Tag Archives: cybersecurity

พบช่องโหว่ใน macOS อนุญาตให้แฮกเกอร์ติดตั้ง Kernel Driver ที่เป็นอันตรายได้

ทีมนักวิจัยด้านความปลอดภัยของ Microsoft ค้นพบช่องโหว่ในระบบ System Integrity Protection ของ macOS ที่อาจถูกใช้ติดตั้งมัลแวร์ระดับ Kernel และหลบเลี่ยงการตรวจสอบความปลอดภัย

Read More »

Casio เผยข้อมูลส่วนบุคคลราว 8,500 คนถูกโจมตีจากแรนซัมแวร์เมื่อตุลาคมที่ผ่านมา

Casio ผู้ผลิตภัณฑ์อุปกรณ์ไฟฟ้าสัญชาติญี่ปุ่นล่าสุดได้ออกมาเปิดรายละเอียดเหตุการณ์ถูกแรนซัมแวร์ (Ransomware) โจมตีเมื่อตุลาคม 2024 ที่ผ่านมา เผยว่ามีข้อมูลส่วนบุคคลถูกโจมตีไปราว 8,500 คน แต่ไม่มีข้อมูลบัตรเครดิตหลุดออกไปแต่อย่างใด

Read More »

พบ Mirai Botnet ตัวใหม่ โจมตี Industrial Router ด้วยช่องโหว่ Zero-day

นักวิจัยพบ Botnet ที่พัฒนาต่อยอดจาก Mirai Botnet กำลังโจมตีอุปกรณ์ IoT ด้วยช่องโหว่ที่ยังไม่เคยถูกเปิดเผยมาก่อน โดยมีโหนดที่ติดมัลแวร์กว่า 15,000 เครื่อง

Read More »

Veracode ซื้อเทคโนโลยีจัดการโค้ดอันตรายจาก Phylum เสริมความมั่นคงปลอดภัยซัพพลายเชนซอฟต์แวร์

บริษัท Veracode ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยแอปพลิเคชัน ประกาศในวันนี้ว่าได้เข้าซื้อสินทรัพย์บางส่วนจากบริษัท Phylum ซึ่งเชี่ยวชาญด้านความมั่นคงปลอดภัยในซัพพลายเชนซอฟต์แวร์ โดยไม่มีการเปิดเผยราคา

Read More »

พบเซิร์ฟเวอร์อีเมลกว่า 3 ล้านเครื่องไม่เข้ารหัส TLS เสี่ยงถูกดักจับข้อมูล

ShadowServer เผยพบเซิร์ฟเวอร์อีเมลแบบ POP3 และ IMAP กว่า 3.3 ล้านเครื่องที่ไม่ได้เปิดใช้งานการเข้ารหัส TLS เสี่ยงถูกดักจับข้อมูล

Read More »

แฮกเกอร์โจมตี Chrome Extension ที่มีผู้ใช้งานกว่า 400,000 ราย

TechCrunch รายงานว่าแฮกเกอร์ได้โจมตี Chrome Extension ยอดนิยมหลายตัวที่มีผู้ใช้งานนับแสนราย โดยหนึ่งใน Extension ที่ได้รับผลกระทบพัฒนาโดยบริษัท Cyberhaven ซึ่งเป็นผู้ให้บริการด้านความมั่นคงปลอดภัยทางไซเบอร์ที่ได้รับการสนับสนุนจากนักลงทุนและได้ออกมาแถลงการณ์ยืนยันเหตุการณ์ดังกล่าว

Read More »

Palo Alto Networks เตือนช่องโหว่ DOS บนไฟร์วอลล์

Palo Alto Networks ออกประกาศเตือนการโจมตีช่องโหว่ที่ทำให้ไฟร์วอลล์หยุดทำงาน ส่งผลกระทบต่อลูกค้าหลายราย

Read More »

พบบอตเน็ตใหม่โจมตีช่องโหว่บนอุปกรณ์ NVR และเราเตอร์ TP-Link

นักวิจัยจาก Akamai พบบอตเน็ตใหม่ที่พัฒนาจาก Mirai กำลังโจมตีช่องโหว่ Remote Code Execution บนอุปกรณ์บันทึกวิดีโอ DigiEver และเราเตอร์หลายรุ่น

