เตือนภัยผู้ใช้ Chrome และ Edge พบส่วน Extentions ยอดโหลด 4.3 ล้านครั้ง ถูกแอบแฝงสปายแวร์ดูดข้อมูล

รายงานล่าสุดจาก Koi Security เปิดเผยถึงปฏิบัติการโจมตีทางไซเบอร์ที่กินเวลานานกว่า 7 ปี โดยกลุ่มผู้ไม่หวังดีในนาม ShadyPanda ได้ทำการเปลี่ยนส่วน Extensions บนเว็บเบราว์เซอร์ที่เป็นที่นิยมและดูน่าเชื่อถือ ให้กลายเป็นเครื่องมือ Spyware โดยมียอดติดตั้งรวมกว่า 4.3 ล้านครั้ง ตัวอย่างที่ชัดเจนคือส่วนขยายชื่อดังอย่าง Clean Master

ถอดบทเรียน 15 สิ่งสำคัญ ที่ทุกองค์กรต้องปรับตัว เพื่ออยู่รอดก่อนถูกโจมตีทางไซเบอร์

การโจมตีทางไซเบอร์ในปัจจุบันนี้ไม่ใช่เรื่องไกลตัวอีกต่อไป แต่กลายเป็นความเสี่ยงที่เกิดขึ้นได้กับทุกองค์กร ไม่ว่าจะใหญ่หรือเล็ก องค์กรจึงไม่ควรหยุดอยู่แค่การ “ป้องกันไม่ให้ถูกโจมตี” เท่านั้น แต่ต้องเร่งปรับตัวทั้งมุมมอง กระบวนการ และเครื่องมือ เพื่อเตรียมพร้อมรับมือเมื่อเหตุการณ์ไม่คาดคิดเกิดขึ้นจริง

GreyNoise เปิดตัวเครื่องมือช่วยฟรีช่วยผู้ใช้งานตรวจสอบว่า IP ถูกนำไปใช้ในเครือข่าย Botnet หรือไม่

GreyNoise Labs บริษัทผู้เชี่ยวชาญด้านการเฝ้าระวังภัยคุกคามทางไซเบอร์ ได้เปิดตัวเครื่องมือใหม่ที่มีชื่อว่า “GreyNoise IP Check” เปิดให้ประชาชนทั่วไปใช้งานได้ฟรี เพื่อตรวจสอบว่าหมายเลข IP ของตนเองกำลังถูกนำไปใช้ในปฏิบัติการที่เป็นอันตราย เช่น เครือข่าย Botnet หรือ Residential Proxy โดยไม่รู้ตัวหรือไม่ ซึ่งในรอบปีที่ผ่านมา

Delta Dental of Virginia แจ้งเหตุข้อมูลรั่วไหล กระทบลูกค้า 145,918 ราย

Delta Dental of Virginia (DDVA) บริษัทประกันทันตกรรมรายใหญ่ของรัฐเวอร์จิเนีย เปิดเผยว่าได้เกิดเหตุข้อมูลรั่วไหลที่ส่งผลให้ข้อมูลของลูกค้าประมาณ 145,918 รายถูกเข้าถึงโดยไม่ได้รับอนุญาต สาเหตุมาจากบัญชีอีเมลของพนักงานถูกแฮก ซึ่งทำให้ข้อมูลส่วนบุคคลบางรายการ เช่น ชื่อ–นามสกุล หมายเลขประกันสังคม หมายเลขบัตรประจำตัว และข้อมูลด้านสุขภาพบางส่วนถูกเปิดเผย

“อาซาฮี” เผยข้อมูลลูกค้ากว่า 1.5 ล้านรายรั่วไหล หลังถูกโจมตีทางไซเบอร์

บริษัทอาซาฮี ผู้ผลิตเบียร์รายใหญ่ของญี่ปุ่น เปิดเผยว่า การโจมตีทางไซเบอร์ครั้งใหญ่ด้วยมัลแวร์เรียกค่าไถ่ เมื่อเดือนกันยายน อาจทำให้ข้อมูลส่วนตัวของลูกค้ามากกว่า 1.5 ล้านราย รั่วไหลสู่สาธารณะ ซึ่งส่งผลกระทบต่อระบบปฏิบัติการทั่วทั้งโรงงานในญี่ปุ่นและทำให้บริษัทต้องเลื่อนการประกาศผลประกอบการประจำปีออกไป

Harvard University เปิดเผยเหตุข้อมูลรั่วไหล ส่งผลกระทบต่อนักศึกษา ศิษย์เก่า ผู้บริจาค และบุคลากร

มหาวิทยาลัย Harvard University เปิดเผยว่าระบบ Alumni Affairs and Development (AAD) ถูกโจมตีด้วยวิธี Voice Phishing (vishing) ส่งผลให้ข้อมูลส่วนบุคคลของศิษย์เก่า ผู้บริจาค นักศึกษา บุคลากร และผู้เกี่ยวข้องถูกเข้าถึงโดยไม่ได้รับอนุญาต เหตุการณ์ดังกล่าวถูกตรวจพบเมื่อวันที่ 18 พฤศจิกายน 2025 และมหาวิทยาลัยได้เริ่มส่งหนังสือแจ้งเตือนผู้ได้รับผลกระทบตั้งแต่วันที่ 22 พฤศจิกายนที่ผ่านมา