December 27, 2024

Security Corner

Samsung งานเข้าเจอรูรั่วในชิปเซ็ต Exynos แค่รู้เบอร์โทรก็แฮกเครื่องได้แล้ว

นักวิเคราะห์ด้านความปลอดภัยของ Google ได้เตือนผู้ใช้อุปกรณ์ที่ใช้ระบบปฏิบัติการแอนดรอยด์ว่า ตรวจพบช่องโหว่แบบ Zero-day หลายจุดในชิปเซ็ต Samsung บางรุ่นอาจทำให้ผู้โจมตีสามารถเข้าถึงและควบคุมสมาร์ทโฟน หรืออุปกรณ์ของผู้ใช้ได้จากระยะไกล ขอเพียงแค่รู้หมายเลขโทรศัพท์เท่านั้น เรื่องราวนี้เกิดขึ้นเมื่อทีมล่าบั๊ก Project Zero ของ Google…

แฮกเกอร์เร่ขายข้อมูลคนไทย 55 ล้านรายการ

เมื่อเร็วๆ นี้ แฮกเกอร์ที่ใช้ชื่อว่า “9Near III” โพสต์ในฟอรัม BreachForums ประกาศขายข้อมูลคนไทย ที่ระบุว่ามีจำนวนมากถึง 55 ล้านรายการ โดยอ้างว่าเป็นข้อมูลที่แฮกมาจากหน่วยงานราชการที่ไม่เปิดชื่อ ข้อมูลดังกล่าวประกอบด้วย ชื่อ ที่อยู่…

บริษัทซอฟท์แวร์บนคลาวด์ถูกปรับกว่า 100 ล้านบาท หลังปกปิดความเสียหายจากแรนซัมแวร์โจมตี

รายงานจาก ก.ล.ต. สหรัฐระบุว่า Blackbaud  บริษัทผู้ให้บริการซอฟท์แวร์บนคลาวด์ ให้บริการลูกค้าหลายหมื่นรายทั่วโลก ครอบคลุมองค์กรไม่แสวงหากำไร มูลนิธิ บริษัท สถาบันการศึกษา องค์กรด้านสุขภาพ องค์กรทางศาสนา ยอมจ่ายค่าปรับสูงถึง 100 ล้านบาท…

Fortinet ระบุบักใน FortiOS ถูกใช้เป็น Zero-day เพื่อโจมตีเครือข่ายของรัฐบาลแล้ว

จากที่เราเคยเผยแพร่เรื่องราวของบั๊กที่ได้รับการแก้ไขแล้วใน FortiOS ก่อนหน้านั้น ล่าสุด Fortinet ออกมาเปิดเผยว่า มีแฮกเกอร์ใช้ช่องโหว่นี้ ในการโจมตีที่กำหนดเป้าหมายไปที่รัฐบาลและองค์กรขนาดใหญ่ สรา้งความเสียหายต่อระบบปฏิบัติการและไฟล์ข้อมูล บทความที่เกี่ยวข้อง : ช่องโหว่รุนแรงใน FortiOS และ FortiProxy…

IceFire แรนซัมแวร์ตัวร้าย เล่นงานได้ทั้ง Linux และ Windows

หลังจากคุกคามระบบคอมพิวเตอร์ที่ใช้ Windows อยู่ระยะหนึ่ง ล่าสุดแรนซัมแวร์ตัวแสบอย่าง ได้พัฒนาตัวเองใหม่ ให้สามารถเล่นงานเครื่องที่ใช้ Linux โดยนักวิจัยด้านความปลอดภัยของ SentinelLabs พบว่ากลุ่มคนร้ายเจาะระบบเครือข่ายขององค์กรด้านสื่อและความบันเทิงหลายแห่งทั่วโลกในช่วงไม่กี่สัปดาห์ที่ผ่านมา โดยเริ่มตั้งแต่กลางเดือนกุมภาพันธ์ เมื่อเข้าไปในเครือข่ายแล้ว ผู้โจมตีจะใช้มัลแวร์รูปแบบใหม่เพื่อเข้ารหัสไฟล์ Linux ของเหยื่อ…

Veeam ออกอัปเดตแก้ไขช่องโหว่ ที่ทำให้แฮกเกอร์เจาะโครงสร้างพื้นฐานการสำรองข้อมูลได้

Veeam แจ้งให้ลูกค้ารีบแก้ไขช่องโหว่ด้านความปลอดภัยของ Backup Service ที่มีความรุนแรงสูง ซึ่งส่งผลกระทบต่อซอฟต์แวร์ในการแบ็กอัปและทำสำเนาข้อมูล Backup & Replication ข้อบกพร่อง CVE-2023-27532 ได้รับการรายงานเมื่อกลางเดือนกุมภาพันธ์โดยนักวิจัยด้านความปลอดภัยที่รู้จักกันในชื่อ Shanigen โดย Veeam…

HPE ซื้อ Axis Security เสริมความแกร่งการรักษาความปลอดภัยบนสถาปัตยกรรม SASE

HPE วางแผนที่จะขยายศักยภาพของแพลตฟอร์ม Aruba SASE ด้วย Atmos จาก Axis Security ซึ่งเป็นโซลูชันระบบเครือข่ายและการรักษาความปลอดภัยแบบ edge-to-cloud ที่ครอบคลุมยิ่งขึ้น Hewlett Packard Enterprise…

Acer งานเข้าหลังถูกแฮกและขโมยข้อมูล

Acer ยักษ์ใหญ่ด้านคอมพิวเตอร์ของไต้หวันออกมายอมรับว่า ถูกแฮกระบบคอมพิวเตอร์และขโมยข้อมูลทางเทคนิคต่างๆ ออกไปจำนวนหนึ่ง อย่างไรก็ตาม บริษัทยืนยันว่า จากการตรวจสอบจนถึงขณะนี้ไม่ได้บ่งชี้ว่าเหตุการณ์ด้านความปลอดภัยนี้ส่งผลกระทบต่อข้อมูลลูกค้า

ฟอร์ติการ์ด แล็ป เผยภัยไวรัสล้างข้อมูลอาละวาดหนักกว่าเดิมถึง 50%

เดเรค แมนคี หัวหน้าฝ่ายกลยุทธ์ด้านความปลอดภัยและรองประธานฝ่ายข่าวกรองภัยคุกคามจากฟอร์ติการ์ด แล็ป เผยว่า “สำหรับอาชญากรไซเบอร์ ยังคงมีการโจมตีและหลบเลี่ยงการตรวจจับอยู่เป็นจำนวนมาก และยังมีการพัฒนารูปแบบการโจมตีไม่น้อยหน้าการพัฒนาระบบรักษาความปลอดภัยทางไซเบอร์ที่ปกป้ององค์กรในทุกวันนี้ ปัจจุบันจะเห็นได้ว่าอาชญากรทางไซเบอร์ทั้งหลายมีการพัฒนาเทคนิคการสอดแนมที่แนบเนียนขึ้น

Microsoft ออกอัปเดตความปลอดภัย Windows อุดช่องโหว่ของซีพียู Intel

Microsoft ได้ออกการอัปเดตความปลอดภัยสำหรับช่องโหว่ ‘Memory Mapped I/O Stale Data (MMIO)’ ใน CPU ของ Intel ทั้งนี้ Intel เปิดเผยช่องโหว่ที่เกี่ยวข้องกับการทำงาน…