กลุ่มแฮ็กเกอร์ Lazarus เกาหลีเหนือ ปล้นคริปโท 5 หมื่นล้านบาท จากกระดาน Bybit

สำนักข่าวด้านคริปโทเคอร์เรนซีหลายแห่ง รายงานตรงกันว่า เมื่อวันที่ 21 กุมภาพันธ์ที่ผ่านมา มีการโจมตีที่อยู่ของสินทรัพย์ดิจิทัลสกุล Ethereum จำนวนมากกว่า 4 แสน ETH ซึ่งเป็น Cold Wallet หรือที่เก็บรักษาสินทรัพย์ดิจิทัลของกระดานซื้อขาย Bybit ซึ่งเป็นกระดานยักษ์ระดับโลก ซึ่งคิดเป็นความเสียหายมากกว่า 1.5 พันล้านเหรียญสหรัฐ หรือราว 50,000 ล้านบาท

เตือนภัย! มัลแวร์ Snake Keylogger สายพันธุ์ใหม่ระบาดในเอเชียและยุโรป

นักวิจัยด้านความปลอดภัยจาก Fortinet เตือนถึงการแพร่ระบาดของมัลแวร์ Snake Keylogger สายพันธุ์ใหม่ ซึ่งมุ่งโจมตีผู้ใช้ Windows ในเอเชียและยุโรป โดยมัลแวร์รุ่นใหม่นี้ใช้ภาษาสคริปต์ AutoIt เพื่อติดตั้งตัวเอง และเพิ่มความสามารถในการซ่อนตัวจากระบบป้องกันไวรัส

เตือนคนใช้ Gmail 2,500 ล้านคน เสี่ยงเจอกลโกงร้ายแรง ล้วงข้อมูลการเงิน

ผู้ใช้ Gmail กว่า 2.5 พันล้านคนได้รับคำเตือนเกี่ยวกับ “กลโกงร้ายแรง” ที่อาจทำให้แฮกเกอร์สามารถขโมยข้อมูลทางการเงินและข้อมูลสำคัญได้สำหรับ “กลโกงร้ายแรง” หมายถึง กลโกงที่อันตรายมาก อาจทำให้เหยื่อเสียเงิน เสียข้อมูลส่วนตัว หรือได้รับผลกระทบรุนแรงทางด้านอื่น ๆ

ตรวจจับยาก แฮกเกอร์ใช้ Deepseek ปลอมตัวตนบนโลกออนไลน์

รายงานจาก Checkpoint เปิดเผยว่าแฮกเกอร์บางส่วน ได้มีการนำ Deepseek มาใช้โจมตี หลอกลวง และใช้เขียนสตอรี่ต่าง ๆ ได้ง่ายขึ้นเมื่อเทียบกับการโจมตีแบบเดิม ๆ การใช้ AI อย่างเช่น DeepSeek ทำให้จะช่วยลดต้นทุนด้านเวลาและทรัพยากรของผู้ไม่หวังดี

แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ในไฟร์วอลล์ PAN-OS ของ Palo Alto Networks

แฮกเกอร์กำลังใช้ประโยชน์จากช่องโหว่ CVE-2025-0108 ในไฟร์วอลล์ PAN-OS ของ Palo Alto Networks ซึ่งช่วยให้ผู้โจมตีสามารถข้ามการยืนยันตัวตนและเข้าถึงระบบบริหารจัดการผ่านเว็บอินเทอร์เฟซได้โดยไม่ต้องใช้รหัสผ่าน แม้ว่าช่องโหว่นี้จะไม่สามารถใช้รันโค้ดระยะไกลได้โดยตรง แต่ก็ส่งผลกระทบต่อความปลอดภัยของข้อมูล

RansomHub ขึ้นแท่นเป็นกลุ่มภัยคุกคาม แรนซัมแวร์รายใหญ่ในปี 2024

RansomHub กลายเป็นกลุ่มแรนซัมแวร์ที่มีอิทธิพลมากที่สุดในปี 2024 หลังจากกลุ่มแรนซัมแวร์รายใหญ่ เช่น ALPHV และ LockBit ถูกกวาดล้างจากปฏิบัติการของหน่วยงาน บังคับใช้กฎหมาย ซึ่ง RansomHub ใช้โมเดล Ransomware-as-a-Service (RaaS) และมีการคัดเลือกพันธมิตรจากกลุ่มอาชญากรไซเบอร์ที่เคยถูกยุบไป ส่งผลให้สามารถขยายขอบเขตการโจมตีได้อย่างรวดเร็ว