May 9, 2025

Security Corner

เราเตอร์ MikroTik 9 แสนเครื่องเสี่ยงโดนแฮก จากช่องโหว่ Super Admin

ผู้ใช้เราเตอร์ MikroTik กำลังเจองานเข้าอย่างแรง เมื่อมีการตรวจพบบักของระบบปฏิบัติการ MikroTik RouterOS ทำให้แฮกเกอร์สามารถใช้สิทธิ Super Admin แอบควบคุมอุปกรณ์ได้อย่างสมบูรณ์ โดยไม่ถูกตรวจพบ ข้อบกพร่อง CVE-2023-30799 ช่วยให้ผู้โจมตีจากระยะไกลที่มีบัญชีผู้ดูแลระบบอยู่แล้วสามารถยกระดับสิทธิ์เป็น “Super…

ช่องโหว่ในอุปกรณ์ Zyxel เริ่มสร้างปัญหาการโจมตีแบบ DDos

หลังจากที่ Zyxel ออกแพตช์อุดช่องโหว่ร้ายแรงในอุปกรณ์ไฟร์วอลล์ CVE-2023-28771 ที่ทำให้แฮกเกอร์เข้าถึงอุปกรณ์และรันโค้ดจากระยะไกลได้ ไปเมื่อเดือนพฤษภาคมที่ผ่านมา แต่ก็พบว่ายังมีอุปกรณ์จำนวนหนึ่งยังไม่ได้รับการแก้ไข และกลายเป็นต้นเหตุของการแฮกอุปกรณ์เพื่อใช้เป็นเครื่องมือโจมตีแบบ DDos ขนาดใหญ่แล้ว

Google จำกัดการเข้าถึงอินเทอร์เน็ตของพนักงาน หลังตกเป็นเป้าโจมตีบ่อยครั้ง

สำนักข่าวซีเอ็นบีซีรายงานว่า กูเกิลเริ่มโครงการนำร่องใหม่ ให้พนักงานบางส่วนใช้คอมพิวเตอร์ตั้งโต๊ะที่ไม่มีสัญญาณอินเทอร์เน็ต ทั้งนี้ รายงานระบุว่า แรกเริ่มเดิมทีกูเกิลได้ทำการเลือกพนักงานกว่า 2,500 รายเพื่อเข้าร่วมโครงการดังกล่าว แต่หลังจากรับฟังความคิดเห็นแล้ว กูเกิลจึงเปลี่ยนมาให้พนักงานอาสาเข้าร่วมโครงการเอง กูเกิลจะตัดสัญญาณอินเทอร์เน็ตของคอมพิวเตอร์ตั้งโต๊ะบางเครื่อง โดยยกเว้นเครื่องมือบนเว็บภายในและเว็บไซต์ของกูเกิล เช่น กูเกิล ไดรฟ์…

EDTA ประกาศสุดยอดไอเดีย ป้องกันภัยออนไลน์ ในโครงการ EDC Pitching 2023

สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (สพธอ.) หรือ ETDA (เอ็ตด้า) ร่วมกับ มูลนิธิอินเทอร์เน็ตร่วมพัฒนาไทย, ศูนย์ชัวร์ก่อนแชร์ สำนักข่าวไทย อสมท และ บริษัท เด็กดี อินเตอร์แอคทีฟ จำกัด…

Rockwell เตือนภัยคุกคามที่มาจากช่องโหว่ในอุปกรณ์ที่ไม่ได้แพตช์

Rockwell Automation ผู้ผลิตโซลูชันควบคุมอัตโนมัติสำหรับโรงงานอุตสาหกรรม ออกโรงเตือนผู้ใช้ให้ระวัง การใช้ประโยชน์จากช่องโหว่ Remote Code Execution (RCE) แบบใหม่ที่เชื่อมโยงกับกลุ่ม Advanced Persistent Threat (APT) ใช้เพื่อโจมตีโมดูลการสื่อสาร…

