Cybersecurity

Enterprise-grade Security Solution

ตอบโจทย์ “การควบคุมการเข้ารหัส” จากประกาศของ ก.ล.ต. ด้วยโซลูชันจาก Thales

เมื่อไม่นานมานี้ทางสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) ได้ออกประกาศเกี่ยวกับ “แนวปฏิบัติในการจัดให้มีระบบเทคโนโลยีสารสนเทศ” ซึ่งพูดถึงแนวทางของธุรกิจภายใต้การดูแลของ ก.ล.ต. ว่าต้องมีวิธีการกำกับดูแลระบบไอทีและจัดหาการรักษาความมั่นคงปลอดภัย พร้อมกันนี้ยังต้องตรวจสอบอย่างสม่ำเสมอ แต่ที่น่าสนใจคือหมวดหนึ่งภายใต้ประกาศคือหัวข้อ “การควบคุมการเข้ารหัส” มาถึงตรงนี้คำถามสำคัญคือ แล้วธุรกิจใดที่ถูกควบคุมภายใต้ประกาศของกลต. และท่านจะต้องปฏิบัติตัวอย่างไรต่อไป โดยเฉพาะการควบคุมการเข้ารหัส ต้องมีอุปกรณ์หรือโซลูชันใดที่ถูกนำเข้ามา มาติดตามกันได้ในบทความนี้ครับ

Read More »

พบช่องโหว่ใหม่ ‘Looney Tunables’ กระทบระบบปฏิบัติการ Linux หลายตัว

พบช่องโหว่ใหม่ ‘Looney Tunables’ กระทบระบบปฏิบัติการ Linux หลายตัว เช่น Fedora, Ubuntu และ Debian

Read More »

ACSI ยกไทยเป็นหัวหอกอาเซียน  ปักธงเปิดสำนักงานในประเทศไทย นำเสนอโซลูชั่นและบริการความปลอดภัยทางไซเบอร์ระดับมืออาชีพ [Guest Post]

2 ตุลาคม 2566 – เอเซอร์ ไซเบอร์ ซีเคียวริตี้ อิงค์ (Acer Cyber Security Inc. : ACSI) ผู้ให้บริการชั้นนำด้านโซลูชั่นความปลอดภัยทางไซเบอร์ระดับมืออาชีพ ปักธงเปิดสำนักงานในประเทศไทยอย่างเป็นทางการ ถือเป็นก้าวสำคัญของภารกิจสร้างความแข็งแแกร่งในตลาดไซเบอร์ซีเคียวริตี้ของประเทศไทยที่กำลังเติบโต ซึ่ง ACSI ได้เล็งเห็นประเทศไทยเป็นจุดยุทธศาสตร์สำคัญสู่การขยายตลาดสู่ภูมิภาคอาเซียนที่มีการเติบโตอย่างรวดเร็ว โดย ACSI มีความพร้อมที่จะนำเสนอ โซลูชั่นความปลอดภัยทางไซเบอร์ระดับสูงพร้อมการบริการจากผู้เชี่ยวชาญระดับมืออาชีพ ที่จะช่วยเสริมสร้างความแข็งแกร่งด้านไซเบอร์ซีเคียวริตี้แก่กลุ่มองค์กรและภาคธุรกิจต่างๆ เช่น การเงิน การดูแลสุขภาพ รวมถึงรองรับความต้องการเฉพาะของธุรกิจขนาดเล็กและขนาดกลาง (SMB)

Read More »

4 แนวทางการทำ Workplace Transformation ด้วย SASE

การทำ Workplace Transformation หรือการเปลี่ยนแปลงวิธีการทำงานของพนักงานโดยรวมให้เข้าสู่โลกของดิจิทัลได้จากทุกที่ทุกเวลานั้น ยังคงเป็นอีกความท้าทายสำคัญของธุรกิจองค์กรทั่วโลก และ SASE เองก็ได้มีบทบาทสำคัญมากยิ่งขึ้นอย่างต่อเนื่องในฐานะของเทคโนโลยีสำหรับการรักษาความมั่นคงปลอดภัยให้กับผู้ใช้งานและอุปกรณ์ต่างๆ ที่จำเป็น

Read More »

5 เครื่องมือโอเพ่นซอร์สสแกนหาช่องโหว่

หลายท่านอาจคงมีเครื่องมือการสแกนหาช่องโหว่อยู่แล้วในมุมมองต่างๆ แต่ในบทความนี้เราขอพาทุกท่านไปรู้จักกับ 5 เครื่องมือฟรี ที่ช่วยตอบโจทย์การค้นหาช่องโหว่

Read More »

Cisco ออกแพตช์อุดช่องโหว่ Zero-day บน IOS ผู้ดูแลระบบควรอัปเดตทันที

Cisco ออกแพตช์อุดช่องโหว่ Zero-day บน IOS และ IOS XE Software ผู้ดูแลระบบควรอัปเดตทันที

