Tag Archives: cybersecurity

Meta ชนะคดีแฮ็ก WhatsApp รับค่าเสียหาย 167 ล้านดอลลาร์จาก NSO

บริษัทความมั่นคงปลอดภัยไซเบอร์ของอิสราเอล NSO Group Technologies ถูกศาลสั่งให้จ่ายค่าเสียหายจำนวน 167 ล้านดอลลาร์ให้กับ Meta สิ้นสุดคดีความที่ยืดเยื้อมานานถึงหกปี หลังจากที่ NSO ถูกกล่าวหาว่าติดตั้งสปายแวร์ลงในบัญชี WhatsApp ของนักข่าวและนักเคลื่อนไหว

Read More »

โคลนแอป Signal ที่รัฐบาลสหรัฐใช้ถูกแฮ็กภายในเวลาไม่ถึง 30 นาที

ความมั่นคงปลอดภัยของการสื่อสารของเจ้าหน้าที่รัฐบาลสหรัฐกลับมาเป็นที่สนใจอีกครั้ง หลังจากแอป Signal ที่ถูกดัดแปลงเพื่อใช้เก็บข้อมูลจากแอปส่งข้อความของบุคคลที่สามต่าง ๆ ถูกแฮ็กภายในเวลาไม่ถึง 30 นาที

Read More »

แรนซัมแวร์ระบาดทั่วโลก กระตุ้นดีมานด์ระบบสำรองข้อมูล Synology ActiveProtect ชูจุดแข็ง Cyber Security [PR]

Synology ชี้แรนซัมแวร์ก้าวสู่ภัยคุกคามเศรษฐกิจโลก หลัง Casio บริษัทชั้นนำถูกโจมตีจนระบบล่มข้อมูลรั่วไหลกระตุ้นองค์กรเร่งลงทุนระบบปกป้องข้อมูล ผลตรวจสอบพบกว่า 50% ขององค์กรยังไม่พร้อมรับมือภัยทางไซเบอร์เนื่องจากขาดทรัพยากร IT ขณะที่กฎหมาย PDPA ในไทยเร่งองค์กรทุกขนาดจัดทำแผนป้องกันข้อมูลอย่างครอบคลุม หน่วยงานภาครัฐและเอกชนอาจถูกปรับสูงสุดถึง 5 ล้านบาท หากละเมิด PDPA ด้าน Synology เปิดตัว ActiveProtect โซลูชันใหม่ อุปกรณ์จัดเก็บข้อมูลที่จะปกป้องข้อมูลจากแรมซัมแวร์และช่วยให้การจัดการข้อมูลสำรองเป็นไปอย่างมีประสิทธิภาพ เข้ากับแนวทาง Cyber Security ระดับองค์กร

Read More »

SonicWall พบช่องโหว่บน SMA100 VPN ถูกใช้โจมตีแล้วในปัจจุบัน

SonicWall ออกคำเตือนเร่งด่วนแก่ลูกค้าว่าพบช่องโหว่หลายรายการบนอุปกรณ์ Secure Mobile Access (SMA) ถูกนำไปใช้โจมตีแล้ว ผู้ดูแลระบบควรอัปเดตเฟิร์มแวร์โดยเร็วที่สุด

Read More »

Google เผยการโจมตี Zero-Day ลดลงในปี 2024 แต่ความเสี่ยงองค์กรกำลังเพิ่มขึ้น

Google Threat Intelligence Group ได้เผยแพร่รายงานแนวโน้ม Zero-Day ประจำปี 2024 โดยพบสิ่งที่น่าประหลาดใจว่า จำนวนภัยคุกคามแบบ Zero-Day ที่ถูกโจมตีในโลกความเป็นจริงลดลงเมื่อปีที่ผ่านมา แม้แนวโน้มระยะยาวจะยังคงเพิ่มขึ้นก็ตาม

Read More »

CrowdStrike เปิดตัวเครื่องมือใหม่ บล็อกโมเดล AI อันตรายและการลอบขโมยข้อมูล

CrowdStrike ได้เปิดตัวฟีเจอร์ใหม่ที่ช่วยให้องค์กรสามารถปกป้องพนักงานจากโมเดลปัญญาประดิษฐ์ที่เป็นอันตรายและภัยคุกคามอื่น ๆ ได้ โดยฟีเจอร์เหล่านี้จะถูกรวมไว้ใน Falcon แพลตฟอร์มด้านความมั่นคงปลอดภัยเรือธงของบริษัท

Read More »

