CISA เพิ่มช่องโหว่ Trimble Cityworks ในรายการ Known Exploited Vulnerabilities (KEV)

หน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้เพิ่มช่องโหว่ CVE-2025-0994 ของ Trimble Cityworks ลงในรายการ Known Exploited Vulnerabilities (KEV) โดย Trimble Cityworks เป็นซอฟต์แวร์บริหารจัดการสินทรัพย์และการออกใบอนุญาตที่ใช้ระบบ GIS สำหรับหน่วยงานท้องถิ่น บริการสาธารณูปโภค และองค์กรด้านสาธารณูปการ

มาตรการป้องกันภัยไซเบอร์ บนโมบายแบงก์กิ้ง มีอะไรบ้าง?

การให้บริการทางการเงินและการชำระเงินผ่านแอปพลิเคชันของสถาบันการเงินแก่ผู้ใช้บริการที่เป็นบุคคลธรรมดาบนอุปกรณ์เคลื่อนที่ (บริการ Mobile Banking) ที่มีการใช้งานเพิ่มขึ้นอย่างรวดเร็ว และยังคงขยายตัวอย่างต่อเนื่องขณะเดียวกันการให้บริการ Mobile Banking ก็นำมาซึ่งความเสี่ยงจากภัยคุกคามทางไซเบอร์ (cyber threat) และภัยทุจริตทางการเงิน (fraud)

แอป DeepSeek บน iOS มีการส่งข้อมูลผู้ใช้โดยไม่มีการเข้ารหัส เสี่ยงถูกแฮ็ก

การตรวจสอบล่าสุดโดยบริษัทความปลอดภัยไซเบอร์ NowSecure พบว่าแอป DeepSeek ซึ่งเป็นบริการแชตบอท AI ชื่อดัง มีข้อบกพร่องด้านความปลอดภัยอย่างร้ายแรง โดยเฉพาะอย่างยิ่ง แอปมีการส่งข้อมูลที่ละเอียดอ่อนผ่านอินเทอร์เน็ตโดยไม่มีการเข้ารหัส ทำให้ข้อมูลเหล่านี้ตกเป็นเป้าหมายของ การสอดแนม การดักฟัง และการโจมตีโดยการแก้ไขข้อมูล

เตือนภัย ‘แอปฯ ปลอม’ ลวงกดลิงก์ดูดเงิน

พล.ต.ท.ไตรรงค์ ผิวพรรณ ผู้บัญชาการกองบัญชาการสืบสวนสอบสวนอาชญากรรมทาง เทคโนโลยี (ผบช.สอท.) พร้อมเจ้าหน้าที่ที่เกี่ยวข้อง แถลงข่าวเตือนภัย แอป Digital Pension แอปกรมบัญชีกลางปลอม บน Play Store ปลอม

อังกฤษออกคำสั่งลับให้ Apple อนุญาตเจ้าหน้าที่เข้าถึงบัญชีที่ผู้ใช้เข้ารหัส

กระทรวงมหาดไทยของอังกฤษได้ออกคำสั่งลับให้ Apple อนุญาตเจ้าหน้าที่เข้าถึงข้อมูลสำรองของผู้ใช้ที่เข้ารหัสลับจัดเก็บอยู่บน iCloud ได้ ผ่านเทคนิคที่เรียกว่า “แบ็คดอร์” (Backdoor) หรือประตูหลัง โดยใช้สิทธิ์ตามกฎหมายอำนาจการสอบสวน 2016 (The Investigatory Powers Act of 2016)

ตรวจพบ ‘ภัยคุกคามบนเว็บ’ ในไทยมากกว่า 28,000 รายการต่อวัน

    สถิติโดย “แคสเปอร์สกี้” เผยว่า ปี 2024 ประเทศไทยพบภัยคุกคามบนเว็บมากกว่า 28,000 รายการต่อวัน อาชญากรไซเบอร์เปลี่ยนแปลงกลวิธีโจมตีเป็นการโจมตีที่ซับซ้อนมากขึ้น ทั้งยังมุ่งเน้นไปที่เป้าหมายที่มีมูลค่าสูงอย่างเฉพาะเจาะจง     รายงานความปลอดภัยทางไซเบอร์ประจำปีล่าสุดสำหรับประเทศไทยปี 2024 โดย “แคสเปอร์สกี้” ระบุว่า ตรวจพบและบล็อกภัยคุกคามบนเว็บมากกว่า 10 ล้านรายการ โดยเฉลี่ยแล้วพบภัยคุกคามบนเว็บมากกว่า 28,000 รายการต่อวัน       แคสเปอร์สกี้ตรวจพบและบล็อกภัยคุกคามบนเว็บที่แตกต่างกันที่กำหนดเป้าหมายโจมตีผู้ใช้ในประเทศไทยจำนวน 10,267,403 รายการ   โดยเฉลี่ยแล้วพบภัยคุกคามจำนวน 28,130 รายการต่อวัน คิดเป็นจำนวนน้อยกว่าปี 2023 ถึง 20.55% ซึ่งแคสเปอร์สกี้ตรวจพบความพยายามโจมตีผู้ใช้ในประเทศไทยจำนวน 12,923,280 รายการ   สรุปโดยรวมแล้วผู้ใช้ในประเทศไทยจำนวน 24.40% ตกเป็นเป้าหมายของภัยคุกคามบนเว็บในปี 2024   แคสเปอร์สกี้พบด้วยว่าในช่วงสามปีที่ผ่านมานั้นตัวเลขภัยคุกคามบนเว็บของประเทศไทยมีแนวโน้มลดลงตั้งแต่ปี 2022 ซึ่งพบภัยคุกคามเว็บต่อผู้ใช้ชาวไทยจำนวน 17,295,702 รายการ    …