Delta Dental of Virginia แจ้งเหตุข้อมูลรั่วไหล กระทบลูกค้า 145,918 ราย

Delta Dental of Virginia (DDVA) บริษัทประกันทันตกรรมรายใหญ่ของรัฐเวอร์จิเนีย เปิดเผยว่าได้เกิดเหตุข้อมูลรั่วไหลที่ส่งผลให้ข้อมูลของลูกค้าประมาณ 145,918 รายถูกเข้าถึงโดยไม่ได้รับอนุญาต สาเหตุมาจากบัญชีอีเมลของพนักงานถูกแฮก ซึ่งทำให้ข้อมูลส่วนบุคคลบางรายการ เช่น ชื่อ–นามสกุล หมายเลขประกันสังคม หมายเลขบัตรประจำตัว และข้อมูลด้านสุขภาพบางส่วนถูกเปิดเผย

ClickFix การโจมตีรูปแบบใหม่ หลอกเป็นหน้า Windows Update เพื่อฝังมัลแวร์ผ่านภาพ PNG

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก

Iberia เปิดเผยเหตุข้อมูลรั่วไหลจากการถูกเจาะระบบของบริษัทผู้ให้บริการภายนอก

สายการบิน Iberia ของสเปนได้ออกประกาศแจ้งเตือนลูกค้าเกี่ยวกับเหตุการณ์ ข้อมูลรั่วไหล (data breach) หลังบริษัทผู้ให้บริการภายนอกซึ่งเกี่ยวข้องกับระบบของสายการบินถูกแฮก ทำให้ข้อมูลส่วนบุคคลของลูกค้าบางส่วนถูกเข้าถึงโดยไม่ได้รับอนุญาต ผู้โจมตีอ้างว่าครอบครองข้อมูลมากถึง 77 GB ที่เกี่ยวข้องกับสายการบิน

อดีตพนักงาน IT แค้นถูกไล่ออก แอบเข้าแฮกระบบล่ม บริษัทเสียหายกว่า 22 ล้าน

เหตุการณ์นี้ถือเป็นหนึ่งในเหตุการณ์ “การแก้แค้นจากคนวงใน” ที่สร้างความเสียหายอย่างหนักในช่วงไม่กี่ปีที่ผ่านมา Maxwell Schultz ชายวัย 35 ปี จากรัฐโอไฮโอ สหรัฐอเมริกา ได้ยอมรับสารภาพผิดต่อศาลรัฐบาลกลางอย่างเป็นทางการ หลังจากที่เขาได้ก่อเหตุโจมตีเครือข่ายของบริษัทเก่าที่เมืองฮิวสตันทันทีที่ถูกเลิกจ้าง เหตุการณ์นี้ได้รับการยืนยันจากกระทรวงยุติธรรมสหรัฐฯ และสื่อท้องถิ่น ซึ่งถือเป็นความเสียหายร้ายแรงที่สุดจากคนภายในองค์กรในพื้นที่นี้ในช่วงที่ผ่านมา

พบการแทรกซึมของสายลับจากเกาหลีเหนือในบริษัทคริปโทฯหลายแห่ง

ในงาน Devconnect ที่บัวโนสไอเรส Pablo Sabbatella ผู้ก่อตั้งบริษัทตรวจสอบ Web3 ที่ใช้ชื่อนามแฝงในวงการว่า opsek และเป็นสมาชิก Security Alliance ได้ออกมาเปิดเผยข้อมูลที่สร้างความตกตะลึงให้กับวงการ โดยชี้ว่า การแทรกซึมของเกาหลีเหนือในโลกคริปโทนั้น รุนแรงและแฝงตัวอยู่ในบริษัทต่าง ๆ มากกว่าที่โลกประเมินไว้มาก

CrowdStrike ไล่พนักงานออก หลังพบให้ข้อมูลภายในกับแฮกเกอร์

CrowdStrike ปลดพนักงาน “ภายใน” ที่ถูกกล่าวหาว่าส่งรูปภาพหน้าจอระบบภายในให้กับกลุ่มแฮกเกอร์ Scattered Lapsus$ Huntersภาพที่แฮกเกอร์โพสต์ใน Telegram แสดงหน้าแดชบอร์ดของ CrowdStrike รวมถึง Okta ที่พนักงานใช้ล็อกอินแอปภายใน