December 3, 2025

Security Corner

เมื่อกล้องหน้ารถเป็น “เครื่องมือสายลับ” แฮกเกอร์เจาะช่องโหว่ในกล้องหน้ารถใช้สอดแนมแบบไม่รู้ตัว!

ในยุคที่ “กล้องติดรถยนต์” กลายเป็นอุปกรณ์สามัญประจำรถที่ขาดไม่ได้ แต่รายงานด้านความปลอดภัยไซเบอร์ล่าสุดเปิดเผยความจริงที่น่าตกใจว่า อุปกรณ์ที่ช่วยปกป้องเรา อาจกำลังกลายเป็น “ช่องโหว่” ให้ผู้ไม่หวังดีเข้ามาล้วงความลับส่วนตัวไปจนหมดเปลือก ภัยร้ายผ่าน Wi-Fi จากการเปิดเผยในงานประชุมด้านความปลอดภัยระดับโลก (Black Hat Asia 2025)…

Google ปิดช่องโหว่ Zero-Day 2 รายใน Android ที่ถูกโจมตีจริง พร้อมแพตช์ความปลอดภัย 107 จุด

Google ออกอัปเดตความปลอดภัยประจำเดือนธันวาคม 2025 สำหรับอุปกรณ์แอนดรอยด์ โดยแก้ไขช่องโหว่รวม 107 จุด รวมถึงช่องโหว่ Zero-Day 2 รายที่มีหลักฐานการถูกใช้โจมตีจริงในการโจมตีแบบกำหนดเป้าหมายแล้ว Zero-Day สองรายการที่ถูกโจมตีจริง ช่องโหว่ทั้งสองอยู่ในระดับความรุนแรงสูง ได้แก่…

Qualcomm เตือนด่วน! ช่องโหว่ร้ายแรงในชิปเซ็ต กระทบอุปกรณ์แอนดรอยด์นับล้านเครื่อง

Qualcomm ออกประกาศแจ้งเตือนความปลอดภัยประจำเดือนธันวาคม 2025 (Security Bulletin) เผยพบช่องโหว่ระดับร้ายแรง (Critical) หลายรายการที่ส่งผลกระทบต่ออุปกรณ์พกพานับล้านเครื่องทั่วโลก ทั้งสมาร์ทโฟน แท็บเล็ต และอุปกรณ์ IoT ที่ใช้ชิป Snapdragon รุ่นยอดนิยม…

“SmartTube” แอปดู YouTube บน Android TV โดนเจาะระบบ ปล่อยอัปเดตแฝงมัลแวร์

กลายเป็นประเด็นร้อนในกลุ่มผู้ใช้งาน Android TV และกล่องทีวีต่างๆ เมื่อ “SmartTube” (หรือที่รู้จักกันในชื่อ SmartTubeNext) แอปพลิเคชัน Third-party ยอดนิยมสำหรับการดู YouTube แบบไร้โฆษณา ถูกผู้ไม่หวังดีเจาะระบบและปล่อยอัปเดตที่แฝงมัลแวร์ออกมาสู่ผู้ใช้งานจำนวนมาก ​…

“Albiriox” มัลแวร์เช่าใช้ ที่วงการธนาคารต้องจับตามอง

มีการค้นพบมัลแวร์สายพันธุ์ใหม่บนแอนดรอยด์ที่มีชื่อว่า “Albiriox” ซึ่งไม่ได้มาเล่นๆ แต่มาในรูปแบบโมเดลธุรกิจ Malware-as-a-Service (MaaS) หรือบริการเช่าใช้มัลแวร์ที่เปิดโอกาสให้อาชญากรไซเบอร์หน้าใหม่สามารถเช่าเครื่องมือไปโจมตีเหยื่อได้ง่ายๆ โดยเป้าหมายหลักคือแอปพลิเคชันทางการเงินกว่า 400 รายการ ไม่ว่าจะเป็นธนาคาร, กระเป๋าเงินคริปโทฯ หรือแอปฯ เทรดหุ้น Albiriox…

อิสราเอลสั่ง “แบน” Android สำหรับนายทหารระดับสูง ชี้ iPhone ปลอดภัยกว่าในสมรภูมิไซเบอร์

