HPE เตือนช่องโหว่ RCE บน Access Point ของ HPE Aruba Networking

Loading

โดย 2 ช่องโหว่ระดับร้ายแรงบน Access Point ของ HPE Aruba Networking นั้นคือ CVE-2024-42509 และ CVE-2024-47460 ซึ่งถูกประเมินความรุนแรงสูงถึง 9.8 และ 9.0 ซึ่งทั้งสองนั้นอยู่ในบริการ Command Line Interface (CLI) ที่จะถูกเข้าถึงได้ผ่านโปรโตคอล PAPI

Black Basta กลับมาแล้ว คราวนี้แฮ็กเกอร์ปลอมตัวเป็น IT Support บน Microsoft Teams หลอกลวงแพร่มัลแวร์

Loading

แรนซัมแวร์นั้นปัจจุบันได้กลายเป็นที่ยอมรับว่าเป็นภัยทางไซเบอร์ที่กำลังมาแรงแห่งปี มีองค์กรตกเป็นเหยื่อจำนวนมากจนหลายองค์กรทั้งรัฐ และเอกชนได้แสวงหาเครื่องมือป้องกันจนทำให้การที่แรนซัมแวร์จะแทรกซึมแบบเดิมทำได้ยากมากขึ้น แต่แฮกเกอร์ก็ไม่ย่อท้อ นำมาสู่วิธีการแทรกซึมเพื่อแพร่แรนซัมแวร์นั้นดูสร้างสรรค์จนเหลือเชื่อ

รู้ทัน ‘ภัยไซเบอร์’ เสริมภูมิคุ้มกันบนโลกดิจิทัล

Loading

    ครึ่งปีแรกปี 2567 สำนักงานตำรวจแห่งชาติ เผยว่า มีมูลค่าความเสียหายจากอาชญากรรมไซเบอร์สูงถึง 65,715 ล้านบาท หรือเฉลี่ยวันละ 80 ล้านบาทเลยทีเดียว   ช่วงปีที่ผ่านมา อาชญากรรมไซเบอร์ ดูเหมือนจะทวีความรุนแรง และสร้างความเสียหายให้องค์กร และผู้คนเป็นจำนวนมาก อย่างที่เราเห็นในข่าวไม่เว้นแต่ละวัน ที่มีคนโดนแก๊งคอลเซ็นเตอร์หลอกให้โอนเงินผ่านมือถือ หรือข่าวข้อมูลในองค์กรรั่วไหลจนต้องสูญเงินมหาศาล เชื่อไหมครับ ว่าแค่ช่วงครึ่งปีแรกของปี 2567 สำนักงานตำรวจแห่งชาติเผยว่า มีมูลค่าความเสียหายจากอาชญากรรมไซเบอร์สูงถึง 65,715 ล้านบาท หรือเฉลี่ยวันละ 80 ล้านบาทเลยทีเดียว   การที่จำนวนอาชญากรรมไซเบอร์เพิ่มอย่างก้าวกระโดด ส่วนหนึ่งมาจากวิถีชีวิตผู้คนที่เปลี่ยนมาอยู่บนโลกออนไลน์แบบติดสปีดหลังโควิด ไม่ว่าจะเป็นการทำธุรกรรมการเงินต่างๆ สั่งซื้อสินค้าออนไลน์ รวมถึงการติดต่อสื่อสารผ่านโลกโซเชียล ด้วยการเปลี่ยนแปลงที่เกิดขึ้นอย่างรวดเร็ว อาจทำให้หลายคนละเลยต่อภัยอันตรายที่มากับความสะดวกสบายของการใช้เทคโนโลยีบนโลกออนไลน์เหล่านี้   ดังนั้น การรู้เท่าทันภัยคุกคามทางไซเบอร์ (Cyber Threats) จึงเป็นสิ่งจำเป็นที่ทุกคนต้องเรียนรู้ และอัปเดตอยู่เสมอ   ภัยคุกคามทางไซเบอร์สามารถเข้าถึงเราหลากหลายรูปแบบ อย่างในภาคธุรกิจ ที่พบเห็นได้บ่อย จะเป็นการรั่วไหลของข้อมูล (Data Breach) จากการโจมตีภายนอก หรือช่องโหว่ภายในระบบ…

เตือนภัย! หน้าแจ้งเตือน Google Meet ปลอม แอบใส่มัลแวร์ขโมยข้อมูล

Loading

แคมเปญ ClickFix คือรูปแบบการโจมตีที่ใช้วิธี Social Engineering โดยการปลอมตัวเป็นหน้า Error ของซอฟต์แวร์ที่นิยมใช้งานในวงกว้าง โดยล่าสุดคือ Google Meet แพลตฟอร์มสัมมนายอดนิยมที่มักใช้สำหรับสนทนาทางวีดีโอออนไลน์หรือจัด Webinar เป็นต้น

ช่องโหว่บน SolarWinds Web Help Desk เริ่มถูกนำไปใช้โจมตีแล้ว อัปเดตด่วน!

Loading

โดย SolarWinds Web Help Desk (WHD) นั้นเป็นชุดเครื่องมือสำหรับ Help Desk ที่สนับสนุนการเปิด Ticket และการบริหารจัดการสินทรัพย์ต่าง ๆ ซึ่งเป็นผลิตภัณฑ์ที่มีลูกค้าใช้งานทั่วโลกมากกว่า 300,000 ราย โดยมีทั้งหน่วยงานภาครัฐ องค์กรขนาดใหญ่ และองค์กรด้านสาธารณสุขที่ใช้งาน ณ ตอนนี้

สหรัฐฯและหน่วยงานพันธมิตรออกเอกสารแนะนำเรื่อง OT Cyber Security

Loading

หน่วยงานรัฐบาลฯสหรัฐร่วมกับหน่วยงานระดับชาติของพันธมิตรหลายแห่งได้ร่วมกันออกเอกสารแนะนำวิธีการสร้างความมั่นคงปลอดภัยให้ระบบ Operational Technology(OT) ซึ่งเป็นรากฐานที่มีความสำคัญ