ระวังตัวอัพเดต Adobe Flash ปลอม ที่จะติดตั้งมัลแวร์แอบขุดเหมืองแทน
นักวิจัยด้านความปลอดภัยจาก Palo Alto Networks ตรวจพบการระบาดของตัวอัพเดตปลอมที่ทำทีเป็นโปรแกรม Flash ของ Adobe ที่กระจายอยู่ตามเว็บ และแพร่เชื้อบนเครื่องเหยื่ออย่างต่อเนื่อง โดยตัวอัพเดตปลอมนี้แอบติดตั้งบอทขุดเหมืองชื่อ XMRig แทน
พบช่องโหว่ที่เปิดให้เราท์เตอร์ MikroTik โดนโจมตีแบบ DoS
MikroTik ได้ออกมาเปิดเผยรายละเอียดเกี่ยวกับปัญหาบนอุปกรณ์ที่รันโอเอสแบบ RouterOS (ซึ่งก็คืออุปกรณ์ส่วนใหญ่ของยี่ห้อนี้) ที่มีช่องโหว่ที่เปิดให้ผู้โจมตีสามารถสั่งโจมตีจากระยะไกล
ดาวน์โหลดเลย! Cisco คิดค้นเครื่องมือถอดรหัสไฟล์แรนซั่มแวร์ Thanatos ฟรี!
ถ้าเครื่องใครที่โดนแรนซั่มแวร์ Thanatos เล่นงานอยู่ งานนี้อาจมีลุ้นที่จะกู้คืนไฟล์กลับมาได้ ทั้งนี้เพราะนักวิจัยจาก Cisco Talos ได้ค้นพบจุดอ่อนในโค้ดของแรนซั่มแวร์ Thanatos ที่เป็นจุดสำคัญที่ทำให้เหยื่อหรือเจ้าของเครื่องสามารถที่จะปลดล็อกไฟล์ที่ถูกเข้ารหัสจากแรนซั่มแวร์ตัวนี้ได้โดยไม่ต้องจ่ายเงินสักแดง
สัมมนา ! OWASP กับ 10 ความเสี่ยงด้านความปลอดภัยของแอปพลิเคชันที่ควรรู้
ปีที่ผ่านมา การโจมตีเว็บแอปพลิเคชันเป็นสาเหตุอันดับหนึ่งที่ทำให้ข้อมูลสำคัญรั่วไหลคุณมีแผนรับมือกับการโจมตีเว็บแอปพลิเคชันแบบอัตโนมัติที่เพิ่มจำนวนมากขึ้นอย่างไร ?
วิธีตุ๋นเหยื่อแบบใหม่: ปลอมตัวเป็นฝ่ายไอทีซัพพอร์ต
เหล่าอาชญากรไซเบอร์ก็ยังพยายามสรรหาเทคนิคใหม่ๆ ในการดูดเงินเหยื่อเข้ากระเป๋าอย่างไม่หยุดยั้ง โดยเฉพาะเทคนิคใหม่ที่เริ่มระบาดเมื่อไม่กี่ปีมานี้ในชื่อว่า Tech Support Scams (TSS)
โอ้วมายก๊อด…ข้อมูลลูกค้าของ Veeam กว่า 445 ล้านรายการ “รั่วไหล”
นักวิจัยด้านความปลอดภัย Bob Diachenko ค้นพบข้อมูลบนคลาวด์ของ Amazon เมื่อวันที่ 5 กันยายนต่อเนื่องถึง 5 วันก่อนหายไป ซึ่งพบว่าเป็นฐานข้อมูลขนาดกว่า 200GB ที่มีบันทึกข้อมูลลูกค้ากว่า 445 ล้านรายการของบริษัท Veeam
พบโทรจัน Evrial แอบแก้ไขที่อยู่วอลเล็ตเพื่อขโมยเงินคริปโต
นักวิจัยด้านความปลอดภัยที่ใช้นามแฝงว่า MalwareHunterTeam และ Guido ได้เผยแพร่การค้นพบโทรจันชื่อ Evrial ซึ่งแผลงฤทธิ์ด้วยการแอบเปลี่ยนที่อยู่วอลเล็ตเวลาชำระเงินด้วยเงินสกุลดิจิตอลบนเครื่องผู้ใช้ เพื่อขโมยเงินเข้ากระเป๋าตนเอง
Dofoil มัลแวร์พันธ์ใหม่ ! ระบาดหนักกว่า 500,000 เครื่อง ภายในไม่กี่ชั่วโมง
ไม่กี่วันก่อน ไมโครซอฟท์ได้ตรวจพบมัลแวร์ขุดเหมืองเงินคริปโตที่เติบโตขึ้นอย่างรวดเร็ว จนแพร่กระจายไปยังคอมพิวเตอร์กว่า 500,000 เครื่องโดยใช้เวลาเพียงแค่ 12 ชั่วโมง ก่อนที่จะสามารถสกัดกั้นการติดเชื้อครั้งใหญ่นี้ได้ โดยมัลแวร์ร้ายครั้งนี้ใช้ชื่อว่า Dofoil หรือ Smoke Loader
พบโทรจันนามว่า GravityRAT สุดน่ากลัว ! ระบาดหนักในอินเดีย
ทีมนักวิจัยจาก Cisco Talos พบโทรจันแบบเข้าถึงจากระยะไกลที่ชื่อ GravityRAT ซึ่งมีการปรับปรุงใหม่ให้สามารถหลบการตรวจจับของแอนติไวรัส โดยเฉพาะเทคนิคการจำกัดบริเวณหรือ Sandbox ได้
อันตราย! มัลแวร์ตัวใหม่สามารถเปลี่ยนแปลงค่าสแกน CT และ MRI ได้
นักวิจัยชาวอิสราเอลจากมหาวิทยาลัย Ben-Gurion เผยว่า ตนเองได้พัฒนามัลแวร์สายพันธุ์ใหม่ที่สามารถเจาะช่องโหว่ด้านความปลอดภัยที่อันตรายมากบนอุปกรณ์ทางการแพทย์