Tag Archives: cyber attack

Chainalysis เผยยอดจ่ายค่าไถ่ Ransomware ลดลง แต่การโจมตีพุ่งสูงสุดเป็นประวัติการณ์

Chainalysis เปิดเผยรายงาน Crypto Crime Report ประจำปี 2026 พบว่ายอดการจ่ายค่าไถ่ Ransomware ในปี 2025 ลดลงเหลือราว 820 ล้านดอลลาร์สหรัฐฯ หรือราว 8% จากปีก่อนหน้า แต่จำนวนการโจมตีกลับพุ่งสูงที่สุดเป็นประวัติการณ์

Read More »

แคสเปอร์สกี้เผยเส้นทางของข้อมูลที่ถูกขโมยด้วยฟิชชิง ถูกใช้ประโยชน์นานหลายปี [PR]

ข้อมูลล่าสุดของแคสเปอร์สกี้ พบว่า ในปี 2025 มีการคลิกลิงก์ฟิชชิงมากกว่า 117 ล้านครั้งในภูมิภาคเอเชียแปซิฟิก ซึ่งทั้งหมดถูกตรวจจับและบล็อกโดยโซลูชันของแคสเปอร์สกี้ แต่อย่างไรก็ตาม ไม่ใช่ผู้ใช้ทุกคนที่ใช้งานโซลูชันป้องกันบนอุปกรณ์ของตน และฟิชชิงก็ยังเป็นหนึ่งในภัยคุกคามไซเบอร์ที่แพร่หลายที่สุด โดยผู้โจมตีล่อลวงผู้ใช้ไปยังเว็บไซต์ปลอม และเผลอให้ข้อมูลประจำตัว ข้อมูลส่วนบุคคล รายละเอียดบัตรเครดิต

Read More »

การโจรกรรมเทเลเมติกส์ครั้งใหญ่ แคสเปอร์สกี้พบช่องโหว่คุกคามความปลอดภัยของรถยนต์ [PR]

ในงาน Security Analyst Summit 2025 แคสเปอร์สกี้ได้นำเสนอผลการตรวจสอบความปลอดภัย ระบุถึงช่องโหว่ด้านความปลอดภัยสำคัญซึ่งทำให้เข้าถึงรถยนต์ที่เชื่อมต่อทั้งหมดของผู้ผลิตรถยนต์รายหนึ่งโดยไม่ได้รับอนุญาต

Read More »

CISA เตือน Windows SMB ช่องโหว่ระดับสูงถูกใช้โจมตีจริงแล้ว ผู้ดูแลระบบเร่งแพตช์ด่วน

CISA ออกมาเตือนว่าผู้โจมตีกำลังเริ่มโจมตีช่องโหว่ระดับสูงใน Windows SMB ที่ช่วยให้สามารถยกระดับสิทธิ์เป็น SYSTEM บนเครื่องที่ยังไม่ได้แพตช์ โดยช่องโหว่ดังกล่าวส่งผลกระทบต่อระบบ Windows ทุกเวอร์ชัน

Read More »

แฮ็กเกอร์เริ่มโจมตีช่องโหว่ SNMP ของ Cisco ติดตั้ง Rootkit บน Switch

แฮ็กเกอร์เริ่มโจมตีผ่านช่องโหว่ระดับ Critical ใน Simple Network Management Protocol ของอุปกรณ์ Cisco เพื่อติดตั้ง Linux rootkit และเข้าถึงระบบแบบถาวร

Read More »

Cisco เตือนช่องโหว่ Zero-Day บน ASA Firewall ถูกใช้โจมตีแล้ว

Cisco ประกาศเตือนลูกค้าให้เร่งแก้ไขช่องโหว่ zero-day สองรายการในซอฟต์แวร์ firewall ที่กำลังถูกนำไปใช้โจมตีอย่างแพร่หลายในปัจจุบัน

Read More »

เช็ค พอยท์ ซอฟต์แวร์ แนะการรับมือภัยไซเบอร์แบบบูรณาการหลังไทยเผชิญกับการโจมตีระดับชาติและฟิชชิ่งที่เพิ่มสูงขึ้น [PR]

