Blog & Articles

Insights and updates from our experts.

ช่องโหว่ Oracle WebLogic ถูกโจมตีจริง นักเจาะระบบเข้าถึงข้อมูลสำคัญได้โดยไม่ต้องยืนยันตัวตน
25 สิงหาคม 2569

ช่องโหว่ Oracle WebLogic ถูกโจมตีจริง นักเจาะระบบเข้าถึงข้อมูลสำคัญได้โดยไม่ต้องยืนยันตัวตน

CISA เตือนช่องโหว่ CVE-2026-21962 ใน Oracle WebLogic Server ถูกโจมตีจริง ความเสี่ยงสูงสุด ผู้ดูแลระบบต้องอัปเดตแพตช์ด่วน

Read Article
มัลแวร์ Weedhack ระบาดผ่านเกม Minecraft ปลอม เสี่ยงติดตั้งบนคอมพิวเตอร์เกมเมอร์
24 สิงหาคม 2569

มัลแวร์ Weedhack ระบาดผ่านเกม Minecraft ปลอม เสี่ยงติดตั้งบนคอมพิวเตอร์เกมเมอร์

มัลแวร์ Weedhack แพร่ระบาดผ่านตัวเปิดเกม Minecraft ปลอมและกลวิธี SEO Poisoning เกมเมอร์ควรเพิ่มความระมัดระวังก่อนดาวน์โหลดซอฟต์แวร์ทุกครั้ง

Read Article
สัปดาห์นี้ ภัยไซเบอร์มาแรง เครื่องมือที่ไว้วางใจกลายเป็นอาวุธโจมตี
24 สิงหาคม 2569

สัปดาห์นี้ ภัยไซเบอร์มาแรง เครื่องมือที่ไว้วางใจกลายเป็นอาวุธโจมตี

สรุปภัยคุกคามไซเบอร์ประจำสัปดาห์ การโจมตีด้วย AI ต่อระบบ PLC ช่องโหว่ GitLab และการรั่วไหลของคีย์ Stripe พร้อมแนวทางป้องกัน

Read Article
สองมัลแวร์ใหม่ WordlistLoader และ SynkLoader กำลังระบาดหนัก เจาะระบบ Windows ขโมยรหัสผ่าน
24 สิงหาคม 2569

สองมัลแวร์ใหม่ WordlistLoader และ SynkLoader กำลังระบาดหนัก เจาะระบบ Windows ขโมยรหัสผ่าน

มัลแวร์ใหม่ WordlistLoader และ SynkLoader กำลังแพร่ระบาด ใช้เทคนิค ClickFix หลอกขโมยรหัสผ่าน Windows และอาจนำไปสู่การโจมตีแรนซัมแวร์ เรียนรู้วิธีป้องกัน

Read Article
ส่งโค้ด AI มากเกินไปหรือเปล่า? วิธีจัดการหนี้การแก้ไขช่องโหว่
24 สิงหาคม 2569

ส่งโค้ด AI มากเกินไปหรือเปล่า? วิธีจัดการหนี้การแก้ไขช่องโหว่

AI ช่วยให้เขียนโค้ดเร็วขึ้น แต่เพิ่มความเสี่ยงด้านความปลอดภัย เรียนรู้วิธีจัดการหนี้การแก้ไขช่องโหว่จากโค้ดที่ AI สร้างขึ้นอย่างมีประสิทธิภาพ

Read Article
ปฏิบัติการ QUICSILVER จัดการรัฐบาลเมียนมาและหน่วยงานไอทีด้วยแบ็คดอร์ QUICAgent
24 สิงหาคม 2569

ปฏิบัติการ QUICSILVER จัดการรัฐบาลเมียนมาและหน่วยงานไอทีด้วยแบ็คดอร์ QUICAgent

ปฏิบัติการ QUICSILVER เป็นแคมเปญจารกรรมทางไซเบอร์ที่มุ่งเป้าโจมตีหน่วยงานรัฐและภาคไอทีในเมียนมา โดยใช้ไฟล์เชิญงานรับปริญญาเป็นเหยื่อล่อเพื่อส่งมอบแบ็คดอร์ QUICAgent

