Recent Posts

Alphabet เปิดตัวธุรกิจใหม่ Chronicle ใช้ AI ตรวจจับภัยคุกคามให้กับองค์กร

นับเป็นก้าวที่น่าจับตามองอีกครั้งของ Google กับการเข้าสู่ตลาด IT Security ในระดับองค์กรด้วยการเปิดบริษัท Chronicle ขึ้นมาอยู่ภายใต้ Alphabet เพื่อพัฒนาผลิตภัณฑ์และบริการด้านการนำ AI มาใช้ในการตรวจจับภัยคุกคามให้กับเหล่าองค์กรชั้นนำในกลุ่ม Fortune 500 โดยเฉพาะ

Read More »

รวมคลิปย้อนหลัง งาน VMUG Thailand Meetup 2018 #1: vVol, Security, Cloud

สำหรับผู้ที่พลาดไม่ได้ไปร่วมงาน VMUG Thailand Meetup 2018 : vVol, Security, Cloud เมื่อสัปดาห์ที่แล้ว ทางทีมงาน TechTalkThai มีบันทึกเนื้อหาเอาไว้ จึงขอนำมาโพสต์สรุปรวมเอาไว้ให้ทุกท่านได้ดูย้อนหลังกันดังนี้ครับ

Read More »

[PR] ช่องโหว่ Meltdown และ Spectre ในชิปอาจทำให้ข้อมูลในหน่วยความจำรั่วไหล ส่งผลกระทบต่อโปรเซสเซอร์ส่วนใหญ่บนทุกระบบปฏิบัติการ

16 มกราคม 2561 – ไซแมนเทคเปิดเผยรายงานการตรวจพบดังต่อไปนี้สำหรับการพยายามใช้ช่องโหว่เพื่อเจาะข้อมูลบนฮาร์ดแวร์ของซีพียู (CVE-2017-5753/Spectre): ช่องโหว่ที่เพิ่งค้นพบส่งผลกระทบต่อโปรเซสเซอร์ และอาจเปิดโอกาสให้ผู้โจมตีเข้าถึงหน่วยความจำของคอมพิวเตอร์โดยไม่ได้รับอนุญาต  ช่องโหว่ดังกล่าวซึ่งมีชื่อว่า Meltdown และ Spectre ส่งผลกระทบต่อโปรเซสเซอร์รุ่นใหม่เกือบทั้งหมด และสามารถแก้ไขได้ด้วยการติดตั้งแพตช์ของระบบปฏิบัติการเท่านั้น

Read More »

[PR] อาลีบาบา เอไอ แล็บส์ ประกาศความร่วมมือเชิงกลยุทธ์ด้านไอโอทีกับมีเดียเทค

อาลีบาบาเปิดตัวมาตรฐานการเชื่อมต่ออุปกรณ์อินเตอร์เน็ตออฟธิงส์สำหรับระบบสมาร์ทโฮม ที่ควบคุมด้วยผู้ช่วยอัจฉริยะ ทีมอลล์ จีนี่ กรุงเทพฯ 16 มกราคม 2561 – อาลีบาบา เอไอ แล็บส์ ผู้นำการพัฒนาผลิตภัณฑ์ปัญญาประดิษฐ์ (AI) สำหรับผู้บริโภคของอาลีบาบา และมีเดียเทค บริษัทเซมิคอนดัคเตอร์ระดับโลก ประกาศความร่วมมือเชิงกลยุทธ์ด้านอินเตอร์เนตออฟธิงส์ (IoT) ซึ่งจะครอบคลุมระบบสมาร์ทโฮม ชิป IoT ที่ออกแบบเป็นพิเศษ และฮาร์ดแวร์สำหรับ AI โดยมีเป้าหมายเพื่อส่งเสริมการพัฒนาเทคโนโลยีสำหรับโลกที่ทุกสิ่งเชื่อมถึงกัน ในยุคแห่ง IoT

Read More »

PCI ออกมาตรฐานใหม่สำหรับการใช้รหัส PIN บนแอปพลิเคชันสมาร์ตโฟน

Payment Card Industry (PCI) Security Standards Council เจ้าของมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศด้านการใช้บัตรเครดิตชื่อดังอย่าง PCI-DSS ออกมาตรฐานใหม่สำหรับการใช้รหัส PIN แบบซอฟต์แวร์ (Software-based PIN Entry) สำหรับทำธุรกรรมด้านการเงินบนอุปกรณ์สมาร์ตโฟนและแท็ปเล็ต เพิ่มทางเลือกและความมั่นคงปลอดภัยให้แก่ร้านค้าขนาดเล็ก

