Cybersecurity

Enterprise-grade Security Solution

[PR] สุดยอดทีม Cybersecurity ไทย คว้ารองแชมป์อาเซียน Cyber SEA Game 2015 เตรียมชิงชัยบนเวทีระดับโลก SECCON CTF ต้นปีหน้า

ETDA นำทีมสุดยอดฝีมือด้านความมั่นคงปลอดภัยไซเบอร์ระดับประเทศไทย ผู้ชนะจากเวที Thailand CTF Competition 2015 คว้ารองชนะเลิศของกลุ่มประเทศอาเซีย Cyber SEA Game 2015 พร้อมประกาศความสามารถบนเวทีระดับโลก SECCON CTF 2015 Finals ณ ประเทศญี่ปุ่น ต่อไป

Read More »

พบโทรจัน Bookworm พุ่งเป้าโจมตีประเทศไทย

Palo Alto ผู้ให้บริการโซลูชัน Next-generation Firewall ชั้นนำของโลก ค้นพบโทรจันตัวใหม่ที่เกิดขึ้นครั้งแรกในประเทศไทย ซึ่งสามารถแอบขโมยข้อความที่พิมพ์ผ่านคีย์บอร์ดและข้อมูลที่คัดลอกไว้บนคลิปบอร์ดได้ Palo Alto เรียกโทรจันนี้ว่า หนอนหนังสือ (Bookworm) โดยมีเป้าหมายโจมตีหลัก คือ หน่วยงานในประเทศไทย โดยเฉพาะหน่วยงานรัฐบาล

Read More »

พบบั๊กบน CPU x86 เปิดช่องโหว่ทำ DoS โจมตี Hypervisor เช่น Hyper-V, KVM, Xen และอื่นๆ ได้ ควรแก้ไขทันที

ช่วงนี้มีผู้ผลิตหลายรายออกมากล่าวถึงการพบบั๊กบน CPU x86 ที่ส่งผลกระทบให้ทำ DoS ใส่ Hypervisor จนหยุดทำงานได้ โดยมีข้อแนะนำว่าในช่วงนี้ให้ผู้ดูแลระบบเช็ค Patch ใหม่ๆ จากผู้ผลิต Hypervisor ค่ายที่ใช้งานอยู่ และคอยป้องกันการโจมตีต่างๆ ที่อาจหลุดรอดเข้ามาทาง Guest OS ให้ดี โดยช่องโหว่นี้มีรายละเอียดและวิธีการแก้ไขดังนี้

Read More »

Tor Director กล่าวโทษ FBI ในการจ้างวานนักวิจัยเพื่อโจมตีผู้ใช้ Tor กว่า $1 ล้านเหรียญ

หัวหน้าทีมงาน Tor Project ได้ออกมากล่าวโทษ FBI ที่ว่าจ้างให้นักวิจัยด้านความมั่นคงปลอดภัยคอมพิวเตอร์จากมหาวิทยาลัยคาร์เนกี้ เมลอน (Carnegie Mellon University: CMU) ในการโจมตีผู้ใช้งานระบบ Tor กว่า $1 ล้านเหรียญสหรัฐฯ เพื่อแลกกับการเปิดเผยหมายเลข IP ของผู้ใช้งาน Tor ซึ่งถือว่าเป็นส่วนหนึ่งของแคมเปญตรวจสอบอาชญากรรมบนโลกไซเบอร์

Read More »

Aruba VIA และ RAP ทั่วทั้งโลกคือออฟฟิสของเรา

ยุค #GenMobile ในปัจจุบัน เป็นยุคที่ผู้คนหันมาพึ่งพาอุปกรณ์โมบายล์ เช่น สมาร์ทโฟน และแท็บเล็ตในการติดต่อสื่อสารหากันมากขึ้น และเป็นยุคที่ระบบเครือข่ายพื้นฐานมีการพัฒนาก้าวไปไกล ไม่ว่าจะเป็นระบบ Wi-Fi สาธารณะที่ค่ายมือถือให้บริการฟรี หรือระบบ 4G ความเร็วสูง ผู้คนในเขตเมืองแทบจะสามารถเชื่อมต่อกับอินเทอร์เน็ตได้ตลอดเวลา เมื่อผสานรวมกับเทคโนโลยี VPN จึงช่วยให้ผู้คนเหล่านั้นสามารถเข้าถึงระบบเครือข่ายของบริษัทเพื่อทำงานจากที่ใดบนโลกนี้ก็ได้

Read More »

Fortinet เสริมทัพ Web Application Firewall พร้อมฟีเจอร์รับมือ Advanced Threat

Fortinet บริษัทผู้นำทางด้านระบบรักษาความปลอดภัยบนเครือข่ายประสิทธิภาพสูง ประกาศเปิดตัว Web Application Firewall รุ่นใหม่ FortiWeb 4000E และ 3000E ซึ่งเพิ่มฟีเจอร์ใหม่มากมาย ไม่ว่าจะเป็นระบบ Threat Intelligence และระบบ FortiSandbox เพื่อรับมือกับภัยคุกคามบนเว็บไซต์รูปแบบใหม่ พร้อมทั้งสามารถทำงานร่วมกับ Acunetix Web Scanner ได้เป็นอย่างดี

Read More »

Microsoft ออก 12 แพทช์ 2015-11 แก้ Remote Code Execution ไป 4 ประเด็นใหญ่ๆ

การอัพเดตแพทช์ของเดือนพฤศจิกายน 2015 ของทาง Microsoft ได้ออกมาแก้ปัญหา Remote Code Execution (RCE) ด้วยกันถึง 4 ตัว โดยเกี่ยวข้องกับ Internet Explorer, Edge Browser, Windows และ Windows Graphic Memory โดยมี Windows ที่ได้รับผลกระทบคือ Windows Vista ขึ้นมาจนถึงปัจจุบัน และ Windows Server 2008/2008 R2 และต้องการการ Restart อีกด้วย

Read More »

ProtonMail เปิดเผยกระบวนการ และกล่องมหัศจรรย์ที่ช่วยป้องกัน DDoS จนกลับมา Online ได้ตามปกติ

หลังจากที่ทีมงาน ProtonMail ถูกโจมตี DDoS อย่างต่อเนื่องจนมีบางช่วงที่ Traffic สูงเกินกว่า 100Gbps และไม่สามารถให้บริการผู้ใช้งานได้เลยนั้น ทาง ProtonMail ก็ได้พยายามแก้ไขทุกวิถีทางจนในวันที่ 6 ก็สามารถแก้ไขปัญหาและเอาชนะผู้โจมตี DDoS ได้เป็นผลสำเร็จ ทาง ProtonMail ได้ออกมาบอกว่าจะเปิดเผยข้อมูลเหตุการณ์และวิธีการแก้ไขปัญหาทั้งหมดในภายหลัง ซึ่งตอนนี้ทาง ProtonMail ก็ได้เปิดเผยข้อมูลเหล่านั้นใน Blog ของบริษัทแล้ว โดยทาง TechTalkThai ขอสรุปลำดับเหตุการณ์เอาไว้ดังนี้

Read More »

รายงานชี้ 8 ใน 10 ของช่องโหว่ที่ถูกใช้บ่อยที่สุดใน Exploit Kit เป็นของ Adobe Flash Player

จากรายงานล่าสุดของ Recorded Future บริษัทพัฒนา Real-time Intelligent Threat ที่ได้ทำการสำรวจ Exploit Kit ด้วยกันทั้งสิ้น 108 ตัว และทำการจัดอันดับของช่องโหว่ที่ใช้ในการโจมตีนั้น พบว่าช่องโหว่ของ Adobe Flash Player ได้ครองอันดับ 1-8 ทั้งหมด ในขณะที่อันดับ 9 และ 10 นั้นตกเป็นของ Microsoft Internet Explorer และ Silverlight ซึ่งก็ตกเป็นเป้าหมายหลักของผู้โจมตีเช่นกัน

Read More »

ตรวจสอบช่องโหว่บน Android ของคุณฟรีๆ ก่อนถูกโจมตี ด้วย VTS for Android

NowSecure ผู้ผลิตระบบรักษาความปลอดภัยบนอุปกรณ์พกพา ได้พัฒนา Vulnerability Test Suite for Android (Android VTS) เพื่อใช้ในการตรวจสอบช่องโหว่ต่างๆ ที่มีอยู่บนอุปกรณ์ Android ทำให้ผู้ใช้งานสามารถตระหนักถึงภัยอันตรายที่อาจเกิดขึ้นได้ และมีความระมัดระวังในการใช้งานมากขึ้น รวมถึงมีโอกาสพิจารณาเรื่องการ Patch หรือ Upgrade มากขึ้นด้วย โดยผู้ที่สนใจสามารถ Download ได้ดังนี้

Read More »

Blue Coat เข้าซื้อกิจการ Elastica ระบบ Security Operation Center สำหรับตรวจสอบความปลอดภัยการใช้ Cloud Apps ขององค์กร

