ความปลอดภัยไซเบอร์

CISA เพิ่มช่องโหว่ KEV 4 รายการ ขณะที่การโจมตี VMware และ Siemens พุ่งสูงขึ้น
หนึ่งสัปดาห์ในโลกไซเบอร์ซีเคียวริตี้ไม่ค่อยมีเหตุการณ์มากมายขนาดนี้พร้อมกันนัก หน่วยงาน Cybersecurity and Infrastructure Security Agency (CISA) ได้เพิ่มรายการใหม่ 4 รายการในแคตตาล็อก Known Exploited Vulnerabilities Chi...

SentinelOne ชี้ให้เห็นเหตุการณ์การโจมตีทางไซเบอร์ด้วย Agentic AI จำนวน 4 กรณี
นักวิจัยด้านความปลอดภัยของ SentinelOne ได้บันทึกเหตุการณ์แยกกันสี่กรณีที่ระบบ Agentic AI ซึ่งเป็นเครื่องมือที่สร้างขึ้นเพื่อวางแผนและดำเนินงานหลายขั้นตอนโดยต้องการการดูแลจากมนุษย์เพียงเล็กน้อย ถูกเชื่อมโยงกับการบุกรุกทางไซเบอร์ในโลกจริง...

ShieldBreak Zero-Day: ไม่มีแพตช์ CISA ให้หน่วยงานภาครัฐ 14 วัน
ช่องโหว่ที่เพิ่งเปิดเผยใหม่ใน Microsoft Defender กำลังทำให้ทีมรักษาความปลอดภัยต้องทำงานแข่งกับเวลา และขณะนี้ยังไม่มีแพตช์อย่างเป็นทางการ ช่องโหว่นี้ถูกติดตามในชื่อ CVE-2026-69414 และมีชื่อเล่นว่า ShieldBrea...

มัลแวร์ CAPTCHA ปลอมปิดกระบวนการรักษาความปลอดภัย 145 รายการ
คนส่วนใหญ่คลิกผ่าน CAPTCHA โดยไม่คิดอะไรเลย ความไว้วางใจในชีวิตประจำวันนี่เองที่แคมเปญมัลแวร์ใหม่กำลังใช้ประโยชน์ นักวิจัยด้านความปลอดภัยพบเพจ CAPTCHA ปลอมที่ออกแบบมาให้ดูเหมือนหน้าจอยืนยัน "ฉันไม่ใช่หุ่นยนต์" มาตรฐาน แต่แทนที่จะยืนยันว่าคุณเป็นมนุษย์ มันกลับหลอกให้คุณติดตั้งมัลแวร์ที่สามารถปิดกระบวนการรักษาความปลอดภัย 145 รายการบนอุปกรณ์ของคุณได้

การโจมตี OpenClaw เผยให้เห็นว่าเอเจนต์ AI สามารถผลักดันมัลแวร์ไปยังผู้ใช้ได้
แคมเปญโจมตีซัพพลายเชนที่เพิ่งมีการบันทึกไว้ ซึ่งกำหนดเป้าหมายไปที่ OpenClaw แพลตฟอร์มเอเจนต์ AI อัตโนมัติ ได้เผยให้เห็นมุมใหม่ที่น่ากังวลของปัญหาเดิม แทนที่จะหลอกลวงมนุษย์โดยตรงด้วยฟิชชิ่ง...

กลุ่มลาซารัสใช้ช่องโหว่ซีโร่เดย์ในวินโดวส์โจมตีบุคลากรด้านการป้องกันประเทศ
กลุ่มลาซารัสที่รัฐเกาหลีเหนือให้การสนับสนุนได้รื้อฟื้นแคมเปญ "ปฏิบัติการความฝัน" (Operation Dream Job) ที่ดำเนินมายาวนาน และครั้งนี้กลุ่มได้เพิ่มการอัปเกรดครั้งใหญ่: ช่องโหว่ซีโร่เดย์ในวินโดวส์ที่ถูกติดตามเป็น...

ดาวน์โหลดแรมเพิ่ม เผยช่องโหว่ยกระดับสิทธิ์ใน Windows
ในการประชุม USENIX Security Symposium ปี 2026 ที่เมืองบัลติมอร์ นักวิจัยจากมหาวิทยาลัยเบอร์มิงแฮมและมหาวิทยาลัยเดอแรมได้นำเสนอผลการค้นพบเกี่ยวกับช่องโหว่ Windows สามรายการที่สามารถเลี่ยงการป้องกันความปลอดภัยในตัว...

หากคุณได้รับอีเมลที่อ้างว่า Pegasus spyware ติดตั้งในโทรศัพท์หรือคอมพิวเตอร์ของคุณ คุณไม่ได้เผชิญปัญหานี้เพียงคนเดียว ข้อความเหล่านี้มักจะมาถึงโดยไม่ทันตั้งตัว บ่อยครั้งเรียกชื่อคุณหรือแม้แต่ดูเหมือนว่ามาจากอีเมลของคุณเอง...
If you've received an email claiming that Pegasus spyware has infected your phone or computer, you're not alone. These messages typically arrive out of nowhere, often addressing you by name or even ap...

การโจมตีซีโร่เดย์ (Zero-Day) อธิบาย: บทเรียนจากการอัปเดต Android ของ Google
ในบางครั้ง ข้อบกพร่องของซอฟต์แวร์ก็หลุดรอดออกไปสู่โลกภายนอกก่อนที่ผู้สร้างมันจะรู้ว่ามันมีอยู่ ผู้โจมตีพบมันก่อน สร้างวิธีโจมตี และเริ่มใช้มันกับเป้าหมายจริงในขณะที่เวลาแห่งการเตือนภัยนับถอยหลังเข้าสู่ศูนย์วัน นั่นคือแก่นแท้ของการโจมตีซีโร่เดย์ และมันยังคงเป็นหนึ่งในปัญหาที่ยากที่สุดในความมั่นคงปลอดภัยทางไซเบอร์ เพราะไม่มีแพตช์ให้ใช้งาน และไม่มีลายเซ็นให้เครื่องมือความปลอดภัยตรวจจับได้ จนกว่าจะมีผู้สังเกตเห็นความเสียหาย

ShieldBreak Zero-Day เลี่ยงแพตช์ของ Microsoft Defender
ช่องโหว่พิสูจน์แนวคิดใหม่ที่เรียกว่า ShieldBreak กำลังบังคับให้ทีมรักษาความปลอดภัยหันมาพิจารณา Microsoft Defender เครื่องมือป้องกันไวรัสและปกป้องจุดสิ้นสุดในตัวของ Windows อย่างจริงจังอีกครั้ง ตามรายงานของ...