ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing

Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

OAuTH หรือ Open Authorization อาจจะเป็นโปรโตคอล (Protocol) ที่ทำให้การใช้งานแอปพลิเคชันต่าง ๆ ที่ต้องเข้าถึงข้อมูลบนเครื่องมีความสะดวกโดยที่ไม่ต้องใช้งานรหัสผ่านใด ๆ เพียงแค่เลือกว่าจะอนุมัติ หรือไม่อนุมัติ แต่ระบบนี้ที่ดูเหมือนจะปลอดภัย ก็ได้ถูกแฮกเกอร์นำเอามาใช้งานเช่นเดียวกัน

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebyte ได้กล่าวถึงการที่ทางทีมวิจัยจากไมโครซอฟท์ได้ตรวจพบการที่แฮกเกอร์นำเอาระบบ OAuTh มาใช้ร่วมกับการหลอกลวงให้เหยื่อถูกหลอก Phishing หรือ ติดมัลแวร์ ด้วยการกลเม็ดอย่างการใช้ OAuth แบบเงียบเชียบ (Silent OAuth) เพื่อช่วยเปลี่ยนเป้าหมายในการเยี่ยมชมเว็บไซต์ (Redirect) พาเหยื่อเข้าสู่เว็บไซต์ที่เชื่อมโยงกับโครงสร้างพื้นฐาน (Infrastructure) ที่เกี่ยวข้องกับการก่ออาชญากรรมข้างต้นโดยที่เหยื่อไม่รู้ตัว ทำให้แฮกเกอร์ไม่ต้องขโมยโทเคน (Token) การใช้งานของเหยื่อแต่อย่างใด โดยขั้นตอนในการปฏิบัตินั้น จะประกอบด้วยองค์ประกอบหลายอย่าง ดั่งนี้

ขั้นแรกแฮกเกอร์จะส่งอีเมลหลอกลวงให้เหยื่อก่อน โดยอาจบอกว่ามาจากหน่วยงานรัฐ, ประกันสังคม, หน่วยงานด้านภาษี, หรือบริษัทต่าง ๆ ซึ่งจะมีลิงก์หลอกลวงพร้อมตัวหลอกว่าให้เปิดดูเอกสาร เช่น “View Document” หรือ “Review Report” หรืออาจเป็นไฟล์เอกสารแบบ PDF ที่แฝงลิงก์ไว้ภายในแทน

ต่อมาจะเป็นลิงก์ที่กล่าวถึงในข้อแรก ที่มักจะทำคล้ายลิงก์สำหรับล็อกอินใช้งานบริการของ Google หรือ ไมโครซอฟท์ โดยมักจะขึ้นต้นลิงก์คล้ายกับการเข้าหน้าล็อกอินทั่วไปของบริการทั้ง 2 เช่น https://login[.]microsoftonline[.]com/ or https://accounts[.]google[.]com/ ซึ่งในจุดนี้จะยังไม่มีสัญญาณว่าพารามิเตอร์ (Parameter) อย่าง prompt=none, odd หรือ empty scope, encoded state ที่ถูกใส่อยู่นั้นผิดสังเกตแต่อย่างใด

ทว่าในส่วนพารามิเตอร์ดังกล่าวของ URL นั้นจะมีการรวมกันระหว่างการทำ Silent OAuth (prompt=none) พร้อมพารามิเตอร์พิเศษที่จะทำให้ขั้นตอนดังกล่าวล้มเหลวอย่างแน่นอน (invalid หรือ missing scope) ซึ่งในจุดนี้จะทำให้ผู้ให้บริการ OAuth ต้องทำการตรวจสอบ Session ใหม่รวมถึงเงื่อนไขในการเข้าใช้งานของผู้ใช้งาน (Conditional Access) และตัวระบบจะคาดการณ์ว่าการทำ OAuth จะทำเงียบ ๆ แบบที่ร้องขอมาไม่ได้ แล้วทำการส่งแจ้งเตือนข้อผิดพลาดในการทำ OAuth กลับมายังผู้ใช้งาน เช่น interaction_required, access_denied, หรือ consent_required

ในจุดนี้ หลังจากการส่งข้อผิดพลาดกลับมาดังกล่าว ทำให้โดยการออกแบบของกลไกนี้ ตัวระบบจะเปลี่ยนเป้าหมายของการเยี่ยมชมเว็บไซต์บนเว็บเบราว์เซอร์ ไปยัง URI ที่ตัวแอปพลิเคชันที่เกี่ยวข้องกับ OAuth ทำการลงทะเบียนไว้ พร้อมกับสถานะ (State) และตัวพารามิเตอร์แสดงข้อผิดพลาด ซึ่งในกรณีนี้จะเป็นการพาเหยื่อไปยังโดเมนหลอกลวงของแฮกเกอร์แทน แต่เมื่อมองจากมุมของผู้ใช้งานจะเหมือนการเปลี่ยนหน้าเยี่ยมชมจาก Google หรือ ไมโครซอฟท์ ไปหน้าใหม่เฉย ๆ โดยไม่เห็นค่าสตริง (String) ที่แสดงข้อผิดพลาดแต่อย่างใด

สำหรับส่วนหน้าเป้าหมาย (Landing Page) ที่เหยื่อถูกพามานั้นจะเป็นเว็บไซต์ที่ทำเลียนแบบหน้าล็อกอินจริง ๆ หรือหน้าเว็บไซต์ของแบรนด์ธุรกิจชื่อดัง ซึ่งจุดนี้เหยื่ออาจจะพบได้ 2 รูปแบบ

