Cybersecurity

Enterprise-grade Security Solution

Synology สรุปเกณฑ์ด้านการรักษาความปลอดภัยทางไซเบอร์หกประการสำหรับการปฏิบัติตามข้อกำหนดขององค์กร [Press Release]

ในยุคดิจิตอลแบบทุกวันนี้ ความปลอดภัยของข้อมูลถือเป็นประเด็นสำคัญที่องค์กรต่าง ๆ ไม่ควรมองข้าม ด้วยจำนวนการโจมตีของแรนซัมแวร์ที่เพิ่มขึ้น ความท้าทายในการจัดการโฟลว์ข้อมูลข้ามเขตแดน และปัจจัยด้านภูมิรัฐศาสตร์ ธุรกิจจึงต้องเผชิญกับความท้าทายที่มากขึ้นเรื่อย ๆในเรื่องการจัดการและการปกป้องข้อมูล ปรากฏการณ์เหล่านี้ได้เร่งให้เกิดการร่างกฎหมาย และข้อกำหนดที่เกี่ยวข้องจากรัฐบาล และองค์กรต่าง ๆ ที่ทั่วโลก

Read More »

แจกฟรี Ebook ‘Ethical Hacking Workshop’

หากคุณเป็นคนหนึ่งที่หาหนทางในการศึกษาเรื่องแฮ็กๆแล้วหล่ะก็ ทาง Betanews ได้ปล่อยดาวน์โหลดฟรี Ebook เล่มหนึ่งที่น่าจะตรงกับสิ่งที่คุณกำลังมองหา

Read More »

AnyDesk เผยระบบ Production ถูกแฮ็ค Source Code และ Signing Key ถูกขโมย

เมื่อวันศุกร์ที่ผ่านมา AnyDesk ได้ออกมาเปิดเผยว่าระบบ Production ของตนเองถูกแฮ็ค รวมถึงทาง BleepingComputer ยังสืบทราบมาด้วยว่า Source Code และ Private Code Signing Key ก็ถูกขโมยไปด้วยเช่นกัน

Read More »

Cloudflare แจงเหตุถูกแฮ็ก สืบเนื่องจากเหตุการณ์ Okta

Cloudflare หนึ่งในผู้ให้บริการอินเทอร์เน็ตรายใหญ่ของโลกได้ออกมาเปิดเผยเหตุการณ์โจมตีล่าสุดที่ตนประสบมา โดยคนร้ายสามารถเข้าถึงเซิร์ฟเวอร์ Atlassian ได้ประกอบด้วย Confluence wiki, Jira bug database และ Bitbucket source code management ซึ่งคาดว่าจะเป็นกลุ่มแฮ็กเกอร์ระดับรัฐสนับสนุนที่ต้องการฝังตัวในเครือข่าย แต่จุดเริ่มต้นมาจากความผิดพลาดของ Okta บริษัทด้าน IAM เมื่อปีก่อน

Read More »

Apple ปล่อย Security Patch แก้บั๊ก Zero-Day ให้ Vision Pro 

หลังจากเริ่มมีคนปล่อยรีวิว Apple Vision Pro ออกมาเพียงวันเดียว Apple ก็ต้องรีบปล่อย Security Patch เพื่อแก้ไขช่องโหว่ Zero-Day ออกมาทันทีสำหรับ visionOS 1.0.2 ที่หากปล่อยไว้จะโดนแฮกเกอร์โจมตีในวงกว้างได้

Read More »

Check Point เปิดตัว Infinity AI Copilot พร้อม Quantum Spark Firewall รุ่นใหม่ในงาน CPX 2024

Check Point ผู้นำด้าน Cybersecurity Platform ประกาศเปิดตัว Infinity AI Copilot ผู้ช่วยด้านการรักษาความมั่นคงปลอดภัยไซเบอร์สำหรับ Security Admin และ Security Analyst ภายใต้แนวคิด AI-Powered, Cloud-Delivered ตอบรับกระแสการนำเทคโนโลยี Generative AI มาใช้รับมือภัยคุกคามไซเบอร์ในยุค Cloud พร้อมเปิดตัว Quantum Spark 1900 และ 2000 Next-generation Firewall รุ่นใหม่สำหรับธุรกิจ SMB ที่มีผู้ใช้ 500 – 1,000 คน ภายในงาน CPX 2024 ที่เพิ่งจัดขึ้นเมื่อวันที่ 31 มกราคม 2024 ณ โรงแรมเซ็นทารา แกรนด์ และบางกอก คอนเวนชัน เซ็นเตอร์ แอท เซ็นทรัลเวิลด์ จังหวัดกรุงเทพฯ

