Cybersecurity

Enterprise-grade Security Solution

Cyber Defense ก้าวสู่ KnowBe4 Premier Partner พร้อมผลักดันองค์กรไทยสู่ยุค Human Risk Management [Guest Post]

ในโลกไซเบอร์ยุคปัจจุบัน ความเสี่ยงไม่ได้เกิดจากช่องโหว่ของระบบเพียงอย่างเดียว แต่หลายเหตุการณ์เริ่มต้นจากพฤติกรรมของผู้ใช้งาน การคลิกลิงก์ที่ไม่น่าเชื่อถือ การเปิดไฟล์แนบที่เป็นอันตราย การตอบกลับอีเมลปลอม หรือการตัดสินใจผิดพลาดในช่วงเวลาสั้น ๆ สิ่งเหล่านี้ทำให้แนวคิดด้าน Cybersecurity ขององค์กรเปลี่ยนไปจากการป้องกันระบบเพียงอย่างเดียว ไปสู่การบริหารความเสี่ยงที่เกิดจากคนอย่างเป็นระบบ

Read More »

Anthropic เปิดตัว Claude Security ในรูปแบบ Public Beta สแกนช่องโหว่โค้ดด้วย AI

Anthropic เปิดตัว Claude Security ในรูปแบบ Public Beta สำหรับลูกค้า Claude Enterprise โดยใช้โมเดล Claude Opus 4.7 ในการสแกน Codebase เพื่อค้นหาช่องโหว่และสร้างแพตช์แก้ไขได้โดยอัตโนมัติ

Read More »

Microsoft เตือนช่องโหว่ Zero-click บน Windows ถูกใช้โจมตีจริงแล้ว

Microsoft และ CISA ออกคำเตือนเกี่ยวกับช่องโหว่ Zero-click บน Windows Shell ที่กำลังถูกใช้โจมตีจริง โดยช่องโหว่นี้เกิดจากแพตช์ที่แก้ไขไม่สมบูรณ์จากเดือนกุมภาพันธ์ที่ผ่านมา

Read More »

CyberGenics x NCSA สกมช. เปิดตัว “Cyber Resilience Series 2026” เสริมแกร่งความปลอดภัยไซเบอร์ด้วย Playbook ที่ใช้ได้จริงในองค์กรไทย [Guest Post]

CyberGenics บริษัทผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ในเครือ G-Able Group (SET: GABLE) ร่วมกับ สถาบันวิชาการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (NCSA สกมช.) ประกาศเปิดตัวซีรีส์ Workshop เชิงปฏิบัติการครั้งสำคัญแห่งปี “Cyber Resilience Series 2026”

Read More »

แฮกเกอร์เริ่มโจมตีช่องโหว่ SQL Injection ระดับ Critical บน LiteLLM

พบการโจมตีช่องโหว่ SQL Injection บน LiteLLM ซึ่งเป็น Open Source LLM Gateway ยอดนิยม โดยแฮกเกอร์สามารถเข้าถึงข้อมูลสำคัญอย่าง API Key และ Credential ต่าง ๆ ได้โดยไม่ต้องผ่านการยืนยันตัวตน

Read More »

รวมศูนย์การจัดการความปลอดภัยจาก Edge สู่ Cloud ให้เป็นเรื่องง่ายด้วย Security Director จาก HPE Networking

การจัดการนโยบายความปลอดภัยยังคงเป็น “ฝันร้าย” ของทีมไอที เพราะการต้องไล่ตาม Config อุปกรณ์นับร้อยในสภาพแวดล้อมที่กระจัดกระจาย ทั้งบน On-premise และคลาวด์ มักนำไปสู่ความผิดพลาดและการเกิดช่องโหว่โดยไม่ตั้งใจ  หากคุณเป็นผู้ใช้งาน Juniper SRX Firewall โซลูชัน Security Director คือจุดเปลี่ยนเกมที่จะรวมศูนย์อำนาจการควบคุมไว้ที่จุดเดียว ที่ไม่ได้เป็นแค่หน้าจอแสดงผล แต่เป็นมันสมองอัจฉริยะที่ช่วยจัดการ Security Policy ให้สอดประสานกันได้ทั้งเครือข่ายขององค์กร ตอบโต้ภัยคุกคามได้เร็วและแม่นยำ เปลี่ยนงานที่เคยซับซ้อนให้ราบรื่น บทความนี้เราจะพาไปเจาะลึกความสามารถของ Security Director จาก HPE Networking

Read More »

Unifying the Retail Customer Journey with Auth0: สร้างประสบการณ์ลูกค้าแบบ End-to-End ด้วย Auth0 by OKTA [Guest Post]

ในโลกค้าปลีกปัจจุบัน พฤติกรรมการซื้อของลูกค้าไม่ได้เป็นแบบขั้นตอนเดียว (linear) อีกต่อไป มีการสลับไปมาหลายช่องทางก่อนตัดสินใจซื้อจริง ตัวอย่างเช่น เห็นโฆษณาจากผ่านโซเชียลมีเดีย ค้นหารีวิว แวะดูสินค้าจริงที่หน้าร้าน แล้วมาซื้อผ่านเว็บไซต์หรือแอปในภายหลัง ในบางกรณีอาจไม่ได้ซื้อทันที แต่บันทึกสินค้าไว้ แล้วกลับมาซื้อภายหลัง หรือบางกรณีมีการใช้ AI และระบบแนะนำสินค้าเข้ามาช่วยตัดสินใจ ทั้งหมดนี้แสดงให้เห็นว่า “เส้นทางการซื้อ” ของลูกค้าในปัจจุบันมีความยืดหยุ่น ซับซ้อน และเกิดขึ้นหลายจุด (multi-touchpoints) ซึ่งเป็นเหตุผลว่าทำไมธุรกิจต้องเข้าใจและเชื่อมต่อประสบการณ์ของลูกค้าในทุกช่องทางให้ต่อเนื่องกัน

Read More »

Thales Webinar: Deep Dive Data Security เพื่อรองรับการมาของยุค Post-Quantum

Thales ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT เข้าร่วมงานสัมมนาออนไลน์เรื่อง “Deep Dive Data Security เพื่อรองรับการมาของยุค Post-Quantum” เพื่อเรียนรู้แนวทางการรักษาความมั่นคงปลอดภัยแห่งอนาคต ให้ก้าวทันยุคใหม่ที่กำลังมาถึง ในวันอังคารที่ 12 พฤษภาคม 2026 เวลา 14:00 น. ผ่านทาง Live Webinar

Read More »

Hillstone Networks ร่วมมือกับ Computer Union เสนอ Cybersecurity Platform ระดับ Enterprise ที่ตอบโจทย์องค์กรยุค Hybrid & Cloud [Guest Post]

ในยุคที่ภัยคุกคามทางไซเบอร์มีความซับซ้อนและพัฒนาอย่างต่อเนื่อง องค์กรไม่สามารถพึ่งพาเพียงอุปกรณ์รักษาความปลอดภัยแบบเดิมได้อีกต่อไป ความท้าทายของวันนี้ไม่ได้มีเพียงการป้องกันการโจมตีจากภายนอกเท่านั้น แต่ยังรวมถึงการมองเห็นพฤติกรรมที่ผิดปกติ การควบคุมการเข้าถึงระบบสำคัญ และการตอบสนองต่อเหตุการณ์ได้อย่างรวดเร็วและแม่นยำ Hillstone Networks เป็นบริษัทด้าน Cybersecurity ที่มีประสบการณ์ยาวนานกว่า 20 ปี ให้บริการโซลูชันด้าน Network Security แก่องค์กรทั่วโลก ทั้งในภาคการเงิน โทรคมนาคม ภาครัฐ และอุตสาหกรรมขนาดใหญ่ โดย Hillstone ให้ความสำคัญกับการออกแบบระบบที่ มีประสิทธิภาพสูง มีความเสถียร และรองรับการขยายตัวในระยะยาว เพราะจุดเด่นสำคัญของ Hillstone คือการผสาน Security และ Networking เข้าไว้ด้วยกันอย่างลงตัว ทำให้องค์กรสามารถบริหารจัดการความมั่นคงปลอดภัยได้จากศูนย์กลางเดียว โดยไม่เพิ่มความซับซ้อนให้กับโครงสร้างพื้นฐานเดิม

