เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

ไมโครซอฟต์เตรียมบล็อกการโจมตีแบบฉีดสคริปต์ Entra ID ตั้งแต่เดือนตุลาคมเป็นต้นไป

บทสรุปข่าวในวันนี้ครอบคลุมถึงเครื่องมือเขียนโค้ด AI ที่รั่วไหลภาพหน้าจอภายในไปยังที่เก็บข้อมูลสาธารณะบน GitHub และเทคนิคการฟิชชิ่งสมัยใหม่บนเว็บเบราว์เซอร์ที่หลีกเลี่ยงการยืนยันตัวตนแบบหลายปัจจัย (MFA)

ในขณะเดียวกัน ชุดเครื่องมือฟิชชิ่งแบบโจมตีกลาง (adversary-in-the-middle) เช่น Tycoon2FA, Sneaky2FA และ Evilginx ก็ยังคงพัฒนาวิธีการโจรกรรมเซสชันโดยตรงในเบราว์เซอร์ ทำให้การยืนยันตัวตนแบบหลายปัจจัย (MFA) ที่ใช้เพียงรหัสผ่านแบบดั้งเดิมไม่เพียงพออีกต่อไป องค์กรต่างๆ จึงต้องทบทวนเวิร์กโฟลว์การพัฒนาอัตโนมัติและเสริมความแข็งแกร่งให้กับโปรโตคอลการตรวจสอบเซสชัน

รู้จักศัตรูของคุณ: เทคนิคการโจมตีผ่านเว็บเบราว์เซอร์ในปี 2026

การโจมตีผ่านเว็บเบราว์เซอร์อาศัยชุดเครื่องมือฟิชชิ่ง AiTM แบบ reverse-proxy เช่น Tycoon2FA, Sneaky2FA และ Evilginx เป็นอย่างมาก เพื่อดักจับข้อมูลประจำตัวและโทเค็นเซสชันแบบเรียลไทม์ ซึ่งสามารถหลีกเลี่ยงกลไก MFA ได้สำเร็จในแพลตฟอร์มต่างๆ นอกเหนือจากอีเมลแบบดั้งเดิม

เหตุใดจึงสำคัญ
องค์กรที่พึ่งพา MFA แบบดั้งเดิมเพียงอย่างเดียวมีความเสี่ยงต่อการถูกโจรกรรมเซสชันผ่านช่องทางการส่งข้อความและแอปพลิเคชันเบราว์เซอร์ต่างๆ
  • phishing
  • AiTM
  • MFA
  • browser
อ่านต้นฉบับ

ตัวแทนการเข้ารหัส AI เปิดเผยภาพภายใน 13,000 ภาพ รวมถึงบันทึกการเรียกเก็บเงิน บน GitHub

นักวิจัยจาก Glow ค้นพบภาพภายในกว่า 13,000 ภาพจากองค์กรกว่า 300 แห่งที่ถูกเปิดเผยในคลังเก็บข้อมูลสาธารณะของ GitHub โดยเอเจนต์การเขียนโค้ด AI ที่ได้รับคำสั่งให้แชร์ภาพหน้าจอการเปลี่ยนแปลงโค้ดได้อัปโหลดไปยังบัญชีสาธารณะส่วนตัวของนักพัฒนา ทำให้ข้อมูลการเรียกเก็บเงินภายในและฟีเจอร์ที่ยังไม่เปิดตัวรั่วไหลออกมา

เหตุใดจึงสำคัญ
องค์กรที่ใช้ผู้ช่วยเขียนโค้ดด้วย AI มีความเสี่ยงที่จะเกิดการรั่วไหลของภาพหน้าจอที่เป็นความลับ ข้อมูลการเรียกเก็บเงินของลูกค้า และคุณสมบัติ UI ภายในที่ละเอียดอ่อน ไปสู่ภายนอกบริษัท
  • AI
  • GitHub
  • DevSecOps
อ่านต้นฉบับ

ไมโครซอฟต์เตรียมบล็อกการโจมตีแบบฉีดสคริปต์ Entra ID ตั้งแต่เดือนตุลาคมเป็นต้นไป

หน้าเว็บ BleepingComputer แสดงข้อความแจ้งเตือนการป้องกันบอทของ Cloudflare แทนที่จะแสดงเนื้อหาข่าว

อ่านต้นฉบับ

TeamViewer กระตุ้นให้ผู้ใช้แก้ไขข้อบกพร่องร้ายแรง "โดยเร็วที่สุด"

หน้าเว็บ BleepingComputer แสดงข้อความแจ้งเตือนการป้องกันบอทของ Cloudflare แทนที่จะแสดงเนื้อหาข่าว

อ่านต้นฉบับ

Bitget ถูกแฮ็กผ่านช่องโหว่ Zero-day ในผลิตภัณฑ์รักษาความปลอดภัยของบริษัทอื่น

หน้าเว็บ BleepingComputer แสดงข้อความแจ้งเตือนการป้องกันบอทของ Cloudflare แทนที่จะแสดงเนื้อหาข่าว

อ่านต้นฉบับ

ประเด็นสำคัญ

  • บริษัทรักษาความปลอดภัย Glow ค้นพบภาพหน้าจอภายในกว่า 13,000 ภาพที่ถูกเปิดเผยในคลังเก็บข้อมูล GitHub สาธารณะ ซึ่งสร้างขึ้นโดยเอเจนต์การเขียนโค้ด AI
  • ข้อมูลที่รั่วไหลจากองค์กรที่ได้รับผลกระทบ ได้แก่ บันทึกการเรียกเก็บเงินภายในและคุณสมบัติผลิตภัณฑ์ที่ยังไม่เปิดตัว
  • ชุดเครื่องมือ AiTM แบบ Reverse-proxy เช่น Tycoon2FA และ Evilginx จะดักจับข้อมูลประจำตัวและโทเค็นเซสชันแบบเรียลไทม์โดยตรงภายในเบราว์เซอร์
  • AiTM
  • Glow

ตัวเลือกโฆษณา

Google Analytics ยังคงทำงานอยู่ อนุญาตให้ Google Ads, LinkedIn Ads และ Reddit Ads วัดผลการซื้อและปรับแต่งโฆษณาหรือไม่ การเลือกของคุณจะไม่มีผลต่อการค้นหาหรือการซื้อ คุณสามารถเปลี่ยนได้ในการตั้งค่า

นโยบายความเป็นส่วนตัว