Knowledge Hub

บทความและข่าวสาร

Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด

แสดง 0 รายการ
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...

Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ

สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE

สมัครสมาชิกฟรี →
07
News
CyberXero ใช้ AI Agents ผสาน Claude Code, PentAGI และ Cobalt Strike ยกระดับการโจมตีวงกว้าง
นักวิจัยจาก SOCRadar เปิดเผยรายงานเชิงลึกเกี่ยวกับปฏิบัติการของ CyberXero — กลุ่ม Initial Access Broker (IAB) ที่พูดภาษา...
08 ต.ค. 2026
08
News
GitHub Copilot CLI เสี่ยงถูกโจมตี Cryptographic Context Injection ขโมย Credentials นักพัฒนา
นักวิจัยจาก Adversa AI ค้นพบเทคนิคโจมตีใหม่ชื่อว่า Cryptographic Context Injection (CCI) ที่สามารถใช้กับ GitHub Copilot...
07 ต.ค. 2026
09
News
Azazel ใช้ AI Coding Assistant และ MCP เป็นช่องทางโจมตีองค์กร - Ransomware รูปแบบใหม่ที่ไม่ต้องการมัลแวร์แบบดั้งเดิม
นักวิจัยจาก CloudSEK เปิดเผยแคมเปญโจมตีที่ไม่เคยมีมาก่อน — Ransomware Affiliate ที่ใช้ชื่อว่า Azazel ซึ่งทำงานร่วมกับกลุ...
07 ต.ค. 2026
10
News
Apache Struts พบช่องโหว่ 4 รายการ เสี่ยง RCE, DoS และข้อมูลรั่วไหลข้ามผู้ใช้งาน
Apache Software Foundation ประกาศแพตช์ช่องโหว่ 4 รายการ ใน Apache Struts ครอบคลุมความเสี่ยงตั้งแต่ Remote Code Execution...
07 ต.ค. 2026
11
News
แฮกเกอร์ใช้ ScreenConnect จริงหลอกฟิชชิ่งแจ้งโอนเงิน เปิดช่อง Remote Access เต็มรูปแบบ
นักวิจัยจาก Internet Storm Center (ISC) เปิดเผยแคมเปญฟิชชิ่งรูปแบบใหม่ที่ใช้ ConnectWise ScreenConnect ซึ่งเป็นซอฟต์แวร์...
06 ต.ค. 2026
12
News
Cling Malware สร้าง IoT Botnet ปลอมตัวเป็น Google STUN หลบเลี่ยงการตรวจจับ
นักวิจัยจาก Nozomi Networks ค้นพบมัลแวร์ตัวใหม่ชื่อว่า Cling ที่กำลังสร้าง Botnet จากอุปกรณ์ IoT ทั่วโลก โดยใช้เทคนิคแอบ...
06 ต.ค. 2026