แฮ็กเกอร์ได้มุ่งเป้าโจมตีเซิร์ฟเวอร์ TrueConf conference โดยใช้ช่องโหว่ ...
I-SECURE NEWS AND BLOG
i-secure Co, Ltd.
i-secure Co, Ltd.
การโจมตีแบบ Device code phishing พุ่งสูงขึ้นถึง 37 เท่า หลังชุดเครื่องมือใหม่แพร่ระบาดบนโลกออนไลน์
การโจมตีแบบ Device Code Phishing เป็นการใช้ช่องโหว่จากกระบวนการ ...
i-secure Co, Ltd.
Google แก้ไขช่องโหว่ Zero-day บน Chrome รายการที่สี่ที่มีการนำมาใช้โจมตีในปี 2026
Google ได้ปล่อยอัปเดตฉุกเฉินเพื่อแก้ไขช่องโหว่ Zero-day อีกหนึ่งรายการบน ...
i-secure Co, Ltd.
Source Code ของ Cisco ถูกขโมย ในเหตุการณ์การโจมตีระบบพัฒนาซอฟต์แวร์ที่เชื่อมโยงกับเหตุการณ์ของ Trivy
Cisco ตกเป็นเหยื่อของการโจมตีทางไซเบอร์ หลังจากผู้โจมตีใช้ข้อมูล ...
i-secure Co, Ltd.
พบ Hacker กำลังใช้ช่องโหว่ระดับ Critical ของ F5 BIG-IP ในการโจมตี แพตซ์โดยด่วน
F5 Networks บริษัทรักษาความปลอดภัยทางไซเบอร์ ได้จัดประเภทช่องโหว่การโจมตีแบบ ...
i-secure Co, Ltd.
แฮ็กเกอร์ใช้เครื่องมือของ Windows เพื่อปิดการทำงานของ Antivirus ก่อนเริ่มการโจมตีด้วย Ransomware
การโจมตีด้วย Ransomware ก้าวล้ำไปไกลกว่าเพียงแค่การใช้โค้ดที่เป็นอันตรายแบบธรรมดา ...
i-secure Co, Ltd.
ช่องโหว่ "File Read" ในปลั๊กอิน Smart Slider ส่งผลกระทบต่อเว็บไซต์ WordPress กว่า 500,000 แห่ง
พบช่องโหว่ในปลั๊กอิน Smart Slider 3 ของ WordPress ซึ่งมีการใช้งานบนเว็บไซต์มากกว่า ...
i-secure Co, Ltd.
พบแพ็กเกจ Telnyx บน PyPI ถูกฝัง Backdoor เพื่อแพร่กระจายมัลแวร์ที่ซ่อนมาในไฟล์ WAV audio
กลุ่มแฮ็กเกอร์ TeamPCP ได้ทำการโจมตีเพื่อแทรกแพ็กเกจ Telnyx ...
i-secure Co, Ltd.
GitHub เพิ่มระบบตรวจจับข้อผิดพลาดด้วย AI เพื่อขยายขอบเขตด้านความปลอดภัย
GitHub กำลังนำการสแกนด้วย AI มาใช้กับเครื่องมือ Code Security เพื่อขยายขอบเขตการตรวจจับช่องโหว่ให้ครอบคลุมมากกว่าเดิม ...
i-secure Co, Ltd.
Hacker โจมตี Axios npm package เพื่อฝังมัลแวร์ที่ทำงานได้ Cross Platform
Hacker ได้แฮ็กบัญชี npm ของ Axios package ซึ่งเป็น JavaScript HTTP client ที่มียอดดาวน์โหลดมากกว่า ...
i-secure Co, Ltd.
บัญชี TikTok for Business ตกเป็นเป้าหมายในแคมเปญฟิชชิ่งใหม่
ผู้โจมตีกำลังมุ่งเป้าไปที่บัญชี TikTok for Business ในแคมเปญฟิชชิ่งที่ป้องกันไม่ให้บอทของอุปกรณ์ด้านความปลอดภัยทำการวิเคราะห์หน้าเว็บที่เป็นอันตรายได้
บัญชี ...
i-secure Co, Ltd.
พบการโจมตีผ่านช่องโหว่ระดับ Critical ใน Fortinet FortiClient EMS
Defused บริษัทด้านข่าวกรองภัยคุกคามทางไซเบอร์รายงานว่า ขณะนี้ผู้โจมตีได้ใช้ประโยชน์จากช่องโหว่ระดับ ...
i-secure Co, Ltd.
