Acronis เปิดเผยช่องโหว่ระดับความรุนแรงสูงใน Linux ซึ่งเป็นช่องโหว่ประเภท Local Privilege Escalation ภายใน Backup Plugin สำหรับ cPanel, WebHost Manager (WHM) และ Plesk โดยช่องโหว่นี้อาจถูกนำไปใช้โจมตีระบบจริงแล้ว (more…)
Acronis เปิดเผยช่องโหว่ระดับความรุนแรงสูงใน Linux ซึ่งเป็นช่องโหว่ประเภท Local Privilege Escalation ภายใน Backup Plugin สำหรับ cPanel, WebHost Manager (WHM) และ Plesk โดยช่องโหว่นี้อาจถูกนำไปใช้โจมตีระบบจริงแล้ว (more…)
Google ได้ปล่อยแพตช์ความปลอดภัยประจำเดือนกันยายน 2026 เพื่อแก้ไขช่องโหว่ 110 รายการที่ส่งผลกระทบต่ออุปกรณ์ Pixel รวมถึงช่องโหว่ Zero-Day หนึ่งรายการที่กำลังถูกใช้ในการโจมตีแบบเจาะจงเป้าหมาย (more…)
มัลแวร์บน Android สายพันธุ์ใหม่ที่ชื่อว่า "Mantax Otax" ได้รวมขีดความสามารถของ Ransomware และ Spyware เข้าด้วยกัน เพื่อทำการเข้ารหัสไฟล์, ขโมยข้อมูลที่สำคัญ รวมถึงส่ง Spam และก่อกวนเหยื่อ
(more…)
เมื่อวันพฤหัสบดีที่ผ่านมา GitLab ได้ออกประกาศเตือนให้ผู้ใช้งานเร่งอัปเดตแพตช์บนเซิร์ฟเวอร์ทันที เพื่อป้องกันช่องโหว่ประเภท Path Traversal ที่มีความรุนแรงระดับสูงสุด (Maximum-severity) หมายเลข CVE-2026-85706
(more…)
กลุ่มผู้โจมตีได้เจาะบัญชี Reddit อย่างเป็นทางการของ HBO Max และใช้บัญชีดังกล่าวเผยแพร่โฆษณาที่เป็นอันตราย ซึ่งนำไปสู่การโจมตีแบบ ClickFix เพื่อติดตั้งมัลแวร์ขโมยข้อมูล (Infostealer) ลงบนอุปกรณ์ Windows และ macOS
(more…)
พบช่องโหว่ใน AWS Systems Manager Agent ทำให้ผู้โจมตีสามารถ Bypass ข้อจำกัดของการทำ Port Forwarding ได้
(more…)
Hunt.io บริษัทด้าน threat intelligence ระบุว่า มีผู้โจมตีแฝงตัวอยู่ในเครือข่ายของ 3BB ซึ่งเป็นหนึ่งในผู้ให้บริการ Broadband รายใหญ่ที่สุดของประเทศไทย และสามารถควบคุมเครื่องคอมพิวเตอร์ภายในเครือข่ายจากระยะไกลได้โดยใช้ Management tool ที่ถูกต้องที่มีชื่อว่า MeshCentral
(more…)
หน่วยงานความมั่นคงปลอดภัยไซเบอร์แห่งชาติของเนเธอร์แลนด์ (Nationaal Cyber Security Centrum: NCSC) ออกประกาศเตือนถึงช่องโหว่ระดับ Critical จำนวน 2 รายการใน Check Point VPN ได้แก่ CVE-2026-85102 และ CVE-2026-85103 ใกล้จะถูกนำมาใช้ในการโจมตีจริง
(more…)
มีการตรวจพบ Scanning Campaign จำนวนมาก ที่มุ่งเป้าไปยัง Vite Development Servers ซึ่งเปิดให้เข้าถึงได้ผ่านอินเทอร์เน็ต โดยมีวัตถุประสงค์เพื่อขโมยข้อมูล credentials และข้อมูล configurations ระบบคลาวด์ของ AWS และ Azure
(more…)
Surfshark เปิดเผยว่า แฮ็กเกอร์ได้ลักลอบเข้าถึงหนึ่งในเซิร์ฟเวอร์ Internal test ของบริษัท หลังจากเกิดข้อผิดพลาดในการกำหนดค่าที่ทำให้เซิร์ฟเวอร์ดังกล่าวถูกเชื่อมต่อ และสามารถเข้าถึงได้จากอินเทอร์เน็ต
ผู้ให้บริการ VPN รายนี้ระบุว่า เหตุการณ์ดังกล่าวไม่ส่งผลกระทบต่อลูกค้า และไม่ได้ลุกลามไปยังส่วนอื่น ๆ ของโครงสร้างพื้นฐาน แต่ทำให้ข้อมูล Service configurations และข้อมูล Credentials ที่เกี่ยวข้องกับ Build-related รั่วไหลออกไป
