แรนซัมแวร์ VECTนอกจากล็อกไฟล์ได้แล้ว ยังลบล้างไฟล์

แรนซัมแวร์ VECT นอกจากล็อกไฟล์ได้แล้ว ยังลบล้างไฟล์ใหญ่กว่า 128KB ได้เกลี้ยงด้วย

มัลแวร์เพื่อการเรียกค่าไถ่ หรือ Ransomware นั้นเรียกได้ว่าเป็นภัยพิบัติร้ายแรงแห่งยุค โดยเฉพาะอย่างยิ่งสำหรับองค์กรธุรกิจทั้งหลายที่ถ้าโดนมัลแวร์ประเภทนี้เข้าไป สามารถนำไปสู่การปิดกิจการได้เลย มัลแวร์ตัวนี้นอกจากความร้ายกาจแล้ว ยังมีพัฒนาการอย่างต่อเนื่องที่เสริมสร้างความน่ากลัวให้ทวีความรุนแรงขึ้นทุกวัน

จากรายงานโดยเว็บไซต์ Computer Weekly ได้กล่าวถึงการตรวจพบแรนซัมแวร์ตัวใหม่ Vect โดยทีมวิจัยจาก Check Point Research (CPR) หน่วยงานย่อยของบริษัทผู้พัฒนาโซลูชันสำหรับการรักษาความปลอดภัยไซเบอร์ในระดับองค์กร Check Point ได้ตรวจพบแรนซัมแวร์ตัวดังกล่าวมาตั้งแต่ปลายปี ค.ศ. 2025 (พ.ศ. 2568) ซึ่งในการตรวจสอบส่วนของการเข้ารหัส (Encryption) เพื่อล็อกไฟล์จับไฟล์เป็นตัวประกันนั้น ทางทีมวิจัยพบว่า ระบบการเข้ารหัสนั้นมีช่องโหว่อย่างร้ายแรงที่ทำให้ตัวระบบเข้ารหัสนั้น แทนที่จะเข้ารหัสล็อกไฟล์จับเป็นตัวประกันตามปกติ กับล้างข้อมูลทั้งหมดในไฟล์นั้น ๆ (Wipe) แทน ส่งผลให้ถึงแม้เหยื่อจะส่งเงินให้แฮกเกอร์ ก็จะไม่สามารถปลดล็อกไฟล์กลับมาใช้งานได้

ซึ่งช่องโหว่ที่ตรวจพบนั้น ทางทีมวิจัยพบว่า เมื่อตัวแรนซัมแวร์ตรวจพบไฟล์ที่มีขนาดใหญ่กว่า 128 KB (ซึ่งในระดับองค์กรนั้น หมายถึงไฟล์เกือบทั้งหมดที่องค์กรมี ตั้งแต่ไฟล์อิมเมจของเครื่องจำลอง (Virtual Machine Image), ฐานข้อมูล (Database), และข้อมูลสำรองต่าง ๆ) เครื่องมือสำหรับการเข้ารหัสจะทำการเข้ารหัสและทำลายข้อมูลสำหรับการกู้ไฟล์ (Recovery) แทน ซึ่งช่องโหว่ดังกล่าวนั้น ทำให้ทางทีมวิจัยได้ทำการเปลี่ยนนิยามของมัลแวร์ตัวนี้ใหม่ จากแรนซัมแวร์ เป็น ไวเปอร์ (Wiper หรือ เครื่องมือลบข้อมูล) แทน เพราะข้อมูลที่ใช้งานและกู้ไม่ได้นั้น ทางเทคนิคถือว่าโดยลบไปอย่างถาวรแล้ว โดยช่องโหว่นี้นั้นทางทีมวิจัยพบมาตั้งแต่ก่อนแรนซัมแวร์ Vect รุ่น Public 2.0 ถูกปล่อยให้แฮกเกอร์ในวงการใช้ ซึ่งช่องโหว่นี้กระทบแรนซัมแวร์เวอร์ชัน Windows, Linux, และ EXXi

