หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม

ความปลอดภัยไซเบอร์

ข้อมูลรัฐรั่วไหล อย่ารอให้เงินหาย ประชาชนควรตั้งรับอย่างไรให้ทันHermes AI Agent ถูกใช้โจมตีกระทรวงการคลังไทย นักวิจัยพบทำงานแบบอัตโนมัติโดนแรนซัมแวร์แล้วยังไม่จบ 43.5% ของเหยื่อยังมีช่องโหว่ร้ายแรงมัลแวร์แนวใหม่ไม่ส่งไฟล์สำเร็จรูป แต่ใช้เบราว์เซอร์ของเหยื่อสร้างไฟล์เองคอมพิวเตอร์ควอนตัมจะเปลี่ยนโลกจริงแค่ไหน ตั้งแต่ยาใหม่ ความปลอดภัย ไปจนถึงความจริงของจักรวาลClop อ้างขโมยข้อมูล Shell, GE และ Philips แคมเปญถูกโยงช่องโหว่ PTCเปิดต้นกำเนิดชื่อเรียกโปรแกรมร้าย "ไวรัสคอมพิวเตอร์"Wi-Fi ฟรีที่ร้านกาแฟ อาจไม่ใช่ของร้านก็ได้ เรื่องที่หลายคนไม่เคยรู้มีรายงานว่า Meta AI ควบคุมไม่ได้และ "แฮ็กบริษัทอื่นๆ" ทำให้เกิดความตื่นตระหนกด้านความปลอดภัยทางไซเบอร์!ข้อมูลส่วนตัวหลุดตลาดมืด ควรรับมืออย่างไรให้ความเสียหายไม่ลุกลาม
Hermes AI Agent ถูกใช้โจมตีกระทรวงการคลังไทย นักวิจัยพบทำงานแบบอัตโนมัติ
ทีมนักวิจัยด้านความปลอดภัยไซเบอร์จาก Hunt.io เปิดเผยการตรวจพบปฏิบัติการโจมตีที่มีเป้าหมายเป็นระบบของกระทรวงการคลังไทย โดยพบหลักฐานว่าแฮกเกอร์ใช้ AI Agent ชื่อ Hermes ช่วยทำงานบางส่วนหลังจากสามารถเข้าถึงระบบได้แล้ว ขณะที่ช่องทางที่ใช้เจาะเข้าสู่ระบบในขั้นแรกยังไม่สามารถระบุได้ รายงานดังกล่าวได้รับความสนใจเป็นพิเศษ เพราะผู้โจมตีได้ทิ้งเครื่องมือและข้อมูลจำนวนมากไว้บนโครงสร้างพื้นฐานที่เปิดให้บุคคลท.. ดูเพิ่ม
โดนแรนซัมแวร์แล้วยังไม่จบ 43.5% ของเหยื่อยังมีช่องโหว่ร้ายแรง
งานวิจัยพบว่า องค์กรจำนวนไม่น้อยที่เคยตกเป็นเหยื่อแรนซัมแวร์ ยังคงมีจุดอ่อนด้านความปลอดภัยหลงเหลืออยู่แม้เหตุการณ์จะสิ้นสุดลงแล้ว โดย Black Kite พบว่า 43.5% ของเหยื่อยังมีช่องโหว่ระดับ Critical หรือ CVSS 9.0 ขึ้นไป จากการตรวจสอบสถานะล่าสุด ข้อมูลดังกล่าวมาจาก 2026 Ransomware Report ของ Black Kite บริษัทด้านความปลอดภัยไซเบอร์ ซึ่งวิเคราะห์เหยื่อแรนซัมแวร์ที่เปิดเผยต่อสาธารณะจำนวน 7,551 ราย ระหว่าง.. ดูเพิ่ม
มัลแวร์แนวใหม่ไม่ส่งไฟล์สำเร็จรูป แต่ใช้เบราว์เซอร์ของเหยื่อสร้างไฟล์เอง
