แฮ็กเกอร์ใช้ประโยชน์จากช่องโหว่ร้ายแรง CrushFTP เพื่อเข้าถึงสิทธิ์ผู้ดูแลระบบบนเซิร์ฟเวอร์ที่ไม่ได้รับการแก้ไข

Loading

เมื่อวันที่ 18 กรกฎาคม 2025 CrushFTP ได้เปิดเผยการโจมตีช่องโหว่แบบ Zero-Day ที่กำลังเกิดขึ้นจริง โดยอาศัยช่องโหว่ร้ายแรงหมายเลข CVE-2025-54309 ซึ่งมีคะแนนความรุนแรง CVSS สูงถึง 9.0 ช่องโหว่นี้เกิดจากการจัดการตรวจสอบ AS2 ที่ไม่เหมาะสมในฟีเจอร์ DMZ Proxy ที่ถูกปิดใช้งาน ทำให้ผู้ไม่หวังดีสามารถเข้าถึงสิทธิ์แอดมินผ่านโปรโตคอล HTTPS ได้ ช่องโหว่นี้ส่งผลกระทบต่อ CrushFTP เวอร์ชัน 10 ก่อน 10.8.5 และเวอร์ชัน 11 ก่อน 11.3.4_23

“รหัสผ่านที่เดาง่ายเพียงชุดเดียว ส่งผลให้พนักงาน 700 คนต้องตกงาน” ถอดบทเรียนครั้งใหญ่ บริษัทกว่า 100 ปี ในอังกฤษต้องปิดกิจการหลังถูกมัลแวร์เรียกค่าไถ่โจมตี

Loading

รหัสผ่านเดียวกลายเป็นสาเหตุที่เชื่อกันว่าทำให้บริษัทอายุ 158 ปีต้องล่มสลาย พนักงาน 700 คนต้องตกงานด้วยน้ำมือของมัลแวร์เรียกค่าไถ่ หรือ กลุ่มโจมตีเรียกค่าไถ่ (ransomware)เหตุการณ์ดังกล่าวเกิดขึ้นกับบริษัทขนส่ง KNP ในมณฑลนอร์ทแธมป์ตันเชียร์

ช่องโหว่ Bluetooth เสี่ยงถูกแฮกเกอร์ดักฟัง

Loading

มีการค้นพบ ช่องโหว่ Bluetooth ด้านความปลอดภัย ในชิปเซ็ต Bluetooth ของบริษัท Airoha ซึ่งเป็นชิ้นส่วนที่ใช้ในอุปกรณ์เครื่องเสียงไร้สายจำนวนมาก ทำให้แฮกเกอร์ที่อยู่ในระยะสัญญาณ Bluetooth ใกล้ๆ ตัวเรา สามารถเข้ามา ดักฟังเสียงผ่านไมโครโฟน หรือแม้กระทั่ง ขโมยข้อมูล ในโทรศัพท์ที่เชื่อมต่ออยู่ได้

Alaska Airlines ประกาศระงับเที่ยวบินทั้งหมด หลังระบบ IT ล่ม

Loading

สายการบินอะแลสกา แอร์ไลน์ส (Alaska Airlines) ของสหรัฐฯ ได้ประกาศระงับเที่ยวบินทั้งหมดในวันอาทิตย์ตามเวลาท้องถิ่น (20 ก.ค.) หลังจากระบบไอทีขัดข้องและส่งผลกระทบต่อระบบการดำเนินงานของสายการบิน แต่ไม่ได้ระบุรายละเอียดเพิ่มเติม โดยครั้งนี้นับเป็นครั้งที่สองภายในระยะเวลาหนึ่งปีที่อะแลสกา แอร์ไลน์สประกาศระงับเที่ยวบินทั้งหมด

Amazon Prime เตือนภัยลูกค้า 220 ล้านราย เสี่ยงถูกแฮกบัญชี พร้อมวิธีป้องกัน

Loading

ช่วงไม่กี่สัปดาห์ที่ผ่านมา ผู้ใช้ Amazon Prime จำนวนมากทั่วโลกกำลังตกเป็นเป้าของการหลอกลวงทางไซเบอร์ที่มาในหลายรูปแบบ ทั้งทางอีเมล ข้อความ โทรศัพท์ หรือแม้แต่โซเชียลมีเดียล่าสุด Amazon ตัดสินใจส่งอีเมลแจ้งเตือนลูกค้าทั่วโลกกว่า 220 ล้านบัญชี

แค่ค้นหา Search Engine อาจโดนแฮกได้ แนะวิธีง่ายๆป้องกันตัวเอง​

Loading

วันที่ 21 ก.ค.2568 เพจ ศูนย์เฝ้าระวังการละเมิดข้อมูลส่วนบุคคล – PDPC Eagle Eye โพสต์ข้อมูลแจ้งเตือนประชาชน ความว่า เตือนภัย! แค่ “ค้นหา Search Engine” ก็อาจโดนแฮกได้! ภัยไซเบอร์ใหม่ใกล้ตัวกว่าที่คิด!แฮ็กเกอร์กำลังใช้เทคนิคที่เรียกว่า “SEO Poisoning” ปลอมหน้าเว็บให้ติดอันดับต้นๆ บน Search Engine