Tag Archives: cybersecurity

AI-driven Deception: เมื่อ AI กลายเป็นอาวุธใหม่ในการโจมตีองค์กร บรรยายโดย ActiveMedia (Thailand)

ภายในงาน TTT 2025 Reshape: Enterprise Cybersecurity ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา คุณพงศ์อินทร์ ชูสุวรรณ์ Technical Educator จาก ActiveMedia (Thailand) ได้ออกมาเน้นย้ำถึงด้านมืดของเทคโนโลยี AI ที่แม้จะสร้างประโยชน์มหาศาล แต่ในทางกลับกันก็เป็นอาวุธทรงพลังในมือของอาชญากรไซเบอร์ได้ด้วยเช่นกัน ผู้ที่สนใจสามารถอ่านสรุปเนื้อหาการบรรยายหัวข้อ “AI-driven Deception: เมื่อ AI กลายเป็นอาวุธใหม่ในการโจมตีองค์กร” ได้ที่นี่

Read More »

โหลดฟรี Ebook: รายงานความเสี่ยงและแนวโน้มด้านความมั่นคงปลอดภัยตัวตนปี 2025 โดย Delinea

สาเหตุที่ CISO ต้องให้ความสำคัญกับกลยุทธ์การรักษาความมั่นคงปลอดภัยข้อมูลตัวตนที่แข็งแกร่ง พร้อมแนวทางการเริ่มต้น

Read More »

ไซเบอร์จีนิคส์ ชี้ AI Security และ Risk Management เสาหลักสำคัญสู่ความยั่งยืนแห่งอนาคตของเศรษฐกิจดิจิทัลไทย [PR]

ในยุคที่ ปัญญาประดิษฐ์ (AI) ได้เข้ามามีบทบาทในการขับเคลื่อนทุกภาคส่วนของเศรษฐกิจดิจิทัลทั้งด้านการเงิน, สุขภาพ, การขนส่ง และอุตสาหกรรมการผลิต ความสามารถในการใช้ AI เพื่อเพิ่มประสิทธิภาพการทำงานและสร้างนวัตกรรมกลายเป็นปัจจัยสำคัญต่อความสามารถในการแข่งขันของประเทศ แต่ในขณะเดียวกัน ภัยคุกคามทางไซเบอร์ที่เกี่ยวข้องกับ AI ก็กำลังเพิ่มขึ้นอย่างรวดเร็ว ทุกวันนี้อาชญากรไซเบอร์ใช้Generative AI (GenAI) ในการพัฒนา Phishing Campaign, Deepfake และ Zero-Day Exploit ที่มีความซับซ้อนและเข้าถึงผู้ใช้ได้ง่ายกว่าเดิม ซึ่งสิ่งเหล่านี้ล้วนสร้างความเสี่ยงให้กับองค์กรทั้งในด้านข้อมูลชื่อเสียงและความน่าเชื่อถือ

Read More »

ผลสำรวจซิสโก้เผย “ความพร้อมด้านความปลอดภัยไซเบอร์ของไทยต่ำกว่าเกณฑ์มาตรฐาน” องค์กรไทยเสี่ยงวิกฤติท่ามกลางการโจมตีด้วย AI ที่เพิ่มขึ้น [PR]

จากรายงานดัชนีความพร้อมด้านความปลอดภัยทางไซเบอร์ปี 2568 ของซิสโก้ (Cisco’s 2025 Cybersecurity Readiness Index) พบว่ามีเพียง 7 เปอร์เซ็นต์ขององค์กรในไทยที่มีความพร้อมอย่าง ‘สมบูรณ์’ ในการรับมือภัยคุกคามทางไซเบอร์ในปัจจุบันได้อย่างมีประสิทธิภาพ ซึ่งเป็นการลดลงจาก 9 เปอร์เซ็นต์ขององค์กรในไทยที่มีความพร้อมเมื่อปีที่แล้ว แสดงให้เห็นว่าความพร้อมด้านความปลอดภัยทางไซเบอร์ของไทยยังคงอยู่ในระดับต่ำ ขณะที่การเชื่อมต่อแบบ hyperconnectivity และ AI ได้นำความซับซ้อนใหม่ๆ มาสู่ทีมงานด้านความปลอดภัยอย่างต่อเนื่อง

