สรุปข่าวประจำวัน
ขณะนี้แฮกเกอร์กำลังใช้ช่องโหว่ที่สำคัญของ Roundcube ในการโจมตีด้วยการแทรกโค้ด
บทสรุปข่าวในวันนี้ครอบคลุมถึงแคมเปญสปายแวร์ Android ที่มุ่งเป้าไปที่บริษัทโลจิสติกส์ และรายงานผลการวิจัยที่แสดงให้เห็นว่าโค้ดที่ใช้ AI ช่วยในการรั่วไหลของข้อมูลประจำตัวในอัตราที่สูงขึ้น
5 ข่าวอ่าน 1 นาที

กลุ่มผู้คุกคามกำลังมุ่งเน้นไปที่ภาคส่วนเฉพาะทางมากขึ้น โดยใช้สปายแวร์ Android ที่ปรับแต่งเอง ในขณะที่เวิร์กโฟลว์การพัฒนาอัตโนมัติก่อให้เกิดความเสี่ยงด้านความปลอดภัยที่ไม่คาดคิด บริษัทโลจิสติกส์เผชิญกับภัยคุกคามโดยตรงผ่านช่องทางการจัดจำหน่ายที่หลอกลวง ซึ่งปลอมตัวเป็นแพลตฟอร์มโลจิสติกส์ที่ถูกต้องตามกฎหมาย
สปายแวร์ MDM ของบริษัทต่างๆ มุ่งเป้าไปที่บริษัทโลจิสติกส์ ขโมยข้อความ SMS ใหม่และเปลี่ยนเส้นทางการโทร
แคมเปญที่มุ่งเป้าไปที่บริษัทโลจิสติกส์ใช้หน้า Google Play ปลอมที่ใช้ชื่อแบรนด์ CEVA และ TKW Logistics เพื่อแจกจ่ายไฟล์ APK สปายแวร์สำหรับ Android ที่ชื่อ com.corp.mdm มัลแวร์นี้จะขโมยเนื้อหาข้อความ SMS ที่เข้ามา เปลี่ยนเส้นทางการโทร และรักษาบริการเบื้องหลังที่ซ่อนไว้ ซึ่งน่าจะสร้างขึ้นโดยใช้เครื่องมือ AI
- เหตุใดจึงสำคัญ
- บริษัทโลจิสติกส์ที่พึ่งพาอุปกรณ์ Android เผชิญกับความเสี่ยงจากการโอนสายโดยไม่ได้รับอนุญาต การล็อก SMS และแคมเปญโจมตีหลายช่องทางโดยใช้การขโมยข้อมูลประจำตัวควบคู่ไปกับมัลแวร์ Windows
การเปิดเผยความลับอย่างมากมายเป็นปัญหาด้านอัตลักษณ์ที่ปัญญาประดิษฐ์ (AI) ทำให้ไม่อาจมองข้ามได้อีกต่อไป
รายงาน State of Secrets Sprawl ปี 2026 ของ GitGuardian ระบุว่า การเขียนโค้ดโดยใช้ AI ทำให้เกิดการรั่วไหลของข้อมูลประจำตัวในอัตราที่สูงกว่าการเขียนโค้ดโดยมนุษย์เกือบสองเท่า ตัวแทนการเขียนโค้ด AI แบบอัตโนมัติเร่งการรั่วไหลของข้อมูลลับโดยการฮาร์ดโค้ดและกระจายข้อมูลประจำตัวของบริการไปยังไฟล์การกำหนดค่าหลายไฟล์
- เหตุใดจึงสำคัญ
- องค์กรที่นำเครื่องมือพัฒนา AI มาใช้มีความเสี่ยงที่จะเกิดการรั่วไหลของข้อมูลประจำตัวอย่างรวดเร็ว ซึ่งอาจทำให้คีย์ API และข้อมูลประจำตัวของบริการ AI ถูกเปิดเผยโดยตรงไปยังที่เก็บข้อมูลสาธารณะหรือภายในองค์กร
ขณะนี้แฮกเกอร์กำลังใช้ช่องโหว่ที่สำคัญของ Roundcube ในการโจมตีด้วยการแทรกโค้ด
เว็บไซต์ Bleeping Computer ไม่สามารถเผยแพร่เนื้อหาข่าวได้เนื่องจากระบบตรวจสอบความปลอดภัยป้องกันบอทของ Cloudflare
มีการปล่อยอัปเดต Windows 11 KB5124010 ซึ่งมีการเปลี่ยนแปลงและแก้ไขข้อบกพร่อง 46 รายการ
เว็บไซต์ Bleeping Computer ไม่สามารถเผยแพร่เนื้อหาข่าวได้เนื่องจากระบบตรวจสอบความปลอดภัยป้องกันบอทของ Cloudflare
CISA: กลุ่มแรนซัมแวร์กำลังใช้ช่องโหว่สำคัญของ TeamCity เพื่อโจมตี
เว็บไซต์ Bleeping Computer ไม่สามารถเผยแพร่เนื้อหาข่าวได้เนื่องจากระบบตรวจสอบความปลอดภัยป้องกันบอทของ Cloudflare
ประเด็นสำคัญ
- บริษัทโลจิสติกส์เผชิญกับภัยคุกคามจากสปายแวร์ Android ที่ชื่อ Corp MDM ซึ่งถูกเผยแพร่ผ่านหน้า Google Play ปลอม โดยมีเป้าหมายคือบริษัท CEVA และ TKW Logistics
- สปายแวร์ Corp MDM ใช้ชื่อแพ็กเกจ com.corp.mdm เพื่อดักจับข้อความ SMS ขาเข้าและโอนสายโทรศัพท์
- รายงานของ GitGuardian พบว่า การเขียนโค้ดโดยใช้ AI ทำให้เกิดการรั่วไหลของข้อมูลลับในอัตราที่สูงกว่าการเขียนโค้ดโดยมนุษย์ประมาณสองเท่า