August 13, 2026

Security Corner

AI ท้าทายความปลอดภัยไซเบอร์ เมื่อองค์กรมีบัญชีดิจิทัลมากกว่าพนักงานจริงถึง 111 เท่า

เมื่อเร็วๆ นี้ Palo Alto Networks เปิดเผยผลการศึกษา 2026 Identity Security Landscape Report ระบุว่า องค์กรในภูมิภาคเอเชียแปซิฟิกกำลังเผชิญความท้าทายด้านความปลอดภัยไซเบอร์รูปแบบใหม่ เมื่อ Machine…

ช่องโหว่ใน Oracle E-Busines ทำพิษ Estée Lauder ยอมรับข้อมูลลูกค้ารั่ว หลังโดนแฮก

บริษัทเครื่องสำอางยักษ์ใหญ่ Estée Lauder เปิดเผยเหตุข้อมูลรั่วไหล หลังพบว่าผู้โจมตีอาศัยช่องโหว่ในระบบ Oracle E-Business Suite (EBS) ที่ใช้สำหรับงานบริหารทรัพยากรบุคคล (HR) เพื่อเข้าถึงข้อมูลส่วนบุคคลของผู้เกี่ยวข้องจำนวนหนึ่ง โดยเหตุการณ์เกิดขึ้นตั้งแต่เดือนสิงหาคม 2025 แต่เพิ่งยืนยันผลการสืบสวนและเริ่มแจ้งผู้ได้รับผลกระทบในปีนี้…

เตือนผู้ใช้ SonicWall SMA1000 ช่องโหว่ Zero-Day ถูกใช้โจมตีจริง อัปเดตแพตช์ก่อนโดนเล่นงาน

นักวิจัยด้านความปลอดภัยเปิดเผยรายละเอียดการโจมตีแบบ Zero-Day ที่มุ่งเป้าไปยังอุปกรณ์ SonicWall SMA1000 Secure Mobile Access ซึ่งเป็นอุปกรณ์ VPN สำหรับองค์กร โดยผู้โจมตีสามารถอาศัยช่องโหว่ที่ยังไม่ถูกเปิดเผยในขณะนั้นเพื่อติดตั้งมัลแวร์ที่ออกแบบมาโดยเฉพาะ และเข้าควบคุมอุปกรณ์ได้ในระดับสูงสุด (Root) ก่อนที่…

ช่องโหว่เก่าอายุ 10 ปี ทำพิษ เปิดทางแฮกเกอร์ เจาะกล้องวงจรปิด 87,000 ตัว และใช้ AI ช่วยวิเคราะห์

หน่วยข่าวกรองของเนเธอร์แลนด์ออกคำเตือนว่า หน่วยข่าวกรองของรัสเซียกำลังใช้การแฮก กล้องวงจรปิด ในหลายประเทศยุโรป เพื่อรวบรวมข้อมูลด้านการทหาร โดยอาศัยซอฟต์แวร์วิเคราะห์ภาพอัตโนมัติในการค้นหาเป้าหมาย เช่น เส้นทางขนส่งยุทโธปกรณ์ การลำเลียงอาวุธไปยังยูเครน รวมถึงตำแหน่งที่อาจเกี่ยวข้องกับกำลังพล ขณะเดียวกัน บริษัทด้านการสแกนระบบอินเทอร์เน็ต Censys ตรวจพบกล้อง IP…

7-Zip ออกอัปเดตอุดช่องโหว่รันโค้ดอันตรายผ่านไฟล์บีบอัด

ผู้ใช้งาน 7-Zip ได้เวลาอัปเดตอีกแล้ว หลังผู้พัฒนาปล่อยแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยที่อาจเปิดทางให้ผู้โจมตีรันโค้ดอันตรายบนเครื่องของผู้ใช้ได้ เพียงหลอกให้เปิดไฟล์บีบอัดที่สร้างขึ้นเป็นพิเศษ ช่องโหว่ดังกล่าวถูกเปิดเผยโดย Landon Peng นักวิจัยจาก Lunbun และส่งผลกระทบต่อกระบวนการจัดการข้อมูลที่ถูกบีบอัดด้วยรูปแบบ XZ ซึ่งเป็นหนึ่งในฟอร์แมตการบีบอัดไฟล์ที่ 7-Zip รองรับ…

แฮกเกอร์ใช้ Gemini CLI ช่วยสร้างเซิร์ฟเวอร์มัลแวร์พร้อมใช้ใน 6 นาที

นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยกรณีศึกษาที่สะท้อนบทบาทของ AI ในโลกอาชญากรรมไซเบอร์ เมื่อแฮกเกอร์ที่ใช้ชื่อว่า “bandcampro” สามารถใช้ Google Gemini CLI เป็นผู้ช่วยในการ สร้างและเปิดใช้งานเซิร์ฟเวอร์ควบคุมมัลแวร์ (Command-and-Control หรือ C2) ตั้งแต่ติดตั้งเซิร์ฟเวอร์ใหม่…

Microsoft ออก Patch Tuesday ครั้งประวัติศาสตร์ แก้ 570 ช่องโหว่!!!???

Microsoft ปล่อยอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนกรกฎาคม 2026 ซึ่งนับเป็นการอัปเดตครั้งใหญ่ที่สุดเท่าที่เคยมีมา โดยแก้ไขช่องโหว่รวม 570 รายการ ครอบคลุมผลิตภัณฑ์สำคัญของบริษัท ทั้ง Windows, Microsoft Office,…

SAP ออกอัปเดต ปิดช่องโหว่ร้ายแรง NetWeaver, Approuter และ Commerce Cloud

SAP ออกอัปเดต Security Patch Day ประจำเดือนกรกฎาคม 2026 เพื่ออุดช่องโหว่ด้านความปลอดภัยหลายรายการในผลิตภัณฑ์สำหรับองค์กร โดยมีช่องโหว่ระดับวิกฤตใน SAP NetWeaver Application Server ABAP ที่ได้รับคะแนนความรุนแรงสูงถึง…

เราเตอร์ Tenda มีช่องโหว่ พบ Backdoor ซ่อนในเฟิร์มแวร์ เปิดทางแฮกเกอร์ยึดระบบ

นักวิจัยด้านความปลอดภัยค้นพบ Backdoor หรือช่องทางลับสำหรับเข้าถึงระบบ ที่ถูกซ่อนไว้ในเฟิร์มแวร์ของเราเตอร์ Tenda หลายรุ่น ซึ่งอาจเปิดโอกาสให้ผู้โจมตีเข้าควบคุมหน้าเว็บบริหารจัดการของอุปกรณ์ด้วยสิทธิ์ผู้ดูแลระบบ (Administrator) ได้ แม้จะไม่ทราบชื่อผู้ใช้ที่ถูกต้องก็ตาม ที่น่ากังวลคือ ช่องโหว่นี้ยัง ไม่มีแพตช์สำหรับแก้ไข เนื่องจากศูนย์ประสานงานด้านความปลอดภัย CERT…

Accenture ก็ไม่รอด โดนแฮกเกอร์เจาะ อ้างขโมยซอร์สโค้ดกว่า 35 GB

Accenture บริษัทที่ปรึกษาและผู้ให้บริการด้านเทคโนโลยีระดับโลก ยืนยันว่าเกิดเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ หลังมีแฮกเกอร์ออกมาอ้างว่าสามารถขโมยข้อมูลภายในของบริษัทกว่า 35 GB และนำไปประกาศขายบนเว็บบอร์ดใต้ดิน อย่างไรก็ตาม บริษัทระบุว่าได้แก้ไขต้นตอของปัญหาเรียบร้อยแล้ว และยืนยันว่าเหตุการณ์ดังกล่าว ไม่ส่งผลกระทบต่อการดำเนินงานหรือการให้บริการแก่ลูกค้า แฮกเกอร์อ้างขโมยซอร์สโค้ด พร้อมกุญแจเข้าถึงระบบ เหตุการณ์เริ่มต้นเมื่อผู้ใช้ที่ใช้นามแฝง “888”…