Tag Archives: threat intelligence

Google Cloud เปิดตัวกลยุทธ์ Agentic AI Security พร้อมผนวก Wiz และอัปเกรด Threat Intelligence

Google Cloud ประกาศขยายแพลตฟอร์มด้านความปลอดภัยไซเบอร์ครั้งใหญ่ในงาน RSAC 2026 โดยมุ่งเน้นการนำ Agentic AI มาขับเคลื่อนการตรวจจับและตอบสนองภัยคุกคามแบบอัตโนมัติ พร้อมผนวกเทคโนโลยีจาก Wiz ที่เข้าซื้อกิจการเสร็จสมบูรณ์แล้วเข้ามาเป็นส่วนหนึ่งของแพลตฟอร์ม

Read More »

Interlock Ransomware ใช้ช่องโหว่ Zero-day บน Cisco Secure FMC โจมตีองค์กรตั้งแต่เดือนมกราคม

กลุ่ม Interlock Ransomware ใช้ช่องโหว่ Remote Code Execution (RCE) ระดับ Critical บน Cisco Secure Firewall Management Center (FMC) เป็น Zero-day โจมตี Firewall ขององค์กรมาตั้งแต่ปลายเดือนมกราคม ก่อนที่ Cisco จะปล่อยแพตช์แก้ไข

Read More »

รายงานเผย Palo Alto Networks กำลังพิจารณาเข้าซื้อกิจการ Koi Security มูลค่า 400 ล้านดอลลาร์

มีรายงานว่า Palo Alto Networks กำลังเจรจาเพื่อเข้าซื้อกิจการ Koi Security สตาร์ทอัพด้าน Cybersecurity จากอิสราเอล ในมูลค่าประมาณ 400 ล้านดอลลาร์

Read More »

VRCOMM จับมือ Trellix ให้บริการ GenAI-powered Cybersecurity ที่บูรณาการทั้ง Endpoint, Network, Cloud, Data, Email, Threat Intelligence และ 3rd Party Ecosystems

ภัยไซเบอร์ในยุคดิจิทัลทวีความซับซ้อนและรุนแรงมากขึ้น การขาดการประสานงานร่วมกันระหว่างแต่ละอุปกรณ์ด้านความมั่นคงปลอดภัยย่อมทำให้เกิดจุดบอดต่อการตรวจจับและรับมือกับภัยคุกคาม VRCOMM ผู้จัดจำหน่ายโซลูชันด้าน Network & IT Security ชั้นนำของไทยจึงได้ร่วมมือกับ Trellix ให้บริการ Security Platform ที่บูรณาการการรักษาความมั่นคงปลอดภัย Endpoint, Network, Cloud, Data, Email, Threat Intelligence และ 3rd Party Ecosystems ทั้งหมดเข้าด้วยกัน สนับสนุนด้วยนวัตกรรม Generative AI ซึ่งจะช่วยให้ Security Operations กลายเป็นเรื่องง่าย ตอบสนองต่อภัยคุกคามได้อย่างรวดเร็วและอัตโนมัติ

Read More »

GreyNoise เปิดตัวเครื่องมือฟรีตรวจสอบว่า IP ตกเป็นส่วนหนึ่งของ Botnet หรือไม่

GreyNoise Labs เปิดตัว GreyNoise IP Check เครื่องมือฟรีที่ช่วยให้ผู้ใช้งานตรวจสอบว่า IP address ของตนถูกตรวจพบในกิจกรรม Malicious scanning หรือ Residential proxy network หรือไม่

Read More »

GreyNoise เผย พบการสแกน GlobalProtect VPN Portal เพิ่มขึ้น 40 เท่าภายใน 24 ชั่วโมง

GreyNoise บริษัทวิเคราะห์ภัยคุกคามทางไซเบอร์รายงานพบกิจกรรมสแกนที่มุ่งเป้าไปยัง Palo Alto Networks GlobalProtect VPN login portal เพิ่มขึ้น 40 เท่าภายใน 24 ชั่วโมง ซึ่งเป็นระดับสูงสุดในรอบ 90 วัน

