November 30, 2025

Security Corner

รวมเว็บตัวถอดรหัสแรนซัมแวร์จากแหล่งเชื่อถือได้ ใช้งานฟรี อัปเดตต่อเนื่อง

ในช่วงไม่กี่ปีที่ผ่านมา แรนซัมแวร์กลายเป็นภัยคุกคามอันดับต้นๆ ที่สร้างความเสียหายอย่างกว้างขวางทั้งในระดับบุคคลและองค์กรทั่วโลก หลายกรณี ผู้เสียหายไม่สามารถกู้ข้อมูลกลับคืนได้หากไม่มี “ตัวถอดรหัส” ที่ตรงกับชนิดของแรนซัมแวร์ที่โจมตี โชคดีที่มีหลายองค์กรด้านความมั่นคงไซเบอร์และหน่วยงานรัฐ ร่วมมือกันพัฒนาเครื่องมือถอดรหัสออกมาแจกฟรี และมีการรวมไว้ในเว็บไซต์กลางที่เชื่อถือได้ เพื่อให้ผู้ใช้งานสามารถค้นหาและดาวน์โหลดได้ง่ายขึ้นจากแหล่งเดียว เว็บไซต์แนะนำที่รวมตัวถอดรหัสแรนซัมแวร์จากแหล่งน่าเชื่อถือ: เนื่องจากแรนซัมแวร์มีการพัฒนาอย่างรวดเร็ว และตัวถอดรหัสมักถูกปล่อยหลังจากนักวิจัยวิเคราะห์ได้สำเร็จ เว็บไซต์เหล่านี้จะมีการอัปเดตอย่างต่อเนื่อง…

ตำรวจญี่ปุ่นแจกเครื่องมือถอดรหัสแรนซัมแวร์ Phobos และ 8Base ช่วยเหยื่อกู้ไฟล์ฟรี

ตำรวจญี่ปุ่นสร้างความฮือฮาในวงการความมั่นคงไซเบอร์ ด้วยการเปิดตัวเครื่องมือถอดรหัส (decryptor) สำหรับแรนซัมแวร์ Phobos และ 8Base ช่วยให้เหยื่อที่ถูกเข้ารหัสไฟล์สามารถกู้คืนข้อมูลกลับมาได้ฟรีโดยไม่ต้องจ่ายค่าไถ่ โดยเครื่องมือนี้เปิดให้ดาวน์โหลดฟรีผ่านทางเว็บไซต์ทางการของสำนักงานตำรวจญี่ปุ่น และยังถูกรวมไว้ในโครงการ NoMoreRansom ที่ดำเนินการโดย Europol จากการทดสอบโดย BleepingComputer…

Cisco เตือนภัยช่องโหว่ร้ายแรงสูงสุดของ ISE เปิดช่องให้แฮกเกอร์คุมระบบโดยไม่ต้องล็อกอิน

Cisco ออกประกาศแจ้งเตือนความเสี่ยงด้านความปลอดภัยครั้งสำคัญเมื่อวันที่ 17 กรกฎาคม 2568 หลังตรวจพบช่องโหว่ร้ายแรงในซอฟต์แวร์ Cisco Identity Services Engine (ISE) และ ISE Passive Identity…

แฮกเกอร์สวมรอยเป็น IT Support หลอกพนักงานผ่าน MS Teams ขอเข้าคุมเครื่อง แล้วแพร่มัลแวร์

เหตุการณ์ล่าสุดที่กำลังเป็นประเด็นร้อนในโลกไซเบอร์ ขณะนี้คือการโจมตีแบบ “Social Engineering” ที่แฮกเกอร์ใช้ Microsoft Teams ในการเข้าถึงตัวพนักงานขององค์กร โดยแอบอ้างว่าเป็นฝ่าย IT Support เมื่อเหยื่อหลงเชื่อ แฮกเกอร์ก็จะขอให้เปิดโปรแกรม Quick Assist…

Louis Vuitton ออกมาพูดแล้ว ยันเหตุข้อมูลลูกค้ารั่วหลายครั้ง เกิดจากการโจมตีเดียวกัน

หลังตกเป็นข่าวโดนแฮก 3 ครั้ง ใน 3 เดือน จนสั่นคล่อนความเชื่อมั่นของกลุ่มลูกค้ากำลังซื้อสูง ล่าสุด Louis Vuitton แบรนด์แฟชั่นหรูชื่อดังระดับโลก ออกมายืนยันอย่างเป็นทางการว่า เหตุการณ์ข้อมูลลูกค้ารั่วไหลในหลายภูมิภาคที่เกิดขึ้นช่วงไม่กี่เดือนที่ผ่านมา มีจุดเริ่มต้นจากการโจมตีทางไซเบอร์ครั้งเดียวกัน โดยแฮกเกอร์สามารถเจาะเข้าสู่ระบบไอทีของบริษัทผ่านช่องโหว่จากผู้ให้บริการภายนอก…

เหตุ DNS 1.1.1.1 ตั้งค่าผิด ทำเน็ตล่มทั่วโลก Cloudflare ยืนยันไม่ใช่ฝีมือแฮกเกอร์

เช้ามืดของวันที่ 14 กรกฎาคมที่ผ่านมา ผู้ใช้อินเทอร์เน็ตทั่วโลกหลายล้านคนประสบปัญหาเข้าเว็บไซต์ไม่ได้ เพราะบริการ DNS 1.1.1.1 ของ Cloudflare ซึ่งเป็นหนึ่งในระบบพื้นฐานของการใช้อินเทอร์เน็ต เกิดขัดข้องพร้อมกันทั่วโลกนานกว่าครึ่งชั่วโมง โดย Cloudflare ได้ออกแถลงการณ์ยืนยันแล้วว่า เหตุการณ์นี้ไม่ได้เกิดจากการโจมตีทางไซเบอร์หรือแฮกเกอร์…

ไมโครซอฟท์ประกาศเตือน Secure Boot Certificate จะหมดอายุปี 2026 งานใหญ่ฝ่ายไอทีไม่ควรมองข้าม

ไมโครซอฟท์ได้ออกประกาศเตือนสำคัญเกี่ยวกับการอัปเดต Secure Boot Certificate ที่ฝังอยู่ในเฟิร์มแวร์ของเมนบอร์ดและ BIOS โดยใบรับรองชุดเก่าที่ใช้งานมาตั้งแต่ปี 2011 จะหมดอายุในช่วงกลางปี 2026 หากองค์กรหรือผู้ใช้ไม่ได้อัปเดตใบรับรองใหม่ จะส่งผลให้ระบบเสี่ยงมีปัญหาตอนบูทขึ้นมาได้ หรืออาจมีปัญหาตอนติดตั้งแพตช์ด้านความปลอดภัยในอนาคต Secure Boot…

ผลสำรวจพบ พนักงานหน้าเดิมเพียง 10% คือต้นเหตุสร้างความเสี่ยงไซเบอร์ได้ทั้งองค์กร

ผลการศึกษาเชิงลึกโดย Living Security ได้เปิดเผยข้อมูลที่น่าตกใจว่า พนักงานเพียง 10% เท่านั้นที่เป็นต้นเหตุของความเสี่ยงทางไซเบอร์ถึง 73% ขององค์กร โดยรายงานฉบับนี้ไม่ได้จำกัดอยู่แค่พฤติกรรม “คลิกฟิชชิ่ง” แบบที่องค์กรส่วนใหญ่มักเน้นในการฝึกอบรมพนักงาน แต่เจาะลึกถึงมิติอื่น ๆ ของพฤติกรรมมนุษย์…

ช่องโหว่ใน Google Gemini ทำองค์กรเสี่ยงถูกฟิชชิ่งด้วยข้อความลวง

นักวิจัยด้านความปลอดภัยพบว่าฟีเจอร์ “Summarize this email” ของ Google Gemini ซึ่งเป็นระบบ AI ที่ฝังอยู่ใน Google Workspace มีช่องโหว่ที่อาจถูกใช้ในการหลอกลวงแบบฟิชชิ่งผ่านเทคนิคที่เรียกว่า “prompt injection”…

Shadow AI ภัยเงียบคุกคามองค์กร เสี่ยงข้อมูลรั่วหากไอทีตามไม่ทัน

การใช้ AI โดยไม่ได้รับอนุญาตจากแผนกไอทีหรือที่เรียกว่า “การแอบใช้ AI (Shadow AI)” กำลังกลายเป็นความท้าทายครั้งใหญ่ขององค์กรทั่วโลก โดยรายงานล่าสุดจาก ManageEngine เปิดเผยว่า พนักงานขององค์กรในอเมริกาและแคนาดาจำนวนมากเลือกใช้เครื่องมือ AI เช่น ChatGPT,…