“ไต้หวัน” ถูกแฮ็กด้วย AI โจมตีหน่วยงานรัฐจากต่างประเทศ เจาะข้อมูลภายใน 4 วัน
“ไต้หวัน” เผยตรวจพบปฏิบัติการไซเบอร์ใช้ AI Agent โจมตีหน่วยงานรัฐจากต่างประเทศ แฮ็กเกอร์สามารถขโมยรหัสผ่าน-ข้อมูลบุคลากร และสแกนหาช่องโหว่ระบบได้ภายในเวลาเพียง 4 วัน
“ไต้หวัน” เผยตรวจพบปฏิบัติการไซเบอร์ใช้ AI Agent โจมตีหน่วยงานรัฐจากต่างประเทศ แฮ็กเกอร์สามารถขโมยรหัสผ่าน-ข้อมูลบุคลากร และสแกนหาช่องโหว่ระบบได้ภายในเวลาเพียง 4 วัน
CISA ออกคำเตือนหน่วยงานรัฐบาลสหรัฐฯ ให้เร่งแพตช์ช่องโหว่บน Wing FTP Server ที่ถูกใช้โจมตีจริงแล้ว และอาจถูกใช้ร่วมกับช่องโหว่อื่นเพื่อรันโค้ดจากระยะไกลได้ Wing FTP Server เป็นซอฟต์แวร์ FTP Server แบบ Cross-platform ที่รองรับการถ่ายโอนไฟล์อย่างปลอดภัยผ่าน SFTP และ Web Server ในตัว โดยมีลูกค้าใช้งานมากกว่า 10,000 รายทั่วโลก รวมถึงองค์กรขนาดใหญ่อย่าง U.S. Air Force, Sony, Airbus, Reuters และ Sephora
นักวิจัยด้านความมั่นคงปลอดภัยจาก Blackpoint Cyber ตรวจพบแคมเปญการโจมตีใช้หน้าต่างยืนยันตัวตนปลอม (Fake CAPTCHA) เพื่อติดตั้งมัลแวร์ขโมยข้อมูล Amatera Stealer โดยจากเดิมที่ให้ผู้ใช้งานคลิกเลือกรูปภาพตามปกติ
จากรายงานร่วมระหว่าง Beazley Security และ SentinelOne ที่เผยแพร่ผ่าน The Hacker News ระบุว่า การดำเนินการที่เป็นอันตรายเหล่านี้ถูกประเมินว่ามีความเชื่อมโยงกับกลุ่มอาชญากรไซเบอร์ที่ใช้ภาษาเวียดนาม ซึ่งสร้างรายได้จากข้อมูลที่ขโมยมาผ่านระบบใต้ดินแบบสมัครสมาชิก โดยจะทำการขายต่อ และนำข้อมูลกลับมาใช้ใหม่โดยอัตโนมัติผ่าน Telegram API
จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบมัลแวร์ตัวใหม่อย่าง EDDIESTEALER ที่มีความสามารถในการฝ่าระบบการเข้ารหัสแบบผูกกับแอปพลิเคชัน (App-Bound Encryption) เช่น ข้อมูลการเข้าชมเว็บไซต์ต่าง ๆ, รหัสผ่านต่าง ๆ ที่ถูกบันทึกไว้บนเว็บเบราว์เซอร์
พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (กมช.) กล่าวว่า สำนักงานสกมช.ตรวจสอบพบกลเกมของมิจฉาชีพรูปแบบใหม่ในการหลอกขโมย ยูสเซอร์เนม พาสเวิร์ด ของเพจเฟซบุ๊ก ด้วยการโพสต์ข้อความ และ ติดแท็กไปยังเพจชื่อดังที่มียอดติดตามจำนวนมาก หวังขโมยรหัสผ่าน แฮ็กเฟซบุ๊ก เตือนประชาชนอย่าหลงเชื่อ
เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว