Nucor ผู้ผลิตเหล็กรายใหญ่ของสหรัฐฯ ยืนยันถูกขโมยข้อมูลจากเหตุโจมตีทางไซเบอร์ในเดือนพฤษภาคม

Nucor Corporation ผู้ผลิตเหล็กรายใหญ่ที่สุดในสหรัฐอเมริกาและเป็นผู้นำด้านการรีไซเคิลเศษโลหะในอเมริกา ได้ออกมายืนยันเมื่อวันศุกร์ที่ผ่านมาว่า มีข้อมูลจำนวนหนึ่งถูกขโมยไปจากเหตุการณ์โจมตีทางไซเบอร์ที่เกิดขึ้นในเดือนพฤษภาคม 2025 โดยก่อนหน้านี้บริษัทได้รายงานเหตุการณ์ต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ (SEC)

กลุ่ม Qilin Ransomware เปิดตัวฟีเจอร์ “Call Lawyer” จ้างทนายกดดันเหยื่อจ่ายค่าไถ่

กลุ่มแรนซัมแวร์ Qilin เพิ่มความซับซ้อนในการดำเนินการ ด้วยการเปิดตัวฟีเจอร์ใหม่ “Call Lawyer” ซึ่งให้บริการที่ปรึกษาทางกฎหมายแก่พันธมิตร (affiliates) ที่ใช้เครื่องมือของกลุ่ม เพื่อช่วยกดดันเหยื่อให้ยอมชำระค่าไถ่ โดยรายงานจากบริษัทความมั่นคงไซเบอร์ Cybereason ระบุว่า กลุ่ม Qilin กำลังพยายามก้าวขึ้นเป็นผู้นำในธุรกิจ Ransomware-as-a-Service แทนที่กลุ่มอาชญากรรมไซเบอร์ที่ล้มไปก่อนหน้า

Cloudflare สามารถป้องกันการโจมตี DDoS ครั้งใหญ่ที่สุด ขนาดกว่า 7.3 Tbps

เมื่อเดือนพฤษภาคม พ.ศ. 2568 บริษัท Cloudflare ผู้ให้บริการโครงสร้างพื้นฐานเว็บและความปลอดภัยไซเบอร์ เปิดเผยว่าได้ป้องกันการโจมตีแบบ Distributed Denial of Service (DDoS) ที่มีขนาดใหญ่ที่สุดในประวัติการณ์ โดยการโจมตีดังกล่าวพุ่งเป้าไปยังผู้ให้บริการโฮสติ้งรายหนึ่ง และมีปริมาณทราฟิกสูงถึง 7.3 เทราบิตต่อวินาที (Tbps) หรือมากกว่าสถิติเดิมถึง 12% ภายในระยะเวลาเพียง 45 วินาที

16 Billion Passwords Leaked อย่าพึ่งตกใจ เช็คแล้วไม่ใช่อย่างที่คิด

อย่าพึ่งตกใจ อันนี้ไม่ใช่การ Hack ระดับประเทศแต่ยังคงต้องเฝ้าระวัง เพราะ เมื่อเร็วๆ นี้ ข่าวการรั่วไหลของรหัสผ่าน 1.6 หมื่นล้านรายการ โดยในเนื้อข่าวระบุไว้ว่า เกิดการรั่วไหลของข้อมูลครั้งใหญ่ที่สุดเป็นประวัติการณ์ถึง 1.6 หมื่นล้านรหัสผ่าน ( 16 Billion Passwords Leaked )  ซึ่งรวมถึงข้อมูลผู้ใช้งานของแพลตฟอร์มดังๆ อย่าง Facebook, Google และ Apple ทำให้หลายคนตกใจและเรียกขานว่าเป็นเหตุการณ์ข้อมูลรั่วไหลครั้งใหญ่ที่สุดในประวัติศาสตร์

แฮกเกอร์รัสเซียหลอกเหยื่อผ่าน “รหัสเฉพาะแอป” เจาะ Gmail ข้ามระบบยืนยันตัวตนสองขั้น

ทีมแฮกเกอร์ที่เชื่อมโยงกับรัฐบาลรัสเซีย ถูกตรวจพบว่าใช้กลวิธีฟิชชิ่งแบบแนบเนียนใหม่ ที่สามารถเลี่ยงระบบยืนยันตัวตนสองขั้นของ Gmail ได้ โดยอาศัยฟีเจอร์ที่ไม่เป็นที่รู้จักมากนักอย่าง “รหัสเฉพาะแอป” (App-Specific Password หรือ ASP) ของ Google รายงานจาก Google Threat Intelligence Group ระบุว่าการโจมตีดำเนินมาตั้งแต่เดือนเมษายนถึงต้นเดือนมิถุนายน

พบมัลแวร์ ClickFix เวอร์ชันใหม่ “LightPerlGirl” แฝงตัวผ่านเว็บไซต์ท่องเที่ยว

นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์จากบริษัท Todyl ตรวจพบมัลแวร์ ClickFix เวอร์ชันใหม่ชื่อ “LightPerlGirl” เมื่อวันที่ 13 มิถุนายน 2025 โดยซ่อนตัวอยู่ในเว็บไซต์ท่องเที่ยวที่ใช้ WordPress ซึ่งถูกแฮก เพื่อใช้ในการโจมตีแบบ “waterholing” หรือการล่อลวงเหยื่อผ่านเว็บไซต์ที่เชื่อถือได้ โดยอาศัยเทคนิคหลอกให้ผู้ใช้เข้าใจผิดว่าเป็นกระบวนการตรวจสอบ CAPTCHA ของ Cloudflare พร้อมแสดงข้อความหลอกลวงว่า “Performance & Security by Cloudflare”