Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
73
News
พบ "Ted" Backdoor ฝังใน HAProxy ขององค์กรเกาหลีใต้ ดัก Web Traffic และขโมย Credentials อย่างแนบเนียน
Rapid7 Labs เปิดเผยการค้นพบ Linux Toolkit ที่ไม่เคยมีการเปิดเผยมาก่อน ถูกฝังโดยตรงเข้าไปใน Binary ของ HAProxy Load Balan...
74
News
ผู้ไม่ประสงค์ดีใช้ AI Agents เจาะระบบองค์กรและขโมย Root Credentials ภายในเวลาไม่ถึง 10 ชั่วโมง
Palo Alto Networks Unit 42 เปิดเผยรายงาน Incident Response ที่พบว่าผู้โจมตีมนุษย์รายหนึ่งใช้ Frontier AI Models ร่วมกับ...
75
News
กลุ่ม Toy Ghouls ใช้ Backdoor ใหม่ควบคุม Windows ผ่าน HiveMQ และ Element ซ่อนตัวในบริการ Messaging ที่ถูกกฎหมาย
กลุ่มผู้ไม่ประสงค์ดีที่มีแรงจูงใจทางการเงิน Toy Ghouls (หรือที่ติดตามในชื่อ Bearlyfy, Laboo.boo และ Feral Wolf ซึ่ง TXEC...
76
News
ช่องโหว่ TP-Link Archer AX55 V4 เสี่ยงถูกโจมตีแบบ RCE และขโมย Administrator Credentials
TP-Link เปิดเผยช่องโหว่ด้านความปลอดภัยจำนวน 2 รายการ ใน Router รุ่น Archer AX55 Hardware Version V4 ซึ่งอาจเปิดโอกาสให้ผ...
77
News
พบแคมเปญโจมตี Microsoft 365 ใช้ Session Hijacking ขโมยบัญชีผ่าน RMM Tool และเอกสารปลอม
ผู้ไม่ประสงค์ดีดำเนินการโจมตีทางไซเบอร์ระลอกใหม่ในสหรัฐฯ และยุโรปช่วงเดือนสิงหาคม 2026 โดยอาศัยความน่าเชื่อถือของเครื่อง...
78
News
พบช่องโหว่ตระกูล "GitSpawn" เปิดทางฝังคำสั่งอันตรายใน Repository โจมตี AI Coding Agent โดยไม่ต้องกดยืนยัน
นักวิจัยด้านความปลอดภัยจาก Manifold Security เปิดเผยช่องโหว่ตระกูลใหม่ที่ตั้งชื่อว่า GitSpawn ซึ่งทำให้ Repository ที่ถู...