October 3, 2026

Security Corner

อิสราเอลพัฒนาระบบ “ล่าพิกัดผู้ใช้ Starlink” โดยไม่ต้องแฮกระบบ

มีรายงานเปิดเผยว่า บริษัทด้านข่าวกรองไซเบอร์ที่เชื่อมโยงกับอิสราเอลกำลังพัฒนาเทคนิคใหม่สำหรับ “ระบุตัวตนและติดตามตำแหน่ง” ของผู้ใช้งาน Starlink โดยไม่จำเป็นต้องเจาะระบบเครือข่ายดาวเทียมของ SpaceX หรือแฮกระบบของ Elon Musk แต่อย่างใด รายงานจากหนังสือพิมพ์ Haaretz ระบุว่า มีอย่างน้อย…

Cisco ออกอัปเดตฉุกเฉิน อุดช่องโหว่ร้ายแรงสูงสุดใน Catalyst SD-WAN Controller

Cisco ออกอัปเดตฉุกเฉินเพื่ออุดช่องโหว่ความรุนแรงสูงสุดในระบบ Catalyst SD-WAN Controller หลังพบว่าถูกนำไปใช้โจมตีจริงแล้วในบางกรณี โดยช่องโหว่นี้เปิดทางให้ผู้โจมตีจากระยะไกลสามารถ “ข้ามระบบยืนยันตัวตน” และยึดสิทธิ์ระดับผู้ดูแลระบบได้โดยไม่ต้องล็อกอิน ช่องโหว่ดังกล่าวถูกติดตามในรหัส CVE-2026-20182 และได้รับคะแนนความรุนแรงระดับสูงสุด CVSS 10.0 Cisco…

Foxconn โดนแฮก! กระทบโรงงานในอเมริกาเหนือ แก๊งแรนซัมแวร์อ้างขโมยข้อมูล 8TB

บริษัท Foxconn ผู้ผลิตอุปกรณ์อิเล็กทรอนิกส์รายใหญ่ที่สุดของโลก ออกมายืนยันว่า โรงงานบางแห่งในอเมริกาเหนือถูกโจมตีทางไซเบอร์ ส่งผลให้ต้องเร่งดำเนินการกู้ระบบและกลับมาผลิตได้ตามปกติอีกครั้ง Foxconn ถือเป็นหนึ่งในผู้ผลิตสำคัญของอุตสาหกรรมเทคโนโลยีโลก มีพนักงานมากกว่า 900,000 คน กระจายอยู่ในกว่า 240 แคมปัสทั่ว 24…

AI ช่วยแฮกได้จริง แฮกเกอร์ใช้ ChatGPT และ Claude โจมตีระบบน้ำประปาเม็กซิโก

เกิดเหตุการณ์การโจมตีระบบควบคุมน้ำและบำบัดน้ำเสียของหน่วยงานท้องถิ่นในเม็กซิโก โดยมีการเปิดเผยผลวิเคราะห์เหตุโจมตีไซเบอร์ที่เกิดขึ้น โดยพบว่า ผู้โจมตีใช้ทั้ง Claude และ ChatGPT เป็นเครื่องมือช่วยในการเจาะระบบ เหตุการณ์นี้ถือเป็นหนึ่งในตัวอย่างจริงที่แสดงให้เห็นว่า AI สามารถถูกนำมาใช้ช่วยโจมตีโครงสร้างพื้นฐานสำคัญได้ แม้ที่ผ่านมาเรื่อง “AI โจมตีไซเบอร์อัตโนมัติ” มักถูกมองว่าเป็นความกังวลที่เกินจริงก็ตาม…

OpenAI เปิดตัว “Daybreak” ใช้ AI ล่าช่องโหว่ ก่อนแฮกเกอร์ลงมือโจมตี

OpenAI เปิดตัวโครงการใหม่ด้านความปลอดภัยไซเบอร์ในชื่อ “Daybreak” ที่นำความสามารถของโมเดล AI ขั้นสูงมาผสานกับ Codex Security เพื่อช่วยองค์กรตรวจหาช่องโหว่และตรวจสอบแพตช์แก้ไข ก่อนที่ผู้โจมตีจะค้นพบและใช้ช่องโหว่เดียวกันในการเจาะระบบ บริษัทระบุว่า Daybreak ถูกออกแบบมาเพื่อรวมพลังของโมเดล AI จาก…

