Blog & Articles
Insights and updates from our experts.

KREMLIN มัลแวร์ธนาคารบราซิล ล้วงข้อมูลผ่าน Chrome และ Edge
มัลแวร์ KREMLIN จากกลุ่มอาชญากรไซเบอร์บราซิล ขโมย credentials และ session tokens ผ่านส่วนขยายอันตรายบน Chrome และ Edge ปลอมตัวเป็นธนาคารกว่า 12 แห่ง

มัลแวร์ BambooToken ใช้ MQTT ควบคุมระบบ Windows และ Linux
นักวิจัยเปิดเผยแคมเปญมัลแวร์ BambooToken ใช้โปรโตคอล MQTT สั่งงานควบคุมระบบ Windows และ Linux โจมตีองค์กรในเอเชียและอเมริกาใต้

ผู้โจมตีเจาะช่องโหว่ Marimo เข้าถึง SSH Bastion ภายใน 8 วินาที
ผลวิจัยจาก Sysdig เผยผู้โจมตีมนุษย์ที่มีทักษะสามารถเจาะช่องโหว่ Marimo notebook และเข้าถึง SSH bastion ได้ภายใน 8 วินาที ท้าทายแนวทางป้องกันขององค์กรยุคคลาวด์

ทดสอบห่วงโซ่การโจมตี ไม่ใช่แค่เทคนิคแยกส่วน
การทดสอบเทคนิคแยกส่วนอาจไม่เพียงพอ เพราะผู้โจมตีสร้างห่วงโซ่เชื่อมโยงหลายขั้นตอน องค์กรควรปรับกลยุทธ์มาทดสอบภาพรวมเพื่อรับมือภัยคุกคามจริง

แคมเปญสแกนมวลชนฉวยช่องโหว่ Vite ขโมยข้อมูลรับรองคลาวด์
นักวิจัยเปิดเผยแคมเปญสแกนขนาดใหญ่ที่ใช้ช่องโหว่ Vite เพื่อขโมยข้อมูลรับรองคลาวด์ การตั้งค่า AWS และ Azure รวมถึงไฟล์โครงสร้างพื้นฐาน

ช่องโหว่ LiteSpeed Enterprise เสี่ยงถูกยึดรูทเซิร์ฟเวอร์
cPanel เตือนช่องโหว่ร้ายแรงใน LiteSpeed Web Server Enterprise ที่อาจทำให้ผู้ใช้ระดับต่ำยึดสิทธิ์ root ของเซิร์ฟเวอร์ที่ใช้ร่วมกันได้

ช่องโหว่ Cisco Secure Email Gateway ถูกโจมตีจริง เปิดทางรันคำสั่งระดับ Root
ซิสโก้แจ้งเตือนช่องโหว่ร้ายแรง CVE-2026-76461 บน Cisco Secure Email Gateway คะแนน CVSS 9.8 ถูกโจมตีจริงในระบบ AsyncOS เสี่ยงรันคำสั่งระดับ Root

แฮกเกอร์จีนเจาะช่องโหว่ Chrome และ Windows ติดตั้งแบ็คดอร์ GRIMWEDGE
กลุ่มแฮกเกอร์จีนใช้ช่องโหว่ Zero Day ใน Chrome และ Windows โจมตี NGOs ผ่าน spear phishing เพื่อติดตั้งแบ็คดอร์ GRIMWEDGE

แฮกเกอร์เปิดช่องโจมตีฮาร์ดแวร์ใหม่ DDRop ทำลายการป้องกันหน่วยความจำของ Intel TDX และ AMD SEV-SNP
นักวิจัยเปิดเผยการโจมตีฮาร์ดแวร์ใหม่ชื่อ DDRop ทำลายการป้องกันหน่วยความจำในเทคโนโลยี Intel TDX และ AMD SEV-SNP

แฮกเกอร์ฝังแบ็คดอร์ผ่าน MeshCentral บุกเครือข่าย 3BB ล้วงข้อมูลผู้ใช้
บริษัทข่าวกรองภัยคุกคาม Hunt.io เปิดเผยว่าตรวจพบผู้โจมตีแฝงตัวอยู่ภายในเครือข่ายของ 3BB ผู้ให้บริการอินเทอร์เน็ตบรอดแบนด์รายใหญ่ของไทย โดยผู้โจมตีใช้เครื่องมือจ

ช่องโหว่ Telegram Desktop ฝัง JavaScript ขโมยข้อความจากไฟล์ส่งออก HTML
ช่องโหว่ใน Telegram Desktop อนุญาตให้บอทฝัง JavaScript ซ่อนในข้อความ เมื่อผู้ใช้ส่งออกแชทเป็น HTML และเปิดในเบราว์เซอร์ สคริปต์จะคัดลอกข้อความทั้งหมด

สรุปข่าวไซเบอร์ประจำสัปดาห์ AI อันตราย หนอน WeChat โจมตี PaperCut จารกรรมข้อมูลด้วย AI และ Rootkit
สรุปข่าวไซเบอร์ประจำสัปดาห์ เอเจนต์ AI อันตราย หนอน WeChat ช่องโหว่ PaperCut การจารกรรมข้อมูลด้วย AI และภัยคุกคาม Rootkit ที่องค์กรต้องจับตา