Threats Update

VMware อุด 2 ช่องโหว่รุนแรงบน Carbon Black

VMware อุดช่องโหว่ OS Command Injection และ File Upload hole บน Carbon Black

Read More »

กลุ่มแฮ็กเกอร์ Lapsus$ อ้างสามารถขโมยข้อมูลของ Microsoft และ Okta ออกมาได้

เมื่อไม่กี่วันก่อนกลุ่มแฮ็กเกอร์ Lapsus$ ได้แผลงฤทธิ์กับบริษัทยักษ์ใหญ่อีกแล้ว คราวนี้เป็นคิวของ Microsoft และ Okta โดยฝ่ายแรกนั้นออกมายืนยันแล้วว่าถูกแทรกแซงจริง

Read More »

Okta ออกมายอมรับ ถูกโจมตีและเข้าถึงข้อมูลลูกค้า

Okta ผู้ให้บริการ Identity Management as-a-Service ออกมายอมรับว่าถูกโจมตีและถูกเข้าถึงข้อมูลลูกค้า

Read More »

เตือนแอปอันตรายบน Android หลอกขโมยรหัสผ่าน Facebook

ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยบนมือถือ Pradeo ได้ออกเตือนพบแอปพลิเคชันอันตรายบน Play Store ที่มีการดาวน์โหลดไปแล้วกว่าแสนครั้ง

Read More »

ASUS เตือนระวังมีเร้าเตอร์หลายรุ่นตกเป็นเป้าการโจมตีจากมัลแวร์ ‘Cyclops Blink’

Cyclops Blink เป็นมัลแวร์ตัวหนึ่งที่คาดว่าน่าจะเกี่ยวข้องกับกลุ่มแฮ็กเกอร์รัสเซีย ที่เคยโจมตีเราเตอร์ประเภทใช้งานในธุรกิจขนาดเล็ก(SOHO) รวมถึง WatchGuard Firebox มาก่อน ทั้งนี้ล่าสุดพบว่าเราเตอร์ของ ASUS หลายรุ่นคือเหยื่อรายถัดไป

Read More »

พบช่องโหว่ใน Microsoft Azure ทำให้สามารถเข้าถึงบัญชีผู้ใช้งานอื่นได้

พบช่องโหว่ใน Microsoft Azure ทำให้สามารถเข้าถึงบัญชีผู้ใช้งานอื่นได้ ด้าน Microsoft แก้ไขปัญหาแล้ว

Read More »

Samsung ยอมรับโค้ดบนผลิตภัณฑ์ Galaxy ถูกลอบขโมยออกไป

หลังจากเมื่อปลายสัปดาห์ก่อนมีกลุ่มคนร้ายนามแฝง Lapsus$ ได้อ้างว่าตนมีข้อมูลขนาดกว่า 190 GB จาก Samsung Electronics เมื่อวานนี้บริษัทได้ออกมายอมรับว่ามีเหตุข้อมูลรั่วไหลจริง

Read More »

Microsoft พบมัลแวร์ใหม่ FoxBlade มุ่งเป้าโจมตียูเครน

Microsoft พบมัลแวร์ใหม่ FoxBlade มุ่งเป้าโจมตียูเครน

Read More »

พบการโจมตีผ่าน Log4j เพิ่มขึ้นมากกว่า ProxyLogon ถึง 50 เท่า

Fortinet รายงานการโจมตีที่เกิดจาก Log4j พบว่ามีปริมาณมากขึ้นเมื่อเทียบกับ ProxyLogon ถึง 50 เท่า

Read More »

คนร้ายไซเบอร์ถล่มกันเองแฝงตัวผ่านแพ็กเกจ NPM

ผู้เชี่ยวชาญจาก JFrog ได้เปิดเผยถึงเหตุการณ์ที่ตรวจพบแพ็กเกจ NPM อันตรายที่คนร้ายทางไซเบอร์หวังเล่นงานกันเองเพื่อขโมยบัญชี Discord

Read More »

VMware เผยมัลแวร์บน Linux เพิ่มขึ้นอย่างก้าวกระโดด

VMware ได้ออกมาเปิดเผยถึงสถิติที่อาชญากรทางไซเบอร์ได้ก้าวเข้าสู่แพลตฟอร์ม Linux เพิ่มขึ้นอย่างมีนัยสำคัญ 

Read More »

