December 26, 2024

Security Corner

ปลั๊กอิน Jetpack มีช่องโหว่ กระทบเว็บ WordPress กว่า 27 ล้านเว็บไซต์

เมื่อเร็วๆ นี้บริษัท Automattic ผู้พัฒนา WordPress และปลั๊กอินยอดฮิตอย่าง Jetpack ได้ออกการอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่สำคัญของ Jetpack ที่อาจทำให้ผู้ใช้ที่เข้าสู่ระบบสามารถเข้าถึงแบบฟอร์มที่ส่งโดยผู้อื่นในเว็บไซต์ได้ ตามข้อมูลบนเว็บไซต์ของบริษัทระบุว่าปัจจุบัน มีเว็บไซต์ WordPress กว่า 27…

Synology เผยมัลแวร์เรียกค่าไถ่ พุ่ง 22% ต่อสัปดาห์ – ข้อมูลรั่วไหล 81% แนะองค์กรปรับเกม เปิด 4 โซลูชันใหม่รับดีมานด์

Synology ผู้นำระดับโลกด้านโซลูชันการจัดเก็บและปกป้องข้อมูล เผย 2 เทรนด์สำคัญ ที่กำลังเปลี่ยนแปลงโลกธุรกิจอย่างรวดเร็วในปี 2024 เทรนด์แรก เรียกค่าไถ่ (Ransomware) พุ่งสูงอัตราการโจมตีสูงถึง 22% ต่อสัปดาห์ และ71% ขององค์กรที่ถูกโจมตีไม่สามารถกู้คืนข้อมูลได้สมบูรณ์ ส่งผลให้องค์กรต่างๆ เผชิญความเสียหายอย่างมหาศาล  

แฮกเกอร์ใช้มัลแวร์ที่เขียนด้วย AI โจมตีเป้าหมาย

นักวิจัยด้านความปลอดภัยออกมาเปิดเผยว่า มีการค้นพบโค้ดที่เป็นอันตรายแฝงมากับอีเมลที่ส่งถึงเหยื่อประเทศฝรั่งเศส เพื่อใช้เป็นช่องทางในการแพร่มัลแวร์ AsyncRAT แต่ที่น่าสนใจคือมีการระบุว่า โค้ดอันตรายและอีเมลที่น่าเชื่อถือดังกล่าว ถูกสรา้งด้วย AI มัลแวร์ดังกล่าว โดยหน่วยงานของรัฐได้เตือนเกี่ยวกับการใช้ AI ในทางที่ผิด เพื่อสร้างซอฟต์แวร์ที่เป็นอันตราย แม้ว่าผู้พัฒนา AI…

Temu ระบุไม่มีข้อมูลรั่ว หลังแฮกเกอร์อ้างขโมยข้อมูลไปกว่า 87 ล้านรายการ

Temu เป็นแพลตฟอร์มอีคอมเมิร์ซจีนที่เพิ่งเข้ามาบุกตลาดไทย ออกมาปฏิเสธว่า ไม่ได้ถูกแฮกหรือขโมยข้อมูลแต่อย่างใด หลังมีแฮกเกอร์ที่ใช้ชื่อว่า smokinthashit อ้างว่าได้แฮกและขโมยจำนวนมหาศาลถึง 87 ล้านรายการ มาจาก Temu แล้วไปขายบนฟอรัมแฮ็กเกอร์ BreachForums พร้อมกับตัวอย่างข้อมูลขนาดเล็กเพื่อใช้เป็นหลักฐานยืนยันข้อมูลที่ถูกขโมยไป โดย…

การ์ทเนอร์คาดการณ์ค่าใช้จ่าย “ความปลอดภัยของข้อมูล” ทั่วโลกจะเพิ่มขึ้น 15%

การ์ทเนอร์คาดการณ์ว่ามูลค่าการใช้จ่ายด้านความปลอดภัยข้อมูล (Information Security) ของผู้ใช้ปลายทางทั่วโลกในปี 2568 จะเพิ่มขึ้น 15.1% หรือประมาณ 212 พันล้านดอลลาร์สหรัฐฯ จากเดิมที่คาดการณ์ไว้ในปี 2567 ที่ 183.9 พันล้านดอลลาร์สหรัฐฯ 

CYBER ELITE ประกาศความร่วมมือ Fortinet ชูบริการ FirewallGuard ยกระดับการป้องกันภัยคุกคามทางไซเบอร์

