บทความความมั่นคงปลอดภัยไซเบอร์
บันทึกภัยคุกคาม ช่องโหว่ และเหตุการณ์ที่ทีมของเราติดตามระหว่างปี 2023–2025 ย้ายมาจากเว็บไซต์เดิมทั้งชุด เนื้อหาและวันที่เผยแพร่คงเดิม เรียงจากใหม่ไปเก่า
อ่านคำอธิบายคลังบทความนี้เป็นภาษาอังกฤษ →
- จำนวนบทความ
- 53
- ช่วงเวลา
- 2023–2025
- ภาษา
- ไทย
2025
13 บทความ-
‘มีเฮ’ Google มีฟีเจอร์ใหม่ให้ “เปลี่ยนอีเมลได้”!!
Google มีฟีเจอร์ใหม่ให้ “เปลี่ยนอีเมล @gmail.com” ได้: ข่าวดีของคนอยากรีแบรนด์ตัวเอง (แต่มีเงื่อนไข) ใครที่ใช้อีเมล Gmail มานาน ๆ น่าจะเคยมีโมเมนต์แบบเดียวกัน—ตอนสมัครครั้งแรกตั้งชื่อแบบตามใจวัยรุ่น พอโตมาทำงานจริงกลับรู้สึกว่าไม่ค่อยเป็นมืออาชีพเท่าไร แต่ที่ผ่านมา Gmail แทบจะเป็น “ชื่อถาวร” เปลี่ยน
-
การโจมตีไซเบอร์ในปี 2026 ซับซ้อนและเร็วขึ้น บทความนี้สรุป 3 วิธีปกป้องธุรกิจ: กันยึดบัญชี ลดช่องโหว่ด้วยแพตช์ และทำให้กู้คืนระบบได้ไวเมื่อเกิดเหตุ
การโจมตีกำลังวิวัฒน์: 3 วิธีปกป้องธุรกิจของคุณในปี 2026 โลกไซเบอร์ในปี 2026 ไม่ได้ “อันตรายขึ้น” แค่เพราะเครื่องมือของผู้โจมตีเก่งขึ้น แต่เพราะรูปแบบการโจมตีเนียนขึ้น เร็วขึ้น และเข้ากับพฤติกรรมการทำงานขององค์กรได้ดีกว่าเดิม โดยเฉพาะยุคที่ทุกอย่างเชื่อมกันหมด—อีเมลคือประตูเข้า ระบบคลาวด์คือหัวใจงาน
-
ปิดจุดบอดของ SOC: มองเห็นภัยคุกคามที่เจาะ “อุตสาหกรรมของคุณ” และ “ประเทศของคุณ” แบบเรียลไทม์
ปิดจุดบอดของ SOC: มองเห็นภัยคุกคามที่เจาะ “อุตสาหกรรมของคุณ” และ “ประเทศของคุณ” แบบเรียลไทม์ SOC หลายทีมทำงานหนักมาก แต่ยังรู้สึกเหมือน “ตามไม่ทัน” เหตุผลไม่ใช่เพราะคนไม่เก่งหรือเครื่องมือไม่ดีเสมอไป แต่อยู่ที่ จุดบอด (Blind Spots) ที่เกิดจากการมองเห็นไม่ครบ—เห็นเฉพาะสิ่งที่เกิดในระบบตัวเอง แต่ไม่เห
-
บัตรปลอม อาชญากรรมไซเบอร์: ปมตั้งข้อหาเขย่าโลกดิจิทัล !!
บัตรปลอม อาชญากรรมไซเบอร์: ปมตั้งข้อหาเขย่าโลกดิจิทัล !! บัตรปลอม อาชญากรรมไซเบอร์ ไม่ใช่เรื่องไกลตัวอีกต่อไป แต่กลายเป็นหนึ่งในกลไกสำคัญที่หล่อเลี้ยงเครือข่ายอาชญากรรมดิจิทัลระดับโลก ตั้งแต่การฉ้อโกงออนไลน์ การสวมรอยตัวตน ไปจนถึงการฟอกเงินข้ามประเทศ ล่าสุดหน่วยงานบังคับใช้กฎหมายของสหรัฐอเมริกาได้เป
-
Google ปิด Dark Web Report ในปี 2026 ผู้ใช้ควรรู้อะไรและต้องเตรียมตัวอย่างไร
Google เตรียมปิดเครื่องมือตรวจจับข้อมูลรั่วไหลบนดาร์กเว็บในเดือนกุมภาพันธ์ 2026 ผู้ใช้ควรรู้อะไรและต้องทำอย่างไรต่อ ข่าวหนึ่งที่คนทำงานด้านความปลอดภัยไซเบอร์และผู้ใช้ทั่วไปควรจับตา คือ Google แจ้งว่าจะยุติการให้บริการเครื่องมือ Dark Web Report / Dark Web Monitoring ที่ใช้สำหรับตรวจสอบว่า “ข้อมูลส่วน
-
ช่วงเทศกาล…โอกาสทองของแฮกเกอร์: อ่านเกมฟิชชิ่ง Storm-0900 ที่ใช้ “ใบสั่งจอดรถ” และ “ผลตรวจแพทย์” ล่อเหยื่อ
