Knowledge Hub

บทความและข่าวสาร

Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด

แสดง 0 รายการ
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...

Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ

สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE

สมัครสมาชิกฟรี →
139
News
Microsoft Exchange Server พบช่องโหว่หลายรายการ เสี่ยง RCE และยึดครองเมลบ็อกซ์ทั้งองค์กร
Microsoft ออก Security Update สำหรับช่องโหว่หลายรายการใน Exchange Server เมื่อวันที่ 11 สิงหาคม 2569 ซึ่งเป็นส่วนหนึ่งขอ...
14 ส.ค. 2026
140
News
Cisco เปิดเผยช่องโหว่ร้ายแรง CVE-2026-20349 ใน ASA/FTD ถูกใช้โจมตีจริงแล้ว เสี่ยง DoS ผ่าน Remote Access SSL VPN
Cisco เปิดเผยช่องโหว่ CVE-2026-20349 (คะแนน CVSS 8.6) ใน Secure Firewall Adaptive Security Appliance (ASA) และ Secure Fi...
13 ส.ค. 2026
141
News
"Zoomsday" ช่องโหว่ Zero-Click ใน Zoom เปิดทางผู้เข้าร่วมประชุมรันโค้ดบนเครื่องผู้อื่นได้โดยไม่ต้องคลิกอะไรเลย
Zoom เปิดเผยช่องโหว่ใหม่ 4 รายการ โดยช่องโหว่ที่ได้รับความสนใจมากที่สุดคือ CVE-2026-53413 หรือที่ถูกตั้งชื่อว่า "Zoomsda...
13 ส.ค. 2026
142
News
Ivanti EPM พบ 3 ช่องโหว่ระดับ High เสี่ยง Agent Service ล่ม เขียนทับ S3 Bucket และ Credentials รั่วไหล
Ivanti เปิดเผยช่องโหว่ระดับ High จำนวน 3 รายการใน Endpoint Manager (EPM) ได้แก่ CVE-2026-18125, CVE-2026-18127 และ CVE-2...
12 ส.ค. 2026
143
News
พบช่องโหว่เชิงสถาปัตยกรรมใน API ของ OpenAI, Anthropic และ Google เสี่ยงเปิดเผย Hidden Reasoning และ Credentials
นักวิจัยเปิดเผยช่องโหว่ เชิงสถาปัตยกรรม (Architectural Flaw) ใน API ของโมเดล AI ชั้นนำจาก OpenAI, Anthropic และ Google ท...
12 ส.ค. 2026
144
News
กลุ่ม Ransomware ยกระดับการโจมตี ปิด EDR, Backup และ Windows Telemetry ก่อนเริ่มเข้ารหัสข้อมูล
นักวิจัยจาก Picus Security เปิดเผยว่ากลุ่ม Ransomware มีการพัฒนาวิธีการโจมตีให้ซับซ้อนมากขึ้นอย่างต่อเนื่อง โดยผู้ไม่ประ...
11 ส.ค. 2026