พบมัลแวร์ตัวใหม่ EDDIESTEALER มีความสามารถในการฝ่าระบบเข้ารหัสของ Chrome เพื่อขโมยข้อมูลบนเบราว์เซอร์

Loading

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบมัลแวร์ตัวใหม่อย่าง EDDIESTEALER ที่มีความสามารถในการฝ่าระบบการเข้ารหัสแบบผูกกับแอปพลิเคชัน (App-Bound Encryption) เช่น ข้อมูลการเข้าชมเว็บไซต์ต่าง ๆ, รหัสผ่านต่าง ๆ ที่ถูกบันทึกไว้บนเว็บเบราว์เซอร์

Google โดนรัฐเท็กซัสปรับเงินร่วมพันล้านเหรียญ ข้อหาแอบเก็บข้อมูลผู้ใช้งานโดยไม่ได้รับอนุญาต

Loading

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงกรณีที่ทาง Google ถูกทางรัฐเท็กซัส สั่งปรับเป็นจำนวนเงินมากถึง 1.375 พันล้านดอลลาร์สหรัฐ (ประมาณ 45,952,500,000 บาท) เนื่องมาจากทางศาลแห่งรัฐเท็กซัสสืบสวนจนยืนยันได้ว่า ทาง Google ได้กระทำผิดจริงในข้อหาแอบติดตามตำแหน่ง (Tracking) ของผู้ใช้งาน รวมทั้งแอบเก็บข้อมูลการยืนยันตัวตนทางชีวภาพ หรือ Biomatric อย่างไม่ได้รับอนุญาต นำมาสู่การปรับดังกล่า

Akirabot โจมตีเว็บไซต์กว่า 400,000 แห่ง ด้วยคอนเทนต์สแปมที่สร้างจาก AI

Loading

    การใช้งาน AI นอกจากจะสร้างความสะดวกสบายให้กับผู้ใช้งานทั่วไป และกลุ่มธุรกิจต่าง ๆ แล้ว ยังสร้างความสะดวกสบายให้กับเหล่าแฮกเกอร์อีกด้วย   จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบเครื่องมือของแฮกเกอร์ตัวใหม่ในรูปแบบของโปรแกรมทำงานอัตโนมัติ บนอินเทอร์เน็ต (Internet Bot หรือ Bot) ที่มีชื่อว่า AkiraBot ที่กำลังทำการก่อกวนเว็บไซต์ต่าง ๆ ร่วม 4 แสนเว็บไซต์ ด้วยคอนเทนต์ที่ถูกสร้างขึ้นจาก Generative AI (ปัญญาประดิษฐ์สำหรับการสร้างสื่อ) โดยในช่วงเดือน กันยายน ค.ศ. 2024 (พ.ศ. 2567) ได้ทำการก่อกวนเว็บไซต์สำเร็จไปแล้วถึง 80,000 เว็บไซต์     โดยบอทดังกล่าวนั้นแฮกเกอร์ที่สร้างขึ้นมามีจุดประสงค์ที่จะใช้ในการทำ SEO (Search Engine Optimization) เพื่อดันชุดคำ (Keywords) ที่เกี่ยวข้องกับบริการของตนอย่าง Akira และ ServicewrapGO ให้ขึ้นหน้าแรกในการค้นหาผ่าน Search…

พบแฮกเกอร์ทีม EncryptHub ใช้ช่องโหว่ Zero-Day บน Windows ในการฝังมัลแวร์ Rhadamanthys และ StealC

Loading

ในการแพร่กระจายมัลแวร์นั้น แฮกเกอร์ก็มักจะต้องพึ่งพาวิธีการต่าง ๆ เช่น การหลอกลวงเหยื่อ ไปจนถึงการใช้เทคนิคระดับสูง เช่น การอาศัยช่องโหว่ต่าง ๆ ของระบบ โดยช่องโหว่ที่เกิดขึ้นระหว่างการพัฒนาซอฟต์แวร์ หรือ Zero-Day นั้น ก็เป็นช่องโหว่อีกรูปแบบหนึ่งที่แฮกเกอร์มักนิยมใช้งาน

เว็บไซต์กว่า 150,000 แห่ง ถูกทำ JavaScript Injection เพื่อใช้โฆษณาเว็บพนันจากจีน

Loading

ปัจจุบันในประเทศไทย เว็บไซต์พนันกำลังถูกหน่วยงานภาครัฐทำการปราบปรามอย่างหนักหน่วง แต่ถึงกระนั้น เว็บพนันในประเทศ และนอกประเทศ ที่ถูกตั้งขึ้นอย่างผิดกฎหมาย ก็ยังคงเปิดทำการ และระบาดในหมู่นักพนันอย่างหนัก นอกจากการเผยแพร่ทางช่องทางปกติแล้ว เว็บไซต์พวกนี้ก็ยังมีกลยุทธ์ที่ลึกกว่าที่คิด

แก็งค์แฮ็กเกอร์จากรัสเซียใช้ช่องโหว่บน Firefox และ Windows เพื่อเข้าโจมตีระบบ

Loading

การใช้ช่องโหว่เพื่อโจมตีเครื่องของเป้าหมายนั้นเป็นปกติวิธีของแฮกเกอร์ โดยช่องโหว่ที่มักถูกใช้บ่อย ๆ มักจะเป็นเป้าใหญ่อย่างเช่น ตัวระบบปฏิบัติการ หรือ OS (Operating System) ที่ถ้าเข้าถึง และควบคุมได้คือ จะจัดการได้ทั้งระบบทันที และทางเว็บเบราว์เซอร์ที่ใกล้ชิดกับอินเทอร์เน็ต และผู้ใช้งาน มักจะประมาทเวลา 00248ช้งานมากที่สุด