Read More »

Anthropic เปิดเผยแฮกเกอร์ใช้ Claude AI ในแคมเปญจารกรรมไซเบอร์

Anthropic เปิดเผยรายละเอียดแคมเปญจารกรรมไซเบอร์ที่ใช้ AI เป็นแกนหลักครั้งแรก โดยแฮกเกอร์ใช้โมเดล Claude ในการโจมตีองค์กรทั่วโลกกว่า 30 แห่ง

Read More »

Google เตือนมัลแวร์ AI ยุคใหม่เริ่มต้นแล้ว สามารถพัฒนาและปรับเปลี่ยนตัวเองได้อัตโนมัติ

รายงานล่าสุดจาก Google Threat Intelligence Group (GTIG) ระบุว่าอาชญากรไซเบอร์ก้าวเข้าสู่ยุคใหม่ โดยเริ่มนำ AI มาใช้ในมัลแวร์ที่ทำงานจริงแล้ว

Read More »

Google เปิดตัว Agentic Threat Intelligence ระบบวิเคราะห์ภัยคุกคามพลัง AI สำหรับองค์กร

Google ประกาศเปิดตัว Agentic Threat Intelligence แพลตฟอร์มปัญญาประดิษฐ์เชิงสนทนาใหม่ที่ออกแบบมาเพื่อทำหน้าที่เป็น “เพื่อนร่วมทีมเสมือนจริง” สำหรับทีมความมั่นคงปลอดภัย ช่วยลดเวลาการวิจัยภัยคุกคามด้วยตนเองหลายชั่วโมงให้เหลือเพียงการวิเคราะห์แบบภาษาธรรมชาติที่รวดเร็ว

Read More »

CrowdStrike เปิดตัวเครื่องมือ AI ใหม่เพิ่มประสิทธิภาพ Patching และ Threat Intelligence

CrowdStrike เปิดตัวผลิตภัณฑ์ใหม่ 2 ตัว ได้แก่ Falcon for IT Risk-based Patching และ Threat AI ในงาน Fal.Con 2025 เพื่อแก้ปัญหาช่องว่างระหว่างการค้นหาและแก้ไขช่องโหว่ รวมถึงเร่งความเร็วในการวิเคราะห์ภัยคุกคาม

Read More »

รายงาน Microsoft เตือน Storm-0501 กำลังเปลี่ยนฟีเจอร์คลาวด์เป็นแรนซัมแวร์

รายงานฉบับใหม่จาก Microsoft Threat Intelligence เปิดเผยว่า กลุ่มภัยคุกคามที่มีแรงจูงใจทางการเงินชื่อ Storm-0501 กำลังเปลี่ยนจุดสนใจไปสู่การโจมตีเรียกค่าไถ่บนคลาวด์ โดยก้าวข้ามจากยุทธวิธีแบบ on-premise ที่เคยใช้มาก่อนหน้านี้

Read More »

AttackIQ เปิดตัว Watchtower ใช้ AI วิเคราะห์ข่าวกรองภัยคุกคามไซเบอร์โดยอัตโนมัติ

บริษัท AttackIQ ผู้ให้บริการแพลตฟอร์มปรับแต่งความมั่นคงปลอดภัย ประกาศเปิดตัว AttackIQ Watchtower เครื่องมือวิเคราะห์ข่าวกรองภัยคุกคามทางไซเบอร์ที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ ซึ่งมอบการมองเห็นกิจกรรมของฝ่ายตรงข้ามที่กำลังพุ่งเป้ามายังสภาพแวดล้อมขององค์กรโดยตรง

Read More »

Securonix ซื้อ ThreatQuotient สตาร์ทอัพข่าวกรองภัยคุกคาม

Securonix ประกาศว่าได้เข้าซื้อกิจการสตาร์ทอัพด้านความมั่นคงปลอดภัยไซเบอร์ ThreatQuotient เพื่อเสริมศักยภาพในการป้องกันการละเมิดระบบ อย่างไรก็ตามเงื่อนไขของข้อตกลงไม่ได้ถูกเปิดเผยต่อสาธารณะ