Read More »

Sony เร่งสืบสวนการถูกแฮ็ก หลังพบแฮ็กเกอร์อ้างว่าเจาะได้ พร้อมโชว์ไฟล์ตัวอย่าง

สาเหตุของเรื่องคือมีกลุ่มคนร้ายที่ชื่อ RansomedVC ได้แอบอ้างว่าสามารถเจาะระบบของ Sony ได้ พร้อมกับเผยถึงข้อมูลบางส่วน ต่อมามีแฮ็กเกอร์อีกกลุ่มที่อ้างว่าตนนี่แหละตัวจริง พร้อมหลักฐานมากกว่า ในขณะที่ Sony ยังกำลังตรวจสอบคำกล่าวอ้างเหล่านี้อยู่

Read More »

Google Chrome ออกแพตช์ Zero-day ใหม่ นับเป็นตัวที่ 5 ของปีนี้

Google Chrome ออกแพตช์ Zero-day ใหม่ นับเป็นตัวที่ 5 ของปีนี้

Read More »

เชิญร่วมงานสัมมนาออนไลน์ BAYCOMS Cybersecurity Day 2023 วันที่ 6 ตุลาคม 2023

Bay Computing ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมสัมมนาออนไลน์ BAYCOMS Cybersecurity Day 2023 ซึ่งจัดขึ้นภายใต้ธีม “First Class Cybersecurity to Ensure Your Business Journey” เพื่อพาท่าน Take-off สู่การเตรียมความพร้อม สำรวจแนวทาง วางแผน ตรวจเช็คระบบความมั่นคงปลอดภัย และเพิ่มขีดความสามารถในการรับมือกับภัยคุกคามทางไซเบอร์ และพาองค์กรของท่านท่องไปบนโลกธุรกิจดิจิทัลอย่างมั่นคงปลอดภัย ในวันศุกร์ที่ 6 ตุลาคม 2023 เวลา 08.30 – 16.30 น. ลงทะเบียนเข้าร่วมงานฟรีที่นี่

Read More »

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling การเตรียมตัวจากภัยคุกคามในหลายช่องทางทั้ง มัลแวร์ การเข้าถึงโดยมิได้รับอนุญาต การโจมตีทางเว็บ DoS และอื่นๆ รวมถึงเครื่องมือที่เกี่ยวข้องในงานดังกล่าว โปรโมชันพิเศษรอบ Early Bird เพียง 9,900 บาทเท่านั้น! สอนสดแบบออนไลน์ ระหว่างวันที่ 25 – 27 ตุลาคม 2566 ลงทะเบียน หรือ ขอใบเสนอราคาได้ที่ https://bit.ly/3D3vX3j *มีใบประกาศหลังเรียนจบเมื่อผ่านการวัดผลประเมินแล้ว

Read More »

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง มาศึกษาเพิ่มเติมในคอร์ส ‘Threat Hunting’  ภายในเนื้อหาจะกล่าวถึง Threat Hunting Source, Threat Exchange Protocol, OSINT, IoC พร้อมนำไปสู่การใช้เครื่องมือปฏิบัติงานต่างๆอีกมากมาย  โดยรอบ Early Bird มีค่าใช้จ่ายเพียง 9,900 บาท สอนสดในรูปแบบออนไลน์ระหว่างวันที่ 4-6 ตุลาคม 2566  เวลา 09.00-16.00 น.  ลงทะเบียน ขอใบเสนอราคาได้ที่ https://bit.ly/3NKebHu *มีใบประกาศหลังเรียนจบเมื่อผ่านการวัดผลประเมินแล้ว

Read More »

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Cybersecurity Analyst’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

อาชีพด้าน Cybersecurity กำลังเป็นที่ต้องการของตลาดอีกมากมาย หากคุณเป็นคนหนึ่งที่มองหาช่องทางใหม่ๆในสายอาชีพด้าน Cybersecurity หรือปฏิบัติงานอยู่แล้ว แต่อยากยกระดับตัวเองมากขึ้น วันนี้เราขอแนะนำคอร์สเรียนออนไลน์ ‘Cybersecurity Analyst’ โดย Sosecure ผู้เชี่ยวชาญแถวหน้าของเมืองไทย โปรโมชันพิเศษรอบ Early Bird เพียง 9,900 บาทเท่านั้น! สอนสดแบบออนไลน์ ระหว่างวันที่ 27 – 29 กันยายน 2566  ลงทะเบียน ขอใบเสนอราคาได้ที่ https://bit.ly/44zs5mA *มีใบประกาศหลังเรียนจบเมื่อผ่านการวัดผลประเมินแล้ว

Read More »

