Blog & Articles
Insights and updates from our experts.

แฮกเกอร์อิหร่านใช้ Microsoft Teams ขโมยรหัสผ่าน แอบอ้างเป็นการโจมตีแรนซัมแวร์
MuddyWater กลุ่มแฮกเกอร์อิหร่านใช้ Microsoft Teams หลอกขโมยรหัสผ่านและแอบอ้างว่าเป็นการโจมตีแรนซัมแวร์เพื่อสร้างความสับสน อ่านแนวทางป้องกันได้ที่นี่

เอเจนต์ AI ของคุณอยู่ภายในระบบแล้ว คุณรู้หรือไม่ว่าพวกมันกำลังทำอะไร
Gartner เผยองค์กรนำเอเจนต์ AI มาใช้เร็วกว่านโยบายความปลอดภัย รู้เท่าทันความเสี่ยงและแนวทางป้องกันก่อนสาย

The Hacker News เปิดตัวรางวัล Cybersecurity Stars Awards 2026 เปิดรับสมัครแล้ว
The Hacker News เปิดตัวรางวัล Cybersecurity Stars Awards 2026 เพื่อยกย่องผู้นำและทีมงานด้านความปลอดภัยทางไซเบอร์ เปิดรับสมัครแล้ววันนี้

แฮกเกอร์ใช้ Windows Phone Link ร่วมกับ CloudZ RAT ขโมยรหัสผ่านและ OTP
นักวิจัยไซเบอร์เปิดโปงการโจมตีที่ใช้ CloudZ RAT และปลั๊กอิน Pheno ขโมยรหัสผ่านและ OTP ผ่าน Windows Phone Link ผู้ใช้ควรเพิ่มความระมัดระวัง

กูเกิลเปิดระบบตรวจสอบแอป Android สาธารณะ ป้องกันการโจมตีห่วงโซ่อุปทาน
Google ประกาศขยายระบบ Binary Transparency สำหรับ Android เพื่อให้ผู้ใช้ตรวจสอบความถูกต้องของแอปและป้องกันการโจมตีห่วงโซ่อุปทาน

ช่องโหว่ PAN-OS จาก Palo Alto ถูกโจมตีจริง เปิดทางให้แฮกเกอร์รันโค้ดจากระยะไกล
Palo Alto Networks เตือนช่องโหว่ร้ายแรงใน PAN-OS ถูกใช้โจมตีจริง เป็นช่องโหว่ RCE ไม่ต้องยืนยันตัวตน CVSS 9.3 แนะนำให้อัปเดตทันที

แฮกเกอร์โจมตี MetInfo CMS ช่องโหว่ร้ายแรง CVE-2026-29014 ถูกใช้โจมตีจริง
พบการโจมตีช่องโหว่ CVE-2026-29014 ใน MetInfo CMS เวอร์ชัน 7.9 8.0 และ 8.1 ที่เปิดทางให้ผู้ไม่หวังดีรันโค้ดจากระยะไกล ควรอัปเดตทันที

กลุ่มแฮกเกอร์จีน UAT-8302 โจมตีหน่วยงานรัฐบาลข้ามภูมิภาค
กลุ่มแฮกเกอร์จีน UAT-8302 ถูกค้นพบโดย Cisco Talos ว่าโจมตีหน่วยงานรัฐบาลในอเมริกาใต้และยุโรปตะวันออกเฉียงใต้ด้วยมัลแวร์เฉพาะกิจ

DAEMON Tools ถูกโจมตีซัพพลายเชน แจกมัลแวร์ผ่านตัวติดตั้งของแท้
DAEMON Tools ถูกโจมตีซัพพลายเชน ตัวติดตั้งของแท้จากเว็บไซต์ทางการกลับแจกมัลแวร์ ผู้ใช้ต้องระวังและตรวจสอบความปลอดภัยก่อนติดตั้ง

ไมโครซอฟท์เปิดเผยรายละเอียดแคมเปญฟิชชิ่งขโมยรหัสผ่าน 35,000 รายใน 26 ประเทศ
ไมโครซอฟท์เปิดเผยรายละเอียดแคมเปญฟิชชิ่งขนาดใหญ่ที่กำหนดเป้าหมาย 35,000 รายใน 26 ประเทศ ใช้ธีมจรรยาบรรณและอีเมลปลอมเพื่อขโมยโทเค็นยืนยันตัวตน

เปิดช่องโหว่ร้ายแรง Apache HTTP/2 CVE-2026-23918 เสี่ยงถูกโจมตี DoS และ RCE
Apache ออกอัปเดตความปลอดภัยเร่งด่วนสำหรับช่องโหว่ CVE-2026-23918 ใน HTTP/2 ที่เสี่ยงต่อการโจมตีแบบ DoS และ RCE

ช่องโหว่ร้ายแรง Weaver E-cology CVE-2026-22679 ถูกโจมตีจริงผ่าน Debug API
ช่องโหว่ร้ายแรง CVE-2026-22679 ใน Weaver E-cology กำลังถูกโจมตีจริงผ่าน Debug API ส่งผลให้ผู้ไม่หวังดีสามารถรันโค้ดจากระยะไกลโดยไม่ต้องยืนยันตัวตนได้