ทางทีมวิจัยได้คาดการณ์ว่า ช่องโหว่ดังกล่าวนั้นอาจมาจากการเขียนโค้ด (Coding) ที่ผิดพลาด ที่ทำให้ตัวแรนซัมแวร์นั้นมีการทำงานในทางเทคนิคไปคนละสิ่งกับที่แรนซัมแวร์ควรจะเป็น นอกจากนั้นแรนซัมแวร์ Vect ถึงแม้จะมีการโฆษณาอย่างหนักหน่วง โดยมีความร่วมมือกับกลุ่ม TeamPCP และ เว็บบอร์ดใต้ดิน BreachForums เพื่อเปิดตัวแรนซัมแวร์ตัวนี้ พร้อมกับโปรโมชันให้สมาชิกที่ลงทะเบียนอยู่บนเว็บบอร์ดดังกล่าวนั้นสามารถเข้าถึงตัวแรนซัมแวร์ได้ฟรี แต่ตัวแรนซัมแวร์ Vect นั้นกลับทำออกมาได้ไม่ได้ตามที่โฆษณา ทั้งฟีเจอร์หลายอย่างยังไม่ได้ใช้งานได้ เช่น ฟีเจอร์การปรับความเร็วของการเข้ารหัสไฟล์ ก็ไม่สามารถใช้งานได้จริง, ฟีเจอร์การป้องกันการรันบนสภาพแวดล้อมจำลอง (Anti-Sandbox) ก็ไม่สามารถใช้งานได้ โดยทีมวิจัยสามารถทำการทดสอบมัลแวร์บน Sandbox ได้อย่างสะดวก และนอกจากนั้น ตัวแรนซัมแวร์เองยังไม่ได้ถูกเขียนขึ้นมาใหม่ทั้งหมดตามที่ได้โฆษณาโม้โอ้อวดไว้ เนื่องมีการตรวจพบว่า โค้ดหลายอย่างคล้ายกับโค้ดแรนซัมแวร์ที่หลุดออกมาช่วงปี ค.ศ. 2022 (พ.ศ. 2565) หรือ เก่ากว่า เนื่องจากตัวโค้ดมีการรวมยูเครนไว้เป็นหนึ่งในประเทศที่แรนซัมแวร์ถูกยกเว้นการทำงาน (Exclusion) ซึ่งผิดแปลกไปจากมัลแวร์จากรัสเซียในช่วงหลังสงครามยูเครน - รัสเซีย ที่ประเทศยูเครน มักจะถูกตัดออกจากบัญชียกเว้นดังกล่าว

ด้วยเหตุนี้ นอกจากการระวังตัวจากแรนซัมแวร์แล้ว ทางทีมวิจัยยังได้แนะนำว่า ถ้าเกิดเหตุสุดวิสัยขึ้นมา อย่างจ่ายเงินให้แฮกเกอร์เด็ดขาด เพราะถึงจ่ายไปก็อาจจะไม่ได้ข้อมูลคืนมา

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #vect #freedomhack

5/22 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์การติดตามและศึกษามัลแวร์เรียกค่าไถ่ ผมพบว่าการที่แรนซัมแวร์ VECT มีความสามารถในการลบล้างไฟล์ขนาดใหญ่เกิน 128KB จนไม่สามารถกู้คืนได้ ไม่ใช่แค่ปัญหาเล็กๆ แต่ถือเป็นจุดเปลี่ยนของภัยคุกคามไซเบอร์ ที่ส่งผลกระทบอย่างรุนแรงต่อองค์กร เนื่องจากไฟล์ขนาดใหญ่เช่นฐานข้อมูลหรือไฟล์สำรองมักมีความสำคัญอย่างยิ่งต่อการดำเนินงาน สิ่งที่น่าเป็นห่วงคือช่องโหว่ในการทำงานของ VECT ที่กลายเป็นไวเปอร์ ซึ่งหมายความว่าแม้เหยื่อจะจ่ายค่าไถ่ไปแล้ว ก็ไม่มีทางได้ไฟล์กลับคืน การที่แรนซัมแวร์รุ่นนี้ยังขาดฟีเจอร์บางอย่าง เช่น การปรับความเร็วหรือการป้องกัน sandbox แสดงให้เห็นถึงโค้ดที่ยังไม่เสถียรและถูกนำกลับมาใช้ใหม่จากโค้ดเก่า นี่เป็นสัญญาณให้เห็นว่าแฮกเกอร์บางกลุ่มอาจเร่งปล่อยเครื่องมือแม้ยังพัฒนาไม่สมบูรณ์ เพื่อสร้างความเสียหายให้มากที่สุด จากที่เคยเห็นในองค์กรขนาดกลางและใหญ่ เทคนิคที่สำคัญที่สุดในการลดความเสี่ยงคือการมีระบบสำรองข้อมูลที่ปลอดภัย และแยกออกจากระบบหลัก เช่น การจัดเก็บข้อมูลบนคลาวด์ที่มีการเข้ารหัส และทดสอบการกู้ข้อมูลเป็นประจำ อีกทั้งการอบรมพนักงานเรื่องความระมัดระวังในการคลิกลิงก์และแนบไฟล์ที่ไม่รู้จักก็เป็นการป้องกันเบื้องต้นที่สำคัญมาก สำหรับผู้ใช้งานปกติ ควรอัปเดตระบบปฏิบัติการและซอฟต์แวร์รักษาความปลอดภัยอย่างสม่ำเสมอ รวมถึงไม่ควรจ่ายค่าไถ่ เนื่องจากเหตุการณ์แรนซัมแวร์ VECT นี้แสดงให้เห็นชัดเจนว่าการจ่ายเงินไม่ได้หมายความว่าจะได้ข้อมูลคืน ทำให้สูญเสียทรัพยากรโดยเปล่าประโยชน์และเสี่ยงต่อการถูกโจมตีซ้ำ ข้อมูลจากไฟล์ README_!!!_ ที่แสดงข้อความเตือนหลักๆ ของแรนซัมแวร์นี้ยังบอกถึงความจริงที่ว่าเหยื่อต้องปฏิบัติตามคำแนะนำอย่างรอบคอบ แต่ในความเป็นจริงแล้ว โค้ดที่มีช่องโหว่จะทำให้ระบบกู้คืนไฟล์ล้มเหลวเสมอ ซึ่งสะท้อนว่าแรนซัมแวร์ VECT มีการทำงานที่ตรงข้ามกับความตั้งใจของเหยื่ออย่างมาก ดังนั้น ความรู้และความเข้าใจเกี่ยวกับแรนซัมแวร์ VECT เป็นสิ่งที่ทุกคนควรติดตามอย่างใกล้ชิด เพื่อเตรียมตัวรับมือและจัดการความเสี่ยงอย่างมีประสิทธิภาพในยุคที่ภัยไซเบอร์มีพัฒนาการก้าวหน้าขึ้นอย่างรวดเร็ว

โพสต์ที่เกี่ยวข้อง

คลิปนี้ดีมีประโยชน์ #tiktokครีเอเตอร์ #ขออนุญาติเจ้าของคลิป #ขออนุญาติแชร์นะคะ #แชร์ทุกเรื่องราว #tiktokviral
Sriruen Boonmee

Sriruen Boonmee

ถูกใจ 4 ครั้ง

ภาพโต๊ะทำงานพร้อมข้อความเปรียบเทียบการใช้งานซอฟต์แวร์แบบฟรีและแบบเสียเงิน พร้อมสัญลักษณ์เงิน.
ภาพแสดงรายละเอียดของซอฟต์แวร์เวอร์ชันฟรี รวมถึงการเข้าถึงแอปพลิเคชันออนไลน์, พื้นที่จัดเก็บ 5 GB, การใช้งานที่ต้องเชื่อมต่ออินเทอร์เน็ต และฟีเจอร์ที่จำกัด.
ภาพอธิบายคุณสมบัติของซอฟต์แวร์เวอร์ชันจ่ายเงิน เช่น แอปพลิเคชันเต็มรูปแบบ, พื้นที่จัดเก็บ 1 TB, การใช้งานออฟไลน์, ฟีเจอร์ AI, การสนับสนุนทางเทคนิค และการแชร์กับผู้ใช้หลายคน.
🖥️🔍 Microsoft ฟรี VS จ่ายเงิน!
อยากรู้ว่า Microsoft ฟรีได้แค่ไหน และจ่ายเงินเพิ่มจะคุ้มยังไง? หาคำตอบได้ในโพสต์นี้เลย! #ไอทีน่ารู้ #ป้ายยากับlemon8 #microsoftoffice #microsoft365 #ติดเทรนด์
Bunniemovies

Bunniemovies

ถูกใจ 31 ครั้ง

แรนซัมแวร์Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์
แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว มัลแวร์เพื่อการเรียกค่าไถ่จากเหยื่อ หรือ Ransomware นั้นเรียกได้ว่าเป็นปัญหาร้ายแรงในระดับองค์กร ที่องค์กรต่าง ๆ ล้วนแต่ต้องหาวิธีป้องกันให้ได้อย่างดีที่สุด เพราะการถูกแรนซัมแวร์โจมตีนั้นร้ายแรงจนสามารถนำพาไป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

Google Drive เสริมแกร่ง ใช้ AI มาตรวจจับแรนซัมแวร์
Google Drive เสริมแกร่ง ใช้ AI มาตรวจจับแรนซัมแวร์บนเครื่องที่ Sync ด้วยกัน มัลแวร์สำหรับการเรียกค่าไถ่ หรือ Ransomware นั้น เรียกได้ว่ากำลังเป็นปัญหาใหญ่สำหรับธุรกิจ ที่สามารถให้ธุรกิจสามารถปิดทำการได้เนื่องจาก แต่ถ้าแรนซัมแวร์สามารถเข้าถึงไดร์ฟแบบคลาวด์อย่าง Google Drive ได้ ก็จะทำให้ไม่สามารถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

ความมั่นคงปลอดภัยทางไซเบอร์: ไม่ใช่ทางเลือก แต่เป็นความจำเป็น ในยุคดิจิทัลที่โลกของเรามีการเชื่อมต่อถึงกันอย่างไร้รอยต่อ ความมั่นคงปลอดภัยทางไซเบอร์ (Cybersecurity) ได้กลายเป็นปัจจัยสำคัญที่ไม่อาจมองข้ามได้อีกต่อไป ทุกครั้งที่เราคลิกลิงก์ เข้าสู่ระบบบัญชีออนไลน์ หรือแชร์ไฟล์ผ่านอินเทอร์เน็ต เราต
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

เทคโนโลยีการแพทย์ระดับโลก โดนแฮกเกอร์โจมตีไซเบอร์!
เทคโนโลยีการแพทย์ระดับโลก โดนแฮกเกอร์โจมตีไซเบอร์! ⚡️ 🛑 สถานการณ์ล่าสุด: มีรายงานว่า Stryker บริษัทยักษ์ใหญ่ด้านเทคโนโลยีการแพทย์จากสหรัฐฯ ตกเป็นเป้าหมายการโจมตีทางไซเบอร์จากกลุ่มแฮกเกอร์ที่มีความเชื่อมโยงกับอิหร่าน ส่งผลให้ระบบทั่วโลกเกิดความระส่ำระสาย! 🕵️‍♂️ ข้อมูลที่น่าตกใจ: กลุ่มแฮกเกอร์ท
DEEPKUB

