แฮกเกอร์จีน ใช้ AI Agentic สร้างระบบโจมตีอัตโนมัติ

Anthropic บริษัทผู้พัฒนา AI อย่าง Claude ออกมายอมรับว่า แฮกเกอร์จีนได้ใช้เทคโนโลยี AI ของพวกเขาอย่าง Claude ที่เป็นเครื่องมือ AI ช่วยเขียนโค้ด ในการปฏิบัติการจารกรรมข้อมูล ไซเบอร์ครั้งใหญ่ เมื่อกลางเดือนกันยายน 2025 ที่ผ่านมา

SideWinder ใช้เทคนิคใหม่ ClickOnce โจมตีทางไซเบอร์ มุ่งเป้าไปที่สถานทูตเอเชียใต้

นักวิจัยจาก Trellix เปิดเผยว่ากลุ่มแฮกเกอร์ SideWinder ได้พัฒนาการโจมตีใหม่ โดยใช้ไฟล์ PDF และ ClickOnce-based infection chain แทนที่เทคนิคเอกสาร Word แบบเดิม เพื่อแพร่กระจายมัลแวร์ในแคมเปญฟิชชิ่งที่พุ่งเป้าไปยังสถานทูตยุโรปในอินเดีย รวมถึงหน่วยงานในศรีลังกา ปากีสถาน และบังกลาเทศ ตลอดช่วงเดือนมีนาคมถึงกันยายน 2025

แน่ใจว่าปลอดภัย? เมื่อหุ่นยนต์เสี่ยงต่อการถูกแฮกและแทรกแซง

เรื่องราวนี้ถูกเปิดโปงโดย Andreas Markis และ Kevin Finnisterre สองผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ ผู้ค้นพบความจริงที่น่าตกใจเกี่ยวกับหุ่นยนต์จากบริษัท Unitree ว่า หุ่นยนต์หลายรุ่น ตั้งแต่ G1 และ H1 ที่มีรูปร่างคล้ายมนุษย์ ไปจนถึงหุ่นยนต์สุนัขอย่าง Go2 และ B2 ต่างมี ช่องโหว่ ที่เสี่ยงต่อการถูกบุกรุก

ศูนย์เฝ้าระวังการละเมิดข้อมูลส่วนบุคคล เตือนแฮกเกอร์พุ่งเป้าโจมตีคนไทย ผ่าน USB Drive

  ศูนย์เฝ้าระวังการละเมิดข้อมูลส่วนบุคคล เตือนภัยไซเบอร์ไม่ใช่เรื่องไกลตัวอีกต่อไป เมื่อแฮกเกอร์พุ่งเป้าโจมตีคนไทยโดยเฉพาะ ผ่านอุปกรณ์ใกล้ตัวอย่าง USB Driveกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลจีนในชื่อ “Mustang Panda” (หรือที่รู้จักในชื่อ Hive0154, Bronze President) ได้พัฒนาเครื่องมือโจมตีทางไซเบอร์ชนิดใหม่เพื่อพุ่งเป้าหมายมายังประเทศไทยโดยเฉพาะ

สาธารณรัฐเช็กเตือนภัยไซเบอร์จากจีน เสี่ยงกระทบต่อโครงสร้างพื้นฐานสำคัญ

หน่วยงานด้านความมั่นคงทางไซเบอร์ของสาธารณรัฐเช็ก (NUKIB) ออกคำเตือนถึงความเสี่ยงจากภัยคุกคามทางไซเบอร์ที่เชื่อมโยงกับจีน โดยระบุว่าเทคโนโลยีและอุปกรณ์จากจีนกำลังแทรกซึมเข้าสู่ภาคส่วนสำคัญ เช่น พลังงาน สาธารณสุข การคมนาคม และหน่วยงานรัฐ ซึ่งอาจส่งผลต่อความมั่นคงของประเทศ

แฮ็กเกอร์จีน เจาะบริษัททรงอิทธิพลสุดในสหรัฐ ล้วงข้อมูลกำหนดภาษี

เป็นที่รู้กันว่า แฮ็กเกอร์ มุ่งเป้าไปที่ข้อมูลของบริษัท ไวลีย์ เริน (Wiley Rein) เกี่ยวกับการค้า ไต้หวัน และหน่วยงานรัฐบาลสหรัฐ ที่เกี่ยวข้องหน้าที่กำหนดภาษี และการตรวจสอบการลงทุนจากต่างประเทศ ตามที่ระบุในคำประกาศบริษัท“เชื่อว่า หลักฐานได้รับการตรวจสอบจนถึงปัจจุบัน กลุ่มนี้อาจมีความเกี่ยวข้องกับรัฐบาลจีน ได้พยายามเข้าถึงบัญชีผู้ใช้ไมโครซอฟท์ 365 ราย” บันทึกของบริษัทไวลีย์ระบุ