
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand 

สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand 

สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand 

สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand 
Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คำแนะนำเกี่ยวกับระบบควบคุมอุตสาหกรรม (ICS) จำนวน 6 รายการ เมื่อวันที่ 20 พฤศจิกายน 2025 พื่อให้ข้อมูลที่ทันเวลาเกี่ยวกับประเด็นด้านความมั่นคงปลอดภัย ช่องโหว่ และการโจมตีที่เกี่ยวข้องกับระบบ ICS โดยมีรายละเอียดดังนี้
CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบ ตรวจสอบคำแนะนำ ICS ที่เผยแพร่ล่าสุด เพื่อศึกษารายละเอียดทางเทคนิคและแนวทางการลดความเสี่ยง (mitigations)
อ้างอิง
https://www.cisa.gov/news-events/alerts/2025/11/20/cisa-releases-six-industrial-control-systems-advisories
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand 
เมื่อวันที่ 19 พฤศจิกายน 2025 Cybersecurity and Infrastructure Security Agency (CISA) เผยแพร่คู่มือแนวทางลดความเสี่ยงจากผู้ให้บริการโฮสติ้งแบบ Bulletproof
CISA ร่วมกับสำนักงานความมั่นคงแห่งชาติของสหรัฐอเมริกา (NSA), ศูนย์อาชญากรรมไซเบอร์ของกระทรวงกลาโหมสหรัฐฯ (DoD Cyber Crime Center), สำนักงานสืบสวนกลางแห่งสหรัฐฯ (FBI) และพันธมิตรระหว่างประเทศ ได้เผยแพร่คู่มือ Bulletproof Defense: Mitigating Risks from Bulletproof Hosting Providers เพื่อช่วยผู้ให้บริการอินเทอร์เน็ต (ISPs) และผู้ดูแลเครือข่ายในการลดความเสี่ยงจากการถูกโจมตีทางด้านไซเบอร์ที่เป็นอาชญากรรมที่อาศัยโครงสร้างพื้นฐานของผู้ให้บริการ Bulletproof Hosting (BPH)
องค์กรที่มีระบบซึ่งไม่ได้รับการป้องกันหรือมีการตั้งค่าที่ไม่ถูกต้องยังคงมีความเสี่ยงสูงต่อการถูกเจาะระบบ เนื่องจากผู้ไม่ประสงค์ดีมักใช้โครงสร้างพื้นฐานของ BPH เพื่อทำการบุกรุก เช่น การโจมตีด้วยแรนซัมแวร์ การฟิชชิง การส่งมัลแวร์ และการโจมตีแบบปฏิเสธการให้บริการ (DoS) ผู้ให้บริการ BPH จึงเป็นภัยคุกคามสำคัญต่อความมั่นคงและความทนทานของระบบและบริการที่มีความสำคัญยิ่ง
CISA และพันธมิตรจึงขอเรียกร้องให้ผู้ให้บริการอินเทอร์เน็ตและผู้ดูแลความมั่นคงปลอดภัยเครือข่ายนำคำแนะนำในคู่มือนี้ไปปฏิบัติเพื่อลดความเสี่ยงที่เกิดจากผู้ให้บริการ BPH การลดประสิทธิภาพของโครงสร้างพื้นฐาน BPH จะช่วยบีบให้ผู้ก่ออาชญากรรมไซเบอร์จำเป็นต้องใช้ผู้ให้บริการที่ปฏิบัติตามกระบวนการทางกฎหมายแทน
อ้างอิง
https://www.cisa.gov/resources-tools/resources/bulletproof-defense-mitigating-risks-bulletproof-hosting-providers?utm_source=https://www.cisa.gov/resources-tools/resources/bulletproof-defense-mitigating-risks-bulletproof-hosting-providers&utm_medium=GovDelivery
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand 
เมื่อวันที่ 19 พฤศจิกายน 2025 Cybersecurity and Infrastructure Security Agency (CISA) ได้เพิ่มช่องโหว่ใหม่ 1 รายการลงในแคตตาล็อก Known Exploited Vulnerabilities (KEV) จากหลักฐานที่พบว่ามีการโจมตีใช้งานจริงแล้ว ดังนี้
ช่องโหว่ประเภทนี้มักถูกใช้เป็นช่องทางการโจมตีโดยผู้ไม่หวังดี และก่อให้เกิดความเสี่ยงร้ายแรงต่อเครือข่ายของหน่วยงานรัฐบาลกลาง
ทั้งนี้ คำสั่ง BOD 22-01 ของ CISA กำหนดให้มี แคตตาล็อก Known Exploited Vulnerabilities (KEV) เพื่อรวบรวมช่องโหว่ (CVEs) ที่มีความเสี่ยงสูงและถูกใช้งานโจมตีจริง หน่วยงาน Federal Civilian Executive Branch (FCEB) ต้องดำเนินการแก้ไขช่องโหว่ที่ระบุภายในเวลาที่กำหนด เพื่อปกป้องเครือข่ายจากภัยคุกคาม
ทาง CISA จะปรับปรุงและเพิ่มช่องโหว่ใหม่เข้าสู่แคตตาล็อก KEV อย่างต่อเนื่อง เพื่อให้ครอบคลุมความเสี่ยงที่ตรวจพบจริงในปัจจุบันและอนาคต
อ้างอิง
https://www.cisa.gov/news-events/alerts/2025/11/19/cisa-adds-one-known-exploited-vulnerability-catalog
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand 
New Tooling
Vulnerabilities
Malware
Breaches/Hacks/Leaks
General News
อ้างอิง
Electronic Transactions Development Agency (ETDA) 

สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand 

สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand 

สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand 