May 10, 2025

Security Corner

พาโล อัลโต้ เน็ตเวิร์กส์ เร่งเครื่องระบบรักษาความปลอดภัยไซเบอร์อัตโนมัติ ผ่านระบบผู้ช่วยอัจฉริยะในแพลตฟอร์มสำหรับไฟร์วอลล์ คลาวด์ และศูนย์สั่งการความปลอดภัยไซเบอร์  

พาโล อัลโต้ เน็ตเวิร์กส์ (NASDAQ: PANW) ผู้นำด้านระบบรักษาความปลอดภัยไซเบอร์ระดับโลกเผยวิสัยทัศน์เกี่ยวกับระบบรักษาความปลอดภัยที่ทำงานได้ในทุกขั้นตอนอย่างอัตโนมัติ โดยแถลงการณ์ส่วนหนึ่งได้มีการแนะนำระบบผู้ช่วยอัจฉริยะแบบใหม่ 3 ระบบ ที่ผสานขุมพลังแห่ง GenAI (Generative AI) เข้ากับชุดเทคโนโลยีระบบรักษาความปลอดภัยไซเบอร์ที่มีความแม่นยำสูง

Fortinet ซื้อ Lacework เสริมแกร่งให้แพลตฟอร์ม SASE

Fortine ประกาศเมื่อเร็วๆนี้ว่า ได้บรรลุข้อตกลงในการเข้าซื้อกิจการ Lacework บริษัทรักษาความปลอดภัยบนคลาวด์ ซึ่งเป็นข้อตกลงรวมกิจการครั้งสำคัญสำหรับอุตสาหกรรมการรักษาความปลอดภัยทางไซเบอร์ ซึ่งคาดว่าจะแล้วเสร็จในช่วงครึ่งหลังของปีนี้ แม้จะไม่มีการเปิดเผยมูลค่าของการซื้อกิจการในครั้งนี้ แต่คาดว่ามูลค่าน่าจะอยู่ในระบบแสนล้านบาทอย่างแน่นอน เพราะ Lacework เป็นบริษัทด้านการรักษาความปลอดภัยไซเบอร์ที่มีอนาคตจไกล ล่าสุดสามารถระดมทุนได้ 1.8 พันล้านเหรียญสหรัฐ…

เครื่อง Self Check-in มีข้อบกพร่องด้านความปลอดภัย กระทบโรงแรมหลายพันแห่งใน 25 ประเทศ

นักวิจัยด้านความปลอดภัยระบุว่า ระบบเช็คอินด้วยตนเองของ Ariane Systems ที่ติดตั้งในโรงแรมหลายพันแห่งทั่วโลกมีช่องโหว่ด้านความปลอดภัยที่อาจทำให้เข้าถึงข้อมูลส่วนบุคคลของแขกและกุญแจของห้องอื่นๆ ได้ โดยเครื่องเหล่านี้ช่วยให้แขกจองและเช็คอินในโรงแรมได้ด้วยตนเอง จัดการกระบวนการชำระเงินผ่านระบบ POS พิมพ์ใบแจ้งหนี้ และจัดเตรียมการ์ด RFID ที่ใช้เป็นกุญแจห้อง เมื่อเดือนมีนาคมที่ผ่านมา Martin…

TikTok อุดช่องโหว่ zero-day ที่ถูกใช้แฮกแอคเคาต์คนดังหลายราย

จากข่าวที่บัญชี TikTok ของบริษัทและคนดังหลายราย ถูกแฮกจากช่องโหว่ zero-day ของฟังก์ชัน social media’s direct messages ในช่วงที่ผ่านมา ล่าสุด Tiktok ได้ดำเนินการแก้ไขข้อบกพร่องดังกล่าวแล้ว โดย…

ช่องโหว่ของ Oracle WebLogic Server ทำองค์กรโดนโจมตี

เมื่อวันพฤหัสบดีที่ผ่านมา สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้เพิ่มข้อบกพร่องด้านความปลอดภัย CVE-2017-3506 ที่ส่งผลกระทบต่อ Oracle WebLogic Server มีทำให้แฮกเกอร์สามารถรันคำสั่งของระบบปฏิบัติการได้ตามอำเภอใจจากฝั่งไคลเอนต์ และระบุว่ามีการใช้ช่อองโหว่ดังกล่าวในการเล่นงานองค์กรอย่างต่อเนื่อง แม้ CISA จะไม่ได้เปิดเผยลักษณะของการโจมตีที่ใช้ประโยชน์จากช่องโหว่นี้ แต่กลุ่ม…

องค์กรในอาเซียนโดยภัยคุกคามเล่นงานผ่านเว็บมากกว่า 36,000 ครั้งต่อวัน

ภัยคุกคามบนเว็บหรือภัยคุกคามออนไลน์เป็นความเสี่ยงด้านความปลอดภัยทางไซเบอร์ที่อาจทำให้เกิดเหตุการณ์หรือการกระทำที่ไม่พึงประสงค์ผ่านทางอินเทอร์เน็ต ภัยคุกคามบนเว็บเกิดขึ้นได้จากช่องโหว่ของผู้ใช้ นักพัฒนา ผู้ให้บริการเว็บ หรือบริการเว็บ โดยไม่คำนึงถึงเจตนาหรือสาเหตุ ผลที่เกิดจากภัยคุกคามทางเว็บอาจสร้างความเสียหายแก่บุคคลและองค์กร ซึ่งรายงานจากแคสเปอสกี้ระบุว่า ในปี 2566 อาชญากรไซเบอร์โจมตีธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ทางออนไลน์ในแต่ละวันโดยเฉลี่ย 36,552 ครั้ง โดยตั้งแต่เดือนมกราคมถึงธันวาคม 2566…

สกมช. ผนึกฟอร์ติเน็ต ดันโครงการ Brighten Your Future by Cyber Skill เติมกำลังคนสายความมั่นคงปลอดภัยไซเบอร์

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ จับมือ ฟอร์ติเน็ต ประเทศไทย ภายใต้โครงการ Brighten Your Future by Cyber Skill สร้างอนาคตที่สดใสด้วยทักษะทาง Cyber วางเป้าหมายช่วยเหลือทั้งผู้ว่างงาน ผู้ต้องการเปลี่ยนสายอาชีพ ผู้ที่ไม่มีความรู้ หรือต้องการเรียนรู้เพื่อ Re-skill/Upskill เพื่อโอกาสในการทำงานใหม่ ให้กลายเป็นกำลังพลทางไซเบอร์ เปิดหลักสูตรอบรมแบบเข้มข้น…

เราเตอร์เกมมิง TP-Link Archer C4500X มีช่องโหว่ ใครใช้อยู่รีบแก้ไขด่วน

ใครใช้เราเตอร์ระดับไฮเอนต์รุ่นยอดนิยมสำหรับบรรดาเกมเมอร์อย่าง TP-Link Archer C5400X คงต้องหันมาสนใจข่าวนี้กันหน่อยแล้ว เมื่อเราเตอร์มีช่องโหว่ REC มีความเสี่ยงต่อข้อบกพร่องด้านความปลอดภัยที่อาจทำให้ผู้ไม่หวังดีที่ไม่ได้รับการรับรองความถูกต้องสามารถรันคำสั่งบนอุปกรณ์ได้ ทั้งนี้ช่องโหว่ CVE-2024-5035 ซึ่งได้คะแนน CVSS สูงสุด 10.0 ในระดับ…

Palo Alto Networks ประกาศซื้อสินทรัพย์จาก IBM QRadar

Palo Alto Networks ประกาศเมื่อกลางสัปดาห์ที่ผ่านมาว่า ขณะนี้ได้บรรลุข้อตกลงกับ IBM เพื่อซื้อโซลูชัน IBM QRadar ซึ่งเป็นส่วนหนึ่งของยุทธ์ศาสตร์การสร้างความแข็งแกร่งในตลาดความปลอดภัยทางไซเบอร์ในการโยกผู้ใช้จาก QRadar SaaS ไปยังแพลตฟอร์ม Cortex XSIAM…

องค์กรในอาเซียน โดนโจมตี brute force เพื่อเจาะรหัสผ่านมากกว่า 61 ล้านครั้ง

แคสเปอร์สกี้รายงานว่าได้บล็อกการโจมตีแบบ Brute force มากกว่า 61 ล้านครั้งที่มุ่งเป้าโจมตีธุรกิจต่างๆ ในภูมิภาคเอเชียตะวันออกเฉียงใต้เมื่อปีที่แล้ว ตั้งแต่เดือนมกราคมถึงธันวาคม 2023 Bruteforce.Generic.RDP.* ทั้งหมด 61,374,948 รายการถูกตรวจพบและบล็อกโดยผลิตภัณฑ์ B2B ของแคสเปอร์สกี้ที่ติดตั้งในบริษัทขนาดต่างๆ…