การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

03 / INSIGHTS

Blog

บทความและข้อมูลเชิงลึกด้านความปลอดภัยสารสนเทศ การตรวจรับรองมาตรฐาน และการปฏิบัติตามกฎหมาย

บทความล่าสุด

การตรวจรับรองมาตรฐาน
การตรวจรับรองมาตรฐาน

อัปเดตล่าสุด ISO/IEC 27001:2022/Amd 1:2024: การปรับตัวสู่ความยั่งยืนและสภาพภูมิอากาศ

ทำความเข้าใจการเปลี่ยนแปลงครั้งสำคัญของมาตรฐาน ISO/IEC 27001 ที่เพิ่มข้อกำหนดด้านการจัดการผลกระทบจากการเปลี่ยนแปลงสภาพภูมิอากาศ เพื่อความยั่งยืนของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ

FORTSECURE GLOBAL
อ่าน →
เทรนด์และข่าวสาร
เทรนด์และข่าวสาร

สถานการณ์ Data Breach ปี 2025-2026: บทเรียนจากสถิติโลกสู่การป้องกันในไทย

วิเคราะห์แนวโน้มการรั่วไหลของข้อมูลทั่วโลกในปี 2025-2026 พร้อมเจาะลึกการบังคับใช้กฎหมาย GDPR ที่เข้มงวดขึ้น เพื่อเป็นแนวทางให้องค์กรไทยยกระดับการป้องกันข้อมูลส่วนบุคคล

FORTSECURE GLOBAL
อ่าน →
การตรวจรับรองมาตรฐาน
การตรวจรับรองมาตรฐาน

เลือกมาตรฐานให้ถูกจุด: ISO 27001, 27017 และ 27018 ต่างกันอย่างไร?

ไขข้อข้องใจความแตกต่างระหว่างมาตรฐานตระกูล ISO 27000 เพื่อให้องค์กรเลือกใช้มาตรฐานที่เหมาะสมกับการปกป้องข้อมูลในยุค Cloud Computing และการปฏิบัติตามกฎหมายคุ้มครองข้อมูล

FORTSECURE GLOBAL
อ่าน →
Application Security
Application Security

GitLab Path Traversal Vulnerability Added to CISA Known Exploited Flaws Catalog

CISA has warned organizations of active exploitation targeting a critical path traversal vulnerability in GitLab Community and Enterprise Editions.

#Application Security#Vulnerability#DevSecOps#Cybersecurity
CISA Cybersecurity Advisories
อ่าน →
ความปลอดภัยไซเบอร์
ความปลอดภัยไซเบอร์

ถอดบทเรียนวิกฤตข้อมูลรั่วไหลระดับโลก: ทำไมระบบยืนยันตัวตนแบบหลายปัจจัย (MFA) ถึงยังเป็นด่านแรกที่ต้องมี

วิเคราะห์รายงานการรั่วไหลของข้อมูลล่าสุดจาก ITRC ชี้การขโมยบัญชีผู้ใช้เป็นสาเหตุหลัก พร้อมข้อเสนอแนะในการยกระดับความปลอดภัยข้อมูลองค์กร

FORTSECURE GLOBAL
อ่าน →
Privacy
Privacy

Global Privacy Failure: Google Exposed Personal Identities of Sex Crime Victims

A severe privacy incident reveals that Google inadvertently published identifying details of victims who submitted takedown requests for non-consensual sexual content globally.

