Vulnerability and Risk Management

Vulnerability Management, Vulnerability Assessment, Risk Management, Risk Assessment

ผู้เชี่ยวชาญพบช่องโหว่ใน Anthropic Claude Code สามารถใช้ขโมยข้อมูลสำคัญ

ผู้เชี่ยวชาญจาก Check Point ได้ออกมาเปิดเผยถึง 3 ช่องโหว่ใน Claude Code ที่ทำให้คนร้ายสามารถขโมยข้อมูล API Keys, Credential และ นำไปสู่การเข้ายึดระบบได้ ซึ่งตอกย้ำถึงภาพของความมั่นคงปลอดภัยในระบบ AI ที่ถูกนำมาใช้ช่วยเหลือในการพัฒนาโค้ด

Read More »

Kyndryl เปิดตัว Cyber Defense Operations Center รวมปฏิบัติการเครือข่ายและความมั่นคงปลอดภัยเป็นหนึ่งเดียว

ผู้ให้บริการโครงสร้างพื้นฐานด้านเทคโนโลยีสารสนเทศ Kyndryl Holdings ได้เปิดตัว Cyber Defense Operations Center ซึ่งเป็นศูนย์บัญชาการยุคใหม่ที่รวมการปฏิบัติการเครือข่ายและการปฏิบัติการด้านความมั่นคงปลอดภัยเข้าไว้ในโมเดลการดำเนินงานแบบบูรณาการเพียงหนึ่งเดียว

Read More »

Cogent Security ระดมทุน 42 ล้านดอลลาร์ ดันเอเจนต์ AI แก้ไขช่องโหว่องค์กร

สตาร์ทอัพด้านปัญญาประดิษฐ์แบบเอเจนต์สำหรับการจัดการช่องโหว่ Cogent Security เปิดเผยว่า บริษัทสามารถระดมทุนใหม่ได้ 42 ล้านดอลลาร์ เพื่อนำไปเร่งพัฒนาผลิตภัณฑ์ ขยายการติดตั้งใช้งานในองค์กร และเดินหน้าสร้างระบบเอเจนต์ AI ภายใต้กรอบกำกับดูแลสำหรับการแก้ไขช่องโหว่ในระดับใหญ่

Read More »

Nucleus Security ระดมทุนอีก 20 ล้านดอลลาร์ เพื่อรองรับความต้องการจัดการความเสี่ยงองค์กร

Nucleus Security ประกาศว่า บริษัทได้ระดมทุนใหม่จำนวน 20 ล้านดอลลาร์ เพื่อสนับสนุนการพัฒนาผลิตภัณฑ์และบริการด้านการจัดการช่องโหว่และความเสี่ยง ผ่านการขยายขีดความสามารถของแพลตฟอร์มและเพิ่มการใช้งานของลูกค้า Nucleus ก่อตั้งขึ้นในปี 2018 มุ่งเน้นการจัดการความเสี่ยง แทนการสแกนหาช่องโหว่แบบแยกส่วน โดยมองว่าช่องโหว่ ทรัพย์สิน และสัญญาณความเสี่ยงตามบริบท เป็นชุดข้อมูลที่เชื่อมโยงถึงกัน ซึ่งจำเป็นต้องถูกทำให้เป็นมาตรฐานและเชื่อมโยงกันเพื่อสนับสนุนการตัดสินใจเชิงปฏิบัติการ แพลตฟอร์มของบริษัททำงานในฐานะระบบบันทึกข้อมูลส่วนกลาง โดยรวบรวมข้อมูลจากเครื่องมือด้านความมั่นคงปลอดภัย การจัดการทรัพย์สิน และโครงสร้างพื้นฐานมากกว่า 200 รายการ ครอบคลุมแหล่งข้อมูลจากสภาพแวดล้อมด้านไอที คลาวด์ แอปพลิเคชัน และเทคโนโลยีปฏิบัติการ แพลตฟอร์มดังกล่าวครอบคลุมการรวบรวมข้อมูลช่องโหว่ การจัดลำดับความสำคัญตามบริบท และการประสานงานแก้ไขปัญหา พร้อมเชื่อมโยงข้อมูลช่องโหว่เข้ากับความสำคัญของทรัพย์สิน ความเป็นเจ้าของ และสัญญาณการโจมตี จากนั้นจะแปลงผลลัพธ์เป็นงานที่สามารถดำเนินการได้สำหรับทีมแก้ไขปัญหา ฟีเจอร์อื่น ๆ รวมถึงเครื่องมืออัตโนมัติที่ใช้ประสานการทำงานระหว่างระบบทิกเก็ตและเครื่องมือปฏิบัติการ เพื่อให้ทีมความมั่นคงปลอดภัยสามารถติดตามความคืบหน้าการแก้ไข และรักษาสถานะความเสี่ยงให้เป็นปัจจุบันอยู่เสมอ แพลตฟอร์มรองรับการประเมินความเสี่ยงอย่างต่อเนื่องในระบบพัฒนา ระบบใช้งานจริง และระบบปฏิบัติการ โดยกรณีการใช้งานครอบคลุมไอทีระดับองค์กร ความมั่นคงปลอดภัยของแอปพลิเคชัน ความมั่นคงปลอดภัยบนคลาวด์ และบริบทอุตสาหกรรมหรือ OT ในช่วงปีที่ผ่านมา Nucleus เป็นผู้นำในรอบการเปลี่ยนระบบครั้งใหญ่ในกลุ่มลูกค้าองค์กร เนื่องจากหลายองค์กรกำลังปรับเปลี่ยนเครื่องมือจัดการช่องโหว่ที่พัฒนาขึ้นเองซึ่งมีต้นทุนสูง และไม่สามารถตอบโจทย์ความต้องการได้อีกต่อไป ลูกค้ารายสำคัญของ Nucleus ได้แก่ Autodesk, CBRE Group, Cisco …

