May 20, 2024

Security Corner

บริษัทซอฟท์แวร์บนคลาวด์ถูกปรับกว่า 100 ล้านบาท หลังปกปิดความเสียหายจากแรนซัมแวร์โจมตี

รายงานจาก ก.ล.ต. สหรัฐระบุว่า Blackbaud  บริษัทผู้ให้บริการซอฟท์แวร์บนคลาวด์ ให้บริการลูกค้าหลายหมื่นรายทั่วโลก ครอบคลุมองค์กรไม่แสวงหากำไร มูลนิธิ บริษัท สถาบันการศึกษา องค์กรด้านสุขภาพ องค์กรทางศาสนา ยอมจ่ายค่าปรับสูงถึง 100 ล้านบาท…

Fortinet ระบุบักใน FortiOS ถูกใช้เป็น Zero-day เพื่อโจมตีเครือข่ายของรัฐบาลแล้ว

จากที่เราเคยเผยแพร่เรื่องราวของบั๊กที่ได้รับการแก้ไขแล้วใน FortiOS ก่อนหน้านั้น ล่าสุด Fortinet ออกมาเปิดเผยว่า มีแฮกเกอร์ใช้ช่องโหว่นี้ ในการโจมตีที่กำหนดเป้าหมายไปที่รัฐบาลและองค์กรขนาดใหญ่ สรา้งความเสียหายต่อระบบปฏิบัติการและไฟล์ข้อมูล บทความที่เกี่ยวข้อง : ช่องโหว่รุนแรงใน FortiOS และ FortiProxy…

IceFire แรนซัมแวร์ตัวร้าย เล่นงานได้ทั้ง Linux และ Windows

หลังจากคุกคามระบบคอมพิวเตอร์ที่ใช้ Windows อยู่ระยะหนึ่ง ล่าสุดแรนซัมแวร์ตัวแสบอย่าง ได้พัฒนาตัวเองใหม่ ให้สามารถเล่นงานเครื่องที่ใช้ Linux โดยนักวิจัยด้านความปลอดภัยของ SentinelLabs พบว่ากลุ่มคนร้ายเจาะระบบเครือข่ายขององค์กรด้านสื่อและความบันเทิงหลายแห่งทั่วโลกในช่วงไม่กี่สัปดาห์ที่ผ่านมา โดยเริ่มตั้งแต่กลางเดือนกุมภาพันธ์ เมื่อเข้าไปในเครือข่ายแล้ว ผู้โจมตีจะใช้มัลแวร์รูปแบบใหม่เพื่อเข้ารหัสไฟล์ Linux ของเหยื่อ…

Veeam ออกอัปเดตแก้ไขช่องโหว่ ที่ทำให้แฮกเกอร์เจาะโครงสร้างพื้นฐานการสำรองข้อมูลได้

Veeam แจ้งให้ลูกค้ารีบแก้ไขช่องโหว่ด้านความปลอดภัยของ Backup Service ที่มีความรุนแรงสูง ซึ่งส่งผลกระทบต่อซอฟต์แวร์ในการแบ็กอัปและทำสำเนาข้อมูล Backup & Replication ข้อบกพร่อง CVE-2023-27532 ได้รับการรายงานเมื่อกลางเดือนกุมภาพันธ์โดยนักวิจัยด้านความปลอดภัยที่รู้จักกันในชื่อ Shanigen โดย Veeam…

HPE ซื้อ Axis Security เสริมความแกร่งการรักษาความปลอดภัยบนสถาปัตยกรรม SASE

HPE วางแผนที่จะขยายศักยภาพของแพลตฟอร์ม Aruba SASE ด้วย Atmos จาก Axis Security ซึ่งเป็นโซลูชันระบบเครือข่ายและการรักษาความปลอดภัยแบบ edge-to-cloud ที่ครอบคลุมยิ่งขึ้น Hewlett Packard Enterprise…

Acer งานเข้าหลังถูกแฮกและขโมยข้อมูล

Acer ยักษ์ใหญ่ด้านคอมพิวเตอร์ของไต้หวันออกมายอมรับว่า ถูกแฮกระบบคอมพิวเตอร์และขโมยข้อมูลทางเทคนิคต่างๆ ออกไปจำนวนหนึ่ง อย่างไรก็ตาม บริษัทยืนยันว่า จากการตรวจสอบจนถึงขณะนี้ไม่ได้บ่งชี้ว่าเหตุการณ์ด้านความปลอดภัยนี้ส่งผลกระทบต่อข้อมูลลูกค้า

ฟอร์ติการ์ด แล็ป เผยภัยไวรัสล้างข้อมูลอาละวาดหนักกว่าเดิมถึง 50%

เดเรค แมนคี หัวหน้าฝ่ายกลยุทธ์ด้านความปลอดภัยและรองประธานฝ่ายข่าวกรองภัยคุกคามจากฟอร์ติการ์ด แล็ป เผยว่า “สำหรับอาชญากรไซเบอร์ ยังคงมีการโจมตีและหลบเลี่ยงการตรวจจับอยู่เป็นจำนวนมาก และยังมีการพัฒนารูปแบบการโจมตีไม่น้อยหน้าการพัฒนาระบบรักษาความปลอดภัยทางไซเบอร์ที่ปกป้ององค์กรในทุกวันนี้ ปัจจุบันจะเห็นได้ว่าอาชญากรทางไซเบอร์ทั้งหลายมีการพัฒนาเทคนิคการสอดแนมที่แนบเนียนขึ้น

Microsoft ออกอัปเดตความปลอดภัย Windows อุดช่องโหว่ของซีพียู Intel

Microsoft ได้ออกการอัปเดตความปลอดภัยสำหรับช่องโหว่ ‘Memory Mapped I/O Stale Data (MMIO)’ ใน CPU ของ Intel ทั้งนี้ Intel เปิดเผยช่องโหว่ที่เกี่ยวข้องกับการทำงาน…

Aruba ออกอัปเดตแก้ไขช่องโหว่สำคัญใน ArubaOS

Aruba Networks ได้โพสต์คำแนะนำด้านความปลอดภัยเพื่อแจ้งให้ลูกค้าทราบเกี่ยวกับช่องโหว่ระดับวิกฤต 6 รายการที่ส่งผลกระทบต่อระบบปฏิบัติการของเครือข่ายไร้สายอย่าง ArubaOS หลายเวอร์ชัน ช่องโหว่ดังกล่าวส่งผลกระทบต่อผลิตภัณฑ์ทั้ง Aruba Mobility Conductor, Aruba Mobility Controllers, Aruba-managed…

การ์ทเนอร์คาดการณ์อีก 2 ปีข้างหน้านี้ เกือบครึ่งของผู้บริหารความปลอดภัยไซเบอร์จะเปลี่ยนงาน

 การ์ทเนอร์ อิงค์ คาดการณ์ว่าภายในสองปีข้างหน้านี้ (พ.ศ. 2568) เกือบครึ่งหนึ่งของผู้บริหารความปลอดภัยทางไซเบอร์ (Cybersecurity Leaders) จะเปลี่ยนงาน โดยที่ 25% จะทำงานในบทบาทที่แตกต่างไปจากเดิมอย่างสิ้นเชิง อันเป็นผลมาจากปัจจัยความกดดันหลากหลายที่เกี่ยวข้องกับการทำงาน