#Privacy#Data Breach#GDPR#Compliance
DataBreaches.net
อ่าน →
GDPR
GDPR

CNIL สั่งปรับบริษัท EXTIA 300,000 ยูโร ฐานละเลยสิทธิของเจ้าของข้อมูลตามกฎหมาย GDPR

หน่วยงานกำกับดูแลข้อมูลส่วนบุคคลของฝรั่งเศส (CNIL) สั่งปรับบริษัทที่ปรึกษาด้านไอที EXTIA เป็นจำนวนเงิน 300,000 ยูโร หลังพบการละเลยสิทธิในการลบข้อมูลส่วนบุคคลและขาดความโปร่งใสในการสื่อสารกับเจ้าของข้อมูลตามมาตรฐาน GDPR

#GDPR#Privacy#Compliance#Data Subject Rights
European Data Protection Board (EDPB)
อ่าน →
ความปลอดภัยไซเบอร์
ความปลอดภัยไซเบอร์

ความเสี่ยงห่วงโซ่อุปทานไซเบอร์: แนวทางการตรวจสอบผู้ให้บริการคลาวด์ด้วย ISO 27017 และ ISO 27018

เมื่อการพึ่งพาซัพพลายเออร์และระบบคลาวด์กลายเป็นเป้าหมายหลักของแฮกเกอร์ องค์กรจะยกระดับ Third-Party Risk Management ด้วยมาตรฐาน ISO 27017 และ 27018 ได้อย่างไร

FORTSECURE GLOBAL
อ่าน →
JFrog Artifactory Flaws Face Active Exploitation: Patch Immediately
Vulnerability

JFrog Artifactory Flaws Face Active Exploitation: Patch Immediately

Security teams must urgently patch JFrog Artifactory as threat actors are actively weaponizing multiple critical vulnerabilities. Fixes are available across all affected releases.

#Vulnerability#Application Security#Patch Management#DevSecOps
The Register - Security
อ่าน →
การปฏิบัติตามกฎหมาย
การปฏิบัติตามกฎหมาย

สถิติข้อมูลรั่วไหลระดับโลกพุ่งสูง: บทเรียนราคาแพงและการบูรณาการ PDPA กับ ISO 27701

วิเคราะห์แนวโน้มวิกฤตข้อมูลรั่วไหลจากรายงานทั่วโลก พร้อมเจาะลึกแนวทางการกำกับดูแลตาม PDPA และ GDPR เพื่อสร้างเกราะป้องกันข้อมูลส่วนบุคคลอย่างยั่งยืน

FORTSECURE GLOBAL
อ่าน →
การตรวจรับรองมาตรฐาน
การตรวจรับรองมาตรฐาน

อัปเดตมาตรฐาน ISO/IEC 27001 ฉบับล่าสุด: รับมือภัยคุกคามไซเบอร์และข้อกำหนด Climate Action

สรุปหัวใจสำคัญของการตรวจรับรอง ISO/IEC 27001 เวอร์ชันปัจจุบัน พร้อมการเพิ่มข้อกำหนด Amendment 1 เรื่องผลกระทบสภาพภูมิอากาศ และการปรับตัวของระบบ ISMS สำหรับองค์กรธุรกิจ

FORTSECURE GLOBAL
อ่าน →
Information Security
Information Security

การเสริมความแข็งแกร่งในการป้องกัน Endpoint: ทำไม BitLocker PIN ถึงมีความจำเป็น

การพึ่งพาเพียงแค่ TPM-only BitLocker ทำให้อุปกรณ์เสี่ยงต่อการถูกโจมตีทางกายภาพ การเพิ่ม pre-boot PIN จะช่วยสร้างชั้นการป้องกันที่สำคัญให้กับ endpoint ขององค์กร

#Information Security#Cybersecurity#Microsoft#Vulnerability
NCSC UK
อ่าน →
Cybersecurity
Cybersecurity

คิดใหม่เรื่องการสร้างความตระหนักรู้ด้านความปลอดภัย: ผลวิจัยแนะให้วัดผลจากการรายงาน Phishing แทนอัตราการคลิก

ผลการศึกษาจากการวิเคราะห์การจำลองการโจมตีแบบ phishing กว่าสองล้านครั้งชี้ให้เห็นว่าเหตุใดทีมรักษาความปลอดภัยควรให้ความสำคัญกับการวัดพฤติกรรมการรายงานและการรั่วไหลของข้อมูลประจำตัว มากกว่าแค่ดูที่อัตราการคลิกเพียงอย่างเดียว

#Cybersecurity#Incident Response#Cyber Risk
SecurityWeek
อ่าน →
AI Security
AI Security

Managing Emerging Risks from Frontier AI Evaluations and Deployments

Cybersecurity authorities urge rigorous governance and containment frameworks following recent security incidents observed during advanced AI model evaluations.

