top of page


"Attackers ไม่จำเป็นต้องใช้ Zero-Day อีกต่อไป เมื่อเครื่องมือที่ใช้ในองค์กร กลายเป็นช่องโหว่ในการโจมตี"
เคสล่าสุดที่ทาง Rapid7 พบการโจมตีที่องค์กรแห่งหนึ่ง เริ่มต้นจากได้รับ massage ทาง Microsoft Teams ปลอมเป็น IT Support ก่อนจะนำไปสู่การติดตั้ง Malware, ขโมย Credentials, ยกระดับสิทธิ์ และ Lateral Movement ได้สำเร็จ ประเด็นที่น่าสนใจคือ Attackers ไม่ได้ใช้เทคนิคที่ซับซ้อน หรือช่องโหว่ใหม่ล่าสุด แต่เลือกใช้เครื่องมือที่องค์กรใช้งานอยู่แล้ว เช่น Teams, PowerShell, Python และ Dropbox เพื่อหลีกเลี่ยงการตรวจจับ สิ่งที่น่ากังวลคือ.. การโจมตีครั้งนี้ไม่ได้หยุดอยู่ที่ Endpoint อย่างเ
Jun 171 min read


"Managing Cyber Threats in 2024" Event with Rapid7 x Nextwave (Thailand)
Staying ahead of the curve in today's ever-evolving cybersecurity landscape is critical for businesses of all sizes. On March 12th, 2024,...
Apr 3, 20241 min read


Nextwave Thailand x Cyber Defense Initiative Conference (CDIC) 2023
Nextwave (Thailand) ร่วมกับ Vendor ทั้ง 4 บริษัทได้เข้าร่วมงาน Cyber Defense Initiative Conference (CDIC) 2023...
Nov 29, 20231 min read
bottom of page
