• ผลิตภัณฑ์และบริการ
        • เมฆ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • บน Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • แพลตฟอร์ม

          • Malware Analysis Platform
        • ธุรกิจเล็ก ๆ

          • SOHO Total Edition
        • บริการของเรา

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
  • โซลูชัน
    • BFSI
    • การศึกษา
    • รัฐบาล
    • การดูแลสุขภาพ
    • ไอทีอีเอส
    • การผลิต
  • เกี่ยวกับเรา
    • เกี่ยวกับเรา Seqrite
    • ความเป็นผู้นำ
    • รางวัลและการรับรอง
    • ข่าวสาร
  • พันธมิตร
    • โปรแกรมพันธมิตร
    • ค้นหาคู่ค้า
    • กลายเป็นพันธมิตร
  • Support
  • แหล่งข้อมูล
    • Blogs
    • กระดาษขาว
    • เอกสารข้อมูลทางเทคนิค
    • กรณีศึกษา
    • รายงานภัยคุกคาม
    • คู่มือการใช้งาน
    • พ.ศ
    • ความเข้าใจ Data Privacy
    • ตรวจสอบคะแนนความเสี่ยงของคุณ
    • การสนทนา DPDP
    • ชั่วโมงแห่งความเป็นส่วนตัว
Seqrite ห้องปฏิบัติการ บทความ
ติดต่อฝ่ายขาย กำลังถูกโจมตีอยู่หรือเปล่า?
  • ผลิตภัณฑ์และบริการ
        • เมฆ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • บน Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • แพลตฟอร์ม

          • Malware Analysis Platform
        • ธุรกิจเล็ก ๆ

          • SOHO Total Edition
        • บริการของเรา

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
  • โซลูชัน
    • BFSI
    • การศึกษา
    • รัฐบาล
    • การดูแลสุขภาพ
    • ไอทีอีเอส
    • การผลิต
  • เกี่ยวกับเรา
    • เกี่ยวกับเรา Seqrite
    • ความเป็นผู้นำ
    • รางวัลและการรับรอง
    • ข่าวสาร
  • พันธมิตร
    • โปรแกรมพันธมิตร
    • ค้นหาคู่ค้า
    • กลายเป็นพันธมิตร
  • Support
  • แหล่งข้อมูล
    • Blogs
    • กระดาษขาว
    • เอกสารข้อมูลทางเทคนิค
    • กรณีศึกษา
    • รายงานภัยคุกคาม
    • คู่มือการใช้งาน
    • พ.ศ
    • ความเข้าใจ Data Privacy
    • ตรวจสอบคะแนนความเสี่ยงของคุณ
    • การสนทนา DPDP
    • ชั่วโมงแห่งความเป็นส่วนตัว

แท็ก: การใช้ประโยชน์

CAPTCHA ปลอมล่อเหยื่อ: Lumma Stealer ใช้ Clipboard และ PowerShell ในทางที่ผิด

CAPTCHA ปลอมล่อเหยื่อ: Lumma Stealer ใช้ Clipboard และ PowerShell ในทางที่ผิด

เวลาอ่านโดยประมาณ: 6 นาที

บทนำ: เมื่อไม่นานนี้ เราได้ระบุแคมเปญมัลแวร์ใหม่ที่ใช้หน้า CAPTCHA ปลอมเพื่อส่ง Lumma Stealer ซึ่งเป็นโปรแกรมขโมยข้อมูลที่ทำงานภายใต้โมเดลมัลแวร์แบบบริการ (MaaS) ซึ่งค้นพบครั้งแรกในปี 2022 ในแคมเปญก่อนหน้านี้ รวมถึงแคมเปญในช่วงกลางปี ​​2024 ผู้โจมตีใช้ ClickFix
อ่านบล็อก
กุมภาพันธ์ 25, 2025

ช่องโหว่ Obfuscated Equation Editor (CVE-2017-11882) แพร่กระจาย Hawkeye Keylogger

ช่องโหว่ Obfuscated Equation Editor (CVE-2017-11882) แพร่กระจาย Hawkeye Keylogger

เวลาอ่านโดยประมาณ: 6 นาที

การโจมตีทางไซเบอร์ผ่านอีเมลฟิชชิงกำลังเพิ่มขึ้นเรื่อยๆ และโดยทั่วไปแล้วผู้โจมตีจะใช้แมโครแบบฝัง DOC เพื่อแทรกซึมเข้าไปในเครื่องของเหยื่อ เมื่อเร็ว ๆ นี้ Quick Heal Security Labs พบตัวอย่างอีเมลฟิชชิงซึ่งใช้ประโยชน์จากช่องโหว่ตัวแก้ไขสมการของ Microsoft เพื่อแพร่กระจายคีย์ล็อกเกอร์ Hawkeye อาชญากรไซเบอร์...
อ่านบล็อก
วันที่ 1 พฤศจิกายน 2018
5
หุ้น

