October 2025

เหตุการณ์ล่าสุดจาก CrowdStrike กลายเป็นอีกหนึ่งบทเรียนสำคัญสำหรับองค์กรด้าน Cybersecurity ทั่วโลก หลังบริษัทเปิดเผยช่องโหว่ระดับ “ปานกลาง” สองรายการใน Falcon Sensor สำหรับ Windows — ระบบตรวจจับและป้องกันปลายทาง (EDR) ที่ใช้กันแพร่หลายที่สุดในโลก ช่องโหว่ที่ระบุภายใต้รหัส CVE-2025-42701 และ CVE-2025-42706 แม้จะไม่เปิดทางให้ผู้โจมตีเข้าระบบโดยตรง แต่สามารถถูกนำมาใช้ลบไฟล์สำคัญภายในเครื่องเป้าหมายได้ หากผู้ไม่ประสงค์ดีมีสิทธิ์เข้าถึงมาก่อนแล้ว     ภาพรวมช่องโหว่และความรุนแรง ช่องโหว่แรก CVE-2025-42701 เป็น Race Condition ในกระบวนการจัดการไฟล์ (TOCTOU – Time-of-Check to Time-of-Use) ซึ่งอาจเปิดโอกาสให้ผู้โจมตีที่มีสิทธิ์รันโค้ดในเครื่องสามารถแก้ไขสถานะไฟล์ระหว่างขั้นตอนการตรวจสอบและใช้งาน จนทำให้ Falcon Sensor ลบไฟล์ที่ไม่ควรถูกลบได้ ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงปานกลาง (CVSS 5.6)...

Read More

ยุคที่ฟิชชิงไม่รอให้เรา “เปิดแอป” อีกต่อไป ลิงก์อันตรายมักแทรกมากับการแจ้งเตือนจากแอปแชตหรือ SMS แบบแนบเนียน บทความนี้ชวนมาดูฟีเจอร์ใหม่ของ Kaspersky for Android ที่ช่วย “บล็อคลิงก์น่าสงสัยตั้งแต่ชั้นการแจ้งเตือน” เพื่อลดความเสี่ยงก่อนที่นิ้วจะเผลอแตะลิงก์ไปแบบไม่ทันตั้งตัว     Kaspersky Notification Protection คืออะไร Notification Protection คือความสามารถใหม่ใน Kaspersky for Android ที่ทำหน้าที่ตรวจสอบและลบลิงก์หลอก/น่าสงสัยออกจาก “การแจ้งเตือน” ของทุกแอปทันทีที่เด้งขึ้นมา ครอบคลุมทั้งแอปแชต SMS และการแจ้งเตือนจากแอปอื่น ๆ จุดเด่นคือทำงานแบบอัตโนมัติ ไม่ต้องรอให้เราเข้าแอปหรือกดลิงก์ก่อนจึงจะเตือน ฟีเจอร์นี้เป็นชั้นป้องกันเพิ่มเติม นอกเหนือจาก Safe Browsing (เช็ก URL ขณะท่องเว็บ) และ Safe Messaging...

Read More

เหตุการณ์เพลิงไหม้ที่ศูนย์บริการทรัพยากรสารสนเทศแห่งชาติ (NIRS) เมืองแดจอน สาธารณรัฐเกาหลีใต้ เมื่อ 26 กันยายน 2025 กลายเป็น “กรณีศึกษาแห่งปี” ของ Data Resilience เพราะทำให้ระบบคลาวด์กลางภาครัฐเกาหลีใต้หรือ G-Drive ถูกทำลายทั้งระบบ ข้อมูลงานราชการหายวับกว่า 858 TB และที่น่าตกใจยิ่งกว่า คือระบบนี้ไม่มีการสำรองข้อมูล (backup) นอกศูนย์อื่นเลย     ภาพรวมเหตุการณ์และขอบเขตความเสียหาย G-Drive เป็นพื้นที่กลางสำหรับข้าราชการกว่า 125,000 คน จาก 74 กระทรวง ซึ่งได้รับพื้นที่ใช้งานคนละราว 30 GB เหตุเพลิงไหม้ครั้งนี้ทำลายเนื้อหารวม 858 TB เทียบได้กับกระดาษ A4 ประมาณ 449,500 ล้านแผ่น...

Read More

เทคโนโลยี AI ของ BytePlus ถูกออกแบบให้เชื่อมโยงตั้งแต่ชั้นโครงสร้างพื้นฐานไปจนถึงเครื่องมือสร้างสรรค์งาน สร้างภาพ สร้างเสียง และสร้างวิดีโอได้จริงในงานธุรกิจ ชุดโซลูชันนี้ครอบคลุมงานด้านวิดีโอด้วย Seedance งานด้านภาพด้วย Seedream งานด้านเสียงด้วย Seed Speech งานจัดการโมเดลด้วย ModelArk และงานพัฒนาโมเดลครบวงจรด้วย Machine Learning Platform ช่วยให้ทีมพัฒนาทำงานเร็วขึ้น มีต้นทุนคุมได้ และขยายการใช้งานสู่ระดับองค์กรได้อย่างมั่นใจ     Seedance วิดีโอที่ลื่นไหลและเล่าเรื่องได้ Seedance เป็นโมเดลสร้างวิดีโอที่เน้นคุณภาพระดับภาพยนตร์ ความละเอียดสูงที่ให้การเคลื่อนไหวลื่นไหล รายละเอียดชัด และคงโทนเรื่องราวหลายช็อตอย่างต่อเนื่อง โครงสร้างการคิดค่าบริการแบบโทเคนช่วยให้ควบคุมค่าใช้จ่ายง่ายขึ้น เหมาะกับทีมครีเอทีฟที่ต้องการทำวิดีโอโปรโมต สาธิตสินค้า หรือ Storyboard ที่สื่อสารได้ทันใจ   Your browser does not support HTML5...

