Image
Palo Alto Networks

Sam Rubin หัวหน้าทีม Unit 42 หน่วยงานวิจัยความปลอดภัยของ Palo Alto Networks โพสต์บทความถึงความก้าวหน้าของโมเดล AI กับงานด้านความปลอดภัยไซเบอร์และสิ่งท้าทายที่ตามมา โดยบริษัทได้สิทธิเข้าถึงโมเดลปัญญาประดิษฐ์ขั้นสูงรุ่นใหม่ทั้ง GPT-5.5-Cyber ของ OpenAI, Mythos ของ Anthropic หรือ Claude Opus 4.7 ที่ต่างชูความสามารถการสแกนหาช่องโหว่ความปลอดภัย แต่ยังจำกัดการเข้าถึงเพื่อความปลอดภัย

Rubin บอกว่าโมเดล AI เหล่านี้ สามารถค้นหาช่องโหว่จากโค้ดที่ซับซ้อนมากได้ ในค่าเฉลี่ยเพียง 3 สัปดาห์ เมื่อเทียบกับวิธี Pen Test ทดสอบช่องโหว่ด้วยคนที่ปกติใช้เวลาประมาณ 1 ปี นอกจากนี้โมเดลเหล่านี้ยังสามารถคิดวิธีการเชื่อมโยงช่องโหว่ที่เจอทั้งหมด ให้โจมตีแบบต่อเนื่องได้ ซึ่งวิธีการทำได้ยากมาก ระยะเวลาในการโจมตีเพื่อนำข้อมูลออกก็เหลือระดับ 25 นาที ฉะนั้นการตรวจสอบความปลอดภัยที่ระดับรายชั่วโมงก็ดูจะไม่เพียงพอแล้ว

Palo Alto Networks

Palo Alto Networks ประกาศซื้อกิจการ Portkey สตาร์ทอัปด้านความปลอดภัย AI Gateway โดยไม่ได้เปิดเผยมูลค่าในการซื้อกิจการ แต่คาดตัวเลขอยู่ที่ราว 120-140 ล้านดอลลาร์

Portkey เป็นผู้พัฒนาเทคโนโลยีควบคุมตรวจสอบการทำงาน AI Agent ภายในองค์กรแบบรวมศูนย์ส่วนกลางจึงเรียกว่า AI Gateway เป้าหมายเพื่อควบคุมการสื่อสารระหว่าง Agent โดยไม่สร้างอุปสรรคสำหรับการพัฒนา AI Agent ภายในองค์กร

Palo Alto Networks จะนำเทคโนโลยีของ Portkey มารวมกับ Prisma AIRS เพื่อใช้ควบคุมความปลอดภัยของ Agent

Palo Alto Networks

Palo Alto Networks ประกาศบรรลุข้อตกลงเพื่อซื้อกิจการ Koi บริษัทพัฒนาระบบความปลอดภัยที่ระดับ Agentic Endpoint เพื่อเสริมความปลอดภัยในระดับองค์กร ที่มีการรัน AI Agent บนอุปกรณ์ต่าง ๆ

มูลค่ากิจการที่ซื้อไม่มีการเปิดเผยอย่างเป็นทางการ แต่มีรายงานเมื่อเดือนที่แล้วว่าข้อเสนออยู่ที่ประมาณ 400 ล้านดอลลาร์ โดย Koi ก่อตั้งในปี 2024 ด้วยทีมงานเดียวกับที่พัฒนาซอฟต์แวร์ความปลอดภัย Canonic ที่ขายกิจการให้ Zscaler ในปี 2023

By arjin Writer on Tag: Palo Alto Networks, Acquisition, CyberArk, Cybersecurity
Palo Alto Networks

Palo Alto Networks ประกาศซื้อกิจการ CyberArk ตรงตามข่าวที่ออกมาเมื่อวาน โดย Palo Alto Networks จะซื้อหุ้นของ CyberArk ทั้งหมด จ่ายเป็นเงินสด 45.00 ดอลลาร์ต่อหุ้น และให้หุ้นของ Palo Alto Networks 2.2005 หุ้นต่อ 1 หุ้น CyberArk ซึ่งคิดเป็นมูลค่าดีลตามราคาหุ้นปัจจุบันประมาณ 2.5 หมื่นล้านดอลลาร์

