Coinbase เผยเหตุข้อมูลรั่วไหล กระทบลูกค้ากว่า 69,000 ราย แฮ็กเกอร์เรียกค่าไถ่ 20 ล้านดอลลาร์
Coinbase แพลตฟอร์มซื้อขายคริปโตเคอร์เรนซีรายใหญ่ของสหรัฐฯ เปิดเผยว่ามีลูกค้าอย่างน้อย 69,461 รายที่ได้รับผลกระทบจากเหตุการณ์ข้อมูลรั่วไหลที่เกิดขึ้นต่อเนื่องเป็นเวลาหลายเดือน โดยข้อมูลส่วนบุคคลและข้อมูลทางการเงินของลูกค้าได้ถูกขโมยไป
โตโยต้า ไฟแนนเชียล แจ้งเหตุข้อมูลลูกค้ารั่วไหล กระทบข้อมูลส่วนตัว
โตโยต้า ไฟแนนเชียล เซอร์วิสเซส (Toyota Financial Services หรือ TFS) ได้เริ่มส่งจดหมายแจ้งเตือนลูกค้าเมื่อวันที่ 1 พฤษภาคม 2025 เกี่ยวกับเหตุการณ์ข้อมูลรั่วไหลที่เกิดขึ้นตั้งแต่ต้นเดือนกุมภาพันธ์ที่ผ่านมา ซึ่งส่งผลให้ข้อมูลส่วนบุคคลที่มีความอ่อนไหว เช่น ชื่อและหมายเลขประกันสังคม (Social Security Number) ของลูกค้าบางรายถูกเปิดเผย
Microsoft เตือนภัย! มัลแวร์แฝงในไฟล์ PDF แพร่ระบาดหนัก – ห้ามเปิดเด็ดขาด!
เมื่อไม่กี่สัปดาห์ที่ผ่านมา Microsoft ออกมาเตือนผู้ใช้ Windows เกี่ยวกับการโจมตีทางไซเบอร์ที่กำลังเพิ่มขึ้น โดยใช้ไฟล์ PDF เป็นเครื่องมือหลักในการแพร่กระจายมัลแวร์ การแจ้งเตือนนี้เกิดขึ้นก่อนวันยื่นภาษีในสหรัฐฯ โดย Microsoft พบว่าแฮกเกอร์ใช้ไฟล์ PDF ที่ฝังลิงก์ DoubleClick
Darcula ใช้เทคนิคฟิชชิงแนบเนียน ขโมยข้อมูลบัตรเครดิตเกือบ 9 แสนใบใน 100 ประเทศ
รายงานจากการสืบสวนร่วมของสื่อระดับนานาชาติอย่าง NRK, Bayerischer Rundfunk, Le Monde และบริษัทความปลอดภัยไซเบอร์ Mnemonic ของนอร์เวย์ เปิดเผยว่าแพลตฟอร์มฟิชชิงแบบพร้อมใช้ หรือ Phishing-as-a-Service (PhaaS) ที่ชื่อว่า Darcula ได้ก่ออาชญากรรมไซเบอร์ครั้งใหญ่
(ดาวน์โหลดฟรี) 4 เครื่องมือโอเพ่นซอร์ส Cybersecurity ที่โดดเด่นประจำเดือน เม.ย. 2025
ในเดือนเมษายนที่ผ่านมา วงการความมั่นคงปลอดภัยทางไซเบอร์ได้จับตามองเครื่องมือโอเพ่นซอร์สที่มีบทบาทสำคัญในการเสริมความปลอดภัยให้กับองค์กรและผู้ใช้งานในหลายสภาพแวดล้อม โดยเครื่องมือที่โดดเด่นในเดือนนี้มีดังนี้
Hitachi Vantara ถูกโจมตีด้วยแรนซัมแวร์ Akira เร่งปิดเซิร์ฟเวอร์เพื่อควบคุมสถานการณ์
เมื่อช่วงสุดสัปดาห์ที่ผ่านมา Hitachi Vantara บริษัทในเครือของกลุ่มบริษัทข้ามชาติจากญี่ปุ่น Hitachi ได้ถูกโจมตีด้วยแรนซัมแวร์ Akira ส่งผลให้ต้องปิดเซิร์ฟเวอร์บางส่วนชั่วคราวเพื่อควบคุมการแพร่กระจายของมัลแวร์
Hertz ยืนยันข้อมูลต่างๆ รวมถึงรายละเอียดใบขับขี่ลูกค้า ถูกขโมยจากเหตุการณ์ข้อมูลรั่วไหล
จากการตรวจสอบเบื้องต้นพบว่า ข้อมูลที่ถูกขโมยไปในครั้งนี้ประกอบด้วยชื่อ ข้อมูลติดต่อ วันเดือนปีเกิด ข้อมูลบัตรเครดิต ข้อมูลใบขับขี่ และข้อมูลการเรียกร้องค่าชดเชยจากการทำงาน นอกจากนี้ ยังมีลูกค้าจำนวนหนึ่งที่ข้อมูลหมายเลขประกันสังคมและข้อมูลบัตรประชาชนถูกรั่วไหลออกไปด้วย
Tycoon2FA แพลตฟอร์มฟิชชิ่งพัฒนาขึ้นอีกขั้น มุ่งเป้าไปยังกลุ่มผู้ใช้ Microsoft 365
แพลตฟอร์ม Phishing-as-a-Service (PhaaS) ที่ชื่อว่า Tycoon2FA ซึ่งเป็นที่รู้จักจากความสามารถในการหลีกเลี่ยงระบบยืนยันตัวตนแบบหลายปัจจัย (Multi-Factor Authentication) ของบัญชี Microsoft 365 และ Gmail ได้รับการอัปเดตล่าสุดที่ช่วยเพิ่มศักยภาพในการซ่อนตัวและหลบเลี่ยงการตรวจจับจากระบบความปลอดภัย
เตือนภัย! เทคนิค ClickFix Captcha – แฮกเกอร์ใช้หลอกติดตั้งมัลแวร์ Infostealers, Ransomware และ Quakbot
นักวิจัยด้านความปลอดภัยทางไซเบอร์พบเทคนิคใหม่ที่อาชญากรไซเบอร์ใช้ในการแพร่กระจายมัลแวร์ โดยอาศัยหน้าการยืนยันตัวตน CAPTCHA ปลอมที่เรียกว่า ClickFix เพื่อหลอกเหยื่อให้รันคำสั่งอันตราย เทคนิคนี้ถูกนำมาใช้ในการติดตั้งมัลแวร์หลายประเภท
ลูกค้า Oracle ยืนยันว่าข้อมูลที่ถูกขโมยจากการเจาะระบบคลาวด์นั้นเป็นเรื่องจริง
แม้ว่า Oracle จะออกมาปฏิเสธว่าระบบล็อกอินแบบเฟเดอเรตของ Oracle Cloud ไม่ได้ถูกเจาะระบบหรือถูกขโมยข้อมูลบัญชีของผู้ใช้ แต่ล่าสุด BleepingComputer ได้รับยืนยันกับหลายบริษัทแล้วว่าตัวอย่างข้อมูลที่แฮกเกอร์เปิดเผยนั้นเป็นของจริง











































