แฮกเกอร์จีน ใช้ AI Agentic สร้างระบบโจมตีอัตโนมัติ

Anthropic บริษัทผู้พัฒนา AI อย่าง Claude ออกมายอมรับว่า แฮกเกอร์จีนได้ใช้เทคโนโลยี AI ของพวกเขาอย่าง Claude ที่เป็นเครื่องมือ AI ช่วยเขียนโค้ด ในการปฏิบัติการจารกรรมข้อมูล ไซเบอร์ครั้งใหญ่ เมื่อกลางเดือนกันยายน 2025 ที่ผ่านมา

แฮกเกอร์ขโมยข้อมูลลูกค้า Gucci, Balenciaga และ Alexander McQueen หลายล้านราย

Kering บริษัทแม่ของแบรนด์หรูชื่อดัง Gucci, Balenciaga และ Alexander McQueen ยืนยันว่าเกิดเหตุ Data Breach ส่งผลให้ข้อมูลส่วนบุคคลของลูกค้าหลายล้านรายทั่วโลกถูกขโมย โดยข้อมูลที่รั่วไหลประกอบด้วยชื่อ อีเมล เบอร์โทรศัพท์ ที่อยู่บ้าน และรายละเอียดการใช้จ่ายในร้านค้าหรู แต่บริษัทระบุว่า ไม่มีข้อมูลทางการเงิน เช่น เลขบัญชีธนาคารหรือบัตรเครดิตถูกกระทบ

ICO ของสหราชอาณาจักรพบว่านักเรียนอยู่เบื้องหลังการละเมิดข้อมูลโรงเรียนส่วนใหญ่

สำนักงานคณะกรรมาธิการข้อมูลข่าวสารของสหราชอาณาจักร (UK ICO) เปิดเผยรายงานว่านักเรียนมีส่วนรับผิดชอบต่อการละเมิดข้อมูล (data breach) ของโรงเรียนในประเทศมากกว่าครึ่ง คิดเป็น 57% ของเหตุการณ์ทั้งหมด และกว่า 97% ของกรณีที่เกี่ยวข้องกับการขโมยข้อมูลบัญชีผู้ใช้ มีต้นตอมาจากนักเรียนเอง หลายกรณีเกิดจากการเดารหัสผ่านที่ไม่รัดกุม หรือพบรหัสผ่านที่ถูกเขียนไว้บนกระดาษ

สายการบินควอนตัสเพิ่มความเข้มงวดด้านความปลอดภัยหลังถูกโจมตีทางไซเบอร์

สายการบินควอนตัส (Qantas) จะเพิ่มมาตรการรักษาความปลอดภัยและการตรวจจับภัยคุกคาม ภายหลังเกิดเหตุโจมตีทางไซเบอร์ที่ส่งผลกระทบต่อลูกค้า จำนวน 6,000,000 ราย ขณะที่หน่วยงานที่กำกับดูแลข้อมูลข่าวสารออสเตรเลียแจ้งเตือนว่า การโจมตีโดยใช้กลวิธีทางสังคมเพื่อเข้าถึงข้อมูลกำลังเพิ่มมากขึ้น

ข้อมูลการรับสมัครงานของแมคโดนัลด์ กว่า 64 ล้านรายการ เสี่ยงรั่วไหลจากการตั้งรหัสผ่าน 123456

นักวิจัยด้านความปลอดภัยไซเบอร์ได้ค้นพบช่องโหว่ร้ายแรงในแพลตฟอร์ม McHire ซึ่งเป็นระบบแชตบอทที่แมคโดนัลด์ใช้ในการรับสมัครพนักงานทั่วสหรัฐอเมริกา โดยช่องโหว่นี้ทำให้ข้อมูลการสนทนาและข้อมูลส่วนบุคคลจากใบสมัครงานกว่า 64 ล้านรายการเสี่ยงต่อการรั่วไหล โดยสาเหตุสำคัญมาจากการที่แผงควบคุมของระบบยังคงใช้ชื่อผู้ใช้และรหัสผ่านทดสอบที่อ่อนแอคือ “123456” ทั้งคู่

DNS แนวป้องกันด่านแรกที่องค์กรห้ามมองข้าม

ลองจินตนาการดูว่าคุณเปิดคอมพิวเตอร์ขึ้นมาทำงานในเช้าวันจันทร์ ทุกอย่างดูปกติดี คุณเปิดเว็บบริษัท แต่กลับเจอหน้าตาแปลกๆ หรือบางทีเข้าไม่ได้เลย ไม่มีใครรู้ว่าเกิดอะไรขึ้น จนกระทั่งทีมไอทีตรวจพบว่า DNS ของบริษัทโดนโจมตีเรื่องนี้อาจฟังดูไกลตัว แต่จริงๆ แล้วมันเกิดขึ้นบ่อย และที่น่ากลัวคือ “DNS” ซึ่งเป็นแค่ระบบเล็กๆ เบื้องหลังการใช้งานอินเทอร์เน็ต กำลังกลายเป็นเป้าหมายสำคัญของอาชญากรไซเบอร์มากขึ้นเรื่อยๆ