Cybersecurity

Enterprise-grade Security Solution

VRCOMM เปิดตัวโซลูชันใหม่ ‘Comforte’ ตอบโจทย์ยุคแห่ง Data-Centric Security

ข้อมูลคือแหล่งน้ำมันแห่งใหม่ซึ่งหลายปีที่ผ่านมา คำกล่าวนี้ได้พิสูจน์ตัวเองแล้วว่าไม่เกินจริงนัก สำหรับองค์กรไหนที่สามารถใช้ประโยชน์จากข้อมูลได้มาก ข้อมูลอาจเป็นยิ่งกว่าน้ำมันของท่านด้วยซ้ำไป อย่างไรก็ดีเมื่อข้อมูลของท่านสำคัญแต่สวนทางกันเรากลับได้ยินข่าวคราวเหตุการณ์ข้อมูลรั่วไหลแทบทุกวัน เหตุใดจึงเป็นเช่นนั้น? หรือสิ่งที่องค์กรปฏิบัติอยู่มีอะไรพลาดไป มากกว่านั้นองค์กรยังต้องเผชิญกับกฏหมายด้านข้อมูลของแต่ละประเทศ รวมถึงข้อบังคับในภาคอุตสาหกรรมไปพร้อมกัน จึงนำไปสู่ความท้าทายที่ว่า ท่านจะปกป้องข้อมูลขององค์กรได้อย่างไร โดยคำตอบอยู่ในงานเปิดตัวผลิตภัณฑ์ใหม่ของ VRCOMM ผ่านโซลูชัน Comforte เมื่อวันที่ 23 กุมภาพันธ์ที่ผ่านมา ณ โรงแรงอนันตรา ริเวอร์ไซต์ รีสอร์ท ซึ่งได้รับเสียงตอบรับจากลูกค้าอย่างล้นหลาม ทั้งนี้ทีมงาน TechTalkThai จึงขอสรุปสาระสำคัญมาให้ทุกท่านได้ติดตามกันอีกครั้งครับ

Read More »

[NCSA THNCW 2023] ปิดช่องโหว่ด้านความมั่นคงปลอดภัยและปกป้องการรับส่งข้อมูลของคุณได้แบบ 100% โดย Cloudflare

ความมั่นคงปลอดภัย (Security) ในโลกดิจิทัลถือเป็นที่ทุกธุรกิจทุกอุตสาหกรรมต้องพบเจอ การปกป้องระบบต่าง ๆ ที่ใช้งานอยู่รวมทั้งเรื่องการรับส่งข้อมูลระหว่างกันให้มีความปลอดภัยมากที่สุดเท่าที่จะทำได้นั้นคือสิ่งที่ทุกองค์กรจำเป็นต้องพิจารณา ซึ่งทุกวันนี้รูปแบบการโจมตีที่ยังคงพบเจออยู่ตลอดคือ “Denial of Service (DoS)” ที่มุ่งหวังทำให้ระบบของเป้าหมายไม่สามารถให้บริการต่อได้หรือหยุดทำงานลงไป ซึ่งผลเสียจะเกิดขึ้นกับผู้ให้บริการอย่างมหาศาลหากโจมตีได้สำเร็จ รวมทั้งอาจกระทบต่อไปยังจุดอื่นเป็นทอด ๆ ได้ด้วย

Read More »

[NCSA THNCW 2023] ความมั่นคงทางพลังงานและสาธารณูปโภคกับการเสริมแกร่งความมั่นคงปลอดภัยไซเบอร์

จากกรณีภัยคุกคามไซเบอร์ครั้งใหญ่ที่โจมตีโรงงานผลิตพลังงานหรือระบบสาธารณูปโภคในต่างประเทศจนกระทบต่อประชาชนในวงกว้าง ลองจินตนาการว่า หากเหตุการณ์ลักษณะนั้นเกิดขึ้นในประเทศไทย เราเตรียมพร้อมรับมือแล้วหรือยัง?

