Monster Blog

บทความ
hackers

Gen Z ตกเป็นเป้าหมายใหม่ของแฮกเกอร์ มัลแวร์เกม ฟิชชิง Netflix ปลอมระบาด

แฮกเกอร์เล็ง Gen Z อย่างไร แล้วจะรับมือยังไง? ทำไม Gen Z ถึงกลายเป็นเป้าหมายไซเบอร์? Gen Z หรือ “Zoomers” ผู้ที่เกิดระหว่างปี 1997 ถึง 2012 เป็น Digital Natives เติบโตมากับคอมฯ Smartphones...

Read More
Adidas

Adidas เตือนลูกค้า! ข้อมูลส่วนตัวรั่วไหลจากเหตุการณ์แฮกผู้ให้บริการ

Adidas แบรนด์กีฬาชื่อดังจากเยอรมนี เปิดเผยว่าได้เกิดเหตุ ข้อมูลลูกค้ารั่วไหล หลังจากที่บริษัทผู้ให้บริการลูกค้า (Customer Service Provider) ถูกโจมตีทางไซเบอร์ ซึ่งแฮกเกอร์สามารถเข้าถึงข้อมูลการติดต่อของลูกค้าบางรายได้ “Adidas เพิ่งรับทราบว่า มีบุคคลภายนอกที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลของผู้บริโภคบางส่วนผ่านผู้ให้บริการลูกค้าภายนอก” บริษัทแถลงเมื่อวันศุกร์ 🔒 ไม่มีข้อมูลการเงินหรือรหัสผ่านรั่ว Adidas ยืนยันว่าข้อมูลที่ถูกขโมย ไม่รวมถึงข้อมูลการชำระเงินหรือรหัสผ่าน โดยผู้โจมตีสามารถเข้าถึงเพียง ข้อมูลการติดต่อ เช่น ชื่อ...

Read More
CrowdStrike

CrowdStrike คว้า Customers’ Choice 2025 จาก Gartner

การป้องกันภัยไซเบอร์ที่องค์กรทั่วโลกไว้วางใจ – ครอง 5 ดาวสูงสุด 450 รีวิว และ 97% ของลูกค้าพร้อมแนะนำ CrowdStrike CrowdStrike ได้รับการยกย่องอีกครั้งในปี 2025 ว่าเป็น Customers’ Choice จากรายงาน Gartner Peer Insights™...

Read More
Coca-Cola

2 กลุ่มแฮ็กเกอร์โจมตี Coca-Cola พร้อมกัน! เสี่ยงข้อมูลลูกค้า 23 ล้านรายการรั่วไหล

2 กลุ่มแฮ็กเกอร์โจมตี Coca-Cola พร้อมกัน! ข้อมูลลูกค้าทั่วโลกตกอยู่ในความเสี่ยง ในเหตุการณ์ด้านความมั่นคงทางไซเบอร์ที่สะเทือนวงการทั่วโลก กลุ่มแฮ็กเกอร์ชื่อดัง 2 กลุ่ม ได้ออกมาอ้างว่าโจมตีระบบของ Coca-Cola และบริษัทในเครืออย่างรุนแรง พร้อมอ้างว่ามีการขโมยข้อมูลภายในและข้อมูลลูกค้าจำนวนมหาศาล 🎯 Everest: เจาะระบบ Coca-Cola ในตะวันออกกลาง กลุ่ม Everest ซึ่งเป็นกลุ่ม ransomware ที่เคลื่อนไหวมาตั้งแต่ปี...

Read More
Red Hat

Red Hat เสริมแกร่ง Hybrid Cloud ด้วย AI และ AMD

ในงาน Red Hat Summit ล่าสุด Red Hat (บริษัทลูกของ IBM) ได้ประกาศเปิดตัวเครื่องมือใหม่และความร่วมมือเชิงกลยุทธ์หลายรายการ เพื่อยกระดับการจัดการระบบ Hybrid Cloud และ Edge Computing ให้มีประสิทธิภาพมากยิ่งขึ้น โดยเน้นการรวมระบบที่ใช้งานอยู่เดิมให้เป็นแพลตฟอร์มเดียว ลดความซับซ้อน และเพิ่มศักยภาพด้าน...

Read More
CL0P Ransomware

เจาะลึก CL0P Ransomware : กลไกการทำงาน, เป้าหมาย, และวิธีรับมือ

Cl0P Ransomware คืออะไร? Cl0P ransomware ปรากฏขึ้นครั้งแรกในช่วงต้นปี 2019 และเชื่อมโยงกับกลุ่มภัยคุกคาม TA505 ที่ใหญ่และมีความซับซ้อน โดยยังคงเคลื่อนไหวอย่างต่อเนื่องจนถึงเดือนมกราคม ปี 2022 การโจมตีที่มีชื่อเสียงหลายครั้งชี้ให้เห็นถึงความก้าวร้าวของกลุ่มนี้ที่มุ่งเป้าไปยังองค์กรขนาดใหญ่ Payload ที่ใช้โจมตีมักถูกเซ็นรับรองทางดิจิทัล และมีการใช้เทคนิคหลบเลี่ยงการวิเคราะห์หลายรูปแบบ Cl0P ransomware บางเวอร์ชันถูกออกแบบมาโดยเฉพาะเพื่อไม่ให้ทำงานในระบบที่ใช้ภาษารัสเซีย ซึ่งเป็นลักษณะที่พบในแรนซัมแวร์ชื่อดังหลายตัว เช่น...

Read More
European Union Vulnerability Database (EUVDX

EUVD เปิดตัว! ฐานข้อมูลช่องโหว่ใหม่ EU เสริมเกราะไซเบอร์

สหภาพยุโรปประกาศเปิดตัวฐานข้อมูลช่องโหว่ (European Union Vulnerability Database - EUVD) อย่างเป็นทางการ เพื่อยกระดับความปลอดภัยไซเบอร์ทั่วทั้งภูมิภาค เมื่อวันที่ 13 พฤษภาคม 2025 หน่วยงานด้านความปลอดภัยไซเบอร์ของสหภาพยุโรป (ENISA) ได้ประกาศเปิดตัว ฐานข้อมูลช่องโหว่อย่างเป็นทางการในชื่อ European Union Vulnerability Database...

Read More
Noodlophile

AI ปลอม! เหยื่อติดมัลแวร์ Noodlophile กว่า 62,000 ราย จาก Facebook หลอกลวง

สถานการณ์น่าตกใจในโลกออนไลน์! ขณะที่เทคโนโลยีปัญญาประดิษฐ์ (AI) กำลังได้รับความนิยมอย่างสูง เหล่าอาชญากรไซเบอร์ก็ไม่พลาดที่จะใช้ประโยชน์จากกระแสนี้ในการโจมตีเหยื่อผู้บริสุทธิ์ ล่าสุดมีการตรวจพบการแพร่กระจายของมัลแวร์ร้ายแรงที่มีชื่อว่า "Noodlophile" โดยใช้เครื่องมือ AI ปลอมเป็นเหยื่อล่อ และน่าตกใจที่พบว่ามีผู้ใช้งาน Facebook ตกเป็นเป้าหมายแล้วกว่า 62,000 ราย! นักวิจัยจาก Morphisec เปิดเผยในรายงานล่าสุดว่า แทนที่จะใช้วิธีการหลอกลวงแบบฟิชชิ่ง (phishing) หรือเว็บไซต์ดาวน์โหลดซอฟต์แวร์เถื่อนแบบเดิมๆ...

Read More
Offsite Backup

ทำความเข้าใจ Offsite Backup และการกู้คืนข้อมูล

การสำรองข้อมูลนอกสถานที่ (Offsite Backup) หมายถึง การทำสำเนาข้อมูลไปยังตำแหน่งที่แยกจากแหล่งจัดเก็บข้อมูลหลัก ซึ่งเป็นส่วนหนึ่งของแผนการกู้คืนจากภัยพิบัติ (Disaster Recovery) ที่ครอบคลุม เพื่อให้มั่นใจว่าในกรณีที่เกิดเหตุการณ์ทางกายภาพหรือทางไซเบอร์ ข้อมูลจะยังคงปลอดภัยและสามารถกู้คืนได้ การสำรองข้อมูลรูปแบบนี้รับประกันว่าสำเนาข้อมูลสำคัญจะถูกจัดเก็บไว้ในสถานที่ห่างไกล ไม่ว่าจะเป็นศูนย์ข้อมูล (Data Center) ที่ตั้งอยู่ในพื้นที่ทางภูมิศาสตร์ที่แตกต่างกัน ระบบจัดเก็บข้อมูลบนคลาวด์ (Cloud Storage) หรือบริการสำรองข้อมูลที่มีการจัดการ โซลูชันการกู้คืนข้อมูลสำรองนอกสถานที่...

Read More
SentinelOne EDR

แฮกเกอร์เลี่ยง SentinelOne EDR ติดตั้ง Babuk Ransomware

นักวิจัยด้านความปลอดภัยค้นพบวิธีการโจมตีสุดซับซ้อน! แฮกเกอร์สามารถปิดการป้องกัน Endpoint Security ของ SentinelOne เพื่อติดตั้ง Babuk Ransomware โดยไม่ถูกตรวจจับ เทคนิคใหม่นี้มีชื่อว่า "Bring Your Own Installer" ถูกค้นพบโดยทีม Stroz Friedberg Incident Response ของ...

Read More