LTM ร่วมมือกับ IBM และ Red Hat เปิดตัว Lightwell โซลูชันขับเคลื่อนด้วย AI เพื่อแก้ไขช่องโหว่ในซอฟต์แวร์โอเพนซอร์ส

Business Wire··US·อ่านต้นฉบับ
2▲1 ▼0ผลกระทบ / 5
สรุป · ทำไมข่าวนี้ถึงสำคัญ

LTM พันธมิตรด้านความคิดสร้างสรรค์ทางธุรกิจขององค์กรขนาดใหญ่ที่สุดในโลก ประกาศความร่วมมือกับ IBM และ Red Hat ในการพัฒนา Lightwell ซึ่งเป็นโซลูชันที่ขับเคลื่อนด้วย AI เพื่อช่วยให้องค์กรปกป้องห่วงโซ่อุปทานซอฟต์แวร์โอเพนซอร์สผ่านการแก้ไขช่องโหว่ Lightwell มอบการแก้ไขที่ผ่านการตรวจสอบแล้วสำหรับสภาพแวดล้อมการผลิต โดยก้าวข้ามการตรวจจับไปสู่การแก้ไขที่ปรับขนาดได้ LTM ซึ่งเป็น Platinum Partner ของ IBM จะให้บริการต่างๆ เช่น กลยุทธ์การแก้ไข การวิเคราะห์ dependencies การจัดลำดับความสำคัญตามความเสี่ยง การจัดการโปรแกรม การบูรณาการ DevSecOps การทดสอบ และการสนับสนุนการปรับใช้ ความร่วมมือนี้มีเป้าหมายเพื่อช่วยให้องค์กรจัดการกับความท้าทายด้านความปลอดภัยในระบบนิเวศโอเพนซอร์สที่ซับซ้อน ด้วยความเชี่ยวชาญของ LTM ในด้านการปรับปรุงแอปพลิเคชันให้ทันสมัย คลาวด์ ความปลอดภัยทางไซเบอร์ และ DevSecOps ผู้บริหารจาก LTM, IBM และ Red Hat เน้นย้ำถึงความจำเป็นในการป้องกันร่วมกันและระบบนิเวศของผู้เชี่ยวชาญเพื่อเร่งการส่งมอบแพตช์และป้องกันการโจมตีแบบ zero-day

ผลกระทบต่อสินทรัพย์ 1

Cybersecurity & Digital Trust▲ · 1 หุ้น
International Business Machines
IBM
▲ บวกเทคโนโลยีความเกี่ยวข้อง

IBM collaborates on Lightwell, an AI-driven open-source vulnerability remediation solution, advancing its security/software portfolio.

ผลกระทบต่อธีม 1

บริษัทนอก coverage 2

Red Hat, Inc.เอกชน▲ บวก
เทคโนโลยีความเกี่ยวข้อง

Red Hat is a named collaborator on Lightwell, the AI-driven open-source supply-chain remediation solution.

LTIMindtree Limitedเอกชน± ผสม
ความเกี่ยวข้อง

ข่าวที่เกี่ยวข้อง

Japan
▼2impact 4

แฮกเกอร์เจาะระบบบริษัทลูกของซอฟต์บังค์ เว็บไซต์หน่วยงานรัฐและบริษัทหลายแห่งเปิดไม่ได้

ไอดีซี ฟรอนเทียร์ ซึ่งเป็นบริษัทลูกของซอฟต์บังค์ที่ให้บริการคลาวด์ ประกาศเมื่อวันที่ 7 ว่าถูกบุคคลที่สามเจาะระบบโดยไม่ได้รับอนุญาต ส่งผลให้เกิดปัญหาขัดข้องในบริการ "ไอดีซีเอฟ คลาวด์" สำหรับหน่วยงานรัฐและบริษัทต่างๆ เหตุขัดข้องเกิดขึ้นเมื่อเวลาประมาณ 03.40 น. ของวันเดียวกัน ทำให้บริการบางส่วนไม่สามารถใช้งานได้ จากการถูกโจมตีด้วยแรนซัมแวร์จากภายนอก ระบบจัดการคลาวด์ได้สั่งหยุดการทำงานโดยอัตโนมัติ บริษัทไม่ได้เปิดเผยรายละเอียดของผู้ใช้บริการ แต่เว็บไซต์จำนวนมาก เช่น จังหวัดอิบารากิ เมืองโคไดระในโตเกียว สำนักข่าวจิจิ และสวนสัตว์โทบุ ได้รับผลกระทบจนไม่สามารถเปิดดูหรืออัปเดตได้ บริษัทได้ตัดการเชื่อมต่อเครือข่ายเพื่อป้องกันความเสียหายซ้ำซ้อนและการรั่วไหลของข้อมูล พร้อมทั้งเร่งระบุเส้นทางเจาะระบบอย่างละเอียดและจัดเตรียมสภาพแวดล้อมสำรองอย่างเร่งด่วน
About megatrends
Cybersecurity & Digital Trust › Cloud & Workload Security ▼Technology
Cloud & Digital Infrastructure › Specialized / Developer & Managed-Hosting Cloud ▼Technology
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Technology
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Technology
อ่านต้นฉบับ ↗
Thailand
▲2