มัลแวร์แนวใหม่ไม่ส่งไฟล์สำเร็จรูป แต่ใช้เบราว์เซอร์ของเหยื่อสร้างไฟล์เอง จากรายงานของ Confiant บริษัทผู้เชี่ยวชาญด้านความปลอดภัยของโฆษณาออนไลน์ พบแคมเปญ Malvertising ที่มีชื่อว่า SourTrade ซึ่งใช้วิธีส่งส่วนประกอบของมัลแวร์แยกกัน ก่อนให้เว็บเบราว์เซอร์บนเครื่องของเหยื่อประกอบชิ้นส่วนเหล่านั้นขึ้นมาเป็นไฟล์ที่พร้อมใช้งานเอง Confiant เผยรายละเอียดของแคมเปญนี้เมื่อวันที่ 23 กรกฎาคม 2026 โดยระบุว่า S.. ดูเพิ่ม
Clop อ้างขโมยข้อมูล Shell, GE และ Philips แคมเปญถูกโยงช่องโหว่ PTC
Clop อ้างขโมยข้อมูล Shell, GE และ Philips แคมเปญถูกโยงช่องโหว่ PTC กลุ่มแฮ็กเกอร์ Clop หรือ Cl0p กำลังถูกจับตามองอีกครั้ง หลังออกมาอ้างว่าขโมยข้อมูลปริมาณมากจากบริษัทเกือบ 50 แห่งทั่วโลก รวมถึง Shell, General Electric (GE), Philips และ Fiserv อย่างไรก็ตาม ข้อกล่าวอ้างเรื่องชนิดและปริมาณข้อมูลที่ถูกขโมยยังไม่ได้รับการยืนยันอย่างอิสระ ขณะที่บริษัทที่ถูกพาดพิงแต่ละแห่งกำลังตรวจสอบเหตุการณ์ของตัวเองอ.. ดูเพิ่ม
คอมพิวเตอร์ควอนตัมจะเปลี่ยนโลกจริงแค่ไหน ตั้งแต่ยาใหม่ ความปลอดภัย ไปจนถึงความจริงของจักรวาล
ลองนึกภาพคอมพิวเตอร์เครื่องหนึ่งที่ไม่ได้พยายามทำงานให้เร็วขึ้นด้วยการเพิ่มความแรงของหน่วยประมวลผล แต่เปลี่ยนวิธีคิดทั้งระบบไปเลย คอมพิวเตอร์แบบเดิมรับข้อมูลเป็นบิต ซึ่งมีค่าได้ครั้งละ 0 หรือ 1 ส่วนคอมพิวเตอร์ควอนตัมใช้คิวบิตที่อาศัยกฎของฟิสิกส์ควอนตัมเข้ามาจัดการข้อมูล ความแตกต่างนี้ไม่ได้หมายความว่าเครื่องควอนตัมจะเปิดเว็บไซต์หรือเล่นเกมได้เร็วกว่าเครื่องทั่วไปทุกอย่าง แต่หมายถึงมันอาจเก่งเป็นพ.. ดูเพิ่ม
OTP ป้องกันบัญชีของเราได้อย่างไร
เวลาเข้าสู่ระบบธนาคาร แอป หรือบริการออนไลน์บางอย่าง นอกจากรหัสผ่านแล้ว เราอาจเจอรหัสตัวเลขสั้น ๆ ที่ส่งมาให้กรอกอีกครั้ง รหัสนี้เรียกว่า OTP หรือ One-Time Password เป็นรหัสที่สร้างขึ้นมาเพื่อใช้ยืนยันตัวตนในช่วงเวลาหนึ่ง และโดยทั่วไปใช้ได้เพียงครั้งเดียว ลองนึกภาพว่ามีคนรู้รหัสผ่านบัญชีของเรา หากระบบใช้เพียงรหัสผ่าน คนคนนั้นก็อาจพยายามนำรหัสไปเข้าสู่ระบบได้ แต่ถ้ามี OTP เพิ่มเข้ามาอีกชั้น ผู้ที่พ.. ดูเพิ่ม