ช่วงปลายปีคือเวลาที่หลายองค์กร “ยุ่ง” มากกว่าปกติ งานปิดงบ งานเร่งส่งมอบ วันหยุดยาว เวรผลัดเปลี่ยน ทีมไอทีอาจมีคนอยู่ไม่เต็ม และผู้ใช้งานก็รีบเปิดอีเมล–กดลิงก์ให้จบ ๆ ไป นี่แหละคือจังหวะที่แฮกเกอร์ชอบที่สุด เพราะความเร่งรีบทำให้ความระแวงลดลงโดยธรรมชาติ ปลายปี 2025 มีเคสที่สะท้อนภาพนี้ชัดเจน คือแคมเป
-
ช่องโหว่ Zero-Click ของ Gemini ทำให้ผู้โจมตีสามารถเข้าถึง Gmail, Calendar และ Docs ได้
ช่องโหว่ Zero-Click ของ Gemini ทำให้ผู้โจมตีสามารถเข้าถึง Gmail, Calendar และ Docs ได้ การนำ Generative AI อย่าง Google Gemini เข้ามาเชื่อมต่อกับข้อมูลองค์กรผ่าน Gmail, Calendar และ Docs ทำให้การทำงานสะดวกและฉลาดขึ้นอย่างก้าวกระโดด แต่ในขณะเดียวกันก็เปิด “ชั้นการเข้าถึงใหม่” ที่หลายองค์กรยังไม่ทันตั
-
Windows 11 24H2 25H2 พบปัญหา UI พังในองค์กร Microsoft ยืนยันแล้ว
H1: Windows 11 UI Bug กระทบองค์กร – Microsoft ยืนยันปัญหา XAML Shell พังไม่เป็นท่า !! Microsoft ออกประกาศอย่างเป็นทางการในเอกสาร KB5072911 ว่าขณะนี้มีบั๊กที่ส่งผลกระทบต่อผู้ใช้งาน Windows 11 ในเวอร์ชัน 24H2 และ 25H2 โดยเฉพาะ องค์กรที่ใช้ระบบจัดการแบบ Enterprise / Managed Environment บั๊กนี้ทำให้ส่วน
-
Albiriox MaaS ตัวใหม่โจมตีแอปกว่า 400 รายการ พร้อมควบคุมหน้าจอมือถือแบบเรียลไทม์!!
Albiriox MaaS ตัวใหม่โจมตีแอปกว่า 400 รายการ พร้อมควบคุมหน้าจอมือถือแบบเรียลไทม์ มัลแวร์ Android ตัวใหม่ชื่อ Albiriox ถูกเปิดให้เช่าแบบ Malware-as-a-Service (MaaS) พร้อมชุดความสามารถครบวงจรสำหรับทำ On-Device Fraud (ODF), การควบคุมหน้าจอ, และการโต้ตอบกับเครื่องเหยื่อแบบสด ๆ มัลแวร์มีรายการแอปเป้าหมาย
-
Yurei Ransomware คืออะไร? ภัยคุกคามใหม่ที่องค์กรต้องรู้ทัน
Yurei Ransomware คืออะไร? ทำไมองค์กรต้องระวังเป็นพิเศษ Yurei Ransomware เป็นแรนซัมแวร์ตัวใหม่ที่เริ่มถูกตรวจพบในหลายประเทศ และมีความสามารถในการเข้ารหัสไฟล์ที่รุนแรงกว่ามัลแวร์ทั่วไป จุดเด่นของมันคือการโจมตีแบบเงียบ ๆ ผ่านช่องโหว่ระบบหรือบัญชีผู้ใช้ที่ถูกขโมย ก่อนจะเริ่มเข้ารหัสไฟล์สำคัญในเครื่องของเ
-
เว็บช้า = ลูกค้าหาย เข้าใจสาเหตุที่แท้จริง และวิธีเพิ่มความเร็วเว็บไซต์โดยไม่ต้องรื้อระบบ
เว็บช้า = ลูกค้าหาย เข้าใจสาเหตุที่แท้จริง และวิธีเพิ่มความเร็วเว็บไซต์โดยไม่ต้องรื้อระบบ ในยุคที่ผู้ใช้มีตัวเลือกมากกว่าเดิมหลายเท่า เว็บไซต์ที่โหลดช้าเพียงไม่กี่วินาทีสามารถทำให้ธุรกิจเสียลูกค้าไปแบบไม่รู้ตัว งานวิจัยหลายชิ้นระบุว่า ผู้ใช้กว่า 80% จะออกจากเว็บทันที หากหน้าโหลดนานเกิน 3 วินาที และ
-
เมื่อ OpenAI ประกาศแบน Medical Advice สัญญาณใหญ่ของยุค AI Governance !!
