บริษัทประกันรถยนต์สหรัฐฯ ถูกฟ้องร้องกรณีติดตามผู้ขับขี่โดยไม่ได้รับอนุญาต

อัยการสูงสุดของรัฐเท็กซัส Ken Paxton ได้ยื่นฟ้องบริษัทประกันรถยนต์  Allstate และบริษัทข้อมูล Arity ในข้อหา เก็บรวบรวม ใช้ และขายข้อมูลการขับขี่ของชาวอเมริกันกว่า 45 ล้านคนอย่างผิดกฎหมาย

องค์กรของสหรัฐฯ ถูกแฮ็กเกอร์จีนบุกรุกนาน 4 เดือน

นักวิจัยด้านภัยคุกคามทางไซเบอร์ของบริษัท Symantec ตรวจพบการโจมตีของแฮ็กเกอร์จีนต่อองค์กรในสหรัฐฯ ระหว่าง เม.ย. -ส.ค.67 โดยเป้าหมายของแฮ็กเกอร์มุ่งเน้นไปที่การรวบรวมข่าวกรอง และกำหนดเป้าหมายไปที่บริการการรับส่งอีเมล

หน่วยข่าวกรองโรมาเนียตรวจพบการโจมตีโครงสร้างพื้นฐานการเลือกตั้งในประเทศ

หน่วยข่าวกรองของโรมาเนีย (Romanian Intelligence Service – SRI) ตรวจพบการโจมตีทางไซเบอร์ต่อโครงสร้างพื้นฐานการเลือกตั้งของโรมาเนีย (Permanent Electoral Authority – AEP)

แฮ็กเกอร์เจาะระบบบริษัทในสหรัฐฯ ผ่าน Wi-Fi จากรัสเซีย

เว็บไซต์ BleepingComputer รายงานเมื่อ 22 พ.ย.67 ว่า บริษัทด้านการรักษาความปลอดภัยทางไซเบอร์ Volexity ตรวจพบ แฮ็กเกอร์สัญชาติรัสเซีย APT28 (Fancy Bear/Forest Blizzard/Sofacy) เข้าถึงระบบของบริษัทในสหรัฐฯ ด้วยการใช้ Wi-Fi ในการโจมตีระยะไกลจากรัสเซีย ผ่านเทคนิคที่เรียกว่า “Nearest Neighbor Attack”  โดยใช้เครือข่าย Wi-Fi ในพื้นที่ใกล้เคียงเจาะเข้าระบบ Wi-Fi ผ่านช่องโหว่ด้านความปลอดภัยในเครือข่าย เพื่อเข้าไปยังเครือข่ายภายในองค์กรของบริษัทในสหรัฐฯที่เป็นเป้าหมาย หลังจากเจาะเข้าเครือข่ายสำเร็จ แฮ็กเกอร์ใช้วิธีรีโมทระยะไกลเพื่อเข้าถึงและขโมยข้อมูล หรือปล่อยมัลแวร์เพื่อสร้างความเสียหายเพิ่มเติม การโจมตีทางไซเบอร์ดังกล่าว เน้นย้ำถึงความเสี่ยงในระบบ Wi-Fi ที่ไม่ได้รับการป้องกันอย่างเพียงพอ บริษัทที่ตกเป็นเป้าหมายอาจสูญเสียข้อมูลสำคัญ เช่น ข้อมูลลูกค้า เอกสารทางการเงิน หรือข้อมูลลับทางธุรกิจ นอกจากนี้ทาง Volexity ยังได้ระบุแนวทางการยกระดับความปลอดภัยของระบบ Wi-Fi ได้แก่ ใช้การเข้ารหัส Wi-Fi แบบ WPA3 ซึ่งมีความปลอดภัยสูงกว่า อัปเดตเฟิร์มแวร์และซอฟต์แวร์ของอุปกรณ์เครือข่ายเป็นประจำ ตรวจสอบการตั้งค่าความปลอดภัยของ Wi-Fi และปิดการเข้าถึงจากอุปกรณ์ที่ไม่ได้รับอนุญาต ใช้…

Elon Musk วิจารณ์กฎหมายการควบคุมการเข้าถึงอินเทอร์เน็ตของออสเตรเลีย

นาย Elon Musk ซึ่งเป็นเจ้าของแพลตฟอร์ม X (เดิมชื่อ Twitter)  ได้วิจารณ์กฎหมายที่เสนอโดยรัฐบาลออสเตรเลีย ที่ห้ามเด็กอายุต่ำกว่า 16 ปี ใช้สื่อสังคมออนไลน์

สหรัฐฯ พบการโจมตีทางไซเบอร์ของจีนที่มุ่งเป้าไปบริษัทโทรคมนาคมหลายแห่งในสหรัฐฯ

FBI และ CISA ตรวจพบการการโจมตีทางไซเบอร์ที่เชื่อมโยงกับกลุ่มแฮ็กเกอร์จีน เมื่อ 13 พ.ย.67 ซึ่งมุ่งเป้าไปที่เครือข่ายของบริษัทโทรคมนาคมหลายแห่งในสหรัฐฯ กลุ่มแฮ็กเกอร์เข้าถึงข้อมูลที่ส่งไปยังหน่วยงานบังคับใช้กฎหมาย รวมถึงบันทึกการโทรและการสื่อสารของลูกค้า

Apple เข้าซื้อแอปพลิเคชันแต่งภาพ Pixelmator สำหรับ iPhone ที่มีฟีเจอร์ AI

บริษัท Apple เข้าซื้อกิจการของบริษัท Pixelmator สัญชาติลิทัวเนีย เป็นผู้พัฒนาแอปพลิเคชันแก้ไขรูปภาพสำหรับ iPhone และ Mac ซึ่งรวมถึง Pixelmator Pro และ Photomator โดย Pixelmator มีชื่อเสียงในฐานะแอปพลิเคชันแก้ไข และตกแต่งรูปภาพที่เป็นคู่แข่งกับ Adobe Photoshop และได้รับการยกย่องอย่างต่อเนื่องจาก Apple

ChatGPT-4o ถูกนำมาใช้หลอกลวงทางเสียงโดยอัตโนมัติ

ChatGPT-4o ซึ่งเป็นโมเดล AI ใหม่ของ OpenAI ในการดำเนินการหลอกลวงทางการเงินผ่านเสียงโดยใช้เทคโนโลยี API เสียงแบบเรียลไทม์ การทดลองของนักวิจัยได้จำลองสถานการณ์การหลอกลวง เช่น การโอนเงินผ่านธนาคาร

LastPass ได้แจ้งเตือนเบอร์โทรศัพท์ฝ่ายสนับสนุนปลอม

บริษัทความมั่นคงปลอดภัยไซเบอร์ LastPass ได้แจ้งเตือนเกี่ยวกับการหลอกลวงที่ใช้หมายเลขโทรศัพท์ฝ่ายสนับสนุนปลอม เพื่อหลอกให้ลูกค้าของ LastPassโดยอ้างว่าเป็นฝ่ายสนับสนุนของ LastPass

กลุ่มแฮ็กเกอร์สัญชาติเกาหลีเหนือใช้บริการ RaaS เพื่อหลีกเลี่ยงการคว่ำบาตรจากนานาชาติ

กลุ่มแฮ็กเกอร์ Andariel ที่สนับสนุนโดยรัฐบาลเกาหลีเหนือ ได้ถูกเชื่อมโยงกับการโจมตีทางไซเบอร์เพื่อเรียกค่าไถ่โดยใช้บริการมัลแวร์เรียกค่าไถ่ Ransomware-as-a-Service (RaaS) เพื่อหลีกเลี่ยงการคว่ำบาตรจากนานาชาติ