All posts tagged in Security2- Page

47Articles
Wi-Fi Router

Tech & Innovation2 months ago

FBI พบกลุ่มแฮ็กเกอร์ที่เชื่อมโยงกับหน่วยข่าวกรองทางทหารรัสเซีย หรือที่รู้จักในชื่อ APT28, Fancy Bear และ Forest Blizzard ใช้ช่องโหว่ของเราเตอร์สำนักงานขนาดเล็กและเราเตอร์ภายในบ้าน เพื่อสนับสนุนปฏิบัติการสอดแนมทางไซเบอร์ รูปแบบการโจมตีคือการเข้าควบคุมการตั้งค่า DNS ของเราเตอร์ ที่เปรียบเสมือน “สมุดที่อยู่” ของอินเทอร์เน็ต เมื่อแฮ็กเกอร์สามารถเปลี่ยนเส้นทางดังกล่าวได้ การรับส่งข้อมูลออนไลน์ของเหยื่อก็อาจถูกส่งผ่านเซิร์ฟเวอร์ที่ผู้ไม่หวังดีควบคุม ทำให้สามารถดักจับข้อมูลสำคัญ เช่น รหัสผ่าน โทเค็นยืนยันตัวตน อีเมล หรือพฤติกรรมการใช้งานอินเทอร์เน็ตได้ สิ่งที่น่ากังวลคือ เหยื่ออาจไม่สังเกตเห็นความผิดปกติใดๆ เพราะอุปกรณ์ทุกอย่างยังคงเชื่อมต่ออินเทอร์เน็ตและใช้งานได้ตามปกติ ขณะที่ข้อมูลกำลังถูกเฝ้าติดตามอยู่เบื้องหลัง เจ้าหน้าที่ระบุว่า

IT2 months ago

ช่วงที่ผ่านมา โลกออนไลน์มีคำถามว่า ลายนิ้วมือที่ปรากฏบนรูปภาพนั้น สามารถถูกคัดลอกและนำไปใช้ในทางที่ไม่ดีได้หรือไม่?

AI3 months ago

พบช่องโหว่ในแชตบอต AI ที่ช่วยกู้คืนบัญชีของ Meta เปิดทางให้แฮ็กเกอร์สามารถใช้เข้าควบคุมบัญชี Instagram ได้ แม้จะเปิดใช้งานการยืนยันตัวตนแบบสองขั้นตอนแล้ว Meta เปิดตัวเครื่องมือ AI นี้เมื่อเดือนธันวาคม เพื่อช่วยให้ผู้ใช้ที่ถูกล็อกออกจากบัญชี Facebook หรือ Instagram สามารถกู้คืนการเข้าถึงได้รวดเร็วและสะดวกยิ่งขึ้น แต่ล่าสุดนักวิจัยด้านความปลอดภัยหลายรายเปิดเผยว่าเครื่องมือดังกล่าวกลับถูกนำไปใช้ในทางที่ผิด ข้อมูลเกี่ยวกับช่องโหว่นี้ถูกเผยแพร่บนแพลตฟอร์ม X และ Telegram มีทั้งภาพหน้าจอและวิดีโอสาธิตวิธีการโจมตี ซึ่งแสดงให้เห็นว่าแฮกเกอร์สามารถหลอกให้แชตบอต AI เปลี่ยนอีเมลที่เชื่อมโยงกับบัญชีเป้าหมาย ก่อนรีเซ็ตรหัสผ่านและเข้าควบคุมบัญชีได้สำเร็จ หลังจากเรื่องดังกล่าวถูกเปิดเผย Meta ยืนยันว่าได้แก้ไขช่องโหว่นี้แล้ว