รูปแบบแรกจะเป็นหน้าเพจที่เป็นการหลอกลวงแบบ Phishing หรือ เป็นหน้าตัวกลางหลอกเก็บข้อมูล (Attacker in the Middle หรือ AitM) ที่จะมาพร้อมกับหน้าล็อกอินที่ดูไม่มีอะไรผิดสังเกต ในบางหน้ายังมาพร้อมกับระบบตรวจสอบแบบ Captcha เพื่อความสมจริง ซึ่งถ้าเหยื่อป้อนรหัสผ่าน พร้อมกับรหัสยืนยันตัวตนหลายชั้น (Multi-Factors Authentication หรือ MFA) ลงไป เครื่องมือ AitM ก็จะทำการเก็บข้อมูลต่าง ๆ รวมถึงข้อมูลในไฟล์ Session Cookies ทันที

หน้าเพจสำหรับดาวน์โหลดมัลแวร์ โดยจะมีทั้งการดาวน์โหลดแบบอัตโนมัติ และแบบที่ล่อให้เหยื่อดาวน์โหลดลงเครื่องด้วยปุ่มต่าง ๆ บนหน้าเพจ เช่น “Download the secure document” หรือ “Meeting resources” เป็นต้น

ซึ่งผลลัพธ์จากการที่ตกเป็นเหยื่อการหลอกลวงในรูปแบบดังกล่าวนั้น จะทำให้แฮกเกอร์ที่อยู่เบื้องหลังได้รหัสในการใช้งานบัญชีต่าง ๆ ของเหยื่อไป หรือ อาจจะมาในรูปแบบของการฝังมัลแวร์แบบเปิดประตูหลังของระบบ (Backdoor) ได้ ดังนั้นเพื่อความปลอดภัย ผู้ใช้งานต้องหลีกเลี่ยงการคลิกลิงก์ใด ๆ ก่อนคลิกต้องตรวจสอบให้แน่ใจก่อนทุกครั้ง และถ้าคลิกไปแล้วพบสิ่งใดที่ผิดสังเกต ให้ปิดแท็บ หรือ เว็บเบราว์เซอร์ในทันที รวมทั้งหมั่นอัปเดตระบบปฏิบัติการ, เว็บเบราว์เซอร์ และเครื่องมือรักษาความปลอดภัยไซเบอร์ต่าง ๆ อย่างสม่ำเสมอ เพื่อช่วยป้องกันอีกชั้นหนึ่ง

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #oauth #freedomhack

3/23 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัว การโจมตีแบบ Phishing ที่ใช้ประโยชน์จากระบบ OAuth เริ่มมีความซับซ้อนและหลอกลวงมากขึ้น เมื่อก่อนเราอาจจะรู้จักการติดกับดักผ่านอีเมลที่มีลิงก์ปลอมทั่วไป แต่ตอนนี้กลุ่มแฮกเกอร์ใช้เทคนิค Silent OAuth เพื่อหลอกให้เราคิดว่ากำลังล็อกอินผ่านเว็บไซต์ Google หรือ Microsoft จริงๆ โดยในเบื้องหลัง การเปลี่ยนเส้นทางลิงก์จะพาไปยังเว็บที่เหมือนกับของจริงอย่างมาก เช่น หน้าโหลดเอกสารหรือลงชื่อเข้าใช้ทั้งที่เป็นการขโมยข้อมูลเข้าสู่ระบบแทน ในบางครั้งหน้าเว็บปลอมจะติด CAPTCHA เพื่อความน่าเชื่อถือ ผู้ใช้งานจึงไม่สงสัยและกรอกข้อมูลการล็อกอินรวมถึงรหัสยืนยันตัวตนหลายชั้น (MFA) ซึ่งถือเป็นการเปิดประตูให้แฮกเกอร์เข้าถึงข้อมูลอย่างลึกซึ้งมากขึ้น สิ่งที่เรียนรู้คือ เราควรใส่ใจตรวจสอบ URL ให้ละเอียด การเห็น URL เริ่มต้นเหมือนที่คุ้นเคยไม่ได้หมายความว่าสามารถวางใจได้เสมอ ต้องตรวจสอบพารามิเตอร์แปลกๆ และถ้าเห็นข้อความเตือนหรือข้อผิดพลาดเกี่ยวกับ OAuth ที่ไม่เคยเจอมาก่อน ควรหยุดใช้งานเว็บไซต์นั้นทันที นอกจากนี้ การอัปเดตระบบระบบปฏิบัติการและโปรแกรมป้องกันไวรัสอย่างสม่ำเสมอ ช่วยป้องกันมัลแวร์และลดช่องโหว่ของระบบได้เป็นอย่างดี จากความเห็นส่วนตัว การตระหนักถึงภัยคุกคามและเพิ่มความระมัดระวังเวลาเปิดลิงก์หรือโหลดไฟล์จากอีเมลที่มาจากแหล่งที่ไม่ชัดเจน เป็นสิ่งสำคัญอันดับแรกที่ช่วยลดความเสี่ยงได้มากที่สุด ขอแนะนำให้ตั้งค่าการใช้ MFA และใช้โปรแกรมจัดการรหัสผ่านเพื่อเพิ่มความปลอดภัยในการล็อกอิน นอกจากนี้การตรวจสอบสิทธิ์เข้าถึงแอปภายนอกที่เชื่อมต่อกับบัญชี Google หรือ Microsoft ของเราอย่างสม่ำเสมอ ก็ช่วยลดความเสี่ยงที่ถูกโจมตีผ่านระบบ OAuth ได้อีกขั้นหนึ่ง

