‘เว็บเบราว์เซอร์’ ช่องโหว่ฮิต เป้าหมาย ‘ตัวร้ายไซเบอร์’

รายงานเหตุการณ์ภัยไซเบอร์ระดับโลกล่าสุดจาก Unit 42 พาโล อัลโต้ เน็ตเวิร์กส์ ผู้ให้บริการด้านระบบรักษาความปลอดภัยไซเบอร์ระดับโลก เผยว่า ปัจจุบันโจรไซเบอร์ได้ปรับกลยุทธ์ใหม่ เปลี่ยนจากการใช้มัลแวร์เรียกค่าไถ่และการขโมยข้อมูลแบบเดิม ไปสู่การมุ่งขัดขวางการดำเนินธุรกิจ

พบโทรศัพท์ Android ราคาถูกจากจีนฝังมัลแวร์ในแอป WhatsApp และ Telegram ขโมยคริปโต

นักวิจัยจาก Doctor Web เปิดเผยว่าโทรศัพท์ Android ราคาถูกจากจีนหลายรุ่นถูกพบว่ามีการฝังมัลแวร์มาตั้งแต่ขั้นตอนการผลิต โดยเฉพาะแอปพลิเคชัน WhatsApp และ Telegram เวอร์ชันดัดแปลง (trojanized) ซึ่งภายในแอปแฝงมัลแวร์ประเภท crypto clippers ที่สามารถเปลี่ยนที่อยู่กระเป๋าเงินดิจิทัลที่ผู้ใช้คัดลอก (clipboard) ให้เป็นของผู้โจมตีโดยอัตโนมัติ อุปกรณ์เหล่านี้มักใช้ชื่อรุ่นที่เลียนแบบแบรนด์ดัง เช่น S23 Ultra, Note 13 Pro และ P70 Ultra

ญี่ปุ่นผวา แฮกเกอร์โจมตีระบบเทรดหุ้นออนไลน์ สูญเงินกว่า 700 ล้านดอลล์

สำนักงานบริการทางการเงินของญี่ปุ่น (FSA) เปิดเผยว่า นับตั้งแต่เดือนก.พ. มีรายงานเหตุการณ์แฮกระบบซื้อขายหุ้นออนไลน์แล้วอย่างน้อย 1,454 ครั้ง คิดเป็นมูลค่าความเสียหายรวมเกือบ 1 แสนล้านเยน (700 ล้านดอลลาร์) โดยสาเหตุหลักมาจากการเพิ่มขึ้นของการหลอกลวงแบบฟิชชิง (phishing scams) ที่แพร่ระบาดในประเทศอย่างรวดเร็ว

เตือนภัย! เว็บไซต์แปลงไฟล์ปลอม ทำเลียนแบบ PDFCandy

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์จาก CloudSEK เปิดเผยถึงแคมเปญมัลแวร์ขั้นสูงที่แอบอ้างเป็นเว็บไซต์ PDFCandy[.]com เพื่อหลอกลวงให้ผู้ใช้งานดาวน์โหลดมัลแวร์ขโมยข้อมูลที่ชื่อ ArechClient2 ซึ่งอยู่ในตระกูล SectopRAT และมีการใช้งานมาตั้งแต่ปี 2019 โดยอาศัยกลยุทธ์โฆษณาหลอกบน Google Ads หรือการอัปเดตซอฟต์แวร์ปลอมเพื่อกระจายมัลแวร์ไปยังเครื่องเหยื่ออย่างแนบเนียน จุดมุ่งหมายหลักคือการขโมยข้อมูลส่วนตัว เช่น รหัสผ่านและชื่อผู้ใช้จากเว็บเบราว์เซอร์

ผู้เชี่ยวชาญเตือน 5 ข้อมูลที่ไม่ควรบอก AI – ChatGPT ชี้ควรระวังเมื่อใช้ทำงาน

ท่ามกลางการเติบโตอย่างรวดเร็วของแชทบอทปัญญาประดิษฐ์ (AI) ผู้คนเริ่มเล่าปัญหาต่าง ๆ ให้แชทบอทอย่าง ChatGPT ฟัง ไม่ว่าจะเป็นการขอคำปรึกษาเรื่องความรัก การเขียนอีเมล หรือแม้แต่การแปลงรูปสุนัขให้เป็นมนุษย์ อย่างไรก็ตาม ผู้เชี่ยวชาญชี้ว่ามี 5 ข้อมูลที่ไม่ควรบอก AI อย่างยิ่ง โดยเฉพาะอย่างยิ่งเมื่อนำไปใช้ในการทำงาน อาจทำให้ความลับขององค์กรรั่วไหลโดยไม่ตั้งใจ

แฮกเกอร์ใช้ไฟล์ติดตั้ง Screensaver ในการฝังมัลแวร์ลงบนระบบของเหยื่อ

ทีมวิจัยจาก Broadcom บริษัทผู้เชี่ยวชาญด้านเทคโนโลยีชิปสารกึ่งตัวนำ (Semi-Conductor) เกี่ยวกับตรวจพบแคมเปญการปล่อยมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล (RAT หรือ Remote Access Trojan) และ มัลแวร์เพื่อการขโมยข้อมูล หรือ Infostealer เช่น Remcos, Agent Tesla และ Formbook ผ่านการหลอกดาวน์โหลดมัลแวร์นกต่อที่มีชื่อว่า ModiLoader