CAPTCHA

Tech & Innovation3 months ago

กลโกงออนไลน์กำลังพัฒนาไปอีกขั้น ล่าสุดมิจฉาชีพเริ่มใช้ “CAPTCHA” ปลอม เพื่อหลอกติดตั้งมัลแวร์ โดยอาศัยความคุ้นเคยของการยืนยันตัวตน ที่เว็บไซต์ต่างๆ ใช้งานเป็นประจำ รูปแบบการหลอกลวงนี้เริ่มจากเว็บไซต์ที่ดูน่าเชื่อถือ เมื่อผู้ใช้กดตรวจสอบ CAPTCHA หน้าเว็บจะไม่ได้ให้เลือกรูปภาพตามปกติ แต่กลับสั่งให้กดปุ่มบนคีย์บอร์ด เช่น Windows + R จากนั้นให้กด Ctrl + V และ Enter ซึ่งดูเหมือนเป็นขั้นตอนธรรมดา แต่จริงๆ แล้วเป็นการเปิดช่องให้มัลแวร์ถูกติดตั้งลงในเครื่องทันที ผู้เชี่ยวชาญด้านความปลอดภัยเตือนว่า ข้อความอันตรายถูกคัดลอกลงคลิปบอร์ดไว้ล่วงหน้าแล้ว เมื่อผู้ใช้วางคำสั่งและกด Enter

Google

AI3 months ago

กลุ่มข่าวกรองภัยคุกคามของ Google หรือ GTIG สามารถสกัดความพยายามของแฮกเกอร์ที่นำ AI มาใช้วางแผนโจมตีช่องโหว่ซอฟต์แวร์ขนาดใหญ่ได้สำเร็จ GTIG ระบุว่า มี “ความมั่นใจสูง” ว่าพบการใช้ AI เพื่อค้นหาและโจมตีช่องโหว่แบบ Zero-day ซึ่งเป็นข้อบกพร่องที่นักพัฒนายังไม่รู้ตัว พร้อมทั้งพยายามสร้างวิธีหลบเลี่ยงระบบยืนยันตัวตนแบบสองขั้นตอน (2FA) กลุ่มผู้ไม่หวังดีมีแผนใช้เทคนิคดังกล่าวในการโจมตีครั้งใหญ่ แต่ระบบตรวจจับและป้องกันเชิงรุกของบริษัทอาจช่วยหยุดการโจมตีไว้ได้ก่อน แต่ทาง Google ไม่ได้เปิดเผยชื่อกลุ่มแฮกเกอร์ และยืนยันว่าไม่ได้พบการใช้โมเดล Gemini ของตนในการโจมตีครั้งนี้ รายงานดังกล่าวสะท้อนให้เห็นว่า แฮกเกอร์เริ่มใช้เครื่องมือ AI อย่าง

AI3 months ago

ใครที่ใช้ AI ต้องระวังให้ดี นักวิจัยความปลอดภัยไซเบอร์พบคนร้ายสร้างเว็บปลอม Claude แถมใช้งานได้จริง พร้อมหลอกให้ผู้ใช้ดาวน์โหลดมัลแวร์ลงเตรื่อง นักวิจัยจาก Sophos ระบุว่า เว็บไซต์นี้เลียนแบบทั้งโลโก้ ฟอนต์ การจัดวางหน้าเว็บ และอินเทอร์เฟซของ Claude ได้ใกล้เคียงกับของจริงมาก จนผู้ใช้ทั่วไปแทบแยกไม่ออก นอกจากนี้ยังมีการใส่รีวิวปลอม แพ็กเกจสมัครสมาชิกปลอม และข้อความโฆษณาที่ดูเป็นมืออาชีพ เพื่อสร้างความน่าเชื่อถือ โดยเฉพาะกับกลุ่มนักพัฒนาและผู้ที่สนใจเครื่องมือ AI เมื่อเหยื่อดาวน์โหลดและติดตั้งโปรแกรม ระบบจะเริ่มฝังไฟล์อันตรายลงในเครื่องทันที โดยหนึ่งในไฟล์อันตราย คือ “NOVupdate.exe” ที่ปลอมตัวเป็นโปรแกรมอัปเดตแอนติไวรัส จากนั้นจะใช้เทคนิค

Computer3 months ago

เมื่อ AI ทำงานแทนคุณได้แบบเต็มตัว คำถามสำคัญไม่ใช่แค่ว่า AI ฉลาดแค่ไหน แต่คืออุปกรณ์ที่คุณใช้รัน AI นั้น – ปลอดภัยพอไหม ในช่วงเวลาที่ Agentic AI (ปัญญาประดิษฐ์ที่ทำงานอิสระโดยไม่ต้องสั่งทุกขั้นตอน) เช่น Claude Code หรือ AI Browser Agent กำลังเปลี่ยนวิธีที่มนุษย์ทำงาน Apple จึงเลือกจังหวะนี้ประกาศยกระดับความปลอดภัยของ Mac ครั้งสำคัญที่สุดในรอบหลายปี เพื่อตอบคำถามว่าเมื่อ AI ปล่อยมือทำงานได้เอง

Police

Tech & Innovation4 months ago

เผย Apple ใช้งบมากกว่า 1.2 ล้านเหรียญในหนึ่งปี เพื่อจ้างตำรวจท้องที่ เข้ามาดูแลความปลอดภัยในร้านค้าปลีก 3 แห่งในเมืองซานฟรานซิสโก ปัญหาอาชญากรรมในซานฟรานซิสโกกลายเป็นประเด็นร้อนที่ทำให้บริษัทเทคโนโลยีหลายแห่งต้องกังวล ล่าสุดมีข้อมูลเปิดเผยออกมาว่า บริษัทดังอย่าง Apple, Airbnb และ Salesforce รวมถึงบริษัท AI อย่าง OpenAI ต่างต้องควักกระเป๋าจ่ายเงินจำนวนมากเพื่อจ้าง “ตำรวจท้องที่” มาดูแลความปลอดภัยเป็นพิเศษ ทำไมต้องจ้างตำรวจ? ปกติบริษัทเหล่านี้จะมีรปภ. เอกชนอยู่แล้ว แต่ตามกฎหมายของซานฟรานซิสโกที่เรียกว่าโปรแกรม 10B อนุญาตให้ภาคเอกชนสามารถ “จ้างตำรวจ”

web security

Tech & Innovation5 months ago

นักวิจัยพบช่องโหว่การรั่วไหลของกุญแจ API ของหลายเว็บบนอินเทอร์เน็ต ที่อาจทำให้ข้อมูลส่วนตัวและข้อมูลทางการเงินของผู้คนนับล้านตกอยู่ในความเสี่ยง นักวิจัยจากมหาวิทยาลัยสแตนฟอร์ดได้วิเคราะห์เว็บไซต์กว่า 10 ล้านแห่ง เพื่อสำรวจการรั่วไหลของ “API credentials” หรือกุญแจดิจิทัลที่ใช้ให้ระบบต่าง ๆ สื่อสารกัน เช่น ระบบชำระเงินและคลาวด์ ทีมวิจัยไม่ใช่แค่ดูโค้ดเฉย ๆ แต่ใช้ฐานข้อมูล HTTP Archive เพื่อตรวจสอบการทำงานของเว็บไซต์จริงในขณะใช้งาน ทำให้สามารถตรวจพบกุญแจ API ที่โผล่ขึ้นมาเฉพาะตอนหน้าเว็บโหลด ซึ่งเป็นช่องทางที่การสแกนแบบเดิมมักมองไม่เห็น ผลคือ พบข้อมูลประจำตัว API ที่ใช้งานได้จริงถึง 1,748

Mobile5 months ago

Apple ออกมาเตือนผู้ใช้ iOS 18 บน iPhone ให้รีบอัปเดตซอฟต์แวร์โดยด่วน หลังนักวิจัยด้านความปลอดภัยพบการโจมตีทางไซเบอร์ที่มุ่งเป้าไปยังอุปกรณ์ที่ยังใช้ iOS เวอร์ชันเก่า แม้ iPhone จะขึ้นชื่อเรื่องความปลอดภัย แต่ผู้เชี่ยวชาญเตือนว่า อุปกรณ์ที่ใช้ซอฟต์แวร์เวอร์ชันเก่ายังคงตกเป็นเป้าหมายของการโจมตีได้ง่าย ล่าสุดมีรายงานว่า กลุ่มแฮ็กเกอร์ประกอบด้วยหน่วยข่าวกรองรัสเซีย อาชญากรไซเบอร์จากจีน และแฮ็กเกอร์อื่น ๆ กำลังใช้เครื่องมืออย่าง DarkSword และ Coruna เพื่อเจาะระบบ iPhone จากระยะไกล โดยสามารถเข้าถึงข้อมูลสำคัญภายในเครื่องได้ลึกถึงระดับรากของระบบ การแพร่กระจายของมัลแวร์เกิดผ่านเทคนิคที่เรียกว่า Watering

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...