สรุปข่าวประจำวัน
ทำเนียบขาวว่าจ้างบริษัทรักษาความปลอดภัยเพื่อปฏิบัติการตอบโต้การโจมตีทางไซเบอร์
การสรุปข่าวในวันนี้จะตรวจสอบช่องโหว่การข้ามการตรวจสอบสิทธิ์ของ SharePoint ที่กำลังเกิดขึ้น คำสั่งใหม่ของสหรัฐฯ เกี่ยวกับการตอบโต้การโจมตี การขโมยข้อมูลของ Salesforce และ ServiceNow การแจ้งเตือนการหลอกลวงใน WhatsApp และมัลแวร์ NFC บน Android
5 ข่าวอ่าน 1 นาที

โครงสร้างพื้นฐานที่สำคัญและระบบขององค์กรกำลังเผชิญกับแรงกดดันด้านการปฏิบัติงานอย่างเร่งด่วนในวันนี้ หลังจากมีการเผยแพร่โค้ดโจมตีที่มุ่งเป้าไปที่แพลตฟอร์มขององค์กรสู่สาธารณะ ผู้โจมตีได้เคลื่อนไหวอย่างรวดเร็วจากการเผยแพร่โค้ดต้นแบบไปสู่การโจมตีจริง ทำให้ไม่มีเวลาเหลือสำหรับการแก้ไขช่องโหว่ที่ล่าช้า
ผู้โจมตีใช้ช่องโหว่การข้ามการตรวจสอบสิทธิ์ของ SharePoint หลังจากมีการเผยแพร่ PoC สู่สาธารณะ
กลุ่มแฮกเกอร์กำลังใช้ประโยชน์จากช่องโหว่การข้ามการตรวจสอบสิทธิ์ที่สำคัญของ Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) อย่างต่อเนื่อง หลังจากที่ Rapid7 ได้เผยแพร่ตัวอย่างการโจมตีสู่สาธารณะ
การโจมตีขโมยข้อมูล "City-Forum" มุ่งเป้าไปที่พอร์ทัลของ Salesforce และ ServiceNow
มีการดำเนินการโจรกรรมข้อมูลอย่างต่อเนื่อง โดยใช้เครื่องมือที่สร้างขึ้นเป็นพิเศษเพื่อขโมยข้อมูลที่เปิดเผยต่อผู้ใช้ที่ไม่ระบุตัวตนผ่านทาง Salesforce Experience Cloud และพอร์ทัลลูกค้าของ ServiceNow
- เหตุใดจึงสำคัญ
- องค์กรที่พึ่งพาพอร์ทัลสาธารณะที่เปิดเผยต่อสาธารณะมีความเสี่ยงต่อการเข้าถึงโดยไม่ได้รับอนุญาตและการเก็บเกี่ยวข้อมูลเนื่องจากการควบคุมการเข้าถึงที่อนุญาตมากเกินไป
มัลแวร์ Android หลายชนิดร่วมกันทำการกู้ยืมเงินและส่งต่อบัตรเครดิตของเหยื่อ
มัลแวร์รีเลย์ NFC สำหรับ Android ตัวใหม่ที่ชื่อ WindRelay ถูกนำมาใช้ร่วมกับโทรจัน SpyNote สำหรับการเข้าถึงระยะไกล เพื่อดักจับและส่งข้อมูลบัตรเครดิตแบบเรียลไทม์ให้กับผู้โจมตีในขณะที่มีการเบิกเงินกู้โดยไม่ได้รับอนุญาต
ทำเนียบขาวว่าจ้างบริษัทรักษาความปลอดภัยเพื่อปฏิบัติการตอบโต้การโจมตีทางไซเบอร์
บันทึกข้อความฉบับใหม่จากทำเนียบขาวที่ลงนามโดยประธานาธิบดีโดนัลด์ ทรัมป์ แห่งสหรัฐอเมริกา สั่งการให้ศูนย์ประสานงานแห่งชาติ (NCC) จัดตั้งโครงการที่ช่วยให้บริษัทรักษาความปลอดภัยเอกชนที่ได้รับการอนุมัติสามารถดำเนินการโจมตีตอบโต้ (hack-back) ต่อองค์กรอาชญากรรมไซเบอร์จากต่างประเทศได้
- เหตุใดจึงสำคัญ
- การเปลี่ยนแปลงนโยบายนี้เปิดช่องทางทางกฎหมายให้ภาคเอกชนสามารถมีส่วนร่วมในการป้องกันและปฏิบัติการโจมตีทางไซเบอร์อย่างแข็งขัน โดยมุ่งเป้าไปที่กลุ่มภัยคุกคามจากภายนอก
WhatsApp เปิดตัวฟีเจอร์ใหม่ที่ช่วยระบุข้อความที่อาจเป็นการหลอกลวง
WhatsApp ได้เริ่มทยอยเปิดใช้งานฟีเจอร์เสริมการเรียนรู้ของเครื่องในเครื่องที่เรียกว่า "แจ้งเตือนการหลอกลวง" (Scam Alert) ซึ่งออกแบบมาเพื่อตรวจจับและเตือนผู้ใช้ถึงความพยายามหลอกลวงที่อาจเกิดขึ้นโดยตรงบนอุปกรณ์ของพวกเขา
ประเด็นสำคัญ
- โปรดติดตั้งการอัปเดตเดือนกรกฎาคม 2026 ทันที เพื่อแก้ไขช่องโหว่การข้ามการตรวจสอบสิทธิ์ของ Microsoft SharePoint ที่ใช้งานอยู่ CVE-2026-55040
- ทบทวนคำสั่งของทำเนียบขาวที่กำหนดกรอบการอนุมัติของ NCC สำหรับปฏิบัติการโจมตีตอบโต้กลุ่มอาชญากรไซเบอร์โดยภาคเอกชน