Blog & Articles

Insights and updates from our experts.

วิธีรักษาความปลอดภัย AI สำหรับองค์กร ตั้งแต่การนำมาใช้งานจนถึงความพร้อมรับมือเหตุการณ์
2 กันยายน 2569

วิธีรักษาความปลอดภัย AI สำหรับองค์กร ตั้งแต่การนำมาใช้งานจนถึงความพร้อมรับมือเหตุการณ์

การนำ AI มาใช้งานในองค์กรต้องทำอย่างปลอดภัย ความท้าทายอยู่ที่การรักษาความเร็วทางธุรกิจโดยไม่สูญเสียการควบคุมความเสี่ยงด้านไซเบอร์

Read Article
แจ้งเตือนฉุกเฉิน ช่องโหว่ Zero-Day ใน SonicWall SMA 1000 ถูกโจมตีแล้ว
2 กันยายน 2569

แจ้งเตือนฉุกเฉิน ช่องโหว่ Zero-Day ใน SonicWall SMA 1000 ถูกโจมตีแล้ว

พบช่องโหว่ Zero-Day 2 รายการในอุปกรณ์ VPN SonicWall SMA 1000 ถูกนำไปใช้ในการโจมตี ควรอัปเดตความปลอดภัยโดยเร่งด่วน

Read Article
ผู้โจมตีแสวงหาประโยชน์จากช่องโหว่ร้ายแรงใน JFrog Artifactory เพื่อสร้าง Token ผู้ดูแลระบบ
1 กันยายน 2569

ผู้โจมตีแสวงหาประโยชน์จากช่องโหว่ร้ายแรงใน JFrog Artifactory เพื่อสร้าง Token ผู้ดูแลระบบ

ผู้โจมตีแสวงหาประโยชน์จากช่องโหว่ร้ายแรง CVE-2026-82329 ใน JFrog Artifactory เพียงไม่กี่วันหลังเปิดเผย คะแนน CVSS 9.8

Read Article
กลุ่ม Breeze Comet สร้างธุรกรรมฉ้อโกงนับร้อยรายการ ผ่านระบบชำระเงินบราซิล
1 กันยายน 2569

กลุ่ม Breeze Comet สร้างธุรกรรมฉ้อโกงนับร้อยรายการ ผ่านระบบชำระเงินบราซิล

กลุ่ม Breeze Comet มุ่งเป้าหมายองค์กรการเงิน ค้าปลีก และอีคอมเมิร์ซในบราซิล ด้วยการฉ้อโกงนับร้อยรายการผ่านระบบชำระเงิน

Read Article
13 แพ็กเกจ Packagist อันตราย มุ่งเป้า iPhone ที่ยังไม่อัปเดต ขโมย Seed กระเป๋าเงินคริปโต
1 กันยายน 2569

13 แพ็กเกจ Packagist อันตราย มุ่งเป้า iPhone ที่ยังไม่อัปเดต ขโมย Seed กระเป๋าเงินคริปโต

ตรวจพบ 13 แพ็กเกจ Packagist อันตราย มุ่งเป้า iPhone ที่ยังไม่อัปเดต ฉีด JavaScript ขโมย seed กระเป๋าเงินคริปโต พร้อมคำแนะนำป้องกัน

Read Article
แฮกเกอร์อิหร่านแฝงตัวเป็นผู้สรรหาบุคลากร ส่ง RAT ข้ามแพลตฟอร์มผ่านแบบทดสอบเขียนโค้ด
1 กันยายน 2569

แฮกเกอร์อิหร่านแฝงตัวเป็นผู้สรรหาบุคลากร ส่ง RAT ข้ามแพลตฟอร์มผ่านแบบทดสอบเขียนโค้ด

กลุ่มแฮกเกอร์อิหร่าน Nimbus Manticore แฝงตัวเป็นผู้สรรหาบุคลากร ส่ง RAT ข้ามแพลตฟอร์ม Linux และ macOS ผ่านแบบทดสอบเขียนโค้ด

Read Article
เทคนิค ClickFix ครองแชมป์วิธีเจาะระบบที่แพร่หลายที่สุดในปีที่ผ่านมา
1 กันยายน 2569

เทคนิค ClickFix ครองแชมป์วิธีเจาะระบบที่แพร่หลายที่สุดในปีที่ผ่านมา

เทคนิค ClickFix คือวิธีเจาะระบบที่พบเห็นได้มากที่สุด ใช้การหลอกให้ผู้ใช้คัดลอกคำสั่งอันตรายโดยไม่รู้ตัว ผู้โจมตีต้องการวิธีที่ทำซ้ำได้ง่าย

Read Article
คนร้ายขโมย API Key ของ METR และใช้เครดิต AI มูลค่ากว่า 600,000 ดอลลาร์
1 กันยายน 2569

คนร้ายขโมย API Key ของ METR และใช้เครดิต AI มูลค่ากว่า 600,000 ดอลลาร์

METR องค์กรวิจัย AI ถูกโจมตีทางไซเบอร์ 2 ครั้ง ขโมย API Key และใช้เครดิต AI มูลค่ากว่า 600,000 ดอลลาร์ ผู้เชี่ยวชาญเตือนองค์กรด้าน AI ต้องเสริมความปลอดภัย

Read Article
กลุ่ม UAC-0099 ฝีมือรัสเซีย ซ่อนคำสั่งอาวุธนิวเคลียร์ในมัลแวร์ หวังบงการระบบ AI
1 กันยายน 2569

กลุ่ม UAC-0099 ฝีมือรัสเซีย ซ่อนคำสั่งอาวุธนิวเคลียร์ในมัลแวร์ หวังบงการระบบ AI

กลุ่ม UAC-0099 ฝีมือรัสเซียใช้เทคนิค GuardBreaker ซ่อนคำสั่งอาวุธนิวเคลียร์ในมัลแวร์ เพื่อบงการระบบ AI ของเป้าหมายในยูเครน

Read Article
ผู้โจมตีใช้ช่องโหว่วิกฤตของ Langflow และ Rails รันโค้ด Python ในฐานะ Root
1 กันยายน 2569

ผู้โจมตีใช้ช่องโหว่วิกฤตของ Langflow และ Rails รันโค้ด Python ในฐานะ Root

VulnCheck พบผู้โจมตีใช้ช่องโหว่วิกฤตใน Langflow และ Ruby on Rails สามารถรันโค้ด Python ในฐานะ Root ผู้ดูแลระบบควรอัปเดตด่วน

Read Article
แฮกเกอร์ใช้แอปวอลล์เปเปอร์จีนแท้ซ่อนมัลแวร์ ValleyRAT หลบเลี่ยงการตรวจจับ
1 กันยายน 2569

แฮกเกอร์ใช้แอปวอลล์เปเปอร์จีนแท้ซ่อนมัลแวร์ ValleyRAT หลบเลี่ยงการตรวจจับ

กลุ่มแฮกเกอร์ Silver Fox ซ่อนมัลแวร์ ValleyRAT ในแอปวอลล์เปเปอร์จีนแท้ หลอกผู้ใช้เพิ่มเข้าไปใน antivirus exclusions เพื่อหลบเลี่ยงการตรวจจับ

Read Article
มิจฉาชีพใช้ Cursor AI บุกรุกเครือข่าย 10 องค์กร
1 กันยายน 2569

มิจฉาชีพใช้ Cursor AI บุกรุกเครือข่าย 10 องค์กร

กลุ่มมิจฉาชีพ Aurora ใช้ Cursor AI ของ SpaceX บุกรุกเครือข่ายเป้าหมาย 10 ราย ตามรายงานของ CloudSEK และ Gambit Security

Read Article