Palo Alto Networks บอกว่าดีลนี้จะเสริมให้แพลตฟอร์มหลักของบริษัทมีส่วนความปลอดภัยของการยืนยันตัวตน (Identity Security) ที่แข็งแกร่งมากขึ้นในการเข้าถึงเครื่องมือต่าง ๆ สำหรับองค์กร โดยเฉพาะในยุคถัดไปของการทำงานที่มี AI Agent มากขึ้น จึงต้องมีระบบตรวจสอบและป้องกันควบคุมความปลอดภัยส่วน AI Agent นี้ด้วย

By arjin Writer on Tag: Palo Alto Networks, Acquisition, Rumors, CyberArk, Cybersecurity
Palo Alto Networks

The Wall Street Journal อ้างแหล่งข่าวที่เกี่ยวข้องระบุว่า Palo Alto Networks ใกล้ปิดดีลซื้อกิจการ CyberArk บริษัทซอฟต์แวร์ความปลอดภัย โดยมูลค่ายังไม่เปิดเผย แต่หากพิจารณาตามมูลค่ากิจการตามราคาหุ้นของ CyberArk ปัจจุบัน ดีลนี้ก็น่าจะสูงกว่า 2 หมื่นล้านดอลลาร์

CyberArk เป็นบริษัทซอฟต์แวร์ที่เน้นเรื่องระบบการยืนยันตัวตน (Identity Security) ซึ่งมีจุดเด่นเรื่องการจัดการล็อกข้อมูลใช้งานในองค์กร และมีระบบจัดเก็บการยืนยันตัวตนแยก

Palo Alto Networks

Palo Alto Networks ประกาศแผนการซื้อกิจการทั้งหมดของ Protect AI สตาร์ทอัปด้านความปลอดภัย โดยดีลนี้ไม่มีการเปิดเผยมูลค่าอย่างเป็นทางการ แต่ GeekWire อ้างแหล่งข่าวบอกว่าอยู่ที่ 500 ล้านดอลลาร์ โดย Protect AI มีมูลค่ากิจการจากการเพิ่มทุนรอบล่าสุดปีที่แล้ว 400 ล้านดอลลาร์

By arjin Writer on Tag: Palo Alto Networks, Financial Report
Palo Alto Networks

Palo Alto Networks รายงานผลประกอบประจำไตรมาสที่ 4 ตามปีการเงินบริษัท 2024 สิ้นสุดเดือนกรกฎาคม รายได้รวม 2,189.5 ล้านดอลลาร์ เพิ่มขึ้น 16% จากช่วงเดียวกันในปีก่อน และมีกำไรสุทธิตามบัญชี GAAP ที่ 357.7 ล้านดอลลาร์

ตัวเลขรายรับต่อเนื่อง 12 เดือน เฉพาะส่วนผลิตภัณฑ์ความปลอดภัยรุ่นถัดไป (Next-Generation Security ARR) เพิ่มขึ้น 43% เป็น 4.2 พันล้านดอลลาร์ โดยบริษัทมีรายการผูกพันที่ยังไม่ส่งมอบ จึงยังไม่ได้บันทึกเป็นรายรับเพิ่มขึ้น 20% เป็น 12.7 พันล้านดอลลาร์

By lew Founder on Tag: Palo Alto Networks, Security, VPN
Palo Alto Networks

Palo Alto Networks รายงานว่ามีกลุ่มแฮกเกอร์กลุ่มหนึ่งกำลังแฮก PAN-OS ที่เปิด GlobalProtect โดยใช้ช่องโหว่ที่ไม่รู้จักมาก่อน และยังไม่มีแพตช์ออกมา เรียกปฎิบัติการแฮกของคนร้ายครั้งนี้ว่า Operation MidnightEclipse

