Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
175
News
Cisco เตือนช่องโหว่ Static Credential ใน Firewall Management Center ถูกใช้โจมตีจริง (CVE-2026-20316)
Cisco ออกประกาศยืนยันว่าช่องโหว่ Static Credential ใน Secure Firewall Management Center (FMC) ที่ระบุเป็น CVE-2026-20316...
176
News
กลุ่มแฮกเกอร์รัสเซียใช้ช่องโหว่ Exchange OWA Zero-Day เข้าถึงกล่องจดหมายระยะยาว (CVE-2026-42897)
นักวิจัยเปิดเผยว่ากลุ่มผู้โจมตีที่ได้รับการสนับสนุนจากรัสเซีย Laundry Bear (หรือที่รู้จักในชื่อ Void Blizzard/TA488) กำล...
177
News
พบแคมเปญ Cryptomining บน Linux ใช้ PAM ซ่อนตัวจากการตรวจจับ
นักวิจัยจาก Group-IB เปิดเผยแคมเปญขุด Monero บนระบบ Linux ที่ใช้เทคนิคหลบเลี่ยงการตรวจจับซับซ้อนเป็นพิเศษ โดยอาศัยกลไกขอ...
178
News
กลุ่ม Bearlyfy ใช้ GenieLocker Ransomware โจมตีองค์กรในรัสเซียกว่า 70 แห่ง
กลุ่ม Hacktivist ที่มีแรงจูงใจฝั่ง Pro-Ukraine ชื่อ Bearlyfy (หรือที่รู้จักในชื่อ Toy Ghouls, Labubu, Laboo.boo) ถูกระบุ...
179
News
Broadcom แจ้งเตือนช่องโหว่ร้ายแรง 7 รายการใน VMware Avi Load Balancer เสี่ยงถูกยึด Control Plane
Broadcom ออกประกาศความปลอดภัย VMSA-2026-0005 เพื่อแก้ไขช่องโหว่ 7 รายการใน VMware Avi Load Balancer โดยช่องโหว่ที่รุนแรง...
180
News
พบการโจมตีบน AsyncAPI npm Packages ฝังมัลแวร์ขโมย GitHub, Cloud และ AI API Credentials
นักวิจัยเปิดเผยการโจมตีแบบ Software Supply Chain ที่มุ่งเป้าไปยังแพ็กเกจ AsyncAPI บน npm ซึ่งมียอดดาวน์โหลดมากกว่า 3 ล้า...