News and Events
เกิดเหตุการณ์ที่ผู้โจมตีไซเบอร์ชื่อ "Satanic" อ้างว่าได้เจาะระบบของ SendGrid ซึ่งเป็นแพลตฟอร์มส่งอีเมลที่พัฒนาโดย Twilio
นักวิจัยด้านความปลอดภัยทางไซเบอร์พบช่องโหว่ที่สำคัญในอุปกรณ์ Ivanti Connect Secure (ICS) VPN ซึ่งถูกใช้โจมตีโดยกลุ่มผู้ไม่หวังดีที่คาดว่าเกี่ยวข้องกับจีน (UNC5221)
เว็บไซต์ openSNP ซึ่งเป็นแพลตฟอร์มเปิดสำหรับการแบ่งปันข้อมูลพันธุกรรมและฟีโนไทป์ จะปิดตัวลงในวันที่ 30 เมษายน 2025
รายงานใหม่เผยว่าระบบ Cloud Access Security Broker (CASB) ที่ใช้ในการรักษาความปลอดภัยสำหรับแอปพลิเคชัน SaaS
ช่องโหว่ที่มีความรุนแรงสูงสุด (CVE-2025-30065) ถูกค้นพบในซอฟต์แวร์ Apache Parquet ซึ่งเป็นเครื่องมือจัดเก็บข้อมูลแบบคอลัมน์ที่นิยมใช้ในระบบวิเคราะห์ข้อมูลขนาดใหญ่
การใช้เวลาหน้าจอมากเกินไปอาจเพิ่มความเสี่ยงต่ออาการซึมเศร้า โดยเฉพาะในเด็กผู้หญิง เนื่องจากผลกระทบต่อคุณภาพการนอนหลับ การศึกษาที่ติดตามนักเรียนชาวสวีเดนกว่า 4,800 คน พบว่า
มีการค้นพบช่องโหว่ใน Apache Traffic Server (ATS) ที่ช่วยให้ผู้โจมตีสามารถทำการ "Request Smuggling" โดยช่องโหว่นี้ (CVE-2024-53868) เกิดจากข้อผิดพลาด
TikTok ซึ่งเคยเป็นแอปที่เน้นความบันเทิงและความสนุกสนานสำหรับวัยรุ่น ได้กลายเป็นประเด็นด้านความมั่นคงแห่งชาติในสหรัฐอเมริกา
Google ประกาศเพิ่มความปลอดภัยของอีเมลสำหรับผู้ใช้งาน Gmail ในระดับองค์กร โดยเปิดตัวฟีเจอร์การเข้ารหัสแบบปลายทาง (End-to-End Encryption - E2EE) สำหรับอีเมลที่ส่งภายในองค์กร
นักวิจัยด้านความปลอดภัยไซเบอร์ค้นพบช่องโหว่ใหม่ใน Quick Share ซึ่งเป็นยูทิลิตี้แชร์ไฟล์ของ Google บน Windows ช่องโหว่นี้อาจถูกใช้เพื่อทำให้ระบบล่ม (DoS)
การเพิ่มขึ้นของผู้โจมตีที่เรียกว่า "Zero-Knowledge Threat Actors" ซึ่งใช้ AI เป็นเครื่องมือในการสร้างความเสียหายทางไซเบอร์ เป็นเหตุการณ์สำคัญในธุรกิจของอาชญากรรมไซเบอร์
สำนักงานรักษาความปลอดภัยไซเบอร์และโครงสร้างพื้นฐาน (CISA) เตือนถึงการเพิ่มขึ้นของการใช้เทคนิค "Fast Flux" โดยกลุ่มผู้โจมตีทางไซเบอร์
สมาคมทนายความแห่งรัฐเท็กซัส (State Bar of Texas) เผยว่าเกิดเหตุการณ์ข้อมูลรั่วไหลหลังกลุ่ม INC Ransomware อ้างว่าได้เจาะระบบของสมาคมและเริ่มปล่อยข้อมูลตัวอย่างที่ถูกขโมย
พบมัลแวร์ชื่อ Triada ที่ถูกติดตั้งล่วงหน้าในสมาร์ทโฟน Android ปลอม โดยมีการตรวจพบการติดไวรัสในอุปกรณ์กว่า 2,600 เครื่อง
ช่องโหว่ที่สำคัญใน Ivanti Connect Secure ถูกค้นพบและกำลังถูกใช้โจมตีในโลกความเป็นจริง
เกิดแคมเปญฟิชชิงขั้นสูงที่มุ่งเป้าโจมตีผู้ใช้งาน Monex Securities ซึ่งเป็นแพลตฟอร์มนายหน้าออนไลน์ขนาดใหญ่ในญี่ปุ่น
มีการโจมตีห่วงโซ่อุปทานบน GitHub ที่มุ่งเป้าไปยัง Coinbase ในเดือนมีนาคม 2025 ซึ่งถูกสืบสาวกลับไปยังการขโมยโทเคน
Oracle Corporation ได้ยืนยันเหตุการณ์ข้อมูลรั่วไหลที่เกี่ยวข้องกับเซิร์ฟเวอร์รุ่น Gen 1 รุ่นเก่าของบริษัท
Microsoft เตือนเกี่ยวกับการโจมตีฟิชชิงที่เกี่ยวข้องกับหัวข้อการจ่ายภาษี ซึ่งมีการใช้ไฟล์ PDF และโค้ด QR เพื่อ...
