แฮกเกอร์อ้างชื่อ AI ดัง DeepSeek หลอกให้ดาวน์โหลดมัลแวร์

การมาของ DeepSeek จากประเทศจีนนั้นเรียกได้ว่าส่งผลสะเทือนไปทั้งวงการ AI ถึงความถูก และไวของ AI ตัวดังกล่าว แน่นอนว่ายังมีอีกวงการหนึ่งที่พยายามใช้ประโยชน์จากชื่อเสียงของ AI ตัวดังกล่าว นั่นคือกลุ่มแฮกเกอร์

มาแปลก ? ตรวจพบมัลแวร์ใช้ “การ์ดเชิญแต่งงานแบบออนไลน์” ปลอม หลอกให้เหยื่อดาวน์โหลดมัลแวร์

พบการแพร่กระจายของมัลแวร์ประเภทเพื่อการขโมยข้อมูล (Infostealer) ที่มีชื่อว่า Tria Stealer โดยเป็นการระบาดในประเทศมาเลเซีย และบรูไนในช่วงกลางปี ค.ศ. 2024 (พ.ศ. 2567) ทว่าการแพร่มัลแวร์ในครั้งนี้กลับใช้กลยุทธ์ Phishing ในรูปแบบที่แตกต่างออกไปจากเดิม นั่นคือ การใช้การ์ดเชิญแต่งงานแบบออนไลน์ (ของปลอม) มาเป็นเครื่องมือในการล่อลวงเหยื่อ

นิวยอร์กห้ามใช้ DeepSeek ในอุปกรณ์ของรัฐ หวั่นถูกจีนสอดแนม-ขโมยเทคโนโลยี

เคธี โฮชุล ผู้ว่าการรัฐนิวยอร์กของสหรัฐฯ ออกคำสั่งเมื่อวันจันทร์ (10 ก.พ.) ห้ามรัฐนิวยอร์กใช้แอปพลิเคชันปัญญาประดิษฐ์ (AI) จากดีปซีค (DeepSeek) ในอุปกรณ์ของรัฐบาล โดยให้เหตุผลว่ามีความกังวลอย่างมากเกี่ยวกับการเซนเซอร์ของ DeepSeek และความเสี่ยงที่ DeepSeek อาจถูกใช้โดยรัฐบาลต่างชาติเพื่อทำการสอดแนม

CISA เพิ่มช่องโหว่ Trimble Cityworks ในรายการ Known Exploited Vulnerabilities (KEV)

หน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้เพิ่มช่องโหว่ CVE-2025-0994 ของ Trimble Cityworks ลงในรายการ Known Exploited Vulnerabilities (KEV) โดย Trimble Cityworks เป็นซอฟต์แวร์บริหารจัดการสินทรัพย์และการออกใบอนุญาตที่ใช้ระบบ GIS สำหรับหน่วยงานท้องถิ่น บริการสาธารณูปโภค และองค์กรด้านสาธารณูปการ

มาตรการป้องกันภัยไซเบอร์ บนโมบายแบงก์กิ้ง มีอะไรบ้าง?

การให้บริการทางการเงินและการชำระเงินผ่านแอปพลิเคชันของสถาบันการเงินแก่ผู้ใช้บริการที่เป็นบุคคลธรรมดาบนอุปกรณ์เคลื่อนที่ (บริการ Mobile Banking) ที่มีการใช้งานเพิ่มขึ้นอย่างรวดเร็ว และยังคงขยายตัวอย่างต่อเนื่องขณะเดียวกันการให้บริการ Mobile Banking ก็นำมาซึ่งความเสี่ยงจากภัยคุกคามทางไซเบอร์ (cyber threat) และภัยทุจริตทางการเงิน (fraud)

แอป DeepSeek บน iOS มีการส่งข้อมูลผู้ใช้โดยไม่มีการเข้ารหัส เสี่ยงถูกแฮ็ก

การตรวจสอบล่าสุดโดยบริษัทความปลอดภัยไซเบอร์ NowSecure พบว่าแอป DeepSeek ซึ่งเป็นบริการแชตบอท AI ชื่อดัง มีข้อบกพร่องด้านความปลอดภัยอย่างร้ายแรง โดยเฉพาะอย่างยิ่ง แอปมีการส่งข้อมูลที่ละเอียดอ่อนผ่านอินเทอร์เน็ตโดยไม่มีการเข้ารหัส ทำให้ข้อมูลเหล่านี้ตกเป็นเป้าหมายของ การสอดแนม การดักฟัง และการโจมตีโดยการแก้ไขข้อมูล