แรนซัมแวร์ Nitrogen ตัวโคดพังมาก

นักวิจัยเผย แรนซัมแวร์ Nitrogen ตัวโค้ดพังมาก ขนาดแฮกเกอร์ที่ใช้ยังถอดรหัสไฟล์ที่ยึดมาไม่ได้

ตามปกติแล้วมัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware นั้นมักจะเรียกร้องเงินจากเหยื่อในระดับที่สูงมากเพื่อปลดล็อกไฟล์ ซึ่งก็อาจจะได้กุญแจ (Key) สำหรับปลดล็อกได้บ้างไม่ได้บ้าง แต่ในบางกรณีนั้นตัวแรนซัมแวร์กลับถูกเขียนมาแย่มาก ที่เหยื่อถึงจ่ายเงินก็อาจจะเป็นจ่ายฟรี เพราะแฮกเกอร์เองก็ยังปลดล็อกไฟล์ไม่ได้

จากรายงานโดยเว็บไซต์ The Register กล่าวถึงผลของการตรวจสอบการทำงานของแรนซัมแวร์ตัวใหม่ Nitrogen ซึ่งเป็นแรนซัมแวร์ที่ถูกพัฒนาโดยกลุ่มแฮกเกอร์ชื่อเดียวกัน โดยทีมวิจัยจาก Coveware บริษัทผู้เชี่ยวชาญด้านการกู้ไฟล์ที่ได้รับผลจากการถูกเล่นงานแรนซัมแวร์ โดยทางทีมวิจัยพบว่าการโปรแกรมตัวแรนซัมแวร์ดังกล่าวนั้นทำได้แย่มาก เช่น การเข้ารหัสไฟล์ (Encryption) บนเครื่องของเหยื่อนั้นก็มีการใช้งานกุญแจสาธารณะ (Public Key) ที่ผิด ซึ่งความผิดพลาดดังกล่าวนั้นเกิดจากการที่ตัวแรนซัมแวร์ทำการโหลดตัวแปร (Variable) QWORD ขนาด 8 ไบต์ (Byte) ลงไปยังหน่วยความจำ (Memory) ด้วย Offset rsp+0x1c ซึ่งเป็นการทำงานที่ทับซ้อนกับ Public Key ที่โหลดใช้งานด้วย Offeset rsp+0x20 ทำให้เกิดการเขียนค่าทับ 4 ไบต์แรกของตัว Public Key จนนำมาสู่ปัญหาดังกล่าวที่เกิดขึ้น

ซึ่งทางทีมวิจัยกล่าวว่า การทำงานของแรนซัมแวร์ดังกล่าวนั้นเป็นการทำงานที่ผิดขั้นตอน เพราะโดยทั่วไปแล้ว ในเวลาที่คู่กุญแจส่วนตัว (Private Key) และ Public Key Curve25519 ถูกสร้างขึ้นมานั้น ตัว Private Key จะถูกสร้างขึ้นมาก่อน แล้วค่อยสร้าง Public Key จากตัว Private Key อีกที แต่สิ่งที่เกิดขึ้นกับแรนซัมแวร์ตัวนี้นั้นเป็นสิ่งที่ผิดขั้นตอนจนทำให้ได้ Public Key ที่ไม่สามารถใช้งานได้ โดยสรุปแล้วคือ ไฟล์ที่ถูกเข้ารหัสนั้น ถ้าเหยื่อจ่ายเงินให้กับแฮกเกอร์ไปก็ไม่มีทางได้ไฟล์คืนมาอย่างแน่นอน เพราะแม้แต่ตัวแฮกเกอร์ที่ใช้ และผู้พัฒนาเองก็ไม่สามารถถอดรหัส (Decryption) ไฟล์ของเหยื่อได้

