ข่าว security ล่าสุด (2)

ผู้เชี่ยวชาญเตือน การมาของ AI ช่วยให้แรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับของ EDR ได้พลิ้วขึ้น

ผู้เชี่ยวชาญเตือน การมาของ AI ช่วยให้แรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับของ EDR ได้พลิ้วขึ้น

เมื่อ : 30 มิถุนายน 2569
ผู้ชม : 1,928
เครื่องมือ AI จาก Claude และ Cursor นั้นช่วยให้สามารถพัฒนามัลแวร์จนหลบเลี่ยงระบบ EDR ของเจ้าดังได้มากมาย
แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว

แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว

เมื่อ : 3 พฤษภาคม 2569
ผู้ชม : 2,190
แรนซัมแวร์ทั้ง 2 ตัวนั้นมีจุดร่วมกันคือ จะมีการใช้ Driver ช่วยในการฆ่า Process ของ EDR ได้ถึงระดับ Kernel
ระวัง! มัลแวร์ Storm สามารถข้ามการยืนยันตัวตนแบบ MFA แล้วเรียกคืนใช้งาน Session จากระยะไกลได้อย่างง่ายดาย

ระวัง! มัลแวร์ Storm สามารถข้ามการยืนยันตัวตนแบบ MFA แล้วเรียกคืนใช้งาน Session จากระยะไกลได้อย่างง่ายดาย

เมื่อ : 30 เมษายน 2569
ผู้ชม : 1,621
มัลแวร์ดังกล่าวจะขโมยไฟล์ที่เกี่ยวข้องกับ Session และการยืนยันตัวตนจากเครื่องของเหยื่อ ทำให้เข้าบัญชีได้ทันที
Bitdefender เผย การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400% จากการฉวยโอกาสช่วงสงครามอิหร่าน

Bitdefender เผย การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400% จากการฉวยโอกาสช่วงสงครามอิหร่าน

เมื่อ : 29 เมษายน 2569
ผู้ชม : 1,782
ทีมวิจัยพบในช่วงสงครามการโจมตีพุ่งเฉลี่ยถึง 130% และพีคสุดที่ 400% โดยมีเป้ามุ่งไปยังกลุ่มธุรกิจในตะวันออกกลาง
พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้

พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้

เมื่อ : 18 มีนาคม 2569
ผู้ชม : 1,765
ช่องโหว่ดังกล่าวจะช่วยให้แฮกเกอร์ที่เข้าถึงแผงควบคุมแอป ทำการเปลี่ยนปลายทางเพื่อวางไฟล์มัลแวร์ลงโฟลเดอร์สำคัญ
แอปความปลอดภัยไซเบอร์ปลอม ใช้แหล่งฝากแอป AI \

แอปความปลอดภัยไซเบอร์ปลอม ใช้แหล่งฝากแอป AI "Hugging Face" ปล่อยมัลแวร์ลง Android

เมื่อ : 19 กุมภาพันธ์ 2569
ผู้ชม : 1,631
แฮกเกอร์จะหลอกเหยื่อให้ดาวน์โหลดจากแหล่งโหลดแบบ 3rd Party เพื่อใช้ระบบ CDN ของ Hugging Face ส่งมัลแวร์เข้า
ไมโครซอฟท์โว Windows 11 25H2 มีความแข็งแกร่งสูง จากอัปเดตความปลอดภัยในจุดสำคัญ

ไมโครซอฟท์โว Windows 11 25H2 มีความแข็งแกร่งสูง จากอัปเดตความปลอดภัยในจุดสำคัญ

เมื่อ : 7 กุมภาพันธ์ 2569
ผู้ชม : 1,864
อัปเดตใหม่จะมีการปกป้อง CLFS ด้วยวิธี HMAC ทำให้การเข้าถึง Log File ต้องมีการใช้โค้ดยืนยันความถูกต้องเท่านั้น
นักวิจัยพบว่าแอป 3rd Party กว่า 64% มีการเข้าถึงข้อมูลต่าง ๆ อย่างไม่สมควร

นักวิจัยพบว่าแอป 3rd Party กว่า 64% มีการเข้าถึงข้อมูลต่าง ๆ อย่างไม่สมควร

เมื่อ : 6 กุมภาพันธ์ 2569
ผู้ชม : 1,726
นอกจากนั้นยังพบว่าแอปกว่า 43% ที่ทำข้อมูลรั่วไหล และนำไปสู่การโจมตีเว็บไซต์นั้น เป็นของแผนกการตลาด