ตรวจพบรหัสผ่านถูกขโมยกว่า 149 ล้านชุด

นักวิจัยตรวจพบรหัสผ่านถูกขโมยกว่า 149 ล้านชุด พร้อมเตือนให้รับมือการระบาดของมัลแวร์ Infostealer

มัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer นั้นเรียกได้ว่าเป็นหนึ่งในประเภทของมัลแวร์ที่ถูกใช้งานมากที่สุดตัวหนึ่งในปัจจุบัน และการตรวจพบจำนวนชุดข้อมูลที่ถูกขโมยไปในแต่ละครั้งก็มักจะมีตัวเลขที่น่าตกใจอยู่เสมอ เช่นข่าวนี้

จากรายงานโดยเว็บไซต์ IT Security Guru ได้กล่าวถึงการตรวจพบฐานข้อมูล (Database) ที่เก็บชุดข้อมูลที่ถูกขโมยมาด้วยมัลแวร์ประเภท Infostealer มากถึง 149 ล้านชุด ซึ่งทางนักวิจัยที่ตรวจพบฐานข้อมูลดังกล่าวก็ได้ทำการปิดการเข้าถึงผ่านทางช่องทางออนไลน์เป็นที่เรียบร้อยแล้วเพื่อป้องกันความเสี่ยงให้กับเหยื่อที่ถูกขโมยข้อมูลไป ซึ่งทางนักวิจัยรายดังกล่าวนั้นได้กล่าวว่า จากการตรวจสอบนั้นพบว่าในฐานข้อมูลมีการบรรจุข้อมูลรหัสผ่านของบริการต่าง ๆ มากมาย เช่น อีเมล, แพลตฟอร์มโซเชียลมีเดีย, บริการทางการเงิน, แพลตฟอร์มคริปโตเคอร์เรนซี และบริการจากทางรัฐ ซึ่งเมื่อตรวจสอบให้ลึกเข้าไปอีกพบว่า ข้อมูลนั้นมีความหลากหลายมากจนสันนิษฐานได้ว่า ไม่ได้มาจากการใช้แคมเปญมัลแวร์เพียงแคมเปญเดียว แต่เกิดจากข้อมูลที่ถูกส่งมาจากหลากหลายแคมเปญมาสะสมรวมกัน

ซึ่งเมื่อตั้งคำถามว่าการลักลอบขโมยข้อมูลดังกล่าวนั้นถูกขโมยมาได้อย่างไร หลังจากตรวจสอบให้ถ้วนถี่ก็สามารถสรุปได้ว่ามาจากมัลแวร์ประเภท Infostealer อย่างแน่นอน เพราะมัลแวร์เหล่านี้มีศักยภาพในการขโมยชุดข้อมูลต่าง ๆ ตามที่ปรากฏอยู่บนฐานข้อมูลได้ ทั้งยังสามารถทำงานได้อย่างเงียบเชียบโดยที่เหยื่อไม่รู้ตัว และไม่ทราบว่าข้อมูลถูกขโมยไปแล้วอีกด้วย

โดยจากเหตุการณ์การตรวจพบฐานข้อมูลที่มีการบรรจุชุดข้อมูลที่ถูกขโมยมาจำนวนมาก ก็ได้นำไปสู่เสียงวิพากษ์วิจารณ์ และการให้ความเห็นจากผู้เชี่ยวชาญในวงการความปลอดภัยไซเบอร์มากมาย ซึ่งเริ่มจากนักวิจัยอาวุโสแห่ง Huntress บริษัทผู้เชี่ยวชาญด้านการจัดการภัยจากแฮกเกอร์ ได้แสดงความเห็นว่า การตรวจพบดังกล่าวนั้นเป็นสัญญาณเตือนถึงภัยอันร้ายแรงของมัลแวร์แบบ Infostealer ที่เป็นภัยทั้งในระดับผู้ใช้งานแบบปัจเจก และกลุ่มผู้ใช้งานระบบไอทีในระดับองค์กร ซึ่งทางนักวิจัยได้แนะนำว่า ขอให้ผู้ใช้งานทั้ง 2 ระดับใช้ระบบจัดการความเสี่ยงที่เหมาะสมกับสถานะของตน โดยผู้ใช้งานในระดับองค์กรขอให้พิจารณานำเอาเครื่องมือตรวจจับภัยไซเบอร์ต่อเครื่องมือปลายทาง หรือ EDR (Endpoint Detection and Response) เข้ามาใช้งาน ขณะที่ผู้ใช้งานในระดับปัจเจก ขอให้นำเอาเครื่องมือจัดการรหัสผ่าน หรือ Password Manager เข้ามารักษาความปลอดภัยของรหัสต่าง ๆ นอกจากนั้นขอแนะนำให้ผู้ใช้งานในทุกระดับมีการป้องกันภัยมากกว่า 1 ชั้น ด้วยการนำเอาเครื่องมืออื่น ๆ เช่น ระบบยืนยันตัวตนแบบหลายชั้น (MFA หรือ Multi-Factors Authentication) เข้ามาช่วยด้วย

