April 29, 2024

Security Corner

ช่องโหว่ของ MOVEit ทำข้อมูลบัญชีเงินเดือนของ British Airways, BBC และ Boots รั่ว

ช่องโหว่ของโซลูชัน MOVEit เริ่มสร้างปัญหาแล้ว เมื่อมีรายงานข่าวว่า ข้อมูลบัญชีเงินเดือนขององค์กรขนาดใหญ่อย่าง British Airways, BBC และ Boots ถูกแฮกเกอร์อาศัยช่องโหว่ดังกล่าวขโมยข้อมูลไปได้

พบช่องโหว่ร้ายแรงใน MOVEit Transfer ผู้ใช้รีบอัปเดตความปลอดภัยด่วน

Progress Software ออกมาแจ้งเรื่องการพบข้อบกพร่องที่สำคัญในแอปพลิเคชันการถ่ายโอนไฟล์ข้อมูลระดับเอ็นเทอร์ไพรสอย่าง Progress Software MOVEit Transfer ที่อาจเป็นช่องโหว่ให้แฮกเกอร์เจาะเข้าระบบและเข้าถึงระบบฐานข้อมูลของโปรแกรม และขโมยข้อมูลไปได้ โดยข้อบกพร่อง CVE-2023-34362 ซึ่งเป็นช่องโหว่ SQL injection ที่รุนแรงซึ่งอาจทำให้ผู้ที่ไม่ได้รับอนุญาติเข้าถึง…

Cisco ซื้อกิจการ Armorblox เสริมทัพระบบความปลอดภัยที่ขับเคลื่อนด้วย Generative AI

Cisco วางแผนที่จะซื้อ Armorblox ซึ่งเป็นบริษัทที่มีความเชี่ยวชาญด้าน AI เพื่อช่วยสร้างระบบความปลอดภัยบนคลาวด์ภายใต้แนวคิด “AI-first Security Cloud” “Armorblox จะเข้ามาช่วยเสริมความสามารถในการคาดการณ์และ Generative AI ให้แก่พอร์ตโฟลิโอระบบรักษาความปลอดภัย และเช้ามาช่วยเปลี่ยนวิธีที่ลูกค้าเข้าใจและจัดการกับระบบรักษาความปลอดภัย”…

เอ็นทีที ซีเคียวริตี้ โฮลดิงส์ เผยแพร่รายงานวิเคราะห์ภัยคุกคามทั่วโลกประจำปี 2566 พบเส้นแบ่งที่พร่ามัวระหว่างภัยคุกคามทางไซเบอร์กับผลกระทบต่อโลกจริง

การโจมตีทางไซเบอร์ก่อให้เกิดผลกระทบมากมาย ไม่ว่าจะทำให้เกิดปัญหาในการจ่ายเชื้อเพลิง และอาจทำให้บริการด้านการแพทย์ฉุกเฉินต้องหยุดชะงัก โดยไม่ได้จำกัดอยู่แค่ในไซเบอร์สเปซอีกต่อไปแล้ว

เจออีกแล้ว แอปบน Google Play มีสปายแวร์ ดาวน์โหลดแล้วมากกว่า 400 ล้านครั้ง

นักวิจัยด้านความปลอดภัยของ Dr. Web ค้นพบและติดตามโมดูลสปายแวร์ที่มีชื่อว่า ‘SpinOk’ โดยเตือนว่าสามารถขโมยข้อมูลส่วนตัวในเครื่องของผู้ใช้แล้วส่งไปยังเซิร์ฟเวอร์ระยะไกลได้ ถูกค้นพบในหลายแอปบน Google Play และมีการดาวน์โหลดรวมกันมากกว่า 400 ล้านครั้ง โทรจัน SDK มีความฉลาดในการหลบหลีกการตรวจจับ…

