August 20, 2025

Security Corner

มิจฉาชีพใช้ Deepfake ปลอมเป็น “เจนิเฟอร์ แอนนิสตัน” หลอกเงินหนุ่มอังกฤษ

ความสามารถของเทคโนโลยีปลอมใบหน้าด้วย AI อย่างระบบ Deepfake ได้กลายเป็นอาวุธในมือของอาชญากรไซเบอร์อีกครั้ง เมื่อชายชาวอังกฤษ ถูกหลอกโดยวิดีโอและภาพเสียงปลอมที่ใช้ AI สังเคราะห์ขึ้นอย่างแนบเนียน โดยอ้างว่าเป็นนักแสดงชื่อดัง “เจนนิเฟอร์ แอนนิสตัน” จนนำไปสู่การโอนเงินให้มิจฉาชีพโดยไม่รู้ตัว เหตุการณ์เริ่มต้นจากการติดต่อของผู้ไม่ประสงค์ดีที่ใช้วิดีโอปลอมซึ่งสร้างด้วยเทคนิค Deepfake…

เตือนภัย! BadBox 2.0 ฝังมัลแวร์ในสมาร์ทดีไวซ์ราคาถูก ระบาดทั่วโลก

FBI ออกคำเตือนเกี่ยวกับ การโจมตีไซเบอร์รูปแบบใหม่ที่พุ่งเป้าไปยังเทคโนโลยีในบ้าน โดยใช้บอตเน็ตเวอร์ชันใหม่อย่าง BadBox 2.0 ซึ่งเป็นเครือข่ายของอุปกรณ์ IoT หรือสมาร์ทดีไวช์ต่างๆ ที่ถูกแฮกแล้วนำไปควบคุมใช้ในปฏิบัติการระดับโลกของกลุ่มอาชญากรไซเบอร์ โดยเครือข่าย BadBox 2.0 มีการตรวจพบร่องรอยการแพร่กระจายในกว่า 220…

จีนประณามแคนาดาสั่งปิด Hikvision เรียกร้องแก้ไขข้อผิดพลาดด่วน

หลังจากรัฐบาลแคนาดาออกคำสั่งให้บริษัท Hikvision Canada Inc. ยุติการดำเนินธุรกิจและห้ามจัดซื้อหรือใช้อุปกรณ์ของบริษัทในหน่วยงานรัฐ ด้วยเหตุผลด้าน “ความมั่นคงแห่งชาติ” ทางการจีนได้แสดงความไม่พอใจอย่างรุนแรงและเรียกร้องให้แคนาดา ดำเนินการแก้ไขข้อผิดพลาดที่เกิดขึ้นโดยเร่งด่วน เพื่อฟื้นฟูความสัมพันธ์ทางธุรกิจและการลงทุนที่ยุติธรรม โปร่งใส โดยกระทรวงพาณิชย์จีน ออกแถลงการณ์ขอให้แคนาดา “ดำเนินการแก้ไขข้อผิดพลาดที่เกิดขึ้นโดยเร่งด่วน” เนื่องจากมองว่าการตัดสินใจของแคนาดาต่อ…

บทเรียนสำคัญ! รัฐบาลสวิตฯ ข้อมูลรั่ว หลังบริษัทคู่สัญญาถูกแรนซัมแวร์ Sarcoma เล่นงาน

ประเทศที่ทั่วโลกยกย่องว่าปลอดภัย โปร่งใส และเป็นกลางที่สุดในโลกอย่าง สวิตเซอร์แลนด์ เพิ่งตกเป็นเหยื่อของการโจมตีไซเบอร์ระดับชาติ เมื่อ กลุ่มแรนซัมแวร์ชื่อ “Sarcoma” เจาะระบบหน่วยงานที่ทำงานร่วมกับรัฐบาล และขโมยข้อมูลสำคัญจำนวนมาก ก่อนปล่อยสู่ Dark Web เหตุการณ์นี้ทำให้ทั่วโลกตื่นตัว เพราะแม้แต่ประเทศที่มีระบบความปลอดภัยทางไซเบอร์ระดับแนวหน้า…

ศาลอาญาระหว่างประเทศ โดนภัยไซเบอร์เล่นงาน แต่ควบคุมได้ทัน

ในฐานะองค์กรที่มีบทบาทสำคัญในการพิจารณาคดีอาชญากรรมสงคราม การฆ่าล้างเผ่าพันธุ์ และอาชญากรรมต่อมนุษยชาติ จึงไม่แปลกเลยที่ ศาลอาญาระหว่างประเทศ (International Criminal Court – ICC) ตกเป็นเป้าหมายสำคัญของการโจมตีจากรัฐหรือกลุ่มที่ต้องการขัดขวางกระบวนการยุติธรรมระดับโลก โดยเฉพาะในช่วงที่ศาลมีคำสั่งจับกุมผู้นำประเทศหรือผู้บัญชาการทหารที่มีบทบาทในความขัดแย้งระหว่างประเทศ ด้วยเหตุนี้ ICC จะมีการปรับปรุงระบบความปลอดภัยอย่างต่อเนื่องจนได้ชื่อว่า…

