top of page


"Attackers ไม่จำเป็นต้องใช้ Zero-Day อีกต่อไป เมื่อเครื่องมือที่ใช้ในองค์กร กลายเป็นช่องโหว่ในการโจมตี"
เคสล่าสุดที่ทาง Rapid7 พบการโจมตีที่องค์กรแห่งหนึ่ง เริ่มต้นจากได้รับ massage ทาง Microsoft Teams ปลอมเป็น IT Support ก่อนจะนำไปสู่การติดตั้ง Malware, ขโมย Credentials, ยกระดับสิทธิ์ และ Lateral Movement ได้สำเร็จ ประเด็นที่น่าสนใจคือ Attackers ไม่ได้ใช้เทคนิคที่ซับซ้อน หรือช่องโหว่ใหม่ล่าสุด แต่เลือกใช้เครื่องมือที่องค์กรใช้งานอยู่แล้ว เช่น Teams, PowerShell, Python และ Dropbox เพื่อหลีกเลี่ยงการตรวจจับ สิ่งที่น่ากังวลคือ.. การโจมตีครั้งนี้ไม่ได้หยุดอยู่ที่ Endpoint อย่างเ
Jun 171 min read


ทำไม “Patch ช้า” ถึงเป็นความเสี่ยงที่องค์กรส่วนใหญ่มองข้าม
ทำไม “Patch ช้า” ถึงเป็นความเสี่ยงที่องค์กรส่วนใหญ่มองข้าม หลายองค์กรสามารถ “หา vulnerability ได้เร็ว”แต่ปัญหาจริงคือ แก้ไม่ทันช่องว่างระหว่าง “การเจอช่องโหว่” กับ “การ patch” คือช่วงเวลาที่ attacker ใช้โจมตีได้ง่ายที่สุด และในยุคที่ระบบเปลี่ยนเร็วขึ้นทุกวัน การ patch แบบ manual เริ่มไม่ตอบโจทย์อีกต่อไป เมื่อ Manual Patch Management ไม่ทันโลก ในอดีต ระบบไม่ได้ซับซ้อนมาก ทีม IT สามารถไล่ patch ทีละเครื่อง วางแผนเป็นรอบ ๆ ได้แต่วันนี้ มีทั้ง On-prem, Cloud, Hybrid มี Endpoint
May 111 min read


Nextwave จับมือ Cato Networks จัด Workshop สุดเข้มข้นให้กับ NTT DATA บริษัทผู้นำระดับโลกด้านบริการเทคโนโลยีสารสนเทศ
Nextwave จับมือ Cato Networks จัด Workshop สุดเข้มข้นให้กับ NTT DATA บริษัทผู้นำระดับโลกด้านบริการเทคโนโลยีสารสนเทศ (IT Services) และคำปรึกษาทางธุรกิจระดับแนวหน้าทั้งทีม Solution และ MSSP ในชื่องาน "Nextwave x Cato SASE Test Drives Experience Day" วันที่ 2 April 2026 Nextwave จับมือ Cato Networks จัด Workshop สุดเข้มข้นให้กับ NTT DATA บริษัทผู้นำระดับโลกด้านบริการเทคโนโลยีสารสนเทศ ซึ่งในงาน ผู้เข้าร่วมได้ทดลองใช้งานโซลูชัน SASE Platform จาก Cato Networks แบบ Hands-on...
Apr 21 min read


แค่ทำ Pentest ปีละครั้ง...อาจไม่พออีกต่อไป
ทุกวันนี้หลายองค์กรยังคงทำ Pentest แค่ปีละครั้ง เพื่อเช็กความปลอดภัยของระบบ แต่ความจริงคือ โลกของการโจมตีทางไซเบอร์ไม่ได้รอใคร แฮกเกอร์สามารถเจาะระบบได้ภายในไม่กี่วินาที ในขณะที่องค์กรต้องรอรายงานผลเป็นเดือน จากข้อมูลล่าสุดพบว่า “84% ขององค์กรทั่วโลกถูกโจมตีทางไซเบอร์ในปี 2024 แต่มีเพียง 26% เท่านั้นที่ทำ Pentest มากกว่าหนึ่งครั้งต่อปี และกว่า 40% ขององค์กรบอกว่า ผล Pentest ที่ได้ “ล้าสมัยแล้ว” ตอนที่รายงานถึงมือ” เพราะฉะนั้นการทดสอบแค่ปีละครั้งอาจไม่ทันเกมอีกต่อไป องค์กรยุคใ
Oct 15, 20251 min read


สรุปเหตุการณ์“Alleged breach of Red Hat”จากรายงาน Group-IB, 2 ต.ค. 2025
> เหตุการณ์: กลุ่ม “Crimson Collective” อ้างว่าเจาะ Red Hat (ผ่านช่องทาง Telegram สาธารณะ) เมื่อ 1 ต.ค. 2025 โดยอ้างว่าสามารถ “export” repo ของ Red Hat ได้กว่า 28,000 รายการ รวมถึงเอกสาร CERs (Customer Engagement Reports), การวิเคราะห์โครงสร้างพื้นฐาน และ repo ส่วนตัวของนักพัฒนา > หลักฐานที่กลุ่มเผยแพร่: ลิงก์ตัวอย่างเป็นรายการไฟล์ (file tree) ยาว ~16,274 บรรทัด ครอบคลุมไฟล์ตั้งแต่ปี 2018–2025 (เช่น VPN profiles, Ansible, pipelines, configs, backups) และรายชื่อโฟลเดอร์ CERs
Oct 3, 20251 min read


Nextwave ร่วมกับ Infoblox จัดงาน INFOBLOX FOCUS INSIGHT ปลดล็อกความมั่นคงในยุค Digital Core & Cloud
Nextwave ร่วมกับ Infoblox จัดงาน INFOBLOX FOCUS INSIGHT ปลดล็อกความมั่นคงในยุค Digital Core & Cloud ให้กับลูกค้าผู้มีเกียรติในงานเฉพาะกลุ...
Jul 24, 20251 min read


Nextwave x Barracuda ร่วมจัดงาน “Partnering for Shared Success in Cybersecurity”
Nextwave x Barracuda – พื้นที่แห่งการแบ่งปันแนวคิดด้าน Cybersecurity ขอบคุณทุกท่านที่มาร่วมงาน “Partnering for Shared Success in...
Jul 17, 20251 min read


Nextwave และ Barracuda ร่วมกันจัดงาน “Barracuda x Nextwave: Your Cybersecurity Compass”
Nextwave และ Barracuda ขอขอบคุณทุกท่านที่มาร่วมงาน “Barracuda x Nextwave: Your Cybersecurity Compass” วันที่ 17 กรกฎาคม 2025 | The Westin...
Jul 17, 20251 min read


Nextwave ร่วมกับ Infoblox จัดงาน Security Masterclass
Nextwave ร่วมกับ Infoblox จัดงาน Security Masterclass เมื่อวันที่ 3 กรกฎาคม 2025 ที่ Topgolf Megacity Nextwave ร่วมกับ Infoblox จัดงาน...
Jul 3, 20251 min read


Nextwave ร่วมงาน PSU Cybersecurity and Data Privacy Days ครั้งที่ 2
Nextwave ร่วมงาน PSU Cybersecurity and Data Privacy Days ครั้งที่ 2 จัดโดย สำนักนวัตกรรมดิจิทัลและระบบอัจฉริยะ ม.สงขลานครินทร์ วันที่...
Jun 24, 20251 min read
bottom of page
