Knowledge Hub

บทความและข่าวสาร

Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด

แสดง 0 รายการ
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...

Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ

สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE

สมัครสมาชิกฟรี →
49
News
พบช่องโหว่ "ParaShells" (CVE-2026-90894) ใน Parallels Desktop เปิดทางยกระดับสิทธิ์เป็น Root บน macOS
นักวิจัยด้านความปลอดภัยจาก JFrog เปิดเผยช่องโหว่ระดับ Critical ที่ติดตามในรหัส CVE-2026-90894 หรือชื่อเรียกขาน "ParaShel...
17 ก.ย. 2026
50
News
พบการโจมตีช่องโหว่ WooCommerce Wholesale Lead Capture (CVE-2026-27540) ฝัง PHP Web Shell บน WordPress
พบการโจมตีที่ใช้ประโยชน์จากช่องโหว่ระดับ Critical CVE-2026-27540 ซึ่งมีคะแนนความรุนแรง CVSS สูงถึง 9.8 ใน Plugin WooComm...
17 ก.ย. 2026
51
News
แคมเปญ Mass Scanning โจมตีช่องโหว่ CVE-2026-39364 ของ Vite Development Server เพื่อขโมย Cloud Credentials
นักวิจัยด้านความปลอดภัยจาก F5 Labs เปิดเผยแคมเปญ Mass Scanning ขนาดใหญ่ที่มุ่งเป้าไปยัง Vite Development Server ซึ่งเป็น...
16 ก.ย. 2026
52
News
Phishing รูปแบบใหม่ใช้เทคนิค Cloaking และ Trusted Email Infrastructure หลบเลี่ยงเครื่องมือรักษาความปลอดภัย
นักวิจัยด้านความปลอดภัยเปิดเผยแคมเปญ Phishing รูปแบบใหม่ที่อาศัยระบบ Email และ Cloud Infrastructure ที่มีความน่าเชื่อถือ...
16 ก.ย. 2026
53
News
NCSC เตือน Check Point VPN พบช่องโหว่ร้ายแรง 2 รายการ เสี่ยงถูกโจมตีจากระยะไกลโดยไม่ต้องยืนยันตัวตน
ศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติของเนเธอร์แลนด์ (NCSC) ออกคำเตือนเร่งด่วนเกี่ยวกับช่องโหว่ระดับ Critical จำนวน 2 รา...
15 ก.ย. 2026
54
News
พบผู้ไม่ประสงค์ดีฝัง Backdoor ในระบบ 3BB ผ่าน MeshCentral ครองสิทธิ์ Root มุ่งเป้าข้อมูลบัญชีผู้ใช้บริการอินเทอร์เน็ต
นักวิจัยด้านความปลอดภัยจาก Hunt.io เปิดเผยการพบผู้ไม่ประสงค์ดีแฝงตัวอยู่ภายในเครือข่ายของ 3BB หนึ่งในผู้ให้บริการอินเทอร...
15 ก.ย. 2026