Cybersecurity

Enterprise-grade Security Solution

VMware ออกแพตช์ช่องโหว่ ESXi ที่ถูกใช้แล้วโดยแฮ็กเกอร์จากจีน

CVE-2023-20867 เป็นช่องโหว่ที่มีคะแนนความรุนแรงไม่มากนักอ้างอิงจาก VMware Advisories แต่วิธีการนำไปใช้โดยกลุ่มแฮ็กเกอร์จีนนี้มีเรื่องราวที่ค่อนข้างน่าสนใจไม่น้อย ซึ่งผู้เชี่ยวชาญของ Mandiant เป็นผู้เปิดโปงเส้นทางที่เกิดขึ้น

Read More »

Trend Micro ผู้นำด้านความปลอดภัยไซเบอร์ระดับโลก จัดงาน Risk to Resilience ในประเทศไทย เพื่อเปิดมุมมองและแนวทางใหม่ในการจัดการความเสี่ยงด้านความปลอดภัยในโลกไซเบอร์แบบเรียลไทม์ [Guest Post]

Trend Micro ผู้นำด้านความความปลอดภัยไซเบอร์ระดับโลก  จัดงาน Trend Micro Risk to Resilience World Tour   มากกว่า 61  ประเทศ  และล่าสุดจัดในประเทศไทย  เพื่อเปิดเผยมุมมองใหม่และแนวทางหลักสำหรับองค์กรต่างๆ  ในการสร้างความยืดหยุ่นทางไซเบอร์(Cyber Resiliency) ในระยะยาวด้วยการดำเนินการเชิงรุก  ด้วย Vision One XDR (Extended Detection and Response) แพลตฟอร์มที่ใช้ในการป้องกัน ตรวจจับและตอบสนองต่อภัยคุกคามทางไซเบอร์แบบอัตโนมัติเรียลไทม์ โดยสามารถเก็บข้อมูล รวมถึงวิเคราะห์พฤติกรรม ประมวลผล  และสามารถจัดการความเสี่ยง   และเสริมด้วย Attack Surface Risk Management (ASRM) ที่จะช่วยเพิ่มขีดจำกัดของทีมดูแลด้านความปลอดภัยไซเบอร์ ที่จะทำหน้าที่ตรวจสอบ ระบุ ป้องกัน และตอบสนองต่อภัยคุกคาม ให้มีประสิทธิภาพและรวดเร็วมากขึ้น

Read More »

SiS ลงนามข้อตกลงเป็นผู้จัดจำหน่ายกับ CrowdStrike อย่างเป็นทางการ เพื่อนำ Cloud-Delivered Endpoint และ Workload Protection มาสู่ประเทศไทย

SiS Distribution Thailand (SiS) ผู้จัดจำหน่ายและนำเข้าสินค้า IT ชั้นนำในประเทศไทย ด้วยสินค้าและบริการแก่พาร์ตเนอร์กว่า 7,000 ราย ได้ประกาศลงนามในข้อตกลงเป็นผู้จัดจำหน่ายกับ CrowdStrike ผู้นำด้าน Cloud Delivered Endpoint และ Workload Protection ข้อตกลงนี้จะขยายขอบเขตของ SiS ในการเสนอราคาและเติมเต็มเป้าหมายของ CrowdStrike ให้กับพันธมิตรผู้ค้าปลีกในพื้นที่ประเทศไทย

Read More »

66% ของมัลแวร์แพร่ระบาดผ่านไฟล์ PDF ตามข้อมูลรายงานฉบับล่าสุดจาก Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ [Guest Post]

ช่องโหว่และรูรั่วต่างๆ ยังคงเป็นวิธีการที่คนร้ายนิยมใช้แพร่กระจายมัลแวร์สู่เป้าหมาย โดยเมื่อปีที่ผ่านมามีความพยายามโจมตีช่องโหว่ต่างๆ เพิ่มขึ้นถึง 55%

Read More »

เตือนช่องโหว่ RCE ร้ายแรงใหม่ใน Fortigate SSL-VPN อัปเดตด่วนที่สุด!

