December 4, 2025

Security Corner

ช่องโหว่ร้ายแรงของ FortiManager ก่อให้เกิดการโจมตีทางไซเบอร์มาตั้งแต่เดือน มิ.ย.

หลังจาก Fortinet ออกมาแจ้งเตือนถึงช่องโหว่ความปลอดภัยร้ายแรงของ FortiManager (CVE-2024-47575) ที่เกี่ยวข้องกับการตรวจสอบสิทธิ ซึ่งทำให้ผู้โจมตีที่ไม่ผ่านการตรวจสอบสิทธิ์ สามารถดำเนินการคำสั่งบนเซิร์ฟเวอร์และอุปกรณ์ FortiGate ที่จัดการได้ อาจถูกใช้ประโยชน์ในการโจมตีแบบ zero-day เพื่อขโมยไฟล์ที่มีความสำคัญ อันประกอบด้วยการตั้งค่าคอนฟิก IP…

ถอดกลยุทธ์ เอาชนะความเสี่ยงข้อมูลในยุคภัยไซเบอร์พุ่งสูง

ในยุคดิจิทัลทรานส์ฟอร์เมชันที่ข้อมูลเพิ่มขึ้นอย่างรวดเร็วจากการใช้เทคโนโลยีใหม่ ๆ และ AI องค์กรทั่วโลกเผชิญความท้าทายในการจัดการและปกป้องข้อมูล โดยการ์ทเนอร์และซินโนโลจี้ (Synology) ระบุว่าหลายบริษัทประสบกับ 3 ปัญหาหลัก ได้แก่ งบประมาณจำกัด ความไม่มั่นใจในกลยุทธ์การกู้คืนข้อมูล (BCDR) และค่าใช้จ่ายด้านไอทีที่คาดว่าจะเพิ่มขึ้นเฉลี่ย 7.5% ภายในสิ้นปีนี้

ปลั๊กอิน Jetpack มีช่องโหว่ กระทบเว็บ WordPress กว่า 27 ล้านเว็บไซต์

เมื่อเร็วๆ นี้บริษัท Automattic ผู้พัฒนา WordPress และปลั๊กอินยอดฮิตอย่าง Jetpack ได้ออกการอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่สำคัญของ Jetpack ที่อาจทำให้ผู้ใช้ที่เข้าสู่ระบบสามารถเข้าถึงแบบฟอร์มที่ส่งโดยผู้อื่นในเว็บไซต์ได้ ตามข้อมูลบนเว็บไซต์ของบริษัทระบุว่าปัจจุบัน มีเว็บไซต์ WordPress กว่า 27…

Synology เผยมัลแวร์เรียกค่าไถ่ พุ่ง 22% ต่อสัปดาห์ – ข้อมูลรั่วไหล 81% แนะองค์กรปรับเกม เปิด 4 โซลูชันใหม่รับดีมานด์

Synology ผู้นำระดับโลกด้านโซลูชันการจัดเก็บและปกป้องข้อมูล เผย 2 เทรนด์สำคัญ ที่กำลังเปลี่ยนแปลงโลกธุรกิจอย่างรวดเร็วในปี 2024 เทรนด์แรก เรียกค่าไถ่ (Ransomware) พุ่งสูงอัตราการโจมตีสูงถึง 22% ต่อสัปดาห์ และ71% ขององค์กรที่ถูกโจมตีไม่สามารถกู้คืนข้อมูลได้สมบูรณ์ ส่งผลให้องค์กรต่างๆ เผชิญความเสียหายอย่างมหาศาล  

แฮกเกอร์ใช้มัลแวร์ที่เขียนด้วย AI โจมตีเป้าหมาย

นักวิจัยด้านความปลอดภัยออกมาเปิดเผยว่า มีการค้นพบโค้ดที่เป็นอันตรายแฝงมากับอีเมลที่ส่งถึงเหยื่อประเทศฝรั่งเศส เพื่อใช้เป็นช่องทางในการแพร่มัลแวร์ AsyncRAT แต่ที่น่าสนใจคือมีการระบุว่า โค้ดอันตรายและอีเมลที่น่าเชื่อถือดังกล่าว ถูกสรา้งด้วย AI มัลแวร์ดังกล่าว โดยหน่วยงานของรัฐได้เตือนเกี่ยวกับการใช้ AI ในทางที่ผิด เพื่อสร้างซอฟต์แวร์ที่เป็นอันตราย แม้ว่าผู้พัฒนา AI…