เมื่อ OpenAI ประกาศแบน Medical Advice สัญญาณใหญ่ของยุค AI Governance ปลายปี 2025 OpenAI ประกาศยกเลิกความสามารถของ ChatGPT ในการให้คำปรึกษาทางการแพทย์โดยตรง (Medical Advice) เพื่อป้องกันความเสี่ยงด้าน ข้อมูลผิดพลาด (Misinformation), ความปลอดภัยผู้ใช้งาน, Legal Liability และ Data Privacyนี่ไม่ใช่แค่เร
-
WhatsApp Phone Number Leak: เมื่อเบอร์คุณดังโดยไม่ต้องซื้อโปรโมต (2025)
WhatsApp Phone Number Leak: เมื่อเบอร์คุณดังโดยไม่ต้องซื้อโปรโมต (2025) ปี 2025 ยังไม่ทันจะผ่านไตรมาสดี ๆ ก็มีดราม่าด้านความปลอดภัยโผล่มาให้องค์กรปวดหัวอีกครั้ง เมื่อมีรายงานว่าข้อมูลผู้ใช้กว่า 3.5 พันล้านเบอร์ ถูกเปิดเผยจากเหตุการณ์ WhatsApp phone number leak แบบไม่ถามความสมัครใจสักคำ เหมือนอยู่ดี
2024
32 บทความ-
Crowdstrike ล่ม หน้าจอฟ้า!
Crowdstrike ล่ม หน้าจอฟ้า! เตรียมรับมือกับปัญหาจอฟ้าด้วยวิธีแก้ไขเบื้องต้น Crowdstrike ล่มอะไร? เกิดอะไรขึ้น? เมื่อวันที่ 19 กรกฎาคม 2567 ผู้ใช้ระบบ Windows ทั่วโลกประสบปัญหาห น้าจอฟ้า (Blue Screen of Death: BSOD) สาเหตุมาจากการอัปเดตซอฟต์แวร์รักษาความปลอดภัยของ Crowdstrike ที่ผิดพลาด ส่งผลกระทบต่อร
-
5 อันดับเทรนด์ SASE ในปี 2024
SASE (Secure Access Service Edge) กำลังกลายเป็นสถาปัตยกรรมการรักษาความปลอดภัยที่องค์กรต่างๆ นิยมใช้มากขึ้น ด้วยความสามารถในการรวมระบบเครือข่ายและการรักษาความปลอดภัยเข้าด้วยกัน เมื่อไตรมาสแรกของปี 2024 กำลังจะสิ้นสุดลง ขณะนี้เราสามารถคาดการณ์ได้อย่างแม่นยำว่าแนวโน้มของ Secure Access Service Edge (SAS
-
การวินิจฉัยและกู้คืนฮาร์ดแวร์อัตโนมัติจำนวนมาก
เครือข่ายทั่วโลกของ Cloudflare ครอบคลุมมากกว่า 310 เมืองในกว่า 120 ประเทศ นั่นหมายถึงเซิร์ฟเวอร์หลายพันเครื่องกระจายทางภูมิศาสตร์ไปตามศูนย์ข้อมูลต่างๆ โดยให้บริการที่ปกป้องและเร่งความเร็วแอปพลิเคชันอินเทอร์เน็ตของลูกค้าของเรา การใช้งานฮาร์ดแวร์ในระดับดังกล่าวหมายความว่าฮาร์ดแวร์สามารถเสียหายได้ทุกที
-
ภัยคุกคามที่น่าจับตา: แฮ็กเกอร์กำลังโจมตีแอปพลิเคชันเว็บอย่างไรในตอนนี้
จำนวนการโจมตีที่กำหนดเป้าหมายไปที่เว็บแอปพลิเคชันและ Application Programming Interfaces (API) เพิ่มขึ้นอย่างมาก Barracuda ลดการโจมตีแอปพลิเคชันมากกว่า 18 พันล้านครั้งในปี 2566 ซึ่งรวมถึง 1.716 พันล้านครั้งในเดือนธันวาคมเพียงปีเดียว เว็บแอปพลิเคชันคือโปรแกรมคอมพิวเตอร์ที่เข้าถึงได้ผ่านเว็บเบราว์เซอร์
-
8 ขั้นตอนรับมือกับเหตุการณ์ Data Breach อย่างมีประสิทธิภาพ
Data Breach หรือ การละเมิดข้อมูลมีให้เห็นทั่วข่าวเมื่อเร็ว ๆ นี้ การทำความเข้าใจวิธีการป้องกัน และสิ่งที่ควรทำเมื่อเกิดขึ้น ถือเป็นสิ่งสำคัญต่อความสำเร็จในการดำเนินงานของทุกองค์กร องค์กรที่มีการเตรียมพร้อมอย่างดีมีแผนตอบสนองต่อเหตุการณ์ (IRP) ที่พร้อมปรับใช้ในกรณีที่มีการละเมิด แผนเหล่านี้เกี่ยวข้อง
-
Data Breach คืออะไร?
Data Breach ในภาษาไทยเรียกว่า “การละเมิดข้อมูล” หรือ “การรั่วไหลของข้อมูล” Data Breach คือ เหตุการณ์ที่ข้อมูลส่วนบุคคล หรือข้อมูลสำคัญขององค์กร ถูกเข้าถึงโดยบุคคลที่ไม่ได้รับอนุญาต โดยข้อมูลที่รั่วไหลนี้อาจจะถูกนำไปใช้ในทางที่ผิด เช่น นำไปขายต่อ ใช้สวมรอย หรือ นำไปโจมตีทางไซเบอร์ ตัวอย่างผลกระทบจาก
-
กลวิธีฟิชชิ่งรูปแบบใหม่ใช้กลอุบาย Microsoft Office แพร่กระจาย NetSupport RAT
แคมเปญฟิชชิ่งใหม่กำหนดเป้าหมายองค์กรในสหรัฐฯ โดยมีจุดประสงค์เพื่อติดตั้งโทรจันการเข้าถึงระยะไกลที่เรียกว่า NetSupport RAT Perception Point บริษัทรักษาความปลอดภัยทางไซเบอร์ของอิสราเอลกำลังติดตามกิจกรรมภายใต้ชื่อเล่นว่า Operation PhantomBlu “การดำเนินการ PhantomBlu นำเสนอวิธีการหาประโยชน์ที่เหมาะสมยิ่
-
Endpoint Security คือ
Endpoint Security คือ ระบบรักษาความปลอดภัยปลายทาง ทำหน้าที่ปกป้องอุปกรณ์ต่าง ๆ ที่เชื่อมต่อกับระบบเครือข่าย ไม่ว่าจะเป็น คอมพิวเตอร์ โน้ตบุ๊ค แท็บเล็ต หรือโทรศัพท์มือถือ อุปกรณ์เหล่านี้เปรียบเหมือน จุดเชื่อมต่อ เข้าสู่ระบบเครือข่ายของคุณ Endpoint Security เปรียบเหมือน เจ้าหน้าที่รักษาความปลอดภัย คอย
-
แฮกเกอร์ใช้การลักลอบขน HTML เพื่อส่งมัลแวร์ผ่านเว็บไซต์ Google ปลอม
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ค้นพบแคมเปญมัลแวร์ใหม่ที่ใช้ประโยชน์จากหน้า Google Sites ปลอมและการลักลอบนำ HTML เพื่อเผยแพร่มัลแวร์เชิงพาณิชย์ที่เรียกว่า AZORult เพื่ออำนวยความสะดวกในการขโมยข้อมูล “มันใช้เทคนิคการลักลอบขน HTML นอกรีต โดยที่เพย์โหลดที่เป็นอันตรายถูกฝังอยู่ในไฟล์ JSON แยกต่างหากท
-
เปรียบเทียบแพลตฟอร์มการป้องกัน CrowdStrike Falcon และ SentinelOne Singularity
ดูการเปรียบเทียบแบบเทียบเคียงระหว่าง CrowdStrike Falcon Endpoint Protection Platform กับ SentinelOne Singularity โดยอิงตามข้อมูลการตั้งค่าจากบทวิจารณ์ของผู้ใช้ CrowdStrike Falcon Endpoint Protection Platform ให้คะแนน 4.6/5 ดาวกับ 258 บทวิจารณ์ ในทางตรงกันข้าม SentinelOne Singularity ให้คะแนน 4.7/5 ด
-
Dark Web Profile: LockBit 3.0 Ransomware
อัปเดต] 31 สิงหาคม 2023: ดูหัวข้อย่อย: “การต่อสู้ในการปฏิบัติงานของ LockBit ภัยคุกคามที่ว่างเปล่า และไฟกระชากฉับพลัน” [อัปเดต] 3 กรกฎาคม 2023: LockBit อ้างว่าแฮ็ก Taiwan Semiconductor Manufacturing Company (TSMC) แต่ TSMC ชี้แจงว่ามีการละเมิด Kinmax Technology ซึ่งเป็นซัพพลายเออร์เพียงรายเดียว เพิ่ม
-
ภัยไซเบอร์ประจำเดือน: ตรวจจับการโจมตีด้วย QR Code หลายชั้น
โพสต์ในบล็อกนี้เป็นส่วนหนึ่งของซีรีส์ประจำเดือน Cybersecurity Stop of the Month ซึ่งสำรวจกลยุทธ์ที่พัฒนาตลอดเวลาของอาชญากรไซเบอร์ในปัจจุบัน โดยมุ่งเน้นไปที่สามขั้นตอนแรกที่สำคัญในห่วงโซ่การโจมตีในบริบทของภัยคุกคามทางอีเมล เป้าหมายของซีรีส์นี้คือการช่วยให้คุณเข้าใจวิธีเสริมการป้องกันของคุณเพื่อปกป้อง
-
ผู้บุกเบิกด้านข่าวกรอง: พบกับผู้เชี่ยวชาญ CTI 10 อันดับแรก
ความเชี่ยวชาญของผู้เชี่ยวชาญด้าน Cyber Threat Intelligence (CTI) ถือเป็นสิ่งสำคัญในการเสริมสร้างการป้องกันทางดิจิทัลต่อภัยคุกคามที่พัฒนาอยู่ตลอดเวลา ภายในกลุ่มผู้เชี่ยวชาญชั้นยอดนี้ ผู้เชี่ยวชาญ CTI 10 อันดับแรกที่นำเสนอในการรวบรวมนี้โดดเด่นในด้านข้อมูลเชิงลึกที่มีวิสัยทัศน์ การวิจัยที่ก้าวล้ำ และ
