August 9, 2025

Blog

ไมโครซอฟท์ใจป้ำ! ทุ่มกว่า 630 ล้านบาทให้นักวิจัยความปลอดภัยทั่วโลก ค้นหาช่องโหว่ก่อนแฮกเกอร์เจอ

ไมโครซอฟท์คือหนึ่งในบริษัทเทคโนโลยีรายใหญ่ที่แสดงให้เห็นอย่างชัดเจนว่า “ความปลอดภัย” ไม่ใช่แค่เรื่องภายในองค์กรเท่านั้น แต่คือความร่วมมือระดับโลก ล่าสุด ไมโครซอฟท์ประกาศว่าในรอบปีที่ผ่านมา บริษัทได้จ่ายเงินรางวัลให้กับนักวิจัยภายนอกที่ค้นพบช่องโหว่ในระบบ รวมทั้งสิ้นมากกว่า 17 ล้านดอลลาร์สหรัฐฯ หรือราว 630 ล้านบาท ซึ่งนับเป็นตัวเลขสูงสุดนับตั้งแต่เริ่มโครงการ bug…

เตือนภัยนักพัฒนา WhatsApp เจอแพ็กเกจ NPM ปลอมซ่อนโค้ดทำลายข้อมูล

นักวิจัยจาก Socket พบแพ็กเกจ NPM ปลอมสองตัวที่แอบอ้างว่าเป็นไลบรารีสำหรับพัฒนา WhatsApp Business API แต่จริงๆ แล้วแฝงฟังก์ชันทำลายข้อมูลในระบบ โดยแพ็กเกจชื่อว่า “naya-flore” และ “nvlore-hsc” ถูกดาวน์โหลดไปแล้วมากกว่า…

สิ้นสุดการรอคอย OpenAI เปิดตัว GPT-5 เสริมพลัง reasoning และการเขียนโค้ดขั้นสูง

OpenAI ประกาศเปิดตัว GPT-5 โมเดล AI เรือธงรุ่นล่าสุดที่ถูกออกแบบมาให้เป็นแบบ unified system พร้อมให้ผู้ใช้ทุกระดับเข้าถึงได้ทันที ไม่ว่าจะเป็นผู้ใช้ฟรี, Plus, Pro หรือ Team โดย…

Google ก็ไม่รอด โดนแฮกระบบ Saleforce – เมื่อคนคือจุดอ่อน

Google บริษัทเทคโนโลยียักษ์ใหญ่ของโลก ยืนยันว่าในเดือนมิถุนายน 2025 ที่ผ่านมา บริษัทตกเป็นเหยื่อของการโจมตีทางไซเบอร์ผ่านระบบ CRM ยอดนิยมอย่าง Salesforce โดยกลุ่มแฮกเกอร์ที่รู้จักกันในชื่อ UNC6040 หรือที่หลายฝ่ายเชื่อว่าเป็นกลุ่มเดียวกับ ShinyHunters ซึ่งมีประวัติโจมตีองค์กรขนาดใหญ่มาแล้วหลายรายทั่วโลก เหตุการณ์ครั้งนี้แม้ไม่ได้ส่งผลกระทบต่อข้อมูลสำคัญ…

โน้ตบุ๊ก Dell กว่า 100 รุ่น มีช่องโหว่ความปลอดภัยใครใช้อยู่ รีบอัปเดตเฟิร์มแวร์ด่วน!

ผู้เชี่ยวชาญด้านความปลอดภัยจาก Cisco Talos ได้เปิดเผยข้อมูลช่องโหว่ความปลอดภัยร้ายแรงหลายรายการที่ส่งผลกระทบต่อโน้ตบุ๊ก Dell รุ่นธุรกิจมากกว่า 100 รุ่น โดยเฉพาะกลุ่ม Latitude, Precision และ XPS ที่ใช้เฟิร์มแวร์ ControlVault3…