แฮกเกอร์ยึดบัญชี Microsoft Teams ปลอมเป็น IT หลอกพนักงานแพร่มัลแวร์เจาะระบบ

นักวิจัยด้านความปลอดภัยไซเบอร์พบรูปแบบการโจมตีใหม่ ที่แฮกเกอร์เริ่มใช้บัญชี Microsoft Teams ที่ถูกยึด หรือสร้างบัญชีปลอมขึ้นมา แอบอ้างเป็นทีม IT Helpdesk ภายในองค์กร เพื่อหลอกพนักงานให้รันคำสั่งอันตราย จนนำไปสู่การติดตั้งมัลแวร์สายสอดแนมตัวใหม่อย่าง ModeloRAT ลงในเครื่องของเหยื่อ การโจมตีครั้งนี้แตกต่างจากแคมเปญก่อนหน้า…

Zoom ออกอัปเดตด่วน อุด 3 ช่องโหว่ร้ายแรง เสี่ยงแฮกเกอร์ยึดสิทธิ์เครื่องได้

Zoom เปิดเผยการค้นพบช่องโหว่ชุดใหม่ในซอฟต์แวร์ของบริษัท ซึ่งอาจเปิดทางให้ผู้โจมตีเข้าควบคุมระบบได้ โดยล่าสุดได้ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่สำคัญ 3 รายการ ที่ส่งผลกระทบต่อแอปพลิเคชันบน Windows และ iOS ช่องโหว่ที่อันตรายที่สุดในชุดนี้ อาจเปิดทางให้ผู้โจมตีที่ผ่านการยืนยันตัวตนแล้ว สามารถยกระดับสิทธิ์ของตนเองจากผู้ใช้งานทั่วไป กลายเป็นผู้ดูแลระบบระดับสูงได้ทันที ช่องโหว่ใน…

เล่นกันเอง แก๊งแรนซัมแวร์ “The Gentlemen” ถูกแฮกกลับ ข้อมูลวงในหลุด

กลุ่มแรนซัมแวร์ที่เคยใช้ข้อมูลเหยื่อเป็นเครื่องต่อรอง กลับต้องเจอสถานการณ์ย้อนศร เมื่อมีรายงานว่า “The Gentlemen” กลุ่มอาชญากรไซเบอร์สายเรียกค่าไถ่ ถูกเจาะระบบของตัวเองจนข้อมูลภายในรั่วออกมา กลายเป็นอีกหนึ่งเหตุการณ์ที่สะท้อนว่า แม้แต่กลุ่มแฮกเกอร์เองก็ไม่ได้ปลอดภัยจากการถูกโจมตี รายงานจาก BankInfoSecurity ระบุว่า เหตุการณ์ครั้งนี้เชื่อมโยงกับผู้ให้บริการโฮสต์ชื่อ 4VPS ซึ่งออกมายอมรับก่อนหน้านี้ว่า…

แฮกเกอร์ใช้โฆษณา Google และแชตบน Claude.ai หลอกแพร่มัลแวร์โจมตี Mac

มีรายงานว่ากลุ่มผู้ไม่หวังดีเริ่มใช้โฆษณา Google Ads และหน้าแชตที่แชร์ผ่าน Claude.ai เพื่อหลอกให้ผู้ใช้ติดตั้งมัลแวร์ลงเครื่องโดยไม่รู้ตัว รายงานจากเว็บไซต์ BleepingComputer ระบุว่า ผู้ใช้ที่ค้นหาคำว่า “Claude mac download” บน Google…

AI เขียนโค้ดสะเทือน! ช่องโหว่ 2 จุดร้ายแรงใน Cursor เปิดทางขโมย API Key-สั่งรันโค้ดเครื่อง Dev

เครื่องมือเขียนโค้ดด้วย AI อย่าง Cursor กำลังถูกจับตาอย่างหนัก หลังนักวิจัยเปิดเผยช่องโหว่สำคัญ 2 รายการที่กระทบโดยตรงต่อนักพัฒนา ทั้งการขโมย credentials ได้แบบเงียบๆ และการสั่งรันโค้ดจากระยะไกลผ่าน workflow ของ AI…