สำหรับกลุ่มแรนซัมแวร์ Nitrogen นั้น ตัวกลุ่มเองเป็นกลุ่มที่ไม่ใหญ่หรือโด่งดังมากนัก โดยเริ่มปฏิบัติการมาตั้งแต่ช่วงปี ค.ศ. 2023 (พ.ศ. 2566) ด้วยการยืมโค้ดมัลแวร์มาจากเครื่องมือสร้างมัลแวร์ Conti 2 Builder เพื่อสร้างมัลแวร์สำหรับการเปิดทางเข้าสู่ระบบ (Initial Access) ให้กับแฮกเกอร์รายอื่นที่มาใช้บริการ แล้วจึงค่อยพัฒนามาเป็นกลุ่มพัฒนาแรนซัมแวร์ โดยเริ่มมีข่าวว่ากลุ่มดังกล่าวนี้ได้เริ่มปฏิบัติงานไถเงินองค์กรต่าง ๆ มาตั้งแต่ช่วงเดือนกันยายน ค.ศ. 2024 (พ.ศ. 2567) ที่ผ่านมา

#ติดเทรนด์ #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack #แรนซัมแวร์

2/27 แก้ไขเป็น

... อ่านเพิ่มเติมประสบการณ์การติดตามข่าวสารเกี่ยวกับแรนซัมแวร์ Nitrogen ทำให้ผมเห็นภาพว่าแม้เทคโนโลยีการโจมตีไซเบอร์จะพัฒนาไปอย่างรวดเร็ว แต่ความผิดพลาดในการเขียนโปรแกรมก็ยังคงเกิดขึ้นได้เสมอ เหมือนกับการที่แรนซัมแวร์ตัวนี้ใช้คู่กุญแจ Public Key และ Private Key แบบผิดขั้นตอนอย่างร้ายแรงจนทำให้ไม่สามารถถอดรหัสไฟล์ได้ แม้ว่าคนร้ายจะพยายามเรียกค่าไถ่ ก็ตาม จากข้อมูลที่อ่านและติดตาม พบว่ากลุ่ม Nitrogen นั้นไม่ใช่กลุ่มก่อการร้ายไซเบอร์ที่ใหญ่หรือโด่งดังมากนัก แต่กลับมีการใช้โค้ดจากเครื่องมือสร้างมัลแวร์ Conti 2 Builder ซึ่งโดยปกติจะถูกใช้ในกลุ่มแฮกเกอร์มืออาชีพ แต่การนำโค้ดมาปรับใช้โดยไม่มีความรู้เพียงพอ ทำให้โปรแกรมมีจุดบกพร่องร้ายแรงนี้ สิ่งนี้ทำให้ผมนึกถึงความสำคัญของการทดสอบทบทวนซอฟต์แวร์ในทุกกระบวนการ โดยเฉพาะในส่วนของการจัดการกับกุญแจเข้ารหัสซึ่งมีความละเอียดอ่อนสูง การเขียนโปรแกรมแบบผิดตำแหน่งที่อยู่ของตัวแปรหรือการคำนวณค่าของคีย์เป็นสิ่งที่ผู้พัฒนาควรระมัดระวังอย่างมาก สำหรับผู้ที่เคยตกเป็นเหยื่อของแรนซัมแวร์ตัวนี้ อาจจะรู้สึกว่าการจ่ายค่าไถ่เป็นเรื่องไร้ประโยชน์และเสียทรัพยากรไปโดยเปล่าประโยชน์ ซึ่งตรงกันข้ามกับแรนซัมแวร์ทั่วไปที่บางครั้งยังมีโอกาสถอดรหัสไฟล์ได้ถ้าจ่ายเงินให้ถูกต้อง ผมมองว่าเรื่องนี้ชี้ให้เห็นว่ากลุ่มแฮกเกอร์บางกลุ่มยังขาดทักษะหรือความระมัดระวังในเชิงเทคนิค ทั้งที่ถือเป็นอาวุธที่ร้ายแรงและสร้างความเสียหายได้มากในวงการไซเบอร์ สุดท้ายแล้ว ผู้ใช้ทั่วไปและองค์กรควรให้ความสำคัญกับการสำรองข้อมูลอย่างสม่ำเสมอ และวางมาตรการป้องกันแรนซัมแวร์อย่างเข้มงวดเพื่อลดความเสี่ยงที่จะได้รับผลกระทบจากการโจมตีที่ผิดพลาดหรือแม้แต่กับแรนซัมแวร์ตัวใหม่ๆ ที่ยังไม่เคยเจอมาก่อน