Cloudflare เผยรายงานภัยคุกคาม DDoS ไตรมาส 1 ปี 2025 พบการโจมตีเพิ่มขึ้น 358%

Cloudflare ปล่อยรายงานภัยคุกคาม DDoS ประจำไตรมาส 1 ปี 2025 เผยสถิติน่าตกใจพบการโจมตีมากถึง 20.5 ล้านครั้ง เพิ่มขึ้น 358% เมื่อเทียบกับปีก่อน และพบการโจมตีขนาดใหญ่ที่ทำลายสถิติโลก

Read More »

สรุปไฮไลท์สัมมนาสุดเข้มข้น: “Manage and Secure APIs across Multi-Cloud with Distributed Cloud”

ในโลกดิจิทัลที่ขับเคลื่อนด้วยข้อมูลและการเชื่อมต่ออย่างไร้พรมแดน องค์กรต่าง ๆ ต่างเร่งเครื่องนำพาแอปพลิเคชันและบริการของตนเองขึ้นสู่ระบบคลาวด์ เพื่อเพิ่มความคล่องตัวและขีดความสามารถในการแข่งขัน ทว่าท่ามกลางความสะดวกสบายนี้เอง “ความปลอดภัยของ API” กลับกลายเป็นปราการด่านสำคัญที่องค์กรไม่อาจละเลยได้แม้แต่น้อย เพราะ API เปรียบเสมือนประตูเบื้องหลังที่เชื่อมโยงข้อมูลและฟังก์ชันการทำงานที่สำคัญ หากถูกเปิดทิ้งไว้ ย่อมนำมาซึ่งภัยคุกคามร้ายแรงต่อทรัพย์สินทางดิจิทัลอันมีค่า

Read More »

พบเซิร์ฟเวอร์ SAP NetWeaver กว่า 1,200 เครื่องเสี่ยงต่อช่องโหว่ที่กำลังถูกโจมตี

นักวิจัยพบเซิร์ฟเวอร์ SAP NetWeaver ที่เปิดเผยสู่อินเทอร์เน็ตกว่า 1,200 เครื่องมีความเสี่ยงต่อช่องโหว่การอัปโหลดไฟล์ที่ไม่ต้องยืนยันตัวตน ซึ่งกำลังถูกนำไปใช้โจมตีอย่างแพร่หลาย

Read More »

Palo Alto Networks เข้าซื้อกิจการ Protect AI มูลค่ากว่า 500 ล้านดอลลาร์ พร้อมเปิดตัวเครื่องมือด้านความปลอดภัยใหม่

Palo Alto Networks ประกาศเข้าซื้อกิจการ Protect AI สตาร์ทอัพด้านความปลอดภัยทางไซเบอร์ พร้อมเปิดตัวแพลตฟอร์ม Prisma AIRS สำหรับปกป้องโมเดล AI และแอปพลิเคชัน

Read More »

Veeam เปิดตัว Veeam Data Cloud for Microsoft Entra ID ช่วยปกป้องและจัดการระบบยืนยันตัวตน

Veeam Software ประกาศเปิดตัวโซลูชัน SaaS ใหม่สำหรับสำรองข้อมูล Microsoft Entra ID ช่วยให้องค์กรสามารถปกป้องและกู้คืนข้อมูลผู้ใช้งานได้อย่างมีประสิทธิภาพ ท่ามกลางการโจมตีมากกว่า 600 ล้านครั้งต่อวัน

Read More »

Scamnetic ระดมทุน 13 ล้านดอลลาร์ ดันแพลตฟอร์ม AI ป้องกันสแกม

Scamnetic สตาร์ทอัพด้านการป้องกันสแกมด้วยปัญญาประดิษฐ์ (AI) ประกาศว่า บริษัทได้ระดมทุนใหม่จำนวน 13 ล้านดอลลาร์ในรอบ Series A ที่นำโดย Roo Capital เพื่อนำมาใช้ในการเพิ่มประสิทธิภาพการทำการตลาด การขาย และการให้บริการลูกค้า รวมถึงเร่งพัฒนาผลิตภัณฑ์ให้ทันต่อความต้องการทั่วโลกที่เพิ่มขึ้น

Read More »

Veeam ประกาศเพิ่มฟีเจอร์ MCP ให้ระบบ AI สามารถเข้าถึงข้อมูลสำรองได้

Veeam เปิดตัวฟีเจอร์ใหม่ช่วยให้ระบบ AI เข้าถึงข้อมูลสำรองได้แบบปลอดภัย ด้วยการรองรับ Model Context Protocol จาก Anthropic พร้อมใช้งานใน Veeam Data Cloud เร็วๆ นี้

Read More »