-
ปลดล็อกการใช้งานใหม่ ๆ กับ 17 โมเดลใหม่ใน Workers AI ครอบคลุมทั้งโมเดลภาษาขนาดใหญ่ โมเดลสร้างภาพ และอื่นๆ อีกมากมาย
เมื่อวันที่ 6 กุมภาพันธ์ 2024 เราได้ประกาศโมเดลใหม่ 8 โมเดลที่เราเพิ่มลงในแค็ตตาล็อกของเราสำหรับกรณีการใช้งานในการสร้างข้อความ การจัดหมวดหมู่ และการสร้างโค้ด วันนี้ เรากลับมาพร้อมกับโมเดลอีกสิบเจ็ด (17!) แบบ ซึ่งมุ่งเน้นไปที่การเปิดใช้งานงานประเภทใหม่ๆ และกรณีการใช้งานด้วย Workers AI ขณะนี้แค็ตตาล็อ
-
การเก็บ Log file คืออะไร ทำอย่างไรให้ผ่าน พรบ.คอมพิวเตอร์
เคยสงสัยกันไหมว่าในปัจจุบันจะมีข่าวที่ปรากฏในสังคมบ่อยมากขึ้นคือ การฟ้องการหมิ่นประมาทโดยการโพสต์ข้อความผ่านเว็บไซต์ Social Media ต่าง ๆ ในรูปแบบของ Comment หรือ การโพสต์ข้อความ หรือวิดีโอ การกระทำผิดเหล่านี้ เจ้าหน้าที่รัฐสามารถหาผู้กระทำความผิดได้อย่างไร เจ้าหน้าที่ทราบได้อย่างไรว่าใครเป็นเจ้าของ
-
CrowdStrike Global Threat Report 2024
รายงาน CrowdStrike Global Threat Report 2024 ฉบับนี้ เปิดเผยรายละเอียดของภัยคุกคามและแนวโน้มสำคัญด้านภัยคุกคามในปี 2023 รวมถึงภัยไซเบอร์ที่อยู่เบื้องหลังกิจกรรมเหล่านี้ และขั้นตอนที่คุณสามารถดำเนินการเพื่อปกป้ององค์กรของคุณในปีที่จะมาถึง รายงานภัยคุกคามทั่วโลกของ CrowdStrike ซึ่งขณะนี้อยู่ในการปรับป
-
เสริมสร้างการดำเนินงานด้านความปลอดภัยด้วย Insights จาก SOC ที่ขับเคลื่อนด้วย AI
ในการต่อสู้กับภัยคุกคามทางไซเบอร์อย่างไม่หยุดยั้ง ศูนย์ปฏิบัติการด้านความปลอดภัย (SOC) พบว่าตัวเองกำลังเผชิญกับความท้าทายมากมาย จากการสำรวจ SANS 2023 SOC นักวิเคราะห์ SOC มากถึง 60% รายงานปริมาณงานที่เพิ่มขึ้น โดย 65% พิจารณาการเปลี่ยนงานภายในปีหน้า การสำรวจอื่นๆ ระบุว่า 55% ขององค์กรขาดการแจ้งเตือน
-
รีวิว CrowdStrike Cybersecurity Software แบบละเอียด
ยินดีต้อนรับสู่รีวิว CrowdStrike ที่รวบรวมข้อมูลเชิงลึกและประสบการณ์จริงด้าน cybersecurity and information technology.สารสนเทศไม่ว่าคุณจะกังวลเกี่ยวกับ Ransomware, กิจกรรมอันตราย หรือเพียงแค่กำลังมองหาแพลตฟอร์มตรวจจับปลายทางที่ทรงพลัง รีวิวนี้จะมอบทุกข้อมูลที่คุณต้องการ คำแนะนำนี้ประกอบด้วยข้อมูลเชิ
-
Proofpoint ช่วยคุณตอบโจทย์ข้อกำหนด CMMC 2.0 และ 3.0 ได้อย่างไร
โปรแกรม Cybersecurity Maturity Model Certification (CMMC) บังคับใช้การปกป้องข้อมูลที่ไม่เป็นความลับที่ละเอียดอ่อนซึ่งกระทรวงกลาโหมของสหรัฐอเมริกา (DoD) แชร์กับผู้รับเหมาและผู้รับเหมาช่วง คุณสามารถเรียนรู้เพิ่มเติมเกี่ยวกับ CMMC ได้ที่นี่ : https://dodcio.defense.gov/CMMC/about/ ในบล็อกโพสต์นี้ เราจะ
-
วิธีป้องกันอีเมลขยะ
อีเมล์สเเปมคืออะไร? อีเมล์สแปมหรืออีเมล์ขยะ คือ อีเมล์ที่ไม่ได้ร้องขอ มักจะถูกส่งเป็นจำนวนมาก แม้ว่าอีเมล์สแปมบางฉบับจะเป็นอีเมล์โฆษณาและไม่ได้เป็นอันตรายโดยตรง แต่ก็สามารถนำไปใช้ในการโจมตีต่างๆ ได้ ด้วยเหตุนี้ เจ้าของกล่องจดหมายจึงควรใช้ความระมัดระวังเมื่อเปิดอีเมล์ และดำเนินการเพื่อลดจำนวนสแปมที่ไ
-
ความปลอดภัยทางไซเบอร์คืออะไร?
ความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity) คือแนวทางปฏิบัติในการปกป้องระบบ เครือข่าย และโปรแกรมจากการโจมตีทางดิจิทัล การโจมตีทางไซเบอร์เหล่านี้ มักมีเป้าหมายเพื่อเข้าถึง เปลี่ยนแปลง หรือทำลายข้อมูลสำคัญ รีดไถเงินจากผู้ใช้ผ่าน Ransomware หรือขัดขวางกระบวนการธุรกิจปกติ การนำมาตรการรักษาความมั่นคงปลอดภัย
-
Wi-Fi 6 คืออะไร ?
Wi-Fi 6 นำการเปลี่ยนแปลงครั้งใหญ่สู่เครือข่ายไร้สายในทุกๆ ที่ ค้นพบคำตอบของคำถามที่พบบ่อยเกี่ยวกับคุณสมบัติและการปรับปรุงใหม่ล่าสุด ทศวรรษที่ผ่านมาได้ทำให้ชีวิตของเราออนไลน์มากขึ้นเรื่อยๆ และอินเทอร์เน็ตไร้สายได้ช่วยให้การเปลี่ยนแปลงนั้นเป็นไปได้ เวอร์ชันล่าสุดของเทคโนโลยีนี้คือ Wi-Fi 6 หรือที่เรียก
-
4 ความเข้าใจผิดเกี่ยวกับ AI
Karmel Allison ผู้เชี่ยวชาญด้าน AI ของ Microsoft ต้องการแก้ไขความเข้าใจผิดเกี่ยวกับ AI Karmel Allison ผู้เชี่ยวชาญด้านเทรนด์ปัญญาประดิษฐ์และที่ปรึกษาเทคนิคให้กับประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Microsoft มักได้ยินความเข้าใจผิดเกี่ยวกับ AI อยู่บ่อยครั้ง ด้วยความรู้ที่ครอบคลุมทั้งด้านชีวสารสนเทศศาสตร
-
โพสต์ปลอม “ดาราเสียชีวิต” ขึ้นลิงค์ให้คุณกดหลอกขโมยข้อมูล Facebook!
กลโกงออนไลน์ใหม่กำลังระบาดบน Facebook มิจฉาชีพอาศัยความอยากรู้อยากเห็นของเหยื่อ ชอบไปทิ้งลิงค์ไว้ใต้คอมเม้นคนดังหรือช่องข่าวต่างๆ เพื่อต้องการเเฮ็กคุณเเละเพื่อขโมยข้อมูลรับรองการเข้าสู่ Facebook คุณอาจเคยเห็นโพสต์ในโซเชียลมีเดียที่อ้างว่านักแสดง นักดนตรี หรือบุคคลที่มีชื่อเสียงเสียชีวิต โพสต์เหล่านี
-
สรุปการโจมตีทางไซเบอร์ในเดือนมกราคม 2024
อาชญากรรมไซเบอร์ในเดือนมกราคม 2024 จะมุ่งเน้นไปที่การโจมตีช่องโหว่ที่รู้จักกันดี (CVE) การขโมย คริปโตเคอร์เรนซี และการอัปเดตเกี่ยวกับแรนซัมแวร์ ในช่วงเดือนที่ผ่านมามีการรั่วไหลของข้อมูลที่น่าสนใจหลายครั้งภายในระบบนิเวศน์ตลาดแรนซัมแวร์ โดยเกี่ยวข้องกับกลุ่มอาชญากรไซเบอร์อย่าง BlackCat และ Zeppelin กล
-
คาดการณ์ด้านความปลอดภัยไซเบอร์ปี 2024: กลยุทธ์และเป้าหมายใหม่ของแรนซัมแวร์
สิ่งที่จะเกิดขึ้นในปี 2024 สำหรับความปลอดภัยทางไซเบอร์ ภัยคุกคามในโลกไซเบอร์กำลังเปลี่ยนแปลงไป จากเดิมที่เหล่าแฮ็กเกอร์มักทำไป “เพื่อความสะใจ” มุ่งสร้างความวุ่นวายหรือแสดงฝีมือ มาสู่ยุคปัจจุบันที่พวกเขา “มุ่งหาผลกำไร” กลายเป็นธุรกิจที่แสวงหาช่องทางทำเงินซ้ำๆ อย่างเป็นระบบ ในปี 2024 เราคาดการณ์ว่าภัย
-
วิธีการตั้งค่าการจัดการภัยคุกคามภายในและโปรแกรมป้องกันข้อมูลสูญหาย
บทความบล็อกนี้อ้างอิงจากหนังสืออิเล็กทรอนิกส์ของเรา: https://www.proofpoint.com/au/resources/e-books/ ในช่วงไม่กี่ปีที่ผ่านมาเทคโนโลยีและวิธีการทำงานได้เปลี่ยนแปลงไปอย่างมากการเข้าถึงข้อมูลมากขึ้นผ่านช่องทางที่มากขึ้นและการย้ายไปใช้ระบบคลาวด์ได้เปลี่ยนลักษณะการทำงานทำให้การรักษาความปลอดภัยข้อมูลที่ม
-
CVE-2023-21839: เจาะลึกช่องโหว่สำคัญใน Oracle WebLogic
Oracle WebLogic เป็นแพลตฟอร์มการจัดการ Java ระดับองค์กรที่ใช้เพื่อจัดการ ปรับใช้ และแจกจ่ายแอปพลิเคชัน Java ขนาดใหญ่ ใช้สำหรับการปรับใช้และการจัดการทั้งในสถานที่และระบบคลาวด์ ช่วยอำนวยความสะดวกในการสื่อสารระหว่างบริการแบบกระจายและดูเเลรักษาความปลอดภัยกับทั้งระบบแบบกระจายขนาดใหญ่ ปีนี้พบช่องโหว่ที่มี
-
ปลดปล่อยประสิทธิภาพการจัดเก็บข้อมูลที่ไม่เคยมีมาก่อนด้วย SupremeRAID™ สำหรับ Gen5
ปลดปล่อยประสิทธิภาพการจัดเก็บข้อมูลที่ไม่เคยมีมาก่อนด้วย SupremeRAID™ ในโลกที่ข้อมูลเป็นสิ่งสำคัญ การค้นหาโซลูชันจัดเก็บข้อมูลที่สมบูรณ์แบบนั้นเป็นสิ่งที่สำคัญอย่างมาก Storage SupremeRAID™ Gen5 ได้ผลลัพธ์ที่น่าทึ่งมาก เทคโนโลยีนี้ไม่ใช่แค่การปรับปรุงเท่านั้น แต่เป็นเครื่องเปลี่ยนโฉมอย่างสมบูรณ์สำหรั
-
15 เครื่องมือความปลอดภัยไซเบอร์โอเพ่นซอร์สที่คุณอาจไม่เคยรู้จักมาก่อน
เครื่องมือโอเพ่นซอร์สเป็นเครื่องมือที่สำคัญในโลกเทคโนโลยีซึ่งรวบรวมความคิดสร้างสรรค์ การทำงานร่วมกัน และการเข้าถึงที่สะดวก เครื่องมือเหล่านี้พัฒนาขึ้นด้วยเเนวคิดเเละหลักการที่ขับเคลื่อนช่วยให้ผู้ใช้สามารถตรวจสอบ ปรับเปลี่ยน และปรับแต่งโซลูชันตามความต้องการของตนเองหรือสามารถปรับเปลี่ยนได้ตามใจชอบ ในด
-
เตือนภัย Qakbot กลับมาอีกครั้ง: ใหญ่ขึ้นดีขึ้นเเละอันตรายกว่าเดิม
เตือนภัย Qakbot กลับมาพร้อมกับการอัปเดตใหม่ ทำให้เกิดภัยคุกคามทางไซเบอร์ที่รุนแรงมากขึ้น ถ้าอยากหลีกเลี่ยงควรทำตามคำเเนะนำของเรา Qakbot หรือที่รู้จักกันในชื่อ Qbot เป็น แรนซัมแวร์หรือมัลแวร์ด้านการเงินประเภทหนึ่งที่ซับซ้อนซึ่งทำงานมาหลายปีแล้ว มุ่งเป้าไปที่ระบบที่ใช้ Windows เป็นหลัก และออกแบบมาเพื่
-
Clean Code คืออะไร?
Clean Code คืออะไร และประกอบด้วยอะไรบ้าง? Clean Code คือโค้ดที่อ่านง่าย เข้าใจง่าย และสามารถแก้ไขได้ง่าย เป็นโค้ดที่ไม่ซับซ้อน เป็นโค้ดที่มี format รูปแบบ แบบแผน ที่ทำให้ Developer หลายคนสามารถทำงานร่วมกันในโปรเจ็กต์เดียวกันได้ง่าย นี่เกี่ยวกับสาเหตุและโค้ด (ที่สะอาด) ในอดีต เมื่ออธิบายสิ่งที่ Sonar
2023
8 บทความ-
8 เคล็ดลับความปลอดภัยไซเบอร์สำหรับการช้อปปิ้งออนไลน์ในวันคริสต์มาส
เทศกาลคริสต์มาสเวียนมาอีกครั้ง ฤดูแห่งความสุขและ… การช้อปปิ้งออนไลน์! สถิติจากสหพันธ์การค้าปลีกแห่งชาติ (National Retail Federation) ระบุว่า ในช่วง Black Friday มีคนไปช้อปที่ร้านค้าจริงกว่า 151 ล้านคน แต่ยอดซื้อออนไลน์ในช่วง Cyber Monday สูงเกิน 100 ล้านคน! ไม่แปลกใจเลยที่ผู้คนหันมาช้อปปิ้งออนไลน์กั
-
DNS: 40 AND FABULOUS! ประวัติศาตร์ 40 ปี ของ DNS
ทำไมเวลาถึงผ่านไปไวเหมือนยุค 80 พึ่งผ่านมาแค่ 20 ปีที่เเล้วเอง !? Happy Birth Day DNS 40 Years ประวัติ DNS แบบสรุปคร่าวๆ 1983 วันเกิดครบรอบ 40 ปีของ DNS ตรงกับวันที่มีการเผยแพร่เอกสารขอความเห็น (RFCs) 882 และ 883 RFCs ทั้งสองฉบับนี้ เผยแพร่ในเดือนพฤศจิกายน พ.ศ. 2526 เป็นการวางรากฐานของ DNS 1984 เซิร
-
อัปเดตอาชญากรรมทางไซเบอร์ในเดือนพฤศจิกายน 2023
อาชญากรไซเบอร์กำลังหันไปใช้ AI มากขึ้นเรื่อยๆ เพื่อเพิ่มประสิทธิภาพการโจมตีของพวกเขา หนึ่งในแนวโน้มที่โดดเด่นที่สุดคือการใช้ LLMs (Large Language Models) เครื่องมือและบริการที่ใช้ AI กำลังพัฒนาอย่างรวดเร็วและมีความสามารถอันตรายมากขึ้นเรื่อยๆ เครื่องมือเหล่านี้สามารถใช้เพื่อสร้างอีเมลฟิชชิง เจาะระบบ
-
ฟีดข่าวภัยคุกคาม (threat intelligence feed) คืออะไร ?