โพสต์ที่เกี่ยวข้อง

🖥️🔍 Microsoft ฟรี VS จ่ายเงิน!
อยากรู้ว่า Microsoft ฟรีได้แค่ไหน และจ่ายเงินเพิ่มจะคุ้มยังไง? หาคำตอบได้ในโพสต์นี้เลย! #ไอทีน่ารู้ #ป้ายยากับlemon8 #microsoftoffice #microsoft365 #ติดเทรนด์
Bunniemovies

Bunniemovies

ถูกใจ 22 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

คลิปนี้ดีมีประโยชน์ #tiktokครีเอเตอร์ #ขออนุญาติเจ้าของคลิป #ขออนุญาติแชร์นะคะ #แชร์ทุกเรื่องราว #tiktokviral
Sriruen Boonmee

Sriruen Boonmee

ถูกใจ 4 ครั้ง

กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน"
กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน" เพื่อปล่อยแรนซัมแวร์เข้าระบบมากกว่าแต่ก่อน มัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware นั้นเรียกได้ว่าเป็นภัยร้ายแรงสำหรับธุรกิจต่าง ๆ เนื่องจากจะสามารถนำมาสู่การสูญเสียข้อมูล และเงินได้นับล้าน ๆ ถึงขั้นบริษัทสามารถปิดตัวได้เลยทีเดียว แต่จากข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เทคโนโลยีการแพทย์ระดับโลก โดนแฮกเกอร์โจมตีไซเบอร์!
เทคโนโลยีการแพทย์ระดับโลก โดนแฮกเกอร์โจมตีไซเบอร์! ⚡️ 🛑 สถานการณ์ล่าสุด: มีรายงานว่า Stryker บริษัทยักษ์ใหญ่ด้านเทคโนโลยีการแพทย์จากสหรัฐฯ ตกเป็นเป้าหมายการโจมตีทางไซเบอร์จากกลุ่มแฮกเกอร์ที่มีความเชื่อมโยงกับอิหร่าน ส่งผลให้ระบบทั่วโลกเกิดความระส่ำระสาย! 🕵️‍♂️ ข้อมูลที่น่าตกใจ: กลุ่มแฮกเกอร์ท
DEEPKUB

DEEPKUB

ถูกใจ 0 ครั้ง

มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งาน
มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งานบน YouTube หลอกให้ติดตั้งมัลแวร์ มัลแวร์ประเภทเช่าใช้ หรือ MaaS (Malware-as-a-Service) นั้นในปัจจุบันเรียกได้ว่ากลุ่มผู้พัฒนาพยายามเอาใจผู้ซื้ออย่างเต็มที่ ด้วยการมีบริการต่าง ๆ ที่แทบจะเรียกได้ว่าไม่ต่างไปจากการซื้อหรือเช่าซอฟต์แวร์ตามปกติอื่น ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ความมั่นคงปลอดภัยทางไซเบอร์: ไม่ใช่ทางเลือก แต่เป็นความจำเป็น ในยุคดิจิทัลที่โลกของเรามีการเชื่อมต่อถึงกันอย่างไร้รอยต่อ ความมั่นคงปลอดภัยทางไซเบอร์ (Cybersecurity) ได้กลายเป็นปัจจัยสำคัญที่ไม่อาจมองข้ามได้อีกต่อไป ทุกครั้งที่เราคลิกลิงก์ เข้าสู่ระบบบัญชีออนไลน์ หรือแชร์ไฟล์ผ่านอินเทอร์เน็ต เราต
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

นักเรียนหญิงสวมแว่นยืนอยู่หน้าโล่ป้องกันภัยคุกคามทางไซเบอร์ เช่น ไวรัส อีเมลฟิชชิ่ง และแฮกเกอร์ ภาพประกอบหัวข้อ "รู้จักประเภทของไวรัสคอมพิวเตอร์ และวิธีป้องกันที่ทุกคนควรรู้"
รู้จักประเภทของไวรัสคอมพิวเตอร์
👾 รู้จักประเภทของไวรัสคอมพิวเตอร์ และวิธีป้องกันที่ทุกคนควรรู้ ไวรัสคอมพิวเตอร์ไม่ได้มีแค่แบบเดียว แต่มีหลายประเภทที่แฝงตัวมาในรูปแบบต่าง ๆ ซึ่งแต่ละแบบก็มีวิธีการทำงานและการแพร่กระจายที่แตกต่างกัน การทำความรู้จักพวกมันจะช่วยให้คุณป้องกันตัวเองได้ดีขึ้น ประเภทของไวรัสคอมพิวเตอร์ที่ควรรู้ ไวรัส (
TechTalk by Taa

