Blog

ยุคที่ฟิชชิงไม่รอให้เรา “เปิดแอป” อีกต่อไป ลิงก์อันตรายมักแทรกมากับการแจ้งเตือนจากแอปแชตหรือ SMS แบบแนบเนียน บทความนี้ชวนมาดูฟีเจอร์ใหม่ของ Kaspersky for Android ที่ช่วย “บล็อคลิงก์น่าสงสัยตั้งแต่ชั้นการแจ้งเตือน” เพื่อลดความเสี่ยงก่อนที่นิ้วจะเผลอแตะลิงก์ไปแบบไม่ทันตั้งตัว     Kaspersky Notification Protection คืออะไร Notification Protection คือความสามารถใหม่ใน Kaspersky for Android ที่ทำหน้าที่ตรวจสอบและลบลิงก์หลอก/น่าสงสัยออกจาก “การแจ้งเตือน” ของทุกแอปทันทีที่เด้งขึ้นมา ครอบคลุมทั้งแอปแชต SMS และการแจ้งเตือนจากแอปอื่น ๆ จุดเด่นคือทำงานแบบอัตโนมัติ ไม่ต้องรอให้เราเข้าแอปหรือกดลิงก์ก่อนจึงจะเตือน ฟีเจอร์นี้เป็นชั้นป้องกันเพิ่มเติม นอกเหนือจาก Safe Browsing (เช็ก URL ขณะท่องเว็บ) และ Safe Messaging...

Read More

เหตุการณ์เพลิงไหม้ที่ศูนย์บริการทรัพยากรสารสนเทศแห่งชาติ (NIRS) เมืองแดจอน สาธารณรัฐเกาหลีใต้ เมื่อ 26 กันยายน 2025 กลายเป็น “กรณีศึกษาแห่งปี” ของ Data Resilience เพราะทำให้ระบบคลาวด์กลางภาครัฐเกาหลีใต้หรือ G-Drive ถูกทำลายทั้งระบบ ข้อมูลงานราชการหายวับกว่า 858 TB และที่น่าตกใจยิ่งกว่า คือระบบนี้ไม่มีการสำรองข้อมูล (backup) นอกศูนย์อื่นเลย     ภาพรวมเหตุการณ์และขอบเขตความเสียหาย G-Drive เป็นพื้นที่กลางสำหรับข้าราชการกว่า 125,000 คน จาก 74 กระทรวง ซึ่งได้รับพื้นที่ใช้งานคนละราว 30 GB เหตุเพลิงไหม้ครั้งนี้ทำลายเนื้อหารวม 858 TB เทียบได้กับกระดาษ A4 ประมาณ 449,500 ล้านแผ่น...

Read More

เทคโนโลยี AI ของ BytePlus ถูกออกแบบให้เชื่อมโยงตั้งแต่ชั้นโครงสร้างพื้นฐานไปจนถึงเครื่องมือสร้างสรรค์งาน สร้างภาพ สร้างเสียง และสร้างวิดีโอได้จริงในงานธุรกิจ ชุดโซลูชันนี้ครอบคลุมงานด้านวิดีโอด้วย Seedance งานด้านภาพด้วย Seedream งานด้านเสียงด้วย Seed Speech งานจัดการโมเดลด้วย ModelArk และงานพัฒนาโมเดลครบวงจรด้วย Machine Learning Platform ช่วยให้ทีมพัฒนาทำงานเร็วขึ้น มีต้นทุนคุมได้ และขยายการใช้งานสู่ระดับองค์กรได้อย่างมั่นใจ     Seedance วิดีโอที่ลื่นไหลและเล่าเรื่องได้ Seedance เป็นโมเดลสร้างวิดีโอที่เน้นคุณภาพระดับภาพยนตร์ ความละเอียดสูงที่ให้การเคลื่อนไหวลื่นไหล รายละเอียดชัด และคงโทนเรื่องราวหลายช็อตอย่างต่อเนื่อง โครงสร้างการคิดค่าบริการแบบโทเคนช่วยให้ควบคุมค่าใช้จ่ายง่ายขึ้น เหมาะกับทีมครีเอทีฟที่ต้องการทำวิดีโอโปรโมต สาธิตสินค้า หรือ Storyboard ที่สื่อสารได้ทันใจ   Your browser does not support HTML5...