Read More

เมื่อบริษัทผู้ให้บริการซัพพอร์ตภายนอกของ Discord แอพ Voice Chat ชื่อดังของเหล่าเกมเมอร์ ถูกเจาะระบบ ทำให้ข้อมูลของผู้ใช้บางส่วนที่เคยติดต่อฝ่าย Customer Support / Trust & Safety ถูกเข้าถึงโดยไม่ได้รับอนุญาต   ข้อมูลที่รั่วประกอบด้วย ชื่อ อีเมล รายละเอียดการติดต่อ และไฟล์แนบจาก Ticket บางส่วน รวมถึงเอกสารยืนยันตัวตน เช่น บัตรประชาชนหรือพาสปอร์ตของผู้ใช้ที่เคยยื่นเพื่อยืนยันอายุ ทั้งนี้ Discord ยืนยันว่า ระบบหลักและฐานข้อมูลผู้ใช้ไม่ได้ถูกเจาะโดยตรง     สาเหตุ   เหตุโจมตีเกิดจากการขโมยข้อมูลล็อกอินของพนักงาน Vendor ภายนอก ซึ่งเปิดช่องให้แฮกเกอร์เข้าถึงระบบซัพพอร์ต โดยใช้เทคนิค Supply Chain Attack คล้ายกับเหตุการณ์ในอดีตของ Okta และ Twilio ที่เคยเกิดขึ้น เมื่อ Discord ตรวจพบการรั่วไหล...

Read More

Microsoft เปิดช่องทาง Insiders สำหรับ Visual Studio 2026 อย่างเป็นทางการ พร้อมยกระดับ IDE ให้ “ฉลาดกว่า เร็วกว่า ใช้งานลื่นกว่า” เมื่อเทียบกับ VS 2022 ไม่ว่าจะเป็นการผสาน AI ที่ลึกขึ้น การเพิ่มประสิทธิภาพกับโซลูชันขนาดใหญ่ UI ที่ทันสมัยขึ้น และการติดตั้งใช้งานคู่กับเวอร์ชันเดิมได้อย่างสบายใจ ใครอยากลองของใหม่ แนะนำโหลดเวอร์ชัน Insider มาทดสอบฟีเจอร์ก่อนใครได้ทันที     สิ่งที่ VS 2026 ทำได้เหนือกว่า VS 2022   [caption id="attachment_19136" align="aligncenter" width="800"] Microsoft. (2025, September 10)....

Read More

ในรายงานการทดสอบล่าสุดของ SE Labs (มกราคม 2025) ที่จัดทำขึ้นเพื่อตรวจสอบประสิทธิภาพของ CrowdStrike Falcon ในการป้องกันการโจมตีด้วย Ransomware พบว่า Falcon สามารถทำผลงานได้ยอดเยี่ยม ด้วยผลการทดสอบ 100% Accuracy ทั้งการตรวจจับ (Detection) การป้องกัน (Protection) และยังไม่มี False Positive เลยแม้แต่ครั้งเดียว     รายละเอียดการทดสอบ SE Labs ได้ทดสอบด้วยการใช้วิธีการโจมตีที่สมจริง โดยเลียนแบบพฤติกรรมของกลุ่ม Ransomware ที่ใช้กันจริงในปัจจุบัน ทั้งการโจมตีโดยตรง (Direct Attacks) เช่น Phishing Email, Malicious Attachments และการโจมตีเชิงลึก (Deep Attacks)...

Read More

จากผลสำรวจผู้ใช้งาน PRTG Network Monitor จำนวนกว่า 1,200 คนทั่วโลกในปี 2025 พบข้อมูลที่น่าสนใจว่า PRTG ยังคงเป็นหนึ่งในเครื่องมือหลักที่ผู้ดูแลระบบเลือกใช้ในการตรวจสอบและแก้ไขปัญหาเครือข่าย โดยกว่า 85% ของผู้ตอบแบบสอบถามยืนยันว่าใช้ PRTG เพื่อการ Network Troubleshooting และสามารถตรวจจับปัญหาได้ก่อนที่จะกระทบผู้ใช้งานจริง     ผลสำรวจนี้สะท้อนว่า PRTG ไม่ได้เป็นเพียงแค่เครื่องมือ Monitoring ธรรมดา แต่ได้กลายเป็น “คู่หู” ของผู้เชี่ยวชาญด้าน IT ที่ทำหน้าที่เป็นเหมือนด่านแรกในการเฝ้าระวังความผิดปกติ ตั้งแต่ปัญหาเรื่อง Bandwidth, Latency ไปจนถึงการเชื่อมโยงกับ IT Security และ Server Management ที่ซับซ้อนกว่าเดิม อีกทั้งยังมีผู้ใช้งานกว่า 70%...

Read More