TechTalk by Taa

ถูกใจ 7 ครั้ง

พบบริษัทการเงินกว่า 65% ตกเป็นเป้าหมายในการโจมตี
งานวิจัยล่าสุดพบบริษัทการเงินกว่า 65% ตกเป็นเป้าหมายในการโจมตีด้วยแรนซัมแวร์ในปี 2024 ผู้ที่ติดตามข่าวด้านไอทีคงจะทราบกันดีว่า ในช่วงปี ค.ศ. 2024 (พ.ศ. 2567) นั้นมีข่าวเรื่ององค์กรต่าง ๆ ถูกโจมตีด้วยมัลแวร์เรียกค่าไถ่ หรือ Ransomware เยอะมาก จนได้กลายมาเป็นหัวข้องานวิจัยขององค์กรด้านการรักษาความ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพพื้นหลังสีขาวว่างเปล่า มีโลโก้ Lemon8 สีขาวจางๆ อยู่ที่มุมล่างซ้ายของภาพ
Phishing ยังคงเป็นวิธีที่แฮกเกอร์ใช้มากที่สุด ในการหลอกฝังแรนซัมแวร์ลงสู่ระบบขององค์กร โดยมีสัดส่วนสูงถึง 35% #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพกราฟิกแสดงโครงสร้างเครือข่ายบล็อกเชนที่มีโหนดเป็นรูปคอมพิวเตอร์ โทรศัพท์ และผู้ใช้งาน เชื่อมโยงกันอย่างซับซ้อน พร้อมข้อความ 'BLOCK CHAIN' ตรงกลาง
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain รุกรานเข้าเครื่องเหยื่อ เทคโนโลยี Blockchain หรือ บล็อกเชน นั้นผู้อ่านหลายคนอาจจะคุ้นเคยเพียงเพราะเป็นเทคโนโลยีที่เกี่ยวข้องกับคริปโตเคอร์เรนซี หรือเคยเกี่ยวข้องกับโฆษณาของโครงการเงินดิจิทัล เท่านั้น แต่แท้จริงแล้วเป็นเทคโนโลยีที่ใช้ประโยชน์ได้มากมาย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

🎣 Phishing Attacks – Don't Get Hooked 🛡️ การป้องกันภัยไซเบอร์ในยุคดิจิทัล ในยุคที่โลกเปลี่ยนเป็นดิจิทัลอย่างรวดเร็ว การทำงาน การศึกษา การช้อปปิ้ง และการติดต่อสื่อสารได้เปลี่ยนไปสู่รูปแบบออนไลน์เป็นส่วนใหญ่ อย่างไรก็ตาม ความสะดวกสบายเหล่านี้กลับมาพร้อมกับความเสี่ยงด้านความปลอดภัยทางไซเบอร
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

Cyber Security ไม่มี = บ้านที่เปิดกว้าง ใครก็เข้ามาขโมยได้ทุกเมื่อ เมื่อโลกดิจิทัลกลายเป็นสนามรบแห่งใหม่ ลองจินตนาการว่าคุณออกจากบ้านโดยไม่ได้ล็อกประตู ไม่ได้ปิดหน้าต่าง และทิ้งทรัพย์สินล่าค่าไว้กลางบ้านอย่างเปิดเผย คุณจะรู้สึกปลอดภัยหรือไม่? แน่นอนว่าไม่มีใครทำแบบนี้ในโลกแห่งความจริง แต่น่า
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