CVE-2018-8440 – ช่องโหว่ Zero-Day ของ ALPC ของตัวกำหนดเวลางานกำลังเกิดขึ้น

CVE-2018-8440 – ช่องโหว่ Zero-Day ของ ALPC ของตัวกำหนดเวลางานกำลังเกิดขึ้น

เวลาอ่านโดยประมาณ: น้อยกว่า 1 นาที

ช่องโหว่ Zero-day ล่าสุด CVE-2018-8440 ใน Windows Task Scheduler ทำให้ผู้โจมตีสามารถยกระดับสิทธิ์บนเครื่องเป้าหมายได้ Microsoft ได้เผยแพร่คำแนะนำด้านความปลอดภัย CVE-2018-8440 เมื่อวันที่ 11 กันยายน 2018 เพื่อแก้ไขปัญหานี้ Microsoft ระบุว่าการโจมตีที่ประสบความสำเร็จ...
อ่านบล็อก
September 12, 2018

CVE-2018-5002 – การแจ้งเตือนช่องโหว่บัฟเฟอร์ล้นของ Adobe Flash Player!

CVE-2018-5002 – การแจ้งเตือนช่องโหว่บัฟเฟอร์ล้นของ Adobe Flash Player!

เวลาอ่านโดยประมาณ: น้อยกว่า 1 นาที

ช่องโหว่ Zero-day ล่าสุด CVE-2018-5002 ใน Adobe Flash Player ทำให้ผู้โจมตีสามารถดำเนินการ Remote Code Execution บนเครื่องเป้าหมายได้ Adobe ได้เผยแพร่คำแนะนำด้านความปลอดภัย APSB18-19 เมื่อวันที่ 7 มิถุนายน 2018 เพื่อแก้ไขปัญหานี้ Adobe ระบุว่า...
อ่านบล็อก
มิถุนายน 8, 2018

CVE-2018-4990 – การแจ้งเตือนช่องโหว่ Adobe Reader Double Free (Zero Day)!

CVE-2018-4990 – การแจ้งเตือนช่องโหว่ Adobe Reader Double Free (Zero Day)!

เวลาอ่านโดยประมาณ: น้อยกว่า 1 นาที

ช่องโหว่ Zero-day ล่าสุด CVE-2018-4990 ใน Adobe Reader ทำให้ผู้โจมตีสามารถดำเนินการ Remote Code Execution บนเครื่องเป้าหมายได้ Adobe ได้เผยแพร่คำแนะนำด้านความปลอดภัย APSB18-09 เมื่อวันที่ 14 พฤษภาคม 2018 เพื่อแก้ไขปัญหานี้ Adobe ระบุว่าช่องโหว่...
อ่านบล็อก
May 16, 2018

CVE-2018-8174 – ช่องโหว่การเรียกใช้โค้ดระยะไกลของ Windows VBScript Engine

CVE-2018-8174 – ช่องโหว่การเรียกใช้โค้ดระยะไกลของ Windows VBScript Engine

เวลาอ่านโดยประมาณ: น้อยกว่า 1 นาที

ช่องโหว่ Zero-day ล่าสุดใน Windows VBScript Engine (CVE-2018-8174) ทำให้ผู้โจมตีสามารถดำเนินการรันโค้ดจากระยะไกลบนเครื่องเป้าหมายได้ Microsoft ได้เผยแพร่คำแนะนำด้านความปลอดภัย CVE-2018-8174 เมื่อวันที่ 8 พฤษภาคม 2018 เพื่อแก้ไขปัญหานี้ Microsoft ระบุว่าปัญหานี้ส่งผลกระทบต่อระบบปฏิบัติการ Windows ส่วนใหญ่...
อ่านบล็อก
May 10, 2018

แฮกเกอร์ชาวจีนและรัสเซียหวังพึ่งช่องโหว่ Apache Struts – รายงานจาก Quick Heal Security Labs

แฮกเกอร์ชาวจีนและรัสเซียหวังพึ่งช่องโหว่ Apache Struts – รายงานจาก Quick Heal Security Labs