ไซเบอร์จีนิคส์ ส่งมือโปรพร้อมโซลูชันระดับโลกครบไลน์ ลงสนามไซเบอร์ซีเคียวริตี้ ช่วยลูกค้าเติบโตอย่างมั่นใจ

ไซเบอร์จีนิคส์ บริษัทที่ปรึกษาชั้นนำด้านโซลูชันไซเบอร์ซีเคียวริตี้ที่สมบูรณ์แบบ รุกตลาดไซเบอร์ซีเคียวริตี้ ด้วยบริการครบวงจร พร้อมด้วยโซลูชันชั้นนำจากพันธมิตรระดับโลก เพื่อมอบบริการให้คำปรึกษา บริหารจัดการความปลอดภัยและเฝ้าระวังภัยคุกคามทางด้านไซเบอร์ ครอบคลุมทุกความต้องการของธุรกิจได้อย่างเต็มรูปแบบ สอดรับเทรนด์การเติบโตด้านดิจิทัลทรานส์ฟอร์เมชัน เพื่อช่วยองค์กรเติบโตอย่างปลอดภัย

SonicWall เตือนผู้ดูแลให้รีบแก้ไขบักการตรวจสอบสิทธิ์เข้าระบบทันที

เมื่อเร็วๆ นี้ วันนี้ SonicWall ออกประกาศเตือนลูกค้าให้รีบแก้ไขช่องโหว่ที่สำคัญหลายรายการที่ส่งผลกระทบต่อระบบจัดการไฟร์วอลล์ Global Management System (GMS) ของบริษัท และ Analytics ชุดเครื่องมือรายงานการวิเคราะห์ระบบเครือข่าย ทั้งนี้ SonicWall…

Google ออกแพตช์อุดช่องโหว่ 46 รายการบนแอนดรอยด์

Google ได้ออกการอัปเดตความปลอดภัยสำหรับระบบปฏิบัติการ Android โดยระบุถึงช่องโหว่ของซอฟต์แวร์ใหม่ 46 รายการ ซึ่งรวมไปถึง 3 ช่องโหว่สำคัญ ที่เป็นช่องทางให้แฮกเกอร์โจมตีอุปกรณ์ของผู้ใช้ได้

AWS เปิดให้บริการ Amazon Security Lake

บริษัท อะเมซอน เว็บ เซอร์วิสเซส (Amazon Web Services: AWS) ซึ่งเป็นบริษัทในเครือของ Amazon.com, Inc. ประกาศเปิดให้บริการ Amazon Security Lake ซึ่งเป็นบริการที่รวบรวมข้อมูลความปลอดภัยขององค์กรโดยอัตโนมัติจากการใช้งานทั้งหมดที่อยู่บน AWS ผู้ให้บริการ SaaS ชั้นนำ โครงสร้างระบบไอทีที่อยู่ภายในองค์กร และข้อมูลต่าง ๆ ที่อยู่บนคลาวด์เข้าสู่ Data Lake ที่ออกแบบมาตามวัตถุประสงค์ที่ต้องการ…

ฟอร์ติเน็ต เผยผลสำรวจพบ 78% ขององค์กรธุรกิจมีการเตรียมความพร้อมสำหรับการโจมตีของแรนซัมแวร์ หากแต่ครึ่งหนึ่งยังคงตกเป็นเหยื่อของภัยคุกคาม

จอห์น แมดดิสัน รองประธานฝ่ายผลิตภัณฑ์และประธานผู้บริหารด้านการตลาด ฟอร์ติเน็ต กล่าวว่า “จากผลการวิจัยของฟอร์ติเน็ต แม้องค์กร 3 ใน 4 จะตรวจพบการโจมตีของแรนซัมแวร์ตั้งแต่เนิ่นๆ แต่องค์กรจำนวนครึ่งหนึ่งก็ยังคงตกเป็นเหยื่อของการโจมตี ผลลัพธ์ในการสำรวจนี้แสดงให้เห็นถึงความเร่งด่วนในการที่จะต้องก้าวข้ามการตรวจจับแบบธรรมดาไปสู่การตอบสนองในแบบเรียลไทม์