Cybersecurity

Enterprise-grade Security Solution

Claroty ขึ้นแท่นผู้นำอันดับหนึ่งใน Gartner 2025 CPS Protection Platforms

เส้นคั่นบางๆระหว่าง OT และ IT เริ่มมองเห็นยากมากขึ้นเรื่อยๆ ซึ่ง CPS คือระบบที่ผสานหลายอย่างเข้าด้วยกันทั้ง OT IoT ระบบควบคุม ระบบประมวลผล เพื่อวิเคราะห์ข้อมูลแบบเรียลไทม์ เนื่องจากเป็นระบบที่เกี่ยวข้องกับอุปกรณ์มากมายทำให้แนวคิดการป้องกันจึงต่างออกไป โดย Claroty เองได้นำเสนอโซลูชันในการป้องกัน CPS และในปี 2025 ยังก้าวเข้าสู่การเป็นผู้นำในตลาดเป็นครั้งแรกใน Gartner Magic Quadrant CPS Protection Platform จากผู้เสนอเข้าชิงทั้งหมด 17 ราย

Read More »

Cyber-physical Systems (CPS) คืออะไร ?

การบรรจบกันของโลกแห่ง IT และ OT (Operational Technology) ได้ส่งผลต่อความตระหนักรู้ในมุมมองด้านความมั่นคงปลอดภัย แต่อันที่จริงแล้วนิยามที่รวมองค์กรประกอบหลายอย่างได้ถูกคิดค้นมากว่า 15 ปีแล้ว หรือก็คือ cyber-physical systems (CPS) ทั้งยังเป็นหนึ่งใน Gartner Magic Quadrant อีกด้วย

Read More »

CISA และ FBI เตือนแรนซัมแวร์ Ghost พุ่งเป้าโครงสร้างพื้นฐานกว่า 70 ประเทศ

CISA และ FBI ได้ออกมาแจ้งเตือนถึงกิจกรรมที่เป็นอันตรายของแรนซันแวร์ Ghost หรือที่รู้จักกันว่า Cring ซึ่งพุ่งเป้าไปยังโครงสร้างพื้นฐานองค์กรและธุรกิจในกว่า 70 ประเทศทั่วโลก ไม่ว่าจะเป็นโครงสร้างพื้นฐานหรือเน็ตเวิร์กในองค์กร โรงเรียน สาธารณสุข ภาครัฐ ซึ่งทำไปเพื่อผลประโยชน์ทางการเงิน

Read More »

บริษัท ไอแคร์ ประกันภัย จำกัด (มหาชน) ผ่านการรับรองมาตรฐาน ISO/IEC 27001:2022 ยกระดับความปลอดภัยของข้อมูลลูกค้า [Guest Post]

บริษัท ไอแคร์ ประกันภัย จำกัด (มหาชน) ผู้ให้บริการประกันภัยชั้นนำในประเทศไทย สร้างมาตรฐานใหม่ในการบริหารจัดการความปลอดภัยของข้อมูล ด้วยการผ่านการรับรองมาตรฐาน ISO/IEC 27001:2022 ซึ่งเป็นมาตรฐานระดับสากลที่กำหนดแนวทางปฏิบัติสำหรับระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ โดยมีบริษัท อัลฟ่าเซค จำกัด เป็นที่ปรึกษาในกระบวนการรับรองมาตรฐานครั้งนี้ 

Read More »

เอสไอเอส และ ซีเมนส์ ประกาศความร่วมมือเชิงกลยุทธ์ขับเคลื่อนไอที-โอที คอนเวอร์เจนซ์ในประเทศไทย [PR]

กรุงเทพมหานคร, ประเทศไทย – 20 กุมภาพันธ์ 2568 เอสไอเอสและซีเมนส์เดินหน้าประสานความร่วมมือด้านไอที-โอที คอนเวอร์เจนซ์ หนุ่นไทยสู่อุตสาหกรรมขั้นสูงหรือระบบอัจฉริยะ ด้านเอสไอเอสตั้งทีมพร้อมรุกตลาดตั้งเป้ารายได้ 100 ล้านบาทในปี 2568 ส่วนซีเมนส์เผยความร่วมมือเพื่อขยายตลาดในไทย ซึ่งมุ่งเน้นเรื่องการเปลี่ยนผ่านสู่ยุคดิจิทัล หรือดิจิทัล ทรานสฟอร์เมชันผ่านการผสานรวมเป็นหนึ่งเดียวของเทคโนโลยีสารสนเทศ (ไอที) และเทคโนโลยีเชิงปฏิบัติงาน (โอที)