ภาพแสดงระบบ IDPS (Intrusion Detection and Prevention System) ที่ทำงานแบบเรียลไทม์ โดยมีการเฝ้าระวังเครือข่าย ตรวจจับภัยคุกคาม และตอบสนองอัตโนมัติเพื่อป้องกันการโจมตีทางไซเบอร์ ประโยชน์หลักคือความปลอดภัยเชิงรุก การเฝ้าระวังต่อเนื่อง การตอบสนองที่รวดเร็ว และการสนับสนุนการปฏิบัติตามข้อกำหนด
IDPS: ระบบป้องกันและตรวจจับการบุกรุกสำหรับความมั่นคงปลอดภัยทางไซเบอร์ขององค์กรสมัยใหม่ IDPS หรือ Intrusion Detection and Prevention System คือระบบรักษาความปลอดภัยทางไซเบอร์ที่ผสานเทคโนโลยีการตรวจจับการบุกรุก (Intrusion Detection System หรือ IDS) เข้ากับความสามารถในการป้องกันและตอบโต้แบบอัตโนมัติ (
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

ภาพอินโฟกราฟิกแสดงข้อมูลเชิงลึกด้านไซเบอร์: 80% ของผู้นำ IT ให้ความสำคัญกับความปลอดภัย, ภัยคุกคามอีเมลฉ้อโกงเพิ่มขึ้น 37%, เบี้ยประกันภัยไซเบอร์เติบโตต่อเนื่องถึงปี 2025, การนำ Cloud AI มาใช้มีความเสี่ยงด้านความปลอดภัย, และสหรัฐอเมริกาเป็นเป้าหมายหลักของแรนซัมแวร์ที่เพิ่มขึ้น 37%
New Cyber Insights ภัยคุกคามทางไซเบอร์และความยืดหยุ่นในการรับมือ จากการสำรวจและรายงานของหลายองค์กรชั้นนำด้านความปลอดภัยทางไซเบอร์ มีดังนี้ 1.การนำ Cloud AI มาใช้งาน (Cloud AI Adoption) CSA และ Tenable - สำรวจจากผู้เชี่ยวชาญด้าน IT และความปลอดภัย 1,025 คน (เผยแพร่เมื่อกันยายน 2025) - 34%
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

Commvault จับมือ Google Cloud เสริมเกราะไซเบอร์
Commvault จับมือ Google Cloud เสริมเกราะไซเบอร์องค์กร • เปิดตัว Air Gap Protect สำรองข้อมูลแบบแก้ไขไม่ได้ ป้องกันแรนซัมแวร์ • เพิ่ม Archive Tier รองรับข้อกำหนดด้านกฎระเบียบ • เปิดใช้ Cloud Rewind กู้และสร้างแอปคลาวด์ใหม่หลังเหตุผิดพลาด • เสริม Google Workspace ด้วย eDiscovery ขั้นสูง • Air Gap
US Market & News by ภูผา

US Market & News by ภูผา

ถูกใจ 1 ครั้ง

ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨
Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

แผนภาพแสดงสถาปัตยกรรมของมัลแวร์ PromptLock ที่ขับเคลื่อนด้วย AI โดยมีโมดูลหลัก Go แบบคงที่ส่งคำสั่งไปยังเซิร์ฟเวอร์ AI เพื่อสร้างสคริปต์ Lua แบบไดนามิก ซึ่งใช้ในการสแกน เข้ารหัส ขโมย หรือทำลายไฟล์ของเหยื่อ
ESET เตือนภัยคุกคามจากมัลแวร์ที่ขับเคลื่อนด้วย AI
ESET เตือนถึงภัยคุกคามจากมัลแวร์ที่ขับเคลื่อนด้วย AI และเศรษฐกิจแรนซัมแวร์ที่เติบโตอย่างรวดเร็ว ภูมิทัศน์ด้านความปลอดภัยทางไซเบอร์ได้มาถึงจุดเปลี่ยนที่สำคัญแล้ว เนื่องจากปัญญาประดิษฐ์ (AI) กำลังเปลี่ยนจากภัยคุกคามเชิงทฤษฎีไปสู่ความเป็นจริงในการใช้งาน ในรายงานภัยคุกคามครึ่งหลังปี 2025 นักวิจัย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

สงครามลุกลามไปอยู่ในตู้เซิร์ฟเวอร์แล้วนะ มันอยู่ในห้องผ่าตัด กลุ่มแฮกเกอร์ที่เชื่อมโยงกับอิหร่านชื่อ Handala อ้างความรับผิดชอบต่อการโจมตีทางไซเบอร์ต่อบริษัท Stryker Corporation บริษัทเทคโนโลยีทางการแพทย์ของอเมริกาที่ผลิตหุ่นยนต์ผ่าตัด ข้อต่อเทียม การปลูกถ่ายกระดูกสันหลัง และอุปกรณ์ห้องผ่าตัดที่
Akkarawin H

