June 10, 2026

Security Corner

AI พาเข้าเว็บปลอม! นักวิจัยเตือนมิจฉาชีพเริ่มปั่นข้อมูลหลอก AI

ผู้เชี่ยวชาญด้านการตรวจสอบเว็บไซต์หลอกลวงได้ออกมาเตือนว่า ระบบ AI Chatbot อาจกำลังกลายเป็นช่องทางใหม่ที่ทำให้ผู้บริโภคถูกนำไปยังเว็บไซต์ปลอมโดยไม่รู้ตัว หลังพบกรณีที่ ChatGPT แนะนำลิงก์ไปยังร้านค้าออนไลน์ปลอมที่เลียนแบบแบรนด์ดังอย่างแนบเนียน ปัญหาดังกล่าวถูกเปิดเผยโดย Ask Silver บริการตรวจสอบการหลอกลวงออนไลน์จากสหราชอาณาจักร ซึ่งพบว่าเว็บไซต์ปลอมที่ปลอมตัวเป็นร้านรองเท้าและกระเป๋าชื่อดังของอังกฤษอย่าง Russell &…

Apache เปิดตัว HTTP Server 2.4.68 อัปเดตใหญ่ ปิดความเสี่ยงแฮกเกอร์โจมตีเว็บทั่วโลก

Apache ได้ประกาศเปิดตัว Apache HTTP Server 2.4.68 อย่างเป็นทางการ โดยมาพร้อมการแก้ไขช่องโหว่ด้านความปลอดภัยจำนวนมาก ครอบคลุมทั้งปัญหาการจัดการหน่วยความจำ การยกระดับสิทธิ์การเข้าถึง (Privilege Escalation) การโจมตีแบบปฏิเสธการให้บริการ (Denial of…

สมาร์ททีวีอาจไม่ปลอดภัย! แอปฟรีบนทีวี Samsung และ LG แอบใช้เน็ตบ้านปล่อยทราฟฟิก AI

นักวิจัยด้านความปลอดภัยเปิดเผยข้อมูลที่กำลังถูกจับตามองในวงการ Smart TV หลังพบว่าแอปฟรีบางตัวบนแพลตฟอร์ม Samsung และ LG อาจมีการใช้ทรัพยากรอินเทอร์เน็ตของผู้ใช้งาน เพื่อช่วยส่งทราฟฟิกสำหรับระบบ Proxy และการดึงข้อมูลบนอินเทอร์เน็ต รายงานระบุว่า Bright Data บริษัทด้านการเก็บข้อมูล…

ภัยใหม่ HTTP/2 Bomb! ยิง DoS จากคอมเครื่องเดียว ล่มเว็บเซิร์ฟเวอร์ในไม่กี่วินาที

นักวิจัยด้านความปลอดภัยเปิดเผยเทคนิคโจมตีแบบ Denial-of-Service (DoS) รูปแบบใหม่ชื่อ “HTTP/2 Bomb” ที่สามารถทำให้เว็บเซิร์ฟเวอร์ล่มได้ภายในไม่กี่วินาที แม้จะใช้เพียงคอมพิวเตอร์เครื่องเดียวในการโจมตีก็ตาม ต่างจากการโจมตีแบบ DDos ที่เป็นการโจมตีจาก “หลายเครื่องพร้อมกัน” มักเกิดจาก Botnet หรือเครื่องที่ถูกมัลแวร์ยึดไว้จำนวนมาก…

Cisco เตือนด่วน! ช่องโหว่ร้ายแรงใน Unified CM เปิดทางแฮกเกอร์ยึดระบบ

Cisco ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ Critical ในระบบ Unified Communications Manager (Unified CM) ซึ่งอาจเปิดทางให้ผู้โจมตีสามารถยกระดับสิทธิ์จนเข้าถึงระดับ Root ของระบบได้ Unified CM หรือชื่อเดิม…

แฮกเกอร์ปลอมหน้าเว็บ Claude Code แพร่มัลแวร์ ขโมยรหัสผ่าน

นักวิจัยด้านความปลอดภัยเปิดเผยแคมเปญโจมตีไซเบอร์รูปแบบใหม่ ที่อาศัยกระแสความนิยมของเครื่องมือ AI สำหรับนักพัฒนาอย่าง Claude Code มาใช้เป็นเหยื่อล่อผู้ใช้งาน ผ่านเว็บไซต์ปลอมที่ถูกดันขึ้นอันดับต้น ๆ ของผลการค้นหา Google เป้าหมายหลักของการโจมตีครั้งนี้ คือการแพร่กระจาย .NET Infostealer…

แฮกเกอร์ใช้ AI สร้าง “ชุดเครื่องมือ Ransomware” อัตโนมัติ หลบ EDR-สแกน Active Directory ได้เอง

แฮกเกอร์เริ่มยกระดับการโจมตีไซเบอร์ด้วย AI อีกขั้น หลังนักวิจัยพบชุดเครื่องมือ Ransomware ที่ถูกพัฒนาด้วย AI และสามารถช่วยทำงานสำคัญหลายอย่างได้แบบอัตโนมัติ ทั้งการหลบระบบตรวจจับภัยคุกคาม (EDR) และการสแกนหาโครงสร้าง Active Directory ภายในองค์กรเป้าหมาย รายงานจาก…

Microsoft แก้แล้ว MFA ล่ม ทำผู้ใช้เข้า MySignIns ไม่ได้

Microsoft ออกมายืนยันว่า บริษัทได้แก้ไขปัญหาที่ส่งผลกระทบต่อระบบยืนยันตัวตนแบบหลายขั้นตอน (MFA) และบริการ My Sign-Ins แล้ว หลังผู้ใช้บางส่วนไม่สามารถตั้งค่า MFA หรือเข้าใช้งานเว็บไซต์ mysignins.microsoft.com ได้ ก่อนหน้านี้ Microsoft…

เตือนด่วน! ช่องโหว่ Windows Netlogon ถูกใช้โจมตีจริง เสี่ยงโดนยึด Domain Controller

หน่วยงานด้านความมั่นคงไซเบอร์ของเบลเยียม หรือ Centre for Cybersecurity Belgium (CCB) ออกมาแจ้งเตือนว่า ขณะนี้แฮกเกอร์เริ่มใช้ประโยชน์จากช่องโหว่ร้ายแรงในระบบ Windows Netlogon เพื่อโจมตีองค์กรจริงแล้ว พร้อมเรียกร้องให้ผู้ดูแลระบบรีบติดตั้งแพตช์โดยเร็วที่สุด ช่องโหว่นี้ถูกติดตามในรหัส CVE-2026-41089…

Palo Alto เตือนรีบอัปเดต PAN-OS หลังพบการโจมตีช่องโหว่ VPN แล้ว

หลังจากก่อนหน้านี้ Palo Alto Networks ออกมาแจ้งเตือนช่องโหว่ CVE-2026-0257 ในระบบ PAN-OS ล่าสุดสถานการณ์เริ่มน่ากังวลมากขึ้น เมื่อหน่วยงานด้านความมั่นคงไซเบอร์ของสหรัฐฯ หรือ CISA ได้เพิ่มช่องโหว่นี้เข้าสู่รายการ Known Exploited…