SAMTEL คว้างาน กนอ. 146.20 ล้านบาท สร้างศูนย์ไซเบอร์ SMART PARK

บริษัท สามารถเทลคอม จำกัด (มหาชน) หรือ SAMTEL แจ้งว่าบริษัท ซีเคียวอินโฟ จำกัด หรือ SCI ซึ่งเป็นบริษัทย่อยที่ถือหุ้นทางอ้อมผ่านบริษัท สามารถคอมเทค จำกัด ในสัดส่วนร้อยละ 99.99 ได้ลงนามในสัญญาซื้อขายโครงการจัดซื้อเครื่องและอุปกรณ์ สำหรับโครงการจัดตั้งศูนย์ปฏิบัติการด้านไซเบอร์และศูนย์สำรองข้อมูล หรือ Digital Resilience Center: DRC ที่สำนักงานนิคมอุตสาหกรรม SMART PARK กับ กนอ. เมื่อวันที่ 29 กันยายน 2569 โดยมีมูลค่าโครงการทั้งสิ้น 146.20 ล้านบาท รวมภาษีมูลค่าเพิ่ม กำหนดการส่งมอบแล้วเสร็จภายในวันที่ 27 เมษายน 2570 และมีเงื่อนไขการชำระเงินแบ่งออกเป็น 5 งวด ตามความคืบหน้าของงานที่แล้วเสร็จ
About megatrends
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Demand
Cybersecurity & Digital Trust › Network Security & SASE ▲Demand
อ่านต้นฉบับ ↗
South Korea
▲

โบสถ์ใหญ่เกาหลีใต้สอบโจมตีไซเบอร์ เสี่ยงข้อมูลสมาชิก 8.5 แสนรายรั่ว

โบสถ์คริสต์ขนาดใหญ่สองแห่งในเกาหลีใต้เร่งสอบสวนเหตุโจมตีทางไซเบอร์ หลังพบข้อมูลส่วนตัวของสมาชิกจำนวนมากอยู่บนเซิร์ฟเวอร์ในต่างประเทศ โดยบริษัทโอเอซิส ซีเคียวริตี้ เปิดเผยว่าพบข้อมูลสมาชิก ข้อมูลบัญชี และบันทึกการโจมตีที่เชื่อมโยงกับโบสถ์โยอีโด ฟูล กอสเปล และโบสถ์ซารัง ในกรุงโซล โบสถ์โยอีโด ฟูล กอสเปล ระบุในวันนี้ว่า จากการตรวจสอบเบื้องต้นพบว่าข้อมูลของสมาชิกมากถึง 850,000 รายอาจรั่วไหล โดยส่วนใหญ่เป็นชื่อและวันเดือนปีเกิด ขณะที่มีข้อมูลส่วนน้อยที่เป็นประวัติการเปลี่ยนแปลงหมายเลขประจำตัวประชาชน ที่อยู่ และหมายเลขโทรศัพท์ ทางโบสถ์ได้แจ้งสมาชิกที่อาจได้รับผลกระทบ พร้อมระงับการเข้าถึงเซิร์ฟเวอร์จากภายนอกและเปลี่ยนรหัสผ่านเพื่อป้องกันการรั่วไหลเพิ่มเติม ด้านโบสถ์ซารังระบุว่าได้ตั้งคณะทำงานเฉพาะกิจเพื่อสอบสวนเหตุโจมตีครั้งนี้ และได้แจ้งหน่วยงานที่เกี่ยวข้องแล้ว ทั้งนี้ โอเอซิส ซีเคียวริตี้ ระบุว่าหลักฐานบางส่วนบ่งชี้ถึงการใช้เครื่องมือ AI เช่น การอ้างถึง sub-agents รวมถึงรายงานการโจมตีจำนวนมากที่มีลักษณะคล้ายถูกสร้างขึ้นโดยระบบอัตโนมัติ เหตุโจมตีครั้งนี้เกิดขึ้นในช่วงที่เกาหลีใต้เผชิญการโจมตีทางไซเบอร์ต่อเนื่อง โดยก่อนหน้านี้ธนาคารพาณิชย์หลายแห่งถูกแฮ็กจนข้อมูลส่วนตัวของลูกค้ารั่วไหล ขณะที่ประธานาธิบดีอี แจ-มยอง ระบุเมื่อวันอังคารว่าเชื่อว่า AI อาจถูกนำมาใช้ในการโจมตีธนาคารดังกล่าว
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
อ่านต้นฉบับ ↗
Japan
▼