บริษัท เช็ค พอยท์® ซอฟต์แวร์ เทคโนโลยีส์ จำกัด (NASDAQ: CHKP) ผู้ให้บริการโซลูชันชั้นนำด้านการรักษาความปลอดภัยทางไซเบอร์ระดับโลก เสนอแนะประเทศไทยจัดลำดับความสำคัญอย่างเร่งด่วนสำหรับสถาปัตยกรรมการรักษาความปลอดภัยที่ขับเคลื่อนด้วย    เอไอแบบบูรณาการ เนื่องจากประเทศไทยต้องเผชิญกับภัยคุกคามที่ซับซ้อนระดับประเทศ  การหลอกลวงทาง     ฟิชชิ่ง และการโจมตีแบบการปฏิเสธการให้บริการ หรือ ดีดอส (DDoS) ที่เพิ่มสูงขึ้นอย่างรวดเร็ว  โดยเกิดขึ้นจากความตึงเครียดในระดับภูมิภาค และการเพิ่มขึ้นของอาชญากรรมทางไซเบอร์

Read More »

พบอุปกรณ์ Citrix กว่า 28,200 เครื่องมีช่องโหว่ RCE ถูกใช้โจมตีแล้ว

พบอุปกรณ์ Citrix NetScaler กว่า 28,200 เครื่องทั่วโลกมีช่องโหว่ระดับ Critical CVE-2025-7775 ที่ถูกใช้โจมตีแบบ zero-day อยู่ในขณะนี้ โดย Citrix ได้ปล่อยอัปเดตแก้ไขแล้ว

Read More »

แฮกเกอร์โจมตีนักพัฒนา Python ด้วยการฟิชชิ่งผ่านเว็บ PyPI ปลอม

Python Software Foundation เตือนนักพัฒนาถึงการโจมตีแบบฟิชชิ่งที่ใช้เว็บไซต์ PyPI ปลอมเพื่อขโมยข้อมูลการเข้าสู่ระบบ โดยส่งอีเมลหลอกลวงไปยังผู้ที่เผยแพร่แพ็กเกจบน PyPI

Read More »

Microsoft ยืนยันการโจมตี SharePoint มีการติดตั้ง Ransomware แล้ว พบองค์กรเสียหายกว่า 400 แห่ง

Microsoft เปิดเผยว่ากลุ่ม Storm-2603 กำลังใช้ช่องโหว่ SharePoint ในการติดตั้ง Warlock ransomware หลังพบการโจมตีเพิ่มขึ้นตั้งแต่วันที่ 18 กรกฎาคม โดยมีองค์กรที่ถูกโจมตีแล้วกว่า 400 แห่ง

Read More »

Cyber Attribution คืออะไร

เหตุการณ์โจมตีทางไซเบอร์ย่อมเกิดขึ้นได้เสมอและไม่สามารถป้องกันได้ 100% เพียงแต่อาจยังไม่ถึงเวลาเท่านั้น อย่างไรก็ดีเมื่อเกิดเหตุขึ้นแล้วการเรียนรู้เพื่อปรับปรุงตัวถือเป็นเรื่องสำคัญ อย่างน้อยที่สุดก็เข้าใจได้ว่ารอยแผลอยู่ตรงไหนและใครคือผู้โจมตี ซึ่งในบทความนี้เราจะพาไปรู้จักกับคำว่า Cyber Attribution

Read More »

ช่องโหว่บน SolarWinds Serv-U กำลังถูกโจมตี

ช่องโหว่ Path Traversal บน SolarWinds Serv-U กำลังถูกโจมตี ผู้ดูแลระบบควรแพตช์โดยด่วน

Read More »

Check Point ออกแพตช์ช่องโหว่ Zero-day บน Remote Access VPN

Check Point ออกแพตช์ช่องโหว่ Zero-day ใหม่บน Remote Access VPN ผู้ดูแลระบบควรทำการอัปเดต

Read More »

MongoDB ถูกโจมตีไซเบอร์ ร่อนอีเมลเตือนลูกค้าระวัง Phishing

MongoDB ผู้ให้บริการ Document Database ชื่อดัง ส่งอีเมลแจ้งเตือนลูกค้าระวังถูก Phishing หลังพบว่าข้อมูลรายชื่อของลูกค้าหลุดจากการโจมตีไซเบอร์เมื่อช่วงสัปดาห์ที่ผ่านมา

