Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
127
News
GitHub ล่มทั่วโลก กระทบ API, Actions, Pull Requests และ Copilot นานกว่า 7 ชั่วโมง
GitHub แพลตฟอร์มโฮสติ้งโค้ดที่นักพัฒนาทั่วโลกใช้งานเป็นประจำ เกิดเหตุขัดข้องครั้งใหญ่ระดับโลกเมื่อวันที่ 17 สิงหาคม 2569...
128
News
ช่องโหว่ปลั๊กอิน Forminator บน WordPress เสี่ยงถูกลบไฟล์สำคัญโดยไม่ต้องยืนยันตัวตน กระทบเว็บกว่า 600,000 แห่ง (CVE-2025-6463)
Wordfence เปิดเผยช่องโหว่ระดับร้ายแรงรหัส CVE-2025-6463 (CVSS 8.8) ในปลั๊กอิน Forminator Forms – Contact Form, Payment F...
129
News
กลุ่ม APT สัญชาติจีนโจมตี VMware vCenter จริงผ่าน CVE-2026-59310 ยึดสิทธิ์ Root ได้แล้วกว่า 361 IP ใน 47 ประเทศ
นักวิจัยด้านความปลอดภัยยืนยันการโจมตี VMware vCenter จริงแล้ว โดยผู้ไม่ประสงค์ดีที่คาดว่ามีความเชื่อมโยงกับจีนใช้ประโยชน...
130
News
HoneyMyte (Mustang Panda) อัปเกรด Backdoor "CoolClient" เพิ่ม Kernel Rootkit ที่ลงนามถูกต้อง หลบเลี่ยงการตรวจจับHoneyMyte (Mustang Panda) อัปเกรด Backdoor "CoolClient" เพิ่ม Kernel Rootkit ที่ลงนามถูกต้อง หลบเลี่ยงการตรวจจับ
Kaspersky เปิดเผยว่ากลุ่มภัยคุกคาม HoneyMyte หรือที่รู้จักในชื่อ Mustang Panda และ Bronze President ยังคงมุ่งโจมตีหน่วยง...
131
News
ช่องโหว่ Apple Screen Sharing ถูกใช้เพื่อรันคำสั่งด้วยสิทธิ์ Root บน macOS (CVE-2026-43760)
มีการเปิดเผยช่องโหว่ Logic Flaw ใน macOS Screen Sharing รหัส CVE-2026-43760 ซึ่งกระทบบริการ screensharingd และตัวช่วยคัด...
132
News
แคมเปญ DCRat แฝงมัลแวร์ในไฟล์ SVG ใช้ HTML Smuggling เลี่ยงการตรวจจับ โจมตีระบบ Windows
นักวิจัยตรวจพบแคมเปญแพร่กระจาย DCRat (DarkCrystal RAT) ที่เริ่มต้นจากอีเมล Phishing ซึ่งปลอมเป็นเอกสารแจ้งทางกฎหมายของโค...