Chainalysis เปิดเผยรายงาน Crypto Crime Report ประจำปี 2026 พบว่ายอดการจ่ายค่าไถ่ Ransomware ในปี 2025 ลดลงเหลือราว 820 ล้านดอลลาร์สหรัฐฯ หรือราว 8% จากปีก่อนหน้า แต่จำนวนการโจมตีกลับพุ่งสูงที่สุดเป็นประวัติการณ์
Read More »แคสเปอร์สกี้เผยเส้นทางของข้อมูลที่ถูกขโมยด้วยฟิชชิง ถูกใช้ประโยชน์นานหลายปี [PR]
ข้อมูลล่าสุดของแคสเปอร์สกี้ พบว่า ในปี 2025 มีการคลิกลิงก์ฟิชชิงมากกว่า 117 ล้านครั้งในภูมิภาคเอเชียแปซิฟิก ซึ่งทั้งหมดถูกตรวจจับและบล็อกโดยโซลูชันของแคสเปอร์สกี้ แต่อย่างไรก็ตาม ไม่ใช่ผู้ใช้ทุกคนที่ใช้งานโซลูชันป้องกันบนอุปกรณ์ของตน และฟิชชิงก็ยังเป็นหนึ่งในภัยคุกคามไซเบอร์ที่แพร่หลายที่สุด โดยผู้โจมตีล่อลวงผู้ใช้ไปยังเว็บไซต์ปลอม และเผลอให้ข้อมูลประจำตัว ข้อมูลส่วนบุคคล รายละเอียดบัตรเครดิต
Read More »การโจรกรรมเทเลเมติกส์ครั้งใหญ่ แคสเปอร์สกี้พบช่องโหว่คุกคามความปลอดภัยของรถยนต์ [PR]
ในงาน Security Analyst Summit 2025 แคสเปอร์สกี้ได้นำเสนอผลการตรวจสอบความปลอดภัย ระบุถึงช่องโหว่ด้านความปลอดภัยสำคัญซึ่งทำให้เข้าถึงรถยนต์ที่เชื่อมต่อทั้งหมดของผู้ผลิตรถยนต์รายหนึ่งโดยไม่ได้รับอนุญาต
Read More »CISA เตือน Windows SMB ช่องโหว่ระดับสูงถูกใช้โจมตีจริงแล้ว ผู้ดูแลระบบเร่งแพตช์ด่วน
CISA ออกมาเตือนว่าผู้โจมตีกำลังเริ่มโจมตีช่องโหว่ระดับสูงใน Windows SMB ที่ช่วยให้สามารถยกระดับสิทธิ์เป็น SYSTEM บนเครื่องที่ยังไม่ได้แพตช์ โดยช่องโหว่ดังกล่าวส่งผลกระทบต่อระบบ Windows ทุกเวอร์ชัน
Read More »แฮ็กเกอร์เริ่มโจมตีช่องโหว่ SNMP ของ Cisco ติดตั้ง Rootkit บน Switch
แฮ็กเกอร์เริ่มโจมตีผ่านช่องโหว่ระดับ Critical ใน Simple Network Management Protocol ของอุปกรณ์ Cisco เพื่อติดตั้ง Linux rootkit และเข้าถึงระบบแบบถาวร
Read More »Cisco เตือนช่องโหว่ Zero-Day บน ASA Firewall ถูกใช้โจมตีแล้ว
Cisco ประกาศเตือนลูกค้าให้เร่งแก้ไขช่องโหว่ zero-day สองรายการในซอฟต์แวร์ firewall ที่กำลังถูกนำไปใช้โจมตีอย่างแพร่หลายในปัจจุบัน
Read More »เช็ค พอยท์ ซอฟต์แวร์ แนะการรับมือภัยไซเบอร์แบบบูรณาการหลังไทยเผชิญกับการโจมตีระดับชาติและฟิชชิ่งที่เพิ่มสูงขึ้น [PR]