ทางบริษัทระบุว่ากำลังพัฒนาแพตช์อยู่ มีกำหนดออกแพตช์วันที่ 14 เมษายนนี้ อย่างไรก็ดีเชื่อว่ามีคนร้ายเพียงกลุ่มเดียวที่รู้ช่องโหว่นี้ และสามารถลดความเสี่ยงได้โดยการปิดฟีเจอร์ device telemetry ออกไปก่อนจนกว่าจะมีแพตช์

By nismod Writer on Tag: Palo Alto Networks, Ransomware, Cybersecurity
Palo Alto Networks

Unit 42 ทีมวิจัยด้านความปลอดภัยไซเบอร์ของ Palo Alto ออกรายงานเหตุการณ์ ransomware ในปี 2023 จากโพสต์ในตลาดมืดที่ขายข้อมูลกว่า 3,998 โพสต์ ซึ่งเพิ่มขึ้นจาก 2,679 ปี 2022 ที่ราว 49%

ransomware ที่เยอะที่สุดคือกลุ่ม LockBit 3.0 เป็นสัดส่วนถึง 23% ซึ่งในไทยก็เป็นมัลแวร์ที่สร้างปัญหามากที่สุดด้วย โดยมีเหยื่อ 19 ราย (ก่อนสมาชิกกลุ่มจะโดนจับและเซิร์ฟเวอร์ถูกปิดเมื่อต้นปี 2024)

By arjin Writer on Tag: Palo Alto Networks, Acquisition, Cybersecurity, Browser
Palo Alto Networks

Palo Alto Networks ประกาศบรรลุข้อตกลงซื้อกิจการ Talon Cyber Security สตาร์ทอัพจากอิสราเอล โดยไม่ได้เปิดเผยมูลค่าในการซื้อ ทำให้เป็นดีลลำดับที่ 2 ภายในเดือนเดียวของ Palo Alto Networks ที่ซื้อกิจการสตาร์ทอัพเกี่ยวกับความปลอดภัย ซึ่งต่างมีสำนักงานใหญ่อยู่ในอิสราเอล โดยก่อนหน้าคือ Dig Security

By arjin Writer on Tag: Palo Alto Networks, Acquisition, Cybersecurity
Palo Alto Networks

Palo Alto Networks ประกาศทำข้อตกลงเพื่อซื้อกิจการ Dig Security สตาร์ทอัพผู้พัฒนาเครื่องมือความปลอดภัยบนคลาวด์ ดีลดังกล่าวไม่มีการเปิดเผยมูลค่า แต่แหล่งข่าวของ TechCrunch บอกว่าอยู่ที่ประมาณ 400 ล้านดอลลาร์

By arjin Writer on Tag: Palo Alto Networks, Cybersecurity, Acquisition
Palo Alto Networks

Palo Alto Networks ผู้ให้บริการเครื่องมือความปลอดภัยไซเบอร์ ประกาศบรรลุข้อตกลงเพื่อซื้อกิจการ Cider Security ผู้พัฒนาความปลอดภัยสำหรับแอพพลิเคชัน (AppSec) และกระบวนการพัฒนาซอฟต์แวร์ โดยบริการของ Cider จะนำมาสนับสนุน Prisma แพลตฟอร์มคลาวด์สำหรับบริหารจัดการความปลอดภัยแอพพลิเคชันระดับ code-to-cloud ของ Palo Alto

มูลค่าดีลดังกล่าวมีสองส่วนคือเงินสด 195 ล้านดอลลาร์ และหุ้นของบริษัทอีกจำนวนหนึ่งขึ้นกับผลการดำเนินงาน คาดว่าจะแล้วเสร็จในไตรมาสที่ 2 ปี 2023

By lew Founder on Tag: Palo Alto Networks, Security, Ransomware
Palo Alto Networks

Unit 42 หน่วยงานวิจัยเหตุความปลอดภัยไซเบอร์ของ Palo Alto ออกรายงานภาพรวมการโจมตีด้วยมัลแวร์เรียกค่าไถ่ (ransomware) โดยพบว่ากลุ่มอาชญากรอาศัยช่องทางการเปิดเผยข้อมูลเพื่อบีบให้องค์กรยอมจ่ายค่าไถ่มากขึ้นเรื่อยๆ

