August 21, 2025

Security Corner

Cisco Hypershield ระบบรักษาความปลอดภัยสำหรับดาต้าเซ็นเตอร์และคลาวด์ในยุค AI

ซิสโก้ ผู้นำด้านระบบรักษาความปลอดภัยและเครือข่าย เผยโฉมแนวทางที่แปลกใหม่สำหรับการรักษาความปลอดภัยดาต้าเซ็นเตอร์และระบบคลาวด์ เพื่อตอบสนองความต้องการที่เพิ่มขึ้นจากการปฏิวัติด้าน AI ที่มีผลต่อโครงสร้างพื้นฐานไอที ซิสโก้กำลังปรับสถาปัตยกรรมใหม่ในการใช้ประโยชน์และปกป้อง AI รวมไปถึงเวิร์กโหลดสมัยใหม่อื่นๆ ด้วย Cisco Hypershield ซึ่งเป็นนวัตกรรมแรกในอุตสาหกรรม (industry-first) นับเป็นการเสริมสร้างขีดความสามารถด้านการรักษาความปลอดภัยให้แก่องค์กรต่างๆ…

HPE Aruba ออกอัปเดตอุดช่องโหว่ใน ArubaOS

HPE Aruba Networking ออกคำแนะนำด้านความปลอดภัย เกี่ยวกับช่องโหว่ที่สำคัญจำนวนมากถึง 10 รายการ โดยส่วนหนึ่งเป็นข้อบกพร่องในการเรียกใช้โค้ดจากระยะไกล (RCE) ซึ่งส่งผลกระทบต่อซอฟท์แวร์และระบบปฏิบัติการ ArubaOS หลายเวอร์ชัน ประกอบด้วย ข้อบกพร่องในการเรียกใช้โค้ดจากระยะไกลที่สำคัญ 4…

เอาอีกแล้ว…ตัวอัปเดตความปลอดภัย Windows เดือนเมษายน ทำ VPN มีปัญหา

ไมโครซอฟท์งานเข้าอีกแล้ว เมื่อออกมายอมรับว่า ตัวอัปเดตของ Windows ประจำเดือนเมษายน ทำให้การเชื่อมต่อ VPN ข้ามแพลตฟอร์มไคลเอนต์และเซิร์ฟเวอร์มีปัญหา ไมโครซอฟท์ให้ข้อมูลเพิ่มเติมว่า “อุปกรณ์ Windows อาจประสบปัญหาการเชื่อมต่อ VPN ล้มเหลวหลังจากติดตั้งการอัปเดตความปลอดภัยเดือนเมษายน 2024…

FCC ปรับผู้ให้บริการสื่อสาร 8 พันล้านบาท ฐานแชร์ตำแหน่งผู้ใช้โดยไม่ได้รับความยินยอม

เมื่อเร็วๆ นี้ คณะกรรมการกลางกำกับดูแลกิจการสื่อสาร (FCC) ได้สั่งปรับเงินผู้ให้บริการเครือข่ายไร้สายรายใหญ่ที่สุดของสหรัฐฯ 4 ราย เป็นมลูค่ารวมกว่า 200 ล้านดอลลาร์ หรือราว 8 พันล้านบาท ฐานแบ่งปันข้อมูลตำแหน่งแบบเรียลไทม์ของลูกค้าโดยไม่ได้รับความยินยอม ค่าปรับที่…

ช่องโหว่ในโปรแกรมป้องกันไวรัส ทำองค์กรโดนล้วงข้อมูลและแอบขุดเงินดิจิทัลนานกว่า 5 ปี

ไม่เชื่อก็ต้องเชื่อ เมื่อแฮกเกอร์ใช้การโจมตี man-in-the-middle attack ซับซ้อนเพื่อใช้ประโยชน์จากช่องโหว่ในโซลูชันแอนตี้ไวรัสเพื่อแพร่กระจายแบ็คดอร์บนเครือข่ายองค์กร แล้วแอบล้วงข้อมูลและขุดเงินดิจิทัลมาราธอนนานมากกว่า 5 ปี ผู้เชี่ยวชาญด้านความปลอดภัยจาก Avast ได้เผยแพร่รายงานที่ให้รายละเอียดเกี่ยวกับห่วงโซ่การติดไวรัสของแคมเปญมัลแวร์ขุดเงินดิจิทัล GuptiMiner ในเดือนกรกฎาคม ปี 2023…