เวลาอ่านโดยประมาณ: 4 นาที

Apache Struts เป็น CMS โอเพนซอร์สที่ใช้เฟรมเวิร์ก MVC สำหรับการพัฒนาเว็บแอปพลิเคชัน Java EE Apache Struts ถูกใช้อย่างแพร่หลายโดยบริษัท Fortune 100 และหน่วยงานรัฐบาลหลายแห่งตลอดหลายปีที่ผ่านมาเพื่อพัฒนาเว็บแอปพลิเคชัน แต่เว็บไซต์ที่สร้างด้วย CMS จำเป็นต้อง...
อ่านบล็อก
March 7, 2018
13
หุ้น

แคมเปญ Malspam ใช้ประโยชน์จากช่องโหว่ 'CVE-2017-11882' ล่าสุดของ MS Office

แคมเปญ Malspam ใช้ประโยชน์จากช่องโหว่ 'CVE-2017-11882' ล่าสุดของ MS Office

เวลาอ่านโดยประมาณ: 4 นาที

ไม่น่าแปลกใจที่แคมเปญสแปมเป็นสื่อหลักในการแพร่กระจายมัลแวร์ ก่อนหน้านี้เราได้เขียนเกี่ยวกับแคมเปญประเภทนี้ที่ใช้มัลแวร์ใน MS Office เช่น มาโครที่เป็นอันตราย CVE-2017-0199, CVE-2017-8759 และการโจมตีแบบ DDE ล่าสุด เราเริ่มสังเกตเห็นแคมเปญสแปมหลากหลายรูปแบบ...
อ่านบล็อก
กุมภาพันธ์ 5, 2018
1

CVE-2018-4878 – ใช้ Adobe Flash Player หลังจากการแจ้งเตือนช่องโหว่ฟรี (Zero Day)!

CVE-2018-4878 – ใช้ Adobe Flash Player หลังจากการแจ้งเตือนช่องโหว่ฟรี (Zero Day)!

เวลาอ่านโดยประมาณ: น้อยกว่า 1 นาที

ช่องโหว่ Zero-day ล่าสุด CVE-2018-4878 ใน Adobe Flash Player ทำให้ผู้โจมตีสามารถดำเนินการ Remote Code Execution บนเครื่องเป้าหมายได้ Adobe ได้เผยแพร่คำแนะนำด้านความปลอดภัย APSA18-01 เมื่อวันที่ 2 กุมภาพันธ์ 2018 เพื่อแก้ไขปัญหานี้ Adobe ระบุว่า...
อ่านบล็อก
กุมภาพันธ์ 3, 2018

แนวโน้มใหม่ของมัลแวร์ Office ที่ใช้ DDE

แนวโน้มใหม่ของมัลแวร์ Office ที่ใช้ DDE

เวลาอ่านโดยประมาณ: 3 นาที

ในช่วงไม่กี่ปีที่ผ่านมา เราพบเห็นการโจมตีแบบแมโครผ่านไฟล์ Object Linking Embedding (OLE) หรือไฟล์ Microsoft Office บ่อยครั้ง แต่ปัจจุบัน ผู้โจมตีกำลังใช้เทคนิคที่แตกต่างออกไปเพื่อแพร่กระจายมัลแวร์ผ่านไฟล์ Office โดยใช้เวกเตอร์การโจมตีแบบใหม่ที่เรียกว่า 'Dynamic Data Exchange (DDE)' DDE เป็นฟีเจอร์ที่ได้รับอนุญาตของ Microsoft Office ซึ่งมอบ...
อ่านบล็อก
6 ธันวาคม 2017
2
หุ้น
1 2 ถัดไป→
นักเขียนเด่น
  • Seqrite
    Seqrite

    Seqrite เป็นผู้ให้บริการโซลูชันด้านความปลอดภัยทางไซเบอร์ระดับองค์กรชั้นนำ โดยมุ่งเน้นที่...

    อ่านบทความเพิ่มเติมโดย Seqrite
  • บินีช พี
    บินีช พี

    ฉันเป็นคนรักความปลอดภัยทางไซเบอร์อย่างแรงกล้า และเป็นนักเขียนที่ทุ่มเท ด้วยพรสวรรค์...

    อ่านบทความเพิ่มเติมโดย บิเนช พี
  • จโยติ คาร์เลการ์
    จโยติ คาร์เลการ์

    ฉันเป็นนักเขียนตัวยงที่ชื่นชอบการสร้างสรรค์เนื้อหาเกี่ยวกับเทคโนโลยีใหม่ๆ และ...