Cisco โดนแฮกจนได้! แฮกเกอร์ใช้ AI ปลอมเสียง หลอกขโมยข้อมูลผู้ใช้จากระบบ CRM

Cisco ถือเป็นหนึ่งในบริษัทที่มีระบบความปลอดภัยแข็งแกร่งที่สุดของวงการไอทีโลก แต่สุดท้ายก็พลาดท่าให้กับแฮกเกอร์จนได้ เมื่อผู้ไม่หวังดีใช้เทคนิคหลอกลวง — โดยใช้ AI ปลอมเสียงโทรเข้าหาพนักงาน หลอกให้เปิดการเข้าถึงระบบ CRM บนคลาวด์ จนนำไปสู่การรั่วไหลของข้อมูลผู้ใช้จากเว็บไซต์ Cisco.com จำนวนหนึ่ง แม้ไม่มีข้อมูลลับหรือรหัสผ่านหลุด…

ตลาด EV แผ่ว Foxconn ขายโรงงาน เปลี่ยนมาผลิตเซิร์ฟเวอร์ AI แทน

Foxconn กำลังเดินหน้าเปลี่ยนทิศทางธุรกิจครั้งสำคัญ หลังจากตลาดรถยนต์ไฟฟ้า (EV) ในสหรัฐเริ่มแผ่วลงและไม่เติบโตตามที่คาดไว้ โดยล่าสุดได้ประกาศขายโรงงานผลิตรถ EV ที่เมือง Lordstown รัฐโอไฮโอ ซึ่งเคยเป็นโรงงานของ General Motors มาก่อน ให้กับบริษัทชื่อ…

เจ้าของที่พัก Airbnb ใช้ AI ปลอมภาพเรียกค่าเสียหายเกือบ 3 แสนบาท ก่อนโดนจับได้

ใครที่มีแผนเดินทางไปต่างประเทศและใช้บริการที่พักผ่านแพลตฟอร์มชื่อดังอย่าง Airbnb อาจต้องเพิ่มความระมัดระวังมากขึ้น หลังเกิดกรณีที่หญิงสาวชาวอังกฤษรายหนึ่งเกือบต้องเสียเงินกว่า 3 แสนบาท หรือประมาณ 9,000 ดอลลาร์สหรัฐจากข้อกล่าวหาว่าทำห้องพักเสียหาย ทั้งที่ในความเป็นจริงไม่มีความเสียหายใดเกิดขึ้นเลย – และที่เลวร้ายกว่านั้นคือ ภาพหลักฐานที่เจ้าของห้องใช้เรียกร้องค่าเสียหาย กลับถูกสงสัยว่าเป็น “ภาพปลอมที่สร้างขึ้นโดย…

งานวิจัยระบุ โค้ดที่สร้างโดย AI เกือบครึ่งมีช่องโหว่เสี่ยงความปลอดภัย หากใช้โดยไม่ตรวจสอบ

รายงานล่าสุดจาก Veracode ในชื่อ 2025 GenAI Code Security Report เผยผลการทดสอบความปลอดภัยของโค้ดที่สร้างโดยโมเดลปัญญาประดิษฐ์ (LLM) มากกว่า 100 รุ่น ทั้งโมเดลยอดนิยมอย่าง GPT…

เตือนภัย ร้าน TikTok ปลอมระบาดหนัก! พบโดเมนหลอกลวงกว่า 15,000 แห่ง ใช้หลอกขโมยคริปโต-ติดตั้งมัลแวร์

นักวิจัยด้านความปลอดภัยจากบริษัท CTM360 ออกมาเปิดเผยถึงแคมเปญโจมตีไซเบอร์ขนาดใหญ่ ภายใต้ชื่อ “ClickTok” ซึ่งเป็นการสร้างโดเมนปลอมเลียนแบบ TikTok Shop มากกว่า 15,000 แห่ง โดยใช้วิธีเลียนแบบชื่อเว็บอย่างแนบเนียน และเจาะจงเป้าหมายไปยังผู้ใช้งานทั่วไปที่กำลังมองหาสินค้าราคาถูกหรือโปรโมชั่นผ่าน TikTok Shop…