Threats Update

Group-IB เปิดโปงข้อมูล Trojan ตัวแรกบน iOS ที่ขโมยข้อมูลใบหน้าได้ และการกลับสู่ภูมิภาคเอเชียแปซิฟิคของ Gold Rush

Group-IB ผู้นำด้านการสร้างสรรค์เทคโนโลยีความมั่นคงปลอดภัยไซเบอร์สำหรับการสืบสวน, ป้องกัน และต่อสู้กับอาชญากรรมไซเบอร์ ได้ค้นพบ Trojan ใหม่บน iOS ที่ถูกออกแบบมาเพื่อขโมยข้อมูลการจดจำใบหน้า, เอกสารระบุตัวตน และขโมยข้อมูล SMS ของผู้ใช้งาน

Read More »

OpenAI บล็อกบัญชีที่เกี่ยวข้องกับแฮ็กเกอร์ที่พยายามใช้ ChatGPT

OpenAI ได้ทำการลบบัญชีที่เชื่อมโยงกับแฮ็กเกอร์ระดับรัฐสนับสนุนที่เกี่ยวข้องจากหลายชาติเช่น เกาหลีเหนือ จีน รัสเซีย โดยกลุ่มเหล่าพยายามใช้ประโยชน์จาก ChatGPT เพื่อช่วยปฏิบัติการในด้านต่างๆ ซึ่งทีม OpenAI ได้ข้อมูลมาจาก Microsoft Threat Intelligence ดังนี้

Read More »

Proofpoint รายงานพบบัญชีใช้งาน Azure นับร้อยถูกแทรกแซง

Proofpoint ผู้เชี่ยวชาญด้าน Email Security ได้เผยแพร่รายงานการติดตามแคมเปญการโจมตีของคนร้ายที่ยังไม่ถูกระบุตัวตนแน่ชัด แต่ใจความสำคัญคือพบบัญชีใช้งานบริการ Microsoft จำนวนมากถูกแทรกแซงได้ อีกทั้งเหยื่อที่ถูกหมายตามักมีตำแหน่งสูงในองค์กร เช่น Vice President, CFO, CEO และอื่นๆ

Read More »

Microsoft ออกแพตช์เดือนกุมภาพันธ์ 2024 อุดช่องโหว่กว่า 73 รายการ

Microsoft ออกแพตช์เดือนกุมภาพันธ์ 2024 ในผลิตภัณฑ์หลายตัว อุดช่องโหว่กว่า 73 รายการ รวมช่องโหว่ Zero-day จำนวน 2 รายการ

Read More »

Group-IB เปิดโปงการขโมยข้อมูลโดยกลุ่ม ResumeLooters

Group-IB ผู้นำด้านการสร้างสรรค์เทคโนโลยีความมั่นคงปลอดภัยไซเบอร์สำหรับการสืบสวน, ป้องกัน และต่อสู่กับอาชญากรรมดิจิทัล ได้ตรวจพบแคมเปญภัยคุกคามขนาดใหญ่ที่มุ่งเน้นไปยังเว็บไซต์ค้นหาตำแหน่งงานและเว็บไซต์ร้านค้าปลีกของบริษัทจำนวนมากในภูมิภาคเอเชียแปซิฟิก โดยกลุ่มผู้โจมตีที่ทีม Threat Intelligence แห่ง Group-IB ได้ขนานนามว่า ResumeLooters นี้ประสบความสำเร็จในการโจมตีเว็บไซต์มากถึง 65 แห่งระหว่างช่วงเดือนพฤศจิกายนถึงธันวาคม 2023 ผ่านการโจมตีด้วยวิธี SQL Injection และ Cross-Site Scripting (XSS) ซึ่งเหยื่อของกลุ่มผู้โจมตีที่ถูกพบในครั้งนี้จะอยู่ในประเทศอินเดีย, ไต้หวัน, ไทย, เวียดนาม, จีน และออสเตรเลีย

Read More »

นักศึกษาจาก MIT โชว์แฮ็ก Apple Vision Pro ทันทีหลังวางขายแค่ไม่กี่วัน

Joseph Ravichandran นักศึกษาระดับปริญญาเอกจาก MIT ได้ปล่อยภาพที่ดูเหมือนว่าเขาจะสามารถเจาะระบบของ Apple Vision Pro ซึ่งเพิ่งถูกวางขายเมื่อ 2 กุมภาพันธ์ที่ผ่านมา

Read More »

HPE เร่งสืบสวนหาสาเหตุ หลังมีคนร้ายเปิดเร่ขายข้อมูล

HPE ผู้เล่นชั้นนำในตลาดไอทีต้องออกโรงแจงความคืบหน้าเกี่ยวกับกรณีที่พบคนร้ายเร่ขายข้อมูลที่อ้างว่าเป็นของบริษัทในกลุ่มแฮ็กเกอร์ จนถึงขณะนี้ยืนยันได้เพียงว่าข้อมูลที่อ้างนั้นมาจากระบบทดสอบ

Read More »

Ivanti ออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN

Ivanti ได้ทำการออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN จำนวน 2 ตัว ที่กำลังถูกมุ่งเป้าโจมตี

Read More »

Cisco เตือนช่องโหว่ความรุนแรงสูงบน Unified Communications และ Contact Center

Cisco เตือนช่องโหว่ความรุนแรงสูงบน Unified Communications และ Contact Center ความรุนแรงระดับ 9.9 ผู้ดูแลระบบควรแพตช์ทันที

