News
and Events
หน่วยงาน CISA (Cybersecurity and Infrastructure Security Agency) ของสหรัฐอเมริกาได้เพิ่มช่องโหว่ในอุปกรณ์ SonicWall Secure Mobile Access (SMA) 100 Series เข้าสู่รายการ...
View moreMITRE Corporation ซึ่งเป็นองค์กรไม่แสวงหาผลกำไรที่ดูแลโปรแกรม CVE (Common Vulnerabilities and Exposures) ได้ออกจดหมายเตือนเกี่ยวกับความไม่แน่นอนในเรื่องการจัดสรรงบประมาณจากรัฐบาลสหรัฐฯ ว่าจะส่งผล...
View moreสถานการณ์ในปี 2025 ที่ทำให้ผู้นำด้านความปลอดภัยไซเบอร์กว่า 78% ต้องเปลี่ยนแนวทางและกลับมาทบทวนกลยุทธ์ของตนเองใหม่ เพราะภูมิทัศน์ของภัยคุกคามในยุคดิจิทัลเปลี่ยนไปอย่างรวดเร็ว ภัยที่เกิดจากการโจมตีโดยใช้ปัญญาประดิษฐ์ (AI) และการปรากฏตัว...
View moreแพ็คเกจอันตรายใน PyPI ที่ชื่อว่า **ccxt-mexc-futures** ซึ่งถูกออกแบบมาเพื่อหลอกลวงนักพัฒนาที่ใช้ไลบรารี **ccxt** สำหรับเชื่อมต่อและดำเนินการเทรดในตลาดสกุลเงินดิจิทัล แพ็คเกจนี้อ้างว่า...
View moreผู้ใช้ Microsoft Teams ประสบกับปัญหาใหญ่ในการแชร์ไฟล์ภายในแพลตฟอร์ม เนื่องจากฟังก์ชันการแชร์ไฟล์ถูกบล็อคหรือเกิดความผิดพลาดอย่างต่อเนื่องในช่วงเช้าวันนั้น Microsoft ได้ออกมาชี้แจงว่า...
View moreจีนกำลังติดตามนักปฏิบัติการสหรัฐจำนวนสามคนที่ถูกกล่าวหาว่าเป็นเจ้าหน้าที่ของ NSA เนื่องจากมีส่วนร่วมในการโจมตีไซเบอร์ต่อโครงสร้างพื้นฐานของจีนและระบบจัดการการแข่งขันกีฬาเอเชียนเกมส์ที่ฮาร์บิน
View moreแคมเปญฟิชชิ่งแบบบริการ (Phishing-as-a-Service หรือ PhaaS) ของ Tycoon2FA ซึ่งเป็นที่รู้จักในเรื่องการข้ามขั้นตอนการยืนยันตัวตนหลายชั้น (MFA) ในบัญชี Microsoft 365 และ Gmail ได้รับการอัปเดตปรับปรุงให้มีความลับและซ่อนตัวจากระบบตรวจจับได้ดียิ่งขึ้น
View moreแคมเปญโจมตีเชิงเป้าหมายที่มุ่งไปยังนักพัฒนาคริปโต โดยมีเป้าหมายคือขโมยข้อมูลและสิทธิ์เข้าถึงระบบผ่านมาลแวร์ที่ปิดบังในรูปแบบของข้อสอบทางการเขียนโค้ด
View moreภัยคุกคามในห่วงโซ่อุปทานซอฟต์แวร์ที่เกิดจาก “package hallucinations” หรือที่รู้จักกันในชื่อ “slopsquatting” ซึ่งเป็นผลพลอยได้จากการที่โมเดลภาษาใหญ่ (LLMs) สำหรับ...
