October 28, 2025

Year: 2025

Cisco เตือนช่องโหว่ร้ายแรงหลายรายการใน สวิตช์ Nexus, UCS Manager และ IMC แนะเร่งอัปเดตด่วน

Cisco ได้ออกประกาศเตือนด้านความปลอดภัยเกี่ยวกับช่องโหว่หลายรายการที่ส่งผลกระทบต่ออุปกรณ์สำคัญในดาต้าเซ็นเตอร์ ไม่ว่าจะเป็นสวิตช์ซีรีส์ Nexus, ระบบบริหารจัดการ UCS Manager และ Integrated Management Controller (IMC) โดยแต่ละช่องโหว่มีความเสี่ยงตั้งแต่ระดับกลางไปจนถึงสูง อาจเปิดโอกาสให้ผู้โจมตีสร้างความเสียหายต่อระบบเครือข่าย เข้าควบคุมคำสั่ง…

ไมโครซอฟท์–Phison ระบุตัวอัปเดต Windows ไม่ทำให้ SSD พัง หลังทดสอบกว่า 4,500 ชั่วโมงไม่พบปัญหา

หลังจากมีรายงานข่าวที่สร้างความกังวลในหมู่ผู้ใช้คอมพิวเตอร์ เมื่อมีผู้ใช้ Windows 11 จำนวนหนึ่งเริ่มออกมาโพสต์ในฟอรั่มออนไลน์ว่าพบความผิดปกติของ SSD หลังติดตั้งอัปเดต Windows 11 KB5063878 โดยรายงานระบุว่าหลังอัปเดตเสร็จ SSD บางรุ่นอาจ “หายไปจากระบบ” หรือไม่สามารถบูตกลับมาได้…

เตือนผู้ใช้ Gmail 2,500 ล้านบัญชีทั่วโลก เสี่ยงถูกหลอกและแฮกอีเมล หลังเหตุข้อมูลรั่วครั้งประวัติศาสตร์ แนะถ้าไม่แน่ใจควรเปลี่ยนรหัสผ่านใหม่

หลังจากที่เราเคยนำเสนอข่าว Google ถูกกลุ่มแฮกเกอร์ UNC6040 หรือ ShinyHunters ใช้เทคนิค Social Engineering เจาะระบบ Saleforce ขององค์กรได้สำเร็จ ทำให้ข้อมูลรายชื่อธุรกิจและข้อมูลการติดต่อของผู้ใช้นับพันล้านรายรั่วไหลออกมา และถือเป็นหนึ่งในการละเมิดข้อมูลครั้งใหญ่ที่สุดในประวัติศาสตร์ของ Google…

เมื่อ AI ถูกแฮกเกอร์หลอกให้ช่วยสร้างแรนซัมแวร์: ช่องโหว่ใหม่ในยุคอาชญากรรมไซเบอร์

รายงานจาก Anthropic บริษัทผู้พัฒนา “Claude” เปิดเผยว่า แฮกเกอร์สามารถ “หลอก” AI ให้ช่วยสร้างแรนซัมแวร์และมัลแวร์ขั้นสูงได้จริง โดยปกติแล้ว AI อย่าง Claude, ChatGPT หรือ…

พบ PromptLock แรนซัมแวร์สายพันธ์ุทดสอบตัวใหม่ ใช้ AI ช่วยพัฒนาสคริปต์เข้ารหัสและขโมยข้อมูล

นักวิจัยด้านความปลอดภัยของ ESET ได้ค้นพบแรนซัมแวร์รุ่นทดลองชื่อ PromptLock ซึ่งเป็นโครงการทดลองที่ใช้ AI ในการสร้างสคริปต์ Lua สำหรับเข้ารหัสและขโมยข้อมูล แม้จะเป็นเพียงการทดลอง แต่ PromptLock ถือเป็นตัวอย่างแรกๆ ของการนำ AI…

เตือนภัยแก๊งแรนซัมแวร์ Storm-0501 ยกระดับโจมตีสู่ระบบคลาวด์ ที่ตั้งค่าความปลอดภัยไม่ดีพอ

