Data Leak

หน้าแรก Security Data Leak

Cisco ออกอัปเดตอุดช่องโหว่ระดับวิกฤตบนระบบ Unified CM เสี่ยงถูกยึดสิทธิ์ผู้ดูแลระบบสูงสุด

0
Cisco ได้ออกประกาศแจ้งเตือนและปล่อยอัปเดตความปลอดภัยเพื่ออุดช่องโหว่ความรุนแรงระดับวิกฤตบนระบบบริหารจัดการระบบโทรศัพท์ไอพีหรือ Unified Communications Manager ซึ่งเป็นหัวใจหลักในการควบคุมเส้นทางสายโทรเข้าออกและการจัดการอุปกรณ์สื่อสารภายในองค์กร โดยช่องโหว่ในครั้งนี้มีความร้ายแรงเนื่องจากเปิดโอกาสให้ผู้ไม่หวังดีสามารถแฝงตัวเข้ามาในระบบและยกระดับสิทธิ์ของตนเองขึ้นเป็น Root ซึ่งเป็นสิทธิ์ในการควบคุมระบบปฏิบัติการขั้นสูงสุดได้สำเร็จ

ความปลอดภัยที่ต้องเฝ้าระวัง: เมื่อ Acer ตรวจพบช่องโหว่ระดับอันตรายสูงสุดบนเราเตอร์ Wave 7

0
ยักษ์ใหญ่ด้านเทคโนโลยีอย่าง Acer ได้ออกแถลงการณ์แจ้งเตือนผู้ใช้ หลังจากมีการตรวจพบช่องโหว่ความปลอดภัยระดับร้ายแรงสูงสุด (Zero-Day) ถึงสองจุด บนเราเตอร์รุ่น Wave 7 ซึ่งความน่ากังวลอยู่ที่ช่องโหว่เหล่านี้เปิดโอกาสให้ผู้ไม่หวังดีสามารถเจาะเข้าสู่ระบบและเข้าควบคุมอุปกรณ์ได้จากระยะไกล โดยที่ผู้ใช้งานอาจไม่รู้ตัว

CISA เพิ่มช่องโหว่ระดับวิกฤตของ F5 BIG-IP เข้าสู่รายการช่องโหว่ที่ถูกใช้โจมตีจริง

0
สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ด้านความปลอดภัยระดับวิกฤตที่ส่งผลกระทบต่อ F5 BIG-IP Access Policy Manager (APM) ลงในบัญชีรายชื่อช่องโหว่ที่ทราบว่ามีการนำไปใช้โจมตี โดยระบุว่ามีหลักฐานการแสวงหาผลประโยชน์จากช่องโหว่นี้ในปัจจุบัน

Cisco แจ้งเตือนช่องโหว่ Zero-day ระดับความรุนแรงสูงสุด พบแฮกเกอร์จีนเริ่มใช้โจมตีทั่วโลก

0
บริษัท Cisco ออกประกาศแจ้งเตือนด่วนถึงการตรวจพบช่องโหว่ความปลอดภัยระดับ Zero-day ในซอฟต์แวร์ Cisco AsyncOS ซึ่งมีระดับความรุนแรงสูงสุดหรือ CVSS 10.0 โดยช่องโหว่ดังกล่าวถูกกลุ่มภัยคุกคามระดับสูงที่มีความเชื่อมโยงกับรัฐบาลจีนภายใต้รหัส UAT-9686

พนักงานภายใน CrowdStrike แชร์ภาพหน้าจอให้แฮกเกอร์ แต่ระบบยังปลอดภัย

0
บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ CrowdStrike เผชิญเหตุการณ์พนักงานภายในแชร์ภาพหน้าจอของระบบภายในให้กับแฮกเกอร์ หลังภาพเหล่านี้ถูกปล่อยบน Telegram โดยกลุ่มผู้คุกคาม Scattered Lapsus$ Hunters

