Cybersecurity

Enterprise-grade Security Solution

The Practical Solution ชี้ Cybersecurity คือสิ่งสำคัญในความสำเร็จของทุกองค์กร

จบลงไปเป็นที่เรียบร้อยกับงาน “Connexting to the success” โดย The Practical Solution (TPS) ณ โรงแรมอัศวิน แกรนด์ คอนเวนชั่น เมื่อวันที่ 19 พฤศจิกายน 2024 ที่ผ่านมา งานสัมมนาเนื่องในโอกาสครบรอบ 20 ปีของ TPS ผู้ให้บริการโซลูชันระดับองค์กรหลากหลายรูปแบบที่อยู่คู่ประเทศไทยมาอย่างยาวนาน เรียกได้ว่าเป็นอีกงานสัมมนาที่บรรยากาศครึกครื้นทั้งโซนนิทรรศการที่มีพาร์ตเนอร์มาร่วมกว่า 22 บูธ และเซสชันบรรยายที่อัดแน่นไปด้วยความรู้ในด้านโครงสร้างพื้นฐานไอที (IT Infrastructure) และความมั่นคงปลอดภัยทางไซเบอร์ (Cybersecurity) ตลอดทั้งวัน มีเรื่องราวอะไรในแต่ละเซสชันที่น่าสนใจในงาน TPS ครั้งนี้บ้าง ติดตามได้ในบทความนี้

Read More »

แคมเปญ Phishing ใหม่ ใช้ไฟล์ Word ที่เสียหาย เลี่ยงระบบ Security

การโจมตี Phishing หลอกขโมยข้อมูลยังคงเกิดขึ้นอย่างต่อเนื่อง ล่าสุด ทาง Any.Run บริษัท Malware Hunting ได้ค้นพบแคมเปญ Phishing ใหม่ ส่งไฟล์ Word ที่เสียหายผ่านเมล เพื่อให้ผู้ใช้ Recovery ด้วย Word แล้วหลอกเก็บข้อมูลส่วนบุคคลไป

Read More »

Cybersec Asia x Thailand International Cyber ​​​​​​Week 2025 (สนับสนุนโดย NCSA): แพลตฟอร์มที่สมบูรณ์แบบสำหรับนวัตกรรม ความร่วมมือ และแนวโน้มในอนาคตในด้านความปลอดภัยทางไซเบอร์ [Guest Post]

Cybersec Asia x Thailand International Cyber ​​​​​​Week 2025 ซึ่งได้รับการสนับสนุนจากสำนักงานความปลอดภัยทางไซเบอร์แห่งชาติ (NCSA) โดยงานจะถูกจัดขึ้นวันที่ 22-23 มกราคม 2568 ที่ศูนย์การประชุมแห่งชาติสิริกิติ์ (QSNCC) งานนี้ได้รวบรวมสัมมนาจากแหล่งอินไซต์ ผู้ประกอบการจากองค์กรชั้นนำ และโซลูชันนวัตกรรมที่เกี่ยวกับความปลอดภัยทางไซเบอร์

Read More »

ฟอร์ติเน็ต เผย รายงานช่องว่างด้านทักษะประจำปี พบความเชื่อมโยงระหว่างการละเมิดความปลอดภัยทางไซเบอร์ และการขาดทักษะในประเทศไทย [PR]

ฟอร์ติเน็ต ผู้นำระดับโลกด้านไซเบอร์ซีเคียวริตี้ ที่ขับเคลื่อนการผสานรวมของระบบเครือข่ายและระบบรักษาความปลอดภัยเข้าด้วยกัน เปิดเผยรายงานช่องว่างด้านทักษะความปลอดภัยทางไซเบอร์ทั่วโลกประจำปี 2024 ซึ่งชี้ให้เห็นว่า 92% ขององค์กรในประเทศไทย พบว่าการละเมิดข้อมูลในปีที่ผ่านมามีส่วนมาจากการขาดทักษะทางไซเบอร์ และ 72% มาจากความเสี่ยงทางไซเบอร์ที่เพิ่มขึ้นจากช่องว่างด้านทักษะ