CISA แจ้งเตือนช่องโหว่ใหม่ใน Langflow ซึ่งกำลังถูกใช้ในการโจมตี AI workflows
หน่วยงานความปลอดภัยทางไซเบอร์ และโครงสร้างพื้นฐาน ...
i-secure Co, Ltd.
มัลแวร์ Infinity Stealer ตัวใหม่ ขโมยข้อมูลบนระบบ macOS ผ่านการโจมตีแบบ ClickFix
มัลแวร์ Infostealer ตัวใหม่ที่ชื่อว่า Infinity Stealer กำลังมุ่งเป้าโจมตีไปที่ระบบ ...
i-secure Co, Ltd.
Kali Linux 2026.1 เปิดตัวแล้วพร้อมกับเครื่องมือตัวใหม่ 8 รายการ และโหมด BackTrack ใหม่
Kali Linux 2026.1 เป็นการอัปเดตเวอร์ชันแรกของปีเปิดให้ดาวน์โหลดแล้ว ...
i-secure Co, Ltd.
Torg Grabber มัลแวร์ Infostealer ตัวใหม่ มุ่งเป้าการโจมตีไปยัง Crypto wallet 728 รายการ
มัลแวร์ Infostealer ตัวใหม่ที่ชื่อว่า Torg Grabber กำลังขโมยข้อมูลสำคัญจาก ...
i-secure Co, Ltd.
TP-Link แจ้งเตือนผู้ใช้ให้อัปเดตแพตช์แก้ไขช่องโหว่ระดับ Critical บนเราเตอร์ ที่อาจทำให้สามารถ Bypass การยืนยันตัวตนได้
TP-Link ได้ออกแพตช์แก้ไขช่องโหว่หลายรายการใน Router รุ่น ...
i-secure Co, Ltd.
พบ LiteLLM PyPI package ยอดนิยม ถูกวาง Backdoor เพื่อขโมยข้อมูล
กลุ่ม Hacker ในชื่อ TeamPCP ได้โจมตีในลักษณะ supply-chain attack อย่างต่อเนื่อง ...
i-secure Co, Ltd.
FBI แจ้งเตือนให้ระวังกลุ่มแฮ็กเกอร์ Handala ที่ใช้ Telegram เพื่อแพร่กระจายมัลแวร์
สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) ได้แจ้งเตือนผู้ดูแลระบบเครือข่ายเกี่ยวกับกลุ่มแฮ็กเกอร์ชาวอิหร่านที่เชื่อมโยงกับกระทรวงข่าวกรอง ...
i-secure Co, Ltd.
Citrix แจ้งเตือนให้ผู้ดูแลระบบแพตช์ช่องโหว่ NetScaler โดยเร็วที่สุด
Citrix ออกแพตช์แก้ไขช่องโหว่ 2 รายการ ที่ส่งผลกระทบต่ออุปกรณ์เครือข่าย ...
i-secure Co, Ltd.
Firefox มี Built-in VPN ให้ใช้งานฟรี พร้อมปริมาณข้อมูลสูงสุด 50GB ต่อเดือน
Mozilla เปิดตัว Firefox 149 โดยเพิ่มการปกป้องความเป็นส่วนตัวผ่านเครื่องมือ ...
i-secure Co, Ltd.
การแจ้งเตือน Microsoft Azure Monitor ถูกนำไปใช้เพื่อทำ Callback Phishing
การแจ้งเตือนของ Microsoft Azure Monitor กำลังถูกนำไปใช้เป็นช่องทางในการส่งอีเมลฟิชชิ่งแบบหลอกให้โทรกลับ ...
i-secure Co, Ltd.
CISA สั่งให้หน่วยงานรัฐบาลกลางอัปเดตช่องโหว่ด้านความปลอดภัยระดับสูงสุดของ Cisco โดยทันที
สำนักงานความมั่นคงทางไซเบอร์ และโครงสร้างพื้นฐาน (CISA) ...
i-secure Co, Ltd.
Oracle เร่งออกแพตช์ฉุกเฉินเพื่อแก้ไขช่องโหว่ระดับ Critical ใน Identity Manager
Oracle ออกแพตช์อัปเดตความปลอดภัยนอกรอบเพื่อแก้ไขช่องโหว่ระดับ ...
i-secure Co, Ltd.
