November 16, 2025

Security Corner

Apache ออกอัปเดตแก้ไขช่องโหว่ของเว็บเซิร์ฟเวอร์ Tomcat

ใครใช้เว็บเซิร์ฟเวอร์ Tomcat ของ Apache อยู่ ได้เวลาตรวจสอบและอัปเดตกันแล้ว เพราะทาง Apache ออกอัปเดตด้านความปลอดภัยที่แก้ไขช่องโหว่สำคัญในเซิร์ฟเวอร์เว็บ Tomcat ซึ่งอาจทำให้ผู้โจมตีสามารถรับโค้ดได้จากระยะไกล

พาโล อัลโต้ คาดการณ์ความปลอดภัยไซเบอร์ มองทิศทางในปี 2568 และอนาคตข้างหน้า

พาโล อัลโต้ เน็ตเวิร์กส์ ผู้นำระดับโลกด้านระบบรักษาความปลอดภัยไซเบอร์ เผยแพร่รายงานการคาดการณ์เกี่ยวกับความปลอดภัยทางไซเบอร์สำหรับภูมิภาคเอเชียแปซิฟิคประจำปี 2568 โดยย้ำถึงแนวโน้มสำคัญ 5 ประการที่ผู้ปฏิบัติงานด้านไซเบอร์พึงระวังในอีก 12 เดือนข้างหน้า เพื่อเตรียมความพร้อมให้องค์กรมีความปลอดภัยยิ่งขึ้น

Cisco เตรียมซื้อสตาร์ทอัพด้านการตรวจจับภัยคุกคาม เสริมความสามารถให้ Splunk

Cisco ประกาศความตั้งใจที่จะซื้อ SnapAttack ซึ่งเป็นบริษัทสตาร์ทอัพให้บริการแพลตฟอร์มการตรวจจับภัยคุกคาม โดยจะนำไปใช้เพื่อเสริมศักยภาพให้ Splunk เพื่อช่วยขับเคลื่อนศูนย์ SOC ของอนาคตสำหรับองค์กร และสร้างความมั่นใจให้แก่ลูกค้าด้านความปลอดภัยที่ “ยังไม่มั่นใจ” เกี่ยวกับประสิทธิภาพของ Splunk Enterprise Security

อเมริกาจัดงบ 1 แสนล้านบาท เขี่ยอุปกรณ์โทรคมนาคมจาก Huawei และ ZTE ออก

จากข้อกังวลเรื่องความเสี่ยงด้านความปลอดภัยและความมั่นคง สภาผู้แทนราษฎรของสหรัฐฯ เตรียมลงมติอนุมัติงบประมาณ 3,000 ล้านดอลลาร์สหรัฐฯ หรือมากกว่า 1 แสนล้านบาท เพื่อจัดหาอุปกรณ์ทดแทนอุปกรณ์โทรคมนาคมที่ซื้อจาก Huawei และ ZTE ก่อนหน้านี้ แต่แค่นี้อาจไม่พอ เพราะเคยมีการประเมินว่าต้นทุนรวมในการเปลี่ยนทุกอย่างอาจสูงกว่า…

Binance TH เตือนภัยคนไทย เฝ้าระวังแก๊งมิจฉาชีพหลอกลงทุนคริปโต พร้อมแนะเกราะป้องกันไม่ตกเป็นเหยื่อ

ท่ามกลางตลาดคริปโทเคอร์เรนซีและสินทรัพย์ดิจิทัลที่กำลังทะยานขึ้นอย่างต่อเนื่อง โดยราคาบิตคอยน์มีมูลค่าสูงถึง 105,208 USD (ณ วันที่ 16 ธ.ค.) เป็นที่เรียบร้อย จึงเป็นจังหวะที่นักลงทุนหน้าใหม่เริ่มตบเท้าเข้าสู่ตลาดมากขึ้น ขณะเดียวกันก็เป็นโอกาสของเหล่ามิจฉาชีพที่จะใช้สถานการณ์เชิงบวกนี้มาหลอกลวงเช่นกัน 

มัลแวร์ HiatusRAT มุ่งเจาะอุปกรณ์ IoT, กล้องวงจรปิดและเครื่องบันทึกที่ดูผ่านเว็บ

FBI ออกประกาศเตือนเมื่อเร็วๆ นี้ว่า พบการโจมตีด้วยมัลแวร์ HiatusRAT ใหม่กำลังสแกนหากล้องวรจรปิดและเครื่องบันทึกที่ต่ออินเทอร์เน็ต ที่มีช่องโหว่ เพื่อหาทางเล่นงาน ตามที่ระบุไว้ในประกาศ private industry notification (PIN) ระบุว่าผู้โจมตีมุ่งเน้นการโจมตีไปที่อุปกรณ์แบรนด์จีนที่ยังรอแพตช์ด้านความปลอดภัยหรือถึงช่วงปลายอายุการใช้งานแล้ว

พบการโจมตีทางไซเบอร์ เล็งเป้าที่ “เจ้าหน้าที่รัฐของไทย”

เมื่อเร็วๆ นี้ นักวิจัยด้านความปลอดภัยของ Netskope ตรวจพบรูปแบบการโจมตีทางไซเบอร์ที่ใช้เทคนิค DLL Side-Loading ซึ่งจะนำไปสู่การสร้าง Backdoor เพื่อล้วงข้อมูลจากเป้าหมาย ที่มีการคาดการณ์ว่าจะเป็น “เจ้าหน้าที่ภาครัฐของไทย”

True CyberSafe เปิดสถิติ แค่ 7 วัน ปกป้องลูกค้าจากการคลิกลิงก์แปลกปลอมมากถึง 10.3 ล้านครั้ง

ภายหลังจากที่ ทรู คอร์ปอเรชั่น เดินหน้าภารกิจรักษาความปลอดภัยไซเบอร์ ลงทุนพัฒนาและนำ AI ขั้นสูงมาใช้เพื่อยกระดับการปกป้องและเพิ่มความปลอดภัยในการใช้บริการโลกออนไลน์ เปิดระบบป้องกันภัยไซเบอร์อัจฉริยะ “True CyberSafe” ให้บริการโดยไม่มีค่าใช้จ่ายสำหรับ ลูกค้ามือถือทรูและดีแทค รวมทั้งลูกค้าเน็ตบ้านทรูออนไลน์ ทุกราย โดยจะ…

ร้าน Krispy Kreme ในอเมริกาโดนภัยไซเบอร์เล่นงาน กระทบการทำงานและการสั่งซื้อออนไลน์

มีข้อมูลระบุว่า Krispy Kreme ซึ่งเป็นเครือร้านโดนัทสัญชาติอเมริกัน ถูกโจมตีทางไซเบอร์ ที่คาดว่าน่าจะเป็นแรมซัมแวร์ ในเดือนพฤศจิกายน ส่งผลกระทบต่อการดำเนินงานบางส่วนของธุรกิจ รวมถึงการสั่งซื้อทางออนไลน์ด้วย

อเมริกาหมายหัวแฮกเกอร์จีน หลังใช้ช่องโหว่ Zero-Day เจาะไฟร์วอลล์ Sophos ทั่วโลก

รัฐบาลสหรัฐฯ ได้เปิดเผยข้อกล่าวหาต่อแฮกเกอร์ชาวจีนที่ใช้ประโยชน์จากช่องโหว่ Zero-Day ร้ายแรงในอุปกรณ์ไฟร์วอลล์ Sophos จำนวน 81,000 ตัว ซึ่งมีการค้นพบและแจ้งเตือนตั้งแต่ปี 2020