Blog & Articles
Insights and updates from our experts.

คู่มือ CISO กับการทดสอบเจาะระบบเว็บไซต์ด้วย AI อัตโนมัติ
ผู้โจมตีใช้ช่องโหว่ภายใน 5 วัน แต่องค์กรใช้เวลา 43 วันในการอุดช่องโหว่ คู่มือฟรีเล่มใหม่อธิบายวิธีที่ AI เอเจนต์อัตโนมัติช่วยลดช่องว่างนี้ พร้อมสิ่งที่ CISO ต้องกำหนดก่อนใช้งานจริง

กลุ่มแฮกเกอร์ FamousSparrow ปล่อยแบ็คดอร์ SparroWocky โจมตีหลายประเทศในละตินอเมริกา
กลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากจีนอย่าง FamousSparrow ใช้แบ็คดอร์ตัวใหม่ชื่อ SparroWocky โจมตีหลายประเทศในละตินอเมริกาตั้งแต่เดือนสิงหาคม 2568

OpenAI เปิดเผย 6 เหตุการณ์โมเดล AI ซ่อนความล้มเหลวและอัปโหลดโดยไม่ได้รับอนุญาต
OpenAI เปิดเผย 6 กรณีพฤติกรรมโมเดล AI ที่ไม่คาดคิดในช่วง 6 เดือน พร้อมเปิดตัวกรอบการทำงานใหม่เพื่อความโปร่งใส

อัปเดต BIND 9 แก้ช่องโหว่ 14 รายการ รวมปัญหาล่มเซิร์ฟเวอร์ผ่าน DNS over HTTPS
อินเทอร์เน็ตซิสเตมส์คอนซอร์เทียมปล่อยอัปเดต BIND 9 แก้ช่องโหว่ 14 รายการ รวมถึงช่องโหว่ที่ทำให้เซิร์ฟเวอร์ล่มผ่าน DNS over HTTPS โดยไม่ต้องยืนยันตัวตน

Gyazo เจอเหตุข้อมูลรั่วไหล 23.62 ล้านบัญชีผู้ใช้ และเมตาดาต้าภาพอีก 490 ล้านรายการ
บริการแชร์ภาพ Gyazo ของบริษัท Helpfeel เผชิญเหตุข้อมูลรั่วไหล กระทบบัญชีผู้ใช้กว่า 23.62 ล้านราย พร้อมเมตาดาต้าภาพอีก 490 ล้านรายการ

ซิสโก้แจ้งเตือนช่องโหว่ Zero-Day บน ISE คะแนน CVSS 10.0 ถูกโจมตีจริง
ซิสโก้เตือนช่องโหว่ Zero-Day บน Identity Services Engine คะแนน CVSS 10.0 ถูกโจมตีจริง ผู้โจมตีสามารถหลบเลี่ยงการยืนยันตัวตนจากระยะไกลได้

สหรัฐยึดโดเมน NightmareStresser ตัดวงจรบริการ DDoS ให้เช่าโจมตีเป้าหมาย
กระทรวงยุติธรรมสหรัฐยึดโดเมน NightmareStresser ที่เชื่อมโยงการโจมตี DDoS จำนวนมาก ตัดวงจรแพลตฟอร์มให้เช่าบริการโจมตีทางไซเบอร์

ผู้โจมตียึดเซสชัน AI ช่วยเขียนโค้ด แพร่ Shai-Hulud สู่คลังโค้ดกว่า 100 แห่ง
Mandiant เปิดเผยผู้โจมตีเข้าควบคุมเซสชัน AI ช่วยเขียนโค้ดของผู้ให้บริการ SaaS แพร่มัลแวร์ Shai-Hulud สู่คลังโค้ดกว่า 100 แห่ง ขโมยคีย์ลับและซอร์สโค้ด

Parallels Desktop ช่องโหว่ใหม่ เปิดทางผู้ใช้ทั่วไปเข้าถึง Root บน Mac
JFrog เปิดเผยช่องโหว่ Parallels Desktop ทำให้ผู้ใช้ทั่วไปบน Mac ยกระดับสิทธิ์เป็น Root ได้ แต่ Mac ที่ใช้ชิป Intel ไม่สามารถติดตั้งแพตช์อุดช่องโหว่ได้

N0va Phishkit เล่นงานธุรกิจในสหรัฐฯ และยุโรป ภัยคุกคามใหม่ต่อระบบยืนยันตัวตน
N0va Phishkit ใช้การฟิชชิ่งเลียนแบบบริการที่เชื่อถือได้ ละเมิดขั้นตอนยืนยันตัวตน เปิดทางแฮกเกอร์เข้าถึงบัญชีจริงโดยไม่ต้องพึ่งมัลแวร์

Google อุดช่องโหว่โมเด็ม Pixel หลังพบสัญญาณถูกโจมตีแบบเจาะจง
Google อุดช่องโหว่โมเด็มเซลลูลาร์ Pixel ระดับรุนแรงสูง CVE-2026-58704 คะแนน CVSS 8.0 หลังพบสัญญาณถูกโจมตีแบบเจาะจงในวงจำกัด

ข้อมูลภัยคุกคามเพียงอย่างเดียวไม่อาจปิดช่องว่างการโจมตี
ข้อมูลภัยคุกคามอย่างเดียวไม่เพียงพอต่อการป้องกัน เมื่อผู้โจมตีผสานเทคโนโลยี AI เข้ากับการโจมตีจนเร่งช่องว่างจากจุดเปิดเผยสู่การเจาะระบบได้เร็วกว่าที่ทีมรักษาความปลอดภัยจะตอบสนอง