บริษัท เช็ค พอยท์® ซอฟต์แวร์ เทคโนโลยีส์ จำกัด (NASDAQ: CHKP) ผู้ให้บริการโซลูชันชั้นนำด้านการรักษาความปลอดภัยทางไซเบอร์ระดับโลก เสนอแนะประเทศไทยจัดลำดับความสำคัญอย่างเร่งด่วนสำหรับสถาปัตยกรรมการรักษาความปลอดภัยที่ขับเคลื่อนด้วย เอไอแบบบูรณาการ เนื่องจากประเทศไทยต้องเผชิญกับภัยคุกคามที่ซับซ้อนระดับประเทศ การหลอกลวงทาง ฟิชชิ่ง และการโจมตีแบบการปฏิเสธการให้บริการ หรือ ดีดอส (DDoS) ที่เพิ่มสูงขึ้นอย่างรวดเร็ว โดยเกิดขึ้นจากความตึงเครียดในระดับภูมิภาค และการเพิ่มขึ้นของอาชญากรรมทางไซเบอร์
Read More »พบอุปกรณ์ Citrix กว่า 28,200 เครื่องมีช่องโหว่ RCE ถูกใช้โจมตีแล้ว
พบอุปกรณ์ Citrix NetScaler กว่า 28,200 เครื่องทั่วโลกมีช่องโหว่ระดับ Critical CVE-2025-7775 ที่ถูกใช้โจมตีแบบ zero-day อยู่ในขณะนี้ โดย Citrix ได้ปล่อยอัปเดตแก้ไขแล้ว
Read More »แฮกเกอร์โจมตีนักพัฒนา Python ด้วยการฟิชชิ่งผ่านเว็บ PyPI ปลอม
Python Software Foundation เตือนนักพัฒนาถึงการโจมตีแบบฟิชชิ่งที่ใช้เว็บไซต์ PyPI ปลอมเพื่อขโมยข้อมูลการเข้าสู่ระบบ โดยส่งอีเมลหลอกลวงไปยังผู้ที่เผยแพร่แพ็กเกจบน PyPI
Read More »Microsoft ยืนยันการโจมตี SharePoint มีการติดตั้ง Ransomware แล้ว พบองค์กรเสียหายกว่า 400 แห่ง
Microsoft เปิดเผยว่ากลุ่ม Storm-2603 กำลังใช้ช่องโหว่ SharePoint ในการติดตั้ง Warlock ransomware หลังพบการโจมตีเพิ่มขึ้นตั้งแต่วันที่ 18 กรกฎาคม โดยมีองค์กรที่ถูกโจมตีแล้วกว่า 400 แห่ง
Read More »Cyber Attribution คืออะไร
เหตุการณ์โจมตีทางไซเบอร์ย่อมเกิดขึ้นได้เสมอและไม่สามารถป้องกันได้ 100% เพียงแต่อาจยังไม่ถึงเวลาเท่านั้น อย่างไรก็ดีเมื่อเกิดเหตุขึ้นแล้วการเรียนรู้เพื่อปรับปรุงตัวถือเป็นเรื่องสำคัญ อย่างน้อยที่สุดก็เข้าใจได้ว่ารอยแผลอยู่ตรงไหนและใครคือผู้โจมตี ซึ่งในบทความนี้เราจะพาไปรู้จักกับคำว่า Cyber Attribution
Read More »ช่องโหว่บน SolarWinds Serv-U กำลังถูกโจมตี
ช่องโหว่ Path Traversal บน SolarWinds Serv-U กำลังถูกโจมตี ผู้ดูแลระบบควรแพตช์โดยด่วน
Read More »Check Point ออกแพตช์ช่องโหว่ Zero-day บน Remote Access VPN
Check Point ออกแพตช์ช่องโหว่ Zero-day ใหม่บน Remote Access VPN ผู้ดูแลระบบควรทำการอัปเดต
Read More »MongoDB ถูกโจมตีไซเบอร์ ร่อนอีเมลเตือนลูกค้าระวัง Phishing
MongoDB ผู้ให้บริการ Document Database ชื่อดัง ส่งอีเมลแจ้งเตือนลูกค้าระวังถูก Phishing หลังพบว่าข้อมูลรายชื่อของลูกค้าหลุดจากการโจมตีไซเบอร์เมื่อช่วงสัปดาห์ที่ผ่านมา