เว็บไซต์ฟิชชิงไปรษณีย์สหรัฐ มีคนเข้าพอๆ กับเว็บจริง

นักวิจัยด้านความปลอดภัย มีการวิเคราะห์แคมเปญฟิชชิงที่กำหนดเป้าหมายไปรษณีย์ของสหรัฐอเมริกา (United States Postal Service-USPS) พบว่ามีปริมาณการเข้าไปยังโดเมนปลอมพอๆกับเว็บจริงของไปรษณีย์ของสหรัฐ แถมในช่วงวันหยุดมีคนเข้ามากกว่าเว็บจริงอีกต่างหาก นึกไม่ออกเลยว่า หากเหตุการณ์นี้เกิดขึ้นกับเว็บไซต์ของไปรษณีย์ไทยบ้าง จะเกิดความเสียหายต่อผู้บริโภคคนไทยมากน้อยแค่ไหน ทั้งนี้ในช่วงเทศกาลวันหยุดปี 2023 Akamai Technologies…

Cisco เตือนกลุ่มแฮกเกอร์ใช้ช่องโหว่ในอุปกรณ์ ASA และ Firepower เจาะเครือข่ายรัฐบาลทั่วโลก

หลังจากมีการประกาศพบช่องโหว่ด้านความปลอดภัยสำคัญ 2 รายการในอุปกรณ์รักษาความปลอดภัย Cisco ASA และอุปกรณ์ไฟร์วอลล์ Cisco Firepower ตั้งแต่ปลายปีที่ผ่านมา ล่าสุดซิสโก้ได้ดำเนินการแก้ไขไปเรียบร้อยแล้วในช่วงวันที่ 24 เมษายนที่ผ่านมา พร้อมทั้งซิสโก้ออกประกาศเตือนว่ามีกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาล พยายามที่จะใช้ช่องโหว่นี้ในการเจาะเครือข่ายขององค์กรภาครัฐทั่วโลก ดังนั้นหากผู้ใช้รายใดใช้อุปกรณ์ดังกล่าวให้รีบตรวจสอบและอัปเดต…

Synology ช่วยให้องค์กรต่างๆ นำแผนการกู้คืนข้อมูลจากแรนซัมแวร์ไปปรับใช้ได้อย่างไร

โซลูชันการปกป้องข้อมูลของ Synology มีองค์ประกอบสำคัญเพื่อช่วยองค์กรในการต่อสู้กับแรนซัมแวร์ ช่วยปกป้องข้อมูลองค์กร รับประกันความปลอดภัยของการสำรองข้อมูล และอำนวยความสะดวกในการกู้คืนข้อมูลที่มีประสิทธิภาพ โดยสร้างโซลูชันการปกป้องข้อมูลที่ครอบคลุมสำหรับธุรกิจ

พบ Backdoor ลับ ในอุปกรณ์ NAS รุ่นเก่าของ D-Link เสี่ยงโดนขโมยข้อมูล

ใครยังใช้อุปกรณ์ NAS ของ D-Link ที่สิ้นสุดอายุการใช้งานไปแล้ว (End-of-Life) อาจต้องมานั่งทบทวนกันใหม่แล่วว่าจะเลิกใช้ดีไหม เพราะกำลังตกอยู่ในความเสี่ยงถูกเจาะระบบและล้วงข้อมูลที่เก็บอยู่ภายใน เมื่อนักวิจัยพบ Backdoor ในอุปกรณ์ NAS รุ่นเก่าที่มีอายุใช้งานมากกว่า 10 ปี…

UnitedHealth เสียหาย 32,000 ล้านบาท หลังโดนแรนซัมแวร์เล่นงาน 2 ครั้งซ้อนๆ

หลังตกเป็นข่าวใหญ่ไปทั่วโลก เมื่อบริษัทผู้ให้บริการสุขภาพครบวงจรยักษ์ใหญ่ของอเมริกา โดนแรนซัมแวร์เล่นงาน 2 ครั้งซ้อนๆ ในเวลาไม่กี่สัปดาห์ ล่าสุด UnitedHealth ออกมาเผยความเสียหายครั้งนี้ว่า แค่ไตรมาสเดียวบริษัทต้องสูญเงินไปถึง 872 ล้านเหรียญ หรือมากกว่า 32,000 ล้านบาท…