Read More »

ผู้เชี่ยวชาญเตือนช่องโหว่บน SolarWinds Web Help Desk กำลังถูกโจมตี

ผู้เชี่ยวชาญจาก Huntress Security และ Microsoft ได้ติดตามการโจมตีช่องโหว่ SolarWinds Web Help Desk โดยคนร้ายอาศัยเครื่องมือปกติสำหรับปฏิบัติการ อย่างเครื่องมือจาก Zoho ManageEngine, Cloudflare tunnel และ Velociraptor

Read More »

เตือน OpenClaw หลายหมื่นระบบ เสี่ยงจากการตั้งค่าผิดพลาดและช่องโหว่ที่ทราบกันอยู่แล้ว

รายงานฉบับใหม่ที่เผยแพร่โดยบริษัทจัดอันดับด้านความมั่นคงปลอดภัย SecurityScorecard เตือนว่า ช่องโหว่ที่แพร่หลายในระบบที่ติดตั้ง OpenClaw ได้ทำให้อินสแตนซ์ที่เชื่อมต่ออินเทอร์เน็ตหลายหมื่นรายการเสี่ยงต่อการถูกยึดครอง จากการควบคุมการเข้าถึงที่ตั้งค่าผิดพลาดและช่องโหว่ที่ทราบกันอยู่แล้ว

Read More »

RADICL ระดมทุน 31 ล้านดอลลาร์ ขยายศูนย์ดำเนินการความมั่นคงปลอดภัยพลัง AI สำหรับธุรกิจขนาดเล็ก

RADICL Defense สตาร์ทอัพความมั่นคงปลอดภัยไซเบอร์แบบบริการ (Cybersecurity-as-a-Service หรือ CSaaS) ประกาศว่าได้ระดมทุนรอบเริ่มต้นจำนวน 31 ล้านดอลลาร์ เพื่อเร่งการพัฒนาศูนย์ดำเนินการความมั่นคงปลอดภัยเสมือน (vSOC) อัตโนมัติ ซึ่งออกแบบมาโดยเฉพาะสำหรับธุรกิจขนาดเล็กและขนาดกลาง (SMB)

Read More »

Notepad++ ยอมรับทราฟฟิคอัปเดตโดน Redirect เกือบครึ่งปี แนะแนวทางผู้ใช้เร่งตรวจสอบ

จากมาตรการในการตรวจสอบอัปเดตของ Notepad++ ที่ไม่รัดกุมพอ ทำแอปพลิเคชันที่มีผู้ใช้อย่างแพร่หลาย โดนลงโทษจากแฮ็กเกอร์มือพระกาฬ ที่สามารถแฮ็กเข้าไปยังผู้ให้บริการ Hosting สำหรับการอัปเดตและเปลี่ยนเส้นทางผู้ใช้ไปยังเครือข่ายอันตรายที่ไม่ปลอดภัย ซึ่งนักพัฒนาได้ออกมายอมรับเรื่องราวและทำการอัปเดตแก้ไขแล้ว

Read More »

เชิญร่วมงานสัมมนา Cyber Sec Tech Day 2026 โดย NTT DATA | 27 ก.พ. @ Grande Centre Point Lumphini

NTT DATA ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity เข้าร่วมงานสัมมนา Cyber Sec Tech Day 2026 เพื่อเรียนรู้ว่า AI-driven Security และ Future-proof Architecture สำหรับ Apps, Data และ AI จะช่วยสร้างรากฐานการรักษาความมั่นคงปลอดภัยอันแข็งแกร่งให้กับธุรกิจในยุคดิจิทัลได้อย่างไร ในวันศุกร์ที่ 27 กุมภาพันธ์ 2026 เวลา 8:00 – 17:00 น.​ ณ Grande Centre Point Lumphini

Read More »

แพตช์เพื่อแพตช์! Microsoft ออกอัปเดตแก้ไขปัญหาจากแพตช์เดือนมกราคม

Microsoft ได้ออกแพตช์นอกรอบเพื่อแก้ไขปัญหาที่ตามมาจากการอัปเดตเมื่อต้นเดือนมกราคมที่ผ่านมา ซึ่งได้มีการรายงานปัญหาที่ผู้ใช้บางรายไม่สามารถใช้งาน Remote Connection หรือไม่สามารถปิดเครื่องได้

Read More »

Palo Alto Networks แพตช์ช่องโหว่ DoS ใน GlobalProtect

CVE-2026-0227 เป็นแพตช์ล่าสุดบนผลิตภัณฑ์ GlobalProtect ของ Palo Alto Networks แม้จะไม่ได้รุนแรงแบบจัดเต็ม แต่ความน่าสนใจคือการก่อนกวนให้ Firewall เข้าสู่โหมดซ่อมบำรุงหรือรบกวนบริการได้

Read More »

เดอะมอลล์กรุ๊ป ผ่านการรับรองมาตรฐาน PCI DSS v4.0.1 ยกระดับความปลอดภัยระบบชำระเงินโดย ALPHASEC [Guest Post]

บริษัท เดอะมอลล์ กรุ๊ป จำกัด ผู้นำธุรกิจค้าปลีกชั้นนำของประเทศไทย ประกาศ ความสำเร็จ ครั้งสำคัญด้วยการผ่านการรับรองมาตรฐาน PCI DSS (Payment Card Industry Data Security Standard) Version 4.0.1 สำหรับระบบ Point of Sale (POS) โดยได้รับ การตรวจประเมินจาก บริษัท อัลฟ่าเซค จำกัด (ALPHASEC) ซึ่งเป็น Qualified Security Assessor (QSA) ผู้เชี่ยวชาญด้าน Payment Security ชั้นนำในประเทศไทย

Read More »

Novee เปิดตัวพร้อมระดมทุน 51.5 ล้านดอลลาร์ นำระบบความมั่นคงปลอดภัยเชิงรุกพลัง AI สู่องค์กร

Novee Cyber Security สตาร์ทอัพด้านความมั่นคงปลอดภัยเชิงรุกด้วยปัญญาประดิษฐ์จากอิสราเอล เปิดตัวพร้อมเงินทุนเริ่มต้นจำนวน 51.5 ล้านดอลลาร์ เพื่อขยายแพลตฟอร์มการทดสอบเจาะระบบด้วย AI และเร่งการยอมรับจากลูกค้า ในขณะที่องค์กรต่าง ๆ กำลังเปลี่ยนผ่านไปสู่ระบบความมั่นคงปลอดภัยเชิงรุกแบบต่อเนื่องที่ทำงานด้วยความเร็วระดับเครื่องจักร

Read More »

พบช่องโหว่ร้ายแรงใน n8n ‘Ni8mare’ แนะผู้ใช้งานเร่งอัปเดตด่วน!