    อ่านบทความเพิ่มเติมโดย Jyoti Karlekar
  • ซันเจย์ คัตการ์
    ซันเจย์ คัตการ์

    Sanjay Katkar เป็นกรรมการผู้จัดการร่วมของ Quick Heal Technologies

    อ่านบทความเพิ่มเติมโดย ซันเจย์ คัตการ์
หัวข้อการเรียนรู้
ฉลาด (25) การโจมตีทางไซเบอร์ (36) การโจมตีไซเบอร์ (58) cyberattack (16) cyberattacks (15) cybersecurity (342) การรักษาความปลอดภัยในโลกไซเบอร์ (34) ภัยคุกคามทางไซเบอร์ (33) ภัยคุกคามทางไซเบอร์ (51) การละเมิดข้อมูล (56) การละเมิดข้อมูล (29) ข้อมูลสูญหาย (28) การป้องกันข้อมูลสูญหาย (34) data privacy (17) การป้องกันข้อมูล (35) ความปลอดภัยของข้อมูล (19) DLP (50) ปปส (14) กรมคุ้มครองผู้บริโภค (DPDA) (17) การเข้ารหัสลับ (16) endpoint ความปลอดภัย (113) ความปลอดภัยองค์กร (20) เอาเปรียบ (13) GDPR (14) มัลแวร์ (76) การวิเคราะห์มัลแวร์ (14) มัลแวร์โจมตี (23) MDM (27) ไมโครซอฟท์ (15) MITER ATT&CK (14) ความปลอดภัยของเครือข่าย (26) ฟิชชิ่ง (30) ransomware (69) การโจมตี ransomware (31) การโจมตี ransomware (31) การป้องกัน ransomware (17) Seqrite (41) Seqrite การเข้ารหัสลับ (27) Seqrite EPS (33) Seqrite บริการของเรา (16) การตรวจจับภัยคุกคาม (14) Threat Intelความชอบธรรม (22) UTM (34) ความอ่อนแอ (16) ศูนย์ความไว้วางใจ (13)
Seqrite ห้องปฏิบัติการ

ผู้ให้บริการโซลูชันความปลอดภัยทางไอทีระดับองค์กรชั้นนำที่ช่วยลดความซับซ้อนของการรักษาความปลอดภัยของจุดสิ้นสุด ข้อมูล และเครือข่ายด้วยโซลูชันการป้องกัน การตรวจจับ และการตอบสนองภัยคุกคามที่ดีที่สุดในระดับเดียวกันทั่วโลก

อ่านเพิ่มเติมเกี่ยวกับ Seqrite

ติดตามเรา:

สมัครรับจดหมายข่าวของเรา

ติดตามข้อมูลล่าสุดเกี่ยวกับแนวโน้มและข้อมูลเชิงลึกด้านความปลอดภัยทางไซเบอร์

กำลังโหลด
ผลิตภัณฑ์และบริการ
  • เมฆ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • บน Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • แพลตฟอร์ม
  • Malware Analysis Platform
  • ธุรกิจขนาดเล็ก
  • SOHO Total Edition
  • บริการของเรา
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
แหล่งข้อมูล
  • Blogs
  • กระดาษขาว
  • เอกสารข้อมูลทางเทคนิค
  • รายงานภัยคุกคาม
  • คู่มือการใช้งาน
  • พ.ศ
  • ความเข้าใจ Data Privacy
  • การสนทนา DPDP
  • นโยบายและการปฏิบัติตาม
  • EULA
  • โกดีป เอไอ
  • SIA
  • ชั่วโมงแห่งความเป็นส่วนตัว
ติดต่อเรา
  • สำนักงานจดทะเบียน
  • มาคุยเรื่องความปลอดภัยทางไซเบอร์กันเถอะ
Support
  • Technical Support
  • ดาวน์โหลดซอฟท์แว
  • โปรแกรมอัปเดตแบบออฟไลน์
  • อัพเกรดเฟิร์มแวร์
  • การอัพเกรด
  • เอกสารสินค้า
เกี่ยวกับเรา
  • เกี่ยวกับเรา Seqrite
  • ความเป็นผู้นำ
  • รางวัลและการยอมรับ
  • ข่าวสาร
พาร์ทเนอร์
  • โปรแกรมพันธมิตร
  • ค้นหาคู่ค้า
  • กลายเป็นพันธมิตร
  • Seqrite ใบรับรอง

© 2026 บริษัท ควิกฮีล เทคโนโลยี จำกัด

แผนผังเว็บไซต์ นโยบายความเป็นส่วนตัว ประกาศทางกฎหมาย นโยบายคุกกี้ ข้อกำหนดการใช้งาน