September 9, 2026

Security Corner

ไซเบิลรับความสำเร็จอีกครั้ง หลังกวาด 9 รางวัลในงานโกลบอล อินโฟเซค อวอร์ดส์ 2566 รวมถึงสาขาสตาร์ตอัปรักษาความปลอดภัยทางไซเบอร์ขวัญใจกรรมการ

ไซเบิล (Cyble) ผู้นำด้านข้อมูลข่าวกรองภัยคุกคามทางไซเบอร์ระดับโลกที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ (AI) ซึ่งได้รับการสนับสนุนจากวาย คอมบิเนเตอร์ (Y Combinator) ประกาศว่า บริษัทฯ ได้รับการเสนอชื่อให้เป็นผู้ชนะรางวัล 9 สาขาในงานโกลบอล อินโฟเซค อวอร์ดส์ ประจำปี ครั้งที่ 11 ที่จัดขึ้นโดยนิตยสารไซเบอร์ ดีเฟนซ์ (Cyber Défense…

ช่องโหว่ใหม่ของโปรโตคอล SLP อาจทำให้การโจมตี DDoS รุนแรงขึ้น 2200 เท่า

นักวิจัยความปลอดภัยจาก BitSight และ Curesec รายงานพบช่องโหว่ความปลิดภัยระดับรุนแรงของโปรโตคอล Service Location Protocol (SLP) ซึ่งอาจถูกนำไปใช้เป็นเครื่องมือในการโจมตี DDos ที่มีความรุนแรงมากกว่าในปัจจุบันถึง 2200 เท่าได้ โดยโปรโตคอล…

รายงานภัยคุกคามระบบคลาวด์จาก Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ชี้องค์กรใช้เวลา 6 วันโดยเฉลี่ยในการแก้ไขปัญหาความปลอดภัยที่ได้รับแจ้งเตือน 

วันนี้ พาโล อัลโต้ เน็ตเวิร์กส์ ผู้นำระดับโลกด้านระบบรักษาความปลอดภัยไซเบอร์ เผยแพร่รายงานภัยคุกคามระบบคลาวด์จาก Unit 42 ฉบับที่ 7 โดยอ้างอิงจากข้อมูลที่เก็บรวบรวมในช่วง 12 เดือนที่ผ่านมา และให้ภาพรวมของสถานการณ์ที่เกิดจากแนวปฏิบัติที่ไม่ถูกต้องซึ่งพบได้บ่อยจนทำให้เกิดเป็นช่องโหว่ในระบบที่คนร้ายสามารถใช้โจมตีได้ในที่สุด

เราเตอร์ใช้แล้วอาจเป็นช่องทางให้แฮกเกอร์โจมตีองค์กรได้

อุปกรณ์เครือข่ายระดับองค์กรที่มีวางจำหน่ายในตลาดขายของมือสอง อาจมีข้อมูลละเอียดอ่อนหลงเหลืออยู่ และกลายเป็นเครื่องที่ที่แฮกเกอร์สามารถใช้เพื่อเจาะระบบเจ้าของเดิมได้ ทั้งนี้เพราะองค์กรบางส่วนเลือกที่จะขายทอดตลาดอุปกรณ์ไอทีทีใช้แล้ว ซึ่งรวมถึงอุปกรณ์เครือข่ายและเราเตอร์ด้วย แต่หากอุปกรณ์เหล่านั้นมีการลบข้อมูลอย่างไม่ถูกต้อง ก็จะกลายเ็นความเสี่ยงตามมา ความเป็นไปได้นี้ เกิดจากการทดลองของผู้เชี่ยวชาญระบบความปลอดภัยจาก ESET ได้ทำการซื้อเราเตอร์ที่ใช้แล้ว 18 ตัว และพบว่ามากกว่าครึ่งมีข้อมูลการตั้งค่าทั้งหมดยังสามารถเข้าถึงและใช้งานได้อย่างถูกต้อง แถมยังมีข้อมูลของเจ้าของเดิมติดอยู่ด้วย…

