ข้อมูลการรับสมัครงานของแมคโดนัลด์ กว่า 64 ล้านรายการ เสี่ยงรั่วไหลจากการตั้งรหัสผ่าน 123456

นักวิจัยด้านความปลอดภัยไซเบอร์ได้ค้นพบช่องโหว่ร้ายแรงในแพลตฟอร์ม McHire ซึ่งเป็นระบบแชตบอทที่แมคโดนัลด์ใช้ในการรับสมัครพนักงานทั่วสหรัฐอเมริกา โดยช่องโหว่นี้ทำให้ข้อมูลการสนทนาและข้อมูลส่วนบุคคลจากใบสมัครงานกว่า 64 ล้านรายการเสี่ยงต่อการรั่วไหล โดยสาเหตุสำคัญมาจากการที่แผงควบคุมของระบบยังคงใช้ชื่อผู้ใช้และรหัสผ่านทดสอบที่อ่อนแอคือ “123456” ทั้งคู่

นักวิจัยพบช่องโหว่ Gemini ใน Workspace เสี่ยงถูกโจมตีทางอ้อม

Google Gemini ที่ผสานเข้ากับ Google Workspace อาจกลายเป็นช่องทางให้แฮกเกอร์โจมตีผู้ใช้โดยไม่ต้องใช้ไฟล์แนบหรือลิงก์ภายนอก เพียงแค่ซ่อนคำสั่งอันตรายไว้ภายในอีเมลปกติ จนทำให้ Gemini สรุปเนื้อหาพร้อมแนะนำให้ผู้ใช้ไปยังเว็บฟิชชิงหรือโทรหาเบอร์ปลอม นี่คือการโจมตีแบบ prompt injection ที่เพิ่งถูกเปิดโปงผ่านรายงานของ Mozilla

พบมัลแวร์ซ่อนบนหน้า Check Out ของเว็บที่สร้างบน WordPress กรอกบัตรปุ๊บ โดนขโมยทันที

จากรายงานโดยเว็บไซต์ Hackread ได้กล่าวถึงการตรวจพบแคมเปญการโจรกรรมครั้งใหม่ของแฮกเกอร์บนเว็บไซต์ Ecommerce ที่ถูกสร้างขึ้นบน WordPress ซึ่งการตรวจพบครั้งนี้นั้นเป็นผลงานของทีมวิจัย Wordfence Threat Intelligence Team ซึ่งเป็นหน่วยงานย่อยของ Wordfence บริษัทผู้พัฒนาปลั๊กอิน (Plug In) ด้านความปลอดภัยบนเว็บไซต์ WordPress โดยแคมเปญนี้จะเป็นการใช้มัลแวร์ที่ปลอมตัวเป็นปลั๊กอิน มาใช้ในการทำการครั้งนี้

ภาคก่อสร้างในเอเชียตะวันออกเฉียงใต้เผชิญภัยไซเบอร์ เจาะระบบ ICS เพิ่มสูงขึ้น – รายงาน Kaspersky

 รายงานล่าสุดจากบริษัทความปลอดภัยทางไซเบอร์ แคสเปอร์สกี้ (Kaspersky) สำหรับไตรมาสที่ 1 ปี 2025 ระบุว่า อุตสาหกรรมการก่อสร้างและการผลิตในภูมิภาคเอเชียตะวันออกเฉียงใต้ (Southeast Asia หรือ SEA) กลายเป็นเป้าหมายหลักของภัยคุกคามระบบควบคุมอุตสาหกรรม (Industrial Control Systems หรือ ICS) โดยพบสัดส่วนการโจมตีคอมพิวเตอร์ ICS ที่เพิ่มขึ้นอย่างชัดเจนในภาคส่วนเหล่านี้ เมื่อเทียบกับค่าเฉลี่ยทั่วโลก

แฮ็กเกอร์จีน เจาะบริษัททรงอิทธิพลสุดในสหรัฐ ล้วงข้อมูลกำหนดภาษี

เป็นที่รู้กันว่า แฮ็กเกอร์ มุ่งเป้าไปที่ข้อมูลของบริษัท ไวลีย์ เริน (Wiley Rein) เกี่ยวกับการค้า ไต้หวัน และหน่วยงานรัฐบาลสหรัฐ ที่เกี่ยวข้องหน้าที่กำหนดภาษี และการตรวจสอบการลงทุนจากต่างประเทศ ตามที่ระบุในคำประกาศบริษัท“เชื่อว่า หลักฐานได้รับการตรวจสอบจนถึงปัจจุบัน กลุ่มนี้อาจมีความเกี่ยวข้องกับรัฐบาลจีน ได้พยายามเข้าถึงบัญชีผู้ใช้ไมโครซอฟท์ 365 ราย” บันทึกของบริษัทไวลีย์ระบุ

พบแรนซัมแวร์มีส่วนเกี่ยวข้องทำให้คนไข้รายหนึ่งเสียชีวิต หลังจากโจมตีโรงพยาบาลในประเทศอังกฤษ

จากรายงานจากเว็บไซต์ The Record ได้กล่าวถึงผลกระทบจากเหตุการณ์โจมตีโรงพยาบาลในเครือบริการสุขภาพแห่งชาติ หรือ NHS (National Health Service) แห่งประเทศสหราชอาณาจักร (ประเทศอังกฤษ) หลายแห่งโดยกลุ่มแรนซัมแวร์ Qilin ในช่วงสิ้นปี ค.ศ. 2024 (พ.ศ. 2567) ที่ผ่านมา ส่งผลให้ระบบการตรวจเลือด (Blood Testing) นั้น ต้องมีความล่าช้าเกินกว่าปกติไปหลายเท่าตัว นำไปสู่การเสียชีวิตอย่างน่าเศร้าของคนไข้รายหนึ่ง