Blog & Articles

Insights and updates from our experts.

AI Coding Agents ปลุกสัญญาณเตือนความปลอดภัย เหมือนแฮกเกอร์จริง
8 กรกฎาคม 2569

AI Coding Agents ปลุกสัญญาณเตือนความปลอดภัย เหมือนแฮกเกอร์จริง

Sophos พบ AI Coding Agents อย่าง Claude Code และ Cursor กระตุ้นระบบตรวจจับภัยคุกคาม เนื่องจากพฤติกรรมคล้ายแฮกเกอร์ ส่งผลให้ทีมรักษาความปลอดภัยต้องปรับตัว

Read Article
แฮกเกอร์ใช้ AI หลอกสร้างมัลแวร์ Botnet ผ่านช่องโหว่ HalluSquatting
8 กรกฎาคม 2569

แฮกเกอร์ใช้ AI หลอกสร้างมัลแวร์ Botnet ผ่านช่องโหว่ HalluSquatting

แฮกเกอร์ใช้ HalluSquatting โจมตี AI coding assistants เพื่อหลอกติดตั้งมัลแวร์ Botnet ผู้ใช้ควรตรวจสอบแพ็กเกจก่อนติดตั้งทุกครั้ง

Read Article
Ubiquiti อัปเดตความปลอดภัยเร่งด่วน แก้ช่องโหว่ร้ายแรงใน UniFi Connect, Talk, Access, Protect และ OS
8 กรกฎาคม 2569

Ubiquiti อัปเดตความปลอดภัยเร่งด่วน แก้ช่องโหว่ร้ายแรงใน UniFi Connect, Talk, Access, Protect และ OS

Ubiquiti ออกอัปเดตด่วนแก้ไขช่องโหว่ระดับร้ายแรงหลายรายการใน UniFi Connect, Talk, Access, Protect และ OS ป้องกันการยกระดับสิทธิ์และรันคำสั่งไม่ได้รับอนุญาต

Read Article
คลื่นฟิชชิ่งผีโจมตีองค์กร ทะลุระบบรักษาความปลอดภัยอีเมลแบบดั้งเดิม
8 กรกฎาคม 2569

คลื่นฟิชชิ่งผีโจมตีองค์กร ทะลุระบบรักษาความปลอดภัยอีเมลแบบดั้งเดิม

คลื่นฟิชชิ่งผีหรือ Ghost Phishing กำลังโจมตีองค์กรในสหรัฐฯ และยุโรป หลบเลี่ยงระบบรักษาความปลอดภัยอีเมลแบบดั้งเดิมด้วยการซ่อนหน้าเว็บอันตรายไว้ในเบราว์เซอร์

Read Article
มัลแวร์ SCMBANKER ใช้ ClickFix หลอกผู้ใช้ธนาคารในเม็กซิโก
8 กรกฎาคม 2569

มัลแวร์ SCMBANKER ใช้ ClickFix หลอกผู้ใช้ธนาคารในเม็กซิโก

มัลแวร์ SCMBANKER ใช้เทคนิค ClickFix หลอกผู้ใช้ธนาคารในเม็กซิโกผ่านหน้า CAPTCHA ปลอม เรียนรู้วิธีป้องกันตัวจากภัยคุกคามนี้

Read Article
ขั้นตอนยืนยันตัวตน สนามรบใหม่ของการแฮกบัญชีในปี 2026
8 กรกฎาคม 2569

ขั้นตอนยืนยันตัวตน สนามรบใหม่ของการแฮกบัญชีในปี 2026

เมื่อ Passkeys กลายเป็นมาตรฐาน ผู้โจมตีหันมาโจมตีขั้นตอนยืนยันตัวตนแทน เรียนรู้แนวทางป้องกันและปรับตัวในสมรภูมิใหม่นี้