ผู้เชี่ยวชาญจาก Cyera Research Labs ได้รายงานพบช่องโหว่ร้ายแรงระดับ 10/10 ในโซลูชัน Automation Platform ยอดนิยมอย่าง n8n ซึ่งอาจนำไปสู่การเข้าควบคุม instance ได้ และการโจมตีก็ไม่ได้ยากเย็นนักเมื่อเทียบกับช่องโหว่ร้ายแรงอื่นที่พบก่อนหน้า

Read More »

Cisco อาจกำลังเจรจาเข้าซื้อ Axonius บริษัทจัดการทรัพย์สินความมั่นคงปลอดภัยไซเบอร์

มีรายงานว่า Cisco Systems อยู่ระหว่างการเจรจาขั้นสูงเพื่อเข้าซื้อกิจการสตาร์ทอัพด้านการจัดการทรัพย์สินความมั่นคงปลอดภัยไซเบอร์ Axonius

Read More »

Red Hat เข้าซื้อกิจการ Chatterbox Labs สตาร์ทอัพความมั่นคงปลอดภัย AI

หน่วยงาน Red Hat ของ IBM ประกาศว่าได้เข้าซื้อกิจการ Chatterbox Labs ผู้พัฒนาเครื่องมือความมั่นคงปลอดภัยด้านปัญญาประดิษฐ์ที่ไม่เป็นที่รู้จักกันมากนัก ด้วยมูลค่าที่ไม่เปิดเผย ในช่วงสองปีที่ผ่านมา Red Hat ได้ปรับผลิตภัณฑ์หลักหลายรายการให้รองรับเวิร์กโหลด AI โดยดิสทริบิวชันลินุกซ์เรือธงของบริษัทมีเวอร์ชันที่ติดตั้งไลบรารีแมชชีนเลิร์นนิงมาให้ล่วงหน้า ขณะที่ OpenShift AI ซึ่งเป็นเวอร์ชัน Kubernetes ของ Red Hat รองรับเครื่องมือโอเพนซอร์สชื่อ llm-d ที่สามารถกระจายเวิร์กโหลดการทำอินเฟอเรนซ์ไปยังเซิร์ฟเวอร์หลายเครื่องได้ การเข้าซื้อกิจการครั้งนี้จะช่วยเสริมพอร์ตโฟลิโอผลิตภัณฑ์ของหน่วยงานดังกล่าวในเครือ IBM

Read More »

ServiceNow เจรจาซื้อ Armis มูลค่าสูงสุด 7 พันล้านดอลลาร์

มีรายงานว่า ServiceNow ผู้ให้บริการซอฟต์แวร์บริหารจัดการเวิร์กโฟลว์บนคลาวด์ อยู่ระหว่างการเจรจาขั้นสูงเพื่อเข้าซื้อ Armis บริษัทด้านการจัดการช่องโหว่และความมั่นคงปลอดภัยไซเบอร์ ในดีลที่อาจประกาศได้ภายในไม่กี่วันข้างหน้า

Read More »

Zafran Security ระดมทุน 60 ล้านดอลลาร์ ดันแพลตฟอร์มจัดการช่องโหว่

สตาร์ทอัพด้านความมั่นคงปลอดภัยทางไซเบอร์ที่เติบโตอย่างรวดเร็ว Zafran Security ประกาศว่าได้ระดมทุนรอบ Series C มูลค่า 60 ล้านดอลลาร์ เพื่อพัฒนาฟีเจอร์ใหม่และขยายการดำเนินงานในระดับนานาชาติ

Read More »

Google เปิดฉากโจมตีทางกฎหมายและนิติบัญญัติครั้งใหญ่ เพื่อปราบเครือข่ายสแกมทั่วโลก

Google เปิดเผยรายละเอียดเกี่ยวกับวิธีที่บริษัทกำลังยกระดับกลยุทธ์เพื่อรับมือกับการขยายตัวอย่างรวดเร็วของปฏิบัติการกลโกงระดับโลก โดยใช้การดำเนินคดีทางกฎหมายควบคู่กับการสนับสนุนข้อเสนอร่างกฎหมายหลายฉบับในสหรัฐฯ ที่มุ่งจำกัดการฉ้อโกงขนาดใหญ่

Read More »

Coalition เข้าซื้อกิจการ Wirespeed ขยายความสามารถป้องกันความเสี่ยงไซเบอร์

บริษัทประกันภัยด้านความมั่นคงปลอดภัยไซเบอร์ Coalition ประกาศว่าได้เข้าซื้อกิจการ Wirespeed สตาร์ทอัพด้านการจัดการตรวจหาและตอบสนอง (MDR) โดยไม่เปิดเผยมูลค่า

Read More »