Cybersecurity

Enterprise-grade Security Solution

Juniper เตือนมัลแวร์ Mirai พุ่งเป้า Session Smart Router เพื่อโจมตี DDoS

Juniper Networks ได้เตือนลูกค้า Session Smart Router ที่ใช้ Default Credentials ว่าตอนนี้มีมัลแวร์ Mirai ที่พุ่งเป้าโจมตีอุปกรณ์อยู่ เพื่อเข้าถึงอุปกรณ์เพื่อเตรียมการโจมตี DDoS ต่อไป

Read More »

Fortinet เตือนช่องโหว่ร้ายแรงใน FortiWLM ที่อาจถูกใช้ขโมยสิทธิ์ผู้ดูแลระบบ

Fortinet ออกประกาศเตือนเกี่ยวกับช่องโหว่ความรุนแรงระดับ Critical ใน FortiWLM ที่อาจถูกผู้โจมตีใช้เพื่อเข้าควบคุมอุปกรณ์ผ่านการขโมย Session ID ของผู้ดูแลระบบ พร้อมเปิดให้ดาวน์โหลดแพตช์แก้ไขแล้ว

Read More »

ใช้งาน API อย่างมั่นคงปลอดภัย และป้องกันข้อมูลรั่วไหล ด้วยโซลูชันจาก IBM

ปัจจุบันทุกคนตระหนักดีแล้วว่า ‘ข้อมูล’ นั่นสำคัญที่สุด ทั้งนี้ API คือหัวใจของแอปพลิเคชันสมัยใหม่ที่พาผู้ใช้งานเข้าไปถึงข้อมูล แต่ความซับซ้อนของ API กลับเพิ่มขึ้นทุกวินาที ทั้งการเกิดขึ้นของโครงสร้างแอปพลิเคชันแบบ microservice และการที่ไม่สามารถบูรณาการ API เหล่านี้เข้าด้วยกัน ความเสี่ยงก็ยังรอคอยการกลายเป็นช่องทางการโจมตีอยู่เสมอ โดย IBM ได้นำเสนอโซลูชันร่วมกับ Noname Security ที่สามารถวิเคราะห์ API ในระดับ Runtime นอกจากนี้ IBM เองยังมีโซลูชันเรื่องการบริหารจัดการ Identity และการกำหนดสิทธิ์ของการเข้าถึง ตลอดจนการป้องกันระดับฐานข้อมูลร่วมด้วย มาติดตามกันว่าทั้งหมดนี้จะทำงานร่วมกันได้อย่างไร

Read More »

ผู้เชี่ยวชาญเผย API ใหม่ ถูกค้นพบได้ใน 29 วินาที

Credit: ShutterStock.com ถ้าคุณกำลังคิดว่าการใช้ API ใหม่คงไม่มีใครเห็น คุณกำลังคิดผิดถนัด! เพราะมีการทดลองจากผู้เชี่ยวชาญพบว่า API ใหม่ของเขาใน Honeypot ถูกพบได้เพียงแค่ 29 วินาที

Read More »

Kali Linux 2024.4 เปิดตัวพร้อมเครื่องมือใหม่ 14 รายการ ยกเลิกการรองรับ i386

Offensive Security ประกาศเปิดตัว Kali Linux 2024.4 เวอร์ชันสุดท้ายของปี 2024 เพิ่มเครื่องมือด้านความปลอดภัยใหม่ 14 รายการ อัปเกรด Python เป็นเวอร์ชัน 3.12 และยุติการสนับสนุนระบบ i386

Read More »

ขอเชิญร่วมงาน Cybersec Asia x Thailand International Cyber Week 2025 (สนับสนุนโดย NCSA) วันที่ 22-23 มกราคม 2568 ณ Plenary Hall ชั้น 1 ศูนย์การประชุมแห่งชาติสิริกิติ์ [Guest Post]

เตรียมพร้อมก้าวเข้าสู่งาน Cybersec Asia x Thailand International Cyber Week 2025 ซึ่งได้รับการสนับสนุนจากสำนักงานความปลอดภัยทางไซเบอร์แห่งชาติ (NCSA) โดยงานจะถูกจัดขึ้นวันที่ 22-23 มกราคม 2568 นี้ ที่ Plenary Hall ชั้น 1 ศูนย์การประชุมแห่งชาติสิริกิติ์ (QSNCC) งานนี้ได้รวบรวมสัมมนาจากแหล่งอินไซต์ ผู้ประกอบการจากองค์กรชั้นนำ และโซลูชันนวัตกรรมที่เกี่ยวกับความปลอดภัยทางไซเบอร์

Read More »

Acronis ออกโซลูชัน Security Posture Management สำหรับ Microsoft 365

Acronis ได้ออกโซลูชันที่ช่วยในการบริหารจัดการการทำงานของผู้ให้บริการ (Managed Service Provider) สำหรับบริการ Microsoft 365 ผ่านโซลูชัน Security Posture Management

