Blog & Articles
Insights and updates from our experts.

แคมเปญ FakeGit ใช้รีโพสิทอรี GitHub กว่า 7,600 แห่งกระจายมัลแวร์ SmartLoader
แคมเปญ FakeGit ใช้รีโพสิทอรี GitHub กว่า 7,600 แห่งกระจายมัลแวร์ SmartLoader โดยปลอมเป็นโปรเจกต์ AI และ MCP Server

เปิดเซิร์ฟเวอร์โจมตี! พบชุดเครื่องมือฟิชชิ่ง AI ช่วยสร้าง หลังแคมเปญมัลแวร์ WebDAV
Rapid7 พบเซิร์ฟเวอร์เปิดทิ้งไว้เผยชุดเครื่องมือฟิชชิ่ง AI กว่า 1,048 ไฟล์ กำลังโจมตีผู้ใช้ Windows ในเม็กซิโกผ่าน WebDAV

มัลแวร์ HollowGraph ใช้ปฏิทิน Microsoft 365 ซ่อนช่องทางสั่งการขโมยข้อมูล
มัลแวร์ HollowGraph ใช้ปฏิทิน Microsoft 365 ที่ถูกบุกรุกซ่อนช่องทาง C2 และขโมยข้อมูลโดยกำหนดวันกิจกรรมเป็นปี 2050

สัปดาห์นี้เดือด! RCE ใน WordPress, 0-Day ใน SonicWall, การโจมตี AI และ SharePoint
สรุปข่าวเด่นไซเบอร์ประจำสัปดาห์ ช่องโหว่ RCE ใน WordPress 0-Day ใน SonicWall การโจมตี AI และ SharePoint ที่คุณไม่ควรพลาด

Mythos ไม่ใช่จุดอ่อนของระบบรักษาความปลอดภัยของคุณ แต่หน้าต่างแห่งความเสี่ยงต่างหาก
Mythos ไม่ใช่สาเหตุให้ระบบรักษาความปลอดภัยพัง แต่หน้าต่างแห่งความเสี่ยงระหว่างการค้นพบและการแก้ไขช่องโหว่คือสิ่งที่ต้องจัดการอย่างเร่งด่วน

หน่วยข่าวกรองรัสเซียแฮกกล้องวงจรปิดส่องเส้นทางขนส่งอาวุธของนาโต
หน่วยข่าวกรองเนเธอร์แลนด์เผยว่า รัสเซียแฮกกล้อง IP ทั่วยุโรปเพื่อจารกรรมเส้นทางขนส่งอาวุธและกำลังพลของยูเครนและนาโต

พบบั๊ก 7-Zip รุนแรง เปิดทางแฮกเกอร์รันโค้ดจากไฟล์ XZ
พบช่องโหว่ CVE-2026-14266 ใน 7-Zip เวอร์ชันเก่า ที่เปิดทางให้แฮกเกอร์รันโค้ดอันตรายผ่านไฟล์ XZ ที่ถูกดัดแปลง แนะนำให้อัปเดตทันที

แฮกเกอร์รัสเซียใช้ Google Gemini CLI สั่งบอตเน็ตเครื่องคลินิกทันตกรรม 8 เครื่อง
แฮกเกอร์รัสเซียใช้ Google Gemini CLI ควบคุมบอตเน็ตของคลินิกทันตกรรม 8 เครื่องเพื่อแคร็กพาสเวิร์ดและโจมตี DDoS พร้อมแนวทางป้องกันจากผู้เชี่ยวชาญ

นักวิจัยพบ SleeperGem ใช้แพ็กเกจ RubyGems ร้ายโจมตีเครื่องพัฒนา
นักวิจัยพบ SleeperGem โจมตีห่วงโซ่อุปทานซอฟต์แวร์ Ruby ด้วยแพ็กเกจ RubyGems อันตรายสามรายการ ส่งเพย์โหลดร้ายสู่เครื่องพัฒนา

Hugging Face แพลตฟอร์มโมเดล AI ใหญ่สุดในโลก ถูกเจาะโดย AI อัตโนมัติ
Hugging Face ถูกเจาะโดยเอเจนต์ AI อัตโนมัติ สะท้อนภัยคุกคามรูปแบบใหม่ที่องค์กรต้องเตรียมรับมือ อ่านรายละเอียดที่นี่

NGINX มีช่องโหว่ร้ายแรง Worker อาจถูกโจมตีถึงขั้น Remote Code Execution
พบช่องโหว่ร้ายแรง CVE-2026-42533 ใน NGINX ที่ทำให้ผู้โจมตีสามารถทำให้ Worker Crash และเสี่ยงต่อการถูก Remote Code Execution ต้องอัปเดตทันที

แฮกเกอร์รัสเซียใช้แคปต์ชาปลอม ClickFix หลอกชาวยูเครนติดมัลแวร์
กลุ่มแฮกเกอร์ UAC-0145 ที่สังกัด GRU รัสเซียใช้แคปต์ชาปลอม ClickFix หลอกชาวยูเครนให้ติดมัลแวร์ขโมยข้อมูล การโจมตีนี้มีความซับซ้อนและอันตรายสูง