Check Point Research ได้เปิดเผยเทคนิคที่ใช้ไดรเวอร์สำหรับการแก้ไขปัญหาในขั้นตอนการบูตของ Microsoft Defender เอง ซึ่งเป็นไดรเวอร์ที่ผ่านการ Sign อย่างถูกต้อง มาใช้ดำเนินการกับไฟล์ และ Registry ในระดับ Kernel ได้ตามที่ต้องการ บนระบบ Windows ตั้งแต่ Windows 7 ไปจนถึง Windows 11 25H2 โดยไม่มีการใช้ประโยชน์จากช่องโหว่ของซอฟต์แวร์ (exploit) และไม่มีการนำไดรเวอร์จากภายนอกเข้ามาในเครื่องแต่อย่างใด (more…)
ไดรเวอร์ของ Microsoft Defender เองสามารถถูกนำไปใช้ลบซอฟต์แวร์ด้านความปลอดภัยในขั้นตอนการบูตได้
Clop Ransomware สร้าง Web Shell เพื่อขโมยข้อมูลใน Windchill
นักวิจัยพบ Java web shell ที่เชื่อมโยงกับกลุ่ม Clop Ransomware ซึ่งถูกออกแบบมาโดยเฉพาะสำหรับเซิร์ฟเวอร์ PTC Windchill และ FlexPLM โดยมีคุณสมบัติในการถอดรหัสข้อมูล credentials แสดงรายการ file repositories และขโมยไฟล์ออกไป (more…)
ข้อมูลของบัญชีผู้ใช้ RingCentral รั่วไหลกว่า 1.6 ล้านบัญชี
กลุ่ม ShinyHunters ซึ่งเป็นกลุ่ม Extortion ทำการขโมยข้อมูลส่วนบุคคลจากบัญชี RingCentral จำนวน 1.6 ล้านบัญชี หลังจากสามารถเจาะระบบของบริษัทได้ในเดือนกรกฎาคม ตามข้อมูลจากบริการแจ้งเตือน Data Breach อย่าง Have I Been Pwned (more…)
Microsoft เริ่มถอดเครื่องมือ WMIC ที่ถูกใช้โดยอาชญากรไซเบอร์ออกจาก Windows
Microsoft ประกาศว่า ได้ถอดเครื่องมือ Windows Management Instrumentation Command-line (WMIC) ออกจาก Windows 11 24H2 และ 25H2 รวมถึง Beta Build ของ Windows 11 ที่ปล่อยออกมาในสัปดาห์นี้แล้ว (more…)
ช่องโหว่ CVE-2026-19478 ใน GitLab ถูกนำไปใช้โจมตีจริง ภายในไม่กี่วันหลังการเปิดเผย
ช่องโหว่ด้านความปลอดภัยที่เพิ่งถูกเปิดเผยใน GitLab ได้ถูกนำไปใช้ในการโจมตีจริงแล้ว ภายในเวลาเพียงไม่กี่วันหลังจากถูกเปิดเผยต่อสาธารณะ ตามข้อมูลจาก watchTowr (more…)
Stripe เผชิญข้อกล่าวหาว่าข้อมูลรั่วไหล หลังข้อมูลลูกค้าปรากฏบนโลกออนไลน์
ชุดข้อมูลที่มีข้อมูลสำคัญและถูกกล่าวหาว่าเชื่อมโยงกับลูกค้าของ Stripe ปรากฏบนฟอรัมอาชญากรรมไซเบอร์
Stripe บริษัทฟินเทคยักษ์ใหญ่จากสหรัฐฯ ซึ่งให้บริการประมวลผลการชำระเงินแก่ธุรกิจหลายล้านแห่งมีชื่อถูกประกาศขายข้อมูลอยู่บนฟอรัมอาชญากรรมไซเบอร์ (more…)
กลุ่มแฮ็กเกอร์ Akira ปิดการทำงานของ EDR ด้วย Safe Mode เพื่อขโมยข้อมูล แต่ไม่สามารถเข้ารหัสได้สำเร็จ
กลุ่ม Akira Ransomware ได้ปิดการทำงานของโซลูชัน Endpoint Detection and Response (EDR) บนระบบที่ถูกโจมตี โดยการรีสตาร์ทเครื่องเข้าสู่ Safe Mode with Networking (แบบเปิดใช้งานเครือข่าย)
การโจมตีเกิดขึ้นเมื่อวันที่ 4 สิงหาคม หลังจากที่แฮ็กเกอร์ได้สิทธิ์การเข้าถึงเบื้องต้นผ่านอุปกรณ์ SonicWall VPN ที่มีช่องโหว่ โดยไม่มีการตรวจสอบการยืนยันตัวตนแบบ MFA
(more…)
แคมเปญขโมยข้อมูลครั้งใหญ่บน Azure เปิดเผยข้อมูลพนักงานขององค์กรนับล้านรายการผ่านข้อมูล Credentials ที่ถูกขโมย (McDonald’s, Vodafone, Kyndryl และบริษัทอื่น ๆ)
พบแคมเปญการขโมยข้อมูลจาก Azure ครั้งใหญ่ โดยมีกลุ่มผู้โจมตีทางไซเบอร์รายหนึ่ง กำลังนำฐานข้อมูลพนักงานขององค์กรจำนวนมหาศาลออกมาขายอย่างต่อเนื่อง โดยมีรายงานว่าข้อมูลไดเรกทอรีจำนวนมากเหล่านี้ถูกดาวน์โหลดโดยตรงจากพอร์ทัล Azure/Entra ขององค์กรต่าง ๆ โดยใช้ข้อมูล Credentials ที่ถูกขโมย หรือถูกโจมตี
(more…)
AmnesiaStealer มัลแวร์บน macOS ตัวใหม่ ทำการควบคุม Session Browser ผ่าน Remote Control
มัลแวร์ขโมยข้อมูลตัวใหม่ชื่อ AmnesiaStealer ซึ่งมุ่งเป้าไปที่ผู้ใช้ macOS ผ่านการโจมตีแบบ ClickFix มาพร้อมกับ Streaming Module ที่ช่วยให้ผู้โจมตีสามารถเข้ามาควบคุมเว็บ Browser ของเหยื่อได้โดยตรงแบบ Interactive
(more…)
ช่องโหว่ที่มีความรุนแรงระดับสูงสุดของ SAP Commerce Cloud กำลังตกเป็นเป้าหมายของการโจมตี
ช่องโหว่ประเภท Remote Code Execution (RCE) ที่มีความรุนแรงระดับสูงสุดบน SAP Commerce Cloud ซึ่งเพิ่งได้รับการอัปเดตแพตช์ไปเมื่อสามวันก่อน กำลังตกเป็นเป้าหมายในการโจมตีแล้ว ตามรายงานของ Defused บริษัทด้านข่าวกรองภัยคุกคาม
(more…)
