กลุ่มแรนซัมแวร์ Everest อ้าง เจาะระบบ Under Armour ข้อมูลลูกค้านับล้านอาจรั่วไหล

จากการประกาศบนเว็บไซต์มืด (Dark Web) ของกลุ่ม แฮกเกอร์อ้างว่าได้ขโมยข้อมูลภายในบริษัท ข้อมูลลูกค้า และบันทึกของพนักงานไปประมาณ 343 GB แม้ว่า Under Armour จะยังไม่ได้ออกมายืนยันคำกล่าวอ้างดังกล่าว แต่จากข้อมูลตัวอย่างที่กลุ่มได้เปิดเผยออกมา ชี้ให้เห็นว่าหากเหตุการณ์นี้เป็นเรื่องจริง อาจก่อให้เกิดความเสี่ยงร้ายแรงต่อความเป็นส่วนตัวและความปลอดภัยของผู้ใช้งาน

สรุป Microsoft Ignite 2025 ก้าวเข้าสู่ยุค ‘Agentic AI’ เต็มรูปแบบ

หัวใจสำคัญของงานในปีนี้คือการเปลี่ยนผ่านจากแนวคิด ‘AI-Powered’ ไปสู่ ‘Agentic-First’ ภายใต้แนวคิด ‘Complete Lifecycle of AI’ หรือ ‘วงจรชีวิตที่สมบูรณ์ของ AI’ โดยการสร้าง Agent อัตโนมัติที่ทำงานได้เองอย่างมีประสิทธิภาพ ปลอดภัย และมีการกำกับดูแลที่เชื่อถือได้ 

Microsoft เตือนภัย Copilot Actions ใน Windows เสี่ยงถูกโจมตี

Microsoft ออกคำเตือนอย่างจริงจังเกี่ยวกับฟีเจอร์ Copilot Actions ซึ่งเป็นส่วนขยายของ AI ใน Windows 11 ที่ช่วยจัดการไฟล์ จัดประชุม และส่งอีเมลแทนผู้ใช้ หลังพบว่าอาจถูกโจมตีแบบ prompt injection ทำให้แฮ็กเกอร์ฝังคำสั่งลับในเอกสารหรือเว็บเพจ บังคับให้ AI ทำงานผิดปกติ

โซมาเลียยืนยันการละเมิดความปลอดภัยในระบบการเดินทางอิเล็กทรอนิกส์

สำนักงานตรวจคนเข้าเมืองและพลเมืองของโซมาเลีย (Hay’adda Socdaalka & Jinsiyadda Soomaaliya : HSJ) ยืนยันว่ามีความพยายามกระทำละเมิดทางอาญาโดยไม่ได้รับอนุญาต ซึ่งมุ่งเป้าไปที่ระบบการอนุญาตการเดินทางทางอิเล็กทรอนิกส์ของประเทศบางส่วน ส่งผลให้รัฐบาลโซมาเลียต้องเร่งดำเนินการสืบสวนอย่างเป็นทางการ

รหัสผ่านรักษาความปลอดภัยวิดีโอของพิพิธภัณฑ์ลูฟร์มีรูปแบบที่ง่ายต่อการเข้าถึง

หนังสือพิมพ์ Libération ของฝรั่งเศส รายงานว่าการตรวจสอบระบบรักษาความปลอดภัยของพิพิธภัณฑ์ลูฟร์ พบว่าจากการดำเนินการตรวจสอบโดยหน่วยงานความมั่นคงปลอดภัยไซเบอร์แห่งชาติของฝรั่งเศสเมื่อปี 2014 แสดงให้เห็นว่ารหัสผ่านระบบกล้องวงจรปิดของพิพิธภัณฑ์ลูฟวร์คือ “Louvre”

Logitech ยืนยันเหตุข้อมูลรั่วไหล ฝีมือกลุ่มแฮกเกอร์ Clop ผ่านช่องโหว่ซอฟต์แวร์ Third-party

Logitech บริษัทผู้ผลิตอุปกรณ์คอมพิวเตอร์ชื่อดัง ได้ยื่นเอกสารต่อคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ (SEC) เพื่อยืนยันเหตุการณ์การละเมิดข้อมูล (Data Breach) โดยระบุว่ามีการขโมยข้อมูลออกไปจริง ซึ่งทางบริษัทชี้แจงว่าเหตุการณ์นี้ไม่ได้ส่งผลกระทบต่อการผลิต การดำเนินธุรกิจ หรือความปลอดภัยของผลิตภัณฑ์แต่อย่างใด และหลังจากตรวจพบปัญหา ทางบริษัทได้เร่งประสานงานกับผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์เพื่อตรวจสอบและแก้ไขสถานการณ์ทันที