Belk เผยถูกโจมตีทางไซเบอร์ กลุ่ม DragonForce ขโมยข้อมูลภายในกว่า 150GB

บริษัท Belk ที่เป็นห้างสรรพสินค้ารายใหญ่ในสหรัฐฯ ออกแถลงการณ์ยืนยันว่าได้เผชิญเหตุการณ์ทางไซเบอร์ระหว่างวันที่ 7–11 พฤษภาคม 2025 โดยพบผู้ไม่หวังดีสามารถเข้าถึงระบบภายในและขโมยข้อมูลเอกสารสำคัญของบริษัทได้ ในขณะเดียวกันกลุ่มแรนซัมแวร์ “DragonForce” ได้ออกมาอ้างความรับผิดชอบ พร้อมกับเปิดเผยว่าได้ขโมยข้อมูลภายในจากระบบของ Belk จำนวน 156 กิกะไบต์ ซึ่งรวมถึงเอกสารภายในบริษัทและข้อมูลส่วนบุคคล เช่น ชื่อและหมายเลขประกันสังคมของพนักงานหรือบุคคลที่เกี่ยวข้อง

CISA เตือนช่องโหว่ในระบบเบรกท้ายขบวนรถไฟ เสี่ยงถูกรบกวนจากระยะไกลด้วยวิทยุราคา 500 ดอลลาร์

หน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ (CISA) ออกเตือนถึงช่องโหว่ร้ายแรง ที่หมายเลข CVE-2025-1727 ซึ่งส่งผลกระทบต่อระบบ End-of-Train (EoT) และ Head-of-Train (HoT) ซึ่งเป็นระบบสื่อสารไร้สายที่ใช้ควบคุมการทำงานของเบรกขบวนรถไฟ โดยระบุว่าช่องโหว่นี้เกิดจากจุดอ่อนด้านการพิสูจน์ตัวตน

ตำรวจไซเบอร์ หารือตัวแทน Chat GPT เตรียมนำ AI มาช่วยงานด้านข้อมูล เพิ่มความเร็วในการปราบโจรออนไลน์

พลตำรวจโทไตรรงค์ ผิวพรรณ ผู้บัญชาการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี หรือตำรวจไซเบอร์ เปิดเผยว่า ตำรวจไซเบอร์ ได้หารือกับตัวแทนจากผู้พัฒนาแอปพลิเคชัน Chat GPT เพื่อเตรียมนำปัญญาประดิษฐ์ (AI) มาช่วยงานด้านข้อมูล เพื่อเพิ่มความรวดเร็วในกระบวนการปราบโจรออนไลน์ ซึ่งปัจจุบัน ตำรวจใช้ AI กับการทำงานและใช้ส่วนบุคคลอยู่แล้ว

กลุ่ม APT36 โจมตีระบบ Linux BOSS ด้วยไฟล์ ZIP ที่แฝงมัลแวร์ เพื่อขโมยข้อมูลสำคัญ

กลุ่มผู้โจมตีจากปากีสถาน APT36 หรือที่รู้จักกันในชื่อ Transparent Tribe ได้พัฒนาความสามารถด้านการจารกรรมทางไซเบอร์อย่างก้าวกระโดด โดยได้เปิดตัวแคมเปญการโจมตีที่ซับซ้อนที่มุ่งเป้าไปยังบุคลากรด้านทางการทหารของอินเดีย ผ่านการใช้ไฟล์ ZIP ที่ฝังด้วยมัลแวร์ ซึ่งถูกออกแบบมาเพื่อโจมตีระบบ Linux BOSS โดยเฉพาะ

eSIM สามารถถูกแฮ็กได้

ทีมนักวิจัยจากบริษัท Security Explorations ในโปแลนด์ เปิดเผยช่องโหว่ร้ายแรงในเทคโนโลยี eSIM ที่อาจเปิดทางให้แฮกเกอร์สามารถโคลนโปรไฟล์ของผู้ใช้งาน ดักฟังการโทร ข้อความ และแม้แต่ขโมยรหัส OTP โดยที่เจ้าของเครื่องไม่รู้ตัว ช่องโหว่นี้ไม่ได้เกิดจากการเขียนโค้ดผิดพลาดของแอปพลิเคชันทั่วไป แต่เป็นจุดอ่อนในระดับโครงสร้างของแพลตฟอร์ม Java Card ซึ่งฝังอยู่ในชิป eSIM หรือ eUICC ที่ใช้อย่างแพร่หลายทั่วโลก

แฮ็กเกอร์จีนถูกจับกุมโดยมีความเชื่อมโยงกับ Silk Typhoon โจมตีไซเบอร์สหรัฐฯ

เมื่อวันที่ 3 กรกฎาคม 2568 ตำรวจอิตาลีจับกุม Xu Zewei ชาวจีนวัย 33 ปี ที่สนามบินมิลาน มัลเปนซา ตามหมายจับจากสหรัฐ เขาถูกกล่าวหาว่าเป็นสมาชิกกลุ่ม แฮกเกอร์ Silk Typhoon (หรือ Hafnium) ที่ได้รับการสนับสนุนจากรัฐบาลจีน และมีส่วนใน โจมตีไซเบอร์ ต่อหน่วยงานและองค์กรในสหรัฐระหว่างกุมภาพันธ์ 2563 ถึงมิถุนายน 2564