ขณะเดียวกัน ผู้เชี่ยวชาญด้านความปลอดภัยอาวุโสจาก Black Duck บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันความปลอดภัยไซเบอร์ ได้ทำการตรวจสอบฐานข้อมูลในเชิงลึก และได้เปิดเผยว่าในฐานข้อมูลที่มีข้อมูลมากกว่า 149 ล้านชุดนั้น มีข้อมูลรหัสเข้าใช้งาน Gmail กว่า 48 ล้านบัญชี, Facebook 17 ล้านบัญชี, และอีกกว่า 420,000 บัญชีจากแพลตฟอร์มคริปโตเคอร์เรนซีแห่งต่าง ๆ ย้ำเตือนให้เห็นชัดว่ามัลแวร์แบบ Infostealer นั้นเป็นอันตรายร้ายแรงจริง ๆ

มายังทางฝ่ายประธานเจ้าหน้าที่ฝ่ายการรักษาความปลอดภัยของข้อมูล (CISO หรือ Chief Information Security Officer) จาก Keeper Security บริษัทผู้พัฒนาเครื่องมือจัดการรหัสผ่าน ก็ได้ทำการย้ำเตือนว่าการปราบปรามแหล่งเก็บข้อมูลที่ถูกขโมย และการจัดการเปลี่ยนรหัสผ่านใหม่นั้น อาจเป็นการทำให้ผู้เกี่ยวข้องมองข้ามภาพกว้างที่สำคัญไป เพราะสิ่งสำคัญนั้นไม่ใช่ว่าข้อมูลที่ถูกขโมยไปคืออะไร แต่ปัญหาคือ ข้อมูลถูกขโมยมามากมายขนาดไหน ซึ่งอย่างหลังแสดงให้เห็นถึงความล้มเหลวในการรักษาความปลอดภัยให้กับอุปกรณ์ปลายทาง (Endpoints) ต่าง ๆ จนสามารถถูกขโมยข้อมูลได้อย่างเงียบเชียบ จนนำมาถึงจุดนี้ได้ ดังนั้น ทั้งผู้จัดการด้านความปลอดภัยและผู้ใช้งานจำเป็นที่จะต้องรักษาความปลอดภัยให้กับสิ่งเหล่านี้อย่างเข้มงวด

