Earth Kurma กลุ่ม APT ใหม่ โจมตีหน่วยงานรัฐบาลและโทรคมนาคมในเอเชียตะวันออกเฉียงใต้

Loading

Trend Research เปิดเผยการดำเนินการโจมตีของกลุ่ม APT ใหม่ชื่อ “Earth Kurma” ซึ่งมุ่งเป้าไปที่หน่วยงานรัฐบาลและองค์กรโทรคมนาคมในประเทศฟิลิปปินส์ เวียดนาม ไทย และมาเลเซีย โดยกลุ่มนี้ใช้ custom malware, rootkits และบริการ cloud storage เช่น Dropbox และ OneDrive เพื่อจารกรรมข้อมูล ขโมย credentials และส่งข้อมูลออกนอกเครือข่าย พร้อมใช้ advanced evasion techniques เพื่อหลบเลี่ยงการตรวจจับ นักวิจัยคาดว่าผู้โจมตีสามารถแทรกซึมอยู่ในระบบได้เป็นเวลานานโดยไม่ถูกตรวจพบ

โซมาเลียสั่งห้ามผู้ถือพาสปอร์ตไต้หวันเข้าประเทศ

Loading

สำนักข่าวต่างประเทศรายงานอ้างการเปิดเผยของกระทรวงต่างประเทศของไต้หวัน ว่า คำสั่งแบนดังกล่าวเริ่มมีผลบังคับใช้แล้วในวันพุธที่ 30 เม.ย. 2568 ตามหลังคำสั่งที่ออกโดยสำนักงานการบินพลเรือนโซมาเลียเมื่อสัปดาห์ก่อนโดยสำนักงานการบินพลเรือนของโซมาเลียแจ้งเตือนไปยังสายการบินต่างๆ ว่า หนังสือเดินทางของไต้หวันจะไม่สามารถใช้เพื่อเดินทางเข้า หรือเปลี่ยนผ่านเที่ยวบินผ่านสาธารณรัฐโซมาเลียได้อีกต่อไปนับตั้งแต่วันที่ 30 เม.ย.

คนร้ายแอบซุ่มยิงเจ้าหน้าที่ตั้งด่านเมืองยะลา “ส.ต.ท.” สังกัด ตชด.บาดเจ็บ

Loading

เมื่อวันที่ 30 เม.ย. ศูนย์วิทยุ สภ.เมืองยะลา ได้รับแจ้งเกิดเหตุซุ่มยิงเจ้าหน้าที่บริเวณฐานปฏิบัติการบ้านจาหนัน บนถนนบ้านควน – บ้านจาหนัน ต.พร่อน อ.เมืองยะลา จ.ยะลา ส่งผลทำให้มีเจ้าหน้าที่ตำรวจ ตชด.ได้รับบาดเจ็บ 1 นาย หลังเกิดเหตุเจ้าหน้าที่ช่วยกันนำตัวส่งห้องฉุกเฉินโรงพยาบาลศูนย์ยะลา เพื่อช่วยชีวิตเป็นการเร่งด่วน ทราบชื่อภายหลังคือ ส.ต.ท.วัชรินทร์ นพพวง ถูกยิงเข้าบริเวณแขนขวา 1 นัด

เอฟบีไอใช้ ‘เครื่องจับเท็จ’ สืบหาต้นตอข่าวกรองสหรัฐรั่วไหล

Loading

สำนักข่าวเอเอฟพีรายงานจากกรุงวอชิงตัน สหรัฐอเมริกา เมื่อวันที่ 30 เม.ย. ว่า สำนักงานกิจการสาธารณะของเอฟบีไอ ออกแถลงการณ์ยืนยันว่า เริ่มมีการใช้เครื่องโพลีกราฟ หรือเครื่องจับเท็จ เพื่อระบุต้นตอของข้อมูลภายในที่รั่วไหลทั้งนี้ เดอะ วอชิงตัน โพสต์ เป็นสื่อใหญ่แห่งแรก ที่รายงานการใช้เครื่องจับเท็จของเอฟบีไอ ซึ่งเรียกกันว่า “เครื่องจับโกหก”

ผู้ใช้งานปลั๊กอิน WooCommerce ตกเป็นเป้าหมายของแคมเปญฟิชชิ่งที่อ้างช่องโหว่ปลอมในเว็บไซต์

Loading

นักวิจัยด้านความปลอดภัยไซเบอร์เตือนภัยเกี่ยวกับแคมเปญฟิชชิ่งขนาดใหญ่ที่กำลังมุ่งเป้าโจมตีผู้ใช้งาน WooCommerce โดยใช้กลอุบายแจ้งเตือนด้านความปลอดภัยปลอม อ้างให้ผู้ดูแลระบบดาวน์โหลด “แพตช์สำคัญ” เพื่ออุดช่องโหว่ แต่แท้จริงแล้วเป็นการติดตั้ง backdoor ที่ใช้เข้าควบคุมเว็บไซต์อย่างลับๆ โดยบริษัท Patchstack ซึ่งเชี่ยวชาญด้านความปลอดภัยของ WordPress ระบุว่า กิจกรรมนี้มีความซับซ้อนและเป็นรูปแบบใหม่ของการโจมตีที่เคยพบในช่วงปลายปี 2023 โดยใช้เทคนิคการปลอมแปลงช่องโหว่ (CVE) เพื่อหลอกลวงผู้ดูแลระบบเว็บไซต์

ผู้ว่าฯ ปราจีนบุรี ยกเลิกแต่งตั้ง ‘นักธุรกิจชาวจีน’ เป็นที่ปรึกษาแล้ว เหตุพบว่ามีความไม่เหมาะสม ก่อให้เกิดความเสียหายทางราชการ

Loading

ผู้ว่าราชการจังหวัดปราจีนบุรี ได้ลงนามคำสั่งจังหวัดปราจีนบุรี ที่ 1434/2568 ยกเลิกคำสั่งที่ 1327/2568 ลงวันที่ 21 เมษายน 2568 เรื่อง แต่งตั้งชาวต่างชาติร่วมเป็นที่ปรึกษาผู้ว่าราชการจังหวัดปราจีนบุรีนั้น ได้ก่อความไม่เหมาะสมอันอาจจะก่อให้เกิดความเสียหายต่อทางราชการได้