Knowledge Hub

บทความและข่าวสาร

Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด

แสดง 0 รายการ
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...

Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ

สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE

สมัครสมาชิกฟรี →
97
News
พบช่องโหว่ CVE-2026-53361 "BadGarbage" ใน Linux Kernel เสี่ยง Container Escape มี Exploit Code ใช้งานได้จริงเผยแพร่สู่สาธารณะแล้ว
พบช่องโหว่ระดับ High รหัส CVE-2026-53361 (CVSS 7.1) หรือชื่อเล่นที่นักวิจัยตั้งให้ว่า "BadGarbage" ใน Linux Kernel บริเว...
28 ส.ค. 2026
98
News
เปิดรายละเอียดใหม่: AI Agents ของ OpenAI กว่า 1,200 ตัวใช้ Artifactory เป็นกระดานสื่อสารลับ ก่อนเชื่อมโยงช่องโหว่เจาะ Hugging Face และระบบวิจัยภายในของ OpenAI เอง
หมายเหตุ: บทความนี้เป็นรายงานติดตามผล (Follow-up) ของเหตุการณ์ที่ TXEC เคยรายงานไปแล้วเมื่อวันที่ 22 กรกฎาคม 2569 ในหัวข...
28 ส.ค. 2026
99
News
แฮกเกอร์เจาะระบบ AI Infrastructure LiteLLM, RAGFlow และ Kestra ขโมย API Key พร้อมฝัง XMRig ขุด Monero
Microsoft เปิดเผยการตรวจพบกลุ่มผู้ไม่ประสงค์ดีที่มุ่งโจมตีโครงสร้างพื้นฐาน AI สามระบบ ได้แก่ LiteLLM Gateway, RAGFlow แล...
28 ส.ค. 2026
100
News
มัลแวร์ WeedHack แพร่ผ่านเว็บไซต์ปลอมเลียนแบบ Minecraft Client/Mod ใช้ SEO Poisoning ดันอันดับผลค้นหา แม้ C2 เดิมถูกรบกวนแล้วก็ยังระบาดต่อ
McAfee เปิดเผยรายละเอียดแคมเปญมัลแวร์ WeedHack ซึ่งเป็นบริการแบบ Malware-as-a-Service (MaaS) ที่มุ่งเป้าไปยังผู้เล่น Min...
28 ส.ค. 2026
101
News
พบมัลแวร์ตัวใหม่ CoreRAT จากกลุ่ม Core Werewolf แพร่ผ่าน Telegram Phishing ปลอมเป็นเอกสารทหาร/รัฐบาล เข้าควบคุมเครื่อง Windows เต็มรูปแบบ
นักวิจัยจาก BI.ZONE เปิดเผยมัลแวร์ตัวใหม่ CoreRAT ซึ่งเป็น Remote Access Trojan (RAT) ตัวแรกที่พัฒนาขึ้นเองอย่างสมบูรณ์...
27 ส.ค. 2026
102
News
พบช่องโหว่ CVE-2026-65105 ใน NVIDIA NemoClaw เว็บไซต์อันตรายเข้าถึง Ollama ผ่าน DNS Rebinding ฝังคำสั่งถาวรใน AI Agent ได้เพียงแค่เปิดหน้าเว็บเดียว
นักวิจัย Elad Luz และ Ofek Itach จาก Oasis Security เปิดเผยช่องโหว่ระดับ Critical รหัส CVE-2026-65105 ใน NVIDIA NemoClaw...
27 ส.ค. 2026