Microsoft ปล่อยแพตช์ Patch Tuesday มีนาคม 2026 แก้ช่องโหว่ 79 รายการ รวม 2 Zero-day

Microsoft ปล่อยอัปเดตความปลอดภัยประจำเดือนมีนาคม 2026 แก้ไขช่องโหว่รวม 79 รายการ ในจำนวนนี้มีช่องโหว่ Zero-day ที่ถูกเปิดเผยต่อสาธารณะ 2 รายการ และช่องโหว่ระดับ Critical อีก 3 รายการ

Harvard University ถูกกลุ่ม Cl0p โจมตี Oracle E-Business Suite ข้อมูลรั่วไหลกว่า 1.3 TB

มหาวิทยาลัย Harvard ได้ยืนยันว่าถูกโจมตีทางไซเบอร์ผ่านช่องโหว่ของ Oracle E-Business Suite (EBS) หลังกลุ่ม Ransomware Cl0p นำข้อมูลขนาดกว่า 1.3 เทราไบต์ไปเผยแพร่ในเว็บไซต์ Data Leak บน Tor โดยมหาวิทยาลัยระบุว่าเหตุการณ์ดังกล่าวกระทบเพียง “หน่วยงานธุรการขนาดเล็ก” และไม่มีหลักฐานว่าระบบหลักอื่นถูกเจาะ ขณะที่ Cl0p ประกาศบนหน้า Leak Site ว่ากำลังจัดเตรียมไฟล์และจะปล่อย Torrent ให้ดาวน์โหลดเร็ว ๆ นี้

แคสเปอร์สกี้ ชี้ ธุรกิจไทยถูกโจมตีไซเบอร์เฉียด 500 ครั้ง/วัน เหตุไม่แก้แพตช์

วันที่ 10 ตุลาคม 2568 ข้อมูลล่าสุดจากแคสเปอร์สกี้ บริษัทระดับโลกด้านความปลอดภัยไซเบอร์และความเป็นส่วนตัว เปิดเผยว่า ช่องโหว่ที่มีอยู่ในเน็ตเวิร์กขององค์กรธุรกิจในประเทศไทยทำให้เสี่ยงต่อการถูกโจมตีทางไซเบอร์ ในช่วงครึ่งปีแรกของปี 2568 (มกราคม – มิถุนายน) โซลูชั่นสำหรับองค์กรของแคสเปอร์สกี้สามารถบล็อกการโจมตีช่องโหว่ที่มุ่งเป้าไปที่องค์กรในเอเชียตะวันออกเฉียงใต้ได้ 1,195,673 ครั้ง โดยเฉลี่ยวันละ 6,750 ครั้ง

กลุ่มแรนซัมแวร์ Akira ใช้ช่องโหว่ Zero-Day โจมตีอุปกรณ์ SonicWall VPN

ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์จาก Arctic Wolf Labs เปิดเผยว่า กลุ่มแรนซัมแวร์ Akira ได้เริ่มโจมตีระบบ SonicWall SSL VPN อย่างต่อเนื่องตั้งแต่กลางเดือนกรกฎาคม 2025 โดยอาศัยช่องทาง VPN เป็นทางผ่านเข้าสู่ระบบเครือข่ายของเหยื่อ โดยพบว่าอุปกรณ์บางเครื่องที่ถูกโจมตีนั้นได้รับการอัปเดตแพตช์ล่าสุดแล้ว ซึ่งชี้ว่าอาจมีช่องโหว่ Zero-Day ที่ยังไม่ถูกเปิดเผยหรือแก้ไขในอุปกรณ์ดังกล่าว

ไมโครซอฟท์บอกช่องโหว่ SharePoint มาจากแฮ็กเกอร์จีนที่เชื่อมโยงรัฐบาลจีน

ไมโครซอฟท์เรียกแฮ็กเกอร์ 2 รายนี้เป็นโค้ดเนมว่า Linen Typhoon และ Violet Typhoon โดยไมโครซอฟท์บอกว่าเฝ้าดูการทำงานของแฮ็กเกอร์เหล่านี้มาสักพักแล้ว โดย Linen Typhoon เริ่มปฏิบัติการขโมยข้อมูลขององค์กรต่างๆ มาตั้งแต่ปี 2012 ส่วน Violet Typhoon เริ่มปฏิบัติการมาตั้งแต่ปี 2015

Microsoft เตือนภัยฉุกเฉิน “Zero-Day” โจมตีเซิร์ฟเวอร์ SharePoint แนะองค์กรเร่งอัปเดต

ไมโครซอฟท์ (Microsoft) ออกประกาศเตือนภัยเร่งด่วนถึงหน่วยงานภาครัฐและภาคเอกชน ให้รีบติดตั้งอัปเดตความปลอดภัยโดยทันที หลังตรวจพบการโจมตีทางไซเบอร์แบบ “Zero-day” ที่มุ่งเป้าโจมตีช่องโหว่ของซอฟต์แวร์ SharePoint Server ซึ่งเป็นเวอร์ชันที่องค์กรติดตั้งเอง (On-premise)