Temu ระบุไม่มีข้อมูลรั่ว หลังแฮกเกอร์อ้างขโมยข้อมูลไปกว่า 87 ล้านรายการ

Temu เป็นแพลตฟอร์มอีคอมเมิร์ซจีนที่เพิ่งเข้ามาบุกตลาดไทย ออกมาปฏิเสธว่า ไม่ได้ถูกแฮกหรือขโมยข้อมูลแต่อย่างใด หลังมีแฮกเกอร์ที่ใช้ชื่อว่า smokinthashit อ้างว่าได้แฮกและขโมยจำนวนมหาศาลถึง 87 ล้านรายการ มาจาก Temu แล้วไปขายบนฟอรัมแฮ็กเกอร์ BreachForums พร้อมกับตัวอย่างข้อมูลขนาดเล็กเพื่อใช้เป็นหลักฐานยืนยันข้อมูลที่ถูกขโมยไป โดย…

การ์ทเนอร์คาดการณ์ค่าใช้จ่าย “ความปลอดภัยของข้อมูล” ทั่วโลกจะเพิ่มขึ้น 15%

การ์ทเนอร์คาดการณ์ว่ามูลค่าการใช้จ่ายด้านความปลอดภัยข้อมูล (Information Security) ของผู้ใช้ปลายทางทั่วโลกในปี 2568 จะเพิ่มขึ้น 15.1% หรือประมาณ 212 พันล้านดอลลาร์สหรัฐฯ จากเดิมที่คาดการณ์ไว้ในปี 2567 ที่ 183.9 พันล้านดอลลาร์สหรัฐฯ 

CYBER ELITE ประกาศความร่วมมือ Fortinet ชูบริการ FirewallGuard ยกระดับการป้องกันภัยคุกคามทางไซเบอร์

CYBER ELITE ประกาศความร่วมมือเป็นพันธมิตร Fortinet ชูบริการ FirewallGuard ผสานความเชี่ยวชาญ 2 องค์กร ยกระดับการป้องกันภัยคุกคามทางไซเบอร์บนเทคโนโลยี Firewall ด้วยแนวคิด “Double The Expertise, Double The Protection” ผ่านความเชี่ยวชาญ ประสบการณ์ของบุคลากรและเทคโนโลยีที่ได้มาตรฐานสากลด้านความมั่นคงปลอดภัยสารสนเทศ

ก่อปราการเสริมเพิ่มความปลอดภัยทางไซเบอร์ ด้วยกลยุทธ์ Red Team vs. Blue Team

ในทิศทางของความปลอดภัยทางไซเบอร์ที่เปลี่ยนแปลงอยู่ตลอดเวลา องค์กรต่าง ๆ ต้องเผชิญกับความเสี่ยงในการถูกโจมตีจากภัยคุกคามต่าง ๆ อย่างต่อเนื่อง เพื่อปกป้องทรัพย์สินดิจิทัลขององค์กรอย่างมีประสิทธิภาพ วันนี้ OPEN-TEC ศูนย์รวมองค์ความรู้ด้านเทคโนโลยี (Tech Knowledge Sharing Platform) ภายใต้การดูแลของ TCC…

RAMBO กลยุทธ์ขโมยข้อมูลจากคอมพิวเตอร์ Air-Gapped system

Air-Gapped systems เป็นคำเรียกคอมพิวเตอร์ที่อยู่แยก และไม่มีการเชื่อมต่อระบบเครือข่ายอินเทอร์เน็ตสาธารณะหรือเครือข่ายอื่นๆ เพื่อป้องกันการติดมัลแวร์และการขโมยข้อมูล มักใช้ในสภาพแวดล้อมที่สำคัญต่อภารกิจ (mission-critical) ซึ่งมีข้อกำหนดด้านความปลอดภัยสูงเป็นพิเศษ เช่น คอมพิวเตอร์ของรัฐบาล ระบบอาวุธ และโรงไฟฟ้านิวเคลียร์ เป็นต้น แต่ล่าสุดระบบ Air-Gapped…