Blog & Articles
Insights and updates from our experts.

เครื่องมือฟิชชิ่ง Greatness เพิ่มฟีเจอร์ Device Code โจมตีข้าม MFA ขโมยโทเคน
Greatness เพิ่ม Device Code Phishing เพื่อเลี่ยง MFA ขโมยโทเคน องค์กรต้องเพิ่มมาตรการป้องกันและให้ความรู้พนักงาน

ไวรัส npm แพร่ระบาดหนัก พิษ Thousand แพ็กเกจ วางฮุค Claude Code และ VS Code
หนอนไวรัสในแพ็กเกจ npm แพร่ระบาดหลายร้อยแพ็กเกจ ขโมยข้อมูลและวางฮุคใน Claude Code และ VS Code อัปเดตล่าสุดและแนวทางป้องกัน

ปลอมอัปเดต Adobe และ Zoom กระจาย ScreenConnect แฮกเกอร์เข้าถึงเครื่องระยะไกล
แคมเปญหลอกลวงปลอมตัวเป็นอัปเดต Adobe และ Zoom ใช้เครื่องมือ RMM อย่าง ScreenConnect เพื่อเข้าถึงเครื่องระยะไกล พร้อมแนวทางป้องกันองค์กรจากภัยคุกคามนี้

แฮกเกอร์ใช้ AI โจมตีง่ายขึ้น เมื่อ Vibe Hacking เปลี่ยนมือใหม่ให้เป็นนักเจาะระบบ
Vibe Hacking กำลังเปลี่ยนโฉมภัยคุกคามทางไซเบอร์ เมื่อ AI ทำให้มือใหม่กลายเป็นนักเจาะระบบได้ในพริบตา องค์กรต้องปรับตัวอย่างไร

กูเกิลลบเวิร์กโฟลว์เอไอสามรายการหลังพบช่องโหว่ไฮแจ็ก
กูเกิลลบเวิร์กโฟลว์เอไอใน ADK หลังพบช่องโหว่ prompt injection ที่ทำให้ผู้โจมตีสั่งงานเอเจนต์ได้ผ่าน GitHub issue

เจอช่องโหว่ร้ายแรงใน cPanel เปิดทางให้ผู้ใช้รันคำสั่ง SQL ในระดับรูทฐานข้อมูล
cPanel ออกแพตช์เร่งด่วนปิดช่องโหว่ CVE-2026-58048 ระดับวิกฤต ที่เปิดทางให้ผู้ใช้รัน SQL ในระดับรูทฐานข้อมูล อัปเดตทันทีเพื่อความปลอดภัย

DOUBLECUP มัลแวร์สายพันธุ์ใหม่ ใช้ ClickFix ฝังมัลแวร์ในแคชเบราว์เซอร์
Dooublecup มัลแวร์ LaaS ใหม่ ใช้ ClickFix และภาพ PNG ซ่อนมัลแวร์ในแคชเบราว์เซอร์ ส่ง CountLoader และ DeviceManager RAT

CISA ประกาศเพิ่มช่องโหว่ N-able N-central ลงรายชื่อถูกโจมตีจริง หลังลูกค้าถูกเจาะระบบ
CISA ประกาศเพิ่มช่องโหว่ N-able N-central ในแคตตาล็อกช่องโหว่ที่ถูกโจมตีจริง หลังพบการโจมตีในระบบของลูกค้า แนะนำรีบอัปเดตแพตช์ทันที

แฮกเกอร์ปล่อยมัลแวร์ npm 18 รายการ แอบดักข้อมูลผู้ใช้เครื่องมืออาลีบาบา
นักวิจัยพบมัลแวร์ npm 18 รายการที่แอบแฝงเป็นแพ็กเกจของ Alibaba ส่ง RAT ข้ามแพลตฟอร์มเพื่อขโมยข้อมูลจากนักพัฒนา

สรุปข่าวไซเบอร์ประจำสัปดาห์ มอดูล AI หลุดกรอบ เงินคริปโตรูด 88 ล้านดอลลาร์
สรุปไฮไลต์ข่าวไซเบอร์ประจำสัปดาห์ ทั้ง AI หลุดกรอบ การโจรกรรมคริปโต 88 ล้านดอลลาร์ การโจมตีระบบน้ำ และ DNS ไฮแจ็ก พร้อมบทวิเคราะห์ช่องโหว่

FOMO ในศูนย์ปฏิบัติการความมั่นคงปลอดภัยไซเบอร์ (SOC) กับบทบาทของแพลตฟอร์ม AI อย่าง Claude
สำรวจบทบาทของแพลตฟอร์ม AI อย่าง Claude ในศูนย์ปฏิบัติการความมั่นคงปลอดภัยไซเบอร์ วิธีใช้ให้เกิดประโยชน์สูงสุดและไม่ตกหลุมพราง FOMO

แฮกเกอร์จีนใช้ชุดโจมตี DarkSword ที่รั่วไหล ลงมือโจมตี iPhone
แฮกเกอร์จีนใช้ชุดโจมตี DarkSword ที่รั่วไหลเพื่อโจมตี iPhone ด้วยมัลแวร์ GHOSTBLADE ผ่านหน้าเว็บปลอมและเพจ AWS ปลอมจำนวนมาก