CISA สั่งให้หน่วยงานรัฐบาลกลางอัปเดตช่องโหว่ด้านความปลอดภัยระดับสูงสุดของ Cisco โดยทันที

สำนักงานความมั่นคงทางไซเบอร์ และโครงสร้างพื้นฐาน (CISA) ได้สั่งให้หน่วยงานรัฐบาลกลางแก้ไขช่องโหว่ด้านความปลอดภัยที่มีระดับความรุนแรงสูงสุด CVE-2026-20131 ใน Cisco Secure Firewall Management Center (FMC) ภายในวันอาทิตย์ที่ 22 มีนาคม 2026

CISA เตือนองค์กรเร่ง Hardening ระบบ Microsoft Intune หลังแฮกเกอร์ใช้ลบอุปกรณ์ Stryker เกือบ 80,000 เครื่อง

CISA ออกคำเตือนให้องค์กรในสหรัฐฯ เร่ง Hardening ระบบ Microsoft Intune หลังจากแฮกเกอร์ใช้เครื่องมือดังกล่าวสั่ง Wipe อุปกรณ์ของบริษัท Stryker เกือบ 80,000 เครื่อง

CISA เตือนช่องโหว่บน Wing FTP Server ถูกใช้โจมตีจริงแล้ว

CISA ออกคำเตือนหน่วยงานรัฐบาลสหรัฐฯ ให้เร่งแพตช์ช่องโหว่บน Wing FTP Server ที่ถูกใช้โจมตีจริงแล้ว และอาจถูกใช้ร่วมกับช่องโหว่อื่นเพื่อรันโค้ดจากระยะไกลได้ Wing FTP Server เป็นซอฟต์แวร์ FTP Server แบบ Cross-platform ที่รองรับการถ่ายโอนไฟล์อย่างปลอดภัยผ่าน SFTP และ Web Server ในตัว โดยมีลูกค้าใช้งานมากกว่า 10,000 รายทั่วโลก รวมถึงองค์กรขนาดใหญ่อย่าง U.S. Air Force, Sony, Airbus, Reuters และ Sephora

FBI และ CISA เตือนถึงการโจมตีด้วยแรนซัมแวร์ Interlock ที่กำลังทวีความรุนแรงขึ้น โดยพุ่งเป้าโครงสร้างพื้นฐานสำคัญ

FBI และ CISA ออกคำเตือนเมื่อวันอังคารที่ผ่านมา เกี่ยวกับแนวโน้มที่เพิ่มขึ้นของการโจมตีด้วยแรนซัมแวร์ “Interlock” ซึ่งกำลังพุ่งเป้าไปที่ภาคธุรกิจเอกชนและองค์กรที่เกี่ยวข้องกับโครงสร้างพื้นฐานสำคัญ

CISA เตือนช่องโหว่ในระบบเบรกท้ายขบวนรถไฟ เสี่ยงถูกรบกวนจากระยะไกลด้วยวิทยุราคา 500 ดอลลาร์

หน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ (CISA) ออกเตือนถึงช่องโหว่ร้ายแรง ที่หมายเลข CVE-2025-1727 ซึ่งส่งผลกระทบต่อระบบ End-of-Train (EoT) และ Head-of-Train (HoT) ซึ่งเป็นระบบสื่อสารไร้สายที่ใช้ควบคุมการทำงานของเบรกขบวนรถไฟ โดยระบุว่าช่องโหว่นี้เกิดจากจุดอ่อนด้านการพิสูจน์ตัวตน