บริษัทความมั่นคงปลอดภัยไซเบอร์ของอิสราเอล NSO Group Technologies ถูกศาลสั่งให้จ่ายค่าเสียหายจำนวน 167 ล้านดอลลาร์ให้กับ Meta สิ้นสุดคดีความที่ยืดเยื้อมานานถึงหกปี หลังจากที่ NSO ถูกกล่าวหาว่าติดตั้งสปายแวร์ลงในบัญชี WhatsApp ของนักข่าวและนักเคลื่อนไหว
Read More »โคลนแอป Signal ที่รัฐบาลสหรัฐใช้ถูกแฮ็กภายในเวลาไม่ถึง 30 นาที
ความมั่นคงปลอดภัยของการสื่อสารของเจ้าหน้าที่รัฐบาลสหรัฐกลับมาเป็นที่สนใจอีกครั้ง หลังจากแอป Signal ที่ถูกดัดแปลงเพื่อใช้เก็บข้อมูลจากแอปส่งข้อความของบุคคลที่สามต่าง ๆ ถูกแฮ็กภายในเวลาไม่ถึง 30 นาที
Read More »แรนซัมแวร์ระบาดทั่วโลก กระตุ้นดีมานด์ระบบสำรองข้อมูล Synology ActiveProtect ชูจุดแข็ง Cyber Security [PR]
Synology ชี้แรนซัมแวร์ก้าวสู่ภัยคุกคามเศรษฐกิจโลก หลัง Casio บริษัทชั้นนำถูกโจมตีจนระบบล่มข้อมูลรั่วไหลกระตุ้นองค์กรเร่งลงทุนระบบปกป้องข้อมูล ผลตรวจสอบพบกว่า 50% ขององค์กรยังไม่พร้อมรับมือภัยทางไซเบอร์เนื่องจากขาดทรัพยากร IT ขณะที่กฎหมาย PDPA ในไทยเร่งองค์กรทุกขนาดจัดทำแผนป้องกันข้อมูลอย่างครอบคลุม หน่วยงานภาครัฐและเอกชนอาจถูกปรับสูงสุดถึง 5 ล้านบาท หากละเมิด PDPA ด้าน Synology เปิดตัว ActiveProtect โซลูชันใหม่ อุปกรณ์จัดเก็บข้อมูลที่จะปกป้องข้อมูลจากแรมซัมแวร์และช่วยให้การจัดการข้อมูลสำรองเป็นไปอย่างมีประสิทธิภาพ เข้ากับแนวทาง Cyber Security ระดับองค์กร
Read More »SonicWall พบช่องโหว่บน SMA100 VPN ถูกใช้โจมตีแล้วในปัจจุบัน
SonicWall ออกคำเตือนเร่งด่วนแก่ลูกค้าว่าพบช่องโหว่หลายรายการบนอุปกรณ์ Secure Mobile Access (SMA) ถูกนำไปใช้โจมตีแล้ว ผู้ดูแลระบบควรอัปเดตเฟิร์มแวร์โดยเร็วที่สุด
Read More »Google เผยการโจมตี Zero-Day ลดลงในปี 2024 แต่ความเสี่ยงองค์กรกำลังเพิ่มขึ้น
Google Threat Intelligence Group ได้เผยแพร่รายงานแนวโน้ม Zero-Day ประจำปี 2024 โดยพบสิ่งที่น่าประหลาดใจว่า จำนวนภัยคุกคามแบบ Zero-Day ที่ถูกโจมตีในโลกความเป็นจริงลดลงเมื่อปีที่ผ่านมา แม้แนวโน้มระยะยาวจะยังคงเพิ่มขึ้นก็ตาม
Read More »CrowdStrike เปิดตัวเครื่องมือใหม่ บล็อกโมเดล AI อันตรายและการลอบขโมยข้อมูล
CrowdStrike ได้เปิดตัวฟีเจอร์ใหม่ที่ช่วยให้องค์กรสามารถปกป้องพนักงานจากโมเดลปัญญาประดิษฐ์ที่เป็นอันตรายและภัยคุกคามอื่น ๆ ได้ โดยฟีเจอร์เหล่านี้จะถูกรวมไว้ใน Falcon แพลตฟอร์มด้านความมั่นคงปลอดภัยเรือธงของบริษัท
Read More »Cloudflare เผยรายงานภัยคุกคาม DDoS ไตรมาส 1 ปี 2025 พบการโจมตีเพิ่มขึ้น 358%
Cloudflare ปล่อยรายงานภัยคุกคาม DDoS ประจำไตรมาส 1 ปี 2025 เผยสถิติน่าตกใจพบการโจมตีมากถึง 20.5 ล้านครั้ง เพิ่มขึ้น 358% เมื่อเทียบกับปีก่อน และพบการโจมตีขนาดใหญ่ที่ทำลายสถิติโลก
