16 Billion Passwords Leaked อย่าพึ่งตกใจ เช็คแล้วไม่ใช่อย่างที่คิด

อย่าพึ่งตกใจ อันนี้ไม่ใช่การ Hack ระดับประเทศแต่ยังคงต้องเฝ้าระวัง เพราะ เมื่อเร็วๆ นี้ ข่าวการรั่วไหลของรหัสผ่าน 1.6 หมื่นล้านรายการ โดยในเนื้อข่าวระบุไว้ว่า เกิดการรั่วไหลของข้อมูลครั้งใหญ่ที่สุดเป็นประวัติการณ์ถึง 1.6 หมื่นล้านรหัสผ่าน ( 16 Billion Passwords Leaked )  ซึ่งรวมถึงข้อมูลผู้ใช้งานของแพลตฟอร์มดังๆ อย่าง Facebook, Google และ Apple ทำให้หลายคนตกใจและเรียกขานว่าเป็นเหตุการณ์ข้อมูลรั่วไหลครั้งใหญ่ที่สุดในประวัติศาสตร์

แฮกเกอร์รัสเซียหลอกเหยื่อผ่าน “รหัสเฉพาะแอป” เจาะ Gmail ข้ามระบบยืนยันตัวตนสองขั้น

ทีมแฮกเกอร์ที่เชื่อมโยงกับรัฐบาลรัสเซีย ถูกตรวจพบว่าใช้กลวิธีฟิชชิ่งแบบแนบเนียนใหม่ ที่สามารถเลี่ยงระบบยืนยันตัวตนสองขั้นของ Gmail ได้ โดยอาศัยฟีเจอร์ที่ไม่เป็นที่รู้จักมากนักอย่าง “รหัสเฉพาะแอป” (App-Specific Password หรือ ASP) ของ Google รายงานจาก Google Threat Intelligence Group ระบุว่าการโจมตีดำเนินมาตั้งแต่เดือนเมษายนถึงต้นเดือนมิถุนายน

พบมัลแวร์ ClickFix เวอร์ชันใหม่ “LightPerlGirl” แฝงตัวผ่านเว็บไซต์ท่องเที่ยว

นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์จากบริษัท Todyl ตรวจพบมัลแวร์ ClickFix เวอร์ชันใหม่ชื่อ “LightPerlGirl” เมื่อวันที่ 13 มิถุนายน 2025 โดยซ่อนตัวอยู่ในเว็บไซต์ท่องเที่ยวที่ใช้ WordPress ซึ่งถูกแฮก เพื่อใช้ในการโจมตีแบบ “waterholing” หรือการล่อลวงเหยื่อผ่านเว็บไซต์ที่เชื่อถือได้ โดยอาศัยเทคนิคหลอกให้ผู้ใช้เข้าใจผิดว่าเป็นกระบวนการตรวจสอบ CAPTCHA ของ Cloudflare พร้อมแสดงข้อความหลอกลวงว่า “Performance & Security by Cloudflare”

อิหร่าน’สั่งปิดเน็ตทั้งประเทศ ป้องกันแฮ็กเกอร์จาก’อิสราเอล’

19 มิถุนายน 2568 สำนักข่าวต่างประเทศรายงานว่า ‘เน็ตบล็อกส์’ (NetBlocks) องค์กรเอ็นจีโอซึ่งคอยสังเกตการณ์การทำงานของอินเทอร์เน็ตในประเทศต่างๆ ระบุว่า บริการอินเทอร์เน็ตในอิหร่านถูกตัดขาดเกือบสมบูรณ์แล้ว โดยข้อมูลอินเทอร์เน็ตตามเวลาจริงแสดงให้เห็นว่า ตอนนี้อิหร่านกำลังเผชิญภาวะอินเทอร์เน็ตไม่สามารถให้บริการได้เกือบทั่วประเทศ 

Anubis Ransomware เข้ารหัสและลบข้อมูล ทำให้ไม่สามารถกู้คืนได้ แม้มีการจ่ายเงินค่าไถ่

บริษัท Trend Micro เผยรายงานการค้นพบแรนซัมแวร์ตัวใหม่ชื่อว่า “Anubis” ซึ่งมาพร้อมความสามารถพิเศษที่น่ากังวลคือการเข้ารหัสไฟล์พร้อมฟังก์ชัน “wipe mode” ที่สามารถลบเนื้อหาของไฟล์ออกได้ถาวร ทำให้ไม่สามารถกู้คืนข้อมูลได้แม้จะชำระค่าไถ่แล้ว ซึ่งจัดเป็นภัยคุกคามแบบ “สองชั้น” ที่พบได้น้อย โดยกลุ่มผู้อยู่เบื้องหลังดำเนินรูปแบบ Ransomware-as-a-Service (RaaS)

ทำความรู้​จักกับกลุ่ม NDTSEC2.0

(16 มิ.ย. 68) ปราชญ์ สามสี โพสต์ผ่านเฟสบุ๊กว่า.. “สงครามไซเบอร์ไทย–เขมร” ปะทุเงียบ! รู้จัก NDTSEC 2.0: แฮกเกอร์กัมพูชาที่จ้องถล่มโครงสร้างไทยจากหลังคีย์บอร์ดไม่ต้องใช้รถถัง ไม่ต้องปะทะหน้าด่าน แต่ใช้บอท–ไวรัส–ดาร์กเว็บเป็นอาวุธ “NDTSEC 2.0” คือชื่อที่กำลังถูกจับตาในวงการความมั่นคงไซเบอร์ของไทย