Cato Networks ผู้ให้บริการแพลตฟอร์ม SASE แบบ Single-Vendor รายแรกของโลกออก eBook เรื่อง “SASE vs. SD-WAN – มีอะไรมากกว่าการรักษาความมั่นคงปลอดภัย” ฉบับภาษาไทย เพื่อแนะนำนวัตกรรมด้านเครือข่ายยุคใหม่อย่าง Secure Access Service Edge หรือ SASE พร้อมเปรียบเทียบกับเทคโนโลยี SD-WAN ที่ใช้กันอยู่ในปัจจุบัน นอกจากฟังก์ชันด้านความมั่นคงปลอดภัยที่ครบครันแล้ว ยังมีคุณสมบัติอะไรอีกบ้าง และจะพลิกโฉมการเข้าถึงระบบเครือข่ายขององค์กรได้อย่างไร ดาวน์โหลด eBook ไปศึกษาฟรีได้ที่นี่
Read More »Webinar: พลิกโฉมการตรวจจับ ป้องกัน และตอบโต้ภัยคุกคามอย่างครบวงจรด้วย Splunk และ Cisco
Splunk ร่วมกับ Cisco ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “พลิกโฉมการตรวจจับ ป้องกัน และตอบโต้ภัยคุกคามอย่างครบวงจรด้วย Splunk และ Cisco” พร้อมอัปเดตเทรนด์ภัยคุกคามทางไซเบอร์ล่าสุดในปี 2025 และแนวทางปฏิบัติในการรับมืออย่างรวดเร็วและมีประสิทธิภาพ ในวันพฤหัสบดีที่ 16 มกราคม 2025 เวลา 14:00 น. ผ่านทาง Live Webinar
Read More »สรุปงานสัมมนา SecureConnect – Unifying Security and Cloud for a Resilient Future
การมาถึงของคลาวด์และ AI ได้นำมาซึ่งความท้าทายรอบด้านโดยเฉพาะในเรื่องความมั่นคงปลอดภัย โดย Crayon ผู้ให้คำปรึกษาและบริการในโซลูชัน Microsoft จึงได้จัดงานสัมมนาส่งท้ายปีในครั้งนี้ภายใต้ธีม “SecureConnect – Unifying Security and Cloud for a Resilient Future” เพื่อให้ผู้เข้าร่วมงานได้อัปเดตแนวโน้มเรื่องความมั่นคงปลอดภัยในปีถัดไป รวมถึงแนะนำโซลูชันจาก Microsoft ที่ทุกองค์กรสามารถนำไปใช้ในการทำงานและคลาวด์ที่กำลังใช้อยู่ ณ ปัจจุบัน ทีมงาน TechTalkThai ขอรวบรวมประเด็นสำคัญมาให้ทุกท่านได้ติดตามกันอีกครั้งครับ อัปเดตรอบโลก รู้ทันความเสี่ยงด้าน Cybersecurity โดย อ.ปริญญา หอมเอนก การรับรู้เทรนด์ของโลกจะช่วยเพิ่มโอกาสให้ธุรกิจสามารถปรับตัวได้อย่างมีกลยุทธ์ ซึ่ง อ.ปริญญา ผู้เชี่ยวชาญด้าน Cybersecurity ได้มาอัปเดตข้อมูลสำหรับอนาคตอันใกล้ โดยจากการประชุมระดับโลก Cybersecurity ยังคงเป็นหนึ่งในความท้าทายลำดับต้นๆ ที่โลกให้ความสนใจ และการมาถึงของ Generative AI ได้กลายเป็นทั้งประโยชน์และภัยไปพร้อมกัน ทั้งจากความเสี่ยงด้านข้อมูลและการนำไปเป็นเครื่องมือสนับสนุนการกระทำผิดทางไซเบอร์ ดังนั้นจึงต้องหามาตรการเข้ามากำกับดูแลเรื่อง AI อย่างจริงจัง อย่างไรก็ตามปัจจุบันเราได้เข้าสู่ในยุคที่เรียกว่า Cyber Resilience มาระยะหนึ่งแล้ว ซึ่งความหมายก็คือไม่มีการดำเนินการใดที่ให้การป้องกันได้ 100% แต่จะทำอย่างไรที่จะฟื้นฟูธุรกิจกลับมาได้รวดเร็วที่สุด ที่สำคัญคือเราทุกคนต่างกำลังเผชิญกับการปั่นป่วนทางข้อมูลโดยมี AI …
Read More »Ver.ID สตาร์ทอัพยืนยันตัวตนดิจิทัล ระดมทุน 2 ล้านยูโร ช่วยบริษัทในยุโรปปรับตัวตามมาตรฐาน eIDAS 2.0
Ver.ID ซึ่งรู้จักอย่างเป็นทางการในชื่อ Subst.id ได้ประกาศว่า บริษัทสามารถระดมทุนได้ 2 ล้านยูโร (ประมาณ 71 ล้านบาท) จากกลุ่มนักลงทุนอิสระ (Angel Investors) สำหรับนำไปพัฒนาผลิตภัณฑ์และเพิ่มจำนวนพนักงาน เพื่อสนับสนุนบริษัทในยุโรปให้ปฏิบัติตามมาตรฐานใหม่ด้านกระเป๋าเงินสำหรับตัวตนดิจิทัล (Digital Identity Wallet) ที่สหภาพยุโรปบังคับใช้เมื่อปีที่ผ่านมา
Read More »“DNSSEC” เกราะป้องกันภัยไซเบอร์บนโลกอินเทอร์เน็ต [Guest Post]
ในยุคที่การโจมตีทางไซเบอร์เพิ่มขึ้นอย่างต่อเนื่อง ระบบรักษาความปลอดภัยบนอินเทอร์เน็ตจึงมีความสำคัญเพิ่มขึ้น โดยเฉพาะอย่างยิ่งเมื่อเราต้องทำธุรกรรมออนไลน์หรือเข้าถึงข้อมูลสำคัญผ่านเว็บไซต์ต่างๆ แต่คุณเคยสงสัยไหมว่า เว็บไซต์ที่คุณกำลังเข้าใช้งานนั้นเป็นเว็บไซต์จริงหรือเว็บไซต์ปลอม?
Read More »Apple ตกลงจ่าย 95 ล้านดอลลาร์ ยุติคดีละเมิดความเป็นส่วนตัวของ Siri
Apple ตกลงที่จะจ่ายเงิน 95 ล้านดอลลาร์เพื่อยุติคดีความเรื่องละเมิดความเป็นส่วนตัวเกี่ยวกับผู้ช่วยเสียง Siri ตามรายงานของ Reuters โดยบริษัทได้ยื่นข้อเสนอการยุติคดีเมื่อวันอังคารต่อศาลแขวงสหรัฐในเขตภาคเหนือของรัฐแคลิฟอร์เนีย ซึ่งเป็นผู้ดูแลคดีนี้ โดยข้อตกลงดังกล่าวจะต้องได้รับการอนุมัติจากผู้พิพากษาก่อนที่จะมีผลบังคับใช้ การพิจารณาเรื่องนี้มีกำหนดจัดขึ้นในวันที่ 14 กุมภาพันธ์
Read More »พบเซิร์ฟเวอร์อีเมลกว่า 3 ล้านเครื่องไม่เข้ารหัส TLS เสี่ยงถูกดักจับข้อมูล
ShadowServer เผยพบเซิร์ฟเวอร์อีเมลแบบ POP3 และ IMAP กว่า 3.3 ล้านเครื่องที่ไม่ได้เปิดใช้งานการเข้ารหัส TLS เสี่ยงถูกดักจับข้อมูล
Read More »แฮกเกอร์โจมตี Chrome Extension ที่มีผู้ใช้งานกว่า 400,000 ราย
TechCrunch รายงานว่าแฮกเกอร์ได้โจมตี Chrome Extension ยอดนิยมหลายตัวที่มีผู้ใช้งานนับแสนราย โดยหนึ่งใน Extension ที่ได้รับผลกระทบพัฒนาโดยบริษัท Cyberhaven ซึ่งเป็นผู้ให้บริการด้านความมั่นคงปลอดภัยทางไซเบอร์ที่ได้รับการสนับสนุนจากนักลงทุนและได้ออกมาแถลงการณ์ยืนยันเหตุการณ์ดังกล่าว
Read More »Palo Alto Networks เตือนช่องโหว่ DOS บนไฟร์วอลล์
Palo Alto Networks ออกประกาศเตือนการโจมตีช่องโหว่ที่ทำให้ไฟร์วอลล์หยุดทำงาน ส่งผลกระทบต่อลูกค้าหลายราย
Read More »พบบอตเน็ตใหม่โจมตีช่องโหว่บนอุปกรณ์ NVR และเราเตอร์ TP-Link
นักวิจัยจาก Akamai พบบอตเน็ตใหม่ที่พัฒนาจาก Mirai กำลังโจมตีช่องโหว่ Remote Code Execution บนอุปกรณ์บันทึกวิดีโอ DigiEver และเราเตอร์หลายรุ่น
Read More »Gartner Magic Quadrant ด้าน Email Security Platforms ปี 2024 – Vendor 6 รายครองตำแหน่ง Leader
Gartner บริษัทที่ปรึกษาและวิจัยชื่อดังจากสหรัฐฯ ออกรายงาน Magic Quadrant for Email Security Platforms ประจำปี 2024 พบว่ามี Vendor มากถึง 6 รายที่ครองตำแหน่ง Leader จากทั้งหมด 14 ราย โดยมีผู้นำคือ Proofpoint
Read More »Fortinet เตือนภัย แพ็กเกจ Python อันตราย มุ่งขโมยข้อมูลผู้ใช้งาน
Fortinet FortiGuard Labs เปิดเผยรายงานการตรวจพบแพ็กเกจ Python อันตราย 2 รายการที่มีความสามารถในการขโมยข้อมูลผู้ใช้งาน พร้อมให้คำแนะนำในการป้องกัน
Read More »Apache แก้ไขช่องโหว่ Remote Code Execution บน Tomcat Web Server
Apache ออกอัปเดตความปลอดภัยแก้ไขช่องโหว่สำคัญใน Tomcat ที่อาจถูกใช้ในการรันโค้ดจากระยะไกล พร้อมแนะนำการตั้งค่าเพิ่มเติมสำหรับการป้องกัน
Read More »D-Link ยืนยัน มุ่งสร้างความมั่นใจในการเชื่อมต่ออัจฉริยะและ Cybersecurity [Guest Post]