​Vodafone โปรตุเกสถูกโจมตีกระทบบริการ 4G และ 5G

อะไรๆก็กลายเป็นดิจิทัลเสียหมด ซึ่งบริการโครงข่ายก็เช่นกันที่ Infrastructure สำคัญมาก วันนี้มีข่าวของผู้ให้บริการเครือข่ายโทรศัพท์อย่าง Vodafone ในประเทศโปรตุเกสที่โดนภัยทางไซเบอร์จนกระทบการให้บริการ 4G, 5G, SMS แม้กระทั่งบริการสัญญาณโทรทัศน์และเสียงรอสาย

Read More »

CISA ประกาศเพิ่ม Microsoft Win32k ลงในรายการช่องโหว่แล้ว

CISA ประกาศเพิ่ม Microsoft Win32k ลงในรายการช่องโหว่แล้ว เร่งให้หน่วยงานรัฐบาลรีบทำการแพทช์ทันที เนื่องจากพบการโจมตีเป็นจำนวนมาก

Read More »

เตือนช่องโหว่บน ESET Antivirus เสี่ยงถูกแฮ็กเข้าสิทธิ์ SYSTEM

ESET ผู้ให้บริการซอฟต์แวร์ Antivirus ชื่อดัง ออกมาแจ้งเตือนถึงช่องโหว่ Local Privilege Escalation ความรุนแรงระดับสูงบนหลายผลิตภัณฑ์ที่รันบน Windows 10, Windows Server 2016 และเวอร์ชันที่ใหม่กว่านั้น แนะนำให้ผู้ใช้รีบอัปเดตแพตช์เพื่ออุดช่องโหว่ทันที

Read More »

Delta Electronics โดนแรนซัมแวร์เข้าโจมตี เรียกค่าไถ่ 15 ล้านเหรียญสหรัฐฯ

Delta Electronics บริษัทผลิตชิ้นส่วนอิเล็กทรอนิกส์รายใหญ่ของไต้หวันที่มีคู่ค้ารายใหญ่อย่าง Apple, Tesla, HP และ Dell ได้ออกมาเปิดเผยว่าตกเป็นเหยื่อของการโจมตี

Read More »

VMware เตือนให้ผู้ดูแลเร่งอัปเดตแพตช์ Log4j ใน Horizon Server

VMware ได้ประกาศย้ำเตือนให้ผู้ใช้งาน VMware Horizon เร่งอัปเดตแพตช์แก้ไขช่องโหว่ Log4j หลังมีการโจมตีอย่างกว้างขวาง

Read More »

ผู้เชี่ยวชาญเผย VirusTotal กลายเป็นศูนย์รวมข้อมูลที่ถูกขโมยมา

นักวิจัยจาก SafeBreach ได้เผยว่าข้อมูลต่างที่ถูกอัปโหลดเข้ามาบน VirusTotal จำนวนมากมีข้อมูลของเหยื่ออยู่ภายใน

Read More »

Europol จับมือ 10 ประเทศทลายเซิร์ฟเวอร์บริการ VPN ที่อยู่เบื้องหลังการโจมตีมากมาย

ถือเป็นผลงานดีๆของ Europol และประเทศต่างๆ ที่ช่วยกันปิดการให้บริการ VPNLab.net ที่ถูกใช้ในทางไม่ดี ซึ่งมีลูกค้าเป็นกลุ่มอาชญากรทางไซเบอร์มากมาย

Read More »

รายงานพบจำนวนมัลแวร์บน Linux เพิ่มขึ้น 35%

  CrowdStrike ได้เผยรายงานการตรวจพบมัลแวร์ที่ออกแบบมาทำหรับทำงานบน Linux พบว่ามีสัดส่วนเพิ่มขึ้นกว่า 35% ในปี 2021 เมื่อเทียบกับปี 2020 เป็นผลมาจากการมุ่งเป้าในการโจมตีอุปกรณ์ IoT ส่วนใหญ่ที่ใช้งาน Linux เป็นระบบปฏิบัติการหลัก โดยมัลแวร์ XorDDoS, Mirai และ Mozi นั้นถูกพบเป็นสัดส่วนมากที่สุดถึง 22%

Read More »

กลุ่มแฮกเกอร์ถูกผู้เชี่ยวชาญเปิดโปงแผนการหลังทำมัลแวร์ติดเครื่องตัวเอง

คนร้าย APT ที่ก่อเหตุทางไซเบอร์ได้พลาดท่าเอาง่ายๆ หลังติดมัลแวร์ตัวเองจนผู้เชี่ยวชาญของ Malwarebytes สามารถเข้าไปรู้ถึงปฏิบัติการได้

Read More »