เป็นการเข้าซื้อกิจการที่จะทำให้ Blue Coat กลายเป็นผู้ผลิตรายแรกๆ ที่มีโซลูชั่นรักษาความปลอดภัยสำหรับการใช้งาน Cloud Application หรือ SaaS ในระดับองค์กรด้วยภาพที่ครบถ้วนกว่าใคร ด้วยการเข้าซื้อกิจการของ Elastica เจ้าของผลิตภัณฑ์ CloudSOC ที่จะทำการรวบรวมข้อมูลการใช้งาน Cloud App หรือ SaaS ผ่าน Cloud Access Security Brorker (CASB) ร่วมกับ API และทำการวิเคราะห์ข้อมูลด้วยเทคโนโลยีหลากหลายอย่าง Data Science, Machine Learning, Real-time Traffic Processing และแสดงผลได้อย่างสวยงามผ่าน Visualization Dashboard พร้อมควบคุมหรือกำหนดนโยบายต่างๆ ได้ทันที

Read More »

ProtonMail เอาชนะการโจมตี DDoS ได้แล้ว หลังถูกโจมตีจนทำงานไม่ได้ไป 6 วัน

หลังจากที่ ProtonMail ได้ถูกโจมตีด้วยวิธีการทำ DDoS อย่างต่อเนื่องจนรุนแรงถึง 100 Gbps เป็นบางช่วง และการโจมตีไม่หยุดลงถึงแม้จะมีการจ่ายค่าไถ่ตามที่มีการเรียกร้องไปแล้ว ทีมงานของ ProtonMail ก็ได้ตัดสินใจที่จะโต้ตอบกลับจนเป็นผลสำเร็จและกลับมาให้บริการได้เรียบร้อยแล้ว

Read More »

พบ Malware jQuery.min.php โจมตีเว็บไซต์นับพัน พร้อมแนวทางการตรวจสอบและป้องกัน

เมื่อ jQuery กลายเป็นเทคโนโลยีที่เหล่านักพัฒนาชอบเลือกใช้ การโจมตีด้วยการฝัง Script jQuery ปลอมในเว็บไซต์ต่างๆ เพื่อใช้ในการโจมตีจึงได้รับความนิยมและเริ่มแพร่ระบาด ดังนั้นเหล่านักพัฒนาและผู้ดูแลเว็บไซต์จึงควรหมั่นตรวจสอบการเปลี่ยนแปลงของโค้ดอยู่เสมอๆ โดยเฉพาะเว็บ WordPress และ Joomla ที่มักตกเป็นเป้าหมายของการโจมตีลักษณะนี้อยู่แล้ว โดยพฤติกรรมทั่วไปของการโจมตีด้วย Fake jQuery Injection มีดังนี้

Read More »

ProtonMail ยอมจ่ายค่าไถ่ 5,850 USD เพื่อหยุดการโจมตีด้วย DDoS แต่การโจมตีไม่หยุดลง

เมื่อบริการระบบ Email ที่เข้ารหัสแบบ End-to-End ถูกโจมตีอย่างต่อเนื่องมาเป็นเวลาหลายวันด้วย DDoS จนต้องหยุดให้บริการไปเมื่อวันอังคารที่ผ่านมาจนถึงปัจจุบันนี้ ทางกลุ่ม Hacker ที่ไม่เปิดเผยตัวได้เรียกร้องค่าไถ่เป็นมูลค่า 15 Bitcoin หรือราวๆ 5,850 เหรียญดอลลาร์สหรัฐ (ราวๆ 200,000 บาท) ซึ่งถึงแม้ทาง ProtonMail จะยอมจ่ายค่าไถ่ดังกล่าวไปแล้ว แต่การโจมตีครั้งนี้ก็ยังไม่หยุดลง

Read More »

รวม Vendor ที่น่าสนใจ สำหรับระบบ Cloud-based Vulnerability Management

ปัจจุบันที่ภัยคุกคามมีความก้าวหน้า แปลกใหม่ และหลากหลายรูปแบบมากยิ่งขึ้น รวมทั้งระบบเครือข่ายมีความสลับซับซ้อนทำให้ยากต่อการตรวจจับและป้องกันการโจมตีที่พยายามเจาะเข้ามาทางช่องโหว่ของระบบ การทำ Vulnerability Management จึงกลายเป็นเทคนิคสำคัญที่ช่วยค้นหาและจัดการกับช่องโหว่ที่เกิดขึ้นภายในระบบ

Read More »

Cisco เตรียมเข้าซื้อกิจการของ Lancope ระบบ Network Behavior Analytics, Threat Visibility และ Security Intelligence