Read More »

เทคนิคการโจมตีแบบใหม่ ใช้ประโยชน์ UI Automation เลี่ยงการตรวจจับของ EDR

นักวิจัยจาก Akamai ได้เผยแพร่รายงานผ่านบล็อกโพส ที่ชี้ให้เห็นถึงเทคนิคการโจมตีแบบใหม่ที่ใช้ประโยชน์จากรเฟรมเวิร์ก UI Automation (UIA) บน Windows เพื่อให้ดำเนินการกิจกรรมที่ไม่พึงประสงค์หลากหลายรูปแบบโดยสามารถหลบเลี่ยงการตรวจจับของโซลูชัน EDR ได้ด้วย

Read More »

มากกว่า Patch Management – จัดการอุปกรณ์อย่างครบวงจรด้วย HCL BigFix Unified Endpoint Management จาก Digitech One

โลกยุคดิจิทัลหลังผ่านวิกฤต COVID-19 เปิดโอกาสให้พนักงานทำงานจากภายนอกองค์กรและใช้อุปกรณ์ของตัวเอง (BYOD) มากขึ้น การบริหารจัดการอุปกรณ์ที่มีความหลากหลาย ทั้งอุปกรณ์พกพา คอมพิวเตอร์ในออฟฟิศ และเซิร์ฟเวอร์บนคลาวด์ให้เป็นไปตามนโยบายและข้อบังคับของบริษัท โดยเฉพาะการจัดการ Software License และ Security Patch กลายเป็นความท้าทายสำหรับหลายๆ องค์กร

Read More »

Citrix ผนวก deviceTRUST และ strong.network เสริมแกร่งความมั่นคงปลอดภัย Zero-Trust 

Citrix Systems หน่วยธุรกิจของ Cloud Software Group ประกาศเข้าซื้อกิจการเชิงกลยุทธ์สองแห่ง ได้แก่ deviceTRUST และ strong.network เพื่อตอบสนองความท้าทายในการมอบความมั่นคงปลอดภัยแบบ Zero-Trust สำหรับสภาพแวดล้อมการทำงานแบบไฮบริด

Read More »

Microsoft ออกแพตช์ประจำเดือนธันวาคม 2024 แก้ไขช่องโหว่ Zero-day และอีก 71 รายการ

Microsoft ปล่อยแพตช์ความปลอดภัยประจำเดือนธันวาคม 2024 แก้ไขช่องโหว่ทั้งหมด 71 รายการ รวมถึงช่องโหว่ Zero-day ที่กำลังถูกโจมตีอยู่ 1 รายการ

Read More »

‘แอดวานซ์เทค’ ฉลองครบรอบก่อตั้งในไทย 20 ปี ย้ำจุดยืน ผู้นำด้านโซลูชัน AI – IoT – คอมพิวเตอร์เฉพาะทางระดับโลก ชู “Edge AI” ยกระดับ Smart Manufacturing – Smart City – ESG เพื่อพัฒนาอุตสาหกรรมและชีวิตคนไทยให้ดีขึ้น มุ่งสู่ความยั่งยืนของสังคม [PR]

เมื่อวันที่ 3 ธันวาคม ที่ห้องทองหล่อ โรงแรมแอสคอทท์ ทองหล่อ กรุงเทพ บริษัท แอดวานซ์เทค คอร์ปอเรชั่น (ประเทศไทย) จำกัด (Advantech Corporation (Thailand) Co., Ltd.) ผู้นำด้านโซลูชัน AI, IoT และคอมพิวเตอร์เฉพาะทางระดับโลก จัดงานฉลองครบรอบก่อตั้งบริษัทในประเทศไทยครบ 20 ปี ภายใต้ชื่องาน “Advantech Thailand 20th Anniversary Celebration” เพื่อเน้นย้ำถึงบทบาทของแอดวานซ์เทค ที่ช่วยสนับสนุนการเปลี่ยนแปลงในอุตสาหกรรมและสร้างคุณค่าให้กับสังคมไทยมาอย่างยาวนาน

Read More »

สรุปไฮไลท์จากงาน G-Able Demo Day ภายใต้ธีม “F5 Distributed Cloud – Connectivity for Visibility and Protection”

สรุปไฮไลท์จากงาน G-Able Demo Day ภายใต้หัวข้อ “F5 Distributed Cloud – Connectivity for Visibility and Protection” จัดขึ้นโดย G-Able ร่วมกับ Exclusive – Networks Thailand และ F5 เมื่อวันที่ 7 พฤศจิกายน 2567 ที่ผ่านมา ณ โรงแรม Grand Center Point Terminal 21

Read More »

