การรักษาความปลอดภัยระบบ IT ก็เป็นอีกหัวข้อหนึ่งที่มีความสำคัญเพิ่มขึ้นอย่างต่อเนื่อง ด้วยข่าวการโจมตีระบบของบริษัทต่างๆ ที่นับวันจะทวีความรุนแรงยิ่งขึ้นเรื่อยๆ Cisco ในฐานะของหนึ่งในผู้นำทางด้านระบบรักษาความปลอดภัยเครือข่ายองค์กรระดับโลก จึงได้เห็นความสำคัญในการแบ่งปันความรู้ทางด้านความปลอดภัยให้กับองค์กรต่างๆ ในประเทศไทย เพื่อให้องค์กรตระหนักได้ถึงความเสี่ยงต่างๆ ที่อาจเกิดขึ้นได้ และแนวทางในการรักษาความปลอดภัยให้แก่ระบบ IT ขององค์กร งาน Cisco Night Academy ครั้งที่ 3 นี้จะจัดขึ้นในวันพุธที่ 30 กันยายน 2558 เวลา 17.30 – 20.30 ที่ออฟฟิศของ Cisco ชั้น 28 อาคาร ดิ ออฟฟิศเซศ แอท เซ็นทรัลเวิลด์ โดย TechTalkThai ได้โควต้ามาแจกผู้อ่านด้วยกัน 10 ที่นั่งครับ ผู้ที่สนใจก็สามารถอ่านรายละเอียดเพิ่มเติมและลงทะเบียนด้านล่างได้เลยครับ หมดเขตลงทะเบียนภายในวันศุกร์ที่ 25 กันยายน 2558 นะครับผม
Read More »Fortinet เปิดตัว Web Application Firewall รุ่นใหม่ รองรับ Throughput ได้ถึง 20Gbps และเสริมความสามารถใหม่
Fortinet ได้ทำการเปิดตัว FortiWeb ซึ่งเป็นระบบ Web Application Firewall รุ่นใหม่ด้วยกัน 2 รุ่น ได้แก่ 4000E และ 3000E โดยมี HTTP Throughput ที่ 20Gbps และ 5Gbps ตามลำดับ พร้อมเสริมความสามารถใหม่ๆ ดังนี้
Read More »ปราศจากไวรัส 100% เมื่อใช้ ZoneAlarm 2016 โดย Check Point
Check Point บริษัทผู้ให้บริการโซลูชันด้านความปลอดภัยยักษ์ใหญ่ของโลก ได้ประกาศเปิดตัวสายการผลิตใหม่ของ ZoneAlarm โปรแกรมแอนตี้ไวรัสสำหรับผู้ใช้งานทั่วไป ประกอบด้วย Extreme Security 2016 ผลิตภัณฑ์รุ่นเรือธงของ ZoneAlarm ที่การันตีว่าสามารถป้องกันไวรัสได้ถึง 100% รวมทั้งรองรับการป้องกันภัยคุกคามบนระบบปฏิบัติการ Android นอกจากนี้ยังมี PRO Firewall 2016 และ PRO Antivirus + Firewall 2016 ซึ่งทุกผลิตภัณฑ์สามารถใช้งานบนระบบปฏิบัติการ Windows 10 ได้อย่างไร้ปัญหา
Read More »Gartner แนะนำเทคโนโลยี Web Application Firewall และความแตกต่างจาก Firewall และ IPS
สำหรับผู้ที่สงสัยว่า Web Application Firewall (WAF) นั้นคืออะไร และมีความแตกต่างอย่างไรจาก Firewall หรือ IPS ทั่วๆ ไปอย่างไรนั้น ทาง Gartner ได้มีรายงานสำหรับชี้แจงรายละเอียดประเด็นเหล่านี้ที่ทำไว้ค่อนข้างดีอยู่แล้ว โดยมีเนื้อหาดังต่อไปนี้
Read More »TechTalkThai แจกฟรี โควต้าฝึกอบรม Hacking Workshop กับ MaYaSeVen มูลค่า 6,999 บาท
หลังจากที่ทีมงาน TechTalkThai เริ่มดำเนินการมาได้ระยะหนึ่ง มีผู้ติดตามอ่านมากขึ้นเรื่อยๆ ก็เลยอยากจะขอบคุณผู้อ่านทุกท่านด้วยการแจกคอร์สฝึกอบรมกันฟรีๆ นะครับ โดยทางทีมงานเองก็ครุ่นคิดและคัดเลือกกันนานเหมือนกันว่าจะแจกคอร์สอะไรดี ก็ตัดสินใจมาเลือก MaYaSeVen เพราะหนึ่งในทีมงานเคยไปอบรมและพบว่าเป็นคอร์สที่ดีมากนั่นเองครับ
