มีการอัปเดตหมายเลขช่องโหว่ใหม่ 2 รายการใน FortiSIEM ซึ่งผู้ใช้งานควรรับทราบและเฝ้ารอการอัปเดต
Read More »พบช่องโหว่ร้ายแรงใน Shim bootloader กระทบผู้ใช้งาน Linux หลายค่าย
Shim เป็น bootloader ที่ดูแลโดย Red Hat ซึ่งช่วยให้การบูตของคอมพิวเตอร์ที่ใช้ UEFI มีความมั่นคงปลอดภัย แต่ล่าสุดได้มีการอัปเดตช่องโหว่ในส่วนประกอบนี้ที่คนร้ายอาจลอบรันโค้ดหรือควบคุมระบบได้ก่อนที่ Kernel จะถูกโหลดเข้ามา ลัดผ่านกระบวนการป้องกัน
Read More »นักศึกษาจาก MIT โชว์แฮ็ก Apple Vision Pro ทันทีหลังวางขายแค่ไม่กี่วัน
Joseph Ravichandran นักศึกษาระดับปริญญาเอกจาก MIT ได้ปล่อยภาพที่ดูเหมือนว่าเขาจะสามารถเจาะระบบของ Apple Vision Pro ซึ่งเพิ่งถูกวางขายเมื่อ 2 กุมภาพันธ์ที่ผ่านมา
Read More »True Digital เผยสถิติภัยคุกคามไซเบอร์ในไทย พร้อมเปิดให้บริการ Cybersecurity Services สำหรับ SME แบบครบวงจร
True Digital Group ผู้ให้บริการดิจิทัลครบวงจรในกลุ่ม True Corporation ออกมาเปิดเผยสถิติภัยคุกคามไซเบอร์ล่าสุดของไทย พบกลุ่มอุตสาหกรรมการผลิต ประกันภัย หน่วยงานรัฐ และค้าปลีกตกเป็นเป้าหมายหลัก พร้อมเปิดให้บริการ Cybersecurity Services แบบครบวงจร ครอบคลุมทั้ง SOC, Managed Security Services, Risk & Consulting, VA & Pen Test และ PDPA สำหรับองค์กรขนาดใหญ่และธุรกิจ SME
Read More »พบช่องโหว่ในไลบรารี GNU C กระทบ Debian Ubuntu Fedora หลายเวอร์ชัน
ผู้เชี่ยวชาญจาก Qualys ได้เผยถึงช่องโหว่การยกระดับสิทธิ์สู่ Root ในไลบรารี GNU C ซึ่งส่งผลกระทบของระบบปฏิบัติการลีนุกซ์หลายดิสโทร
Read More »ผู้เชี่ยวชาญเตือน Jenkins Instance กว่า 45,000 ตัว เสี่ยงต่อการถูกโจมตี
เมื่อสัปดาห์ก่อนมีประกาศเตือนพร้อมโค้ดสาธิตเกี่ยวกับช่องโหว่ร้ายแรงของ Jenkins ที่นำไปสู่การอ่านข้อมูลสำคัญได้ เพียงไม่นานก็มีผู้เชี่ยวชาญบางรายเผยว่าพบการโจมตีอย่างทันควัน ล่าสุดผู้เชี่ยวชาญจาก Shadowserver ได้ออกมาตอกย้ำว่ายังมีเซิร์ฟเวอร์ Jenkins มากถึง 45,000 ตัวที่เข้าถึงได้ผ่านอินเทอร์เน็ตและได้รับผลกระทบต่อช่องโ
Read More »Common Vulnerability Scoring System (CVSS) คืออะไร อธิบายแบบสั้นๆ ง่ายๆ โดย Kaspersky
เมื่อได้รับการแจ้งเตือนช่องโหว่ของระบบปฏิบัติการหรือซอฟต์แวร์ หลายคนมักจะเห็นอักษรย่อ CVSS พร้อมคะแนน 0 – 10 กำกับมาด้วย ซึ่งก็พอจะคาดเดาได้ว่าน่าจะเป็นระดับความอันตรายของช่องโหว่นั้นๆ แต่แท้จริงแล้วอักษรย่อ CVSS คืออะไร คิดคะแนนจากอะไร Kaspersky ได้ออกมาอธิบายแบบสั้นๆ เข้าใจได้ง่ายๆ ดังนี้
Read More »ฟรี eBook: แนวทางการดำเนินงานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์สำหรับโรงพยาบาลของรัฐ (HAIT Plus)
สมาคมเวชสารสนเทศไทย (TMI) ร่วมกับสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (NCSA) จัดทำเอกสาร eBook เรื่อง “แนวทางการดำเนินงานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์สำหรับโรงพยาบาลของรัฐ (HAIT Plus)” เพื่อให้เป็นไปตามกฎหมายและประมวลแนวทางปฏิบัติที่เกี่ยวข้อง ผู้ที่สนใจสามารถดาวน์โหลดเอกสารไปศึกษาได้ฟรี
