ข้อมูลคือแหล่งน้ำมันแห่งใหม่ซึ่งหลายปีที่ผ่านมา คำกล่าวนี้ได้พิสูจน์ตัวเองแล้วว่าไม่เกินจริงนัก สำหรับองค์กรไหนที่สามารถใช้ประโยชน์จากข้อมูลได้มาก ข้อมูลอาจเป็นยิ่งกว่าน้ำมันของท่านด้วยซ้ำไป อย่างไรก็ดีเมื่อข้อมูลของท่านสำคัญแต่สวนทางกันเรากลับได้ยินข่าวคราวเหตุการณ์ข้อมูลรั่วไหลแทบทุกวัน เหตุใดจึงเป็นเช่นนั้น? หรือสิ่งที่องค์กรปฏิบัติอยู่มีอะไรพลาดไป มากกว่านั้นองค์กรยังต้องเผชิญกับกฏหมายด้านข้อมูลของแต่ละประเทศ รวมถึงข้อบังคับในภาคอุตสาหกรรมไปพร้อมกัน จึงนำไปสู่ความท้าทายที่ว่า ท่านจะปกป้องข้อมูลขององค์กรได้อย่างไร โดยคำตอบอยู่ในงานเปิดตัวผลิตภัณฑ์ใหม่ของ VRCOMM ผ่านโซลูชัน Comforte เมื่อวันที่ 23 กุมภาพันธ์ที่ผ่านมา ณ โรงแรงอนันตรา ริเวอร์ไซต์ รีสอร์ท ซึ่งได้รับเสียงตอบรับจากลูกค้าอย่างล้นหลาม ทั้งนี้ทีมงาน TechTalkThai จึงขอสรุปสาระสำคัญมาให้ทุกท่านได้ติดตามกันอีกครั้งครับ
Read More »[NCSA THNCW 2023] ปิดช่องโหว่ด้านความมั่นคงปลอดภัยและปกป้องการรับส่งข้อมูลของคุณได้แบบ 100% โดย Cloudflare
ความมั่นคงปลอดภัย (Security) ในโลกดิจิทัลถือเป็นที่ทุกธุรกิจทุกอุตสาหกรรมต้องพบเจอ การปกป้องระบบต่าง ๆ ที่ใช้งานอยู่รวมทั้งเรื่องการรับส่งข้อมูลระหว่างกันให้มีความปลอดภัยมากที่สุดเท่าที่จะทำได้นั้นคือสิ่งที่ทุกองค์กรจำเป็นต้องพิจารณา ซึ่งทุกวันนี้รูปแบบการโจมตีที่ยังคงพบเจออยู่ตลอดคือ “Denial of Service (DoS)” ที่มุ่งหวังทำให้ระบบของเป้าหมายไม่สามารถให้บริการต่อได้หรือหยุดทำงานลงไป ซึ่งผลเสียจะเกิดขึ้นกับผู้ให้บริการอย่างมหาศาลหากโจมตีได้สำเร็จ รวมทั้งอาจกระทบต่อไปยังจุดอื่นเป็นทอด ๆ ได้ด้วย
Read More »[NCSA THNCW 2023] ความมั่นคงทางพลังงานและสาธารณูปโภคกับการเสริมแกร่งความมั่นคงปลอดภัยไซเบอร์
จากกรณีภัยคุกคามไซเบอร์ครั้งใหญ่ที่โจมตีโรงงานผลิตพลังงานหรือระบบสาธารณูปโภคในต่างประเทศจนกระทบต่อประชาชนในวงกว้าง ลองจินตนาการว่า หากเหตุการณ์ลักษณะนั้นเกิดขึ้นในประเทศไทย เราเตรียมพร้อมรับมือแล้วหรือยัง?