DEEPKUB

ถูกใจ 0 ครั้ง

ภาพแสดงระบบ IDPS (Intrusion Detection and Prevention System) ที่ทำงานแบบเรียลไทม์ โดยมีการเฝ้าระวังเครือข่าย ตรวจจับภัยคุกคาม และตอบสนองอัตโนมัติเพื่อป้องกันการโจมตีทางไซเบอร์ ประโยชน์หลักคือความปลอดภัยเชิงรุก การเฝ้าระวังต่อเนื่อง การตอบสนองที่รวดเร็ว และการสนับสนุนการปฏิบัติตามข้อกำหนด
IDPS: ระบบป้องกันและตรวจจับการบุกรุกสำหรับความมั่นคงปลอดภัยทางไซเบอร์ขององค์กรสมัยใหม่ IDPS หรือ Intrusion Detection and Prevention System คือระบบรักษาความปลอดภัยทางไซเบอร์ที่ผสานเทคโนโลยีการตรวจจับการบุกรุก (Intrusion Detection System หรือ IDS) เข้ากับความสามารถในการป้องกันและตอบโต้แบบอัตโนมัติ (
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI
แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม คอนเทนต์ที่ถูกสร้างขึ้นด้วยปัญญาประดิษฐ์ หรือ AI-Generated Content นั้นอาจจะเป็นเรื่องธรรมดาในยุคปัจจุบัน แต่อีกเรื่องหนึ่งของผลิตภัณฑ์จาก AI ที่ไม่ควรเป็นเรื่องธรรมดาแต่กำลังมาแรง นั่นคือ มัลแวร์ที่ถูกสร้างขึ้นด้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

โปรแกรมฟรีก็เริ่ดไม่แพ้ชาติใดในโลก(กราฟิก)🤩🌎
สิ่งที่สายกราฟิกต้องแลกคือการเสียเงินกับค่าโปรแกรมที่ต้องใช้ทำงานไปตลอดชีวิต😩 แต่ตอนนี้ปัญหานั้นจะหมดไป กับ 3 โปรแกรมสำหรับสายฟรีทุนน้อย หรือผู้เริ่มสนใจการออกแบบก็สามารถมาร่วมจอยได้ ! โปรแกรมแรก "Affinity" โปรแกรมน้องใหม่แกะกล่อง โดย Canva โปรแกรมน้องใหม่มาแรงที่ควบรวมการทำงานหลากหลายร
Nbew

Nbew

ถูกใจ 13 ครั้ง

Commvault จับมือ Google Cloud เสริมเกราะไซเบอร์
Commvault จับมือ Google Cloud เสริมเกราะไซเบอร์องค์กร • เปิดตัว Air Gap Protect สำรองข้อมูลแบบแก้ไขไม่ได้ ป้องกันแรนซัมแวร์ • เพิ่ม Archive Tier รองรับข้อกำหนดด้านกฎระเบียบ • เปิดใช้ Cloud Rewind กู้และสร้างแอปคลาวด์ใหม่หลังเหตุผิดพลาด • เสริม Google Workspace ด้วย eDiscovery ขั้นสูง • Air Gap
US Market & News by ภูผา

US Market & News by ภูผา

ถูกใจ 1 ครั้ง

เจอ Zero-day ใหม่บน BitLocker ถึง 2 ตัว 🚨
มีรายงานช่องโหว่ใหม่บน Windows ที่กำลังถูกจับตาในวงการความปลอดภัย หลังนักวิจัยนิรนามที่ใช้ชื่อ Nightmare-Eclipse หรือ Chaotic Eclipse เปิดเผยรายละเอียดช่องโหว่ Zero-day เพิ่มอีก 2 รายการ ได้แก่ YellowKey และ GreenPlasma โดยปล่อยข้อมูลออกมาหลัง Microsoft ออกอัปเดตรอบ Patch Tuesday ประจำเดือนพฤษภาคม
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

🎣 Phishing Attacks – Don't Get Hooked 🛡️ การป้องกันภัยไซเบอร์ในยุคดิจิทัล ในยุคที่โลกเปลี่ยนเป็นดิจิทัลอย่างรวดเร็ว การทำงาน การศึกษา การช้อปปิ้ง และการติดต่อสื่อสารได้เปลี่ยนไปสู่รูปแบบออนไลน์เป็นส่วนใหญ่ อย่างไรก็ตาม ความสะดวกสบายเหล่านี้กลับมาพร้อมกับความเสี่ยงด้านความปลอดภัยทางไซเบอร
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

ผู้หญิงยิ้มกำลังถือกล่องเครื่องมือล้อลาก OSUKA รุ่น OSMMS23101-05 ซึ่งเป็นกล่องเก็บของที่จุได้เยอะและทนทาน เหมาะสำหรับคนของเยอะ
ผู้หญิงนั่งข้างกล่องเครื่องมือ OSUKA 3 ขนาด ที่มีตัวล็อกเหล็ก กล่องหนาทนทาน กันน้ำกันฝุ่น IP65 เหมาะสำหรับพกพาไปใช้งานนอกสถานที่
ผู้หญิงนั่งอยู่บนกล่องเครื่องมือ OSUKA ที่ซ้อนกัน แสดงถึงความแข็งแรงที่รับน้ำหนักได้ถึง 100 กิโลกรัม โดยมีรถ Jeep เป็นฉากหลัง
ไอเทมสำหรับคนของเยอะ 📦📮
ของเยอะ อุปกรณ์เยอะ ต้อง “กล่องเครื่องมือล้อลาก OSUKA” ✔️จุเยอะสมใจ ✔️กันน้ำกันฝุ่น มีซีลทุกใบ ✔️ทนแรงกระแทกได้ดีเยี่ยม ✔️รับน้ำหนักได้ถึง 100 กก. พกพาไปนอกสถานที่ได้ ไม่ว่าพี่ช่าง สายแคมป์ หรือช่างภาพ 💌แบรนด์: OSUKA 📍พิกัด: วิศวภัณฑ์ อินเตอร์กรุ๊ป #กล่องเครื่องมือช่าง #กล่องเค
เพชร วิศวภัณฑ์ 🦖

เพชร วิศวภัณฑ์ 🦖

ถูกใจ 2 ครั้ง

มือถือแสดงโลโก้ YouTube บนหน้าจอ โดยมีโลโก้ YouTube สีแดงเบลอๆ อยู่ด้านหลัง ภาพนี้สื่อถึงการที่มัลแวร์ Steaelite ใช้คลิปสอนใช้งานบน YouTube เพื่อหลอกให้ผู้ใช้ติดตั้งมัลแวร์
มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งาน
มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งานบน YouTube หลอกให้ติดตั้งมัลแวร์ มัลแวร์ประเภทเช่าใช้ หรือ MaaS (Malware-as-a-Service) นั้นในปัจจุบันเรียกได้ว่ากลุ่มผู้พัฒนาพยายามเอาใจผู้ซื้ออย่างเต็มที่ ด้วยการมีบริการต่าง ๆ ที่แทบจะเรียกได้ว่าไม่ต่างไปจากการซื้อหรือเช่าซอฟต์แวร์ตามปกติอื่น ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Cyber Security ไม่มี = บ้านที่เปิดกว้าง ใครก็เข้ามาขโมยได้ทุกเมื่อ เมื่อโลกดิจิทัลกลายเป็นสนามรบแห่งใหม่ ลองจินตนาการว่าคุณออกจากบ้านโดยไม่ได้ล็อกประตู ไม่ได้ปิดหน้าต่าง และทิ้งทรัพย์สินล่าค่าไว้กลางบ้านอย่างเปิดเผย คุณจะรู้สึกปลอดภัยหรือไม่? แน่นอนว่าไม่มีใครทำแบบนี้ในโลกแห่งความจริง แต่น่า
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨
Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

แรนซัมแวร์ Nitrogen ตัวโคดพังมาก
นักวิจัยเผย แรนซัมแวร์ Nitrogen ตัวโค้ดพังมาก ขนาดแฮกเกอร์ที่ใช้ยังถอดรหัสไฟล์ที่ยึดมาไม่ได้ ตามปกติแล้วมัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware นั้นมักจะเรียกร้องเงินจากเหยื่อในระดับที่สูงมากเพื่อปลดล็อกไฟล์ ซึ่งก็อาจจะได้กุญแจ (Key) สำหรับปลดล็อกได้บ้างไม่ได้บ้าง แต่ในบางกรณีนั้นตัวแรนซัมแวร์ก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพอินโฟกราฟิกแสดงข้อมูลเชิงลึกด้านไซเบอร์: 80% ของผู้นำ IT ให้ความสำคัญกับความปลอดภัย, ภัยคุกคามอีเมลฉ้อโกงเพิ่มขึ้น 37%, เบี้ยประกันภัยไซเบอร์เติบโตต่อเนื่องถึงปี 2025, การนำ Cloud AI มาใช้มีความเสี่ยงด้านความปลอดภัย, และสหรัฐอเมริกาเป็นเป้าหมายหลักของแรนซัมแวร์ที่เพิ่มขึ้น 37%
New Cyber Insights ภัยคุกคามทางไซเบอร์และความยืดหยุ่นในการรับมือ จากการสำรวจและรายงานของหลายองค์กรชั้นนำด้านความปลอดภัยทางไซเบอร์ มีดังนี้ 1.การนำ Cloud AI มาใช้งาน (Cloud AI Adoption) CSA และ Tenable - สำรวจจากผู้เชี่ยวชาญด้าน IT และความปลอดภัย 1,025 คน (เผยแพร่เมื่อกันยายน 2025) - 34%
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