Read More »

Fortinet เตือนภัย แพ็กเกจ Python อันตราย มุ่งขโมยข้อมูลผู้ใช้งาน

Fortinet FortiGuard Labs เปิดเผยรายงานการตรวจพบแพ็กเกจ Python อันตราย 2 รายการที่มีความสามารถในการขโมยข้อมูลผู้ใช้งาน พร้อมให้คำแนะนำในการป้องกัน

Read More »

D-Link ยืนยัน มุ่งสร้างความมั่นใจในการเชื่อมต่ออัจฉริยะและ Cybersecurity [Guest Post]

D-Link Corporation ผู้นําระดับโลกในด้านโซลูชันการเชื่อมต่อและเครือข่าย ได้ยืนยัน และมุ่งมั่นในการนําเสนอโซลูชันการเชื่อมต่ออัจฉริยะที่ทันสมัยและพัฒนามาตรการด้านความปลอดภัยทางไซเบอร์ (Cybersecurity) โดยเฉพาะท่ามกลางความกังวลที่เพิ่มขึ้นเกี่ยวกับผลกระทบของความปลอดภัยทางไซเบอร์ต่อความมั่นคงของชาติและความต้องการอุปกรณ์เครือข่ายคุณภาพสูงที่เพิ่มมากขึ้น

Read More »

Fortinet เตือนช่องโหว่ร้ายแรงใน FortiWLM ที่อาจถูกใช้ขโมยสิทธิ์ผู้ดูแลระบบ

Fortinet ออกประกาศเตือนเกี่ยวกับช่องโหว่ความรุนแรงระดับ Critical ใน FortiWLM ที่อาจถูกผู้โจมตีใช้เพื่อเข้าควบคุมอุปกรณ์ผ่านการขโมย Session ID ของผู้ดูแลระบบ พร้อมเปิดให้ดาวน์โหลดแพตช์แก้ไขแล้ว

Read More »

Kali Linux 2024.4 เปิดตัวพร้อมเครื่องมือใหม่ 14 รายการ ยกเลิกการรองรับ i386

Offensive Security ประกาศเปิดตัว Kali Linux 2024.4 เวอร์ชันสุดท้ายของปี 2024 เพิ่มเครื่องมือด้านความปลอดภัยใหม่ 14 รายการ อัปเกรด Python เป็นเวอร์ชัน 3.12 และยุติการสนับสนุนระบบ i386

Read More »

ขอเชิญร่วมงาน Cybersec Asia x Thailand International Cyber Week 2025 (สนับสนุนโดย NCSA) วันที่ 22-23 มกราคม 2568 ณ Plenary Hall ชั้น 1 ศูนย์การประชุมแห่งชาติสิริกิติ์ [Guest Post]

เตรียมพร้อมก้าวเข้าสู่งาน Cybersec Asia x Thailand International Cyber Week 2025 ซึ่งได้รับการสนับสนุนจากสำนักงานความปลอดภัยทางไซเบอร์แห่งชาติ (NCSA) โดยงานจะถูกจัดขึ้นวันที่ 22-23 มกราคม 2568 นี้ ที่ Plenary Hall ชั้น 1 ศูนย์การประชุมแห่งชาติสิริกิติ์ (QSNCC) งานนี้ได้รวบรวมสัมมนาจากแหล่งอินไซต์ ผู้ประกอบการจากองค์กรชั้นนำ และโซลูชันนวัตกรรมที่เกี่ยวกับความปลอดภัยทางไซเบอร์

Read More »

Citrix ผนวก deviceTRUST และ strong.network เสริมแกร่งความมั่นคงปลอดภัย Zero-Trust 

Citrix Systems หน่วยธุรกิจของ Cloud Software Group ประกาศเข้าซื้อกิจการเชิงกลยุทธ์สองแห่ง ได้แก่ deviceTRUST และ strong.network เพื่อตอบสนองความท้าทายในการมอบความมั่นคงปลอดภัยแบบ Zero-Trust สำหรับสภาพแวดล้อมการทำงานแบบไฮบริด

Read More »