Read More »

พบช่องโหว่ในไลบรารี GNU C กระทบ Debian Ubuntu Fedora หลายเวอร์ชัน

ผู้เชี่ยวชาญจาก Qualys ได้เผยถึงช่องโหว่การยกระดับสิทธิ์สู่ Root ในไลบรารี GNU C ซึ่งส่งผลกระทบของระบบปฏิบัติการลีนุกซ์หลายดิสโทร

Read More »

ผู้เชี่ยวชาญเตือน Jenkins Instance กว่า 45,000 ตัว เสี่ยงต่อการถูกโจมตี

เมื่อสัปดาห์ก่อนมีประกาศเตือนพร้อมโค้ดสาธิตเกี่ยวกับช่องโหว่ร้ายแรงของ Jenkins ที่นำไปสู่การอ่านข้อมูลสำคัญได้ เพียงไม่นานก็มีผู้เชี่ยวชาญบางรายเผยว่าพบการโจมตีอย่างทันควัน ล่าสุดผู้เชี่ยวชาญจาก Shadowserver ได้ออกมาตอกย้ำว่ายังมีเซิร์ฟเวอร์ Jenkins มากถึง 45,000 ตัวที่เข้าถึงได้ผ่านอินเทอร์เน็ตและได้รับผลกระทบต่อช่องโ

Read More »

Ivanti ออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN

Ivanti ได้ทำการออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN จำนวน 2 ตัว ที่กำลังถูกมุ่งเป้าโจมตี

Read More »

รวมผู้นำทาง Cybersecurity ทั่วเอเชียสู่งาน Cybersec Asiax Thailand International Cyber Week 2024 [Guest Post]

เริ่มต้นแล้ววันนี้กับงาน Cybersec Asia x Thailand International Cyber Week 2024 (โดย NCSA) รวมกลุ่มผู้นำและผู้เชี่ยวชาญทางอุตสาหกรรมความปลอดภัยทางไซเบอร์จากประเทศไทยและทั่วเอเชียมารวมตัวกันภายใต้หลังคาเดียวกัน โดยมีจุดมุ่งหมายเพื่อส่งเสริมการทำงานร่วมกัน แบ่งปันข้อมูลเชิงลึก และสร้างภูมิทัศน์ของความปลอดภัยทางไซเบอร์แห่งอนาคตไปพร้อมกัน

Read More »

ฟอร์ติเน็ต จับมือ มหาวิทยาลัยเทคโนโลยีราชมงคลกรุงเทพ ลงนามความร่วมมือ ร่วมพัฒนา ถ่ายทอดทักษะไซเบอร์ซีเคียวริตี้ สร้างกำลังพลรับมือภัยคุกคามในธุรกิจ-อุตสาหกรรม [Press Release]

Read More »

รู้จัก Vectra NDR – AI-Driven Network Detection and Response โดย M-Solutions Technology Thailand (M.Tech)

ปัจจุบันระบบเครือข่ายคือโครงสร้างพื้นฐานขององค์กรซึ่งต้องได้รับการป้องกันทางไซเบอร์ที่มีประสิทธิภาพสูง โดยต้องสามารถตรวจจับภัยคุกคามได้อย่างรวดเร็วและครอบคลุมในทุกสภาพแวดล้อม เพื่อช่วยให้องค์กรสามารถดำเนินธุรกิจได้อย่างมั่นคงปลอดภัยเพื่อป้องกันการสูญเสียโอกาสทางธุรกิจและลดความเสียหายที่จะเกิดขึ้น การลงทุนในเรื่องการรักษาความมั่นคงปลอดภัยในด้านเครือข่ายจึงเป็นสิ่งสำคัญที่ถูกหยิบยกขึ้นมากล่าวถึงในทุกองค์กร สิ่งนี้เปรียบเสมือนเครื่องมือพื้นฐานที่ทุกองค์กรจะต้องมี

Read More »

Cisco เตือนช่องโหว่ความรุนแรงสูงบน Unified Communications และ Contact Center

Cisco เตือนช่องโหว่ความรุนแรงสูงบน Unified Communications และ Contact Center ความรุนแรงระดับ 9.9 ผู้ดูแลระบบควรแพตช์ทันที

Read More »