โพสต์ที่เกี่ยวข้อง

#MonMonvtuber
monny

monny

ถูกใจ 1 ครั้ง

โลโก้ Google ตัวอักษร 'G' หลากสี ซึ่งเป็นสัญลักษณ์ที่ผู้โจมตีใช้แอบอ้างในการหลอกลวงฟิชชิงผ่านอีเมลปลอม
ภาพอีเมลแจ้งเตือนความปลอดภัยปลอมจาก Google ระบุว่ามีหมายศาลขอข้อมูลบัญชีผู้ใช้ พร้อมลิงก์ไปยังหน้าปลอมบน sites.google.com เพื่อขโมยข้อมูล
รายละเอียดส่วนหัวอีเมลฟิชชิงที่ดูเหมือนมาจาก Google แสดง 'signed-by: accounts.google.com' และ 'security: A Standard encryption (TLS)' ซึ่งทำให้ดูน่าเชื่อถือแต่เป็นกลโกง
ฟิชชิงแนวใหม่ ใช้ชื่อ Google หลอกอย่างเนียน
🎯 เตือนภัย ฟิชชิงแนวใหม่ ใช้ชื่อ Google หลอกอย่างแนบเนียน ระวังอีเมลที่ดูเหมือนส่งมาจาก Google! ตอนนี้มีการโจมตีแบบฟิชชิ่งที่ใช้ ช่องโหว่ของ Google OAuth ร่วมกับ เทคนิค DKIM Replay ทำให้อีเมลปลอมดูน่าเชื่อถือสุดๆ จุดเด่นของการโจมตีครั้งนี้ - ใช้ระบบของ Google จริง ส่งอีเมลที่ผ่าน DKIM อย่าง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

🎣 Phishing Email คืออะไร? สังเกตอย่างไร
📌วิธีสังเกต Phishing Email อีเมลหลอกลวงที่ปลอมแปลงให้ดูเหมือนมาจากแหล่งที่น่าเชื่อถือ ที่หลอกให้เหยื่อเปิดเผยข้อมูลส่วนตัวผ่านการคลิกลิงก์หรือกรอกข้อมูลในเว็บไซต์ปลอม 📌หนึ่งในช่องทางการโจมตีที่ง่าย และมีประสิทธิภาพสูงของภัยคุกคามทางไซเบอร์ การโจมตีแบบ Email Phishing สามารถทำให้ข้อมูลภายในองค์กรร
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 3 ครั้ง

ภาพแสดง 8 ภัยคุกคามไซเบอร์ปี 2024 รวมถึง Phishing Attack ที่แฮกเกอร์ส่งลิงก์หลอกลวงเพื่อขโมยข้อมูลส่วนตัว และ Ransomware ที่มัลแวร์เข้ารหัสข้อมูลและเรียกค่าไถ่เพื่อปลดล็อก
TEH TECH LAB พาเหรด 8 ภัยไซเบอร์ร้ายแห่งปี 2024: รู้ให้ทัน
TEH TECH LAB พาเหรด 8 ภัยไซเบอร์ร้ายแห่งปี 2024: รู้ให้ทัน ป้องกันให้ไว! 🚨 #Tech #Cybersecurity #เตือนภัย #ภัยไซเบอร์ #รู้ทันภัยไซเบอร์ #ป้องกันภัยไซเบอร์ ปี 2024 โลกไซเบอร์ยังคงร้อนระอุ! 🔥 #โลกไซเบอร์ #DigitalThreats ภัยคุกคามรูปแบบใหม่ ๆ ผุดขึ้นไม่เว้นวัน 👾 #Hacker #Cyberatta
Hey!TopShare

Hey!TopShare

ถูกใจ 126 ครั้ง

ภาพแสดงหน้าเว็บหลอกลวงสองหน้า: หน้าแรกเป็นหน้าดาวน์โหลดเอกสารถอดเสียงปลอมของ Microsoft Teams พร้อมคำเตือนดาวน์โหลดไฟล์อันตราย หน้าที่สองเป็นหน้าเว็บปลอมที่เลียนแบบ Microsoft Store เพื่อให้ดาวน์โหลดแอป Zoom ปลอม ซึ่งทั้งสองหน้าใช้เพื่อหลอกลวงเหยื่อให้ติดตั้งมัลแวร์
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมา
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ แอปพลิเคชัน Zoom นั้นถึงแม้ในปัจจุบันจะไม่เป็นที่นิยมมากเท่าในช่วงยุคโควิด แต่ก็ยังคงเป็นแอปพลิเคชันที่บริษัทหลายแห่งนำเอามาใช้ในการประชุมออนไลน์หรือสัมภาษณ์งานอยู่ และด้วยความที่ยังคงเป็นที่นิยมในกลุ่มธุรกิจต่าง ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงชายคนหนึ่งมองกังวล โลโก้ Instagram แตกเป็นเสี่ยงๆ พร้อมสัญลักษณ์อีเมล การรีเซ็ตรหัสผ่าน และเตือนภัย ข้อความจาก deepkub ระบุ Instagram ข้อมูลรั่ว 17.5 ล้านคน ท่ามกลางการโจมตีรีเซ็ตรหัสผ่านที่เพิ่มสูงขึ้น
Instagram ข้อมูลหลุดครั้งใหญ่
Instagram ข้อมูลหลุดครั้งใหญ่ กระทบผู้ใช้กว่า 17.5 ล้านราย! 😱 กลายเป็นประเด็นร้อนในโลกไซเบอร์ทันทีครับ เมื่อมีรายงานการตรวจพบ Data Breach ครั้งใหญ่ของ Instagram ที่ทำให้ข้อมูลส่วนตัวของผู้ใช้งานรั่วไหลออกมามหาศาล และที่น่ากลัวกว่านั้นคือ "จังหวะเวลา" ที่เกิดเหตุครับ! 🔍 เกิดอะไรขึ้น? นักว
DEEPKUB

DEEPKUB

ถูกใจ 3 ครั้ง

พบ Apple Support (ปลอม) โทรหาเหยื่อ
มือถือหายก็ต้องระวัง พบ Apple Support (ปลอม) โทรหาเหยื่อที่มือถือโดนขโมยเพื่อขอรหัสปลดล็อก จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญการหลอกลวงแบบ Phishing ที่เล็งเป้าไปยังกลุ่มผู้ใช้งานโทรศัพท์ iPhone ที่ถูกขโมย เพื่อหลอกขโมยรหัสปลดล็อกโทรศัพท์ iPhone รวมไปถึงการหลอกขอรหัสเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Spear Phishing คืออะไร..?
หลอกแบบธรรมดาโลกไม่จำ มิจฉาชีพยุคนี้อัปเลเวลเป็น Spear Phishing แล้ว! มันคืออะไร? แล้วต่างจากการหลอกทั่วไปยังไง? คลิปนี้ พี่วัวสรุปให้ฟังง่ายๆ ใน 1 นาทีครับ รู้ทันไว้ก่อน le neriec ข้อมูลสำคัญจะได้ไม่หลุด ไปดูกันในคลิปเลยครับ! #bullvpn #vpn #spearfishing
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 1 ครั้ง

