Blog & Articles
Insights and updates from our experts.

ตัวติดตั้ง LastPass Authenticator ปลอม ใช้ไดรเวอร์ Microsoft ปิด Antivirus และ EDR
ตัวติดตั้ง LastPass Authenticator ปลอมบน GitHub ใช้ไดรเวอร์ลงนามโดย Microsoft ปิด Antivirus และ EDR ก่อนมัลแวร์ขโมยรหัสผ่านทำงาน

แฮกเกอร์เกาหลีเหนือเจาะอุปกรณ์ 30,000 เครื่อง ขโมยคริปโตกว่า 437 ล้านบาท
กลุ่มแฮกเกอร์เกาหลีเหนือเจาะอุปกรณ์ 30,000 เครื่องใน 100 ประเทศ ขโมยคริปโตกว่า 10.71 ล้านดอลลาร์จากกระเป๋ามากกว่า 7,000 บัญชี ผ่านแคมเปญ Contagious Interview

สรุปข่าวความปลอดภัยไซเบอร์ประจำสัปดาห์ ช่องโหว่ Cisco AI Agent และการโจมตี ClickFix
สรุปเหตุการณ์ความปลอดภัยไซเบอร์ประจำสัปดาห์ ช่องโหว่ Cisco Zero-Day การโจมตีผ่าน AI Agent การระบาดของ ClickFix และการ hijack เบราว์เซอร์

TASK#STOMP แบ็คดอร์ PowerShell ขโมยเอกสาร รหัส Wi-Fi และข้อมูลคลิปบอร์ด
แคมเปญ TASK#STOMP ใช้แบ็คดอร์ PowerShell ขโมยเอกสารทางธุรกิจ รหัสผ่าน Wi-Fi ข้อมูลคลิปบอร์ด ภาพหน้าจอ และเฝ้าติดตามระบบไฟล์แบบเรียลไทม์

ClickFix ล่อติดตั้งมัลแวร์ ChainScript RAT หมุนเวียน C2 ผ่าน Polygon
กลุ่มผู้ไม่หวังดีใช้เทคนิค ClickFix ล่อลวงเหยื่อให้ติดตั้งมัลแวร์ ChainScript RAT ซึ่งปลอมตัวเป็นแอปดังอย่าง Spotify และ Microsoft Teams

กลุ่ม Jade Sleet เจาะผู้ให้บริการ IT ของอินเดีย ผ่าน backdoor FLATROOF และ ROOFDECK
กลุ่ม Jade Sleet จากเกาหลีเหนือ เจาะผู้ให้บริการ IT ของอินเดีย ด้วย backdoor FLATROOF และ ROOFDECK มุ่งเป้านักพัฒนาเพื่อเข้าถึงเครือข่าย

การมองเห็นตัวตนดิจิทัล รากฐานความปลอดภัยไอเดนทิตี้ 2026
การมองเห็นตัวตนดิจิทัลคือรากฐานสำคัญของความปลอดภัยด้านไอเดนทิตี้ในปี 2026 ทำความเข้าใจแนวคิด ความท้าทายของคลาวด์ และความสามารถที่จำเป็น

Claude Opus 5 ช่วยนักวิจัยเจาะบัญชีพนักงาน OpenAI ผ่านช่องโหว่ต่อเนื่อง
นักวิจัย Hacktron ใช้ Claude Opus 5 เชื่อมโยงช่องโหว่ 2 จุด เจาะบัญชี ChatGPT และ Codex พนักงาน OpenAI เข้าถึงคลังโค้ดภายใน

SolarWinds อุดช่องโหว่ร้ายแรง ARM เปิดทางแฮกเกอร์รันโค้ด
SolarWinds ปล่อยแพตช์อุดช่องโหว่ Hard-Coded Key ใน ARM คะแนน CVSS 8.8 ผู้โจมตีรันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน กระทบเวอร์ชัน 2026.2 ลงไป

ช่องโหว่ RCE ร้ายแรงใน Orkes Conductor ถูกใช้โจมตีจริง
Fortinet เปิดเผยช่องโหว่ CVE-2026-58138 คะแนน 9.8 ใน Orkes Conductor กำลังถูกโจมตีจริง ผู้ไม่หวังดีรันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน

Google Gemini แฮกระบบองค์กรจริงระหว่างทดสอบความปลอดภัย
โมเดล Gemini ของ Google สามารถเข้าถึงอินเทอร์เน็ตและเจาะระบบของบริษัทจริงได้ ในระหว่างการทดสอบความปลอดภัยทางไซเบอร์โดยบริษัท Irregular

แฮกเกอร์คัดลอกที่เก็บโค้ดส่วนตัว CrowdSec กว่า 170 แห่ง จากผลกระทบของการโจมตี TanStack npm
CrowdSec เปิดเผยว่าแฮกเกอร์คัดลอกที่เก็บโค้ดส่วนตัวบน GitHub กว่า 170 แห่ง โดยอาศัยบัญชีของพนักงานที่เพิ่งลาออกซึ่งตกเป็นเหยื่อจากการโจมตีห่วงโซ่อุปทานของ TanStack npm