Read More »

CrowdStrike และ Microsoft ร่วมมือสร้างมาตรฐานการติดตาม Threat Actor

สองยักษ์ใหญ่ด้านความปลอดภัยสร้างระบบเชื่อมโยงชื่อกลุ่มแฮกเกอร์ข้ามแพลตฟอร์ม ลดความสับสนและเร่งการตอบสนองภัยคุกคาม

Read More »

[Video Webinar] จัดการความเสี่ยงดิจิทัลปี 2025 – กลยุทธ์การตรวจจับและรับมือกับภัยไซเบอร์แบบเรียลไทม์ โดย Group-IB

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Group-IB Webinar เรื่อง “จัดการความเสี่ยงดิจิทัลปี 2025 – กลยุทธ์การตรวจจับและรับมือกับภัยไซเบอร์แบบเรียลไทม์” พร้อมเรียนรู้กรณีศึกษาการยับยั้งปฏิบัติการของอาชญากรไซเบอร์และป้องกันการฉ้อโกงระดับโลกโดย Group-IB ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

Group-IB Webinar: จัดการความเสี่ยงดิจิทัลปี 2025 – กลยุทธ์การตรวจจับและรับมือกับภัยไซเบอร์แบบเรียลไทม์

nForce Secure ร่วมกับ Group-IB ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “จัดการความเสี่ยงดิจิทัลปี 2025 – กลยุทธ์การตรวจจับและรับมือกับภัยไซเบอร์แบบเรียลไทม์” พร้อมเรียนรู้กรณีศึกษาการยับยั้งปฏิบัติการของอาชญากรไซเบอร์และป้องกันการฉ้อโกงระดับโลกโดย Group-IB ในวันศุกร์ที่ 23 พฤษภาคม 2025 เวลา 14:00 น. ผ่านทาง Live Webinar

Read More »

รายงาน IBM X-Force ชี้อาชญากรไซเบอร์เปลี่ยนกลยุทธ์จาก Ransomware มาเป็นการขโมย Credential ในปี 2024

IBM เผยแนวโน้มภัยคุกคามประจำปี 2025 พบการโจมตีด้านข้อมูลประจำตัวเพิ่มขึ้น 84% ขณะที่ Ransomware ลดลง โดยโครงสร้างพื้นฐานสำคัญเป็นเป้าหมายหลักถึง 70% ของเหตุการณ์โจมตีทั้งหมด

Read More »

Microsoft เปิดตัว AI Agents สำหรับ Security Copilot

Microsoft ประกาศเพิ่มความสามารถให้กับ Security Copilot ด้วย AI Agents 6 ตัวที่พัฒนาขึ้นเอง และอีก 5 ตัวจากพันธมิตร เพื่อช่วยทีมรักษาความปลอดภัยไซเบอร์ทำงานได้อย่างอัตโนมัติและมีประสิทธิภาพมากขึ้น

Read More »

CrowdStrike เปิดตัวระบบ Network Vulnerability Assessment สำหรับ Falcon Exposure Management ขับเคลื่อนด้วย AI

CrowdStrike เปิดตัวความสามารถใหม่สำหรับ Falcon Exposure Management ช่วยให้องค์กรสามารถประเมินช่องโหว่ในอุปกรณ์เครือข่ายได้แบบ Real-time

Read More »

Fortinet ตรวจพบแพ็กเกจซอฟต์แวร์อันตรายหลายพันรายการที่โจมตี Open-source Repository

Fortinet FortiGuard Labs เปิดเผยรายงานล่าสุดพบแพ็กเกจซอฟต์แวร์ที่มุ่งร้ายจำนวนมากใช้เทคนิคแบบซับซ้อนเพื่อหลบเลี่ยงการตรวจจับ โดยใช้วิธีการหลากหลายรูปแบบรวมถึง Typosquatting และสคริปต์ติดตั้งที่น่าสงสัย

Read More »