Microsoft ยุติการใช้วิศวกรจีนให้บริการที่เกี่ยวกับกองทัพสหรัฐฯ

Microsoft ออกมาเผยว่าจะยุติการใช้วิศวกรในจีนเพื่อให้การสนับสนุนเชิงเทคนิคกับทางกองทัพสหรัฐอเมริกาแล้ว หลังจากมีรายงานจาก ProPublica รายงานปัญหาด้านภัยคุกคามไซเบอร์ จนทำให้ พีต เฮกเซธ (Pete Hegseth) รัฐมนตรีว่าการกระทรวงกลาโหมสหรัฐฯ ออกมาสั่งทบทวนสัญญาคลาวด์กับ Microsoft

พบมัลแวร์ “BADBOX 2.0” ถูกติดตั้งในอุปกรณ์ IoT แอนดรอยด์มาจากโรงงาน และแพร่กระจายไปทั่วโลก

ทีมวิจัยความปลอดภัยทางไซเบอร์ได้ออกมาเปิดเผยถึงการแพร่ระบาดของมัลแวร์รุ่นใหม่ตระกูล “BADBOX 2.0” ที่ตรวจพบว่ามีการติดตั้งมาล่วงหน้าในอุปกรณ์ IoT ที่ใช้ระบบปฏิบัติการ Android ทั่วโลกกว่า 1 ล้านเครื่อง แพร่กระจายใน 222 ประเทศ โดยมัลแวร์ร้ายแรงนี้จะเปลี่ยนอุปกรณ์สมาร์ท ให้กลายเป็นโหนดพร็อกซีในเครือข่ายบอตเน็ต เพื่อใช้ในการฉ้อโกงและกิจกรรมที่มุ่งร้ายทางไซเบอร์ขนาดใหญ่

Belk เผยถูกโจมตีทางไซเบอร์ กลุ่ม DragonForce ขโมยข้อมูลภายในกว่า 150GB

บริษัท Belk ที่เป็นห้างสรรพสินค้ารายใหญ่ในสหรัฐฯ ออกแถลงการณ์ยืนยันว่าได้เผชิญเหตุการณ์ทางไซเบอร์ระหว่างวันที่ 7–11 พฤษภาคม 2025 โดยพบผู้ไม่หวังดีสามารถเข้าถึงระบบภายในและขโมยข้อมูลเอกสารสำคัญของบริษัทได้ ในขณะเดียวกันกลุ่มแรนซัมแวร์ “DragonForce” ได้ออกมาอ้างความรับผิดชอบ พร้อมกับเปิดเผยว่าได้ขโมยข้อมูลภายในจากระบบของ Belk จำนวน 156 กิกะไบต์ ซึ่งรวมถึงเอกสารภายในบริษัทและข้อมูลส่วนบุคคล เช่น ชื่อและหมายเลขประกันสังคมของพนักงานหรือบุคคลที่เกี่ยวข้อง

CISA เตือนช่องโหว่ในระบบเบรกท้ายขบวนรถไฟ เสี่ยงถูกรบกวนจากระยะไกลด้วยวิทยุราคา 500 ดอลลาร์

หน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ (CISA) ออกเตือนถึงช่องโหว่ร้ายแรง ที่หมายเลข CVE-2025-1727 ซึ่งส่งผลกระทบต่อระบบ End-of-Train (EoT) และ Head-of-Train (HoT) ซึ่งเป็นระบบสื่อสารไร้สายที่ใช้ควบคุมการทำงานของเบรกขบวนรถไฟ โดยระบุว่าช่องโหว่นี้เกิดจากจุดอ่อนด้านการพิสูจน์ตัวตน

กลุ่ม APT36 โจมตีระบบ Linux BOSS ด้วยไฟล์ ZIP ที่แฝงมัลแวร์ เพื่อขโมยข้อมูลสำคัญ

กลุ่มผู้โจมตีจากปากีสถาน APT36 หรือที่รู้จักกันในชื่อ Transparent Tribe ได้พัฒนาความสามารถด้านการจารกรรมทางไซเบอร์อย่างก้าวกระโดด โดยได้เปิดตัวแคมเปญการโจมตีที่ซับซ้อนที่มุ่งเป้าไปยังบุคลากรด้านทางการทหารของอินเดีย ผ่านการใช้ไฟล์ ZIP ที่ฝังด้วยมัลแวร์ ซึ่งถูกออกแบบมาเพื่อโจมตีระบบ Linux BOSS โดยเฉพาะ

ภาคก่อสร้างในเอเชียตะวันออกเฉียงใต้เผชิญภัยไซเบอร์ เจาะระบบ ICS เพิ่มสูงขึ้น – รายงาน Kaspersky

 รายงานล่าสุดจากบริษัทความปลอดภัยทางไซเบอร์ แคสเปอร์สกี้ (Kaspersky) สำหรับไตรมาสที่ 1 ปี 2025 ระบุว่า อุตสาหกรรมการก่อสร้างและการผลิตในภูมิภาคเอเชียตะวันออกเฉียงใต้ (Southeast Asia หรือ SEA) กลายเป็นเป้าหมายหลักของภัยคุกคามระบบควบคุมอุตสาหกรรม (Industrial Control Systems หรือ ICS) โดยพบสัดส่วนการโจมตีคอมพิวเตอร์ ICS ที่เพิ่มขึ้นอย่างชัดเจนในภาคส่วนเหล่านี้ เมื่อเทียบกับค่าเฉลี่ยทั่วโลก