ศูนย์เฝ้าระวังการละเมิดข้อมูลส่วนบุคคล แนะนำเจาะกลยุทธ์ 6 ภัยคุกคามการโจมตีทางไซเบอร์ อันตรายกว่าที่คิด

        ความอันตรายของโลกไซเบอร์ไม่ได้มีแค่แก๊งคอลเซ็นเตอร์ แต่คือสมรภูมิที่แฮกเกอร์ใช้กลยุทธ์ซับซ้อนเพื่อโจมตีเรา มาทำความเข้าใจการทำงานของภัยคุกคามแต่ละรูปแบบ เพื่อให้คุณป้องกันตัวเองและองค์กรได้อย่างมืออาชีพ

แฮ็กเกอร์สวมรอยเป็น IT Support หลอกพนักงานผ่าน MS Teams ขอเข้าคุมเครื่อง แล้วแพร่มัลแวร์

เหตุการณ์ล่าสุดที่กำลังเป็นประเด็นร้อนในโลกไซเบอร์ ขณะนี้คือการโจมตีแบบ “Social Engineering” ที่แฮกเกอร์ใช้ Microsoft Teams ในการเข้าถึงตัวพนักงานขององค์กร โดยแอบอ้างว่าเป็นฝ่าย IT Support เมื่อเหยื่อหลงเชื่อ แฮกเกอร์ก็จะขอให้เปิดโปรแกรม Quick Assist (ที่มากับ Windows) แล้วขอควบคุมเครื่อง เพื่อสั่งรันคำสั่งติดตั้งมัลแวร์โหลดเดอร์ “Matanbuchus 3.0”เพื่อควบคุมระบบโดยพนักงานไม่รู้ตัว

รู้จัก ‘Cyber Resilience’ ทางรอดจากตัวร้ายไซเบอร์ยุค AI

ทุกวันนี้กลุ่มอาชญากรรมไซเบอร์ได้พัฒนาเทคนิคการโจมตีให้ซับซ้อนยิ่งขึ้น โดยมุ่งเป้าไปยังองค์กรที่ถือข้อมูลสำคัญ หรือมีศักยภาพในการเรียกค่าไถ่ ผ่านเครื่องมือที่ล้ำสมัยอย่างปัญญาประดิษฐ์ (AI) และ Machine Learning เพื่อเพิ่มโอกาสในการเจาะระบบและลดโอกาสในการถูกตรวจจับ

Nucor ผู้ผลิตเหล็กรายใหญ่ของสหรัฐฯ ยืนยันถูกขโมยข้อมูลจากเหตุโจมตีทางไซเบอร์ในเดือนพฤษภาคม

Nucor Corporation ผู้ผลิตเหล็กรายใหญ่ที่สุดในสหรัฐอเมริกาและเป็นผู้นำด้านการรีไซเคิลเศษโลหะในอเมริกา ได้ออกมายืนยันเมื่อวันศุกร์ที่ผ่านมาว่า มีข้อมูลจำนวนหนึ่งถูกขโมยไปจากเหตุการณ์โจมตีทางไซเบอร์ที่เกิดขึ้นในเดือนพฤษภาคม 2025 โดยก่อนหน้านี้บริษัทได้รายงานเหตุการณ์ต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ (SEC)

Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud

บริษัท Oracle ได้ยืนยันเหตุการณ์การรั่วไหลของข้อมูล (Data Breach) และเริ่มแจ้งลูกค้าแบบส่วนตัว โดยบริษัทมีแนวโน้มที่จะลดทอนความรุนแรงของเหตุการณ์ดังกล่าว ขณะที่แฮกเกอร์ที่ใช้ชื่อ rose87168 อ้างว่าได้เข้าถึงข้อมูลหลายล้านรายการจากระบบ Oracle Cloud รวมถึงข้อมูล credentials ที่ถูกเข้ารหัสของผู้ใช้งานมากกว่า 140,000 ราย โดยมีการเปิดเผยข้อมูลตัวอย่างกว่า 10,000 รายการ พร้อมไฟล์ที่เกี่ยวข้องกับการเข้าถึงระบบ Oracle Cloud และวิดีโอภายในบริษัทเพื่อแสดงหลักฐานการเจาะระบบ

RansomHouse อ้างถึงการแฮกระบบของโรงพยาบาล Loretto ในชิคาโก

กลุ่ม RansomHouse อ้างว่าได้ทำการแฮก Loretto Hospital ในชิคาโกและขโมยข้อมูลขนาด 1.5TB ซึ่งในขณะนี้ยังไม่มีการเปิดเผยหลักฐานการโจมตี โดยโรงพยาบาล Loretto เป็นองค์กรไม่แสวงหากำไรที่ให้บริการด้านสุขภาพแก่ชุมชน ก่อตั้งขึ้นในปี 1939 ให้บริการด้าน primary care, behavioral health, women’s health, pediatric medicine และ family planning