แฮ็กเกอร์ใช้การหลอกลวงทางอีเมลกับผู้สนับสนุนยูเครน

เว็บไซต์ thehackernews.com รายงานเมื่อ 10 ก.ค.66 ว่าทีมนักวิจัยภัยคุกคามไซเบอร์ของ BlackBerry ได้พบกลุ่มแฮ็กเกอร์ RomCom RAT ที่มีพฤติกรรมการโจมตีโดยใช้การหลอกลวงทางอีเมล (phishing attacks) ต่อนักการเมืองในยูเครนที่ใกล้ชิดกับประเทศตะวันตกและสหรัฐฯ ที่เกี่ยวข้องกับการช่วยเหลือผู้ลี้ภัยที่หนีออกจากประเทศที่เสียหายจากสงคราม ก่อนที่จะมีการประชุมสุดยอดผู้นำNATOที่จะจัดขึ้นระหว่างวันที่ 11-12 ก.ค.66 ที่ประเทศลิทัวเนีย เอกสารล่อลวงที่ถูกส่งผ่านทางอีเมลระบุโดย BlackBerry นั้น เนื้อความมีลักษณะแอบอ้างเป็น Ukrainian World Congress ซึ่งเป็นองค์กรไม่แสวงผลกำไรที่ถูกต้องตามกฎหมาย”Overall_of_UWCs_UkraineInNATO_campaign.docx “) และมีจดหมายที่ประกาศการสนับสนุนการรวมยูเครนเข้ากับ NATO(“Letter_NATO_Summit_Vilnius_2023_ENG(1.docx “) กลุ่มแฮ็กเกอร์ใช้การหลอกลวงทางอีเมลแบบเจาะจง (Spear Phishing) เพื่อชักจูงเหยื่อไปยังเว็บไซต์ที่แฮกเกอร์เลียนแบบและได้ฝังมัลแวร์เอาไว้  เช่น หลอกให้เหยื่อคลิกที่เว็บไซต์ Ukrainian World Congress ที่แฮกเกอร์ได้สร้างเลียนแบบ จากนั้นแฮกเกอร์จะอาศัยใช้ประโยชน์จากช่องโหว่ ( CVE-2022-30190 ) ซึ่งเป็นข้อบกพร่องด้านความปลอดภัยที่แฮกเกอร์สามารถสั่งการจากระยะไกลได้    

American Airlines และ Southwest Airlines เปิดเผยการละเมิดข้อมูลที่ส่งผลกระทบต่อนักบิน

เมื่อ 23 มิถุนายน 2566 American Airlines และ Southwest Airlines  ได้เปิดเผยว่า ข้อมูลหนังสือรับรองของนักบิน ที่ประกอบไปด้วย ข้อมูลส่วนบุคคล ใบสมัครนักบิน และข้อมูลเว็บไซต์การรับสมัครของหลายสายการบิน ได้ถูกแฮ็กเกอร์เข้าถึงข้อมูลโดยไม่ได้รับอนุญาต ทั้งสองสายการบินได้รับแจ้งเกี่ยวกับเหตุการณ์ดังกล่าว เมื่อวันที่ 3 พฤษภาคม 2566 ที่ผ่านมา

ไมโครซอฟต์ถูกโจมตีจากเทคนิคการปฏิเสธการให้บริการ DDoS

บริษัทไมโครซอฟท์เปิดเผยความคืบหน้ากรณี Microsoft 365 รวมถึงผลิตภัณฑ์อื่น ๆ ประกอบด้วย Azure Outlook และ OneDrive  ไม่สามารถให้บริการได้ชั่วคราว  เมื่อต้นเดือนมิถุนายน 2566

สหรัฐฯ เสนอเงินรางวัล 10 ล้านดอลลาร์สหรัฐ สำหรับผู้ให้ข้อมูลเกี่ยวกับกลุ่มมัลแวร์เรียกค่าไถ่ Clop

 กระทรวงการต่างประเทศสหรัฐฯ ได้ตั้งเงินรางวัลประมาณ 10 ล้านดอลลาร์สหรัฐ ในโครงการ Reward for Justice (RFJ) สำหรับผู้แจ้งข้อมูลเบาะแสกลุ่มมัลแวร์เรียกค่าไถ่ Clop ที่ก่อเหตุโจมตีต่อรัฐบาลต่างประเทศ

