ThaiCERT เตือนภัย มัลแวร์ Android ตัวใหม่ขโมยข้อมูลบัตรเครดิตผ่านการโจมตีแบบ NFC relay

ThaiCERT เตือนภัย พบมัลแวร์ “SuperCard X” โดย Cleafy ซึ่งเป็นมัลแวร์แบบบริการ (MaaS) โจมตีอุปกรณ์ Android ด้วยเทคนิค NFC relay attack เพื่อขโมยข้อมูลบัตรเครดิต มัลแวร์นี้เชื่อมโยงกับกลุ่มแฮกเกอร์จีน หลอกให้เหยื่อติดตั้งแอปปลอม “Reader” ที่อ่านข้อมูลชิปบัตร ซึ่งผู้โจมตีจะใช้แอป “Tapper” จำลองบัตรไปใช้จ่ายหรือถอนเงิน

‘เลขาสภาฯ’ ปัดเว็ปไซต์สภา ถูกเว็ปพนันแฮก แค่ระบบคลาดเคลื่อน

ที่รัฐสภา ว่าที่ร.ต.ต.อาพัทธ์ สุขะนันท์ เลขาธิการสภาผู้แทนราษฎร กล่าวถึงกรณีที่เว็บไซต์สภาผู้แทนราษฎรถูกแฮ็กกลายเป็นเว็บพนัน ในวันที่ 30 เม.ย.ว่า จากการสอบถามเจ้าหน้าที่สารสนเทศเบื้องต้นแจ้งว่า เว็บสภาฯไม่ได้ถูกแฮ็ก เข้าใจว่าเป็นระบบการค้นหาจากกูเกิ้ลหรือหน่วยงานที่เกี่ยวข้องคลาดเคลื่อน ล่าสุดเจ้าหน้าที่สารสนเทศแจ้งว่า ได้ประสานไปยังบริษัท กูเกิ้ลแล้ว ขอให้ตรวจสอบการถูกต้องในการค้นหา เพราะมีเว็บพนันเข้ามาเกี่ยวข้อง

Earth Kurma กลุ่ม APT ใหม่ โจมตีหน่วยงานรัฐบาลและโทรคมนาคมในเอเชียตะวันออกเฉียงใต้

Trend Research เปิดเผยการดำเนินการโจมตีของกลุ่ม APT ใหม่ชื่อ “Earth Kurma” ซึ่งมุ่งเป้าไปที่หน่วยงานรัฐบาลและองค์กรโทรคมนาคมในประเทศฟิลิปปินส์ เวียดนาม ไทย และมาเลเซีย โดยกลุ่มนี้ใช้ custom malware, rootkits และบริการ cloud storage เช่น Dropbox และ OneDrive เพื่อจารกรรมข้อมูล ขโมย credentials และส่งข้อมูลออกนอกเครือข่าย พร้อมใช้ advanced evasion techniques เพื่อหลบเลี่ยงการตรวจจับ นักวิจัยคาดว่าผู้โจมตีสามารถแทรกซึมอยู่ในระบบได้เป็นเวลานานโดยไม่ถูกตรวจพบ

ผู้ใช้งานปลั๊กอิน WooCommerce ตกเป็นเป้าหมายของแคมเปญฟิชชิ่งที่อ้างช่องโหว่ปลอมในเว็บไซต์

นักวิจัยด้านความปลอดภัยไซเบอร์เตือนภัยเกี่ยวกับแคมเปญฟิชชิ่งขนาดใหญ่ที่กำลังมุ่งเป้าโจมตีผู้ใช้งาน WooCommerce โดยใช้กลอุบายแจ้งเตือนด้านความปลอดภัยปลอม อ้างให้ผู้ดูแลระบบดาวน์โหลด “แพตช์สำคัญ” เพื่ออุดช่องโหว่ แต่แท้จริงแล้วเป็นการติดตั้ง backdoor ที่ใช้เข้าควบคุมเว็บไซต์อย่างลับๆ โดยบริษัท Patchstack ซึ่งเชี่ยวชาญด้านความปลอดภัยของ WordPress ระบุว่า กิจกรรมนี้มีความซับซ้อนและเป็นรูปแบบใหม่ของการโจมตีที่เคยพบในช่วงปลายปี 2023 โดยใช้เทคนิคการปลอมแปลงช่องโหว่ (CVE) เพื่อหลอกลวงผู้ดูแลระบบเว็บไซต์

1 ใน 3 ของการโจมตีทางไซเบอร์คือ ‘Identity Attacks’

รายงาน IBM X-Force Threat Intelligence Index 2025 ได้รวบรวมเคสต่างๆ ในการรับมือเหตุการณ์คุกคาม รวมถึงข้อมูลข่าวกรองภัยคุกคามจากดาร์กเว็บและแหล่งที่มาอื่นๆโดยพบว่า 30% ของการบุกรุกทั้งหมดในปีที่แล้วเป็นการโจมตีที่เกี่ยวข้องกับตัวตน บวกกับการเพิ่มขึ้นถึง 84% ต่อปีของอีเมลที่ส่งมัลแวร์ infostealer ออกไปปฏิบัติการ

กลโกง ‘QR Code’ ระบาดหนัก! ‘ความสะดวก’ ที่ต้องแลก ‘ความปลอดภัย’

ณัฐวิชช์ ว่องสิทธิโรจน์ หัวหน้าฝ่ายเทคนิคประจำภูมิภาค แมเนจเอนจิ้น (ManageEngine) วิเคราะห์ว่า การใช้งานคิวอาร์โค้ดกลายเป็นเรื่องปกติในชีวิตประจำวันที่แพร่หลายไม่ว่าจะในซูเปอร์มาร์เก็ต ร้านค้ารายย่อย ร้านอาหาร ผู้บริโภคเพียงแค่พกโทรศัพท์ติดตัวก็สามารถทำธุรกรรมแบบไร้เงินสดได้