ช่องโหว่บน Brave Browser อาจทำให้เว็บไซต์ที่อันตราย กลายเป็นน่าเชื่อถือได้

ช่องโหว่ด้านความปลอดภัยใน Brave Browser ซึ่งเป็นเบราว์เซอร์ยอดนิยมของผู้ใช้งาน ถูกพบในเวอร์ชันเดสก์ท็อป 1.70.x ถึง 1.73.x โดยช่องโหว่นี้มีรหัสว่า CVE-2025-23086 และถูกจัดอยู่ในหมวดหมู่ CWE-60 ซึ่งเกี่ยวข้องกับการบิดเบือนแหล่งข้อมูล ทำให้เว็บไซต์ที่เป็นอันตราย สามารถปรากฏเป็นแหล่งที่เชื่อถือได้ในระหว่างการอัปโหลดหรือดาวน์โหลดไฟล์

ช่องโหว่ของ Subaru Starlink สามารถแฮกรถยนต์จากระยะไกลได้

ช่องโหว่ในระบบ Subaru Starlink ทำให้ยานยนต์และบัญชีลูกค้าในสหรัฐฯ แคนาดา และตกอยู่ในความเสี่ยงจากการโจมตีทางไกลล โดย Sam Curry และ Shubham Shah นักวิจัยด้านความปลอดภัยทางไซเบอร์ ได้ค้นพบช่องโหว่ดังกล่าว ซึ่งเปิดโอกาสให้ผู้โจมตีที่มีข้อมูลพื้นฐาน

“ไบเดน” ออกคำสั่งบริหารใหม่ เข้มงวดมาตรฐานความปลอดภัยไซเบอร์สำหรับคู่ค้าของรัฐ

รัฐบาลภายใต้การนำของประธานาธิบดีโจ ไบเดน ลงนามคำสั่งบริหารฉบับใหม่เมื่อวานนี้ (16 ม.ค.) เพื่อกำหนดมาตรฐานความปลอดภัยทางไซเบอร์ที่เข้มงวดขึ้นสำหรับบริษัทที่ร่วมงานกับรัฐบาลสหรัฐฯ

2028 บริษัทใหญ่จะใช้ AI วิเคราะห์พฤติกรรมพนักงานหวังปรับงานให้เหมาะ แต่เสี่ยงละเมิดความเป็นส่วนตัว

การ์ทเนอร์ เผยการคาดการณ์เชิงกลยุทธ์ที่สำคัญสำหรับปี 2026 และอนาคตข้างหน้า โดยระบุว่า GenAI กำลังส่งผลกระทบวงกว้างต่อมนุษย์ โดยเฉพาะในด้านการทำงาน

บริษัท Krispy Kreme ถูกโจมตีทางไซเบอร์ กระทบต่อคำสั่งซื้อและการดำเนินงานออนไลน์

  Bleeping Computer รายงานเมื่อ 11 ธ.ค.67 ว่า Krispy Kreme เป็นเครือโดนัทและร้านกาแฟข้ามชาติสัญชาติอเมริกัน มีร้าน 1,521 ร้าน จุดบริการ 15,800 จุด และมีพนักงาน 22,800 คน ถูกโจมตีทางไซเบอร์ในเดือนพฤศจิกายน ซึ่งส่งผลกระทบต่อการดำเนินธุรกิจบางส่วนของร้าน รวมถึงการสั่งซื้อทางออนไลน์ด้วย   เอกสารการยื่นต่อ SEC บริษัท Krispy Kreme ระบุว่าบริษัทได้ตรวจพบกิจกรรมที่ไม่ได้รับอนุญาต เมื่อ 29 พ.ย.67 ซึ่งส่งผลให้ระบบสั่งซื้อออนไลน์ของบริษัทในสหรัฐอเมริกาเกิดการหยุดชะงัก ซึ่งขณะนี้ร้าน Krispy Kreme ทั่วโลกเปิดให้บริการปกติแล้ว และผู้บริโภคสามารถสั่งซื้อได้ด้วยตนเอง แต่บริษัทยังประสบปัญหาบางประการ ได้แก่ การสั่งซื้อทางออนไลน์ในบางส่วนภายในสหรัฐอเมริกา ถึงกระนั้น การจัดส่งสินค้าสดใหม่ทุกวันไปยังร้านค้าปลีกและร้านอาหารเครือพันธมิตรของบริษัทฯ ยังคงดำเนินต่อไปอย่างไม่สะดุด อย่างไรก็ดี บริษัทได้อัปเดตเว็บไซต์เพื่อแสดงข้อความเตือนว่าการสั่งซื้อทางออนไลน์จะหยุดชะงักแล้ว   หลังเกิดการโจมตี บริษัทระบุว่าได้รีบขอความช่วยเหลือจากผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ชั้นนำในทันทีเพื่อตอบสนองต่อเหตุการณ์ดังกล่าว และได้ดำเนินการเพื่อควบคุมและแก้ไขเหตุการณ์ดังกล่าวแล้ว   ขณะนี้ การสืบสวนยังคงดำเนินต่อไป ทั้งนี้ Krispy…

