September 8, 2026

Security Corner

Wall Street สะเทือน! ข้อมูลลูกค้าแบงก์ใหญ่ JPMorgan, Citi, Morgan Stanley เสี่ยงหลุด หลัง Vendor ดังโดนแฮก

ประเด็นร้อนในแวดวงการเงินสหรัฐฯ เมื่อ SitusAMC บริษัทผู้ให้บริการเทคโนโลยีและสินเชื่ออสังหาริมทรัพย์รายใหญ่ (Vendor) ซึ่งเป็นหัวใจสำคัญในการจัดการระบบสินเชื่อให้กับธนาคารชั้นนำ ออกมายอมรับว่าถูกโจมตีทางไซเบอร์ ส่งผลให้ข้อมูลความลับของลูกค้าธนาคารหลายแห่งตกอยู่ในความเสี่ยง SitusAMC ตรวจพบการบุกรุกระบบเมื่อวันที่ 12 พฤศจิกายน ที่ผ่านมา โดยแฮกเกอร์สามารถเข้าถึงข้อมูลภายในบริษัทได้ ซึ่งรวมถึง…

เจาะตลาดแรงงานสาย Dark Web : เรียนรู้เพื่อรับมือภัยไซเบอร์ยุคใหม่

จากข้อมูลการวิเคราะห์ล่าสุดพบว่าตลาดแรงงานบนดาร์กเว็บกำลังเติบโตอย่างต่อเนื่อง โดยมีการโพสต์ประกาศรับสมัครงานและโปรไฟล์ผู้หางานที่เกี่ยวข้องกับอาชญากรรมไซเบอร์เพิ่มขึ้นเป็นสองเท่าในปี 2024 เมื่อเทียบกับปี 2023 และยังคงอยู่ในระดับสูงตลอดปี 2025 การเข้าใจพฤติกรรมและรูปแบบการทำงานของอาชญากรไซเบอร์จะช่วยให้องค์กรสามารถเตรียมความพร้อมและป้องกันภัยคุกคามได้ทันท่วงที ​ Dark Web คืออะไรและทำงานอย่างไร Dark Web คือชั้นล่างสุดของอินเทอร์เน็ตที่ถูกซ่อนไว้โดยเจตนา…

อดีตพนักงานไอที แค้นถูกเลิกจ้าง แฮกบริษัทเก่ารีเซ็ตรหัสผ่าน 2500 บัญชี เสียหาย 26 ล้านบาท

Maxwell Schultz วัย 35 ปี ยอมรับสารภาพว่าแฮ็กเข้าระบบบริษัทเก่าหลังถูกเลิกจ้าง โดยใช้สคริปต์ PowerShell รีเซ็ตรหัสผ่าน 2,500 บัญชีพร้อมกัน ล็อกพนักงานหลายพันคนไม่สามารถเข้าระบบทำงานได้ทั่วประเทศ สร้างความเสียหายมูลค่ากว่า 862,000 ดอลลาร์สหรัฐ…

Broadcom โดนแรนซัมแวร์ Clop เล่นงาน ผ่านช่องโหว่ Zero-Day ใน Oracle E-Business Suite แฮกเกอร์ขู่เผยข้อมูลสำคัญ

กลุ่มแรนซัมแวร์ชื่อดัง Cl0p ออกมาประกาศรับผิดชอบการเจาะระบบภายในของ Broadcom ยักษ์ใหญ่ด้านเซมิคอนดักเตอร์และซอฟต์แวร์โครงสร้างพื้นฐาน โดยใช้ช่องโหว่ Zero-Day ร้ายแรงใน Oracle E-Business Suite เป็นช่องทางโจมตี ทำให้ Broadcom กลายเป็นเหยื่อรายล่าสุดในแคมเปญกรรโชกขนาดใหญ่ที่เริ่มต้นตั้งแต่ปลายเดือนกันยายน…

เกลือเป็นหนอน! CrowdStrike ไล่ออกพนักงาน “ทรยศ” หลังจับได้ส่งข้อมูลให้แฮกเกอร์

แม้จะเป็นบริษัทรักษาความปลอดภัยไซเบอร์ชื่อดังระดับโลก แต่ CrowdStrike กลับต้องเผชิญกับปัญหาที่หลายองค์กรกลัวที่สุด นั่นคือ “Insider Threat” หรือภัยคุกคามจากคนใน เมื่อบริษัทยืนยันอย่างเป็นทางการว่าได้ไล่พนักงานคนหนึ่งออกแล้วหลังจับได้ว่าส่งข้อมูลภายในให้กับกลุ่มแฮกเกอร์ระดับโลก “Scattered Lapsus$ Hunters” โดยรายงานระบุว่าพนักงานดังกล่าวได้รับข้อเสนอเงิน 25,000 ดอลลาร์สหรัฐฯ…