กลุ่ม Hunters International ที่เคยมีชื่อเสียงในด้านการโจมตี ransomware ได้เปลี่ยนแปลงแนวทางการดำเนินงานโดยยุติการใช้ ransomware
Google DeepMind ได้พัฒนากรอบการประเมิน (Evaluation Framework) สำหรับการโจมตีที่มี AI เป็นตัวช่วยเพื่อระบุจุดอ่อนของ AI โดยวิเคราะห์
พบข้อโต้เถียงเกี่ยวกับช่องโหว่ในซอฟต์แวร์ CrushFTP ซึ่งถูกเปิดเผยและเริ่มถูกโจมตีในระยะเวลาไม่กี่วัน
CISA, FBI, NSA และองค์กรความปลอดภัยไซเบอร์ระดับสากลเตือนเกี่ยวกับการใช้เทคนิค "Fast Flux" ซึ่งเป็นวิธีการหลบหลีกและปกปิดตัวตน
ทีมตอบสนองต่อเหตุฉุกเฉินด้านคอมพิวเตอร์ของยูเครน (CERT-UA) รายงานว่ามีการโจมตีทางไซเบอร์อย่างน้อย 3 ครั้ง
Microsoft ได้เพิ่มการสนับสนุนการอัปเดต **Hotpatching** สำหรับผู้ใช้ Windows 11 Enterprise 24H2 บนระบบ x64 (AMD/Intel)
**Microsoft ใช้ AI เพื่อค้นหาและแก้ไขช่องโหว่ใน Bootloader แบบเปิดโค้ด**
มีการเปิดเผยช่องโหว่ด้านความปลอดภัยใน Google Cloud Platform (GCP) Cloud Run
เกิดการรั่วไหลของข้อมูลจาก Royal Mail Group ซึ่งเป็นบริการไปรษณีย์ที่เก่าแก่ในสหราชอาณาจักร
นักวิจัยด้านความปลอดภัยจากบริษัท GreyNoise พบว่า **แฮกเกอร์กำลังค้นหา
**มัลแวร์แบบไม่มีไฟล์ (Fileless Malware)** เป็นมัลแวร์ที่ไม่ได้ใช้ไฟล์ที่บันทึกในฮาร์ดไดรฟ์ในการโจมตี
งานวิจัยล่าสุดเผยว่า **กลุ่มผู้ทำงานด้าน IT ของเกาหลีเหนือ** ได้ขยายกิจการอย่างจริงจังไปยังประเทศในยุโรป
กลุ่ม Outlaw (หรือที่เรียกว่า Dota) ได้รับการเปิดเผยว่าเป็น botnet ขุดสกุลเงินดิจิทัลที่ใช้การโจมตี
มีการดำเนินการกวาดล้างครั้งใหญ่ในระดับนานาชาติที่มุ่งเป้ากลุ่มเว็บไซต์ที่ชื่อว่า **“Kidflix”**
มีมัลแวร์ชื่อ Triton RAT ซึ่งเป็นเครื่องมือการเข้าถึงระยะไกล (Remote Access Tool)
นักวิจัยด้านความปลอดภัยไซเบอร์สามารถเจาะเข้าสู่ระบบที่เกี่ยวข้องกับกลุ่มแรนซัมแวร์ชื่อ BlackLock
นักวิจัยพบแคมเปญฟิชชิงขั้นสูงที่ใช้บันทึกการแลกเปลี่ยนเมล (DNS MX Records) เพื่อสร้างหน้าเข้าสู่ระบบปลอม
กลุ่มแฮกเกอร์ที่มีความเชื่อมโยงกับรัสเซีย ได้แก่ UAC-0050 และ UAC-0006
นักวิจัยด้านความปลอดภัยไซเบอร์ค้นพบมัลแวร์ธนาคาร Android ตัวใหม่ชื่อ "Crocodilus"
เว็บไซต์ TeamEsteemMethod.com ถูกแฮกเกอร์ใช้เพื่อหลอกผู้ใช้งานให้ดาวน์โหลดไฟล์
โดเมนเก่าของ Microsoft Stream (microsoftstream.com) ซึ่งเคยใช้สำหรับบริการวิดีโอในองค์กร
มัลแวร์ที่ชื่อ PJobRAT ซึ่งเคยถูกใช้โจมตีเป้าหมายในกองทัพอินเดีย กลับมาอีกครั้งในแคมเปญใหม่
ช่องโหว่ด้านความปลอดภัยในการยืนยันตัวตนในชุดเครื่องมือ VMware Tools for Windows
Microsoft ได้ประกาศความสามารถใหม่ที่ปรับปรุงเพื่อปกป้องข้อมูลบนเบราว์เซอร์ Edge สำหรับองค์กร
มัลแวร์ชื่อ GorillaBot ถูกค้นพบว่าได้ดำเนินการโจมตีมากกว่า 300,000 ครั้งในกว่า 100 ประเทศ