Read More »

ผู้เชี่ยวชาญเผยโค้ดสาธิตช่องโหว่ร้ายแรงบน Microsoft Word ที่เพิ่งมีแพตช์ไปเดือนก่อน

ช่องโหว่ RCE ที่เกิดขึ้นกับ Word นี้ได้ถูกทำให้เข้าใจและใช้ง่ายอีกขึ้นด้วยโค้ดสาธิตสั้นๆ ทั้งนี้ช่องโหว่เพิ่งจะถูกแพตช์ป้องกันไปเมื่อเดือนกุมภาพันธ์ 2023 ที่ผ่านมา จึงเตรียมระวังไว้ได้เลยถึงความเป็นไปได้ที่คนร้ายอาจเริ่มติดอาวุธช่องโหว่ใหม่นี้

Read More »

Hackuity Webinar: การบริหารจัดการช่องโหว่ตามความเสี่ยง – เป็นแนวทางที่มีประสิทธิภาพสำหรับการรักษาความมั่นคงปลอดภัยไซเบอร์ในปัจจุบันหรือไม่?

Hackuity ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity เข้าร่วมงานสัมมนาออนไลน์ Hackuity Webinar เรื่อง “การบริหารจัดการช่องโหว่ตามความเสี่ยง – เป็นแนวทางที่มีประสิทธิภาพสำหรับการรักษาความมั่นคงปลอดภัยไซเบอร์ในปัจจุบันหรือไม่?” ในวันพฤหัสบดีที่ 16 มีนาคม 2023 เวลา 14:00 น. ผ่านทาง Live Webinar

Read More »

[Video Webinar] Don’t Get Stung by the OWASP API Top 10

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย F5 Webinar เรื่อง “Don’t Get Stung by the OWASP API Top 10” เพื่อรู้จักช่องโหว่และความเสี่ยงของ API 10 อันดับ รวมถึงกลยุทธ์การรักษาความมั่นคงปลอดภัยของ API ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

[NCSA THNCW 2023] Manufacturing 4.0 กับการเสริมความมั่นคงให้ธุรกิจโรงงานและการผลิตด้วย Cybersecurity

เมื่อประเทศไทยกำลังเตรียมพร้อมก้าวเข้าสู่ Thailand Industry 4.0 สอดคล้องไปกับเทรนด์การผลิตอัจฉริยะ (Smart Manufacturing) เทคโนโลยี IT อย่างระบบอัตโนมัติและอุปกรณ์ดิจิทัลอัจฉริยะนั้น ได้เข้ามาประยุกต์ใช้ร่วมกับเครื่องจักรการผลิตในโรงงานต่าง ๆ ทว่าการผสานการทำงานร่วมกันของทั้งระบบ IT และระบบเครื่องจักรการผลิตในโรงงานก็มีความเสี่ยงต่อภัยคุกคามไซเบอร์ที่อาจเข้ามาจู่โจมและสร้างความเสียหายต่ออุตสาหกรรม จนอาจกระทบต่อประชาชนทั่วไปในวงกว้างได้

Read More »

Microsoft เปิดตัว Intune Suite ชุด Endpoint Management ใหม่

Microsoft เปิดตัว Microsoft Intune Suite ชุด Endpoint Management ใหม่ มาพร้อมความสามารถแบบครบถ้วนสำหรับองค์กร

Read More »

CISA ออกเครื่องมือช่วยองค์กรจับคู่หลักฐานกับเทคนิคการโจมตีใน MITRE ATT&CK

กระทรวงความมั่นคงแห่งมาตุภูมิสหรัฐร่วมกับ MITRE ออกเครื่องมือที่ชื่อว่า ‘Decider’ โดยมีจุดประสงค์เพื่อช่วยจับคู่สิ่งที่องค์กรพบเห็นเข้ากับเทคนิคการโจมตตีบน MITRE ATT&CK

Read More »