เตือนองค์กร! Tycoon 2FA ชุดโจมตีใหม่ เจาะ MFA แบบเรียลไทม์

0
ภัยไซเบอร์ลูกใหม่กำลังเขย่าองค์กรทั่วโลก เมื่อชุดโจมตีชื่อ Tycoon 2FA พุ่งขึ้นเป็นเครื่องมือหลักของแฮ็กเกอร์ยุคใหม่ จุดที่ทำให้มันน่ากลัวไม่ใช่ความล้ำสมัยเพียงอย่างเดียว แต่คือความ “พร้อมใช้” แบบไม่ต้องมีทักษะใด ๆ เพียงเปิดเบราว์เซอร์ก็สามารถข้ามระบบยืนยันตัวตนหลายชั้น (MFA) ได้อย่างง่ายดาย

SonicWall เตือนภัยลูกค้า หลังพบการละเมิดความปลอดภัย กระทบผู้ใช้ Cloud Backup ทั่วโลก

0
บริษัท SonicWall ออกแถลงยืนยันว่า ลูกค้าทุกคนที่ใช้บริการ Cloud Backup ของบริษัทได้รับผลกระทบจากเหตุการณ์การละเมิดความปลอดภัย (Security Breach) ที่เกิดขึ้นเมื่อเดือนกันยายนที่ผ่านมา ซึ่งส่งผลให้ไฟล์สำรองการตั้งค่าระบบไฟร์วอลล์ (firewall configuration backup files) ในบางบัญชี MySonicWall ถูกเปิดเผยออกสู่ภายนอก

🚨Red Hat ถูกแฮ็ก! กลุ่มอาชญากร รวมทีมขู่ปล่อยข้อมูล “หลายเทราไบต์” – ลูกค้าเสี่ยงโดนลูกหลง

0
สถานการณ์ของ Red Hat ผู้พัฒนาโซลูชันโอเพ่นซอร์สชื่อดังในเครือ IBM กำลังเข้าสู่ภาวะวิกฤติ หลังเกิดเหตุถูกโจมตีทางไซเบอร์ครั้งใหญ่โดยกลุ่มแฮ็กเกอร์ชื่อ Crimson Collective ซึ่งอ้างว่าสามารถเจาะระบบ GitLab ของฝ่ายที่ปรึกษา Red Hat และขโมยข้อมูลภายในไปได้มากกว่า 570 กิกะไบต์แบบบีบอัด รวมถึง repository ภายในกว่า 28,000 รายการ และรายงาน Customer Engagement Reports (CERs) จำนวนหลายร้อยฉบับ

พบการสแกนพุ่งเป้า Palo Alto Networks พุ่งสูง 500% ส่อเป็นการสอดแนมระบบ

0
นักวิจัยด้านความปลอดภัยทางไซเบอร์เตือนถึงความเคลื่อนไหวที่น่ากังวล หลังพบการสแกนระบบล็อกอินของ Palo Alto Networks เพิ่มขึ้นอย่างผิดปกติ โดยบริษัทข่าวกรองด้านไซเบอร์ GreyNoise รายงานว่ามีการเพิ่มขึ้นของจำนวนที่อยู่ IP ที่มุ่งเป้าไปยังระบบ GlobalProtect และ PAN-OS ของ Palo Alto Networks มากถึง 500% เมื่อเทียบกับระดับปกติ

อาซาฮี กรุ๊ป เผยระบบถูกโจมตีไซเบอร์ ส่งผลกระทบต่อการดำเนินงานในญี่ปุ่น ⚠️

0
อาซาฮี กรุ๊ป โฮลดิงส์ จำกัด ผู้ผลิตเบียร์ยอดขายอันดับหนึ่งของญี่ปุ่น เปิดเผยว่าบริษัทประสบปัญหาการโจมตีทางไซเบอร์ ส่งผลให้ระบบสั่งซื้อ การจัดส่ง และการดำเนินงานหลายด้านหยุดชะงัก โดยศูนย์บริการลูกค้าและคอลเซ็นเตอร์ไม่สามารถให้บริการประชาชนได้ชั่วคราว


View My Stats

เรื่องราวอื่นๆ ที่น่าสนใจ