All posts tagged in Hack

7Articles
LastPass

Tech & Innovation2 months ago

ข้อมูลผู้ใช้ LastPass รั่วอีกระลอก หลังแฮกเกอร์เจาะ Klue บริษัทพันธมิตรภายนอก ขโมยข้อมูลส่วนตัวและบันทึกการติดต่อฝ่ายซัพพอร์ต แม้ LastPass จะยืนยันว่าระบบหลักและคลังเก็บรหัสผ่าน (Password Vault) ของลูกค้าไม่ได้รับผลกระทบจากเหตุการณ์ครั้งนี้ แต่ข้อมูลที่รั่วไหลกลับครอบคลุมรายละเอียดสำคัญ เช่น ชื่อ หมายเลขโทรศัพท์ อีเมล ที่อยู่ รวมถึงข้อมูลจากกรณีติดต่อฝ่ายบริการลูกค้าและข้อมูลที่เกี่ยวข้องกับกระบวนการขาย เหตุการณ์นี้ไม่ได้เกิดขึ้นจากการเจาะระบบของ LastPass โดยตรง แต่มีต้นตอมาจากการละเมิดข้อมูลของ Klue บริษัทด้านวิจัยตลาดและวิเคราะห์คู่แข่งทางธุรกิจ ซึ่งเป็นหนึ่งในพันธมิตรของ LastPass โดยแฮกเกอร์สามารถเข้าถึงข้อมูลที่เกี่ยวข้องกับลูกค้าของหลายองค์กรที่ใช้บริการของ Klue

PornHub

Tech & Innovation8 months ago

กลุ่มแฮ็กเกอร์ ShinyHunters ถูกกล่าวหาว่าอยู่เบื้องหลังการโจมตีทางไซเบอร์ครั้งใหญ่ กระทบข้อมูลผู้ใช้งาน PornHub Premium มากกว่า 200 ล้านคน เว็บไซต์ BleepingComputer รายงานว่า ข้อมูลที่ถูกขโมยมีมากถึง 201 ล้านรายการ และเชื่อมโยงการโจมตีไปยังกลุ่ม ShinyHunters ซึ่งตั้งอยู่ในประเทศตะวันตก แฮ็กเกอร์สามารถเข้าถึงข้อมูลการใช้งานของสมาชิกระดับพรีเมียมของ Pornhub เว็บไซต์วิดีโอผู้ใหญ่ที่มีผู้ใช้งานมากที่สุดในโลก มีผู้เข้าชมมากกว่า 100 ล้านครั้งต่อวัน ครอบคลุมทั้งประวัติการค้นหา พฤติกรรมการรับชม อีเมล และข้อมูลตำแหน่งที่ตั้ง มีการคาดการณ์ว่าข้อมูลที่หลุดออกมานั้นเป็นข้อมูลก่อนปี 2021

Tip8 months ago

ในกรุ๊ป LINE Developers Group Thailand ได้มีการแชร์เคส LINE Official Account (LINE OA) ถูกโจรยึดไปและเตะสิทธิ์แอดมินทิ้ง หลังจากคลิกลิงก์ที่โจรส่งมาให้ โดยเนียนว่าเป็นลิงก์สำหรับคุยกับลูกค้าในกรุ๊ป LINE OA โดนแฮกได้อย่างไร จากสถานการณ์ที่ผู้ประสบเหตุเล่ามาสามารถลำดับเรื่องได้ดังนี้ ซึ่งกรณีนี้จะเกิดได้เฉพาะถ้าผู้เสียหายมีสิทธิ์ในระดับ Admin ที่สามารถเพิ่มหรือลดผู้จัดการของ LINE OA นั้นได้ ในกรณีที่ผู้เสียหายมีสิทธิ์แค่ Operator จะไม่สามารถทำได้ เพราะฉะนั้นการรักษาความปลอดภัยแรกที่ควรทำคือ ลดจำนวนสิทธิ์ Admin

Kaikatsu Club

AI9 months ago

ตำรวจญี่ปุ่นจับกุมวัยรุ่นวัย 17 ปีในโอซากะ ผู้อยู่เบื้องหลังการแฮ็กข้อมูลลูกค้ากว่า 7.2 ล้านรายจากแอปของ Kaikatsu Club ร้านอินเทอร์เน็ต–มังงะ คาเฟ่เมื่อเดือนมกราคมที่ผ่านมา หลังเกิดเหตุเพียงเดือนเดียว ตำรวจก็สามารถเปิดโปงกลุ่มวัยรุ่นอาชญากรไซเบอร์ที่ปลอมสัญญาเพื่อใช้บริการของ Rakuten Mobile นอกจากนั้นพวกเขายังใช้ Chat-GPT มาช่วยแก้โค้ด ปรับปรุงความเร็วของโปรแกรมที่พวกเขาพัฒนาขึ้น เพื่อจัดการการติดต่อปลอมให้เป็นระบบอัตโนมัติ แม้ระบบจะมีข้อจำกัดเพื่อป้องกันการใช้งานผิดกฎหมาย แต่วัยรุ่นกลุ่มนี้ก็สามารถหลอก AI ให้ฝ่าด่านความปลอดภัยได้ ระหว่างสืบสวน ตำรวจพบเบาะแสสาวตัวไปถึงวัยรุ่นอายุ 17 ปีในโอซากะ ที่มีประวัติขโมยข้อมูลบัตรเครดิตผู้อื่น เขาถูกจับเมื่อวันที่ 15

