August 20, 2025

Security Corner

Meta และบ. รัสเซีย ถูกแฉ! แอบติดตามผู้ใช้แอนดรอยด์แบบลับๆ

เป็นประเด็นร้อนขึ้นมาทันทีเมื่อ Meta (เจ้าของ Facebook และ Instagram) และบริษัทเทคโนโลยีรัสเซียชื่อ Yandex ถูกแฉว่า ได้ใช้เทคนิครูปแบบใหม่ในการติดตามผู้ใช้อุปกรณ์แอนดรอยด์ ที่อาจละเมิดความเป็นส่วนตัวอย่างรุนแรง แม้ใช้งานเบราว์เซอร์ใน “โหมดไม่ระบุตัวตน” (Incognito Mode)…

เตือนภัย! ช่องโหว่ร้ายแรง มีมานานกว่า 10 ปี ในเว็บเมล์ Roundcube อัปเดตด่วน!!

ถือเป็นเรื่องน่าตกใจ เมื่อมีการพบช่องโหว่ด้านความปลอดภัยร้ายแรง CVE-2025-49113 ในเว็บเมลแบบโอเพ่นซอร์สที่ได้รับความนิยมในกลุ่มผู้ให้บริการโฮสติ้งและองค์กร ซึ่งมีการใช้งานอย่างแพร่หลายทั่วโลก รวมถึงในประเทศไทยด้วย ที่สำคัญคือเป็นช่องโหว่นี้มีอยู่มายาวนานกว่า 10 ปี แต่เพิ่งถูกค้นพบในปีนี้ มีคะแนนความรุนแรง CVSS สูงถึง 9.9 จาก…

Google ออกอัปเดตฉุกเฉิน แก้ไขช่องโหว่ Zero-Day ร้ายแรงใน Chrome

หลังจากที่มีการรายงานช่องโหว่ Zero Day ร้ายแรง CVE-2025-5419 ของเอนจิน JavaScript V8 ใน Chrome เมื่อสัปดาห์ที่แล้ว ล่าสุด Google ได้ออกอัปเดตความปลอดภัยฉุกเฉินออกมาอย่างเร่งด่วน เนื่องจากพบว่าเริ่มมีการใช้ช่องโหว่ดังกล่าวเล่นงานผู้ใช้แล้ว…

เตือนภัย! แรนซัมแวร์แฝงในโปรแกรม AI ปลอม หลอกให้โหลดแล้วเล่นงาน

Cisco Talos ได้เปิดเผยแคมเปญการโจมตีทางไซเบอร์ที่ใช้โปรแกรมติดตั้งเครื่องมือ AI ปลอมเป็นเหยื่อล่อ โดยแฮกเกอร์ได้สร้างเว็บไซต์ปลอมที่เลียนแบบแพลตฟอร์ม AI เช่น ChatGPT, NovaLeads และ InVideo AI เพื่อหลอกให้ผู้ใช้ดาวน์โหลดไฟล์ที่ฝังมัลแวร์ มัลแวร์ที่พบในแคมเปญนี้มีหลายประเภท…

MathWorks โดนแรนซัมแวร์เล่นงาน ผู้ใช้ MATLAB โดนกระทบเต็มๆ

บริษัทผู้พัฒนาแพลตฟอร์มการคำนวณทางคณิตศาสตร์และการจำลองระบบชั้นนำของโลกอย่าง MATLAB และ Simulink ออกแถลงการณ์ยืนยันว่า บริษัทตกเป็นเหยื่อของการโจมตีด้วยแรนซัมแวร์ ซึ่งส่งผลกระทบต่อระบบไอทีภายในองค์กร และลูกค้าหลักในกลุ่มวิศวกรรม วิทยาศาสตร์ สถาบันการศึกษา องค์กรวิจัย และบริษัทเทคโนโลยี ที่พึ่งพาแพลตฟอร์ม MATLAB และ…

Adidas ข้อมูลลูกค้ารั่ว หลังผู้ให้บริการภายนอกถูกแฮก

Adidas ได้เปิดเผยเหตุการณ์ข้อมูลลูกค้ารั่วไหล หลังจากที่ผู้ให้บริการลูกค้าภายนอกของบริษัทถูกแฮกเกอร์เจาะระบบ Adidas ระบุว่า ข้อมูลที่ถูกเข้าถึงประกอบด้วยข้อมูลการติดต่อของลูกค้าที่เคยติดต่อฝ่ายบริการลูกค้าในอดีต เช่น ชื่อ ที่อยู่อีเมล และหมายเลขโทรศัพท์ อย่างไรก็ตาม ข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่านหรือข้อมูลการชำระเงิน ไม่ได้รับผลกระทบจากเหตุการณ์นี้…

CIA เคยใช้เว็บแฟนคลับ Star Wars เป็นช่องทางติดต่อกับสายลับ

ข่าวจาก TechSpot ระบุว่าได้มีการเปิดเผยข้อมูลเกี่ยวกับการดำเนินงานของสำนักงานข่าวกรองกลางแห่งสหรัฐฯ (CIA) ซึ่งเคยใช้เว็บไซต์แฟนคลับ Star Wars ที่ดูไม่มีพิษภัย เป็นเครื่องมือในการติดต่อกับสายลับทั่วโลก โดยเมื่อปี 2010 หน่วยสืบราชการลับของสหรัฐฯ ใช้เว็บไซต์แฟนคลับ Star Wars…

สเปนและโปรตุเกสไฟดับเป็นวงกว้าง ยังไม่ยืนยันว่าเป็นการโจมตีทางไซเบอร์หรือไม่

สเปน โปรตุเกส และพื้นที่ทางตะวันตกเฉียงใต้ของฝรั่งเศสได้รับผลกระทบจากไฟฟ้าดับเป็นวงกว้าง ส่งผลให้ระบบขนส่งสาธารณะหยุดชะงัก การจราจรติดขัด เที่ยวบินล่าช้า และทำให้ประชาชนไม่สามารถใช้เงินสดจากตู้เอทีเอ็มได้ ขณะที่ผู้ให้บริการโครงข่ายไฟฟ้ากำลังกู้คืนกระแสไฟฟ้าอย่างเร่งด่วน การสอบสวนสาเหตุของไฟดับเมื่อวันจันทร์ยังคงดำเนินต่อไป ซึ่งหลุยส์ มอนเตเนโกร นายกรัฐมนตรีโปรตุเกสกล่าวว่า “ไม่มีข้อบ่งชี้” ของการโจมตีทางไซเบอร์ นอกจากนี้…

บ. กลางคุ้มครองผู้ประสบภัยจากรถ แจ้งเตือนข้อมูลผู้ทำ พรบ. รั่ว

เมื่อเร็วๆ นี้ บริษัท กลางคุ้มครองผู้ประสบภัยจากรถ ซึ่งเป็นองค์กรที่ ดูแลเรื่องการประกันภัยภาคบังคับ (พ.ร.บ.) เพื่อคุ้มครองประชาชนที่ประสบอุบัติเหตุจากรถยนต์หรือรถจักรยานยนต์ ไม่ว่าจะเป็นผู้ขับขี่ ผู้โดยสาร หรือคนเดินถนน ได้ออกประกาศทั้งบนหน้าเว็บไซต์ โซเชียลมีเดีย และส่ง SMS…

ธุรกิจอาเซียนประสบภัยแรนซัมแวร์ 400 ครั้งต่อวัน

แรนซัมแวร์ (ransomware) เป็นซอฟต์แวร์อันตรายที่ออกแบบเพื่อบล็อกการเข้าถึงระบบคอมพิวเตอร์หรือเข้ารหัสข้อมูลของบุคคลและองค์กรจนกว่าจะได้รับเงินจำนวนหนึ่งเป็นค่าไถ่ และหนึ่งในข้อมูลที่น่าตกใจคือ องค์กรธุรกิจต่างๆ ในภูมิภาคเอเชียตะวันออกเฉียงใต้เผชิญกับการโจมตีด้วยแรนซัมแวร์ที่เพิ่มขึ้นอย่างน่าตกใจในปี 2024 คิดเป็นจำนวนเฉลี่ย 400 ครั้งต่อวัน โซลูชันของแคสเปอร์สกี้สำหรับองค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้สามารถตรวจจับและบล็อกการโจมตีด้วยแรนซัมแวร์ได้ทั้งหมด 135,274 ครั้งช่วงเดือนมกราคมถึงธันวาคมของปี 2024 ที่แล้ว ธุรกิจในอินโดนีเซียเผชิญกับการโจมตีด้วยแรนซัมแวร์มากที่สุด (57,554 ครั้ง) รองลงมาคือเวียดนาม (29,282 ครั้ง) และฟิลิปปินส์…