มัลแวร์ LightSpy กลับมาพร้อม Plugin ใหม่ 28 ตัว พลานุภาพสูงยิ่งกว่าเดิม มุ่งโจมตีผู้ใช้งาน iOS

Loading

ระยะหลังมานี้ iOS ถึงแม้จะเคยถูกยอมรับในด้านความปลอดภัยจากมัลแวร์ และแฮกเกอร์ที่สูง แต่ตราบใดที่ยังเป็นที่นิยมใช้งานอยู่ แฮกเกอร์ก็ย่อมที่จะพัฒนาตัวเองเพื่อเข้ามาก่ออาชญากรรมอยู่เสมอ

สิงคโปร์เสนอกฎหมายฉบับประวัติศาสตร์ หยุดยั้งภัยคุกคามการหลอกลวง

Loading

สำนักข่าวเอเอฟพี รายงานจากประเทศสิงคโปร์ เมื่อวันที่ 12 พ.ย. ว่า รัฐบาลสิงคโปร์เสนอ “ร่างกฎหมายป้องกันการหลอกลวง” ต่อรัฐสภา ซึ่งอาจเป็นกฎหมายฉบับแรกในโลก ที่มอบอำนาจให้ตำรวจควบคุมบัญชีธนาคารของเหยื่อการหลอกลวงที่ดื้อรั้น ซึ่งยืนกรานว่าพวกเขาไม่ได้ถูกหลอก แม้มีหลักฐานที่ชัดเจนก็ตาม

ToxicPanda มัลแวร์ตัวใหม่ พุ่งเป้าโจมตีแอปธนาคารบน Android

Loading

ทีมนักวิจัยด้านความปลอดภัยไซเบอร์จาก Cleafy’s Threat Intelligence ได้ค้นพบมัลแวร์ตัวใหม่ที่มีชื่อว่า “ToxicPanda” ซึ่งสามารถโจมตีแอปพลิเคชันธนาคารบนระบบปฏิบัติการ Android ได้ โดยใช้เทคนิคขั้นสูงในการหลบเลี่ยงระบบรักษาความปลอดภัยของธนาคาร และสามารถทำธุรกรรมถอนเงินจากบัญชีผู้ใช้โดยไม่ได้รับอนุญาต

แฮ็กเกอร์เริ่มใช้เทคนิคต่อไฟล์ ZIP เพื่อเลี่ยงการตรวจจับ

Loading

Perception Point ได้ออกมาเปิดเผยว่าเริ่มพบเห็นเทรนด์ที่แฮกเกอร์ใช้เทคนิคการต่อไฟล์ ZIP เพื่อเลี่ยงระบบตรวจจับต่าง ๆ ในการโจมตีไปที่เครื่อง Windows ในการส่ง Payload ที่ Malicious เข้าไป โดยพึ่งให้ Archive Manager ต่าง ๆ จัดการต่อไฟล์ ZIP ให้

ช่องโหว่ Veeam ถูกกลุ่ม Frag Ransomware นำไปใช้โจมตี

Loading

กลุ่มแรนซัมแวร์ Frag ใช้ช่องโหว่ RCE บน Veeam Backup & Replication เพื่อโจมตีองค์กร หลังจากที่กลุ่ม Akira และ Fog ได้ใช้ช่องโหว่เดียวกันนี้ในการโจมตีก่อนหน้า

HPE เตือนช่องโหว่ RCE บน Access Point ของ HPE Aruba Networking

Loading

โดย 2 ช่องโหว่ระดับร้ายแรงบน Access Point ของ HPE Aruba Networking นั้นคือ CVE-2024-42509 และ CVE-2024-47460 ซึ่งถูกประเมินความรุนแรงสูงถึง 9.8 และ 9.0 ซึ่งทั้งสองนั้นอยู่ในบริการ Command Line Interface (CLI) ที่จะถูกเข้าถึงได้ผ่านโปรโตคอล PAPI