แคมเปญมัลแวร์ที่กำลังแพร่ระบาดอยู่ในขณะนี้ กำลังมุ่งเป้าไปที่ผู้ใช้งาน WhatsApp ในหลายประเทศ โดยใช้ข้อความหลอกลวงเพื่อส่งไฟล์ VBScript ซึ่งจะนำไปสู่การเข้าถึงระบบจากระยะไกล
(more…)
แคมเปญมัลแวร์ที่กำลังแพร่ระบาดอยู่ในขณะนี้ กำลังมุ่งเป้าไปที่ผู้ใช้งาน WhatsApp ในหลายประเทศ โดยใช้ข้อความหลอกลวงเพื่อส่งไฟล์ VBScript ซึ่งจะนำไปสู่การเข้าถึงระบบจากระยะไกล
(more…)
มีการค้นพบแคมเปญการกระจายมัลแวร์ขนาดใหญ่บน GitHub หลังจากนักวิจัยตรวจพบว่ามี Repositories มากกว่า 10,000 แห่งมีการแพร่กระจายไฟล์ archives ที่มี Trojan แฝงอยู่ ซึ่งเหตุการณ์ดังกล่าวได้สร้างความกังวลอย่างมาก เกี่ยวกับการที่ผู้โจมตีใช้ความน่าเชื่อถือของแพลตฟอร์มเป็นเครื่องมือ รวมถึงใช้ช่องโหว่ในระบบตรวจจับอัตโนมัติ (more…)
กลุ่ม Gentlemen Ransomware-as-a-Service (RaaS) กำลังดำเนินการพัฒนา และ Maintaining ชุดเครื่องมือสำหรับหยุดการทำงานของระบบ Endpoint Detection and Response (EDR) อย่างต่อเนื่อง เพื่อช่วยให้เครือข่ายผู้ร่วมโจมตีสามารถหลบเลี่ยงการตรวจจับในระหว่างดำเนินการโจมตีได้ (more…)
พบผู้ไม่หวังดีที่มุ่งเป้าไปยัง Cryptocurrency wallets เพื่อแพร่กระจายมัลแวร์ Clipboard-stealing ที่มีความสามารถในการแพร่กระจายตัวเองได้ และใช้เครือข่าย Tor เพื่อซ่อนการสื่อสาร (more…)
กลุ่มผู้โจมตีกำลังดำเนินการโจมตีโดยใช้ประโยชน์จากช่องโหว่ระดับ Critical หลายรายการบนแพลตฟอร์ม FortiSandbox ของ Fortinet ซึ่งข้อมูลการตรวจจับร่องรอยการโจมตีแบบ Realtime ยืนยันพบความพยายามเจาะระบบดังกล่าวภายใน 24 ชั่วโมงที่ผ่านมา (more…)
WordPress plugins หลายรายการของ ShapedPlugin ถูกเจาะระบบผ่านการโจมตีแบบ Supply chain attack โดยมีการเผยแพร่เวอร์ชันที่ติดมัลแวร์ไปยังลูกค้าผ่านทางระบบอัปเดตอย่างเป็นทางการของผู้จำหน่าย (more…)
Google ได้ปล่อย Security Update ของช่องโหว่ระดับ Critical สำหรับเบราว์เซอร์ Chrome เพื่อแก้ไขช่องโหว่ระดับสูงหลายรายการที่อาจทำให้ผู้โจมตีสามารถสั่งรันโค้ดบนระบบที่ได้รับผลกระทบได้ (more…)
Banking Trojan บน Android ตัวใหม่ที่ชื่อว่า Rokarolla กำลังมุ่งเป้าการโจมตีไปที่แอปพลิเคชันธนาคาร และ Crypto จำนวน 217 แอป โดยใช้ชุดคำสั่งที่ครอบคลุมถึง 137 คำสั่ง (more…)
พบข้อมูลรั่วไหลในชื่อแคมเปญ "FortiBleed" ที่มีการเปิดเผยข้อมูล Credentials ของ Fortinet และ FortiGate VPN ในองค์กรต่าง ๆ ทั่วโลกจำนวนกว่า 73,932 firewall URLs
(more…)
มีการค้นพบช่องโหว่ Authentication Bypass ที่อยู่มานานถึง 10 ปีในซอฟต์แวร์ phpBB forum โดยช่องโหว่ดังกล่าวอาจทำให้ผู้โจมตีสามารถเข้าสู่ระบบในฐานะผู้ใช้งานรายใดก็ได้ รวมถึงสิทธิ์ผู้ดูแลระบบ (more…)