AWS เปิดตัวบริการ Security Incident Response เสริมความแข็งแกร่งด้านความปลอดภัย

AWS ประกาศเปิดตัวบริการใหม่ AWS Security Incident Response สำหรับตรวจจับและแก้ไขการโจมตีทางไซเบอร์ พร้อมให้บริการในงาน AWS re:Invent 2024

Read More »

พบบริการฟิชชิ่ง Rockstar 2FA รุ่นใหม่ มุ่งเป้าโจมตีบัญชี Microsoft 365

Trustwave พบบริการฟิชชิ่งแบบ Phishing-as-a-Service ตัวใหม่ที่ชื่อ Rockstar 2FA มุ่งเป้าโจมตีบัญชี Microsoft 365 โดยสามารถหลบเลี่ยงระบบยืนยันตัวตนสองชั้นได้

Read More »

The Practical Solution ชี้ Cybersecurity คือสิ่งสำคัญในความสำเร็จของทุกองค์กร

จบลงไปเป็นที่เรียบร้อยกับงาน “Connexting to the success” โดย The Practical Solution (TPS) ณ โรงแรมอัศวิน แกรนด์ คอนเวนชั่น เมื่อวันที่ 19 พฤศจิกายน 2024 ที่ผ่านมา งานสัมมนาเนื่องในโอกาสครบรอบ 20 ปีของ TPS ผู้ให้บริการโซลูชันระดับองค์กรหลากหลายรูปแบบที่อยู่คู่ประเทศไทยมาอย่างยาวนาน เรียกได้ว่าเป็นอีกงานสัมมนาที่บรรยากาศครึกครื้นทั้งโซนนิทรรศการที่มีพาร์ตเนอร์มาร่วมกว่า 22 บูธ และเซสชันบรรยายที่อัดแน่นไปด้วยความรู้ในด้านโครงสร้างพื้นฐานไอที (IT Infrastructure) และความมั่นคงปลอดภัยทางไซเบอร์ (Cybersecurity) ตลอดทั้งวัน มีเรื่องราวอะไรในแต่ละเซสชันที่น่าสนใจในงาน TPS ครั้งนี้บ้าง ติดตามได้ในบทความนี้

Read More »

ฟอร์ติเน็ต เผย รายงานช่องว่างด้านทักษะประจำปี พบความเชื่อมโยงระหว่างการละเมิดความปลอดภัยทางไซเบอร์ และการขาดทักษะในประเทศไทย [PR]

ฟอร์ติเน็ต ผู้นำระดับโลกด้านไซเบอร์ซีเคียวริตี้ ที่ขับเคลื่อนการผสานรวมของระบบเครือข่ายและระบบรักษาความปลอดภัยเข้าด้วยกัน เปิดเผยรายงานช่องว่างด้านทักษะความปลอดภัยทางไซเบอร์ทั่วโลกประจำปี 2024 ซึ่งชี้ให้เห็นว่า 92% ขององค์กรในประเทศไทย พบว่าการละเมิดข้อมูลในปีที่ผ่านมามีส่วนมาจากการขาดทักษะทางไซเบอร์ และ 72% มาจากความเสี่ยงทางไซเบอร์ที่เพิ่มขึ้นจากช่องว่างด้านทักษะ

Read More »

FTC เริ่มสืบสวน Microsoft กรณีผูกขาดคลาวด์ ความมั่นคงปลอดภัย และ AI

มีรายงานว่าคณะกรรมการการค้าของสหรัฐฯ (FTC) เปิดการสืบสวนบริษัท Microsoft ข้อหาผูกขาดซึ่งครอบคลุมบริการคลาวด์คอมพิวติ้ง การให้สิทธิ์ซอฟต์แวร์ ความมั่นปลอดภัยทางไซเบอร์ และเทคโนโลยีปัญญาประดิษฐ์

Read More »

HP เปิดตัว Enterprise Security Edition เสริมความปลอดภัย PC ขององค์กร

HP ประกาศเปิดตัวโซลูชันความปลอดภัยใหม่ Enterprise Security Edition สำหรับป้องกันการโจมตีทางกายภาพบนอุปกรณ์ PC ขององค์กร

Read More »