Read More »สรุปไฮไลท์สัมมนาสุดเข้มข้น: “Manage and Secure APIs across Multi-Cloud with Distributed Cloud”
ในโลกดิจิทัลที่ขับเคลื่อนด้วยข้อมูลและการเชื่อมต่ออย่างไร้พรมแดน องค์กรต่าง ๆ ต่างเร่งเครื่องนำพาแอปพลิเคชันและบริการของตนเองขึ้นสู่ระบบคลาวด์ เพื่อเพิ่มความคล่องตัวและขีดความสามารถในการแข่งขัน ทว่าท่ามกลางความสะดวกสบายนี้เอง “ความปลอดภัยของ API” กลับกลายเป็นปราการด่านสำคัญที่องค์กรไม่อาจละเลยได้แม้แต่น้อย เพราะ API เปรียบเสมือนประตูเบื้องหลังที่เชื่อมโยงข้อมูลและฟังก์ชันการทำงานที่สำคัญ หากถูกเปิดทิ้งไว้ ย่อมนำมาซึ่งภัยคุกคามร้ายแรงต่อทรัพย์สินทางดิจิทัลอันมีค่า
Read More »พบเซิร์ฟเวอร์ SAP NetWeaver กว่า 1,200 เครื่องเสี่ยงต่อช่องโหว่ที่กำลังถูกโจมตี
นักวิจัยพบเซิร์ฟเวอร์ SAP NetWeaver ที่เปิดเผยสู่อินเทอร์เน็ตกว่า 1,200 เครื่องมีความเสี่ยงต่อช่องโหว่การอัปโหลดไฟล์ที่ไม่ต้องยืนยันตัวตน ซึ่งกำลังถูกนำไปใช้โจมตีอย่างแพร่หลาย
Read More »Palo Alto Networks เข้าซื้อกิจการ Protect AI มูลค่ากว่า 500 ล้านดอลลาร์ พร้อมเปิดตัวเครื่องมือด้านความปลอดภัยใหม่
Palo Alto Networks ประกาศเข้าซื้อกิจการ Protect AI สตาร์ทอัพด้านความปลอดภัยทางไซเบอร์ พร้อมเปิดตัวแพลตฟอร์ม Prisma AIRS สำหรับปกป้องโมเดล AI และแอปพลิเคชัน
Read More »Veeam เปิดตัว Veeam Data Cloud for Microsoft Entra ID ช่วยปกป้องและจัดการระบบยืนยันตัวตน
Veeam Software ประกาศเปิดตัวโซลูชัน SaaS ใหม่สำหรับสำรองข้อมูล Microsoft Entra ID ช่วยให้องค์กรสามารถปกป้องและกู้คืนข้อมูลผู้ใช้งานได้อย่างมีประสิทธิภาพ ท่ามกลางการโจมตีมากกว่า 600 ล้านครั้งต่อวัน
Read More »Scamnetic ระดมทุน 13 ล้านดอลลาร์ ดันแพลตฟอร์ม AI ป้องกันสแกม
Scamnetic สตาร์ทอัพด้านการป้องกันสแกมด้วยปัญญาประดิษฐ์ (AI) ประกาศว่า บริษัทได้ระดมทุนใหม่จำนวน 13 ล้านดอลลาร์ในรอบ Series A ที่นำโดย Roo Capital เพื่อนำมาใช้ในการเพิ่มประสิทธิภาพการทำการตลาด การขาย และการให้บริการลูกค้า รวมถึงเร่งพัฒนาผลิตภัณฑ์ให้ทันต่อความต้องการทั่วโลกที่เพิ่มขึ้น
Read More »Veeam ประกาศเพิ่มฟีเจอร์ MCP ให้ระบบ AI สามารถเข้าถึงข้อมูลสำรองได้
Veeam เปิดตัวฟีเจอร์ใหม่ช่วยให้ระบบ AI เข้าถึงข้อมูลสำรองได้แบบปลอดภัย ด้วยการรองรับ Model Context Protocol จาก Anthropic พร้อมใช้งานใน Veeam Data Cloud เร็วๆ นี้
Read More »ASUS เตือนช่องโหว่ Critical ใน Router ที่ใช้ AiCloud สามารถถูกบุกรุกได้โดยไม่ต้องยืนยันตัวตน
ช่องโหว่การยืนยันตัวตนที่มีความรุนแรงระดับ Critical พบในเราเตอร์ ASUS หลายรุ่นที่เปิดใช้งาน AiCloud ทำให้ผู้โจมตีจากระยะไกลสามารถเข้าถึงและควบคุมอุปกรณ์ได้โดยไม่จำเป็นต้องผ่านการยืนยันตัวตน
