April 3, 2026

Security Corner

OPERATION KHAO SAN : ตำรวจไซเบอร์ร่วม AIS จับแก๊งสแกม SMS ปลอม ผ่านเครื่องจำลองสถานีฐานเคลื่อนที่

เมื่อเร็ว ๆ นี้ พล.ต.ท.ไตรรงค์ ผิวพรรณ ผู้บัญชาการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (ผบช.สอท.) พร้อมด้วย นายวิสิษฐศักดิ์ เจริญไชย ผู้จัดการองค์กรสัมพันธ์จาก AIS และเจ้าหน้าที่ที่เกี่ยวข้อง ได้ร่วมกันแถลงผลปฏิบัติการครั้งสำคัญภายใต้ชื่อ “OPERATION…

จีนเปลี่ยนระบบควบคุมไฮเทคในเขื่อนยักษ์ จากของตะวันตก เป็นเทคโนโลยีในประเทศทั้งหมด

เขื่อนซีหลกโต๋ว (Xiluodu) หนึ่งในเขื่อนผลิตไฟฟ้าพลังน้ำที่ใหญ่ที่สุดของจีน ได้ประกาศเลิกใช้ระบบควบคุมอุตสาหกรรมจากผู้ผลิตตะวันตก เช่น Siemens และ Schneider Electric พร้อมเปลี่ยนไปใช้เทคโนโลยีภายในประเทศอย่างเต็มรูปแบบ การเปลี่ยนแปลงครั้งนี้สะท้อนถึงความพยายามของจีนในการเสริมความมั่นคงด้านไซเบอร์และลดการพึ่งพาเทคโนโลยีจากต่างประเทศ ซึ่งถือเป็นหนึ่งในยุทธศาสตร์สำคัญของรัฐบาลปักกิ่งในช่วงหลายปีที่ผ่านมา ระบบควบคุมใหม่ของเขื่อนพัฒนาโดย Loongson Technology…

GitLab ออกแพตช์อุดช่องโหว่ร้ายแรง เสี่ยงถูกโจมตีและแฮกบัญชีผู้ใช้

GitLab แพลตฟอร์มบริหารจัดการโค้ดยอดนิยม ได้ประกาศออกอัปเดตความปลอดภัยฉุกเฉินเพื่อแก้ไขช่องโหว่หลายรายการที่อาจถูกแฮกเกอร์ใช้โจมตีและเข้าควบคุมบัญชีผู้ใช้ ช่องโหว่เหล่านี้มีความรุนแรงสูงและส่งผลกระทบต่อทั้ง GitLab Community Edition (CE) และ Enterprise Edition (EE) การไม่อัปเดตระบบทันทีอาจเปิดโอกาสให้แฮกเกอร์เข้าถึงข้อมูลสำคัญและควบคุมเซิร์ฟเวอร์ขององค์กรได้ หนึ่งในช่องโหว่สำคัญคือ Cross-Site…

Zoom ออกแพตช์อุดช่องโหว่ร้ายแรง ทำผู้ใช้โดนแฮกเกอร์เล่นงานไม่รู้ตัว

Zoom ผู้ให้บริการแพลตฟอร์มประชุมออนไลน์ยอดฮิต ออกแพตช์ความปลอดภัยแก้ไขช่องโหว่ร้ายแรงใน Zoom Clients บน Windows โดยช่องโหว่ CVE-2025-49457 มีคะแนนความรุนแรง CVSS 9.6 จัดอยู่ในระดับ “รุนแรงมาก” และอาจถูกแฮกเกอร์โจมตีด้วยการยกระดับสิทธิ์…

ไมโครซอฟท์สอบ ปมหน่วยข่าวกรองอิสราเอลใช้ Azure เก็บข้อมูลโทรศัพท์ชาวปาเลสไตน์

สำนักข่าว The Guardian เปิดโปงข้อมูลคที่เผยให้เห็นว่า Unit 8200 ซึ่งเป็นหน่วยข่าวกรองทางทหารของอิสราเอล ได้ใช้แพลตฟอร์ม Microsoft Azure ในการจัดเก็บและประมวลผลข้อมูลการโทรศัพท์ของชาวปาเลสไตน์จำนวนมหาศาล โดยระบบดังกล่าวถูกสร้างขึ้นตั้งแต่ปี 2022 และมีการแยกออกเป็นพื้นที่ใช้งานเฉพาะบน Azure…