"ความลับที่แฮกเกอร์ไม่อยากให้รู้... เขาทะลวงรหัสคุณได้โดยไม่ต้องเดา! รหัส 12 ตัวของคุณ ไร้ค่าทันทีถ้าเจอ Phishing" "รอดได้ด้วย 2 สิ่งนี้ในปี 2026! 1. Passkeys สแกนหน้าจบ ไม่มีรหัสให้ขโมย 2. Zero Trust ระบบที่ไม่ไว้ใจใคร บล็อกแฮกเกอร์แม้มันจะมีรหัสคุณ!" "เลิกเสี่ยงกับรหัสผ่านแบบเ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 17 ครั้ง

พบมัลแวร์ขโมยข้อมูลบนส่วนเสริม Chrome อีก 108 ตัว
ตรวจพบมัลแวร์ขโมยข้อมูลบนส่วนเสริม Chrome อีก 108 ตัว กระทบเหยื่อกว่า 2 หมื่นราย ส่วนเสริมบนเว็บเบราว์เซอร์ หรือ Extension นั้นอาจเป็นสิ่งที่ช่วยให้เว็บเบราว์เซอร์สามารถทำงานได้อย่างหลากหลาย สร้างความสะดวกให้กับผู้ใช้งาน แต่ปัจจุบันนั้นกลับมีการตรวจพบส่วนเสริมปลอมแฝงมัลแวร์จำนวนมาก ที่อาจทำให้ผู
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังทีม IT Support ปลอม หลอกให้ติดตั้งมัลแวร์
เตือนภัย ระวังทีม IT Support ปลอม หลอกให้ติดตั้งมัลแวร์ EtherRAT จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญในการปล่อยมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีชื่อว่า EtherRAT เพื่อเข้าแทรกซึมตามระบบของบริษัท และองค์กรต่าง ๆ ด้วยการสมอ้างตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

รู้ทันภัยไซเบอร์! 🚨 แฮกเกอร์ยุค 2026 ขโมยข้อมูลของเรายังไง?
คลิปนี้จะพาไปล้วงลึกวิธีการทำงานของภัยเงียบบนโลกออนไลน์ ทั้งการดักจับข้อมูล รหัสผ่าน และพฤติกรรมการท่องเว็บ ที่หลายคนอาจกำลังตกเป็นเหยื่อแบบไม่รู้ตัว! 👁️💻 รู้ก่อน ป้องกันก่อน สร้างเกราะป้องกันให้ข้อมูลสำคัญของคุณด้วย BullVPN 🛡️🐂 #เตือนภัยออนไลน์ #ภัยไซเบอร์ #BullVPN #รู้ทันมิจฉาชีพ #vp
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 1 ครั้ง

มัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ
พบมัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ ด้วยการเนียนเป็นเอกสารธุรกิจปลอม จากรายงานโดยเว็บไซต์ Windows Report ได้กล่าวถึงการที่ทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัสชื่อดัง ได้พบแคมเปญการแพร่กระจายมัลแวร์ผ่านทางแอปพลิเคชัน Whatsapp ซึ่งเป็นการหลอกลวงแบบ Phishing โดยแฮกเก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 12 ครั้ง

