WhatsApp สั่นสะเทือน! พบช่องโหว่ ‘Zero-Click’ แฮก iPhone/Mac โดยไม่ต้องแตะ – อัปเดตด่วนเพื่อความปลอดภัยของคุณ!

แอปพลิเคชันแชทยอดนิยมอย่าง WhatsApp ที่กลายเป็นส่วนหนึ่งในชีวิตประจำวันของผู้ใช้จำนวนมากทั่วโลก แต่เมื่อเร็วๆ นี้ โลกเทคโนโลยีต้องสะเทือนเมื่อ WhatsApp แพลตฟอร์มรับส่งข้อความภายใต้ Meta ออกมาประกาศว่าได้พบช่องโหว่ด้านความปลอดภัยที่ร้ายแรง

“แอปเปิ้ล” ประกาศเตือนผู้ใช้งาน ระวังถูกโจมตีจากสปายแวร์รับจ้าง

อีโคโนมิค ไทม์ส รายงานโดยอ้างแหล่งข่าวว่า แอปเปิ้ลเตรียมประกาศแจ้งเตือนผู้ใช้งานในอินเดียและอีก 91 ประเทศว่า อาจตกเป็นเหยื่อของการโจมตีด้วยสปายแวร์รับจ้าง (mercenary spyware) โดยสปายแวร์นี้พยายามเข้าถึงอุปกรณ์อย่างผิดกฎหมาย

กูเกิลแฉเอง 80% ของบริษัทขายสปายแวร์ อยู่เบื้องหลังช่องโหว่ Zero-day

กูเกิลเปิดเผยผลการตรวจสอบโดย Threat Analysis Group (TAG) พบว่า บริษัทที่ขายสปายแวร์ (Commercial Spyware Vendors หรือ CSV) นั้นอยู่เบื้องหลัง การค้นพบช่องโหว่ Zero-day (ช่องโหว่ที่ผู้ผลิตซอฟต์แวร์ยังไม่รู้จักและไม่มีการแก้ไข) กว่า 80% ในปี 2023

Grayware คืออะไร ? อาจไม่อันตราย ไม่ใช่มัลแวร์ แต่โดนแล้วว้าวุ่นนะจ๊ะ

คำว่า Grayware (หรือ Greyware) อาจเป็นคำที่ไม่คุ้นหูชาวไทยเรากันมากนัก นิยามของตัวมันเองอาจไม่ใช่มัลแวร์ (Malware) โดยตรง โดยคำว่า Grayware จะใช้เมื่อเราเอ่ยถึงกลุ่มซอฟต์แวร์ที่อยู่ระหว่างความเป็นมัลแวร์ กับซอฟต์แวร์ที่ถูกต้องตามกฏหมาย คือพฤติกรรมของมันอาจไม่ได้อันตรายถึงขึ้นที่จะเป็นมัลแวร์ แต่มันก็สามารถสร้างความรำคาญ หรือทำอะไรบางอย่างที่ผู้ใช้งานไม่ต้องการ

มือถือนายกรัฐมนตรีสเปน ตกเป็นเป้าหมายของสปายแวร์ Pegasus

  รัฐบาลของประเทศสเปน เปิดเผยว่า โทรศัพท์มือถือของเปโดร ซานเชซ นายกรัฐมนตรีของประเทศ เป็นเป้าหมายของสปายแวร์เพกาซัส (Pegasus spyware) ของบริษัท เอ็นเอสโอ กรุ๊ป (NSO Group) ที่เคยอ้างว่า ซอฟต์แวร์นี้ใช้เฉพาะหน่วยงานรัฐในการติดตามการก่อการร้ายเท่านั้น   ในการแถลงข่าวในช่วงเช้าวันจันทร์ตามเวลาท้องถิ่นของประเทศสเปน มีการเปิดเผยว่า เปโดร ซานเชซ นายกรัฐมนตรีของสเปน ตกเป็นเป้าของสปายแวร์ โดยถูกดูดข้อมูลในช่วงระหว่างเดือนพฤษภาคม จนถึงเดือนมิถุนายน ปี 2021 ในรายงานยังบอกอีกด้วยว่า มาการิตา โรเบิลส์ รัฐมนตรีว่าการกระทรวงกลาโหม ก็ได้รับผลกระทบจากการสอดแนมของสปายแวร์เพกาซัส เช่นกัน   ในเวลานี้ ทางการของสเปน กำลังทำการตรวจสอบเพิ่มเติมว่า คณะรัฐมนตรีของรัฐบาลสเปน ตกเป็นเป้าหมายของสปายแวร์ด้วยหรือไม่   ประเด็นดังกล่าวถูกเปิดเผยขึ้น ท่ามกลางการตั้งคำถามไปที่รัฐบาลสเปนว่า ได้มีการใช้สปายแวร์เพกาซัส เพื่อทำการติดตามโทรศัพท์มือถือของนักเคลื่อนไหวเพื่อเอกราชของแคว้นกาตาลันจำนวนหลายสิบคนหรือไม่   ในช่วงที่ผ่านมา เอ็นเอสโอ กรุ๊ป ซึ่งเป็นผู้พัฒนาสปายแวร์เพกาซัสที่ว่านี้ ยืนยันมาตลอดว่า ซอฟต์แวร์ชุดนี้ถูกพัฒนามาเพื่อจุดประสงค์ด้านการตรวจสอบเหตุการณ์ก่อการร้าย และด้านการป้องกันอาชญากรรม   สำหรับในประเด็นล่าสุดของสปายแวร์เพกาซัส ทางเอ็นเอสโอ…

เบื้องหลัง NSO Group โดนสหรัฐสั่งแบน เป็นเพราะล้ำเส้น มัลแวร์ถูกใช้เจาะนักการทูตสหรัฐ

                                        ภาพจาก NSO Group   บริษัท NSO Group จากอิสราเอล ผู้สร้างมัลแวร์ Pegasus ใช้เจาะ iPhone กลายเป็นข่าวใหญ่ช่วงปลายปีนี้ หลังโดนสหรัฐอเมริกาสั่งแบนห้ามทำการค้าด้วย ตามด้วยการโดนแอปเปิลฟ้องร้อง และส่งอีเมลเตือนผู้ใช้ที่มีความเสี่ยงจาก Pegasus หนังสือพิมพ์ Financial Times รายงานเบื้องหลังเหตุการณ์ที่ทำให้ NSO Group โดนสหรัฐอเมริกาแบน เป็นเพราะมีลูกค้าของ NSO ในประเทศยูกันดานำ Pegasus ไปเจาะโทรศัพท์ของนักการทูตสหรัฐในยูกันดา 11 คน ที่ผ่านมา NSO เสนอขาย Pegasus…