แฮกเกอร์ใช้หน้า Microsoft Entra ปลอม หลอกลงทะเบียน Passkey เสี่ยงยึดบัญชี Microsoft 365
แฮกเกอร์ใช้หน้า Microsoft Entra ปลอมหลอกลงทะเบียน Passkey เพื่อยึดบัญชี Microsoft 365 ผู้ดูแลระบบควรเฝ้าระวัง ตรวจสอบและป้องกันเพื่อความปลอดภัยขององค์กร
แฮกเกอร์ใช้หน้า Microsoft Entra ปลอมหลอกลงทะเบียน Passkey เพื่อยึดบัญชี Microsoft 365 ผู้ดูแลระบบควรเฝ้าระวัง ตรวจสอบและป้องกันเพื่อความปลอดภัยขององค์กร
แฮกเกอร์ฉวยโอกาสโจมตี Wordpress ผ่านช่องโหว่ WP2Shell ซึ่งอาจนำไปสู่การติดตั้ง Web Shell และการยึดควบคุมเซิร์ฟเวอร์จากระยะไกล
NT cyfence สัมนางาน Future Thailand Roadshow ภาคเหนือ ถ่ายทอดความรู้และนำเสนอโซลูชัน Cybersecurity และ CCTV ยกระดับความปลอดภัยไซเบอร์ให้กับ อปท.
NT cyfence รับมอบเกียรติบัตรในการแข่งขันฝีมือแรงงานแห่งชาติ สาขาความมั่นคงปลอดภัยไซเบอร์ เพื่อร่วมส่งเสริมและยกระดับทักษะดิจิทัลของเยาวชนไทย
NT cyfence ร่วมงาน NT Smart City Day จังหวัดนครนายก เดินหน้ายกระดับความปลอดภัยทางไซเบอร์และเทคโนโลยี CCTV เพื่อสนับสนุน อปท. สู่การเป็นเมืองอัจฉริยะที่ปลอดภัยและยั่งยืน
CyberXpert Center (CXC) บรรยายพิเศษหัวข้อ “Cybersecurity Career Path: เส้นทางอาชีพไซเบอร์ยุคใหม่” แก่นักศึกษาสาขาวิชาการบริหารเครือข่ายดิจิทัลและความมั่นคงปลอดภัยสารสนเทศ ณ KMUTNB
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน ผู้ดูแลระบบควรเร่งเปลี่ยนรหัสผ่าน เปิดใช้งาน MFA และตรวจสอบบันทึกการเข้าใช้งานย้อนหลัง เพื่อป้องกันการเข้าถึงระบบโดยไม่ได้รับอนุญาต
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล
กระทบ รวมถึงระบบยอดนิยมอย่าง NGINX และ Apache ผู้ดูแลระบบควรรีบอัปเดตแพตช์และตรวจสอบระบบเพื่อป้องกันการถูกโจมตี
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ แนะนำผู้ดูแลระบบเร่งตรวจสอบและอัปเดตระบบทันที