Read More »Top 10 Cybersecurity & Privacy Threats Trends แห่งปี 2024 โดย อ.ปริญญา หอมเอนก จาก ACIS Professional Center
หนึ่งในไฮไลท์ของงานสัมมนาโครงการอบรมการป้องกันความปลอดภัยข้อมูลคอมพิวเตอร์ ครั้งที่ 22 หรือ Cyber Defense Initiative Conference 2023 (CDIC 2023) คือเซสชันของ อ.ปริญญา หอมเอนก ประธานกรรมการบริหาร ACIS Professional Center และ Cybertron ที่ทุกปี อ.ปริญญาจะมาบอกเล่าถึงเทรนด์ในเรื่อง Cybersecurity และภัยคุกคามเรื่องความเป็นส่วนตัวในอนาคต จากที่ได้บรรยายในงานต่าง ๆ ทั่วโลกมาตลอดทั้งปี โดย อ.ปริญญาได้สรุปออกมาให้เป็น 10 ข้อที่ทุกคนต้องเตรียมรับมือในปี 2024 มีดังต่อไปนี้
Read More »NCSA แนะ 7 แนวทางยกระดับทักษะ Cybersecurity พร้อม PDPC ชี้กฎหมายลำดับรองจะบังคับใช้มากขึ้น
โลกยุคดิจิทัลที่ภัยคุกคามทางไซเบอร์นั้นอยู่ใกล้ตัวมากกว่าที่คิด กดผิดเพียงแค่คลิกเดียวก็อาจจะทำให้ถูกขโมยเงิน หรือองค์กรถูกโจมตีโดนละเมิดข้อมูลไปได้ง่าย ๆ เช่นนี้เอง เรื่องความมั่นคงปลอดภัยทางไซเบอร์ (Cybersecurity) จึงเป็นเรื่องของ “ทุกคน” ในทุกองค์กรที่ต้องให้ความสำคัญ นอกจากเรื่องเทคโนโลยีที่ใช้งานแล้ว ในเรื่องทักษะของ “คน” คือสิ่งที่ต้องเรียนรู้อัปเดตให้เท่าทันกับรูปแบบการโจมตีใหม่ ๆ และภัยคุกคามที่อาจแฝงตัวมาอย่างแนบเนียนอยู่เสมอ
Read More »6 คาดการณ์ภัยคุกคามไซเบอร์ปี 2024 โดย Fortinet
บริการ Cybercrime as a Service และการมาถึงของ Generative AI ช่วยให้เหล่าผู้ไม่ประสงค์ดีก่ออาชญากรรมไซเบอร์ได้ง่ายขึ้นอย่างเป็นประวัติการณ์ FortiGuard Labs ทีมนักวิจัยด้านภัยคุกคามไซเบอร์ของ Fortinet ออกรายงาน Cyberthreat Predictions for 2024 ซึ่งสามารถสรุปประเด็นแนวโน้มภัยคุกคามไซเบอร์ที่คาดการณ์ว่าจะเกิดขึ้นในปี 2024 ได้ 6 ประเด็นที่น่าสนใจ ดังนี้
Read More »รู้จัก Infinity to Infinity ที่ปรึกษาด้าน Cybersecurity รายแรกในไทยที่ให้บริการ Incident Response ตามมาตรฐานของ SentinelOne
หลายประเทศทั่วโลกต่างเดินหน้าทำ Digital Transformation เพื่อพลิกโฉมธุรกิจตัวเองให้พร้อมแข่งขันในยุคดิจิทัล ไม่เว้นแม้แต่ประเทศไทย การโจมตีไซเบอร์ แรนซัมแวร์ และการขโมยข้อมูลไปขาย มีแนวโน้มเพิ่มสูงขึ้นตามอย่างมีนัยสำคัญ ในขณะที่แฮกเกอร์เองก็เริ่มใช้เทคนิคและลูกเล่นแพรวพราวเพื่อเจาะระบบ และหลบหลีกการป้องกันภัยได้แยบยลมากขึ้นเรื่อยๆ การรักษาความมั่นคงปลอดภัยไซเบอร์จึงเป็นประเด็นสำคัญที่เหล่าผู้บริหารไม่ควรมองข้าม
Read More »เชิญร่วมงานสัมมนา CYBER ELITE DAY 2023: Managing a Secure Hyperconnected World [23 พ.ย. 2023]
Cyber Elite ขอเชิญผู้บริหารด้านเทคโนโลยีดิจิทัลและความมั่นคงปลอดภัยไซเบอร์ เข้าร่วมงานสัมมนา “CYBER ELITE DAY 2023” ภายใต้ธีม Managing a Secure Hyperconnected World ซึ่งครอบคลุมทั้งประเด็นด้าน OT Security, Secured Smart City, Cybersecurity Mesh, Adaptive Security, Zero Trust, Data Security and Protection และ Cyber Risk Management ในวันพฤหัสบดีที่ 23 พฤศจิกายน 2023 เวลา 9:00 – 22:00 น. ณ ห้อง Thai Chitlada Ballroom 1 โรงแรม Bangkok Marriott Marquis Queen’s Park ลงทะเบียนเข้าร่วมงานฟรี
