Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
79
News
ไปรษณีย์ไทยถูกกล่าวอ้างข้อมูลรั่วกว่า 1.9 ล้านรายชื่อ เสี่ยงถูกนำไปใช้โจมตี Phishing และสวมรอย
จากรายงานของ SearchInform มีการเปิดเผยเหตุการณ์ข้อมูลรั่วไหลของ ไปรษณีย์ไทย โดยระบุว่ามีการเข้าถึงข้อมูลลูกค้าโดยไม่ได้ร...
80
News
พบมัลแวร์ RAT แฝงใน Exodus Wallet ปลอม ขโมย Browser Credentials และ Cookies ผ่าน Azure Table Storage
Huntress พบมัลแวร์ Remote Access Trojan (RAT) แฝงอยู่ในไฟล์ติดตั้งปลอมของ Exodus Cryptocurrency Wallet เวอร์ชัน 24.33.4...
81
News
Virtualizor ถูกโจมตีผ่าน BGP Hijack ผู้ไม่ประสงค์ดีส่ง Malicious Update รันโค้ดสิทธิ์ Root บน Hypervisor Server
ผู้ไม่ประสงค์ดีดำเนินการ BGP Hijack เพื่อเปลี่ยนเส้นทาง Traffic ของ Softaculous ระหว่างวันที่ 28-30 สิงหาคม 2026 และส่งอ...
82
News
พบแคมเปญมัลแวร์มุ่งเป้ากัมพูชา ซ่อน Shellcode ในไฟล์ PNG หลบเลี่ยงการตรวจจับ ก่อนติดตั้ง SparkRAT
Acronis Threat Research Unit (TRU) เปิดเผยแคมเปญมัลแวร์ที่มุ่งเป้าไปยังบุคคลและองค์กรในกัมพูชา โดยผู้ไม่ประสงค์ดีออกแบบไ...
83
News
ช่องโหว่ Critical ใน Langflow และ Ruby on Rails ถูกใช้โจมตีจริง มุ่งขโมย Credential และควบคุมผ่าน C2
VulnCheck รายงานการใช้ช่องโหว่ร้ายแรง 2 รายการในการโจมตีจริง ได้แก่ CVE-2026-0768 ใน Langflow ซึ่งมีคะแนน CVSS 9.8 เปิดท...
84
News
พบช่องโหว่ร้ายแรง CVSS 9.4 ใน Microsoft UFO เปิดทางควบคุมอุปกรณ์ Android ระยะไกลโดยไม่ต้อง Login
พบช่องโหว่ CVE-2026-73296 ใน Microsoft UFO ซึ่งเป็น Open-source Framework สำหรับควบคุมการทำงานของอุปกรณ์แบบอัตโนมัติ ช่อ...