eSIM สามารถถูกแฮ็กได้

ทีมนักวิจัยจากบริษัท Security Explorations ในโปแลนด์ เปิดเผยช่องโหว่ร้ายแรงในเทคโนโลยี eSIM ที่อาจเปิดทางให้แฮกเกอร์สามารถโคลนโปรไฟล์ของผู้ใช้งาน ดักฟังการโทร ข้อความ และแม้แต่ขโมยรหัส OTP โดยที่เจ้าของเครื่องไม่รู้ตัว ช่องโหว่นี้ไม่ได้เกิดจากการเขียนโค้ดผิดพลาดของแอปพลิเคชันทั่วไป แต่เป็นจุดอ่อนในระดับโครงสร้างของแพลตฟอร์ม Java Card ซึ่งฝังอยู่ในชิป eSIM หรือ eUICC ที่ใช้อย่างแพร่หลายทั่วโลก

แฮ็กเกอร์จีนถูกจับกุมโดยมีความเชื่อมโยงกับ Silk Typhoon โจมตีไซเบอร์สหรัฐฯ

เมื่อวันที่ 3 กรกฎาคม 2568 ตำรวจอิตาลีจับกุม Xu Zewei ชาวจีนวัย 33 ปี ที่สนามบินมิลาน มัลเปนซา ตามหมายจับจากสหรัฐ เขาถูกกล่าวหาว่าเป็นสมาชิกกลุ่ม แฮกเกอร์ Silk Typhoon (หรือ Hafnium) ที่ได้รับการสนับสนุนจากรัฐบาลจีน และมีส่วนใน โจมตีไซเบอร์ ต่อหน่วยงานและองค์กรในสหรัฐระหว่างกุมภาพันธ์ 2563 ถึงมิถุนายน 2564

รวมวิธีเช็กกล้องแอบถ่ายด้วยตัวเอง : ลดความเสี่ยงการถูกบันทึกภาพโดยไม่ยินยอม

การถูกแอบถ่ายหรือบันทึกภาพโดยไม่ยินยอมเป็นหนึ่งในปัญหาที่พบเจอได้มากขึ้นทุกวัน จากเทคโนโลยีการบันทึกภาพ อย่างกล้องขนาดจิ๋ว หรือกล้องที่ถูกออกแบบมาเพื่อแอบถ่ายโดยเฉพาะ ซึ่งส่งผลกระทบต่อบุคคลในภาพหลายด้านBT จึงขอพาทุกคนไปรู้จักกับวิธีเช็กกล้องสายลับ หรือกล้องแอบถ่าย ที่อาจถูกติดตั้งตามโรงแรม หรือสถานที่ส่วนตัวต่าง ๆ

ข้อมูลการรับสมัครงานของแมคโดนัลด์ กว่า 64 ล้านรายการ เสี่ยงรั่วไหลจากการตั้งรหัสผ่าน 123456

นักวิจัยด้านความปลอดภัยไซเบอร์ได้ค้นพบช่องโหว่ร้ายแรงในแพลตฟอร์ม McHire ซึ่งเป็นระบบแชตบอทที่แมคโดนัลด์ใช้ในการรับสมัครพนักงานทั่วสหรัฐอเมริกา โดยช่องโหว่นี้ทำให้ข้อมูลการสนทนาและข้อมูลส่วนบุคคลจากใบสมัครงานกว่า 64 ล้านรายการเสี่ยงต่อการรั่วไหล โดยสาเหตุสำคัญมาจากการที่แผงควบคุมของระบบยังคงใช้ชื่อผู้ใช้และรหัสผ่านทดสอบที่อ่อนแอคือ “123456” ทั้งคู่

เกิดเหตุแผ่นดินไหวที่ประเทศเมียนมา

เมื่อวันที่ 14 กรกฎาคม 2568 กองเฝ้าระวังแผ่นดินไหวได้รายงานถึงเหตุแผ่นดินไหวบนบกขนาด 5.2ความลึก 10 กิโลเมตร ที่ประเทศเมียนมาทางทิศตะวันออกเฉียงเหนือของ อ.แม่สาย จ.เชียงราย ประมาณ 132 กม.

นักวิจัยพบช่องโหว่ Gemini ใน Workspace เสี่ยงถูกโจมตีทางอ้อม

Google Gemini ที่ผสานเข้ากับ Google Workspace อาจกลายเป็นช่องทางให้แฮกเกอร์โจมตีผู้ใช้โดยไม่ต้องใช้ไฟล์แนบหรือลิงก์ภายนอก เพียงแค่ซ่อนคำสั่งอันตรายไว้ภายในอีเมลปกติ จนทำให้ Gemini สรุปเนื้อหาพร้อมแนะนำให้ผู้ใช้ไปยังเว็บฟิชชิงหรือโทรหาเบอร์ปลอม นี่คือการโจมตีแบบ prompt injection ที่เพิ่งถูกเปิดโปงผ่านรายงานของ Mozilla