ICO ของสหราชอาณาจักรพบว่านักเรียนอยู่เบื้องหลังการละเมิดข้อมูลโรงเรียนส่วนใหญ่

สำนักงานคณะกรรมาธิการข้อมูลข่าวสารของสหราชอาณาจักร (UK ICO) เปิดเผยรายงานว่านักเรียนมีส่วนรับผิดชอบต่อการละเมิดข้อมูล (data breach) ของโรงเรียนในประเทศมากกว่าครึ่ง คิดเป็น 57% ของเหตุการณ์ทั้งหมด และกว่า 97% ของกรณีที่เกี่ยวข้องกับการขโมยข้อมูลบัญชีผู้ใช้ มีต้นตอมาจากนักเรียนเอง หลายกรณีเกิดจากการเดารหัสผ่านที่ไม่รัดกุม หรือพบรหัสผ่านที่ถูกเขียนไว้บนกระดาษ

กลยุทธ์แฮกเกอร์เกาหลีเหนือพัฒนา: เสนอรับสมัครงานปลอมเพื่อขโมยคริปโตของคุณ

รายงานใหม่อ้างว่าแฮกเกอร์คริปโตจากเกาหลีเหนือพยายามเสนอการจ้างงานปลอมเป็นความพยายามฟิชชิ่ง แนวโน้มที่อันตรายนี้แสดงถึงการพัฒนาที่สำคัญในเทคนิคของอาชญากรโดยเฉพาะอย่างยิ่ง พวกเขาได้ทดลองขนาดเล็กในอินเดียเมื่อไม่กี่เดือนที่ผ่านมา และมันมีความซุ่มซ่ามในหลายด้าน อันตรายที่ใหญ่ที่สุดยังคงเหมือนเดิม: มัลแวร์ที่ฝังอยู่ในแอปประชุมวิดีโอปลอม

เตือนผู้ใช้ Gmail 2,500 ล้านบัญชีทั่วโลก เสี่ยงถูกหลอกและแฮกอีเมล หลังเหตุข้อมูลรั่วครั้งประวัติศาสตร์ แนะถ้าไม่แน่ใจควรเปลี่ยนรหัสผ่านใหม่

หลังจากที่เราเคยนำเสนอข่าว Google ถูกกลุ่มแฮกเกอร์ UNC6040 หรือ ShinyHunters ใช้เทคนิค Social Engineering เจาะระบบ Saleforce ขององค์กรได้สำเร็จ ทำให้ข้อมูลรายชื่อธุรกิจและข้อมูลการติดต่อของผู้ใช้นับพันล้านรายรั่วไหลออกมา และถือเป็นหนึ่งในการละเมิดข้อมูลครั้งใหญ่ที่สุดในประวัติศาสตร์ของ Google

รู้จัก “Vibe Hacking” AI ตัวเดียว ฝีมือเท่าทีมแฮกเกอร์ระดับพระกาฬ

Anthropic เผยรายงาน เมื่อ AI ไม่ใช่แค่ผู้ช่วย แต่กลายเป็น ‘อาวุธ’ ชิ้นใหม่ในมือแฮกเกอร์ ใช้สั่งการโจมตีอัตโนมัติ, เรียกค่าไถ่ ฝีมือเท่าทีมแฮกเกอร์ระดับพระกาฬ   Anthropic บริษัทผู้พัฒนาปัญญาประดิษฐ์ชั้นนำ ได้เผยแพร่รายงานข่าวกรองด้านภัยคุกคามไซเบอร์ฉบับใหม่ ที่ฉายภาพอนาคตของโลกอาชญากรรมไซเบอร์ได้อย่างน่าตกใจ   รายงานฉบับนี้ชี้ให้เห็นว่า ผู้ไม่หวังดีไม่ได้ใช้ AI เพียงเพื่อขอคำแนะนำในการเขียนโค้ดอีกต่อไป แต่ได้ยกระดับเป็นการใช้ AI เพื่อสั่งการโจมตีแบบเรียลไทม์ โดยมีคริปโตเคอร์เรนซีเป็นช่องทางหลักในการชำระเงิน     “Vibe Hacking”: เมื่อ AI ลงมือแฮกเอง   กรณีศึกษาที่โดดเด่นที่สุดคือปฏิบัติการที่เรียกว่า “Vibe Hacking” โดยอาชญากรเพียงคนเดียวใช้ Claude Code AI ของ Anthropic เป็นเครื่องมือหลัก   ในการขู่กรรโชกองค์กรขนาดใหญ่ถึง 17 แห่ง ตั้งแต่หน่วยงานรัฐ โรงพยาบาล ไปจนถึงองค์กรศาสนา   แทนที่จะใช้แรนซัมแวร์ (Ransomware) แบบดั้งเดิม ปฏิบัติการนี้เริ่มต้นจากการที่ AI ทำทุกอย่างแบบอัตโนมัติ…

สำนักงาน กสทช. ออกมาตรการควบคุมโดรน ต้องขึ้นทะเบียนก่อนครอบครอง ป้องกันการลักลอบนำไปใช้ก่อเหตุ

   เมื่อวันที่ 25 ส.ค. 2568 พล.ต.อ.ณัฐธร เพราะสุนทร  กรรมการกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมแห่งชาติ (กสทช.) พร้อมด้วย ผู้แทนหน่วยงานที่เกี่ยวข้อง ประกอบด้วย ตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (ตำรวจไซเบอร์) สำนักงานคณะกรรมการป้องกันและปราบปรามการฟอกเงิน (ปปง.) กรมสอบสวนคดีพิเศษ (DSI) ตำรวจสอบสวนกลาง (CIB)