Read More »

นักวิจัยค้นพบมัลแวร์ UEFI Bootkit ตัวแรกที่มุ่งเป้าโจมตี Linux

นักวิจัยด้านความมั่นคงปลอดภัยค้นพบมัลแวร์ประเภท UEFI bootkit ตัวแรกที่ออกแบบมาเพื่อโจมตีระบบ Linux โดยเฉพาะ

Read More »

Akamai API Security – การป้องกันเริ่มต้นได้ตั้งแต่กระบวนการ CI/CD

แอปพลิเคชันสมัยใหม่ในปัจจุบันต่างอาศัยกลไกที่เรียกว่า API เพื่อบูรณาการทำงานระหว่างฟังก์ชันหรือแบ่งปันข้อมูลให้คู่ค้า ซึ่งการทำงานเช่นนี้ทำให้การบริหารจัดการแอปพลิเคชันมีความยืดหยุ่นและดูแลจัดการได้ง่าย อย่างไรก็ดีเทคโนโลยีย่อมมาพร้อมกับความเสี่ยง เช่นเดียวกับ API เพิ่มจำนวนขึ้นเรื่อยๆและมีการทำงานที่หลายรูปแบบ ดังนั้นการป้องกันจึงต้องอาศัยมาตรการหลายด้านประกอบกัน โดย Akamai API Security จะช่วยให้ท่านสามารถปกป้อง API ได้ในทุกช่วงเวลา ในบทความนี้เราขอพาทุกท่านมาอัปเดตโซลูชันล่าสุดจาก Akamai ที่ก่อนหน้านี้มีการเข้าซื้อกิจการ noname security และได้รับการปรับปรุงให้เป็นความสามารถหนึ่งของโซลูชัน โดยทุกคนสามารถเริ่มต้นได้โดยไม่ต้องเป็นลูกค้าของ Akamai มาก่อน

Read More »

Halcyon ระดมทุน 100 ล้านดอลลาร์ ป้องกันแรนซัมแวร์ด้วยเทคโนโลยีใหม่

Halcyon Tech บริษัทสตาร์ทอัพด้าน AI ในเมืองออสติน สหรัฐอเมริกา ปิดระดมทุน Series C มูลค่า 100 ล้านดอลลาร์ นำโดย Evolution Equity Partners พร้อมการสนับสนุนจาก Bain Capital Ventures, Dropbox Ventures และนักลงทุนรายอื่นๆ ดันมูลค่าบริษัทสู่ 1 พันล้านดอลลาร์

Read More »

QNAP แก้ไขช่องโหว่ร้ายแรงบน NAS และ Router หลายรายการ

QNAP ออกอัปเดตความปลอดภัยแก้ไขช่องโหว่ร้ายแรง 3 รายการ พร้อมปรับปรุงความปลอดภัยให้ผลิตภัณฑ์หลายรุ่น รวมถึงระบบ NAS และ Router ยอดนิยม

Read More »

HP เปิดตัว Enterprise Security Edition เสริมความปลอดภัย PC ขององค์กร

HP ประกาศเปิดตัวโซลูชันความปลอดภัยใหม่ Enterprise Security Edition สำหรับป้องกันการโจมตีทางกายภาพบนอุปกรณ์ PC ขององค์กร

Read More »

ปกป้อง API ของคุณอย่างมั่นใจแบบครบวงจรด้วย โซลูชัน Advanced API Protection ด้วย IBM API Connect และ noname security [Guest Post]

ปัจจุบัน API ถูกใช้อย่างแพร่หลายทั้งใน Web application , Mobile application และการเชื่อมต่อระบบต่าง ๆ API Security จึงกลายเป็นสิ่งสำคัญที่ทุกองค์กรควรให้ความสำคัญอย่างมาก การพัฒนา API ก็ยังต้องคำนึงถึงความปลอดภัยจากภัยคุกคาม โดยเฉพาะเมื่อ API ขาดการบริหารจัดการ หรือ การกำหนดด้านความปลอดภัยที่ถูกต้อง รวมไปถึงการโจมตีโดยผู้ไม่หวังดีใช้ประโยชน์จากช่องโหว่ของ API ซึ่งเป็นวิธีการโจมตีอันดับต้นๆสำหรับ Web application ในขณะที่มี API gateway ,Web application firewall ที่ให้บริการด้านความปลอดภัยอยู่แล้วก็ตาม ทุกวันนี้หลายๆองค์กรจึงเริ่มที่จะมองหาเครื่องมือที่จะเข้ามาช่วยเหลือด้านความปลอดภัยเพิ่มเติมที่ปรับให้เหมาะสมกับ API ของตนเอง เพื่อป้องกันการโจมตีจากผู้ไม่หวังดี Advanced API Protection เป็น solution ที่ร่วมมือกันระหว่าง IBM กับ Noname Security เพื่อนำเสนอการปกป้อง API ที่มีความครอบคลุมและมีประสิทธิภาพสูง ด้วยความสามารถของ API Connect จาก IBM และ noname API security จาก …

Read More »

Prompt Security ระดมทุน 18 ล้านดอลลาร์ มุ่งเสริมความมั่นคงปลอดภัยด้าน Gen AI ให้องค์กร

สตาร์ทอัพ Prompt Security ประกาศระดมทุน 18 ล้านดอลลาร์เพื่อเสริมสร้างความมั่นคงปลอดภัยให้กับองค์กรในการใช้งาน Gen AI พร้อมสนับสนุนการมองเห็นและการกำกับดูแลเครื่องมือ AI อย่างมีประสิทธิภาพ

Read More »

MITRE ชี้ Top 25 จุดอ่อนซอฟต์แวร์ที่อันตรายที่สุดแห่งปี 2024 

แม้ว่าช่องโหว่ในซอฟต์แวร์จะเป็นสิ่งที่หลีกเลี่ยงไม่ได้ แต่การปกป้องบริหารจัดการให้มีช่องโหว่น้อยที่สุดคือสิ่งที่ควรพึงกระทบ และปี 2024 นี้ทาง MITRE ได้เผยถึง Top 25 จุดอ่อนช่องโหว่ภายในซอฟต์แวร์ที่ทั้งอันตรายและพบได้บ่อยที่สุด ดังต่อไปนี้

Read More »

Microsoft เสริมความมั่นคงปลอดภัยคลาวด์ด้วย SCA จาก Endor Labs

Microsoft ได้ผสานเทคโนโลยี Software Composition Analysis (SCA) ของ Endor Labs เข้ากับแพลตฟอร์ม Microsoft Defender for Cloud ช่วยให้ทีมความมั่นคงปลอดภัยสามารถดูแลแอปพลิเคชันและคลาวด์ได้บนแพลตฟอร์มเดียวที่ครอบคลุมทุกขั้นตอนการพัฒนาและการปรับใช้ซอฟต์แวร์

Read More »

ฟรี eBook: CNAPP for Dummies โดย Fortinet

Fortinet ผู้นำด้านโซลูชันและบริการ Cybersecurity ออก eBook เรื่อง “Cloud Native Application Protection Platform (CNAPP) for Dummies” เพื่อแนะนำว่าทำไมองค์กรจึงจำเป็นต้องใช้ CNAPP รวมถึงสิ่งสำคัญที่ควรมองหาจากเหล่า Vendor ที่ให่้บริการแพลตฟอร์มดังกล่าว ผู้ที่สนใจสามารถดาวน์โหลด eBook ไปศึกษาได้ฟรี

Read More »

[Video Webinar] Scalefusion จัดการอุปกรณ์ได้ง่าย ครบ จบ ทุกแพลตฟอร์ม โดย Digital Distribution

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Digital Distribution Webinar เรื่อง “Scalefusion จัดการอุปกรณ์ได้ง่าย ครบ จบ ทุกแพลตฟอร์ม” ซึ่งจะช่วยให้คุณควบคุม iOS, Android, Windows และ macOS ได้จากศูนย์กลางอย่างมีประสิทธิภาพ ลดความเสี่ยงด้านความมั่นคงปลอดภัย ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

Sophos ครองตำแหน่ง Leader บน IDC MarketScape ด้าน Worldwide Managed Detection and Response ปี 2024

IDC ที่ปรึกษาด้านการตลาดสายเทคโนโลยีและ IT ระดับโลก ออกรายงาน IDC MarketScape: Worldwide Managed Detection and Response – Vendor Assessment ประจำปี 2024 พบว่า Sophos ผู้ให้บริการ Cybersecurity as a Service ชื่อดังจากสหราชอาณาจักร ครองตำแหน่ง Leader ในการประเมินศักยภาพและกลยุทธ์เชิงธุรกิจในการให้บริการ Managed Detection and Response (MDR) ผู้ที่สนใจสามารถดาวน์โหลดรายงานจาก IDC ไปศึกษาได้ฟรี

Read More »

เตือนผู้ใช้ Palo Alto Networks Firewall ที่เปิดหน้าบริหารจัดการผ่านอินเทอร์เน็ต อัปเดต 2 ช่องโหว่ใหม่ด่วน!

Palo Alto Networks ได้ประกาศออกแพตช์ 2 ช่องโหว่ร้ายแรงที่ถูกเริ่มใช้โจมตีจริงแล้ว โดยเป็นการ Bypass การพิสูจน์ตัวตนและยกระดับสิทธิ์กระทบกับ PAN-OS เวอร์ชัน 10.2, 11.0, 11.1 และ 11.2

Read More »

Pacific Tech เปิดตัว 3 พันธมิตรใหม่ ninjaOne, Cloudflare และ Bluecat พร้อมให้บริการไอทีในระดับองค์กร

Pacific Tech ได้ประกาศเปิดตัว 3 พันธมิตรใหม่ที่จะช่วยให้ตนสามารถขยายบริการครอบคลุมการทำงานขององค์กรได้ในมิติต่างๆ ผ่านงานสัมมนาภายใต้ธีม “Power UP Your IT” โดยในงานนี้ได้มีพาร์ทเนอร์ผู้สนใจต่างให้ความสนใจเข้าร่วมด้วย ทีมงาน TechTalkThai ได้มีโอกาสเข้าร่วมในการบรรยายครั้งนี้เราจึงขอสรุปสาระสำคัญภายในงานมาให้ได้ติดตามกันอีกครั้งครับ

Read More »

พบช่องโหว่ร้ายแรงในปลั๊กอิน Really Simple Security สำหรับ WordPress

ช่องโหว่การยืนยันตัวตนที่มีความรุนแรงสูง ถูกค้นพบในปลั๊กอิน Really Simple Security ทั้งเวอร์ชันฟรีและ Pro ส่งผลกระทบต่อเว็บไซต์ WordPress กว่า 4 ล้านเว็บ

Read More »

AWS เข้าร่วม Sheltered Harbor Alliance เสริมความปลอดภัยทางไซเบอร์สำหรับสถาบันการเงิน

Amazon Web Services (AWS) ประกาศเข้าร่วม Sheltered Harbor Alliance เพื่อยกระดับการป้องกันและกู้คืนข้อมูลสำหรับสถาบันการเงิน พร้อมเพิ่มขีดความสามารถในการสร้าง Cyber Vault บน AWS ช่วยให้องค์กรกู้คืนระบบได้รวดเร็วแม้ระบบสำคัญถูกบุกรุก

Read More »