Read More

เมื่อบริษัทผู้ให้บริการซัพพอร์ตภายนอกของ Discord แอพ Voice Chat ชื่อดังของเหล่าเกมเมอร์ ถูกเจาะระบบ ทำให้ข้อมูลของผู้ใช้บางส่วนที่เคยติดต่อฝ่าย Customer Support / Trust & Safety ถูกเข้าถึงโดยไม่ได้รับอนุญาต   ข้อมูลที่รั่วประกอบด้วย ชื่อ อีเมล รายละเอียดการติดต่อ และไฟล์แนบจาก Ticket บางส่วน รวมถึงเอกสารยืนยันตัวตน เช่น บัตรประชาชนหรือพาสปอร์ตของผู้ใช้ที่เคยยื่นเพื่อยืนยันอายุ ทั้งนี้ Discord ยืนยันว่า ระบบหลักและฐานข้อมูลผู้ใช้ไม่ได้ถูกเจาะโดยตรง     สาเหตุ   เหตุโจมตีเกิดจากการขโมยข้อมูลล็อกอินของพนักงาน Vendor ภายนอก ซึ่งเปิดช่องให้แฮกเกอร์เข้าถึงระบบซัพพอร์ต โดยใช้เทคนิค Supply Chain Attack คล้ายกับเหตุการณ์ในอดีตของ Okta และ Twilio ที่เคยเกิดขึ้น เมื่อ Discord ตรวจพบการรั่วไหล...

Read More

Microsoft เปิดช่องทาง Insiders สำหรับ Visual Studio 2026 อย่างเป็นทางการ พร้อมยกระดับ IDE ให้ “ฉลาดกว่า เร็วกว่า ใช้งานลื่นกว่า” เมื่อเทียบกับ VS 2022 ไม่ว่าจะเป็นการผสาน AI ที่ลึกขึ้น การเพิ่มประสิทธิภาพกับโซลูชันขนาดใหญ่ UI ที่ทันสมัยขึ้น และการติดตั้งใช้งานคู่กับเวอร์ชันเดิมได้อย่างสบายใจ ใครอยากลองของใหม่ แนะนำโหลดเวอร์ชัน Insider มาทดสอบฟีเจอร์ก่อนใครได้ทันที     สิ่งที่ VS 2026 ทำได้เหนือกว่า VS 2022   [caption id="attachment_19136" align="aligncenter" width="800"] Microsoft. (2025, September 10)....

Read More

ในรายงานการทดสอบล่าสุดของ SE Labs (มกราคม 2025) ที่จัดทำขึ้นเพื่อตรวจสอบประสิทธิภาพของ CrowdStrike Falcon ในการป้องกันการโจมตีด้วย Ransomware พบว่า Falcon สามารถทำผลงานได้ยอดเยี่ยม ด้วยผลการทดสอบ 100% Accuracy ทั้งการตรวจจับ (Detection) การป้องกัน (Protection) และยังไม่มี False Positive เลยแม้แต่ครั้งเดียว     รายละเอียดการทดสอบ SE Labs ได้ทดสอบด้วยการใช้วิธีการโจมตีที่สมจริง โดยเลียนแบบพฤติกรรมของกลุ่ม Ransomware ที่ใช้กันจริงในปัจจุบัน ทั้งการโจมตีโดยตรง (Direct Attacks) เช่น Phishing Email, Malicious Attachments และการโจมตีเชิงลึก (Deep Attacks)...

Read More

จากผลสำรวจผู้ใช้งาน PRTG Network Monitor จำนวนกว่า 1,200 คนทั่วโลกในปี 2025 พบข้อมูลที่น่าสนใจว่า PRTG ยังคงเป็นหนึ่งในเครื่องมือหลักที่ผู้ดูแลระบบเลือกใช้ในการตรวจสอบและแก้ไขปัญหาเครือข่าย โดยกว่า 85% ของผู้ตอบแบบสอบถามยืนยันว่าใช้ PRTG เพื่อการ Network Troubleshooting และสามารถตรวจจับปัญหาได้ก่อนที่จะกระทบผู้ใช้งานจริง     ผลสำรวจนี้สะท้อนว่า PRTG ไม่ได้เป็นเพียงแค่เครื่องมือ Monitoring ธรรมดา แต่ได้กลายเป็น “คู่หู” ของผู้เชี่ยวชาญด้าน IT ที่ทำหน้าที่เป็นเหมือนด่านแรกในการเฝ้าระวังความผิดปกติ ตั้งแต่ปัญหาเรื่อง Bandwidth, Latency ไปจนถึงการเชื่อมโยงกับ IT Security และ Server Management ที่ซับซ้อนกว่าเดิม อีกทั้งยังมีผู้ใช้งานกว่า 70%...

Read More

ภัยคุกคามไซเบอร์ยุคใหม่กำลังพัฒนาไปอีกขั้น เมื่อมีการค้นพบการโจมตีที่ใช้ SEO Poisoning และ Malvertising หลอกผู้ใช้ให้ดาวน์โหลดตัวติดตั้ง Microsoft Teams ปลอม ซึ่งแท้จริงแล้วคือ Oyster Malware หรือที่รู้จักกันในชื่อ Broomstick และ CleanUpLoader โดยมัลแวร์ชนิดนี้เปิดทางให้ผู้โจมตีสามารถควบคุมเครื่องจากระยะไกล ขโมยข้อมูล และเข้าถึงระบบได้อย่างต่อเนื่อง       Oyster Malware คืออะไร? Oyster Malware ปรากฏครั้งแรกในปี 2023 และถูกใช้เป็นเครื่องมือในการโจมตีระบบมากมาย โดยความสามารถหลักมีดังนี้ ควบคุมเครื่องจากระยะไกลผ่าน Command and Control ขโมยข้อมูลสำคัญ เช่น ไฟล์และ Credential ต่าง ๆ ที่อยู่ในระบบ สร้าง Persistence Session ให้อยู่ในระบบได้ยาวนาน Oyster...

Read More

ประเทศไทยได้มีการประกาศใช้ มาตรฐานความปลอดภัยเว็บไซต์ (Website Security Standard WSS) ฉบับแรก เพื่อยกระดับความปลอดภัยของบริการออนไลน์และสร้างความมั่นใจให้กับผู้ใช้งานทั้งภาครัฐและเอกชน มาตรฐานนี้อ้างอิงจากแนวทางสากล เช่น NIST Cybersecurity Framework (CSF) และ OWASP Top 10 โดยในเอกสารฉบับเต็มมีโครงสร้างหลัก 7 หัวข้อสำคัญที่ทุกองค์กรควรรู้และนำไปปรับใช้ ดังนี้     1. Scope (ขอบเขต) กำหนดว่ามาตรฐานนี้ครอบคลุมเว็บไซต์ที่ให้บริการสาธารณะ เชื่อมต่ออินเทอร์เน็ต มีข้อมูลสำคัญทางธุรกรรม หรือเกี่ยวข้องกับโครงสร้างพื้นฐานสารสนเทศ (CII) รวมถึงเว็บไซต์ที่อยู่บน Cloud หรือ Hosting เพื่อให้กำหนดกรอบและเข้าใจว่าตนเองอยู่ในขอบเขตการบังคับใช้มาตรฐานนี้ด้วยหรือไม่   2. Document Structure (โครงสร้างเอกสาร) WSS ถูกออกแบบตาม NIST Cybersecurity Framework...

Read More

เหตุภัยไซเบอร์ครั้งนี้ไม่ใช่เรื่องเล็ก ๆ เมื่อ CISA (Cybersecurity and Infrastructure Security Agency) ของสหรัฐฯ ได้ออก Emergency Directive 25-03 ให้หน่วยงานรัฐบาลกลาง (FCEB Agencies) เร่งอัปเดต Cisco ASA และ Firepower Threat Defense (FTD) ทันที หลังพบการโจมตีด้วย Zero-Day Vulnerabilities ที่เปิดช่องให้แฮกเกอร์เข้าควบคุมระบบจากระยะไกลได้ทันที     รายละเอียดของช่องโหว่ที่ถูกโจมตี ช่องโหว่ที่ถูกใช้โจมตี ได้แก่: CVE-2025-20333 – ผู้โจมตีที่ผ่านการยืนยันตนแล้วสามารถรันโค้ดอันตรายบนอุปกรณ์ได้ CVE-2025-20362 – เปิดทางให้ผู้โจมตีเข้าถึง URL Endpoint ที่ถูกจำกัดสิทธิ์ไว้ โดยไม่ต้องผ่านการยืนยันตน เมื่อช่องโหว่ทั้งสองถูก chain...

Read More