View moreความเสี่ยงจากการใช้งานส่วนขยาย (Browser Extensions) ในเบราว์เซอร์ที่แพร่หลายในองค์กร ซึ่งส่วนขยายเหล่านี้ไม่เพียงช่วยให้การทำงานสะดวกขึ้น แต่ยังเปิดช่องให้ผู้ไม่ประสงค์ดีเข้าถึงข้อมูลสำคัญขององค์กรได้อย่างง่ายดาย
View moreGoogle ได้ประกาศฟีเจอร์ความปลอดภัยใหม่ที่ช่วยรีสตาร์ทโทรศัพท์และแท็บเล็ตแอนดรอยด์โดยอัตโนมัติเมื่ออุปกรณ์อยู่ในโหมดไม่ได้ใช้งานเป็นเวลานาน ฟีเจอร์นี้มาพร้อมกับการอัปเดต Google Play Services เวอร์ชัน 25.14
View moreกระทรวงการคลังสหรัฐฯ ผ่านสำนักงานควบคุมและตรวจสอบธนาคาร (OCC) ได้รับแจ้งเหตุการณ์แฮกข้อมูลในระบบอีเมล
View moreแพลตฟอร์ม "Lovable" ซึ่งเป็นระบบ AI สร้างเว็บแอปพลิเคชันแบบครบวงจรโดยใช้คำสั่งข้อความ ถูกค้นพบว่ามีความเปราะบางสูงต่อการโจมตีในรูปแบบ jailbreak
View moreGoogle ได้ออกอัปเดตความปลอดภัยเร่งด่วนสำหรับเบราว์เซอร์ Chrome เพื่อลดช่องโหว่ที่รุนแรง
View moreมีช่องโหว่ระดับวิกฤติในไดร์เวอร์เสียง USB ของระบบ Linux ซึ่งอาจให้ผู้โจมตีที่มีการเข้าถึงทางกายภาพสามารถใช้ USB
View moreในช่วงเดือนที่ผ่านมา พบการเพิ่มขึ้นอย่างมากในความพยายามโจมตี DVR รุ่น TVT NVMS9000 ซึ่งเป็นเครื่องบันทึกวิดีโอดิจิทัลที่ใช้ในระบบความปลอดภัยและการเฝ้าระวัง
View moreนักวิจัยด้านความปลอดภัยทางไซเบอร์ได้เปิดเผยช่องโหว่ใน Amazon EC2 Simple Systems Manager (SSM) Agent ซึ่งสามารถถูกโจมตีเพื่อให้ผู้ไม่หวังดีเข้าถึง
View moreงานวิจัยที่ดำเนินการในปี 2024 ได้ศึกษาฟอรั่มของแฮกเกอร์ใน Dark Web จำนวน 46 แห่ง และมีการระบุหัวข้อสนทนามากกว่า 26,000 หัวข้อ พบว่าอาชญากรไซเบอร์กำลังพัฒนาวิธีการโจมตีที่ซับซ้อนมากยิ่งขึ้นเพื่อเจาะระบบขององค์กรทางการเงิน
View moreกลุ่มผู้ไม่ประสงค์ดีได้ใช้แพลตฟอร์ม SourceForge ในการเผยแพร่ปลั๊กอิน Microsoft Office ปลอม ซึ่งแท้จริงแล้วเป็นมัลแวร์ที่ถูกออกแบบมาเพื่อขโมยข้อมูลและขุดคริปโตเคอร์เรนซี (Cryptocurrency)
View moreกลุ่มแรนซัมแวร์ HellCat ได้ดำเนินการโจมตีองค์กร 4 แห่งในสหรัฐอเมริกาและยุโรป โดยใช้ข้อมูลรับรอง Jira ที่ถูกขโมยผ่านมัลแวร์ประเภท Infostealer ที่มุ่งเน้นการเก็บข้อมูลเข้าสู่ระบบ
View moreกลยุทธ์การโจมตีทางไซเบอร์ที่ใช้ไฟล์ Windows Screensaver (.scr) เพื่อแจกจ่ายมัลแวร์ ผู้โจมตีอ้างตัวว่าเป็นบริษัทโลจิสติกส์จากไต้หวัน ส่งอีเมลฟิชชิ่งที่ดูเหมือนการแจ้งจัดส่งสินค้า
View moreมาตรฐาน PCI DSS เวอร์ชัน 4.0.1 ซึ่งมีผลบังคับใช้ในวันที่ 31 มีนาคม 2025 ถูกสร้างขึ้นมาจากความร่วมมือในอุตสาหกรรมการชำระเงิน ไม่ได้ถูกบังคับโดยรัฐบาล ทำให้เกิดมาตรฐานความปลอดภัยที่ตอบสนองความต้องการ
View moreGoogle ได้เผยแพร่การอัปเดตความปลอดภัยสำหรับ Android เดือนเมษายน 2025 โดยแก้ไขช่องโหว่ 62 จุด รวมถึงช่องโหว่ Zero-Day สองรายการ
View moreการใช้งาน AI ในการสร้างการโจมตี Spear Phishing โดยสามารถทำงานได้ดีกว่าทีม Red Team ระดับสูงในด้านความแม่นยำและประสิทธิภาพ