แนวโน้มค่าไถ่ที่คนร้ายเรียกร้องก็สูงขึ้นถึง 144% อยู่ที่เฉลี่ย 2.2 ล้านดอลลาร์ต่อกรณี (ประมาณ 72 ล้านบาท) ขณะที่ยอดจ่ายค่าไถ่เฉลี่ยอยู่ที่ 541,010 ดอลลาร์ต่อกรณี (ประมาณ 18 ล้านบาท) ปริมาณการเอาข้อมูลไปเปิดเผยต่อสาธารณะเพิ่มขึ้น 85% รวม 2,566 องค์กร

By pongpisit Contributor on Tag: Firewall, Enterprise, Palo Alto Networks, Check Point, Forcepoint
Firewall

CyberRatings.org ออกรายงานการให้คะแนนผลิตภัณฑ์ Enterprise Firewall + SSL/TLS ปี 2021 จัดอันดับผู้นำตลาดจาก 11 บริษัทชั้นนำ โดยมี 4 บริษัทได้รับคะแนนระดับ “AAA” ได้แก่ Sangfor, Palo Alto Networks, Forcepoint และ Check Point

ส่วนบริษัทอื่นๆ ที่เข้ามาจัดอันดับด้วยมี Barracuda Networks, Cisco, Fortinet, Juniper Networks, SonicWall, Versa Networks, WatchGuard

By arjin Writer on Tag: Palo Alto Networks, Acquisition, Cybersecurity, DevOps
Palo Alto Networks

Palo Alto Networks ประกาศบรรลุข้อตกลงเพื่อเข้าซื้อกิจการ Bridgecrew บริษัทด้านความปลอดภัยบนคลาวด์สำหรับนักพัฒนา ด้วยมูลค่า 156 ล้านดอลลาร์ โดยจ่ายเป็นเงินสด และไม่รวมรายการหุ้นเพิ่มเติมที่แยกต่างหาก

เครื่องมือของ Bridgecrew จะถูกนำมารวมเข้ากับ Prisma ผลิตภัณฑ์ด้านความปลอดภัยของ Palo Alto Networks ที่ออกแบบมาเพื่อตรวจสอบความปลอดภัยตั้งแต่ขั้นตอนการพัฒนาโปรแกรม ไปจนถึงกระบวนการ DevOps ตลอดวงจรของการพัฒนา

By mheevariety Contributor Writer on Tag: Palo Alto Networks, Cybersecurity
Palo Alto Networks

Palo Alto Networks ให้ข้อมูลในการแถลงข่าวออนไลน์วันนี้ เกี่ยวกับเทรนด์ความปลอดภัยในปี 2021 โดยมีผู้ให้ข้อมูลหลัก 3 ท่าน คือคุณฌอน ดูคา รองประธานและหัวหน้าฝ่ายความปลอดภัยประจำภูมิภาค เอเชียแปซิฟิกและญี่ปุ่น, ดร. ธัชพล โปษยานนท์ ผู้อำนวยการ บริษัท พาโล อัลโต เน็ตเวิร์ค ประเทศไทย และอินโดจีน และคุณคุณคงศักดิ์ ก่อตระกูล ผู้จัดการวิศวกรรม ประจำประเทศไทยและภูมิภาคอินโดจีน

ข้อสำคัญ 4 ประการที่น่าจะเป็นจุดเสี่ยงในปีนี้ คือการแชร์ข้อมูลส่วนตัวกับหน่วยงานเพื่อใช้ในการติดตามข้อมูลความเสี่ยง COVID-19 ระบบโครงข่าย 5G ที่ต้องปลอดภัยมากขึ้น ความเสี่ยงที่เพิ่มขึ้นจากการทำงานนอกสถานที่ และความเสี่ยงที่มาจากการจัดระเบียบการทำงานที่อิงระบบคลาวด์มากขึ้น

By arjin Writer on Tag: Palo Alto Networks, Acquisition, Cybersecurity
Palo Alto Networks

