Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Data Privacy
เจาะลึกเหตุการณ์ช่องโหว่ IDOR บน TSD Investor Portal ข้อมูลนักลงทุนกว่า 200,000 บัญชีได้รับผลกระทบ
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้จัดทำขึ้นเพื่อสรุปและวิเคราะห์เหตุการณ์ที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย)...
Data Privacy
รายงานสืบสวนเหตุการณ์จริง : เมื่อ Backdoor ซ่อนตัวเป็น "404 Not Found" | PHP Webshell Investigation
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้ผ่านกระบวนการ Anonymization เพื่อปกป้องข้อมูลขององค์กรเจ้าของระบบ IOC ทั้งหมดได้รับก...
Data Privacy
ระวัง Data Privacy รั่ว! หากคุณใช้ AI ทุกวันแต่ยังทำสิ่งนี้
Data Privacy ในยุค AI เมื่อความสะดวก อาจแลกมาด้วยข้อมูลรั่วไหลData Privacy กำลังกลายเป็นเดิมพันครั้งใหญ่ในยุคที่ Generat...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
79
News
CVE-2026-50661 — Zero-Day ใน BitLocker ถูกเปิดเผยก่อน Patch ผู้เข้าถึงเครื่องทางกายภาพสามารถ Bypass การเข้ารหัสดิสก์ได้
BitLocker คือระบบเข้ารหัสดิสก์มาตรฐานของ Windows ที่หลายองค์กรพึ่งพาเป็นแนวป้องกันสุดท้ายสำหรับข้อมูลบนอุปกรณ์ที่สูญหายห...
80
News
jscrambler npm Package ถูก Backdoor ฝัง IronWorm Infostealer โจมตีแบบ Supply Chain ดูด Cloud Credential, AI Key และ Crypto Wallet จาก Developer ทั่วโลก
วันที่ 11 กรกฎาคม 2026 เกิดเหตุการณ์ Supply Chain Attack ที่น่าจับตามองในวงการ JavaScript Developer เมื่อผู้ไม่ประสงค์ดี...
81
News
ผู้โจมตีใช้ AI เขียน PowerShell Script โจมตี Windows Server และ Enumerate Active Directory ทั้งองค์กรในคราวเดียว
Huntress บริษัทด้าน Threat Intelligence รายงานเหตุการณ์ที่น่าสนใจและน่ากังวลในเวลาเดียวกัน เมื่อผู้โจมตีใช้ Credential พ...
82
News
AI Worm รุ่นใหม่จากงานวิจัย ปรับกลยุทธ์โจมตีได้เองแบบ Real-time และแพร่กระจายในเครือข่ายโดยไม่ต้องพึ่งมนุษย์
83
News
Ghostcommit เทคนิคโจมตีใหม่ซ่อน Prompt อันตรายในรูปภาพ PNG หลอก AI Agent ขโมย Secret จาก Repository
นักวิจัยจาก ASSET Research Group มหาวิทยาลัย Missouri-Kansas City นำโดย Sudipta Chattopadhyay ได้เปิดเผย Proof-of-Concep...
84
News
Forg365 แพลตฟอร์ม Phishing-as-a-Service รุ่นใหม่ ใช้ AI โจมตีบัญชี Microsoft 365 ข้าม MFA ได้แบบไม่ต้องรู้รหัสผ่าน
แพลตฟอร์ม Phishing-as-a-Service (PhaaS) รายใหม่ในชื่อ Forg365 ถูกเปิดเผยโดยนักวิจัยจาก ZeroBEC เมื่อวันที่ 9 กรกฎาคม 202...