Surfshark อธิบายบนเว็บไซต์ว่า “เนื่องจากความผิดพลาดของบุคคล (Human error) เซิร์ฟเวอร์ Internal test ที่ทีม Engineering ของเราใช้งานจึงถูกตั้งค่าผิดพลาด ส่งผลให้ระบบสามารถถูกเข้าถึงได้ผ่านอินเทอร์เน็ต”
Environment ของระบบที่หลุดรอดออกไปยังมีบางส่วนของ System binaries และ Code history รวมอยู่ด้วย
Surfshark ระบุเพิ่มเติมว่า มีผู้ที่ไม่ได้รับอนุญาตได้เข้าถึงเซิร์ฟเวอร์อีกเครื่องหนึ่งที่แยกส่วนออกมา ซึ่งใช้สำหรับการปรับแต่งประสิทธิภาพการเข้าถึง Content โดยเครื่องดังกล่าวทำหน้าที่เป็น Proxy และไม่สามารถเข้าถึงข้อมูลที่สำคัญใด ๆ ได้ เช่น ข้อมูล User identity, IP addresses, Encryption keys หรือ Browsing traffic
ทางบริษัทไม่ได้ระบุชัดเจนว่า Binaries, Configurations, Services, ข้อมูล Credentials หรือไฟล์เฉพาะเจาะจงใดบ้างที่รั่วไหล แต่ยืนยันว่าโครงสร้างพื้นฐาน VPN ในระดับ Production และข้อมูลของลูกค้าไม่ได้รับผลกระทบจากเหตุการณ์นี้
ผู้ให้บริการ VPN ให้ความมั่นใจว่า “ข้อมูลส่วนบุคคลไม่เคยถูกจัดเก็บ และไม่สามารถเข้าถึงได้จากเซิร์ฟเวอร์ที่ถูกเจาะ, VPN traffic และกิจกรรมการเข้าเว็บไม่ได้ถูกบันทึก หรือเก็บรักษาไว้ตั้งแต่ต้น และแอปพลิเคชันรวมถึง Browser extensions บนอุปกรณ์ของคุณก็ไม่ได้รับการดัดแปลงใด ๆ ทั้งสิ้น”
บริษัทตรวจพบกิจกรรมที่น่าสงสัยเมื่อวันที่ 31 สิงหาคม และสามารถระงับเหตุการณ์ได้ในวันที่ 2 กันยายน โดยสามวันหลังจากนั้น บริษัทได้ดำเนินกระบวนการแก้ไข และฟื้นฟูระบบจนเสร็จสมบูรณ์
บริษัทยังระบุด้วยว่า ไม่มีหลักฐานที่แสดงให้เห็นว่าข้อมูล Credentials ที่หลุดออกไปนั้นถูกนำไปใช้ในการโจมตี หรือการเจาะระบบครั้งนี้ได้ลุกลามไปยังระบบอื่น ๆ
เพื่อเป็นการรับมือกับเหตุการณ์ดังกล่าว Surfshark ได้ทำการ Rotated ชุดข้อมูล Internal Credentials ใหม่ทั้งหมดที่อาจได้รับผลกระทบ, เพิกถอน Tokens ที่หลุดออกไป, และได้นำมาตรการต่าง ๆ มาใช้เพิ่มเติม เช่น การตรวจจับภัยคุกคาม, การตรวจสอบกิจกรรมในระบบ, และการเสริมความปลอดภัยให้กับระบบ (System hardening)
มาตรการเหล่านี้ครอบคลุมไปถึงการนำระบบควบคุมความปลอดภัยในระดับ Production มาใช้กับ Test environments, การปรับปรุงการจัดการข้อมูล Credential ในกระบวนการ Build-process, และการมอบหมายให้หน่วยงานอิสระ (Independent audit) เข้ามาตรวจสอบโครงสร้างพื้นฐานในวงกว้างของบริษัท
Surfshark สัญญาว่าจะแจ้งความคืบหน้าให้ทราบต่อไป หากการสืบสวนที่กำลังดำเนินอยู่พบข้อเท็จจริงสำคัญเพิ่มเติม
จากข้อมูลที่เผยแพร่ออกมา ผู้ใช้งาน Surfshark ไม่จำเป็นต้องดำเนินการใด ๆ เพื่อปกป้องบัญชีของตน อย่างไรก็ตาม ทางบริษัทยังคงแนะนำให้ผู้ใช้เฝ้าระวังกิจกรรมที่น่าสงสัย หรือการติดต่อสื่อสารที่ไม่พึงประสงค์
ที่มา : bleepingcomputer.