กลุ่มผู้ไม่หวังดีทางไซเบอร์ที่ได้รับการสนับสนุนจากรัฐบาลตุรกี ได้ใช้ช่องโหว่ Zero-Day เพื่อโจมตีผู้ใช้งาน Output Messenger ที่เชื่อมโยงกับกองทัพเคิร์ดในอิรัก (more…)
ช่องโหว่ใน Output Messenger ถูกใช้เป็น Zero-Day ในการโจมตีทางไซเบอร์
ผู้ไม่หวังดีกำลังทดสอบการโจมตีแบบ ClickFix บนระบบปฏิบัติการ Linux
พบแคมเปญการโจมตีใหม่ที่ใช้เทคนิค ClickFix โดยมีการโจมตีทั้งระบบปฏิบัติการ Windows และ Linux ผ่านคำสั่งที่ออกแบบมาให้สามารถติดมัลแวร์ได้บนทั้งสองระบบปฏิบัติการ (more…)
AI Tools ปลอมถูกใช้ในการแพร่กระจายมัลแวร์ Noodlophile โดยมีเป้าหมายโจมตีผู้ใช้มากกว่า 62,000 ราย ผ่านการล่อลวงทาง Facebook
ผู้ไม่หวังดีถูกพบว่ากำลังใช้เครื่องมือ Artificial Intelligence (AI) ปลอมเป็นเหยื่อล่อให้ผู้ใช้ดาวน์โหลดมัลแวร์สำหรับขโมยข้อมูล ที่มีชื่อว่า Noodlophile (more…)
ช่องโหว่บน ASUS DriverHub ที่ทำให้เว็บไซต์อันตรายสามารถเรียกใช้คำสั่งด้วยสิทธิ์ผู้ดูแลระบบได้
Paul หรือในชื่อ “MrBruh” นักวิจัยด้านความปลอดภัยทางไซเบอร์อิสระจากนิวซีแลนด์ ได้ออกมาเผยแพร่ช่องโหว่บน ASUS DriverHub driver management utility ที่มีความเสี่ยงต่อการเรียกใช้คำสั่งที่เป็นอันตรายจากระยะไกล (RCE) ซึ่งทำให้เว็บไซต์อันตรายสามารถเรียกใช้คำสั่งบนอุปกรณ์ที่มีซอฟต์แวร์ติดตั้งอยู่ได้ (more…)
สหรัฐฯ ประกาศเข้ายึด Botnet พร้อมตั้งข้อหาผู้ดูแลระบบชาวรัสเซีย
กระทรวงยุติธรรมสหรัฐฯ และทีม Black Lotus Labs ของบริษัทโทรคมนาคม Lumen Technologies ได้ประกาศเมื่อวันศุกร์ถึงการยุติการให้บริการพร็อกซีสองรายที่ขับเคลื่อนโดย Botnet ซึ่งประกอบด้วยอุปกรณ์ที่ถูกแฮ็กหลายพันเครื่อง (more…)
Ascension เปิดเผยการละเมิดข้อมูลล่าสุด ส่งผลกระทบต่อผู้ป่วยมากกว่า 430,000 ราย
Ascension ซึ่งเป็นหนึ่งในระบบบริการสุขภาพเอกชนที่ใหญ่ที่สุดในสหรัฐอเมริกา ได้เปิดเผยว่าข้อมูลส่วนบุคคล และข้อมูลด้านสุขภาพของผู้ป่วยมากกว่า 430,000 ราย ถูกเปิดเผยในเหตุการณ์การละเมิดข้อมูลที่ถูกเปิดเผยเมื่อเดือนที่ผ่านมา (more…)
Bluetooth 6.1 เพิ่มความเป็นส่วนตัวด้วยการจับเวลา RPA แบบสุ่ม
กลุ่มผู้สนใจเป็นพิเศษด้าน Bluetooth (SIG) ได้ประกาศเปิดตัว Bluetooth Core Specification 6.1 ซึ่งมาพร้อมกับการปรับปรุงที่สำคัญต่อโปรโตคอลการสื่อสารไร้สายยอดนิยม (more…)
Google จ่ายค่าปรับจำนวน 1.375 พันล้านดอลลาร์ ให้กับรัฐเท็กซัสจากกรณีการติดตามผู้ใช้งาน และเก็บข้อมูลไบโอเมตริกโดยไม่ได้รับอนุญาต
Google ได้ตกลงจ่ายเงินประมาณ 1.4 พันล้านดอลลาร์ให้กับรัฐเท็กซัสของสหรัฐฯ เพื่อยุติคดีความ 2 คดีที่ถูกกล่าวหาว่าบริษัทได้ติดตามตำแหน่งที่อยู่ของผู้ใช้ และเก็บข้อมูลการจดจำใบหน้าโดยไม่ได้รับความยินยอม (more…)
Google เชื่อมโยงมัลแวร์ขโมยข้อมูลตัวใหม่ LostKeys กับกลุ่มสายลับไซเบอร์ของรัสเซีย
ตั้งแต่ต้นปีที่ผ่านมา กลุ่มแฮ็กเกอร์ ColdRiver ที่ได้รับการสนับสนุนจากรัฐบาลรัสเซีย ได้ใช้มัลแวร์ตัวใหม่ที่มีชื่อว่า LostKeys เพื่อขโมยไฟล์ข้อมูล โดยมีเป้าหมายเป็นรัฐบาลชาติตะวันตก, นักข่าว, ศูนย์วิจัยนโยบาย และองค์กรพัฒนาเอกชน (NGOs) (more…)
แฮ็กเกอร์ชาวจีนใช้ประโยชน์จากช่องโหว่ RCE CVE-2025-31324 ของ SAP เพื่อติดตั้ง SuperShell ที่ใช้ภาษา Golang-Based
กลุ่มแฮ็กเกอร์ที่เชื่อมโยงกับจีนที่ชื่อว่า Chaya_004 ถูกพบว่ากำลังใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยที่ถูกเปิดเผยใหม่ใน SAP NetWeaver (more…)