ช่องโหว่ระดับ Critical บน Microsoft SharePoint กำลังถูกนำไปใช้ในการโจมตีแล้ว
หน่วยงานความปลอดภัยทางไซเบอร์ และโครงสร้างพื้นฐาน ...
i-secure Co, Ltd.
PolyShell ช่องโหว่ RCE ใหม่บน Magento E-stores
มีการเปิดเผยช่องโหว่ด้านความปลอดภัยตัวใหม่ที่ชื่อว่า ...
i-secure Co, Ltd.
Apple ปล่อยอัปเดต Background Security Improvements ครั้งแรกเพื่อแก้ไขช่องโหว่ของ WebKit
Apple ออกอัปเดต Background Security Improvements ครั้งแรก เพื่อแก้ไขช่องโหว่ ...
i-secure Co, Ltd.
กลุ่ม LeakNet Ransomware ใช้เทคนิค ClickFix และ Deno Runtime ในการโจมตีแบบอำพรางตัว
กลุ่ม LeakNet ransomware กำลังใช้เทคนิค ClickFix เพื่อข้าสู่ระบบเครือข่ายขององค์กร ...
i-secure Co, Ltd.
CISA แจ้งเตือนช่องโหว่ Wing FTP Server ที่กำลังถูกนำไปใช้ในการโจมตีอย่างต่อเนื่อง
CISA แจ้งเตือนหน่วยงานรัฐบาลสหรัฐฯ ให้เร่งอัปเดตแพตซ์ความปลอดภัยของ ...
i-secure Co, Ltd.
Microsoft ปล่อย out-of-band hotpatch สำหรับ Windows 11 เพื่อแก้ไขช่องโหว่ RCE ในบริการ RRAS
Microsoft ออกอัปเดตแบบ Out-of-band (OOB) เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่อ ...
i-secure Co, Ltd.
FBI ตามหาผู้เสียหายจากเกมบน Steam ที่ถูกใช้ในการแพร่กระจายมัลแวร์
FBI กำลังขอความร่วมมือจาก Gamer ที่ติดตั้งเกมบน Steam ที่มีมัลแวร์แฝงอยู่ ...
i-secure Co, Ltd.
Microsoft พบว่าผู้ใช้งาน Windows 11 บนอุปกรณ์ของ Samsung บางรุ่นไม่สามารถเข้าถึงไดรฟ์ C: ได้
Microsoft กำลังตรวจสอบปัญหาใหม่ที่ส่งผลกระทบต่อ Samsung laptop บางรุ่นที่ใช้งาน ...
i-secure Co, Ltd.
เว็บไซต์ Enterprise VPN ปลอม ถูกนำมาใช้เพื่อขโมยข้อมูล Credential ของบริษัท
กลุ่มแฮ็กเกอร์ที่ถูกติดตามในชื่อ Storm-2561 กำลังเผยแพร่โปรแกรม ...
i-secure Co, Ltd.
ตำรวจได้ระงับ IP Address กว่า 45,000 รายการในการกวาดล้างอาชญากรรมทางไซเบอร์
ปฏิบัติการบังคับใช้กฎหมายระดับนานาชาติในชื่อรหัส "Operation ...
i-secure Co, Ltd.
AppsFlyer Web SDK ถูกโจมตีระบบเพื่อใช้แพร่กระจายโค้ด JavaScript ที่ใช้ในการขโมย Crypto
ในสัปดาห์นี้ AppsFlyer Web SDK ถูกโจมตีระบบ Temporarily ด้วยการฝังโค้ดที่เป็นอันตรายที่ใช้สำหรับขโมย ...
i-secure Co, Ltd.
ศูนย์วิจัยนิวเคลียร์ของโปแลนด์ตกเป็นเป้าหมายของการโจมตีทางไซเบอร์
ศูนย์วิจัยนิวเคลียร์แห่งชาติของโปแลนด์ (NCBJ) ระบุว่า แฮ็กเกอร์ได้โจมตีโครงสร้างพื้นฐานทางด้านไอทีขององค์กร ...
i-secure Co, Ltd.
Starbucks เปิดเผยเหตุการณ์ข้อมูลรั่วไหล ที่ส่งผลกระทบต่อพนักงานของบริษัทหลายร้อยคน
Starbucks เปิดเผยเหตุการณ์ข้อมูลรั่วไหล ที่ส่งผลกระทบต่อพนักงานของบริษัทหลายร้อยคน ...
i-secure Co, Ltd.