Fortigate เป็น Firewall ยอดนิยมที่มีลูกค้าจำนวนมากทั่วโลก ด้วยเหตุนี้ช่องโหว่ร้ายแรงย่อมมีผลกระทบในเชิงปริมาณที่คนร้ายมักสนใจเสมอ อีกทั้งในช่องโหว่ใหม่นี้ยังอยู่ในส่วนของ SSL-VPN ซึ่งลูกค้าส่วนมากมักเปิดใช้งานเพื่อหวังป้องกันการโจมตี ผู้เกี่ยวข้องทุกฝ่ายจึงพร้อมใจกันเตือนให้ผู้ใช้ทุกคนที่ได้รับผลกระทบเร่งอัปเดตก่อนคนร้ายจะหาทางโจมตีต่อไป

Read More »

Google เปิดตัว Secure AI Framework แนวทางการสร้าง AI อย่างปลอดภัย

Google เปิดตัว Secure AI Framework ช่วยแนะนำแนวทางการสร้าง AI อย่างปลอดภัย

Read More »

Cisco เปิดตัวบริการ Multicloud Defenese

Cisco ได้ประกาศเปิดตัวบริการใหม่ Cisco Multicloud Defense ช่วยสร้างนโยบายรักษาความมั่นคงปลอดภัยสำหรับระบบ MultiCloud รองรับผู้ให้บริการ Public Cloud หลายราย

Read More »

ไซเบอร์จีนิคส์ ชูแนวคิด ความปลอดภัยทางไซเบอร์ เพื่อ Business & Cyber Resilience ที่มีส่วนร่วมทั้งองค์กร ในงาน Smart Cybersecurity Summit Thailand 2023 [Guest Post]

ไซเบอร์จีนิคส์ (CyberGenics) เข้าร่วมงาน Smart Cybersecurity Summit Thailand 2023 นำทีมโดยนายสุธี อัศวสุนทรางกูร ประธานเจ้าหน้าที่บริหาร บริษัท ไซเบอร์จีนิคส์ จำกัด (ที่ 2 จากขวา) นายปราโมทย์ ผ่องสุวรรณ์ (ที่ 1 จากขวา) Head of Corporate Marketing&Branding ซึ่งทางเจ้าภาพจัดงานได้แก่ คุณนุชรินทร์ ภารดีวิสุทธิ์ (ที่ 1 จากซ้าย) กรรมการผู้จัดการ บริษัท เอ็กซโปซิส จำกัด และคุณแอนดี้ คิวานูก้า (ที่ 2 จากซ้าย) กรรมการผู้จัดการ เอเชียแปซิฟิก บริษัท โคลสเซอร์สติลมีเดีย คุณโดมินิค พินโฟล์ด (ที่ 3 จากซ้าย) ผู้อำนวยการการจัดงานด้านความมั่นคงปลอดภัยทางไซเบอร์ในเอเชีย บริษัท โคลสเตอร์สติลมีเดียร์

Read More »

Cisco ออกแพตช์ช่องโหว่บน Cisco AnyConnect Secure Mobility Client

Cisco ออกแพตช์ช่องโหว่ความรุนแรงสูงบน Cisco AnyConnect Secure Mobility Client

Read More »

CDNetworks อำนวยความสะดวกในการรักษาความมั่นคงปลอดภัยเว็บไซต์ แอปพลิเคชัน และAPI ด้วยโซลูชัน WAAP ที่มุ่งเน้นธุรกิจ

ด้วยมาตรการอัตโนมัติและกรณีการใช้งานที่มากขึ้น โซลูชัน WAAP ของ CDNetworks พร้อมที่จะส่งเสริมธุรกิจออนไลน์ทุกแห่ง

Read More »

กอบกู้สถานการณ์ยามฉุกเฉิน รับมือกับ Ransomware ด้วย IBM Cyber Vault

Ransomware ยังคงเป็นภัยร้ายที่สร้างความเสียหายให้แก่องค์กรอย่างต่อเนื่อง ซึ่งหลายองค์กรอาจได้มีโอกาสสัมผัสพิษส่งของความเสียหายที่เกิดขึ้นมาบ้างแล้ว ทั้งนี้ทุกท่านย่อมทราบกันดีว่าโซลูชันในการกู้คืนข้อมูลเป็นเรื่องสำคัญที่สุดต่อการแก้ไขสถานการณ์ แต่คำถามคือท่านจะทราบได้อย่างไรว่าข้อมูลที่กู้คืนกลับมานั้นปลอดภัยดีหรือไม่ เพื่อป้องกันการถูกโจมตีซ้ำในอนาคต จะใช้วิธีการใดเพื่อตรวจสอบและในช่วงเวลาคับขันท่านเองมีเวลามากแค่ไหน ซึ่ง IBM Cyber Vault ได้ถูกออกแบบมาเพื่อป้องกันความโกลาหลดังกล่าว โดยท่านจะได้รู้จักกับโซลูชันนี้เพิ่มขึ้นในบทความนี้

Read More »

Cisco เปิดตัว Cisco Secure Access ช่วยเพิ่มความปลอดภัยสำหรับ Hybrid-workforce

Cisco เปิดตัว Cisco Secure Access โซลูชัน Security Service Edge ที่ช่วยเพิ่มความปลอดภัยสำหรับผู้ใช้งานแบบ Hybrid-workforce

