ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว แฮกเกอร์ ล่าสุด

แหล่งรวม ข่าว แฮกเกอร์ ที่เกี่ยวข้องทั้งหมด อ่านข่าว แฮกเกอร์ กันได้อย่างเต็มอิ่ม จุใจ


ระวัง ! การใช้งาน RDP นั้นมีเศษภาพเหลือ เปิดให้แฮกเกอร์เอามาประกอบกันเพื่อขโมยข้อมูลได้

ระวัง ! การใช้งาน RDP นั้นมีเศษภาพเหลือ เปิดให้แฮกเกอร์เอามาประกอบกันเพื่อขโมยข้อมูลได้

เนื่องจาก RDP จะมีการเก็บข้อมูลหน้าจอแบบ Bitmap ไว้ในแคชเพื่อให้โหลดเร็วขึ้น ทำให้ถูกแฮกไปใช้งานได้
 
แฮกเกอร์เกาหลีเหนือสร้างมัลแวร์ macOS ตัวใหม่สำเร็จ แต่ช่อง Telegram ของทางกลุ่มถูกแฮกไปแล้ว

แฮกเกอร์เกาหลีเหนือสร้างมัลแวร์ macOS ตัวใหม่สำเร็จ แต่ช่อง Telegram ของทางกลุ่มถูกแฮกไปแล้ว

มัลแวร์ดังกล่าวถูกเขียนมาได้แย่มากจนสามารถหาจุดอ่อนของระบบ C2 บน Telegram พบ นำไปสู่การแฮกดังกล่าว
 
พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโค้ดใส่ระบบโดยไม่ได้รับอนุญาตได้

พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโค้ดใส่ระบบโดยไม่ได้รับอนุญาตได้

ช่องโหว่ดังกล่าวเปิดให้แฮกเกอร์ทำไฟล์ Json ปลอม เพื่อหลอกให้เหยื่อรันผ่านทาง PHP Composer เข้าสู่ระบบได้
 
กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025

กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025

เทคนิคดังกล่าวช่วยร่นระยะเวลาการทำสคริปท์ปล่อย Payload ลงเครื่องเหยื่อให้เหลือแค่ไม่กี่ ชม จากเดิมเป็นวัน
 
พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโค้ดอันตรายลงเครื่อง

พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโค้ดอันตรายลงเครื่อง
ยอดนิยม

ถึงแม้ช่องโหว่ดังกล่าวจะมีอันตรายสูง แต่ผู้ใช้จะต้องอยู่ภายในระบบ Active Directory ขององค์กรแล้วเท่านั้น
 
แฮกเกอร์อิหร่าน นำเอา ChatGPT มาใช้เพื่อวางแผนการก่อการร้ายไซเบอร์

แฮกเกอร์อิหร่าน นำเอา ChatGPT มาใช้เพื่อวางแผนการก่อการร้ายไซเบอร์

ทางการ UAE เผยว่าผู้ก่อการร้ายไซเบอร์จากอิหร่านใช้ ChatGPT ช่วบปฏิบัติการตั้งแต่ ตรวจช่องโว่ยันเขียนมัลแวร์
 
แฮกเกอร์เจาะโดเมน ILSpy บน Wordpress สำเร็จ เพื่อนำมาใช้เป็นจุดปล่อยมัลแวร์

แฮกเกอร์เจาะโดเมน ILSpy บน Wordpress สำเร็จ เพื่อนำมาใช้เป็นจุดปล่อยมัลแวร์

แฮกเกอร์ได้ทำการเจาะโดเมนดังกล่าวแล้วเข้าทำการเปลี่ยนลิงก์จาก ลิงก์ไปที่ Repo เป็นลิงก์มัลแวร์แทน
 
แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code เพื่อปล่อยมัลแวร์ Vidar แทน

แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code เพื่อปล่อยมัลแวร์ Vidar แทน

แฮกเกอร์จะอ้างว่าเป็นเครื่องมือเวอร์ชันโปร สร้างจากโค้ดที่หลุดมาแจกให้ฟรี แต่ข้างในมัลแวร์ล้วน ๆ
 
FBI เตือน ! ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์เข้าโจมตีนักข่าวทั่วโลก

FBI เตือน ! ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์เข้าโจมตีนักข่าวทั่วโลก

FBI เผยแคมเปญดังกล่าวมุ่งหน้าขโมยข้อมูลจากเหล่านักข่าว และผู้เห็นต่างทางการเมืองทั่วโลกด้วยการปลอมเป็นคนรู้จัก
 
แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม

แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม

มัลแวร์ดังกล่าวนั้นจะทำหน้าที่เป็น Backdoor เพื่อให้แฮกเกอร์สามารถเข้าถึงเครื่องของเหยื่อได้ตลอดเวลา
 
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์

พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์

เทคนิค SEO จะดันหน้า Repo ของ GitHub ที่อ้างว่าเป็นซอฟต์แวร์แบบแคร็ก แต่แฝงมัลแวร์ขโมยข้อมูลไว้ให้ขึ้นหน้า 1
 
พบช่องโหว่บน n8n เปิดช่องให้แฮกเกอร์ทำ RCE และขโมยรหัสผ่านต่าง ๆ ของเหยื่อได้

พบช่องโหว่บน n8n เปิดช่องให้แฮกเกอร์ทำ RCE และขโมยรหัสผ่านต่าง ๆ ของเหยื่อได้
ยอดนิยม

ช่องโหว่ดังกล่าวจะส่งผลให้แฮกเกอร์สามารถทำ RCE ผ่านทาง Form Node ของ n8n เข้าควบคุมระบบได้ทันที
 
Telegram ทวีความนิยมในการเป็นตลาดมืดซื้อขายมัลแวร์ และข้อมูลที่ถูกขโมยมาแบบโจ๋งครึ่ม

Telegram ทวีความนิยมในการเป็นตลาดมืดซื้อขายมัลแวร์ และข้อมูลที่ถูกขโมยมาแบบโจ๋งครึ่ม

สาเหตุหลักที่แฮกเกอร์ย้ายจาก Dark Web มา Telegram เนื่องจากการย้ายช่องง่าย ปราบปรามยาก ใช้งานง่าย
 
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

เทคนิคดังกล่าวจะใช้งาน Silent OAuth โดยแกล้งทำให้ Error เพื่อที่จะส่งเหยื่อไปเว็บหลอกลวงแบบเนียน ๆ
 
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

ตัวสคริปท์จะนำไปสู่การหลอกติดอัปเดตปลอม หรือ หน้าหลอกลวงแบบ ClickFix เพื่อหลอกเหยื่อติดตั้งมัลแวร์