Blog & Articles
Insights and updates from our experts.

Trellix ยืนยันถูกเจาะระบบ ขโมยซอร์สโค้ดบางส่วน
Trellix ยืนยันถูกเจาะระบบคลังซอร์สโค้ด โดยผู้ไม่หวังดีสามารถเข้าถึงโค้ดบางส่วนได้ บริษัทกำลังร่วมมือกับผู้เชี่ยวชาญและแจ้งหน่วยงานบังคับใช้กฎหมายแล้ว

แคมเปญฟิชชิ่ง Google AppSheet แฮกเฟซบุ๊ก 30,000 บัญชี
แคมเปญฟิชชิ่งที่ใช้ Google AppSheet แฮกบัญชีเฟซบุ๊กกว่า 30,000 ราย โดยกลุ่มแฮกเกอร์ชาวเวียดนาม ปฏิบัติการ AccountDumpling ขายบัญชีต่อในตลาดมืด

แก๊งไซเบอร์ใช้ Vishing และเจาะ SSO ขโมยข้อมูล SaaS รวดเร็วทันใจ
สองกลุ่มอาชญากรไซเบอร์ Cordial Spider และ Snarky Spider ใช้ Vishing และเจาะ SSO ขโมยข้อมูล SaaS อย่างรวดเร็ว สร้างความเสียหายสูงแก่องค์กร

5 ปัญหาขายที่ทำให้ MSP สูญเสียรายได้จากความปลอดภัยไซเบอร์
ตลาดบริการรักษาความปลอดภัยแบบจัดการกำลังเติบโต แต่ MSP หลายรายยังเสียโอกาส ร่วมค้นหา 5 ปัญหาขายหลักที่ทำให้สูญเสียรายได้และวิธีแก้ไข

Ruby Gems และ Go Modules ถูกวางยาพิษ โจมตี CI Pipeline ขโมยข้อมูลประจำตัว
แคมเปญโจมตีห่วงโซ่อุปทานซอฟต์แวร์ครั้งใหม่ใช้แพ็กเกจ sleeper ขโมยข้อมูลประจำตัวและเจาะระบบ GitHub Actions ผ่าน Ruby Gems และ Go Modules

แพ็กเกจ PyTorch Lightning โดนโจมตีซัพพลายเชน ขโมยข้อมูล Credentials
PyTorch Lightning แพ็กเกจยอดนิยมบน PyPI ถูกแฮกเกอร์ปล่อยเวอร์ชันปลอมขโมยข้อมูล Credentials อัปเดตและป้องกันทันที

ThreatsDay ไซเบอร์รายสัปดาห์: SMS Blaster ถูกกวาดล้าง, OpenEMR มีช่องโหว่, Roblox โดนแฮ็ก 6 แสนบัญชี และอีก 25 เรื่องเด่น
สรุปข่าวไซเบอร์ประจำสัปดาห์ SMS Blaster ถูกกวาดล้าง OpenEMR มีช่องโหว่ Roblox โดนแฮ็กกว่า 6 แสนบัญชี และอีก 25 เรื่องเด่นที่คุณต้องรู้

มัลแวร์ Python ตัวใหม่ขโมยรหัสเบราว์เซอร์และคลาวด์ผ่านบริการทันเนล
มัลแวร์ Python ชื่อ DEEP#DOOR ใช้บริการทันเนลเพื่อขโมยข้อมูลเบราว์เซอร์และคลาวด์จากเครื่องที่ถูกโจมตี

ช่องโหว่ Linux Copy Fail เปิดทางให้ผู้โจมตีขึ้นสิทธิเป็น root บนดิสทริบิวชั่นหลัก
ช่องโหว่ร้ายแรง Linux CVE-2026-31431 หรือ Copy Fail เปิดทางให้ผู้ใช้ทั่วไปยกระดับสิทธิ์เป็น root ส่งผลกระทบต่อดิสทริบิวชั่นหลัก ควรรีบอัปเดตเพื่อความปลอดภัย

Google แก้ช่องโหว่ร้ายแรงใน Gemini CLI ความเสี่ยงระดับสูงสุดที่แฮกเกอร์สามารถรันโค้ดบนระบบเป้าหมาย
Google แก้ช่องโหว่ร้ายแรงใน Gemini CLI คะแนน CVSS 10 แฮกเกอร์สามารถรันโค้ดอันตรายบนระบบเหยื่อได้ นักพัฒนาควรอัปเดตเวอร์ชันทันที

แฮกเกอร์ปล่อยมัลแวร์ขโมยเครดิตผ่านแพ็กเกจ npm ของ SAP
นักวิจัยพบแคมเปญ Mini Shai-Hulud โจมตีแพ็กเกจ npm ของ SAP ด้วยมัลแวร์ขโมยเครดิต ส่งผลกระทบต่อองค์กรที่ใช้ซอฟต์แวร์ ERP

คลื่นใหม่ของแฮกเกอร์เกาหลีเหนือ ใช้ AI ฝังมัลแวร์ใน npm พร้อมบริษัทปลอมและ RATs
แฮกเกอร์เกาหลีเหนือใช้โมเดล AI Claude Opus แนะนำ npm มัลแวร์ พร้อมสร้างบริษัทปลอมและ RATs เพื่อบุกรุกซัพพลายเชนซอฟต์แวร์