Read Article
GitHub Copilot ปฏิเสธคำขออันตรายในแชท แต่กลับเขียนโค้ดอันตรายให้เมื่อแยกเป็นขั้นตอนย่อย
8 กรกฎาคม 2569

GitHub Copilot ปฏิเสธคำขออันตรายในแชท แต่กลับเขียนโค้ดอันตรายให้เมื่อแยกเป็นขั้นตอนย่อย

งานวิจัยเผย GitHub Copilot ปฏิเสธคำขออันตรายในแชท แต่สามารถเขียนโค้ดอันตรายให้ได้หากแยกย่อยเป็นขั้นตอนเล็กๆ ในตัวแก้ไขโค้ด

Read Article
ช่องโหว่ GitHub Verified Commits ถูกโจมตีโดยไม่พังลายเซ็น
8 กรกฎาคม 2569

ช่องโหว่ GitHub Verified Commits ถูกโจมตีโดยไม่พังลายเซ็น

งานวิจัยเผยช่องโหว่ใน GitHub Verified Commits ที่ทำให้ผู้โจมตีสามารถสร้าง Commit ปลอมโดยไม่พังลายเซ็น ส่งผลกระทบต่อความปลอดภัยของซอฟต์แวร์

Read Article
กลุ่มแฮกเกอร์ UAT-7810 ขยายเครือข่าย ORB ด้วยมัลแวร์ LONGLEASH ตัวใหม่
8 กรกฎาคม 2569

กลุ่มแฮกเกอร์ UAT-7810 ขยายเครือข่าย ORB ด้วยมัลแวร์ LONGLEASH ตัวใหม่

กลุ่มภัยคุกคามถาวรขั้นสูง UAT-7810 จากจีนกำลังขยายเครือข่าย ORB ด้วยมัลแวร์ LONGLEASH โดยเจาะอุปกรณ์เครือข่ายที่เชื่อมต่ออินเทอร์เน็ต

Read Article
พบช่องโหว่ GhostLock อายุ 15 ปีในลินุกซ์ เสี่ยงถูกยกระดับสิทธิเป็น root
8 กรกฎาคม 2569

พบช่องโหว่ GhostLock อายุ 15 ปีในลินุกซ์ เสี่ยงถูกยกระดับสิทธิเป็น root

ช่องโหว่ GhostLock อายุ 15 ปีในเคอร์เนลลินุกซ์ ผู้ใช้ทั่วไปสามารถยกระดับเป็น root ได้ทันที อัปเดตแพตช์ด่วนเพื่อป้องกันระบบ

Read Article
CISA ประกาศเพิ่ม 4 ช่องโหว่ Adobe, Joomla และ Langflow ที่ถูกโจมตีจริงในระบบ KEV
8 กรกฎาคม 2569

CISA ประกาศเพิ่ม 4 ช่องโหว่ Adobe, Joomla และ Langflow ที่ถูกโจมตีจริงในระบบ KEV

CISA เพิ่มช่องโหว่ Adobe ColdFusion, Joomla และ Langflow จำนวน 4 รายการในระบบ KEV หลังพบหลักฐานการถูกโจมตีจริง เร่งอัปเดตระบบป้องกัน

Read Article
CrowdStrike เผยเทคนิค Prompt Injection ใหม่ 18 รูปแบบ ภัยคุกคาม AI ที่ซ่อนในข้อมูลที่เชื่อถือได้
7 กรกฎาคม 2569

CrowdStrike เผยเทคนิค Prompt Injection ใหม่ 18 รูปแบบ ภัยคุกคาม AI ที่ซ่อนในข้อมูลที่เชื่อถือได้

Prompt Injection กลายเป็นหนึ่งในความท้าทายด้านความปลอดภัยที่สำคัญที่สุดในยุค AI เมื่อองค์กรเปลี่ยนจากการใช้แชทบอทไปสู่ AI Agent ที่สามารถทำงานอัตโนมัติ ผู้ไม่หว

Read Article