ฟีดข่าวภัยคุกคาม คือ ข้อมูลเกี่ยวกับการโจมตีที่อาจเกิดขึ้น (เรียกว่า “threat intelligence”) ที่ส่งมาจากแหล่งภายนอก องค์กรต่างๆ สามารถใช้ฟีดข่าวภัยคุกคามเพื่ออัปเดตระบบป้องกันความปลอดภัยให้ทันสมัยและพร้อมรับมือกับการโจมตีล่าสุด เปรียบเทียบง่ายๆ เหมือนกับการติดตามข่าวสารประจำวัน ฟีดข่าวภัยคุกคามจะแจ้ง
-
On-Premise กับ On-Cloud เลือกใช้แบบไหนดี ??
On-Premise กับ On-Cloud เป็นคำศัพท์ที่เกี่ยวข้องกับ Cloud Computing ที่มักใช้เรียกรูปแบบของการจัดเก็บข้อมูลและประมวลผลข้อมูลซึ่งแต่ละองค์กรก็จะมีการเลือกใช้งานที่แตกต่างกันไปขึ้นอยู่กับความสะดวกและเหมาะสมของแต่ละองค์กร On-Premise คือ ระบบ Server ที่ทางองค์กรจะต้องลงทุนติดตั้งขึ้นมาเอง สามารถใช้งานได
-
Cloud Computing คืออะไร ?
Cloud Computing คืออะไร มีกี่ประเภท มีบริการอะไรบ้าง ? เชื่อว่าหลายๆคนหากได้ยินคำว่า Cloud จะต้องคุ้นหูคุ้นตากับคำว่า icloud อย่างแน่นอน แต่ที่ให้บริการ Cloud ไม่ได้มีแต่ iCloud เท่านั้น ยังมี OneDrive, Google Drive, Dropbox, Amazon Web Services (AWS), Microsoft Azure และอื่นๆอีกมากมาย เนื่องจากใช้ก
-
SentinelOne โซลูชันความปลอดภัยทางไซเบอร์แบบครบวงจร
แพลตฟอร์ม AI ที่สามารถดูแลความปลอดภัยและปกป้องได้ทั้งองค์กร SentinelOne นำเสนอโซลูชันความปลอดภัยทางไซเบอร์แบบครบวงจรที่ออกแบบมาเพื่อปกป้ององค์กรจากภัยคุกคามทางไซเบอร์ที่หลากหลาย ด้วยโซลูชันของ SentinelOne ประกอบด้วยผลิตภัณฑ์และบริการต่างๆ ดังนี้ Singularity Control Singularity Complete Singularity R
-
Datacenter คืออะไร
Datacenter (ศูนย์ข้อมูล) เป็นสถานที่ที่มีการเก็บรวบรวมและดำเนินการด้านเทคโนโลยีสารสนเทศและการสื่อสารขององค์กรหรือบริษัท ศูนย์ข้อมูลจัดเก็บและบริการข้อมูลที่สำคัญเพื่อให้การทำงานของระบบคอมพิวเตอร์ และเซิร์ฟเวอร์ในองค์กรสามารถทำงานได้อย่างมีประสิทธิภาพและมั่นคงได้ตลอดเวลา ศูนย์ข้อมูลมักจะมีอุปกรณ์เครื
เลือกลูกค้ามาหนึ่งราย เราจะรันให้ 60 วัน
เลือกลูกค้าที่คุณดูแลอยู่แล้วมาหนึ่งราย เราจะส่งมอบ Managed Exposure บนโดเมนของเขาเป็นเวลาสองเดือน ในเทมเพลตของคุณ โดยไม่มีค่าใช้จ่าย — คุณจะได้เห็นของจริงที่ลูกค้าของคุณจะได้รับ ก่อนเซ็นอะไรทั้งสิ้น
สมัครเป็นพาร์ทเนอร์