Source Code ของ Cisco ถูกขโมย ในเหตุการณ์การโจมตีระบบพัฒนาซอฟต์แวร์ที่เชื่อมโยงกับเหตุการณ์ของ Trivy

Cisco ตกเป็นเหยื่อของการโจมตีทางไซเบอร์ หลังจากผู้โจมตีใช้ข้อมูล credentials ที่ขโมยมาจากเหตุการณ์การโจมตีแบบ Supply Chain Attack ของ Trivy

Wall Street สะเทือน! ข้อมูลลูกค้าแบงก์ใหญ่ JPMorgan, Citi, Morgan Stanley เสี่ยงหลุด หลัง Vendor ดังโดนแฮก

ประเด็นร้อนในแวดวงการเงินสหรัฐฯ เมื่อ SitusAMC บริษัทผู้ให้บริการเทคโนโลยีและสินเชื่ออสังหาริมทรัพย์รายใหญ่ (Vendor) ซึ่งเป็นหัวใจสำคัญในการจัดการระบบสินเชื่อให้กับธนาคารชั้นนำ ออกมายอมรับว่าถูกโจมตีทางไซเบอร์ ส่งผลให้ข้อมูลความลับของลูกค้าธนาคารหลายแห่งตกอยู่ในความเสี่ยง

สกมช.เผยผลประเมินไซเบอร์ปี 2568 หน่วยงานรัฐยังอ่อนแอ คะแนนชี้วัดเหลือ 59%

ในปีนี้มีหน่วยงานสมัครเข้าร่วมการประเมินตนเองรวม 298 หน่วยงาน ส่งผลการประเมิน 191 หน่วยงาน ครอบคลุมทั้งหน่วยงานภาครัฐ (GOV) หน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ (CII) และหน่วยงานกำกับดูแล (REG) ขณะเดียวกัน สกมช. ยังจัดการประเมินเชิงลึกกับหน่วยงานหลัก 79 แห่ง โดยผลลัพธ์ที่ได้สะท้อนภาพรวม “ยังน่ากังวล”

เจาะวิธีทำงานของ Supply Chain Attack เมื่อซอฟต์แวร์ที่ไว้ใจกลายเป็นอาวุธ

ในยุคที่ภัยคุกคามไซเบอร์มีความซับซ้อนและแยบยลมากขึ้น การโจมตีไม่ได้พุ่งเป้าเข้าหาองค์กรโดยตรงเสมอไป แต่กลับอาศัยการเจาะเข้ามาทางซอฟต์แวร์หรือบริการที่องค์กรใช้งานอยู่ นี่คือสิ่งที่เรียกว่า “Supply Chain Attack” หรือการเปลี่ยน “ซอฟต์แวร์ที่องค์กรไว้ใจ” ให้กลายเป็นอาวุธกลับมาโจมตีระบบขององค์กรเอง

KillSec Ransomware โจมตี MedicSolution กระทบข้อมูลสุขภาพในบราซิล

กลุ่ม KillSec Ransomware อ้างความรับผิดชอบต่อการโจมตีไซเบอร์ต่อ MedicSolution ผู้ให้บริการซอฟต์แวร์ด้านสุขภาพของบราซิล พร้อมขู่เปิดเผยข้อมูลหากไม่มีการเจรจา จากรายงานของ Resecurity ระบุว่าเหตุการณ์เกิดจากการ Data Exfiltration ผ่าน AWS S3 Bucket ที่ไม่ได้รับการป้องกัน

Amazon สกัดกั้นการโจมตีจากกลุ่ม APT29 ที่ใช้ช่องโหว่ Microsoft Device Code Authentication

Amazon เปิดเผยว่าสามารถสกัดกั้นแคมเปญการโจมตีแบบ Watering Hole ดำเนินการโดยกลุ่ม APT29 ที่เป็นกลุ่มแฮกเกอร์ที่มีความเชื่อมโยงกับรัสเซีย (หรือที่รู้จักกันในชื่อ SVR, Cozy Bear, Nobelium, BlueBravo, Midnight Blizzard และ The Dukes) โดยกลุ่มดังกล่าวใช้เว็บไซต์ที่ถูกเจาะเพื่อเปลี่ยนเส้นทางผู้ใช้งานไปยังโครงสร้างพื้นฐานอันตรายที่ถูกออกแบบมาให้หลอกเหยื่อเข้าสู่กระบวนการยืนยันตัวตนผ่าน Microsoft Device Code Authentication Flow เพื่อขโมย Credential และข้อมูลสำคัญ