Category: สรุปข่าว

cybersecurity-news

Microsoft ตัดฟีเจอร์ Preview ใน File Explorer ของ Windows 11 ปิดช่องโหว่โจรกรรม NTLM Hash ฉุกเฉิน

ทำไม Microsoft ต้องแลกความสะดวกสบายกับความปลอดภัย?

ผู้ใช้งาน Windows 11 ที่ติดตั้งอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนตุลาคม 2025 เป็นต้นไป อาจสังเกตเห็นการเปลี่ยนแปลงครั้งใหญ่ใน File Explorer คือ การแสดงตัวอย่างไฟล์ (Preview Pane) สำหรับไฟล์ที่ดาวน์โหลดจากอินเทอร์เน็ตถูกปิดการใช้งานโดยอัตโนมัติ การตัดสินใจที่ดูเหมือนเป็นปัญหาเล็กน้อยนี้ แท้จริงแล้วคือมาตรการฉุกเ…

cybersecurity-news

Agentic AI: ยกระดับการป้องกันภัยไซเบอร์จาก ‘Reactive’ สู่ ‘Autonomous Resilience’

เหตุใด Agentic AI จึงเป็นมากกว่าแค่เครื่องมือช่วย?

ภูมิทัศน์ภัยคุกคามไซเบอร์ทั่วโลกเปลี่ยนแปลงอย่างรวดเร็ว โดยผู้โจมตีได้นำ Generative AI มาใช้ในการสร้างแคมเปญฟิชชิ่งและการพัฒนามัลแวร์ที่หลบหลีกการตรวจจับได้เร็วขึ้นอย่างที่ไม่เคยมีมาก่อน โมเดลการรักษาความปลอดภัยแบบดั้งเดิมที่เน้นการตรวจจับ (Human-Led, Detection-Dominant) จึงเริ่มถึงจุดที่ประสิทธิภาพลดลง

นี่คือจ…

cybersecurity-news

ยกระดับภัยไซเบอร์: Qilin Ransomware โจมตีแบบลูกผสม ใช้ Linux บน Windows ผ่าน WSL และกลยุทธ์ BYOVD

ยุทธวิธีการโจมตีข้ามแพลตฟอร์มที่ซับซ้อนของ Qilin

กลุ่มแรนซัมแวร์ Qilin (หรือที่รู้จักในชื่อ Agenda) กำลังสร้างความกังวลอย่างยิ่งในโลกไซเบอร์ ด้วยการพัฒนากลยุทธ์การโจมตีที่ซับซ้อนและหลบหลีกการตรวจจับได้เก่งขึ้นอย่างมาก พวกเขาไม่ได้จำกัดอยู่แค่ระบบปฏิบัติการ (OS) เดียวอีกต่อไป แต่ใช้วิธีโจมตีแบบ ไฮบริด (Hybrid Attack) ที่ผสมผสานจุดแข็งของทั้งฝั่ง Linux และ Windows เพื่…

cybersecurity-news

ด่วน! รหัสผ่าน Gmail 183 ล้านบัญชีรั่วไหล: ไม่ใช่ Google ถูกเจาะ แต่เป็นฝีมือ ‘มัลแวร์ขโมยข้อมูล’ คุณเสี่ยงแค่ไหน?

ระเบิดไซเบอร์ครั้งใหญ่: ข้อมูลล็อกอิน 183 ล้านบัญชีโผล่บนโลกออนไลน์

ในช่วงที่ผ่านมา ข่าวการรั่วไหลของข้อมูลขนาดมหึมาได้สร้างความตื่นตระหนกให้กับผู้ใช้งานอีเมลทั่วโลก โดยเฉพาะอย่างยิ่งผู้ใช้ Gmail กว่า 2 พันล้านคน ข้อมูลที่ถูกเปิดเผยออกมาครั้งนี้มีจำนวนถึง 183 ล้านบัญชี ซึ่งประกอบด้วยอีเมลและรหัสผ่านที่ถูกจับคู่ไว้เรียบร้อยแล้ว ทำให้ผู้ใช้งานตกอยู่ในความเสี่ยงอย่า…

cybersecurity-news

ญี่ปุ่นระส่ำ! Muji, Loft, Sogo & Seibu ปิดเว็บไซต์อีคอมเมิร์ซ หลังซัพพลายเออร์ถูก ‘Ransomware’ โจมตี

ภัยคุกคามที่มาพร้อมกับโลจิสติกส์: เมื่อซัพพลายเชนเป็นเป้าหมายหลัก

ผู้บริโภคในญี่ปุ่นประสบปัญหาไม่สามารถสั่งซื้อสินค้าออนไลน์จากแบรนด์ดังหลายแห่ง ไม่ว่าจะเป็น Muji (Ryohin Keikaku Co.), Loft (The Loft Co.) และ Sogo & Seibu เนื่องจากเว็บไซต์อีคอมเมิร์ซของบริษัทเหล่านี้ต้องถูกระงับการให้บริการชั่วคราว การหยุดชะงักครั้งใหญ่นี้ไม่ได้เกิดจากการแฮ็กระบบของร้านค้าโดยตร…

cybersecurity-news

สปายแวร์ Memento และ ‘Hacking Team’ หวนคืน: โจมตี Chrome Zero-Day เพื่อล้วงข้อมูลรัฐบาลและสื่อ

ภัยคุกคาม Zero-Day: แค่คลิกลิงก์ ก็ถูกล้วงความลับ!