Times Car เก็บเอกสารยืนยันตัวตน 7 ปี ทำความเสียหายลุกลาม

บริการรถร่วมใช้ "Times Car" มีข้อมูลสมาชิกย้อนหลัง 7 ปีรวมผู้ที่ยกเลิกสมาชิกแล้วประมาณ 6.6 ล้านรายรั่วไหล โดยในจำนวนนี้เป็นเอกสารยืนยันตัวตนที่รั่วไหลราว 1.6 ล้านราย ตามข้อมูลของพาร์คทเวนตีโฟร์ บริษัทแม่ของผู้ให้บริการ ระบุว่า ข้อมูลผู้ยกเลิกสมาชิกซึ่งมีที่อยู่และชื่อนามสกุลนั้นถูกเก็บไว้ 7 ปีตามประมวลรัษฎากร ขณะที่เอกสารยืนยันตัวตนถูกเก็บไว้ 7 ปีตามดุลพินิจของบริษัทเองเพื่อรองรับการสอบถามต่าง ๆ ศาสตราจารย์ซาโต อิจิโร แห่งสถาบันสารสนเทศแห่งชาติชี้ว่า "ควรลบเอกสารทันทีที่ยืนยันตัวตนเสร็จ" และวิจารณ์ว่าควรเก็บไว้ในลักษณะที่บุคคลภายนอกเข้าถึงไม่ได้ การบริหารจัดการก็หละหลวม ส่วนคาเคยะ ยูจิ ประธานศูนย์วิจัยความมั่นคงปลอดภัยของมักนิกา ซึ่งดำเนินธุรกิจด้านความมั่นคงปลอดภัยไซเบอร์ แสดงความกังวลว่าข้อมูลส่วนบุคคลที่มีความแม่นยำสูง เช่น ข้อมูลที่มีเอกสารราชการรองรับ อาจถูกนำไปขายในราคาสูงกว่า ผู้เชี่ยวชาญย้ำว่าผู้บริหารระดับสูงควรออกคำสั่งให้ทบทวนการบริหารจัดการข้อมูลของบริษัทตนเอง
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Regulation
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Regulation
4666.JP · Regulation · Negative Parent of Times Car; 6.6 million members' records leaked, including 1.6 million ID documents kept seven years, drawing expert criticism of sloppy data handling.
อ่านต้นฉบับ ↗
時事通信·10hอ่านต่อ →
United KingdomUnited States
2