Radware เปิดตัว DefendPro X 6 รุ่น

เพื่อรองรับ DDoS Attack ที่พัฒนาขึ้นเรื่อยๆทั้งความซับซ้อนและปริมาณ Radware จึงตอบโจทย์นั้นด้วยการเปิดตัวโซลูชัน DefendPro X 6 รุ่น

Read More »

[Video] NCSA Webinar Series EP.6 – Centralized Log & PDPA Log Analytics ตามหลักเกณฑ์การเก็บ Log ใหม่ พ.ศ.​ 2564 และกฎหมาย PDPA

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย NCSA Webinar Series EP.6 เรื่อง “Centralized Log & PDPA Log Analytics ตามหลักเกณฑ์การเก็บ Log ใหม่ พ.ศ.​ 2564 และกฎหมาย PDPA” ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

IBM ร่วมมือกับ Cohesity เสริมแกร่งให้กับชุดสตอเรจใหม่

ความสามารถของผลิตภัณฑ์สำรองและกู้คืนข้อมูล DataProtect ของ Cohesity จะเป็นหนึ่งในสี่ชุดคุณสมบัติหลักในโปรแกรม Storage Defender ตามประกาศความร่วมมือพันธมิตรใหม่ของ IBM  

Read More »

GitHub เปิดให้ใช้งาน Secret Scanning แบบ GA ได้ฟรีบน Public Repository แล้ว

GitHub ได้เปิดให้บริการ Secret Scanning แบบ Public Beta มาตั้งแต่ช่วงเดือนธันวาคมที่ผ่านมา ล่าสุดได้เปิดให้บริการนี้แบบ Generally Available (GA) เป็นที่เรียบร้อยแล้ว สามารถใช้งานได้ฟรีบน Public Repository

Read More »

การโจรกรรมข้อมูลและมัลแวร์เรียกค่าไถ่: คุณพร้อมรับมือหรือพร้อมจ่ายหรือไม่? [Guest Post]

การโจรกรรมข้อมูลโดยกลุ่มแฮกเกอร์ที่กระทำการอย่างซับซ้อนกำลังเพิ่มมากขึ้น ทั้งในแง่จำนวนครั้งและขอบเขตการโจมตี อย่างเช่นเมื่อไม่กี่เดือนที่ผ่านมาในช่วงปลายปี 2565 มีรายงานว่าเกิดการโจมตีทางไซเบอร์ครั้งใหญ่ที่สุดในประวัติศาสตร์ออสเตรเลียซึ่งกระทบต่อลูกค้าของ Optus บริษัทด้านโทรคมนาคมรวมแล้วกว่า 10 ล้านคน สำหรับประเทศไทยเองก็พบปัญหาการละเมิดข้อมูลของโรงพยาบาลหลายแห่งรวมถึงกระทรวงสาธารณสุขในช่วงสองปีที่ผ่านมา ทำให้ข้อมูลส่วนตัวของผู้ป่วยรั่วไหลและถูกเรียกค่าไถ่เพื่อนำฐานข้อมูลกลับมาเหมือนเดิม อาชญากรไซเบอร์ เช่น Desorden Group คัดเลือกเหยื่ออย่างพิถีพิถัน โดยมุ่งเป้าไปที่กลุ่มบริษัทขนาดใหญ่ในเอเชียที่มีช่องโหว่ชัดเจนซึ่งสามารถเจาะระบบได้ง่าย โดยจะลอบดึงข้อมูลจากบริษัทหรือองค์กรให้ตกเป็นเหยื่อ และข่มขู่ว่าจะเผยแพร่ข้อมูลเหล่านั้นหากไม่ยอมจ่ายค่าไถ่ และหากไม่ได้รับการตอบกลับ อาชญากรกลุ่มนี้ก็จะทำให้เหยื่อได้รับความอับอายไปทั่ว ปล่อยข้อมูลให้รั่วไหล และยกระดับการกดดันให้เข้มข้นยิ่งขึ้น วายร้ายทุกวันนี้ไม่ได้อยากเก็บตัวแบบในอดีต หากแต่พร้อมที่จะป่าวประกาศและเปิดเผยรายละเอียดกับสื่อมวลชนว่าตนเองเจาะเข้าระบบรักษาความปลอดภัยไซเบอร์ของเหยื่ออย่างไร อย่างเช่นที่ Daixin Team ซึ่งโจมตี AirAsia ถึงกับหาญกล้าระบุว่า พวกเขาตัดสินใจไม่โจมตีระบบของที่นี่ต่อไปเนื่องจากหงุดหงิดกับความไร้ระเบียบในการตั้งค่าระบบเครือข่ายของสายการบิน

Read More »

10 อันดับความเสี่ยงการใช้งานโอเพ่นซอร์ส

Endor Labs ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยได้จัดทำอันดับความเสี่ยง 10 รายการในด้านการใช้งานโอเพ่นซอร์ส (ไอเดียรูปแบบคล้ายกับ OWASP Top 10) 

Read More »

Cisco ออกแพตช์ช่องโหว่ Remote Code Execution บน IP Phone หลายรุ่น

Cisco ออกแพตช์ช่องโหว่ Remote Code Execution ที่เกิดขึ้นใน Web UI บน IP Phone หลายรุ่น

Read More »

อัปเดตให้ไว! Aruba ออกแพตช์ช่องโหว่ร้ายแรง 6 รายการบน ArubaOS

มีการออกแพตช์ช่องโหว่สำคัญบน ArubaOS 6 รายการกระทบกับ Aruba Mobility Conductor, Aruba Mobility Controllers, Aruba-managed WLAN Gateways และ SD-WAN Gateways ซึ่งใครที่ใช้เวอร์ชันเก่าจำเป็นต้องหาวิธีบรรเทาปัญหาด้วย

Read More »

NCSA Webinar Series EP.8 – WAAP ช่วยยกระดับ Security Posture ขององค์กรได้อย่างไร

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ร่วมกับ CDNetworks ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity เข้าร่วมงานสัมมนา NCSA Webinar Series EP.8 เรื่อง “WAAP ช่วยยกระดับ Security Posture ขององค์กรได้อย่างไร” ในวันพฤหัสบดีที่ 9 มีนาคม 2023 เวลา 14:00 – 15:30 น. ผ่านทาง LIVE Webinar

Read More »

มหาวิทยาลัยแม่ฟ้าหลวง เสริมรากฐานเทคโนโลยีและก้าวสู่ Smart University ด้วยบริการจากเอไอเอสบิสสิเนสและซิสโก้ [Guest Post]

ท่ามกลางภูมิประเทศอันสวยงามกว่า 5,000 ไร่ ในจังหวัดเชียงราย คือที่ตั้งของมหาวิทยาลัยแม่ฟ้าหลวง สถาบันอุดมศึกษาชั้นแนวหน้าของประเทศไทย ที่ได้รับการยอมรับในระดับนานาชาติ อันพิสูจน์ได้จากการเป็นมหาวิทยาลัยไทยที่ได้รับอันดับสูงที่สุดจากการจัดลำดับ THE World University Rankings 2023 โดย Times Higher Education (THE) องค์กรจัดอันดับมหาวิทยาลัยโลก

Read More »

CDNetworks เป็นผู้ชำนาญการและอยู่ในกระแสการให้บริการด้านความมั่นคงปลอดภัยไซเบอร์และการให้บริการ Edge Service ขณะที่บริษัทมีผลกำไรเพิ่มขึ้นกว่า 52%

ในปีงบประมาณ 2022 CDNetworks ได้รายงานตัวเลขกำไรสุทธิเพิ่มขึ้นกว่า 52% โดยรายได้หลักมาจากการบริการด้านการรักษาความมั่นคงปลอดภัย โดยเพิ่มขึ้น 27% และยังเติบโตอย่างต่อเนื่องจากการขยายธุรกิจไปทั่วโลก หลังจากที่บริษัท Wangsu เข้าซื้อกิจการในปี 2017

Read More »