JFrog เปิดตัวการแก้ไขแบบ Zero-Touch ร่วมกับพันธมิตรด้านความปลอดภัย

Business Wire··US·อ่านต้นฉบับ
3▲1 ▼0ผลกระทบ / 5
สรุป · ทำไมข่าวนี้ถึงสำคัญ

JFrog Ltd. (Nasdaq: FROG) ได้เปิดตัว JFrog Zero-Touch Remediation ซึ่งเป็นความสามารถใหม่ที่ค้นหาและใช้การแก้ไขที่ดีที่สุดสำหรับช่องโหว่ที่ทราบโดยอัตโนมัติผ่านไปป์ไลน์ของลูกค้าโดยไม่ต้องมีการแทรกแซงจากมนุษย์ และประกาศพันธมิตรเริ่มต้นในระบบนิเวศความปลอดภัยห่วงโซ่อุปทานซอฟต์แวร์ที่ซ่อมแซมตัวเองได้ (Self-Healing Software Supply Chain Security Ecosystem) รวมถึง Broadcom, Chainguard, Echo, IBM/Red Hat, Moderne, TuxCare และ Seal Security ระบบนี้ใช้ JFrog Artifactory เป็นแหล่งความจริงเดียวเพื่อใช้การแก้ไขจากพันธมิตรโดยตรง ใช้เวอร์ชันที่สอดคล้องกับนโยบาย และรับรองทุกการดำเนินการผ่าน JFrog AppTrust ซึ่งลดระยะเวลา SLA ในการแก้ไขจากสัปดาห์เหลือเพียงไม่กี่นาที Zero-Touch Remediation พร้อมใช้งานทันทีซึ่งเป็นส่วนหนึ่งของ JFrog Unified Security และ JFrog วางแผนที่จะสาธิตที่งาน swampUP 2026 ในนิวยอร์ก

ผลกระทบต่อสินทรัพย์ 3

Cybersecurity & Digital Trust▲ · 2 หุ้น
Artificial Intelligence▲ · 1 หุ้น
Jfrog Ltd
FROG
▲ บวกเทคโนโลยีความเกี่ยวข้อง

JFrog launched Zero-Touch Remediation, a new product capability that automatically applies vulnerability fixes through the pipeline.

ผลกระทบต่อธีม 1

บริษัทนอก coverage 5

Chainguardเอกชน± ผสม
ความเกี่ยวข้อง

Echo (echo.ai / Echo Software)เอกชน± ผสม
ความเกี่ยวข้อง

Moderne, Inc.เอกชน± ผสม
ความเกี่ยวข้อง

Seal Securityเอกชน± ผสม
ความเกี่ยวข้อง

TuxCareเอกชน± ผสม
ความเกี่ยวข้อง

ข่าวที่เกี่ยวข้อง

Japan
▲3

แฮกเกอร์เจาะระบบ IDC Frontier บริษัทลูกของซอฟต์บังค์ เว็บไซต์หน่วยงานรัฐและเอกชนเปิดไม่ได้

IDC Frontier ซึ่งเป็นบริษัทลูกของซอฟต์บังค์และให้บริการคลาวด์ เปิดเผยเมื่อวันที่ 7 ว่าถูกบุคคลที่สามเจาะระบบเข้าโดยไม่ได้รับอนุญาต ส่งผลให้เกิดเหตุขัดข้องในบริการ "IDCF Cloud" สำหรับหน่วยงานรัฐและภาคธุรกิจ เหตุขัดข้องเริ่มขึ้นราว 03.40 น. ของวันเดียวกัน ทำให้บริการบางส่วนใช้งานไม่ได้ บริษัทระบุว่าได้รับการโจมตีด้วยแรนซัมแวร์จากภายนอก ระบบจัดการคลาวด์จึงสั่งหยุดการทำงานโดยอัตโนมัติ แม้บริษัทจะไม่เปิดเผยรายละเอียดของผู้ใช้บริการ แต่มีเว็บไซต์จำนวนมาก เช่น จังหวัดอิบารากิ เมืองโคไดระในโตเกียว สำนักข่าวจิจิ และสวนสัตว์โทบุ สวนสนุกโทบุ ที่เปิดดูหรืออัปเดตไม่ได้ บริษัทได้ตัดการเชื่อมต่อเครือข่ายเพื่อป้องกันความเสียหายซ้ำซ้อนและการรั่วไหลของข้อมูล พร้อมเร่งระบุเส้นทางที่ผู้บุกรุกใช้เข้าสู่ระบบ และเร่งจัดเตรียมสภาพแวดล้อมสำรองทดแทน
About megatrends
Cybersecurity & Digital Trust › Cloud & Workload Security ▼Technology
Cloud & Digital Infrastructure › Specialized / Developer & Managed-Hosting Cloud ▼Technology
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Technology
อ่านต้นฉบับ ↗
時事通信·52mอ่านต่อ →
Thailand
▲2

