Vulnerability and Risk Management

Vulnerability Management, Vulnerability Assessment, Risk Management, Risk Assessment

OX Security ระดมทุน 60 ล้านดอลลาร์ เสริมความมั่นคงปลอดภัยแอปพลิเคชัน

OX Appsec Security สตาร์ทอัพที่ช่วยให้นักพัฒนาสามารถตรวจหาช่องโหว่ที่ต้องรีบแก้ไขที่สุดในโค้ดของตน ระดมทุนได้จำนวน 60 ล้านดอลลาร์ ในรอบ Series B ที่นำโดย DTCP เพื่อพัฒนาเทคโนโลยีของบริษัทให้ก้าวหน้ายิ่งขึ้น ส่งผลให้ยอดเงินทุนทั้งหมดจากภายนอกของบริษัทอยู่ที่ 94 ล้านดอลลาร์

Read More »

โค้ดสาธิตช่องโหว่ SonicWall ออกแล้ว! เตือนแอดมินเร่งมืออัปเดต

สำหรับผู้ใช้งาน SonicWall SMA 100, SMA 200, SMA 210, SMA 400, SMA 410 และ SMA 500v ต้องเร่งมือแพตช์ช่องโหว่ร้ายแรง CVE-2024-38475 และ CVE-2023-44221 กันได้แล้ว หลังมีการปล่อยโค้ดสาธิตออกมา ซึ่งอาจนำไปสู่การโจมตีที่กว้างขวางมากขึ้น

Read More »

Doppel ระดมทุน 35 ล้านดอลลาร์ ดันแพลตฟอร์มตรวจจับ Social Engineering

สตาร์ทอัพด้านความมั่นคงปลอดภัยไซเบอร์ Doppel เปิดเผยว่าปิดการระดมทุนได้มูลค่า 35 ล้านดอลลาร์ ในรอบ Series B ที่นำโดย Bessemer Venture Partners ส่งมูลค่ากิจการสู่ 205 ล้านดอลลาร์

Read More »

Exposure Management คืออะไร?

Exposure Management เป็นคำศัพท์ที่หลายคนคงเคยได้ยินกันมาบ้างแล้ว แล้วนิยามที่แท้จริงเกี่ยวกับคำศัพท์คำนี้แท้จริงแล้วมีหัวข้อครอบคลุมเกี่ยวกับอะไรกันแน่ ทำไมองค์กรถึงต้องใส่ใจ จะเริ่มต้นได้อย่างไร ในบทความนี้เราจะขอขยายความเกี่ยวกับ Exposure Management กันครับ

Read More »

Google เผยการโจมตี Zero-Day ลดลงในปี 2024 แต่ความเสี่ยงองค์กรกำลังเพิ่มขึ้น

Google Threat Intelligence Group ได้เผยแพร่รายงานแนวโน้ม Zero-Day ประจำปี 2024 โดยพบสิ่งที่น่าประหลาดใจว่า จำนวนภัยคุกคามแบบ Zero-Day ที่ถูกโจมตีในโลกความเป็นจริงลดลงเมื่อปีที่ผ่านมา แม้แนวโน้มระยะยาวจะยังคงเพิ่มขึ้นก็ตาม

Read More »

Scamnetic ระดมทุน 13 ล้านดอลลาร์ ดันแพลตฟอร์ม AI ป้องกันสแกม

Scamnetic สตาร์ทอัพด้านการป้องกันสแกมด้วยปัญญาประดิษฐ์ (AI) ประกาศว่า บริษัทได้ระดมทุนใหม่จำนวน 13 ล้านดอลลาร์ในรอบ Series A ที่นำโดย Roo Capital เพื่อนำมาใช้ในการเพิ่มประสิทธิภาพการทำการตลาด การขาย และการให้บริการลูกค้า รวมถึงเร่งพัฒนาผลิตภัณฑ์ให้ทันต่อความต้องการทั่วโลกที่เพิ่มขึ้น

Read More »

สตาร์ทอัพปฏิบัติการความมั่นคงปลอดภัย Kenzo ระดมทุน 4.5 ล้านดอลลาร์ ขยายแพลตฟอร์มพลัง AI

สตาร์ทอัพด้านการปฏิบัติการความมั่นคงปลอดภัย Kenzo Security เปิดตัวพร้อมประกาศว่าได้รับเงินทุนจำนวน 4.5 ล้านดอลลาร์ เพื่อขยายทีมวิศวกรรมและทีมขาย รวมถึงเสริมศักยภาพของแพลตฟอร์มให้แข็งแกร่งยิ่งขึ้น

Read More »

ยืดลมหายใจอีกหน่อย! CISA ขยายสัญญาให้ CVE Program ไปต่ออีก 11 เดือน

หลังมีข่าวใหญ่มาให้แวดวง cybersecurity ว้าวุ่น ล่าสุด CISA ก็ได้ขยายสัญญาให้โปรแกรม CVE ไปอีก 11 เดือน เพียงไม่กี่ชั่วโมงก่อนสัญญาเก่าจะสิ้นสุดลง

Read More »

เหลือแค่ 47 วัน! เตรียมปรับลดอายุการใช้งานใบรับรองความมั่นคงปลอดภัยภายใน 2029

Certification Authority Browser Forum ได้ลงมติให้ลดอายุการใช้งานของใบรับรอง Secure Sockets Layer/Transport Layer Security (SSL/TLS) เหลือเพียง 47 วันภายในเดือนมีนาคม ปี 2029 ซึ่งถือเป็นการเปลี่ยนแปลงครั้งใหญ่ต่อแนวปฏิบัติด้านความมั่นคงปลอดภัยในปัจจุบัน

Read More »

Darktrace เปิดโปงแคมเปญสแปมบอมบ์ที่ใช้พรางการโจมตีไซเบอร์แบบเจาะจงเป้าหมาย

รายงานฉบับใหม่จาก Darktrace ได้เปิดเผยรายละเอียดเกี่ยวกับวิธีที่แพลตฟอร์มที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ของบริษัทสามารถตรวจจับและตอบสนองต่อชุดการโจมตีแบบ “สแปมบอมบ์” ซึ่งออกแบบมาเพื่อถล่มระบบอีเมลและพรางความพยายามในการแทรกซึมที่เจาะจงเป้าหมายมากกว่า

Read More »

Google DeepMind วางกรอบแนวทางความปลอดภัยสำหรับการพัฒนา AGI ในอนาคต

งานวิจัยฉบับใหม่จาก Google DeepMind Technologies ห้องปฏิบัติการวิจัยปัญญาประดิษฐ์ซึ่งเป็นส่วนหนึ่งของ Alphabet ได้เผยแพร่กรอบแนวทางอย่างครอบคลุมสำหรับการจัดการความเสี่ยงและความรับผิดชอบในการพัฒนา Artificial General Intelligence (AGI) ถือเป็นหนึ่งในความมุ่งมั่นที่ชัดเจนที่สุดของบริษัทในการส่งเสริมความปลอดภัยของ AGI

Read More »

Adaptive Security ระดมทุน 43 ล้านดอลลาร์ ใช้ AI จำลองการโจมตีไซเบอร์

Adaptive Security สตาร์ทอัพที่ช่วยองค์กรต่าง ๆ ทดสอบความมั่นคงปลอดภัยทางไซเบอร์ของตนเองผ่านการจำลองการโจมตีทางวิศวกรรมสังคม ระดมทุนได้ 43 ล้านดอลลาร์ในรอบ Series A ที่นำโดย Andreessen Horowitz และ OpenAI Startup Fund

Read More »

Oracle ปฏิเสธคลาวด์โดนเจาะ นักวิจัยชี้อาจโดนจริง

เกิดประเด็นถกเถียงด้านความมั่นคงปลอดภัยครั้งใหม่ที่มี Oracle เป็นศูนย์กลาง หลังจากแฮกเกอร์อ้างว่าสามารถเจาะโครงสร้างพื้นฐานระบบคลาวด์ของบริษัทและขโมยข้อมูลสำคัญไปได้ แม้ว่า Oracle จะปฏิเสธการละเมิดดังกล่าว แต่นักวิจัยด้านความมั่นคงปลอดภัยบางรายระบุว่าหลักฐานบ่งชี้ไปอีกทิศทางหนึ่ง

Read More »

ReliaQuest ระดมทุน 500 ล้านดอลลาร์ ที่มูลค่าประเมิน 3.4 พันล้านดอลลาร์ ขยายความมั่นคงปลอดภัยไซเบอร์พลัง AI

บริษัทปฏิบัติการด้านความมั่นคงปลอดภัย ReliaQuest ประกาศว่าระดมทุนเพิ่มได้มากกว่า 500 ล้านดอลลาร์ ด้วยมูลค่าประเมิน 3.4 พันล้านดอลลาร์ ในรอบที่นำโดย EQT Partners, KKR และ FTV Capital เพื่อพัฒนาเทคโนโลยีความมั่นคงปลอดภัยอัตโนมัติที่ขับเคลื่อนด้วย Agentic AI และสนับสนุนการขยายธุรกิจระหว่างประเทศของบริษัท