ตรวจพบแรนซัมแวร์ใหม่ Yureiโจมตีองค์กรทั่วโลก เป้าหมายหลักคือธุรกิจ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงข้อมูลเกี่ยวกับอาชีพผู้เชี่ยวชาญความมั่นคงปลอดภัยทางไซเบอร์จาก Ask Lemon8 ซึ่งมีหน้าที่ปกป้องข้อมูล ระบบคอมพิวเตอร์ และเครือข่ายดิจิทัลจากการโจมตีหรือการเข้าถึงโดยไม่ได้รับอนุญาต พร้อมสัญลักษณ์ดาวและชื่อผู้ใช้ Lemon8.
ผู้เชี่ยวชาญความมั่นคงความปลอดภัยทางไซเบอร์
อาชีพทางเทคโนโลยีสารสนเทศ:ผู้เชี่ยวชาญความมั่นคงความปลอดภัยทางไซเบอร์ คือ ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ทำหน้าที่ปกป้องข้อมูล ระบบคอมพิวเตอร์ เครือข่าย และโครงสร้างพื้นฐานดิจิทัลจากการโจมตีหรือการเข้าถึงโดยไม่ได้รับอนุญาต พวกเขามีบทบาทสำคัญในการตรวจสอบความเสี่ยง ป้องกัน และตอบสนองต่อภัยคุกคามทา
X XXX

X XXX

ถูกใจ 1 ครั้ง

Google เตือน แก๊งแรนซัมแวร์
Google เตือน แก๊งแรนซัมแวร์จะเปลี่ยนมาขโมยข้อมูลมากขึ้น หลังจากการล็อกไฟล์แบบเดิมทำกำไรได้น้อยลง มัลแวร์สำหรับการเรียกค่าไถ่ หรือ Ransomware นั้น หลายคนอาจจะคุ้นเคยกับกลยุทธ์ที่ตัวมัลแวร์นั้นเข้าล็อกไฟล์แล้วส่งข้อความเพื่อเรียกค่าไถ่ข้อมูลจากเหยื่อ แต่สิ่งนี้กำลังจะเปลี่ยนไปเนื่องจากการล็อกไฟล์แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

นักเรียนหญิงสวมแว่นยืนอยู่หน้าโล่ป้องกันภัยคุกคามทางไซเบอร์ เช่น ไวรัส อีเมลฟิชชิ่ง และแฮกเกอร์ ภาพประกอบหัวข้อ "รู้จักประเภทของไวรัสคอมพิวเตอร์ และวิธีป้องกันที่ทุกคนควรรู้"
รู้จักประเภทของไวรัสคอมพิวเตอร์
👾 รู้จักประเภทของไวรัสคอมพิวเตอร์ และวิธีป้องกันที่ทุกคนควรรู้ ไวรัสคอมพิวเตอร์ไม่ได้มีแค่แบบเดียว แต่มีหลายประเภทที่แฝงตัวมาในรูปแบบต่าง ๆ ซึ่งแต่ละแบบก็มีวิธีการทำงานและการแพร่กระจายที่แตกต่างกัน การทำความรู้จักพวกมันจะช่วยให้คุณป้องกันตัวเองได้ดีขึ้น ประเภทของไวรัสคอมพิวเตอร์ที่ควรรู้ ไวรัส (
TechTalk by Taa

TechTalk by Taa

ถูกใจ 7 ครั้ง

WINDOWS XP ปี 2025: ตำนานรอดตายบนโลกเสี่ยง
ในปี 2025 นี้ ขณะที่คนส่วนใหญ่กำลังดื่มด่ำกับนวัตกรรมของ Windows 11 และเตรียมพร้อมสำหรับการสิ้นสุดการสนับสนุนของ Windows 10 ที่กำลังจะมาถึง มีผู้ใช้อีกกลุ่มหนึ่งที่ยังคงเลือกใช้ระบบปฏิบัติการที่ถือเป็นตำนานและหัวใจของยุค 2000 อย่าง Windows XP ซึ่งประกาศสิ้นสุดการสนับสนุนอย่างเป็นทางการไปแล้วตั้งแต่
aumsmallroo