กองกำลังป้องกันประเทศอิสราเอล (IDF) กำลังเตรียมปรับเปลี่ยนนโยบายความปลอดภัยทางไซเบอร์ครั้งใหญ่ ด้วยการออกคำสั่งห้ามไม่ให้นายทหารระดับสูงใช้งานสมาร์ทโฟนระบบปฏิบัติการแอนดรอยด์ สำหรับการติดต่อสื่อสารทางราชการ และกำหนดให้ต้องเปลี่ยนมาใช้ iPhone เท่านั้น โดยอ้างเหตุผลเรื่องความปลอดภัยของข้อมูลและความเสี่ยงจากการถูกเจาะระบบ ​ คำสั่งใหม่: ระดับ “พันโท” ขึ้นไปต้องใช้ iPhone…

รัฐบาลสวิสฯ สั่งหน่วยงานรัฐเลิกฝาก “ความลับ” ไว้กับ Microsoft และคลาวด์ต่างชาติ

กลายเป็นประเด็นร้อนระดับโลกที่สั่นคลอนวงการคลาวด์ เมื่อหน่วยงานกำกับดูแลด้านข้อมูลของสวิตเซอร์แลนด์ ออกมติ “ขีดเส้นตาย” การใช้งานบริการคลาวด์ยักษ์ใหญ่ สั่งหน่วยงานรัฐให้หลีกเลี่ยงการฝาก “ข้อมูลลับ” ไว้กับผู้ให้บริการต่างชาติ โดยระบุชื่อ Microsoft 365 ชัดเจน เกิดอะไรขึ้น? เมื่อช่วงปลายเดือนพฤศจิกายน 2025…

Airbus งานเข้า! เร่งแก้ “ซอฟต์แวร์” ด่วน หลังโดนกระทบจาก “รังสีจากดวงอาทิตย์” สั่งอัปเดต A320 นับพันลำทั่วโลก

Airbus ยักษ์ใหญ่แห่งวงการการบินยุโรป กำลังเร่งมือทำงานแข่งกับเวลาเพื่อแก้ไขปัญหา “ความผิดปกติของซอฟต์แวร์” (Software Glitch) ที่ส่งผลกระทบต่อเครื่องบินตระกูล A320 นับพันลำทั่วโลก หลังพบความเสี่ยงที่อาจก่อให้เกิดอันตรายร้ายแรงจากการแทรกแซงของสภาพแวดล้อม สาเหตุและที่มา: เมื่อ “แสงอาทิตย์” ทำพิษระบบควบคุม ต้นตอของคำสั่งอัปเดตด่วนครั้งนี้…

ช่องโหว่ Guest Chat บน Microsoft Teams เปิดทางแฮกเกอร์เจาะข้ามองค์กร ทะลุเกราะป้องกัน

Microsoft Teams เครื่องมือสื่อสารยอดนิยมของคนทำงานกำลังเผชิญหน้ากับความเสี่ยงครั้งใหญ่ เมื่อทีมนักวิจัยความปลอดภัยค้นพบช่องโหว่ในฟีเจอร์ “Guest Chat” ที่กลายเป็นประตูลับให้แฮกเกอร์ส่งมัลแวร์หรือลิงก์อันตรายเข้ามายังองค์กรได้โดยตรง แถมยังหลบหลีกระบบป้องอย่าง Microsoft Defender for Office 365 ได้อย่างแนบเนียน​ ช่องโหว่นี้ไม่ใช่แค่บักทางเทคนิคทั่วไป…

เครื่องมือฟรี สแกนเพื่อตรวจสอบว่าเครือข่ายของคุณติดบอตเน็ตหรือไม่

GreyNoise Labs ผู้เชี่ยวชาญด้านการเฝ้าระวังภัยบนอินเทอร์เน็ต เปิดตัว “GreyNoise IP Check” เครื่องมือฟรีสำหรับทุกคนที่อยากตรวจสอบว่า IP ของตัวเองอยู่ในกลุ่มที่เกี่ยวข้องกับกิจกรรมที่เป็นอันตรายหรือไม่ เช่น ถูกนำไปรวมใช้งานในเครือข่ายบอตเน็ต หรือกลายเป็นพร็อกซีให้คนอื่นๆ ผ่านโปรแกรมแชร์แบนด์วิธหรือมัลแวร์ที่ติดเครื่องแบบไม่รู้ตัว ปรากฏการณ์นี้ทวีความรุนแรงขึ้นในปีที่ผ่านมา…