CYBER ELITE ประกาศความร่วมมือเป็นพันธมิตร Fortinet ชูบริการ FirewallGuard ผสานความเชี่ยวชาญ 2 องค์กร ยกระดับการป้องกันภัยคุกคามทางไซเบอร์บนเทคโนโลยี Firewall ด้วยแนวคิด “Double The Expertise, Double The Protection” ผ่านความเชี่ยวชาญ ประสบการณ์ของบุคลากรและเทคโนโลยีที่ได้มาตรฐานสากลด้านความมั่นคงปลอดภัยสารสนเทศ

ก่อปราการเสริมเพิ่มความปลอดภัยทางไซเบอร์ ด้วยกลยุทธ์ Red Team vs. Blue Team

ในทิศทางของความปลอดภัยทางไซเบอร์ที่เปลี่ยนแปลงอยู่ตลอดเวลา องค์กรต่าง ๆ ต้องเผชิญกับความเสี่ยงในการถูกโจมตีจากภัยคุกคามต่าง ๆ อย่างต่อเนื่อง เพื่อปกป้องทรัพย์สินดิจิทัลขององค์กรอย่างมีประสิทธิภาพ วันนี้ OPEN-TEC ศูนย์รวมองค์ความรู้ด้านเทคโนโลยี (Tech Knowledge Sharing Platform) ภายใต้การดูแลของ TCC…

RAMBO กลยุทธ์ขโมยข้อมูลจากคอมพิวเตอร์ Air-Gapped system

Air-Gapped systems เป็นคำเรียกคอมพิวเตอร์ที่อยู่แยก และไม่มีการเชื่อมต่อระบบเครือข่ายอินเทอร์เน็ตสาธารณะหรือเครือข่ายอื่นๆ เพื่อป้องกันการติดมัลแวร์และการขโมยข้อมูล มักใช้ในสภาพแวดล้อมที่สำคัญต่อภารกิจ (mission-critical) ซึ่งมีข้อกำหนดด้านความปลอดภัยสูงเป็นพิเศษ เช่น คอมพิวเตอร์ของรัฐบาล ระบบอาวุธ และโรงไฟฟ้านิวเคลียร์ เป็นต้น แต่ล่าสุดระบบ Air-Gapped…

รายงานวิจัยจาก Unit 42 เปิดเผยความเสี่ยงภัยไซเบอร์ที่เพิ่มขึ้นในหลายอุตสาหกรรมสำคัญ

 พาโล อัลโต้ เน็ตเวิร์กส์ ผู้นำระดับโลกด้านระบบรักษาความปลอดภัยไซเบอร์ ตีพิมพ์รายงานฉบับล่าสุด ‘รายงานภัยคุกคามจากช่องโหว่ประจำปี 2024 ของ Unit 42‘ ซึ่งเผยให้เห็นถึงสถานการณ์ภัยคุกคามด้านความปลอดภัยทางไซเบอร์ที่เปลี่ยนแปลงอย่างรวดเร็ว การศึกษาวิจัยครั้งนี้ใช้ข้อมูลหลายเพตะไบต์ที่เก็บรวบรวมมาตลอดปี 2566 จนพบว่า องค์กรต่างๆ ต้องเผชิญหน้ากับปัญหาที่เพิ่มขึ้นในเรื่องการปกป้องโครงสร้างระบบ IT ท่ามกลางการเปลี่ยนแปลงอย่างต่อเนื่องและการโจมตีที่ขับเคลื่อนด้วย AI อันมีแนวโน้มเพิ่มสูงขึ้น  

SonicWall ออกแพตช์อุดช่องโหว่ความปลอดภัยร้ายแรงในอุปกรณ์ไฟร์วอลล์

เมื่อเร็วๆ นี้ SonicWall ได้ออกการอัปเดตด้านความปลอดภัยเพื่อแก้ไขข้อบกพร่องร้ายแรงของระบบปฏิบัติการ SonicOS ที่ส่งผลกระทบต่อไฟร์วอลล์ ที่อาจทำให้แฮกเกอร์เข้าถึงอุปกรณ์โดยไม่ได้รับอนุญาตได้ ช่องโหว่ร้ายแรง CVE-2024-40766 มีคะแนน CVSS สูงถึง 9.3 นี้ ถูกระบุว่าเป็นข้อบกพร่องการควบคุมการเข้าถึงที่ไม่เหมาะสม…