November 13, 2025

Security Corner

จีนข้อมูลรั่วครั้งมโหฬาร 631 GB รวมข้อมูลกว่า 4 พันล้านรายการ

เมื่อต้นเดือนมิถุนายน มีข่าวที่สะเทือนวงการไซเบอร์ทั่วโลก นักวิจัยด้านความปลอดภัยจาก Cybernews และ SecurityDiscovery.com ได้ค้นพบฐานข้อมูลมหึมาใหญ่ถึง 631 กิกะไบต์ ถูกเปิดเผยต่อสาธารณะโดยไม่มีการป้องกันใด ๆ ทั้งสิ้น ฐานข้อมูลนี้ประกอบด้วยข้อมูลมากกว่า 4 พันล้านรายการ…

แพตช์วนไป…ไมโครซอฟท์ออกแพตช์ แก้แพตช์ก่อนหน้าที่ทำ Surface Hub v1 บูตไม่ขึ้น

ดูเหมือนคนใช้ผลิตภัณฑ์ไมโครซอฟท์จะเจอเรื่องปวดหัวแทบทุกวัน ล่าสุดก็เป็นผลิตภัณฑ์ digital whiteboard เพื่อการประชุมร่วมกันในองค์กร อย่าง Surface Hub V1 ซึ่งมีการของแพตช์ล่าสุดเมื่อวันที่ 10 มิ.ย. (KB5060533) ที่ผ่านมา แต่ปรกฏว่าทำให้เครื่องบูตไม่ขึ้น…

Scania ถูกแฮก เจาะข้อมูลประกันรถ ขู่เรียกค่าไถ่ข้อมูล

Scania ยักษ์ใหญ่ด้านรถบรรทุก เครื่องยนต์ และรถบัสจากสวีเดน ซึ่งเป็นหนึ่งในเครือ Volkswagen Group ประกาศยอมรับว่าระบบด้านบริการทางการเงินโดนเจาะเข้าถึงเมื่อวันที่ 28 พฤษภาคม 2025 มีการเข้าถึงข้อมูลเอกสารเคลมประกันรถยนต์ และขโมยออกไปเรียกค่าไถ่ โดยเมื่อปลายสัปดาห์ที่แล้ว แพลตฟอร์มตรวจสอบภัยคุกคามอย่าง…

ดีเอ็นเอรั่ว บริษัทเทคโนโลยีชีวภาพ ถูกปรับ 100 ล้านบาท หลังทำข้อมูลพันธุกรรมหลุดครั้งใหญ่

สำนักงานคณะกรรมการข้อมูลข่าวสารของสหราชอาณาจักร (UK ICO) สั่งปรับบริษัทเทคโนโลยีชีวภาพชื่อดังระดับโลก 23andMe เป็นเงินจำนวน 2.31 ล้านปอนด์ หรือคิดเป็นเงินไทยกว่า 101 ล้านบาท จากกรณีที่ระบบของบริษัทถูกแฮ็กและปล่อยให้ข้อมูลส่วนตัวของลูกค้าหลานล้านคนรั่วไหลสู่สาธารณะในช่วงปี 2023 เหตุการณ์ครั้งนี้เริ่มขึ้นตั้งแต่เดือนเมษายน 2023…

Google อุดช่องโหว่ Zero-Day ของ Chrome หลังมีแฮกเกอร์ใช้ฝังมัลแวร์ในอีเมลฟิชชิง

Google ได้ออกแพตช์ฉุกเฉินอุดช่องโหว่ Zero-Day บนบราว์เซอร์ Chrome ที่ถูกใช้โจมตีจริงในปฏิบัติการระดับชาติ โดยกลุ่มแฮกเกอร์ TaxOff (หรือ Team46) ได้ใช้ช่องโหว่นี้ฝังมัลแวร์ backdoor ชื่อ Trinper ผ่านอีเมลฟิชชิ่งเจาะกลุ่มเป้าหมายระดับองค์กร…

ซอร์สโค้ดเว็บ AI.gov รั่ว สะท้อนความเปราะบางของยุทธศาสตร์ AI สหรัฐ

หนึ่งในแนวทางหลักของประธานาธิบดีโดนัลด์ ทรัมป์ในการยกระดับการทำงานภาครัฐ คือการผลักดันให้ AI เข้ามาแทนที่ระบบราชการเดิม เพื่อสร้าง “รัฐบาลที่เล็กลง ทำงานเร็วขึ้น และใช้คนน้อยลง” นำไปสู่การจัดตั้งเว็บไซต์ AI.gov ให้เป็นศูนย์รวมเครื่องมือ แพลตฟอร์ม และ API…

Zero-Click ภัยเงียบที่ไม่ได้ทำอะไร ก็เสี่ยงโดนเจาะ!

โลกไซเบอร์เผชิญภัยคุกคามเงียบที่อันตรายกว่าที่คิด ทั้งจากฝั่งผู้ใช้ iPhone และองค์กรที่ใช้ Microsoft 365 Copilot ต่างมีช่องโหว่ ที่ทำให้แฮกเกอร์หรือผู้ไม่หวังดี อาศัยเป็นช่องทางการโจมตีแบบแบบ “Zero-Click” หรือการโจมตีโดยไม่ต้องมีการโต้ตอบจากผู้ใช้ กรณีของ Apple บริษัทได้ออกอัปเดต…

มิตซูบิชิเรียกคืน Outlander เกือบ 200,000 คันในสหรัฐฯ หลังพบปัญหาซอฟต์แวร์

มิตซูบิชิ มอเตอร์ส นอร์ธ อเมริกา (MMNA) ออกประกาศเรียกคืนรถยนต์ SUV รุ่น Outlander และ Outlander PHEV รวมทั้งสิ้น 198,940 คัน…

Trend Micro ออกแพตช์อุดช่องโหว่ร้ายแรงใน Apex Central และ Endpoint Encryption

Trend Micro ได้ออกแพตช์ความปลอดภัยล่าสุดเพื่ออุดช่องโหว่ 6 รายการ ในสองผลิตภัณฑ์สำคัฐสำหรับผลุ่มผู้ใช้ระดับองค์กรคือ Apex Central และ Endpoint Encryption (TMEE) PolicyServer โดยช่องโหว่เหล่านี้อยู่ในระดับ Critical…

Google Cloud ล่มทั่วโลก! บริการหลักพากันล้มเป็นโดมิโน องค์กรต้องเตรียมแผนรับมือ

กลายเป็นฝันร้ายของหลายองค์กรทั่วโลก เมื่อ Google Cloud ซึ่งเป็นเบื้องหลังของบริการสำคัญระดับโลกหลายแห่ง เกิดเหตุล่มพร้อมกันหลายภูมิภาค ส่งผลกระทบเป็นลูกโซ่ไปยังบริการยอดนิยมของ Google หลายรายการ ไม่ว่าจะเป็น YouTube, Gmail, Maps และแม้กระทั่งระบบ AI…