Read More »ผู้เชี่ยวชาญเผยโค้ดสาธิตช่องโหว่ร้ายแรงบน Microsoft Word ที่เพิ่งมีแพตช์ไปเดือนก่อน
ช่องโหว่ RCE ที่เกิดขึ้นกับ Word นี้ได้ถูกทำให้เข้าใจและใช้ง่ายอีกขึ้นด้วยโค้ดสาธิตสั้นๆ ทั้งนี้ช่องโหว่เพิ่งจะถูกแพตช์ป้องกันไปเมื่อเดือนกุมภาพันธ์ 2023 ที่ผ่านมา จึงเตรียมระวังไว้ได้เลยถึงความเป็นไปได้ที่คนร้ายอาจเริ่มติดอาวุธช่องโหว่ใหม่นี้
Read More »Hackuity Webinar: การบริหารจัดการช่องโหว่ตามความเสี่ยง – เป็นแนวทางที่มีประสิทธิภาพสำหรับการรักษาความมั่นคงปลอดภัยไซเบอร์ในปัจจุบันหรือไม่?
Hackuity ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity เข้าร่วมงานสัมมนาออนไลน์ Hackuity Webinar เรื่อง “การบริหารจัดการช่องโหว่ตามความเสี่ยง – เป็นแนวทางที่มีประสิทธิภาพสำหรับการรักษาความมั่นคงปลอดภัยไซเบอร์ในปัจจุบันหรือไม่?” ในวันพฤหัสบดีที่ 16 มีนาคม 2023 เวลา 14:00 น. ผ่านทาง Live Webinar
Read More »[Video Webinar] Don’t Get Stung by the OWASP API Top 10
สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย F5 Webinar เรื่อง “Don’t Get Stung by the OWASP API Top 10” เพื่อรู้จักช่องโหว่และความเสี่ยงของ API 10 อันดับ รวมถึงกลยุทธ์การรักษาความมั่นคงปลอดภัยของ API ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ
Read More »[NCSA THNCW 2023] Manufacturing 4.0 กับการเสริมความมั่นคงให้ธุรกิจโรงงานและการผลิตด้วย Cybersecurity
เมื่อประเทศไทยกำลังเตรียมพร้อมก้าวเข้าสู่ Thailand Industry 4.0 สอดคล้องไปกับเทรนด์การผลิตอัจฉริยะ (Smart Manufacturing) เทคโนโลยี IT อย่างระบบอัตโนมัติและอุปกรณ์ดิจิทัลอัจฉริยะนั้น ได้เข้ามาประยุกต์ใช้ร่วมกับเครื่องจักรการผลิตในโรงงานต่าง ๆ ทว่าการผสานการทำงานร่วมกันของทั้งระบบ IT และระบบเครื่องจักรการผลิตในโรงงานก็มีความเสี่ยงต่อภัยคุกคามไซเบอร์ที่อาจเข้ามาจู่โจมและสร้างความเสียหายต่ออุตสาหกรรม จนอาจกระทบต่อประชาชนทั่วไปในวงกว้างได้
Read More »Microsoft เปิดตัว Intune Suite ชุด Endpoint Management ใหม่
Microsoft เปิดตัว Microsoft Intune Suite ชุด Endpoint Management ใหม่ มาพร้อมความสามารถแบบครบถ้วนสำหรับองค์กร
Read More »CISA ออกเครื่องมือช่วยองค์กรจับคู่หลักฐานกับเทคนิคการโจมตีใน MITRE ATT&CK
กระทรวงความมั่นคงแห่งมาตุภูมิสหรัฐร่วมกับ MITRE ออกเครื่องมือที่ชื่อว่า ‘Decider’ โดยมีจุดประสงค์เพื่อช่วยจับคู่สิ่งที่องค์กรพบเห็นเข้ากับเทคนิคการโจมตตีบน MITRE ATT&CK
Read More »Radware เปิดตัว DefendPro X 6 รุ่น
