Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
109
News
ช่องโหว่ Critical CVE-2026-16687 บน IBM Power Systems Firmware เปิดทาง RCE แบบไม่ต้องยืนยันตัวตนผ่าน ASMI Web Interface
IBM เผยแพร่ Security Bulletin แจ้งเตือนช่องโหว่ระดับ Critical รหัส CVE-2026-16687 (CVSS 9.6) บน IBM Power Systems Firmwa...
110
News
แคมเปญ Agent Tesla ใช้ Emoji แฝงโค้ด JScript ขโมย Credentials จากแอปกว่า 40 รายการ
นักวิจัยด้านความปลอดภัยเปิดเผยแคมเปญ Business Email Compromise (BEC) ที่มุ่งเป้าไปยังฝ่ายการเงินขององค์กร โดยแพร่กระจาย...
111
News
ช่องโหว่ Critical CVE-2026-19478 บน GitLab ถูกใช้โจมตีจริง แก้ไขหรือลบ Repository ได้โดยไม่ต้องยืนยันตัวตน
GitLab ยืนยันว่าช่องโหว่ระดับ Critical รหัส CVE-2026-19478 (CVSS 9.4) บน GitLab Community Edition และ Enterprise Edition...
112
News
"Projextor" มัลแวร์ใหม่ ใช้แอป Electron ปลอมเป็นโปรแกรม Productivity แฝงความสามารถสอดแนม
นักวิจัยด้านความปลอดภัยเปิดเผยแคมเปญมัลแวร์ใหม่ชื่อ Projextor ซึ่งอาศัยแอปพลิเคชันที่พัฒนาด้วย Electron Framework เดียวก...
113
News
พบ AWS Access Keys รั่วไหลกว่า 9,300 รายการยังใช้งานได้จริง 768 รายการมีสิทธิ์ Admin เต็มรูปแบบ
นักวิจัยจาก Truffle Security เปิดเผยผลการตรวจสอบ AWS Access Key ที่รั่วไหลสู่สาธารณะ ในช่วงเดือนสิงหาคม 2565 ถึงสิงหาคม...
114
News
"Evooo1Bot" Botnet ใหม่ต่อยอดจาก Mirai เปลี่ยน Router และอุปกรณ์ IoT ให้เป็น Proxy และเครื่องมือ DDoS
นักวิจัยด้านความปลอดภัยเปิดเผย Botnet ตัวใหม่บน Linux ชื่อ Evooo1Bot ซึ่งพัฒนาต่อยอดจากเครื่องยนต์ DDoS ของ Mirai ให้มีค...