Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เจาะลึกเหตุการณ์ช่องโหว่ IDOR บน TSD Investor Portal ข้อมูลนักลงทุนกว่า 200,000 บัญชีได้รับผลกระทบ
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้จัดทำขึ้นเพื่อสรุปและวิเคราะห์เหตุการณ์ที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย)...
Data Privacy
รายงานสืบสวนเหตุการณ์จริง : เมื่อ Backdoor ซ่อนตัวเป็น "404 Not Found" | PHP Webshell Investigation
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้ผ่านกระบวนการ Anonymization เพื่อปกป้องข้อมูลขององค์กรเจ้าของระบบ IOC ทั้งหมดได้รับก...
Data Privacy
ระวัง Data Privacy รั่ว! หากคุณใช้ AI ทุกวันแต่ยังทำสิ่งนี้
Data Privacy ในยุค AI เมื่อความสะดวก อาจแลกมาด้วยข้อมูลรั่วไหลData Privacy กำลังกลายเป็นเดิมพันครั้งใหญ่ในยุคที่ Generat...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
67
News
Coder Registry ถูกโจมตี Supply Chain ผ่าน Terraform Module เพื่อขโมย Cloud Credentials
Coder ผู้ให้บริการแพลตฟอร์ม Cloud Development Environment ยืนยันเหตุการณ์ผู้ไม่ประสงค์ดีเข้าถึงโครงสร้างพื้นฐาน Cloudfla...
68
News
Panzer Ransomware มุ่งโจมตีภาคการผลิตและโทรคมนาคม พร้อมเทคนิคการโจมตี VMware ESXi
นักวิจัยด้านความปลอดภัย Andrea Fortuna เปิดเผยรายละเอียดของปฏิบัติการ Panzer ซึ่งเป็น Ransomware-as-a-Service (RaaS) ราย...
69
News
มัลแวร์ JSCeal ขโมยข้อมูล Browser ได้ทุกประเภท แพร่ผ่านโฆษณาปลอม TradingView บน Facebook และ Google
นักวิจัยด้านความปลอดภัยของ Check Point Research เปิดเผยรายละเอียดเชิงลึกของมัลแวร์ JSCeal ซึ่งเป็น Compiled V8 JavaScrip...
70
News
กลุ่ม APT28 ใช้ Backdoor ใหม่ "HOOKEDGE" จารกรรมข้อมูลหน่วยงานกลาโหมและการทูตในยุโรป
Insikt Group หน่วยวิจัยภัยคุกคามของ Recorded Future เปิดเผยแคมเปญจารกรรมไซเบอร์ของกลุ่ม BlueDelta หรือที่รู้จักกันในชื่อ...
71
News
ช่องโหว่บน MikroTik Router "MikroTrick" ช่วยให้เข้าถึงระบบได้ผ่าน SSH โดยไม่ต้อง Authentication
CERT Polska เปิดเผยการโจมตีอุปกรณ์ MikroTik Router ที่ผู้ไม่ประสงค์ดีอาศัยช่องโหว่ใน RouterOS เพื่อเข้าถึงและควบคุม Rout...
72
News
พบ Zero-Day "StyleSmuggler" ใน Magento และ Adobe Commerce ถูกใช้โจมตีจริง ยังไม่มี Patch อย่างเป็นทางการ
Sansec บริษัทด้านความปลอดภัย E-Commerce จากเนเธอร์แลนด์ เปิดเผยช่องโหว่ Zero-Day ที่ตั้งชื่อว่า StyleSmuggler ใน Magento...