กลุ่มแฮกเกอร์ Lazarus ใช้ npm แพร่มัลแวร์ เพื่อโจมตีนักพัฒนาซอฟต์แวร์

Loading

กลุ่มแฮกเกอร์ Lazarus ซึ่งได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ กลับมาเคลื่อนไหวอีกครั้ง โดยใช้กลยุทธ์ “typosquatting” สร้างแพ็คเกจ npm ปลอมที่มีชื่อใกล้เคียงกับแพ็คเกจยอดนิยม เพื่อหลอกให้นักพัฒนาดาวน์โหลดและติดตั้งมัลแวร์ นักวิจัยจาก Socket Research Team พบว่ามีแพ็คเกจอันตราย 6 รายการ ถูกดาวน์โหลดไปแล้วกว่า 330 ครั้ง

RansomHouse อ้างถึงการแฮกระบบของโรงพยาบาล Loretto ในชิคาโก

Loading

กลุ่ม RansomHouse อ้างว่าได้ทำการแฮก Loretto Hospital ในชิคาโกและขโมยข้อมูลขนาด 1.5TB ซึ่งในขณะนี้ยังไม่มีการเปิดเผยหลักฐานการโจมตี โดยโรงพยาบาล Loretto เป็นองค์กรไม่แสวงหากำไรที่ให้บริการด้านสุขภาพแก่ชุมชน ก่อตั้งขึ้นในปี 1939 ให้บริการด้าน primary care, behavioral health, women’s health, pediatric medicine และ family planning

องค์กรส่วนใหญ่ได้รับผลกระทบจากการโจมตีทางไซเบอร์ด้วย AI เนื่องจากการตรวจจับล่าช้า

Loading

รายงานแนวโน้มอาชญากรรมทางไซเบอร์ SoSafe 2025 เปิดเผยว่า 87% ขององค์กรทั่วโลกเผชิญกับการโจมตีที่ขับเคลื่อนด้วย AI ในปีที่ผ่านมา และ 91% ของผู้เชี่ยวชาญคาดว่าภัยคุกคามประเภทนี้จะทวีความรุนแรงขึ้นในอีกสามปีข้างหน้า ขณะที่ข้อมูลจาก World Economic Forum ชี้ว่าการซื้อขายเครื่องมือ Deepfake บน Dark web เพิ่มขึ้นถึง 223% ในช่วงปี 2023-2024 อย่างไรก็ตาม การตรวจจับการโจมตีที่ใช้ AI ยังคงเป็นความท้าทาย

Microsoft เตือน มัลแวร์โฆษณาระบาด เล่นงานผ่านเว็บสตรีมมิงเถื่อน

Loading

เตือน มัลแวร์โฆษณาระบาด เล่นงานผู้ใช้ผ่านเว็บสตรีมมิ่งเถื่อน แค่คลิกโฆษณาก็ติดเชื้อมัลแวร์แล้ว Microsoft ออกรายงานเตือนภัยมัลแวร์โฆษณาขนาดใหญ่ ที่แพร่กระจายไปแล้วเกือบ 1 ล้านเครื่องทั่วโลก โดยใช้ GitHub เป็นช่องทางแพร่เชื้อ ล่าสุด Microsoft ได้ลบแหล่งมัลแวร์ออกแล้ว

ศาลสั่งจำคุกผู้จัดการจ้างพนักงานปลอม หลอกเงินบริษัทกว่า 70 ล้าน

Loading

เมื่อไม่นานมานี้ สำนักงานอัยการประชาชนเขตหมินหางแห่งเซี่ยงไฮ้ ประเทศจีนเพิ่งเผยแพร่รายงานเกี่ยวกับ “การดำเนินคดีอาชญากรรมที่เกี่ยวข้องกับหน้าที่โดยบุคลากรของบริษัทและองค์กรในเขตหมินหาง” ซึ่งมีรายชื่อคดีอาชญากรรมที่เกี่ยวข้องกับหัวข้อดังกล่าวที่เกิดขึ้นในปี 2567