Cybersecurity

Enterprise-grade Security Solution

พบไฟร์วอลล์ KerioControl กว่า 12,000 เครื่องเสี่ยงถูกโจมตีจากช่องโหว่ RCE

GFI Software เตือนพบไฟร์วอลล์ KerioControl กว่า 12,000 เครื่องยังไม่ได้รับการแพตช์ช่องโหว่ Remote Code Execution ที่กำลังถูกนำไปใช้โจมตี แม้จะมีการออกแพตช์แก้ไขแล้วตั้งแต่เดือนธันวาคม 2024

Read More »

IP Fabric เปิดตัวอัปเดต 7.0 เพิ่มความมั่นคงปลอดภัยและการปฏิบัติตามข้อกำหนดสำหรับระบบมัลติคลาวด์

สตาร์ทอัพด้านการตรวจรับรองเครือข่ายโดยอัตโนมัติ IP Fabric ประกาศเปิดตัว IP Fabric Version 7.0 ซึ่งเป็นเวอร์ชันใหม่ของแพลตฟอร์มที่ออกแบบมาเพื่อช่วยให้องค์กรปฏิบัติตามข้อกำหนดด้านกฎระเบียบและมาตรฐาน ความมั่นคงปลอดภัยได้ง่ายยิ่งขึ้น พร้อมเสริมความยืดหยุ่นในการดำเนินงานสำหรับบริการดิจิทัลที่สำคัญในสภาพแวดล้อมมัลติคลาวด์

Read More »

HPE แจ้งเตือนเหยื่อจากเหตุระบบ Office 365 ถูกเจาะในปี 2023

สืบเนื่องจากเหตุการณ์ที่ระบบ Office 365 ของ HPE ถูกแทรกแซงเมื่อปี 2023 ล่าสุดช่วงปลายเดือนมกราคมปีนี้ ทางบริษัทได้มีการแจ้งต่อศาลว่าแจ้งเตือนเหยื่อที่ได้รับผลกระทบจากเหตุการณ์แล้ว พร้อมยืนยันว่าผลกระทบเกิดขึ้นกับเหยื่ยจำนวนไม่มาก

Read More »

ผู้เชี่ยวชาญเตือนพบช่องโหว่ Zero-day กระทบผู้ใช้ Zyxel หลายรุ่น เสี่ยงต่อการถูกโจมตี

มีการค้นพบช่องโหว่ Zero-day ในผลิตภัณฑ์ Zyxel หลายรุ่น ซึ่งพบการโจมตีจริงแล้ว แแต่ที่ผู้เชี่ยวชาญแสดงความเป็นห่วงงเพราะทาง Vendor ยืนยันว่าผลิตภัณฑ์เหล่านั้นหมดอายุไปแล้วและจะไม่มีการแพตช์ ทำให้ผู้ใช้งานอาจเป็นเป้านิ่งสำหรับ Botnet หรือ การโจมตีทางไซเบอร์

Read More »

CISA พบบั๊ก Microsoft Outlook เพื่อโจมตี RCE ระบาดหนัก แนะเร่งอัปเดต

CISA ได้แจ้งเตือนหน่วยงานรัฐบาลกลางสหรัฐเพื่อให้ป้องกันระบบไอทีจากช่องโหว่ภายใน Microsoft Outlook ที่พบตั้งแต่ปีที่แล้วซึ่งอาจนำไปสู่การโจมตี Remote Code Execution (RCE) ได้นั้นกำลังระบาดหนัก แนะนำให้เร่งอัปเดตโดยเร่งด่วน

Read More »

Cisco แก้ไขช่องโหว่ร้ายแรงบน ISE ที่อาจถูกใช้รันคำสั่งในระดับ Root

Cisco ออกแพตช์แก้ไขช่องโหว่ความปลอดภัยระดับ Critical จำนวน 2 รายการบนแพลตฟอร์ม Identity Services Engine (ISE) ซึ่งอาจถูกใช้เพื่อยกระดับสิทธิ์และรันคำสั่งในระดับ Root ได้

Read More »