Google

Google พบแฮกเกอร์สร้างอีเมลปลอมแจ้งเตือน “บล็อกการลงชื่อเข้าใช้ที่น่าสงสัย” เพื่อหลอกให้เหยื่อหลงเชื่อ คลิกลิงก์ให้กรอกข้อมูลส่วนตัว แฮกเกอร์อาศัยประโยชน์จากความกังวลของผู้ใช้ Gmail เมื่อได้รับการแจ้งเตือนด้านความปลอดภัย โดยพยายามส่งอีเมลเลียนแบบข้อความเตือน “การลงชื่อเข้าใช้ที่น่าสงสัย” เพื่อหลอกขโมยข้อมูลบัญชี หากใครเผลอคลิกลิงก์ในอีเมลที่อ้างว่ามาจาก Google (หรือบริการใด ๆ) ลิงก์นั้นอาจถูกนำไปยังหน้าเข้าสู่ระบบปลอมที่สร้างขึ้นเพื่อขโมยข้อมูล หากกรอกอีเมลและรหัสผ่านลงไป แฮกเกอร์ก็สามารถนำข้อมูลนั้นไปใช้ยึดบัญชีของคุณ และเข้าถึงข้อมูลทุกอย่างที่เชื่อมโยงกับบัญชีได้ทันที ทาง Google ออกมาเตือนว่า หากได้รับอีเมลลักษณะนี้ ห้ามคลิกลิงก์หรือปุ่มใด ๆ ภายในอีเมล สิ่งที่ควรทำคือ เข้าสู่ บัญชี Google

IT1 year ago

Gravy Analytics บริษัทนายหน้าข้อมูลถูกแฮ็ก ส่งผลให้ข้อมูลตำแหน่งของผู้ใช้ iPhone และ Android หลายล้านรายตกอยู่ในความเสี่ยง Unacast บริษัทแม่ของ Gravy Analytics ได้เปิดเผยถึงการละเมิดข้อมูลที่เกิดขึ้นเมื่อต้นเดือนที่ผ่านมา ระบุว่าสภาพแวดล้อมการจัดเก็บข้อมูลบนคลาวด์ AWS ของบริษัทถูกเข้าถึงโดยบุคคลที่ไม่ได้รับอนุญาตโดยใช้ “misappropriated access key.” ส่งผลให้แฮกเกอร์ได้ “ไฟล์บางไฟล์” ไป จากผลการตรวจสอบเบื้องต้นระบุว่าไฟล์เหล่านี้ “อาจมีข้อมูลส่วนบุคคล” ที่รวบรวมจากผู้ใช้บริการบุคคลที่สามที่ใช้ Gravy Analytics Gravy Analytics รวบรวมข้อมูลตำแหน่งผ่านกระบวนการเสนอราคาโฆษณาแบบเรียลไทม์

AI1 year ago

ผู้เชี่ยวชาญด้านความปลอดภัยเตือนพบการฟิชชิ่งโดยใช้ AI ที่ตรวจจับได้ยากขึ้นและซับซ้อนมากขึ้น พุ่งเป้าหมายไปที่ Gmail ที่มีผู้ใช้กว่า 3,000 ล้านคนทั่วโลก นักวิจัยด้านความปลอดภัยได้ค้นพบว่ามิจฉาชีพได้ใช้เทคโนโลยีที่ซับซ้อนขึ้นเพื่อหลอกล่อผู้ใช้ให้แนบเนียนขึ้น ไม่ว่าจะเป็นสร้างแจ้งเตือนปลอมโดยใช้ที่อยู่ Google จริง, สายโทรศัพท์จาก AI หรือคอลเซ็นเตอร์ปลอมที่ใช้หมายเลขโทรศัพท์ Google รวมถึงลิงก์ที่ชี้ไปยังหน้า Google ปลอมที่สร้างให้เหมือนของจริงทุกอย่าง ในเดือนกันยายน Sam Mitrovic ผู้เชี่ยวชาญด้านความปลอดภัยของผลิตภัณฑ์ Microsoft ได้โพสต์เกี่ยวกับการหลอกลวงดังกล่าวที่มุ่งเป้าไปที่เขาเป็นการส่วนตัว ด้าน Garry Tan ซีอีโอของ Y

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...