March 12, 2026

Security Corner

ช่องโหว่เก่าในกล้อง Hikvision ถูกนำกลับมาใช้โจมตีจริงอีกครั้ง ผู้เชี่ยวชาญเตือนรีบอัปเดตด่วน

หน่วยงานด้านความมั่นคงไซเบอร์ของสหรัฐฯ ออกคำเตือนเกี่ยวกับช่องโหว่ร้ายแรงในอุปกรณ์กล้องวงจรปิดของ Hikvision ซึ่งมีการรายงานออกมาตั้งแต่ปลายปีที่แล้ว แต่ก็ยังพบว่า มีอุปกรณ์บางส่วนที่ยังไม่ได้รับการอัปเดต กำลังถูกนำไปใช้โจมตีจริงในโลกออนไลน์ ช่องโหว่ดังกล่าวถูกระบุด้วยรหัส CVE-2017-7921 และส่งผลกระทบต่ออุปกรณ์เฝ้าระวังหลายประเภทของ Hikvision ทั้งกล้องวงจรปิดและเครื่องบันทึกวิดีโอเครือข่าย (NVR) โดยเปิดโอกาสให้ผู้โจมตีเข้าถึงระบบได้โดยไม่ได้รับอนุญาต และสามารถยกระดับสิทธิ์ในระบบได้ทันที…

แฮกเกอร์อิหร่านพุ่งเป้ากล้องวงจรปิด หวังสอดแนมการเคลื่อนไหวทางทหาร

ความขัดแย้งในตะวันออกกลางไม่ได้เกิดขึ้นแค่ในสนามรบหรือการยิงขีปนาวุธเท่านั้น แต่ยังลุกลามเข้าสู่โลกไซเบอร์อย่างชัดเจน ล่าสุดมีรายงานว่ากลุ่มแฮกเกอร์ที่เชื่อมโยงกับอิหร่านพยายามเจาะระบบกล้องวงจรปิดและกล้อง IP ในหลายประเทศ เพื่อใช้เป็นเครื่องมือสอดแนมข้อมูลแบบเรียลไทม์ในช่วงที่สถานการณ์ความตึงเครียดทางทหารกำลังเพิ่มสูงขึ้น นักวิจัยด้านความปลอดภัยไซเบอร์ตรวจพบความพยายามโจมตีจำนวนมากที่มุ่งเป้าไปยังอุปกรณ์กล้องที่เชื่อมต่ออินเทอร์เน็ต ซึ่งสะท้อนให้เห็นว่าระบบกล้องวงจรปิดที่หลายองค์กรใช้เพื่อความปลอดภัย อาจกลายเป็นจุดอ่อนสำคัญที่ถูกใช้เป็นเครื่องมือสอดแนมในสงครามยุคใหม่ได้ แฮกเกอร์พุ่งเป้ากล้อง IP ในหลายประเทศตะวันออกกลาง นักวิจัยจากบริษัทความปลอดภัยไซเบอร์รายงานว่า พบความพยายามแฮกระบบกล้องวงจรปิดหลายร้อยครั้ง โดยการโจมตีเหล่านี้พยายามใช้ประโยชน์จากช่องโหว่ในอุปกรณ์กล้อง…

Wikipedia ป่วน! เวิร์ม JavaScript ระบาด แก้ไขหน้าเว็บนับพันในเวลาไม่กี่นาที

แพลตฟอร์มสารานุกรมออนไลน์ที่ใหญ่ที่สุดในโลกอย่าง Wikipedia ต้องเผชิญเหตุการณ์ด้านความปลอดภัย หลังจากเกิดการโจมตีด้วยเวิร์ม JavaScript ที่สามารถแพร่กระจายตัวเองได้ ส่งผลให้มีการแก้ไขและทำลายเนื้อหาของหน้าเว็บจำนวนมากในช่วงเวลาสั้น ๆ จนทีมงานต้องเข้ามาควบคุมสถานการณ์อย่างเร่งด่วน เหตุการณ์ดังกล่าวเกิดขึ้นกับโครงการของมูลนิธิ Wikimedia เมื่อมีสคริปต์อันตรายเริ่มแพร่กระจายผ่านระบบสคริปต์ของผู้ใช้ ก่อนจะลุกลามไปยังสคริปต์ส่วนกลางของระบบ ส่งผลให้หน้าเว็บจำนวนมากถูกแก้ไขโดยอัตโนมัติและมีโค้ดอันตรายถูกฝังเข้าไปในระบบของเว็บไซต์ เวิร์ม…

Cisco เตือนภัย! Secure Firewall Management Center มีช่องโหว่ ทำผู้ใช้เสี่ยงโดนแฮก Firewall

Cisco ออกประกาศเตือนด้านความปลอดภัยเกี่ยวกับช่องโหว่ร้ายแรงระดับสูงสุดในซอฟต์แวร์ Secure Firewall Management Center (FMC) ซึ่งเป็นระบบบริหารจัดการไฟร์วอลล์แบบศูนย์กลางที่ใช้ในองค์กรจำนวนมากทั่วโลก โดยช่องโหว่ดังกล่าวอาจเปิดทางให้ผู้โจมตีเข้าควบคุมอุปกรณ์ได้ในระดับ root หากยังไม่ได้ติดตั้งแพตช์แก้ไข ช่องโหว่ร้ายแรง เปิดทางยึดสิทธิ์ Root ได้…

ตรวจพบ ‘Coruna’ เครื่องมือแฮก iPhone ในโลกใต้ดิน! มีการใช้จริงแล้ว เสี่ยงถูกขโมยข้อมูลและคริปโต

ผู้ใช้อุปกรณ์ iOS กำลังเผชิญภัยคุกคามใหม่ หลังนักวิจัยพบว่า Coruna ชุดเครื่องมือเจาะระบบ iOS ระดับสปายแวร์ ถูกนำมาใช้โดยกลุ่มอาชญากรไซเบอร์เพื่อโจมตีและขโมยทรัพย์สินดิจิทัลจากผู้ใช้ โดยเดิมทีเครื่องมือนี้ถูกใช้ในปฏิบัติการสอดแนม แต่ปัจจุบันเริ่มถูกนำไปใช้ในแคมเปญโจมตีที่มีแรงจูงใจทางการเงินอย่างชัดเจน เครื่องมือดังกล่าวประกอบด้วยชุดช่องโหว่ iOS จำนวนมากที่สามารถเจาะระบบ iPhone…

ช่องโหว่ร้ายแรงในชิปของ Qualcomm หลายรุ่นถูกใช้โจมตีจริง เสี่ยงถูกยึดอุปกรณ์ทั่วโลก

หน่วยงานด้านความมั่นคงไซเบอร์ของสหรัฐฯ อย่าง Cybersecurity and Infrastructure Security Agency หรือ CISA ได้ออกคำเตือนเกี่ยวกับช่องโหว่ร้ายแรงในชิป Sanpdragon และชิปเซ็ตหลายรุ่นของ Qualcomm หลังพบว่าช่องโหว่นี้กำลังถูกนำไปใช้โจมตีจริงในโลกไซเบอร์ โดยช่องโหว่ดังกล่าวถูกบันทึกไว้ในระบบ…

เมื่อกล้องจราจรกลายเป็นเครื่องมือสอดแนม? อิสราเอลแฮกระบบกล้องในเตหะราน เพื่อติดตามผู้นำอิหร่าน

รายงานข่าวจาก The Times of Israel ระบุว่า มีการเปิดเผยข้อมูลที่น่าสนใจเกี่ยวกับการใช้เทคโนโลยีเฝ้าระวังในระดับรัฐ เมื่อมีรายงานว่าอิสราเอลสามารถเจาะเข้าถึงเครือข่ายกล้องจราจรขนาดใหญ่ในกรุงเตหะราน เพื่อใช้ติดตามความเคลื่อนไหวของเจ้าหน้าที่ระดับสูงของอิหร่าน ข้อมูลดังกล่าวอ้างอิงจากรายงานของ Financial Times ซึ่งระบุว่า แหล่งข่าวสองรายที่คุ้นเคยกับเรื่องนี้เปิดเผยว่า การเข้าถึงเครือข่ายกล้องจราจรของเมืองช่วยให้ฝ่ายอิสราเอลสามารถติดตามบอดี้การ์ดของ…

แฮกเกอร์ใช้ CyberStrikeAI เจาะ FortiGate 600 เครื่องใน ใน 55 ประเทศ

AI ถูกนำมาใช้เป็น “อาวุธ” ในการแฮกระบบจริงมากขึ้นเรื่อยๆ ล่าสุดนักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยว่า กลุ่มผู้โจมตีได้ใช้แพลตฟอร์มโอเพ่นซอร์สที่ชื่อว่า CyberStrikeAI เพื่อช่วยดำเนินการโจมตีอุปกรณ์เครือข่าย Fortinet FortiGate จำนวนมากทั่วโลก โดยเหตุการณ์นี้ถูกตรวจพบหลังจากมีการวิเคราะห์โครงสร้างพื้นฐานของผู้โจมตีและพบว่ามีการใช้เครื่องมือ AI เพื่อช่วยสแกนหาเป้าหมายและดำเนินการโจมตีแบบอัตโนมัติในวงกว้าง ข้อมูลจากนักวิจัยระบุว่า…

ช่องโหว่ ClawJacked เปิดทางเว็บไซต์อันตรายควบคุม OpenClaw และขโมยข้อมูลผู้ใช้

นักวิจัยด้านไซเบอร์เปิดเผยช่องโหว่ร้ายแรงชื่อ ClawJacked ซึ่งส่งผลกระทบต่อ OpenClaw เครื่องมือ AI Agent ยอดนิยม โดยช่องโหว่นี้เปิดโอกาสให้เว็บไซต์อันตรายสามารถเข้าควบคุมระบบที่รันอยู่บนเครื่องผู้ใช้ได้แบบเงียบ ๆ เพียงแค่เข้าเยี่ยมชมหน้าเว็บเท่านั้น ช่องโหว่ดังกล่าวถูกค้นพบโดย Oasis Security และได้รับการแก้ไขแล้วในเวอร์ชันใหม่ของ…

Claude Code มีช่องโหว่ เปิดทางแฮกเกอร์รันคำสั่ง-ขโมย API Key ได้เงียบๆ

นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ร้ายแรงใน Claude Code ผู้ช่วยเขียนโค้ดแบบ AI ของ Anthropic ที่อาจเปิดทางให้แฮกเกอร์เข้าควบคุมเครื่องนักพัฒนาได้จากระยะไกล เพียงแค่เหยื่อดาวน์โหลดและเปิดโปรเจกต์โค้ดที่ฝังไฟล์อันตรายไว้ ช่องโหว่ดังกล่าวสามารถถูกใช้เพื่อรันคำสั่งบนเครื่องเหยื่อ (Remote Code Execution) รวมถึงขโมย API…