Common Vulnerability Scoring System (CVSS) คืออะไร อธิบายแบบสั้นๆ ง่ายๆ โดย Kaspersky

เมื่อได้รับการแจ้งเตือนช่องโหว่ของระบบปฏิบัติการหรือซอฟต์แวร์ หลายคนมักจะเห็นอักษรย่อ CVSS พร้อมคะแนน 0 – 10 กำกับมาด้วย ซึ่งก็พอจะคาดเดาได้ว่าน่าจะเป็นระดับความอันตรายของช่องโหว่นั้นๆ แต่แท้จริงแล้วอักษรย่อ CVSS คืออะไร คิดคะแนนจากอะไร Kaspersky ได้ออกมาอธิบายแบบสั้นๆ เข้าใจได้ง่ายๆ ดังนี้

Read More »

เผยสเป็ค SSH3 รวดเร็วและปลอดภัยมากยิ่งขึ้น

ความคืบหน้าของโปรโตคอล SSH ยอดนิยมเวอร์ชัน 3 กำลังใกล้ความเป็นจริงขึ้นทุกขณะ หลังจากทีมพัฒนาได้เพิ่มฟีเจอร์และกลไกในการรักษาความมั่นคงปลอดภัยใหม่ๆเข้ามา โดยขณะนี้รอเพียงการตรวจสอบในด้านความมั่นคงปลอดภัย ก่อนพร้อมสำหรับใช้จริงในอนาคต

Read More »

Cato Networks เปิดตัว SASE-based XDR รายแรกของโลก

Cato Networks ผู้นำด้านโซลูชัน SASE ได้ออกมาเปิดตัว Cato XDR ซึ่งเป็นโซลูชัน SASE-based XDR รายแรกของโลก เป็นส่วนหนึ่งภายใต้ Cato SASE Cloud Platform ให้พร้อมใช้งานได้แล้ววันนี้

Read More »

ชวนทดสอบเจาะระบบคลาวด์ด้วยตัวคุณเองผ่านแพลตฟอร์ม CloudFoxable

หากคุณเป็นคนหนึ่งที่ต้องการเรียนรู้ด้านความมั่นคงปลอดภัยของคลาวด์ ขอแนะนำให้รู้จักกับ cloudfoxable แพลตฟอร์มการเรียนรู้การเจาะระบบในรูปแบบ Capture the flag (CTF)

Read More »

Zscaler เปิดตัวโซลูชัน Zscaler Zero Trust SASE

Zscaler เปิดตัวโซลูชัน Zscaler Zero Trust SASE ทำงานบนระบบ Zero Trust AI ช่วยรักษาความมั่นคงปลอดภัยเครือข่ายสำหรับองค์กร

Read More »

ใหญ่สุดในประวัติศาสตร์! มีการเผยแพร่ข้อมูล 26,000 ล้านบรรทัดขนาด 12TB จากหลายบริการดังที่เคยรั่วไหล!

Cybernews ได้ออกมาเผยถึงเหตุการณ์ข้อมูลรั่วครั้งใหญ่สุดในประวัติศาสตร์ที่มีชื่อว่า Mother of all Breaches (MOAB) ที่มีการรวบรวมข้อมูลซึ่งเคยถูกขโมยหรือรั่วไหลในอดีตออกมาเผยแพร่มากถึง 26,000 ล้านบรรทัดเป็นขนาดรวม 13TB โดยมีข้อมูลจากผู้ให้บริการชื่อดังอย่าง Tencent, Weibo, Twitter, LinkedIn, Adobe, Canva, หน่วยงานภาครัฐทั่วโลก และอื่นๆ อีกมากมาย

Read More »

ทำ Web & API Security แบบง่ายๆ ด้วย F5 Distributed Cloud

ภูมิภาคอาเซียนมีผู้บริโภคดิจิทัลสูงถึง 400 ล้านคน และกำลังขับเคลื่อนเข้าสู่การเป็น Digital First Economy ที่มีการนำเทคโนโลยีดิจิทัลเข้ามาใช้มากที่สุดในโลก วิถีการซื้อขาย เดินทาง ทำธุรกิจ หรือเข้าถึงสาธารณสุขกำลังเปลี่ยนแปลงไปตั้งแต่ระดับฐานราก โดยคาดการณ์ว่ามูลค่าของ Digital Economy นี้จะพุ่งแตะ 1 ล้านล้านเหรียญสหรัฐฯ ภายในปี 2030

Read More »