Read More »

Citrix เตือนช่องโหว่ Zero-day ใหม่บน Netscaler กำลังถูกมุ่งเป้าโจมตี

Citrix เตือนช่องโหว่ Zero-day ใหม่บน Netscaler กำลังถูกมุ่งเป้าโจมตี

Read More »

GitLab ออกแพตช์อุดช่องโหว่ความรุนแรงสูง ทำให้ขโมยบัญชีผู้ใช้งานได้

GitLab ออกแพตช์อุดช่องโหว่ความรุนแรงสูง ทำให้ผู้โจมตีสามารถขโมยบัญชีผู้ใช้งานได้

Read More »

Microsoft ออกแพตช์เดือนมกราคม 2024 อุดช่องโหว่ 49 ตัว

Microsoft ออกแพตช์เดือนมกราคม 2024 อุดช่องโหว่ทั้งหมด 49 ตัว รวมช่องโหว่ Remote Code Execution จำนวน 12 ตัว

Read More »

Google ออกแพตช์ช่องโหว่บน Google Kubernetes Engine

Google ออกแพตช์ช่องโหว่สำคัญบน Google Kubernetes Engine ทำให้ผู้โจมตีสามารถเข้ายึด Kubernetes Cluster ได้

Read More »

SRLab ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ Black Basta

SRLab ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ Black Basta หลังจากพบจุดอ่อนในการเข้ารหัสไฟล์

Read More »

MongoDB ถูกโจมตีไซเบอร์ ร่อนอีเมลเตือนลูกค้าระวัง Phishing

MongoDB ผู้ให้บริการ Document Database ชื่อดัง ส่งอีเมลแจ้งเตือนลูกค้าระวังถูก Phishing หลังพบว่าข้อมูลรายชื่อของลูกค้าหลุดจากการโจมตีไซเบอร์เมื่อช่วงสัปดาห์ที่ผ่านมา

Read More »

Microsoft เปิดตัวฟีเจอร์ Windows Protected Print Mode ป้องกันการโจมตีผ่านปริ้นเตอร์

Microsoft เปิดตัวฟีเจอร์ Windows Protected Print Mode ป้องกันการโจมตีผ่านปริ้นเตอร์    

Read More »

Microsoft รายงาน พบการแคมเปญการโจมตีใหม่ผ่าน OAuth

Microsoft รายงาน พบการแคมเปญการโจมตีใหม่ผ่าน OAuth มุ่งเป้าโจมตีองค์กร  

Read More »

Microsoft ออกแพตช์ประจำเดือนธันวาคม 2023 อุดช่องโหว่กว่า 34 ตัว

Microsoft ออกแพตช์ความปลอดภัยประจำเดือนธันวาคม 2023 อุดช่องโหว่กว่า 34 ตัว

Read More »

คำสาปจากกระสือ (Krasue): Group-IB ตรวจพบ Linux Remote Access Trojan ชนิดใหม่ มุ่งโจมตีธุรกิจในประเทศไทย [Guest Post]

สิงคโปร์, 7 ธันวาคม 2023 – Group-IB ผู้นำด้านการพัฒนาเทคโนโลยีความมั่นคงปลอดภัยไซเบอร์เพื่อการสืบสวน ป้องกัน และต่อสู้กับอาชญากรรมดิจิทัล ได้ค้นพบ Linux Remote Access Trojan (RAT) ชนิดใหม่ที่ถูกใช้โดยเหล่าอาชญากรไซเบอร์เพื่อลักลอบสร้างช่องทางการเข้าถึงระบบเครือข่ายขององค์กรที่ตกเป็นเป้าหมายแบบปราศจากร่องรอยใดๆ และที่สำคัญคือมุ่งเป้าโจมตีองค์กรที่ตั้งอยู่ในประเทศไทยเท่านั้น โทรจันดังกล่าวซึ่งถูกตั้งชื่อว่ากระสือ (Krasue) ให้เป็นชื่อภาษาไทยที่สื่อถึงภูตผีพื้นบ้านที่ออกหากินในเวลากลางคืนซึ่งเป็นที่รู้จักผ่านนิทานพื้นบ้านของเอเชียตะวันออกเฉียงใต้โดยหน่วยงาน Threat Intelligence ของ Group IB นี้ ได้ถูกตรวจพบว่ามีการใช้งานมาอย่างน้อยตั้งแต่ปี 2021 เป็นต้นมา และไม่มีการตรวจพบในตลอดช่วงเวลาที่ผ่านมาแต่อย่างใด ซึ่งในปัจจุบันนี้ นักวิจัยจาก Group-IB สามารถยืนยันได้แล้วว่า Krasue ได้เคยถูกใช้โจมตีบริษัทด้านโทรคมนาคมในประเทศไทย โดยมีแนวโน้มว่าจะเป็นส่วนหนึ่งของการโจมตีต่อภาคองค์กรในอุตสาหกรรมอื่นๆ ด้วยเช่นกัน

Read More »

พบช่องโหว่ Sierra:21 กระทบอุปกรณ์ OT/IoT Router

Forescout Vedere Labs ได้ออกรายงานใหม่ พบช่องโหว่ Sierra:21 กระทบอุปกรณ์ OT/IoT Router

Read More »