ASUS เตือนช่องโหว่ Critical ใน Router ที่ใช้ AiCloud สามารถถูกบุกรุกได้โดยไม่ต้องยืนยันตัวตน

ช่องโหว่การยืนยันตัวตนที่มีความรุนแรงระดับ Critical พบในเราเตอร์ ASUS หลายรุ่นที่เปิดใช้งาน AiCloud ทำให้ผู้โจมตีจากระยะไกลสามารถเข้าถึงและควบคุมอุปกรณ์ได้โดยไม่จำเป็นต้องผ่านการยืนยันตัวตน

Read More »

นักวิจัยชี้ พบโค้ดแอบเก็บข้อมูลใน Chrome Extensions ที่มีการติดตั้งกว่า 6 ล้านครั้ง

จากแหล่งข่าว Bleeping Computer ได้ชี้ให้เห็นว่า Chrome Extensions ราว 57 ตัวที่มีผู้ใช้งานถึง 6,000,000 คนนั้นอาจจะมีความเสี่ยงสูง ที่อาจจะถูกติดตามพฤติกรรมการเข้าเว็บไซต์ หรือการเข้าถึง Cookies สำหรับโดเมนต่าง ๆ ซึ่งมีโอกาสที่จะถูกโจมตีรัน Script จากทางไกลได้

Read More »

รายงาน IBM X-Force ชี้อาชญากรไซเบอร์เปลี่ยนกลยุทธ์จาก Ransomware มาเป็นการขโมย Credential ในปี 2024

IBM เผยแนวโน้มภัยคุกคามประจำปี 2025 พบการโจมตีด้านข้อมูลประจำตัวเพิ่มขึ้น 84% ขณะที่ Ransomware ลดลง โดยโครงสร้างพื้นฐานสำคัญเป็นเป้าหมายหลักถึง 70% ของเหตุการณ์โจมตีทั้งหมด

Read More »

พบอุปกรณ์ Fortinet กว่า 16,000 เครื่องถูกบุกรุกด้วย Symlink Backdoor

Shadowserver Foundation รายงานพบอุปกรณ์ Fortinet กว่า 16,000 เครื่องที่เชื่อมต่ออินเทอร์เน็ตถูกบุกรุกด้วย Symlink Backdoor ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงไฟล์สำคัญได้แม้ว่าอุปกรณ์จะได้รับการแพตช์แล้วก็ตาม

Read More »

SentinelLabs เปิดโปง AkiraBot เครื่องมือสแปมที่ใช้ประโยชน์จาก OpenAI

รายงานฉบับใหม่จาก SentinelLabs ฝ่ายวิจัยของบริษัทด้านความมั่นคงปลอดภัยทางไซเบอร์ SentinelOne เผยรายละเอียดของเครื่องมือสแปมที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ ซึ่งเพิ่งถูกค้นพบเมื่อไม่นานมานี้ โดยเครื่องมือนี้สามารถทำการสแปมในวงกว้างผ่านแบบฟอร์มติดต่อและวิดเจ็ตแชทบนเว็บไซต์ โดยสามารถหลบเลี่ยงระบบ CAPTCHA ได้อย่างมีประสิทธิภาพ

Read More »

Darktrace เปิดโปงแคมเปญสแปมบอมบ์ที่ใช้พรางการโจมตีไซเบอร์แบบเจาะจงเป้าหมาย

รายงานฉบับใหม่จาก Darktrace ได้เปิดเผยรายละเอียดเกี่ยวกับวิธีที่แพลตฟอร์มที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ของบริษัทสามารถตรวจจับและตอบสนองต่อชุดการโจมตีแบบ “สแปมบอมบ์” ซึ่งออกแบบมาเพื่อถล่มระบบอีเมลและพรางความพยายามในการแทรกซึมที่เจาะจงเป้าหมายมากกว่า

Read More »

Portnox ระดมทุน 37.5 ล้านดอลลาร์ ขยายการควบคุมการเข้าถึงแบบ Zero-Trust บนคลาวด์

Portnox สตาร์ทอัพด้านความมั่นคงปลอดภัยเครือข่าย เปิดเผยว่าระดมทุนใหม่ได้จำนวน 37.5 ล้านดอลลาร์ เพื่อเร่งการพัฒนานวัตกรรมผลิตภัณฑ์ ขยายการเข้าถึงตลาด และเสริมศักยภาพให้กับทีมความมั่นคงปลอดภัยที่มีทรัพยากรจำกัด ด้วยโซลูชันความมั่นคงปลอดภัยแบบ Zero-Trust ระดับองค์กรที่เข้าถึงได้ง่าย

Read More »