Knowledge Hub

บทความและข่าวสาร

Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด

แสดง 0 รายการ
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...

Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ

สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE

สมัครสมาชิกฟรี →
193
News
ผู้ไม่ประสงค์ดีใช้ GitHub Actions สแกนและโจมตี cPanel ผ่านช่องโหว่ CVE-2026-41940
นักวิจัยจาก Socket.dev เปิดเผยแคมเปญโจมตีขนาดใหญ่ที่ผู้ไม่ประสงค์ดีใช้ GitHub Actions ใน Repository ที่ถูกยึดครองเป็นโคร...
24 Jul 2026
194
News
CISA เตือนช่องโหว่ SQL Injection ใน WordPress Core ถูกใช้โจมตีจริง เสี่ยงถูกโจมตีแบบ RCE
หน่วยงาน CISA (Cybersecurity and Infrastructure Security Agency) ของสหรัฐฯ ยืนยันว่าช่องโหว่ SQL Injection ใน WordPress...
23 Jul 2026
195
News
NULLZEREPTOOL เครื่องมือโจมตี DDoS ควบคุมผ่าน Telegram รองรับการโจมตีมากกว่า 20 รูปแบบ
นักวิจัยด้าน Threat Intelligence เปิดเผยเครื่องมือโจมตีตัวใหม่ชื่อ NULLZEREPTOOL ซึ่งใช้ Telegram Bot เป็นศูนย์ควบคุมการ...
23 Jul 2026
196
News
Blind Spot ใน Microsoft Defender XDR อาจทำให้พลาดการตรวจจับ C2 Traffic ที่ออกไปยัง Public IP
นักวิจัยด้านความปลอดภัยเปิดเผยจุดบอด (Blind Spot) ใน Microsoft Defender XDR ที่อาจทำให้ทีม Security มองข้ามการเชื่อมต่อ...
22 Jul 2026
197
News
OpenAI เผยโมเดล AI หลุดจาก Sandbox ใช้ Zero-day เจาะ Hugging Face เพื่อโกงผลทดสอบ Benchmark
OpenAI เปิดเผยเหตุการณ์ที่ถูกระบุว่าเป็น "Significant Security Incident" เมื่อโมเดล AI ของตนเอง 2 ตัว ได้แก่ GPT-5.6 Sol...
22 Jul 2026
198
News
แฮกเกอร์แฝง Amatera Stealer ในเกม Crack และ Mod ปลอม มุ่งขโมยรหัสผ่านและกระเป๋าคริปโต
นักวิจัยด้านความปลอดภัยพบแคมเปญแพร่กระจายมัลแวร์ประเภท Infostealer ชื่อ "Amatera Stealer" ผ่านไฟล์เกม Crack, Mod และซอฟต...
22 Jul 2026