aumsmallroo

ถูกใจ 3 ครั้ง

ภาพหน้าจอแพลตฟอร์มวิเคราะห์ภัยคุกคามไซเบอร์ แสดงข้อมูลเชิงลึกของมัลแวร์ "familyriwo.su" รวมถึงคะแนนความเสี่ยงสำหรับอุตสาหกรรมต่างๆ เช่น การเงิน และชื่อภัยคุกคาม "lumma" พร้อมรายละเอียดโดเมน IP และ URL ที่เกี่ยวข้อง ซึ่งสอดคล้องกับการวิจัยเรื่องแรนซัมแวร์และ Infostealer
พบบริษัทการเงินกว่า 65% ตกเป็นเป้าหมายในการโจมตี
งานวิจัยล่าสุดพบบริษัทการเงินกว่า 65% ตกเป็นเป้าหมายในการโจมตีด้วยแรนซัมแวร์ในปี 2024 ผู้ที่ติดตามข่าวด้านไอทีคงจะทราบกันดีว่า ในช่วงปี ค.ศ. 2024 (พ.ศ. 2567) นั้นมีข่าวเรื่ององค์กรต่าง ๆ ถูกโจมตีด้วยมัลแวร์เรียกค่าไถ่ หรือ Ransomware เยอะมาก จนได้กลายมาเป็นหัวข้องานวิจัยขององค์กรด้านการรักษาความ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงกายวิภาคของความปลอดภัยทางไซเบอร์ โดยเปรียบเทียบกับร่างกายมนุษย์ แต่ละส่วนแทนองค์ประกอบสำคัญ เช่น การป้องกันที่ขอบเขต (ศีรษะ), ความปลอดภัยอุปกรณ์ปลายทาง (ลำตัว), การปกป้องข้อมูล (แขน), การจัดการตัวตนและการเข้าถึง (สะโพก), ความปลอดภัยเครือข่าย (ขา), และการตอบสนองเหตุการณ์ (ขา) พร้อมไอคอนเทคโนโลยีที่เกี่ยวข้อง
Anatomy of Cybersecurity กายวิภาคของความปลอดภัยทางไซเบอร์ ในโลกที่ดิจิทัลได้กลายเป็นส่วนหนึ่งของชีวิตประจำวัน ตั้งแต่การทำงาน การเงิน ไปจนถึงความบันเทิง ข้อมูลส่วนตัวและข้อมูลสำคัญขององค์กรจึงตกอยู่ในความเสี่ยงมากขึ้น ความปลอดภัยทางไซเบอร์ไม่ใช่แค่เรื่องของการติดตั้งโปรแกรมป้องกันไวรัส แต่คือระ
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

สงครามลุกลามไปอยู่ในตู้เซิร์ฟเวอร์แล้วนะ มันอยู่ในห้องผ่าตัด กลุ่มแฮกเกอร์ที่เชื่อมโยงกับอิหร่านชื่อ Handala อ้างความรับผิดชอบต่อการโจมตีทางไซเบอร์ต่อบริษัท Stryker Corporation บริษัทเทคโนโลยีทางการแพทย์ของอเมริกาที่ผลิตหุ่นยนต์ผ่าตัด ข้อต่อเทียม การปลูกถ่ายกระดูกสันหลัง และอุปกรณ์ห้องผ่าตัดที่
Akkarawin H

Akkarawin H

ถูกใจ 1 ครั้ง

กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน"
กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน" เพื่อปล่อยแรนซัมแวร์เข้าระบบมากกว่าแต่ก่อน มัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware นั้นเรียกได้ว่าเป็นภัยร้ายแรงสำหรับธุรกิจต่าง ๆ เนื่องจากจะสามารถนำมาสู่การสูญเสียข้อมูล และเงินได้นับล้าน ๆ ถึงขั้นบริษัทสามารถปิดตัวได้เลยทีเดียว แต่จากข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพอินโฟกราฟิกแสดง 8 เคล็ดลับความปลอดภัยทางไซเบอร์เพื่อปกป้องอุปกรณ์ของคุณ โดยมีโล่ CYEER เป็นศูนย์กลาง ล้อมรอบด้วยไอคอนและข้อความ เช่น การให้ความรู้ตนเอง, ใช้รหัสผ่านที่แข็งแรง, เปิดใช้งาน 2FA, อัปเดตซอฟต์แวร์, ติดตั้งชุดรักษาความปลอดภัย, ใช้ VPN, หลีกเลี่ยง Wi-Fi สาธารณะ และสำรองข้อมูล
Cybersecurity Tips to Secure Your Devices แนวทางการรักษาความปลอดภัยทางไซเบอร์สำหรับอุปกรณ์ส่วนบุคคล ในยุคดิจิทัลที่เทคโนโลยีเข้ามามีบทบาทในทุกด้านของชีวิตประจำวัน การใช้งานอุปกรณ์อิเล็กทรอนิกส์ เช่น สมาร์ตโฟน คอมพิวเตอร์ แท็บเล็ต และอุปกรณ์ IoT ได้กลายเป็นสิ่งจำเป็น แต่ในขณะเดียวกัน ความเส
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

ภาพกราฟิกแสดงโครงสร้างเครือข่ายบล็อกเชนที่มีโหนดเป็นรูปคอมพิวเตอร์ โทรศัพท์ และผู้ใช้งาน เชื่อมโยงกันอย่างซับซ้อน พร้อมข้อความ 'BLOCK CHAIN' ตรงกลาง
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain รุกรานเข้าเครื่องเหยื่อ เทคโนโลยี Blockchain หรือ บล็อกเชน นั้นผู้อ่านหลายคนอาจจะคุ้นเคยเพียงเพราะเป็นเทคโนโลยีที่เกี่ยวข้องกับคริปโตเคอร์เรนซี หรือเคยเกี่ยวข้องกับโฆษณาของโครงการเงินดิจิทัล เท่านั้น แต่แท้จริงแล้วเป็นเทคโนโลยีที่ใช้ประโยชน์ได้มากมาย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แผนภาพแสดงสถาปัตยกรรมของมัลแวร์ PromptLock ที่ขับเคลื่อนด้วย AI โดยมีโมดูลหลัก Go แบบคงที่ส่งคำสั่งไปยังเซิร์ฟเวอร์ AI เพื่อสร้างสคริปต์ Lua แบบไดนามิก ซึ่งใช้ในการสแกน เข้ารหัส ขโมย หรือทำลายไฟล์ของเหยื่อ
ESET เตือนภัยคุกคามจากมัลแวร์ที่ขับเคลื่อนด้วย AI
ESET เตือนถึงภัยคุกคามจากมัลแวร์ที่ขับเคลื่อนด้วย AI และเศรษฐกิจแรนซัมแวร์ที่เติบโตอย่างรวดเร็ว ภูมิทัศน์ด้านความปลอดภัยทางไซเบอร์ได้มาถึงจุดเปลี่ยนที่สำคัญแล้ว เนื่องจากปัญญาประดิษฐ์ (AI) กำลังเปลี่ยนจากภัยคุกคามเชิงทฤษฎีไปสู่ความเป็นจริงในการใช้งาน ในรายงานภัยคุกคามครึ่งหลังปี 2025 นักวิจัย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้อัปเดตแอป Orange ปลอม โดยมีหน้าจอแจ้งเตือนให้อัปเดต, หน้าจออัปเดตที่เลียนแบบ Google Play และหน้าต่างเตือนความปลอดภัยเกี่ยวกับการติดตั้งแอปจากแหล่งที่ไม่รู้จัก ซึ่งเป็นวิธีการของมัลแวร์ DroidLock
มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android
เอาแล้ว มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android เพื่อเรียกค่าไถ่เหยื่อ มัลแวร์ที่จับเครื่อง หรือไฟล์เรียกค่าไถ่ หรือ Ransomware นั้น มักจะใช้วิธีการเข้ารหัส (Encryption) เพื่อล็อกไฟล์ บีบบังคับให้เจ้าของเครื่องทำการจ่ายเงินค่าไถ่ แต่สำหรับกรณีนี้ กลับมีความต่างออกไป จากรายงานโดยเว็บไซ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าต่างติดตั้ง WinRAR 7.13 พร้อมโลโก้ WinRAR และไอคอนเตือนภัยสีเหลือง ข้อความด้านล่างเร่งให้ผู้ใช้ WinRAR เวอร์ชันเก่ากว่า 7.13 รีบอัปเดตทันที เพื่อป้องกันช่องโหว่ร้ายแรงที่อาจทำให้ถูกแฮกและยึดเครื่องได้จากการแตกไฟล์ .RAR
แก้ช่องโหว่ไปยังไม่ทันไรโดนเจาะอีกแล้ว 🚨
หลังจากไม่กี่เดือนก่อนเพิ่งมีช่องโหว่ร้ายแรงใน WinRAR เวอร์ชัน 7.11 ลงไป (CVE-2025-6218) ที่เปิดทางให้แฮกเกอร์ฝังโค้ดอันตรายลงในไฟล์ .RAR แค่เผลอแตกไฟล์ก็มีโอกาสโดนทันที ซึ่งตอนนั้นก็เพิ่งแก้ไปในเวอร์ชัน 7.12 . ล่าสุดยังไม่ทันไรเจออีกแล้ว คราวนี้หนักกว่าเดิมเพราะเป็น Zero-day รหัส CVE-2025-8088 ถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพพื้นหลังสีขาวว่างเปล่า มีโลโก้ Lemon8 สีขาวจางๆ อยู่ที่มุมล่างซ้ายของภาพ
Phishing ยังคงเป็นวิธีที่แฮกเกอร์ใช้มากที่สุด ในการหลอกฝังแรนซัมแวร์ลงสู่ระบบขององค์กร โดยมีสัดส่วนสูงถึง 35% #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพพื้นหลังสีขาวสะอาดตา มีโลโก้ Lemon8 สีขาวจางๆ อยู่ที่มุมซ้ายล่างของภาพ
มัลแวร์ PipeMagic อ้างตัวเป็นแอป ChatGPT เวอร์ชัน Desktop หลอกให้ดาวน์โหลด เพื่อเจาะช่องโหว่ใน Windows ฝังแรนซัมแวร์ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

หุ้น security ทาง Ciber
บริษัท CrowdStrike Holdings, Inc. (CRWD) เป็นบริษัทด้าน Cybersecurity (ความปลอดภัยไซเบอร์) สัญชาติอเมริกัน ก่อตั้งปี 2011 สำนักงานใหญ่ที่ Austin, Texas สิ่งที่ CrowdStrike ทำ แพลตฟอร์มหลัก: Falcon Platform เป็นแพลตฟอร์ม cloud-native สำหรับการป้องกันภัยคุกคามไซเบอร์ ครอบคลุมทั้ง endpoint, clo
Bank Naruepol

Bank Naruepol

ถูกใจ 2 ครั้ง