December 17, 2025

Year: 2025

เตือนภัย แฮกเกอร์สร้างหน้าเว็บและตัวติดตั้ง Microsoft Teams ปลอม หลอกให้ติดตั้งแล้วแพร่มัลแวร์แฮกระบบ

ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ออกมาเตือนถึงการแพร่กระจายมัลแวร์รูปแบบใหม่ที่ใช้ประโยชน์จากการโฆษณาหลอก (Malvertising) และเทคนิค SEO poisoning โดยผู้โจมตีได้สร้างเว็บไซต์ปลอมที่เลียนแบบหน้าเว็บดาวน์โหลด Microsoft Teams และหลอกให้ผู้ใช้ติดตั้งไฟล์ที่แฝงมัลแวร์ชนิด Backdoor ชื่อ “Oyster” หรือที่รู้จักกันในชื่อ Broomstick และ…

CISA สั่งหน่วยงานรัฐบาลสหรัฐฯ เร่งแพตช์ช่องโหว่ Zero-Day ร้ายแรงบนไฟร์วอลล์ Cisco

สำนักงานความมั่นคงทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้ออกคำสั่งด่วนให้หน่วยงานรัฐบาลกลางทั้งหมดเร่งอัปเดตแพตช์เพื่ออุดช่องโหว่ Zero-Day ร้ายแรงที่ตรวจพบบนอุปกรณ์ไฟร์วอลล์ในซีรีส์ Cisco ASA 5500-X Series หลังพบว่าถูกใช้ในการโจมตีจริงแล้ว ในปฏิบัติการที่มีชื่อว่า ArcaneDoor ช่องโหว่ที่ถูกใช้งานจริง ช่องโหว่หลักที่ถูกระบุคือ CVE-2025-20362…

Spotify ล้างบาง! ลบเพลง AI ออกจากระบบแล้วกว่า 75 ล้านเพลง

Spotify ผู้ให้บริการสตรีมมิ่งเพลงรายใหญ่ของโลก ได้เปิดเผยว่ามีการลบ เพลงที่สร้างขึ้นโดย AI ออกไปแล้วกว่า 75 ล้านเพลง ภายในช่วง 12 เดือนที่ผ่านมา ถือเป็นมาตรการเชิงรุกเพื่อปกป้องคุณภาพของแพลตฟอร์มและสิทธิ์ของศิลปินตัวจริง Spotify ยอมรับว่า AI…

ไมโครซอฟท์ระงับการให้บริการคลาวด์และ AI แก่กองทัพอิสราเอล หลังพบข้อมูลสอดแนมชาวปาเลสไตน์

หลังจากที่เราเคยนำเสนอข่าวหน่วยข่าวกรองทางทหารของอิสราเอล ได้ใช้แพลตฟอร์ม Microsoft Azure ในการจัดเก็บและประมวลผลข้อมูลการโทรศัพท์ของชาวปาเลสไตน์จำนวนมหาศาล ล่าสุดไมโครซอฟท์มีการระงับการให้บริการคลาวด์และ AI แก่กระทรวงกลาโหมของอิสราเอลเรียบร้อยแล้ว เนื่องจากเป็นการละเมิดหลักการด้านสิทธิมนุษยชนและความเป็นส่วนตัวของผู้ใช้บริการ การตัดสินใจดังกล่าวเกิดขึ้นหลังจากการสอบสวนภายในของไมโครซอฟท์พบว่าเทคโนโลยีคลาวด์ของบริษัทถูกนำไปใช้โดยหน่วยงานของอิสราเอลเพื่อเก็บรวบรวมและวิเคราะห์ข้อมูลส่วนบุคคลของชาวปาเลสไตน์ โดยเฉพาะข้อมูลที่เกี่ยวข้องกับการเคลื่อนไหวและกิจกรรมทางสังคม ซึ่งขัดต่อหลักจริยธรรมและนโยบายการปกป้องข้อมูลของไมโครซอฟท์ ไมโครซอฟท์ระบุว่า บริษัทมีความมุ่งมั่นที่จะปกป้องสิทธิของผู้ใช้บริการและจะไม่ยอมให้เทคโนโลยีของตนถูกนำไปใช้ในทางที่ละเมิดสิทธิมนุษยชน โดยเฉพาะอย่างยิ่งในกรณีที่เกี่ยวข้องกับการสอดแนมและการละเมิดความเป็นส่วนตัวของบุคคล…