SAMTEL คว้างาน กนอ. 146.20 ล้านบาท สร้างศูนย์ไซเบอร์ SMART PARK

บริษัท สามารถเทลคอม จำกัด (มหาชน) หรือ SAMTEL แจ้งว่าบริษัท ซีเคียวอินโฟ จำกัด หรือ SCI ซึ่งเป็นบริษัทย่อยที่ถือหุ้นทางอ้อมผ่านบริษัท สามารถคอมเทค จำกัด ในสัดส่วนร้อยละ 99.99 ได้ลงนามในสัญญาซื้อขายโครงการจัดซื้อเครื่องและอุปกรณ์ สำหรับโครงการจัดตั้งศูนย์ปฏิบัติการด้านไซเบอร์และศูนย์สำรองข้อมูล หรือ Digital Resilience Center: DRC ที่สำนักงานนิคมอุตสาหกรรม SMART PARK กับ กนอ. เมื่อวันที่ 29 กันยายน 2569 โดยมีมูลค่าโครงการทั้งสิ้น 146.20 ล้านบาท รวมภาษีมูลค่าเพิ่ม กำหนดการส่งมอบแล้วเสร็จภายในวันที่ 27 เมษายน 2570 และมีเงื่อนไขการชำระเงินแบ่งออกเป็น 5 งวด ตามความคืบหน้าของงานที่แล้วเสร็จ
About megatrends
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Demand
Cybersecurity & Digital Trust › Network Security & SASE ▲Demand
อ่านต้นฉบับ ↗
South Korea
▲

โบสถ์ใหญ่เกาหลีใต้สอบโจมตีไซเบอร์ เสี่ยงข้อมูลสมาชิก 8.5 แสนรายรั่ว

โบสถ์คริสต์ขนาดใหญ่สองแห่งในเกาหลีใต้เร่งสอบสวนเหตุโจมตีทางไซเบอร์ หลังพบข้อมูลส่วนตัวของสมาชิกจำนวนมากอยู่บนเซิร์ฟเวอร์ในต่างประเทศ โดยบริษัทโอเอซิส ซีเคียวริตี้ เปิดเผยว่าพบข้อมูลสมาชิก ข้อมูลบัญชี และบันทึกการโจมตีที่เชื่อมโยงกับโบสถ์โยอีโด ฟูล กอสเปล และโบสถ์ซารัง ในกรุงโซล โบสถ์โยอีโด ฟูล กอสเปล ระบุในวันนี้ว่า จากการตรวจสอบเบื้องต้นพบว่าข้อมูลของสมาชิกมากถึง 850,000 รายอาจรั่วไหล โดยส่วนใหญ่เป็นชื่อและวันเดือนปีเกิด ขณะที่มีข้อมูลส่วนน้อยที่เป็นประวัติการเปลี่ยนแปลงหมายเลขประจำตัวประชาชน ที่อยู่ และหมายเลขโทรศัพท์ ทางโบสถ์ได้แจ้งสมาชิกที่อาจได้รับผลกระทบ พร้อมระงับการเข้าถึงเซิร์ฟเวอร์จากภายนอกและเปลี่ยนรหัสผ่านเพื่อป้องกันการรั่วไหลเพิ่มเติม ด้านโบสถ์ซารังระบุว่าได้ตั้งคณะทำงานเฉพาะกิจเพื่อสอบสวนเหตุโจมตีครั้งนี้ และได้แจ้งหน่วยงานที่เกี่ยวข้องแล้ว ทั้งนี้ โอเอซิส ซีเคียวริตี้ ระบุว่าหลักฐานบางส่วนบ่งชี้ถึงการใช้เครื่องมือ AI เช่น การอ้างถึง sub-agents รวมถึงรายงานการโจมตีจำนวนมากที่มีลักษณะคล้ายถูกสร้างขึ้นโดยระบบอัตโนมัติ เหตุโจมตีครั้งนี้เกิดขึ้นในช่วงที่เกาหลีใต้เผชิญการโจมตีทางไซเบอร์ต่อเนื่อง โดยก่อนหน้านี้ธนาคารพาณิชย์หลายแห่งถูกแฮ็กจนข้อมูลส่วนตัวของลูกค้ารั่วไหล ขณะที่ประธานาธิบดีอี แจ-มยอง ระบุเมื่อวันอังคารว่าเชื่อว่า AI อาจถูกนำมาใช้ในการโจมตีธนาคารดังกล่าว
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
อ่านต้นฉบับ ↗
Japan
▼

Times Car เก็บเอกสารยืนยันตัวตน 7 ปี ทำความเสียหายลุกลาม

บริการรถร่วมใช้ "Times Car" มีข้อมูลสมาชิกย้อนหลัง 7 ปีรวมผู้ที่ยกเลิกสมาชิกแล้วประมาณ 6.6 ล้านรายรั่วไหล โดยในจำนวนนี้เป็นเอกสารยืนยันตัวตนที่รั่วไหลราว 1.6 ล้านราย ตามข้อมูลของพาร์คทเวนตีโฟร์ บริษัทแม่ของผู้ให้บริการ ระบุว่า ข้อมูลผู้ยกเลิกสมาชิกซึ่งมีที่อยู่และชื่อนามสกุลนั้นถูกเก็บไว้ 7 ปีตามประมวลรัษฎากร ขณะที่เอกสารยืนยันตัวตนถูกเก็บไว้ 7 ปีตามดุลพินิจของบริษัทเองเพื่อรองรับการสอบถามต่าง ๆ ศาสตราจารย์ซาโต อิจิโร แห่งสถาบันสารสนเทศแห่งชาติชี้ว่า "ควรลบเอกสารทันทีที่ยืนยันตัวตนเสร็จ" และวิจารณ์ว่าควรเก็บไว้ในลักษณะที่บุคคลภายนอกเข้าถึงไม่ได้ การบริหารจัดการก็หละหลวม ส่วนคาเคยะ ยูจิ ประธานศูนย์วิจัยความมั่นคงปลอดภัยของมักนิกา ซึ่งดำเนินธุรกิจด้านความมั่นคงปลอดภัยไซเบอร์ แสดงความกังวลว่าข้อมูลส่วนบุคคลที่มีความแม่นยำสูง เช่น ข้อมูลที่มีเอกสารราชการรองรับ อาจถูกนำไปขายในราคาสูงกว่า ผู้เชี่ยวชาญย้ำว่าผู้บริหารระดับสูงควรออกคำสั่งให้ทบทวนการบริหารจัดการข้อมูลของบริษัทตนเอง
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Regulation
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Regulation
4666.JP · Regulation · Negative Parent of Times Car; 6.6 million members' records leaked, including 1.6 million ID documents kept seven years, drawing expert criticism of sloppy data handling.
อ่านต้นฉบับ ↗
時事通信·10hอ่านต่อ →
United KingdomUnited States
2

หุ้น ASOS ร่วง 9% หลังแฮกเกอร์อ้างเจาะข้อมูลลูกค้า

หุ้น ASOS ร่วงลงมากถึง 13.2% ก่อนลดช่วงลบมาซื้อขายต่ำลงราว 9% เมื่อวันอังคาร หลังจากลูกค้าได้รับข้อความแจ้งเตือนผ่านแอปของบริษัทค้าปลีกแฟชั่นออนไลน์รายนี้ โดยอ้างว่าแฮกเกอร์เจาะข้อมูลของบริษัทได้ ข้อความดังกล่าวซึ่งส่งถึงเจ้าหน้าที่คุ้มครองข้อมูลและเจ้าหน้าที่ไอทีของ ASOS ระบุว่า "เราเจาะระบบ Snowflake ได้ทั้งหมดแล้ว ร่วมมือกับเรา มิฉะนั้นเราจะปล่อยข้อมูล" ASOS ยังไม่แสดงความเห็นต่อข้อความแจ้งเตือนนี้ ทำให้ยังไม่ชัดเจนว่ามีข้อมูลลูกค้าถูกเข้าถึงหรือถูกเจาะหรือไม่ ข้อความดังกล่าวมีลิงก์ไปยังช่องทาง Telegram ชื่อ Xuanye group gateway และบริษัทความมั่นคงปลอดภัยไซเบอร์ Sophos กล่าวว่าไม่เคยพบกลุ่มนี้มาก่อน และกลุ่มนี้ไม่ปรากฏอยู่ในช่องทาง Telegram หรือฟอรัมที่บริษัทเฝ้าติดตาม Snowflake เป็นแพลตฟอร์มคลาวด์ที่ใช้จัดเก็บและวิเคราะห์ข้อมูล ซึ่งโฮสต์ Simon AI ที่รวมข้อมูลพฤติกรรม ธุรกรรม และข้อมูลประชากรของลูกค้าเข้าเป็นโปรไฟล์รายบุคคล ลูกค้าเกือบ 500 รายรายงานปัญหาการใช้งานเว็บไซต์ ASOS ก่อนเวลา 10.00 น. เล็กน้อย ตามข้อมูลของ Downdetector แม้ว่าเว็บไซต์และแอปดูเหมือนทำงานเป็นปกติจนถึงเวลา 9.41 น. และยังไม่ชัดเจนว่าปัญหาที่ถูกรายงานเกี่ยวข้องกับข้อความแจ้งเตือนหรือไม่
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience Capital
SNOW · Regulation · Neutral Hackers claim to have compromised an ASOS Snowflake instance, but it is unclear whether any data was accessed and no Snowflake-specific breach is confirmed.
อ่านต้นฉบับ ↗
Investing.com·23hอ่านต่อ →
Japan
▲2

ข้อมูลสมาชิก 940,000 รายรั่วไหลจากบริษัทลูกของ GMO เสียหายจากแต้มสะสม 2.86 ล้านเยน

การโจมตีทางไซเบอร์ที่มุ่งเป้าไปยังบริษัทต่างๆ ทำให้เกิดการรั่วไหลของข้อมูลส่วนบุคคลอย่างต่อเนื่อง โดยบริษัทลูกของ GMO Internet Group ยังพบความเสียหายรอบสองจากการที่แต้มสะสมของสมาชิกถูกนำไปแลกโดยไม่ได้รับอนุญาต GMO Research & AI ประกาศว่าเว็บไซต์แบบสอบถาม infoQ ถูกโจมตีทางไซเบอร์ ทำให้ชื่อและหมายเลขโทรศัพท์ของสมาชิกที่ลงทะเบียน 948,498 รายรั่วไหล และพบว่าแต้มสะสมของสมาชิกบางรายรวมมูลค่า 2.86 ล้านเยนถูกแลกเป็นบัตรของขวัญของ Amazon โดยบริษัทจะชดเชยเต็มจำนวน ขณะที่ Mr.Max Holdings ซึ่งดำเนินธุรกิจร้านค้าลดราคา ก็ประกาศเมื่อวันที่ 6 เช่นกันว่า หมายเลขโทรศัพท์และอีเมลของสมาชิกแอปพลิเคชันของบริษัทที่ดำเนินการสาขาและร้านค้าออนไลน์รั่วไหลมากถึง 1,735,154 ราย นอกจากนี้ Daiwa Securities ประกาศว่าข้อมูลลูกค้าประมาณ 110,000 ราย และ Citizen Watch ประมาณ 100,000 ราย อาจรั่วไหล ขณะที่ความเสียหายทางไซเบอร์ยังไม่มีทีท่าจะลดลง และยังมีข้อชี้ว่าการแพร่หลายของปัญญาประดิษฐ์เป็นปัจจัยเบื้องหลังที่ทำให้เหตุการณ์เพิ่มขึ้นอย่างรวดเร็ว
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
อ่านต้นฉบับ ↗
時事通信·23hอ่านต่อ →