Tuskira เปิดตัวพร้อมทุน 28.5 ล้านดอลลาร์ ยกระดับความมั่นคงปลอดภัยไซเบอร์ด้วย AI

สตาร์ทอัพด้านการตรวจจับภัยคุกคาม Tuskira เปิดตัวพร้อมระดมทุน 28.5 ล้านดอลลาร์จากกลุ่มนักลงทุนที่นำโดย Intel Capital และ SYN Ventures มุ่งเร่งนวัตกรรม AI การผสานระบบ และยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์ขององค์กรด้วยกลยุทธ์เชิงรุกที่รวมเครื่องมือเข้าด้วยกันและลดความเสี่ยงแบบเรียลไทม์

Read More »

Sumo Logic เปิดตัว Mo Copilot พลิกโฉม DevSecOps ด้วย AI

ในงาน Re:Invent ของ Amazon Web Services บริษัท Sumo Logic ได้ประกาศเปิดตัว Mo Copilot เครื่องมือสำหรับ DevSecOps ที่ช่วยลดเวลาตอบสนองในการแก้ปัญหาสำคัญด้วยการใช้ AI วิเคราะห์ข้อมูล Telemetry ที่ซับซ้อน

Read More »

Veeam เตือนพบช่องโหว่ร้ายแรงใน Service Provider Console เสี่ยงถูกโจมตี

Veeam ออกอัปเดตความปลอดภัยแก้ไขช่องโหว่ร้ายแรงใน Service Provider Console ที่อาจถูกใช้โจมตีแบบ Remote Code Execution (RCE)

Read More »

IBM Storage DS8000 คำตอบเดียวที่ใช่ เพื่อข้อมูลสำคัญขององค์กร

ภัยคุกคามทางไซเบอร์เกิดขึ้นใหม่ทุกวัน แม้ว่าองค์กรจะพยายามล้อมกรอบป้องกันด้วยมาตรการที่รัดกุมเพียงใด แต่ก็ไม่มีทางการันตีได้ว่าระบบจะมั่นคงปลอดภัย 100% นั่นจึงเป็นเหตุผลที่เราคงได้ยินคำว่า Cyber Resiliency ซึ่งต้องทำให้องค์กรกลับมาให้บริการได้เร็วที่สุด แน่นอนว่าคำว่า ‘เร็ว’ ไม่ได้ ‘ง่าย’ อย่างที่คิด แต่ต้องเริ่มต้นตั้งแต่การออกแบบฮาร์ดแวร์ไปจนถึงการมีเครื่องมือช่วยเหลือที่ครอบคลุมทุกขั้นตอน โดย IBM Storage DS8000 Gen 10 คือโซลูชันที่รวบรวมทุกความสามารถนั้นไว้

Read More »

CU Webinar : The Future of API Security – Innovations and Strategies to Prevent Data [ศุกร์ 13 ธ.ค. 67–14.00น.]

รู้หรือไม่ว่าทุก 39 วินาทีจะมีการโจมตีทางไซเบอร์เกิดขึ้นหนึ่งครั้ง แน่นอนว่าการโจมตีเว็บไซต์ยังคงเป็นประเด็นสำคัญในธุรกิจ ซึ่ง API คือกลไกหลักที่อยู่ในทุกภาคส่วนของซอฟต์แวร์สมัยใหม่หรือการทำงานร่วมกันระหว่างธุรกิจ ด้วยเหตุนี้เองการป้องกันทางเว็บปัจจุบันจึงต้องมองให้ครอบคลุมเรื่อง API ด้วย Computer Union และ IBM ขอเชิญ CTO, IT Security, IT Manager, IT Operation, Software Developer และผู้เกี่ยวข้องในสายไอทีทุกท่าน เข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “The Future of API Security : Innovations and Strategies to Prevent Data” โดยท่านจะได้เรียนรู้เกี่ยวกับเทรนด์ล่าสุดของ API Security และการออกแบบ API อย่างมั่นคงปลอดภัย งานจะจัดขึ้นในวันศุกร์ที่ 13 ธันวาคม 2567 เวลา 14.00 – 15.30น. ลงทะเบียนเข้าร่วมงานครั้งนี้ได้ที่ https://us06web.zoom.us/webinar/register/WN_4XMdslFoSwW1q8ciho8O4Q

Read More »

AWS เปิดตัวบริการ Security Incident Response เสริมความแข็งแกร่งด้านความปลอดภัย

AWS ประกาศเปิดตัวบริการใหม่ AWS Security Incident Response สำหรับตรวจจับและแก้ไขการโจมตีทางไซเบอร์ พร้อมให้บริการในงาน AWS re:Invent 2024

Read More »

พบบริการฟิชชิ่ง Rockstar 2FA รุ่นใหม่ มุ่งเป้าโจมตีบัญชี Microsoft 365

Trustwave พบบริการฟิชชิ่งแบบ Phishing-as-a-Service ตัวใหม่ที่ชื่อ Rockstar 2FA มุ่งเป้าโจมตีบัญชี Microsoft 365 โดยสามารถหลบเลี่ยงระบบยืนยันตัวตนสองชั้นได้

Read More »