Read More »Trend Micro ขอเชิญทุกท่านร่วมงานสัมมนาฟรี CLOUDSEC Thailand 2015 อัพเดตเทคโนโลยีความปลอดภัยสำหรับ Cloud ขององค์กร
CLOUDSEC คือหนึ่งในงานสัมมนาชั้นนำทางด้านความปลอดภัยของ Cloud, Internet และระบบเครือข่ายที่จัดขึ้นในภูมิภาคเอเชีย แปซิฟิค เพื่อมุ่งเน้นการให้ความรู้ทางด้านความปลอดภัยต่างๆ ในหลากหลายแง่มุม ซึ่งในปีนี้ได้มีการจัด CLOUDSEC THAILAND 2015 ขึ้น โดยมี Trend Micro เป็นผู้สนับสนุนหลัก และทุกท่านสามารถลงทะเบียนได้ฟรีๆ ทันทีที่ https://www.cloudsec.com/th
Read More »ผลการทดสอบ Anti-Phishing ประจำปี 2015 โดย AV-Comparatives
AV-Comparatives องค์กรอิสระที่ก่อตั้งขึ้นเพื่อทำการทดสอบซอฟต์แวร์รักษาความปลอดภัย เช่น ผลิตภัณฑ์แอนตี้ไวรัส และโซลูชันความปลอดภัยบนอุปกรณ์เคลื่อนที่ ได้ออกรายงานผลการทดสอบซอฟต์แวร์สำหรับป้องกันการโจมตีแบบ Phishing ประจำปี 2015 โดยทดสอบผลิตภัณฑ์ทั้งหมด 10 เจ้า สามารถดูสรุปผลการทดสอบได้ ดังนี้
Read More »พบช่องโหว่ XSS บน Salesforce เสี่ยงถูก Phishing เพื่อขโมยรหัสผ่าน
Elastica ผู้ให้บริการโซลูชันความปลอดภัยสำหรับ CASB และ Cloud Application ได้ออกมาเปิดเผยช่องโหว่ความรุนแรงสูงบน Salesforce ซึ่งช่วยให้แฮ็คเกอร์สามารถส่งสคริปต์เข้าไปเพื่อทำการโจมตีแบบ Phishing ส่งผลให้ผู้ใช้งาน Saleforces อาจถูกขโมยข้อมูลล็อกอิน หรือถูกไฮแจ็คชื่อบัญชีได้ อย่างไรก็ตาม ทาง Salesforce ได้ทำการแพทช์เพื่ออุดช่องโหว่ดังกล่าวเรียบร้อยตั้งแต่วันที่ 10 สิงหาคมที่ผ่านมา
Read More »Kali Linux 2.0 แพลทฟอร์มสำหรับทดลองเจาะระบบพร้อมให้บริการแล้ว
Offensive Security ผู้ให้บริการการทดสอบเจาะระบบคอมพิวเตอร์และฝึกอบรมด้านความปลอดภัยของข้อมูล ได้ประกาศเปิดตัว Kali Linux แพลทฟอร์มสำหรับทดสอบการเจาะระบบแบบโอเพ่นซอร์ส เวอร์ชัน 2.0 ใหม่ล่าสุด ซึ่งพร้อมให้นักทดสอบความปลอดภัย นักวิจัย และแฮ็คเกอร์ได้ดาวน์โหลดไปทดลองใช้
Read More »รายงานแนวโน้มการโจมตีเผย Malvertising กลายเป็นภัยคุกคามยอดฮิตแบบใหม่บนเว็บไซต์
Bromium, Inc. ผู้ให้บริการโซลูชันป้องกันการเจาะระบบชั้นนำของโลก ได้เปิดเผยรายงาน Endpoint Exploitation Trends 1H 2015 ซึ่งเป็นรายงานผลการวิเคราะห์ความเสี่ยงด้านความปลอดภัยบนเว็บไซต์และซอฟต์แวร์ โดยไฮไลท์สำคัญระบุว่า มากกว่าร้อยละ 50 ของมัลแวร์โฆษณา หรือ Malvertising ได้แอบแฝงอยู่ในเว็บไซต์ประเภทข่าวและบันเทิงโดยที่เจ้าของเว็บไซต์ไม่รู้ตัว การโจมตีบน Flash เพิ่มสูงขี้นจาก 6 เดือนก่อนถึง 60% และอัตราการเติบโตของมัลแวร์เรียกค่าไถ่ (Ransomware) เพิ่มขึ้นจากปี 2013 ถึง 2 เท่า
Read More »Arbor Networks เตือน DDoS Attack มีแนวโน้มรุนแรงขึ้นเรื่อยๆ
Arbor Networks ผู้ให้บริการโซลูชันในการป้องกัน DDoS ได้เปิดเผยผลสรุปการตรวจจับ DDoS Attack ในไตรมาสที่ 2 ของปี 2015 ค้นพบว่า การโจมตี DDoS Attack โดยเฉลี่ยแล้วมีขนาดใหญ่ขึ้น ไม่ว่าจะเป็น bit/second และ packet/second ซึ่งการโจมตีที่ใหญ่ที่สุดที่ตรวจพบเจอ คือ UDP Flood ขนาด 196 GB/s
Read More »[PR] ระบบรักษาความปลอดภัยจากเทรนด์ไมโคร (Trend Micro Security) พร้อมให้คุณรับมือกับภัยคุกคามที่เปลี่ยนแปลงอย่างต่อเนื่อง รองรับการทำงานบน Windows 10 ได้แล้ววันนี้!
กรุงเทพฯ, 28 กรกฎาคม 2558 – บริษัท เทรนด์ไมโคร (TYO: 4704; TSE: 4704) ผู้นำระดับโลกในด้านซอฟต์แวร์การรักษาความปลอดภัย มอบความสะดวกและปลอดภัยให้กับชีวิตดิจิตอลไลฟ์ของทุกๆ คน ให้การปกป้องที่ดีที่สุดให้แก่ผู้บริโภค เทรนด์ไมโครจึงได้เปิดตัว Trend Micro Security 10 โซลูชั่นการรักษาความปลอดภัย และความเป็นส่วนตัวที่รองรับการใช้งานบนระบบปฏิบัติการวินโดวส์ 10
Read More »HORNET เครือข่าย TOR ความเร็วสูง 93 Gbps
TOR เป็นโปรแกรมสำหรับปกปิดตัวตนบนโลกอินเตอร์เน็ตที่ทุกคนคงรู้จักกันดี แต่การท่องอินเตอร์เน็ตผ่านเครือข่าย TOR ก็ต้องแลกมาด้วยความล่าช้าในการใช้งาน กลุ่มนักศึกษา 5 คน จากมหาวิทยาลัยคาร์เนกีเมลลอน, สถาบันเทคโนโลยีสวิส ซูริค และยูนิเวอร์ซิตี้ คอลเลจ ลอนดอน จึงได้ร่วมพัฒนา HORNET เครือข่ายเข้ารหัสคล้าย TOR ความเร็วสูงที่ช่วยปกปิดตัวตนของผู้ใช้ ด้วยความเร็วสูงถึง 93 Gbps
Read More »Gartner’s Magic Quadrant สำหรับ Web Application Firewall ประจำปี 2015 อันดับหนึ่งยังคงเป็น Imperva แต่เพียงผู้เดียว
Gartner, Inc. ได้ประกาศ Magic Quadrant สำหรับ Web Application Firewall เมื่อกลางเดือนกรกฎาคมที่ผ่านมา โดยนับว่าเป็นปีที่ 2 สำหรับ Web Application Firewall ซึ่งในปีนี้ WAF ของ Imperva บริษัทชั้นนำด้านความปลอดภัยของเว็บแอพพลิเคชัน ระบบไฟล์และฐานข้อมูลยังคงขึ้นแท่นเป็น Leader แต่เพียงผู้เดียว
Read More »Google Safe Browsing เริ่มบล็อกโฆษณาแฝงซอฟต์แวร์ไม่พึงประสงค์
หลังจากเดือนสิงหาคมปี 2014 ที่ผ่านมา ที่ Google ได้ประกาศใช้นโยบาย Safe Browsing ในการบล็อกซอฟต์แวร์ไม่พึงประสงค์ (Unwanted Software/Application) เพื่อเพิ่มความปลอดภัยให้แก่ผู้ใช้งานเวลาเล่นอินเตอร์เน็ต ในตอนนี้ Google ได้ขยายขอบเขตในการบล็อกไปถึงไซต์โฆษณาที่มีการแอบแฝงซอฟต์แวร์ที่ไม่พึงประสงค์ด้วยเช่นกัน
Read More »งานวิจัยล่าสุดเผย แฮ็คการเข้ารหัสแบบ RC4 บน WPA-TKIP และ TLS ได้ภายใน 75 ชั่วโมง
2 นักวิจัยด้านความปลอดภัยชาวเบลเยี่ยม Mathy Vanhoef และ Frank Piessens จาก University of Leuven ได้เผยแพร่งานวิจัยล่าสุด ซึ่งประสบความสำเร็จในการโจมตีเว็บไซต์ที่ใช้อัลกอริธึมในการเข้ารหัสแบบ RC4 บนโปรโตคอล TLS (รวมทั้งบน WPA-TKIP) รูปแบบใหม่ โดยอาศัยการเก็บข้อมูล Cookie ของเหยื่อแล้วทำการถอดรหัสได้ภายในเวลา 75 ชั่วโมง ซึ่งนับว่าเร็วที่สุดตั้งแต่เคยมีงานวิจัยด้านนี้มา
Read More »Oracle ออกแพทช์ครั้งใหญ่ อุดช่องโหว่กว่า 190 รายการ
Oracle ได้ทำการออกแพทช์อัพเดทครั้งใหญ่ประจำไตรมาส โดยทำการอุดช่องโหว่ทั้งหมด 193 รายการจากทุกสายผลิตภัณฑ์ รวมถึงช่องโหว่ Java Zero-day (CVE-2015-2590) จากโอเปอเรชัน Pawn Storm ที่มุ่งโจมตีหน่วยงานทางด้านเศรษฐกิจและการเมือง เช่น กลุ่มสมาชิก NATO และหน่วยงานความมั่นคงของสหรัฐฯ
Read More »Adobe ออกแพทช์อุดช่องโหว่จาก Hacking Team
หลังจากที่หลายฝ่ายออกมาวิจารณ์เรื่องการใช้งาน Adobe Flash ในอนาคต ไม่ว่าจะเป็น Facebook ที่ให้ความเห็นว่าควรประกาศยกเลิกการใช้ Flash หรือทาง Firefox ที่ประกาศบล็อกการใช้ Flash จนกว่า Adobe จะออกแพทช์เพื่ออุดช่องโหว่ทั้งหมด ในตอนนี้ ทาง Adobe ได้ทำการออกแพทช์เพื่ออุดช่องโหว่ที่เหลือจาก Hacking Team บน Flash Player, Shockwave Player และ Acrobat and Reader เรียบร้อยแล้ว แนะนำให้ผู้ใช้ทุกคนรีบทำการอัพเดทโดยเร็ว หลังจากนี้ คาดว่าทาง Firefox คงพิจารณายกเลิกการใช้งาน Flash โดย Default ใหม่เร็วๆนี้ ที่มา: http://www.net-security.org/secworld.php?id=18626
Read More »7 วัน 3 ดอก หรือนี่จะถึงคราวชี้ชะตา Adobe Flash
นับว่าสัปดาห์ที่ผ่านมาเป็นคราวเคราะห์ของ Adobe Flash อย่างแท้จริง เมื่อข้อมูลกว่า 440 GB ที่รั่วไหลออกมาจาก Hacking Team เปิดเผยถึงช่องโหว่บน Adobe Flash ที่ใช้แฮ็คถึง 3 ตัว ได้แก่ CVE-2015-5119, CVE-2015-5122 และ CVE-2015-5123 เหตุการณ์นี้จึงจุดประเด็นให้หลายฝ่ายออกมาตั้งคำถามกันอีกครั้งว่า “เราควรใช้ Adobe Flash ต่อไปดีหรือไม่ ?”
Read More »มี Web App Security ทำไมยังถูกแฮ็ค ?
Ponemon Institute สถาบันวิจัยด้านความปลอดภัยข้อมูล สหรัฐอเมริกา ได้ทำการสำรวจบริษัทชื่อดังเกือบ 600 บริษัทเกี่ยวกับความปลอดภัยของเว็บไซต์ เกือบทั้งหมดเคยถูกแฮ็คทั้งๆที่ต่างมีการติดตั้งระบบรักษาความปลอดภัยสำหรับเว็บแอพพลิเคชัน พบสาเหตุเกิดจากการการใช้ Web Application Firewall ผิดวิธี และความล้มเหลวในการทดสอบความปลอดภัยของเว็บไซต์
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย




