August 21, 2025

Year: 2025

Canva ล่มทั่วโลกอีกครั้ง! ผู้ใช้งานหลายประเทศเข้าถึงโปรเจกต์ไม่ได้

แพลตฟอร์มออกแบบชื่อดัง Canva ประสบปัญหาระบบล่มอีกครั้ง ส่งผลให้ผู้ใช้งานจำนวนมากจากหลายประเทศทั่วโลก ไม่สามารถเปิดงานออกแบบ เซฟไฟล์ หรือเข้าถึงโปรเจกต์เดิมได้เป็นเวลานานกว่า 1 ชั่วโมง โดยเหตุขัดข้องครั้งนี้เกิดขึ้นตั้งแต่ช่วงเช้ามืดตามเวลาในประเทศไทย รายงานจากเว็บไซต์ Downdetector และฟอรัมผู้ใช้งานต่างประเทศอย่าง Reddit, X…

ช่องโหว่ใน Synology ABM เปิดช่องแฮกเกอร์เข้าถึงข้อมูลบน Microsoft 365

นักวิจัยด้านความปลอดภัยพบช่องโหว่สำคัญในแอปพลิเคชัน Active Backup for Microsoft 365 (ABM) ของ Synology ซึ่งเปิดโอกาสให้แฮกเกอร์สามารถเข้าถึงข้อมูลในบัญชี Microsoft 365 ขององค์กรได้โดยไม่ต้องผ่านการยืนยันตัวตนล่วงหน้า ส่งผลกระทบต่อผู้ใช้งาน Synology…

OpenAI เตรียมเปิดตัว GPT‑5 โมเดล AI เรือธง ตัวเดียวจบ ครบทุกอย่างที่ต้องการ

OpenAI ประกาศแผนเปิดตัว GPT‑5 อย่างเป็นทางการภายในเดือนกันยายน 2025 นี้ โดย GPT‑5 จะเป็นโมเดล AI เรือธงแบบ “รวมทุกฟีเจอร์ไว้ในตัวเดียว” ไม่ว่าจะเป็นการวิเคราะห์เชิงเหตุผล (Reasoning), ความสามารถมัลติโมดัล…

แก๊งแรนซัมแวร์ SavePay ท้าทาย บอกแฮกได้ เพราะช่องโหว่ตั้งค่าความปลอดภัยไม่ดีพอ

ในกรณีการโจมตีบริษัทตัวแทนจำหน่ายโซลูชันไอทีระดับโลกด้วยแรนซัมแวร์ที่เกิดขึ้นเมื่อเร็วๆ นี้ เว็บไซต์ BleepingComputer ได้เปิดเผยเนื้อหาบางส่วนของ ransom note ที่กลุ่มแรนซัมแวร์ SafePay ส่งถึงเหยื่อ โดยข้อความในโน้ตดังกล่าวเผยให้เห็นท่าทีที่ “ท้าทายและการกล่าวโทษถึงความผิดพลาด” ในการตั้งค่าความปลอดภัยของระบบเครือข่ายองค์กร ซึ่งกลุ่มแฮกเกอร์ใช้เป็นช่องทางในการแทรกซึมเข้าระบบได้สำเร็จ จากเนื้อหาในแรนซัมโน้ต…

พบปลั๊กอิน SEO บน WordPress แฝงมัลแวร์ เสี่ยงถูกแฮกและยึดเว็บไซต์

เว็บไซต์ที่สร้างด้วย WordPress กำลังเจอความเสี่ยงใหม่ เมื่อมีการค้นพบว่า มีการดัดแปลงฝังมัลแวร์ในปลั๊กอิน SEO ซึ่งนอกจากจะส่งผลเสียต่ออันดับการค้นหาแล้วยังสามารถเปิดช่องให้แฮกเกอร์เข้าควบคุมเว็บไซต์ได้อย่างสมบูรณ์ นักวิเคราะห์ด้านความปลอดภัยพบว่า มีกลุ่มผู้โจมตีใช้แคมเปญมัลแวร์ที่ซับซ้อน โดยปลอมตัวเป็นปลั๊กอินใน WordPress ที่ดูเหมือนส่วนประกอบปกติของเว็บไซต์ ทำให้ผู้ดูแลระบบตรวจจับได้ยากมาก หนึ่งในเทคนิคที่แนบเนียนที่สุด คือการตั้งชื่อปลั๊กอินให้เหมือนกับชื่อโดเมนของเว็บไซต์ที่ติดมัลแวร์ตัวอย่างเช่น…

