แฮ็กเกอร์ใช้ข้อมูลล็อกอินจากพนักงานบริษัท C&M ขโมยเงินจากธนาคารในบราซิลกว่า 140 ล้านดอลลาร์

กลุ่มแฮกเกอร์สามารถขโมยเงินรวมกว่า 140 ล้านดอลลาร์สหรัฐจากธนาคาร 6 แห่งในประเทศบราซิล โดยอาศัย credentials ของพนักงานบริษัท C&M ซึ่งเป็นผู้ให้บริการโซลูชันด้านการเชื่อมต่อทางการเงิน เหตุการณ์เกิดขึ้นเมื่อวันที่ 30 มิถุนายนที่ผ่านมา หลังกลุ่มผู้โจมตีล่อลวงพนักงานรายหนึ่งให้ส่งมอบข้อมูลล็อกอินและดำเนินการตามคำสั่งที่ช่วยให้การเข้าถึงระบบสำเร็จ โดยเขาได้รับค่าตอบแทนเบื้องต้นประมาณ 920 ดอลลาร์ และอีก 1,850 ดอลลาร์ สำหรับการรันคำสั่งในระบบ

เช็ก 25 Password ยอดฮิตที่โดนแฮกได้ง่าย ! พร้อมวิธีตั้งรหัสผ่านให้ปลอดภัย

คนส่วนใหญ่มักเคยใช้รหัสผ่าน (Password) ที่อ่อนแอหรือเดาง่ายมาก่อน แต่คุณรู้ไหมว่าพาสเวิร์ดนั้นอาจจะเดาได้ง่ายจนสร้างปัญหาที่ตามมาได้เช่นกัน โดยเฉพาะการโดนแฮ็กเข้ามาใช้บัญชีด้วยเจตนาไม่ดี ซึ่งอาจจะยึดบัญชีคุณไปดื้อ ๆ เพื่อจุดประสงค์บางประการ ที่เชื่อว่าไม่ใช่เรื่องดีแน่นอน หรือหนักสุดก็อาจเข้าไปขโมยเงินทั้งบัญชีของคุณให้หายวับไปกับตาเลยก็ได้

กลุ่มแฮกเกอร์ที่เชื่อมโยงกับเกาหลีเหนือแพร่มัลแวร์ NimDoor บน macOS ผ่าน Zoom ปลอม

ผู้เชี่ยวชาญด้านความมั่นคงไซเบอร์จาก SentinelOne ออกเตือนถึงการโจมตีจากกลุ่มภัยคุกคามที่เชื่อมโยงกับเกาหลีเหนือ ที่กำลังมุ่งเป้าไปยังบริษัทในกลุ่ม Web3 และคริปโตเคอร์เรนซี โดยใช้มัลแวร์ NimDoor สำหรับระบบปฏิบัติการ macOS ที่ถูกแฝงมาในรูปแบบการอัปเดต Zoom ปลอม

แรนซัมแวร์ Anubis มีระบบเข้ารหัส และลบไฟล์ ทำให้กู้ไฟล์ไม่ได้แม้จ่ายเงินแล้ว

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแรนซัมแวร์ตัวใหม่ที่มีชื่อว่า Anubis โดยแรนซัมแวร์ตัวนี้นั้นมีความสามารถที่แตกต่างจากแรนซัมแวร์ตัวอื่นที่มักจะทำการเข้ารหัสไฟล์เก็บไว้เพื่อไถเงินลูกค้าก่อนจะทำการปลดล็อกหลังจากจ่ายเงินให้กลุ่มแฮกเกอร์ โดยแรนซัมแวร์ตัวนี้มีความสามารถในการเข้ารหัส และลบไฟล์ที่เข้ารหัสทิ้งไปโดยถาวรด้วยการใช้ระบบ ลบถาวร

ระวังมัลแวร์ใหม่บน Android AntiDot มีความสามารถควบคุม และขโมยข้อมูลแบบ 3-in-1

Android นั้นถึงแม้จะเป็นระบบปฏิบัติการบนอุปกรณ์ต่าง ๆ มากมายโดยเฉพาะอย่างยิ่งโทรศัพท์สมาร์ทโฟน ซึ่งเป็นที่นิยมสูง ในขณะเดียวกัน ตัวระบบปฏิบัติการตัวนี้ก็ตกเป็นเป้าใหญ่สำหรับมัลแวร์หลากชนิดเช่นเดียวกัน

ช่องโหว่ในปลั๊กอิน Forminator เสี่ยงทำให้กว่า 400,000 เว็บไซต์ WordPress ถูกควบคุม

ผู้เชี่ยวชาญด้านไซเบอร์จากบริษัท Defiant ได้เปิดเผยช่องโหว่ร้ายแรงในปลั๊กอิน Forminator ของ WordPress ซึ่งเป็นปลั๊กอินยอดนิยมสำหรับสร้างฟอร์มต่าง ๆ เช่น ฟอร์มติดต่อ การชำระเงิน และแบบสอบถาม โดยมีผู้ใช้งานมากกว่า 600,000 เว็บไซต์ทั่วโลก ซึ่งช่องโหว่นี้ได้มีหมายเลขคือ CVE-2025-6463 และได้คะแนนความรุนแรง CVSS ที่ 8.8 ซึ่งถือว่าอยู่ในระดับสูง