Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
55
News
พบผู้ไม่ประสงค์ดีฝัง Backdoor ในระบบ 3BB ผ่าน MeshCentral ครองสิทธิ์ Root มุ่งเป้าข้อมูลบัญชีผู้ใช้บริการอินเทอร์เน็ต
นักวิจัยด้านความปลอดภัยจาก Hunt.io เปิดเผยการพบผู้ไม่ประสงค์ดีแฝงตัวอยู่ภายในเครือข่ายของ 3BB หนึ่งในผู้ให้บริการอินเทอร...
56
News
ช่องโหว่ Plesk Backup Manager (CVE-2026-68488) เปิดทางผู้ใช้สิทธิ์ต่ำยกระดับเป็น Root บน Linux Server
นักวิจัยด้านความปลอดภัย Ali Mustafa (rz1027) และ abed1526 เปิดเผยช่องโหว่ระดับร้ายแรงใน Plesk Backup Manager ที่ติดตามใน...
57
News
ผู้ไม่ประสงค์ดีใช้ Generative AI ปลอมอีเมลผู้บริหารกว่า 1 ล้านฉบับ หลอกฝ่ายบัญชีโอนเงินผ่านใบแจ้งหนี้ ServiceNow ปลอม
Microsoft เปิดเผยแคมเปญ Business Email Compromise (BEC) ขนาดใหญ่ที่ส่งอีเมลหลอกลวงมากกว่า 1 ล้านฉบับ ในช่วงวันที่ 3-5 สิ...
58
News
VLC Media Player พบช่องโหว่ 2 รายการ เสี่ยง Memory Corruption และข้อมูลรั่วไหล ยังไม่มีแพตช์แก้ไข
นักวิจัยด้านความปลอดภัย Fabian Wahle จาก Hap Security เปิดเผยช่องโหว่ 2 รายการใน VLC Media Player เมื่อวันที่ 9 กันยายน...
59
News
OpenAI Agents ถูกเชื่อมโยงกับแคมเปญ "GemStuffer" โจมตี RubyGems กว่า 2,000 Packages พร้อมเจาะระบบผ่าน RCE
นักวิจัยจาก Nightingale Collective เปิดเผยแคมเปญที่ถูกติดตามในชื่อ "GemStuffer" ซึ่งเผยแพร่ Package อันตรายมากกว่า 2,000...
60
News
ช่องโหว่ Cisco Secure Firewall Management Center 2 รายการถูกใช้โจมตีจริง ขโมย Credential และแพร่ Qilin Ransomware
Cisco เปิดเผยว่าพบการโจมตีช่องโหว่ใน Cisco Secure Firewall Management Center (FMC) จำนวน 2 รายการที่กำลังถูกใช้โจมตีจริง...