กระแสเกม GTA 6 แรงจัด จนกลุ่มแฮกเกอร์นำไปแอบอ้าง
กระแสเกม GTA 6 แรงจัด จนกลุ่มแฮกเกอร์จำนวนมากนำเอาไปอ้างชื่อปล่อยมัลแวร์ จากรายงานโดยเว็บไซต์ Android Headlines ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์จำนวนมากที่อาศัยกระแสความดังของวิดีโอเกม GTA6 ที่ยังไม่ถูกวางจำหน่ายมาใช้ในการแพร่กระจายมัลแวร์โดยทีมวิจัยจาก NordVPN บริษัทผู้ให้บริการเค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ NANOREMOTE มุ่งโจมตีผู้ใช้ Windows
มัลแวร์ NANOREMOTE มุ่งโจมตีผู้ใช้ Windows เข้าใช้งาน Google Drive เหยื่อ API หรือ Application Programming Interface เรียกว่าเป็นเครื่องมือยอดนิยมในการช่วยให้แอปพลิเคชัน และระบบต่าง ๆ สามารถทำงานร่วมกันได้อย่างไร้รอยต่อจนเป็นที่นิยมในการใช้งานในปัจจุบัน แต่ด้วยการเชื่อมต่อกันได้อย่างที่กล่าวไว้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงตารางเปรียบเทียบคุณสมบัติทางเทคนิคของไฟล์ LNK ที่เป็นอันตรายสองไฟล์ ซึ่งใช้ในการโจมตีแบบ Spear-Phishing เพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ โดยระบุขนาดไฟล์, CLSID, การซ่อนเร้น, คำสั่งรัน, ไฟล์ที่ถูกปล่อย, URL ของเซิร์ฟเวอร์ควบคุม และไฟล์หลอกล่อ
ระวัง แจ้งเตือนไมโครซอฟต์ปลอม
ผู้ใช้งานระวัง แจ้งเตือนไมโครซอฟต์ปลอม หลงเชื่ออาจติดมัลแวร์อิมพอร์ตจากเกาหลีเหนือได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ ScarCruft ที่มีการใช้งานแคมเปญหลอกลวงแบบเฉพาะเจาะจง (Spear-Phishing) ด้วยการส่งข้อความ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่บน ChatGPT
พบช่องโหว่บน ChatGPT เมื่อสรุปย่อเว็บไซต์โดย AI สามารถเอามาใช้หลอกลวงแบบ Phishing ได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ในส่วนของความสามารถในการทำสรุปเว็บไซต์ (Web Summary) ของตัว ChatGPT ที่สามารถนำไปใช้ในเทคนิคหลอกลวงรูปแบบใหม่ที่เรียกว่า ChatGPhish จากการที่ตัว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มีรายงานด้านความปลอดภัยเผยว่า ช่วงนี้แฮกเกอร์กำลังทำแคมเปญ Phishing ขโมยข้อมูลบัญชี AWS ระมัดระวังในการเปิดอีเมลเสมอ #ติดเทรนด์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์ใช้ฟีเจอร์ใน HTTP Header ทำแคมเปญ Phishing หลอกขโมยรหัสผ่านเหยื่อ 🧐 #http #header #phishing #ติดเทรนด์ #ป้ายยากับlemon8 #hacker #it #Lemon8Club
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กว่า43% ของเหยื่อแรนซัมแวร์ล้มเหลวในการแก้ช่องโหว่
งานวิจัยพบ กว่า 43% ของเหยื่อแรนซัมแวร์ ล้มเหลวในการแก้ช่องโหว่ระบบก่อนถูกแฮก จากรายงานโดยเว็บไซต์ Cybersecurity Dive ได้กล่าวอ้างอิงถึงงานวิจัยในรูปแบบรายงานประจำปีเกี่ยวกับแรนซัมแวร์ จาก Black Kite บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ ซึ่งงานวิจัยนั้นได้เปิดเผยเกี่ยวกับพฤติกรรมด้านความปลอด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวัง ข้อความเสียงปลอมผ่านทางอีเมล ฝังมัลแวร์
ระวัง ข้อความเสียงปลอมผ่านทางอีเมล หลอกให้เข้าเว็บมิจฉาชีพเพื่อฝังมัลแวร์ลงเครื่อง จากเว็บไซต์อย่างเป็นทางการขององค์กร NCSC (National Cyber Security Centre) หรือ องค์กรความปลอดภัยไซเบอร์แห่งชาติ แห่งประเทศสวิตเซอร์แลนด์ ได้กล่าวถึงการที่ในช่วงเดือนมิถุนายนที่ผ่านมานั้น ทางองค์กรได้รับรายงานถึงกา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบช่องโหว่บน Windows WalletService
พบช่องโหว่บน Windows WalletService เปิดช่องให้มัลแวร์อัปเกรดสิทธิ์ตัวเองสูงถึงระดับ SYSTEM จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยในส่วนของบริการ (Service) บนระบบ Windows ที่มีชื่อว่า WalletService ซึ่งเป็นบริการสำหรับใช้ในการจัดการกระเป๋าเงินดิจิทัลต่าง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

LastPass ประกาศให้ผู้ใช้งานระมัดระวังแจ้งเตือนปลอม
LastPass ประกาศให้ผู้ใช้งานระมัดระวังแจ้งเตือนปลอมหลอกขโมย Master Password เครื่องมือสำหรับการจัดการรหัสผ่าน หรือ Password Management นั้น นับเป็นเครื่องมืออำนวยความสะดวกให้กับผู้ที่ไม่อยากจำรหัสผ่านเป็นจำนวนมาก หรือกระทั่งการแชร์รหัสผ่านต่าง ๆ ใช้งานในองค์กรธุรกิจให้สามารถทำได้อย่างสะดวกและเป็น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

คุณแน่ใจเหรอว่าแฮกเกอร์อยากได้แค่ "เงิน"? 💸 มารู้จัก 5 สิ่งแรกที่พวกมันจ้องจะขโมยจากมือถือคุณ (บอกเลยว่าอันดับ 1 น่ากลัวกว่าโดนดูดเงินร้อยเท่า!) 😱 รีบดูและทำตามวิธีป้องกันก่อนจะเป็นเหยื่อรายต่อไป! 🔒📱 #แชร์ให้คนที่คุณรัก #เตือนภัย #มิจฉาชีพ #รู้ทันไซเบอร์ #แฮกเกอร์ #ความปลอดภ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 1 ครั้ง

ภาพหน้าจอโทรศัพท์แสดงบัญชี Instagram ที่ถูกล็อกชั่วคราว พร้อมข้อความแจ้งเตือนและปุ่ม 'Continue' มีข้อความภาษาไทยกำกับว่า 'Instagram โดนล็อค แก้ยังไงดี???'
ภาพหน้าจอโทรศัพท์แสดงข้อความ 'Your Account Has Been Temporarily Locked' พร้อมคำอธิบายว่าบัญชีถูกล็อกเนื่องจากกิจกรรมที่น่าสงสัย และลูกศรชี้ไปที่ปุ่ม 'Continue' พร้อมคำแนะนำให้กดปุ่มนี้
ภาพหน้าจอโทรศัพท์แสดงหน้าเว็บ Instagram ที่แจ้งว่าบัญชีถูกล็อกชั่วคราว โดยมีลูกศรชี้ไปที่ปุ่ม 'Continue' พร้อมคำอธิบายว่าให้กด 'Continue' อีกครั้ง
บัญชี Instragram โดนล็อค แก้ไขยังไงดี?
• สวัสดีค่ะทุกคนนนน เราคิดว่าต้องมีเพื่อนๆคนสักคนเคยเจอปัญหาบัญชี Instagram ของตัวเองล็อคแล้วไม่สามารถเข้าใช้งานแบบเราแน่นอน สาเหตุที่บัญชีของเราโดนล็อคก็จะมีหลักๆอยู่ 3 สาเหตุคือ • กิจกรรมเหมือนบอท Instagram จะมองหาการดำเนินการที่เร็วเกินไปต่อชั่วโมงและต่อช่วง 24 ชั่วโมง การกระทำต่อไปนี้กระทำด
mmadmees

