แพลตฟอร์มการให้บริการฟิชชิ่ง ‘Lucid’ อยู่เบื้องหลังการโจมตี SMS บน iOS และ Android

Loading

นักวิจัยจาก Prodaft เปิดเผยว่า Lucid แพลตฟอร์มฟิชชิ่งที่ดำเนินการโดยกลุ่มอาชญากรไซเบอร์จีน XinXin ได้ถูกนำมาใช้โจมตีเป้าหมายกว่า 169 รายใน 88 ประเทศ แพลตฟอร์มนี้ทำงานในรูปแบบ Phishing-as-a-Service (PhaaS) เปิดให้สมาชิกที่สมัครใช้งานผ่าน Telegram สามารถเข้าถึงเครื่องมือสร้างเว็บไซต์ฟิชชิ่งอัตโนมัติและโดเมนกว่า 1,000 แห่ง รวมถึงระบบส่งข้อความหลอกลวงผ่าน iMessage (iOS) และ RCS (Android) เพื่อข้ามระบบกรองสแปมของ SMS แบบดั้งเดิม ทำให้เพิ่มโอกาสหลอกเหยื่อได้มากขึ้น

ระวัง CAPTCHA ปลอมระบาด แฮกเกอร์ใช้ ClickFix หลอกติดตั้งมัลแวร์ ขโมยข้อมูล

Loading

นักวิจัยด้านความปลอดภัยทางไซเบอร์พบเทคนิคใหม่ที่เรียกว่า “ClickFix CAPTCHA” ที่แฮกเกอร์ใช้หลอกเหยื่อให้ติดตั้งมัลแวร์ เช่น Qakbot, Ransomware และ Infostealers โดยอาศัยหน้าตรวจสอบ CAPTCHA ปลอมที่ดูน่าเชื่อถือ เพื่อให้เหยื่อหลงเชื่อและทำตามคำสั่งที่แฮกเกอร์วางไว้

ซินแคลร์ เผย 5 ภัยคุกคามไซเบอร์ยุค AI เกิดแน่ 100% คนไทยต้องระวัง

Loading

เมื่อวันที่ 27 มี.ค.68 ธนจักร วัฒนกิจ ผู้ก่อตั้ง และประธานเจ้าหน้าที่ฝ่ายเทคโนโลยี บริษัท ซินแคลร์ จำกัด เปิดเผยในงานสัมมนา AI Revolution 2025: A New Paradigm of New World Economy ที่จัดโดย หนังสือพิมพ์กรุงเทพธุรกิจ ในช่วง Cybersecurity and AI ว่า ต่อไปเอไอจะถูกนำไปใช้ในแง่ของการสร้างภัยคุกคามทางไซเบอร์ และพัฒนาความอันตรายมากขึ้นกว่าที่เคยเป็นมา จนอาจเหมือนนิวเคลียร์บอมบ์ในอนาคตอันใกล้นี้เลยก็ว่าได้ และจะส่งผลกระทบต่อมนุษย์ทุกค

การโจมตีทางไซเบอร์ส่งผลให้ระบบขายตั๋วออนไลน์ของการรถไฟยูเครนล่ม กระทบผู้โดยสารทั่วยูเครน

Loading

Ukrzaliznytsia ผู้ให้บริการระบบรางของยูเครน ได้เผชิญการโจมตีไซเบอร์ขนาดใหญ่ ที่ส่งผลให้ระบบออนไลน์สำหรับจำหน่ายตั๋ว ที่ผ่านแอปพลิเคชันหรือเว็บไซต์ ไม่สามารถใช้งานได้ โดยส่งผลให้ประชาชนจำนวนมากต้องหันไปซื้อตั๋วที่เคาน์เตอร์ ทำให้เกิดความแออัด ความล่าช้า และความไม่พอใจจากผู้โดยสารจำนวนมาก

นายกฯมาเลย์ยันไม่จ่ายเงินให้แฮกเกอร์ หลังสนามบิน KL ถูกโจมตีทางไซเบอร์

Loading

นายอันวาร์ อิบราฮิม นายกรัฐมนตรีมาเลเซีย กล่าวในวันนี้ว่า กลุ่มแฮกเกอร์ได้เรียกค่าไถ่เป็นเงินจำนวน 10 ล้านดอลลาร์สหรัฐ หรือราว 340 ล้านบาท หลังก่อเหตุโจมตีทางไซเบอร์จนส่งผลกระทบต่อการดำเนินงานบางส่วนของท่าอากาศยานระหว่างประเทศกัวลาลัมเปอร์ (KLIA) ในช่วงสุดสัปดาห์ที่ผ่านมา และสร้างความกังวลเกี่ยวกับความปลอดภัยทางไซเบอร์ของ KLIA

Cloak Ransomware โจมตีสำนักงานอัยการรัฐเวอร์จิเนีย

Loading

เมื่อวันที่ 20 มีนาคม 2025 กลุ่ม Cloak ได้เผยแพร่ชื่อสำนักงานอัยการฯ บนเว็บไซต์ Tor leak site พร้อมระบุว่า “หมดเวลารอ” และอ้างว่าขโมยข้อมูลจำนวน 134GB โดยปล่อยภาพหน้าจอเป็นหลักฐาน ก่อนจะเปิดให้ดาวน์โหลดข้อมูลทั้งหมด ซึ่งเหตุโจมตีนี้ใช้ ARCrypter ransomware ที่พัฒนาต่อยอดจากซอร์สโค้ดของ Babuk ซึ่งเคยรั่วไหลมาก่อนหน้านี้