Blog & Articles
Insights and updates from our experts.

เกาหลีเหนือขยายแผนปลอมตัวเป็นพนักงาน เล็งเข้าวงการแพทย์และการขาย
พบมิจฉาชีพเกาหลีเหนือขยายแผนปลอมตัวเป็นพนักงานนอกภาค IT เข้าสู่วงการแพทย์และการขาย การสืบสวนพบผู้ต้องสงสัยรับจ้างในตำแหน่งด้านการตลาด

สรุปสัปดาห์: Proxy สอดแนมจีน, AI ทำงานผิดหน้าที่, ช่องโหว่เราเตอร์
สรุปข่าวความปลอดภัยสัปดาห์นี้ เราเตอร์ดักฟัง เช็คปลอม มัลแวร์ AI agent ทำงานผิดหน้าที่ แอปปลอม และภัยคุกคามอื่นๆ

Fire Ant ขยายเป้าหมายเจาะระบบ Cisco ขโมยข้อมูลรับรองและปิดบังบันทึกความปลอดภัย
กลุ่ม Fire Ant ขยายเป้าหมายเจาะระบบ Cisco IOS XR routers และ TACACS servers ขโมยข้อมูลรับรองและปิดบังบันทึกความปลอดภัย ติดตามข้อมูลเพิ่มเติม

กระทรวงยุติธรรมสหรัฐฯ แก้ไขข้อมูลเฟิร์สวันแฮ็กจีน ชี้หน่วยงานเป้าหมาย ไม่ใช่เหยื่อ
กระทรวงยุติธรรมสหรัฐฯ แก้ไขข้อมูลเฟิร์สวันแฮ็กจีน ชี้หน่วยงานเป็นเป้าหมายไม่ใช่เหยื่อ พร้อมรายชื่อหน่วยงานที่ถูกระบุ

มัลแวร์ TerminalFix หลอกผู้ใช้รันคำสั่งอันตรายผ่าน Windows Terminal
มัลแวร์ TerminalFix ใช้ Cloudflare CAPTCHA ปลอมหลอกผู้ใช้รันคำสั่งอันตรายใน Windows Terminal เพิ่มความเสี่ยงด้านความปลอดภัย

ช่องโหว่วิกฤต Cosmos EVM ถูกโจมตี ก่อนแพตช์ ดูดเงิน 6 บล็อกเชน
พบช่องโหว่วิกฤตใน Cosmos EVM ถูกโจมตี 6 บล็อกเชน ช่วง 20-25 ส.ค. 2026 ผู้ใช้ควรอัปเดตเวอร์ชัน 0.6.2 ทันที

PaperCut เปิดเผยช่องโหว่ Zero-Day กระทบทุกเวอร์ชัน NG และ MF
PaperCut แจ้งเตือนช่องโหว่ Zero-Day กระทบทุกเวอร์ชัน NG และ MF เปิดตัวแพตช์ฉุกเฉิน v25 และ v26

แฮกเกอร์ APT28 ส่งมัลแวร์ HOOKEDGE หวังบุกรุกระบบราชการยุโรป
พบกลุ่ม APT28 ส่งมัลแวร์ HOOKEDGE โจมตีหน่วยงานรัฐบาลและทางการทูตในโรมาเนีย สเปน และตุรกี นักวิจัยเตือนองค์กรภาครัฐเพิ่มความระวัง

เบอร์ลินปฏิเสธจ่ายค่าไถ่ให้แฮกเกอร์ที่ขโมยข้อมูลจากเครือข่ายรัฐบาล
เบอร์ลินยืนยันไม่ยอมจ่ายค่าไถ่ให้แฮกเกอร์ที่โจมตีเครือข่ายรัฐในเดือนสิงหาคม พร้อมเปิดเผยว่าพบข้อมูลรั่วไหลเพิ่มเติมในกระทรวงโยธาธิการและสิ่งแวดล้อม

ผู้โจมตีเชนเชื่อมช่องโหว่ PaperCut สองรายการเพื่อเรียกใช้โค้ดโดยไม่ต้องยืนยันตัวตน
กลุ่มผู้โจมตีกำลังใช้ช่องโหว่ PaperCut สองรายการเพื่อเรียกใช้โค้ดโดยไม่ต้องยืนยันตัวตน บริษัทเผยแพร่การแก้ไขฉุกเฉินแล้ว

19 ส่วนขยาย Chrome และ Edge ถูกตรวจพบมีโค้ดขโมยกระเป๋าเงินดิจิทัล
พบ 19 ส่วนขยาย Chrome และ Edge มีโค้ดขโมยกระเป๋าเงินดิจิทัล ดูด Cryptocurrency จากผู้ใช้ที่ติดตั้ง

ช่องโหว่ร้ายแรงในหุ่นยนต์ Unitree G1 EDU เปิดทาง Root RCE ผ่าน Bluetooth
หุ่นยนต์ Unitree G1 EDU มีช่องโหว่ร้ายแรงเปิดทาง Remote Code Execution ระดับ root ทั้ง 2 จุด มี CVE ติดตามได้ และหนึ่งในนั้นใช้ Bluetooth เป็นช่องทาง