‘เว็บเบราว์เซอร์’ ช่องโหว่ฮิต เป้าหมาย ‘ตัวร้ายไซเบอร์’

รายงานเหตุการณ์ภัยไซเบอร์ระดับโลกล่าสุดจาก Unit 42 พาโล อัลโต้ เน็ตเวิร์กส์ ผู้ให้บริการด้านระบบรักษาความปลอดภัยไซเบอร์ระดับโลก เผยว่า ปัจจุบันโจรไซเบอร์ได้ปรับกลยุทธ์ใหม่ เปลี่ยนจากการใช้มัลแวร์เรียกค่าไถ่และการขโมยข้อมูลแบบเดิม ไปสู่การมุ่งขัดขวางการดำเนินธุรกิจ

ข่าวแคสเปอร์สกี้ แนะ คนชอบเล่น AI สร้างภาพ ระวังเสี่ยงถูกแฮก-เจอภัยคุกคามข้อมูลส่วนตัว

นายวลาดิสลาฟ ทุชคานอฟ ผู้จัดการกลุ่ม Kaspersky AI Technology Research Center กล่าวว่า เทคโนโลยีการถ่ายโอนสไตล์ (Style transfer) หรือการใช้ฟิลเตอร์สไตล์กับรูปภาพนั้นไม่ใช่เรื่องใหม่ แต่การมาถึงของโมเดลภาษาภาพแบบมัลติโหมด เช่น gpt-4o ของ OpenAI ทำให้เทคโนโลยีนี้กลับมาได้รับความนิยมอีกครั้ง และนับตั้งแต่แอปการถ่ายโอนสไตล์ เช่น Prisma หรือ Vinci ได้รับความนิยม ปัญหาเรื่องความเป็นส่วนตัวก็เกิดขึ้นอย่างต่อเนื่อง

แพลตฟอร์มการให้บริการฟิชชิ่ง ‘Lucid’ อยู่เบื้องหลังการโจมตี SMS บน iOS และ Android

นักวิจัยจาก Prodaft เปิดเผยว่า Lucid แพลตฟอร์มฟิชชิ่งที่ดำเนินการโดยกลุ่มอาชญากรไซเบอร์จีน XinXin ได้ถูกนำมาใช้โจมตีเป้าหมายกว่า 169 รายใน 88 ประเทศ แพลตฟอร์มนี้ทำงานในรูปแบบ Phishing-as-a-Service (PhaaS) เปิดให้สมาชิกที่สมัครใช้งานผ่าน Telegram สามารถเข้าถึงเครื่องมือสร้างเว็บไซต์ฟิชชิ่งอัตโนมัติและโดเมนกว่า 1,000 แห่ง รวมถึงระบบส่งข้อความหลอกลวงผ่าน iMessage (iOS) และ RCS (Android) เพื่อข้ามระบบกรองสแปมของ SMS แบบดั้งเดิม ทำให้เพิ่มโอกาสหลอกเหยื่อได้มากขึ้น

รัฐบาลเตือนภัย SMS ข่าวปลอมแผ่นดินไหว ระบาด หลอกดูดข้อมูลประชาชน

นายคารม พลพรกลาง รองโฆษกประจำสำนักนายกรัฐมนตรี ออกโรงเตือนประชาชนให้ระมัดระวังมิจฉาชีพที่กำลังอาศัยสถานการณ์แผ่นดินไหว ส่ง SMS ข่าวปลอมหลอกลวง เพื่อดูดข้อมูลส่วนตัว โดยพบว่ามีประชาชนจำนวนมากเข้าไปตรวจสอบข่าวเกี่ยวกับภัยพิบัติบนแพลตฟอร์ม cofact.org

ในปี 2024 มัลแวร์ประเภท Infostealers ทำการขโมยข้อมูลกว่า 2.1 พันล้านรายการ

รายงานล่าสุดจาก Flashpoint ระบุว่า มัลแวร์ขโมยข้อมูล (Infostealers) กลายเป็นเครื่องมือหลักของอาชญากรไซเบอร์ในปี 2024 โดยมีการโจมตีอุปกรณ์กว่า 23 ล้านเครื่อง และขโมยข้อมูลบัญชีผู้ใช้กว่า 2.1 พันล้านรายการ ซึ่งคิดเป็นสองในสามของข้อมูลที่ถูกขโมยทั้งหมดในปีที่ผ่านมา มัลแวร์ประเภทนี้ถูกนำไปใช้ในแคมเปญโจมตีที่ซับซ้อน รวมถึงการแฮกระบบองค์กร การปล่อยแรนซัมแวร์ และการโจมตีโครงสร้างพื้นฐานสำคัญของภาครัฐและเอกชน