COOKIE CONSENT
เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้
03 / INSIGHTS
บทความและข้อมูลเชิงลึกด้านความปลอดภัยสารสนเทศ การตรวจรับรองมาตรฐาน และการปฏิบัติตามกฎหมาย
ทำความเข้าใจการเปลี่ยนแปลงครั้งสำคัญของมาตรฐาน ISO/IEC 27001 ที่เพิ่มข้อกำหนดด้านการจัดการผลกระทบจากการเปลี่ยนแปลงสภาพภูมิอากาศ เพื่อความยั่งยืนของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ
วิเคราะห์แนวโน้มการรั่วไหลของข้อมูลทั่วโลกในปี 2025-2026 พร้อมเจาะลึกการบังคับใช้กฎหมาย GDPR ที่เข้มงวดขึ้น เพื่อเป็นแนวทางให้องค์กรไทยยกระดับการป้องกันข้อมูลส่วนบุคคล
ไขข้อข้องใจความแตกต่างระหว่างมาตรฐานตระกูล ISO 27000 เพื่อให้องค์กรเลือกใช้มาตรฐานที่เหมาะสมกับการปกป้องข้อมูลในยุค Cloud Computing และการปฏิบัติตามกฎหมายคุ้มครองข้อมูล
CISA has warned organizations of active exploitation targeting a critical path traversal vulnerability in GitLab Community and Enterprise Editions.
วิเคราะห์รายงานการรั่วไหลของข้อมูลล่าสุดจาก ITRC ชี้การขโมยบัญชีผู้ใช้เป็นสาเหตุหลัก พร้อมข้อเสนอแนะในการยกระดับความปลอดภัยข้อมูลองค์กร
A severe privacy incident reveals that Google inadvertently published identifying details of victims who submitted takedown requests for non-consensual sexual content globally.
หน่วยงานกำกับดูแลข้อมูลส่วนบุคคลของฝรั่งเศส (CNIL) สั่งปรับบริษัทที่ปรึกษาด้านไอที EXTIA เป็นจำนวนเงิน 300,000 ยูโร หลังพบการละเลยสิทธิในการลบข้อมูลส่วนบุคคลและขาดความโปร่งใสในการสื่อสารกับเจ้าของข้อมูลตามมาตรฐาน GDPR
เมื่อการพึ่งพาซัพพลายเออร์และระบบคลาวด์กลายเป็นเป้าหมายหลักของแฮกเกอร์ องค์กรจะยกระดับ Third-Party Risk Management ด้วยมาตรฐาน ISO 27017 และ 27018 ได้อย่างไร
Security teams must urgently patch JFrog Artifactory as threat actors are actively weaponizing multiple critical vulnerabilities. Fixes are available across all affected releases.
วิเคราะห์แนวโน้มวิกฤตข้อมูลรั่วไหลจากรายงานทั่วโลก พร้อมเจาะลึกแนวทางการกำกับดูแลตาม PDPA และ GDPR เพื่อสร้างเกราะป้องกันข้อมูลส่วนบุคคลอย่างยั่งยืน
สรุปหัวใจสำคัญของการตรวจรับรอง ISO/IEC 27001 เวอร์ชันปัจจุบัน พร้อมการเพิ่มข้อกำหนด Amendment 1 เรื่องผลกระทบสภาพภูมิอากาศ และการปรับตัวของระบบ ISMS สำหรับองค์กรธุรกิจ
การพึ่งพาเพียงแค่ TPM-only BitLocker ทำให้อุปกรณ์เสี่ยงต่อการถูกโจมตีทางกายภาพ การเพิ่ม pre-boot PIN จะช่วยสร้างชั้นการป้องกันที่สำคัญให้กับ endpoint ขององค์กร
ผลการศึกษาจากการวิเคราะห์การจำลองการโจมตีแบบ phishing กว่าสองล้านครั้งชี้ให้เห็นว่าเหตุใดทีมรักษาความปลอดภัยควรให้ความสำคัญกับการวัดพฤติกรรมการรายงานและการรั่วไหลของข้อมูลประจำตัว มากกว่าแค่ดูที่อัตราการคลิกเพียงอย่างเดียว
Cybersecurity authorities urge rigorous governance and containment frameworks following recent security incidents observed during advanced AI model evaluations.

ไมโครซอฟท์ตรวจพบแคมเปญการโจมตีทางไซเบอร์ที่ใช้ประโยชน์จากระบบส่งอีเมลภายนอก ผสานกลลวง Passkey Phishing เพื่อเจาะระบบคลาวด์และเข้าถึงข้อมูลองค์กร
The Cybersecurity and Infrastructure Security Agency has cataloged three critical security flaws impacting JFrog Artifactory and ConnectWise ScreenConnect due to active in-the-wild exploitation.

While public fear often frames artificial intelligence as an unstoppable hacking tool, real-world breach data suggests that traditional security hygiene failures remain the primary threat.

Government cybersecurity agencies are urging private organizations to abandon public relations spin and deliver transparent, actionable disclosures during critical cyber incidents and operational disruptions.
เจ้าหน้าที่ในรัฐเท็กซัสได้จับกุมพนักงานเขตการศึกษา 2 ราย หลังจากการสอบสวนอย่างเป็นทางการเกี่ยวกับกรณีการเข้าถึงคอมพิวเตอร์โดยไม่ได้รับอนุญาตและการละเมิดความปลอดภัย
กิจกรรมทางไซเบอร์ที่ก่อให้เกิดความเสียหายเมื่อเร็วๆ นี้ เน้นย้ำถึงความจำเป็นเร่งด่วนที่องค์กรต้องรักษาความปลอดภัยให้อุปกรณ์ Perimeter Edge และลดการเปิดเผยระบบปฏิบัติการสู่สาธารณะโดยตรงผ่านอินเทอร์เน็ต
หน้า 1 / 10 · 200 บทความ