แฮ็กเกอร์รัสเซียใช้ Gemini ที่ถูก jailbreak เจาะบัญชีผู้ดูแลระบบ และขโมยคริปโต

ผู้โจมตีที่ใช้ภาษารัสเซียรายหนึ่ง ได้อาศัย Google Gemini เวอร์ชันที่ถูก jailbreak ในการดำเนินปฏิบัติการชักจูงทางความคิดแนว MAGA ต่อเนื่องยาวนานถึง 5 ปี พร้อมทั้งใช้มันช่วยเจาะข้อมูลบัญชีผู้ดูแลระบบ WordPress และขโมยคริปโตจากกระเป๋าเงินของเหยื่ออย่างน้อยหนึ่งราย โดยแทบไม่ต้องเสียค่าใช้จ่ายใด ๆ

แฉแฮกเกอร์รัสเซียเจาะอีเมล “อัยการ-จนท.ยูเครน” กว่า 170 บัญชี พบหลักฐานพลาดทำข้อมูลหลุดเอง

แฮกเกอร์ที่มีความเชื่อมโยงกับรัฐบาลรัสเซียได้ทำการเจาะระบบอีเมลของพนักงานอัยการและเจ้าหน้าที่สืบสวนทั่วยูเครนมากกว่า 170 บัญชีในช่วงหลายเดือนที่ผ่านมา เพื่อติดตามความเคลื่อนไหวของเจ้าหน้าที่ที่มีหน้าที่กวาดล้างการทุจริตและผู้ร่วมขบวนการกับรัสเซียในยูเครน

OpenAI ระงับบัญชีแฮกเกอร์รัสเซีย เกาหลีเหนือ และจีน หลังนำ ChatGPT สร้างมัลแวร์และเครื่องมือโจมตีไซเบอร์

บริษัท OpenAI เปิดเผยว่าได้ระงับบัญชีที่เกี่ยวข้องกับกลุ่มแฮกเกอร์ 3 กลุ่มที่นำ ChatGPT ไปใช้ในทางที่ผิดเพื่อช่วยพัฒนา มัลแวร์และเครื่องมือโจมตีไซเบอร์โดยหนึ่งในนั้นคือกลุ่มผู้โจมตีที่ใช้ภาษารัสเซีย

FBI เตือนภัยกลุ่มแฮ็กเกอร์รัสเซียโจมตีโครงสร้างพื้นฐานสำคัญของสหรัฐฯ

หน่วยงานสอบสวนกลางสหรัฐ (FBI) และซิสโก้ (Cisco) บริษัทเทคโนโลยีของสหรัฐฯ ออกมาเตือนเมื่อวันพุธ (20 ส.ค.) ว่า ในช่วง 1 ปีที่ผ่านมา กลุ่มแฮ็กเกอร์รัสเซียพยายามใช้ช่องโหว่ของซอฟต์แวร์รุ่นเก่าโจมตีอุปกรณ์เครือข่ายหลายพันเครื่องที่เกี่ยวข้องกับระบบไอทีของโครงสร้างพื้นฐานสำคัญ

Microsoft ยุติการใช้วิศวกรจีนให้บริการที่เกี่ยวกับกองทัพสหรัฐฯ

Microsoft ออกมาเผยว่าจะยุติการใช้วิศวกรในจีนเพื่อให้การสนับสนุนเชิงเทคนิคกับทางกองทัพสหรัฐอเมริกาแล้ว หลังจากมีรายงานจาก ProPublica รายงานปัญหาด้านภัยคุกคามไซเบอร์ จนทำให้ พีต เฮกเซธ (Pete Hegseth) รัฐมนตรีว่าการกระทรวงกลาโหมสหรัฐฯ ออกมาสั่งทบทวนสัญญาคลาวด์กับ Microsoft

แฮกเกอร์รัสเซียหลอกเหยื่อผ่าน “รหัสเฉพาะแอป” เจาะ Gmail ข้ามระบบยืนยันตัวตนสองขั้น

ทีมแฮกเกอร์ที่เชื่อมโยงกับรัฐบาลรัสเซีย ถูกตรวจพบว่าใช้กลวิธีฟิชชิ่งแบบแนบเนียนใหม่ ที่สามารถเลี่ยงระบบยืนยันตัวตนสองขั้นของ Gmail ได้ โดยอาศัยฟีเจอร์ที่ไม่เป็นที่รู้จักมากนักอย่าง “รหัสเฉพาะแอป” (App-Specific Password หรือ ASP) ของ Google รายงานจาก Google Threat Intelligence Group ระบุว่าการโจมตีดำเนินมาตั้งแต่เดือนเมษายนถึงต้นเดือนมิถุนายน