Cybersecurity

Enterprise-grade Security Solution

STelligence โชว์ศักยภาพ AI Innovation for Security Operations Center (AI-In-SOC) ในงาน TB-CERT Cybersecurity Annual Conference 2024 [PR]

บริษัท STelligence ได้ร่วมแสดงนวัตกรรมด้านความปลอดภัยทางไซเบอร์ในงาน TB-CERT Cybersecurity Annual Conference 2024 ซึ่งจัดโดยสมาคมธนาคารไทย งานนี้ถือเป็นการประชุมสำคัญระดับประเทศที่รวมตัวผู้เชี่ยวชาญและผู้นำในวงการ Cybersecurity จากหลากหลายอุตสาหกรรม

Read More »

ตอบโจทย์ ISO 27001 ด้วย Forcepoint DLP จาก Computer Union [Guest Post]

ในปัจจุบันข้อมูลกลายเป็นทรัพย์สินที่ถือว่าสำคัญที่สุดในการขับเคลื่อนองค์กรหรือธุรกิจต่างๆ ไม่ว่าจะเป็น ข้อมูลส่วนบุคคล ข้อมูลทางการเงิน ข้อมูลความลับทางธุรกิจ ข้อมูลคู่ค้าหรือลูกค้า หรือแม้แต่ทรัพย์สินทางปัญญาต่างๆ ขององค์กร ดังนั้นการคุ้มครองข้อมูลที่สำคัญเหล่านี้จากการรั่วไหล ถูกขโมย หรือถูกโจมตี จึงมีความสำคัญมากขึ้นเรื่อยๆ

Read More »

เจาะลึกเครื่องมือการโจมตีแบบร้ายแรง Web DDoS “MegaMedusa” โดยกลุ่มก่อการร้ายทางโลกไซเบอร์ “RipperSec”

RipperSec เป็นกลุ่มนักเคลื่อนไหวจากมาเลเซียหรือที่ถูกจัดประเภทว่าเป็นแฮ็กเกอร์ประเภท Hacktivism ทั้งนี้มีแรงจูงใจมาจากความขัดแย้งระหว่างอิสลาเอลและชาติมุสลิม โดยคนร้ายมีการใช้เครื่องมือเพื่อทำ We DDoS ที่ชื่อว่า MegaMedusa โดยในบทความนี้ Radware จะชวนทุกท่านมาติดตามการดำเนินงานและกลยุทธ์ของเครื่องมือดังกล่าว โดยมีหัวข้อที่น่าสนใจดังนี้

Read More »

GitLab แก้ไขช่องโหว่ความรุนแรงสูงในการยืนยันตัวตนแบบ SAML

GitLab ออกอัปเดตความปลอดภัยแก้ไขช่องโหว่ความรุนแรงสูงในการยืนยันตัวตนแบบ SAML ที่ส่งผลกระทบต่อ GitLab Community Edition (CE) และ Enterprise Edition (EE) แบบ self-managed

Read More »

AWS S3 Express One Zone รองรับการใช้กุญแจเข้ารหัสของลูกค้าได้แล้ว

AWS S3 Express One Zone ได้เพิ่มความสามารถในการรองรับการเข้ารหัสข้อมูลด้วย Key ที่ลูกค้าสามารถจัดการเองได้

Read More »

Temu ปฏิเสธถูกแฮก หลังแฮกเกอร์เคลมขโมยข้อมูลมาได้ 87 ล้าน Record

Temu แพลตฟอร์ม e-Commerce สัญญาติจีนที่เน้นสินค้าราคาต่ำสุดที่เติบโตอย่างก้าวกระโดดในช่วงไม่กี่ปีที่ผ่านมา ล่าสุดได้ปฏิเสธว่าบริษัทนั้นถูกแฮก หรือถูกขโมยข้อมูลไป หลังจากมีแฮกเกอร์ได้เคลมว่าสามารถขโมยข้อมูลออกมาได้ 87 ล้าน Record

Read More »