#AI Security#Cyber Risk#Security Framework#Information Security
NCSC UK
อ่าน →
ผู้ไม่หวังดีใช้เทคนิค Passkey Phishing บุกยึดบัญชี Microsoft Cloud และขโมยข้อมูลสำคัญ
Cloud Security

ผู้ไม่หวังดีใช้เทคนิค Passkey Phishing บุกยึดบัญชี Microsoft Cloud และขโมยข้อมูลสำคัญ

ไมโครซอฟท์ตรวจพบแคมเปญการโจมตีทางไซเบอร์ที่ใช้ประโยชน์จากระบบส่งอีเมลภายนอก ผสานกลลวง Passkey Phishing เพื่อเจาะระบบคลาวด์และเข้าถึงข้อมูลองค์กร

#Cloud Security#Microsoft#Phishing#Cyber Risk
The Hacker News
อ่าน →
Vulnerability
Vulnerability

CISA Flags Actively Exploited Flaws in JFrog Artifactory and ConnectWise ScreenConnect

The Cybersecurity and Infrastructure Security Agency has cataloged three critical security flaws impacting JFrog Artifactory and ConnectWise ScreenConnect due to active in-the-wild exploitation.

#Vulnerability#Application Security#Cybersecurity#Incident Response
CISA Cybersecurity Advisories
อ่าน →
Data Breaches and the AI Threat: Separating Perception from Reality
AI Security

Data Breaches and the AI Threat: Separating Perception from Reality

While public fear often frames artificial intelligence as an unstoppable hacking tool, real-world breach data suggests that traditional security hygiene failures remain the primary threat.

#AI Security#Data Breach#Cyber Risk#Incident Response
Troy Hunt (Have I Been Pwned)
อ่าน →
CISA and Partner Agencies Demand Greater Transparency and Practical Guidance During Cyber Outages
Regulatory Updates

CISA and Partner Agencies Demand Greater Transparency and Practical Guidance During Cyber Outages

Government cybersecurity agencies are urging private organizations to abandon public relations spin and deliver transparent, actionable disclosures during critical cyber incidents and operational disruptions.

#Regulatory Updates#Incident Response#Compliance#Cyber Risk
Dark Reading
อ่าน →
Data Breach
Data Breach

พนักงานเขตการศึกษา 2 รายในเท็กซัสถูกจับกุมจากกรณีละเมิดความปลอดภัยทางคอมพิวเตอร์

เจ้าหน้าที่ในรัฐเท็กซัสได้จับกุมพนักงานเขตการศึกษา 2 ราย หลังจากการสอบสวนอย่างเป็นทางการเกี่ยวกับกรณีการเข้าถึงคอมพิวเตอร์โดยไม่ได้รับอนุญาตและการละเมิดความปลอดภัย

#Data Breach#Incident Response#Cybersecurity#IT Audit
DataBreaches.net
อ่าน →
Network Security
Network Security

การลดความเสี่ยงจากระบบปฏิบัติการและอุปกรณ์ Edge ที่เชื่อมต่อกับอินเทอร์เน็ต

กิจกรรมทางไซเบอร์ที่ก่อให้เกิดความเสียหายเมื่อเร็วๆ นี้ เน้นย้ำถึงความจำเป็นเร่งด่วนที่องค์กรต้องรักษาความปลอดภัยให้อุปกรณ์ Perimeter Edge และลดการเปิดเผยระบบปฏิบัติการสู่สาธารณะโดยตรงผ่านอินเทอร์เน็ต

#Cybersecurity#Network Security#Vulnerability#Incident Response
NCSC UK
อ่าน →

หน้า 1 / 10 · 200 บทความ