December 2, 2025

Security Corner

บทเรียนสำคัญ! รัฐบาลสวิตฯ ข้อมูลรั่ว หลังบริษัทคู่สัญญาถูกแรนซัมแวร์ Sarcoma เล่นงาน

ประเทศที่ทั่วโลกยกย่องว่าปลอดภัย โปร่งใส และเป็นกลางที่สุดในโลกอย่าง สวิตเซอร์แลนด์ เพิ่งตกเป็นเหยื่อของการโจมตีไซเบอร์ระดับชาติ เมื่อ กลุ่มแรนซัมแวร์ชื่อ “Sarcoma” เจาะระบบหน่วยงานที่ทำงานร่วมกับรัฐบาล และขโมยข้อมูลสำคัญจำนวนมาก ก่อนปล่อยสู่ Dark Web เหตุการณ์นี้ทำให้ทั่วโลกตื่นตัว เพราะแม้แต่ประเทศที่มีระบบความปลอดภัยทางไซเบอร์ระดับแนวหน้า…

ศาลอาญาระหว่างประเทศ โดนภัยไซเบอร์เล่นงาน แต่ควบคุมได้ทัน

ในฐานะองค์กรที่มีบทบาทสำคัญในการพิจารณาคดีอาชญากรรมสงคราม การฆ่าล้างเผ่าพันธุ์ และอาชญากรรมต่อมนุษยชาติ จึงไม่แปลกเลยที่ ศาลอาญาระหว่างประเทศ (International Criminal Court – ICC) ตกเป็นเป้าหมายสำคัญของการโจมตีจากรัฐหรือกลุ่มที่ต้องการขัดขวางกระบวนการยุติธรรมระดับโลก โดยเฉพาะในช่วงที่ศาลมีคำสั่งจับกุมผู้นำประเทศหรือผู้บัญชาการทหารที่มีบทบาทในความขัดแย้งระหว่างประเทศ ด้วยเหตุนี้ ICC จะมีการปรับปรุงระบบความปลอดภัยอย่างต่อเนื่องจนได้ชื่อว่า…

Google ออกแพตช์ฉุกเฉิน อุดช่องโหว่ Zero‑Day ร้ายแรงใน Chrome

Google ออกอัปเดตฉุกเฉิน (Emergency Update) เพื่อแก้ไขช่องโหว่ Zero‑Day ร้ายแรงระดับสูงสุด สำหรับเว็บบราว์เซอร์ Google Chrome เนื่องจากพบว่ามีการใช้เพื่อโจมตีเหยื่อแล้ว โดยช่องโหว่ CVE‑2025‑6554 ซึ่งอยู่ในเอนจิน JavaScript/V8…

เดือด! แคนาดาสั่ง Hikvision หยุดกิจการในประเทศทันที เหตุโยงปมความมั่นคง

รัฐบาลแคนาดาออกคำสั่งให้ Hikvision หนึ่งในผู้ผลิตกล้องวงจรปิดรายใหญ่ของโลกจากประเทศจีน หยุดดำเนินกิจการในประเทศโดยทันที โดยอ้างเหตุผลด้านความมั่นคงระดับชาติ ทั้งยังมีคำสั่งห้ามหน่วยงานของรัฐใช้งานหรือซื้อผลิตภัณฑ์จาก Hikvision เพิ่มเติมอีกด้วย การตัดสินใจดังกล่าวสะท้อนถึงความกังวลที่เพิ่มขึ้นของชาติตะวันตกต่อบทบาทของบริษัทเทคโนโลยีจีนที่อาจเกี่ยวข้องกับรัฐบาลปักกิ่ง โดยเฉพาะในประเด็นการสอดแนมและละเมิดสิทธิมนุษยชน รัฐมนตรีอุตสาหกรรมของแคนาดา Mélanie Joly เปิดเผยว่า รัฐบาลได้ทำการสอบสวนภายใต้กฎหมายการลงทุน…

เตือนภัย ช่องโหว่ใหม่ใน Bluetooth! เปิดทางให้แฮกเกอร์ “ดักฟังไมโครโฟน” ได้จากระยะไกล