ความท้าทายของสายเคเบิ้ลใต้น้ำ

เชื่อหรือไม่ว่าข้อมูลอินเทอร์เน็ตกว่า 97% ต้องพึ่งพาอาศัยเคเบิ้ลที่เดินข้ามมหาสมุทรให้เราทุกคนในโลกสามารถพูดคุยกันได้ แต่รู้หรือไม่ว่าตัวสายเคเบิ้ลใต้น้ำเองก็มีเหตุการณ์ที่เป็นภัยต่อความมั่นคงปลอดภัย ทั้งในแง่ของการชำรุดเสียหาย หรือความเสี่ยงจากการโจมตีทางไซเบอร์ นอกจากนี้ยังมีปัจจัยอื่นๆ ที่เราอาจไม่ทราบมาก่อน

Read More »

Intel ออกบริการ Trust-as-a-Service ภายใต้โปรเจ็ค ‘Amber’

Project Amber ถูกวางตัวให้เป็นบริการ SaaS ที่จะช่วยเรื่องของการตรวจสอบว่าสภาพแวดล้อมนั้นๆมีความถูกต้องน่าเชื่อถือหรือไม่ โดยเป็นบริการแรกในส่วนของ Trust Authority ที่ถูกเปิดตัวออกมา

Read More »

WatchGuard AuthPoint MFA ระบบยืนยันตัวตน 2 ชั้น ป้องกันรหัสผ่านถูกแฮ็ก [Guest Post]

WatchGuard AuthPoint MFA ระบบยืนยันตัวตน 2 ชั้น ป้องกันรหัสผ่านถูกแฮ็ก รับมือการขโมยข้อมูลระดับสูง แฮ็กเกอร์มักใช้การโจมตีทางวิศวกรรมสังคมเพื่อเข้าถึงข้อมูลประจำตัวขององค์กรและเจาะระบบเครือข่ายขนาดใหญ่ เมื่อโจมตีเข้าสู่เครือข่ายองค์กร แฮ็กเกอร์มักจะใช้ข้อมูลประจำตัวการเข้าสู่ระบบของพนักงานที่ถูกขโมยเพื่อเข้าถึง VPN และระบบเครือข่าย

Read More »

Whoscall เตือน!! ระวังมิจฉาชีพใช้ AI ปลอมเสียง หลอกลวงเหยื่อ [Guest Post]

Gogolook ผู้พัฒนาแอปพลิเคชัน Whoscall และผู้ให้บริการทางด้านเทคโนโลยี เพื่อความเชื่อมั่น (TrustTech) เตือนภัยมิจฉาชีพในประเทศไทยเริ่มใช้วิธีหลอกลวงใหม่ด้วยเทคโนโลยี AI ปลอมเสียง คำเตือนดังกล่าวเกิดขึ้นในขณะที่ Gogolook เข้าร่วมเป็นพันธมิตรองค์กรต่อต้านกลโกงระดับโลก GASA (The Global Anti-Scam Alliance) เพื่อต่อสู้กับภัยการหลอกลวงระหว่างประเทศ เนื่องจากกลโกงใหม่ๆ ทวีความรุนแรงขึ้นจากการใช้เทคโนโลยี Generative AI ในปัจจุบัน 

Read More »

Trend Micro ออกอัปเดตอุดช่องโหว่ Zero-day บน Endpoint Protection

Trend Micro ออกอัปเดต อุดช่องโหว่ Remote Code Execution บน Apex One Endpoint Protection ที่กำลังถูกโจมตี

Read More »

ทีมงาน Microsoft AI พลาดเผยข้อมูลกว่า 38 TB จาก Azure Storage

วิธีการแชร์ข้อมูลผ่านคลาวด์ยังคงเป็นปัญหากับผู้ใช้งานจำนวนมาก ไม่เว้นแม้แต่ทีมงานในหน่วย AI Research เสียเองที่ดูแลการแชร์ข้อมูลของตนได้ไม่ดีพอ จึงมีผู้เชี่ยวชาญค้นพบว่า Azure Blob Storage ของพวกเขายังเผยถึงข้อมูลส่วนอื่นที่มากกว่าแค่การแบ่งปันข้อมูลโมเดล AI 

Read More »

พบมัลแวร์ Bumblebee กลับมาโจมตีอีกครั้ง ผ่านช่องทาง WebDAV

พบมัลแวร์ Bumblebee กลับมาโจมตีอีกครั้ง ผ่านช่องทาง WebDAV

Read More »

พบอุปกรณ์ Juniper Firewall และ Switch กว่า 12,000 ตัวมีช่องโหว่ RCE ตัวล่าสุด

พบอุปกรณ์ Juniper SRX Firewall และ EX Switch กว่า 12,000 ตัว ที่เชื่อมต่อสู่อินเทอร์เน็ต มีช่องโหว่ RCE ตัวล่าสุดที่ถูกรายงาน

Read More »