กลุ่มแรนซัมแวร์ Akira ใช้ช่องโหว่ Zero-Day โจมตีอุปกรณ์ SonicWall VPN

ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์จาก Arctic Wolf Labs เปิดเผยว่า กลุ่มแรนซัมแวร์ Akira ได้เริ่มโจมตีระบบ SonicWall SSL VPN อย่างต่อเนื่องตั้งแต่กลางเดือนกรกฎาคม 2025 โดยอาศัยช่องทาง VPN เป็นทางผ่านเข้าสู่ระบบเครือข่ายของเหยื่อ โดยพบว่าอุปกรณ์บางเครื่องที่ถูกโจมตีนั้นได้รับการอัปเดตแพตช์ล่าสุดแล้ว ซึ่งชี้ว่าอาจมีช่องโหว่ Zero-Day ที่ยังไม่ถูกเปิดเผยหรือแก้ไขในอุปกรณ์ดังกล่าว

ภัยไซเบอร์พุ่งทั่วเอเชียแปซิฟิก: ไทยเผชิญเหตุการณ์โจมตีเพิ่ม 63%

รายงานล่าสุดจาก CNC Intelligence Overwatch ประจำเดือนกรกฎาคม 2025 เผยให้เห็นแนวโน้มที่น่ากังวลเกี่ยวกับสถานการณ์ภัยคุกคามทางไซเบอร์ในภูมิภาคเอเชียแปซิฟิก (APAC) โดยชี้ชัดว่า ภูมิภาคนี้กำลังกลายเป็น “สนามรบหลัก” ของอาชญากรรมไซเบอร์ระดับโลก ทั้งในแง่ปริมาณการโจมตี ความซับซ้อนทางเทคนิค และผลกระทบเชิงเศรษฐกิจและสังคมที่ทวีความรุนแรงขึ้นอย่างต่อเนื่อง

แฮ็กเกอร์สวมรอยเป็น IT Support หลอกพนักงานผ่าน MS Teams ขอเข้าคุมเครื่อง แล้วแพร่มัลแวร์

เหตุการณ์ล่าสุดที่กำลังเป็นประเด็นร้อนในโลกไซเบอร์ ขณะนี้คือการโจมตีแบบ “Social Engineering” ที่แฮกเกอร์ใช้ Microsoft Teams ในการเข้าถึงตัวพนักงานขององค์กร โดยแอบอ้างว่าเป็นฝ่าย IT Support เมื่อเหยื่อหลงเชื่อ แฮกเกอร์ก็จะขอให้เปิดโปรแกรม Quick Assist (ที่มากับ Windows) แล้วขอควบคุมเครื่อง เพื่อสั่งรันคำสั่งติดตั้งมัลแวร์โหลดเดอร์ “Matanbuchus 3.0”เพื่อควบคุมระบบโดยพนักงานไม่รู้ตัว

Belk เผยถูกโจมตีทางไซเบอร์ กลุ่ม DragonForce ขโมยข้อมูลภายในกว่า 150GB

บริษัท Belk ที่เป็นห้างสรรพสินค้ารายใหญ่ในสหรัฐฯ ออกแถลงการณ์ยืนยันว่าได้เผชิญเหตุการณ์ทางไซเบอร์ระหว่างวันที่ 7–11 พฤษภาคม 2025 โดยพบผู้ไม่หวังดีสามารถเข้าถึงระบบภายในและขโมยข้อมูลเอกสารสำคัญของบริษัทได้ ในขณะเดียวกันกลุ่มแรนซัมแวร์ “DragonForce” ได้ออกมาอ้างความรับผิดชอบ พร้อมกับเปิดเผยว่าได้ขโมยข้อมูลภายในจากระบบของ Belk จำนวน 156 กิกะไบต์ ซึ่งรวมถึงเอกสารภายในบริษัทและข้อมูลส่วนบุคคล เช่น ชื่อและหมายเลขประกันสังคมของพนักงานหรือบุคคลที่เกี่ยวข้อง

แรนซัมแวร์ Anubis มีระบบเข้ารหัส และลบไฟล์ ทำให้กู้ไฟล์ไม่ได้แม้จ่ายเงินแล้ว

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแรนซัมแวร์ตัวใหม่ที่มีชื่อว่า Anubis โดยแรนซัมแวร์ตัวนี้นั้นมีความสามารถที่แตกต่างจากแรนซัมแวร์ตัวอื่นที่มักจะทำการเข้ารหัสไฟล์เก็บไว้เพื่อไถเงินลูกค้าก่อนจะทำการปลดล็อกหลังจากจ่ายเงินให้กลุ่มแฮกเกอร์ โดยแรนซัมแวร์ตัวนี้มีความสามารถในการเข้ารหัส และลบไฟล์ที่เข้ารหัสทิ้งไปโดยถาวรด้วยการใช้ระบบ ลบถาวร

BaaS ตัวช่วยสำรองข้อมูล พร้อมรับมือทุกเหตุการณ์ไม่คาดคิด

BaaS ตัวช่วยสำรองข้อมูล พร้อมรับมือทุกเหตุการณ์ไม่คาดคิดโลกที่ภัยคุกคามทางไซเบอร์เพิ่มขึ้นทุกวันและข้อมูลเป็นทรัพย์สินที่มีค่ามหาศาลขององค์กร การสำรองข้อมูล (Backup) อย่างมีระบบจึงไม่ใช่เรื่องที่ควรทำเป็นสิ่งสำคัญที่ควรมีและกลายเป็นสิ่งที่จำเป็นอย่างยิ่งในยุคปัจจุบันBaaS (Backup as a service)