#ตรวจสอบ #ติดเทรนด์ #lemon8ไดอารี่ #Lemon8ฮาวทู #freedomhack

2/20 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์การใช้ชีวิตออนไลน์ในยุคนี้ ผมรู้สึกว่าเรื่องความปลอดภัยของรหัสผ่านเป็นเรื่องที่ไม่ควรมองข้ามเลย เพราะมัลแวร์ Infostealer ที่สามารถขโมยข้อมูลจากอุปกรณ์ปลายทางได้นั้นทำงานได้อย่างเงียบเชียบมาก ผู้ใช้จำนวนมากจึงไม่รู้ตัวเลยว่าข้อมูลส่วนตัวหรือรหัสผ่านสำคัญถูกขโมยไปแล้ว การตรวจพบฐานข้อมูลที่บรรจุรหัสผ่านมากกว่า 149 ล้านชุดนั้นถือเป็นสัญญาณเตือนที่ชัดเจนว่าทุกคนควรเพิ่มมาตรการปกป้องตัวเองอย่างเร่งด่วน โดยเฉพาะการเลือกใช้ Password Manager ที่ช่วยจดจำและสร้างรหัสผ่านที่ซับซ้อน รวมทั้งเปิดใช้งานระบบยืนยันตัวตนแบบหลายชั้น (MFA) เพื่อเพิ่มชั้นการป้องกันอีกขั้น นอกจากนั้น ถ้าเป็นการใช้งานในองค์กร ผมแนะนำให้รับมือด้วยเครื่องมือ Endpoint Detection and Response (EDR) ซึ่งช่วยตรวจจับและตอบสนองต่อภัยคุกคามมัลแวร์ในระดับอุปกรณ์ปลายทาง ซึ่งจะช่วยลดความเสี่ยงจากการถูกโจมตีและขโมยข้อมูลได้อย่างมีประสิทธิภาพ สุดท้ายนี้ อยากให้ทุกคนทำความเข้าใจว่าไม่ใช่แค่การเปลี่ยนรหัสผ่านเพียงอย่างเดียวที่จะช่วยแก้ไขปัญหานี้ แต่มันคือการสร้างเครือข่ายความปลอดภัยในทุกระดับของการใช้งานออนไลน์ที่สำคัญ เพื่อป้องกันไม่ให้ข้อมูลหลุดรั่วและรักษาความเป็นส่วนตัวของตัวเองอย่างแท้จริง ที่เห็นชัดเจนจากรายงานคือข้อมูลที่ถูกขโมยไปนั้นมีจำนวนมหาศาล และมาจากหลากหลายแคมเปญมัลแวร์ ทำให้เราต้องตื่นตัวและป้องกันตนเองอย่างรอบคอบที่สุด เพื่อไม่ให้กลายเป็นเหยื่อที่ตกเป็นเป้าหมายของแฮกเกอร์กลุ่มนี้ครับ

โพสต์ที่เกี่ยวข้อง

โดนขโมย iphone เพราะไม่ได้ทำสิ่งนี้
2 วิธี 'ล็อก' iPhone ของคุณให้ปลอดภัยจากโจร #ป้องกันไอโฟน #ตั้งค่าไอโฟน #ป้องกันiphoneหาย #ตั้งค่าiphone #ครูหนึ่งสอนดี
ครูหนึ่งสอนดี

ครูหนึ่งสอนดี

ถูกใจ 4502 ครั้ง

ทำยังไง!? มือถือ ถูกขโมย โจรปิดเครื่องหนีไม่ได้
ทำยังไง!? มือถือ ถูกขโมย โจรปิดเครื่องหนีไม่ได้ ฟีเจอร์เด็ด Samsung #samsunggalaxy #ฟีเจอร์samsung #ไอทีน่ารู้ #รอบรู้ไอที #รวมเรื่องไอที
กิเลส OF GADGET

กิเลส OF GADGET

ถูกใจ 44 ครั้ง

”รหัสลับ“ (Secret Codes หรือ USSD Codes)
อินโฟกราฟิกที่รวบรวม "รหัสลับ" (Secret Codes หรือ USSD Codes) สำหรับสมาร์ตโฟนระบบ Android โดยเฉพาะแบรนด์ Redmi (ในเครือ Xiaomi) รหัสเหล่านี้ใช้สำหรับพิมพ์ในแอปโทรศัพท์ (Dialer) เพื่อเปิดเมนูซ่อน, ทดสอบฮาร์ดแวร์ หรือดูข้อมูลเชิงลึกของตัวเครื่องครับ นี่คือรายละเอียดของรหัสทั้งหมดที่ปรากฏในภา
🇹🇭🇰🇷🇬🇪🇨🇦🇯🇵🇳🇪🇼🇸

🇹🇭🇰🇷🇬🇪🇨🇦🇯🇵🇳🇪🇼🇸

ถูกใจ 0 ครั้ง

รู้ทันภัยไซเบอร์! 🚨 แฮกเกอร์ยุค 2026 ขโมยข้อมูลของเรายังไง?
คลิปนี้จะพาไปล้วงลึกวิธีการทำงานของภัยเงียบบนโลกออนไลน์ ทั้งการดักจับข้อมูล รหัสผ่าน และพฤติกรรมการท่องเว็บ ที่หลายคนอาจกำลังตกเป็นเหยื่อแบบไม่รู้ตัว! 👁️💻 รู้ก่อน ป้องกันก่อน สร้างเกราะป้องกันให้ข้อมูลสำคัญของคุณด้วย BullVPN 🛡️🐂 #เตือนภัยออนไลน์ #ภัยไซเบอร์ #BullVPN #รู้ทันมิจฉาชีพ #vp
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 1 ครั้ง

ภาพแสดงไฟล์มัลแวร์ PlugX ที่ปลอมเป็นโปรแกรม Claude โดยมีไฟล์ avk.dll, Cleode และ NOVUpdate พร้อมหน้าต่างคุณสมบัติของ NOVUpdate ที่ระบุว่าเป็น G DATA ANTIVIRUS เพื่อหลอกให้ดาวน์โหลด
ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร
ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร ที่จริงเป็นมัลแวร์ PlugX ในช่วงที่ผ่านมา ชื่อของเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) ที่มาแรงสุดคงจะหนีไม่พ้น Claude ตั้งแต่ดราม่ากับรัฐบาลสหรัฐอเมริกา มาจนถึงการที่โค้ดต้นฉบับ (Source Code) ถูกขโมยด้วยความเลินเล่อของพนักงาน ทำให้มี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงิน
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ หนึ่งในการโจมตีที่แฮกเกอร์นิยมใช้ในยุคปัจจุบันนั้น คงจะหนีไม่พ้นการโจมตีห่วงโซ่อุปทาน หรือ Supply Chain Attacks ด้วยการฝังมัลแวร์ไว้ในส่วนใดส่วนหนึ่งของ Supply Chain เช่น ฮาร์ดแวร์ หรือแอปพลิเคชัน ต่าง ๆ เพื่อนำพามัลแวร์ลงสู่ระบบข
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

AI ของ Claude Mythos ตรวจพบช่องโหว่กว่าหมื่นช่อง
AI ของ Claude Mythos ตรวจพบช่องโหว่กว่าหมื่นช่อง บนซอฟต์แวร์ยอดนิยมหลายตัว จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงรายงานความสำเร็จของโครงการ Project Glasswing ซึ่งเป็นโครงการของทาง Anthropic บริษัทผู้พัฒนาเครื่องมือ AI ชื่อดัง Claude เพื่อพัฒนาด้านการรักษาความปลอดภัยไซเบอร์ร่วมกับบริษัท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพอินโฟกราฟิกเตือนภัยแคมเปญ FortiBleed โจมตี Fortinet Firewall และ VPN โดยใช้ข้อมูลบัญชีที่ถูกขโมยจากมัลแวร์ Infostealer แม้อัปเดตแพตช์แล้ว หากไม่เปลี่ยนรหัสผ่าน ความเสี่ยงยังคงอยู่ ควรเปลี่ยนรหัสผ่านและเปิดใช้งาน MFA ทันที
🚨 อย่าคิดว่าอัปเดตแพตช์แล้วจะปลอดภัยเสมอไป! วันนี้มีรายงานภัยคุกคามทางไซเบอร์ที่องค์กรและผู้ดูแลระบบเครือข่ายควรเฝ้าระวังเป็นพิเศษ เมื่อพบแคมเปญโจมตีที่ถูกเรียกว่า "FortiBleed" ซึ่งมุ่งเป้าไปยังอุปกรณ์ Fortinet FortiGate Firewall และ SSL VPN โดยอาศัยข้อมูลบัญชีผู้ใช้งานที่ถูกขโมยและรั่วไ
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

“เคยไหม? ดูรายงานเครดิตบูโรแล้วงง 🤔 ทำไมรหัส 42 ยังไม่หาย
จริงๆ แล้ว 42 แปลว่า หนี้เคยถูกขายต่อ แต่ยังไม่ปิดบัญชี ถ้าเราชำระหนี้หมด ต้องเปลี่ยนเป็นรหัส 43 เพื่อบอกว่าหนี้ ‘เคยมี แต่เคลียร์แล้ว!’ ✅ ทำง่ายมาก ขอเอกสาร “ยืนยันการชำระหนี้เสร็จสิ้น” จากบริษัทผู้รับโอน พร้อมสำเนาบัตรประชาชน ยื่นที่ศูนย์ตรวจเครดิตบูโร เขาจะอัปเดตให้ภายใน 30 วัน! อย่าลืม
BRI °UP°

BRI °UP°

ถูกใจ 4 ครั้ง

ภาพแสดงหน้าเว็บหลอกลวงสองหน้า: หน้าแรกเป็นหน้าดาวน์โหลดเอกสารถอดเสียงปลอมของ Microsoft Teams พร้อมคำเตือนดาวน์โหลดไฟล์อันตราย หน้าที่สองเป็นหน้าเว็บปลอมที่เลียนแบบ Microsoft Store เพื่อให้ดาวน์โหลดแอป Zoom ปลอม ซึ่งทั้งสองหน้าใช้เพื่อหลอกลวงเหยื่อให้ติดตั้งมัลแวร์
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมา
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ แอปพลิเคชัน Zoom นั้นถึงแม้ในปัจจุบันจะไม่เป็นที่นิยมมากเท่าในช่วงยุคโควิด แต่ก็ยังคงเป็นแอปพลิเคชันที่บริษัทหลายแห่งนำเอามาใช้ในการประชุมออนไลน์หรือสัมภาษณ์งานอยู่ และด้วยความที่ยังคงเป็นที่นิยมในกลุ่มธุรกิจต่าง ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภัทรส่งข้อมูลไปตรวจเพิ่ม เพื่อให้เห็นว่าข้อมูลตรงกัน❗️
ภัทรส่งข้อมูลไปตรวจเพิ่ม เพื่อให้เห็นว่าข้อมูลตรงกัน ลูกค้ามั่นใจ พวกเราก็สบายใจ อธิบายเคลียร์ๆ✨
แหมทำเป็นฟิต/Doitfit

แหมทำเป็นฟิต/Doitfit

ถูกใจ 3 ครั้ง

ภาพหน้าจอแอป SwiftClean บน Google Play Store ซึ่งเป็นแอปทำความสะอาดเครื่องปลอมที่ถูกระบุว่ามีมัลแวร์ NoVoice แฝงอยู่ มีผู้ดาวน์โหลดมากกว่า 100,000 ครั้ง แสดงให้เห็นหน้าจอหลักและคุณสมบัติการเพิ่มประสิทธิภาพเครื่อง
ตรวจพบมัลแวร์ "NoVoice" บน Google Play
ตรวจพบมัลแวร์ "NoVoice" บน Google Play มีเครื่อง Android ติดไปกว่า 2 ล้านเครื่องแล้ว Google มักจะมีการยืนยันถึงความปลอดภัยในการใช้งาน Google Play Store อยู่เสมอว่า ทาง Google มีการตรวจสอบแอปพลิเคชันที่อาจเป็นแอปอันตรายแฝงมัลแวร์กันอย่างเข้มข้น แต่จนแล้วจนรอด ก็ยังคงมีแอปอันตรายหลุดมาบ่อย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

“ต้อหิน…โรคที่ขโมยการมองเห็นทีละนิด”
“ต้อหิน…โรคที่ขโมยการมองเห็นทีละนิด” “หลายคนยังมองเห็นอยู่…แต่ลานสายตาหายไปแล้ว” ต้อหิน คือโรคที่น่ากลัวมากสำหรับผู้สูงวัยครับ เพราะมันไม่ได้ทำให้ตาบอดทันที แต่มันจะค่อยๆ กัดกินลานสายตาไปทีละนิด ช่วงแรกคนส่วนใหญ่ไม่รู้ตัวเลย ยังเดินได้ ยังใช้ชีวิตได้ แต่เริ่มชนของบ่อย มองด้านข้างไม่ชัด
พี่อรรถ

พี่อรรถ

ถูกใจ 2 ครั้ง

ภาพวิวถนนที่มีผู้คนกำลังข้ามถนน รถยนต์สีขาว และอาคารสูง พร้อมข้อความรีวิวแผนกโรคผิวหนังของโรงพยาบาลจุฬาลงกรณ์ สภากาชาดไทย
ภาพมุมสูงของถนนและทางเท้าใต้โครงสร้างรถไฟฟ้า แสดงข้อความแนะนำการเดินทางที่สะดวกสบายด้วย MRT สีลม หรือ BTS ศาลาแดง ใกล้สวนลุมพินี
ภาพมือที่ถือใบนัดหรือใบคิว พร้อมนาฬิกาดิจิทัลแสดงเวลา 09:00 น. และรายละเอียดขั้นตอนการรับบริการที่โรงพยาบาล รวมถึงการลงทะเบียนก่อน 9 โมงเช้า
รีวิวตรวจสุขภาพ รพ.จุฬาภรณ์ บริการดี เดินทางสะดวก
#รพจุฬา #โรงพยาบาลจุฬาภรณ์ #ติดเทรนด์ #ป้ายยากับlemon8 #Lemon8ฮาวทู
Rinp

Rinp

ถูกใจ 5 ครั้ง

ภาพหน้าจอแสดงแอปพลิเคชันปลอมชื่อ "PDF Reader for Business Docs" บน Google Play Store ที่มีมัลแวร์ Anatsa โดยระบุ URL และชื่อแพ็กเกจ พร้อมข้อมูลว่ามีผู้ดาวน์โหลดมากกว่า 10,000 ครั้งก่อนจะถูกถอดออกจากสโตร์
ตรวจพบแอปอ่านเอกสาร (ปลอม) หลอกปล่อยมัลแวร์
ตรวจพบแอปอ่านเอกสาร (ปลอม) หลอกปล่อยมัลแวร์ Anatsa กลาง Play Store อย่างอุกอาจ แอปสโตร์อย่างเป็นทางการของผู้ใช้งานระบบปฏิบัติการ Android อย่าง Google Play Store นั้น จะมีการอวดอ้างถึงความละเอียดลออในการกลั่นกรองแอปพลิเคชันที่จะถูกปล่อยให้ดาวน์โหลดหรือจัดจำหน่ายบนแพลตฟอร์มก็ตาม แต่หลายครั้งแอปพลิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงแผนผังขั้นตอนการแพร่ระบาดของมัลแวร์ ValleyRAT โดยเริ่มจากการที่เหยื่อดาวน์โหลดและรันไฟล์อันตราย จากนั้นมัลแวร์จะทำการดรอปและรันไฟล์ต่างๆ เช่น EXE, ZIP และ DLL รวมถึงการหลีกเลี่ยงการตรวจจับ (UAC bypass) และสร้างความคงทนในระบบ เพื่อโหลดเพย์โหลดหลักของ ValleyRAT.
ระวังไฟล์ติดตั้ง Microsoft Teams ปลอม
ระวังไฟล์ติดตั้ง Microsoft Teams ปลอม ดาวน์โหลดแล้วได้มัลแวร์ ValleyRAT แทน ถึงแม้ยุคแห่งการทำงานแบบทำงานจากบ้าน หรือ Work From Home จะค่อย ๆ เสื่อมสลายไปหลังหมดยุคโควิด แต่แอปพลิเคชันสำหรับการประชุมทางไกลอย่าง Microsoft Teams ก็ยังเป็นที่นิยมเพราะทำให้กิจกรรมทางธุรกิจหลายอย่างยังคงเป็นไปได้โดยง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงหน้าจอปลอมสำหรับยืนยันตัวตน (KYC) ของแอปพลิเคชันธนาคาร โดยมัลแวร์ KYCShadow ใช้หลอกขโมยข้อมูลสำคัญ เช่น หมายเลขโทรศัพท์มือถือ, รหัส ATM PIN, หมายเลข Aadhaar และวันเกิด เพื่อดูดเงินจากเหยื่อ
พบมัลแวร์ดูดเงินตัวใหม่ ใช้หน้าจอ KYC ปลอม
พบมัลแวร์ดูดเงินตัวใหม่ ใช้หน้าจอ KYC ปลอม หลอกขโมยข้อมูลยืนยันตัวตนเหยื่อ การทำ KYC หรือ Know-Your-Customer นั้นเรียกได้ว่าเป็นขั้นตอนที่จำเป็นในการใช้งานบริการต่าง ๆ ส่วนหนึ่งก็เพื่อการกลั่นกรองผู้ใช้งานให้เป็นไปตามกฎหมาย อีกส่วนก็เพื่ออำนวยความสะดวกในการกู้บัญชีคืน และด้วยความจำเป็นนี้เอง ก็ไ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

อย่าให้ใครขโมยความสุขเราไป 🦋
อย่าให้ใครขโมยความสุขเราไป [ว่าด้วยการรักษาความสงบในใจ เมื่อต้องอยู่ใกล้ความผิดพลาดที่ไม่มีวันจบสิ้น] ✨️ พายุแห่งความเบื่อหน่าย มีความอึดอัดประเภทหนึ่งที่คนทำงานต้องเจอ คือการเริ่มต้นวันด้วยการพบความผิดพลาด "เรื่องเดิม" ที่เราเพิ่งจะคุย เพิ่งจะสอน หรือเพิ่งจะแก้ไขกันไปเมื่อวาน มันไม่ใ
Uplift Lab. 📚

Uplift Lab. 📚

ถูกใจ 65 ครั้ง

เซทสายรหัสเทวดา
#สายรหัสเทวดา #วิศวกรรมประสาท #วิศวกรรณโยธา #วิศวะกับไฟฟ้า #นิยายวาย
Double P Sibling

Double P Sibling

ถูกใจ 4 ครั้ง

ภาพประกอบแสดงหน้าจอคอมพิวเตอร์ที่มีผลการค้นหาเว็บ พร้อมแว่นขยายและป้ายเตือน "SPAM" ชี้ให้เห็นถึงการหลอกลวงผ่าน SEO บน GitHub ที่แฮกเกอร์ใช้เพื่อแพร่กระจายมัลแวร์ โดยมีกราฟแนวโน้มขาลงและมาตรวัดประกอบ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

MEXC เตือน ตรวจพบมัลแวร์บน macOS ตัวใหม่
MEXC เตือน ตรวจพบมัลแวร์บน macOS ตัวใหม่ มุ่งหน้าขโมยเหรียญคริปโตจากกระเป๋า macOS ถึงแม้ที่ผ่านมาได้ได้ชื่อว่าเป็นระบบปฏิบัติการที่ปลอดภัยมากที่สุดตัวหนึ่งของโลกก็ตาม แต่ด้วยความนิยม ก็ได้ทำให้มีการพัฒนามัลแวร์ออกมาใหม่อยู่เรื่อย ๆ เพื่อเล่นงานผู้ใช้งานระบบปฏิบัติการนี้ และในครั้งนี้ก็เป็นอีกครั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์
เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทีมวิจัยจาก GoDaddy บริษัทผู้จัดจำหน่ายโดเมน (Domain) ยอดนิยม ได้ตรวจพบแคมเปญแพร่กระจายมัลแวร์โดยมีเป้าหมายเป็นเว็บไซต์ที่ถูกสร้างขึ้นบนแพลตฟอร์มของ Wo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน
ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน ซอฟต์แวร์สำหรับการบีบอัดไฟล์นั้น เรียกได้ว่าถึงจะมีอยู่มากมายแต่ที่คุ้นหูก็คงจะมีกันแค่เพียงไม่กี่เจ้า เช่น WinZip, WinRar, และ 7-Zip ซึ่งอย่างหลังนี้ก็ได้กลายมาเป็นประเด็น แต่ไม่ได้มาจากช่องโหว่ความปลอดภัยแบบของ WinZip กับ WinRar แต่มาจากผู้ที่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล
พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล และ Phantom Bot ไว้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer และมัลแวร์ประเภทแปลงเครื่องของเหยื่อให้เป็นหนึ่งในเครือข่ายการโจมตีระบบที่ใหญ่กว่า หรือ Botnet แฝงตัวอยู่ในแพ็คเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Discord พร้อมสัญลักษณ์เตือนภัยและรูปแฮกเกอร์กำลังเจาะระบบ พร้อมข้อความว่า Discord ยอมรับข้อมูลผู้ใช้รั่วไหลจากบริษัทภายนอก แต่ยืนยันรหัสผ่านและระบบหลักยังปลอดภัย 100% และมีภาพหน้าจอแชท Discord ประกอบ
Discord ยอมรับเหตุข้อมูลรั่วจริง ย้ำไม่มีรหัสผ่านหลุด 🚨
Discord ออกมายืนยันว่าเกิดเหตุข้อมูลผู้ใช้บางส่วนรั่วไหลเมื่อวันที่ 20 กันยายนที่ผ่านมา แต่ย้ำชัดว่ารหัสผ่าน ข้อมูลบัญชีหลัก และแชทในเซิร์ฟเวอร์ยังปลอดภัย 100% เหตุการณ์นี้ไม่ได้เกิดจากระบบของ Discord เองถูกแฮ็กโดยตรง แต่เกิดจาก “ผู้ให้บริการฝ่ายสนับสนุนลูกค้าภายนอก” ที่บริษัทใช้ถูกโจมตี โดยมีรายงา
คอมคร้าบ

คอมคร้าบ

ถูกใจ 20 ครั้ง

ระวังอัปเดต Windows 11 ปลอม โดนมัลแวร์ขโมยข้อมูล
ระวังอัปเดต Windows 11 ปลอม พลาดปุ๊บ โดนมัลแวร์ขโมยข้อมูลทันที Windows 11 นั้นมักจะมีชื่อเสียงที่ฉาวโฉ่เกี่ยวกับการอัปเดตเสมอ เพราะมักจะมาพร้อมกับบั๊ก (Bug) ใหม่ ๆ แทบจะทุกครั้ง แต่ครั้งนี้กลับไปไกลกว่านั้นเพราะแฮกเกอร์ได้ฉวยโอกาส แพร่มัลแวร์ด้วยการใช้อัปเดตปลอม ของ Windows 11 จากรายงานโดยเว็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

อินโฟกราฟิกเกี่ยวกับมัลแวร์ Rokarolla ที่โจมตีแอปธนาคารและคริปโตกว่า 217 แอป โดยหลอกให้ติดตั้งผ่านเว็บไซต์ปลอมและขอสิทธิ์ Accessibility เพื่อควบคุมเครื่อง ขโมยข้อมูลการเงิน, OTP, และบล็อกการติดต่อจากธนาคาร พร้อมวิธีป้องกันและแก้ไขเมื่อติดมัลแวร์
“ภัยไซเบอร์ในปัจจุบันไม่ได้โจมตีระบบ แต่โจมตีพฤติกรรมของผู้ใช้งาน” เพราะแม้สมาร์ตโฟน Android จะมีระบบป้องกันความปลอดภัยหลายชั้น แต่หากผู้ใช้เผลออนุญาตสิทธิ์ให้แอปอันตรายเพียงครั้งเดียว ก็อาจเปิดประตูให้มิจฉาชีพเข้าถึงข้อมูลทางการเงินทั้งหมดได้ Rokarolla : มัลแวร์ดูดเงินยุคใหม่ ที่อันตรายกว่าที่ค
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

การวิเคราะห์เชิงลึกด้านความปลอดภัยเครือข่ายไร้สาย จาก WEP สู่ WPA3 และแนวทางการป้องกันเชิงรุกในโลกไซเบอร์ ในยุคดิจิทัลที่การเชื่อมต่ออินเทอร์เน็ตกลายเป็นปัจจัยพื้นฐานในการดำรงชีวิตประจำวัน เครือข่ายไร้สายหรือ Wi-Fi ได้กลายเป็นโครงสร้างพื้นฐานที่ขาดไม่ได้สำหรับบ้าน องค์กร และพื้นที่สาธารณะ ความสะ
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

ดูเพิ่มเติม