December 1, 2025

Security Corner

Fortinet เตือนภัย ช่องโหว่ใหม่ใน FortiWeb ถูกแฮกเกอร์โจมตีจริงแล้ว อัปเดตด่วน!

หลังจากมีรายงานข่าวเกี่ยวกับช่องโหว่ของ FortiWeb รหัส CVE-2025-64446 ล่าสุด Fortinet ออกมาเตือนผู้ใช้งานเกี่ยวกับช่องโหว่ความปลอดภัยร้ายแรงใน FortiWeb เพิ่มเติมเนื่องจากมีหลักฐานว่าถูกนำไปใช้โจมตีจริงแล้ว หลังจากที่เพิ่งแก้ไขช่องโหว่อื่นไปแบบเงียบๆ เมื่อไม่กี่วันก่อน ทำให้เกิดคำถามถึงนโยบายการเปิดเผยข้อมูลของบริษัท ​ ช่องโหว่ CVE-2025-58034…

Azure ถูกโจมตีด้วย DDoS ครั้งใหญ่ที่สุด 15.7 Tbps จากบอทเน็ต Aisuru

ไมโครซอฟต์เปิดเผยว่า Azure ถูกโจมตีด้วย DDoS (Distributed Denial of Service) ที่มีขนาดใหญ่ที่สุดเท่าที่เคยพบในระบบคลาวด์ โดยมีอัตราสูงถึง 15.72 เทราบิตต่อวินาที (Tbps) และเกือบ 3.64…

Under Armour โดนแรนซัมแวร์เล่นงาน! แฮกเกอร์อ้างขโมยข้อมูลลูกค้าหลายล้านคน

ยักษ์ใหญ่แบรนด์เสื้อผ้าและรองเท้ากีฬาชื่อดังอย่าง Under Armour ตกเป็นเป้าหมายของกลุ่มแรนซัมแวร์ Everest ที่อ้างว่าขโมยข้อมูลส่วนตัวของลูกค้าหลายล้านคนจากหลายประเทศ พร้อมเอกสารภายในบริษัทขนาด 343 GB ​ รายละเอียดการโจมตีและข้อมูลที่ถูกขโมย เมื่อวันที่ 17 พฤศจิกายน 2025…

Fortinet ออกอัปเดตอุดช่องโหว่ร้ายแรงบน FortiWeb แนะนำให้อัปเดตแพตช์ทันที

หลังจากในช่วงไม่กี่วันที่ผ่านมา นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ออกมาแจ้งเตือนถึงช่องโหว่การข้ามผ่านการพิสูจน์ตัวตน (Authentication Bypass) ที่มีความรุนแรงบนอุปกรณ์ Fortinet FortiWeb Web Application Firewall (WAF) ซึ่งถูกแฮกเกอร์นำไปใช้โจมตีเพื่อเข้ายึดบัญชีผู้ดูแลระบบและควบคุมอุปกรณ์ได้อย่างสมบูรณ์ ล่าสุด Fortinet ได้ออกอัปเดตแก้ไขมาเรียบร้อยแล้ว…

Logitech โดนแรนซัมแวร์เล่นงาน เรียกค่าไถ่ข้อมูล 1.8 TB

เมื่อเร็วๆ นี้ Logitech บริษัทยักษ์ใหญ่ด้านอุปกรณ์เสริมคอมพิวเตอร์ ได้ออกมายืนยันอย่างเป็นทางการว่าบริษัทถูกโจมตีทางไซเบอร์และมีการขโมยข้อมูลออกไปจริง เหตุการณ์นี้เกิดขึ้นหลังจากกลุ่มแรนซัมแวร์ “Clop” อ้างว่าเป็นผู้ลงมือและได้นำข้อมูลที่ขโมยไปขึ้นสู่เว็บไซต์ของตนเอง แถลงการณ์ยืนยันและประเภทข้อมูลที่รั่วไหล Logitech ได้ยื่นเอกสาร Form 8-K ต่อคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐอเมริกา (SEC)…

Jaguar Land Rover เผยเสียหายกว่า 8,300 ล้านบาท จากเหตุโจมตีทางไซเบอร์

ผู้ผลิตรถยนต์ระดับพรีเมียมชาวอังกฤษอย่าง Jaguar Land Rover (JLR) เผยผลประกอบการไตรมาสที่สอง (1 กรกฎาคม – 30 กันยายน 2025) ว่าการโจมตีทางไซเบอร์ที่เกิดขึ้นเมื่อเดือนกันยายนได้สร้างความเสียหายทางการเงินถึง 196 ล้านปอนด์…

สายลับจีนใช้ AI ‘Claude’ เป็นอาวุธเจาะระบบองค์กรสำคัญสำเร็จ

Anthropic บริษัทผู้พัฒนาปัญญาประดิษฐ์ชื่อดัง ได้ออกรายงานเปิดโปงเหตุการณ์ที่น่าตกตะลึง โดยระบุว่ากลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลจีน (ซึ่ง Anthropic ให้รหัสติดตามว่า GTG-1002) ได้ใช้เครื่องมือ AI “Claude Code” ของตนเองเป็นเครื่องมือในการพยายามเจาะระบบดิจิทัลขององค์กรโครงสร้างพื้นฐานสำคัญกว่า 30 แห่ง…

ผลทดสอบพบ ChatGPT และ Gemini ถูกหลอกให้ช่วยแฮกได้ง่ายสุดๆ

AI ที่เราใช้งานกันในชีวิตประจำวัน อาจฉลาดล้ำกว่าที่คิด แต่ในขณะเดียวกันก็อาจกลายเป็นเครื่องมือชั้นดีให้กับอาชญากรไซเบอร์ได้ง่ายกว่าที่คาดคิดเช่นกัน ผลการทดลองล่าสุดจากทีมวิจัยของ Cybernews ได้เผยให้เห็นถึงด้านมืดของ AI ชั้นนำ ที่สามารถถูก “Jailbreak” หรือล่อลวงให้บอกข้อมูลอันตรายที่โดยปกติแล้วจะถูกปิดกั้นไว้ ปฏิบัติการล่อลวง AI ทีมวิจัยได้ทำการทดสอบกับ…

9 ช่องโหว่ใหม่! ใน Zoom เสี่ยงถูกแฮกแย่งสิทธิ์-ติดตั้งมัลแวร์

Zoom เปิดเผยช่องโหว่ด้านความปลอดภัยรุนแรง 9 จุด ที่ส่งผลกระทบต่อผู้ใช้งาน Zoom Workplace บน Windows, Android และ macOS โดยช่องโหว่เหล่านี้อาจทำให้แฮกเกอร์สามารถแย่งสิทธิ์การใช้งาน ติดตั้งมัลแวร์ หรือเข้าถึงข้อมูลสำคัญได้…

สหรัฐฯ ยกระดับการแจ้งเตือนช่องโหว่ใน Samsung Galaxy สั่งหน่วยงานรัฐรีบแพตช์ก่อนธันวาฯ

หน่วยงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ CVE-2025-21042 ที่ส่งผลกระทบต่ออุปกรณ์มือถือ Samsung เข้าสู่รายชื่อช่องโหว่ที่ถูกใช้โจมตีจริง (Known Exploited Vulnerabilities – KEV) พร้อมสั่งให้หน่วยงานรัฐบาลกลางทำการแพตช์ภายในวันที่ 1 ธันวาคม…