เตือนภัย ปลั๊กอิน WordPress Post SMTP ตกเป็นเป้าหมายของแฮกเกอร์

ข่าวใหญ่สำหรับผู้ใช้งาน WordPress ทั่วโลกครับ ตอนนี้แฮกเกอร์กำลังโจมตีช่องโหว่ระดับวิกฤตในปลั๊กอิน WordPress ยอดนิยมอย่าง Post SMTPซึ่งมีผู้ติดตั้งใช้งานกว่า 400,000 เว็บไซต์ โดยมีเป้าหมายเพื่อยึดบัญชีผู้ดูแลระบบ และควบคุมเว็บทั้งหมด

มหาวิทยาลัยเพนซิลเวเนียถูกแฮกเกอร์เจาะระบบ อ้างขโมยข้อมูลผู้บริจาคกว่า 1.2 ล้านรายการ

นักศึกษาวิจัยด้านความมั่นคงปลอดภัยไซเบอร์เปิดเผยว่า มหาวิทยาลัยเพนซิลเวเนีย (University of Pennsylvania) หรือ Penn ถูกโจมตีทางไซเบอร์ โดยกลุ่มแฮกเกอร์อ้างว่าสามารถขโมยข้อมูลผู้บริจาคกว่า 1.2 ล้านราย พร้อมเอกสารภายในมหาวิทยาลัย หลังจากเหตุการณ์ที่ศิษย์เก่าและนักศึกษาจำนวนมากได้รับอีเมลจากโดเมน “@upenn.edu” ซึ่งมีเนื้อหาดูหมิ่นมหาวิทยาลัยเมื่อวันที่ 1 พฤศจิกายน 2025

กลุ่ม Hacktivist “Hezi Rash” เบื้องหลังการโจมตี DDoS กว่า 350 ครั้งในระยะเวลาเพียง 2 เดือน

รายงานจาก Check Point Research เปิดเผยถึงการปรากฏตัวของกลุ่ม Hacktivist ชาวเคิร์ดที่ชื่อ “Hezi Rash” ที่เริ่มมีความเคลื่อนไหวตั้งแต่ปี 2023 และได้ก่อเหตุโจมตีทางไซเบอร์กว่า 350 ครั้งภายในช่วงสองเดือน โดยใช้การโจมตีแบบ Distributed Denial-of-Service (DDoS) เป็นหลัก มุ่งเป้าโจมตีประเทศและเว็บไซต์ที่กลุ่มมองว่าเป็นภัยคุกคามต่อชาวเคิร์ดและชาวมุสลิม

ผู้เชี่ยวชาญแนะนำ ให้บริษัทเตรียมแผนฉุกเฉินจดใส่กระดาษไว้เสมอ เพื่อรับมือการถูกโจมตีทางไซเบอร

การจัดการความเสี่ยงนั้นเป็นเรื่องสำคัญสำหรับการลงทุน และการทำธุรกิจ แต่ความเสี่ยงอย่างหนึ่งที่หลากบริษัทมักจะประเมินค่าน้อยเกินไปจนเสียหายหนักหลังเกิดขึ้นนั่นคือ ความเสี่ยงจากการถูกโจมตีทางไซเบอร์

แฮ็กเกอร์แฝงตัวโจมตี ฟีเจอร์ ‘ScreenConnect’

นักวิจัยพบการโจมตีทางไซเบอร์และกลุ่มภัยคุกคามขั้นสูง (APT) เพิ่มขึ้นโดยการใช้ประโยชน์จากเครื่องมือตรวจสอบและจัดการระยะไกลที่เรียกว่า Remote Monitoring and Management (RMM) อย่าง AnyDesk, ScreenConnect และ Atera เพื่อควบคุมระบบโดยไม่ได้รับอนุญาต

กลาโหมอังกฤษอ้าง รัสเซียเจาะระบบขโมยข้อมูลลับ

โดยเมื่อวันที่ 19 ต.ค. ที่ผ่านมา เดอะ เดลี เมล์ รายงานว่า เอกสารจำนวนมากที่เกี่ยวข้องกับฐานทัพเรือ และฐานทัพอากาศของอังกฤษ ที่มีเครื่องบิน F-35 ของสหรัฐฯ จอดอยู่ รวมไปถึงรายชื่อและอีเมลของเจ้าหน้าที่กระทรวงกลาโหม โครงการหรือเจ้าหน้าที่สัญญาจ้างงาน ถูกนำมาเผยแพร่ลงดาร์กเว็บ