Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
19
News
ผู้โจมตีเปลี่ยน Microsoft SQL Server เป็นช่องทางสั่งการและขโมยข้อมูล เชื่อมโยงกับ Environment ของ Viva Aerobus
ThreatMon เผยรายงานการโจมตีที่พบระหว่างวันที่ 25–29 กันยายน 2569 ซึ่งผู้โจมตีใช้ฟีเจอร์ xp_cmdshell ของ Microsoft SQL Se...
20
News
Fake Zoom Installer ฝัง CloudSyncD Backdoor บน macOS ผ่าน Social Engineering
นักวิจัยด้านความปลอดภัยเปิดเผย Malware ตัวใหม่บน macOS ที่ปลอมตัวเป็นไฟล์ติดตั้ง Zoom โดยใช้เทคนิค Social Engineering หล...
21
News
AI Coding Agent รั่วข้อมูล Screenshot องค์กรกว่า 300 แห่งสู่ GitHub สาธารณะ
Glow Labs เผยงานวิจัย PixelLeak ที่ระบุว่า AI Coding Agent ได้นำ Screenshot ภายในองค์กรไปจัดเก็บบน Public GitHub Reposit...
22
News
Relapse Exploit เจาะ PS5 ผ่าน WebKit และช่องโหว่ Kernel แบบสองขั้นตอน
นักวิจัยด้านความปลอดภัยเผยแพร่ Relapse บน GitHub ประมาณวันที่ 29 กันยายน 2569 ซึ่งเป็น Exploit Chain แบบสองขั้นตอนสำหรับ...
23
News
UNK_CondorFiltration เจาะ Microsoft 365 ผ่าน Service Account ไร้ MFA
Proofpoint เปิดเผยแคมเปญของกลุ่ม UNK_CondorFiltration ที่ใช้เครื่องมือ TeamFiltration โจมตี Microsoft 365 ผ่าน Password...
24
News
Storm-3068 เจาะ Azure DevOps ขโมย Kubernetes Credential จากบัญชีเดียว
Microsoft Threat Intelligence และทีม DART เปิดเผยแคมเปญของกลุ่ม Storm-3068 ที่เริ่มต้นจากการยึดบัญชีผู้ใช้เพียงบัญชีเดีย...