Read More »นักวิจัยชี้ พบโค้ดแอบเก็บข้อมูลใน Chrome Extensions ที่มีการติดตั้งกว่า 6 ล้านครั้ง
จากแหล่งข่าว Bleeping Computer ได้ชี้ให้เห็นว่า Chrome Extensions ราว 57 ตัวที่มีผู้ใช้งานถึง 6,000,000 คนนั้นอาจจะมีความเสี่ยงสูง ที่อาจจะถูกติดตามพฤติกรรมการเข้าเว็บไซต์ หรือการเข้าถึง Cookies สำหรับโดเมนต่าง ๆ ซึ่งมีโอกาสที่จะถูกโจมตีรัน Script จากทางไกลได้
Read More »รายงาน IBM X-Force ชี้อาชญากรไซเบอร์เปลี่ยนกลยุทธ์จาก Ransomware มาเป็นการขโมย Credential ในปี 2024
IBM เผยแนวโน้มภัยคุกคามประจำปี 2025 พบการโจมตีด้านข้อมูลประจำตัวเพิ่มขึ้น 84% ขณะที่ Ransomware ลดลง โดยโครงสร้างพื้นฐานสำคัญเป็นเป้าหมายหลักถึง 70% ของเหตุการณ์โจมตีทั้งหมด
Read More »พบอุปกรณ์ Fortinet กว่า 16,000 เครื่องถูกบุกรุกด้วย Symlink Backdoor
Shadowserver Foundation รายงานพบอุปกรณ์ Fortinet กว่า 16,000 เครื่องที่เชื่อมต่ออินเทอร์เน็ตถูกบุกรุกด้วย Symlink Backdoor ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงไฟล์สำคัญได้แม้ว่าอุปกรณ์จะได้รับการแพตช์แล้วก็ตาม
Read More »SentinelLabs เปิดโปง AkiraBot เครื่องมือสแปมที่ใช้ประโยชน์จาก OpenAI
รายงานฉบับใหม่จาก SentinelLabs ฝ่ายวิจัยของบริษัทด้านความมั่นคงปลอดภัยทางไซเบอร์ SentinelOne เผยรายละเอียดของเครื่องมือสแปมที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ ซึ่งเพิ่งถูกค้นพบเมื่อไม่นานมานี้ โดยเครื่องมือนี้สามารถทำการสแปมในวงกว้างผ่านแบบฟอร์มติดต่อและวิดเจ็ตแชทบนเว็บไซต์ โดยสามารถหลบเลี่ยงระบบ CAPTCHA ได้อย่างมีประสิทธิภาพ
Read More »Darktrace เปิดโปงแคมเปญสแปมบอมบ์ที่ใช้พรางการโจมตีไซเบอร์แบบเจาะจงเป้าหมาย
รายงานฉบับใหม่จาก Darktrace ได้เปิดเผยรายละเอียดเกี่ยวกับวิธีที่แพลตฟอร์มที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ของบริษัทสามารถตรวจจับและตอบสนองต่อชุดการโจมตีแบบ “สแปมบอมบ์” ซึ่งออกแบบมาเพื่อถล่มระบบอีเมลและพรางความพยายามในการแทรกซึมที่เจาะจงเป้าหมายมากกว่า
Read More »Portnox ระดมทุน 37.5 ล้านดอลลาร์ ขยายการควบคุมการเข้าถึงแบบ Zero-Trust บนคลาวด์
Portnox สตาร์ทอัพด้านความมั่นคงปลอดภัยเครือข่าย เปิดเผยว่าระดมทุนใหม่ได้จำนวน 37.5 ล้านดอลลาร์ เพื่อเร่งการพัฒนานวัตกรรมผลิตภัณฑ์ ขยายการเข้าถึงตลาด และเสริมศักยภาพให้กับทีมความมั่นคงปลอดภัยที่มีทรัพยากรจำกัด ด้วยโซลูชันความมั่นคงปลอดภัยแบบ Zero-Trust ระดับองค์กรที่เข้าถึงได้ง่าย
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






