Knowledge Hub

บทความและข่าวสาร

Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด

แสดง 0 รายการ
Data Privacy
เจาะลึกเหตุการณ์ช่องโหว่ IDOR บน TSD Investor Portal ข้อมูลนักลงทุนกว่า 200,000 บัญชีได้รับผลกระทบ
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้จัดทำขึ้นเพื่อสรุปและวิเคราะห์เหตุการณ์ที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย)...
Data Privacy
รายงานสืบสวนเหตุการณ์จริง : เมื่อ Backdoor ซ่อนตัวเป็น "404 Not Found" | PHP Webshell Investigation
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้ผ่านกระบวนการ Anonymization เพื่อปกป้องข้อมูลขององค์กรเจ้าของระบบ IOC ทั้งหมดได้รับก...
Data Privacy
ระวัง Data Privacy รั่ว! หากคุณใช้ AI ทุกวันแต่ยังทำสิ่งนี้
Data Privacy ในยุค AI เมื่อความสะดวก อาจแลกมาด้วยข้อมูลรั่วไหลData Privacy กำลังกลายเป็นเดิมพันครั้งใหญ่ในยุคที่ Generat...

Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ

สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE

สมัครสมาชิกฟรี →
73
News
พบ "Ted" Backdoor ฝังใน HAProxy ขององค์กรเกาหลีใต้ ดัก Web Traffic และขโมย Credentials อย่างแนบเนียน
Rapid7 Labs เปิดเผยการค้นพบ Linux Toolkit ที่ไม่เคยมีการเปิดเผยมาก่อน ถูกฝังโดยตรงเข้าไปใน Binary ของ HAProxy Load Balan...
06 Sep 2026
74
News
ผู้ไม่ประสงค์ดีใช้ AI Agents เจาะระบบองค์กรและขโมย Root Credentials ภายในเวลาไม่ถึง 10 ชั่วโมง
Palo Alto Networks Unit 42 เปิดเผยรายงาน Incident Response ที่พบว่าผู้โจมตีมนุษย์รายหนึ่งใช้ Frontier AI Models ร่วมกับ...
06 Sep 2026
75
News
กลุ่ม Toy Ghouls ใช้ Backdoor ใหม่ควบคุม Windows ผ่าน HiveMQ และ Element ซ่อนตัวในบริการ Messaging ที่ถูกกฎหมาย
กลุ่มผู้ไม่ประสงค์ดีที่มีแรงจูงใจทางการเงิน Toy Ghouls (หรือที่ติดตามในชื่อ Bearlyfy, Laboo.boo และ Feral Wolf ซึ่ง TXEC...
05 Sep 2026
76
News
ช่องโหว่ TP-Link Archer AX55 V4 เสี่ยงถูกโจมตีแบบ RCE และขโมย Administrator Credentials
TP-Link เปิดเผยช่องโหว่ด้านความปลอดภัยจำนวน 2 รายการ ใน Router รุ่น Archer AX55 Hardware Version V4 ซึ่งอาจเปิดโอกาสให้ผ...
05 Sep 2026
77
News
พบแคมเปญโจมตี Microsoft 365 ใช้ Session Hijacking ขโมยบัญชีผ่าน RMM Tool และเอกสารปลอม
ผู้ไม่ประสงค์ดีดำเนินการโจมตีทางไซเบอร์ระลอกใหม่ในสหรัฐฯ และยุโรปช่วงเดือนสิงหาคม 2026 โดยอาศัยความน่าเชื่อถือของเครื่อง...
03 Sep 2026
78
News
พบช่องโหว่ตระกูล "GitSpawn" เปิดทางฝังคำสั่งอันตรายใน Repository โจมตี AI Coding Agent โดยไม่ต้องกดยืนยัน
นักวิจัยด้านความปลอดภัยจาก Manifold Security เปิดเผยช่องโหว่ตระกูลใหม่ที่ตั้งชื่อว่า GitSpawn ซึ่งทำให้ Repository ที่ถู...
03 Sep 2026