November 30, 2025

Security Corner

แฮกสะเทือนโลก โจรไซเบอร์ดูดเงิน ธ. บราซิล สูญ 5,100 ล้านบาทในพริบตา

วงการการเงินของบราซิลต้องสั่นสะเทือนเมื่อกลุ่มแฮกเกอร์เจาะระบบและถอนเงินจากบัญชีสำรองของธนาคารพาณิชย์ของประเทศรวม 6 แห่ง คิดเป็นมูลค่ารวมกว่า 800 ล้านเรียลบราซิล หรือราว 5,110 ล้านบาท เหตุเกิดเมื่อปลายเดือนมิถุนายน 2025 ที่ผ่านมา โดยแฮกเกอร์สามารถเข้าถึงระบบของบริษัท C&M Software…

อินแกรม ไมโคร แถลงยอมรับโดนแรนซัมแวร์ SafePay เล่นงาน เร่งฟื้นระบบสั่ง-จัดส่งสินค้า ท่ามกลางเสียงวิจารณ์เรื่องความโปร่งใส

อินแกรม ไมโคร ได้ออกมายืนยันผ่านแถลงการณ์สั้นๆ ว่า ได้ตรวจพบการโจมตีจากแรนซัมแวร์บนระบบภายในขององค์กร ซึ่งส่งผลให้ระบบสำคัญหลายส่วนหยุดชะงัก ช่วงเวลาที่เกิดเหตุยังตรงกับวันหยุดยาวของสหรัฐฯ ทำให้ลูกค้าหลายรายไม่สามารถสั่งซื้อหรือรับสินค้าได้ เหตุโจมตีเกิดขึ้นในช่วงเช้าของวันที่ 3 กรกฎาคม 2025 ซึ่งเป็นช่วงวันหยุด Independence Day…

เตือนภัย! DEVMAN แรนซัมแวร์สายพันธุ์ใหม่ จากกลุ่ม DragonForce เอเชียและแอฟริกาโดนแล้วเกือบ 40 ราย

พบมัลแวร์เรียกค่าไถ่สายพันธุ์ใหม่ “DEVMAN” พุ่งเป้าโจมตีผู้ใช้ในภูมิภาคเอเชียและแอฟริกา ล่าสุดมีเหยื่อเกือบ 40 ราย – ใช้เทคนิคขั้นสูง เข้ารหัสไฟล์เงียบๆ ได้แบบออฟไลน์ โดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต พร้อมแพร่ไปยังเครื่องอื่นๆ ที่อยู่ในเครือข่ายเดียวกัน ผ่านช่องทางการแชร์ไฟล์ของ Windows…

“อินแกรม ไมโคร” โดนแรนซัมแวร์เล่นงาน ระบบล่มทั่วโลก – ลามถึงไทย ยังไร้คำชี้แจง

วงการไอทีทั่วโลกสะเทือน เมื่อ Ingram Micro บริษัทผู้จัดจำหน่ายเทคโนโลยีและโซลูชันไอทีระดับโลก เกิดเหตุ ระบบล่มพร้อมกันทั่วโลก ส่งผลให้ทั้งเว็บไซต์ พอร์ทัลบริการ และระบบภายในองค์กรไม่สามารถใช้งานได้ ขณะที่ลูกค้าในหลายประเทศ—รวมถึงประเทศไทย—ไม่สามารถสั่งซื้อหรือติดต่อบริษัทได้ และที่น่ากังวลยิ่งกว่านั้นคือ… บริษัทกลับไม่ออกแถลงการณ์ใด ๆ เกี่ยวกับเหตุการณ์ที่เกิดขึ้น…

เตือนภัย! แฮกเกอร์ใช้ฟิชชิง หลอกคลิกลิงก์ CapCut ปลอม ขโมย Apple ID และข้อมูล

แอปพลิเคชัน CapCut ซึ่งเป็นเครื่องมือสำหรับตัดต่อวิดีโอสั้นยอดนิยม โดยเฉพาะในกลุ่มผู้ใช้ TikTok กำลังกลายเป็นช่องทางของแฮกเกอร์ในการหลอกลวงผ่านแคมเปญฟิชชิง (Phishing) ที่มีเป้าหมายหลักคือผู้ใช้ iPhone เพื่อเจาะเข้า Apple ID โดยแฮกเกอร์ส่งอีเมลปลอมไปยังผู้ใช้ โดยอ้างว่าเป็นใบแจ้งการสมัครสมาชิก CapCut…

แฮกเกอร์แฝงตัวผ่าน WPS Office และ DeepSeek ลอบส่งมัลแวร์เจาะระบบ

นักวิจัยด้านความปลอดภัยจาก Elastic Security Labs เปิดเผยการโจมตีที่มีความซับซ้อนสูง โดยกลุ่มภัยคุกคามใช้เทคนิคหลอกลวงผ่านการปลอมแปลงซอฟต์แวร์ยอดนิยมอย่าง WPS Office และ DeepSeek Search เพื่อกระจายมัลแวร์แบบ Remote Access Trojan…

Cloudflare เปิดศึก AI Crawlers – กัน AI ไม่ให้เข้าถึงเนื้อหา ที่คนสร้างคอนเท็นต์ไม่อนุญาต

Cloudflare กลายเป็นบริษัทโครงสร้างพื้นฐานอินเทอร์เน็ตรายแรกที่ตั้งค่าเริ่มต้นให้ บล็อก AI crawlers ที่เข้าถึงเนื้อหาโดยไม่ได้รับอนุญาต โดยเจ้าของเว็บไซต์สามารถเลือกได้ทันทีว่า จะอนุญาตให้ AI ตัวใด เข้าถึงข้อมูลของตน และเพื่อวัตถุประสงค์อะไร เช่น การเทรนโมเดล การอนุมาน…

แก๊งแรนซัมแวร์ดังประกาศยุติบทบาท พร้อมแจกเครื่องมือถอดรหัส แต่อย่าไว้ใจ…

แก๊งแรนซัมแวร์ชื่อดัง Hunters International ซึ่งสร้างความเสียหายให้กับองค์กรทั่วโลกในช่วง 2 ปีที่ผ่านมา ได้ประกาศยุติบทบาทอย่างเป็นทางการ พร้อมแจก ตัวถอดรหัส (decryptor) ฟรีแก่เหยื่อที่ถูกโจมตี พร้อมแนบคู่มือการใช้งานผ่านเว็บไซต์ของกลุ่มบนดาร์กเว็บ โดยแถลงการณ์ของกลุ่มที่ทำเป็นเหมือนผู้ร้ายกลับใจมีใจความว่า “หลังจากพิจารณาอย่างรอบคอบและพิจารณาถึงเหตุการณ์ล่าสุด เราตัดสินใจที่จะปิดโครงการ…

อัจฉริยะเจาะระบบวัย 13 นักวิจัยความปลอดภัยมือทองแห่งไมโครซอฟท์

เมื่อเร็วๆ นี้ Microsoft Security Response Center หรือ ศูนย์ตอบสนองด้านความปลอดภัยของไมโครซอฟท์ ได้เผยข้อมูลที่น่าสนใจเกี่ยวกับ เด็กชายวัย 13 ปี ผู้ใช้นามแฝงว่า “ดีแลน” (Dylan)…