Read More »

BreachRx ระดมทุน 15 ล้านดอลลาร์ ขยายแพลตฟอร์มตอบสนองภัยคุกคามอัจฉริยะ

สตาร์ทอัพด้านการตอบสนองต่อภัยคุกคามอย่าง BreachRx ประกาศว่า บริษัทสามารถระดมทุนใหม่ได้ 15 ล้านดอลลาร์ ในรอบ Series A ที่นำโดย Ballistic Ventures เพื่อนำไปขยายทีมงานด้านการเข้าสู่ตลาดและวิศวกรรม

Read More »

ผลสำรวจการ์ทเนอร์พบ 85% ของซีอีโอระบุว่าความปลอดภัยทางไซเบอร์มีความสำคัญยิ่งต่อการเติบโตทางธุรกิจ [PR]

จากการสำรวจผู้บริหารระดับซีอีโอและผู้บริหารระดับสูงจากทั่วโลกจำนวน 456 คน ช่วงระหว่างเดือนมิถุนายนถึงพฤศจิกายน 2567 ของการ์ทเนอร์ พบว่า 85% ของซีอีโอระบุว่าความปลอดภัยทางไซเบอร์มีความสำคัญอย่างยิ่งยวดต่อการเติบโตทางธุรกิจ

Read More »

Proofpoint เตรียมซื้อ Hornetsecurity ขยายการป้องกันภัยคุกคาม Microsoft 365

บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ Proofpointประกาศว่าบริษัทมีแผนจะเข้าซื้อกิจการ Hornetsecurity ซึ่งเป็นผู้ให้บริการโซลูชันความมั่นคงปลอดภัยบน Microsoft 365 ที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ รวมถึงบริการปกป้องข้อมูล การปฏิบัติตามข้อกำหนด และการสร้างความตระหนักด้านความมั่นคงปลอดภัย โดยมีฐานอยู่ในเยอรมนีและให้บริการครอบคลุมทั่วยุโรป

Read More »

ช่องโหว่ที่ถูกมองข้ามสู่ภัยคุกคามที่ซ่อนอยู่: การรักษาความปลอดภัย API ในวันที่ AI เหมือนดาบสองคม [Guest Post]

ทุกวันนี้ในโลกที่ดิจิทัลสามารถเชื่อมต่อเเละเข้าถึงกันได้อย่างมีอิสระอยู่ตลอดเวลา ตัวละครหลักที่มักจะได้ยินชื่อกันอยู่บ่อยๆ “APIs (Application Programming Interfaces)” ได้เข้ามามีบทบาทครั้งใหญ่ในระบบซอฟต์เเวร์ยุคนี้ เห็นได้ชัดอย่างตอนที่คุณสั่งอาหารผ่านแอปเดลิเวอรี่เจ้าใหญ่ๆ ไปจนถึงการเชื่อมโยงระบบธนาคารกับแอป e-wallet ทั้งหมดนี้ล้วนเกิดขึ้นได้ภายใต้การทำงานของ API ที่เป็นเหมือนสะพานเชื่อมระบบต่างๆ

Read More »

SonicWall เร่งให้แก้ไขช่องโหว่ VPN ที่กำลังถูกโจมตีในปัจจุบัน

SonicWall ออกคำเตือนให้ลูกค้าแก้ไขช่องโหว่ความปลอดภัยสามรายการที่ส่งผลต่ออุปกรณ์ Secure Mobile Access (SMA) โดยพบว่าหนึ่งในนั้นกำลังถูกใช้โจมตีแล้วในปัจจุบัน

Read More »

Sosecure ขอเชิญนักศึกษาปี 3 และ 4 ที่สนใจสายงานด้าน cybersecurity เข้าร่วมโครงการ “Road to cybersecurity ครั้งที่ 6”