Read More »

ทำให้การตรวจสอบระบบ IT ของคุณง่ายและรวดเร็วขึ้นด้วย Splunk! ค่าใช้จ่ายไม่สูงแต่ได้ประโยชน์มากมายในการเพิ่มประสิทธิภาพให้กับธุรกิจของคุณ

Loxley Evolution Technology ร่วมมือกับ Splunk LLC และ Westcon Group Thailand ยกระดับการตรวจสอบระบบ IT ให้ง่ายและรวดเร็วขึ้น พร้อมกับโปรโมชันพิเศษที่สามารถทดลองใช้ได้ 14 วัน รวมถึง Security Monitoring จากทาง Loxley Evolution Technology ในราคาเพียง 69,990 บาทต่อเดือน ลงทะเบียนเพื่อรับสิทธิ์โปรโมชันพิเศษก่อน 30 เมษายน 2025

Read More »

Aryaka เปิดตัว AI>Observe สำหรับการตรวจจับภัยคุกคามแบบเรียลไทม์และการมองเห็นเครือข่าย

Aryaka Networks ผู้ให้บริการ Secure Access Service Edge (SASE) ประกาศเปิดตัวฟีเจอร์ใหม่และการอัปเดตสำหรับโซลูชัน Unified SASE as a Service ซึ่งรวมถึงบริการใหม่ชื่อ AI>Observe ที่ใช้ปัญญาประดิษฐ์ในการเพิ่มศักยภาพการสังเกตการณ์สำหรับการตรวจจับ ป้องกัน และวิเคราะห์ภัยคุกคามขั้นสูง

Read More »

Palo Alto Networks เตือนภัยช่องโหว่ไฟร์วอลล์ใหม่ที่ถูกใช้โจมตีแล้ว พบอุปกรณ์กว่า 3,400 เครื่องเสี่ยง

Palo Alto Networks ออกประกาศเตือนเกี่ยวกับช่องโหว่การอ่านไฟล์ CVE-2025-0111 ที่กำลังถูกแฮกเกอร์นำไปใช้โจมตีร่วมกับช่องโหว่อื่นอีก 2 รายการ ได้แก่ CVE-2025-0108 และ CVE-2024-9474 เพื่อเจาะระบบไฟร์วอลล์ PAN-OS

Read More »

Intel และ Qualcomm ร่วมก่อตั้ง Ambient IoT Alliance พัฒนาระบบ IoT ไร้แบตเตอรี่

Ambient IoT Alliance (AIoTA) เปิดตัวอย่างเป็นทางการโดยมี Intel และ Qualcomm เป็นสมาชิกผู้ก่อตั้ง มุ่งพัฒนาระบบนิเวศ IoT แบบใหม่ที่อุปกรณ์สามารถทำงานได้โดยไม่ต้องใช้แบตเตอรี่ พร้อมรองรับการเชื่อมต่อกับโครงสร้างพื้นฐานไร้สายที่มีอยู่เดิม

Read More »

LINE MAN ผ่านการรับรองมาตรฐาน PCI DSS v4.0.1 ยกระดับความปลอดภัยระบบชำระเงิน [Guest Post]

LINE MAN ผู้นำแพลตฟอร์มออนดีมานด์อันดับ 1 ของไทย ประกาศความสำเร็จในการได้รับการรับรองมาตรฐานความปลอดภัยด้านข้อมูลบัตรชำระเงิน PCI DSS (Payment Card Industry Data Security Standard) เวอร์ชัน 4.0.1 สำหรับระบบการชำระเงินภายในแพลตฟอร์ม โดยผ่านการตรวจประเมินจากบริษัท อัลฟ่าเซค จำกัด

Read More »

แอดวานซ์เทค ติด Top 10% องค์กรยั่งยืนระดับโลก ใน S&P Global พิสูจน์ความแข็งแกร่งด้วยการผสานฮาร์ดแวร์-ซอฟต์แวร์ด้าน IoT ตอบโจทย์ ESG อย่างไร้รอยต่อ [PR]

เมื่อช่วงต้นเดือนกุมภาพันธ์ 2568 แอดวานซ์เทค (Advantech Co., Ltd.) ผู้นำระดับโลกด้านระบบอัจฉริยะ IoT และแพลตฟอร์มแบบฝังตัว ประกาศการได้รับคัดเลือกให้ติดอันดับใน S&P Global Sustainability Yearbook 2025 โดยได้รับการคัดเลือกจากองค์กรกว่า 7,600 แห่งทั่วโลก ซึ่งมีเพียง 10% ของผู้สมัครเท่านั้นที่ผ่านเกณฑ์ แอดวานซ์เทคเป็นหนึ่งใน 780 บริษัทที่ได้รับการยอมรับในระดับสากล และเป็นหนึ่งใน 68 องค์กรจากไต้หวันที่ได้รับเกียรตินี้

Read More »

ช่องโหว่ OpenSSH ใหม่ เปิดทางให้ SSH Server อาจถูกโจมตี MiTM และ DoS 

OpenSSH ออก Security Update ออกมาล่าสุดเพื่อแก้ 2 ช่องโหว่ ได้แก่ Man-in-the-middle (MiTM) และ Denial-of-Service ซึ่งช่องโหว่ได้มีรายงานออกมาตั้งแต่ทศวรรษที่ผ่านมาแต่ก็ยังคงไม่ได้มีการตรวจพบจนถึงปีนี้ ซึ่งทาง OpenSSH แนะนำให้อัปเดตโดยด่วน

Read More »

Juniper แก้ไขช่องโหว่ร้ายแรงใน Session Smart Router ที่อาจถูกใช้ในการหลีกเลี่ยงการยืนยันตัวตน

Juniper Networks ออกแพตช์แก้ไขช่องโหว่ความรุนแรงระดับ Critical บนอุปกรณ์ Session Smart Router (SSR) ที่อาจถูกผู้โจมตีใช้หลีกเลี่ยงการยืนยันตัวตนและเข้าควบคุมอุปกรณ์ได้

Read More »

มหาวิทยาลัยสวนดุสิต เปิดหลักสูตรความมั่นคงปลอดภัยทางไซเบอร์ ตอบโจทย์โลกดิจิทัล พร้อมจับมือฟอร์ติเน็ตสร้างมาตรฐานการศึกษาไซเบอร์ระดับโลก [PR]

มหาวิทยาลัยสวนดุสิต สาขาความมั่นคงปลอดภัยไซเบอร์ จับมือฟอร์ติเน็ตผู้นำด้านความปลอดภัยทางไซเบอร์ระดับโลก ร่วมพัฒนาหลักสูตร พร้อมสานองค์ความรู้ระดับโลก จัดพิธีลงนามในบันทึกความเข้าใจ หรือ MOU เพื่อต่อยอดองค์ความรู้ที่เข้มข้น และทันสมัยต่อภัยคุกคามทางไซเบอร์ที่มีการพัฒนาอย่างต่อเนื่อง เพื่อสร้างกำลังคนที่แข็งแกร่ง ‘ในหลักสูตรวิทยาศาสตรบัณฑิต สาขาความมั่นคงปลอดภัยไซเบอร์’ โดยมีความมุ่งหวังให้นักศึกษาสามารถพัฒนาและยกระดับความสามารถของนักศึกษาไทยให้ทัดเทียมระดับสากล

Read More »

บั๊ก SonicWall Firewall เริ่มถูกใช้ประโยชน์ หลังโค้ด PoC ถูกปล่อยออกมา

หลังมีการปล่อยโค้ด Proof-of-Concept (PoC) ตัวอย่างในการใช้ประโยชน์จากบั๊กที่พบใน SonicWall Firewall ราว 1 เดือน ดูเหมือนว่าผู้โจมตีได้เริ่มนำเอาโค้ดดังกล่าวมาใช้ประโยชน์ พุ่งเป้าโจมตีช่องโหว่ดังกล่าวที่พบใน SonicWall Firewall เพื่อเลี่ยง (Bypass) การยืนยันตัวตน ((Authentication) มากขึ้นเรื่อย ๆ แนะรีบอัปเดตด่วน

Read More »

Dream สตาร์ทอัพ AI ด้านความมั่นคงปลอดภัยโครงสร้างพื้นฐานสำคัญ ระดมทุน 100 ล้านดอลลาร์ที่มูลค่า 1.1 พันล้านดอลลาร์

Dream สตาร์ทอัพด้านปัญญาประดิษฐ์ที่ให้บริการความมั่นคงปลอดภัยแก่รัฐบาลและโครงสร้างพื้นฐานสำคัญ ประกาศในวันนี้ว่าระดมทุนได้ 100 ล้านดอลลาร์ ด้วยมูลค่าบริษัท 1.1 พันล้านดอลลาร์ ในรอบ Series B ที่นำโดย Bain Capital Venture

Read More »

Microsoft เตือนมัลแวร์ XCSSET กลับมาโจมตี macOS อีกครั้ง หลังเงียบหายไป 2 ปี

Microsoft เปิดเผยการตรวจพบมัลแวร์ XCSSET เวอร์ชันใหม่ที่มุ่งเป้าโจมตีนักพัฒนา macOS ผ่านโปรเจค Xcode พร้อมเทคนิคการพรางตัวที่ซับซ้อนขึ้น

Read More »

Google Chrome เพิ่มฟีเจอร์ Security ที่ขับเคลื่อนด้วย AI พร้อมให้ใช้งานได้แล้ว

ดูเหมือนว่า Google จะใส่ AI ในด้าน Security เข้าไปใน Chrome ให้ใช้งานได้แบบเงียบ ๆ แต่ล่าสุดได้มีคนพบเห็นว่า Google Chrome ได้อัปเดตฟีเจอร์ Enhanced protection เดิมให้ขับเคลื่อนด้วย AI ที่จะปกป้องการเข้าไปที่เว็บไซต์อันตรายได้แบบ Real-Time แล้ว

Read More »

จีเอเบิล ชี้ 3 Mega Trend ไอที เปลี่ยนโฉมธุรกิจองค์กรไทย พร้อมเป็น Tech Enabler ขับเคลื่อนองค์กรสู่อนาคต [PR]

ในยุคที่ธุรกิจองค์กรแข่งขันกันด้วยความเร็ว เพื่อให้ได้ผลลัพธ์และผลกำไรที่มากขึ้น การลดต้นทุนและการเพิ่มประสิทธิภาพในการทำงานที่เพิ่มขึ้น เป็นสิ่งที่เจ้าของธุรกิจรวมถึงผู้บริหารระดับสูงในธุรกิจองค์กรต่างๆ กำลังมองหา เพราะการดำเนินธุรกิจองค์กรในสถานการณ์ปัจจุบัน จำเป็นอย่างยิ่งที่จะต้องสร้าง Competitive Advantage เพื่อเป็นฐานในการสร้างการเติบโตอย่างยั่งยืน ซึ่งแน่นอนว่าอาวุธที่เป็นฟันเฟืองสำคัญในการผลักดันให้เกิดการเติบโตอย่างยั่งยืน นอกจากการพัฒนาคนในองค์กรให้เรียนรู้ทักษะด้านเทคโนโลยีอยู่เสมอ การเลือกใช้เทคโนโลยีที่ตรงกับกระแสทิศทางเทรนด์ได้อย่างถูกต้องเหมาะสมและตอบโจทย์ในการสร้างผลกำไรของแต่ละธุรกิจองค์กรในทุกภาคอุตสาหกรรมก็เป็นหัวใจสำคัญไม่แพ้กัน

Read More »

นักวิจัยพบ whoAMI โจมตี Amazon EC2 Instance ทำ Code Execution ได้

แม้ว่านักวิจัยด้าน Security จะค้นพบช่องโหว่ whoAMI และ AWS ได้แก้ไขปัญหาที่จะทำให้สามารถทำ Code Execution ได้บน Amazon EC2 Instance ไปเรียบร้อยแล้ว แต่ดูเหมือนว่าปัญหาดังกล่าวยังคงอยู่ในฝั่งของลูกค้าองค์กรที่สภาพแวดล้อมยังคงไม่ได้อัปเดตแก้ไข

Read More »