CISA เตือนช่องโหว่ในระบบเบรกท้ายขบวนรถไฟ เสี่ยงถูกรบกวนจากระยะไกลด้วยวิทยุราคา 500 ดอลลาร์

หน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ (CISA) ออกเตือนถึงช่องโหว่ร้ายแรง ที่หมายเลข CVE-2025-1727 ซึ่งส่งผลกระทบต่อระบบ End-of-Train (EoT) และ Head-of-Train (HoT) ซึ่งเป็นระบบสื่อสารไร้สายที่ใช้ควบคุมการทำงานของเบรกขบวนรถไฟ โดยระบุว่าช่องโหว่นี้เกิดจากจุดอ่อนด้านการพิสูจน์ตัวตน

Ghost Ransomware โจมตีเหยื่อไปแล้ว 70 ประเทศ เตือนองค์กรทั่วโลกเร่งอัปเดตระบบ

สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานสหรัฐฯ (CISA) ออกคำเตือนเกี่ยวกับ Ghost Ransomware ซึ่งเป็นกลุ่มแรนซัมแวร์มีแหล่งที่มาเชื่อมโยงกับประเทศจีน และกำลังแพร่ระบาดในกว่า 70 ประเทศทั่วโลก กลุ่มนี้มีลักษณะพิเศษคือสามารถเปลี่ยนจากการเข้าถึงเครือข่ายเป้าหมายไปสู่การโจมตีเต็มรูปแบบภายในเวลาเพียงวันเดียว ซึ่งเร็วกว่ากลุ่มแรนซัมแวร์ทั่วไปอย่างมาก

CISA เพิ่มช่องโหว่ Trimble Cityworks ในรายการ Known Exploited Vulnerabilities (KEV)

หน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้เพิ่มช่องโหว่ CVE-2025-0994 ของ Trimble Cityworks ลงในรายการ Known Exploited Vulnerabilities (KEV) โดย Trimble Cityworks เป็นซอฟต์แวร์บริหารจัดการสินทรัพย์และการออกใบอนุญาตที่ใช้ระบบ GIS สำหรับหน่วยงานท้องถิ่น บริการสาธารณูปโภค และองค์กรด้านสาธารณูปการ

เจาะสำเร็จ แฮ็กเกอร์จีน เจาะระบบสื่อสาร โดน FBI จับขาหนังขาเขา

ก่อนหน้านี้ Techhub เคยนำเสนอข่าวว่า มีแฮกเกอร์จีนกลุ่มหนึ่ง ได้เจาะเข้าระบบ เจาะระบบผู้ให้บริการอินเทอร์เน็ต (ISP) รายใหญ่ 3 รายในสหรัฐฯ โดยสามารถเข้าถึงข้อมูลสำคัญได้ แต่ตอนนี้ ยังไม่รายละเอียดอะไรมากนัก