Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
07
News
CyberXero ใช้ AI Agents ผสาน Claude Code, PentAGI และ Cobalt Strike ยกระดับการโจมตีวงกว้าง
นักวิจัยจาก SOCRadar เปิดเผยรายงานเชิงลึกเกี่ยวกับปฏิบัติการของ CyberXero — กลุ่ม Initial Access Broker (IAB) ที่พูดภาษา...
08
News
GitHub Copilot CLI เสี่ยงถูกโจมตี Cryptographic Context Injection ขโมย Credentials นักพัฒนา
นักวิจัยจาก Adversa AI ค้นพบเทคนิคโจมตีใหม่ชื่อว่า Cryptographic Context Injection (CCI) ที่สามารถใช้กับ GitHub Copilot...
09
News
Azazel ใช้ AI Coding Assistant และ MCP เป็นช่องทางโจมตีองค์กร - Ransomware รูปแบบใหม่ที่ไม่ต้องการมัลแวร์แบบดั้งเดิม
นักวิจัยจาก CloudSEK เปิดเผยแคมเปญโจมตีที่ไม่เคยมีมาก่อน — Ransomware Affiliate ที่ใช้ชื่อว่า Azazel ซึ่งทำงานร่วมกับกลุ...
10
News
Apache Struts พบช่องโหว่ 4 รายการ เสี่ยง RCE, DoS และข้อมูลรั่วไหลข้ามผู้ใช้งาน
Apache Software Foundation ประกาศแพตช์ช่องโหว่ 4 รายการ ใน Apache Struts ครอบคลุมความเสี่ยงตั้งแต่ Remote Code Execution...
11
News
แฮกเกอร์ใช้ ScreenConnect จริงหลอกฟิชชิ่งแจ้งโอนเงิน เปิดช่อง Remote Access เต็มรูปแบบ
นักวิจัยจาก Internet Storm Center (ISC) เปิดเผยแคมเปญฟิชชิ่งรูปแบบใหม่ที่ใช้ ConnectWise ScreenConnect ซึ่งเป็นซอฟต์แวร์...
12
News
Cling Malware สร้าง IoT Botnet ปลอมตัวเป็น Google STUN หลบเลี่ยงการตรวจจับ
นักวิจัยจาก Nozomi Networks ค้นพบมัลแวร์ตัวใหม่ชื่อว่า Cling ที่กำลังสร้าง Botnet จากอุปกรณ์ IoT ทั่วโลก โดยใช้เทคนิคแอบ...