เมื่อ ChatGPT สร้างโค้ดที่ไม่ปลอดภัย และไม่บอกผู้ใช้ เว้นแต่จะถาม

เป็นที่รู้กันว่า ChatGPT มีศักยภาพในการแนะนำการเขียนโค้ดโปรแกรมภาษาต่างๆ ได้อย่างยอดเยี่ยม แต่งานวิจัยหนึ่งระบุว่า ส่วนหนึ่งของโค้ดที่ ChatGPT สร้างนั้นมีช่องโหว่ด้านความปลอดภัย

อเมริกาและอังกฤษ เตือนภัยแฮกเกอร์ มุ่งโจมตีเราเตอร์ซิสโก้ที่ใช้เฟิร์มแวร์รุ่นเก่า

หน่วยงานในความปลอดภัยของสหรัฐอเมริกาและอังกฤษ รวมถึงบริษัทซิสโก้ ได้ประกาศเตือนผู้ใช้ถึงภัยคุกคามจากกลุ่มแฮกเกอร์ APT28 ที่สนับสนุนโดยรัฐบาลรัสเซีย ว่าจะมีการมัลแวร์ที่ ‘Jaguar Tooth’ เพื่อโจมตีเราเตอร์ซิสโก้ที่ยังคงใช้เฟิร์มแวร์ที่ไม่ได้รับการอัปเดท กลุ่มแฮกเกอร์ APT28 หรือที่รู้จักในชื่อ Fancy Bear, STRONTIUM,…

Cisco เตรียมเสริม Air-Gapped Trusted Cloud ให้ Webex เพื่อการใช้งานด้านความมั่นคงโดยเฉพาะ

ซิสโก้กำลังพัฒนา Air-Gapped Trusted Cloud ระบบคลาวด์ความปลอดภัยสูงสำหรับ Webex เพื่อการใช้งานด้านความมั่นคงและการป้องกันประเทศ โดยซิสโก้มีแผนที่จะเปิดตัว Webex ที่ทำงานบน Air-Gapped Trusted Cloud ภายในปี 2024…

พบมัลแวร์ซ่อนในแอปบน Google Play มียอดดาวน์โหลดรวมมากกว่า 100 ล้านครั้ง

รายงานข่าวที่น่าตกใจระบุว่า มีการตรวจพบมัลแวร์บนระบบปฏิบัติการแอนดรอยด์ชื่อ ‘Goldoson’ ได้แทรกซึมอยู่บน Google Play ผ่านแอปที่ถูกต้องมากถึง 60 แอป โดยมียอดการดาวน์โหลดรวมกันกว่า 100 ล้านครั้งแล้ว ที่มาของมัลแวร์นี้อยู่ในไลบารีการพัฒนาแอปพลิเคชันที่นักพัฒนานำไปใช้โดยไม่รู้ถึงอันตราย ทั้งนี้ทีมวิจัยของ McAfee…

Smart Home เจอความเสี่ยง เมื่ออุปกรณ์ Smart Device ในบ้านถูกแฮก

นี่คือภัยคุกคามที่ชีวิตยุคใหม่ และ Smart Home ต้องเจอเข้าสักวันหนึ่ง เมื่อในอเมริกามีการตรวจพบช่องโหว่หลายรายการที่ค้นพบอุปกรณ์อัจฉริยะภายใต้แบรนด์ Nexx ที่มีการนำมาใช้เพื่อควบคุมประตูโรงรถ ปิดใช้งานสัญญาณเตือนบ้าน หรือควบคุมปลั๊กไฟอัจฉริยะ

MSI งานเข้า โดนแก๊งแรนซัมแวร์เรียกค่าไถ่ข้อมูล 130 ล้านบาท

MSI หนึ่งผู้ผลิตชิ้นส่วนเครื่องคอมพิวเตอร์ชั้นนำพีซีของไต้หวัน กำลังตกที่นั่งลำบาก เมื่อโดนแก๊งแรนซัมแวร์ “Money Message” อ้างว่าได้ขโมยซอร์สโค้ด ข้อมูล BIOS และฐานข้อมูล ที่มีขนาดใหญ่ถึง 1.5TB จากเครือข่ายของบริษัท แก๊งแรนซัมแวร์ได้โพสต์ภาพหน้าจอแสดงสิ่งที่พวกเขาอ้างว่าเป็นฐานข้อมูล CTMS…