Alibaba Cloud ร่วมมือกับ IBM นำเสนอโซลูชันด้านความปลอดภัยไซเบอร์

Alibaba Cloud ธุรกิจด้านเทคโนโลยีดิจิทัล และหน่วยงานหลักด้านอินเทลลิเจนซ์ของอาลีบาบา กรุ๊ป ประกาศความร่วมมือกับ IBM เพื่อให้บริการโซลูชันด้านความปลอดภัยให้กับธุรกิจในตลาดเอเชียแปซิฟิก

เมืองออกัสตา โดนแรนซัมแวร์เล่นงาน เรียกค่าไถ่ 14 ล้านบาท

เมืองออกัสตา ในรัฐจอร์เจีย สหรัฐอเมริกา ออกมายอมรับว่า ระบบไอทีขัดข้องครั้งล่าสุดเกิดจากการโจมตีทางไซเบอร์และเข้าถึงเครือข่ายโดยไม่ได้รับอนุญาต แม้ฝ่ายบริหารของเมืองไม่ได้เปิดเผยลักษณะของการโจมตีทางไซเบอร์ดังกล่าว แต่แกงค์แรนซัมแวร์ BlackByte ระบุว่า เป็นผู้รับผิดชอบต่อการโจมตีด้วยแรนซัมแวร์ และเรียกค่าไถ่ข้อมูลเป็นมูลค่า 400000 เหรียญ หรือกว่า 14…

ไซเบอร์จีนิคส์ จัดทัพร่วมงาน Smart Cybersecurity Summit, Thailand

ไซเบอร์จีนิคส์ (CyberGenics) ประกาศศักยภาพผู้นำด้าน “Tech Enabler” ด้านไซเบอร์ซีเคียวริตี้ ภายใต้เครือบริษัท จีเอเบิล จำกัด (มหาชน) จัดทัพมืออาชีพ เตรียมถ่ายทอดกลยุทธ์และองค์ความรู้ด้านความปลอดภัยทางไซเบอร์ พร้อมโชว์เคสโซลูชั่นล้ำหน้าเพื่อองค์กรยุคดิจิทัล ในงาน “Smart Cybersecurity…

ASUS งานเข้า เราเตอร์เดี้ยงทั่วโลก หลังอัปเดตความปลอดภัย

ASUS ขออภัยลูกค้าสำหรับข้อผิดพลาดในการบำรุงรักษาด้านความปลอดภัยฝั่งเซิร์ฟเวอร์ ซึ่งทำให้เราเตอร์หลายรุ่นได้รับผลกระทบเชื่อมต่อเครือข่ายไม่ได้ ปัญหานี้ได้รับการรายงานอย่างกว้างขวางในสื่อสังคมออนไลน์และแพลตฟอร์มการสนทนาตั้งแต่วันที่ 16 พฤษภาคม 2023 โดยพบปัญหาการเชื่อมต่อพร้อมกันบนเราเตอร์ ASUS หลายรุ่น ล่าสุด ASUS ได้อธิบายไว้ในแถลงการณ์ที่เผยแพร่ในวันนี้และผ่านกระดานข่าวความปลอดภัย ปัญหาเกิดจากข้อผิดพลาดในการกำหนดค่าไฟล์การตั้งค่าเซิร์ฟเวอร์ “ระหว่างการบำรุงรักษาระบบรักษาความปลอดภัยตามปกติ…

อดีตพนักงาน Ubiquiti ถูกตัดสินจำคุก 6 ปี หลังปลอมเป็นแฮกเกอร์ขู่กรรโชกบริษัท

อดีตพนักงานของ Ubiquiti บริษัทผู้ให้บริการโซลูชันระบบเครือข่าย ถูกตัดสินจำคุก 6 ปี หลังจากที่เขาสารภาพว่าสวมรอยเป็นแฮกเกอร์และผู้แจ้งเบาะแสในความพยายามที่จะกรรโชกเงินคริปโตมูลค่าเกือบ 2 ล้านดอลลาร์ในขณะที่ทำงานที่บริษัท