Read More »

เชิญเข้าร่วมการสัมมนาออนไลน์ “Cyber Attack ภัยร้ายที่หลีกเลี่ยงไม่พ้น องค์กรต้องเตรียมรับมือ”

ActiveMedia ร่วมกับ ESET ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “Cyber Attack ภัยร้ายที่หลีกเลี่ยงไม่พ้น องค์กรต้องเตรียมรับมือ” เพื่ออัปเดตแนวโน้มการโจมตีไซเบอร์ล่าสุดของปี 2022 และแนวทางการรับมือสำหรับองค์กร รวมไปถึงแนะนำโซลูชันด้านความมั่นคงปลอดภัยจาก ESETในวันพุธที่ 28 กันยายน 2022 เวลา 14:00 น. ผ่านทาง Live Webinar ฟรี

Read More »

Microsoft พบมัลแวร์ใหม่ FoxBlade มุ่งเป้าโจมตียูเครน

Microsoft พบมัลแวร์ใหม่ FoxBlade มุ่งเป้าโจมตียูเครน

Read More »

​Vodafone โปรตุเกสถูกโจมตีกระทบบริการ 4G และ 5G

อะไรๆก็กลายเป็นดิจิทัลเสียหมด ซึ่งบริการโครงข่ายก็เช่นกันที่ Infrastructure สำคัญมาก วันนี้มีข่าวของผู้ให้บริการเครือข่ายโทรศัพท์อย่าง Vodafone ในประเทศโปรตุเกสที่โดนภัยทางไซเบอร์จนกระทบการให้บริการ 4G, 5G, SMS แม้กระทั่งบริการสัญญาณโทรทัศน์และเสียงรอสาย

Read More »

5 อันดับเหตุการณ์โจมตีไซเบอร์ครั้งใหญ่จากปี 2020 โดย Cisco

Cisco ผู้ให้บริการโซลูชันเครือข่ายและ Data Center ชั้นนำ ออกมาเปิดเผยถึง 5 อันดับเหตุการณ์โจมตีไซเบอร์ครั้งใหญ่ที่เกิดขึ้นในปี 2020 พร้อมบทเรียนที่ได้เรียนรู้จากเหตุการณ์ดังกล่าว

Read More »

SSH, HTTP และ HTTPS 3 พอร์ตที่แฮ็กเกอร์ใช้โจมตี SMB มากที่สุด

Alert Logic ผู้ให้บริการ Threat Intelligence ออกรายงานด้านความมั่นคงปลอดภัยสำหรับธุรกิจ SMB โดยสำรวจข้อมูลจากเหตุการณ์ด้านไซเบอร์ที่เกิดขึ้นรวม 130,000 ครั้งจากลูกค้ากว่า 4,000 ราย พบว่าพอร์ตที่แฮ็กเกอร์ใช้เป็นช่องทางโจมตีมากที่สุุด คือ 22, 80 และ 443 สำหรับ SSH, HTTP และ HTTPS ตามลำดับ

Read More »

พบกลุ่มก่อการร้ายใหม่ ‘Sowbug’ มุ่งเน้นโจมตีองค์กรระหว่างประเทศในเอเชีย

Symantec พบกลุ่มผู้ก่อการร้ายไซเบอร์ใหม่นามว่า ‘Sowbug’ ที่มีพฤติกรรมมุ่งเน้นโจมตีองค์กรด้านการต่างประเทศและการทูตของภูมิภาคอเมริกาใต้และเอเชียตะวันออกเฉียงใต้ กลุ่ม Sowbug นั้นจะเข้าไปโจรกรรมเอกสารภายในองค์กรที่เข้าแทรกซึมได้ผ่านทาง Backdoor ที่ใช้ชื่อคล้ายกับโปรแกรมอย่าง Adobe พร้อมทั้งติดตั้งในโฟลเดอร์ของโปรแกรมดังกล่าวทำให้ตรวจจับได้ยาก

Read More »