Read More »

Single-Vendor SASE: ทำไมการรวมร่างระหว่าง Network และ Security ถึงเป็นคำตอบสุดท้ายของ Hybrid Workplace ในยุค AI [Guest Post]

ในยุคที่ “ออฟฟิศ” ไม่ได้จำกัดอยู่แค่ในตึกสูงใจกลางเมือง แต่กระจายตัวอยู่ตามคาเฟ่ บ้านพักอาศัย หรือแม้แต่ระหว่างการเดินทาง ความท้าทายที่ยิ่งใหญ่ที่สุดของฝ่าย IT ในปัจจุบันไม่ใช่แค่การทำให้พนักงาน “เชื่อมต่อได้” แต่คือการทำให้การเชื่อมต่อเหล่านั้น “ปลอดภัยและมีประสิทธิภาพสูงสุด” ในทุกวินาทีที่ข้อมูลวิ่งผ่านเครือข่ายท่ามกลางภัยคุกคามที่ชาญฉลาดขึ้นจากการใช้ AI ของกลุ่มแฮกเกอร์

Read More »

[Video] ZERO TRUST DECODED- “From Strategy to Execution with Okta”

สำหรับท่านที่พลาดโอกาสเข้าร่วมรับฟัง Okta Webinar ในหัวข้อ ZERO TRUST DECODED- “From Strategy to Execution with Okta” เมื่อวันที่ 22 เมษายน 2026 เริ่มเวลา 14:00 น. รูปแบบ Zoom Online สามารถรับชมย้อนหลังได้แล้วครับ

Read More »

เปลี่ยนฐานข้อมูลองค์กรให้เป็นคลังสมองที่ตอบคำถามได้ทันที [Guest Post]

ในยุคดิจิทัลปัจจุบัน เรากำลังใช้ชีวิตอยู่ในโลกที่ข้อมูลถูกขับเคลื่อนด้วยความเร็วระดับวินาที ทุกคำถามที่เกิดขึ้นในชีวิตประจำวันสามารถหาคำตอบได้ทันทีผ่าน Search Engine ระดับโลก หรือเทคโนโลยี Generative AI ที่มีความฉลาดล้ำเลิศ แต่ในทางกลับกัน เมื่อพิจารณาถึงสภาพแวดล้อมการทำงานภายในองค์กรส่วนใหญ่ เรากลับพบความย้อนแย้งที่น่าสนใจประการหนึ่ง นั่นคือ “ข้อมูลที่อยู่ใกล้ตัวที่สุด กลับเป็นข้อมูลที่เข้าถึงได้ยาก”

Read More »

Radware ป้องกันการโจมตี DDoS Attack Layer 7 แบบ High Request สูงสุด 5 ล้านต่อวินาที โดยไร้ผลกระทบ [Guest Post]

เจาะลึก Web DDoS: เมื่อการป้องกันแบบเดิมใช้ไม่ได้ผล และบทเรียนจากมหาวิทยาลัยที่รอดจากการถล่ม 5 ล้านครั้งต่อวินาที ในยุคที่การทำ Digital Transformation กลายเป็นหัวใจหลัก ภัยคุกคามทางไซเบอร์ก็วิวัฒนาการตามอย่างรวดเร็ว โดยเฉพาะ Web DDoS (HTTP/HTTPS Flood) ที่กำลังกลายเป็นอาวุธหลักของกลุ่มแฮกเกอร์ เนื่องจากความยากในการแยกแยะระหว่าง “ผู้เข้าชมจริง” กับ “บอทโจมตี”

Read More »

Bitwarden CLI npm Package ถูกแทรก Malware ขโมย Credential นักพัฒนา

แพ็กเกจ @bitwarden/cli บน npm ถูกผู้โจมตีแทรกโค้ดอันตรายที่ขโมย credential ของนักพัฒนา โดยเวอร์ชันที่มีปัญหาถูกเผยแพร่ราว 1 ชั่วโมงครึ่งก่อนถูกถอดออก

Read More »

