GitHub โดนแฮ็กข้อมูลภายใน เพราะพนักงานติดตั้งส่วนขยาย VS Code ที่โดนวางยา

สาเหตุของการแฮ็กรอบนี้มาจากพนักงานของ GitHub รายหนึ่ง ติดตั้งส่วนขยายของ VS Code ชื่อว่า Nx Console ซึ่งตัว Nx Console เองก็โดนเจาะมาก่อนหน้าจาก กรณีแพ็กเกจ TanStack ในระบบ npm โดนเจาะ

ญี่ปุ่นจ่อเตือนโครงสร้างพื้นฐานสำคัญ เสี่ยงถูกโจมตีไซเบอร์ด้วย AI ขั้นสูง

รัฐบาลญี่ปุ่นเตรียมออกประกาศแจ้งเตือนผู้ประกอบการโครงสร้างพื้นฐานสำคัญที่อาจตกเป็นเป้าหมายของการโจมตีทางไซเบอร์ซึ่งใช้เทคโนโลยีปัญญาประดิษฐ์ (AI) ขั้นสูง ตามมาตรการรับมือที่ได้จัดทำขึ้นเมื่อวันจันทร์ที่ผ่านมา (18 พ.ค.)

เมื่อกลาโหมสหรัฐฯ ขอตรวจสอบโมเดล AI บริษัทใหญ่ก่อนเปิดให้ใช้งาน

รัฐบาลสหรัฐฯ โดยกระทรวงกลาโหม (เพนตากอน) ได้เปลี่ยนนโยบายเพื่อเข้ากำกับดูแล AI โดยจะขอตรวจสอบและทดสอบโมเดลจากบริษัทเทคโนโลยียักษ์ใหญ่ก่อนเปิดให้ใช้งานทั่วไป เพื่อป้องกันความเสี่ยงด้านความมั่นคงและการโจมตีทางไซเบอร์

วิธีรับมือเมื่อข้อมูลรั่วไหล ปิดช่องโหว่มิจฉาชีพแฮกบัญชี

ในยุคดิจิทัลที่ทุกอย่างขับเคลื่อนด้วยข้อมูล “ข้อมูลส่วนบุคคล” ได้กลายเป็นทรัพย์สินที่มีค่าไม่ต่างจากทองคำ แต่ในขณะเดียวกัน มันก็เป็นเป้าหมายอันดับหนึ่งที่อาชญากรไซเบอร์หรือมิจฉาชีพจ้องจะขโมยหลายคนอาจเคยตั้งคำถามว่า “แค่เบอร์โทรศัพท์หลุดไป หรือแค่เลขบัตรประชาชนรั่วไหล มิจฉาชีพจะเอาไปทำอะไรได้?” เราจะไปดูว่า ข้อมูลที่ดูเหมือนเป็นเรื่องเล็กน้อยเหล่านี้ กลายไปเป็นอาวุธร้ายในมือมิจฉาชีพได้อย่างไร พร้อมแนวทางการป้องกันตนเองเพื่อให้รอดพ้นจากภัยเงียบนี้

สหรัฐสงสัยแฮกเกอร์อิหร่าน เจาะระบบถังน้ำมันสถานีบริการหลายรัฐ

สหรัฐกำลังสืบสวนการโจมตีทางไซเบอร์ ต่อระบบตรวจสอบเชื้อเพลิงของสถานีบริการน้ำมันหลายแห่ง

เปิดสถิติ “Top Password ยอดแย่” เตือนภัย Credential Leak จุดเริ่มต้นการโจมตีไซเบอร์ยุคใหม่

ปัจจุบัน “Credential Leak” หรือการรั่วไหลของ Username และ Password ยังคงเป็นหนึ่งในต้นตอสำคัญของการโจมตีทางไซเบอร์ทั่วโลก โดยเฉพาะการโจมตีที่เริ่มต้นจาก “บัญชีผู้ใช้” มากกว่าการเจาะระบบที่ซับซ้อนเหมือนในอดีต