Botnet ที่ชื่อว่า Dysphoria ได้เจาะระบบ และควบคุมอุปกรณ์ประมาณ 200,000 เครื่องทั่วโลก โดยนำอุปกรณ์เหล่านี้ไปใช้ในการโจมตีแบบ Distributed Denial of Service (DDoS) และใช้เป็นช่องทางในการส่งผ่านข้อมูล
(more…)
Botnet ที่ชื่อว่า Dysphoria ได้เจาะระบบ และควบคุมอุปกรณ์ประมาณ 200,000 เครื่องทั่วโลก โดยนำอุปกรณ์เหล่านี้ไปใช้ในการโจมตีแบบ Distributed Denial of Service (DDoS) และใช้เป็นช่องทางในการส่งผ่านข้อมูล
(more…)
บริษัท Medical Computer Business Services (MCBS) ผู้ให้บริการด้านการเรียกเก็บเงินทางการแพทย์ ได้ออกมาเปิดเผยว่า การโจมตีเครือข่ายที่เกิดขึ้นเมื่อปี 2025 ได้ทำให้ข้อมูลที่มีความสำคัญของประชาชนมากกว่า 1.26 ล้านรายถูกเปิดเผยออกไป
(more…)
มีการเผยแพร่ชุดโค้ดทดสอบการโจมตี (Proof-of-Concept exploit) สำหรับ "Certighost" ซึ่งเป็นช่องโหว่ใน Windows Active Directory Certificate Services โดยอาจทำให้ผู้โจมตีที่ผ่านการยืนยันตัวตนแล้ว สามารถเจาะเข้าควบคุม Domain ของ Windows ได้
(more…)
นักวิจัยด้านความปลอดภัยทางไซเบอร์ ออกมาแจ้งเตือนถึงการโจมตีทางไซเบอร์รูปแบบใหม่ โดยกลุ่มผู้โจมตีที่มีความเชื่อมโยงกับภูมิภาคเอเชียตะวันออก ซึ่งมุ่งเป้าโจมตีหน่วยงานรัฐบาลในภูมิภาคตะวันออกกลาง
(more…)
หน่วยงานรับมือเหตุภัยคุกคามทางคอมพิวเตอร์ของยูเครน (Computer Emergency Response Team of Ukraine - CERT-UA) ได้ออกมาแจ้งเตือนถึงแคมเปญใหม่ ซึ่งมีการใช้โปรแกรมที่เป็นอันตรายที่ปลอมตัวเป็นปลั๊กอินของ Notepad++ เพื่อเจาะระบบ Windows (more…)
ฟอรัมสนทนาของ Steam กำลังถูกใช้เป็นช่องทางในการโจมตีแบบ ClickFix ซึ่งอ้างว่าเป็นวิธีแก้ไขปัญหาการเล่นเกม แต่แท้จริงแล้วเป็นการติดตั้งมัลแวร์ขุดเหรียญคริปโต (Cryptominer) ลงบนอุปกรณ์ของเหยื่อ (more…)
Check Point ได้ปล่อยแพตช์อัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่หลายรายการในผลิตภัณฑ์ Security Management และ Multi-Domain Management (MDSM) ซึ่งรวมถึงช่องโหว่ระดับ Critical ที่กำลังถูกนำไปใช้ในการโจมตีจริง (more…)
สำนักงานรักษาความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกคำสั่งเมื่อวันอังคารที่ผ่านมา ให้หน่วยงานรัฐบาลสหรัฐฯ เร่งดำเนินการ Patch ช่องโหว่ที่กำลังถูกผู้โจมตีนำไปใช้ในการโจมตีจริงใน Langflow ซึ่งเป็น Visual Framework สำหรับสร้าง AI Agent (more…)
แฮ็กเกอร์เริ่มใช้ประโยชน์จากช่องโหว่ระดับ Critical (CVE-2026-6875) ใน ServiceNow AI Platform แล้ว ตามรายงานของบริษัทด้าน threat intelligence อย่าง Defused
(more…)
นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า "Nightmare Eclipse" ได้เผยแพร่ช่องโหว่ Zero-day ของ Windows ที่มีชื่อว่า LegacyHive ซึ่งอาจทำให้ผู้โจมตีสามารถยกระดับสิทธิ์บนระบบ Windows ที่อัปเดตแพตช์ล่าสุดแล้วได้
(more…)