Threats Update

นักศึกษาจาก MIT โชว์แฮ็ก Apple Vision Pro ทันทีหลังวางขายแค่ไม่กี่วัน

Joseph Ravichandran นักศึกษาระดับปริญญาเอกจาก MIT ได้ปล่อยภาพที่ดูเหมือนว่าเขาจะสามารถเจาะระบบของ Apple Vision Pro ซึ่งเพิ่งถูกวางขายเมื่อ 2 กุมภาพันธ์ที่ผ่านมา

Read More »

HPE เร่งสืบสวนหาสาเหตุ หลังมีคนร้ายเปิดเร่ขายข้อมูล

HPE ผู้เล่นชั้นนำในตลาดไอทีต้องออกโรงแจงความคืบหน้าเกี่ยวกับกรณีที่พบคนร้ายเร่ขายข้อมูลที่อ้างว่าเป็นของบริษัทในกลุ่มแฮ็กเกอร์ จนถึงขณะนี้ยืนยันได้เพียงว่าข้อมูลที่อ้างนั้นมาจากระบบทดสอบ

Read More »

Ivanti ออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN

Ivanti ได้ทำการออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN จำนวน 2 ตัว ที่กำลังถูกมุ่งเป้าโจมตี

Read More »

Cisco เตือนช่องโหว่ความรุนแรงสูงบน Unified Communications และ Contact Center

Cisco เตือนช่องโหว่ความรุนแรงสูงบน Unified Communications และ Contact Center ความรุนแรงระดับ 9.9 ผู้ดูแลระบบควรแพตช์ทันที

Read More »

Citrix เตือนช่องโหว่ Zero-day ใหม่บน Netscaler กำลังถูกมุ่งเป้าโจมตี

Citrix เตือนช่องโหว่ Zero-day ใหม่บน Netscaler กำลังถูกมุ่งเป้าโจมตี

Read More »

GitLab ออกแพตช์อุดช่องโหว่ความรุนแรงสูง ทำให้ขโมยบัญชีผู้ใช้งานได้

GitLab ออกแพตช์อุดช่องโหว่ความรุนแรงสูง ทำให้ผู้โจมตีสามารถขโมยบัญชีผู้ใช้งานได้

Read More »

Microsoft ออกแพตช์เดือนมกราคม 2024 อุดช่องโหว่ 49 ตัว

Microsoft ออกแพตช์เดือนมกราคม 2024 อุดช่องโหว่ทั้งหมด 49 ตัว รวมช่องโหว่ Remote Code Execution จำนวน 12 ตัว

Read More »

Google ออกแพตช์ช่องโหว่บน Google Kubernetes Engine

Google ออกแพตช์ช่องโหว่สำคัญบน Google Kubernetes Engine ทำให้ผู้โจมตีสามารถเข้ายึด Kubernetes Cluster ได้

Read More »

SRLab ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ Black Basta

SRLab ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ Black Basta หลังจากพบจุดอ่อนในการเข้ารหัสไฟล์

Read More »

MongoDB ถูกโจมตีไซเบอร์ ร่อนอีเมลเตือนลูกค้าระวัง Phishing

MongoDB ผู้ให้บริการ Document Database ชื่อดัง ส่งอีเมลแจ้งเตือนลูกค้าระวังถูก Phishing หลังพบว่าข้อมูลรายชื่อของลูกค้าหลุดจากการโจมตีไซเบอร์เมื่อช่วงสัปดาห์ที่ผ่านมา

Read More »

Microsoft เปิดตัวฟีเจอร์ Windows Protected Print Mode ป้องกันการโจมตีผ่านปริ้นเตอร์

Microsoft เปิดตัวฟีเจอร์ Windows Protected Print Mode ป้องกันการโจมตีผ่านปริ้นเตอร์    

Read More »

Microsoft รายงาน พบการแคมเปญการโจมตีใหม่ผ่าน OAuth

Microsoft รายงาน พบการแคมเปญการโจมตีใหม่ผ่าน OAuth มุ่งเป้าโจมตีองค์กร  

Read More »

