October 27, 2025

Year: 2025

HybridPetya แรนซัมแวร์กลายพันธุ์ เจาะผ่าน UEFI Secure Boot ได้ เสี่ยงติดตั้ง Bootkit ลึกถึงขั้นตอนบูทเครื่อง

นักวิจัยจาก ESET ได้ค้นพบแรนซัมแวร์ตัวใหม่ชื่อ HybridPetya ซึ่งถูกพัฒนากลายพันธุ์มาจากตระกูลมัลแวร์ชื่อดังอย่าง Petya และ NotPetya ที่เคยสร้างความเสียหายมหาศาลในอดีต จุดเด่นของ HybridPetya คือความสามารถในการ เจาะผ่านระบบรักษาความปลอดภัย UEFI Secure…

“มาตรฐานความปลอดภัยเว็บไซต์” ฉบับแรกของไทยประกาศใช้แล้ว หน่วยงานภาครัฐและเอกชนต้องรู้ทันเพื่อปรับตัว

ราชกิจจานุเบกษาได้ประกาศใช้ “มาตรฐานการรักษาความมั่นคงปลอดภัยสำหรับเว็บไซต์ (Website Security Standard – Version 1.0)” เมื่อวันที่ 16 กันยายน 2568 นับเป็นครั้งแรกที่ประเทศไทยมีมาตรฐานกลางสำหรับยกระดับความปลอดภัยของเว็บไซต์ โดยเฉพาะเว็บไซต์ของหน่วยงานรัฐและระบบที่เกี่ยวข้องกับโครงสร้างพื้นฐานสำคัญทางสารสนเทศ ทำไมต้องมีมาตรฐานนี้…

ลูกค้า Gucci, Balenciaga สะเทือน หลังบริษัทแม่ถูกแฮกเกอร์เล่นงาน ข้อมูลลูกค้ารั่ว 7.4 ล้านรายการ

วงการแฟชั่นหรูต้องสั่นสะเทือนอีกครั้ง เมื่อกลุ่มบริษัทเคอริง (Kering) เจ้าของแบรนด์ดังระดับโลกอย่าง Gucci, Balenciaga และ Alexander McQueen ออกมายืนยันว่าได้เผชิญกับเหตุโจมตีทางไซเบอร์ครั้งใหญ่ ส่งผลให้ข้อมูลลูกค้ากว่า 7.4 ล้านรายการรั่วไหลไปอยู่ในมือของแฮกเกอร์กลุ่มที่เรียกตัวเองว่า Shiny Hunters…

อังกฤษระบุใช้ AI ช่วยเขียนโค้ด เพิ่มประสิทธิภาพนักพัฒนาได้มากกว่า 1 ชั่วโมงต่อวัน

รัฐบาลสหราชอาณาจักรเปิดเผยผลการทดลองโครงการใช้เทคโนโลยี AI Coding Assistants มาช่วยในการเขียนโค้ด ซึ่งครอบคลุมหน่วยงานภาครัฐกว่า 50 แห่ง และมีผู้เข้าร่วมมากกว่า 1,000 คน ระหว่างเดือนพฤศจิกายน 2024 ถึงกุมภาพันธ์ 2025…

เตือนภัย แฮกเกอร์มุ่งเจาะ Salesforce ผ่านช่องทาง Salesloft Drift แนะองค์กรเร่งตรวจสอบการเชื่อมต่อ OAuth

จากที่เราเคยนำเสนอการโจมตีเพื่อขโมยข้อมูลระบบ Saleforce โดยพุ่งเป้าไปยังแพลตฟอร์มการตลาดและการสื่อสารกับลูกค้า Salesloft และ Drift ล่าสุด สำนักงานสอบสวนกลางสหรัฐอเมริกา (FBI) ได้ออกคำเตือนฉบับ “FLASH Alert” เมื่อเดือนกันยายน 2025 เพื่อแจ้งถึงแคมเปญโจมตีที่มุ่งเป้าไปยังระบบ…

6 การโจมตีผ่านเว็บเบราว์เซอร์ ที่ทีมความปลอดภัยต้องเตรียมรับมือให้ดี

การทำงานยุคดิจิทัลบนแพลตฟอร์มออนไลน์และคลาวด์ ทำให้เว็บเบราว์เซอร์ได้กลายเป็นจุดเชื่อมหลักระหว่างผู้ใช้กับระบบสำคัญต่าง ๆ นั่นจึงทำให้เบราว์เซอร์กลายเป็น “ด่านหน้า” ที่แฮกเกอร์มักใช้เป็นทางเข้าหมายจู่โจมข้อมูลและระบบภายในองค์กรอย่างต่อเนื่อง เพื่อให้ผู้ใช้ทั่วไปและทีมรักษาความปลอดภัยขององค์กรรับมือกับภัยคุกคามได้อย่างมีประสิทธิภาพ เราจึงขอนำเสนอ 6 รูปแบบการโจมตีผ่านเบราว์เซอร์ พร้อมแนวทางป้องกัน เพื่อเตรียมพร้อมรับมือกัน การโจมตีและแนวทางการป้องกัน 1. ฟิชชิง…

xAI ปลดพนักงาน ปรับโครงสร้าง เน้นผู้เชี่ยวชาญเฉพาะด้าน

กลางเดือนกันยายน 2025 บริษัท xAI ของอีลอน มัสก์ได้ดำเนินการปรับโครงสร้างครั้งใหญ่ ด้วยการปลดพนักงานในทีมการทำเครื่องหมายข้อมูล หรือ annotation จำนวน 500 คน การปรับโครงสร้างครั้งนี้เกิดขึ้นทันทีและส่งผลให้พนักงานหลายคนเข้าถึงระบบของบริษัทไม่ได้อีกต่อไป แม้ว่าบริษัทจะยืนยันว่าจะให้เกียรติสัญญาจ้างงานจนถึงวันที่ 30…

“Project Maverick” ปฏิรูประบบไอทีภายในครั้งใหญ่สู่ยุค AI-First ของ Dell

Dell Technologies เดินหน้าเปิดตัวโครงการปฏิรูปโครงสร้างระบบไอทีครั้งใหญ่ภายใต้ชื่อรหัส “Project Maverick” เพื่อปรับปรุงระบบภายในที่ซับซ้อนและล้าสมัยให้ทันสมัย รองรับยุคแห่งปัญญาประดิษฐ์ (AI) และการทำงานแบบอัตโนมัติ โดยมีที่ปรึกษาหลักคือ Deloitte ที่เข้ามาร่วมวางแผนและบริหารโครงการที่ถือว่ามีความลับสูงสุดนี้ กระชับโครงสร้างที่ซับซ้อน โครงการนี้เริ่มต้นตั้งแต่เดือนพฤศจิกายน 2024…

Thailand Cyber Top Talent 2025 ปิดฉากอย่างยิ่งใหญ่ คว้าดาวเด่นสู่เวทีโลก พร้อมจุดประกายอาชีพ Cybersecurity ไทย

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ร่วมกับบริษัท หัวเว่ย เทคโนโลยี่ (ประเทศไทย) จำกัด จัดการแข่งขัน Thailand Cyber Top Talent 2025 รอบชิงชนะเลิศ ณ…

Samsung ออกอัปเดตแก้ช่องโหว่ Zero Day ในสมาร์ทโฟนและแท็บเล็ต Android 13–16 ทำผู้ใช้เสี่ยงถูกโจมตีระยะไกล

คนใช้สมาร์ทโฟนและแท็บเล็ตซัมซุงต้องตรวจสอบกันหน่อย เพราะเมื่อวันที่ 12 กันยายน 2025 ซัมซุงได้ปล่อยอัปเดตความปลอดภัยประจำเดือนเพื่อแก้ไขช่องโหว่ Zero‑Day ร้ายแรง CVE‑2025‑21043 ซึ่งมีรายงานว่าถูกนำไปใช้โจมตีจริงบนอุปกรณ์กับแอนดรอยด์ของซัมซุงแล้ว โดยช่องโหว่นี้มีคะแนนความรุนแรง CVSS ถึง 8.8 ผู้ใช้เสี่ยงถูกโจมตี…