เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

ขณะนี้แฮกเกอร์กำลังใช้ช่องโหว่ที่สำคัญของ Roundcube ในการโจมตีด้วยการแทรกโค้ด

บทสรุปข่าวในวันนี้ครอบคลุมถึงแคมเปญสปายแวร์ Android ที่มุ่งเป้าไปที่บริษัทโลจิสติกส์ และรายงานผลการวิจัยที่แสดงให้เห็นว่าโค้ดที่ใช้ AI ช่วยในการรั่วไหลของข้อมูลประจำตัวในอัตราที่สูงขึ้น

กลุ่มผู้คุกคามกำลังมุ่งเน้นไปที่ภาคส่วนเฉพาะทางมากขึ้น โดยใช้สปายแวร์ Android ที่ปรับแต่งเอง ในขณะที่เวิร์กโฟลว์การพัฒนาอัตโนมัติก่อให้เกิดความเสี่ยงด้านความปลอดภัยที่ไม่คาดคิด บริษัทโลจิสติกส์เผชิญกับภัยคุกคามโดยตรงผ่านช่องทางการจัดจำหน่ายที่หลอกลวง ซึ่งปลอมตัวเป็นแพลตฟอร์มโลจิสติกส์ที่ถูกต้องตามกฎหมาย

สปายแวร์ MDM ของบริษัทต่างๆ มุ่งเป้าไปที่บริษัทโลจิสติกส์ ขโมยข้อความ SMS ใหม่และเปลี่ยนเส้นทางการโทร

แคมเปญที่มุ่งเป้าไปที่บริษัทโลจิสติกส์ใช้หน้า Google Play ปลอมที่ใช้ชื่อแบรนด์ CEVA และ TKW Logistics เพื่อแจกจ่ายไฟล์ APK สปายแวร์สำหรับ Android ที่ชื่อ com.corp.mdm มัลแวร์นี้จะขโมยเนื้อหาข้อความ SMS ที่เข้ามา เปลี่ยนเส้นทางการโทร และรักษาบริการเบื้องหลังที่ซ่อนไว้ ซึ่งน่าจะสร้างขึ้นโดยใช้เครื่องมือ AI

เหตุใดจึงสำคัญ
บริษัทโลจิสติกส์ที่พึ่งพาอุปกรณ์ Android เผชิญกับความเสี่ยงจากการโอนสายโดยไม่ได้รับอนุญาต การล็อก SMS และแคมเปญโจมตีหลายช่องทางโดยใช้การขโมยข้อมูลประจำตัวควบคู่ไปกับมัลแวร์ Windows
  • Android
  • Spyware
  • Phishing
  • Logistics
อ่านต้นฉบับ

การเปิดเผยความลับอย่างมากมายเป็นปัญหาด้านอัตลักษณ์ที่ปัญญาประดิษฐ์ (AI) ทำให้ไม่อาจมองข้ามได้อีกต่อไป

รายงาน State of Secrets Sprawl ปี 2026 ของ GitGuardian ระบุว่า การเขียนโค้ดโดยใช้ AI ทำให้เกิดการรั่วไหลของข้อมูลประจำตัวในอัตราที่สูงกว่าการเขียนโค้ดโดยมนุษย์เกือบสองเท่า ตัวแทนการเขียนโค้ด AI แบบอัตโนมัติเร่งการรั่วไหลของข้อมูลลับโดยการฮาร์ดโค้ดและกระจายข้อมูลประจำตัวของบริการไปยังไฟล์การกำหนดค่าหลายไฟล์

เหตุใดจึงสำคัญ
องค์กรที่นำเครื่องมือพัฒนา AI มาใช้มีความเสี่ยงที่จะเกิดการรั่วไหลของข้อมูลประจำตัวอย่างรวดเร็ว ซึ่งอาจทำให้คีย์ API และข้อมูลประจำตัวของบริการ AI ถูกเปิดเผยโดยตรงไปยังที่เก็บข้อมูลสาธารณะหรือภายในองค์กร
  • AI
  • Credentials
อ่านต้นฉบับ

ขณะนี้แฮกเกอร์กำลังใช้ช่องโหว่ที่สำคัญของ Roundcube ในการโจมตีด้วยการแทรกโค้ด

เว็บไซต์ Bleeping Computer ไม่สามารถเผยแพร่เนื้อหาข่าวได้เนื่องจากระบบตรวจสอบความปลอดภัยป้องกันบอทของ Cloudflare

  • Cloudflare
อ่านต้นฉบับ

มีการปล่อยอัปเดต Windows 11 KB5124010 ซึ่งมีการเปลี่ยนแปลงและแก้ไขข้อบกพร่อง 46 รายการ

เว็บไซต์ Bleeping Computer ไม่สามารถเผยแพร่เนื้อหาข่าวได้เนื่องจากระบบตรวจสอบความปลอดภัยป้องกันบอทของ Cloudflare

  • Cloudflare
อ่านต้นฉบับ

CISA: กลุ่มแรนซัมแวร์กำลังใช้ช่องโหว่สำคัญของ TeamCity เพื่อโจมตี

เว็บไซต์ Bleeping Computer ไม่สามารถเผยแพร่เนื้อหาข่าวได้เนื่องจากระบบตรวจสอบความปลอดภัยป้องกันบอทของ Cloudflare

  • Cloudflare
อ่านต้นฉบับ

ประเด็นสำคัญ

  • บริษัทโลจิสติกส์เผชิญกับภัยคุกคามจากสปายแวร์ Android ที่ชื่อ Corp MDM ซึ่งถูกเผยแพร่ผ่านหน้า Google Play ปลอม โดยมีเป้าหมายคือบริษัท CEVA และ TKW Logistics
  • สปายแวร์ Corp MDM ใช้ชื่อแพ็กเกจ com.corp.mdm เพื่อดักจับข้อความ SMS ขาเข้าและโอนสายโทรศัพท์
  • รายงานของ GitGuardian พบว่า การเขียนโค้ดโดยใช้ AI ทำให้เกิดการรั่วไหลของข้อมูลลับในอัตราที่สูงกว่าการเขียนโค้ดโดยมนุษย์ประมาณสองเท่า
  • CorpMDM
  • Spyware
  • GitGuardian

ตัวเลือกโฆษณา

Google Analytics ยังคงทำงานอยู่ อนุญาตให้ Google Ads, LinkedIn Ads และ Reddit Ads วัดผลการซื้อและปรับแต่งโฆษณาหรือไม่ การเลือกของคุณจะไม่มีผลต่อการค้นหาหรือการซื้อ คุณสามารถเปลี่ยนได้ในการตั้งค่า

นโยบายความเป็นส่วนตัว