Read More »

Facebook เข้าซื้อกิจการ Confirm ผู้พัฒนาเทคโนโลยีตรวจสอบตัวตนกับ Government ID

Facebook ได้ประกาศเข้าซื้อกิจการของ confirm.io บริษัท Startup ผู้พัฒนาบริการ Government ID Verification Service ซึ่งถูกคาดว่าทาง Facebook จะนำมาใช้เพื่อแก้ไขปัญหา Account ปลอมที่ถูกสร้างขึ้นมาเพื่อชี้นำประเด็นทางการเมือง

Read More »

Cisco ประกาศเข้าซื้อกิจการ Skyport ผู้ผลิต HCI ความปลอดภัยสูง จัดการได้จาก Cloud

Cisco ได้ออกมาประกาศเข้าซื้อกิจการของ Skyport Systems ผู้พัฒนาระบบ Hyper-Converged Infrastructure (HCI) ที่สามารถบริหารจัดการได้ผ่าน Cloud และเสริมฟีเจอร์ด้าน Network และ Security จำนวนมากเอาไว้ สำหรับใช้รองรับระบบ Mission Critical Application โดยเฉพาะ ด้วยการพัฒนาเทคโนโลยีต่อยอดจาก Open Source Hypervisor อย่าง Xen

Read More »

Google อัปเดต Chrome 64 อุดช่องโหว่ Spectre และเพิ่มประสิทธิภาพ Ad Blocker

  Google ออกอัปเดต Chrome 64 สำหรับระบบปฏิบัติการ Windows, Mac, Linux แบะ Android เพื่อแก้ปัญหาช่องโหว่ Specter เพิ่มประสิทธิภาพของ Ad Blocker และปรับให้ Chrome รองรับมาตรฐานใหม่ของเว็บมากขึ้น

Read More »

HP ออกอัปเดต BIOS ใหม่ หลังพบอัปเดตเดิมสำหรับแก้ Meltdown และ Spectre มีปัญหา

ก่อนหน้านี้ Dell ออกมาแนะนำให้ลูกค้าหยุดอัปเดต BIOS เพื่อแก้ปัญหาช่องโหว่ Spectre (Variant 2) ชั่วคราวและ Rollback กลับไปใช้เวอร์ชันก่อนหน้า เนื่องจากอาจจะเกิดปัญหาหลายด้านตามมา ล่าสุด HP ได้ประกาศหยุดออกแพตช์สำหรับแก้ปัญหา Meltdown และ Spectre เช่นเดียวกัน

Read More »

ฟรีคู่มือแนะนำการสอบ CISSP จาก (ISC)2

(ISC)2 สถาบันสำหรับจัดอบรมและให้การรับรองด้านความมั่นคงปลอดภัยชื่อดัง เปิดให้ดาวน์โหลดคู่มือสำหรับแนะนำการสอบ CISSP (Certified Information Systems Security Professional) ฟรี สำหรับผู้ที่ต้องการสอบเพื่อขอรับใบรับรอง

Read More »

[Guest Post] คาดการณ์แนวโน้มด้านซิเคียวริตี้ 5 ประการที่จะมีความสำคัญอย่างยิ่งในปี 2561

บทความโดย กิตติพงษ์ อัศวพิชยนต์ รองกรรมการผู้จัดการ ธุรกิจซอฟต์แวร์ บริษัท ไอบีเอ็ม ประเทศไทย จำกัด

Read More »

‘2SV’ ความมั่นคงปลอดภัยของ Gmail เรื่องง่ายๆ ที่หลายคนมองข้าม

เราหลงลืมความสำคัญของ Gmail กันไปหรือเปล่าว่ามันสำคัญแค่ไหน ? หลายคนใช้ Gmail เป็นอีเมลหลักและอีกหลายคนก็ใช้เป็นบริการอีเมลเพียงแห่งดียวเท่านั้น แต่สิ่งที่เกิดขึ้นจากผู้ใช้งาน Gmail ในแต่ละเดือนที่สูงถึง 1.2 พันล้านคน กลับมีเพียง 10% เท่านั้นที่มีการเปิดใช้งานการยืนยันตัวตนแบบ 2 ปัจจัยหรือ Two-step Verification (2SV)

Read More »

IBM และ MFEC ขอเชิญร่วมสัมมนาฟรีอัปเดตเทคโนโลยี AI, Big Dataโดยใช้ Hortonworks 2 กุมภาพันธ์ 2018 นี้

IBM ร่วมกับ Hortonworks และ MFEC ขอเชิญทุกท่านร่วมเรียนรู้ฟรีเกี่ยวกับการนำ AI, Machine Learning และ Data Science มาสนับสนุน digital transformation ขององค์กร โดยในงานจะพูดถึง Hortonworks Data Platform (HDP), Hortonworks DataFlow (HDF), IBM Data Science Experience (DSX), BigSQL และ Governance & Integration โดยมีรายละเอียดและวิธีการลงทะเบียนเข้าร่วมงานฟรีดังนี้

Read More »

พบช่องโหว่บนแอปหาคู่ยอดฮิต ‘Tinder’ ถูกสอดแนมได้

นักวิจัยจาก Checkmarx บริษัทวิเคราะห์ความมั่นคงปลอดภัยของโค้ดได้พบช่องโหว่บนแอปพลิเคชัน Tinder ซึ่งทำให้ผู้โจมตีสามารเข้าไปแอบดูการใช้งานของเหยื่อและแก้ไขเปลี่ยนแปลงเนื้อหา สอดแนมความเป็นส่วนตัวได้ เช่น ดูโปรไฟล์ของผู้ใช้งาน ดูรูปของผู้ใช้และค้นหาว่าผู้ใช้กำลังใช้งานอย่างไร กดถูกใจหรือไม่ถูกใจ หากผู้โจมตีอยู่ภายในเครือข่ายไร้สายเดียวกันกับเหยื่อ

Read More »

Facebook อัดฉีดเงิน 1 แสน USD สำหรับงานวิจัยพัฒนาด้านความมั่นคงปลอดภัยอินเทอร์เน็ต

Facebook ได้ประกาศว่าบริษัทได้เตรียมเสนอเงินให้แก่งานวิจัยที่นำเสนอผลงานเพื่อพัฒนาความมั่นคงปลอดภัยออนไลน์ ความเป็นส่วนตัว และความปลอดภัย โดยโปรเจ็คนี้ชื่อว่า ‘Secure the Internet Grants‘ ซึ่งก่อนหน้านี้นาย Alex Stamos ตำแหน่ง CSO ของ Facebook ได้เคยกล่าวว่าทางบริษัทเตรียมเงินสนับสนุนงานวิจัยในเชิงป้องกันถึง 1 ล้าน USD ในงาน Black Hat เมื่อปีก่อน

Read More »

Dell แนะลูกค้าอย่าเพิ่งอัปเดต BIOS เพื่อแก้ไข Spectre

Dell ได้ออกมาแนะนำลูกค้าไม่ให้ทำการอัปเดต BIOS เพื่อแก้ปัญหา Spectre (Variant 2) ณ ตอนนี้เนื่องจากอาจจะเกิดปัญหาหลายด้าน เช่น ปัญหาประสิทธิภาพในการใช้งาน ปัญหาการรีบูตเครื่อง และความไม่สเถียรอื่นๆ อีกทั้งหากติดตั้งไปแล้วเกิดปัญหาแนะนำไป Rollback ไปยัง BIOS เวอร์ชั่นก่อหน้า

Read More »

2BeShop และ HPE แจกฟรี แนวทางการเลือกใช้ All Flash Storage สำหรับ SAP HANA และ Best Practice การตั้งค่าที่เหมาะสม

สำหรับเหล่าผู้ดูแลระบบที่มีการใช้งาน SAP HANA อยู่ และกำลังพิจารณาการเลือกใช้งาน All Flash Storage เพื่อเพิ่มความเร็วให้กับระบบ SAP ที่มีอยู่เดิม ทาง HPE ได้มีการแนะนำ Whitepaper ที่ระบุรายละเอียดเกี่ยวกับการเลือกใช้ All Flash Storage สำหรับ SAP HANA โดยเฉพาะ พร้อมแนะนำการตั้งค่าและการออกแบบระบบเบื้องต้นที่เหมาะสมให้นำไปศึกษาเป็นแนวทางกันได้ฟรีๆ ดังนี้ครับ

Read More »

พบช่องโหว่ DNS Rebinding บนเกมค่าย Blizzard ผู้เล่นหลายร้อยล้านคนตกอยู่ในความเสี่ยง

Tavis Ormandy นักวิจัยด้านความมั่นคงปลอดภัยจาก Google Project Zero ออกมาเปิดเผยถึงช่องโหว่ DNS Rebinding บนเกมค่าย Blizzard Entertainment ซึ่งช่วยให้แฮ็กเกอร์สามารถลอบรันโค้ดหรือเข้าควบคุมคอมพิวเตอร์ของผู้ใช้จากระยะไกลได้

Read More »

5 ข้อผิดพลาดในการรักษาความปลอดภัยข้อมูลขององค์กร

แต่ละองค์กรมีมาตรการรักษาความมั่นคงปลอดภัยที่ต่างกันออกไป บ้างก็ใส่ใจกับการผ่านเกณฑ์ปฏิบัติแต่นั่นก็ไม่ได้หมายความว่าการผ่านมาตรฐานประเมินแล้วจะสบายใจได้ วันนี้เราจึงได้นำบทความที่แสดงถึงสิ่งที่องค์กรอาจจะหลงลืมหรือนิ่งนอนใจจนไปสู่การรั่วไหลของข้อมูลในอนาคต

Read More »

แนะนำ 8 บริการฟรีหรือต้นทุนต่ำด้าน Threat Intelligence

ภัยคุกคามไซเบอร์นับวันจะยิ่งทวีความรุนแรงมากขึ้นเรื่อยๆ การมีข้อมูล Threat Intelligence ที่ครอบคลุมและเชื่อถือได้ช่วยให้องค์กรสามารถเตรียมรับมือกับภัยคุกคามเหล่านั้นได้อย่างมีประสิทธิภาพ Dark Reading และ Roselle Safran ประธานบริษัท Rosint Labs จึงได้ร่วมกันจัดทำลิสต์ Threat Intelligence ที่น่าสนใจซึ่งให้บริการฟรีหรือต้นทุนต่ำรวม 8 รายการ สำหรับให้องค์กรทั่วไปพิจารณานำไปใช้ ดังนี้

Read More »

AWS ประกาศเปิดตัว Availability Zone แห่งที่ 3 ในสิงคโปร์ เผย Singapore Airlines หันมาใช้ AWS แล้ว

AWS ได้ประกาศเปิดตัว Availability Zone (AZ) แห่งที่ 3 ในประเทศสิงคโปร์แล้วอย่างเป็นทางการ นับเป็น AZ แห่งที่ 51 ของบริการ Public Cloud จาก AWS

Read More »

TechTalk Webinar: สรุปแนวโน้มด้านความมั่นคงปลอดภัยไซเบอร์ในปี 2018 โดย Symantec Thailand

TechTalkThai ร่วมกับ Symantec ขอเชิญผู้ที่สนใจด้านความมั่นคงปลอดภัยเข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง “สรุปแนวโน้มด้านความมั่นคงปลอดภัยไซเบอร์ในปี 2018 โดย Symantec Thailand” พร้อมอัปเดตเทคนิคด้านความมั่นคงปลอดภัยของการท่องเว็บแบบใหม่ “Full Web Isolation” ในวันพุธที่ 31 มกราคม 2018 ผ่านทาง Live Webinar ฟรี ไม่มีค่าใช้จ่าย

Read More »

Opera เวอร์ชันใหม่บนมือถือสามารถบล็อกการทำ Cryptocurrency Mining ใน Browser ได้

Opera ได้ออก Browser เวอร์ชันใหม่บนมือถือที่มีฟีเจอร์บล็อกการทำ Cryptocurrency Mining อย่างไรก็ตามมันจำเป็นต้องเปิดใช้งาน ad-blocker เสียก่อนเพื่อใช้ความสามารถนี้ โดยความสามารถนี้มีใน Opera เวอร์ชันของ Desktop ตั้งแต่เดือนธันวาคมที่ผ่านมาแล้ว

Read More »

แฮ็กเกอร์ชาวรัสเซียถูกจับข้อหาโกงการจ่ายน้ำมันในปั๊มโดยใช้ซอฟต์แวร์ที่สร้างขึ้นเอง

เจ้าหน้าที่ความมั่นคงปลอดภัยของรัสเซียได้เข้าจับกุมนาย Denis Zayev ซึ่งเป็นผู้สร้างซอฟต์แวร์เพื่อโกงการจ่ายน้ำมัน โดยซอฟต์แวร์จะทำให้จ่ายน้ำมันน้อยกว่าความเป็นจริง 3% ถึง 7% ต่อแกลลอนที่เติมให้ลูกค้าจริง ทำให้เกิดส่วนต่างกำไรเป็นส่วนแบ่งให้แฮ็กเกอร์และลูกจ้างปั๊มที่ฉ้อฉลนำซอฟแวร์ตัวนี้ไปใช้