Read More »เชิญเข้าร่วมการสัมมนาออนไลน์ “Cyber Attack ภัยร้ายที่หลีกเลี่ยงไม่พ้น องค์กรต้องเตรียมรับมือ”
ActiveMedia ร่วมกับ ESET ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “Cyber Attack ภัยร้ายที่หลีกเลี่ยงไม่พ้น องค์กรต้องเตรียมรับมือ” เพื่ออัปเดตแนวโน้มการโจมตีไซเบอร์ล่าสุดของปี 2022 และแนวทางการรับมือสำหรับองค์กร รวมไปถึงแนะนำโซลูชันด้านความมั่นคงปลอดภัยจาก ESETในวันพุธที่ 28 กันยายน 2022 เวลา 14:00 น. ผ่านทาง Live Webinar ฟรี
Read More »Microsoft พบมัลแวร์ใหม่ FoxBlade มุ่งเป้าโจมตียูเครน
Microsoft พบมัลแวร์ใหม่ FoxBlade มุ่งเป้าโจมตียูเครน
Read More »Vodafone โปรตุเกสถูกโจมตีกระทบบริการ 4G และ 5G
อะไรๆก็กลายเป็นดิจิทัลเสียหมด ซึ่งบริการโครงข่ายก็เช่นกันที่ Infrastructure สำคัญมาก วันนี้มีข่าวของผู้ให้บริการเครือข่ายโทรศัพท์อย่าง Vodafone ในประเทศโปรตุเกสที่โดนภัยทางไซเบอร์จนกระทบการให้บริการ 4G, 5G, SMS แม้กระทั่งบริการสัญญาณโทรทัศน์และเสียงรอสาย
Read More »5 อันดับเหตุการณ์โจมตีไซเบอร์ครั้งใหญ่จากปี 2020 โดย Cisco
Cisco ผู้ให้บริการโซลูชันเครือข่ายและ Data Center ชั้นนำ ออกมาเปิดเผยถึง 5 อันดับเหตุการณ์โจมตีไซเบอร์ครั้งใหญ่ที่เกิดขึ้นในปี 2020 พร้อมบทเรียนที่ได้เรียนรู้จากเหตุการณ์ดังกล่าว
Read More »SSH, HTTP และ HTTPS 3 พอร์ตที่แฮ็กเกอร์ใช้โจมตี SMB มากที่สุด
Alert Logic ผู้ให้บริการ Threat Intelligence ออกรายงานด้านความมั่นคงปลอดภัยสำหรับธุรกิจ SMB โดยสำรวจข้อมูลจากเหตุการณ์ด้านไซเบอร์ที่เกิดขึ้นรวม 130,000 ครั้งจากลูกค้ากว่า 4,000 ราย พบว่าพอร์ตที่แฮ็กเกอร์ใช้เป็นช่องทางโจมตีมากที่สุุด คือ 22, 80 และ 443 สำหรับ SSH, HTTP และ HTTPS ตามลำดับ
Read More »พบกลุ่มก่อการร้ายใหม่ ‘Sowbug’ มุ่งเน้นโจมตีองค์กรระหว่างประเทศในเอเชีย
Symantec พบกลุ่มผู้ก่อการร้ายไซเบอร์ใหม่นามว่า ‘Sowbug’ ที่มีพฤติกรรมมุ่งเน้นโจมตีองค์กรด้านการต่างประเทศและการทูตของภูมิภาคอเมริกาใต้และเอเชียตะวันออกเฉียงใต้ กลุ่ม Sowbug นั้นจะเข้าไปโจรกรรมเอกสารภายในองค์กรที่เข้าแทรกซึมได้ผ่านทาง Backdoor ที่ใช้ชื่อคล้ายกับโปรแกรมอย่าง Adobe พร้อมทั้งติดตั้งในโฟลเดอร์ของโปรแกรมดังกล่าวทำให้ตรวจจับได้ยาก
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย




