุ่นเตรียมรับ Bitcoin และสกุลเงินดิจิทัลอื่นๆเป็นสกุลเงินอย่างเป็นทางการ 1 เมษายนนี้

รัฐสภาญี่ปุ่นได้ลงมติเห็นชอบรับสกุลเงินดิจิทัลเช่น Bitcoin เป็นสกุลเงินที่สามารถใช้จ่ายได้ตามกฎหมายแล้ว มีผลบังคับใช้ในวันที่ 1 เมษายนที่จะถึงนี้

Read More »

VMware ออก Patch อุดช่องโหว่ความรุนแรงสูงสุดบน ESXi, Workstation, Fusion ที่ถูกเจาะในงาน Pwn2Own แล้ว

VMware ได้ประกาศออก Patch อุดช่องโหว่ในระดับความรุนแรงสูงสุดบนทั้ง VMware ESXi, VMware Workstation และ VMware Fusion ที่ถูกทีม 360 Security จาก Qihoo และทีม Sniper จาก Tencent Security ใช้ในการโจมตีในงานแข่งขัน Pwn2Own ซึ่งจัดโดย Zero Day Intiative (ZDI) เป็นที่เรียบร้อยแล้ว โดยช่องโหว่หลักๆ ที่ได้อุดไปในครั้งนี้แบ่งออกเป็น 3 ส่วนด้วยกัน ได้แก่

Read More »

พบช่องโหว่ใน browser extension ล่าสุดของ LastPass เตือนผู้ใช้ระวังการใช้งาน

สุดสัปดาห์ที่ผ่านมา Tavis Ormandy นักวิจัยด้านความปลอดภัยของ Project Zero ได้ค้นพบช่องโหว่ client-side ใน browser extension ล่าสุดของ LastPass ซอฟต์แวร์จัดการรหัสผ่านชื่อดัง

Read More »