August 11, 2026

Security Corner

Cisco เปิดตัวแพลตฟอร์ม Agentic AI ยกระดับการจัดการและความปลอดภัยไอที

ในโลกที่ขับเคลื่อนด้วยเอเจนต์ AI (Agentic AI) องค์กรต่าง ๆ จำเป็นต้องดำเนินการและปกป้องระบบด้วยความเร็วและสเกลในระดับเดียวกับเครื่องจักร วันนี้ในงาน Cisco Live ซิสโก้ได้เปิดตัว Cisco Cloud Control ซึ่งเป็นแพลตฟอร์มรวมศูนย์ที่สร้างขึ้นเพื่อให้มนุษย์และเอเจนต์…

อาชญากรไซเบอร์จับกระแส FIFA World Cup 2026 สร้างกลลวงและล้วงข้อมูล

การแข่งขันฟุตบอลโลก FIFA World Cup 2026 ที่กำลังจะเริ่มต้นขึ้นในวันที่ 11 มิถุนายนนี้ ถือเป็นมหกรรมกีฬาระดับโลกครั้งยิ่งใหญ่ที่เป็นศูนย์รวมของบรรดาแฟนบอล ทีมฟุตบอล ผู้สนับสนุน สถานีโทรทัศน์ผู้ถ่ายทอดสด ธุรกิจบริการและการท่องเที่ยว ตลอดจนภาคธุรกิจอื่นๆ ขณะที่อีกมุม คือมหกรรมครั้งสำคัญของเหล่าอาชญากรไซเบอร์ในการฉกฉวยโอกาสเช่นกัน มหกรรมกีฬาระดับนานาชาติครั้งยิ่งใหญ่มักมาพร้อมความตื่นเต้นและการตั้งตารอ อีกทั้งดึงดูดให้คนค้นหาข้อมูลบนอินเทอร์เน็ตจำนวนมาก กระตุ้นการมีส่วนร่วมของแฟนบอล…

GitHub ปิดเครื่องมือพัฒนาโอเพ่นซอร์สของ Microsoft สงสัยเชื่อมโยงมัลแวร์ Miasma

เกิดเหตุการณ์ที่สร้างความตกตะลึงให้กับวงการพัฒนาซอฟต์แวร์ทั่วโลก เมื่อ GitHub สั่งปิดการเข้าถึงรีโปซิทอรี (Repository) ของ Microsoft พร้อมกันถึง 73 รีโป ภายในเวลาเพียง 105 วินาที โดยครอบคลุมหลายโครงการสำคัญของ Azure,…

AI พาเข้าเว็บปลอม! นักวิจัยเตือนมิจฉาชีพเริ่มปั่นข้อมูลหลอก AI

ผู้เชี่ยวชาญด้านการตรวจสอบเว็บไซต์หลอกลวงได้ออกมาเตือนว่า ระบบ AI Chatbot อาจกำลังกลายเป็นช่องทางใหม่ที่ทำให้ผู้บริโภคถูกนำไปยังเว็บไซต์ปลอมโดยไม่รู้ตัว หลังพบกรณีที่ ChatGPT แนะนำลิงก์ไปยังร้านค้าออนไลน์ปลอมที่เลียนแบบแบรนด์ดังอย่างแนบเนียน ปัญหาดังกล่าวถูกเปิดเผยโดย Ask Silver บริการตรวจสอบการหลอกลวงออนไลน์จากสหราชอาณาจักร ซึ่งพบว่าเว็บไซต์ปลอมที่ปลอมตัวเป็นร้านรองเท้าและกระเป๋าชื่อดังของอังกฤษอย่าง Russell &…

Apache เปิดตัว HTTP Server 2.4.68 อัปเดตใหญ่ ปิดความเสี่ยงแฮกเกอร์โจมตีเว็บทั่วโลก