Read More »CVSS 4.0 พร้อมใช้อย่างเป็นทางการแล้ว
CVSS v4.0 เป็นมาตรวัดระดับความรุนแรงของช่องโหว่เวอร์ชันล่าสุด ซึ่ง Forum of Incident Response and Security Teams (FIRST) ได้ประกาศออกอย่างเป็นทางการ จากการเผยโฉมครั้งแรกเมื่อกลางปีที่ผ่านมา หลังจาก CVSS v3.0 ถูกใช้มาถึง 8 ปี โดยเพิ่มความครอบคลุมหลายด้านและวัดผลด้วยปัจจัยที่ลึกมากขึ้น
Read More »SiS จับมือ Archer บุกตลาด Cybersecurity ด้วยความสามารถรอบด้านตอบสนองการจัดการความเสี่ยงของทุกองค์กร [Guest Post]
Archer: Governance, Risk, and Compliance ถูกออกแบบมาให้เพิ่มความสามารถให้ผู้ปฎิบัติงานในการมองเห็นเหตุการณ์ด้านความมั่นคงปลอดภัย ด้วยการเสริมบริบทของตัวตนในเหตุการณ์นั้นๆ และเชื่อมกระบวนการในการกำกับดูแลการเข้าถึงทรัพยากร ให้สอดคล้องกับโมเดลการจัดการความเสี่ยงขององค์กร
Read More »Microsoft แพตช์แก้ไขช่องโหว่เร่งด่วน 2 รายการให้ Edge, Teams และ Skype
Microsoft ได้แก้ไขช่องโหว่ Heap Buffer Overflow 2 รายการอย่างเร่งด่วนในไลบรารีที่ผลิตภัณฑ์ของตนเกี่ยวข้อง ทั้งนี้มีรายงานพบว่าช่องโหว่ได้ถูกนำไปใช้โจมตีจริงแล้ว
Read More »5 เครื่องมือโอเพ่นซอร์สสแกนหาช่องโหว่
หลายท่านอาจคงมีเครื่องมือการสแกนหาช่องโหว่อยู่แล้วในมุมมองต่างๆ แต่ในบทความนี้เราขอพาทุกท่านไปรู้จักกับ 5 เครื่องมือฟรี ที่ช่วยตอบโจทย์การค้นหาช่องโหว่
Read More »เชิญร่วมงานสัมมนาออนไลน์ BAYCOMS Cybersecurity Day 2023 วันที่ 6 ตุลาคม 2023
Bay Computing ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมสัมมนาออนไลน์ BAYCOMS Cybersecurity Day 2023 ซึ่งจัดขึ้นภายใต้ธีม “First Class Cybersecurity to Ensure Your Business Journey” เพื่อพาท่าน Take-off สู่การเตรียมความพร้อม สำรวจแนวทาง วางแผน ตรวจเช็คระบบความมั่นคงปลอดภัย และเพิ่มขีดความสามารถในการรับมือกับภัยคุกคามทางไซเบอร์ และพาองค์กรของท่านท่องไปบนโลกธุรกิจดิจิทัลอย่างมั่นคงปลอดภัย ในวันศุกร์ที่ 6 ตุลาคม 2023 เวลา 08.30 – 16.30 น. ลงทะเบียนเข้าร่วมงานฟรีที่นี่
Read More »Cyber Defense Initiative Conference (CDIC) 2023 เปิดลงทะเบียนแล้ว
ACIS Professional Center ร่วมกับเหล่าพันธมิตร เตรียมจัดงานสัมมนาประจำปีด้านความมั่นคงปลอดภัยไซเบอร์ที่ยิ่งใหญ่ที่สุดในประเทศไทยและภูมิภาคอาเซียน “Cyber Defense Initiative Conference (CDIC) 2023” ซึ่งปีนี้จัดงานภายใต้แนวคิด “Powering Techno-Drive in Digi-Hype Behaviour towards Digital Trust” ในรูปแบบ On-ground Conference ผู้ที่สนใจสามารถลงทะเบียนซื้อบัตรเข้าร่วมงานได้วันนี้แล้ว
Read More »พบช่องโหว่บน Juniper Firewall และการโจมตีจริง แนะนำผู้ใช้เร่งอัปเดต
Juniper ได้ออกแพตช์ช่องโหว่บน SRX Firewall และ EX Switch มาเพียงสองสัปดาห์ ล่าสุดก็มีเผยโค้ดสาธิตจากผู้เชี่ยวชาญ ต่อมาไม่นานก็พบการโจมตีช่องโหว่ดังกล่าวกำลังเริ่มขึ้น ด้วยเหตุนี้เองหากแอดมินท่านใดใช้งานอยู่ก็ขอให้สำรวจตัวเองเพื่อเร่งอัปเดตแก้ไข
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย







