การโจมตีในบริษัทหนึ่งอาจไม่ได้ยุติลงที่ธุรกิจน้้นๆ แต่ในกรณีที่ผลผลิตของธุรกิจถูกนำไปใช้ต่อ ผลกระทบจะยิ่งขยายวงกว้างออกไป อย่างธุรกิจในประเภท B2B ยกตัวอย่างที่เห็นได้ชัดอย่างกรณีของ SolarWinds, Equifax และ MOVEit ที่ธุรกิจที่ใช้บริการจากผู้ให้บริการเหล่านี้ต่างเดือดร้อนไปด้วย โดย IBM ได้แนะนำถึง 4 แนวทางเพื่อรักษาความมั่นคงปลอดภัยให้ซอฟต์แวร์
Read More »Amazon Redshift ปรับปรุงค่าตั้งต้น Security เสริมแกร่ง Warehouse ใหม่ได้ดีขึ้น
AWS ได้ประกาศให้ปรับปรุงค่าตั้งต้นของ Security บน Amazon Redshift เพื่อช่วยสนับสนุนผู้ใช้งานในการสร้าง Data Warehouse ใหม่ด้วย Best Practices ในการทำ Data Security และลดความเสี่ยงที่อาจตั้งค่าผิดพลาดได้
Read More »DigitalOcean เพิ่มฟีเจอร์การใช้ Key สำหรับการเข้าถึงบริการ Spaces Object Storage
DigitalOcean ยกระดับความมั่นคงปลอดภัยในการจำกัดการเข้าถึง Bucket ของบริการ Spaces Object Storage
Read More »Apple แก้ไขบั๊ก Zero Day ที่พุ่งเป้าผู้ใช้ iPhone
Apple ได้ปล่อย Security Update ตัวแรกของปีเพื่อแก้ไขปัญหาช่องโหว่ Zero-Day ที่กำลังพุ่งเป้าไปที่ผู้ใช้งาน iPhone แนะนำให้รีบติดตั้ง Security Update ล่าสุดโดยด่วน
Read More »โครงการบล็อกเชนยืนยันตัวตนแบบกระจายศูนย์ Humanity Protocol ระดมทุน 20 ล้านดอลลาร์
Humanity Protocol โครงการบล็อกเชนยืนยันตัวตนแบบกระจายศูนย์ประกาศว่าได้รับเงินทุนเพิ่มอีก 20 ล้านดอลลาร์ในการระดมทุนรอบล่าสุดที่นำโดยบริษัทลงทุนด้านคริปโตชั้นนำ Pantera Capital และ Jump Crypto ด้วยมูลค่าประเมินหลังการระดมทุนแบบ Fully Diluted ที่ 1.1 พันล้านดอลลาร์ และมีแผนจะใช้เงินทุนดังกล่าวเพื่อเปิดตัวผลิตภัณฑ์ในวงกว้างภายในไม่กี่เดือนข้างหน้า โดยปัจจุบันมีรายชื่อผู้สนใจรอคิวเพื่อเข้าถึงเครื่องสแกนฝ่ามือในระยะเริ่มต้นแล้ว
Read More »DeepSeek ถูกกระหน่ำโจมตีทางไซเบอร์ หลังความนิยมพุ่ง
ในวันที่ตลาดหุ้นอเมริกาตกฮวบ หลังนักลงทุนเริ่มให้ความสนใจกับโมเดลปัญญาประดิษฐ์รุ่นล่าสุดของ DeepSeek สตาร์ทอัพ AI จากจีนกลับเผชิญกับ “การโจมตีทางไซเบอร์ครั้งใหญ่” ซึ่งบังคับให้บริษัทต้องจำกัดการลงทะเบียนชั่วคราว
Read More »Cisco ออกอัปเดต ClamAV เครื่องมือสแกน Open Source แก้ช่องโหว่ที่ถูกใช้โจมตี DoS ได้
Cisco ได้ปล่อยอัปเดต Security เพื่อแก้ไขปัญหาช่องโหว่ที่อาจนำไปสู่การโจมตี Denial-of-Service (DoS) บน ClamAV เครื่องมือ Open Source ที่ช่วยตรวจจับ Trojan, Virus, Malware ซึ่งบั๊กดังกล่าวได้ส่งผลกระทบต่อผลิตภัณฑ์อื่น ๆ ของ Cisco ด้วย
Read More »พบช่องโหว่ใน Kubernetes ที่อาจถูกใช้ยึดควบคุม Windows Node
พบช่องโหว่ใน Kubernetes ที่อาจถูกใช้ยึดควบคุม Windows Node ทั้งหมดในคลัสเตอร์
Read More »SonicWall เตือนช่องโหว่ Zero-day ใน SMA 1000 ให้ผู้ใช้อัปเดตด่วน!
พบการโจมตีในโซลูชัน SonicWall SMA 1000 Appliance Management Console (AMC) และ Central Management Console (CMC) ที่เป็นโซลูชันสำหรับรวมศูนย์การบริหารจัดการ โดยช่องโหว่มีความร้ายแรงที่ 9.8/10 กระทบกับ firmware ทุกเวอร์ชัน
Read More »Cisco อุดช่องโหว่ร้ายแรงให้โซลูชัน Meeting Management
Cisco ได้ประกาศอุดหลายช่องโหว่ในผลิตภัณฑ์ Meeting Management เป็นช่องโหว่ร้ายแรง รวมถึงช่องโหว่ใน Cisco BroadWorks และ ClamAV ที่พบโค้ดสาธิตแล้ว
Read More »ขอเชิญเข้าร่วม FREE Webinar: นวัตกรรมการพัฒนา “บุคลากรยุคใหม่” ด้านความตระหนักรู้ทางไซเบอร์ให้ก้าวเข้าสู่ความปลอดภัยอย่างยั่งยืน [7 กุมภาพันธ์ 2568]
Albatross Cybersec ขอเชิญทุกท่านเข้าร่วมสัมมนาออนไลน์ หัวข้อ นวัตกรรมการพัฒนา “บุคลากรยุคใหม่” ด้านความตระหนักรู้ทางไซเบอร์” ในวันศุกร์ที่ 7 กุมภาพันธ์ 2568 เวลา 10:00-12:00 น. ลุ้นรับ Apple Air Pods 4 และของรางวัลสุดน่ารัก พร้อมลุ้นรับสิทธิพิเศษด้านบริการจาก Albatross Cybersec สำหรับผู้ที่สนใจ
Read More »Google เปิดตัว Chrome Web Store เวอร์ชันองค์กร เพิ่มฟีเจอร์ควบคุม Extension และความปลอดภัยขั้นสูง
Google ประกาศเปิดตัว Chrome Web Store สำหรับองค์กร มาพร้อมฟีเจอร์จัดการ Extension ขั้นสูงและระบบรักษาความปลอดภัยที่ครอบคลุม
Read More »[Video Webinar] พลิกโฉมการตรวจจับ ป้องกัน และตอบโต้ภัยคุกคามอย่างครบวงจรด้วย Splunk และ Cisco
สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Splunk & Cisco Webinar เรื่อง “พลิกโฉมการตรวจจับ ป้องกัน และตอบโต้ภัยคุกคามอย่างครบวงจรด้วย Splunk และ Cisco” ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ
Read More »Citrix ซื้อ Unicon เสริมความมั่นคงปลอดภัยและการจัดการอุปกรณ์ปลายทาง
Citrix Systems ซึ่งเป็นหน่วยธุรกิจของ Cloud Software Group ประกาศว่าได้เข้าซื้อกิจการ Unicon ผู้ให้บริการโซลูชัน Thin Client โดยไม่เปิดเผยมูลค่า นับเป็นการซื้อกิจการครั้งที่สามของ Citrix ในช่วงไม่นานมานี้ หลังจากที่เพิ่งเข้าซื้อกิจการ deviceTRUST และ strong.network ไปเมื่อเดือนธันวาคมที่ผ่านมา
Read More »พบโฆษณา Homebrew ปลอม บน Google Ads หลอกติดตั้งมัลแวร์บนเครื่อง Mac
นักวิจัยพบแคมเปญโฆษณาหลอกลวงบน Google Ads ที่แอบอ้างเป็นเว็บไซต์ Homebrew เพื่อแพร่กระจายมัลแวร์ AmosStealer ขโมยข้อมูลบนเครื่อง Mac และ Linux
Read More »จาก Penetration Testing สู่ Bug Bounty: ทำไมการทดสอบแบบเดิมอาจไม่เพียงพอสำหรับองค์กรในยุคนี้ [PR]
ในยุคที่บริษัทส่วนใหญ่พัฒนาแอปพลิเคชันและระบบดิจิทัลอย่างต่อเนื่อง การรักษาความปลอดภัยกลายเป็นสิ่งสำคัญที่องค์กรไม่สามารถละเลยได้ แอปพลิเคชันและระบบที่ซับซ้อนขึ้นในปัจจุบัน ไม่เพียงตอบสนองความต้องการของผู้ใช้งาน แต่ยังต้องเผชิญกับภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้นอย่างต่อเนื่อง
Read More »Mitiga ระดมทุน 30 ล้านดอลลาร์ ขยายแพลตฟอร์ม AI รับภัยคุกคามบนคลาวด์
บริษัท Mitiga Security ผู้เชี่ยวชาญด้านการตอบสนองภัยคุกคามในระบบคลาวด์ ประกาศว่าระดมทุนใหม่ได้จำนวน 30 ล้านดอลลาร์ ในรอบที่นำโดย SYN Ventures เพื่อสนับสนุนการเติบโต ยกระดับแพลตฟอร์มที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ และสร้างพันธมิตรเชิงกลยุทธ์
Read More »HPE เร่งสืบ เหตุคนร้ายแอบอ้างแฮ็กข้อมูลออกมาได้
ยังใช้คำว่า ‘แอบอ้าง’ ได้ สำหรับกรณีที่กลุ่มคนร้าย IntelBroker เผยว่าตนได้เข้าถึงระบบของ HPE ทำให้ได้ข้อมูลเ รวมถึงส่วนประกอบอื่นอย่าง Certificate ต่างๆ ในขณะที่ปัจจุบัน HPE ยังไม่พบหลักฐานที่บ่งชี้ถึงเหตุการณ์ดังกล่าว แต่บอกได้เลยว่าโปรไฟล์ของกลุ่ม IntelBroker ก็ไม่ธรรมดา หลังพิสูจน์ฝีมือในองค์กรใหญ่ๆมามากมาย
Read More »Cloudflare เผยป้องกัน DDoS ครั้งใหญ่ที่สุดอีกครั้ง ถึงระดับ 5.6 Tbps
การโจมตี DDoS ที่ใหญ่ที่สุดจนถึงวันนี้ได้เกิดขึ้นอีกครั้งเมื่อปีที่แล้วด้วยข้อมูลระดับ 5.6 เทระบิตต่อวินาที (Tbps) ที่มาจาก Botnet สายพันธุ์ Mirai ผ่านอุปกรณ์ราว 13,000 ชิ้น ซึ่ง Cloudflare เผยว่าสามารถป้องกันและบรรเทาเหตุการณ์โจมตีได้อัตโนมัติโดยที่ไม่มีการแจ้ง Alert ใด ๆ เกิดขึ้นทั้งสิ้น
Read More »HPE ตรวจสอบเหตุการณ์ข้อมูลรั่วไหล หลังแฮกเกอร์อ้างว่าขโมยข้อมูลสำเร็จ
Hewlett Packard Enterprise (HPE) กำลังตรวจสอบเหตุการณ์ข้อมูลรั่วไหลในระบบเครือข่ายของตน หลังแฮกเกอร์ที่ใช้ชื่อ “IntelBroker” ได้โพสต์ในฟอรัมอาชญากรรมไซเบอร์ เพื่อเสนอขายข้อมูลที่ขโมยได้จากสภาพแวดล้อมการพัฒนาภายในของบริษัท
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





