February 6, 2025

Top Story

จับตา APT ไตรมาส 2 ล่าสุด

รายงานล่าสุดเรื่องรูปแบบแนวโน้มของ APT (Advanced Persistent Threats) ของไตรมาสที่สองของปี 2023 นักวิจัยแคสเปอร์สกี้ได้วิเคราะห์การพัฒนาแคมเปญใหม่และแคมเปญที่มีอยู่เดิม ในรายงานได้เน้นกิจกรรม APT ในช่วงดังกล่าว รวมถึงการอัปเดตชุดเครื่องมือ การสร้างมัลแวร์สายพันธุ์ใหม่ และการใช้เทคนิคใหม่ๆ ของอาชญากรไซเบอร์ 

Citrix NetScaler ADC และ Gateway Server หลายร้อยเครื่องถูกแฮ็กจากการโจมตีทางไซเบอร์

หลังจากที่มีการค้นพบช่องโหว่ CVE-2023-3519 ใน Citrix NetScaler ADC และ Gateway Server และมีระดับความรุนแรงสูงถึง 9.8 เมื่อเดือนที่แล้ว ล่าสุดที่รายงานพบว่า ระบบหลายร้อยเครื่องในหลายภูมิภาค รวมถึงไทยถูกแฮกไปเรียบร้อยแล้ว…

ระบบควบคุมอุตสาหกรรมหลายแบรนด์ มีช่องโหว่ความปลอดภัย และยังไม่แก้ไข

มีรายงานที่น่ากังวลระบุว่า ในช่วงครึ่งปีแรกมีการตรวจพบว่า ระบบควบคุมอุตสาหกรรมมีช่องโหว่ด้านความปลอดภัยมากขึ้นเรื่อยๆ และ 34% ของช่องโหว่ดังกล่าว ยังไม่ได้รับการแก้ไข

MIT คิดค้น PhotoGuard ป้องกันการนำภาพไปทำ Deepfake

การพัฒนาอย่างรวดเร็วของเทคโนโลยี AI ทำให้เกิดเครื่องมือที่สร้างความหวั่นวิตกให้คนทั่วไปมากมาย ตัวอย่างเช่น การทำภาพหรือวิดีโอปลอมโดยใช้ Deepfake ตัดต่อภาพบุคคลไปใส่ในภาพหรือวิดีโออื่น ที่มีความความคมชัดสูง และท่าทางที่สมจริง จนอาจถูกใช้เป็นเครื่องมือของมิจฉาชีพ หรือละเมิดสิทธิ์ของผู้อื่น หลายคนน่าจะเบาใจได้แล้ว เมื่อนักวิจัยของ MIT คิดค้นเทคนิคใส่ลายน้ำ…

ด้านมืดของ AI แฮกเกอร์เตรียมใช้แชทบอทและ AI ก่ออาชญากรรม

หลังจากที่มีการพัฒนาแชทบอทตัวร้ายอย่าง WormGPT ซึ่งเป็นโคลนของ ChatGPT ที่ได้รับการฝึกฝนเกี่ยวกับข้อมูลที่เน้นมัลแวร์ ก็เกิดเครื่องมือแฮกด้วย AI ตัวใหม่ตามมา มีชื่อว่า FraudGPT รวมถึงกำลังมีการพัฒนา AI ด้านอาชญากรรมไซเบอร์อีก 2 ตัว…

Google จะเริ่มลบบัญชีที่ไม่ได้ใช้งานในเดือนธันวาคมนี้

ในอีเมลที่ส่งถึงผู้ใช้ในช่วงสุดสัปดาห์ที่ผ่านมา Google ได้เตือนลูกค้าอีกครั้งว่าจะเริ่มลบบัญชีที่ไม่ได้ใช้งานในวันที่ 1 ธันวาคม 2023 นี้ ซึ่งบริษัทจะบังคับใช้กฎนี้กับบัญชีที่ไม่ได้ใช้งานหรือลงชื่อเข้าใช้ภายในสองปี แต่จะแจ้งให้ผู้ใช้ทราบก่อนว่าบัญชีของตนมีสิทธิ์ถูกลบ โดยเนื้อหาในอีเมลระบุว่า “หากบัญชีของคุณถูกพิจารณาว่าไม่ได้ใช้งาน เราจะส่งอีเมลเตือนหลายฉบับถึงคุณและอีเมลสำรองของคุณ (หากมี) ก่อนที่เราจะดำเนินการใดๆ หรือลบเนื้อหาบัญชีใดๆ…

X แอปใหม่ของ Twitter เกือบไม่ได้ขึ้น App Store

แอปพลิเคชัน X อีลอน มัสก์ เกือบไม่ได้ขึ้น App Store เพราะเกณฑ์การตั้งชื่อของแอปเปิ้ล ที่ต้องมีตัวอักษรอย่างน้อย 2 ตัว หลังจากที่ อีลอน มัสก์ ตัดสินใจเปลี่ยนโลโก้นกสีฟ้าของทวิตเตอร์…

มัลแวร์บน Android ปลอมเป็นแอป ChatGPT หลอกเหยื่อผู้ใช้สมาร์ทโฟนในไทย

พาโล อัลโต้ เน็ตเวิร์กส์ ผู้นำระดับโลกด้านระบบรักษาความปลอดภัยไซเบอร์ ล่าสุดพบว่ามัลแวร์บน Android ที่แอบอ้างเป็นแชตบอต AI ชื่อดังอย่าง ChatGPT มีจำนวนเพิ่มขึ้นอย่างมาก โดยถูกปล่อยออกมาพร้อมกับการเปิดตัว GPT-3.5 และ GTP-4 ของ OpenAI เพื่อมุ่งเป้าไปที่เหยื่อที่มีความสนใจในเครื่องมือ ChatGPT

EnGenius เตรียมเปิดตัวแอคเซสพอยต์ Wi-Fi 7

Wi-Fi 6 ยังไม่ทันได้ใช้ Wi-Fi 7 จะมาอีกแล้ว เมื่อ EnGenuis ผู้จำหน่ายฮาร์ดแวร์ระบบเครือข่ายระดับองค์กรประกาศจะเปิดตัว ECW536 อุปกรณ์แอคเซสพอยต์รุ่นแรกที่รองรับมาตรฐาน Wi-Fi 7 ในปี 2024…

จับตาโฆษณาแฝงมัลแวร์ พุ่งเป้าไปที่คนที่ต้องการซอฟท์แวร์ด้านไอที

มีการตรวจพบ “Malvertising” ซึ่งเป็นมัลแวร์ที่แฮกเกอร์จะฝังโค้ดมัลแวร์ไปในโฆษณาบน Google Search และ Bing โดยพุ่งเป้าไปที่ผู้ใช้ที่กำลังมองหาเครื่องมือด้านไอที เช่น AnyDesk, Cisco AnyConnect VPN และ WinSCP…