Sosecure ขอเชิญนักศึกษาชั้นปีที่ 4 ที่สนใจในสายงานด้าน cybersecurity เข้าร่วมโครงการ Road to cybersecurity ครั้งที่ 6 ซึ่งภายในคอร์สจะเป็นการศึกษาพื้นฐานในด้านต่างๆไปจนถึงความรู้ในฝั่งผู้ป้องกัน(Blue Team) และผู้โจมตี(Red Team) โดยงานจะจัดขึ้นทุกวันเสาร์-อาทิตย์ ตลอดเดือน พฤศจิกายน 2568 ตั้งแต่ 9.00น.-16.00น. ทั้งนี้ผู้เข้าร่วมจะต้องผ่านการทดสอบเบื้องต้นก่อนในวัน 17 ตุลาคม 2568 สนใจศึกษารายละเอียดเพิ่มเติมได้ดังนี้

Read More »

Meta ชนะคดีแฮ็ก WhatsApp รับค่าเสียหาย 167 ล้านดอลลาร์จาก NSO

บริษัทความมั่นคงปลอดภัยไซเบอร์ของอิสราเอล NSO Group Technologies ถูกศาลสั่งให้จ่ายค่าเสียหายจำนวน 167 ล้านดอลลาร์ให้กับ Meta สิ้นสุดคดีความที่ยืดเยื้อมานานถึงหกปี หลังจากที่ NSO ถูกกล่าวหาว่าติดตั้งสปายแวร์ลงในบัญชี WhatsApp ของนักข่าวและนักเคลื่อนไหว

Read More »

โคลนแอป Signal ที่รัฐบาลสหรัฐใช้ถูกแฮ็กภายในเวลาไม่ถึง 30 นาที

ความมั่นคงปลอดภัยของการสื่อสารของเจ้าหน้าที่รัฐบาลสหรัฐกลับมาเป็นที่สนใจอีกครั้ง หลังจากแอป Signal ที่ถูกดัดแปลงเพื่อใช้เก็บข้อมูลจากแอปส่งข้อความของบุคคลที่สามต่าง ๆ ถูกแฮ็กภายในเวลาไม่ถึง 30 นาที

Read More »

แรนซัมแวร์ระบาดทั่วโลก กระตุ้นดีมานด์ระบบสำรองข้อมูล Synology ActiveProtect ชูจุดแข็ง Cyber Security [PR]

Synology ชี้แรนซัมแวร์ก้าวสู่ภัยคุกคามเศรษฐกิจโลก หลัง Casio บริษัทชั้นนำถูกโจมตีจนระบบล่มข้อมูลรั่วไหลกระตุ้นองค์กรเร่งลงทุนระบบปกป้องข้อมูล ผลตรวจสอบพบกว่า 50% ขององค์กรยังไม่พร้อมรับมือภัยทางไซเบอร์เนื่องจากขาดทรัพยากร IT ขณะที่กฎหมาย PDPA ในไทยเร่งองค์กรทุกขนาดจัดทำแผนป้องกันข้อมูลอย่างครอบคลุม หน่วยงานภาครัฐและเอกชนอาจถูกปรับสูงสุดถึง 5 ล้านบาท หากละเมิด PDPA ด้าน Synology เปิดตัว ActiveProtect โซลูชันใหม่ อุปกรณ์จัดเก็บข้อมูลที่จะปกป้องข้อมูลจากแรมซัมแวร์และช่วยให้การจัดการข้อมูลสำรองเป็นไปอย่างมีประสิทธิภาพ เข้ากับแนวทาง Cyber Security ระดับองค์กร

Read More »

SonicWall พบช่องโหว่บน SMA100 VPN ถูกใช้โจมตีแล้วในปัจจุบัน

SonicWall ออกคำเตือนเร่งด่วนแก่ลูกค้าว่าพบช่องโหว่หลายรายการบนอุปกรณ์ Secure Mobile Access (SMA) ถูกนำไปใช้โจมตีแล้ว ผู้ดูแลระบบควรอัปเดตเฟิร์มแวร์โดยเร็วที่สุด

Read More »