แฮกสะเทือนโลก โจรไซเบอร์ดูดเงิน ธ. บราซิล สูญ 5,100 ล้านบาทในพริบตา

วงการการเงินของบราซิลต้องสั่นสะเทือนเมื่อกลุ่มแฮกเกอร์เจาะระบบและถอนเงินจากบัญชีสำรองของธนาคารพาณิชย์ของประเทศรวม 6 แห่ง คิดเป็นมูลค่ารวมกว่า 800 ล้านเรียลบราซิล หรือราว 5,110 ล้านบาท เหตุเกิดเมื่อปลายเดือนมิถุนายน 2025 ที่ผ่านมา โดยแฮกเกอร์สามารถเข้าถึงระบบของบริษัท C&M Software…

ศาลสั่ง Google ชดใช้ 314 ล้านดอลลาร์ ปมใช้เน็ตมือถือ Android โดยไม่ขออนุญาต

Google ถูกศาลในรัฐแคลิฟอร์เนียของสหรัฐอเมริกาตัดสินให้จ่ายค่าเสียหายเป็นมูลค่ารวมกว่า 314.6 ล้านดอลลาร์ หรือประมาณ 10,900 ล้านบาท จากกรณีที่บริษัทแอบใช้อินเทอร์เน็ตมือถือ (cellular data) ของผู้ใช้งานอุปกรณ์แอนดรอยด์ เพื่อส่งข้อมูลกลับไปยังเซิร์ฟเวอร์ของตน โดยที่ไม่ได้รับความยินยอมจากผู้ใช้ คดีนี้เกิดจากการฟ้องร้องแบบกลุ่ม (class…

ตะลึง Meta ยอมทุ่มจ่ายค่าตัวทีม AI บางคนได้เงินเดือน-หุ้น-โบนัส รวมสูงสุด 228 ล้านบาทต่อเดือน!

ท่ามกลางมหากาพย์การแข่งขันด้านปัญญาประดิษฐ์ (AI) ที่ดุเดือดที่สุดแห่งยุค Meta ได้ทุ่มเงินมหาศาลไล่ล่าผู้เชี่ยวชาญ AI ระดับโลก เงินเดือนเริ่มต้น 3 แสน ขณะที่บางคนจะยังได้รับแพ็กเกจค่าตอบแทนสำหรับ “บางตำแหน่ง” สูงถึง 10,950 ล้านบาทใน…

อินแกรม ไมโคร แถลงยอมรับโดนแรนซัมแวร์ SafePay เล่นงาน เร่งฟื้นระบบสั่ง-จัดส่งสินค้า ท่ามกลางเสียงวิจารณ์เรื่องความโปร่งใส

อินแกรม ไมโคร ได้ออกมายืนยันผ่านแถลงการณ์สั้นๆ ว่า ได้ตรวจพบการโจมตีจากแรนซัมแวร์บนระบบภายในขององค์กร ซึ่งส่งผลให้ระบบสำคัญหลายส่วนหยุดชะงัก ช่วงเวลาที่เกิดเหตุยังตรงกับวันหยุดยาวของสหรัฐฯ ทำให้ลูกค้าหลายรายไม่สามารถสั่งซื้อหรือรับสินค้าได้ เหตุโจมตีเกิดขึ้นในช่วงเช้าของวันที่ 3 กรกฎาคม 2025 ซึ่งเป็นช่วงวันหยุด Independence Day…

เตือนภัย! DEVMAN แรนซัมแวร์สายพันธุ์ใหม่ จากกลุ่ม DragonForce เอเชียและแอฟริกาโดนแล้วเกือบ 40 ราย

พบมัลแวร์เรียกค่าไถ่สายพันธุ์ใหม่ “DEVMAN” พุ่งเป้าโจมตีผู้ใช้ในภูมิภาคเอเชียและแอฟริกา ล่าสุดมีเหยื่อเกือบ 40 ราย – ใช้เทคนิคขั้นสูง เข้ารหัสไฟล์เงียบๆ ได้แบบออฟไลน์ โดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต พร้อมแพร่ไปยังเครื่องอื่นๆ ที่อยู่ในเครือข่ายเดียวกัน ผ่านช่องทางการแชร์ไฟล์ของ Windows…