Broadcom แก้ไขช่องโหว่ความรุนแรงสูงบน VMware vCenter Server

Broadcom ได้แก้ไขช่องโหว่ร้ายแรงบน VMware vCenter Server ที่อาจถูกใช้โจมตีแบบ Remote Code Execution

Read More »

D-Link แก้ไขช่องโหว่ร้ายแรงใน Router WiFi 6 รุ่นยอดนิยม

D-Link ออกแพตช์ความปลอดภัยแก้ไขช่องโหว่ร้ายแรง 5 รายการใน Wireless Router 3 รุ่น รวมถึงช่องโหว่ที่อนุญาตให้แฮกเกอร์ทำ Remote Code Execution และใช้ Hardcoded Credentials เข้าถึงอุปกรณ์ได้

Read More »

Microsoft เผยไอเดียแก้ Security Updates บน Windows หลังเหตุการณ์ CrowdStrike

หลังจากเกิดเหตุการณ์ Blue Screen of Death จาก CrowdStrike หลังอัปเดต Security บนเครื่องมือ EDR บน Windows ล่าสุดดูเหมือน Microsoft จะมีไอเดียในการป้องกันปัญหาการอัปเดตสำหรับการใช้งาน Windows ในอนาคตแล้ว

Read More »

Fortinet ยอมรับถูกขโมยข้อมูลออกไปจริง

Fortinet ได้ออกมายืนยันข่าวที่มีกลุ่มแฮ็กเกอร์สามารถเข้าไปขโมยข้อมูลบน Azure Sharepoint ของตนได้ โดยยืนยันว่ามีผลกระทบกับลูกค้าเพียงแค่ไม่เกิน 0.3% เท่านั้น และยังไม่มีการเผยถึงเนื้อหาข้อมูลที่ถูกขโมยไป

Read More »

GitLab แก้ไขช่องโหว่ร้ายแรงในระบบ Pipeline จำนวน 18 รายการ

GitLab เปิดตัวอัปเดตความปลอดภัยแก้ไขช่องโหว่ 18 รายการ รวมถึงช่องโหว่ร้ายแรง CVE-2024-6678 ที่อาจถูกใช้เพื่อเรียกใช้ Pipeline เป็นผู้ใช้งานอื่นได้

Read More »

ราชกิจจาฯ ประกาศมาตรฐานด้านความมั่นคงปลอดภัยด้าน ‘Cloud’ พ.ศ. 2567 ออกแล้ว!

คณะกรรมการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติได้ ออกประกาศเกี่ยวกับมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ของระบบคลาวด์ ซึ่งมีวัตถุประสงค์เพื่อลดความเสี่ยงของการใช้บริการคลาวด์สาธารณะในหน่วยงานรัฐ หน่วยงานควบคุมหรือกำกับดูแล และหน่วยงานโครงสร้างพื้นฐาน โดยกล่าวถึงหน้าที่ในฐานะของผู้ให้บริคลาวด์กับหน่วยงานข้างต้น และหน่วยงานทั้งสามส่วนที่เข้าไปใช้งานบริการคลาวด์

Read More »

Adobe ปล่อยอัปเดต Acrobat Reader แก้บั๊ก Zero Day ที่อาจเกิด RCE ได้

เมื่อสองวันก่อนนี้ทาง Adobe ได้มีการปล่อยอัปเดตใน Adobe Acrobat Reader ในเรื่อง Security ออกมา ซึ่งนักวิจัยด้าน Cybersecurity ได้เน้นให้ผู้ใช้งานรีบอัปเดตโดยด่วน เนื่องจากบั๊กนี้อาจทำให้เกิดการโจมตี Remote Code Execution (RCE) ได้ 

Read More »

SIS Webinar: รู้จัก SonicWall Cloud Secure Edge: โซลูชัน SSE สำหรับรักษาความมั่นคงปลอดภัยองค์กรในยุค Hybrid Workforce [ 27 ก.ย.24 – 10:30 น.]

ในโลกที่การทำงานแบบ Hybrid กลายเป็นมาตรฐานใหม่ องค์กรต่างต้องเผชิญกับความท้าทายด้านความมั่นคงปลอดภัยทางไซเบอร์มากขึ้น โซลูชัน SonicWall Cloud Secure Edge ได้รับการออกแบบมาเพื่อตอบโจทย์เหล่านี้ ด้วยการให้การป้องกันที่ครอบคลุมสำหรับการเข้าถึงแอปพลิเคชันบนคลาวด์และเครือข่ายขององค์กร ไม่ว่าทีมงานจะทำงานจากที่ใดก็ตาม 

Read More »

CISA เตือนเร่งอุดช่องโหว่ SonicWall ที่กระทบ SSLVPN หลังพบถูกติดอาวุธสู่กลุ่ม Ransomware แล้ว

CISA ได้เพิ่มระดับความน่ากังวลของช่องโหว่ CVE-2024-40766 ที่กระทบกับ SonicOS โดยทาง Vendor ได้ออกมาเผยว่ากระทบกับฟีเจอร์ SSLVPN ใน Firewall และยังมีผู้เชี่ยวชาญพบการติดอาวุธในกลุ่มคนร้ายแรนซัมแวร์ด้วย

Read More »

[Video Webinar] Protect Your Critical Data Asset in the Era of AI

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Arcserve Webinar เรื่อง “Protect Your Critical Data Asset in the Era of AI” เพื่อเรียนรู้แนวทางปฏิบัติและเครื่องมือที่ใช้ปกป้องข้อมูลสำคัญขององค์กรในยุคที่ AI เข้ามามีบทบาทสำคัญ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

JFrog เพิ่มความสามารถการทำงานร่วมกับ GitHub และรองรับ NVidia NIM

JFrog ผู้ให้บริการโซลูชันสำหรับ DevOps ได้ประกาศเพิ่มระดับการทำงานร่วมกับ GitHub มากยิ่งขึ้น รวมถึงการรองรับ Nvidia NIM และติดตามการทำงานใน Production ด้วย JFrog Runtime Security

Read More »

รู้จัก Managed Detection & Response: เครื่องมือสำคัญของ MSP ในการรักษาความมั่นคงปลอดภัยให้ลูกค้า [Guest Post]

ผู้ให้บริการ Managed Service Provider (MSP) ถือเป็นบุคคลสำคัญในการรักษาความมั่นคงปลอดภัยขององค์กร ซึ่งในโลกไซเบอร์ที่มีการเปลี่ยนแปลงอย่างรวดเร็ว การรักษาความมั่นคงปลอดภัยของข้อมูลและระบบของลูกค้าถือเป็นสิ่งสำคัญสำหรับ MSP การใช้บริการ Managed Detection and Response (MDR) เป็นแนวทางที่สำคัญในการเสริมความมั่นคงปลอดภัยให้กับลูกค้า โดยจุดเด่นของบริการ MDR คือการดูแลด้านความมั่นคงปลอดภัยให้ลูกค้าสำหรับบริษัทที่ไม่มีทีมงานคอยดูแลระบบรักษาความมั่นคงปลอดภัย

Read More »

Microsoft ออกอัปเดต Windows Server แก้ปัญหาเรื่องประสิทธิภาพจากเดือน ส.ค.2024

สำหรับผู้ใช้ Windows Server 2019 หากพบอาการหลังอัปเดต Security ในเดือน ส.ค.2024 ที่ผ่านมา ล่าสุด Microsoft ได้ออกอัปเดต Patch Tuesday ที่แก้ไขปัญหาบน Windows Server 2019 ในตอน Boot อาการค้าง และเรื่องประสิทธิภาพแล้ว

Read More »

Microsoft แก้ไขช่องโหว่ Zero-day 4 รายการในการแพตช์ประจำเดือนกันยายน 2567

Microsoft แก้ไขช่องโหว่ Zero-day 4 รายการในการแพตช์ประจำเดือนกันยายน 2567

Read More »