Palo Alto Networks ประกาศบรรลุข้อตกลงเพื่อเข้าซื้อกิจการ Expanse ผู้พัฒนาโซลูชันสำหรับตรวจสอบการโจมตีทางไซเบอร์ เพื่อบริหารจัดการความเสี่ยงและบรรเทาปัญหาสำหรับองค์กร โดยมีมูลค่าดีลรวม 800 ล้านดอลลาร์ แบ่งเป็นเงินสดและหุ้นของ Palo Alto Networks 670 ล้านดอลลาร์ และหุ้นส่วนเพิ่มเติมอีก 130 ล้านดอลลาร์

ปัจจุบัน Expanse มีลูกค้าที่เป็นบริษัทระดับ Fortune 500 กระจายในหลายอุตสาหกรรมทั้งการเงิน สุขภาพ บันเทิง และเทคโนโลยี รวมทั้งมีลูกค้าเป็นหน่วยงานรัฐบาลด้วย

By lew Founder on Tag: Palo Alto Networks, Security
Palo Alto Networks

Palo Alto Networks รายงานช่องโหว่ของ PAN-OS ที่ทำให้แฮกเกอร์สามารถข้ามการยืนยันตัวตนในกรณีที่เปิดการยืนยันตัวตนแบบ SAML (Security Assertion Markup Language) เอาไว้ ทำให้แฮกเกอร์สามารถข้ามการล็อกอินทั้งหน้าเว็บอินเทอร์เฟซเอง และ GlobalProtect VPN ไปได้

กระบวนการยืนยันตัวตนผ่าน SAML จะมีตัวเลือก "Validate Identity Provider Certificate" หากเลือกไว้จะทำให้ช่องโหว่นี้ใช้การไม่ได้ อย่างไรก็ดีเซิร์ฟเวอร์ SAML จำนวนมากคอนฟิกด้วยใบรับรองแบบ self-signed ทำให้ผู้ดูแลระบบมักปิดคอนฟิกนี้เอาไว้ และหากเลือกขึ้นมาก็จะล็อกอินไม่ได้

By arjin Writer on Tag: Palo Alto Networks, Acquisition, Network, Security
Palo Alto Networks

Palo Alto Networks ประกาศว่าบริษัทได้ตกลงจะเข้าซื้อกิจการ CloudGenix มูลค่าดีล 420 ล้านดอลลาร์ โดยคาดว่าดีลจะแล้วเสร็จภายในไตรมาสที่ 4 ของปีนี้

CloudGenix เป็นผู้พัฒนา SD-WAN สำหรับจัดการด้านความปลอดภัยเครือข่าย ซึ่ง Palo Alto Networks ระบุว่าเทคโนโลยีของ CloudGenix นี้จะเข้ามาเป็นโซลูชัน SASE (Secure Access Service Edge) ให้กับผลิตภัณฑ์ของบริษัท เพื่อตอบสนองลูกค้าองค์กรที่ตอนนี้ใช้ระบบเครือข่ายแบบกระจายมากขึ้น ระบบความปลอดภัยจึงต้องพัฒนาควบคู่ตาม

By lew Founder on Tag: Palo Alto Networks, SEC, Fraud
Palo Alto Networks

กลต.สหรัฐฯ (SEC) แจ้งข้อหา Janardhan Nellore อดีตผู้ดูแลระบบไอทีของบริษัท Palo Alto Networks โดยระบุว่าเขาใช้สิทธิ์ผู้ดูแลระบบเข้าถึงรายงานทางการเงินจากระบบฐานข้อมูลและระบบ SAP ก่อนจะเอาเนื้อหาไปบอกเพื่อนของเขาอีก 4 คนเพื่อให้ซื้อขายหุ้น

รายงานของ SEC ระบุว่า Janardhan ส่งอีเมลแจ้งเพื่อนโดยใช้คำว่า "baby" แทนหุ้นบริษัท เช่น "exit baby" แปลว่าให้ขายหุ้นทิ้ง หรือ "enter few baby" แปลว่าให้ซื้อหุ้นเล็กน้อย กลุ่มเพื่อนของ Janardhan จะโอนเงินก้อนเล็กๆ ต่ำกว่าหมื่นดอลลาร์หลายครั้งเป็นค่าตอบแทนข้อมูล และหลบเลี่ยงการรายงานการโอนเงินขนาดใหญ่

Subscribe to Palo Alto Networks