ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Hacker Technique ล่าสุด

แหล่งรวม ข่าว Hacker Technique ที่เกี่ยวข้องทั้งหมด อ่านข่าว Hacker Technique กันได้อย่างเต็มอิ่ม จุใจ


ตรวจพบเทคนิคใหม่ Phantom Squatting ใช้โดเมนที่ AI หลอนสร้างขึ้นมา ไปหลอกลวงแบบ Phishing

ตรวจพบเทคนิคใหม่ Phantom Squatting ใช้โดเมนที่ AI หลอนสร้างขึ้นมา ไปหลอกลวงแบบ Phishing

แฮกเกอร์จะดักจดทะเบียนโดเมนที่ AI สร้างขึ้นมาจากอาการหลอน เพื่อล่อให้เหยื่อที่ได้คำตอบจาก AI คล้ายกันติดกับ
 
Kaspersky พบสถิติน่าตกใจ แฮกเกอร์นิยมใช้รหัสผ่านที่ขโมยมา มากกว่าใช้มัลแวร์บุกเข้าระบบโดยตรง

Kaspersky พบสถิติน่าตกใจ แฮกเกอร์นิยมใช้รหัสผ่านที่ขโมยมา มากกว่าใช้มัลแวร์บุกเข้าระบบโดยตรง

งานวิจัยเผยว่าแฮกเกอร์มักใช้รหัสผ่านเข้าบัญชีที่มีอยู่แล้ว เพื่อหลีกเลี่ยงการตรวจจับจากระบบป้องกัน
 
INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมายของแรนซัมแวร์, Phishing และการสแกมด้วย AI

INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมายของแรนซัมแวร์, Phishing และการสแกมด้วย AI

รายงานยังยืนยันอีกว่าฐานใหญ่ของสแกมเมอร์ตั้งอยู่ในกัมพูชา, พม่า, ลาว และ ฟิลิปปินส์ จริง
 
ระวัง ข้อความเสียงปลอมผ่านทางอีเมล หลอกให้เข้าเว็บมิจฉาชีพเพื่อฝังมัลแวร์ลงเครื่อง

ระวัง ข้อความเสียงปลอมผ่านทางอีเมล หลอกให้เข้าเว็บมิจฉาชีพเพื่อฝังมัลแวร์ลงเครื่อง

นอกจากแคมเปญการปล่อยมัลแวร์แล้ว แฮกเกอร์ยังใช้วิธีการดังกล่าวในการหลอกขโมยรหัสผ่านทางหน้าล็อกอินปลอมอีกด้วย
 
ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง

ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง
ยอดนิยม

มัลแวร์ดังกล่าวจะใช้การโจมตีแบบซ้อนหน้าจอเพื่อขโมยรหัสผ่านใช้งานแอปธนาคาร และสามารถเปลี่ยนข้อมูล Clipboard ได้
 
ตลอดไป ! พบปลั๊กอินอันตรายบน Wordpress สามารถทำให้แฮกเกอร์ติดตั้ง Backdoor บนเว็บไซต์ได้

ตลอดไป ! พบปลั๊กอินอันตรายบน Wordpress สามารถทำให้แฮกเกอร์ติดตั้ง Backdoor บนเว็บไซต์ได้

ปลั๊กอินดังกล่าวถูกแฮกเกอร์ทำ Supply Chain Attack จนติดมัลแวร์หลายชั่วโมงก่อนถูกแก้เป็นปกติ
 
พบเว็บไซต์บอลโลกปลอมจำนวนมาก แฝงมัลแวร์ดูดเงิน และขโมยล็อกอิน

พบเว็บไซต์บอลโลกปลอมจำนวนมาก แฝงมัลแวร์ดูดเงิน และขโมยล็อกอิน

นักวิจัยพบว่าการแอบอ้างมีมากมายทั้งเว็บปลอมหลอกขโมยตั๋ว โฆษณาปลอม หรือแม้แต่กระทั่งไวไฟที่หละหลวมของเจ้าภาพ
 
FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม ที่สามารถนำพาไปสู่การติดมัลแวร์ได้

FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม ที่สามารถนำพาไปสู่การติดมัลแวร์ได้

บน Captcha ปลอมจะมีคำสั่งหลอกให้เหยื่อรันโค้ดเพื่อดาวน์โหลดและติดตั้งมัลแวร์ ซึ่งคล้ายคลึงกับ ClickFix
 
ไมโครซอฟท์บุกปิดโปรเจ็ค Open Source บน Github จำนวนมากหลังพบเหตุการณ์ถูกยิงมัลแวร์ใส่ครั้งใหญ่

ไมโครซอฟท์บุกปิดโปรเจ็ค Open Source บน Github จำนวนมากหลังพบเหตุการณ์ถูกยิงมัลแวร์ใส่ครั้งใหญ่

เหตุการณ์ดังกล่าวคาดว่าเป็นการทำ Supply Chain Attack จนโครงการถูกฝังมัลแวร์ Infostealer จำนวนมาก
 
งานเข้า! Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง มาจากเครื่องมือ AI ปลอม

งานเข้า! Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง มาจากเครื่องมือ AI ปลอม

ทีมวิจัยพบว่า กว่า 49% ของ AI ที่ถูกอ้างชื่อคือ ChatGPT โดยแอปปลอมมักฝังมัลแวร์ไว้หลากชนิดที่ล้วนอันตราย
 
 
เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์

เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์

นักวิจัยพบว่าเหตุอาจมาจากปลั๊กอินฝังสคริปท์ให้ไปดึง Payload จากคอมเมนต์บน Steam มาติดตั้งลงเว็บไซต์
 
พบช่องโหว่บน ChatGPT เมื่อสรุปย่อเว็บไซต์โดย AI สามารถเอามาใช้หลอกลวงแบบ Phishing ได้

พบช่องโหว่บน ChatGPT เมื่อสรุปย่อเว็บไซต์โดย AI สามารถเอามาใช้หลอกลวงแบบ Phishing ได้

แฮกเกอร์จะซ่อน Prompt ไว้ในหน้าที่ถูกแฮก พอเหยื่อใช้ฟีเจอร์สรุปก็จะแสดงผลออกมาเป็นแจ้งเตือนหลอกลวงมาล่อเหยือ
 
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix

สาเหตุนั้นมาจากช่องโหว่บนเครื่องมือ Ghost CMS ที่ทำให้แฮกเกอร์ยิงสคริปท์เข้าแทรกหน้า ClickFix ลงไปได้
 
ตรวจพบแฮกเกอร์ใช้ Google Ads ควบแชร์แชทจาก Claude.ai ในการทำโฆษณาปลอมปล่อยมัลแวร์

ตรวจพบแฮกเกอร์ใช้ Google Ads ควบแชร์แชทจาก Claude.ai ในการทำโฆษณาปลอมปล่อยมัลแวร์

บนแชร์แชทจาก Claude.ai นอกจากจะทำให้โฆษณาน่าเชื่อถือแล้ว ยังสามารถหลอกให้เหยื่อรันมัลแวร์ได้ง่ายชึ้ยอีกด้วย