CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

ทำเนียบขาวว่าจ้างบริษัทรักษาความปลอดภัยเพื่อปฏิบัติการตอบโต้การโจมตีทางไซเบอร์

การสรุปข่าวในวันนี้จะตรวจสอบช่องโหว่การข้ามการตรวจสอบสิทธิ์ของ SharePoint ที่กำลังเกิดขึ้น คำสั่งใหม่ของสหรัฐฯ เกี่ยวกับการตอบโต้การโจมตี การขโมยข้อมูลของ Salesforce และ ServiceNow การแจ้งเตือนการหลอกลวงใน WhatsApp และมัลแวร์ NFC บน Android

โครงสร้างพื้นฐานที่สำคัญและระบบขององค์กรกำลังเผชิญกับแรงกดดันด้านการปฏิบัติงานอย่างเร่งด่วนในวันนี้ หลังจากมีการเผยแพร่โค้ดโจมตีที่มุ่งเป้าไปที่แพลตฟอร์มขององค์กรสู่สาธารณะ ผู้โจมตีได้เคลื่อนไหวอย่างรวดเร็วจากการเผยแพร่โค้ดต้นแบบไปสู่การโจมตีจริง ทำให้ไม่มีเวลาเหลือสำหรับการแก้ไขช่องโหว่ที่ล่าช้า

ผู้โจมตีใช้ช่องโหว่การข้ามการตรวจสอบสิทธิ์ของ SharePoint หลังจากมีการเผยแพร่ PoC สู่สาธารณะ

กลุ่มแฮกเกอร์กำลังใช้ประโยชน์จากช่องโหว่การข้ามการตรวจสอบสิทธิ์ที่สำคัญของ Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) อย่างต่อเนื่อง หลังจากที่ Rapid7 ได้เผยแพร่ตัวอย่างการโจมตีสู่สาธารณะ

  • microsoft
  • sharepoint
อ่านต้นฉบับ

การโจมตีขโมยข้อมูล "City-Forum" มุ่งเป้าไปที่พอร์ทัลของ Salesforce และ ServiceNow

มีการดำเนินการโจรกรรมข้อมูลอย่างต่อเนื่อง โดยใช้เครื่องมือที่สร้างขึ้นเป็นพิเศษเพื่อขโมยข้อมูลที่เปิดเผยต่อผู้ใช้ที่ไม่ระบุตัวตนผ่านทาง Salesforce Experience Cloud และพอร์ทัลลูกค้าของ ServiceNow

เหตุใดจึงสำคัญ
องค์กรที่พึ่งพาพอร์ทัลสาธารณะที่เปิดเผยต่อสาธารณะมีความเสี่ยงต่อการเข้าถึงโดยไม่ได้รับอนุญาตและการเก็บเกี่ยวข้อมูลเนื่องจากการควบคุมการเข้าถึงที่อนุญาตมากเกินไป
  • salesforce
  • servicenow
อ่านต้นฉบับ

มัลแวร์ Android หลายชนิดร่วมกันทำการกู้ยืมเงินและส่งต่อบัตรเครดิตของเหยื่อ

มัลแวร์รีเลย์ NFC สำหรับ Android ตัวใหม่ที่ชื่อ WindRelay ถูกนำมาใช้ร่วมกับโทรจัน SpyNote สำหรับการเข้าถึงระยะไกล เพื่อดักจับและส่งข้อมูลบัตรเครดิตแบบเรียลไทม์ให้กับผู้โจมตีในขณะที่มีการเบิกเงินกู้โดยไม่ได้รับอนุญาต

  • android
  • windrelay
  • spynote
อ่านต้นฉบับ

ทำเนียบขาวว่าจ้างบริษัทรักษาความปลอดภัยเพื่อปฏิบัติการตอบโต้การโจมตีทางไซเบอร์

บันทึกข้อความฉบับใหม่จากทำเนียบขาวที่ลงนามโดยประธานาธิบดีโดนัลด์ ทรัมป์ แห่งสหรัฐอเมริกา สั่งการให้ศูนย์ประสานงานแห่งชาติ (NCC) จัดตั้งโครงการที่ช่วยให้บริษัทรักษาความปลอดภัยเอกชนที่ได้รับการอนุมัติสามารถดำเนินการโจมตีตอบโต้ (hack-back) ต่อองค์กรอาชญากรรมไซเบอร์จากต่างประเทศได้

เหตุใดจึงสำคัญ
การเปลี่ยนแปลงนโยบายนี้เปิดช่องทางทางกฎหมายให้ภาคเอกชนสามารถมีส่วนร่วมในการป้องกันและปฏิบัติการโจมตีทางไซเบอร์อย่างแข็งขัน โดยมุ่งเป้าไปที่กลุ่มภัยคุกคามจากภายนอก
อ่านต้นฉบับ

WhatsApp เปิดตัวฟีเจอร์ใหม่ที่ช่วยระบุข้อความที่อาจเป็นการหลอกลวง

WhatsApp ได้เริ่มทยอยเปิดใช้งานฟีเจอร์เสริมการเรียนรู้ของเครื่องในเครื่องที่เรียกว่า "แจ้งเตือนการหลอกลวง" (Scam Alert) ซึ่งออกแบบมาเพื่อตรวจจับและเตือนผู้ใช้ถึงความพยายามหลอกลวงที่อาจเกิดขึ้นโดยตรงบนอุปกรณ์ของพวกเขา

  • whatsapp
  • scam
อ่านต้นฉบับ

ประเด็นสำคัญ

  • โปรดติดตั้งการอัปเดตเดือนกรกฎาคม 2026 ทันที เพื่อแก้ไขช่องโหว่การข้ามการตรวจสอบสิทธิ์ของ Microsoft SharePoint ที่ใช้งานอยู่ CVE-2026-55040
  • ทบทวนคำสั่งของทำเนียบขาวที่กำหนดกรอบการอนุมัติของ NCC สำหรับปฏิบัติการโจมตีตอบโต้กลุ่มอาชญากรไซเบอร์โดยภาคเอกชน
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft