November 30, 2025

Security Corner

บริษัทต่อเรือรบฝรั่งเศส โดนแฮกเกอร์เล่นงาน ข้อมูลเรือรบและเรือดำน้ำรั่ว

บริษัทต่อเรือรบของฝรั่งเศส “Naval Group” ตกเป็นเป้าโจมตีทางไซเบอร์ หลังกลุ่มแฮกเกอร์อ้างเข้าถึงข้อมูลลับเกี่ยวกับระบบควบคุมการรบของเรือดำน้ำและเรือฟริเกต พร้อมปล่อยไฟล์ 30GB ลงฟอรั่มออนไลน์ เมื่อช่วงค่ำวันเสาร์ที่ผ่านมา (ตามเวลาท้องถิ่น) Naval Group บริษัทด้านอุตสาหกรรมป้องกันประเทศของฝรั่งเศส ซึ่งมีความเชี่ยวชาญในการต่อเรือรบและเรือดำน้ำ ได้ออกแถลงการณ์ยืนยันว่า…

Allianz Life ในสหรัฐฯ โดนเจาะ ข้อมูลลูกค้ารั่วกว่า 1.4 ล้านราย

แม้จะมีระบบความปลอดภัยแข็งแกร่งแค่ไหน แต่ก็มีจุดอ่อนให้โดนเล่นงานจนได้ เมื่อ Allianz Life Insurance Company of North America บริษัทประกันชีวิตชั้นนำของสหรัฐฯ ได้ยืนยันเหตุการณ์ละเมิดข้อมูลครั้งใหญ่ซึ่งส่งผลกระทบต่อข้อมูลส่วนบุคคลของลูกค้ากว่า 1.4 ล้านราย เหตุการณ์เกิดขึ้นเมื่อวันที่…

รวบแฮกเกอร์ใช้ AI เขียนโค้ดแฮกกล่อง TrueID และ AIS PLAY- สร้างรายได้ผิดกฎหมาย เสียหายกว่า 10 ล้านบาท

ตำรวจสอบสวนกลาง (CIB) โดยกองบังคับการปราบปรามการกระทำผิดเกี่ยวกับอาชญากรรมทางเศรษฐกิจ (บก.ปอศ.) ได้เข้าจับกุมแฮกเกอร์ไทยชื่อ “นายธนวัตฯ” ในข้อหา ละเมิดลิขสิทธิ์เพื่อการค้า จากการดัดแปลงกล่องรับสัญญาณสตรีมมิ่งของผู้ให้บริการอย่าง TrueID และ AIS PLAYBOX เพื่อให้เข้าถึงช่องรายการต่าง ๆ…

ไมโครซอฟท์แก้บัก Event 2042 ของ Windows Firewall เรียบร้อยแล้ว

จากที่เราเคยรายงานข่าวไปแล้วว่า ช่วงเดือนกรกฎาคม 2025 ที่ผ่านมา ผู้ดูแลระบบจำนวนมากเริ่มสังเกตเห็นความผิดปกติของระบบรักษาความปลอดภัยใน Windows 11 โดยเฉพาะในเวอร์ชัน 24H2 ซึ่งเริ่มปล่อยให้อัปเดตเมื่อไม่กี่เดือนก่อน อาการที่พบนั้นคือทุกครั้งที่มีการรีสตาร์ทเครื่อง Event Viewer จะบันทึกเหตุการณ์ของ Windows…

เตือนภัยสาย DevSecOps – ช่องโหว่ใน Amazon Q เปิดช่องแฮกเกอร์ฝังโค้ดสั่ง AI ลบข้อมูลทั้งโปรเจกต์

เมื่อเร็ว ๆ นี้ ได้มีรายงานว่าปลั๊กอิน Amazon Q Developer Extension สำหรับ Visual Studio Code ซึ่งเป็นเครื่องมือช่วยนักพัฒนาในการเขียนโค้ดด้วย AI ถูกโจมตีผ่านช่องโหว่ในกระบวนการจัดการโค้ดบน…

สำนักงานอัยการดัตช์ สั่งปิดระบบออนไลน์ หลังโดนแฮกผ่านช่องโหว่ของ Citrix NetScaler

สำนักงานของประเทศเนเธอร์แลนด์ (Dutch Public Prosecution Service) ภายใต้กระทรวงยุติธรรม ประกาศปิดการเชื่อมต่ออินเทอร์เน็ตทั้งหมด หลังพบภัยคุกคามด้านความปลอดภัยระดับวิกฤต ซึ่งมีความเป็นไปได้สูงว่าแฮกเกอร์ได้อาศัยช่องโหว่ของระบบ Citrix NetScaler หรือที่รู้จักในชื่อ Citrix Bleed 2…

แฮกเกอร์ใช้ช่องโหว่ใน SharePoint เจาะระบบและแพร่แรนซัมแวร์ – หน่วยงานดูแลอาวุธนิวเคลียร์ก็ไม่รอด

หลังจากไมโครซอฟท์ออกประกาศเตือนช่องโหว่ร้ายแรงของ MS SharePoint Server หรือที่เรียกว่า ToolShell zero-day exploit chain และเริ่มพบว่ามีการใช้ช่องโหว่นี้โจมตีองค์กร โดยเฉพาะอย่างยิงในสหรัฐอย่างต่อเนื่อง ล่าสุดพบว่ากลุ่มแฮกเกอร์ที่ตั้งอยู่ในประเทศจีน กำลังโจมตีเซิร์ฟเวอร์ SharePoint ที่มีช่องโหว่ร้ายแรงนี้…

พาสเวิร์ดเดาง่ายเพียงหนึ่งเดียว ทำลายบริษัทขนส่งอายุ 158 ปี จนล้มละลายจากแรนซัมแวร์เล่นงาน

หลายคนรู้ดีว่าภาพไซเบอร์ทำให้ธุรกิจสะดุดได้ง่ายๆ แต่อาจจะนึกไม่ถึงว่า สามารถทำให้บริษัทขนาดใหญ่ “ล้มละลาย” ได้เลย นี่คือบทเรียนสุดเจ็บปวดจากประเทศอังกฤษ เมื่อบริษัท KNP Logistics Group บริษัทขนส่งสินค้าที่มีประวัติศาสตร์ยาวนานถึง 158 ปี และมีพนักงานมากกว่า 700…

Cisco เตือนภัยระดับสูงสุดของช่องโหว่ร้ายแรงใน ISE เริ่มถูกโจมตีจริง – รีบอัปเดตแพตช์ทันที

หลังจากประกาศเตือนช่องโหว่ระดับวิกฤตของ Cisco Identity Services Engine (ISE) และ ISE-PIC ซึ่งอาจเปิดช่องให้แฮกเกอร์ควบคุมระบบแบบ root ได้จากระยะไกล โดยไม่ต้องผ่านการยืนยันตัวตน และมีคะแนนความรุนแรงระดับสูงสุด 10 เต็ม…

AI ฉลาด… แต่ยังไม่เท่าคนเจ้าเล่ห์ นักวิจัยหลอก ChatGPT ให้บอกคีย์ Windows แค่พูดว่า ‘ยอมแพ้’!?

ใครจะคิดว่าแค่บอกว่า “ฉันยอมแพ้” กับแชตบอต ก็ทำให้มันหลุดปากบอกเลขคีย์ Windows ได้! นี่ไม่ใช่เรื่องตลก แต่เป็นผลจากงานวิจัยจริงที่เผยแพร่โดยกลุ่มนักวิจัยความปลอดภัยทางไซเบอร์จาก 0DIN นำโดย Marco Figueroa เปิดเผยเทคนิคใหม่ที่สามารถหลอก ChatGPT (เช่น…