View moreนักวิจัยด้านความปลอดภัยทางไซเบอร์พบช่องโหว่ที่สำคัญในอุปกรณ์ Ivanti Connect Secure (ICS) VPN ซึ่งถูกใช้โจมตีโดยกลุ่มผู้ไม่หวังดีที่คาดว่าเกี่ยวข้องกับจีน (UNC5221)
View moreช่องโหว่ที่มีความรุนแรงสูงสุด (CVE-2025-30065) ถูกค้นพบในซอฟต์แวร์ Apache Parquet ซึ่งเป็นเครื่องมือจัดเก็บข้อมูลแบบคอลัมน์ที่นิยมใช้ในระบบวิเคราะห์ข้อมูลขนาดใหญ่
View moreTikTok ซึ่งเคยเป็นแอปที่เน้นความบันเทิงและความสนุกสนานสำหรับวัยรุ่น ได้กลายเป็นประเด็นด้านความมั่นคงแห่งชาติในสหรัฐอเมริกา
View moreการเพิ่มขึ้นของผู้โจมตีที่เรียกว่า "Zero-Knowledge Threat Actors" ซึ่งใช้ AI เป็นเครื่องมือในการสร้างความเสียหายทางไซเบอร์ เป็นเหตุการณ์สำคัญในธุรกิจของอาชญากรรมไซเบอร์
View moreพบมัลแวร์ชื่อ Triada ที่ถูกติดตั้งล่วงหน้าในสมาร์ทโฟน Android ปลอม โดยมีการตรวจพบการติดไวรัสในอุปกรณ์กว่า 2,600 เครื่อง
View moreมีการโจมตีห่วงโซ่อุปทานบน GitHub ที่มุ่งเป้าไปยัง Coinbase ในเดือนมีนาคม 2025 ซึ่งถูกสืบสาวกลับไปยังการขโมยโทเคน
View moreกลุ่ม Hunters International ที่เคยมีชื่อเสียงในด้านการโจมตี ransomware ได้เปลี่ยนแปลงแนวทางการดำเนินงานโดยยุติการใช้ ransomware
View moreCISA, FBI, NSA และองค์กรความปลอดภัยไซเบอร์ระดับสากลเตือนเกี่ยวกับการใช้เทคนิค "Fast Flux" ซึ่งเป็นวิธีการหลบหลีกและปกปิดตัวตน
View more**Microsoft ใช้ AI เพื่อค้นหาและแก้ไขช่องโหว่ใน Bootloader แบบเปิดโค้ด**
View moreนักวิจัยด้านความปลอดภัยจากบริษัท GreyNoise พบว่า **แฮกเกอร์กำลังค้นหา
View moreกลุ่ม Outlaw (หรือที่เรียกว่า Dota) ได้รับการเปิดเผยว่าเป็น botnet ขุดสกุลเงินดิจิทัลที่ใช้การโจมตี
View moreนักวิจัยด้านความปลอดภัยไซเบอร์สามารถเจาะเข้าสู่ระบบที่เกี่ยวข้องกับกลุ่มแรนซัมแวร์ชื่อ BlackLock
View moreนักวิจัยด้านความปลอดภัยไซเบอร์ค้นพบมัลแวร์ธนาคาร Android ตัวใหม่ชื่อ "Crocodilus"
View moreมัลแวร์ที่ชื่อ PJobRAT ซึ่งเคยถูกใช้โจมตีเป้าหมายในกองทัพอินเดีย กลับมาอีกครั้งในแคมเปญใหม่
View moreมัลแวร์ชื่อ GorillaBot ถูกค้นพบว่าได้ดำเนินการโจมตีมากกว่า 300,000 ครั้งในกว่า 100 ประเทศ
View moreแคมเปญการโจมตีขุดเงินดิจิทัลใหม่ถูกค้นพบ โดยอาศัยช่องโหว่ใน Jupyter Notebooks
View moreแคมเปญฟิชชิ่งใหม่ที่มุ่งเป้าโจมตีผู้ใช้ macOS ถูกเปิดเผยโดย LayerX Labs แคมเปญนี้เริ่มต้นจากการหลอกลวงผู้ใช้ Windows
View moreรายงานจาก Unit 42 พบว่าองค์กรกำลังเผชิญกับภัยคุกคามทางไซเบอร์ในระบบคลาวด์ที่เพิ่มขึ้นถึง 388% ในปี 2024
View moreรายงานจาก CYFIRMA เปิดเผยว่า APT36 ซึ่งเป็นกลุ่มภัยคุกคามที่เกี่ยวข้องกับปากีสถาน ได้สร้างเว็บไซต์ปลอมที่แอบอ้างเป็นระบบไปรษณีย์ของอินเดีย
View moreความร่วมมือระหว่าง Ampo Microsys และ AMD จัดเทรนนิ่งแบบใกล้ชิดทีม Sales อย่างสนุกสนานและได้ความรู้
View moreพร้อมหรือไม่ กับการดูแลสุขภาพที่ขับเคลื่อนด้วยเทคโนโลยีที่มาอยู่ตรงนี้แล้ว
View morePlease fill out the form below to send us an email and we will get back to you as soon as possible.