กลุ่ม UNC6671 ที่เชื่อมโยงกับกลุ่ม BlackFile มุ่งเป้าโจมตีบริษัท Hedge Fund และบริษัทการเงินด้วยการโจมตีแบบ Vishing

การโจมตีทางไซเบอร์ระลอกล่าสุดที่มุ่งเป้าไปยังบริษัท Hedge Fund, บริษัท Private Equity และองค์กรด้านการเงินหลายแห่ง ถูกเชื่อมโยงกับกลุ่ม UNC6671 ซึ่งเป็นกลุ่มเรียกค่าไถ่ที่เชื่อว่ามีความเกี่ยวข้องกับกลุ่มผู้โจมตี BlackFile (more…)

N-able แจ้งเตือนช่องโหว่ Auth Bypass ของ N-central ที่กำลังถูกนำมาใช้ในการโจมตีจริงแล้ว

N-able แจ้งเตือนลูกค้าว่าแฮ็กเกอร์กำลังใช้ประโยชน์จากช่องโหว่ Authentication Bypass (CVE-2026-18577) ซึ่งส่งผลกระทบต่อเซิร์ฟเวอร์ N-central ทั้งแบบ Hosted และแบบ On-premises (more…)

พบช่องโหว่ Pre-Auth XSS ตัวใหม่ใน WordPress อาจนำไปสู่การรันโค้ด PHP ที่เป็นอันตราย แนะนำให้อัปเดตโดยเร็วที่สุด

WordPress ได้แก้ไขช่องโหว่ Reflected Cross-Site Scripting (XSS) แบบ Pre-authentication ในหน้าเข้าสู่ระบบ ซึ่งส่งผลกระทบต่อระบบในทุกเวอร์ชัน โดยทีมงาน pwn.

Npm Package ‘keyv’, ‘cacheable’ และ Package อื่น ๆ กว่า 400 Package ถูกฝังมัลแวร์ด้วยการโจมตีแบบ Supply Chain Attack

Executive Summary

Npm Package keyv และ cacheable ถูกฝังมัลแวร์ด้วยการโจมตีแบบ Supply Chain Attack และยังรวมถึง Package อื่น ๆ กว่า 400 Package
มัลแวร์จะทำการขโมย Credentials เช่น NPM Token, GitHub Token, Cloud Credentials, SSH key, Slack token
มัลแวร์ยังมีความสามารถในการแพร่กระจายตัวเอง (Wormable) ส่งผลให้เครื่อง Developer ที่ติดมัลแวร์จะทำการ Upload มัลแวร์ไปยัง Npm Package ของตัวเอง

(more…)

Rails ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ใน Active Storage ที่อาจนำไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE)

ช่องโหว่ระดับ Critical ใน Active Storage Framework อาจทำให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถอ่านไฟล์ใด ๆ ก็ได้จากแอปพลิเคชัน Rails และอาจยกระดับไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ได้

(more…)

ช่องโหว่ CVSS 10.0 ใน Adobe Campaign Classic เปิดช่องให้เรียกใช้โค้ดได้โดยไม่ต้องอาศัยการโต้ตอบจากผู้ใช้

Adobe ได้ออกแพตช์อัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ที่มีความรุนแรงระดับสูงสุดใน Campaign Classic (ACC) ซึ่งเป็นแพลตฟอร์มการตลาดอัตโนมัติสำหรับองค์กรของทางบริษัท โดยช่องโหว่ดังกล่าวอาจทำให้เกิดการเรียกใช้โค้ดตามที่ต้องการได้

(more…)

JetBrains เตือน! พบช่องโหว่ระดับ Critical บน TeamCity ที่อาจทำให้แฮ็กเกอร์รันโค้ดที่เป็นอันตรายจากระยะไกลได้

JetBrains แจ้งเตือนถึงช่องโหว่ด้านความปลอดภัยระดับ critical ในการ bypass การยืนยันตัวตน ซึ่งส่งผลกระทบต่อระบบ TeamCity On-Premises โดยช่องโหว่นี้อาจถูกผู้ไม่หวังดีนำไปใช้เป็นช่องทางในการรันโค้ดอันตรายจากระยะไกล (Remote Code Execution: RCE) ได้

(more…)

TransUnion ข้อมูลรั่วไหล กระทบผู้ใช้กว่า 4.4 ล้านรายในสหรัฐฯ

บริษัท TransUnion ซึ่งเป็นบริษัทยักษ์ใหญ่ด้านการรายงานเครดิตผู้บริโภค ได้ออกมาเตือนว่าพวกเขาประสบปัญหาการละเมิดข้อมูล ซึ่งทำให้ข้อมูลส่วนตัวของผู้ใช้งานกว่า 4.4 ล้านคนในสหรัฐฯ ถูกเปิดเผย โดย BleepingComputer ได้รับข้อมูลว่า ข้อมูลดังกล่าวถูกขโมยจากบัญชี Salesforce ของบริษัท (more…)

PromptLock Ransomware เวอร์ชันทดสอบ ใช้ AI ในการเข้ารหัส และขโมยข้อมูล

นักวิจัยด้านความปลอดภัยทางไซเบอร์พบ Ransomware ที่ใช้ AI ตัวแรกที่มีชื่อว่า PromptLock โดยใช้ Lua scripts ในการขโมย และเข้ารหัสข้อมูลบนระบบ Windows, macOS และ Linux (more…)

CISA แจ้งเตือนเกี่ยวกับช่องโหว่การประมวลผลโค้ดใน Git ที่กำลังถูกใช้ในการโจมตี

CISA ออกประกาศเตือนว่ามี Hacker กำลังใช้ประโยชน์จากช่องโหว่ Arbitrary Code Execution ในระบบ Git Distributed Version Control System และได้เพิ่มช่องโหว่นี้เข้าไปใน Known Exploited Vulnerabilities Catalog และกำหนด Deadline ให้หน่วยงานรัฐบาลกลางอัปเดตแพทช์ภายในวันที่ 15 กันยายน (more…)