Veeam แจ้งเตือนช่องโหว่ระดับ Critical ที่ทำให้เซิร์ฟเวอร์ backup เสี่ยงต่อการถูกโจมตีแบบ RCE
บริษัท Veeam Software ผู้ให้บริการด้านการปกป้องข้อมูล ออกแพตช์แก้ไขช่องโหว่หลายรายการในโซลูชัน ...
i-secure Co, Ltd.
Apple ออกแพตช์แก้ไขช่องโหว่ Coruna สำหรับ iPhone และ iPad รุ่นเก่า
Apple ออกแพตซ์อัปเดตความปลอดภัย Backported Security เพื่อแก้ไขช่องโหว่ต่าง ...
i-secure Co, Ltd.
WhatsApp เปิดตัวบัญชีที่ผู้ปกครองสามารถจัดการได้สำหรับเด็กก่อนวัยรุ่น
WhatsApp เริ่มเปิดใช้งานบัญชีที่ผู้ปกครองจัดการสำหรับเด็กก่อนวัยรุ่นแล้ว ...
i-secure Co, Ltd.
Meta เพิ่มเครื่องมือ Anti-scam รูปแบบใหม่บน WhatsApp, Facebook และ Messenger
Meta เปิดตัวระบบ Anti-scam รูปแบบใหม่ในทุกแพลตฟอร์ม โดยมีการนำระบบตรวจจับ ...
i-secure Co, Ltd.
การอัปเดตความปลอดภัยจาก Fortinet แก้ไขช่องโหว่หลายรายการที่ทำให้เกิดการรันคำสั่งที่เป็นอันตราย
Fortinet ได้เผยแพร่คำแนะนำด้านความปลอดภัยจำนวนมากเมื่อวันที่ ...
i-secure Co, Ltd.
‘BlackSanta’ EDR Killer ตัวใหม่ ที่มุ่งเป้าโจมตีแผนก HR
ในช่วงเวลากว่าหนึ่งปีที่ผ่านมา กลุ่มผู้โจมตีทางไซเบอร์ที่ส่วนใหญ่ใช้ภาษารัสเซีย ...
i-secure Co, Ltd.
ช่องโหว่ 0-Day บน Microsoft .NET อาจทำให้เกิดการโจมตีแบบ Denial-of-Service
มีการปล่อยแพตซ์อัปเดตความปลอดภัยฉุกเฉินเพื่อแก้ไขช่องโหว่ของ ...
i-secure Co, Ltd.
ช่องโหว่ SQLi ใน Elementor Ally plugin ส่งผลกระทบต่อเว็บไซต์ WordPress กว่า 250,000 เว็บไซต์
พบช่องโหว่ประเภท SQL injection ใน Ally ซึ่งเป็น WordPress plugin จาก Elementor ที่ช่วยเรื่องการเข้าถึง ...
i-secure Co, Ltd.
CISA สั่งให้หน่วยงานรัฐบาลแก้ไขช่องโหว่ RCE ของ n8n ที่กำลังถูกใช้ในการโจมตีอยู่ในขณะนี้
สำนักงานความมั่นคงทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ ...
i-secure Co, Ltd.
Google แก้ไขช่องโหว่ Zero-day ใหม่ 2 รายการใน Chrome หลังพบกำลังถูกใช้ในการโจมตีจริง
Google ออกอัปเดตแพตซ์ความปลอดภัยฉุกเฉิน เพื่อแก้ไขช่องโหว่ระดับความรุนแรงสูงบน ...
i-secure Co, Ltd.
Microsoft Patch Tuesday ประจำเดือนมีนาคม 2026 แก้ไขช่องโหว่ Zero-day 2 รายการ และช่องโหว่อื่น ๆ รวม 79 รายการ
Patch Tuesday ประจำเดือนมีนาคม 2026 ของ Microsoft มาพร้อมกับการอัปเดตด้านความปลอดภัยสำหรับช่องโหว่ ...
i-secure Co, Ltd.
ช่องโหว่ Zero-Day ของ Microsoft SQL Server ทำให้ผู้โจมตีสามารถยกระดับสิทธิ์การเข้าถึงได้
Microsoft ได้เปิดเผยช่องโหว่ความรุนแรงระดับ Critical ใน SQL Server หมายเลข ...
i-secure Co, Ltd.
เทคนิค "Zombie ZIP" รูปแบบใหม่ ช่วยให้มัลแวร์สามารถหลบเลี่ยงการตรวจจับของระบบรักษาความปลอดภัยได้
พบเทคนิคใหม่ในชื่อ “Zombie ZIP” ที่ช่วยซ่อนไฟล์อันตรายไว้ในไฟล์ ...
i-secure Co, Ltd.