Akkarawin H

ถูกใจ 1 ครั้ง

ภาพแสดงกายวิภาคของความปลอดภัยทางไซเบอร์ โดยเปรียบเทียบกับร่างกายมนุษย์ แต่ละส่วนแทนองค์ประกอบสำคัญ เช่น การป้องกันที่ขอบเขต (ศีรษะ), ความปลอดภัยอุปกรณ์ปลายทาง (ลำตัว), การปกป้องข้อมูล (แขน), การจัดการตัวตนและการเข้าถึง (สะโพก), ความปลอดภัยเครือข่าย (ขา), และการตอบสนองเหตุการณ์ (ขา) พร้อมไอคอนเทคโนโลยีที่เกี่ยวข้อง
Anatomy of Cybersecurity กายวิภาคของความปลอดภัยทางไซเบอร์ ในโลกที่ดิจิทัลได้กลายเป็นส่วนหนึ่งของชีวิตประจำวัน ตั้งแต่การทำงาน การเงิน ไปจนถึงความบันเทิง ข้อมูลส่วนตัวและข้อมูลสำคัญขององค์กรจึงตกอยู่ในความเสี่ยงมากขึ้น ความปลอดภัยทางไซเบอร์ไม่ใช่แค่เรื่องของการติดตั้งโปรแกรมป้องกันไวรัส แต่คือระ
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

WINDOWS XP ปี 2025: ตำนานรอดตายบนโลกเสี่ยง
ในปี 2025 นี้ ขณะที่คนส่วนใหญ่กำลังดื่มด่ำกับนวัตกรรมของ Windows 11 และเตรียมพร้อมสำหรับการสิ้นสุดการสนับสนุนของ Windows 10 ที่กำลังจะมาถึง มีผู้ใช้อีกกลุ่มหนึ่งที่ยังคงเลือกใช้ระบบปฏิบัติการที่ถือเป็นตำนานและหัวใจของยุค 2000 อย่าง Windows XP ซึ่งประกาศสิ้นสุดการสนับสนุนอย่างเป็นทางการไปแล้วตั้งแต่
aumsmallroo

aumsmallroo

ถูกใจ 3 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้อัปเดตแอป Orange ปลอม โดยมีหน้าจอแจ้งเตือนให้อัปเดต, หน้าจออัปเดตที่เลียนแบบ Google Play และหน้าต่างเตือนความปลอดภัยเกี่ยวกับการติดตั้งแอปจากแหล่งที่ไม่รู้จัก ซึ่งเป็นวิธีการของมัลแวร์ DroidLock
มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android
เอาแล้ว มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android เพื่อเรียกค่าไถ่เหยื่อ มัลแวร์ที่จับเครื่อง หรือไฟล์เรียกค่าไถ่ หรือ Ransomware นั้น มักจะใช้วิธีการเข้ารหัส (Encryption) เพื่อล็อกไฟล์ บีบบังคับให้เจ้าของเครื่องทำการจ่ายเงินค่าไถ่ แต่สำหรับกรณีนี้ กลับมีความต่างออกไป จากรายงานโดยเว็บไซ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าต่างติดตั้ง WinRAR 7.13 พร้อมโลโก้ WinRAR และไอคอนเตือนภัยสีเหลือง ข้อความด้านล่างเร่งให้ผู้ใช้ WinRAR เวอร์ชันเก่ากว่า 7.13 รีบอัปเดตทันที เพื่อป้องกันช่องโหว่ร้ายแรงที่อาจทำให้ถูกแฮกและยึดเครื่องได้จากการแตกไฟล์ .RAR
แก้ช่องโหว่ไปยังไม่ทันไรโดนเจาะอีกแล้ว 🚨
หลังจากไม่กี่เดือนก่อนเพิ่งมีช่องโหว่ร้ายแรงใน WinRAR เวอร์ชัน 7.11 ลงไป (CVE-2025-6218) ที่เปิดทางให้แฮกเกอร์ฝังโค้ดอันตรายลงในไฟล์ .RAR แค่เผลอแตกไฟล์ก็มีโอกาสโดนทันที ซึ่งตอนนั้นก็เพิ่งแก้ไปในเวอร์ชัน 7.12 . ล่าสุดยังไม่ทันไรเจออีกแล้ว คราวนี้หนักกว่าเดิมเพราะเป็น Zero-day รหัส CVE-2025-8088 ถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ตรวจพบแรนซัมแวร์ใหม่ Yureiโจมตีองค์กรทั่วโลก เป้าหมายหลักคือธุรกิจ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงข้อมูลเกี่ยวกับอาชีพผู้เชี่ยวชาญความมั่นคงปลอดภัยทางไซเบอร์จาก Ask Lemon8 ซึ่งมีหน้าที่ปกป้องข้อมูล ระบบคอมพิวเตอร์ และเครือข่ายดิจิทัลจากการโจมตีหรือการเข้าถึงโดยไม่ได้รับอนุญาต พร้อมสัญลักษณ์ดาวและชื่อผู้ใช้ Lemon8.
ผู้เชี่ยวชาญความมั่นคงความปลอดภัยทางไซเบอร์
อาชีพทางเทคโนโลยีสารสนเทศ:ผู้เชี่ยวชาญความมั่นคงความปลอดภัยทางไซเบอร์ คือ ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ทำหน้าที่ปกป้องข้อมูล ระบบคอมพิวเตอร์ เครือข่าย และโครงสร้างพื้นฐานดิจิทัลจากการโจมตีหรือการเข้าถึงโดยไม่ได้รับอนุญาต พวกเขามีบทบาทสำคัญในการตรวจสอบความเสี่ยง ป้องกัน และตอบสนองต่อภัยคุกคามทา
X XXX

