ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Hacker ล่าสุด

แหล่งรวม ข่าว Hacker ที่เกี่ยวข้องทั้งหมด อ่านข่าว Hacker กันได้อย่างเต็มอิ่ม จุใจ


ตรวจพบเทคนิคใหม่ Phantom Squatting ใช้โดเมนที่ AI หลอนสร้างขึ้นมา ไปหลอกลวงแบบ Phishing

ตรวจพบเทคนิคใหม่ Phantom Squatting ใช้โดเมนที่ AI หลอนสร้างขึ้นมา ไปหลอกลวงแบบ Phishing

แฮกเกอร์จะดักจดทะเบียนโดเมนที่ AI สร้างขึ้นมาจากอาการหลอน เพื่อล่อให้เหยื่อที่ได้คำตอบจาก AI คล้ายกันติดกับ
 
Kaspersky พบสถิติน่าตกใจ แฮกเกอร์นิยมใช้รหัสผ่านที่ขโมยมา มากกว่าใช้มัลแวร์บุกเข้าระบบโดยตรง

Kaspersky พบสถิติน่าตกใจ แฮกเกอร์นิยมใช้รหัสผ่านที่ขโมยมา มากกว่าใช้มัลแวร์บุกเข้าระบบโดยตรง

งานวิจัยเผยว่าแฮกเกอร์มักใช้รหัสผ่านเข้าบัญชีที่มีอยู่แล้ว เพื่อหลีกเลี่ยงการตรวจจับจากระบบป้องกัน
 
INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมายของแรนซัมแวร์, Phishing และการสแกมด้วย AI

INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมายของแรนซัมแวร์, Phishing และการสแกมด้วย AI

รายงานยังยืนยันอีกว่าฐานใหญ่ของสแกมเมอร์ตั้งอยู่ในกัมพูชา, พม่า, ลาว และ ฟิลิปปินส์ จริง
 
ระวัง ข้อความเสียงปลอมผ่านทางอีเมล หลอกให้เข้าเว็บมิจฉาชีพเพื่อฝังมัลแวร์ลงเครื่อง

ระวัง ข้อความเสียงปลอมผ่านทางอีเมล หลอกให้เข้าเว็บมิจฉาชีพเพื่อฝังมัลแวร์ลงเครื่อง

นอกจากแคมเปญการปล่อยมัลแวร์แล้ว แฮกเกอร์ยังใช้วิธีการดังกล่าวในการหลอกขโมยรหัสผ่านทางหน้าล็อกอินปลอมอีกด้วย
 
ผู้ใช้งานระวัง แจ้งเตือนไมโครซอฟท์ปลอม หลงเชื่ออาจติดมัลแวร์อิมพอร์ตจากเกาหลีเหนือได้

ผู้ใช้งานระวัง แจ้งเตือนไมโครซอฟท์ปลอม หลงเชื่ออาจติดมัลแวร์อิมพอร์ตจากเกาหลีเหนือได้

แฮกเกอร์จะส่งอีเมลปลอมหลอกให้เปลี่ยนรหัสผ่าน แต่พอเปิดไฟล์แนบกลับติดมัลแวร์ NarwhalRATแทน
 
ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง

ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง
ยอดนิยม

มัลแวร์ดังกล่าวจะใช้การโจมตีแบบซ้อนหน้าจอเพื่อขโมยรหัสผ่านใช้งานแอปธนาคาร และสามารถเปลี่ยนข้อมูล Clipboard ได้
 
ตลอดไป ! พบปลั๊กอินอันตรายบน Wordpress สามารถทำให้แฮกเกอร์ติดตั้ง Backdoor บนเว็บไซต์ได้

ตลอดไป ! พบปลั๊กอินอันตรายบน Wordpress สามารถทำให้แฮกเกอร์ติดตั้ง Backdoor บนเว็บไซต์ได้

ปลั๊กอินดังกล่าวถูกแฮกเกอร์ทำ Supply Chain Attack จนติดมัลแวร์หลายชั่วโมงก่อนถูกแก้เป็นปกติ
 
พบเว็บไซต์บอลโลกปลอมจำนวนมาก แฝงมัลแวร์ดูดเงิน และขโมยล็อกอิน

พบเว็บไซต์บอลโลกปลอมจำนวนมาก แฝงมัลแวร์ดูดเงิน และขโมยล็อกอิน

นักวิจัยพบว่าการแอบอ้างมีมากมายทั้งเว็บปลอมหลอกขโมยตั๋ว โฆษณาปลอม หรือแม้แต่กระทั่งไวไฟที่หละหลวมของเจ้าภาพ
 
FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม ที่สามารถนำพาไปสู่การติดมัลแวร์ได้

FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม ที่สามารถนำพาไปสู่การติดมัลแวร์ได้

บน Captcha ปลอมจะมีคำสั่งหลอกให้เหยื่อรันโค้ดเพื่อดาวน์โหลดและติดตั้งมัลแวร์ ซึ่งคล้ายคลึงกับ ClickFix
 
ไมโครซอฟท์บุกปิดโปรเจ็ค Open Source บน Github จำนวนมากหลังพบเหตุการณ์ถูกยิงมัลแวร์ใส่ครั้งใหญ่

ไมโครซอฟท์บุกปิดโปรเจ็ค Open Source บน Github จำนวนมากหลังพบเหตุการณ์ถูกยิงมัลแวร์ใส่ครั้งใหญ่

เหตุการณ์ดังกล่าวคาดว่าเป็นการทำ Supply Chain Attack จนโครงการถูกฝังมัลแวร์ Infostealer จำนวนมาก
 
งานเข้า! Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง มาจากเครื่องมือ AI ปลอม

งานเข้า! Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง มาจากเครื่องมือ AI ปลอม

ทีมวิจัยพบว่า กว่า 49% ของ AI ที่ถูกอ้างชื่อคือ ChatGPT โดยแอปปลอมมักฝังมัลแวร์ไว้หลากชนิดที่ล้วนอันตราย
 
 
เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์

เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์

นักวิจัยพบว่าเหตุอาจมาจากปลั๊กอินฝังสคริปท์ให้ไปดึง Payload จากคอมเมนต์บน Steam มาติดตั้งลงเว็บไซต์
 
พบช่องโหว่บน ChatGPT เมื่อสรุปย่อเว็บไซต์โดย AI สามารถเอามาใช้หลอกลวงแบบ Phishing ได้

พบช่องโหว่บน ChatGPT เมื่อสรุปย่อเว็บไซต์โดย AI สามารถเอามาใช้หลอกลวงแบบ Phishing ได้

แฮกเกอร์จะซ่อน Prompt ไว้ในหน้าที่ถูกแฮก พอเหยื่อใช้ฟีเจอร์สรุปก็จะแสดงผลออกมาเป็นแจ้งเตือนหลอกลวงมาล่อเหยือ
 
Lazarus Group กลับมาอย่างอลัง กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก

Lazarus Group กลับมาอย่างอลัง กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก

มัลแวร์ดังกล่าวนั้นนอกจากจะสามารถขโมยข้อมูลได้หลากหลาย ยังสามารถรันบนหน่วยความจำโดยตรงได้อีกด้วย