คู่มือติดตั้ง Claude Code ปลอม ถูกใช้แพร่กระจายมัลแวร์ infostealers ในการโจมตีแบบ InstallFix
กลุ่มผู้ไม่หวังดีกำลังใช้เทคนิค Social Engineering รูปแบบใหม่ที่ดัดแปลงมาจาก ...
i-secure Co, Ltd.
การโจมตีแบบฟิชชิ่งผ่าน Microsoft Teams มุ่งเป้าไปที่พนักงานด้วยมัลแวร์ A0Backdoor
พบผู้โจมตีได้มีการติดต่อพนักงานในองค์กรด้านการเงิน ...
i-secure Co, Ltd.
การโจมตีด้วยแรนซัมแวร์ Termite เชื่อมโยงกับการโจมตีของ CastleRAT ด้วย ClickFix
นักวิจัยได้เผยแพร่การค้นพบกลุ่ม Ransomware ในชื่อ Velvet Tempest ได้ใช้เทคนิคการโจมตีแบบ ...
i-secure Co, Ltd.
ที่ปรึกษาศาลสหภาพยุโรปชี้ ธนาคารต้องคืนเงินให้กับเหยื่อการหลอกลวงทางอีเมลโดยทันที
Athanasios Rantos ซึ่งดำรงตำแหน่ง Advocate General หรือที่ปรึกษากฎหมายของศาลยุติธรรมสหภาพยุโรป ...
i-secure Co, Ltd.
CISA แจ้งเตือนหน่วยงานรัฐบาลกลางให้แก้ไขช่องโหว่ของ iOS หลังพบการโจมตีเพื่อขโมยคริปโต
สำนักงานความมั่นคงทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ ...
i-secure Co, Ltd.
แฮ็กเกอร์ประกาศขายช่องโหว่ Zero-Day ใน Windows Remote Desktop Services
มีรายงานว่าผู้ไม่หวังดีกำลังประกาศขายช่องโหว่ Zero-day Exploit ...
i-secure Co, Ltd.
ช่องโหว่บน Chrome ทำให้ extensions สามารถเข้าควบคุมกล้อง ไมโครโฟน และการเข้าถึงไฟล์ของ Gemini ได้
พบช่องโหว่ด้านความปลอดภัยระดับความรุนแรงสูง หมายเลข ...
i-secure Co, Ltd.
พบช่องโหว่ในปลั๊กอินสมาชิกของ WordPress ถูกใช้เป็นช่องทางสร้างบัญชีผู้ดูแลระบบ
แฮ็กเกอร์กำลังใช้ประโยชน์จากช่องโหว่ระดับ critical ในปลั๊กอิน ...
i-secure Co, Ltd.
Microsoft เปิดเผยแคมเปญ ClickFix ที่ใช้ Windows Terminal ในการติดตั้งมัลแวร์ Lumma Stealer
เมื่อวันพฤหัสบดีที่ผ่านมา (5 มีนาคม 2026) Microsoft ได้เปิดเผยรายละเอียดเกี่ยวกับ ...
i-secure Co, Ltd.
Microsoft พบว่าแฮ็กเกอร์ใช้ Error Flows ของ OAuth เพื่อแพร่กระจายมัลแวร์
แฮ็กเกอร์กำลังแอบใช้กลไก OAuth Redirection ที่ทำงานอย่างถูกต้อง ...
i-secure Co, Ltd.
ช่องโหว่บน Amazon AWS-LC อาจทำให้ผู้โจมตีสามารถ Bypass การตรวจสอบ Certificate Chain ได้
Amazon แจ้งเตือนช่องโหว่ด้านความปลอดภัยระดับ Critical ที่ระบุถึงช่องโหว่ ...
i-secure Co, Ltd.
Cisco พบช่องโหว่ SD-WAN เพิ่มเติมที่กำลังถูกนำไปใช้ในการโจมตีอย่างแพร่หลาย
Cisco ได้ระบุว่า ช่องโหว่ด้านความปลอดภัย 2 รายการใน Catalyst SD-WAN ...
i-secure Co, Ltd.
Google พบว่ามีการโจมตีโดยใช้ช่องโหว่ zero-day ถึง 90 รายการในปีที่ผ่านมา
Google Threat Intelligence Group (GTIG) ได้ติดตามช่องโหว่ zero-day จำนวน 90 รายการ ที่ถูกนำมาใช้ในการโจมตีจริงตลอดปี ...
i-secure Co, Ltd.
