ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว อินเตอร์เน็ต และ เน็ตเวิร์ค ล่าสุด (2)

แหล่งรวม ข่าว อินเตอร์เน็ต และ เน็ตเวิร์ค ที่เกี่ยวข้องทั้งหมด อ่านข่าว อินเตอร์เน็ต และ เน็ตเวิร์ค กันได้อย่างเต็มอิ่ม จุใจ

พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์

พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์

เทคนิค SEO จะดันหน้า Repo ของ GitHub ที่อ้างว่าเป็นซอฟต์แวร์แบบแคร็ก แต่แฝงมัลแวร์ขโมยข้อมูลไว้ให้ขึ้นหน้า 1
 
พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์ Wordpress กว่า 4 แสนเว็บไซต์

พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์ Wordpress กว่า 4 แสนเว็บไซต์

แฮกเกอร์จะใช้ประโยชน์ในส่วนของการส่งคำขอของ Subscriber ในการทำ SQL Injection เพื่อขโมยข้อมูลบนเว็บไซต์
 
พบช่องโหว่บน n8n เปิดช่องให้แฮกเกอร์ทำ RCE และขโมยรหัสผ่านต่าง ๆ ของเหยื่อได้

พบช่องโหว่บน n8n เปิดช่องให้แฮกเกอร์ทำ RCE และขโมยรหัสผ่านต่าง ๆ ของเหยื่อได้

ช่องโหว่ดังกล่าวจะส่งผลให้แฮกเกอร์สามารถทำ RCE ผ่านทาง Form Node ของ n8n เข้าควบคุมระบบได้ทันที
 
อย่าหลงกลสแกมเมอร์ ใช้เทคนิค Sextortion ส่งเมลหลอกว่าแอบบันทึกภาพลับเพื่อไถเงินเหยื่อ

อย่าหลงกลสแกมเมอร์ ใช้เทคนิค Sextortion ส่งเมลหลอกว่าแอบบันทึกภาพลับเพื่อไถเงินเหยื่อ

มิจฉาชีพจะหลอกลวงว่าแอบใช้มัลแวร์ถ่ายคลิปลับของเหยื่อไว้เพื่อไถเงินแลกกับการไม่แบล็กเมล ซึ่งล้วนไม่จริง
 
Telegram ทวีความนิยมในการเป็นตลาดมืดซื้อขายมัลแวร์ และข้อมูลที่ถูกขโมยมาแบบโจ๋งครึ่ม

Telegram ทวีความนิยมในการเป็นตลาดมืดซื้อขายมัลแวร์ และข้อมูลที่ถูกขโมยมาแบบโจ๋งครึ่ม

สาเหตุหลักที่แฮกเกอร์ย้ายจาก Dark Web มา Telegram เนื่องจากการย้ายช่องง่าย ปราบปรามยาก ใช้งานง่าย
 
ระวังเว็บ FileZilla ปลอม ดาวน์โหลดมาได้แทนที่จะได้ใช้ซอฟต์แวร์ แต่ได้มัลแวร์แทน

ระวังเว็บ FileZilla ปลอม ดาวน์โหลดมาได้แทนที่จะได้ใช้ซอฟต์แวร์ แต่ได้มัลแวร์แทน

มัลแวร์นิรนามดังกล่าวจะทำหน้าที่ในการขโมยรหัสผ่าน FTP เพื่อให้แฮกเกอร์เข้าสู่ระบบเครือข่ายที่เหยื่อทำงานให้
 
งานวิจัยพบ โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด แทนที่อีเมล

งานวิจัยพบ โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด แทนที่อีเมล

จากการสำรวจถึงกลวิธีที่ใช้ในการแพร่กระจายมัลแวร์ พบว่าการใช้โฆษณาปลอมกินส่วนแบ่งถึง 60% แซงอีเมลไปแล้ว
 
Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย

Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย
ยอดนิยม

ส่วนเสริมปลอมจะหลอกเหยื่อให้อัปเดตหรือเข้าหน้า ClickFix เพื่อให้เหยื่อติดตั้งมัลแวร์ขโมยข้อมูลคริปโต
 
บริษัทโซเชียลมีเดียต่าง ๆ อาจสูญรายได้นับพันล้านยูโรจากการแบนโซเชียลมีเดียในกลุ่มเยาวชน

บริษัทโซเชียลมีเดียต่าง ๆ อาจสูญรายได้นับพันล้านยูโรจากการแบนโซเชียลมีเดียในกลุ่มเยาวชน

เนื่องจากเยาวชนมักใช้งานโซเชียลทุกวัน ทำให่ถ้าแบนอาจทำให้สูญรายได้จากโฆษณาและข้อมูลผู้ใช้งานนับพันล้าน
 
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ

ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ

การติดตั้งจะนำไปสู่การฝังมัลแวร์แบบ Backdoor ด้วยการใช้งานแอป RMM เช่น ScreenConnect เพื่อเข้าเครื่องของเหยื่อ
 
กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์

กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน" เพื่อปล่อยแรนซัมแวร์เข้าระบบมากกว่าแต่ก่อน

รายงานเปิดเผยว่ากลุ่มแรนซัมแวร์มักใช้การปลอมตัวเป็นบริษัทที่น่าเชื่อถือ หลอกเหยื่อให้ติดตั้ง มากกว่าการแฮก
 
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

เทคนิคดังกล่าวจะใช้งาน Silent OAuth โดยแกล้งทำให้ Error เพื่อที่จะส่งเหยื่อไปเว็บหลอกลวงแบบเนียน ๆ
 
มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งานบน YouTube หลอกให้ติดตั้งมัลแวร์

มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งานบน YouTube หลอกให้ติดตั้งมัลแวร์

มัลแวร์ดังกล่าวนั้นเป็นการหลอมรวมความสามารถของ RAT, Ransomware และ Infostealer เข้าด้วยกันอย่างลงตัว
 
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

ตัวสคริปท์จะนำไปสู่การหลอกติดอัปเดตปลอม หรือ หน้าหลอกลวงแบบ ClickFix เพื่อหลอกเหยื่อติดตั้งมัลแวร์
 
เจ้าหน้าที่จีนใช้ ChatGPT จนข้อมูลรั่ว นำไปสู่การเปิดโปงแผนข่มขู่นักโทษการเมืองจีนทั่วโลก

เจ้าหน้าที่จีนใช้ ChatGPT จนข้อมูลรั่ว นำไปสู่การเปิดโปงแผนข่มขู่นักโทษการเมืองจีนทั่วโลก

พบเจ้าหน้าที่รัฐจีนมักบันทึกกลยุทธ์การข่มขู่คนเห็นต่างทางการเมือง รวมทั้งใช้ในการสร้างคอนเทนต์ และบัญชีปลอม