แฮ็กเกอร์สวมรอยเป็น IT Support หลอกพนักงานผ่าน MS Teams ขอเข้าคุมเครื่อง แล้วแพร่มัลแวร์

Loading

เหตุการณ์ล่าสุดที่กำลังเป็นประเด็นร้อนในโลกไซเบอร์ ขณะนี้คือการโจมตีแบบ “Social Engineering” ที่แฮกเกอร์ใช้ Microsoft Teams ในการเข้าถึงตัวพนักงานขององค์กร โดยแอบอ้างว่าเป็นฝ่าย IT Support เมื่อเหยื่อหลงเชื่อ แฮกเกอร์ก็จะขอให้เปิดโปรแกรม Quick Assist (ที่มากับ Windows) แล้วขอควบคุมเครื่อง เพื่อสั่งรันคำสั่งติดตั้งมัลแวร์โหลดเดอร์ “Matanbuchus 3.0”เพื่อควบคุมระบบโดยพนักงานไม่รู้ตัว

Belk เผยถูกโจมตีทางไซเบอร์ กลุ่ม DragonForce ขโมยข้อมูลภายในกว่า 150GB

Loading

บริษัท Belk ที่เป็นห้างสรรพสินค้ารายใหญ่ในสหรัฐฯ ออกแถลงการณ์ยืนยันว่าได้เผชิญเหตุการณ์ทางไซเบอร์ระหว่างวันที่ 7–11 พฤษภาคม 2025 โดยพบผู้ไม่หวังดีสามารถเข้าถึงระบบภายในและขโมยข้อมูลเอกสารสำคัญของบริษัทได้ ในขณะเดียวกันกลุ่มแรนซัมแวร์ “DragonForce” ได้ออกมาอ้างความรับผิดชอบ พร้อมกับเปิดเผยว่าได้ขโมยข้อมูลภายในจากระบบของ Belk จำนวน 156 กิกะไบต์ ซึ่งรวมถึงเอกสารภายในบริษัทและข้อมูลส่วนบุคคล เช่น ชื่อและหมายเลขประกันสังคมของพนักงานหรือบุคคลที่เกี่ยวข้อง

แรนซัมแวร์ Anubis มีระบบเข้ารหัส และลบไฟล์ ทำให้กู้ไฟล์ไม่ได้แม้จ่ายเงินแล้ว

Loading

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแรนซัมแวร์ตัวใหม่ที่มีชื่อว่า Anubis โดยแรนซัมแวร์ตัวนี้นั้นมีความสามารถที่แตกต่างจากแรนซัมแวร์ตัวอื่นที่มักจะทำการเข้ารหัสไฟล์เก็บไว้เพื่อไถเงินลูกค้าก่อนจะทำการปลดล็อกหลังจากจ่ายเงินให้กลุ่มแฮกเกอร์ โดยแรนซัมแวร์ตัวนี้มีความสามารถในการเข้ารหัส และลบไฟล์ที่เข้ารหัสทิ้งไปโดยถาวรด้วยการใช้ระบบ ลบถาวร

BaaS ตัวช่วยสำรองข้อมูล พร้อมรับมือทุกเหตุการณ์ไม่คาดคิด

Loading

BaaS ตัวช่วยสำรองข้อมูล พร้อมรับมือทุกเหตุการณ์ไม่คาดคิดโลกที่ภัยคุกคามทางไซเบอร์เพิ่มขึ้นทุกวันและข้อมูลเป็นทรัพย์สินที่มีค่ามหาศาลขององค์กร การสำรองข้อมูล (Backup) อย่างมีระบบจึงไม่ใช่เรื่องที่ควรทำเป็นสิ่งสำคัญที่ควรมีและกลายเป็นสิ่งที่จำเป็นอย่างยิ่งในยุคปัจจุบันBaaS (Backup as a service)

Nucor ผู้ผลิตเหล็กรายใหญ่ของสหรัฐฯ ยืนยันถูกขโมยข้อมูลจากเหตุโจมตีทางไซเบอร์ในเดือนพฤษภาคม

Loading

Nucor Corporation ผู้ผลิตเหล็กรายใหญ่ที่สุดในสหรัฐอเมริกาและเป็นผู้นำด้านการรีไซเคิลเศษโลหะในอเมริกา ได้ออกมายืนยันเมื่อวันศุกร์ที่ผ่านมาว่า มีข้อมูลจำนวนหนึ่งถูกขโมยไปจากเหตุการณ์โจมตีทางไซเบอร์ที่เกิดขึ้นในเดือนพฤษภาคม 2025 โดยก่อนหน้านี้บริษัทได้รายงานเหตุการณ์ต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ (SEC)

กลุ่ม Qilin Ransomware เปิดตัวฟีเจอร์ “Call Lawyer” จ้างทนายกดดันเหยื่อจ่ายค่าไถ่

Loading

กลุ่มแรนซัมแวร์ Qilin เพิ่มความซับซ้อนในการดำเนินการ ด้วยการเปิดตัวฟีเจอร์ใหม่ “Call Lawyer” ซึ่งให้บริการที่ปรึกษาทางกฎหมายแก่พันธมิตร (affiliates) ที่ใช้เครื่องมือของกลุ่ม เพื่อช่วยกดดันเหยื่อให้ยอมชำระค่าไถ่ โดยรายงานจากบริษัทความมั่นคงไซเบอร์ Cybereason ระบุว่า กลุ่ม Qilin กำลังพยายามก้าวขึ้นเป็นผู้นำในธุรกิจ Ransomware-as-a-Service แทนที่กลุ่มอาชญากรรมไซเบอร์ที่ล้มไปก่อนหน้า