หุ้น ASOS ร่วง 9% หลังแฮกเกอร์อ้างเจาะข้อมูลลูกค้า

หุ้น ASOS ร่วงลงมากถึง 13.2% ก่อนลดช่วงลบมาซื้อขายต่ำลงราว 9% เมื่อวันอังคาร หลังจากลูกค้าได้รับข้อความแจ้งเตือนผ่านแอปของบริษัทค้าปลีกแฟชั่นออนไลน์รายนี้ โดยอ้างว่าแฮกเกอร์เจาะข้อมูลของบริษัทได้ ข้อความดังกล่าวซึ่งส่งถึงเจ้าหน้าที่คุ้มครองข้อมูลและเจ้าหน้าที่ไอทีของ ASOS ระบุว่า "เราเจาะระบบ Snowflake ได้ทั้งหมดแล้ว ร่วมมือกับเรา มิฉะนั้นเราจะปล่อยข้อมูล" ASOS ยังไม่แสดงความเห็นต่อข้อความแจ้งเตือนนี้ ทำให้ยังไม่ชัดเจนว่ามีข้อมูลลูกค้าถูกเข้าถึงหรือถูกเจาะหรือไม่ ข้อความดังกล่าวมีลิงก์ไปยังช่องทาง Telegram ชื่อ Xuanye group gateway และบริษัทความมั่นคงปลอดภัยไซเบอร์ Sophos กล่าวว่าไม่เคยพบกลุ่มนี้มาก่อน และกลุ่มนี้ไม่ปรากฏอยู่ในช่องทาง Telegram หรือฟอรัมที่บริษัทเฝ้าติดตาม Snowflake เป็นแพลตฟอร์มคลาวด์ที่ใช้จัดเก็บและวิเคราะห์ข้อมูล ซึ่งโฮสต์ Simon AI ที่รวมข้อมูลพฤติกรรม ธุรกรรม และข้อมูลประชากรของลูกค้าเข้าเป็นโปรไฟล์รายบุคคล ลูกค้าเกือบ 500 รายรายงานปัญหาการใช้งานเว็บไซต์ ASOS ก่อนเวลา 10.00 น. เล็กน้อย ตามข้อมูลของ Downdetector แม้ว่าเว็บไซต์และแอปดูเหมือนทำงานเป็นปกติจนถึงเวลา 9.41 น. และยังไม่ชัดเจนว่าปัญหาที่ถูกรายงานเกี่ยวข้องกับข้อความแจ้งเตือนหรือไม่
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience Capital
SNOW · Regulation · Neutral Hackers claim to have compromised an ASOS Snowflake instance, but it is unclear whether any data was accessed and no Snowflake-specific breach is confirmed.
อ่านต้นฉบับ ↗
Investing.com·22hอ่านต่อ →
Japan
▲2

ข้อมูลสมาชิก 940,000 รายรั่วไหลจากบริษัทลูกของ GMO เสียหายจากแต้มสะสม 2.86 ล้านเยน

การโจมตีทางไซเบอร์ที่มุ่งเป้าไปยังบริษัทต่างๆ ทำให้เกิดการรั่วไหลของข้อมูลส่วนบุคคลอย่างต่อเนื่อง โดยบริษัทลูกของ GMO Internet Group ยังพบความเสียหายรอบสองจากการที่แต้มสะสมของสมาชิกถูกนำไปแลกโดยไม่ได้รับอนุญาต GMO Research & AI ประกาศว่าเว็บไซต์แบบสอบถาม infoQ ถูกโจมตีทางไซเบอร์ ทำให้ชื่อและหมายเลขโทรศัพท์ของสมาชิกที่ลงทะเบียน 948,498 รายรั่วไหล และพบว่าแต้มสะสมของสมาชิกบางรายรวมมูลค่า 2.86 ล้านเยนถูกแลกเป็นบัตรของขวัญของ Amazon โดยบริษัทจะชดเชยเต็มจำนวน ขณะที่ Mr.Max Holdings ซึ่งดำเนินธุรกิจร้านค้าลดราคา ก็ประกาศเมื่อวันที่ 6 เช่นกันว่า หมายเลขโทรศัพท์และอีเมลของสมาชิกแอปพลิเคชันของบริษัทที่ดำเนินการสาขาและร้านค้าออนไลน์รั่วไหลมากถึง 1,735,154 ราย นอกจากนี้ Daiwa Securities ประกาศว่าข้อมูลลูกค้าประมาณ 110,000 ราย และ Citizen Watch ประมาณ 100,000 ราย อาจรั่วไหล ขณะที่ความเสียหายทางไซเบอร์ยังไม่มีทีท่าจะลดลง และยังมีข้อชี้ว่าการแพร่หลายของปัญญาประดิษฐ์เป็นปัจจัยเบื้องหลังที่ทำให้เหตุการณ์เพิ่มขึ้นอย่างรวดเร็ว
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
อ่านต้นฉบับ ↗
時事通信·23hอ่านต่อ →