เปิดหลักการ ‘6 ข้อ’ เสริมความปลอดภัย ‘OT Cybersecurity’

    คู่มือเกี่ยวกับหลักการของเทคโนโลยีเชิงปฏิบัติงานด้านความปลอดภัยทางไซเบอร์ 6 ข้อเพื่อเป็นแนวทางในการออกแบบและจัดการดูแลสภาพแวดล้อม OT ของโครงสร้างพื้นฐานให้มีความปลอดภัย   สำนักงานความมั่นคงแห่งชาติสหรัฐอเมริกา (NSA) ร่วมกับหน่วยงานรักษาความปลอดภัยทางไซเบอร์จากออสเตรเลีย แคนาดา เยอรมนี ญี่ปุ่น เนเธอร์แลนด์ นิวซีแลนด์ เกาหลีใต้ และสหราชอาณาจักร เผยแพร่คู่มือเกี่ยวกับหลักการของเทคโนโลยีเชิงปฏิบัติงานด้านความปลอดภัยทางไซเบอร์ 6 ข้อเพื่อเป็นแนวทางในการออกแบบและจัดการดูแลสภาพแวดล้อม OT ของโครงสร้างพื้นฐานให้มีความปลอดภัย   1.ความปลอดภัยเป็นสิ่งสำคัญ: นอกจากการเปลี่ยนแปลงของระบบไอทีมีผลกับความต่อเนื่องในการดำเนินธุรกิจขององค์กรแล้ว สภาพแวดล้อม OT ก็มีความเสี่ยงเพิ่มสูงขึ้นอีกด้วย การเปลี่ยนแปลงโครงสร้างพื้นฐานที่สำคัญอาจนำไปสู่ภัยคุกคามและสามารถสร้างความเสียหายร้ายแรงให้กับอุปกรณ์หรือสภาพแวดล้อมที่เกี่ยวข้องได้ หากโครงสร้างพื้นฐานอย่างระบบประปาและพลังงานถูกโจมตี อาจทำให้เกิดหายนะกับชุมชนและบุคคลทั่วไปได้ และเพื่อความปลอดภัย ผู้ดูแลด้าน OT ควรพิจารณาวิธีการที่จะทำให้ระบบสามารถรีสตาร์ท สำรองข้อมูลเพื่อลดโอกาสที่ระบบจะหยุดทำงานและคำนึงถึงเรื่องความปลอดภัยในทุกระบบงานไม่เว้นแม้แต่งานด้าน cyber-hygiene   2.ความรู้ทางธุรกิจเป็นสิ่งสำคัญ: ทีมเจ้าหน้าที่ควรรู้ว่าสิ่งใดที่ต้องปกป้องดูแล รวมถึงความเสี่ยงและแนวทางปฏิบัติด้านความปลอดภัยทางไซเบอร์เพราะจะทำให้ระบบภายในดีขึ้น ในทางปฏิบัติอาจมีการสร้าง Playbooks เพื่อตอบสนองต่อเหตุการณ์ด้านความปลอดภัยทางไซเบอร์และแผนความต่อเนื่องทางธุรกิจที่มีข้อมูลที่เพียงพอ เช่น การกำหนดรหัสสีของสายเคเบิลประเภทต่างๆ และการระบุฟังก์ชันเพื่อให้เจ้าหน้าที่ปฏิบัติงานสามารถทำงานได้อย่างรวดเร็วในกรณีฉุกเฉิน   3.ข้อมูล OT มีความสำคัญที่ต้องปกป้อง: เนื่องจากโครงสร้างพื้นฐาน OT ไม่ค่อยมีการเปลี่ยนแปลง…