พบการโจมตีใหม่ สามารถโคลนคีย์ปลดล็อก Google Titan 2FA ได้

กุญแจรหัสความปลอดภัยในรูปของฮาร์ดแวร์ชื่อดังอย่างของ Google และ Yubico นั้นได้การยอมรับว่าเป็นวิธีปกป้องบัญชีผู้ใช้ที่ปลอดภัยมากที่สุดจากการโจมตีรูปแบบต่างๆ หรือแม้แต่การหลอกลวงทางจิตวิทยาแบบฟิชชิ่ง

พบข้อมูล Mailchimp รั่วไหลร้ายแรงกว่าที่คิด เมื่อลูกค้าทยอยมาเล่าถึงผลกระทบ

เริ่มมีลูกค้า Mailchimp หลายรายออกมาเตือนผู้ใช้ระบบตัวเองว่าอาจเสี่ยงที่จะเจอฟิชชิ่งมากขึ้น อันเป็นผลจากกรณีข้อมูลรั่วไหลนี้ ล่าสุดบริษัทผู้ให้บริการพนันออนไลน์ FanDuel ได้แจ้งเตือนลูกค้าตัวเอง

ระวัง! มีคนแอบปล่อยรายละเอียดช่องโหว่ของ SAP Solution Manage

มีนักวิจัยด้านความปลอดภัยทางไซเบอร์ออกมาเตือนเกี่ยวกับรายละเอียดช่องโหว่ที่สามารถนำไปใช้ประโยชน์ได้ทันที สำหรับโจมตีซอฟต์แวร์ระดับองค์กรของ SAP โดยช่องโหว่นี้อยู่ภายใต้รหัส CVE-2020-6207 มาจากช่องโหว่เดิมก่อนหน้า

ฟีเจอร์ “Find My Network” เปิดช่องให้ดูดข้อมูลจากอุปกรณ์แอปเปิ้ลอื่นที่อยู่ใกล้ได้

ไม่นานมานี้ ผู้เชี่ยวชาญด้านความปลอดภัยจาก Positive Security ได้ตรวจพบช่องโหว่ใหม่ที่เรียกว่า Send My ในฟีเจอร์ Find My Network ของแอปเปิ้ลที่ใช้สำหรับโอนถ่ายข้อมูล โดยฟีเจอร์นี้เป็นระบบตรวจจับตำแหน่งอุปกรณ์รอบข้าง

แอพ TikTok มีช่องโหว่ที่เปิดให้แฮ็กเนื้อหาวิดีโอใดๆ ที่เปิดขึ้นมาได้

พบช่องโหว่ด้านความปลอดภัยบนแอพ TikTok ที่เปิดช่องให้ผู้โจมตีใส่ข้อมูลวิดีโออื่นๆ ในฟีดของผู้ใช้ได้ แม้จะเป็นผู้ใช้ที่ผ่านการตรวจสอบหรือ Verified แล้วก็ตาม ซึ่งการใช้เทคนิคดังกล่าวจะสามารถปั่นวิดีโอของผู้โจมตีให้ได้รับความนิยมแทนได้

จำนน! ซัมซุงยอมเผยรายละเอียดกรณีโดนแฮ็กเมื่อเดือนกรกฎาคมที่ผ่านมาแล้ว

ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์ Samsung ได้ยืนยันเหตุการณ์ข้อมูลรั่วไหลครั้งใหม่แล้ว หลังกรณีที่ระบบในสหรัฐฯ ถูกแฮ็กเพื่อจารกรรมข้อมูลลูกค้า โดยระบุว่าระบุถูกเข้าถึงเมื่อช่วงปลายเดือนกรกฎาคม 2022 และถูกค้นพบเมื่อวันที่ 4 สิงหาคม

แฮ็กเกอร์ กร่างได้อีก ! จ้องดูดข้อมูลบัตรเครดิตจากปั้มน้ำมัน

โดยมีการตรวจพบการโจมตีลักษณะดังกล่าวสองครั้งซึ่งในแต่ละกรณีแฮ็คเกอร์ได้เจาะระบบเข้าเครือข่าย POS ผ่านการใช้อีเมลอันตรายและวิธีแทรกซึมอื่นๆจากนั้นจึงติดตั้งซอฟต์แวร์ดูดข้อมูล POS ปล้นระบบที่ไม่ได้มีความปลอดภัยเพียงพอ

มัลแวร์ Krampus-3PC โจมตีผู้ใช้ไอโฟนขโมยคุ๊กกี้ และรีไดเร็กต์ไปยังเว็บอันตราย

พบขบวนการโจมตีด้วยมัลแวร์ใหม่ที่ใช้ชื่อว่า Krampus-3PC เจาะเหยื่อผู้ใช้ไอโฟนโดยเฉพาะ ซึ่งมีผลกระทบเป็นวงกว้างกับสำนักข่าวและเว็บไซต์นิตยสารมากกว่า 100 แห่ง โดยผู้ใช้ที่เข้าชมเว็บไซต์ติดเชื้อเหล่านี้จะถูกรีไดเร็กต์ไปยังเว็บโฆษณาขายของหลอกลวง

เตือนเหตุ Google Fi ข้อมูลรั่วไหล เปิดช่องให้ใช้ในการโจมตีแบบ Sim Swap

Google Fi บริษัทผู้ให้บริการด้านโทรคมนาคมและอินเทอร์เน็ตบนอุปกรณ์พกพาในสหรัฐฯ สังกัดกูเกิ้ลนี้ ล่าสุดได้แจ้งลูกค้าตัวเองว่า ข้อมูลส่วนตัวได้ถูกเปิดเผยสู่ภายนอกจากหนึ่งในผู้ให้บริการเครือข่ายหลักของตัวเอง

แฮ็กเกอร์โจมตีเซิร์ฟเวอร์ WebLogic เพื่อติดตั้งมัลแวร์ Cobalt Strike

พบผู้โจมตีกำลังเจาะช่องโหว่บนเซิร์ฟเวอร์ Oracle WebLogic ผ่านช่องโหว่รหัส CVE-2020–14882 เพื่อติดตั้ง Cobalt Strike สำหรับเปิดทางให้เข้าถึงระบบเหยื่อจากระยะไกลแบบเจาะจงสำหรับเข้าควบคุมอุปกรณ์ภายหลังได้


View My Stats

เรื่องราวอื่นๆ ที่น่าสนใจ

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า