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ออกโรงเตือนว่า มีการค้นพบช่องโหว่ใหม่ในโปรโตคอลบลูทูธ ซึ่งอาจเปิดช่องให้แฮกเกอร์สามารถ “เข้าถึงไมโครโฟนในอุปกรณ์” เพื่อดักฟังเสียงสนทนา โดยเหยื่อไม่รู้ตัว ช่องโหว่นี้น่ากังวลเป็นพิเศษ เพราะไม่จำเป็นต้องติดตั้งมัลแวร์หรือเข้าถึงอุปกรณ์โดยตรง เพียงแค่แฮกเกอร์อยู่ในรัศมีการเชื่อมต่อบลูทูธของเหยื่อก็เพียงพอแล้ว ช่องโหว่ที่ถูกค้นพบนี้อยู่ในขั้นตอน การจับคู่ (pairing process) ของโปรโตคอลบูลทูธแบบ BR/EDR…

ไมโครซอฟท์เตือนแพตช์ Windows เดือน มิ.ย. Timestamp ผิด อาจทำให้การอัปเดทดีเลย์ ยืนยันแพตช์ไม่มีปัญหา

ไมโครซอฟท์ออกประกาศเตือนฝ่ายไอทีทั่วโลกให้ระวังปัญหาเกี่ยวกับการอัปเดตแพตช์ความปลอดภัย Windows ประจำเดือนมิถุนายน 2025 ที่ปล่อยออกมาเรียบร้อยแล้ว มีจุดผิดพลาดตรงข้อมูลวันที่ (timestamp) ใน metadata ของแพตช์นั้นระบุไม่ถูกต้อง โดยระบุเป็นวันที่ 20 มิถุนายน 2025 แทนที่จะเป็นวันที่…

เตือนภัย! กลุ่มแฮกเกอร์ Scattered Spider ใช้อุบาย Social Engineering เล่นงานอุตสาหกรรมการบิน

สำนักงานสอบสวนกลางสหรัฐ (FBI) และพันธมิตรด้านความมั่นคงไซเบอร์ของสหรัฐฯ ออกประกาศเตือนภัยองค์กรในอุตสาหกรรมการบิน หลังตรวจพบความเคลื่อนไหวของกลุ่มแฮกเกอร์ชื่อดัง “Scattered Spider” ที่เปลี่ยนเป้าหมายจากบริษัทเทคโนโลยีและความบันเทิง มาสู่ผู้ให้บริการสายการบิน โดยใช้เทคนิคหลอกลวงฝ่าย Help Desk เพื่อหลีกเลี่ยงระบบยืนยันตัวตนหลายขั้น (Multi-Factor Authentication…

ภาพสดจากกล้องอินเทอร์เน็ต 40,000 ตัว “หลุดบนออนไลน์” เสี่ยงถูกสอดแนมทั่วโลก

รายงานล่าสุดจากบริษัทความมั่นคงไซเบอร์ BitSight เผยว่า มีกล้องอินเทอร์เน็ตกว่า 40,000 ตัว ทั่วโลกที่เปิดให้เข้าถึงได้อย่างไร้การป้องกัน โดยที่ผู้ใช้งานอาจไม่รู้ตัวเลยด้วยซ้ำ กล้องเหล่านี้รวมถึง กล้อง CCTV ในรถโดยสารสาธารณะ โรงพยาบาล เครื่องให้อาหารนกที่เชื่อมต่อเน็ต ไปจนถึงกล้องที่ตู้…

ไมโครซอฟท์เสริมความปลอดภัยให้การพัฒนา AI และคลาวด์ ดึง CISO เข้าเสริมทีม

ในยุคที่หลายภาคส่วนกำลังกังวลกับความปลอดภัยของ AI ไมโครซอฟท์จึงตัดสินใจ “ขยับหมาก” สำคัญด้านความปลอดภัย ด้วยการย้ายผู้บริหารระดับสูงด้านความปลอดภัยอย่าง Igor Tsyganskiy ซึ่งดำรงตำแหน่ง Chief Information Security Officer (CISO) ของบริษัทให้ไปอยู่ภายใต้ทีม…

BTS แจงเหตุการณ์ข้อมูลรั่วบน Dark Web เป็นข้อมูลพนักงาน ยันไม่กระทบผู้โดยสาร

เมื่อวันที่ เมื่อวันที่ 26 มิถุนายน 2567 เว็บไซต์ด้านความมั่นคงไซเบอร์ HendryAdrian.com ได้รายงานว่า มีแฮกเกอร์โพสต์ขายฐานข้อมูลจาก “บริษัทข้ามชาติของไทยในกลุ่มระบบขนส่ง” โดยระบุว่าเป็นของ BTS Group Holdings ในฟอรัมแฮกเกอร์ชื่อดัง…