Category: Cybersecurity

ระวัง! ‘สมอง’ ของ AI อาจถูกวางยาพิษ: ภัยคุกคามที่ไม่เคยมีมาก่อนต่อ Large Language Models (LLMs)

จากผู้ช่วยอัจฉริยะ สู่เครื่องมือสปายลับ

เราทุกคนต่างใช้ LLMs (Large Language Models) ไม่ว่าจะเป็น ChatGPT, Gemini หรือโมเดลอื่น ๆ ในการทำงานรายวัน แต่รู้หรือไม่ว่า ‘สมอง’ ของ AI เหล่านี้มีความเสี่ยงด้านความปลอดภัยที่ต่างจากซอฟต์แวร์ทั่วไปอย่างสิ้นเชิง? เนื่องจาก LLMs ถูกฝึกด้วยข้อมูลมหาศาลจากอินเทอร์เน็ต ทำให้มันอาจ ‘เรียนรู้’ สิ่งที่เป็นพิษหรือมี…

มัดรวม MarTech Stack ให้แน่น: ภัยเงียบจาก Third-Party Vendor และ API ที่จะทำให้การตลาดของคุณล่ม!

สงครามแห่งการเชื่อมต่อ: MarTech Stack ที่รวมกันแล้ว ‘อันตราย’ กว่าเดิม!

นักการตลาดสมัยนี้แทบไม่ได้ทำงานด้วยเครื่องมือเดียวอีกต่อไป! เรามีทั้ง CRM, Email Platform, Analytic Tools, CDP, และอีกมากมายที่ต้อง “คุยกัน” ตลอดเวลาผ่าน API (Application Programming Interface) ทำให้เกิดสิ่งที่เรียกว่า MarTech Stack ที่ซับซ้อนราวกับหอคอยบาเบลแห่งดิจิทัล

แต่ยิ่งเ…

นับถอยหลังสู่ Marketing แบบไร้ Cookie: MarTech จะปลอดภัยจาก Data Breach ได้อย่างไรในยุค Privacy First?

ยุคสมัยเปลี่ยนไป! นักการตลาดกำลังสูญเสีย ‘คุกกี้’ ที่รัก

วงการการตลาดกำลังเข้าสู่ยุค Privacy First อย่างเต็มตัว การยกเลิก Third-Party Cookie โดยยักษ์ใหญ่ด้านเทคโนโลยี ไม่ได้เป็นแค่เรื่องของการโฆษณา แต่เป็นสัญญาณเตือนว่ายุคของการตามรอยลูกค้าแบบง่าย ๆ กำลังจะจบลง และข้อมูล (Data) ที่เคยเป็น ‘น้ำมันใหม่’ กำลังถูกจำกัดการเข้าถึงอย่างเข้มงวด

คำถามคือ…

cybersecurity-news

Microsoft ตัดฟีเจอร์ Preview ใน File Explorer ของ Windows 11 ปิดช่องโหว่โจรกรรม NTLM Hash ฉุกเฉิน

ทำไม Microsoft ต้องแลกความสะดวกสบายกับความปลอดภัย?

ผู้ใช้งาน Windows 11 ที่ติดตั้งอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนตุลาคม 2025 เป็นต้นไป อาจสังเกตเห็นการเปลี่ยนแปลงครั้งใหญ่ใน File Explorer คือ การแสดงตัวอย่างไฟล์ (Preview Pane) สำหรับไฟล์ที่ดาวน์โหลดจากอินเทอร์เน็ตถูกปิดการใช้งานโดยอัตโนมัติ การตัดสินใจที่ดูเหมือนเป็นปัญหาเล็กน้อยนี้ แท้จริงแล้วคือมาตรการฉุกเ…

cybersecurity-news

Agentic AI: ยกระดับการป้องกันภัยไซเบอร์จาก ‘Reactive’ สู่ ‘Autonomous Resilience’

เหตุใด Agentic AI จึงเป็นมากกว่าแค่เครื่องมือช่วย?

ภูมิทัศน์ภัยคุกคามไซเบอร์ทั่วโลกเปลี่ยนแปลงอย่างรวดเร็ว โดยผู้โจมตีได้นำ Generative AI มาใช้ในการสร้างแคมเปญฟิชชิ่งและการพัฒนามัลแวร์ที่หลบหลีกการตรวจจับได้เร็วขึ้นอย่างที่ไม่เคยมีมาก่อน โมเดลการรักษาความปลอดภัยแบบดั้งเดิมที่เน้นการตรวจจับ (Human-Led, Detection-Dominant) จึงเริ่มถึงจุดที่ประสิทธิภาพลดลง

นี่คือจ…

cybersecurity-news

ยกระดับภัยไซเบอร์: Qilin Ransomware โจมตีแบบลูกผสม ใช้ Linux บน Windows ผ่าน WSL และกลยุทธ์ BYOVD

