July 3, 2025

Security Corner

OpenAI เปิดตัว ChatGPT Search ผู้ใช้ก็ต้องระวังภัยไซเบอร์ที่ตามมา

หลังจากที่ OpenAI เปิดตัว ChatGPT Search ฟีเจอร์ค้นหาใหม่ใน ChatGPT เมื่อปลายเดือนตุลาคมที่ผ่านมา ซึ่งถือเป็นการรุกคืบเข้าสู่ตลาดเสิร์ชเอนจิน ที่ Google ครองความเป็นเจ้าตลาดมายาวนาน โดยระบบค้นหาใหม่นี้จะทำงานอัตโนมัติเมื่อผู้ใช้ถามคำถาม โดย ChatGPT…

Schneider Electric ยอมรับแพลตฟอร์มสำหรับนักพัฒนาถูกเจาะ

บริษัท Schneider Electric ออกมายืนยันแล้วว่าว่าแพลตฟอร์มสำหรับนักพัฒนาซอฟต์แวร์ของบริษํทถูกบุกรุก หลังจากมีแฮกเกอร์อ้างว่าขโมยข้อมูล 40GB จากเซิร์ฟเวอร์ JIRA ของบริษัท บริษัทให้ข้อมูลว่า ขณะนี้กำลังสืบสวนเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ที่เกี่ยวข้องกับการเข้าถึงแพลตฟอร์มติดตามการดำเนินการโครงการภายในของเราที่โฮสต์อยู่ในสภาพแวดล้อมที่แยกจากกันโดยไม่ได้รับอนุญาต โดยทีม Global Incident Response…

ช่องโหว่ร้ายแรงของ FortiManager ก่อให้เกิดการโจมตีทางไซเบอร์มาตั้งแต่เดือน มิ.ย.

หลังจาก Fortinet ออกมาแจ้งเตือนถึงช่องโหว่ความปลอดภัยร้ายแรงของ FortiManager (CVE-2024-47575) ที่เกี่ยวข้องกับการตรวจสอบสิทธิ ซึ่งทำให้ผู้โจมตีที่ไม่ผ่านการตรวจสอบสิทธิ์ สามารถดำเนินการคำสั่งบนเซิร์ฟเวอร์และอุปกรณ์ FortiGate ที่จัดการได้ อาจถูกใช้ประโยชน์ในการโจมตีแบบ zero-day เพื่อขโมยไฟล์ที่มีความสำคัญ อันประกอบด้วยการตั้งค่าคอนฟิก IP…

ถอดกลยุทธ์ เอาชนะความเสี่ยงข้อมูลในยุคภัยไซเบอร์พุ่งสูง

ในยุคดิจิทัลทรานส์ฟอร์เมชันที่ข้อมูลเพิ่มขึ้นอย่างรวดเร็วจากการใช้เทคโนโลยีใหม่ ๆ และ AI องค์กรทั่วโลกเผชิญความท้าทายในการจัดการและปกป้องข้อมูล โดยการ์ทเนอร์และซินโนโลจี้ (Synology) ระบุว่าหลายบริษัทประสบกับ 3 ปัญหาหลัก ได้แก่ งบประมาณจำกัด ความไม่มั่นใจในกลยุทธ์การกู้คืนข้อมูล (BCDR) และค่าใช้จ่ายด้านไอทีที่คาดว่าจะเพิ่มขึ้นเฉลี่ย 7.5% ภายในสิ้นปีนี้

ปลั๊กอิน Jetpack มีช่องโหว่ กระทบเว็บ WordPress กว่า 27 ล้านเว็บไซต์

เมื่อเร็วๆ นี้บริษัท Automattic ผู้พัฒนา WordPress และปลั๊กอินยอดฮิตอย่าง Jetpack ได้ออกการอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่สำคัญของ Jetpack ที่อาจทำให้ผู้ใช้ที่เข้าสู่ระบบสามารถเข้าถึงแบบฟอร์มที่ส่งโดยผู้อื่นในเว็บไซต์ได้ ตามข้อมูลบนเว็บไซต์ของบริษัทระบุว่าปัจจุบัน มีเว็บไซต์ WordPress กว่า 27…

Synology เผยมัลแวร์เรียกค่าไถ่ พุ่ง 22% ต่อสัปดาห์ – ข้อมูลรั่วไหล 81% แนะองค์กรปรับเกม เปิด 4 โซลูชันใหม่รับดีมานด์

Synology ผู้นำระดับโลกด้านโซลูชันการจัดเก็บและปกป้องข้อมูล เผย 2 เทรนด์สำคัญ ที่กำลังเปลี่ยนแปลงโลกธุรกิจอย่างรวดเร็วในปี 2024 เทรนด์แรก เรียกค่าไถ่ (Ransomware) พุ่งสูงอัตราการโจมตีสูงถึง 22% ต่อสัปดาห์ และ71% ขององค์กรที่ถูกโจมตีไม่สามารถกู้คืนข้อมูลได้สมบูรณ์ ส่งผลให้องค์กรต่างๆ เผชิญความเสียหายอย่างมหาศาล  

แฮกเกอร์ใช้มัลแวร์ที่เขียนด้วย AI โจมตีเป้าหมาย

นักวิจัยด้านความปลอดภัยออกมาเปิดเผยว่า มีการค้นพบโค้ดที่เป็นอันตรายแฝงมากับอีเมลที่ส่งถึงเหยื่อประเทศฝรั่งเศส เพื่อใช้เป็นช่องทางในการแพร่มัลแวร์ AsyncRAT แต่ที่น่าสนใจคือมีการระบุว่า โค้ดอันตรายและอีเมลที่น่าเชื่อถือดังกล่าว ถูกสรา้งด้วย AI มัลแวร์ดังกล่าว โดยหน่วยงานของรัฐได้เตือนเกี่ยวกับการใช้ AI ในทางที่ผิด เพื่อสร้างซอฟต์แวร์ที่เป็นอันตราย แม้ว่าผู้พัฒนา AI…

Temu ระบุไม่มีข้อมูลรั่ว หลังแฮกเกอร์อ้างขโมยข้อมูลไปกว่า 87 ล้านรายการ

Temu เป็นแพลตฟอร์มอีคอมเมิร์ซจีนที่เพิ่งเข้ามาบุกตลาดไทย ออกมาปฏิเสธว่า ไม่ได้ถูกแฮกหรือขโมยข้อมูลแต่อย่างใด หลังมีแฮกเกอร์ที่ใช้ชื่อว่า smokinthashit อ้างว่าได้แฮกและขโมยจำนวนมหาศาลถึง 87 ล้านรายการ มาจาก Temu แล้วไปขายบนฟอรัมแฮ็กเกอร์ BreachForums พร้อมกับตัวอย่างข้อมูลขนาดเล็กเพื่อใช้เป็นหลักฐานยืนยันข้อมูลที่ถูกขโมยไป โดย…

การ์ทเนอร์คาดการณ์ค่าใช้จ่าย “ความปลอดภัยของข้อมูล” ทั่วโลกจะเพิ่มขึ้น 15%

การ์ทเนอร์คาดการณ์ว่ามูลค่าการใช้จ่ายด้านความปลอดภัยข้อมูล (Information Security) ของผู้ใช้ปลายทางทั่วโลกในปี 2568 จะเพิ่มขึ้น 15.1% หรือประมาณ 212 พันล้านดอลลาร์สหรัฐฯ จากเดิมที่คาดการณ์ไว้ในปี 2567 ที่ 183.9 พันล้านดอลลาร์สหรัฐฯ 

CYBER ELITE ประกาศความร่วมมือ Fortinet ชูบริการ FirewallGuard ยกระดับการป้องกันภัยคุกคามทางไซเบอร์

CYBER ELITE ประกาศความร่วมมือเป็นพันธมิตร Fortinet ชูบริการ FirewallGuard ผสานความเชี่ยวชาญ 2 องค์กร ยกระดับการป้องกันภัยคุกคามทางไซเบอร์บนเทคโนโลยี Firewall ด้วยแนวคิด “Double The Expertise, Double The Protection” ผ่านความเชี่ยวชาญ ประสบการณ์ของบุคลากรและเทคโนโลยีที่ได้มาตรฐานสากลด้านความมั่นคงปลอดภัยสารสนเทศ