January 29, 2026

Security Corner

Fortinet บล็อกการโจมตี FortiCloud SSO ชั่วคราว หลังพบ Zero-Day ถูกใช้จริง รอแพตช์ถาวร

หลังจากมีการยืนยันว่าพบ ช่องโหว่ Zero-Day ระดับร้ายแรง ในระบบ FortiCloud Single Sign-On (SSO) ซึ่งกำลังถูกแฮกเกอร์ใช้งานโจมตีจริง ล่าสุดFortinet ออกมาตรการฉุกเฉินด้วยการ ระงับบัญชี FortiCloud และปิดการทำงานของ…

ฝรั่งเศสปรับยุทธศาสตร์ไซเบอร์ เลิกใช้ Zoom–MS Teams เปลี่ยนสู่แพลตฟอร์มในประเทศ

ฝรั่งเศสกำลังก้าวสู่ยุคใหม่ของ อธิปไตยทางดิจิทัล (digital sovereignty) ด้วยการตัดสินใจครั้งใหญ่ที่จะยุติการใช้แพลตฟอร์มการประชุมออนไลน์จากต่างประเทศอย่าง Zoom และ Microsoft Teams ในหน่วยงานภาครัฐทั้งหมด และเปลี่ยนไปใช้ระบบที่พัฒนาขึ้นภายในประเทศเอง ภายใต้ชื่อ Visio ซึ่งเป็นส่วนหนึ่งของความพยายามลดการพึ่งพาเทคโนโลยีจากสหรัฐอเมริกาและเสริมความปลอดภัยของข้อมูลภายในประเทศให้เข้มแข็งยิ่งขึ้น การประกาศนี้เกิดขึ้นโดยกระทรวงบริการพลเรือนและการปฏิรูปของฝรั่งเศส…

Nike เร่งสอบเหตุข้อมูลรั่ว แฮกเกอร์ขู่ปล่อยข้อมูล 1.4 TB หลังแฮกระบบ

ไนกี้ กลายเป็น “เหยื่อภัยไซเบอร์” เมื่อกลุ่มอาชญากรไซเบอร์ที่รู้จักกันในชื่อ WorldLeaks อ้างว่าได้ขโมยข้อมูลภายในของบริษัทขนาดใหญ่ที่สุดแห่งหนึ่งของโลกไปกว่า 1.4 เทราไบต์ และเผยแพร่บางส่วนลงใน Darkweb ที่ใช้สำหรับขู่เรียกค่าไถ่ข้อมูล ซึ่งรวมถึงไฟล์กว่า 188,000 รายการ ที่เกี่ยวข้องกับเอกสารภายในหลายด้านขององค์กร…

เตือนภัย WinRAR ช่องโหว่ร้ายแรงยังถูกใช้โจมตี หลังผู้ใช้จำนวนมากไม่อัปเดต

ซอฟต์แวร์บีบอัดไฟล์ยอดนิยมอย่าง WinRAR กำลังเผชิญกับสถานการณ์ความปลอดภัยที่ร้ายแรง แม้จะออกแพตช์แก้ไปแล้วหลายเดือนก็ตาม โดยช่องโหว่ CVE-2025-8088 ซึ่งเป็นช่องโหว่ประเภท Path Traversal หรือการข้ามข้อจำกัดเส้นทางไฟล์ ยังคงถูกนักโจมตีหลากหลายกลุ่มทั้งระดับชาติและอาชญากรไซเบอร์ใช้งานจริงใน “การโจมตีจริงบนโลกออนไลน์” อย่างต่อเนื่องมาจนถึงปัจจุบัน ช่องโหว่นี้ทำให้แฮกเกอร์สามารถฝังไฟล์อันตรายภายใน Alternate…

เตือนภัย PROMPTFLUX และ QUIETVAULT มัลแวร์ตัวร้ายใช้ AI ช่วยซ่อนและปรับพฤติกรรมเรียลไทม์

นักวิจัยด้านความปลอดภัยของ Google ออกมาเปิดเผยการพบมัลแวร์ตระกูลใหม่สองกลุ่มคือ PROMPTFLUX และ QUIETVAULT ซึ่งมีพฤติกรรมแตกต่างจากมัลแวร์แบบเดิมอย่างมีนัยสำคัญ เพราะไม่ได้ทำงานตามโค้ดตายตัว แต่สามารถปรับวิธีการโจมตีและการซ่อนตัวให้เข้ากับสภาพแวดล้อมได้อย่างยืดหยุ่น โดยอาศัยเทคนิคที่เกี่ยวข้องกับ AI และการประมวลผลเชิงบริบท รายงานระบุว่า มัลแวร์ทั้งสองตระกูลถูกออกแบบมาให้ “เงียบ”…

Fortinet รับแพตช์ยังแก้ไม่จบ ช่องโหว่ FortiCloud SSO เปิดทางแฮก FortiGate แม้อัปเดตแล้ว

Fortinet ออกมายืนยันเหตุการณ์ความปลอดภัยครั้งใหญ่หลังจากลูกค้ารายงานว่าระบบไฟร์วอลล์ที่ ได้รับการอัปเดตแพตช์ล่าสุดแล้วกลับถูกแฮกเข้าควบคุมได้ โดยช่องโหว่ที่เกี่ยวข้องคือช่องโหว่ authentication bypass ใน FortiCloud Single Sign-On (SSO) ซึ่งควรจะได้รับการแก้ไขตั้งแต่ต้นเดือนธันวาคม 2025 แต่การโจมตียังไม่หยุดลงและยังคงพบการใช้งานอย่างต่อเนื่องในอุปกรณ์ที่แพตช์แล้วจริงๆ Fortinet…

Android.Phantom มัลแวร์รุ่นใหม่ใช้ AI เล่นงานมือถือ Android ให้คลิกโฆษณาฉ้อโกงอัตโนมัติ

นักวิเคราะห์ความปลอดภัยไซเบอร์พบปรากฏการณ์ใหม่ในโลกของมัลแวร์ Android ที่มีชื่อว่า Android.Phantom ถูกจับตาว่ากำลังแพร่กระจายอย่างรวดเร็วโดยใช้ AI เพื่อเพิ่มความสามารถในการโจมตีและสร้างเครือข่ายควบคุมแบบถาวรบนอุปกรณ์ที่ถูกติดมัลแวร์ Android.Phantom ทำงานผ่าน สองโหมดปฏิบัติการหลัก ที่แตกต่างกัน ได้แก่ “phantom” และ “signaling”…

Cisco Unified Communications เจอช่องโหว่ Zero-Day เปิดช่องแฮกเกอร์เล่นงานองค์กร

Cisco ออกประกาศเตือนลูกค้าทั่วโลกว่าพบ ช่องโหว่ Zero-Day ความรุนแรงระดับสูงสุด ที่ได้รับการตรวจพบในหลายผลิตภัณฑ์ของ Cisco Unified Communications ซึ่งรวมถึง Unified Communications Manager (Unified CM),…

Fortinet งานเข้า แฮกเกอร์พบช่องโหว่เจาะ FortiGate ขโมยไฟล์คอนฟิกไฟร์วอลล์องค์กร

นักวิจัยด้านความปลอดภัยพบการโจมตีครั้งใหม่ที่พุ่งเป้าไปที่อุปกรณ์ไฟร์วอลล์ Fortinet FortiGate ซึ่งเป็นหนึ่งในอุปกรณ์ความปลอดภัยเครือข่ายที่ใช้งานมากที่สุด โดยกลุ่มแฮกเกอร์ได้ใช้ช่องโหว่ระบบ Single Sign-On (SSO) เพื่อสร้างบัญชีผู้ดูแลระบบแบบไม่พึงประสงค์ พร้อมทั้งดึงข้อมูลสำคัญอย่าง ไฟล์กำหนดค่าของไฟร์วอลล์ (firewall configs) ออกไปได้ภายในไม่กี่วินาที รายงานจากบริษัทความมั่นคงปลอดภัย…

หูฟัง Redmi Buds มีช่องโหว่ความปลอดภัย เสี่ยง “ถูกล้วงข้อมูลการโทร”

งานวิจัยด้านความปลอดภัยล่าสุดสร้างความกังวลให้กับผู้ใช้หูฟังไร้สายของ Xiaomi หลังพบว่า Redmi Buds ตั้งแต่รุ่น Redmi Buds 3 Pro ไปจนถึง 6 Pro มีช่องโหว่ร้ายแรงในระบบ Bluetooth…