Cisco แจ้งเตือนช่องโหว่ที่มีความรุนแรงระดับสูงสุดบน Secure FMC ที่อาจทำให้แฮ็กเกอร์เข้าถึงสิทธิ์ root ได้
Cisco ออกอัปเดตแพตซ์ด้านความปลอดภัย เพื่อแก้ไขช่องโหว่ที่มีความรุนแรงระดับสูงสุด ...
i-secure Co, Ltd.
CISA แจ้งเตือนช่องโหว่ RCE ใน VMware Aria Operations หลังพบการถูกโจมตีจริง
สำนักงานความมั่นคงปลอดภัยทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ ...
i-secure Co, Ltd.
ฟิชชิงรูปแบบใหม่ ใช้โดเมน .arpa และช่องทาง IPv6 เพื่อ Bypass ระบบตรวจจับความปลอดภัย
นักวิจัยจาก Infoblox Threat Intel ตรวจพบแคมเปญ Phishing ที่มีความซับซ้อนสูง ...
i-secure Co, Ltd.
เหตุไฟฟ้าดับของ AWS ในตะวันออกกลาง ทำให้เกิดการหยุดชะงักครั้งใหญ่ต่อบริการ EC2 และระบบเครื่อข่าย
เกิดเหตุการณ์ไฟฟ้าดับครั้งใหญ่ที่ศูนย์ข้อมูล AWS ภูมิภาคตะวันออกกลาง ...
i-secure Co, Ltd.
PromptSpy มัลแวร์บน Android ตัวแรกที่พบว่ามีการใช้ Generative AI ในขณะทำงาน
นักวิจัยพบมัลแวร์บน Android ตัวแรกที่มีการนำ Generative AI มาใช้ในกระบวนการทำงาน ...
i-secure Co, Ltd.
พบช่องโหว่ ClawJacked สามารถทำให้ควบคุม และขโมยข้อมูลจาก OpenClaw ผ่านเว็บไซต์ที่เป็นอันตรายได้
นักวิจัยด้านความปลอดภัยจาก Oasis Security ได้เปิดเผยช่องโหว่ระดับความรุนแรงสูงที่เรียกว่า ...
i-secure Co, Ltd.
บททดสอบสัมภาษณ์งาน Next.js ปลอม แอบติดตั้ง Backdoor เพื่อเจาะระบบเครื่องของเหล่านักพัฒนา
กลุ่มแฮ็กเกอร์กำลังมุ่งเป้าโจมตีไปที่กลุ่มนักพัฒนาซอฟแวร์ ...
i-secure Co, Ltd.
CISA แจ้งเตือนมัลแวร์ RESURGE ที่อาจจะกำลังซ่อนตัวอยู่เงียบ ๆ บนอุปกรณ์ Ivanti
CISA เปิดเผยรายละเอียดใหม่เกี่ยวกับมัลแวร์ RESURGE ซึ่งเป็นโปรแกรมอันตรายที่แฝงตัวเข้ามา ...
i-secure Co, Ltd.
Zyxel แจ้งเตือนพบช่องโหว่ RCE ระดับ Critical ที่ส่งผลกระทบต่อ Router มากกว่า 12 รุ่น
Zyxel ผู้ให้บริการอุปกรณ์เครือข่ายจากไต้หวัน ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ ...
i-secure Co, Ltd.
Olympique Marseille ยอมรับมีการพยายามแฮ็กข้อมูลจริง หลังพบเหตุการณ์ข้อมูลรั่วไหล
Olympique de Marseille สโมสรฟุตบอลอาชีพจากฝรั่งเศส ได้ออกมายอมรับถึงการถูกโจมตีทางไซเบอร์จริง ...
i-secure Co, Ltd.
ช่องโหว่ระดับ Critical บน Cisco SD-WAN กำลังถูกนำมาใช้ในการโจมตีแบบ Zero-day มาตั้งแต่ปี 2023
Cisco แจ้งเตือนถึงช่องโหว่ Authentication bypass ระดับ Critical ใน Cisco Catalyst SD-WAN หมายเลข ...
i-secure Co, Ltd.
ช่องโหว่ระดับ Critical ใน Juniper Networks PTX ทำให้แฮ็กเกอร์สามารถเข้าควบคุมเราเตอร์ได้
ช่องโหว่ระดับ Critical ใน Junos OS Evolved network ที่ทำงานบนเราเตอร์ PTX Series ...
i-secure Co, Ltd.
API Key ของ Google API ที่เดิมไม่ก่อให้เกิดอันตรายกลายเป็นช่องทางรั่วไหลของข้อมูล Gemini AI ในปัจจุบัน
ทีมนักวิจัยจาก Truffle Security ตรวจพบ API Keys กว่า 3,000 รายการถูกฝังไว้ใน ...
i-secure Co, Ltd.
บัญชี TikTok for Business ตกเป็นเป้าหมายในแคมเปญฟิชชิ่งใหม่
ผู้โจมตีกำลังมุ่งเป้าไปที่บัญชี TikTok for Business ในแคมเปญฟิชชิ่งที่ป้องกันไม่ให้บอทของอุปกรณ์ด้านความปลอดภัยทำการวิเคราะห์หน้าเว็บที่เป็นอันตรายได้
บัญชี ...
i-secure Co, Ltd.
Trend Micro แจ้งเตือนช่องโหว่ระดับ Critical บน Apex One
Trend Micro บริษัทซอฟต์แวร์ความปลอดภัยไซเบอร์จากญี่ปุ่น ออกแพตช์แก้ไขช่องโหว่ระดับ ...
i-secure Co, Ltd.
รัฐเท็กซัสยื่นฟ้อง TP-Link ข้อหาหลอกลวงผู้บริโภค และปล่อยให้มีความเสี่ยงจากการโจมตีทางไซเบอร์ของจีน
รัฐเท็กซัสได้ยื่นฟ้อง TP-Link Systems บริษัทยักษ์ใหญ่ด้านอุปกรณ์เครือข่าย ...
i-secure Co, Ltd.
พบช่องโหว่ด้านความปลอดภัยจำนวนมากจากแอปพลิเคชันสุขภาพจิตบน Android ที่มียอดการติดตั้งกว่า 14.7 ล้านครั้ง
แอปพลิเคชันบนมือถือด้านสุขภาพจิตหลายรายการซึ่งมียอดดาวน์โหลดหลายล้านครั้งบน ...
i-secure Co, Ltd.
SolarWinds ออกแพตช์แก้ไขช่องโหว่ระดับ Critical 4 รายการใน Serv-U 15.5 ที่ทำให้สามารถรันโค้ดอันตรายในระดับ Root ได้
SolarWinds ออกอัปเดตแพตซ์เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยระดับ ...
i-secure Co, Ltd.
1Campaign แพลตฟอร์มที่ช่วยให้โฆษณาบน Google ที่เป็นอันตราย สามารถหลบเลี่ยงการตรวจจับได้
Cybercrime service ที่เพิ่งถูกค้นพบใหม่ชื่อ 1Campaign ช่วยให้ผู้โจมตีสามารถ ...
i-secure Co, Ltd.
Massiv มัลแวร์ Banking ตัวใหม่บน Android ปลอมตัวเป็นแอปพลิเคชัน IPTV
มัลแวร์ Banking ตัวใหม่บนระบบ Android ที่นักวิจัยตั้งชื่อว่า Massiv ...
i-secure Co, Ltd.
Predator spyware แฝงตัวใน iOS SpringBoard เพื่อซ่อนการทำงานของไมโครโฟน และกล้อง
Predator spyware ของ Intellexa สามารถซ่อนสัญลักษณ์แจ้งเตือนการบันทึกข้อมูลของ ...
i-secure Co, Ltd.
PayPal เปิดเผยสาเหตุข้อมูลของผู้ใช้งานรั่วไหล เป็นเวลากว่า 6 เดือน
PayPal แจ้งเตือนลูกค้าเกี่ยวกับเหตุการณ์ข้อมูลรั่วไหล ...
i-secure Co, Ltd.
CISA แจ้งเตือนช่องโหว่ของ RoundCube ที่เพิ่งได้รับการอัปเดตแพตช์ กำลังถูกนำมาใช้ในการโจมตี
CISA ประกาศแจ้งเตือนช่องโหว่ 2 รายการของ Roundcube Webmail ที่พบว่ากำลังถูกนำมาใช้ในการโจมตีจริง ...
i-secure Co, Ltd.
ช่องโหว่ใน Splunk Enterprise สำหรับ Windows ทำให้ผู้โจมตีสามารถ Hijack ไฟล์ DLL และเข้าถึงระบบได้
Splunk ได้เปิดเผยช่องโหว่ที่มีระดับความรุนแรงสูงใน Splunk Enterprise ...
i-secure Co, Ltd.
Google บล็อกการส่งแอปพลิเคชันมากกว่า 1.75 ล้านรายการ ที่ขออนุมัติลงใน Play Store ในปี 2025
Google เผยว่า ตลอดปี 2025 ได้บล็อกแอปพลิเคชัน Android มากกว่า 255,000 ...
i-secure Co, Ltd.
Advantest บริษัทเทคโนโลยีชั้นนำของญี่ปุ่นถูกโจมตีด้วยแรนซัมแวร์
บริษัท Advantest Corporation เปิดเผยว่า เครือข่ายของบริษัทถูกโจมตีด้วยแรนซัมแวร์ ...
i-secure Co, Ltd.
CISA แจ้งเตือนช่องโหว่ RCE ใน BeyondTrust ซึ่งกำลังถูกนำไปใช้ในการโจมตีด้วย Ransomware แล้ว
หน่วยงานความมั่นคงทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ ...
i-secure Co, Ltd.
แฮ็กเกอร์มุ่งเป้าโจมตีบัญชี Microsoft Entra ผ่านการโจมตีแบบ Device Code Vishing
กลุ่มผู้โจมตีกำลังมุ่งเป้าไปที่องค์กรในกลุ่มเทคโนโลยี, ...
i-secure Co, Ltd.
Notepad++ เพิ่มระบบ ‘Double-Lock’ เพื่อความปลอดภัยในการอัปเดตซอฟต์แวร์
Notepad++ ได้นำการออกแบบระบบ 'Double-lock' มาใช้กับการอัปเดตซอฟต์แวร์ ...
i-secure Co, Ltd.
กล้อง CCTV ของ Honeywell มีช่องโหว่ระดับ Critical ที่ทำให้สามารถ Bypass การยืนยันตัวตนได้
สำนักงานรักษาความปลอดภัยทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐอเมริกา ...
i-secure Co, Ltd.
รัสเซียพยายามบล็อก WhatsApp และ Telegram ท่ามกลางการปิดกั้นการสื่อสาร
รัฐบาลรัสเซียกำลังพยายามบล็อก WhatsApp ภายในประเทศ ในขณะที่มาตรการปราบปรามแพลตฟอร์มการสื่อสารที่อยู่นอกเหนือการควบคุมของรัฐกำลังทวีความรุนแรงขึ้น
WhatsApp ...
i-secure Co, Ltd.
พบแฮ็กเกอร์จีนโจมตีช่องโหว่ Zero-day ของ Dell มาตั้งแต่กลางปี 2024
กลุ่มผู้โจมตีที่ได้รับการสนับสนุนจากรัฐบาลจีนได้แอบโจมตีผ่านช่องโหว่ระดับ ...
i-secure Co, Ltd.
การโจมตีรูปแบบใหม่ของ ClickFix ใช้ nslookup เพื่อดึงข้อมูล PowerShell ผ่าน DNS
กลุ่มผู้ไม่หวังดีกำลังใช้วิธีส่งคำสั่งผ่าน DNS queries ซึ่งเป็นส่วนหนึ่งของการโจมตีแบบ ...
i-secure Co, Ltd.
Google ออกแพตช์แก้ไขช่องโหว่ Zero-Day รายการแรกของปีบน Chrome หลังพบกำลังถูกใช้ในการโจมตีจริงในปีนี้
Google ได้ออกแพตช์อัปเดตฉุกเฉินเพื่อแก้ไขช่องโหว่ที่มีระดับความรุนแรงสูงใน ...
i-secure Co, Ltd.
โปรแกรมเสริมของ Outlook จาก Microsoft Store ถูกแฮ็กเพื่อขโมยบัญชี Microsoft กว่า 4,000 บัญชี
โปรแกรมเสริม AgreeTo สำหรับ Outlook ถูกแฮ็ก และดัดแปลงให้เป็นเครื่องมือฟิชชิ่ง ...
i-secure Co, Ltd.
กลุ่มแฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐฯ มุ่งเป้าโจมตีกว่า 155 ประเทศในปฏิบัติการ 'Shadow Campaigns'
กลุ่มผู้โจมตีที่ได้รับการสนับสนุนจากรัฐบาล มุ่งเป้าเจาะระบบเครือข่ายของหน่วยงานรัฐบาล ...