การโจมตีทางไซเบอร์ที่มีชื่อรหัสว่า Operation ForumTroll ได้เผยให้เห็นถึงการใช้ช่องโหว่ Zero-Day ในเบราว์เซอร์ Google Chrome (CVE-2025-2783) เพื่อติดตั้งสปายแวร์ โดยการโจมตีครั้งนี้มีความซับซ้อนและพุ่งเป้าไปที่องค์กรระดับสูงในรัสเซียและเบลารุส เช่น สถาบันวิจัย สถาบันการเงิน และสื่อมวลชน

สิ่งที่น่ากังวลที่สุดคือการติดเ…

cybersecurity-news

ญี่ปุ่นเผชิญคลื่นโจมตีไซเบอร์ครั้งใหญ่ หลังเหตุแรนซัมแวร์พุ่งสูงทั่วประเทศ

บริษัทญี่ปุ่นตกเป็นเป้าการโจมตีไซเบอร์เพิ่มขึ้นอย่างน่ากังวล

รายงานจาก Finimize ระบุว่า ในปี 2025 บริษัทญี่ปุ่นหลายแห่งกำลังเผชิญกับการโจมตีทางไซเบอร์ที่รุนแรงขึ้น โดยเฉพาะการโจมตีแบบ แรนซัมแวร์ (Ransomware) ที่มีจำนวนเพิ่มขึ้นอย่างต่อเนื่อง ส่งผลให้หลายองค์กรสูญเสียข้อมูลสำคัญและเกิดความเสียหายทางการเงินอย่างหนัก

การโจมตีดังกล่าวไม่ได้เกิดขึ้นกับบริษัทขนาดใหญ…

cybersecurity-news

AI พลิกโฉมกลยุทธ์สร้างลิงก์ SEO สู่ยุคใหม่ของการทำการตลาดดิจิทัล

AI เปลี่ยนแนวทางการสร้างลิงก์ SEO อย่างไร?

การสร้างลิงก์ (Link Building) ถือเป็นหนึ่งในหัวใจสำคัญของการทำ SEO ที่ช่วยเพิ่มการมองเห็นของเว็บไซต์ในผลการค้นหา แต่ในปี 2025 นี้ ปัญญาประดิษฐ์ (AI) กำลังเข้ามาเปลี่ยนวิธีการทำงานแบบเดิมให้มีความแม่นยำ รวดเร็ว และมีประสิทธิภาพมากขึ้น

ในอดีต การสร้างลิงก์มักต้องใช้แรงงานคนจำนวนมาก เช่น การติดต่อพันธมิตร การวิเคราะห์ข้อมูล และการต…

cybersecurity-news

NCSC เตือนภัยไซเบอร์ปี 2025 พุ่งสูงขึ้น พร้อมผลกระทบที่รุนแรงกว่าที่เคย

ภัยคุกคามไซเบอร์ปี 2025 ทวีความรุนแรง: คำเตือนจาก NCSC

ศูนย์ความมั่นคงทางไซเบอร์แห่งชาติของสหราชอาณาจักร (NCSC) ได้ออกคำเตือนล่าสุดในปี 2025 ว่าการโจมตีทางไซเบอร์ที่มีความสำคัญระดับสูงและระดับชาติได้เพิ่มขึ้นอย่างชัดเจน โดยเฉพาะการโจมตีที่มุ่งเป้าไปยังโครงสร้างพื้นฐานสำคัญและหน่วยงานรัฐ ซึ่งอาจส่งผลกระทบในวงกว้างกว่าที่เคยเกิดขึ้นในอดีต

รายงานจาก Slaughter and Ma

cybersecurity-news

การนำ AI มาใช้ในงาน IT ช่วยให้การดำเนินงานจากการตอบสนอง หลังเกิดเหตุ กลายเป็นการป้องกันล่วงหน้า

การนำ AI มาใช้ในงาน IT: ความสำคัญของการพัฒนาในยุคใหม่

ในปัจจุบัน ผู้บริหารด้านเทคโนโลยี (CIO) กำลังมองหาวิธีการที่สามารถแก้ไขปัญหาทาง IT ได้อย่างรวดเร็วโดยไม่จำเป็นต้องเพิ่มจำนวนพนักงาน และหลายๆ คนมองว่า AI จะเป็นทางออกที่ดีสำหรับการดำเนินงานของพวกเขา

ในอดีต ทีม IT ใช้เครื่องมืออย่างการอัตโนมัติและพอร์ทัลช่วยเหลือตัวเองเพื่อให้สามารถจัดการปัญหาได้รวดเร็วมากขึ้น แต่ปั…