Blog & Articles

Insights and updates from our experts.

ตัวติดตั้ง LastPass Authenticator ปลอม ใช้ไดรเวอร์ Microsoft ปิด Antivirus และ EDR
21 กันยายน 2569

ตัวติดตั้ง LastPass Authenticator ปลอม ใช้ไดรเวอร์ Microsoft ปิด Antivirus และ EDR

ตัวติดตั้ง LastPass Authenticator ปลอมบน GitHub ใช้ไดรเวอร์ลงนามโดย Microsoft ปิด Antivirus และ EDR ก่อนมัลแวร์ขโมยรหัสผ่านทำงาน

Read Article
แฮกเกอร์เกาหลีเหนือเจาะอุปกรณ์ 30,000 เครื่อง ขโมยคริปโตกว่า 437 ล้านบาท
21 กันยายน 2569

แฮกเกอร์เกาหลีเหนือเจาะอุปกรณ์ 30,000 เครื่อง ขโมยคริปโตกว่า 437 ล้านบาท

กลุ่มแฮกเกอร์เกาหลีเหนือเจาะอุปกรณ์ 30,000 เครื่องใน 100 ประเทศ ขโมยคริปโตกว่า 10.71 ล้านดอลลาร์จากกระเป๋ามากกว่า 7,000 บัญชี ผ่านแคมเปญ Contagious Interview

Read Article
สรุปข่าวความปลอดภัยไซเบอร์ประจำสัปดาห์ ช่องโหว่ Cisco AI Agent และการโจมตี ClickFix
21 กันยายน 2569

สรุปข่าวความปลอดภัยไซเบอร์ประจำสัปดาห์ ช่องโหว่ Cisco AI Agent และการโจมตี ClickFix

สรุปเหตุการณ์ความปลอดภัยไซเบอร์ประจำสัปดาห์ ช่องโหว่ Cisco Zero-Day การโจมตีผ่าน AI Agent การระบาดของ ClickFix และการ hijack เบราว์เซอร์

Read Article
TASK#STOMP แบ็คดอร์ PowerShell ขโมยเอกสาร รหัส Wi-Fi และข้อมูลคลิปบอร์ด
21 กันยายน 2569

TASK#STOMP แบ็คดอร์ PowerShell ขโมยเอกสาร รหัส Wi-Fi และข้อมูลคลิปบอร์ด

แคมเปญ TASK#STOMP ใช้แบ็คดอร์ PowerShell ขโมยเอกสารทางธุรกิจ รหัสผ่าน Wi-Fi ข้อมูลคลิปบอร์ด ภาพหน้าจอ และเฝ้าติดตามระบบไฟล์แบบเรียลไทม์

Read Article
ClickFix ล่อติดตั้งมัลแวร์ ChainScript RAT หมุนเวียน C2 ผ่าน Polygon
21 กันยายน 2569

ClickFix ล่อติดตั้งมัลแวร์ ChainScript RAT หมุนเวียน C2 ผ่าน Polygon

กลุ่มผู้ไม่หวังดีใช้เทคนิค ClickFix ล่อลวงเหยื่อให้ติดตั้งมัลแวร์ ChainScript RAT ซึ่งปลอมตัวเป็นแอปดังอย่าง Spotify และ Microsoft Teams

Read Article
กลุ่ม Jade Sleet เจาะผู้ให้บริการ IT ของอินเดีย ผ่าน backdoor FLATROOF และ ROOFDECK
21 กันยายน 2569

กลุ่ม Jade Sleet เจาะผู้ให้บริการ IT ของอินเดีย ผ่าน backdoor FLATROOF และ ROOFDECK

กลุ่ม Jade Sleet จากเกาหลีเหนือ เจาะผู้ให้บริการ IT ของอินเดีย ด้วย backdoor FLATROOF และ ROOFDECK มุ่งเป้านักพัฒนาเพื่อเข้าถึงเครือข่าย

Read Article
การมองเห็นตัวตนดิจิทัล รากฐานความปลอดภัยไอเดนทิตี้ 2026
19 กันยายน 2569

การมองเห็นตัวตนดิจิทัล รากฐานความปลอดภัยไอเดนทิตี้ 2026

การมองเห็นตัวตนดิจิทัลคือรากฐานสำคัญของความปลอดภัยด้านไอเดนทิตี้ในปี 2026 ทำความเข้าใจแนวคิด ความท้าทายของคลาวด์ และความสามารถที่จำเป็น

Read Article
Claude Opus 5 ช่วยนักวิจัยเจาะบัญชีพนักงาน OpenAI ผ่านช่องโหว่ต่อเนื่อง
19 กันยายน 2569

Claude Opus 5 ช่วยนักวิจัยเจาะบัญชีพนักงาน OpenAI ผ่านช่องโหว่ต่อเนื่อง

นักวิจัย Hacktron ใช้ Claude Opus 5 เชื่อมโยงช่องโหว่ 2 จุด เจาะบัญชี ChatGPT และ Codex พนักงาน OpenAI เข้าถึงคลังโค้ดภายใน

Read Article
SolarWinds อุดช่องโหว่ร้ายแรง ARM เปิดทางแฮกเกอร์รันโค้ด
19 กันยายน 2569

SolarWinds อุดช่องโหว่ร้ายแรง ARM เปิดทางแฮกเกอร์รันโค้ด

SolarWinds ปล่อยแพตช์อุดช่องโหว่ Hard-Coded Key ใน ARM คะแนน CVSS 8.8 ผู้โจมตีรันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน กระทบเวอร์ชัน 2026.2 ลงไป

Read Article
ช่องโหว่ RCE ร้ายแรงใน Orkes Conductor ถูกใช้โจมตีจริง
19 กันยายน 2569

ช่องโหว่ RCE ร้ายแรงใน Orkes Conductor ถูกใช้โจมตีจริง

Fortinet เปิดเผยช่องโหว่ CVE-2026-58138 คะแนน 9.8 ใน Orkes Conductor กำลังถูกโจมตีจริง ผู้ไม่หวังดีรันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน

Read Article
Google Gemini แฮกระบบองค์กรจริงระหว่างทดสอบความปลอดภัย
19 กันยายน 2569

Google Gemini แฮกระบบองค์กรจริงระหว่างทดสอบความปลอดภัย

โมเดล Gemini ของ Google สามารถเข้าถึงอินเทอร์เน็ตและเจาะระบบของบริษัทจริงได้ ในระหว่างการทดสอบความปลอดภัยทางไซเบอร์โดยบริษัท Irregular

Read Article
แฮกเกอร์คัดลอกที่เก็บโค้ดส่วนตัว CrowdSec กว่า 170 แห่ง จากผลกระทบของการโจมตี TanStack npm
19 กันยายน 2569

แฮกเกอร์คัดลอกที่เก็บโค้ดส่วนตัว CrowdSec กว่า 170 แห่ง จากผลกระทบของการโจมตี TanStack npm

CrowdSec เปิดเผยว่าแฮกเกอร์คัดลอกที่เก็บโค้ดส่วนตัวบน GitHub กว่า 170 แห่ง โดยอาศัยบัญชีของพนักงานที่เพิ่งลาออกซึ่งตกเป็นเหยื่อจากการโจมตีห่วงโซ่อุปทานของ TanStack npm

Read Article