Knowledge Hub

บทความและข่าวสาร

Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด

แสดง 0 รายการ
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...

Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ

สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE

สมัครสมาชิกฟรี →
133
News
ตลาดใต้ดินขาย "Malware Crypter-as-a-Service" เลี่ยงการตรวจจับ Windows Defender และ EDR ให้อาชญากรไซเบอร์
นักวิจัยจาก Recorded Future ตรวจพบตลาดใต้ดินที่ให้บริการ Malware Crypter ซึ่งทำหน้าที่เข้ารหัสหรือปรับแต่งไฟล์มัลแวร์เพื...
17 Aug 2026
134
News
ช่องโหว่ Critical คะแนนเต็ม CVSS 10.0 ใน SAP Commerce Cloud ถูกโจมตีจริงเพียง 3 วันหลังแพตช์ออก
SAP Commerce Cloud พบความพยายาม Exploit ช่องโหว่ CVE-2026-58231 ระดับ Critical ด้วยคะแนน CVSS เต็ม 10.0 จากการตรวจสอบ Au...
16 Aug 2026
135
News
"DRAM Scrambling Attack" เทคนิคใหม่เข้าถึงหน่วยความจำที่ได้รับการป้องกันสูงสุดของ CPU โดยไม่มีแพตช์แก้ไข
นักวิจัยด้านความปลอดภัย Christopher Domas เปิดเผยเทคนิคการโจมตีใหม่ในงาน Black Hat 2026 ที่ใช้ชื่อว่า "DRAM Scrambling A...
16 Aug 2026
136
News
เทคนิค Post-Exploitation ใหม่ใช้ Chrome DevTools Protocol ขโมย Cookies และ Session ผู้ใช้งานบน Windows
นักวิจัยด้าน Cybersecurity จาก SpecterOps เปิดเผยเทคนิค Post-Exploitation ที่สามารถเปิดใช้งาน Chrome DevTools Protocol (...
15 Aug 2026
137
News
Citrix NetScaler CVE-2026-8452 แท้จริงคือ Pre-Auth RCE ไม่ใช่แค่ DoS ตามที่ระบุไว้เดิม
นักวิจัยจาก watchTowr ร่วมกับ Michael Tucker จาก JPMorgan Chase XOR Team เปิดเผยรายละเอียดทางเทคนิคของช่องโหว่ CVE-2026-...
15 Aug 2026
138
News
CISA เตือน Windows Ancillary Function Driver Zero-Day ถูกใช้โจมตีจริง เชื่อมโยงกลุ่ม Lazarus จากเกาหลีเหนือ
CISA เพิ่มช่องโหว่ CVE-2026-68820 ใน Windows Ancillary Function Driver for WinSock (AFD.sys) เข้าสู่รายการ Known Exploit...
14 Aug 2026