สรุปข่าวประจำวัน
มัลแวร์ RAT ของอิหร่านโจมตีระบบปฏิบัติการ macOS, เซิร์ฟเวอร์ Exchange ที่ไม่ได้อัปเดตแพทช์ 22,000 เครื่อง และการรั่วไหลของคีย์ API ของ METR
บทสรุปข่าวในวันนี้ครอบคลุมถึงมัลแวร์ข้ามแพลตฟอร์มของอิหร่านที่มุ่งเป้าไปที่ Linux และ macOS, เซิร์ฟเวอร์ Microsoft Exchange ที่ถูกเปิดเผย, กลยุทธ์การหลอกลวงทางสังคม และการขโมยข้อมูลบัตรเครดิตโดยใช้ AI
5 ข่าวอ่าน 1 นาที

กลุ่มแฮกเกอร์กำลังให้ความสำคัญกับการโจมตีข้ามแพลตฟอร์มและการใช้กลไกการส่งมัลแวร์ที่ทำซ้ำได้และมีความซับซ้อนต่ำมากขึ้นเรื่อยๆ กลุ่ม Nimbus Manticore จากอิหร่านใช้มัลแวร์ Node.js และ JavaScript โจมตีระบบ macOS และ Linux โดยปลอมแปลงเป็นงานรับสมัครงาน ในขณะที่เทคนิคของ ClickFix ใช้ประโยชน์จากการโต้ตอบของผู้ใช้เพื่อหลีกเลี่ยงระบบป้องกันการสแกนโดยสิ้นเชิง
ในขณะเดียวกัน การจัดการช่องโหว่ด้านโครงสร้างพื้นฐานยังคงเป็นจุดอ่อนสำคัญ เซิร์ฟเวอร์ Microsoft Exchange เกือบ 22,000 เครื่องยังคงเสี่ยงต่อการถูกโจมตีกล่องจดหมายอย่างสมบูรณ์ ซึ่งแสดงให้เห็นว่าการรักษาความปลอดภัยขั้นพื้นฐานยังคงล้าหลังกว่าภัยคุกคามที่รู้จักกันดี
เซิร์ฟเวอร์ Microsoft Exchange เกือบ 22,000 เครื่อง เสี่ยงต่อการถูกโจมตีโดยการแฮ็ก
เซิร์ฟเวอร์ Microsoft Exchange เกือบ 22,000 เครื่องที่เปิดเผยทางออนไลน์ยังไม่ได้รับการแก้ไขช่องโหว่ร้ายแรงที่ทำให้ผู้โจมตีสามารถเข้ายึดกล่องจดหมายของผู้ใช้ทั้งหมดได้
- เหตุใดจึงสำคัญ
- องค์กรที่ใช้เซิร์ฟเวอร์ Exchange ที่ไม่ได้อัปเดตแพตช์มีความเสี่ยงอย่างมากต่อการถูกโจมตีทางอีเมล การโจรกรรมข้อมูล และการแพร่กระจายข้อมูลไปทั่วเครือข่ายองค์กร
- ควรทำอย่างไร
- แพทช์ดังกล่าวได้เปิดเผยเซิร์ฟเวอร์ Microsoft Exchange ทันทีเพื่อแก้ไขช่องโหว่การข้ามการตรวจสอบสิทธิ์
แฮกเกอร์ชาวอิหร่านปลอมตัวเป็นผู้สรรหาบุคลากรเพื่อส่งมัลแวร์เรียกค่าไถ่ (RAT) ข้ามแพลตฟอร์มผ่านการทดสอบเขียนโค้ด
กลุ่มแฮ็กเกอร์ Nimbus Manticore จากอิหร่านถูกระบุว่าเป็นผู้สร้างมัลแวร์สองตระกูลที่ไม่เคยมีการบันทึกมาก่อน ซึ่งแสดงให้เห็นถึงวิวัฒนาการอย่างต่อเนื่องของชุดเครื่องมือของกลุ่ม และมีแนวโน้มที่จะขยายขอบเขตการโจมตีไปยังระบบ Linux และ Apple macOS โดยใช้โทรจันสำหรับการเข้าถึงระยะไกลแบบข้ามแพลตฟอร์ม (RAT) ที่พัฒนาขึ้นโดยใช้ Node.js
ผู้คุกคามไม่ได้ต้องการการโจมตีที่ดีขึ้น พวกเขาต้องการการโจมตีที่สามารถทำซ้ำได้
กลุ่มแฮกเกอร์นิยมใช้วิธีการโจมตีที่เรียบง่ายและทำซ้ำได้ ไมโครซอฟต์รายงานว่า การโจมตีแบบวิศวกรรมสังคมของ ClickFix ซึ่งหลอกให้ผู้ใช้เรียกใช้คำสั่งคัดลอกข้อมูลผ่านเทอร์มินัล คิดเป็น 47% ของการโจมตีเพื่อเข้าถึงระบบในครั้งแรก ขณะที่ Bitdefender พบว่า 84% ของเหตุการณ์ที่มีความรุนแรงสูงใช้กลวิธี "การเอาชีวิตรอดจากทรัพยากรที่มีอยู่" (living-off-the-land)...
