December 14, 2025

Security Corner

“SmartTube” แอปดู YouTube บน Android TV โดนเจาะระบบ ปล่อยอัปเดตแฝงมัลแวร์

กลายเป็นประเด็นร้อนในกลุ่มผู้ใช้งาน Android TV และกล่องทีวีต่างๆ เมื่อ “SmartTube” (หรือที่รู้จักกันในชื่อ SmartTubeNext) แอปพลิเคชัน Third-party ยอดนิยมสำหรับการดู YouTube แบบไร้โฆษณา ถูกผู้ไม่หวังดีเจาะระบบและปล่อยอัปเดตที่แฝงมัลแวร์ออกมาสู่ผู้ใช้งานจำนวนมาก ​…

“Albiriox” มัลแวร์เช่าใช้ ที่วงการธนาคารต้องจับตามอง

มีการค้นพบมัลแวร์สายพันธุ์ใหม่บนแอนดรอยด์ที่มีชื่อว่า “Albiriox” ซึ่งไม่ได้มาเล่นๆ แต่มาในรูปแบบโมเดลธุรกิจ Malware-as-a-Service (MaaS) หรือบริการเช่าใช้มัลแวร์ที่เปิดโอกาสให้อาชญากรไซเบอร์หน้าใหม่สามารถเช่าเครื่องมือไปโจมตีเหยื่อได้ง่ายๆ โดยเป้าหมายหลักคือแอปพลิเคชันทางการเงินกว่า 400 รายการ ไม่ว่าจะเป็นธนาคาร, กระเป๋าเงินคริปโทฯ หรือแอปฯ เทรดหุ้น Albiriox…

อิสราเอลสั่ง “แบน” Android สำหรับนายทหารระดับสูง ชี้ iPhone ปลอดภัยกว่าในสมรภูมิไซเบอร์

กองกำลังป้องกันประเทศอิสราเอล (IDF) กำลังเตรียมปรับเปลี่ยนนโยบายความปลอดภัยทางไซเบอร์ครั้งใหญ่ ด้วยการออกคำสั่งห้ามไม่ให้นายทหารระดับสูงใช้งานสมาร์ทโฟนระบบปฏิบัติการแอนดรอยด์ สำหรับการติดต่อสื่อสารทางราชการ และกำหนดให้ต้องเปลี่ยนมาใช้ iPhone เท่านั้น โดยอ้างเหตุผลเรื่องความปลอดภัยของข้อมูลและความเสี่ยงจากการถูกเจาะระบบ ​ คำสั่งใหม่: ระดับ “พันโท” ขึ้นไปต้องใช้ iPhone…

รัฐบาลสวิสฯ สั่งหน่วยงานรัฐเลิกฝาก “ความลับ” ไว้กับ Microsoft และคลาวด์ต่างชาติ

กลายเป็นประเด็นร้อนระดับโลกที่สั่นคลอนวงการคลาวด์ เมื่อหน่วยงานกำกับดูแลด้านข้อมูลของสวิตเซอร์แลนด์ ออกมติ “ขีดเส้นตาย” การใช้งานบริการคลาวด์ยักษ์ใหญ่ สั่งหน่วยงานรัฐให้หลีกเลี่ยงการฝาก “ข้อมูลลับ” ไว้กับผู้ให้บริการต่างชาติ โดยระบุชื่อ Microsoft 365 ชัดเจน เกิดอะไรขึ้น? เมื่อช่วงปลายเดือนพฤศจิกายน 2025…

Airbus งานเข้า! เร่งแก้ “ซอฟต์แวร์” ด่วน หลังโดนกระทบจาก “รังสีจากดวงอาทิตย์” สั่งอัปเดต A320 นับพันลำทั่วโลก

Airbus ยักษ์ใหญ่แห่งวงการการบินยุโรป กำลังเร่งมือทำงานแข่งกับเวลาเพื่อแก้ไขปัญหา “ความผิดปกติของซอฟต์แวร์” (Software Glitch) ที่ส่งผลกระทบต่อเครื่องบินตระกูล A320 นับพันลำทั่วโลก หลังพบความเสี่ยงที่อาจก่อให้เกิดอันตรายร้ายแรงจากการแทรกแซงของสภาพแวดล้อม สาเหตุและที่มา: เมื่อ “แสงอาทิตย์” ทำพิษระบบควบคุม ต้นตอของคำสั่งอัปเดตด่วนครั้งนี้…

ช่องโหว่ Guest Chat บน Microsoft Teams เปิดทางแฮกเกอร์เจาะข้ามองค์กร ทะลุเกราะป้องกัน

Microsoft Teams เครื่องมือสื่อสารยอดนิยมของคนทำงานกำลังเผชิญหน้ากับความเสี่ยงครั้งใหญ่ เมื่อทีมนักวิจัยความปลอดภัยค้นพบช่องโหว่ในฟีเจอร์ “Guest Chat” ที่กลายเป็นประตูลับให้แฮกเกอร์ส่งมัลแวร์หรือลิงก์อันตรายเข้ามายังองค์กรได้โดยตรง แถมยังหลบหลีกระบบป้องอย่าง Microsoft Defender for Office 365 ได้อย่างแนบเนียน​ ช่องโหว่นี้ไม่ใช่แค่บักทางเทคนิคทั่วไป…

เครื่องมือฟรี สแกนเพื่อตรวจสอบว่าเครือข่ายของคุณติดบอตเน็ตหรือไม่

GreyNoise Labs ผู้เชี่ยวชาญด้านการเฝ้าระวังภัยบนอินเทอร์เน็ต เปิดตัว “GreyNoise IP Check” เครื่องมือฟรีสำหรับทุกคนที่อยากตรวจสอบว่า IP ของตัวเองอยู่ในกลุ่มที่เกี่ยวข้องกับกิจกรรมที่เป็นอันตรายหรือไม่ เช่น ถูกนำไปรวมใช้งานในเครือข่ายบอตเน็ต หรือกลายเป็นพร็อกซีให้คนอื่นๆ ผ่านโปรแกรมแชร์แบนด์วิธหรือมัลแวร์ที่ติดเครื่องแบบไม่รู้ตัว ปรากฏการณ์นี้ทวีความรุนแรงขึ้นในปีที่ผ่านมา…

เฝ้าระวังมัลแวร์ “ShadowV2” ฉวยจังหวะคลาวด์ล่มครั้งใหญ่ ทดสอบบอตเน็ตเจาะ IoT ทั่วโลก

นักวิจัยจาก FortiGuard Labs ตรวจพบความเคลื่อนไหวของบอตเน็ตสายพันธุ์ใหม่ในชื่อ “ShadowV2” ที่มีความแสบไม่เบา เพราะมันเลือกช่วงเวลาที่ระบบ AWS เกิดปัญหาล่มครั้งใหญ่เมื่อเดือนตุลาคมที่ผ่านมา เป็นจังหวะในการ “ทดสอบระบบ” ของตัวเองแบบเงียบๆ ShadowV2 คืออะไร? และทำไมต้องกลัว?…

ASUS แจ้งเตือนช่องโหว่ในเราเตอร์ที่ใช้ AiCloud เสี่ยงถูกแฮก อัปเดตเฟิร์มแวร์ทันที

ใครที่ใช้งานเราเตอร์ ASUS อยู่ โดยเฉพาะรุ่นที่เปิดใช้งานฟีเจอร์ AiCloud ต้องรีบเช็กด่วนครับ! ล่าสุดทาง ASUS ได้ออกประกาศเตือนภัยความปลอดภัยระดับร้ายแรง (Critical) ที่อาจเปิดช่องให้แฮกเกอร์เข้ามาควบคุมอุปกรณ์ได้โดยไม่ต้องรู้รหัสผ่าน ปัญหาคืออะไร? ทั้งนี้ ASUS ได้ตรวจพบช่องโหว่รหัส…

Qilin อาละวาดหนัก! บุกเจาะระบบผู้ให้บริการ Manage Service เกาหลีใต้ มุ่งเป้าภาคการเงินในประเทศ

Qilin แก๊งแรนซัมแวร์ตัวแสบที่กำลังมาแรงในช่วงปลายปี 2025 สร้างวีรกรรมใหม่ด้วยการบุกโจมตีผู้ให้บริการดูแลระบบไอที (Managed Service Provider – MSP) ในเกาหลีใต้ และใช้เป็นฐานปฏิบัติการกระจายความเสียหายไปยังลูกค้าในเครือกว่า 28 ราย ซึ่งส่วนใหญ่เป็นสถาบันการเงิน ​…