Microsoft เตือนช่องโหว่ Zero-click บน Windows ถูกใช้โจมตีจริงแล้ว

Microsoft และ CISA ออกคำเตือนเกี่ยวกับช่องโหว่ Zero-click บน Windows Shell ที่กำลังถูกใช้โจมตีจริง โดยช่องโหว่นี้เกิดจากแพตช์ที่แก้ไขไม่สมบูรณ์จากเดือนกุมภาพันธ์ที่ผ่านมา ช่องโหว่รหัส CVE-2026-32202 เป็นช่องโหว่ประเภท Authentication Coercion บน Windows Shell ที่ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลที่มีความอ่อนไหวบนระบบที่มีช่องโหว่ผ่านการ Spoofing บนเครือข่ายได้

ระวังให้ดี! มัลแวร์ Mac ประเภทโทรจันพุ่งทะลุ 50% แซงหน้าทุกภัยคุกคาม

มัลแวร์ Mac ประเภทโทรจันมันอยู่ที่ประมาณ 17% เท่านั้นเองนะ แต่ปีนี้มันทะยานขึ้นไปแตะ 50% กว่า ๆ แล้วครับ คือมันแซงหน้าพวก infostealers หรือมัลแวร์ที่จ้องจะขโมยข้อมูลไปหมดเลย ซึ่งจริง ๆ แล้วส่วนใหญ่ที่ทำให้ตัวเลขมันกระโดดได้ขนาดนี้เนี่ย ก็มาจากมัลแวร์ตัวเดียวเลย ชื่อว่า Atomic Stealer นี่แหละ

Google Chrome เพิ่มระบบป้องกันการขโมยข้อมูล Session Cookie จาก infostealer

Google ได้เริ่มนำระบบป้องกัน Device Bound Session Credentials (DBSC) มาใช้งานใน Chrome เวอร์ชัน 146 สำหรับ Windows โดยออกแบบมาเพื่อบล็อกมัลแวร์ประเภท Infostealer ไม่ให้สามารถดึงข้อมูล Session Cookies ออกไปใช้งานได้

‘โจรไซเบอร์’ ใช้เครื่องมือ AI โจมตีผู้บริหารบน Windows และ macOS

ทีมวิจัยและวิเคราะห์ระดับโลกของ แคสเปอร์สกี้ (Kaspersky GReAT) พบกิจกรรมล่าสุดของกลุ่ม BlueNoroff APT ผ่านแคมเปญอันตราย 2 แคมเปญที่มุ่งเป้าโจมตีแบบเข้มข้นได้แก่ “GhostCall” และ “GhostHire” โดยปฏิบัติการร้ายที่กำลังดำเนินอยู่นี้มุ่งเป้าไปที่องค์กร Web3 และคริปโตในอินเดีย ตุรกี ออสเตรเลีย และประเทศอื่นๆ ในยุโรปและเอเชีย ตั้งแต่เดือนเมษายน 2025

แคสเปอร์สกี้ ชี้ ธุรกิจไทยถูกโจมตีไซเบอร์เฉียด 500 ครั้ง/วัน เหตุไม่แก้แพตช์

วันที่ 10 ตุลาคม 2568 ข้อมูลล่าสุดจากแคสเปอร์สกี้ บริษัทระดับโลกด้านความปลอดภัยไซเบอร์และความเป็นส่วนตัว เปิดเผยว่า ช่องโหว่ที่มีอยู่ในเน็ตเวิร์กขององค์กรธุรกิจในประเทศไทยทำให้เสี่ยงต่อการถูกโจมตีทางไซเบอร์ ในช่วงครึ่งปีแรกของปี 2568 (มกราคม – มิถุนายน) โซลูชั่นสำหรับองค์กรของแคสเปอร์สกี้สามารถบล็อกการโจมตีช่องโหว่ที่มุ่งเป้าไปที่องค์กรในเอเชียตะวันออกเฉียงใต้ได้ 1,195,673 ครั้ง โดยเฉลี่ยวันละ 6,750 ครั้ง

พบมัลแวร์ TamperedChef ปลอมตัวเป็นแอป PDF ปลอม ลอบเข้าเครื่องขโมยรหัสผ่าน

การปลอมตัวเป็นแอปพลิเคชันปลอมที่ดูไม่มีพิษมีภัยเพื่อให้มัลแวร์สามารถแทรกซึมลงบนระบบของเหยื่อนั้นเป็นวิธียอดนิยมเนื่องจากผู้ใช้งานมักจะไม่เอะใจถึงความผิดปกติใด ๆ อย่างเช่นในข่าวนี้จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงรายงานของกลุ่มนักวิจัยจาก Truesec บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ TamperedChef บนระบบ Windows