Microsoft เตือนภัย Copilot Actions ใน Windows เสี่ยงถูกโจมตี

Microsoft ออกคำเตือนอย่างจริงจังเกี่ยวกับฟีเจอร์ Copilot Actions ซึ่งเป็นส่วนขยายของ AI ใน Windows 11 ที่ช่วยจัดการไฟล์ จัดประชุม และส่งอีเมลแทนผู้ใช้ หลังพบว่าอาจถูกโจมตีแบบ prompt injection ทำให้แฮ็กเกอร์ฝังคำสั่งลับในเอกสารหรือเว็บเพจ บังคับให้ AI ทำงานผิดปกติ

FBI เตือนภัยกลุ่มแฮ็กเกอร์รัสเซียโจมตีโครงสร้างพื้นฐานสำคัญของสหรัฐฯ

หน่วยงานสอบสวนกลางสหรัฐ (FBI) และซิสโก้ (Cisco) บริษัทเทคโนโลยีของสหรัฐฯ ออกมาเตือนเมื่อวันพุธ (20 ส.ค.) ว่า ในช่วง 1 ปีที่ผ่านมา กลุ่มแฮ็กเกอร์รัสเซียพยายามใช้ช่องโหว่ของซอฟต์แวร์รุ่นเก่าโจมตีอุปกรณ์เครือข่ายหลายพันเครื่องที่เกี่ยวข้องกับระบบไอทีของโครงสร้างพื้นฐานสำคัญ

‘ฟิชชิง-ช่องโหว่ซอฟต์แวร์’ ต้นตออุบัติการณ์ภัยไซเบอร์

  อาชญากรรมทางไซเบอร์ กำลังแผ่ขยาย กลายเป็นปัจจัยเสี่ยงต่อองค์กรธุรกิจ ลุกลามไปยังระบบเศรษฐกิจโลก เพราะเมื่อเทคโนโลยีก้าวล้ำไปมากเท่าไหร่ ช่องโหว่ของระบบยิ่งกว้างมากขึ้น รายงานการรับมืออุบัติการณ์จาก Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ ผู้นำระดับโลกด้านระบบรักษาความปลอดภัยไซเบอร์ เผยว่า ปัญหาฟิชชิง และช่องโหว่ซอฟต์แวร์ คือต้นตอของอุบัติการณ์ทางไซเบอร์เกือบ 70% ที่ผ่านมาเกิดการใช้ ช่องโหว่ซอฟต์แวร์ เพิ่มมากขึ้น ซึ่งตรงตามพฤติกรรมฉวยโอกาสของวายร้ายที่คอยสอดส่องมองหาช่องโหว่ และจุดอ่อนบนอินเทอร์เน็ตตามที่ตนเองต้องการ พบว่า ภาคการเงินและอสังหาริมทรัพย์ อยู่ในกลุ่มที่โดนเรียกค่าไถ่ข้อมูลคิดเป็นมูลค่าเฉลี่ยสูงสุดที่เกือบ 8 ล้านดอลลาร์ และ 5.2 ล้านดอลลาร์ตามลำดับ โดยรวมแล้วมัลแวร์เรียกค่าไถ่และภัยจากอีเมลหลอกลวงทางธุรกิจ (BEC – Business Email Compromise) ติดอันดับต้นๆ ตามประเภทอุบัติการณ์ที่พบบ่อย ซึ่งทีมรับมืออุบัติการณ์ได้เข้าไปช่วยจัดการในช่วง 12 เดือนที่ผ่านมา โดยมัลแวร์เรียกค่าไถ่และภัยจากอีเมลหลอกลวงทางธุรกิจคิดเป็นราว 70% ของกรณีการรับมืออุบัติการณ์ทั้งหมด อาชญากรรมไซเบอร์ทำเงินง่าย เวนดี วิตมอร์ รองประธานอาวุโสและหัวหน้าทีม Unit42 ของพาโล อัลโต้ เน็ตเวิร์กส์ บอกว่า…