mmadmees

ถูกใจ 593 ครั้ง

INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมาย
INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมายของแรนซัมแวร์, Phishing และการสแกมด้วย AI รายงานจากเว็บไซต์ The Hacker News ได้กล่าวถึงการเปิดเผยข้อมูลของทางตำรวจสากล (INTERPOL หรือ International Polices) ภายในรายงาน INTERPOL's 2025/2026 Asia and South Pacific Cyberthreat Assessment Report ว่าพื้นที
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอ ChatGPT แสดงข้อความ SMS หลอกลวงจากมิจฉาชีพที่อ้างว่าลงทะเบียนรับข่าวสารไอศกรีมจากยูนิลีเวอร์ พร้อมลิงก์สั้น และคำถามว่าข้อความนี้เป็นมิจฉาชีพหรือไม่
ภาพแสดงสัญญาณที่บ่งบอกว่าข้อความ SMS เป็นมิจฉาชีพ เช่น การอ้างว่าลงทะเบียนโดยไม่ได้รับอนุญาต การใช้ลิงก์สั้น และการที่แบรนด์ยูนิลีเวอร์เคยเตือนเรื่องข้อความหลอกลวง
ภาพแสดงผลการตรวจสอบเบอร์โทรศัพท์ +66 89 304 0038 ที่พบว่าเป็นเบอร์ที่เคยถูกรายงานว่าใช้ในการฉ้อโกง/ข้อความหลอกลวง SMS โดยมีผู้ใช้ Facebook เตือนว่าเป็นมิจฉาชีพ
😱 รู้ให้ทันก่อนสาย ข้อความ SMS อันตราย‼️
🙋สวัสดีค่ะ เพื่อนๆ วันนี้! เจอสดๆร้อนๆเลย พอดีว่า เราได้รับข้อความ SMS อย่างที่เห็นตามภาพเลยค่ะ เป็นครั้งแรกนะ ที่มีข้อความส่งมาแบบนี้ เราก็ไม่รู้จะถามใครดี แต่พอจะนึกขึ้นมาได้ ChatGPT นี่แหละ เราก็เลยลองแคปข้อความถามดู แล้วคำตอบที่ได้จาก Chatgpt ค้นหาข้อมูลมาให้ประมาณนี้ค่ะ ลองอ่านดูน๊า (ห้ามกดคลิ
DONNA RELAX

DONNA RELAX

ถูกใจ 1 ครั้ง

เตือนผู้ใช้ Windows ให้ระวังแคมเปญ Dead#Vax โจมตี
เตือนผู้ใช้ Windows ให้ระวังแคมเปญ Dead #Vax โจมตีระบบด้วยมัลแวร์แบบ Fileless การโจมตีแบบ Fileless หรือ การโจมตีแบบไร้ไฟล์ คือ การโหลดมัลแวร์ลงไปในหน่วยความจำโดยตรง (In-Memory) ทำให้เครื่องมือตรวจจับมัลแวร์ส่วนใหญ่ไม่สามารถตรวจจับได้นั้น ได้กลายมาเป็นที่นิยมมากขึ้นในปัจจุบัน ทำให้โลกไซเบอร์นั้น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

คุณแน่ใจเหรอว่าแฮกเกอร์อยากได้แค่ "เงิน"? 💸 มารู้จัก 5 สิ่งแรกที่พวกมันจ้องจะขโมยจากมือถือคุณ (บอกเลยว่าอันดับ 1 น่ากลัวกว่าโดนดูดเงินร้อยเท่า!) 😱 รีบดูและทำตามวิธีป้องกันก่อนจะเป็นเหยื่อรายต่อไป! 🔒📱 #แชร์ให้คนที่คุณรัก #เตือนภัย #มิจฉาชีพ #รู้ทันไซเบอร์ #แฮกเกอร์ #ความปลอดภ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 2 ครั้ง

หลอกลวงทางมือถือโจมตีบัญชีนายหน้า"Ramp and Dump"👾😈
⚡กลยุทธ์ใหม่ของ phishers กลุ่มมิจฉาชีพหันมาใช้ phishing kit ขั้นสูง ที่ดัดแปลงข้อมูลบัตรเครดิตที่ขโมยมาเป็นกระเป๋าเงินดิจิทัล (mobile wallets) บนอุปกรณ์ที่ควบคุมได้ ⚡“Ramp and Dump” แบบไม่ต้องสร้างกระแส ต่างจาก Pump & Dump ที่ต้องโปรโมทหุ้นในโซเชียลมีเดีย กลุ่มอาชญากรเหล่านี้ล็อกบัญชี
ฟังเพื่อนเล่าเรื่องเทคโนโลยี