Cloudflare ได้เปิดตัว AI Labyrinth เครื่องมือใหม่ที่ใช้ AI สร้างหน้าเว็บเพื่อป้องกันการเก็บข้อมูลโดยบอทที่ไม่ได้รับอนุญาต
กลุ่มผู้โจมตี ransomware เช่น Medusa, BianLian และ Play ได้นำเครื่องมือ EDRKillShifter
แคมเปญการโจมตีขุดเงินดิจิทัลใหม่ถูกค้นพบ โดยอาศัยช่องโหว่ใน Jupyter Notebooks
รายงานใหม่ชี้ให้เห็นถึงข้อจำกัดของโซลูชัน CASB (Cloud Access Security Broker)
ชุดฟิชชิ่ง Morphing Meerkat ได้รับการเปิดเผยว่าเป็นแพลตฟอร์ม Phishing-as-a-Service (PhaaS)
แคมเปญฟิชชิ่งใหม่ที่มุ่งเป้าโจมตีผู้ใช้ macOS ถูกเปิดเผยโดย LayerX Labs แคมเปญนี้เริ่มต้นจากการหลอกลวงผู้ใช้ Windows
Microsoft ได้ออกอัปเดต Windows 11 รุ่น 24H2 และ Windows Server 2025
การอัปเดต Windows Server 2025 ล่าสุด (KB5051987) ที่ปล่อยออกมาเมื่อวันที่ 11 กุมภาพันธ์ 2025 ได้ส่งผลให้เกิดปัญหา
รายงานจาก Unit 42 พบว่าองค์กรกำลังเผชิญกับภัยคุกคามทางไซเบอร์ในระบบคลาวด์ที่เพิ่มขึ้นถึง 388% ในปี 2024
กลุ่ม RedCurl ซึ่งเป็นกลุ่มภัยคุกคามจากการจารกรรมข้อมูลทางไซเบอร์ มีการปรับใช้ ransomware ในการโจมตีครั้งล่าสุด
ช่องโหว่ Zero-day ใน Google Chrome (CVE-2025-2783) ซึ่งเป็นปัญหาร้ายแรงเกี่ยวกับ sandbox escape ในเฟรมเวิร์ก Chromium Mojo
รายงานจาก CYFIRMA เปิดเผยว่า APT36 ซึ่งเป็นกลุ่มภัยคุกคามที่เกี่ยวข้องกับปากีสถาน ได้สร้างเว็บไซต์ปลอมที่แอบอ้างเป็นระบบไปรษณีย์ของอินเดีย
การใช้ไฟล์ Microsoft Office ในการโจมตีทางไซเบอร์ยังคงแพร่หลาย แม้ในปี 2025 โดยมีสามช่องโหว่หลักที่ถูกใช้
ทีม QNap หนึ่งในผู้นำด้าน Computing Networking Storage ได้จัดสัมนาเล็กๆ แต่ใกล้ชิดเกาะติดทีม Ampo Microsys
ความร่วมมือระหว่าง Ampo Microsys และ AMD จัดเทรนนิ่งแบบใกล้ชิดทีม Sales อย่างสนุกสนานและได้ความรู้
ตอกย้ำความเป็นผู้เชี่ยวชาญทางด้าน Antivirus Bitdefender ของบริษัท แอมโปไมโครซิส จำกัด
จากความร่วมมือกันระหว่างทีม AmpoMicrosys และ ทีม Brother ที่ได้จัดสัมมนาเพื่อเพิ่มความใกล้ชิด
พร้อมหรือไม่ กับการดูแลสุขภาพที่ขับเคลื่อนด้วยเทคโนโลยีที่มาอยู่ตรงนี้แล้ว
ในปัจจุบันมีนักบินอวกาศที่ผ่านการฝึกอบรมและคัดเลือกมาอย่างดี และมีเพียงไม่กี่คนเท่านั้นที่สามารถออกเดินทางสู่อวกาศ
ในยุคปัจจุบันของการเปลี่ยนแปลงครั้งใหญ่ผู้คนกำลังตั้งคำถามถึงความหมายของการเป็นผู้นำ และคิดใหม่ในสิ่งที่เราคาดหวังจากผู้ที่ได้รับเลือกให้เป็นผู้นำ...
1. ปัญญาประดิษฐ์ (ARTIFICIAL INTELLIGENCE : AI) นี่คือหน่วยสืบราชการลับประเภทพิเศษที่จัดแสดงโดยคอมพิวเตอร์และเครื่องจักรกลอื่นๆ
Please fill out the form below to send us an email and we will get back to you as soon as possible.
Address503 KSL Tower, 12 th Floor, Sri Ayutthaya Road, Thanon Phaya Thai Sub-District, Ratchathewi District, Bangkok 10400
Tel. 0 2093 1625
Call center0 2093 1655
Email: info@ampomicrosys.com
Line ID: Ampo-Service