CISO ในไทย มองAI เป็นปราการด่านแรกในการป้องกันภัยไซเบอร์

ฟอร์ติเน็ตเผยผลสำรวจโดยไอดีซีประจำปี 2025 ที่เน้นให้เห็นว่าองค์กรทั่วประเทศไทยกำลังนำ AI มาใช้เป็นแนวป้องกันด่านแรกของกลยุทธ์การป้องกันภัยไซเบอร์  ทั้งนี้ผลการศึกษาจากไอดีซี ที่ได้รับการสนับสนุนโดยฟอร์ติเน็ต เผยให้เห็นว่า AI ข้ามผ่านกระแสนิยมสู่การเป็นปัจจัยหลักที่ช่วยขยายศักยภาพการดำเนินงานด้านความปลอดภัยไซเบอร์ ให้ทั้งความเร็วและความแม่นยำ อีกทั้งยังช่วยกำหนดแนวทางการสรรหาบุคลากร รวมถึงกลยุทธ์ด้านการลงทุน และโครงสร้างทีมงานด้านความมั่นคงปลอดภัยไซเบอร์สมัยใหม่ด้วยเช่นกัน ดร.ศุภกร…

Zuchongzhi-3 ควอนตัมโปรเซสเซอร์จีน จุดเปลี่ยนสำคัญวงการคอมพิวเตอร์แดนมังกร

ทีมนักวิจัยจากมหาวิทยาลัยวิทยาศาสตร์และเทคโนโลยีจีน (USTC) ได้เปิดตัว Zuchongzhi-3 (หรือ Zuchongzhi 3.0) ซึ่งเป็นชิปต้นแบบของซูเปอร์คอมพิวเตอร์ควอนตัมที่ใช้เทคโนโลยี superconducting qubits จำนวน 105 คิวบิต พร้อมตัวเชื่อม (couplers)…

Cisco เตือนภัย ช่องโหว่ร้ายแรง TACACS+ ใน IOS / IOS XE เสี่ยงถูกโจมตีโดยไม่ต้องยืนยันตัวตน

Cisco ออกประกาศแจ้งเตือนด้านความปลอดภัยครั้งสำคัญ หลังพบช่องโหว่ร้ายแรงที่ส่งผลกระทบต่อระบบปฏิบัติการ Cisco IOS และ IOS XE ซึ่งถูกใช้งานอย่างกว้างขวางในอุปกรณ์เครือข่ายทั่วโลก ช่องโหว่นี้ได้รับการระบุด้วยรหัส CVE-2025-20160 และได้รับคะแนน CVSS 8.1 จัดอยู่ในระดับ…

แฮกเกอร์ใช้ไฟล์รูปภาพ SVG เป็นอาวุธ ฝังโค้ดอันตรายเล่นงานผู้ใช้แบบแนบเนียน

ไฟล์ SVG หรือ Scalable Vector Graphics ถือเป็นรูปแบบไฟล์กราฟิกที่นิยมใช้อย่างแพร่หลายบนเว็บไซต์และแพลตฟอร์มออนไลน์ ด้วยความสามารถในการปรับขนาดโดยไม่สูญเสียความคมชัด และมีโครงสร้างเป็น XML ที่สามารถเก็บข้อมูลเชิงโค้ดได้ จุดแข็งนี้เองที่กลับกลายเป็นช่องโหว่ เมื่อแฮกเกอร์สามารถซ่อนโค้ด JavaScript หรือคำสั่งอันตรายต่าง…

ศาลฎีกาออกแนวทางใช้เทคโนโลยี AI ในงานพิจารณาคดีไทย ย้ำ “ผู้พิพากษาต้องตัดสินเอง”

นางชนากานต์ ธีรเวชพลกุล ประธานศาลฎีกา ได้ออก “คำแนะนำเกี่ยวกับการใช้เทคโนโลยีปัญญาประดิษฐ์ (AI) ในการปฏิบัติงานคดี” เพื่อกำหนดแนวทางให้ศาลยุติธรรมไทยสามารถนำ AI มาช่วยงานได้อย่างเหมาะสม โดยมีเป้าหมายเพื่อเพิ่มประสิทธิภาพ แต่ยังคงรักษาความถูกต้อง ความยุติธรรม และหลักการตามกฎหมาย การใช้งาน…