CISA แจ้งเตือนช่องโหว่ของ Microsoft SharePoint ที่กำลังถูกนำไปใช้ในการโจมตีด้วย Ransomware

CISA ยืนยันว่ากลุ่ม Ransomware ได้เริ่มใช้ประโยชน์จากช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ที่มีความรุนแรงระดับสูงของ Microsoft SharePoint ซึ่งถูกตั้งสถานะว่ามีการถูกนำไปใช้ในการโจมตีจริงมาตั้งแต่ช่วงต้นเดือนกรกฎาคมที่ผ่านมา

(more…)

สรุปมหากาพย์ Frontier Lab Agent: เมื่อ AI แอบตั้ง “เว็บบอร์ดลับ” คุยกัน ก่อนรวมหัวแฮ็กระบบ Hugging Face เพื่อโกงข้อสอบ!

 

เคยคิดไหมครับว่าวันหนึ่ง AI จะสามารถแฮ็กเข้าสู่ระบบของบริษัทเทคโนโลยีระดับโลกได้ด้วยตัวเอง? แถมไม่ใช่เพราะว่ามีแฮ็กเกอร์ที่เป็นมนุษย์มาสั่งการอยู่หลังคีย์บอร์ด แต่เป็น "กองทัพ AI" ที่แอบตั้งเว็บบอร์ดคุยกัน แบ่งปันช่องโหว่ Zero-day และรวมหัวกันเจาะระบบเพื่อ "โกงข้อสอบ"! (more…)

เจาะลึกวิกฤตข้อมูลรั่วไหลของ TSD: บทเรียนสำคัญเมื่อ “บัญชีถูกแฮ็ก” ผสานช่องโหว่ “IDOR/BOLA” ภัยเงียบที่ทุกองค์กรต้องระวัง

 

ข่าวใหญ่ที่สั่นสะเทือนวงการตลาดทุนไทยในช่วงที่ผ่านมา คงหนีไม่พ้นกรณีที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด (TSD) ตรวจพบการรั่วไหลของข้อมูลส่วนบุคคลของนักลงทุนกว่า 2 แสนราย (more…)

Cisco แจ้งเตือนช่องโหว่ที่มีความรุนแรงระดับสูงใน ClamAV ที่มีโค้ด Exploits ถูกเผยแพร่ออกสู่สาธารณะแล้ว

 

Cisco ได้แจ้งเตือนถึงช่องโหว่ที่มีความรุนแรงระดับสูง 2 รายการที่ส่งผลกระทบต่อ Secure Endpoint Connector ซึ่งอาจทำให้ผู้ไม่หวังดีสามารถทำให้ Process การสแกนของ ClamAV หยุดการทำงานผ่านการโจมตีแบบ Denial-of-Service (DoS) (more…)

Pass-ta-key การโจมตีรูปแบบใหม่ ที่อาจทำให้มัลแวร์เข้าควบคุม Passkey ที่ Synced กับ Google ได้

นักวิจัยด้านความปลอดภัยพบการโจมตี 3 รูปแบบที่เอื้อให้มัลแวร์บนอุปกรณ์ Windows (ที่ถูกเจาะระบบอยู่ก่อนแล้ว) สามารถนำ Passkey ที่ Synced อยู่ใน Google Password Manager ไปใช้ในการโจมตี เพื่อเข้าควบคุมบัญชี, Bypass ขั้นตอนการยืนยันตัวตนของผู้ใช้ และดึง Private keys ของ Passkey ออกมาได้ (more…)

Astra โมเดล AI รุ่นถัดไปของ OpenAI แสดงศักยภาพด้าน Cybersecurity สูงจนต้องสั่งหยุดการพัฒนาบางส่วน

OpenAI ประกาศระงับกิจกรรมภายในบางส่วนที่เกี่ยวข้องกับโมเดลปัญญาประดิษฐ์ (AI) รุ่นใหม่ที่กำลังพัฒนาอย่าง Astra หลังการประเมินภายในพบว่าโมเดลดังกล่าวมีความก้าวหน้าอย่างมีนัยสำคัญด้าน Agentic Coding และ Cybersecurity (more…)

บริษัท Levi Strauss & Co. เปิดเผยว่าถูกแฮ็กเกอร์ขโมยข้อมูลขององค์กรจากการโจมตีทางไซเบอร์

บริษัท Levi Strauss & Co. ระบุว่า กลุ่มผู้โจมตีได้ใช้เทคนิค Social Engineering กับพนักงานของบริษัทจำนวน 3 ราย เพื่อเข้าถึง และขโมยข้อมูลขององค์กรที่ถูกจัดเก็บอยู่บนเครื่องคอมพิวเตอร์ของพนักงานเหล่านั้น (more…)

ช่องโหว่ Zero-Day บน Metabase ถูกนำไปใช้โจมตีจริงในวงกว้าง ทำให้สามารถเข้าถึงสิทธิ์ Admin ได้โดยไม่ต้องยืนยันตัวตน

Metabase ออกประกาศเตือนว่าพบการนำช่องโหว่ด้านความปลอดภัยระดับความรุนแรงสูงสุดไปใช้โจมตีจริง ซึ่งส่งผลกระทบต่อ Software ด้าน Business Intelligence และ Data Visualization ของบริษัท โดยช่องโหว่ดังกล่าวกำลังถูกนำไปใช้โจมตีจริงในรูปแบบ Zero-day (more…)

กลุ่ม UNC6671 ที่เชื่อมโยงกับกลุ่ม BlackFile มุ่งเป้าโจมตีบริษัท Hedge Fund และบริษัทการเงินด้วยการโจมตีแบบ Vishing

การโจมตีทางไซเบอร์ระลอกล่าสุดที่มุ่งเป้าไปยังบริษัท Hedge Fund, บริษัท Private Equity และองค์กรด้านการเงินหลายแห่ง ถูกเชื่อมโยงกับกลุ่ม UNC6671 ซึ่งเป็นกลุ่มเรียกค่าไถ่ที่เชื่อว่ามีความเกี่ยวข้องกับกลุ่มผู้โจมตี BlackFile (more…)

N-able แจ้งเตือนช่องโหว่ Auth Bypass ของ N-central ที่กำลังถูกนำมาใช้ในการโจมตีจริงแล้ว

N-able แจ้งเตือนลูกค้าว่าแฮ็กเกอร์กำลังใช้ประโยชน์จากช่องโหว่ Authentication Bypass (CVE-2026-18577) ซึ่งส่งผลกระทบต่อเซิร์ฟเวอร์ N-central ทั้งแบบ Hosted และแบบ On-premises (more…)