Read More »

[Video Webinar] มุ่งสู่อนาคตยุคดิจิทัลอย่างมั่นคงปลอดภัย – ร่วมอัปเดตเทรนด์ Cyber Threats, AI และ API Security ล่าสุด

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย “Securing the Digital Future – Cyber Threats, AI and API Security” เพื่ออัปเดตเทรนด์ด้าน Cybersecurity ล่าสุดในปี 2025 รวมถึงการประยุกต์ใช้ AI และแนวแทางการป้องกัน API ซึ่งเป็นหัวใจสำคัญของ Digital Ecosystems ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

Strike ระดมทุน 13.5 ล้านดอลลาร์ ดันแพลตฟอร์มทดสอบเจาะระบบต่อเนื่องพลัง AI

สตาร์ทอัพด้านการทดสอบเจาะระบบอย่างต่อเนื่อง Strike ประกาศว่าระดมทุนได้ 13.5 ล้านดอลลาร์ในรอบ Series A ที่นำโดย FinTech Collective เพื่อขยายธุรกิจในสหรัฐอเมริกาและบราซิล รวมถึงเปิดตัว Strike360 ซึ่งเป็นแพลตฟอร์มการทดสอบเจาะระบบด้วยปัญญาประดิษฐ์ที่ช่วยทำให้การทดสอบความมั่นคงปลอดภัยเป็นไปโดยอัตโนมัติ Credit: Strike

Read More »

Akamai Webinar: มุ่งสู่อนาคตยุคดิจิทัลอย่างมั่นคงปลอดภัย – ร่วมอัปเดตเทรนด์ Cyber Threats, AI และ API Security ล่าสุด

Akamai ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “Securing the Digital Future – Cyber Threats, AI and API Security” เพื่ออัปเดตเทรนด์ด้าน Cybersecurity ล่าสุดในปี 2025 รวมถึงการประยุกต์ใช้ AI และแนวแทางการป้องกัน API ซึ่งเป็นหัวใจสำคัญของ Digital Ecosystems ในวันศุกร์ที่ 21 มีนาคม 2025 เวลา 14:00 น. ผ่านทาง Live Webinar

Read More »

Crogl ระดมทุน 25 ล้านดอลลาร์ เปิดตัว Knowledge Engine เสริมความมั่นคงปลอดภัยให้องค์กร

Crogl สตาร์ทอัพด้านการบริหารจัดการความเสี่ยงทางไซเบอร์ ประกาศว่าได้รับเงินทุนรอบใหม่จำนวน 25 ล้านดอลลาร์ และเปิดตัว Knowledge Engine ซึ่งช่วยให้องค์กรสามารถขยายการดำเนินงานด้านความมั่นคงปลอดภัยได้อย่างมีประสิทธิภาพ ในขณะที่ยังคงปฏิบัติตามข้อกำหนดและลดความเสี่ยงในการดำเนินงาน

Read More »

บั๊ก SonicWall Firewall เริ่มถูกใช้ประโยชน์ หลังโค้ด PoC ถูกปล่อยออกมา

หลังมีการปล่อยโค้ด Proof-of-Concept (PoC) ตัวอย่างในการใช้ประโยชน์จากบั๊กที่พบใน SonicWall Firewall ราว 1 เดือน ดูเหมือนว่าผู้โจมตีได้เริ่มนำเอาโค้ดดังกล่าวมาใช้ประโยชน์ พุ่งเป้าโจมตีช่องโหว่ดังกล่าวที่พบใน SonicWall Firewall เพื่อเลี่ยง (Bypass) การยืนยันตัวตน ((Authentication) มากขึ้นเรื่อย ๆ แนะรีบอัปเดตด่วน

Read More »

Dream สตาร์ทอัพ AI ด้านความมั่นคงปลอดภัยโครงสร้างพื้นฐานสำคัญ ระดมทุน 100 ล้านดอลลาร์ที่มูลค่า 1.1 พันล้านดอลลาร์

Dream สตาร์ทอัพด้านปัญญาประดิษฐ์ที่ให้บริการความมั่นคงปลอดภัยแก่รัฐบาลและโครงสร้างพื้นฐานสำคัญ ประกาศในวันนี้ว่าระดมทุนได้ 100 ล้านดอลลาร์ ด้วยมูลค่าบริษัท 1.1 พันล้านดอลลาร์ ในรอบ Series B ที่นำโดย Bain Capital Venture

Read More »