Read More »

เชิญร่วมงานสัมมนาฟรี เปิดตัว Dell Latitude รุ่นใหม่ล่าสุด พร้อมอัปเดตด้าน Security ใน Microsoft Windows 10

Dell EMC และ Microsoft ขอเรียนเชิญทุกท่านเข้าร่วมงานสัมมนาฟรี อัปเดตเทคโนโลยี PC, Laptops และ Windows 10 เพื่อเพิ่มประสิทธิภาพในการทำงานและการออกแบบ Workplace ด้วยแนวคิดใหม่ๆ ให้ตอบโจทย์รูปแบบการทำงานของธุรกิจและคนรุ่นใหม่ได้ไปพร้อมๆ กับการประหยัดค่าใช้จ่าย พร้อมเปิดตัว Dell Latitude รุ่นใหม่ล่าสุด ในวันจันทร์ที่ 29 มกราคม 2018 โดยมีรายละเอียดและวิธีการลงทะเบียนฟรีดังนี้

Read More »

Intel เผยพบต้นตอที่ทำให้เครื่อง Reboot แล้ว พร้อมแจ้งผู้ใช้งานหยุด Patch แก้ Spectre และ Meltdown ก่อน

หลังจากที่ผู้ผลิตรายต่างๆ ออก Patch แก้ไขปัญหา Spectre และ Meltdown ไปจนนำมาสู่ปัญหาระบบ Reboot โดยไม่ทราบสาเหตุ ตอนนี้ทาง Intel ออกมาแจ้งว่าพบต้นตอแล้ว และขอให้ผู้ผลิตและผู้ใช้งานรายต่างๆ หยุด Patch ระบบเสียก่อน เพื่อรอให้ Intel ทดสอบ Patch ใหม่ที่ Stable กว่าเดิมก่อนจะทำการอัปเดตในอนาคต

Read More »

GDPR คืออะไร ส่งผลกระทบอย่างไร

ความเป็นส่วนบุคคล (Privacy) เริ่มเป็นประเด็นร้อนที่หลายๆ คนสนใจ โดยเฉพาะอย่างยิ่งเมื่อเกิดเหตุการณ์ Data Breach และข้อมูลส่วนบุคคลของตนเองถูกขโมยไปใช้ในทางที่ผิด ส่งผลให้ประเทศที่พัฒนาแล้วหลายแห่งมีการออกกฎหมายเพื่อคุ้มครองข้อมูลของผู้บริโภค ล่าสุดทางสหภาพยุโรป (EU) ก็เตรียมประกาศใช้กฎหมายสำหรับการปกป้องข้อมูลของพลเมืองที่อยู่ในสภาพด้วยเช่นกัน เรียกว่า General Data Protection Regulation (GDPR)

Read More »

แนะนำ HP Device as a Service กับ 3 ระดับบริการ ตอบโจทย์ธุรกิจทุกกลุ่มได้อย่างครอบคลุม

ถือเป็นอีกทางเลือกที่มาแรงมาก กับการเช่าใช้อุปกรณ์ IT ในธุรกิจแทนการซื้อในรูปแบบของบริการ Device as a Service หรือ DaaS ซึ่งทาง HP ที่เป็นผู้นำในบริการกลุ่มนี้ก็ได้ทำการแบ่งระดับของบริการ HP DaaS ออกเป็น 3 ระดับ เพื่อตอบโจทย์ความต้องการที่แตกต่างกันของเหล่าธุรกิจองค์กรในอุตสาหกรรมและรูปแบบการใช้งานที่หลากหลาย ทางทีมงาน TechTalkThai จึงได้ทำการศึกษาและนำมาสรุปเพื่อให้ทุกท่านได้นำไปใช้เป็นทางเลือกกันได้ดังนี้ครับ

Read More »

IDC ชี้ บริการ Public Cloud จะมีมูลค่าตลาดทั่วโลก 5.6 ล้านล้านบาทในปี 2018 นี้

IDC ได้ออกมาทำนายถึงมูลค่าการลงทุนในบริการ Public Cloud และ Infrastructure ทั่วโลกจะมีมูลค่ารวมสูงถึง 160,000 ล้านเหรียญหรือราวๆ 5.6 ล้านล้านบาท เติบโตจากปี 2017 มากถึง 23.2% และ 5 อุตสาหกรรมที่จะลงทุนในระบบ Public Cloud สูงสุดนั้นมีดังนี้

Read More »