
เครื่องมือ YODA ตรวจสอบพบ Plugins WordPress ที่เป็นอันตรายถูกติดตั้งบนเว็บไซต์กว่า 24,000 เว็บไซต์
Plugins ที่เป็นอันตรายจำนวน 47,337 รายการถูกค้นพบในเว็บไซต์ที่ไม่ซ้ำกันจำนวน 24,931เว็บไซต์ โดยในจำนวนนั้นมี 3,685 รายการ ที่ Plugins ถูกนำไปขายในตลาดการซื้อขายที่ถูกกฎหมาย ซึ่งทำให้ผู้โจมตีนั้นมีรายได้ที่ผิดกฎหมายมากถึง 41,500 ดอลลาร์
Read more
ช่องโหว่ Zero-Day “Follina” ใน Microsoft Support Diagnostic Tool (MSDT)
พบผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ที่ไม่ได้รับการแก้ไขและง่ายต่อการใช้ประโยชน์จาก Microsoft Support Diagnostic Tool (MSDT) ใน Windows
Read more
กิจกรรม Capacity Building NCSA และ CERT CII Cyber Training ของ สกมช.
ครั้งแรกที่ สกมช.‼️ จัดอบรมพัฒนาความรู้ในการรับมือภัยคุกคามด้านไซเบอร์ บนระบบจำลองสถาณการณ์ระดับโลกที่สนับสนุนโดยรัฐบาลออสเตรเลีย (Hand-on Experience) ไม่มีค่าใช้จ่าย
Read more
พบสปายแวร์ ‘Facestealer’ ขโมยข้อมูล Facebook, Crypto, ข้อมูลส่วนตัวผู้ใช้ Android ‼️
นักวิจัยด้านความปลอดภัยจาก Trend Micro ค้นพบสปายแวร์ (Spyware) ตัวใหม่ชื่อว่า “Facestealer” ที่ปลอมแปลงเป็น แอปพลิเคชันกว่า 200 แอป เผยแพร่อยู่บน Google Play และแอบขโมยข้อมูลประจำตัวของผู้ใช้ รวมถึงข้อมูลการใช้งานอื่น ๆ เช่น รหัสล็อกอิน Facebook เป็นต้น
Read more
กบส. ติดตามผลการดำเนินงาน สกมช. มุ่งส่งเสริมการรักษาความมั่นคงปลอดภัยไซเบอร์ระหว่างประเทศ
รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เป็นประธานการประชุมคณะกรรมการบริหารสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ (กบส.) ครั้งที่ 3/2565 โดยมี พลเอก ดร.ปรัชญา เฉลิมวัฒน์ เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ พร้อมคณะกรรมการ และผู้บริหารสำนักงานเข้าร่วมการประชุม
Read more
กสทช. ขอเชิญร่วมงานเสวนา NBTC Public Forum ครั้งที่ 1/2565 เรื่อง กฎหมาย PDPA กับมิติใหม่ของการจัดการปัญหา SCAM
เชิญรับชมรับฟังการเสวนา ร่วมแลกเปลี่ยนความรู้ ความคิดเห็น เกี่ยวกับปัญหาการละเมิดข้อมูลส่วนบุคคลและการฉ้อโกงหรือหลอกลวงทางโทรศัพท์จากแก็งค์คอลเซ็นเตอร์ และบูรณาการแนวทางจัดการปัญหาภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลที่มีผลบังคับใช้ในเดือนมิถุนายนนี้ เพื่อร่วมสร้างความตระหนักรู้และเท่าทันภัยยุคออนไลน์
Read more
เตือนภัย! เว็บไซต์ปลอม ที่แอบอ้างชื่อ และโลโก้ของบริษัท WHA Group เพื่อใช้ในการหลอกให้ประชาชนสมัครงาน หรือหลอกให้ซื้อสินค้าผ่านช่องทางของเว็บไซต์ปลอม และหลอกให้โอนเงิน
สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้รับแจ้งว่ามีเว็บไซต์ปลอม ที่แอบอ้างชื่อ และโลโก้ของบริษัท WHA Group เพื่อใช้ในการหลอกให้ประชาชนสมัครงาน หรือหลอกให้ซื้อสินค้าผ่านช่องทางของเว็บไซต์ปลอม และหลอกให้โอนเงิน โดยมีประชาชนหลงเชื่อตกเป็นเหยื่อ และได้รับความเสียหายเป็นจำนวนมาก นั้น
ประชาชนโปรดตรวจสอบข้อมูลให้แน่ชัดก่อนคลิกลิงก์ และไม่เปิดเผยข้อมูลส่วนตัว

พบช่องโหว่ใหม่ที่ยังไม่ได้รับการแก้ไขอาจทำให้ถูกขโมยเงินจาก PayPal ได้
นักวิจัยด้านความปลอดภัย h4x0r_dz อ้างว่าได้ค้นพบช่องโหว่ที่ยังไม่ได้รับการแก้ไขในบริการโอนเงินของ PayPal ซึ่งอาจทำให้ผู้โจมตีหลอกให้ทำธุรกรรมโดยไม่รู้ตัวด้วยการคลิกเพียงครั้งเดียวด้วย Clickjacking หรือที่เรียกว่า UI redressing
Read more
General Motors บริษัทผู้ผลิตรถยนต์ยักษ์ใหญ่ของสหรัฐฯ โดนโจมตีทางไซเบอร์ ทำให้ข้อมูลส่วนตัวของเจ้าของรถรั่วไหล
บริษัทผู้ผลิตรถยนต์ของสหรัฐฯ ประกาศว่า บริษัทได้รับผลกระทบจากการโจมตีทาง ไซเบอร์ ซึ่งทำให้มีการเปิดเผยข้อมูลของลูกค้า และแฮกเกอร์สามารถทำการแลกคะแนนสะสมเป็นบัตรของขวัญได้ โดยบริษัทกล่าวว่าได้ตรวจพบการโจมตีเพื่อเข้าสู่ระบบ ในระหว่างวันที่ 11-29 เม.ย.65
Read more
What is Cyber Warfare? | Ask an Expert
The internet is essential to our livelihood, but it’s also become the new battleground for ‘cyber warfare’, where harm can be inflicted in an instant, says Dr Alexey Muraviev. Should we be concerned?
Read more
Cisco ออก Patch สำหรับ IOS XR Zero-Day Vulnerability ใหม่
Cisco ได้เปิดตัวโปรแกรมแก้ไขสำหรับช่องโหว่ที่มีความรุนแรงปานกลาง ซึ่งส่งผลต่อซอฟต์แวร์ IOS XR โดยระบุว่ามีการใช้ช่องโหว่ในการโจมตี หมายเลข CVE-2022-20821 (คะแนน CVSS: 6.5)
Read more
Microsoft เตือนมัลแวร์ XorDdos ที่มุ่งเป้าไปยังอุปกรณ์ Linux
มัลแวร์บ็อตเน็ต Linux ที่รู้จักกันในชื่อ XorDdos พบว่ามีกิจกรรมเพิ่มขึ้น 254% ในช่วง 6 เดือนที่ผ่านมา ซึ่งโทรจันได้รับการตั้งชื่อตามการโจมตีแบบปฏิเสธการให้บริการบนระบบ Linux และการใช้การเข้ารหัสแบบ XOR สำหรับการสื่อสารด้วย command-and-control (C2)
Read more
depa ผนึกกำลังพันธมิตรภาครัฐและเอกชนระดับชาติ เสริมทักษะดิจิทัลสร้างแรงบันดาลใจผลักดันโอกาสเยาวชนหญิงไทยสู่การเรียนรู้ดิจิทัล ในโครงการ Girls in ICT Day Thailand
สำนักงานส่งเสริมเศรษฐกิจดิจิทัล (depa) โดย นางสาวกษมา กองสมัคร ผู้ช่วยผู้อำนวยการใหญ่ ฝ่ายนโยบายและความมั่นคง เป็นวิทยากรบรรยายในหัวข้อ “การพัฒนาทักษะดิจิทัลเพื่อส่งเสริมเศรษฐกิจและสังคมดิจิทัลของประเทศไทย และความสำเร็จของโครงการขับเคลือนความเท่าเทียมทางดิจิทัลสำหรับคนพิการและเด็กกลุ่มเปราะบาง สู่การเป็น Digital Inclusive Society” ให้กับเด็กและเยาวชนหญิงไทยที่เข้าร่วมโครงการ Girls in ICT Day จากทั่วประเทศ
Read more