Cybersecurity

Enterprise-grade Security Solution

4 แนวทางสำหรับการรักษาความมั่นคงปลอดภัยให้ Software Supply Chain

การโจมตีในบริษัทหนึ่งอาจไม่ได้ยุติลงที่ธุรกิจน้้นๆ แต่ในกรณีที่ผลผลิตของธุรกิจถูกนำไปใช้ต่อ ผลกระทบจะยิ่งขยายวงกว้างออกไป อย่างธุรกิจในประเภท B2B ยกตัวอย่างที่เห็นได้ชัดอย่างกรณีของ SolarWinds, Equifax และ MOVEit ที่ธุรกิจที่ใช้บริการจากผู้ให้บริการเหล่านี้ต่างเดือดร้อนไปด้วย โดย IBM ได้แนะนำถึง 4 แนวทางเพื่อรักษาความมั่นคงปลอดภัยให้ซอฟต์แวร์

Read More »

Amazon Redshift ปรับปรุงค่าตั้งต้น Security เสริมแกร่ง Warehouse ใหม่ได้ดีขึ้น

AWS ได้ประกาศให้ปรับปรุงค่าตั้งต้นของ Security บน Amazon Redshift เพื่อช่วยสนับสนุนผู้ใช้งานในการสร้าง Data Warehouse ใหม่ด้วย Best Practices ในการทำ Data Security และลดความเสี่ยงที่อาจตั้งค่าผิดพลาดได้

Read More »

DigitalOcean เพิ่มฟีเจอร์การใช้ Key สำหรับการเข้าถึงบริการ Spaces Object Storage

DigitalOcean ยกระดับความมั่นคงปลอดภัยในการจำกัดการเข้าถึง Bucket ของบริการ Spaces Object Storage

Read More »

Apple แก้ไขบั๊ก Zero Day ที่พุ่งเป้าผู้ใช้ iPhone

Apple ได้ปล่อย Security Update ตัวแรกของปีเพื่อแก้ไขปัญหาช่องโหว่ Zero-Day ที่กำลังพุ่งเป้าไปที่ผู้ใช้งาน iPhone แนะนำให้รีบติดตั้ง Security Update ล่าสุดโดยด่วน

Read More »

โครงการบล็อกเชนยืนยันตัวตนแบบกระจายศูนย์ Humanity Protocol ระดมทุน 20 ล้านดอลลาร์

Humanity Protocol โครงการบล็อกเชนยืนยันตัวตนแบบกระจายศูนย์ประกาศว่าได้รับเงินทุนเพิ่มอีก 20 ล้านดอลลาร์ในการระดมทุนรอบล่าสุดที่นำโดยบริษัทลงทุนด้านคริปโตชั้นนำ Pantera Capital และ Jump Crypto ด้วยมูลค่าประเมินหลังการระดมทุนแบบ Fully Diluted ที่ 1.1 พันล้านดอลลาร์ และมีแผนจะใช้เงินทุนดังกล่าวเพื่อเปิดตัวผลิตภัณฑ์ในวงกว้างภายในไม่กี่เดือนข้างหน้า โดยปัจจุบันมีรายชื่อผู้สนใจรอคิวเพื่อเข้าถึงเครื่องสแกนฝ่ามือในระยะเริ่มต้นแล้ว

Read More »

DeepSeek ถูกกระหน่ำโจมตีทางไซเบอร์ หลังความนิยมพุ่ง

ในวันที่ตลาดหุ้นอเมริกาตกฮวบ หลังนักลงทุนเริ่มให้ความสนใจกับโมเดลปัญญาประดิษฐ์รุ่นล่าสุดของ DeepSeek สตาร์ทอัพ AI จากจีนกลับเผชิญกับ “การโจมตีทางไซเบอร์ครั้งใหญ่” ซึ่งบังคับให้บริษัทต้องจำกัดการลงทะเบียนชั่วคราว

Read More »

Cisco ออกอัปเดต ClamAV เครื่องมือสแกน Open Source แก้ช่องโหว่ที่ถูกใช้โจมตี DoS ได้

Cisco ได้ปล่อยอัปเดต Security เพื่อแก้ไขปัญหาช่องโหว่ที่อาจนำไปสู่การโจมตี Denial-of-Service (DoS) บน ClamAV เครื่องมือ Open Source ที่ช่วยตรวจจับ Trojan, Virus, Malware ซึ่งบั๊กดังกล่าวได้ส่งผลกระทบต่อผลิตภัณฑ์อื่น ๆ ของ Cisco ด้วย

Read More »

พบช่องโหว่ใน Kubernetes ที่อาจถูกใช้ยึดควบคุม Windows Node

พบช่องโหว่ใน Kubernetes ที่อาจถูกใช้ยึดควบคุม Windows Node ทั้งหมดในคลัสเตอร์

Read More »

SonicWall เตือนช่องโหว่ Zero-day ใน SMA 1000 ให้ผู้ใช้อัปเดตด่วน!

พบการโจมตีในโซลูชัน SonicWall SMA 1000 Appliance Management Console (AMC) และ Central Management Console (CMC) ที่เป็นโซลูชันสำหรับรวมศูนย์การบริหารจัดการ โดยช่องโหว่มีความร้ายแรงที่ 9.8/10 กระทบกับ firmware ทุกเวอร์ชัน

Read More »

Cisco อุดช่องโหว่ร้ายแรงให้โซลูชัน Meeting Management

Cisco ได้ประกาศอุดหลายช่องโหว่ในผลิตภัณฑ์ Meeting Management เป็นช่องโหว่ร้ายแรง รวมถึงช่องโหว่ใน Cisco BroadWorks และ ClamAV ที่พบโค้ดสาธิตแล้ว

Read More »

ขอเชิญเข้าร่วม FREE Webinar: นวัตกรรมการพัฒนา “บุคลากรยุคใหม่” ด้านความตระหนักรู้ทางไซเบอร์ให้ก้าวเข้าสู่ความปลอดภัยอย่างยั่งยืน [7 กุมภาพันธ์ 2568]

Albatross Cybersec ขอเชิญทุกท่านเข้าร่วมสัมมนาออนไลน์ หัวข้อ นวัตกรรมการพัฒนา “บุคลากรยุคใหม่” ด้านความตระหนักรู้ทางไซเบอร์” ในวันศุกร์ที่ 7 กุมภาพันธ์ 2568 เวลา 10:00-12:00 น. ลุ้นรับ Apple Air Pods 4 และของรางวัลสุดน่ารัก พร้อมลุ้นรับสิทธิพิเศษด้านบริการจาก Albatross Cybersec สำหรับผู้ที่สนใจ

Read More »

Google เปิดตัว Chrome Web Store เวอร์ชันองค์กร เพิ่มฟีเจอร์ควบคุม Extension และความปลอดภัยขั้นสูง

Google ประกาศเปิดตัว Chrome Web Store สำหรับองค์กร มาพร้อมฟีเจอร์จัดการ Extension ขั้นสูงและระบบรักษาความปลอดภัยที่ครอบคลุม

Read More »

[Video Webinar] พลิกโฉมการตรวจจับ ป้องกัน และตอบโต้ภัยคุกคามอย่างครบวงจรด้วย Splunk และ Cisco

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Splunk & Cisco Webinar เรื่อง “พลิกโฉมการตรวจจับ ป้องกัน และตอบโต้ภัยคุกคามอย่างครบวงจรด้วย Splunk และ Cisco” ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

Citrix ซื้อ Unicon เสริมความมั่นคงปลอดภัยและการจัดการอุปกรณ์ปลายทาง

Citrix Systems ซึ่งเป็นหน่วยธุรกิจของ Cloud Software Group ประกาศว่าได้เข้าซื้อกิจการ Unicon ผู้ให้บริการโซลูชัน Thin Client โดยไม่เปิดเผยมูลค่า นับเป็นการซื้อกิจการครั้งที่สามของ Citrix ในช่วงไม่นานมานี้ หลังจากที่เพิ่งเข้าซื้อกิจการ deviceTRUST และ strong.network ไปเมื่อเดือนธันวาคมที่ผ่านมา

Read More »

พบโฆษณา Homebrew ปลอม บน Google Ads หลอกติดตั้งมัลแวร์บนเครื่อง Mac

นักวิจัยพบแคมเปญโฆษณาหลอกลวงบน Google Ads ที่แอบอ้างเป็นเว็บไซต์ Homebrew เพื่อแพร่กระจายมัลแวร์ AmosStealer ขโมยข้อมูลบนเครื่อง Mac และ Linux

Read More »

จาก Penetration Testing สู่ Bug Bounty: ทำไมการทดสอบแบบเดิมอาจไม่เพียงพอสำหรับองค์กรในยุคนี้ [PR]

ในยุคที่บริษัทส่วนใหญ่พัฒนาแอปพลิเคชันและระบบดิจิทัลอย่างต่อเนื่อง การรักษาความปลอดภัยกลายเป็นสิ่งสำคัญที่องค์กรไม่สามารถละเลยได้ แอปพลิเคชันและระบบที่ซับซ้อนขึ้นในปัจจุบัน ไม่เพียงตอบสนองความต้องการของผู้ใช้งาน แต่ยังต้องเผชิญกับภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้นอย่างต่อเนื่อง

Read More »

Mitiga ระดมทุน 30 ล้านดอลลาร์ ขยายแพลตฟอร์ม AI รับภัยคุกคามบนคลาวด์

บริษัท Mitiga Security ผู้เชี่ยวชาญด้านการตอบสนองภัยคุกคามในระบบคลาวด์ ประกาศว่าระดมทุนใหม่ได้จำนวน 30 ล้านดอลลาร์ ในรอบที่นำโดย SYN Ventures เพื่อสนับสนุนการเติบโต ยกระดับแพลตฟอร์มที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ และสร้างพันธมิตรเชิงกลยุทธ์

Read More »

HPE เร่งสืบ เหตุคนร้ายแอบอ้างแฮ็กข้อมูลออกมาได้

ยังใช้คำว่า ‘แอบอ้าง’ ได้ สำหรับกรณีที่กลุ่มคนร้าย IntelBroker เผยว่าตนได้เข้าถึงระบบของ HPE ทำให้ได้ข้อมูลเ รวมถึงส่วนประกอบอื่นอย่าง Certificate ต่างๆ ในขณะที่ปัจจุบัน HPE ยังไม่พบหลักฐานที่บ่งชี้ถึงเหตุการณ์ดังกล่าว แต่บอกได้เลยว่าโปรไฟล์ของกลุ่ม IntelBroker ก็ไม่ธรรมดา หลังพิสูจน์ฝีมือในองค์กรใหญ่ๆมามากมาย

Read More »

Cloudflare เผยป้องกัน DDoS ครั้งใหญ่ที่สุดอีกครั้ง ถึงระดับ 5.6 Tbps

การโจมตี DDoS ที่ใหญ่ที่สุดจนถึงวันนี้ได้เกิดขึ้นอีกครั้งเมื่อปีที่แล้วด้วยข้อมูลระดับ 5.6 เทระบิตต่อวินาที (Tbps) ที่มาจาก Botnet สายพันธุ์ Mirai ผ่านอุปกรณ์ราว 13,000 ชิ้น ซึ่ง Cloudflare เผยว่าสามารถป้องกันและบรรเทาเหตุการณ์โจมตีได้อัตโนมัติโดยที่ไม่มีการแจ้ง Alert ใด ๆ เกิดขึ้นทั้งสิ้น

Read More »

HPE ตรวจสอบเหตุการณ์ข้อมูลรั่วไหล หลังแฮกเกอร์อ้างว่าขโมยข้อมูลสำเร็จ

Hewlett Packard Enterprise (HPE) กำลังตรวจสอบเหตุการณ์ข้อมูลรั่วไหลในระบบเครือข่ายของตน หลังแฮกเกอร์ที่ใช้ชื่อ “IntelBroker” ได้โพสต์ในฟอรัมอาชญากรรมไซเบอร์ เพื่อเสนอขายข้อมูลที่ขโมยได้จากสภาพแวดล้อมการพัฒนาภายในของบริษัท

Read More »