Google เผยการโจมตี Zero-Day ลดลงในปี 2024 แต่ความเสี่ยงองค์กรกำลังเพิ่มขึ้น

Google Threat Intelligence Group ได้เผยแพร่รายงานแนวโน้ม Zero-Day ประจำปี 2024 โดยพบสิ่งที่น่าประหลาดใจว่า จำนวนภัยคุกคามแบบ Zero-Day ที่ถูกโจมตีในโลกความเป็นจริงลดลงเมื่อปีที่ผ่านมา แม้แนวโน้มระยะยาวจะยังคงเพิ่มขึ้นก็ตาม

Read More »

CrowdStrike เปิดตัวเครื่องมือใหม่ บล็อกโมเดล AI อันตรายและการลอบขโมยข้อมูล

CrowdStrike ได้เปิดตัวฟีเจอร์ใหม่ที่ช่วยให้องค์กรสามารถปกป้องพนักงานจากโมเดลปัญญาประดิษฐ์ที่เป็นอันตรายและภัยคุกคามอื่น ๆ ได้ โดยฟีเจอร์เหล่านี้จะถูกรวมไว้ใน Falcon แพลตฟอร์มด้านความมั่นคงปลอดภัยเรือธงของบริษัท

Read More »

Cloudflare เผยรายงานภัยคุกคาม DDoS ไตรมาส 1 ปี 2025 พบการโจมตีเพิ่มขึ้น 358%

Cloudflare ปล่อยรายงานภัยคุกคาม DDoS ประจำไตรมาส 1 ปี 2025 เผยสถิติน่าตกใจพบการโจมตีมากถึง 20.5 ล้านครั้ง เพิ่มขึ้น 358% เมื่อเทียบกับปีก่อน และพบการโจมตีขนาดใหญ่ที่ทำลายสถิติโลก

Read More »

สรุปไฮไลท์สัมมนาสุดเข้มข้น: “Manage and Secure APIs across Multi-Cloud with Distributed Cloud”

ในโลกดิจิทัลที่ขับเคลื่อนด้วยข้อมูลและการเชื่อมต่ออย่างไร้พรมแดน องค์กรต่าง ๆ ต่างเร่งเครื่องนำพาแอปพลิเคชันและบริการของตนเองขึ้นสู่ระบบคลาวด์ เพื่อเพิ่มความคล่องตัวและขีดความสามารถในการแข่งขัน ทว่าท่ามกลางความสะดวกสบายนี้เอง “ความปลอดภัยของ API” กลับกลายเป็นปราการด่านสำคัญที่องค์กรไม่อาจละเลยได้แม้แต่น้อย เพราะ API เปรียบเสมือนประตูเบื้องหลังที่เชื่อมโยงข้อมูลและฟังก์ชันการทำงานที่สำคัญ หากถูกเปิดทิ้งไว้ ย่อมนำมาซึ่งภัยคุกคามร้ายแรงต่อทรัพย์สินทางดิจิทัลอันมีค่า

Read More »

พบเซิร์ฟเวอร์ SAP NetWeaver กว่า 1,200 เครื่องเสี่ยงต่อช่องโหว่ที่กำลังถูกโจมตี

นักวิจัยพบเซิร์ฟเวอร์ SAP NetWeaver ที่เปิดเผยสู่อินเทอร์เน็ตกว่า 1,200 เครื่องมีความเสี่ยงต่อช่องโหว่การอัปโหลดไฟล์ที่ไม่ต้องยืนยันตัวตน ซึ่งกำลังถูกนำไปใช้โจมตีอย่างแพร่หลาย

Read More »

Palo Alto Networks เข้าซื้อกิจการ Protect AI มูลค่ากว่า 500 ล้านดอลลาร์ พร้อมเปิดตัวเครื่องมือด้านความปลอดภัยใหม่

Palo Alto Networks ประกาศเข้าซื้อกิจการ Protect AI สตาร์ทอัพด้านความปลอดภัยทางไซเบอร์ พร้อมเปิดตัวแพลตฟอร์ม Prisma AIRS สำหรับปกป้องโมเดล AI และแอปพลิเคชัน

Read More »