Apache ได้ประกาศเปิดตัว Apache HTTP Server 2.4.68 อย่างเป็นทางการ โดยมาพร้อมการแก้ไขช่องโหว่ด้านความปลอดภัยจำนวนมาก ครอบคลุมทั้งปัญหาการจัดการหน่วยความจำ การยกระดับสิทธิ์การเข้าถึง (Privilege Escalation) การโจมตีแบบปฏิเสธการให้บริการ (Denial of…

สมาร์ททีวีอาจไม่ปลอดภัย! แอปฟรีบนทีวี Samsung และ LG แอบใช้เน็ตบ้านปล่อยทราฟฟิก AI

นักวิจัยด้านความปลอดภัยเปิดเผยข้อมูลที่กำลังถูกจับตามองในวงการ Smart TV หลังพบว่าแอปฟรีบางตัวบนแพลตฟอร์ม Samsung และ LG อาจมีการใช้ทรัพยากรอินเทอร์เน็ตของผู้ใช้งาน เพื่อช่วยส่งทราฟฟิกสำหรับระบบ Proxy และการดึงข้อมูลบนอินเทอร์เน็ต รายงานระบุว่า Bright Data บริษัทด้านการเก็บข้อมูล…

ภัยใหม่ HTTP/2 Bomb! ยิง DoS จากคอมเครื่องเดียว ล่มเว็บเซิร์ฟเวอร์ในไม่กี่วินาที

นักวิจัยด้านความปลอดภัยเปิดเผยเทคนิคโจมตีแบบ Denial-of-Service (DoS) รูปแบบใหม่ชื่อ “HTTP/2 Bomb” ที่สามารถทำให้เว็บเซิร์ฟเวอร์ล่มได้ภายในไม่กี่วินาที แม้จะใช้เพียงคอมพิวเตอร์เครื่องเดียวในการโจมตีก็ตาม ต่างจากการโจมตีแบบ DDos ที่เป็นการโจมตีจาก “หลายเครื่องพร้อมกัน” มักเกิดจาก Botnet หรือเครื่องที่ถูกมัลแวร์ยึดไว้จำนวนมาก…

Cisco เตือนด่วน! ช่องโหว่ร้ายแรงใน Unified CM เปิดทางแฮกเกอร์ยึดระบบ

Cisco ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ Critical ในระบบ Unified Communications Manager (Unified CM) ซึ่งอาจเปิดทางให้ผู้โจมตีสามารถยกระดับสิทธิ์จนเข้าถึงระดับ Root ของระบบได้ Unified CM หรือชื่อเดิม…

แฮกเกอร์ปลอมหน้าเว็บ Claude Code แพร่มัลแวร์ ขโมยรหัสผ่าน

นักวิจัยด้านความปลอดภัยเปิดเผยแคมเปญโจมตีไซเบอร์รูปแบบใหม่ ที่อาศัยกระแสความนิยมของเครื่องมือ AI สำหรับนักพัฒนาอย่าง Claude Code มาใช้เป็นเหยื่อล่อผู้ใช้งาน ผ่านเว็บไซต์ปลอมที่ถูกดันขึ้นอันดับต้น ๆ ของผลการค้นหา Google เป้าหมายหลักของการโจมตีครั้งนี้ คือการแพร่กระจาย .NET Infostealer…

แฮกเกอร์ใช้ AI สร้าง “ชุดเครื่องมือ Ransomware” อัตโนมัติ หลบ EDR-สแกน Active Directory ได้เอง

แฮกเกอร์เริ่มยกระดับการโจมตีไซเบอร์ด้วย AI อีกขั้น หลังนักวิจัยพบชุดเครื่องมือ Ransomware ที่ถูกพัฒนาด้วย AI และสามารถช่วยทำงานสำคัญหลายอย่างได้แบบอัตโนมัติ ทั้งการหลบระบบตรวจจับภัยคุกคาม (EDR) และการสแกนหาโครงสร้าง Active Directory ภายในองค์กรเป้าหมาย รายงานจาก…