ClickFix การโจมตีรูปแบบใหม่ หลอกเป็นหน้า Windows Update เพื่อฝังมัลแวร์ผ่านภาพ PNG

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก

พบการแทรกซึมของสายลับจากเกาหลีเหนือในบริษัทคริปโทฯหลายแห่ง

ในงาน Devconnect ที่บัวโนสไอเรส Pablo Sabbatella ผู้ก่อตั้งบริษัทตรวจสอบ Web3 ที่ใช้ชื่อนามแฝงในวงการว่า opsek และเป็นสมาชิก Security Alliance ได้ออกมาเปิดเผยข้อมูลที่สร้างความตกตะลึงให้กับวงการ โดยชี้ว่า การแทรกซึมของเกาหลีเหนือในโลกคริปโทนั้น รุนแรงและแฝงตัวอยู่ในบริษัทต่าง ๆ มากกว่าที่โลกประเมินไว้มาก

ปฏิบัติการแฮ็กข้อมูลยักษ์ใหญ่โลก 39 บริษัท ข้อมูลผู้ใช้ Salesforce เสี่ยงรั่วไหลกว่า 1.5 พันล้านรายการ

เกิดเหตุการณ์ใหญ่ในวงการไซเบอร์อีกครั้ง เมื่อกลุ่มอาชญากรรมไซเบอร์ที่ใช้ชื่อว่า Scattered Lapsus$ Hunters เปิดเว็บไซต์บน ดาร์กเว็บ เผยแพร่ข้อมูลที่อ้างว่าขโมยมาจากบริษัทระดับโลกถึง 39 แห่ง โดยบริษัทเหล่านี้ล้วนเชื่อมต่อระบบ Salesforce กับแชตบอทปัญญาประดิษฐ์ Salesloft Drift

เตือนภัย! จดหมายปลอม อ้างสืบสวนเส้นทางการเงิน

มิจฉาชีพสร้าง “จดหมายปลอม” แอบอ้างหน่วยงานรัฐ หลอกให้เชื่อว่ามีการสืบสวนเส้นทางการเงิน พร้อมใส่ตราสัญลักษณ์ และปลอมลายเซ็น เพื่อสร้างความน่าเชื่อถือ

สรุปเรื่อง Google ออกมาปัดข่าว Gmail มีช่องโหว่ร้ายแรง

Google ชี้แจงหลังมีรายงานว่า Gmail โดนโจมตีครั้งใหญ่ไม่เป็นความจริง ยืนยันไม่มีการออกคำเตือนถึงผู้ใช้ 2.5 พันล้านราย และระบบป้องกันยังทำงานได้แข็งแกร่งในช่วงสัปดาห์นี้ มีรายงานออกมาจากหลายสำนักข่าวว่า Google ได้ส่งคำเตือนฉุกเฉินถึงผู้ใช้ Gmail ทั้ง 2.5 พันล้านบัญชีเนื่องจากพบช่องโหว่ด้านความปลอดภัย