ตระกูลมัลแวร์ที่ไม่เคยพบมาก่อนซึ่งถูกเรียกว่า SynkLoader กำลังถูกแพร่กระจายในแคมเปญ Phishing บน Microsoft Teams เพื่อขโมยข้อมูล Credentials ผ่านหน้าจอ Lock screen ปลอม
(more…)
ตระกูลมัลแวร์ที่ไม่เคยพบมาก่อนซึ่งถูกเรียกว่า SynkLoader กำลังถูกแพร่กระจายในแคมเปญ Phishing บน Microsoft Teams เพื่อขโมยข้อมูล Credentials ผ่านหน้าจอ Lock screen ปลอม
(more…)
นักวิจัยด้านความปลอดภัยไซเบอร์ พบชุดแพ็กเกจ npm ที่ถูกฝัง Trojan ซึ่งปลอมตัวเป็นเครื่องมือจัดการปฏิทิน และโปรแกรมติดตามกิจกรรมประจำวันที่ใช้งานได้จริง แต่แท้จริงแล้วถูกออกแบบมาเพื่อแอบแฝงการติดตั้งโปรแกรมปัญญาประดิษฐ์ (AI) บนระบบ Linux ชื่อ RedC2 4.0 ลงบนเครื่องของเหยื่อ (more…)
การโจมตีแบบ Supply-chain attack ที่มุ่งเป้าไปยังอุปกรณ์ Head Unit ของรถยนต์ที่ทำงานบนระบบปฏิบัติการ Android กำลังอาศัยแอปพลิเคชันอัปเดตอุปกรณ์ของระบบที่ถูกต้องเพื่อแพร่กระจายมัลแวร์ โดยมัลแวร์ดังกล่าวจะดึงเอาอุปกรณ์ที่ถูกเจาะระบบ เข้าไปเป็นส่วนหนึ่งของเครือข่าย Proxy botnet หรือถูกนำไปใช้ในการฉ้อโกงผ่านโฆษณา (more…)
Check Point Research ได้เปิดเผยเทคนิคที่ใช้ไดรเวอร์สำหรับการแก้ไขปัญหาในขั้นตอนการบูตของ Microsoft Defender เอง ซึ่งเป็นไดรเวอร์ที่ผ่านการ Sign อย่างถูกต้อง มาใช้ดำเนินการกับไฟล์ และ Registry ในระดับ Kernel ได้ตามที่ต้องการ บนระบบ Windows ตั้งแต่ Windows 7 ไปจนถึง Windows 11 25H2 โดยไม่มีการใช้ประโยชน์จากช่องโหว่ของซอฟต์แวร์ (exploit) และไม่มีการนำไดรเวอร์จากภายนอกเข้ามาในเครื่องแต่อย่างใด (more…)
นักวิจัยพบ Java web shell ที่เชื่อมโยงกับกลุ่ม Clop Ransomware ซึ่งถูกออกแบบมาโดยเฉพาะสำหรับเซิร์ฟเวอร์ PTC Windchill และ FlexPLM โดยมีคุณสมบัติในการถอดรหัสข้อมูล credentials แสดงรายการ file repositories และขโมยไฟล์ออกไป (more…)
กลุ่ม ShinyHunters ซึ่งเป็นกลุ่ม Extortion ทำการขโมยข้อมูลส่วนบุคคลจากบัญชี RingCentral จำนวน 1.6 ล้านบัญชี หลังจากสามารถเจาะระบบของบริษัทได้ในเดือนกรกฎาคม ตามข้อมูลจากบริการแจ้งเตือน Data Breach อย่าง Have I Been Pwned (more…)
Microsoft ประกาศว่า ได้ถอดเครื่องมือ Windows Management Instrumentation Command-line (WMIC) ออกจาก Windows 11 24H2 และ 25H2 รวมถึง Beta Build ของ Windows 11 ที่ปล่อยออกมาในสัปดาห์นี้แล้ว (more…)
ช่องโหว่ด้านความปลอดภัยที่เพิ่งถูกเปิดเผยใน GitLab ได้ถูกนำไปใช้ในการโจมตีจริงแล้ว ภายในเวลาเพียงไม่กี่วันหลังจากถูกเปิดเผยต่อสาธารณะ ตามข้อมูลจาก watchTowr (more…)
ชุดข้อมูลที่มีข้อมูลสำคัญและถูกกล่าวหาว่าเชื่อมโยงกับลูกค้าของ Stripe ปรากฏบนฟอรัมอาชญากรรมไซเบอร์
Stripe บริษัทฟินเทคยักษ์ใหญ่จากสหรัฐฯ ซึ่งให้บริการประมวลผลการชำระเงินแก่ธุรกิจหลายล้านแห่งมีชื่อถูกประกาศขายข้อมูลอยู่บนฟอรัมอาชญากรรมไซเบอร์ (more…)
กลุ่ม Akira Ransomware ได้ปิดการทำงานของโซลูชัน Endpoint Detection and Response (EDR) บนระบบที่ถูกโจมตี โดยการรีสตาร์ทเครื่องเข้าสู่ Safe Mode with Networking (แบบเปิดใช้งานเครือข่าย)
การโจมตีเกิดขึ้นเมื่อวันที่ 4 สิงหาคม หลังจากที่แฮ็กเกอร์ได้สิทธิ์การเข้าถึงเบื้องต้นผ่านอุปกรณ์ SonicWall VPN ที่มีช่องโหว่ โดยไม่มีการตรวจสอบการยืนยันตัวตนแบบ MFA
(more…)