Vulnerability

หน้าแรก Security Vulnerability

[How to] 5 ขั้นตอนสำคัญในการกู้ระบบ หลังโดนแรนซั่มแวร์โจมตี

ผลการวิเคราะห์ล่าสุดของกลุ่มด้านความปลอดภัยทางไซเบอร์ Group-IB เผยให้เห็นว่า มีการโจมตีด้วยแรนซั่มแวร์ในปี 2020 เพิ่มจากเดิมถึงสองเท่า นอกจากนี้ทาง Cybersecurity Ventures ยังออกมาทำนายด้วยว่า จะมีการโจมตีด้วยแรนซั่มแวร์เกิดขึ้นทุกๆ 11 วินาทีในปี 2021

มีการตรวจพบช่องโหว่ร้ายแรงในชิป Jetson ของ NVIDIA

บริษัทผู้เชี่ยวชาญด้านชิปกราฟิกของสหรัฐฯ อย่าง NVIDIA ได้ออกตัวอัปเดตซอฟต์แวร์ที่เป็นการแก้ไขช่องโหว่มากถึง 76 รายการที่กระทบกับชิป System-On-Module ของตัวเองอย่าง Jetson ที่อาจนำไปสู่การยกระดับสิทธิ์ผู้ใช้, การโจมตีแบบ DoS, หรือแม้แต่ข้อมูลรั่วไหลได้

พบช่องโหว่ที่อาจเปิดให้แฮ็กเกอร์ดูดข้อมูลผู้ใช้อุปกรณ์ซัมซุง ผ่านแอพที่ติดตั้งมากับเครื่อง

พบช่องโหว่ร้ายแรงหลายรายการบนแอพแอนดรอยด์ที่ติดตั้งมากับอุปกรณ์ซัมซุงตั้งแต่แรก ซึ่งถ้าถูกโจมตีแล้ว จะสามารถเปิดการเข้าถึงไปยังข้อมูลส่วนตัวได้โดยผู้ใช้ไม่รู้ตัว ไปจนถึงสามารถเข้าควบคุมอุปกรณ์ได้ทั้งหมด

ไมโครซอฟท์ปล่อยตัวอัปเดตแก้ไขช่องโหว่ความปลอดภัยกว่า 50 รายการ

สำหรับแพ็ตช์ล่าสุดประจำเดือนมิถุนายนนี้ ทางไมโครซอฟท์ได้แก้ไขช่องโหว่ด้านความปลอดภัยกว่า 50 รายการ ซึ่งในจำนวนนี้มีอยู่ 5 รายการที่มีความร้ายแรงระดับวิกฤติ

แมคโดนัลด์ออกมายอมรับเหตุข้อมูลรั่วไหล หลังโดนจารกรรมข้อมูล

McDonald’s เชนร้านอาหารฟาสต์ฟู้ดที่ใหญ่ที่สุดในโลกได้ออกมาเผยรายละเอียดของเหตุการณ์ข้อมูลรั่วไหล หลังจากมีแฮ็กเกอร์เจาะระบบเข้าไปขโมยข้อมูลของทั้งลูกค้าและพนักงาน ทั้งในสหรัฐฯ เกาหลีใต้ และไต้หวัน

AIS Business ร่วมกับ Datafarm สร้างระบบการป้องกันภัยไซเบอร์ขั้นสูง ด้วยแนวคิด Offense x Defense: Cyber Security in Two Way

มาตรการเชิงรุกดังกล่าวเรียกกันว่า "Offense x Defense: Cyber Security in Two Way" เป็นแนวคิด เรื่องราวของภัยคุกคามทางไซเบอร์ที่มีการเปลี่ยนรูปแบบไปจนไม่อาจใช้มุมมองหรือวิธีการแบบดั้งเดิมมาป้องกันได้อีกต่อไป

แพ็ตช์ด่วน ! พบช่องโหว่แบบ RCE ที่ร้ายแรงในเซิร์ฟเวอร์ vCenter ของ VMware

ทาง VMware ได้ออกแพ็ตช์แก้ไขช่องโหว่ด้านความปลอดภัยร้ายแรงบน vCenter Server ที่อาจถูกนำไปใช้ในการรันโค้ดอันตรายบนเซิร์ฟเวอร์ได้ เป็นช่องโหว่ภายใต้รหัส CVE-2021-21985 (คะแนนความร้ายแรงสูงถึง 9.8 ตามสเกล CVSS)

แฮ็กเกอร์ปลอมเป็นมูลนิธิเพื่อหลอกโจมตีชาวอุยกูร์ในประเทศจีน

ชุมชนชาวอุยกูร์ที่อาศัยอยู่ทั้งในจีนและปากีสถานต่างถูกเป็นเป้าโจมตีทางไซเบอร์อย่างต่อเนื่อง โดยเฉพาะการหลอกให้ดาวน์โหลดมัลแวร์ที่ฝังประตูหลังบนวินโดวส์เพื่อคอยเจาะดูดข้อมูลความลับบนเครื่องของเหยื่อเหล่านี้

โทรจัน Bizarro ดูดรหัสผ่านลูกค้าแอพธนาคารกว่า 70 แห่งทั่วยุโรปและอเมริกาใต้

ผู้เชี่ยวชาญด้านความปลอดภัยจาก Kaspersky ค้นพบโทรจันจารกรรมข้อมูลแอพธนาคารตัวใหม่ที่ชื่อ “Bizarro” ซึ่งโทรจันตัวนี้ได้ขโมยรหัสผ่านลูกค้าของธนาคารกว่า 70 แห่งทั่วทั้งทวีปยุโรป และอเมริกาใต้มาแล้ว

ฟีเจอร์ “Find My Network” เปิดช่องให้ดูดข้อมูลจากอุปกรณ์แอปเปิ้ลอื่นที่อยู่ใกล้ได้

ไม่นานมานี้ ผู้เชี่ยวชาญด้านความปลอดภัยจาก Positive Security ได้ตรวจพบช่องโหว่ใหม่ที่เรียกว่า Send My ในฟีเจอร์ Find My Network ของแอปเปิ้ลที่ใช้สำหรับโอนถ่ายข้อมูล โดยฟีเจอร์นี้เป็นระบบตรวจจับตำแหน่งอุปกรณ์รอบข้าง


View My Stats

เรื่องราวอื่นๆ ที่น่าสนใจ

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า