กลุ่มแฮ็กเกอร์ Lazarus ใช้ช่องโหว่ Zero-day บน Windows เพื่อโจมตีบริษัทด้านการป้องกันประเทศ

แฮ็กเกอร์ชาวเกาหลีเหนือได้ใช้ช่องโหว่ Zero-day บน Windows (CVE-2026-68820) เพื่อมุ่งเป้าโจมตีบริษัทในภาคส่วนการป้องกันประเทศ ซึ่งเป็นส่วนหนึ่งของปฏิบัติการ Operation Dream Job (more…)

Ransomware StormEncryptor ตัวใหม่ ถูกนำมาใช้ในการโจมตีโดยอดีตสมาชิกของกลุ่ม Medusa

ผู้ไม่หวังดีที่มุ่งหวังผลประโยชน์ทางด้านการเงิน ซึ่งก่อนหน้านี้เคยมีความเกี่ยวข้องกับปฏิบัติการของกลุ่มแรนซัมแวร์ Medusa กำลังปล่อยแรนซัมแวร์สายพันธุ์ใหม่ที่ชื่อว่า StormEncryptor

(more…)

สถิติการโจมตีด้วย DDoS ขนาดเกิน 1 Tbps พุ่งสูงขึ้น 5 เท่าในไตรมาสที่สอง

Cloudflare ระบุว่า บริษัทได้ทำการรับมือ และยับยั้งการโจมตีแบบ Distributed Denial-of-Service (DDoS) ในระดับเครือข่าย (Network-layer) ที่มีขนาดเกิน 1 Tbps และมีจำนวนมากกว่า 800 ครั้งในไตรมาสที่สองของปี

(more…)

CISA แจ้งเตือนช่องโหว่ของ Microsoft SharePoint ที่กำลังถูกนำไปใช้ในการโจมตีด้วย Ransomware

CISA ยืนยันว่ากลุ่ม Ransomware ได้เริ่มใช้ประโยชน์จากช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ที่มีความรุนแรงระดับสูงของ Microsoft SharePoint ซึ่งถูกตั้งสถานะว่ามีการถูกนำไปใช้ในการโจมตีจริงมาตั้งแต่ช่วงต้นเดือนกรกฎาคมที่ผ่านมา

(more…)

เจาะลึกวิกฤตข้อมูลรั่วไหลของ TSD: บทเรียนสำคัญเมื่อ “บัญชีถูกแฮ็ก” ผสานช่องโหว่ “IDOR/BOLA” ภัยเงียบที่ทุกองค์กรต้องระวัง

 

ข่าวใหญ่ที่สั่นสะเทือนวงการตลาดทุนไทยในช่วงที่ผ่านมา คงหนีไม่พ้นกรณีที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด (TSD) ตรวจพบการรั่วไหลของข้อมูลส่วนบุคคลของนักลงทุนกว่า 2 แสนราย (more…)

Cisco แจ้งเตือนช่องโหว่ที่มีความรุนแรงระดับสูงใน ClamAV ที่มีโค้ด Exploits ถูกเผยแพร่ออกสู่สาธารณะแล้ว

 

Cisco ได้แจ้งเตือนถึงช่องโหว่ที่มีความรุนแรงระดับสูง 2 รายการที่ส่งผลกระทบต่อ Secure Endpoint Connector ซึ่งอาจทำให้ผู้ไม่หวังดีสามารถทำให้ Process การสแกนของ ClamAV หยุดการทำงานผ่านการโจมตีแบบ Denial-of-Service (DoS) (more…)

Pass-ta-key การโจมตีรูปแบบใหม่ ที่อาจทำให้มัลแวร์เข้าควบคุม Passkey ที่ Synced กับ Google ได้

นักวิจัยด้านความปลอดภัยพบการโจมตี 3 รูปแบบที่เอื้อให้มัลแวร์บนอุปกรณ์ Windows (ที่ถูกเจาะระบบอยู่ก่อนแล้ว) สามารถนำ Passkey ที่ Synced อยู่ใน Google Password Manager ไปใช้ในการโจมตี เพื่อเข้าควบคุมบัญชี, Bypass ขั้นตอนการยืนยันตัวตนของผู้ใช้ และดึง Private keys ของ Passkey ออกมาได้ (more…)

Astra โมเดล AI รุ่นถัดไปของ OpenAI แสดงศักยภาพด้าน Cybersecurity สูงจนต้องสั่งหยุดการพัฒนาบางส่วน

OpenAI ประกาศระงับกิจกรรมภายในบางส่วนที่เกี่ยวข้องกับโมเดลปัญญาประดิษฐ์ (AI) รุ่นใหม่ที่กำลังพัฒนาอย่าง Astra หลังการประเมินภายในพบว่าโมเดลดังกล่าวมีความก้าวหน้าอย่างมีนัยสำคัญด้าน Agentic Coding และ Cybersecurity (more…)

บริษัท Levi Strauss & Co. เปิดเผยว่าถูกแฮ็กเกอร์ขโมยข้อมูลขององค์กรจากการโจมตีทางไซเบอร์

บริษัท Levi Strauss & Co. ระบุว่า กลุ่มผู้โจมตีได้ใช้เทคนิค Social Engineering กับพนักงานของบริษัทจำนวน 3 ราย เพื่อเข้าถึง และขโมยข้อมูลขององค์กรที่ถูกจัดเก็บอยู่บนเครื่องคอมพิวเตอร์ของพนักงานเหล่านั้น (more…)

ช่องโหว่ Zero-Day บน Metabase ถูกนำไปใช้โจมตีจริงในวงกว้าง ทำให้สามารถเข้าถึงสิทธิ์ Admin ได้โดยไม่ต้องยืนยันตัวตน

Metabase ออกประกาศเตือนว่าพบการนำช่องโหว่ด้านความปลอดภัยระดับความรุนแรงสูงสุดไปใช้โจมตีจริง ซึ่งส่งผลกระทบต่อ Software ด้าน Business Intelligence และ Data Visualization ของบริษัท โดยช่องโหว่ดังกล่าวกำลังถูกนำไปใช้โจมตีจริงในรูปแบบ Zero-day (more…)