X XXX

ถูกใจ 1 ครั้ง

ภาพอินโฟกราฟิกแสดง 8 เคล็ดลับความปลอดภัยทางไซเบอร์เพื่อปกป้องอุปกรณ์ของคุณ โดยมีโล่ CYEER เป็นศูนย์กลาง ล้อมรอบด้วยไอคอนและข้อความ เช่น การให้ความรู้ตนเอง, ใช้รหัสผ่านที่แข็งแรง, เปิดใช้งาน 2FA, อัปเดตซอฟต์แวร์, ติดตั้งชุดรักษาความปลอดภัย, ใช้ VPN, หลีกเลี่ยง Wi-Fi สาธารณะ และสำรองข้อมูล
Cybersecurity Tips to Secure Your Devices แนวทางการรักษาความปลอดภัยทางไซเบอร์สำหรับอุปกรณ์ส่วนบุคคล ในยุคดิจิทัลที่เทคโนโลยีเข้ามามีบทบาทในทุกด้านของชีวิตประจำวัน การใช้งานอุปกรณ์อิเล็กทรอนิกส์ เช่น สมาร์ตโฟน คอมพิวเตอร์ แท็บเล็ต และอุปกรณ์ IoT ได้กลายเป็นสิ่งจำเป็น แต่ในขณะเดียวกัน ความเส
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

หุ้น security ทาง Ciber
บริษัท CrowdStrike Holdings, Inc. (CRWD) เป็นบริษัทด้าน Cybersecurity (ความปลอดภัยไซเบอร์) สัญชาติอเมริกัน ก่อตั้งปี 2011 สำนักงานใหญ่ที่ Austin, Texas สิ่งที่ CrowdStrike ทำ แพลตฟอร์มหลัก: Falcon Platform เป็นแพลตฟอร์ม cloud-native สำหรับการป้องกันภัยคุกคามไซเบอร์ ครอบคลุมทั้ง endpoint, clo
Bank Naruepol

Bank Naruepol

ถูกใจ 2 ครั้ง

ภาพพื้นหลังสีขาวสะอาดตา มีโลโก้ Lemon8 สีขาวจางๆ อยู่ที่มุมซ้ายล่างของภาพ
มัลแวร์ PipeMagic อ้างตัวเป็นแอป ChatGPT เวอร์ชัน Desktop หลอกให้ดาวน์โหลด เพื่อเจาะช่องโหว่ใน Windows ฝังแรนซัมแวร์ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

#ส่งงานครูชวลิต
Cartoon

Cartoon

ถูกใจ 1 ครั้ง