SynkLoader มัลแวร์ตัวใหม่ ถูกแพร่กระจายผ่านแคมเปญ Phishing บน Microsoft Teams

ตระกูลมัลแวร์ที่ไม่เคยพบมาก่อนซึ่งถูกเรียกว่า SynkLoader กำลังถูกแพร่กระจายในแคมเปญ Phishing บน Microsoft Teams เพื่อขโมยข้อมูล Credentials ผ่านหน้าจอ Lock screen ปลอม

(more…)

พบแพ็กเกจ npm ถูกฝัง Trojan 14 รายการ แอบแฝงการติดตั้ง Backdoor บน Linux ชื่อ RedC2 4.0 พร้อมระบบ C2 ที่ทำงานร่วมกับ AI

นักวิจัยด้านความปลอดภัยไซเบอร์ พบชุดแพ็กเกจ npm ที่ถูกฝัง Trojan ซึ่งปลอมตัวเป็นเครื่องมือจัดการปฏิทิน และโปรแกรมติดตามกิจกรรมประจำวันที่ใช้งานได้จริง แต่แท้จริงแล้วถูกออกแบบมาเพื่อแอบแฝงการติดตั้งโปรแกรมปัญญาประดิษฐ์ (AI) บนระบบ Linux ชื่อ RedC2 4.0 ลงบนเครื่องของเหยื่อ (more…)

แฮ็กเกอร์แพร่กระจายมัลแวร์ Proxy Botnet เพื่อโจมตีอุปกรณ์ Android Head Unit ที่ติดตั้งในรถยนต์

การโจมตีแบบ Supply-chain attack ที่มุ่งเป้าไปยังอุปกรณ์ Head Unit ของรถยนต์ที่ทำงานบนระบบปฏิบัติการ Android กำลังอาศัยแอปพลิเคชันอัปเดตอุปกรณ์ของระบบที่ถูกต้องเพื่อแพร่กระจายมัลแวร์ โดยมัลแวร์ดังกล่าวจะดึงเอาอุปกรณ์ที่ถูกเจาะระบบ เข้าไปเป็นส่วนหนึ่งของเครือข่าย Proxy botnet หรือถูกนำไปใช้ในการฉ้อโกงผ่านโฆษณา (more…)

ไดรเวอร์ของ Microsoft Defender เองสามารถถูกนำไปใช้ลบซอฟต์แวร์ด้านความปลอดภัยในขั้นตอนการบูตได้

Check Point Research ได้เปิดเผยเทคนิคที่ใช้ไดรเวอร์สำหรับการแก้ไขปัญหาในขั้นตอนการบูตของ Microsoft Defender เอง ซึ่งเป็นไดรเวอร์ที่ผ่านการ Sign อย่างถูกต้อง มาใช้ดำเนินการกับไฟล์ และ Registry ในระดับ Kernel ได้ตามที่ต้องการ บนระบบ Windows ตั้งแต่ Windows 7 ไปจนถึง Windows 11 25H2 โดยไม่มีการใช้ประโยชน์จากช่องโหว่ของซอฟต์แวร์ (exploit) และไม่มีการนำไดรเวอร์จากภายนอกเข้ามาในเครื่องแต่อย่างใด (more…)

Clop Ransomware สร้าง Web Shell เพื่อขโมยข้อมูลใน Windchill

นักวิจัยพบ Java web shell ที่เชื่อมโยงกับกลุ่ม Clop Ransomware ซึ่งถูกออกแบบมาโดยเฉพาะสำหรับเซิร์ฟเวอร์ PTC Windchill และ FlexPLM โดยมีคุณสมบัติในการถอดรหัสข้อมูล credentials แสดงรายการ file repositories และขโมยไฟล์ออกไป (more…)

ข้อมูลของบัญชีผู้ใช้ RingCentral รั่วไหลกว่า 1.6 ล้านบัญชี

กลุ่ม ShinyHunters ซึ่งเป็นกลุ่ม Extortion ทำการขโมยข้อมูลส่วนบุคคลจากบัญชี RingCentral จำนวน 1.6 ล้านบัญชี หลังจากสามารถเจาะระบบของบริษัทได้ในเดือนกรกฎาคม ตามข้อมูลจากบริการแจ้งเตือน Data Breach อย่าง Have I Been Pwned (more…)

Microsoft เริ่มถอดเครื่องมือ WMIC ที่ถูกใช้โดยอาชญากรไซเบอร์ออกจาก Windows

Microsoft ประกาศว่า ได้ถอดเครื่องมือ Windows Management Instrumentation Command-line (WMIC) ออกจาก Windows 11 24H2 และ 25H2 รวมถึง Beta Build ของ Windows 11 ที่ปล่อยออกมาในสัปดาห์นี้แล้ว (more…)

ช่องโหว่ CVE-2026-19478 ใน GitLab ถูกนำไปใช้โจมตีจริง ภายในไม่กี่วันหลังการเปิดเผย

ช่องโหว่ด้านความปลอดภัยที่เพิ่งถูกเปิดเผยใน GitLab ได้ถูกนำไปใช้ในการโจมตีจริงแล้ว ภายในเวลาเพียงไม่กี่วันหลังจากถูกเปิดเผยต่อสาธารณะ ตามข้อมูลจาก watchTowr (more…)

Stripe เผชิญข้อกล่าวหาว่าข้อมูลรั่วไหล หลังข้อมูลลูกค้าปรากฏบนโลกออนไลน์

ชุดข้อมูลที่มีข้อมูลสำคัญและถูกกล่าวหาว่าเชื่อมโยงกับลูกค้าของ Stripe ปรากฏบนฟอรัมอาชญากรรมไซเบอร์

Stripe บริษัทฟินเทคยักษ์ใหญ่จากสหรัฐฯ ซึ่งให้บริการประมวลผลการชำระเงินแก่ธุรกิจหลายล้านแห่งมีชื่อถูกประกาศขายข้อมูลอยู่บนฟอรัมอาชญากรรมไซเบอร์ (more…)

กลุ่มแฮ็กเกอร์ Akira ปิดการทำงานของ EDR ด้วย Safe Mode เพื่อขโมยข้อมูล แต่ไม่สามารถเข้ารหัสได้สำเร็จ

 

กลุ่ม Akira Ransomware ได้ปิดการทำงานของโซลูชัน Endpoint Detection and Response (EDR) บนระบบที่ถูกโจมตี โดยการรีสตาร์ทเครื่องเข้าสู่ Safe Mode with Networking (แบบเปิดใช้งานเครือข่าย)

การโจมตีเกิดขึ้นเมื่อวันที่ 4 สิงหาคม หลังจากที่แฮ็กเกอร์ได้สิทธิ์การเข้าถึงเบื้องต้นผ่านอุปกรณ์ SonicWall VPN ที่มีช่องโหว่ โดยไม่มีการตรวจสอบการยืนยันตัวตนแบบ MFA

(more…)