ช่องโหว่ในพอร์ทัลตัวแทนจำหน่าย เปิดช่องแฮกเกอร์เจาะระบบรถลูกค้าได้จากระยะไกล

ในงาน DEF CON 33 ที่จัดขึ้นเมื่อเดือนสิงหาคม 2025 นักวิจัยด้านความปลอดภัยไซเบอร์ ได้เปิดเผยช่องโหว่ร้ายแรงในระบบพอร์ทัลสำหรับตัวแทนจำหน่ายของผู้ผลิตรถยนต์รายใหญ่รายหนึ่ง ซึ่งใช้ในศูนย์ตัวแทนจำหน่ายทั่วสหรัฐอเมริกา ช่องโหว่นี้ทำให้ผู้ไม่หวังดีสามารถสร้างบัญชีตัวแทนจำหน่ายปลอมและเข้าถึงฟีเจอร์ควบคุมรถยนต์จากระยะไกลได้ เช่น การปลดล็อกประตู การสตาร์ทเครื่องยนต์ และการติดตามตำแหน่งรถยนต์ รวมถึงสามารถเข้าถึงข้อมูลลูกค้าหลายพันรายได้ด้วย…

จีนเร่งตรวจสอบชิป AI – NVIDIA H20 หลังมีข่าวอเมริกาหมกเม็ดซ่อน Backdoor มาด้วย

หน่วยงานกำกับไซเบอร์ของจีน หรือ Cyberspace Administration of China (CAC) ได้เรียกผู้บริหารของ NVIDIA เข้าชี้แจงเป็นการด่วน หลังมีกระแสข่าวลือแพร่สะพัดในสื่อท้องถิ่นว่าชิป AI รุ่น H20 ซึ่งเป็นรุ่นพิเศษที่…

ช่องโหว่ร้ายแรงใน MS Office ผู้ใช้ทั่วโลกเสี่ยงถูกโจมตี กระทบ Office 2016 ถึง Office 2024 – รีบอัปเดตก่อนตกเป็นเหยื่อ

หลายคนคงทราบดีแล้วว่าไมโครซอฟท์เพิ่งออก Patch Tuesday ประจำเดือนสิงหาคม ซึ่งมีการแก้ไขช่องโหว่จำนวนมากในผลิตภัณฑ์ต่างๆ ของไมโครซอฟท์ แต่มี 3 ช่องโหว่สำคัญ ที่ไม่ค่อยมีใครพูดถึง ซึ่งเป็นบักความปลอดภัยร้ายแรงในชุดโปรแกรม Microsoft Office ที่เปิดช่องให้ผู้ไม่หวังดีสามารถรันโค้ดจากระยะไกล (Remote…

ช่องโหว่ 2TETRA:2BURST เขย่าวงการวิทยุสื่อสารดิจิทัล – เสี่ยงถูกดักฟังและปลอมสัญญาณได้

นักวิจัยจากบริษัท Midnight Blue ในประเทศเนเธอร์แลนด์ได้เปิดเผยชุดช่องโหว่ร้ายแรงที่พบในโปรโตคอลการสื่อสารของ TETRA ภายใต้ชื่อ 2TETRA:2BURST ซึ่งครอบคลุมช่องโหว่หลายรายการ เช่น การลดความแข็งแรงของการเข้ารหัส AES-128 เหลือเพียง 56 บิต การขาดระบบป้องกันการส่งซ้ำของข้อความ…

ช่องโหว่ร้ายแรงใน Erlang/OTP SSH เปิดทางแฮกเกอร์ควบคุมระบบ OT โดยไม่ต้องยืนยันตัวตน

นักวิจัยด้านความปลอดภัยได้สังเกตเห็นการเพิ่มขึ้นอย่างรวดเร็วของการโจมตีช่องโหว่ร้ายแรงในระบบ Secure Shell (SSH) ของ Erlang/Open Telecom Platform (OTP) ซึ่งเป็นเทคโนโลยีพื้นฐานที่ใช้ในระบบสื่อสารและควบคุมอุตสาหกรรมต่าง ๆ โดยเฉพาะในเครือข่ายเทคโนโลยีปฏิบัติการ (Operational Technology: OT)…