Harvard University เปิดเผยเหตุข้อมูลรั่วไหล ส่งผลกระทบต่อนักศึกษา ศิษย์เก่า ผู้บริจาค และบุคลากร

มหาวิทยาลัย Harvard University เปิดเผยว่าระบบ Alumni Affairs and Development (AAD) ถูกโจมตีด้วยวิธี Voice Phishing (vishing) ส่งผลให้ข้อมูลส่วนบุคคลของศิษย์เก่า ผู้บริจาค นักศึกษา บุคลากร และผู้เกี่ยวข้องถูกเข้าถึงโดยไม่ได้รับอนุญาต เหตุการณ์ดังกล่าวถูกตรวจพบเมื่อวันที่ 18 พฤศจิกายน 2025 และมหาวิทยาลัยได้เริ่มส่งหนังสือแจ้งเตือนผู้ได้รับผลกระทบตั้งแต่วันที่ 22 พฤศจิกายนที่ผ่านมา

Agentic AI: ผู้ช่วยอัจฉริยะหรือช่องโหว่ใหม่? เตือนภัยความเสี่ยงระดับองค์กร

ในยุคที่ AI ไม่ได้ทำหน้าที่แค่ “คุย” (Chatbot) แต่เริ่มขยับไปสู่การ “ทำ” แทนมนุษย์ ไม่ว่าจะเป็นการคลิก จองตั๋ว หรือรันคำสั่งในระบบ ความสะดวกสบายนี้กำลังกลายเป็นเป้าหมายใหม่ของอาชญากรไซเบอร์ ล่าสุดไมโครซอฟท์และนักวิจัยความปลอดภัยหลายสำนักได้ออกมาเตือนถึงความเสี่ยงระดับวิกฤตของฟีเจอร์ Agentic AI ที่กำลังถูกนำมาใช้ในองค์กรและเบราว์เซอร์ยุคใหม่

อดีตพนักงาน IT แค้นถูกไล่ออก แอบเข้าแฮกระบบล่ม บริษัทเสียหายกว่า 22 ล้าน

เหตุการณ์นี้ถือเป็นหนึ่งในเหตุการณ์ “การแก้แค้นจากคนวงใน” ที่สร้างความเสียหายอย่างหนักในช่วงไม่กี่ปีที่ผ่านมา Maxwell Schultz ชายวัย 35 ปี จากรัฐโอไฮโอ สหรัฐอเมริกา ได้ยอมรับสารภาพผิดต่อศาลรัฐบาลกลางอย่างเป็นทางการ หลังจากที่เขาได้ก่อเหตุโจมตีเครือข่ายของบริษัทเก่าที่เมืองฮิวสตันทันทีที่ถูกเลิกจ้าง เหตุการณ์นี้ได้รับการยืนยันจากกระทรวงยุติธรรมสหรัฐฯ และสื่อท้องถิ่น ซึ่งถือเป็นความเสียหายร้ายแรงที่สุดจากคนภายในองค์กรในพื้นที่นี้ในช่วงที่ผ่านมา

มหาวิทยาลัยเพนซิลเวเนียถูกแฮกเกอร์เจาะระบบ อ้างขโมยข้อมูลผู้บริจาคกว่า 1.2 ล้านรายการ

นักศึกษาวิจัยด้านความมั่นคงปลอดภัยไซเบอร์เปิดเผยว่า มหาวิทยาลัยเพนซิลเวเนีย (University of Pennsylvania) หรือ Penn ถูกโจมตีทางไซเบอร์ โดยกลุ่มแฮกเกอร์อ้างว่าสามารถขโมยข้อมูลผู้บริจาคกว่า 1.2 ล้านราย พร้อมเอกสารภายในมหาวิทยาลัย หลังจากเหตุการณ์ที่ศิษย์เก่าและนักศึกษาจำนวนมากได้รับอีเมลจากโดเมน “@upenn.edu” ซึ่งมีเนื้อหาดูหมิ่นมหาวิทยาลัยเมื่อวันที่ 1 พฤศจิกายน 2025

ผู้เชี่ยวชาญแนะนำ ให้บริษัทเตรียมแผนฉุกเฉินจดใส่กระดาษไว้เสมอ เพื่อรับมือการถูกโจมตีทางไซเบอร

การจัดการความเสี่ยงนั้นเป็นเรื่องสำคัญสำหรับการลงทุน และการทำธุรกิจ แต่ความเสี่ยงอย่างหนึ่งที่หลากบริษัทมักจะประเมินค่าน้อยเกินไปจนเสียหายหนักหลังเกิดขึ้นนั่นคือ ความเสี่ยงจากการถูกโจมตีทางไซเบอร์

SideWinder ใช้เทคนิคใหม่ ClickOnce โจมตีทางไซเบอร์ มุ่งเป้าไปที่สถานทูตเอเชียใต้

นักวิจัยจาก Trellix เปิดเผยว่ากลุ่มแฮกเกอร์ SideWinder ได้พัฒนาการโจมตีใหม่ โดยใช้ไฟล์ PDF และ ClickOnce-based infection chain แทนที่เทคนิคเอกสาร Word แบบเดิม เพื่อแพร่กระจายมัลแวร์ในแคมเปญฟิชชิ่งที่พุ่งเป้าไปยังสถานทูตยุโรปในอินเดีย รวมถึงหน่วยงานในศรีลังกา ปากีสถาน และบังกลาเทศ ตลอดช่วงเดือนมีนาคมถึงกันยายน 2025