August 20, 2025

Security Corner

ตำรวจญี่ปุ่นแจกเครื่องมือถอดรหัสแรนซัมแวร์ Phobos และ 8Base ช่วยเหยื่อกู้ไฟล์ฟรี

ตำรวจญี่ปุ่นสร้างความฮือฮาในวงการความมั่นคงไซเบอร์ ด้วยการเปิดตัวเครื่องมือถอดรหัส (decryptor) สำหรับแรนซัมแวร์ Phobos และ 8Base ช่วยให้เหยื่อที่ถูกเข้ารหัสไฟล์สามารถกู้คืนข้อมูลกลับมาได้ฟรีโดยไม่ต้องจ่ายค่าไถ่ โดยเครื่องมือนี้เปิดให้ดาวน์โหลดฟรีผ่านทางเว็บไซต์ทางการของสำนักงานตำรวจญี่ปุ่น และยังถูกรวมไว้ในโครงการ NoMoreRansom ที่ดำเนินการโดย Europol จากการทดสอบโดย BleepingComputer…

Cisco เตือนภัยช่องโหว่ร้ายแรงสูงสุดของ ISE เปิดช่องให้แฮกเกอร์คุมระบบโดยไม่ต้องล็อกอิน

Cisco ออกประกาศแจ้งเตือนความเสี่ยงด้านความปลอดภัยครั้งสำคัญเมื่อวันที่ 17 กรกฎาคม 2568 หลังตรวจพบช่องโหว่ร้ายแรงในซอฟต์แวร์ Cisco Identity Services Engine (ISE) และ ISE Passive Identity…

แฮกเกอร์สวมรอยเป็น IT Support หลอกพนักงานผ่าน MS Teams ขอเข้าคุมเครื่อง แล้วแพร่มัลแวร์

เหตุการณ์ล่าสุดที่กำลังเป็นประเด็นร้อนในโลกไซเบอร์ ขณะนี้คือการโจมตีแบบ “Social Engineering” ที่แฮกเกอร์ใช้ Microsoft Teams ในการเข้าถึงตัวพนักงานขององค์กร โดยแอบอ้างว่าเป็นฝ่าย IT Support เมื่อเหยื่อหลงเชื่อ แฮกเกอร์ก็จะขอให้เปิดโปรแกรม Quick Assist…

Louis Vuitton ออกมาพูดแล้ว ยันเหตุข้อมูลลูกค้ารั่วหลายครั้ง เกิดจากการโจมตีเดียวกัน

หลังตกเป็นข่าวโดนแฮก 3 ครั้ง ใน 3 เดือน จนสั่นคล่อนความเชื่อมั่นของกลุ่มลูกค้ากำลังซื้อสูง ล่าสุด Louis Vuitton แบรนด์แฟชั่นหรูชื่อดังระดับโลก ออกมายืนยันอย่างเป็นทางการว่า เหตุการณ์ข้อมูลลูกค้ารั่วไหลในหลายภูมิภาคที่เกิดขึ้นช่วงไม่กี่เดือนที่ผ่านมา มีจุดเริ่มต้นจากการโจมตีทางไซเบอร์ครั้งเดียวกัน โดยแฮกเกอร์สามารถเจาะเข้าสู่ระบบไอทีของบริษัทผ่านช่องโหว่จากผู้ให้บริการภายนอก…

เหตุ DNS 1.1.1.1 ตั้งค่าผิด ทำเน็ตล่มทั่วโลก Cloudflare ยืนยันไม่ใช่ฝีมือแฮกเกอร์

เช้ามืดของวันที่ 14 กรกฎาคมที่ผ่านมา ผู้ใช้อินเทอร์เน็ตทั่วโลกหลายล้านคนประสบปัญหาเข้าเว็บไซต์ไม่ได้ เพราะบริการ DNS 1.1.1.1 ของ Cloudflare ซึ่งเป็นหนึ่งในระบบพื้นฐานของการใช้อินเทอร์เน็ต เกิดขัดข้องพร้อมกันทั่วโลกนานกว่าครึ่งชั่วโมง โดย Cloudflare ได้ออกแถลงการณ์ยืนยันแล้วว่า เหตุการณ์นี้ไม่ได้เกิดจากการโจมตีทางไซเบอร์หรือแฮกเกอร์…

ไมโครซอฟท์ประกาศเตือน Secure Boot Certificate จะหมดอายุปี 2026 งานใหญ่ฝ่ายไอทีไม่ควรมองข้าม

ไมโครซอฟท์ได้ออกประกาศเตือนสำคัญเกี่ยวกับการอัปเดต Secure Boot Certificate ที่ฝังอยู่ในเฟิร์มแวร์ของเมนบอร์ดและ BIOS โดยใบรับรองชุดเก่าที่ใช้งานมาตั้งแต่ปี 2011 จะหมดอายุในช่วงกลางปี 2026 หากองค์กรหรือผู้ใช้ไม่ได้อัปเดตใบรับรองใหม่ จะส่งผลให้ระบบเสี่ยงมีปัญหาตอนบูทขึ้นมาได้ หรืออาจมีปัญหาตอนติดตั้งแพตช์ด้านความปลอดภัยในอนาคต Secure Boot…

ผลสำรวจพบ พนักงานหน้าเดิมเพียง 10% คือต้นเหตุสร้างความเสี่ยงไซเบอร์ได้ทั้งองค์กร

ผลการศึกษาเชิงลึกโดย Living Security ได้เปิดเผยข้อมูลที่น่าตกใจว่า พนักงานเพียง 10% เท่านั้นที่เป็นต้นเหตุของความเสี่ยงทางไซเบอร์ถึง 73% ขององค์กร โดยรายงานฉบับนี้ไม่ได้จำกัดอยู่แค่พฤติกรรม “คลิกฟิชชิ่ง” แบบที่องค์กรส่วนใหญ่มักเน้นในการฝึกอบรมพนักงาน แต่เจาะลึกถึงมิติอื่น ๆ ของพฤติกรรมมนุษย์…

ช่องโหว่ใน Google Gemini ทำองค์กรเสี่ยงถูกฟิชชิ่งด้วยข้อความลวง

นักวิจัยด้านความปลอดภัยพบว่าฟีเจอร์ “Summarize this email” ของ Google Gemini ซึ่งเป็นระบบ AI ที่ฝังอยู่ใน Google Workspace มีช่องโหว่ที่อาจถูกใช้ในการหลอกลวงแบบฟิชชิ่งผ่านเทคนิคที่เรียกว่า “prompt injection”…

Shadow AI ภัยเงียบคุกคามองค์กร เสี่ยงข้อมูลรั่วหากไอทีตามไม่ทัน

การใช้ AI โดยไม่ได้รับอนุญาตจากแผนกไอทีหรือที่เรียกว่า “การแอบใช้ AI (Shadow AI)” กำลังกลายเป็นความท้าทายครั้งใหญ่ขององค์กรทั่วโลก โดยรายงานล่าสุดจาก ManageEngine เปิดเผยว่า พนักงานขององค์กรในอเมริกาและแคนาดาจำนวนมากเลือกใช้เครื่องมือ AI เช่น ChatGPT,…

เปิดตัวแค่ 2 วัน โมเดล AI เรือธง Grok-4 โดนเจาะระบบกรองคำตอบได้แล้ว

หลังจากที่ xAI บริษัทของ Elon Musk เปิดตัวโมเดล AI ล่าสุดอย่าง “Grok‑4” อย่างเป็นทางการเมื่อวันที่ 9 กรกฎาคมที่ผ่านมา นักวิจัยด้านความปลอดภัย AI จาก…