- เหตุใดจึงสำคัญ
- การโจมตีในปัจจุบันสามารถหลีกเลี่ยงเครื่องมือรักษาความปลอดภัยแบบดั้งเดิมได้มากขึ้นเรื่อยๆ เนื่องจากอาศัยการกระทำของผู้ใช้และไฟล์ไบนารีของระบบที่ถูกต้องตามกฎหมาย แทนที่จะใช้มัลแวร์หรือช่องโหว่ของซอฟต์แวร์ที่สร้างขึ้นโดยเฉพาะ
ผู้โจมตีขโมยคีย์ API ของ METR และใช้เครดิต AI มูลค่าประมาณ 600,000 ดอลลาร์สหรัฐ
บริษัท METR เปิดเผยเหตุการณ์ด้านความปลอดภัยสองครั้งในปี 2026 ในเดือนมีนาคม ผู้โจมตีขโมยคีย์ API สำหรับการประมวลผลข้อมูล และใช้เครดิต AI ไปประมาณ 600,000 ดอลลาร์สหรัฐ ในเดือนพฤษภาคม ผู้โจมตีได้ตรวจสอบโครงสร้างพื้นฐานสาธารณะอย่างเป็นระบบ และพยายามใช้ประโยชน์จากช่องโหว่ในระบบ
- เหตุใดจึงสำคัญ
- การเปิดเผยข้อมูลประจำตัว API และการตั้งค่าปลายทางสาธารณะที่ไม่ถูกต้อง อาจนำไปสู่ความสูญเสียทางการเงินอย่างมหาศาลจากการใช้ทรัพยากรอย่างไม่เหมาะสม แม้ว่าข้อมูลภายในพื้นฐานจะยังคงอยู่ครบถ้วนก็ตาม
ชาวเวเนซุเอลา 5 คนรับสารภาพในคดีปล้นตู้เอทีเอ็มในสหรัฐฯ
ชาวเวเนซุเอลา 5 คนให้การรับสารภาพในสหรัฐอเมริกาในข้อหาก่อเหตุโจมตีตู้เอทีเอ็มโดยใช้มัลแวร์เพื่อบังคับให้ตู้เอทีเอ็มจ่ายเงินสดออกมาจนหมด
ประเด็นสำคัญ
- Nimbus Manticore ใช้การทดสอบโค้ดที่แฝงด้วยมัลแวร์ NodeRabbit และ PollCat เพื่อโจมตีแพลตฟอร์ม macOS และ Linux
- เซิร์ฟเวอร์ Microsoft Exchange เกือบ 22,000 เครื่องยังไม่ได้รับการแก้ไขช่องโหว่การข้ามการตรวจสอบสิทธิ์ ซึ่งทำให้สามารถเข้าถึงกล่องจดหมายของศัตรูได้
- ไมโครซอฟต์พบว่า ClickFix เป็นวิธีการโจมตีทางสังคมที่พบได้บ่อยที่สุดในปีที่ผ่านมา โดยคิดเป็น 47% ของการแจ้งเตือนทั้งหมด
- ผู้โจมตีได้เจาะระบบ API key ของ METR ซึ่งเป็นองค์กรไม่แสวงผลกำไรด้านการวิจัย AI ส่งผลให้สูญเสียเครดิตการประมวลผลไปประมาณ 600,000 ดอลลาร์สหรัฐ