Microsoft ออกแพตช์ประจำเดือนธันวาคม 2023 อุดช่องโหว่กว่า 34 ตัว

Microsoft ออกแพตช์ความปลอดภัยประจำเดือนธันวาคม 2023 อุดช่องโหว่กว่า 34 ตัว

Read More »

คำสาปจากกระสือ (Krasue): Group-IB ตรวจพบ Linux Remote Access Trojan ชนิดใหม่ มุ่งโจมตีธุรกิจในประเทศไทย [Guest Post]

สิงคโปร์, 7 ธันวาคม 2023 – Group-IB ผู้นำด้านการพัฒนาเทคโนโลยีความมั่นคงปลอดภัยไซเบอร์เพื่อการสืบสวน ป้องกัน และต่อสู้กับอาชญากรรมดิจิทัล ได้ค้นพบ Linux Remote Access Trojan (RAT) ชนิดใหม่ที่ถูกใช้โดยเหล่าอาชญากรไซเบอร์เพื่อลักลอบสร้างช่องทางการเข้าถึงระบบเครือข่ายขององค์กรที่ตกเป็นเป้าหมายแบบปราศจากร่องรอยใดๆ และที่สำคัญคือมุ่งเป้าโจมตีองค์กรที่ตั้งอยู่ในประเทศไทยเท่านั้น โทรจันดังกล่าวซึ่งถูกตั้งชื่อว่ากระสือ (Krasue) ให้เป็นชื่อภาษาไทยที่สื่อถึงภูตผีพื้นบ้านที่ออกหากินในเวลากลางคืนซึ่งเป็นที่รู้จักผ่านนิทานพื้นบ้านของเอเชียตะวันออกเฉียงใต้โดยหน่วยงาน Threat Intelligence ของ Group IB นี้ ได้ถูกตรวจพบว่ามีการใช้งานมาอย่างน้อยตั้งแต่ปี 2021 เป็นต้นมา และไม่มีการตรวจพบในตลอดช่วงเวลาที่ผ่านมาแต่อย่างใด ซึ่งในปัจจุบันนี้ นักวิจัยจาก Group-IB สามารถยืนยันได้แล้วว่า Krasue ได้เคยถูกใช้โจมตีบริษัทด้านโทรคมนาคมในประเทศไทย โดยมีแนวโน้มว่าจะเป็นส่วนหนึ่งของการโจมตีต่อภาคองค์กรในอุตสาหกรรมอื่นๆ ด้วยเช่นกัน

Read More »

พบช่องโหว่ Sierra:21 กระทบอุปกรณ์ OT/IoT Router

Forescout Vedere Labs ได้ออกรายงานใหม่ พบช่องโหว่ Sierra:21 กระทบอุปกรณ์ OT/IoT Router

Read More »

Zyxel ออกอัปเดตอุดช่องโหว่ความรุนแรงสูงบนอุปกรณ์ NAS

Zyxel ออกอัปเดตอุดช่องโหว่ความรุนแรงสูงหลายตัว บนอุปกรณ์ NAS

Read More »

Apple ออกแพตช์ฉุกเฉินอัปเดตช่องโหว่บน iOS, iPadOS และ macOS

Apple ออกแพตช์ฉุกเฉิน (Emergency Security Update) อัปเดตช่องโหว่บน iOS, iPadOS และ macOS

Read More »

พบช่องโหว่ใหม่ BLUFFS โจมตี Bluetooth แบบ Man-in-the-Middle

นักพัฒนาวิจัยด้านความมั่นคงปลอดภัยจาก Eurecom พบช่องโหว่ใหม่ “BLUFFS” สามารถโจมตี Bluetooth แบบ Man-in-the-Middle (MITM) ได้

Read More »

พบช่องโหว่ Reptar ในหน่วยประมวลผล Intel

พบช่องโหว่ Reptar ในหน่วยประมวลผล Intel กระทบทั้ง Server, Desktop และ Mobile

Read More »

Microsoft ออกแพตช์ประจำเดือนพฤศจิกายน อุด 5 ช่องโหว่ Zero-day

Microsoft ออกแพตช์ประจำเดือนพฤศจิกายน อุด 5 ช่องโหว่ Zero-day และช่องโหว่อื่นๆอีก 58 รายการ

Read More »