D-Link Corporation ผู้นําระดับโลกในด้านโซลูชันการเชื่อมต่อและเครือข่าย ได้ยืนยัน และมุ่งมั่นในการนําเสนอโซลูชันการเชื่อมต่ออัจฉริยะที่ทันสมัยและพัฒนามาตรการด้านความปลอดภัยทางไซเบอร์ (Cybersecurity) โดยเฉพาะท่ามกลางความกังวลที่เพิ่มขึ้นเกี่ยวกับผลกระทบของความปลอดภัยทางไซเบอร์ต่อความมั่นคงของชาติและความต้องการอุปกรณ์เครือข่ายคุณภาพสูงที่เพิ่มมากขึ้น
Read More »Sophos แก้ไขช่องโหว่ร้ายแรง 3 รายการใน Firewall รวมถึงช่องโหว่ Remote Code Execution
Sophos ประกาศแก้ไขช่องโหว่ความปลอดภัยร้ายแรง 3 รายการใน Sophos Firewall ที่อาจถูกใช้เพื่อเรียกใช้คำสั่งจากระยะไกล, SQL Injection และการเข้าถึง SSH โดยไม่ได้รับอนุญาต โดยผู้ดูแลระบบควรอัปเดตเป็นเวอร์ชันล่าสุดโดยเร็วที่สุด
Read More »Juniper เตือนมัลแวร์ Mirai พุ่งเป้า Session Smart Router เพื่อโจมตี DDoS
Juniper Networks ได้เตือนลูกค้า Session Smart Router ที่ใช้ Default Credentials ว่าตอนนี้มีมัลแวร์ Mirai ที่พุ่งเป้าโจมตีอุปกรณ์อยู่ เพื่อเข้าถึงอุปกรณ์เพื่อเตรียมการโจมตี DDoS ต่อไป
Read More »Fortinet เตือนช่องโหว่ร้ายแรงใน FortiWLM ที่อาจถูกใช้ขโมยสิทธิ์ผู้ดูแลระบบ
Fortinet ออกประกาศเตือนเกี่ยวกับช่องโหว่ความรุนแรงระดับ Critical ใน FortiWLM ที่อาจถูกผู้โจมตีใช้เพื่อเข้าควบคุมอุปกรณ์ผ่านการขโมย Session ID ของผู้ดูแลระบบ พร้อมเปิดให้ดาวน์โหลดแพตช์แก้ไขแล้ว
Read More »ใช้งาน API อย่างมั่นคงปลอดภัย และป้องกันข้อมูลรั่วไหล ด้วยโซลูชันจาก IBM
ปัจจุบันทุกคนตระหนักดีแล้วว่า ‘ข้อมูล’ นั่นสำคัญที่สุด ทั้งนี้ API คือหัวใจของแอปพลิเคชันสมัยใหม่ที่พาผู้ใช้งานเข้าไปถึงข้อมูล แต่ความซับซ้อนของ API กลับเพิ่มขึ้นทุกวินาที ทั้งการเกิดขึ้นของโครงสร้างแอปพลิเคชันแบบ microservice และการที่ไม่สามารถบูรณาการ API เหล่านี้เข้าด้วยกัน ความเสี่ยงก็ยังรอคอยการกลายเป็นช่องทางการโจมตีอยู่เสมอ โดย IBM ได้นำเสนอโซลูชันร่วมกับ Noname Security ที่สามารถวิเคราะห์ API ในระดับ Runtime นอกจากนี้ IBM เองยังมีโซลูชันเรื่องการบริหารจัดการ Identity และการกำหนดสิทธิ์ของการเข้าถึง ตลอดจนการป้องกันระดับฐานข้อมูลร่วมด้วย มาติดตามกันว่าทั้งหมดนี้จะทำงานร่วมกันได้อย่างไร
Read More »ผู้เชี่ยวชาญเผย API ใหม่ ถูกค้นพบได้ใน 29 วินาที
Credit: ShutterStock.com ถ้าคุณกำลังคิดว่าการใช้ API ใหม่คงไม่มีใครเห็น คุณกำลังคิดผิดถนัด! เพราะมีการทดลองจากผู้เชี่ยวชาญพบว่า API ใหม่ของเขาใน Honeypot ถูกพบได้เพียงแค่ 29 วินาที
Read More »Kali Linux 2024.4 เปิดตัวพร้อมเครื่องมือใหม่ 14 รายการ ยกเลิกการรองรับ i386
Offensive Security ประกาศเปิดตัว Kali Linux 2024.4 เวอร์ชันสุดท้ายของปี 2024 เพิ่มเครื่องมือด้านความปลอดภัยใหม่ 14 รายการ อัปเกรด Python เป็นเวอร์ชัน 3.12 และยุติการสนับสนุนระบบ i386
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