Google ออกแพตช์ฉุกเฉิน อุดช่องโหว่ Zero‑Day ร้ายแรงใน Chrome

Google ออกอัปเดตฉุกเฉิน (Emergency Update) เพื่อแก้ไขช่องโหว่ Zero‑Day ร้ายแรงระดับสูงสุด สำหรับเว็บบราว์เซอร์ Google Chrome เนื่องจากพบว่ามีการใช้เพื่อโจมตีเหยื่อแล้ว โดยช่องโหว่ CVE‑2025‑6554 ซึ่งอยู่ในเอนจิน JavaScript/V8…

เดือด! แคนาดาสั่ง Hikvision หยุดกิจการในประเทศทันที เหตุโยงปมความมั่นคง

รัฐบาลแคนาดาออกคำสั่งให้ Hikvision หนึ่งในผู้ผลิตกล้องวงจรปิดรายใหญ่ของโลกจากประเทศจีน หยุดดำเนินกิจการในประเทศโดยทันที โดยอ้างเหตุผลด้านความมั่นคงระดับชาติ ทั้งยังมีคำสั่งห้ามหน่วยงานของรัฐใช้งานหรือซื้อผลิตภัณฑ์จาก Hikvision เพิ่มเติมอีกด้วย การตัดสินใจดังกล่าวสะท้อนถึงความกังวลที่เพิ่มขึ้นของชาติตะวันตกต่อบทบาทของบริษัทเทคโนโลยีจีนที่อาจเกี่ยวข้องกับรัฐบาลปักกิ่ง โดยเฉพาะในประเด็นการสอดแนมและละเมิดสิทธิมนุษยชน รัฐมนตรีอุตสาหกรรมของแคนาดา Mélanie Joly เปิดเผยว่า รัฐบาลได้ทำการสอบสวนภายใต้กฎหมายการลงทุน…

เตือนภัย ช่องโหว่ใหม่ใน Bluetooth! เปิดทางให้แฮกเกอร์ “ดักฟังไมโครโฟน” ได้จากระยะไกล

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ออกโรงเตือนว่า มีการค้นพบช่องโหว่ใหม่ในโปรโตคอลบลูทูธ ซึ่งอาจเปิดช่องให้แฮกเกอร์สามารถ “เข้าถึงไมโครโฟนในอุปกรณ์” เพื่อดักฟังเสียงสนทนา โดยเหยื่อไม่รู้ตัว ช่องโหว่นี้น่ากังวลเป็นพิเศษ เพราะไม่จำเป็นต้องติดตั้งมัลแวร์หรือเข้าถึงอุปกรณ์โดยตรง เพียงแค่แฮกเกอร์อยู่ในรัศมีการเชื่อมต่อบลูทูธของเหยื่อก็เพียงพอแล้ว ช่องโหว่ที่ถูกค้นพบนี้อยู่ในขั้นตอน การจับคู่ (pairing process) ของโปรโตคอลบูลทูธแบบ BR/EDR…

ไมโครซอฟท์เตือนแพตช์ Windows เดือน มิ.ย. Timestamp ผิด อาจทำให้การอัปเดทดีเลย์ ยืนยันแพตช์ไม่มีปัญหา

ไมโครซอฟท์ออกประกาศเตือนฝ่ายไอทีทั่วโลกให้ระวังปัญหาเกี่ยวกับการอัปเดตแพตช์ความปลอดภัย Windows ประจำเดือนมิถุนายน 2025 ที่ปล่อยออกมาเรียบร้อยแล้ว มีจุดผิดพลาดตรงข้อมูลวันที่ (timestamp) ใน metadata ของแพตช์นั้นระบุไม่ถูกต้อง โดยระบุเป็นวันที่ 20 มิถุนายน 2025 แทนที่จะเป็นวันที่…

เตือนภัย! กลุ่มแฮกเกอร์ Scattered Spider ใช้อุบาย Social Engineering เล่นงานอุตสาหกรรมการบิน

สำนักงานสอบสวนกลางสหรัฐ (FBI) และพันธมิตรด้านความมั่นคงไซเบอร์ของสหรัฐฯ ออกประกาศเตือนภัยองค์กรในอุตสาหกรรมการบิน หลังตรวจพบความเคลื่อนไหวของกลุ่มแฮกเกอร์ชื่อดัง “Scattered Spider” ที่เปลี่ยนเป้าหมายจากบริษัทเทคโนโลยีและความบันเทิง มาสู่ผู้ให้บริการสายการบิน โดยใช้เทคนิคหลอกลวงฝ่าย Help Desk เพื่อหลีกเลี่ยงระบบยืนยันตัวตนหลายขั้น (Multi-Factor Authentication…