Read More »

Kali Linux ออกอัปเดต 2023.2 มาพร้อมเครื่องมือใหม่ 13 ตัวและ pre-built Hyper-V image

Kali Linux ออกอัปเดต 2023.2 มาพร้อมเครื่องมือใหม่ 13 ตัวและ pre-built Hyper-V image

Read More »

Cisco ประกาศเข้าซื้อกิจการ Armorblox ผู้พัฒนา Generative AI สำหรับ CyberSecurity

Cisco ประกาศเข้าซื้อกิจการ Armorblox บริษัทสตาร์ทอัพผู้พัฒนา Generative AI สำหรับ CyberSecurity

Read More »

CrowdStrike ประกาศความร่วมมือ AWS พัฒนา Generative AI สำหรับ CyberSecurity

CrowdStrike ประกาศความร่วมมือ AWS พัฒนา Generative AI สำหรับ CyberSecurity พร้อมเปิดตัว Chatbot ใหม่

Read More »

[Black Hat Asia 2023] ทำลายห่วงโซ่: มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์

ยินดีต้อนรับสู่มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์ หัวข้อนี้ถูกนำเสนอโดยนักวิจัยด้านความปลอดภัยชื่อ Yakir Kadkoda และ Ilay Goldman จาก Aqua Security ซึ่งมีประสบการณ์มากมายในงานด้าน Red Team พวกเขาให้ข้อมูลเชิงลึกอันมีค่าเกี่ยวกับช่องโหว่ที่แฝงตัวอยู่ในช่วงการพัฒนาซอฟต์แวร์ ที่เผยถึงความเสี่ยงที่องค์กรต้องเผชิญในการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์

Read More »

[Black Hat Asia 2023] สรุป Keynote วันที่ 1 เรื่อง “เตรียมตัวสำหรับการเดินทางอันยาวนานเพื่อความปลอดภัยของข้อมูล”

ข้อมูลถือเป็นปัจจัยที่ 5 ของการผลิต และความปลอดภัยของข้อมูล (Data Security) ก็ได้รับการจัดอันดับให้มีความสำคัญสูงสุดโดยรัฐบาลทั่วโลก ในประเทศจีน กฎหมายที่เกี่ยวข้องกับความปลอดภัยข้อมูล เช่น “กฎหมายความปลอดภัยของข้อมูล” และ “กฎหมายคุ้มครองข้อมูลส่วนบุคคล” ได้รับการประกาศใช้และมีผลบังคับใช้ในปี 2565 จำนวนโครงการรักษาความปลอดภัยข้อมูลก็เพิ่มขึ้นอย่างรวดเร็วเช่นกัน แต่ละอุตสาหกรรมมีข้อกำหนดด้านกฎระเบียบสำหรับความปลอดภัยของข้อมูลที่แตกต่างกันและกลยุทธ์สำหรับความปลอดภัยของข้อมูลค่อนข้างแตกต่างกัน ในหัวข้อ keynote นี้ Xiaosheng Tan, CEO ของ Genius Cyber tech จะมาเล่าเกี่ยวกับความปลอดภัยของข้อมูลซึ่งเป็นโดเมนใหม่ที่กำลังเป็นกระแสในจีน

Read More »

[Video Webinar] สร้างระบบเครือข่ายที่มีประสิทธิภาพและประสานความมั่นคงปลอดภัยอย่างลงตัวกับ Arista Networks

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Arista Webinar เรื่อง “สร้างระบบเครือข่ายที่มีประสิทธิภาพและประสานความมั่นคงปลอดภัยอย่างลงตัวกับ Arista Networks” พร้อมเจาะลึกการนำเทคโนโลยี AI เข้ามาใช้เพื่อตรวจจับภัยคุกคามบนระบบเครือข่ายแบบเรียลไทม์ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

พบช่องโหว่ร้ายแรงใน Barracuda Email Security Gateway แนะผู้ใช้งานเร่งอัปเดต

ช่องโหว่ Remote Command Injection บน Email Gateway นี้ถือว่าเป็นข่าวร้ายเร่งด่วนที่ Barracuda ยอมรับว่ามีลูกค้าบางส่วนถูกโจมตีด้วยช่องโหว่นี้แล้ว

Read More »

Honeywell ออกโซลูชัน Cyber Insights ช่วยรับมือกับความเสี่ยงในระบบ OT

Cyber Insights เป็นโซลูชันใหม่ล่าสุดจากทีมงาน Honeywell ที่ออกแบบมาเพื่อให้องค์กรสามารถทราบถึงภาพด้านความมั่นคงปลอดภัยในระบบ OT ของตนได้

Read More »