จากภัยคุกคามที่นับวันจะยิ่งเติบโตในระดับองค์กร Cisco จึงได้ตัดสินเข้าซื้อกิจการของ Lancope เจ้าของผลิตภัณฑ์ StealthWatch ซึ่งทำหน้าที่ในการระบุ Traffic Pattern ต้องสงสัยเพื่อตรวจจับการโจมตีในรูปแบบต่างๆ ซึ่งจะช่วยให้องค์กรสามารถตรวจสอบ, ตรวจจับ, วิเคราะห์ และโต้ตอบภัยคุกคามต่างๆ ที่ปรากฎขึ้นบนระบบเครือข่ายขององค์กรได้

Read More »

[Guest Post] ภัยเงียบจากสงคราม Cyber

ตอนนี้ทั่วโลก รวมไปถึงประเทศไทยมีแนวโน้มกำลังเข้าสู่ยุคแห่งการทำสงครามไซเบอร์ (Cyber Warfare) โดยที่คนในวงการจะพบเจอบ่อยๆ ไม่ว่าจะเป็นการทำ DDoS Attack, Web Defacement เป็นต้น ซึ่งในการทำ Cyber War นั้นจะมีทั้งรูปแบบที่เป็น Attack และ Defense แต่จริงๆแล้วการทำ Cyber War ไม่ใช่เรื่องเทคนิคตามที่เห็นกันเพียงอย่างเดียว โดยยังมีในมุมที่เกี่ยวกับเรื่อง Information Content ด้วย ไม่ว่าจะเป็น การประชาสัมพันธ์ การโฆษณา การให้ข่าว ในปัจจุบันที่ทุกๆ องค์กรทำนื้นก็ใช้ผ่าน Cyber และ/หรือ Social network มากขึ้นเรื่อยๆ ดังนั้นการค้นหาข้อมูล การเสพข่าว การบริโภคสื่อ จึงต้องมีความระมัดระวังเป็นพิเศษ เพราะการรังแก โจมตี โดยสุดท้ายตกเป็นผู้เสียหายกันผ่านทาง Cyber นั้นยิ่งทวีความรุนแรงขึ้นเรื่อยๆ

Read More »

Cisco เปิดตัว Cloud Access Security, ออก ISE รุ่นใหม่ และเปิดตัวบริการ Threat Awareness Service เสริมทัพโซลูชั่นรักษาความปลอดภัยให้องค์กร

Cisco ได้เปิดเผยแผนการต่อยอดของกลยุทธ์ Security Everywhere ด้วยการเสริมความปลอดภัยให้กับองค์กรด้วยกันหลายโซลูชั่น เปิดศักราชใหม่ในการรักษาความปลอดภัยองค์กรด้วยโซลูชั่นและอัพเดตใหม่ๆ จำนวนมากดังต่อไปนี้

Read More »

พบ Backdoor บน SDK ของ Baidu ส่งผลกระทบกับอุปกรณ์ Android กว่า 100 ล้านเครื่องทั่วโลก

Trend Micro ผู้ให้บริการโซลูชันด้านความปลอดภัยชื่อดังของโลก ได้ออกมาประกาศค้นพบช่องโหว่บน SDK ของ Baidu ที่ชื่อว่า Moplus ซึ่งช่องโหว่นี้ทำหน้าที่คล้าย Backdoor ที่ช่วยให้แฮ็คเกอร์เข้ามาควบคุมอุปกรณ์ Android ได้ โดยเรียกช่องโหว่นี้ว่า Wormhole โดยคาดว่าส่งผลกระทบกับแอพพลิเคชันมากกว่า 14,000 แอพ และผู้ใช้งานกว่า 100 ล้านคนทั่วโลก

Read More »

ใช้ Kaspersky Ransomware Decryptor ถอดรหัสไฟล์ที่ถูก CoinVault และ Bitcryptor เข้ารหัสได้ฟรีๆ

ด้วยความร่วมมือกันระหว่างตำรวจ Netherland, National Prosecutor Office แห่ง Netherland และ Kaspersky Lab ทำให้หลังจากทำการจับกุมผู้ที่เกียวข้องกับ Ransomware สองแคมเปญใหญ่อย่าง CoinVault และ Bitcryptor นั้น สามารถต่อยอดเพื่อสร้าง Application สำหรับถอดรหัสไฟล์ทั้งหมดให้แก่เหยื่อของ 2 แคมเปญนี้ได้มากกว่า 14,000 ราย ภายใต้ชื่อของ Kaspersky Ransomware Decryptor

Read More »