Cybersecurity

Enterprise-grade Security Solution

Group-IB Webinar: จัดการความเสี่ยงดิจิทัลปี 2025 – กลยุทธ์การตรวจจับและรับมือกับภัยไซเบอร์แบบเรียลไทม์

nForce Secure ร่วมกับ Group-IB ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “จัดการความเสี่ยงดิจิทัลปี 2025 – กลยุทธ์การตรวจจับและรับมือกับภัยไซเบอร์แบบเรียลไทม์” พร้อมเรียนรู้กรณีศึกษาการยับยั้งปฏิบัติการของอาชญากรไซเบอร์และป้องกันการฉ้อโกงระดับโลกโดย Group-IB ในวันศุกร์ที่ 23 พฤษภาคม 2025 เวลา 14:00 น. ผ่านทาง Live Webinar

Read More »

Meta ปล่อย LlamaFirewall เฟรมเวิร์ก AI Agent ผสาน Protection ออกมาเป็น Open Source

ช่วงสิ้นเดือนเมษายน 2025 ที่ผ่านมา นักวิจัยจาก Meta ได้ปล่อยงานวิจัยและเครื่องมือ LlamaFirewall ออกมาเป็น Open Source โดยเผยว่ามีประสิทธิผลลดอัตราความสำเร็จในการโจมตีลงไปได้กว่า 90% จากชุดทดสอบ AgentDojo Benchmark

Read More »

นักวิจัยพบช่องโหว่ใน ASUS DriverHub เผยไซต์ Malicious รันคำสั่งในฐานะ Admin ได้ 

นักวิจัยได้ค้นพบช่องโหว่ใน ASUS DriverHub เครื่องมือบริหารจัดการ Driver ของ ASUS ที่อาจส่งผลทำให้เกิดการโจมตี Remote Code Execution อย่างร้ายแรงในเครื่องที่มีการติดตั้งซอฟต์แวร์ดังกล่าวอยู่ โดยจะอนุญาตให้เว็บไซต์ Malicious สามารถรันคำสั่งมาที่อุปกรณ์ในฐานะ Admin ได้

Read More »

ช่องโหว่ที่ถูกมองข้ามสู่ภัยคุกคามที่ซ่อนอยู่: การรักษาความปลอดภัย API ในวันที่ AI เหมือนดาบสองคม [Guest Post]

ทุกวันนี้ในโลกที่ดิจิทัลสามารถเชื่อมต่อเเละเข้าถึงกันได้อย่างมีอิสระอยู่ตลอดเวลา ตัวละครหลักที่มักจะได้ยินชื่อกันอยู่บ่อยๆ “APIs (Application Programming Interfaces)” ได้เข้ามามีบทบาทครั้งใหญ่ในระบบซอฟต์เเวร์ยุคนี้ เห็นได้ชัดอย่างตอนที่คุณสั่งอาหารผ่านแอปเดลิเวอรี่เจ้าใหญ่ๆ ไปจนถึงการเชื่อมโยงระบบธนาคารกับแอป e-wallet ทั้งหมดนี้ล้วนเกิดขึ้นได้ภายใต้การทำงานของ API ที่เป็นเหมือนสะพานเชื่อมระบบต่างๆ

Read More »

Coro ขยายแพลตฟอร์มความมั่นคงปลอดภัย ลดข้อผิดพลาดจากมนุษย์ด้วยการฝึกอบรม

Coro Cyber Security สตาร์ทอัพด้านความมั่นคงปลอดภัยไซเบอร์บนคลาวด์ เปิดตัวโมดูล Security Awareness Training (SAT) เพื่อช่วยธุรกิจขนาดเล็กถึงขนาดกลางลดข้อผิดพลาดจากมนุษย์ ป้องกันการโจมตีแบบฟิชชิ่ง และแสดงให้เห็นถึงการปฏิบัติตามข้อกำหนด โดยไม่ต้องเพิ่มเครื่องมือใหม่ที่ต้องบริหารจัดการเพิ่มเติม

Read More »

ManageEngine ปฏิวัติระบบจัดการตัวตนองค์กร ผนึกกำลัง 100+ ระบบ เสริมแกร่งปราการความปลอดภัยไซเบอร์องค์กรยุคดิจิทัล [Guest Post]

ManageEngine ซึ่งเป็นหน่วยงานภายใต้ Zoho Corporation และผู้ให้บริการโซลูชันบริหารจัดการ IT สำหรับองค์กรชั้นนำ ได้ประกาศขยายการรองรับการผสานระบบบน AD360 ซึ่งเป็นแพลตฟอร์มการบริหารจัดการอัตลักษณ์และการเข้าถึง (IAM) โดยเพิ่มการเชื่อมต่อสำเร็จรูปกว่า 100 รายการ นับเป็นก้าวสำคัญในการพัฒนาขีดความสามารถของแพลตฟอร์ม IAM แบบครบวงจรของบริษัท การขยายตัวครั้งนี้ครอบคลุมการผสานระบบกับแอปพลิเคชันสำหรับองค์กรที่ได้รับความนิยม ไม่ว่าจะเป็นระบบบริหารทรัพยากรบุคคล (HRMS) ระบบบริหารจัดการบริการด้าน IT (ITSM) ระบบจัดการข้อมูลความปลอดภัย (SIEM) และแพลตฟอร์มอื่น ๆ นอกจากนี้ AD360 ยังมาพร้อมกับ REST API เพื่อให้สามารถผสานการทำงานกับแอปพลิเคชันของบุคคลที่สามและระบบภายในองค์กรได้อย่างยืดหยุ่นและทรงพลัง

