ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Hacker ล่าสุด

แหล่งรวม ข่าว Hacker ที่เกี่ยวข้องทั้งหมด อ่านข่าว Hacker กันได้อย่างเต็มอิ่ม จุใจ


โฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ แล้วให้เว็บเบราว์เซอร์ประกอบมันขึ้นมารัน

โฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ แล้วให้เว็บเบราว์เซอร์ประกอบมันขึ้นมารัน

มัลแวร์ที่มาจากแคมเปญดังกล่าวนั้นตรวจสอบได้ยาก เพราะหลังประกอบขึ้นมาแล้วค่า Hash จะต่างกันทุกไฟล์ในทุกเครื่อง
 
งานวิจัยพบ กว่า 43% ของเหยื่อแรนซัมแวร์ ล้มเหลวในการแก้ช่องโหว่ระบบก่อนถูกแฮก

งานวิจัยพบ กว่า 43% ของเหยื่อแรนซัมแวร์ ล้มเหลวในการแก้ช่องโหว่ระบบก่อนถูกแฮก

แม้จะเคยเป็นเหยื่อแรนซัมแวร์มาอย่างน้อย 1 ครั้ง เหยื่อเหล่านี้ก็ยังคงละเลยในการอุดช่องโหว่ความปลอดภัยอยู่
 
พบแฮกเกอร์ ใช้งานบัญชี GitHub ปลอมกว่า 7,600 บัญชีในการปล่อยมัลแวร์ SmartLoader

พบแฮกเกอร์ ใช้งานบัญชี GitHub ปลอมกว่า 7,600 บัญชีในการปล่อยมัลแวร์ SmartLoader

แฮกเกอร์นำเอากลเม็ด AgentBaiting หลอกให้ Agent ทำการติดตั้งมัลแวร์อัตโนมัติหลังค้นเจอ Repo ปลอมด้วย prompt
 
นักวิจัยพบวิธีการโจมตีแบบใหม่ Ghostcommit สามารถหลอกผู้ช่วย AI ด้วยการซ่อน Prompt ในรูปภาพ

นักวิจัยพบวิธีการโจมตีแบบใหม่ Ghostcommit สามารถหลอกผู้ช่วย AI ด้วยการซ่อน Prompt ในรูปภาพ

แฮกเกอร์จะใช้ไฟล์สตริปท์ชี้เป้าให้ตัว AI อ่านรูปภาพ โดย Prompt บนรูปภาพจะสั่งการให้ AI ล้วงข้อมูลสำคัญได้
 
ตรวจพบแคมเปญ Phishing ปล่อยมัลแวร์ OKBot ขโมย Seed กระเป๋า Trezor และ Ledger

ตรวจพบแคมเปญ Phishing ปล่อยมัลแวร์ OKBot ขโมย Seed กระเป๋า Trezor และ Ledger

มัลแวร์ดังกล่าวมาพร้อมปลั๊กอิน SeedHunter ที่จะสร้างหน้าหลอกเหยื่อให้กรอก Seed Phrase แล้วส่งกลับไปให้แฮกเกอร์
 
แฮกเกอร์ระวังตัวให้ดี FBI ใช้ Windows Device ID ติดตามตัวแฮกเกอร์ได้

แฮกเกอร์ระวังตัวให้ดี FBI ใช้ Windows Device ID ติดตามตัวแฮกเกอร์ได้

จากการที่ FBI สืบทราบว่า Windows Device ID นั้นเกี่ยวพันกับเครื่องมือแฮกที่ถูกติดตั้ง ทำให้นำไปสู่การนำจับ
 
ภัยใหม่ชาว macOS มัลแวร์ ClickLock Stealer ที่แค่ Paste เดียวข้อมูลโดนขโมยเกลี้ยงได้

ภัยใหม่ชาว macOS มัลแวร์ ClickLock Stealer ที่แค่ Paste เดียวข้อมูลโดนขโมยเกลี้ยงได้

มัลแวร์ตัวนี้จะบีบบังคับให้เหยื่อกรอก System Password ถ้าไม่ยอมกรอกก็จะปิดระบบสำคัญไปเรื่อย ๆ จนกว่าจะกรอก
 
ตรวจพบเทคนิคใหม่ Phantom Squatting ใช้โดเมนที่ AI หลอนสร้างขึ้นมา ไปหลอกลวงแบบ Phishing

ตรวจพบเทคนิคใหม่ Phantom Squatting ใช้โดเมนที่ AI หลอนสร้างขึ้นมา ไปหลอกลวงแบบ Phishing

แฮกเกอร์จะดักจดทะเบียนโดเมนที่ AI สร้างขึ้นมาจากอาการหลอน เพื่อล่อให้เหยื่อที่ได้คำตอบจาก AI คล้ายกันติดกับ
 
Kaspersky พบสถิติน่าตกใจ แฮกเกอร์นิยมใช้รหัสผ่านที่ขโมยมา มากกว่าใช้มัลแวร์บุกเข้าระบบโดยตรง

Kaspersky พบสถิติน่าตกใจ แฮกเกอร์นิยมใช้รหัสผ่านที่ขโมยมา มากกว่าใช้มัลแวร์บุกเข้าระบบโดยตรง

งานวิจัยเผยว่าแฮกเกอร์มักใช้รหัสผ่านเข้าบัญชีที่มีอยู่แล้ว เพื่อหลีกเลี่ยงการตรวจจับจากระบบป้องกัน
 
INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมายของแรนซัมแวร์, Phishing และการสแกมด้วย AI

INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมายของแรนซัมแวร์, Phishing และการสแกมด้วย AI

รายงานยังยืนยันอีกว่าฐานใหญ่ของสแกมเมอร์ตั้งอยู่ในกัมพูชา, พม่า, ลาว และ ฟิลิปปินส์ จริง
 
ระวัง ข้อความเสียงปลอมผ่านทางอีเมล หลอกให้เข้าเว็บมิจฉาชีพเพื่อฝังมัลแวร์ลงเครื่อง

ระวัง ข้อความเสียงปลอมผ่านทางอีเมล หลอกให้เข้าเว็บมิจฉาชีพเพื่อฝังมัลแวร์ลงเครื่อง

นอกจากแคมเปญการปล่อยมัลแวร์แล้ว แฮกเกอร์ยังใช้วิธีการดังกล่าวในการหลอกขโมยรหัสผ่านทางหน้าล็อกอินปลอมอีกด้วย
 
ผู้ใช้งานระวัง แจ้งเตือนไมโครซอฟท์ปลอม หลงเชื่ออาจติดมัลแวร์อิมพอร์ตจากเกาหลีเหนือได้

ผู้ใช้งานระวัง แจ้งเตือนไมโครซอฟท์ปลอม หลงเชื่ออาจติดมัลแวร์อิมพอร์ตจากเกาหลีเหนือได้

แฮกเกอร์จะส่งอีเมลปลอมหลอกให้เปลี่ยนรหัสผ่าน แต่พอเปิดไฟล์แนบกลับติดมัลแวร์ NarwhalRATแทน
 
ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง

ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง
ยอดนิยม

มัลแวร์ดังกล่าวจะใช้การโจมตีแบบซ้อนหน้าจอเพื่อขโมยรหัสผ่านใช้งานแอปธนาคาร และสามารถเปลี่ยนข้อมูล Clipboard ได้
 
ตลอดไป ! พบปลั๊กอินอันตรายบน Wordpress สามารถทำให้แฮกเกอร์ติดตั้ง Backdoor บนเว็บไซต์ได้

ตลอดไป ! พบปลั๊กอินอันตรายบน Wordpress สามารถทำให้แฮกเกอร์ติดตั้ง Backdoor บนเว็บไซต์ได้

ปลั๊กอินดังกล่าวถูกแฮกเกอร์ทำ Supply Chain Attack จนติดมัลแวร์หลายชั่วโมงก่อนถูกแก้เป็นปกติ
 
พบเว็บไซต์บอลโลกปลอมจำนวนมาก แฝงมัลแวร์ดูดเงิน และขโมยล็อกอิน

พบเว็บไซต์บอลโลกปลอมจำนวนมาก แฝงมัลแวร์ดูดเงิน และขโมยล็อกอิน

นักวิจัยพบว่าการแอบอ้างมีมากมายทั้งเว็บปลอมหลอกขโมยตั๋ว โฆษณาปลอม หรือแม้แต่กระทั่งไวไฟที่หละหลวมของเจ้าภาพ