ยุทธวิธีการโจมตีข้ามแพลตฟอร์มที่ซับซ้อนของ Qilin

กลุ่มแรนซัมแวร์ Qilin (หรือที่รู้จักในชื่อ Agenda) กำลังสร้างความกังวลอย่างยิ่งในโลกไซเบอร์ ด้วยการพัฒนากลยุทธ์การโจมตีที่ซับซ้อนและหลบหลีกการตรวจจับได้เก่งขึ้นอย่างมาก พวกเขาไม่ได้จำกัดอยู่แค่ระบบปฏิบัติการ (OS) เดียวอีกต่อไป แต่ใช้วิธีโจมตีแบบ ไฮบริด (Hybrid Attack) ที่ผสมผสานจุดแข็งของทั้งฝั่ง Linux และ Windows เพื่…

cybersecurity-news

ด่วน! รหัสผ่าน Gmail 183 ล้านบัญชีรั่วไหล: ไม่ใช่ Google ถูกเจาะ แต่เป็นฝีมือ ‘มัลแวร์ขโมยข้อมูล’ คุณเสี่ยงแค่ไหน?

ระเบิดไซเบอร์ครั้งใหญ่: ข้อมูลล็อกอิน 183 ล้านบัญชีโผล่บนโลกออนไลน์

ในช่วงที่ผ่านมา ข่าวการรั่วไหลของข้อมูลขนาดมหึมาได้สร้างความตื่นตระหนกให้กับผู้ใช้งานอีเมลทั่วโลก โดยเฉพาะอย่างยิ่งผู้ใช้ Gmail กว่า 2 พันล้านคน ข้อมูลที่ถูกเปิดเผยออกมาครั้งนี้มีจำนวนถึง 183 ล้านบัญชี ซึ่งประกอบด้วยอีเมลและรหัสผ่านที่ถูกจับคู่ไว้เรียบร้อยแล้ว ทำให้ผู้ใช้งานตกอยู่ในความเสี่ยงอย่า…

cybersecurity-news

ญี่ปุ่นระส่ำ! Muji, Loft, Sogo & Seibu ปิดเว็บไซต์อีคอมเมิร์ซ หลังซัพพลายเออร์ถูก ‘Ransomware’ โจมตี

ภัยคุกคามที่มาพร้อมกับโลจิสติกส์: เมื่อซัพพลายเชนเป็นเป้าหมายหลัก

ผู้บริโภคในญี่ปุ่นประสบปัญหาไม่สามารถสั่งซื้อสินค้าออนไลน์จากแบรนด์ดังหลายแห่ง ไม่ว่าจะเป็น Muji (Ryohin Keikaku Co.), Loft (The Loft Co.) และ Sogo & Seibu เนื่องจากเว็บไซต์อีคอมเมิร์ซของบริษัทเหล่านี้ต้องถูกระงับการให้บริการชั่วคราว การหยุดชะงักครั้งใหญ่นี้ไม่ได้เกิดจากการแฮ็กระบบของร้านค้าโดยตร…

เราเตอร์ Wi-Fi ที่บ้านคุณ…อาจเป็น “ประตูเมือง” ที่เปิดอ้าซ่าอยู่ก็ได้นะ

ผมเป็นคนที่ค่อนข้างจะหมกมุ่นกับความปลอดภัยของ “โรงไม้” ของผมมาก ประตูโรงไม้ผมติดกุญแจ Deadbolt อย่างหนา มีกล้องวงจรปิดเล็กๆ ส่องดูทางเข้า ผมรู้ดีว่าเครื่องมือข้างในมันมีราคาและมีความสำคัญกับผมแค่ไหน

แต่ผมก็ต้องยอมรับอย่างเขินๆ ว่า เคยมีอยู่ช่วงหนึ่งที่ผมใส่ใจกับกุญแจโรงไม้ มากกว่า “กุญแจดิจิทัล” ที่สำคัญที่สุดของบ้านเราซะอีก

เรื่องมันเกิดจ…

cybersecurity-news

สปายแวร์ Memento และ ‘Hacking Team’ หวนคืน: โจมตี Chrome Zero-Day เพื่อล้วงข้อมูลรัฐบาลและสื่อ

ภัยคุกคาม Zero-Day: แค่คลิกลิงก์ ก็ถูกล้วงความลับ!

การโจมตีทางไซเบอร์ที่มีชื่อรหัสว่า Operation ForumTroll ได้เผยให้เห็นถึงการใช้ช่องโหว่ Zero-Day ในเบราว์เซอร์ Google Chrome (CVE-2025-2783) เพื่อติดตั้งสปายแวร์ โดยการโจมตีครั้งนี้มีความซับซ้อนและพุ่งเป้าไปที่องค์กรระดับสูงในรัสเซียและเบลารุส เช่น สถาบันวิจัย สถาบันการเงิน และสื่อมวลชน

สิ่งที่น่ากังวลที่สุดคือการติดเ…