August 20, 2025

Security Corner

อินแกรม ไมโคร แถลงยอมรับโดนแรนซัมแวร์ SafePay เล่นงาน เร่งฟื้นระบบสั่ง-จัดส่งสินค้า ท่ามกลางเสียงวิจารณ์เรื่องความโปร่งใส

อินแกรม ไมโคร ได้ออกมายืนยันผ่านแถลงการณ์สั้นๆ ว่า ได้ตรวจพบการโจมตีจากแรนซัมแวร์บนระบบภายในขององค์กร ซึ่งส่งผลให้ระบบสำคัญหลายส่วนหยุดชะงัก ช่วงเวลาที่เกิดเหตุยังตรงกับวันหยุดยาวของสหรัฐฯ ทำให้ลูกค้าหลายรายไม่สามารถสั่งซื้อหรือรับสินค้าได้ เหตุโจมตีเกิดขึ้นในช่วงเช้าของวันที่ 3 กรกฎาคม 2025 ซึ่งเป็นช่วงวันหยุด Independence Day…

เตือนภัย! DEVMAN แรนซัมแวร์สายพันธุ์ใหม่ จากกลุ่ม DragonForce เอเชียและแอฟริกาโดนแล้วเกือบ 40 ราย

พบมัลแวร์เรียกค่าไถ่สายพันธุ์ใหม่ “DEVMAN” พุ่งเป้าโจมตีผู้ใช้ในภูมิภาคเอเชียและแอฟริกา ล่าสุดมีเหยื่อเกือบ 40 ราย – ใช้เทคนิคขั้นสูง เข้ารหัสไฟล์เงียบๆ ได้แบบออฟไลน์ โดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต พร้อมแพร่ไปยังเครื่องอื่นๆ ที่อยู่ในเครือข่ายเดียวกัน ผ่านช่องทางการแชร์ไฟล์ของ Windows…

“อินแกรม ไมโคร” โดนแรนซัมแวร์เล่นงาน ระบบล่มทั่วโลก – ลามถึงไทย ยังไร้คำชี้แจง

วงการไอทีทั่วโลกสะเทือน เมื่อ Ingram Micro บริษัทผู้จัดจำหน่ายเทคโนโลยีและโซลูชันไอทีระดับโลก เกิดเหตุ ระบบล่มพร้อมกันทั่วโลก ส่งผลให้ทั้งเว็บไซต์ พอร์ทัลบริการ และระบบภายในองค์กรไม่สามารถใช้งานได้ ขณะที่ลูกค้าในหลายประเทศ—รวมถึงประเทศไทย—ไม่สามารถสั่งซื้อหรือติดต่อบริษัทได้ และที่น่ากังวลยิ่งกว่านั้นคือ… บริษัทกลับไม่ออกแถลงการณ์ใด ๆ เกี่ยวกับเหตุการณ์ที่เกิดขึ้น…

เตือนภัย! แฮกเกอร์ใช้ฟิชชิง หลอกคลิกลิงก์ CapCut ปลอม ขโมย Apple ID และข้อมูล

แอปพลิเคชัน CapCut ซึ่งเป็นเครื่องมือสำหรับตัดต่อวิดีโอสั้นยอดนิยม โดยเฉพาะในกลุ่มผู้ใช้ TikTok กำลังกลายเป็นช่องทางของแฮกเกอร์ในการหลอกลวงผ่านแคมเปญฟิชชิง (Phishing) ที่มีเป้าหมายหลักคือผู้ใช้ iPhone เพื่อเจาะเข้า Apple ID โดยแฮกเกอร์ส่งอีเมลปลอมไปยังผู้ใช้ โดยอ้างว่าเป็นใบแจ้งการสมัครสมาชิก CapCut…

แฮกเกอร์แฝงตัวผ่าน WPS Office และ DeepSeek ลอบส่งมัลแวร์เจาะระบบ

นักวิจัยด้านความปลอดภัยจาก Elastic Security Labs เปิดเผยการโจมตีที่มีความซับซ้อนสูง โดยกลุ่มภัยคุกคามใช้เทคนิคหลอกลวงผ่านการปลอมแปลงซอฟต์แวร์ยอดนิยมอย่าง WPS Office และ DeepSeek Search เพื่อกระจายมัลแวร์แบบ Remote Access Trojan…

Cloudflare เปิดศึก AI Crawlers – กัน AI ไม่ให้เข้าถึงเนื้อหา ที่คนสร้างคอนเท็นต์ไม่อนุญาต

Cloudflare กลายเป็นบริษัทโครงสร้างพื้นฐานอินเทอร์เน็ตรายแรกที่ตั้งค่าเริ่มต้นให้ บล็อก AI crawlers ที่เข้าถึงเนื้อหาโดยไม่ได้รับอนุญาต โดยเจ้าของเว็บไซต์สามารถเลือกได้ทันทีว่า จะอนุญาตให้ AI ตัวใด เข้าถึงข้อมูลของตน และเพื่อวัตถุประสงค์อะไร เช่น การเทรนโมเดล การอนุมาน…

แก๊งแรนซัมแวร์ดังประกาศยุติบทบาท พร้อมแจกเครื่องมือถอดรหัส แต่อย่าไว้ใจ…

แก๊งแรนซัมแวร์ชื่อดัง Hunters International ซึ่งสร้างความเสียหายให้กับองค์กรทั่วโลกในช่วง 2 ปีที่ผ่านมา ได้ประกาศยุติบทบาทอย่างเป็นทางการ พร้อมแจก ตัวถอดรหัส (decryptor) ฟรีแก่เหยื่อที่ถูกโจมตี พร้อมแนบคู่มือการใช้งานผ่านเว็บไซต์ของกลุ่มบนดาร์กเว็บ โดยแถลงการณ์ของกลุ่มที่ทำเป็นเหมือนผู้ร้ายกลับใจมีใจความว่า “หลังจากพิจารณาอย่างรอบคอบและพิจารณาถึงเหตุการณ์ล่าสุด เราตัดสินใจที่จะปิดโครงการ…

อัจฉริยะเจาะระบบวัย 13 นักวิจัยความปลอดภัยมือทองแห่งไมโครซอฟท์

เมื่อเร็วๆ นี้ Microsoft Security Response Center หรือ ศูนย์ตอบสนองด้านความปลอดภัยของไมโครซอฟท์ ได้เผยข้อมูลที่น่าสนใจเกี่ยวกับ เด็กชายวัย 13 ปี ผู้ใช้นามแฝงว่า “ดีแลน” (Dylan)…

Microsoft เตือนผู้ดูแล Intune ระวังการอัปเดต Security Baseline อาจรีเซ็ต Policy โดยไม่รู้ตัว

ไมโครซอฟท์เพิ่งออกคำเตือนถึงผู้ดูแลระบบที่ใช้ Intune เมื่อเร็วๆ นี้ใน Tech Community เกี่ยวกับการอัปเดต Security Baseline ที่มีการออกมาตั้งแต่เดือน พ.ค. อาจทำให้ค่าการตั้งค่าความปลอดภัยที่มีการปรับแต่งไว้เดิมถูกลบหรือรีเซ็ตเป็นค่า default ตาม Baseline…