Knowledge Hub

บทความและข่าวสาร

Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด

แสดง 0 รายการ
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...

Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ

สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE

สมัครสมาชิกฟรี →
85
News
พบ PoC "HardBreacher" อ้างช่องโหว่ Zero-Day ใน Kaspersky Endpoint Security เปิดทาง Local Privilege Escalation บน Windows 11
มีการเผยแพร่ Proof-of-Concept (PoC) ชื่อ HardBreacher บน GitHub โดยผู้ใช้ที่ใช้นาม MSNightmare ซึ่งอ้างว่าพบช่องโหว่ Zer...
01 Sep 2026
86
News
พบแคมเปญ Password Spraying มุ่งเป้า AWS Root Account กว่า 150 องค์กร ใช้ Proxy หลายประเทศหลบเลี่ยงการตรวจจับ
Datadog Security Research ตรวจพบแคมเปญ Password Spraying ที่มุ่งโจมตี AWS Root Account ขององค์กรมากกว่า 150 แห่ง ระหว่าง...
01 Sep 2026
87
News
Microsoft เปิดเผย TerminalFix แคมเปญ ClickFix รูปแบบใหม่ ใช้ Cloudflare CAPTCHA ปลอมหลอกรัน PowerShell ติดตั้ง Reverse-Tunnel Backdoor
Microsoft เปิดเผยรายละเอียดแคมเปญโจมตีรูปแบบใหม่ที่เรียกว่า TerminalFix ซึ่งเป็นวิวัฒนาการของเทคนิค ClickFix ที่หลอกให้เ...
31 Aug 2026
88
News
Aurora Ransomware ยกระดับโจมตี ESXi ด้วย AI Agent ช่วยเจาะระบบ เข้ารหัส VM ด้วย ChaCha20+RSA-4096 พร้อมเครื่องมือค้นหาเป้าหมายอัตโนมัติ
ทีม Threat Intelligence จาก Gambit Security เปิดเผยรายละเอียดปฏิบัติการของกลุ่มเรียกค่าไถ่ Aurora ซึ่งเคลื่อนไหวมาตั้งแต...
31 Aug 2026
89
News
พบผู้ไม่ประสงค์ดีขโมย Session Claude ผ่าน Infostealer หลบเลี่ยง MFA และ SSO เข้าถึงบัญชีโดยไม่ต้อง Login ใหม่
Anthropic เปิดเผยว่าแพลตฟอร์ม Claude กำลังตกเป็นเป้าหมายเชิงรุกของอาชญากรไซเบอร์ผ่าน 2 รูปแบบการโจมตีที่แตกต่างกัน ซึ่งข...
31 Aug 2026
90
News
ช่องโหว่ Critical ใน Cosmos EVM ถูกโจมตีจริง กระทบ 6 Blockchain สูญกว่า 5.72 ล้านดอลลาร์ หลัง Cosmos Labs ประเมินความเสี่ยงผิดพลาดนาน 4 เดือน
Cosmos Labs เปิดเผยว่าช่องโหว่ระดับ Critical ใน Cosmos EVM ซึ่งเป็น Software Layer ที่ให้ Cosmos SDK Chain รองรับการทำงา...
30 Aug 2026