พบแคมเปญมัลแวร์ที่กำลังดำเนินอยู่ ซึ่งใช้เว็บไซต์ดาวน์โหลดซอฟต์แวร์ปลอมในการปลอมตัวเป็น vendors ที่น่าเชื่อถือ เพื่อเผยแพร่ตัวติดตั้งที่เป็นอันตราย
(more…)
พบแคมเปญมัลแวร์ที่กำลังดำเนินอยู่ ซึ่งใช้เว็บไซต์ดาวน์โหลดซอฟต์แวร์ปลอมในการปลอมตัวเป็น vendors ที่น่าเชื่อถือ เพื่อเผยแพร่ตัวติดตั้งที่เป็นอันตราย
(more…)
คำแนะนำล่าสุดของ CISA สำหรับปฏิบัติการ Red Team ได้แจ้งเตือนไปยังผู้ดูแลระบบโครงสร้างพื้นฐานสำคัญว่า ระบบรักษาความปลอดภัยสามารถล้มเหลวได้ แม้จะมีงบประมาณมหาศาลก็ตาม เนื่องจากระบบยังคงจำเป็นต้องอาศัยนักวิเคราะห์ที่ผ่านการฝึกอบรมมาอย่างดีเพื่อตอบสนองต่อการแจ้งเตือนได้อย่างมีประสิทธิภาพ
(more…)
ตระกูลมัลแวร์ที่ไม่เคยพบมาก่อนซึ่งถูกเรียกว่า SynkLoader กำลังถูกแพร่กระจายในแคมเปญ Phishing บน Microsoft Teams เพื่อขโมยข้อมูล Credentials ผ่านหน้าจอ Lock screen ปลอม
(more…)
นักวิจัยด้านความปลอดภัยไซเบอร์ พบชุดแพ็กเกจ npm ที่ถูกฝัง Trojan ซึ่งปลอมตัวเป็นเครื่องมือจัดการปฏิทิน และโปรแกรมติดตามกิจกรรมประจำวันที่ใช้งานได้จริง แต่แท้จริงแล้วถูกออกแบบมาเพื่อแอบแฝงการติดตั้งโปรแกรมปัญญาประดิษฐ์ (AI) บนระบบ Linux ชื่อ RedC2 4.0 ลงบนเครื่องของเหยื่อ (more…)
การโจมตีแบบ Supply-chain attack ที่มุ่งเป้าไปยังอุปกรณ์ Head Unit ของรถยนต์ที่ทำงานบนระบบปฏิบัติการ Android กำลังอาศัยแอปพลิเคชันอัปเดตอุปกรณ์ของระบบที่ถูกต้องเพื่อแพร่กระจายมัลแวร์ โดยมัลแวร์ดังกล่าวจะดึงเอาอุปกรณ์ที่ถูกเจาะระบบ เข้าไปเป็นส่วนหนึ่งของเครือข่าย Proxy botnet หรือถูกนำไปใช้ในการฉ้อโกงผ่านโฆษณา (more…)
Check Point Research ได้เปิดเผยเทคนิคที่ใช้ไดรเวอร์สำหรับการแก้ไขปัญหาในขั้นตอนการบูตของ Microsoft Defender เอง ซึ่งเป็นไดรเวอร์ที่ผ่านการ Sign อย่างถูกต้อง มาใช้ดำเนินการกับไฟล์ และ Registry ในระดับ Kernel ได้ตามที่ต้องการ บนระบบ Windows ตั้งแต่ Windows 7 ไปจนถึง Windows 11 25H2 โดยไม่มีการใช้ประโยชน์จากช่องโหว่ของซอฟต์แวร์ (exploit) และไม่มีการนำไดรเวอร์จากภายนอกเข้ามาในเครื่องแต่อย่างใด (more…)
ชุดข้อมูลที่มีข้อมูลสำคัญและถูกกล่าวหาว่าเชื่อมโยงกับลูกค้าของ Stripe ปรากฏบนฟอรัมอาชญากรรมไซเบอร์
Stripe บริษัทฟินเทคยักษ์ใหญ่จากสหรัฐฯ ซึ่งให้บริการประมวลผลการชำระเงินแก่ธุรกิจหลายล้านแห่งมีชื่อถูกประกาศขายข้อมูลอยู่บนฟอรัมอาชญากรรมไซเบอร์ (more…)
ผู้ไม่หวังดีที่มุ่งหวังผลประโยชน์ทางด้านการเงิน ซึ่งก่อนหน้านี้เคยมีความเกี่ยวข้องกับปฏิบัติการของกลุ่มแรนซัมแวร์ Medusa กำลังปล่อยแรนซัมแวร์สายพันธุ์ใหม่ที่ชื่อว่า StormEncryptor
(more…)
นักวิจัยด้านความปลอดภัยพบการโจมตี 3 รูปแบบที่เอื้อให้มัลแวร์บนอุปกรณ์ Windows (ที่ถูกเจาะระบบอยู่ก่อนแล้ว) สามารถนำ Passkey ที่ Synced อยู่ใน Google Password Manager ไปใช้ในการโจมตี เพื่อเข้าควบคุมบัญชี, Bypass ขั้นตอนการยืนยันตัวตนของผู้ใช้ และดึง Private keys ของ Passkey ออกมาได้ (more…)
OpenAI ประกาศระงับกิจกรรมภายในบางส่วนที่เกี่ยวข้องกับโมเดลปัญญาประดิษฐ์ (AI) รุ่นใหม่ที่กำลังพัฒนาอย่าง Astra หลังการประเมินภายในพบว่าโมเดลดังกล่าวมีความก้าวหน้าอย่างมีนัยสำคัญด้าน Agentic Coding และ Cybersecurity (more…)