Microsoft แก้ปัญหา Windows LNK Zero-Day แบบเงียบ ๆ หลังถูกใช้โจมตีโดยแฮกเกอร์หลายกลุ่ม

Microsoft ได้ดำเนินการ “แก้ปัญหาแบบเงียบ ๆ” ให้กับช่องโหว่ความปลอดภัยระดับรุนแรงที่เกี่ยวข้องกับไฟล์ Windows Shell Link หรือที่รู้จักกันในนามไฟล์ LNK หลังจากพบว่ากำลังถูกหลายกลุ่มแฮกเกอร์ ทั้งสายรัฐและอาชญากรรมไซเบอร์ ใช้ประโยชน์แบบ zero-day เพื่อแพร่กระจายมัลแวร์ และสร้าง Persistence ภายในระบบ Windows

อีคอมเมิร์ซรายใหญ่ของเกาหลีใต้ ขอโทษหลังถูกแฮ็กเกอร์โจมตี-ล้วงข้อมูลลูกค้าเกือบ 34 ล้านคน

บริษัทคูปัง(Coupang) ผู้ให้บริการอีคอมเมิร์ซรายใหญ่ของเกาหลีใต้ ขอโทษต่อสาธารณชน หลังถูกแฮกเกอร์โจมตีทางไซเบอร์ ทำให้ข้อมูลส่วนบุคคลรั่วไหล กระทบลูกค้าเกือบ 33.7 ล้านคน หรือ เกือบสามในสี่ของประชากรวัยผู้ใหญ่ 52 ล้านคนของเกาหลีใต้ โดยบริษัทแนะนำลูกค้าให้ระวังมิจฉาชีพ ที่อาจจะอ้างตัวเป็นตัวแทนจากบริษัทโทรศัพท์มาหลอกลวงให้โอนเงิน

เมื่อแฮกเกอร์เริ่มใช้ Malware AI แล้ว

มีชื่อว่า PromptFlux และ PromptSteal ที่ใช้โมเดลภาษาขนาดใหญ่ (Large Language Models หรือ LLM) ในการสร้างสคริปต์ที่เป็นอันตรายแบบไดนามิกและซ่อนโค้ดของตัวเองเพื่อหลบเลี่ยงการตรวจจับ และใช้ประโยชน์จากโมเดล AI เพื่อสร้างฟังก์ชันที่เป็นอันตรายตามต้องการ แทนที่จะเขียนโค้ดแบบฮาร์ดโค้ดลงในมัลแวร์เลย

OpenAI ยอมรับ “ข้อมูลผู้ใช้หลุด” เซ่นปมระบบหลังบ้านรั่ว-รีบเช็คด่วนใครโดนบ้าง?

ยักษ์ใหญ่แห่งวงการปัญญาประดิษฐ์อย่าง OpenAI ต้องเผชิญกับมรสุมด้านความปลอดภัยครั้งสำคัญ เมื่อบริษัทออกมายอมรับอย่างเป็นทางการเมื่อวันพุธที่ผ่านมาว่า เกิดเหตุข้อมูลรั่วไหลที่ส่งผลกระทบต่อกลุ่มผู้ใช้งาน API

Delta Dental of Virginia แจ้งเหตุข้อมูลรั่วไหล กระทบลูกค้า 145,918 ราย

Delta Dental of Virginia (DDVA) บริษัทประกันทันตกรรมรายใหญ่ของรัฐเวอร์จิเนีย เปิดเผยว่าได้เกิดเหตุข้อมูลรั่วไหลที่ส่งผลให้ข้อมูลของลูกค้าประมาณ 145,918 รายถูกเข้าถึงโดยไม่ได้รับอนุญาต สาเหตุมาจากบัญชีอีเมลของพนักงานถูกแฮก ซึ่งทำให้ข้อมูลส่วนบุคคลบางรายการ เช่น ชื่อ–นามสกุล หมายเลขประกันสังคม หมายเลขบัตรประจำตัว และข้อมูลด้านสุขภาพบางส่วนถูกเปิดเผย

ClickFix การโจมตีรูปแบบใหม่ หลอกเป็นหน้า Windows Update เพื่อฝังมัลแวร์ผ่านภาพ PNG

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก