‘เว็บเบราว์เซอร์’ ช่องโหว่อันตราย ท้าทาย ‘ไซเบอร์ซิเคียวริตี้’ องค์กร

Loading

รายงานวิจัยเรื่อง สถานะความปลอดภัยด้านพนักงาน: ข้อมูลเชิงลึกที่สำคัญสำหรับผู้นำด้านไอทีและความปลอดภัย โดยพาโล อัลโต เน็ตเวิร์กส์ ร่วมกับ ออมเดีย (Omdia) ระบุว่า ปัจจุบัน 85% ของการทำงานในองค์กรเกิดขึ้นผ่านเว็บเบราว์เซอร์ และองค์กรมากถึง 95% เคยประสบกับการถูกโจมตีผ่านทางเว็บเบราว์เซอร์

Amazon Prime เตือนภัยลูกค้า 220 ล้านราย เสี่ยงถูกแฮกบัญชี พร้อมวิธีป้องกัน

Loading

ช่วงไม่กี่สัปดาห์ที่ผ่านมา ผู้ใช้ Amazon Prime จำนวนมากทั่วโลกกำลังตกเป็นเป้าของการหลอกลวงทางไซเบอร์ที่มาในหลายรูปแบบ ทั้งทางอีเมล ข้อความ โทรศัพท์ หรือแม้แต่โซเชียลมีเดียล่าสุด Amazon ตัดสินใจส่งอีเมลแจ้งเตือนลูกค้าทั่วโลกกว่า 220 ล้านบัญชี

แค่ค้นหา Search Engine อาจโดนแฮกได้ แนะวิธีง่ายๆป้องกันตัวเอง​

Loading

วันที่ 21 ก.ค.2568 เพจ ศูนย์เฝ้าระวังการละเมิดข้อมูลส่วนบุคคล – PDPC Eagle Eye โพสต์ข้อมูลแจ้งเตือนประชาชน ความว่า เตือนภัย! แค่ “ค้นหา Search Engine” ก็อาจโดนแฮกได้! ภัยไซเบอร์ใหม่ใกล้ตัวกว่าที่คิด!แฮ็กเกอร์กำลังใช้เทคนิคที่เรียกว่า “SEO Poisoning” ปลอมหน้าเว็บให้ติดอันดับต้นๆ บน Search Engine

กลุ่มแฮกเกอร์ที่เชื่อมโยงกับเกาหลีเหนือแพร่มัลแวร์ NimDoor บน macOS ผ่าน Zoom ปลอม

Loading

ผู้เชี่ยวชาญด้านความมั่นคงไซเบอร์จาก SentinelOne ออกเตือนถึงการโจมตีจากกลุ่มภัยคุกคามที่เชื่อมโยงกับเกาหลีเหนือ ที่กำลังมุ่งเป้าไปยังบริษัทในกลุ่ม Web3 และคริปโตเคอร์เรนซี โดยใช้มัลแวร์ NimDoor สำหรับระบบปฏิบัติการ macOS ที่ถูกแฝงมาในรูปแบบการอัปเดต Zoom ปลอม

แฮกเกอร์รัสเซียหลอกเหยื่อผ่าน “รหัสเฉพาะแอป” เจาะ Gmail ข้ามระบบยืนยันตัวตนสองขั้น

Loading

ทีมแฮกเกอร์ที่เชื่อมโยงกับรัฐบาลรัสเซีย ถูกตรวจพบว่าใช้กลวิธีฟิชชิ่งแบบแนบเนียนใหม่ ที่สามารถเลี่ยงระบบยืนยันตัวตนสองขั้นของ Gmail ได้ โดยอาศัยฟีเจอร์ที่ไม่เป็นที่รู้จักมากนักอย่าง “รหัสเฉพาะแอป” (App-Specific Password หรือ ASP) ของ Google รายงานจาก Google Threat Intelligence Group ระบุว่าการโจมตีดำเนินมาตั้งแต่เดือนเมษายนถึงต้นเดือนมิถุนายน

Google อุดช่องโหว่ร้ายแรงที่เสี่ยงต่อข้อมูลเบอร์โทรศัพท์ผู้ใช้งานรั่วไหล

Loading

Google ได้แก้ไขช่องโหว่ด้านความปลอดภัยที่สำคัญ ซึ่งอาจทำให้ข้อมูลเบอร์โทรศัพท์ที่ผูกกับบัญชีผู้ใช้รั่วไหลได้ โดยช่องโหว่นี้เปิดโอกาสให้ผู้ไม่หวังดีสามารถใช้เทคนิค Brute-force เพื่อค้นหาเบอร์โทรศัพท์สำหรับกู้คืนบัญชี Google ได้ เพียงแค่ทราบชื่อโปรไฟล์และหมายเลขโทรศัพท์บางส่วนที่สามารถหามาได้ง่าย