Amazon สกัดกั้นการโจมตีจากกลุ่ม APT29 ที่ใช้ช่องโหว่ Microsoft Device Code Authentication

Amazon เปิดเผยว่าสามารถสกัดกั้นแคมเปญการโจมตีแบบ Watering Hole ดำเนินการโดยกลุ่ม APT29 ที่เป็นกลุ่มแฮกเกอร์ที่มีความเชื่อมโยงกับรัสเซีย (หรือที่รู้จักกันในชื่อ SVR, Cozy Bear, Nobelium, BlueBravo, Midnight Blizzard และ The Dukes) โดยกลุ่มดังกล่าวใช้เว็บไซต์ที่ถูกเจาะเพื่อเปลี่ยนเส้นทางผู้ใช้งานไปยังโครงสร้างพื้นฐานอันตรายที่ถูกออกแบบมาให้หลอกเหยื่อเข้าสู่กระบวนการยืนยันตัวตนผ่าน Microsoft Device Code Authentication Flow เพื่อขโมย Credential และข้อมูลสำคัญ

ทีมนักวิจัยจาก Avast ปล่อยเครื่องมือถอดรหัสไฟล์ที่ตกเป็นเหยื่อแรนซัมแวร์ FunkSec ให้ใช้งานได้ฟรี!

แรนซัมแวร์นั้นเป็นปัญหาที่เรียกได้ว่า ใหญ่โตสำหรับธุรกิจทั้งหลาย เพราะว่าการสูญเสียไฟล์ระบบ และไฟล์ธุรกิจที่สำคัญสามารถนำไปสู่ความล่มสลายของธุรกิจได้เลย แต่ก็ยังมีข่าวดีคือในขณะเดียวกัน ทีมพัฒนาเครื่องมือปราบมัลแวร์ก็แข่งกันพัฒนาเครื่องมือสำหรับถอดรหัสกู้ไฟล์แจกให้ใช้งานกันฟรี ดังเช่นในข่าวนี้

Dark AI’ แนวรบใหม่ เขย่าสมรภูมิ ‘ไซเบอร์ซิเคียวริตี้’

เอเดรียน เฮีย กรรมการผู้จัดการ ภูมิภาคเอเชียแปซิฟิก แคสเปอร์สกี้ เปิดมุมมองว่า ภัยคุกคามทางไซเบอร์ยังคงทวีความรุนแรงมาอย่างต่อเนื่องตามพัฒนาการของโลกเทคโนโลยี โดยเฉพาะวันนี้เมื่อพลังของ AI เข้ามาช่วยเสริมเขี้ยวเล็บ ให้เหล่าโจรไซเบอร์สามารถพัฒนาภัยคุกคามได้เร็วขึ้น รุนแรงมากขึ้น ขณะเดียวกันซับซ้อนกว่าเดิม ไม่ต่างกับที่เราต่างใช้ประโยชน์จาก AI ปัจจุบันพบว่าเกิดภัยคุกคามใหม่กว่า 467,000 ตัวในทุกๆ วัน

“เกาหลีเหนือส่งผมออกไปทำงานไอทีลับ ๆ นอกประเทศ” ก่อนเอาเงินเดือนกลับมาเป็นทุนสนับสนุนระบอบคิม จอง-อึน

พนักงานไอทีของเกาหลีเหนือถูกจับตามองอย่างใกล้ชิดและมีเพียงไม่กี่คนเท่านั้นที่ให้สัมภาษณ์กับสื่อมวลชน แต่จินซูเปิดปากเล่าข้อมูลกับบีบีซีอย่างละเอียด ซึ่งเผยให้เห็นถึงชีวิตประจำวันของผู้ที่ทำงานหลอกลวง (สแกม) และกลวิธีดำเนินการของพวกเขา คำบอกเล่าจากประสบการณ์ตรงของ “นักรบไอที” รายนี้ยืนยันสิ่งที่สหประชาชาติและรายงานความมั่นคงปลอดภัยไซเบอร์คาดการณ์ไว้เป็นส่วนใหญ่

คส.เอาจริง! สั่งปรับรัฐ-เอกชนปล่อยข้อมูลรั่ว หวังคุมเข้มพีดีพีเอทั่วไทย

ในรอบปีงบประมาณ พ.ศ.2568 สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ภายใต้การกำกับของกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ได้มีคำสั่งลงโทษปรับทางปกครองกับหน่วยงานภาครัฐ เอกชน และบริษัทผู้ประมวลผลข้อมูลส่วนบุคคล ซึ่งไม่จัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลอย่างเหมาะสม รวม 5 เรื่อง 8 คำสั่ง

แอป Tea ถูกแฮ็ก! ภาพบัตรประชาชน ใบหน้าผู้ใช้กว่า 13,000 รูป ถูกปล่อยสู่สาธารณะ

Tea แอปบนมือถือที่เพิ่งโด่งดังในฐานะแพลตฟอร์มให้ผู้หญิงแชร์ประสบการณ์เกี่ยวกับผู้ชาย ได้ถูกแฮ็กเกอร์โจมตี ส่งผลให้ภาพถ่ายหลายหมื่นภาพ ทั้งภาพถ่ายเซลฟี และภาพบัตรประจำตัวประชาชนของผู้ใช้งานถูกเปิดเผยบนอินเทอร์เน็ตโฆษกของ Tea ยืนยันการถูกแฮ็กเมื่อวันศุกร์ที่ผ่านมา (25 ก.ค. 2025) โดยระบุว่ามีภาพรวมกว่า 72,000 รูป และในจำนวนนั้นมีอย่างน้อย 13,000 รูป