แฮ็กเกอร์ BlackCat (ALPHV) ได้ขโมยข้อมูลจากเว็บไซต์ reddit

กลุ่มแฮ็กเกอร์ BlackCat (ALPHV) ได้ขโมยข้อมูลจากเว็บไซต์ Reddit ขนาด 80 Gb เมื่อ 5 ก.พ.66 โดย Reddit ได้เปิดเผยว่า พนักงานในบริษัทฯ ตกเป็นเหยื่อการโจมตีแบบฟิชชิง (Phishing) ทำให้แฮ็กเกอร์สามารถเข้าถึงเครือข่ายภายใน Reddit และขโมยข้อมูลเอกสาร ซอร์สโค้ด ข้อมูลพนักงาน และข้อมูลผู้สนับสนุนบริษัท

google เตรียมลบบัญชีที่ไม่ได้มีความเคลื่อนไหวในระยะเวลา 2 ปี

บริษัท Google ได้อัปเดตนโยบายข้อมูลส่วนบุคคล โดยจะลบแอคเคาท์ที่ไม่มีการเคลื่อนไหวภายใน 2 ปี ข้อมูลที่ถูกลบรวมถึงการตั้งค่าอีเมล ข้อมูลผู้ใช้งาน รวมถึงข้อมูลจากบริการต่างๆที่แอคเคาท์ได้มีการเชื่อมต่อ เช่น Gmail เอกสาร Doc ออนไลน์ Google Drive Google Meet Google Calendar  Google Photos และ YouTube อย่างไรก็ตามนโยบายใหม่ Google จะดำเนินการเพียงบัญชีส่วนบุคคลเท่านั้น ไม่ได้ลบบัญชีของบริษัทหรือบัญชีที่มาจากโรงเรียน และภาคธุรกิจที่ใช้บริการกับ Google

แฮ็กเกอร์สร้างเว็บไซต์ปลอมของ CapCut เพื่อหลอกให้เหยื่อมาดาวน์โหลด

แฮ็กเกอร์ได้เลียนแบบเว็บไซต์ตัดต่อวิดีโอ Capcut เพื่อกระจายมัลแวร์ไปให้ผู้ที่เข้ามาดาวน์โหลดโปรแกรมไปใช้งาน CapCut เป็นโปรแกรมตัดต่อวิดีโอที่ได้รับความนิยมอย่างสูงของทีม ByteDance เจ้าของเดียวกับ TikTok ซึ่งมียอดดาวน์โหลดสูงถึง 500 ล้านครั้ง บน Google Play ที่มีฟังก์ชัน รองรับการผสมเพลง ฟิลเตอร์สี แอนิเมชัน เอฟเฟกต์สโลว์โมชั่น การแสดงภาพซ้อนภาพ ฯลฯ

แอปเปิ้ลได้แก้ไขช่องโหว่ Zero Day เพื่อป้องกันแฮ็กเกอร์อาศัยประโยชน์ในการเจาะระบบ

บริษัทแอปเปิ้ลได้แก้ไขช่องโหว่ที่เรียกว่า Zero Day เพื่อป้องกันไม่ให้แฮ็กเกอร์เจาะระบบของเครื่องโทรศัพท์ Iphone เครื่อง Macs และ IPad ผู้ดูแลรักษาความปลอดภัยระบบของแอปเปิ้ลได้พบช่องโหว่หมายเลข CVE-2023-32409 ซึ่งเป็นช่องโหว่ที่แฮ็กเกอร์สามารถรีโมทระยะไกลได้

ข้อมูลผู้ใช้งาน Discord ได้รั่วไหลเนื่องจากบริษัท Third Party

บริษัท Discord ซึ่งเป็นแพลตฟอร์มสำหรับการแชทและโซเชียลมีเดียที่ใช้กันอย่างแพร่หลาย โดยมีผู้ใช้งาน 150 ล้านรายต่อเดือน ได้เปิดเผย ว่า ข้อมูลผู้ใช้งานจาก Discord ได้รั่วไหลเนื่องจากบริษัทผู้สนับสนุน Discord (Third Party)

ข้อมูลตำแหน่งรถยนต์ลูกค้ารั่วไหลจากระบบคลาวด์ของบริษัทโตโยต้า

ขอบคุณภาพประกอบจาก Bleepingcomputer

บริษัทโตโยต้าได้เปิดเผยว่า ถูกโจมตีโดยแฮกเกอร์และข้อมูลรั่วไหลจากระบบคลาวด์ ซึ่งข้อมูลดังกล่าวประกอบด้วย ข้อมูลตำแหน่งรถของลูกค้า 2,150,000 ราย ระหว่างวันที่ 6 พฤศจิกายน 2013 ถึง 17 เมษายน 2023 เป็นเวลา 10 ปี