October 15, 2025

Security Corner

HPE ออกแพตช์อุดช่องโหว่ร้ายแรงบน StoreOnce เสี่ยงถูกแฮกและควบคุมระบบจากระยะไกล

เมื่อเร็วๆ นี้ Hewlett Packard Enterprise หรือ HPE ได้ออกแพตช์อุดช่องโหว่ความรุนแรงระดับวิกฤตในผลิตภัณฑ์ StoreOnce ซึ่งมีความรุนแรงสูงถึงระดับ CVSS 9.8 ซึ่งอาจเปิดทางให้แฮกเกอร์สามารถเข้าถึงระบบโดยไม่ต้องยืนยันตัวตน (authentication bypass)…

เตือนภัย! แฮกเกอร์ปลอมเป็น IT Support หลอกติดตั้งแอปปลอมขโมยข้อมูล Salesforce

Google Threat Intelligence Group (GTIG) เผยข้อมูลกลุ่มอาชญากรไซเบอร์ที่มีชื่อว่า UNC6040 ซึ่งอยู่เบื้องหลังการโจมตีแบบ Voice Phishing โดยแอบอ้างเป็นเจ้าหน้าที่ IT Support โทรศัพท์หลอกพนักงานขององค์กรกว่า 20…

Meta และบ. รัสเซีย ถูกแฉ! แอบติดตามผู้ใช้แอนดรอยด์แบบลับๆ

เป็นประเด็นร้อนขึ้นมาทันทีเมื่อ Meta (เจ้าของ Facebook และ Instagram) และบริษัทเทคโนโลยีรัสเซียชื่อ Yandex ถูกแฉว่า ได้ใช้เทคนิครูปแบบใหม่ในการติดตามผู้ใช้อุปกรณ์แอนดรอยด์ ที่อาจละเมิดความเป็นส่วนตัวอย่างรุนแรง แม้ใช้งานเบราว์เซอร์ใน “โหมดไม่ระบุตัวตน” (Incognito Mode)…

เตือนภัย! ช่องโหว่ร้ายแรง มีมานานกว่า 10 ปี ในเว็บเมล์ Roundcube อัปเดตด่วน!!

ถือเป็นเรื่องน่าตกใจ เมื่อมีการพบช่องโหว่ด้านความปลอดภัยร้ายแรง CVE-2025-49113 ในเว็บเมลแบบโอเพ่นซอร์สที่ได้รับความนิยมในกลุ่มผู้ให้บริการโฮสติ้งและองค์กร ซึ่งมีการใช้งานอย่างแพร่หลายทั่วโลก รวมถึงในประเทศไทยด้วย ที่สำคัญคือเป็นช่องโหว่นี้มีอยู่มายาวนานกว่า 10 ปี แต่เพิ่งถูกค้นพบในปีนี้ มีคะแนนความรุนแรง CVSS สูงถึง 9.9 จาก…

Google ออกอัปเดตฉุกเฉิน แก้ไขช่องโหว่ Zero-Day ร้ายแรงใน Chrome

หลังจากที่มีการรายงานช่องโหว่ Zero Day ร้ายแรง CVE-2025-5419 ของเอนจิน JavaScript V8 ใน Chrome เมื่อสัปดาห์ที่แล้ว ล่าสุด Google ได้ออกอัปเดตความปลอดภัยฉุกเฉินออกมาอย่างเร่งด่วน เนื่องจากพบว่าเริ่มมีการใช้ช่องโหว่ดังกล่าวเล่นงานผู้ใช้แล้ว…

เตือนภัย! แรนซัมแวร์แฝงในโปรแกรม AI ปลอม หลอกให้โหลดแล้วเล่นงาน

Cisco Talos ได้เปิดเผยแคมเปญการโจมตีทางไซเบอร์ที่ใช้โปรแกรมติดตั้งเครื่องมือ AI ปลอมเป็นเหยื่อล่อ โดยแฮกเกอร์ได้สร้างเว็บไซต์ปลอมที่เลียนแบบแพลตฟอร์ม AI เช่น ChatGPT, NovaLeads และ InVideo AI เพื่อหลอกให้ผู้ใช้ดาวน์โหลดไฟล์ที่ฝังมัลแวร์ มัลแวร์ที่พบในแคมเปญนี้มีหลายประเภท…

MathWorks โดนแรนซัมแวร์เล่นงาน ผู้ใช้ MATLAB โดนกระทบเต็มๆ

บริษัทผู้พัฒนาแพลตฟอร์มการคำนวณทางคณิตศาสตร์และการจำลองระบบชั้นนำของโลกอย่าง MATLAB และ Simulink ออกแถลงการณ์ยืนยันว่า บริษัทตกเป็นเหยื่อของการโจมตีด้วยแรนซัมแวร์ ซึ่งส่งผลกระทบต่อระบบไอทีภายในองค์กร และลูกค้าหลักในกลุ่มวิศวกรรม วิทยาศาสตร์ สถาบันการศึกษา องค์กรวิจัย และบริษัทเทคโนโลยี ที่พึ่งพาแพลตฟอร์ม MATLAB และ…

Adidas ข้อมูลลูกค้ารั่ว หลังผู้ให้บริการภายนอกถูกแฮก

Adidas ได้เปิดเผยเหตุการณ์ข้อมูลลูกค้ารั่วไหล หลังจากที่ผู้ให้บริการลูกค้าภายนอกของบริษัทถูกแฮกเกอร์เจาะระบบ Adidas ระบุว่า ข้อมูลที่ถูกเข้าถึงประกอบด้วยข้อมูลการติดต่อของลูกค้าที่เคยติดต่อฝ่ายบริการลูกค้าในอดีต เช่น ชื่อ ที่อยู่อีเมล และหมายเลขโทรศัพท์ อย่างไรก็ตาม ข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่านหรือข้อมูลการชำระเงิน ไม่ได้รับผลกระทบจากเหตุการณ์นี้…

CIA เคยใช้เว็บแฟนคลับ Star Wars เป็นช่องทางติดต่อกับสายลับ

ข่าวจาก TechSpot ระบุว่าได้มีการเปิดเผยข้อมูลเกี่ยวกับการดำเนินงานของสำนักงานข่าวกรองกลางแห่งสหรัฐฯ (CIA) ซึ่งเคยใช้เว็บไซต์แฟนคลับ Star Wars ที่ดูไม่มีพิษภัย เป็นเครื่องมือในการติดต่อกับสายลับทั่วโลก โดยเมื่อปี 2010 หน่วยสืบราชการลับของสหรัฐฯ ใช้เว็บไซต์แฟนคลับ Star Wars…

สเปนและโปรตุเกสไฟดับเป็นวงกว้าง ยังไม่ยืนยันว่าเป็นการโจมตีทางไซเบอร์หรือไม่

สเปน โปรตุเกส และพื้นที่ทางตะวันตกเฉียงใต้ของฝรั่งเศสได้รับผลกระทบจากไฟฟ้าดับเป็นวงกว้าง ส่งผลให้ระบบขนส่งสาธารณะหยุดชะงัก การจราจรติดขัด เที่ยวบินล่าช้า และทำให้ประชาชนไม่สามารถใช้เงินสดจากตู้เอทีเอ็มได้ ขณะที่ผู้ให้บริการโครงข่ายไฟฟ้ากำลังกู้คืนกระแสไฟฟ้าอย่างเร่งด่วน การสอบสวนสาเหตุของไฟดับเมื่อวันจันทร์ยังคงดำเนินต่อไป ซึ่งหลุยส์ มอนเตเนโกร นายกรัฐมนตรีโปรตุเกสกล่าวว่า “ไม่มีข้อบ่งชี้” ของการโจมตีทางไซเบอร์ นอกจากนี้…