Microsoft ออกโรงเตือน กลุ่มอาชญากรไซเบอร์ Storm-0501 ปรับวิธีการโจมตีจากเดิมที่ใช้แรนซัมแวร์เข้ารหัสไฟล์ในเครื่อง ไปสู่การเจาะระบบคลาวด์โดยตรงผ่าน Azure และ Entra ID ด้วยการใช้ฟีเจอร์ของแพลตฟอร์มเองเป็นเครื่องมือในการบังคับเรียกค่าไถ่ ตลอดหลายปีที่ผ่านมา กลุ่ม Storm-0501 ถือเป็นผู้ให้บริการรายใหญ่ในตลาด…

Cisco ประกาศปลดพนักงานอีกรอบ Software Engineer โดนเต็มๆ

Cisco ยักษ์ใหญ่ด้านเครือข่ายและโครงสร้างพื้นฐาน ประกาศปลดพนักงาน 221 รายในพื้นที่ Bay Area ของสหรัฐอเมริกา โดยครั้งกลุ่มวิศวกรซอฟต์แวร์ (Software Engineers) ได้รับผลกระทบหนักที่สุดต่อ โดยถูกเลิกจ้างมาก 157 คน…

จีนเดินเกมเข้ม ลดพึ่งพาตะวันตก สั่ง ‘ดาต้าเซ็นเตอร์’ ทั่วประเทศ ใช้ชิป AI ในประเทศอย่างน้อย 50%

จีนออกคำสั่งเด็ดขาด บังคับดาต้าเซ็นเตอร์ทั่วประเทศต้องหันมาใช้ชิป AI ที่ผลิตภายในประเทศอย่างน้อยครึ่งหนึ่งของการจัดซื้อทั้งหมด หวังเร่งลดการพึ่งพาเทคโนโลยีตะวันตกและสร้างความมั่นคงทางเทคโนโลยี รัฐบาลจีนเดินหน้ามาตรการเชิงรุกในสงครามเทคโนโลยี ล่าสุดมีรายงานว่า ปักกิ่งได้ออกคำสั่งบังคับให้ศูนย์ข้อมูล หรือดาต้าเซ็นเตอร์ ทั้งภาครัฐและที่เกี่ยวข้องกับหน่วยงานรัฐทั่วประเทศ ต้องจัดหาชิปประมวลผลด้าน AI ที่ผลิตโดยผู้ผลิตในประเทศจีนเอง ไม่ต่ำกว่า 50%…

Google กลับมาใช้สัมภาษณ์งานแบบเจอตัว หลังเจอปัญหา AI ช่วยโกงการสัมภาษณ์ออนไลน์

Google ได้ประกาศกลับมาใช้การสัมภาษณ์งานแบบพบตัวอีกครั้ง หลังจากที่พบปัญหา การโกงผ่าน AI ที่ส่งผลกระทบต่อความน่าเชื่อถือของกระบวนการสัมภาษณ์งานทางไกล Sundar Pichai ซีอีโอของ Google ได้กล่าวยืนยันในรายการพอดแคสต์ของ Lex Fridman เมื่อเดือนมิถุนายนที่ผ่านมา ว่า…

นิสสันยืนยันสตูดิโอออกแบบถูกแรนซัมแวร์ Qilin เล่นงาน ข้อมูลรั่วกว่า 4TB

นิสสัน มอเตอร์ ประเทศญี่ปุ่น ยืนยันว่า บริษัทฯ ประสบเหตุข้อมูลรั่วไหลจากสตูดิโอออกแบบในเครือชื่อ Creative Box Inc. (CBI) ซึ่งตั้งอยู่ในกรุงโตเกียว หลังจากกลุ่มแรนซัมแวร์ Qilin เล่นงานและอ้างว่าขโมยข้อมูลสำคัญของบริษัทไป เหตุการณ์นี้ถูกเปิดเผยครั้งแรกเมื่อวันที่…