Read More »

6 ตัวอย่างการใช้งาน Zscaler SASE ในภาคธุรกิจไทย

เมื่อ SASE ไม่ใช่เรื่องใหม่อีกต่อไป หลังจากการแพร่ระบาดของโควิด-19 เร่งให้องค์กรทั่วโลกก้าวเข้าสู่ยุคการทำงานจากที่ไหนก็ได้ (Remote/Hybrid Work) เทคโนโลยี SASE (Secure Access Service Edge) จึงกลายเป็นหัวใจสำคัญที่องค์กรต่างเร่งนำมาปรับใช้ เนื่องจากโซลูชันด้านความปลอดภัยแบบเดิมไม่สามารถตอบโจทย์การทำงานยุคใหม่ได้อย่างเพียงพออีกต่อไป

Read More »

SonicWall เร่งให้แก้ไขช่องโหว่ VPN ที่กำลังถูกโจมตีในปัจจุบัน

SonicWall ออกคำเตือนให้ลูกค้าแก้ไขช่องโหว่ความปลอดภัยสามรายการที่ส่งผลต่ออุปกรณ์ Secure Mobile Access (SMA) โดยพบว่าหนึ่งในนั้นกำลังถูกใช้โจมตีแล้วในปัจจุบัน

Read More »

Cisco แก้ไขช่องโหว่ร้ายแรงใน IOS XE ที่อาจทำให้ถูกยึดอุปกรณ์

Cisco ได้แก้ไขช่องโหว่ความรุนแรงสูงสุดใน IOS XE Software สำหรับ Wireless LAN Controllers ทำให้ผู้โจมตีสามารถเข้าควบคุมอุปกรณ์โดยไม่ต้องยืนยันตัวตน

Read More »

OX Security ระดมทุน 60 ล้านดอลลาร์ เสริมความมั่นคงปลอดภัยแอปพลิเคชัน

OX Appsec Security สตาร์ทอัพที่ช่วยให้นักพัฒนาสามารถตรวจหาช่องโหว่ที่ต้องรีบแก้ไขที่สุดในโค้ดของตน ระดมทุนได้จำนวน 60 ล้านดอลลาร์ ในรอบ Series B ที่นำโดย DTCP เพื่อพัฒนาเทคโนโลยีของบริษัทให้ก้าวหน้ายิ่งขึ้น ส่งผลให้ยอดเงินทุนทั้งหมดจากภายนอกของบริษัทอยู่ที่ 94 ล้านดอลลาร์

Read More »

เชิญร่วมงานสัมมนา Cloudflare Immerse Bangkok 2025 | 18 มิ.ย. ณ Hyatt Regency Bangkok Sukhumvit

Cloudflare ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT และ Security เข้าร่วมงานสัมมนา Cloudflare Immerse Bangkok 2025 – Connect, Protect and Build Everywhere ประตูสู่การทำ Application, Security & Network Modernization แห่งอนาคต ณ โรงแรม Hyatt Regency Bangkok Sukhumvit วันพุธที่ 18 มิถุนายน 2025 ลงทะเบียนเข้าร่วมงานฟรีที่นี่

Read More »

Sosecure ขอเชิญนักศึกษาปี 3 และ 4 ที่สนใจสายงานด้าน cybersecurity เข้าร่วมโครงการ “Road to cybersecurity ครั้งที่ 6”

Sosecure ขอเชิญนักศึกษาชั้นปีที่ 4 ที่สนใจในสายงานด้าน cybersecurity เข้าร่วมโครงการ Road to cybersecurity ครั้งที่ 6 ซึ่งภายในคอร์สจะเป็นการศึกษาพื้นฐานในด้านต่างๆไปจนถึงความรู้ในฝั่งผู้ป้องกัน(Blue Team) และผู้โจมตี(Red Team) โดยงานจะจัดขึ้นทุกวันเสาร์-อาทิตย์ ตลอดเดือน พฤศจิกายน 2568 ตั้งแต่ 9.00น.-16.00น. ทั้งนี้ผู้เข้าร่วมจะต้องผ่านการทดสอบเบื้องต้นก่อนในวัน 17 ตุลาคม 2568 สนใจศึกษารายละเอียดเพิ่มเติมได้ดังนี้

Read More »

Meta ชนะคดีแฮ็ก WhatsApp รับค่าเสียหาย 167 ล้านดอลลาร์จาก NSO

บริษัทความมั่นคงปลอดภัยไซเบอร์ของอิสราเอล NSO Group Technologies ถูกศาลสั่งให้จ่ายค่าเสียหายจำนวน 167 ล้านดอลลาร์ให้กับ Meta สิ้นสุดคดีความที่ยืดเยื้อมานานถึงหกปี หลังจากที่ NSO ถูกกล่าวหาว่าติดตั้งสปายแวร์ลงในบัญชี WhatsApp ของนักข่าวและนักเคลื่อนไหว

Read More »

Microsoft ปรับกฏ ‘Bulk Email’ สำหรับ Outlook ใหม่ ใครไม่ผ่านส่งไม่ถึง

สำหรับธุรกิจ แอดมิน หรือผู้ใช้ท่านใดที่มีพฤติกรรมการส่งอีเมลเกิน 5,000 ข้อความในหนึ่งวันผ่าน outlook.com (hotmail.com และ live.com) ตอนนี้ต้องกลับมาพิจารณาตัวเองว่าผ่านเกณฑ์ของ Microsoft หรือไม่เพราะมิเช่นนั้นอาจส่งไปไม่ถึงผู้รับแล้ว

Read More »

โค้ดสาธิตช่องโหว่ SonicWall ออกแล้ว! เตือนแอดมินเร่งมืออัปเดต

สำหรับผู้ใช้งาน SonicWall SMA 100, SMA 200, SMA 210, SMA 400, SMA 410 และ SMA 500v ต้องเร่งมือแพตช์ช่องโหว่ร้ายแรง CVE-2024-38475 และ CVE-2023-44221 กันได้แล้ว หลังมีการปล่อยโค้ดสาธิตออกมา ซึ่งอาจนำไปสู่การโจมตีที่กว้างขวางมากขึ้น

Read More »

โคลนแอป Signal ที่รัฐบาลสหรัฐใช้ถูกแฮ็กภายในเวลาไม่ถึง 30 นาที

ความมั่นคงปลอดภัยของการสื่อสารของเจ้าหน้าที่รัฐบาลสหรัฐกลับมาเป็นที่สนใจอีกครั้ง หลังจากแอป Signal ที่ถูกดัดแปลงเพื่อใช้เก็บข้อมูลจากแอปส่งข้อความของบุคคลที่สามต่าง ๆ ถูกแฮ็กภายในเวลาไม่ถึง 30 นาที

Read More »

Doppel ระดมทุน 35 ล้านดอลลาร์ ดันแพลตฟอร์มตรวจจับ Social Engineering

สตาร์ทอัพด้านความมั่นคงปลอดภัยไซเบอร์ Doppel เปิดเผยว่าปิดการระดมทุนได้มูลค่า 35 ล้านดอลลาร์ ในรอบ Series B ที่นำโดย Bessemer Venture Partners ส่งมูลค่ากิจการสู่ 205 ล้านดอลลาร์

Read More »

SonicWall พบช่องโหว่บน SMA100 VPN ถูกใช้โจมตีแล้วในปัจจุบัน

SonicWall ออกคำเตือนเร่งด่วนแก่ลูกค้าว่าพบช่องโหว่หลายรายการบนอุปกรณ์ Secure Mobile Access (SMA) ถูกนำไปใช้โจมตีแล้ว ผู้ดูแลระบบควรอัปเดตเฟิร์มแวร์โดยเร็วที่สุด

Read More »

Future Risk & Fraud Forum : แนวโน้มของการทุจริตการเงินและความเสี่ยงสำหรับปี 2025 โดย SAS

อาชญากรรมทางการเงินยังคงสร้างความเสียหายได้อย่างต่อเนื่อง นั่นพิสูจน์ได้ว่าแม้หน่วยงานป้องกันจะออกมาตรการใหม่มากมาย แต่ก็มิอาจยับยั้งกลไกการโกงที่เพิ่มขึ้นอยู่ได้ตลอด เช่นเดียวกันความเสี่ยงก็เป็นปัจจัยที่เพิ่มขึ้นอย่างไม่หยุดยั้งที่ต้องพิจารณาปัจจัยต่างๆรอบด้าน ด้วยเหตุนี้เอง SAS จึงจัดงาน Future Risk & Fraud Forum ที่จะเชิญชวนเหล่าผู้เชี่ยวชาญในแวดวงการเงินและประกันภัยเข้ามาอัปเดตเรื่องราวของเทรนด์ด้านความเสี่ยงและการทุจริตในทุกๆปี โดยทีมงาน TechTalkThai ขอสรุปสาระสำคัญของงานมาให้ได้ติดตามกันในบทความนี้

Read More »

Exposure Management คืออะไร?

Exposure Management เป็นคำศัพท์ที่หลายคนคงเคยได้ยินกันมาบ้างแล้ว แล้วนิยามที่แท้จริงเกี่ยวกับคำศัพท์คำนี้แท้จริงแล้วมีหัวข้อครอบคลุมเกี่ยวกับอะไรกันแน่ ทำไมองค์กรถึงต้องใส่ใจ จะเริ่มต้นได้อย่างไร ในบทความนี้เราจะขอขยายความเกี่ยวกับ Exposure Management กันครับ

Read More »