Read Article
ม่านเงาขนาดยักษ์ ความเสี่ยงด้านความปลอดภัยจากผู้ใช้ AI กลุ่มน้อย
24 สิงหาคม 2569

ม่านเงาขนาดยักษ์ ความเสี่ยงด้านความปลอดภัยจากผู้ใช้ AI กลุ่มน้อย

งานวิจัยจาก Akamai เผยผู้ใช้ AI กลุ่มน้อยเพียง 5% อาจเป็นความเสี่ยงด้านความปลอดภัยที่ใหญ่ที่สุดขององค์กร เรียนรู้วิธีรับมือและป้องกันภัยจาก AI ในองค์กร

Read Article
ช่องโหว่ร้ายแรง Keycloak ล้มระบบรีเซ็ตรหัสผ่าน ผู้โจมตีไม่ต้องล็อกอินก็ยึดบัญชีใดก็ได้
24 สิงหาคม 2569

ช่องโหว่ร้ายแรง Keycloak ล้มระบบรีเซ็ตรหัสผ่าน ผู้โจมตีไม่ต้องล็อกอินก็ยึดบัญชีใดก็ได้

เรดแฮตออกแพตช์แก้ไขช่องโหว่ร้ายแรงใน Keycloak ที่ให้ผู้โจมตีไม่ต้องล็อกอินก็ยึดบัญชีผู้ใช้ใด ๆ ได้ ควรอัปเดตทันทีเพื่อความปลอดภัยของระบบ

Read Article
แฮกเกอร์จีนใช้ AI ขยายวงโจมตีเซิร์ฟเวอร์ ฝังมัลแวร์ SPECTRE หลบเลี่ยง EDR
24 สิงหาคม 2569

แฮกเกอร์จีนใช้ AI ขยายวงโจมตีเซิร์ฟเวอร์ ฝังมัลแวร์ SPECTRE หลบเลี่ยง EDR

กลุ่มอาชญากรไซเบอร์ UAT-10147 ใช้ AI โจมตีเซิร์ฟเวอร์ Windows และ Linux ทั่วโลก พร้อมฝังมัลแวร์ SPECTRE และ Linux Rootkit เพื่อหลบเลี่ยงระบบป้องกัน EDR

Read Article
ติ๊กตอกจ่ายค่าปรับ 400 ล้านดอลลาร์ คดีละเมิดความเป็นส่วนตัวเด็ก
22 สิงหาคม 2569

ติ๊กตอกจ่ายค่าปรับ 400 ล้านดอลลาร์ คดีละเมิดความเป็นส่วนตัวเด็ก

ติ๊กตอกจ่าย 400 ล้านดอลลาร์สหรัฐเพื่อยุติคดีละเมิดความเป็นส่วนตัวเด็ก หลังถูกกล่าวหาว่าเก็บข้อมูลเด็กโดยไม่ได้รับความยินยอมจากผู้ปกครอง

Read Article
แจ้งเตือน! พบ 14 แพ็กเกจ npm ปลอม แฝงมัลแวร์ RedC2 4.0 ใช้ AI ช่วยควบคุม
21 สิงหาคม 2569

แจ้งเตือน! พบ 14 แพ็กเกจ npm ปลอม แฝงมัลแวร์ RedC2 4.0 ใช้ AI ช่วยควบคุม

พบแพ็กเกจ npm ปลอม 14 รายการแฝงมัลแวร์ RedC2 4.0 บน Linux ใช้ AI ช่วยควบคุม เรียนรู้วิธีป้องกันและแนวทางรับมือภัยคุกคามนี้

Read Article
ช่องโหว่สุดฮอต! ไดรเวอร์ของ Microsoft Defender ถูกใช้เป็นอาวุธลบซอฟต์แวร์ความปลอดภัย
21 สิงหาคม 2569

ช่องโหว่สุดฮอต! ไดรเวอร์ของ Microsoft Defender ถูกใช้เป็นอาวุธลบซอฟต์แวร์ความปลอดภัย

นักวิจัยพบเทคนิคใช้ไดรเวอร์ BTR.sys ของ Microsoft Defender ซึ่งลงนามถูกต้อง ใช้ลบไฟล์และปิดการทำงานซอฟต์แวร์ความปลอดภัยบน Windows ทุกรุ่น

Read Article