Knowledge Hub

บทความและข่าวสาร

Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด

แสดง 0 รายการ
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...

Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ

สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE

สมัครสมาชิกฟรี →
121
News
แคมเปญ AiTM มุ่งเป้าฝ่ายการเงินบน Microsoft 365 ขโมย Session, ข้าม MFA และปลอมคำขอเปลี่ยนบัญชีรับเงิน
นักวิจัยด้านความปลอดภัยเปิดเผยแคมเปญ Business Email Compromise (BEC) ที่มุ่งเป้าไปยัง ฝ่ายการเงิน ขององค์กรบน Microsoft...
21 ส.ค. 2026
122
News
แคมเปญ Fake CAPTCHA แพร่ Cruciferra Loader ปิดระบบ Antivirus/EDR กว่า 145 Processes ผ่านเทคนิค BYOVD
นักวิจัยด้านความปลอดภัยเปิดเผยแคมเปญ Fake CAPTCHA / ClickFix ที่แพร่กระจายผ่านเว็บไซต์ WordPress ที่ถูกแฮ็ก โดยเลียนแบบห...
21 ส.ค. 2026
123
News
พบช่องโหว่ Critical ใน NASA AIT-GUI เสี่ยงถูกส่งคำสั่งควบคุมยานอวกาศโดยไม่ได้รับอนุญาต
นักวิจัยด้านความปลอดภัยจาก Cycode เปิดเผยชุดช่องโหว่ใน AIT-GUI ซึ่งเป็น Web-based Operator Console สำหรับรับ Telemetry แ...
21 ส.ค. 2026
124
News
Cl0p โจมตีช่องโหว่ Critical บน PTC Windchill ขโมยข้อมูลวิศวกรรมและทรัพย์สินทางปัญญา กระทบแล้วกว่า 43 องค์กร
กลุ่มแรนซัมแวร์ Cl0p กำลังใช้ประโยชน์จากช่องโหว่ระดับ Critical ในระบบ PTC Windchill PDMLink และ FlexPLM ซึ่งเป็นแพลตฟอร์...
20 ส.ค. 2026
125
News
ช่องโหว่ "CoSnitch" ใน Microsoft Copilot Personal เปิดทางขโมยข้อมูลได้ในคลิกเดียว (CVE-2026-24301)
นักวิจัยจาก Varonis Threat Labs เปิดเผยช่องโหว่ 3 รายการใน Microsoft Copilot Personal ซึ่งเมื่อนำมาใช้ร่วมกันจะกลายเป็นก...
20 ส.ค. 2026
126
News
Cursor แพตช์ช่องโหว่ Zero-Day git.exe บน Windows แล้ว หลังปล่อยไว้นานกว่า 7 เดือน (CVE-2026-63093)
TXEC เคยรายงานช่องโหว่ Zero-Day ใน Cursor บน Windows ไปแล้วเมื่อวันที่ 17 กรกฎาคม 2569 ซึ่งในขณะนั้น Cursor ยังไม่รับราย...
20 ส.ค. 2026