HPE นำเสนอนวัตกรรมความปลอดภัยชั้นนำ ส่งเสริมการใช้งาน AI พร้อมเสริมแกร่งระบบความมั่นคงขององค์กร [PR]

งานประชุม RSA CONFERENCE – HPE ประกาศเปิดตัวนวัตกรรมด้านความปลอดภัยล่าสุด ที่ออกแบบมาเพื่อรองรับการขยายการดำเนินงานแบบกระจายขององค์กร ลดความเสี่ยงทางไซเบอร์ และรักษามาตรฐานการปฏิบัติตามข้อกำหนดการกำกับดูแลได้อย่างต่อเนื่อง ท่ามกลางการเร่งนำ AI มาใช้ในภาคธุรกิจ และเพื่อเป็นการส่งเสริมให้องค์กรสามารถนำ AI มาใช้ได้อย่างมีประสิทธิภาพ พร้อมยกระดับให้ความมั่นคงและปลอดภัยเป็นหัวใจของการดำเนินธุรกิจ HPE จึงนำเสนอ HPE Juniper Networking SRX400 Series Firewalls สถาปัตยกรรมความปลอดภัยแบบไฮบริดเมชรุ่นใหม่ล่าสุด และระบบการยกระดับพื้นฐานความมั่นคง เพื่อขยายการป้องกันให้ครอบคลุมตั้งแต่สภาพแวดล้อม Cloud ไปจนถึง Core และ Edge

Read More »

พบ Mirai Botnet โจมตี Router D-Link ที่หมดอายุ Support ผ่านช่องโหว่ RCE

Akamai เปิดเผยรายงานพบแคมเปญ Malware ตระกูล Mirai กำลังโจมตี Router D-Link DIR-823X ที่หมดอายุ Support แล้ว โดยใช้ช่องโหว่ Command Injection เพื่อยึดอุปกรณ์เข้าสู่เครือข่าย Botnet

Read More »

เปิดตัว OpenAI Privacy Filter โมเดลขนาดเล็กสำหรับกรองข้อมูลส่วนบุคคล รันแบบ Local ได้

OpenAI ได้ออกมาประกาศเปิดตัว OpenAI Privacy Filter ซึ่งเป็น Open-Weight Model ขนาดเล็กสำหรับตรวจจับและปกปิดแก้ไขข้อมูลส่วนบุคคล (PII) ในรูปแบบข้อความได้

Read More »

Mozilla เผย Claude Mythos ช่วยหาช่องโหว่บน Firefox 150 ได้ถึง 271 รายการ และอาจเป็นครั้งแรกของวงการ Cybersecurity ที่ผู้ป้องกันเอาชนะผู้โจมตีได้

Bobby Holley ผู้ดำรงตำแหน่ง CTO แห่ง Mozilla ได้ออกมาเผยถึงประสบการณ์และความรู้สึกหลังใช้ Claude Mythos ในการค้นหาช่องโหว่บน Firefox 150 ได้มากถึง 271 รายการ

Read More »

Cisco เปิดตัว AI Agent Security Scanner for IDEs ตรวจสอบความปลอดภัยของ AI Agent ในการพัฒนา Software

Cisco ได้ทำการเปิดตัว AI Agent Security Scanner for IDEs ซึ่งเป็น IDE Extension ใช้ฟรีสำหรับ VS Code, Cursor, Windsurf และ Antigravity เพื่อทำการตรวจสอบ MCP Server, Skills และโค้ดที่ AI สร้างขึ้นมาว่ามีความมั่นคงปลอดภัยเบื้องต้นเพียงพอหรือไม่

Read More »

CISA เตือนช่องโหว่ Cisco SD-WAN ตัวใหม่ถูกใช้โจมตีจริงแล้ว สั่งหน่วยงานรัฐแพตช์ภายใน 4 วัน

CISA เพิ่มช่องโหว่ใหม่บน Cisco Catalyst SD-WAN Manager เข้าบัญชี Known Exploited Vulnerabilities หลังพบหลักฐานว่าถูกใช้โจมตีจริงแล้ว พร้อมสั่งหน่วยงานรัฐบาลกลางแพตช์ภายในวันศุกร์นี้

Read More »