CISA ยืนยันว่ากลุ่ม Ransomware ได้เริ่มใช้ประโยชน์จากช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ที่มีความรุนแรงระดับสูงของ Microsoft SharePoint ซึ่งถูกตั้งสถานะว่ามีการถูกนำไปใช้ในการโจมตีจริงมาตั้งแต่ช่วงต้นเดือนกรกฎาคมที่ผ่านมา
(more…)
CISA ยืนยันว่ากลุ่ม Ransomware ได้เริ่มใช้ประโยชน์จากช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ที่มีความรุนแรงระดับสูงของ Microsoft SharePoint ซึ่งถูกตั้งสถานะว่ามีการถูกนำไปใช้ในการโจมตีจริงมาตั้งแต่ช่วงต้นเดือนกรกฎาคมที่ผ่านมา
(more…)
เคยคิดไหมครับว่าวันหนึ่ง AI จะสามารถแฮ็กเข้าสู่ระบบของบริษัทเทคโนโลยีระดับโลกได้ด้วยตัวเอง? แถมไม่ใช่เพราะว่ามีแฮ็กเกอร์ที่เป็นมนุษย์มาสั่งการอยู่หลังคีย์บอร์ด แต่เป็น "กองทัพ AI" ที่แอบตั้งเว็บบอร์ดคุยกัน แบ่งปันช่องโหว่ Zero-day และรวมหัวกันเจาะระบบเพื่อ "โกงข้อสอบ"! (more…)
ข่าวใหญ่ที่สั่นสะเทือนวงการตลาดทุนไทยในช่วงที่ผ่านมา คงหนีไม่พ้นกรณีที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด (TSD) ตรวจพบการรั่วไหลของข้อมูลส่วนบุคคลของนักลงทุนกว่า 2 แสนราย (more…)
Cisco ได้แจ้งเตือนถึงช่องโหว่ที่มีความรุนแรงระดับสูง 2 รายการที่ส่งผลกระทบต่อ Secure Endpoint Connector ซึ่งอาจทำให้ผู้ไม่หวังดีสามารถทำให้ Process การสแกนของ ClamAV หยุดการทำงานผ่านการโจมตีแบบ Denial-of-Service (DoS) (more…)
นักวิจัยด้านความปลอดภัยพบการโจมตี 3 รูปแบบที่เอื้อให้มัลแวร์บนอุปกรณ์ Windows (ที่ถูกเจาะระบบอยู่ก่อนแล้ว) สามารถนำ Passkey ที่ Synced อยู่ใน Google Password Manager ไปใช้ในการโจมตี เพื่อเข้าควบคุมบัญชี, Bypass ขั้นตอนการยืนยันตัวตนของผู้ใช้ และดึง Private keys ของ Passkey ออกมาได้ (more…)
OpenAI ประกาศระงับกิจกรรมภายในบางส่วนที่เกี่ยวข้องกับโมเดลปัญญาประดิษฐ์ (AI) รุ่นใหม่ที่กำลังพัฒนาอย่าง Astra หลังการประเมินภายในพบว่าโมเดลดังกล่าวมีความก้าวหน้าอย่างมีนัยสำคัญด้าน Agentic Coding และ Cybersecurity (more…)
บริษัท Levi Strauss & Co. ระบุว่า กลุ่มผู้โจมตีได้ใช้เทคนิค Social Engineering กับพนักงานของบริษัทจำนวน 3 ราย เพื่อเข้าถึง และขโมยข้อมูลขององค์กรที่ถูกจัดเก็บอยู่บนเครื่องคอมพิวเตอร์ของพนักงานเหล่านั้น (more…)
Metabase ออกประกาศเตือนว่าพบการนำช่องโหว่ด้านความปลอดภัยระดับความรุนแรงสูงสุดไปใช้โจมตีจริง ซึ่งส่งผลกระทบต่อ Software ด้าน Business Intelligence และ Data Visualization ของบริษัท โดยช่องโหว่ดังกล่าวกำลังถูกนำไปใช้โจมตีจริงในรูปแบบ Zero-day (more…)
การโจมตีทางไซเบอร์ระลอกล่าสุดที่มุ่งเป้าไปยังบริษัท Hedge Fund, บริษัท Private Equity และองค์กรด้านการเงินหลายแห่ง ถูกเชื่อมโยงกับกลุ่ม UNC6671 ซึ่งเป็นกลุ่มเรียกค่าไถ่ที่เชื่อว่ามีความเกี่ยวข้องกับกลุ่มผู้โจมตี BlackFile (more…)
N-able แจ้งเตือนลูกค้าว่าแฮ็กเกอร์กำลังใช้ประโยชน์จากช่องโหว่ Authentication Bypass (CVE-2026-18577) ซึ่งส่งผลกระทบต่อเซิร์ฟเวอร์ N-central ทั้งแบบ Hosted และแบบ On-premises (more…)