การจ่ายค่าไถ่แรนซัมแวร์ทั่วโลกลดลง 35% ในปี 2024 เหลือ 813.55 ล้านดอลลาร์

บริษัทวิเคราะห์บล็อกเชน Chainalysis รายงานว่าการจ่ายค่าไถ่ให้กับกลุ่มแรนซัมแวร์ทั่วโลกในปี 2024 ลดลง 35% เมื่อเทียบกับปีก่อน โดยมีมูลค่ารวม 813.55 ล้านดอลลาร์ จากเดิม 1.25 พันล้านดอลลาร์ในปี 2023

Read More »

Dynatrace เปิดตัวฟีเจอร์ใหม่ด้าน AI และความปลอดภัยสำหรับแพลตฟอร์ม Observability

Dynatrace ประกาศเพิ่มความสามารถใหม่ให้กับ AI Assistant Davis พร้อมเปิดตัวฟีเจอร์ด้านความปลอดภัยและการแก้ไขปัญหาสำหรับนักพัฒนา ในงาน Perform ที่ลาสเวกัส

Read More »

เชิญร่วมงานสัมมนา Unified Data Resilience: Ensuring Data Recovery and Business Continuity โดย Arcserve และ VRCOMM

Arcserve ร่วมกับ VRCOMM ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนา “Unified Data Resilience: Ensuring Data Recovery and Business Continuity” เพื่ออัปเดตกลยุทธ์และแนวทางปฏิบัติในการปกป้องข้อมูล การใช้ Microsoft 365 และแอปพลิเคชัน SaaS จากภัยคุกคามทางไซเบอร์ล่าสุดในปี 2025 ในวันอังคารที่ 25 กุมภาพันธ์ เวลา 9:30 – 15:00 น. ณ True Digital Park ลงทะเบียนเข้าร่วมงานฟรีที่นี่

Read More »

Microsoft ประกาศยุติการให้บริการ VPN จาก Microsoft Defender App

ดูเหมือนปริมาณผู้ใช้งานฟีเจอร์นี้จะไม่เป็นที่น่าประทับใจเท่าไหร่ ทำให้ล่าสุด Microsoft ได้ประกาศไม่ไปต่อกับฟีเจอร์ VPN ในส่วนของ Microsoft Defender for individuals โดยกำหนดคือ 28 กุมภาพันธ์นี้

Read More »

Riot สตาร์ทอัพความมั่นคงปลอดภัยไซเบอร์สำหรับพนักงานองค์กร คว้าเงินทุน 30 ล้านดอลลาร์

Riot Security สตาร์ทอัพที่ช่วยองค์กรต่างๆ ปรับปรุงมาตรการความมั่นคงปลอดภัยทางไซเบอร์ของพนักงาน ระดมทุนได้ 30 ล้านดอลลาร์เพื่อสนับสนุนการขยายตัวของบริษัท ในรอบ Series B ที่นำโดย Left Lane Capital ส่งมูลค่ารวมบริษัทสู่ 170 ล้านดอลลาร์

Read More »

Amazon Redshift เพิ่มการตั้งค่าเริ่มต้นใหม่เพื่อป้องกันการรั่วไหลของข้อมูล

Amazon ประกาศปรับปรุงความปลอดภัยครั้งสำคัญสำหรับ Amazon Redshift บริการคลังข้อมูลยอดนิยม โดยเพิ่มการตั้งค่าเริ่มต้นใหม่เพื่อป้องกันการรั่วไหลของข้อมูลที่อาจเกิดจากการตั้งค่าที่ไม่ปลอดภัย

Read More »

แอลเอ็มจี ประกันภัย คว้าการรับรองมาตรฐาน PCI DSS v4.0.1 ยกระดับการคุ้มครองข้อมูลชำระเงิน โดย “อัลฟ่าเซค” [Guest Post]

บริษัท แอลเอ็มจี ประกันภัย จำกัด (มหาชน) หนึ่งในผู้นำด้านธุรกิจประกันภัยในประเทศไทย ประสบความสำเร็จครั้งสำคัญด้วยการผ่านการประเมินตามมาตรฐาน PCI DSS (Payment Card Industry Data Security Standard) เวอร์ชัน 4.0.1 สำหรับการรับชำระเบี้ยประกันผ่านบัตรเครดิต โดยมีบริษัท อัลฟ่าเซค จำกัด เป็นที่ปรึกษาในกระบวนการรับรองมาตรฐานในครั้งนี้ 

Read More »

Barracuda เพิ่มฟีเจอร์ป้องกันการขโมยบัญชีให้โซลูชัน Email Protection

Barracuda ผู้ให้บริการและผู้เชี่ยวชาญด้านโซลูชันความมั่นคงปลอดภัยไซเบอร์ได้อัปเดตบริการ SaaS-based Email Protection ให้ช่วยป้องกันการเข้ายึดบัญชีได้

Read More »

Tenable เข้าซื้อกิจการ Vulcan มูลค่า 150 ล้านดอลลาร์ เสริมแกร่งแพลตฟอร์มจัดการช่องโหว่

Tenable ประกาศเข้าซื้อกิจการ Vulcan Cyber สตาร์ทอัพด้านการตรวจสอบช่องโหว่ด้านความปลอดภัย มูลค่า 150 ล้านดอลลาร์ เพื่อเสริมประสิทธิภาพแพลตฟอร์มตรวจจับและจัดการช่องโหว่

Read More »

4 แนวทางสำหรับการรักษาความมั่นคงปลอดภัยให้ Software Supply Chain

การโจมตีในบริษัทหนึ่งอาจไม่ได้ยุติลงที่ธุรกิจน้้นๆ แต่ในกรณีที่ผลผลิตของธุรกิจถูกนำไปใช้ต่อ ผลกระทบจะยิ่งขยายวงกว้างออกไป อย่างธุรกิจในประเภท B2B ยกตัวอย่างที่เห็นได้ชัดอย่างกรณีของ SolarWinds, Equifax และ MOVEit ที่ธุรกิจที่ใช้บริการจากผู้ให้บริการเหล่านี้ต่างเดือดร้อนไปด้วย โดย IBM ได้แนะนำถึง 4 แนวทางเพื่อรักษาความมั่นคงปลอดภัยให้ซอฟต์แวร์

Read More »

Amazon Redshift ปรับปรุงค่าตั้งต้น Security เสริมแกร่ง Warehouse ใหม่ได้ดีขึ้น

AWS ได้ประกาศให้ปรับปรุงค่าตั้งต้นของ Security บน Amazon Redshift เพื่อช่วยสนับสนุนผู้ใช้งานในการสร้าง Data Warehouse ใหม่ด้วย Best Practices ในการทำ Data Security และลดความเสี่ยงที่อาจตั้งค่าผิดพลาดได้

Read More »

DigitalOcean เพิ่มฟีเจอร์การใช้ Key สำหรับการเข้าถึงบริการ Spaces Object Storage

DigitalOcean ยกระดับความมั่นคงปลอดภัยในการจำกัดการเข้าถึง Bucket ของบริการ Spaces Object Storage

Read More »

Apple แก้ไขบั๊ก Zero Day ที่พุ่งเป้าผู้ใช้ iPhone

Apple ได้ปล่อย Security Update ตัวแรกของปีเพื่อแก้ไขปัญหาช่องโหว่ Zero-Day ที่กำลังพุ่งเป้าไปที่ผู้ใช้งาน iPhone แนะนำให้รีบติดตั้ง Security Update ล่าสุดโดยด่วน

Read More »

โครงการบล็อกเชนยืนยันตัวตนแบบกระจายศูนย์ Humanity Protocol ระดมทุน 20 ล้านดอลลาร์

Humanity Protocol โครงการบล็อกเชนยืนยันตัวตนแบบกระจายศูนย์ประกาศว่าได้รับเงินทุนเพิ่มอีก 20 ล้านดอลลาร์ในการระดมทุนรอบล่าสุดที่นำโดยบริษัทลงทุนด้านคริปโตชั้นนำ Pantera Capital และ Jump Crypto ด้วยมูลค่าประเมินหลังการระดมทุนแบบ Fully Diluted ที่ 1.1 พันล้านดอลลาร์ และมีแผนจะใช้เงินทุนดังกล่าวเพื่อเปิดตัวผลิตภัณฑ์ในวงกว้างภายในไม่กี่เดือนข้างหน้า โดยปัจจุบันมีรายชื่อผู้สนใจรอคิวเพื่อเข้าถึงเครื่องสแกนฝ่ามือในระยะเริ่มต้นแล้ว

Read More »