ฟังเพื่อนเล่าเรื่องเทคโนโลยี

ถูกใจ 2 ครั้ง

Xeon Sender เครื่องมือสแปม SMS ผ่านระบบ Cloud วางขายในเว็บมืด ให้แฮกเกอร์ซื้อไปใช้ทำแคมเปญ Phishing #ติดเทรนด์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK
Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK ที่แฮกเกอร์ใช้ส่งมัลแวร์มาอย่างยาวนาน ไฟล์ประเภทหนึ่งที่มักตกเป็นข่าวในด้านการนำเอามาใช้งานในการส่งมัลแวร์เข้าเครื่อง คงจะหนีไม่พ้นไฟล์ประเภท .LNK หรือไฟล์ Internet Shortcut ซึ่งทั้งหมดก็มาจากช่องโหว่ของตัว Windows เอง หลังจากที่ช่องโหว่ได้ถูกปล่อยเฉยมาอย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบเครื่องมือ 2FA Phishing ตัวใหม่ ช่วยให้แฮกเกอร์เข้าถึง Microsoft 365 ของเหยื่อได้ โดยไม่ต้องใช้รหัส 2FA #ติดเทรนด์ #ป้ายยากับlemon8 #Lemon8Club #it
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพประกอบแสดงแล็ปท็อปที่มีโลโก้ Internet Explorer สีฟ้าบนหน้าจอสีขาว ซึ่งเป็นสัญลักษณ์ของฟีเจอร์ MSHTA ที่บทความกล่าวถึงว่าถูกใช้เป็นช่องทางในการส่งมัลแวร์
Windows "MSHTA" ถูกนิยมในการใช้เป็นช่องทางส่งมัลแว
เครื่องมือเก่าแก่ของ Windows "MSHTA" ถูกพบว่าถูกนิยมในการใช้เป็นช่องทางส่งมัลแวร์เข้าเครื่อง จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการที่ทีมวิจัยจากบริษัทผู้พัฒนาซอฟต์แวร์ป้องกันภัยไซเบอร์ชื่อดัง Bitdefender ออกมากล่าวถึงอันตรายของตัวฟีเจอร์ MSHTA (Microsoft HTML Application) ซึ่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวัง! มัลแวร์ Manic สามารถลอบส่งข้อมูลบน Android
ระวัง! มัลแวร์ Manic สามารถลอบส่งข้อมูลบน Android ให้แฮกเกอร์ได้ แม้มือถือออฟไลน์อยู่ จากรายงานโดยเว็บไซต์ Security Affairs ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทลูกผสมระหว่างมัลแวร์ดูดเงิน (Banking Trojan) และสปายแวร์ (Spyware) ที่มุ่งเน้นการเล่นงานผู้ใช้งานระบบปฏิบัติการ Android ตัวใหม่ที่มีชื่อว่า
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหุ่นยนต์สองตัว ตัวหนึ่งสีขาวเขียวดูวิตกกังวล อีกตัวสีน้ำเงินถือโล่ป้องกันและมีกราฟขึ้น ล้อมรอบด้วยไอคอนความปลอดภัย เช่น ลายนิ้วมือและแม่กุญแจ ข้อความระบุ "5 เทรนด์ Cybersecurity ที่คุณต้องรู้ ก่อนจะตกเป็นเหยื่อ โลกออนไลน์ไม่ปลอดภัยเหมือนที่คิด" เน้นย้ำว่า Cybersecurity เป็นทักษะที่ทุกคนควรมี
🧠 5 เทรนด์ Cybersecurity ที่ควรรู้ในปีนี้ 👇
💡รู้ไหม? ปี 2025 การโจมตีไซเบอร์เกิดขึ้นทุกๆ 39 วินาที... แล้วคุณมั่นใจแค่ไหนว่า "คุณไม่ใช่รายต่อไป"? มาดูเทรนด์ Cybersecurity ที่ควรรู้ในปีนี้กัน 🔒 AI Hacker vs AI Defender แฮกเกอร์ก็ใช้ AI! แต่ฝั่งป้องกันก็มี AI ช่วยตอบโต้แบบเรียลไทม์เช่นกัน → ต้องรู้ทัน “AI Game” ให้มากกว่าผู้ร้าย
The Next Craft

The Next Craft

ถูกใจ 1 ครั้ง

MFA คืออะไร? ทำไมแค่รหัสผ่านถึงไม่พออีกต่อไป
🛡️ Multi-Factor Authentication (MFA) ⚠️ รู้หรือไม่? แค่ตั้งรหัสผ่านยาวๆ ก็ยังเสี่ยงโดนแฮกได้! ที่มิจฉาชีพเก่งขึ้นทุกวัน MFA คือปราการด่านสำคัญที่จะช่วยปกป้องเงินในบัญชีและข้อมูลส่วนตัวของคุณให้ปลอดภัยขึ้น 100 เท่า! ❓ MFA คืออะไร? Multi-Factor Authentication (MFA) คือ ระบบยืนยันตัวตน "หลายขั
TechTalk by Taa

TechTalk by Taa

ถูกใจ 4 ครั้ง

Roblox ป้องกันการแฮกแบบ 100% #roblox #เกม #tiktokgaming #ceezaa
ceezaa

ceezaa

ถูกใจ 0 ครั้ง

Phishing "Forg365" สามารถขโมยเซสชันใช้งานMicrosoft
พบเครื่องมือ Phishing "Forg365" สามารถขโมยเซสชันใช้งาน Microsoft 365 ได้อย่างง่ายดาย จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการที่ทีมวิจัยจากบริษัท ZeroBEC บริษัทผู้เชี่ยวชาญด้านความปลอดภัยของอีเมล ได้ตรวจพบเครื่องมือ PhaaS ตัวใหม่ที่มีชื่อว่า "Forg365" ถูกจัดจำหน่ายผ่าน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge
ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge โหลดแล้วอาจติดมัลแวร์ Deno RAT ได้ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบการใช้แพลตฟอร์ม GitHub และ SourceForge เป็นตัวกลางในการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

โจรยุค 2026 ไม่ต้องงัดบ้าน แค่ใช้ AI ก็ปล้นเงินล้านคุณได้ใน 3 วินาที! 😱 ดูคลิปนี้ให้จบเพื่อเรียนรู้วิธีเอาตัวรอดจากแฮกเกอร์ ด้วย 3 ขั้นตอนง่ายๆ ที่ใครก็ทำได้ อย่าปล่อยให้เงินเก็บทั้งชีวิตหายไปเพราะความไม่รู้! 💸🛡️ รู้ทัน AI รู้ทันโจร! แชร์ให้คนที่คุณรักด่วน ก่อนจะสายเกินไป! 👇 #เตือนภัยออนไลน์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 37 ครั้ง

การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400%
Bitdefender เผย การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400% จากการฉวยโอกาสช่วงสงครามอิหร่าน สงครามนั้นมักนำพามาซึ่งความวุ่นวาย และการฉวยโอกาสอยู่เสมอ และสำหรับในครั้งนี้กับสงครามอิหร่าน ก็เรียกได้ว่ามีการฉวยโอกาสหลายอย่าง ไม่ว่าจะเป็นในด้านการเมือง, ด้านราคาสินค้า, มาจนถึงด้านความปลอดภัยไซเบอร์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงการแจ้งเตือนมัลแวร์ที่ระบุว่า aquasecurity/trivy-action มีพฤติกรรมขโมยข้อมูลอย่างชัดเจน รวมถึงการรวบรวมข้อมูลลับและการส่งไปยังปลายทางภายนอก ซึ่งบ่งชี้ถึงเจตนาร้ายและความเสี่ยงด้านความปลอดภัยร้ายแรง
ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่
ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่ที่จะช่วยให้แรนซัมแวร์ และการทำ Phishing ทำงานได้อย่างอัตโนมัติ จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบโมเดล AI ที่ถูกวางขายอยู่ในตลาดมืดและถูกโฆษณาอยู่บนเว็บบอร์ดยอดนิยมของแฮกเกอร์ BreachForums ว่า เป็นโมเดล AI ที่ไม่ถูกเซ็นเซอร์ สามา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงวิธีตรวจจับแฮกเกอร์ใน 14 ขั้นตอนง่ายๆ โดยมีรายการพฤติกรรมและสัญญาณต่างๆ เช่น ใช้เวลาอยู่กับคอมพิวเตอร์มาก, ใช้ภาษาแฮกเกอร์, มีหลายโปรไฟล์โซเชียลมีเดีย, และการเชื่อมต่ออินเทอร์เน็ตมีปัญหา พื้นหลังสีน้ำเงินพร้อมแผนที่และตราตำรวจ
วิธีตรวจจับแฮกเกอร์ในขั้นตอนง่าย ๆ
How to spot a hacker in easy step #ติดเทรนด์ #ป้ายยากับlemon8
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เราเตอร์เก่าของ D-Link หลายพันเครื่องถูกมัลแวร์คุม
พบเราเตอร์เก่าของ D-Link หลายพันเครื่อง ตกอยู่ใต้บงการของมัลแวร์ AryStinger จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทแปลงให้เครื่องของเหยื่อเป็นเครือข่ายในการโจมตีระบบขนาดใหญ่ หรือ Botnet ที่มีชื่อว่า ArySti
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office
แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ เมื่อพูดถึงซอฟต์แวร์สำหรับใช้งานภายในออฟฟิศที่เป็นที่รู้จักกันมาอย่างยาวนาน คงจะหนีไม่พ้น Microsoft Office ที่ถึงตอนหลังจะความนิยมลดน้อยลงจากทางเลือกที่มีมากขึ้น แต่ก็ยังคงเป็นซอฟต์แวร์ประจำสำนักงานต่าง ๆ อยู่ดี กระน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

โลโก้ OpenAI สีขาวโดดเด่นอยู่ตรงกลางบนพื้นหลังสีน้ำเงินเข้มที่เต็มไปด้วยรหัสไบนารี (เลข 0 และ 1) ซึ่งสื่อถึงข้อมูลดิจิทัลและเทคโนโลยี AI ที่เกี่ยวข้องกับข่าวการรั่วไหลของข้อมูล
OpenAI ยอมรับแล้ว ! ข้อมูลรั่วไหลจริง แต่...
OpenAI ยอมรับแล้ว ! ข้อมูลรั่วไหลจริง แต่บอกว่าไม่ใช่ความผิดของ ChatGPT การใช้งานเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่าง ChatGPT จาก OpenAI นั้น ถึงแม้จะสนุก และสร้างความสะดวกสบาย แต่ก็สร้างความกังวลใจให้กับผู้ใช้งานหลายราย เนื่องจากมีการพูดคุยเรื่องสำคัญไปเป็นจำนวนมาก แล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงขั้นตอนการติดตั้งมัลแวร์ ClayRat ที่ปลอมตัวเป็นแอป 'Архив фотографий' (คลังภาพ) บน Android โดยขอสิทธิ์เข้าถึง SMS และบริการการเข้าถึง (Accessibility Service) เพื่อควบคุมอุปกรณ์และขโมยข้อมูล ซึ่งสอดคล้องกับความสามารถของมัลแวร์ที่กล่าวถึงในบทความ
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่าย
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่ายเจ้าของมือถือ Android ในด้านความเสี่ยงจากมัลแวร์นั้น เรียกได้ว่าผู้ใช้งานระบบปฏิบัติ Android อยู่ในสภาวะที่ "ซวยไม่เลิก" จากการที่มีมัลแวร์ใหม่ ๆ ออกมาเพิ่มความเสี่ยงให้ทุกวัน ดังเช่นข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security News ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ผู้หญิงนั่งขัดสมาธิพร้อมข้อความเตือนภัยการโดนแฮกเมล Hotmail ทำให้แอปต่างๆ ปลิวไปแล้ว และเชิญชวนให้ติดตาม ID ใหม่
ภาพข้อความอธิบายวิธีการของสแกมเมอร์ที่สร้างอัลบั้มและส่งเมลฉบับร่างข่มขู่ พร้อมเตือนให้รีบเปิด 2FA ในทุกแอปเพื่อป้องกันการถูกแฮก
ภาพหน้าจออีเมลที่แสดงโฟลเดอร์ชื่อ 'LAST WARNING' ซึ่งผู้ใช้พบหลังจากโดนแฮกเมล พร้อมข้อความระบุว่าถูกส่งมาข่มขู่
Lemon8 ปลิวไปแล้ว ฝีมือสแกมเมอร์ โดนแฮกเมล
เรื่องนี้เตือนเลยจากประสบการณ์ตรง 🥺 โดน “แฮกเมล Hotmail” ที่ใช้มาตั้งแต่สมัย Gen Y ตอนแรกไม่รู้ตัวเลย จนเห็นโฟลเดอร์แปลกชื่อ LAST WARNING โผล่มาในกล่องเมล พอเปิดดูเท่านั้นแหละ... ข้างในมีข้อความข่มขู่ เรียกค่าไถ่ 500 ดอลลาร์! 😭 แถมเมลมันไม่ได้ส่งมาจริง — แต่ถูก “สร้างในแบบร่าง” ให้เราเห็นคนเ
เคลียร์ปันโปร

เคลียร์ปันโปร

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม