ผู้ไม่หวังดีใช้ Grok AI ของ X เพื่อเผยแพร่ลิงก์ที่เป็นอันตราย

นักวิจัยด้านความปลอดภัยไซเบอร์จาก Guardio Labs ได้เปิดเผยเทคนิคใหม่ของมิจฉาชีพที่ใช้ประโยชน์จาก Grok ซึ่งเป็น AI ผู้ช่วยที่ติดตั้งในแอปพลิเคชัน X (Twitter เดิม) เพื่อเลี่ยงมาตรการจำกัดการโพสต์ลิงก์ที่เป็นอันตราย โดยกลุ่มโฆษณาอันตราย (malvertisers)

สรุปเรื่อง Google ออกมาปัดข่าว Gmail มีช่องโหว่ร้ายแรง

Google ชี้แจงหลังมีรายงานว่า Gmail โดนโจมตีครั้งใหญ่ไม่เป็นความจริง ยืนยันไม่มีการออกคำเตือนถึงผู้ใช้ 2.5 พันล้านราย และระบบป้องกันยังทำงานได้แข็งแกร่งในช่วงสัปดาห์นี้ มีรายงานออกมาจากหลายสำนักข่าวว่า Google ได้ส่งคำเตือนฉุกเฉินถึงผู้ใช้ Gmail ทั้ง 2.5 พันล้านบัญชีเนื่องจากพบช่องโหว่ด้านความปลอดภัย

เปิด ‘4 เคล็ดลับ’ รู้เท่าทัน หลีกเลี่ยงกลโกง ‘รับสมัครงาน’

ภัยการหลอก “รับสมัครงาน” เป็นหนึ่งในปัญหาสำคัญสำหรับคนไทย มิจฉาชีพจะหลอกล่อเหยื่อด้วยการอ้างว่าสามารถหาเงินได้ง่ายๆ จากงานที่ดูเหมือนไม่ซับซ้อน แต่กลับทำให้ผู้สมัครงานสูญเสียเงินแทนที่ผ่านมากลุ่มมิจฉาชีพมักใช้เพจปลอม โปรไฟล์ปลอม และรูปภาพปลอมในการโฆษณาตำแหน่งงานเพื่อหลอกให้ผู้สมัครสนใจสมัครงาน

เตือนผู้ใช้ Gmail 2,500 ล้านบัญชีทั่วโลก เสี่ยงถูกหลอกและแฮกอีเมล หลังเหตุข้อมูลรั่วครั้งประวัติศาสตร์ แนะถ้าไม่แน่ใจควรเปลี่ยนรหัสผ่านใหม่

หลังจากที่เราเคยนำเสนอข่าว Google ถูกกลุ่มแฮกเกอร์ UNC6040 หรือ ShinyHunters ใช้เทคนิค Social Engineering เจาะระบบ Saleforce ขององค์กรได้สำเร็จ ทำให้ข้อมูลรายชื่อธุรกิจและข้อมูลการติดต่อของผู้ใช้นับพันล้านรายรั่วไหลออกมา และถือเป็นหนึ่งในการละเมิดข้อมูลครั้งใหญ่ที่สุดในประวัติศาสตร์ของ Google

อีเมล = จุดบอด สมรภูมิใหม่ของภัยไซเบอร์ยุค AI

ไม่น่าเชื่อก็ต้องเชื่อว่าในช่วง 5 เดือนแรกของปี 2568 ประเทศไทยต้องเผชิญกับเหตุการณ์ภัยคุกคามทางไซเบอร์มากกว่า 1,000 ครั้ง และมากกว่าครึ่งหนึ่งขององค์กรที่ถูกโจมตีต้องยอมจ่ายค่าไถ่เพื่อแก้ปัญหา วันนี้ประเทศไทยกลายเป็นเป้าหมายการโจมตีฟิชชิ่งทางการเงินอันดับต้นๆ ของภูมิภาคเอเชียตะวันออกเฉียงใต้

ThaiCERT เตือนมิจฉาชีพหลอกผู้ใช้ Gmail ด้วย ‘แจ้งเตือนความปลอดภัยปลอม’ เพื่อขโมยบัญชี

20 สิงหาคม 2568 เพจ ThaiCERT รายงานอ้างสื่อด้าน IT ระบุว่า มิจฉาชีพกำลังใช้กลยุทธ์การปลอมตัวเป็นฝ่ายสนับสนุนของ Google โดยการส่งอีเมลหรือโทรศัพท์แจ้งเตือนผู้ใช้ว่า “มีคนพยายามแฮ็กบัญชี” และแนะนำให้รีเซ็ตรหัสผ่านทันที จากนั้นเหยื่อจะได้รับอีเมลรีเซ็ตบัญชีแยกต่างหาก เมื่อผู้ใช้กรอกข้อมูลเข้าสู่ระบบและบอกรหัสยืนยัน มิจฉาชีพก็จะใช้เวลาช่วงสั้น ๆ นั้นในการยึดบัญชีจริง