แฮกเกอร์ชอบ ! ปลั๊กอิน OttoKit บน WordPress เปิดข่องโหว่ให้แฮกเกอร์ใช้สร้างบัญชีระดับ Admin เข้ายึดเว็บได้

Wordpress แม้จะเป็นเครื่องมือสร้างเว็บไซต์ยอดนิยมที่เป็นที่นิยมในหมู่เหล่านักพัฒนาเว็บไซต์ และนักการตลาด แต่ก็มักจะมีข่าวฉาวโฉ่ด้านความปลอดภัยของมันอยู่เสมอ และในวันนี้ก็ได้กลับมาเป็นข่าวอีกครั้งหนึ่ง

‘AI Agents’ ติดปีกโจรไซเบอร์ ระวัง! ในอีก 2 ปี ลดเวลาโจมตีได้ 50%

      “การ์ทเนอร์” คาดการณ์ในอีกสองปีข้างหน้านี้ (พ.ศ.2570) “AI Agents” จะลดเวลาในการโจมตีช่องโหว่ของบัญชีลง 50% เจเรมี่ ดอนน์ รองประธานนักวิเคราะห์ การ์ทเนอร์ กล่าวว่า การยึดบัญชี หรือ ATO ยังคงเป็นการโจมตีที่เติบโตอย่างต่อเนื่อง อันเนื่องมาจากข้อมูลการยืนยันตัวตนที่ยังไม่แข็งแรงพอ เช่น รหัสผ่าน ที่ถูกรวบรวมด้วยวิธีการต่าง ๆ และการรั่วไหลของข้อมูล การฟิชชิ่ง การหลอกลวงทางวิศวกรรมสังคมหรือ Social Engineering และมัลแวร์ โดยแฮกเกอร์จะใช้บอทอัตโนมัติเข้าสู่ระบบของบริการต่างๆ โดยหวังว่าข้อมูลยืนยันตัวตนนั้น ๆ จะถูกนำมาใช้ซ้ำอีกในแพลตฟอร์มอื่นๆ ด้วย AI Agents จะทำให้การทำงานในขั้นตอนต่างๆ ของการยึดบัญชี (ATO) เป็นอัตโนมัติมากขึ้น ตั้งแต่การหลอกลวงทางกระบวนการวิศวกรรมสังคมโดยใช้เสียง Deepfake ไปจนถึงการละเมิดข้อมูลประจำตัวผู้ใช้แบบครบวงจรอย่างอัตโนมัติ   จากกรณีนี้ทำให้ผู้ให้บริการจะต้องแนะนำผลิตภัณฑ์เพื่อตรวจจับ ติดตาม และจำแนกการโต้ตอบที่เกี่ยวข้องกับ AI Agent ทั้งในช่องทางเว็บ, แอป, API และเสียง    …

‘เว็บเบราว์เซอร์’ ช่องโหว่ฮิต เป้าหมาย ‘ตัวร้ายไซเบอร์’

รายงานเหตุการณ์ภัยไซเบอร์ระดับโลกล่าสุดจาก Unit 42 พาโล อัลโต้ เน็ตเวิร์กส์ ผู้ให้บริการด้านระบบรักษาความปลอดภัยไซเบอร์ระดับโลก เผยว่า ปัจจุบันโจรไซเบอร์ได้ปรับกลยุทธ์ใหม่ เปลี่ยนจากการใช้มัลแวร์เรียกค่าไถ่และการขโมยข้อมูลแบบเดิม ไปสู่การมุ่งขัดขวางการดำเนินธุรกิจ

พบแฮกเกอร์ทีม EncryptHub ใช้ช่องโหว่ Zero-Day บน Windows ในการฝังมัลแวร์ Rhadamanthys และ StealC

ในการแพร่กระจายมัลแวร์นั้น แฮกเกอร์ก็มักจะต้องพึ่งพาวิธีการต่าง ๆ เช่น การหลอกลวงเหยื่อ ไปจนถึงการใช้เทคนิคระดับสูง เช่น การอาศัยช่องโหว่ต่าง ๆ ของระบบ โดยช่องโหว่ที่เกิดขึ้นระหว่างการพัฒนาซอฟต์แวร์ หรือ Zero-Day นั้น ก็เป็นช่องโหว่อีกรูปแบบหนึ่งที่แฮกเกอร์มักนิยมใช้งาน

นายกฯมาเลย์ยันไม่จ่ายเงินให้แฮกเกอร์ หลังสนามบิน KL ถูกโจมตีทางไซเบอร์

นายอันวาร์ อิบราฮิม นายกรัฐมนตรีมาเลเซีย กล่าวในวันนี้ว่า กลุ่มแฮกเกอร์ได้เรียกค่าไถ่เป็นเงินจำนวน 10 ล้านดอลลาร์สหรัฐ หรือราว 340 ล้านบาท หลังก่อเหตุโจมตีทางไซเบอร์จนส่งผลกระทบต่อการดำเนินงานบางส่วนของท่าอากาศยานระหว่างประเทศกัวลาลัมเปอร์ (KLIA) ในช่วงสุดสัปดาห์ที่ผ่านมา และสร้างความกังวลเกี่ยวกับความปลอดภัยทางไซเบอร์ของ KLIA

ระวัง เครื่องมือ Phishing ใหม่ โคลนเว็บไซต์หน้าตาเหมือนเว็บจริงเป๊ะ หวังขโมยข้อมูลบัญชีธนาคาร

ระวัง เครื่องมือ Phishing ใหม่ ที่มิจฉาชีพด้านไซเบอร์กำลังใช้ซึ่งช่วยให้พวกเขาสามารถโคลนเว็บไซต์ได้อย่างง่ายดาย ทำให้การ Login เว็บไซต์ธนาคารของคุณตกอยู่ในอันตราย นักวิจัยด้านความปลอดภัยได้เปิดเผยว่า เครื่องมือใหม่นี้กำลังแพร่กระจายทางออนไลน์ และถูกออกแบบมาเพื่อการโจมตีแบบฟิชชิ่งโดยเฉพาะ