พบ Extension อันตรายบน VSCode Marketplace ขโมยข้อมูลนักพัฒนากว่า 1.5 ล้านราย

ทีมวิจัยด้านความปลอดภัยจาก Koi Security ค้นพบ extension อันตราย 2 ตัวบน Visual Studio Code Marketplace ที่แอบขโมยข้อมูลของนักพัฒนาส่งไปยังเซิร์ฟเวอร์ในประเทศจีน โดยมียอดดาวน์โหลดรวมกันกว่า 1.5 ล้านครั้ง

เตือนภัย พบข้อมูลหลุด 149 ล้านชุด โดยมัลแวร์ขโมยข้อมูล ทั้งบัญชีการเงิน Facebook , TikTok , Gmail

ในปัจจุบันที่เราเอาข้อมูลต่างๆ ฝากไว้บนออนไลน์เพื่อความสะดวกสบาย แต่ก็เสี่ยงขโมยข้อมูลได้ง่าย ทั้งรหัสผ่านและข้อมูลส่วนตัว ล่าสุดมีการค้นพบฐานข้อมูลขนาดใหญ่

พบเทคนิค Phishing ใหม่บน LinkedIn ใช้การตอบกลับคอมเมนต์ที่ดูสมจริงจนเหยื่อตายใจ

เมื่อสัปดาห์ที่ผ่านมาพบกลุ่มมิจฉาชีพกำลังใช้เทคนิค Phishing ใหม่บน LinkedIn ด้วยวิธีการโพสต์ตอบกลับในช่องคอมเมนต์ ซึ่งทำหน้าตาเหมือนเป็นข้อความเตือนจากระบบของ LinkedIn เอง โดยอ้างว่าบัญชีของคุณทำผิดกฎนโยบายบางอย่าง และเร่งให้รีบกด Link ภายนอกที่แนบมาเพื่อตรวจสอบ ความน่ากลัวคือ ข้อความเหล่านี้เลียนแบบรูปแบบของ LinkedIn ได้เหมือนจริงมาก ในบางกรณียังใช้ระบบ URL shortener ที่เป็น lnkd.in ของทาง LinkedIn จริง ๆ อีกด้วย ทำให้ผู้ใช้แทบแยกไม่ออกเลยว่าเป็น Link หลอกเพื่อดักขโมยข้อมูล หรือเป็น Link จากระบบจริง ๆ

Mustang Panda ใช้ข่าวเวเนซุเอลาเป็นเหยื่อล่อในการแพร่กระจายมัลแวร์ LOTUSLITE

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์จาก Acronis Threat Research Unit (TRU) เปิดเผยการตรวจพบปฏิบัติการจารกรรมไซเบอร์รูปแบบใหม่ ที่อาศัยประเด็นข่าวสารเกี่ยวกับสถานการณ์ทางการเมืองของประเทศเวเนซุเอลาเป็นเหยื่อล่อ เพื่อหลอกให้เจ้าหน้าที่รัฐบาลสหรัฐอเมริกาเปิดไฟล์อันตราย

พบช่องโหว่ Critical บน Fortinet FortiSIEM ถูกแฮกเกอร์ใช้โจมตีจริงแล้ว

Fortinet เตือนช่องโหว่ระดับ Critical บน FortiSIEM ที่ทำให้แฮกเกอร์สามารถรันคำสั่งในระดับ root ได้ ซึ่งขณะนี้พบว่าถูกใช้โจมตีจริงแล้วหลังมีการเผยแพร่ proof-of-concept exploit code