Meta พลาดเปิดช่องโหว่ร้ายแรง อาจทำข้อมูลผู้ใช้ WhatsApp รั่ว 3,500 ล้านรายชื่อ

ใครก็ตามที่ใช้ WhatsApp ควรตกใจ เพราะช่องโหว่ร้ายแรงที่เพิ่งถูกเปิดโปงอาจทำให้ข้อมูลส่วนตัวของคุณตกไปอยู่ในมือคนอื่นโดยไม่รู้ตัว เมื่อทีมนักวิจัยจากมหาวิทยาลัยเวียนนาและ SBA Research ประเทศออสเตรียค้นพบช่องโหว่ในระบบค้นหาเพื่อน (Contact Discovery) ที่ทำให้พวกเขาสามารถกวาดข้อมูลผู้ใช้งาน 3.5 พันล้านบัญชี ทั่วโลกได้สำเร็จ ซึ่งถือเป็นการรั่วไหลข้อมูลครั้งใหญ่ที่สุดที่เคยบันทึกไว้​…

SonicWall เตือนภัยช่องโหว่ใหม่ใน SonicOS เสี่ยงถูกแฮกเกอร์สั่ง ไฟร์วอลล์ให้ “ล่ม” ได้ทันที

SonicWall ออกประกาศแจ้งเตือนด่วนให้ลูกค้าองค์กรเร่งอัปเดตแพตช์ความปลอดภัย หลังตรวจพบช่องโหว่ร้ายแรงในระบบ SonicOS SSLVPN ที่เปิดช่องให้ผู้ไม่หวังดีสามารถโจมตีแบบ Denial-of-Service (DoS) ส่งผลให้ไฟร์วอลล์หยุดทำงาน (Crash) ได้ทันที ช่องโหว่นี้ถูกระบุรหัสเป็น CVE-2025-40601 เป็นข้อผิดพลาดประเภท Stack-based…

เราเตอร์ ASUS รุ่นเก่ากว่า 50,000 เครื่อง ถูกแฮกเกอร์เจาะระบบ สร้างเครือข่ายการโจมตี

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์เปิดเผยว่า เราเตอร์ ASUS ราว 50,000 เครื่องทั่วโลกตกเป็นเหยื่อการโจมตีแบบซับซ้อน โดยมีเบาะแสชี้ว่าอาจเป็นฝีมือของกลุ่มแฮกเกอร์ที่มีความเชื่อมโยงกับจีน ตามรายงานของ SecurityScorecard การโจมตีที่มีชื่อว่า “Operation WrtHug” เจาะจงเป้าหมายไปที่เราเตอร์รุ่น ASUS WRT…

เตือนภัย! ช่องโหว่ใหม่ใน 7-Zip แฮกเกอร์ใช้โจมตีจริงแล้ว อัปเดทด่วน

หน่วยงานด้านสุขภาพของอังกฤษ (NHS England Digital) ออกคำเตือนว่า มีแฮกเกอร์นำช่องโหว่ความปลอดภัยร้ายแรงในโปรแกรมบีบอัดไฟล์ยอดนิยม 7-Zip ซึ่งมีผู้ใช้ทั่วโลก ไปใช้โจมตีจริงแล้ว ​ ช่องโหว่ CVE-2025-11001 อันตรายอย่างไร ช่องโหว่นี้ติดรหัส CVE-2025-11001…

Fortinet เตือนภัย ช่องโหว่ใหม่ใน FortiWeb ถูกแฮกเกอร์โจมตีจริงแล้ว อัปเดตด่วน!

หลังจากมีรายงานข่าวเกี่ยวกับช่องโหว่ของ FortiWeb รหัส CVE-2025-64446 ล่าสุด Fortinet ออกมาเตือนผู้ใช้งานเกี่ยวกับช่องโหว่ความปลอดภัยร้ายแรงใน FortiWeb เพิ่มเติมเนื่องจากมีหลักฐานว่าถูกนำไปใช้โจมตีจริงแล้ว หลังจากที่เพิ่งแก้ไขช่องโหว่อื่นไปแบบเงียบๆ เมื่อไม่กี่วันก่อน ทำให้เกิดคำถามถึงนโยบายการเปิดเผยข้อมูลของบริษัท ​ ช่องโหว่ CVE-2025-58034…