สรุปข่าวประจำวัน
ไมโครซอฟต์เปิดตัวธีม Outlook แบบคลาสสิกสำหรับผู้ใช้ Outlook ใหม่
การบรรยายสรุปในวันนี้ครอบคลุมถึงการโจมตีช่องโหว่ระดับสูงสุดของ Entra ID อย่างจริงจัง คำสั่งของ CISA เกี่ยวกับ TrueConf Server และการส่งมัลแวร์รูปแบบใหม่ผ่านแบนเนอร์ FTP
5 ข่าวอ่าน 1 นาที

การโจมตีโครงสร้างพื้นฐานด้านการระบุตัวตนและการสื่อสารอย่างโจ่งแจ้งเป็นประเด็นสำคัญอันดับต้นๆ ด้านความปลอดภัยในปัจจุบัน ไมโครซอฟต์ได้แก้ไขช่องโหว่ที่สำคัญในแพลตฟอร์ม Entra ID ของตนแล้ว ในขณะที่ CISA ได้สั่งให้หน่วยงานของรัฐบาลกลางเร่งแก้ไขช่องโหว่ที่ถูกโจมตีอย่างแพร่หลายใน TrueConf Server
ทีมรักษาความปลอดภัยที่ดูแลผู้ให้บริการยืนยันตัวตนและแพลตฟอร์มการสื่อสารแบบโฮสต์เอง ควรให้ความสำคัญกับการแก้ไขปัญหาโดยทันที เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตและการเคลื่อนย้ายข้ามเครือข่ายที่อาจเกิดขึ้นได้
ไมโครซอฟต์เตือนถึงช่องโหว่ร้ายแรงที่สุดของ Entra ID ที่ถูกนำไปใช้ในการโจมตี
ไมโครซอฟต์ได้แก้ไขช่องโหว่ร้ายแรงระดับสูงสุดในแพลตฟอร์มการจัดการข้อมูลประจำตัวและการเข้าถึง Entra ID ซึ่งเคยถูกโจมตีมาแล้ว
- เหตุใดจึงสำคัญ
- Entra ID เป็นชั้นข้อมูลประจำตัวหลักสำหรับบริการคลาวด์ของ Microsoft การถูกโจมตีอาจทำให้ผู้โจมตีสามารถหลีกเลี่ยงการควบคุมการเข้าถึงและบุกรุกสภาพแวดล้อมขององค์กรได้
CISA สั่งให้หน่วยงานรัฐบาลกลางแก้ไขช่องโหว่ของ TrueConf Server ที่ถูกใช้ประโยชน์อย่างแพร่หลาย
สหรัฐอเมริกา
- เหตุใดจึงสำคัญ
- องค์กรที่ใช้งานโครงสร้างพื้นฐานการประชุมทางวิดีโอ TrueConf Server แบบโฮสต์เอง มีความเสี่ยงที่จะถูกโจมตีจากระยะไกลหากช่องโหว่เหล่านี้ยังไม่ได้รับการแก้ไข
แฮกเกอร์ใช้ประโยชน์จากแบนเนอร์ของเซิร์ฟเวอร์ FTP เพื่อส่งมัลแวร์ Windows ตัวใหม่
ผู้โจมตีใช้ประโยชน์จากแบนเนอร์ FTP เพื่อซ่อนคำสั่งที่ส่งมัลแวร์โทรจันสำหรับการเข้าถึงระยะไกลสองตัวที่ไม่เคยมีการบันทึกมาก่อน ได้แก่ E4del และ PINHOLE
ไมโครซอฟต์เปิดตัวธีม Outlook แบบคลาสสิกสำหรับผู้ใช้ Outlook ใหม่
ไมโครซอฟต์ได้เริ่มทยอยเปิดใช้งานธีม Outlook แบบคลาสสิกสำหรับผู้ใช้ที่เข้าถึง Outlook บนเว็บและ Outlook เวอร์ชันใหม่สำหรับ Windows โดยมีเป้าหมายเพื่อให้ผู้ใช้มีอินเทอร์เฟซภาพที่คุ้นเคย
Wazuh และ AI เพื่อเพิ่มประสิทธิภาพเวิร์กโฟลว์ SOC
บทความในอุตสาหกรรมกล่าวถึงวิธีการที่ศูนย์ปฏิบัติการด้านความปลอดภัย (Security Operations Centers) ใช้การผสานรวม AI กับแพลตฟอร์มต่างๆ เช่น Wazuh เพื่อช่วยเหลือนักวิเคราะห์ในการเชื่อมโยงการแจ้งเตือน การให้คำอธิบายตามบริบท และการตอบสนองต่อเหตุการณ์
- เหตุใดจึงสำคัญ
- ทีม SOC ที่เผชิญกับปริมาณการแจ้งเตือนจำนวนมากสามารถใช้เวิร์กโฟลว์ที่ใช้ AI ร่วมกับเครื่องมือ SIEM และ XDR เพื่อเร่งการวิเคราะห์ภัยคุกคามและการจัดการเหตุการณ์ได้
ประเด็นสำคัญ
- หน่วยงานรัฐบาลกลางและผู้ดูแลระบบองค์กรต้องแก้ไขช่องโหว่ของ TrueConf Server ที่ถูกใช้ประโยชน์อย่างแพร่หลายโดยทันที