เพื่อรองรับ DDoS Attack ที่พัฒนาขึ้นเรื่อยๆทั้งความซับซ้อนและปริมาณ Radware จึงตอบโจทย์นั้นด้วยการเปิดตัวโซลูชัน DefendPro X 6 รุ่น
Read More »[Video] NCSA Webinar Series EP.6 – Centralized Log & PDPA Log Analytics ตามหลักเกณฑ์การเก็บ Log ใหม่ พ.ศ. 2564 และกฎหมาย PDPA
สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย NCSA Webinar Series EP.6 เรื่อง “Centralized Log & PDPA Log Analytics ตามหลักเกณฑ์การเก็บ Log ใหม่ พ.ศ. 2564 และกฎหมาย PDPA” ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ
Read More »IBM ร่วมมือกับ Cohesity เสริมแกร่งให้กับชุดสตอเรจใหม่
ความสามารถของผลิตภัณฑ์สำรองและกู้คืนข้อมูล DataProtect ของ Cohesity จะเป็นหนึ่งในสี่ชุดคุณสมบัติหลักในโปรแกรม Storage Defender ตามประกาศความร่วมมือพันธมิตรใหม่ของ IBM
Read More »GitHub เปิดให้ใช้งาน Secret Scanning แบบ GA ได้ฟรีบน Public Repository แล้ว
GitHub ได้เปิดให้บริการ Secret Scanning แบบ Public Beta มาตั้งแต่ช่วงเดือนธันวาคมที่ผ่านมา ล่าสุดได้เปิดให้บริการนี้แบบ Generally Available (GA) เป็นที่เรียบร้อยแล้ว สามารถใช้งานได้ฟรีบน Public Repository
Read More »การโจรกรรมข้อมูลและมัลแวร์เรียกค่าไถ่: คุณพร้อมรับมือหรือพร้อมจ่ายหรือไม่? [Guest Post]
การโจรกรรมข้อมูลโดยกลุ่มแฮกเกอร์ที่กระทำการอย่างซับซ้อนกำลังเพิ่มมากขึ้น ทั้งในแง่จำนวนครั้งและขอบเขตการโจมตี อย่างเช่นเมื่อไม่กี่เดือนที่ผ่านมาในช่วงปลายปี 2565 มีรายงานว่าเกิดการโจมตีทางไซเบอร์ครั้งใหญ่ที่สุดในประวัติศาสตร์ออสเตรเลียซึ่งกระทบต่อลูกค้าของ Optus บริษัทด้านโทรคมนาคมรวมแล้วกว่า 10 ล้านคน สำหรับประเทศไทยเองก็พบปัญหาการละเมิดข้อมูลของโรงพยาบาลหลายแห่งรวมถึงกระทรวงสาธารณสุขในช่วงสองปีที่ผ่านมา ทำให้ข้อมูลส่วนตัวของผู้ป่วยรั่วไหลและถูกเรียกค่าไถ่เพื่อนำฐานข้อมูลกลับมาเหมือนเดิม อาชญากรไซเบอร์ เช่น Desorden Group คัดเลือกเหยื่ออย่างพิถีพิถัน โดยมุ่งเป้าไปที่กลุ่มบริษัทขนาดใหญ่ในเอเชียที่มีช่องโหว่ชัดเจนซึ่งสามารถเจาะระบบได้ง่าย โดยจะลอบดึงข้อมูลจากบริษัทหรือองค์กรให้ตกเป็นเหยื่อ และข่มขู่ว่าจะเผยแพร่ข้อมูลเหล่านั้นหากไม่ยอมจ่ายค่าไถ่ และหากไม่ได้รับการตอบกลับ อาชญากรกลุ่มนี้ก็จะทำให้เหยื่อได้รับความอับอายไปทั่ว ปล่อยข้อมูลให้รั่วไหล และยกระดับการกดดันให้เข้มข้นยิ่งขึ้น วายร้ายทุกวันนี้ไม่ได้อยากเก็บตัวแบบในอดีต หากแต่พร้อมที่จะป่าวประกาศและเปิดเผยรายละเอียดกับสื่อมวลชนว่าตนเองเจาะเข้าระบบรักษาความปลอดภัยไซเบอร์ของเหยื่ออย่างไร อย่างเช่นที่ Daixin Team ซึ่งโจมตี AirAsia ถึงกับหาญกล้าระบุว่า พวกเขาตัดสินใจไม่โจมตีระบบของที่นี่ต่อไปเนื่องจากหงุดหงิดกับความไร้ระเบียบในการตั้งค่าระบบเครือข่ายของสายการบิน
Read More »10 อันดับความเสี่ยงการใช้งานโอเพ่นซอร์ส
Endor Labs ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยได้จัดทำอันดับความเสี่ยง 10 รายการในด้านการใช้งานโอเพ่นซอร์ส (ไอเดียรูปแบบคล้ายกับ OWASP Top 10)
Read More »Cisco ออกแพตช์ช่องโหว่ Remote Code Execution บน IP Phone หลายรุ่น
Cisco ออกแพตช์ช่องโหว่ Remote Code Execution ที่เกิดขึ้นใน Web UI บน IP Phone หลายรุ่น
Read More »อัปเดตให้ไว! Aruba ออกแพตช์ช่องโหว่ร้ายแรง 6 รายการบน ArubaOS
มีการออกแพตช์ช่องโหว่สำคัญบน ArubaOS 6 รายการกระทบกับ Aruba Mobility Conductor, Aruba Mobility Controllers, Aruba-managed WLAN Gateways และ SD-WAN Gateways ซึ่งใครที่ใช้เวอร์ชันเก่าจำเป็นต้องหาวิธีบรรเทาปัญหาด้วย
Read More »NCSA Webinar Series EP.8 – WAAP ช่วยยกระดับ Security Posture ขององค์กรได้อย่างไร
สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ร่วมกับ CDNetworks ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity เข้าร่วมงานสัมมนา NCSA Webinar Series EP.8 เรื่อง “WAAP ช่วยยกระดับ Security Posture ขององค์กรได้อย่างไร” ในวันพฤหัสบดีที่ 9 มีนาคม 2023 เวลา 14:00 – 15:30 น. ผ่านทาง LIVE Webinar
Read More »มหาวิทยาลัยแม่ฟ้าหลวง เสริมรากฐานเทคโนโลยีและก้าวสู่ Smart University ด้วยบริการจากเอไอเอสบิสสิเนสและซิสโก้ [Guest Post]
ท่ามกลางภูมิประเทศอันสวยงามกว่า 5,000 ไร่ ในจังหวัดเชียงราย คือที่ตั้งของมหาวิทยาลัยแม่ฟ้าหลวง สถาบันอุดมศึกษาชั้นแนวหน้าของประเทศไทย ที่ได้รับการยอมรับในระดับนานาชาติ อันพิสูจน์ได้จากการเป็นมหาวิทยาลัยไทยที่ได้รับอันดับสูงที่สุดจากการจัดลำดับ THE World University Rankings 2023 โดย Times Higher Education (THE) องค์กรจัดอันดับมหาวิทยาลัยโลก
Read More »CDNetworks เป็นผู้ชำนาญการและอยู่ในกระแสการให้บริการด้านความมั่นคงปลอดภัยไซเบอร์และการให้บริการ Edge Service ขณะที่บริษัทมีผลกำไรเพิ่มขึ้นกว่า 52%
ในปีงบประมาณ 2022 CDNetworks ได้รายงานตัวเลขกำไรสุทธิเพิ่มขึ้นกว่า 52% โดยรายได้หลักมาจากการบริการด้านการรักษาความมั่นคงปลอดภัย โดยเพิ่มขึ้น 27% และยังเติบโตอย่างต่อเนื่องจากการขยายธุรกิจไปทั่วโลก หลังจากที่บริษัท Wangsu เข้าซื้อกิจการในปี 2017
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