GhostCommit เทคนิคโจมตีที่ซ่อนคำสั่งไว้ในภาพ PNG เพื่อหลอก AI Coding Agent
มีการเปิดเผยแนวคิดการโจมตีแบบใหม่ที่เรียกว่า GhostCommit ซึ่งแสดงให้เห็นว่า AI ประเภทช่วยเขียนโปรแกรม หรือ Coding Agent อาจถูกหลอกให้ทำตามคำสั่งที่อยู่ในไฟล์รูปภาพ PNG และนำไปสู่การเปิดเผยข้อมูลอ่อนไหวภายในโปรเจกต์ได้ รายงานของ Malwarebytes กล่าวถึงงานของทีม ASSET Research Group ซึ่งสาธิตการโจมตีในรูปแบบ Proof of Concept โดยใช้ไฟล์หลักสองส่วน ได้แก่ ไฟล์คำแนะนำของโปรเจกต์อย่าง AGENTS.md และไฟล์ภา.. ดูเพิ่ม
วันที่เอไอสหรัฐเจาะระบบจริง และทีมป้องกันกลับต้องใช้โมเดลจีนช่วยวิเคราะห์
เรื่องนี้ไม่ได้เกิดในนิยายไซไฟ แต่เกิดระหว่างการทดสอบความสามารถด้านไซเบอร์ของเอไอจริงๆโมเดลระดับแนวหน้าของโอเพนเอไอถูกวางไว้ในสภาพแวดล้อมทดสอบที่แยกออกจากอินเทอร์เน็ต หน้าที่ของมันคือแก้โจทย์ด้านความปลอดภัยในชุดทดสอบที่ชื่อว่าเอ็กซ์พลอยต์ยิม จุดประสงค์ก็ตรงไปตรงมา คือดูว่าเอไอเก่งแค่ไหนในการค้นหาและใช้ช่องโหว่ที่ซับซ้อนปัญหาเกิดตรงที่โมเดลไม่ได้หยุดเมื่อสภาพแวดล้อมขวางทางมัน มันหาทางออกเอง ระบบทด.. ดูเพิ่ม
ข้อมูลหลุดแล้ว พีดีพีเอเอาผิดใครได้บ้าง เจ้าของข้อมูลควรเริ่มจัดการจากตรงไหนก่อนความเสียหายลุกลาม
ข้อมูลหลุด ไม่ได้จบแค่คำว่าโดนแฮก จุดที่คนมักเข้าใจผิดก่อนเลยข้อมูลส่วนบุคคลหลุดออกจากบริษัท โรงพยาบาล แอป ร้านค้าออนไลน์ หรือหน่วยงานรัฐ ไม่ได้แปลว่าต้องจับใครสักคนมารับผิดแบบอัตโนมัติ แต่ก็ไม่ใช่ว่าหน่วยงานจะพูดสั้นๆ ว่าโดนแฮกแล้วจบ เรื่องสำคัญคือใครเป็นคนกำหนดว่าจะเก็บข้อมูลอะไร ใช้ทำอะไร ส่งให้ใคร ใครดูแลระบบ และมาตรการป้องกันก่อนเกิดเหตุเหมาะสมแค่ไหน พีดีพีเอจึงมองเป็นบทบาท ไม่ได้มองแค่ว่าเซ.. ดูเพิ่ม
ข้อมูลส่วนตัวหลุดตลาดมืด ควรรับมืออย่างไรให้ความเสียหายไม่ลุกลาม
รู้ว่าหลุดแล้ว อย่าเพิ่งวิ่งไล่ลบข้อมูลบนอินเทอร์เน็ต คำว่า “ข้อมูลไปอยู่ตลาดมืด” ฟังแล้วเหมือนทุกบัญชีกำลังโดนยึดในอีกไม่กี่นาที แต่ภาพจริงไม่ได้เป็นแบบนั้นทุกกรณี ข้อมูลที่ถูกประกาศขายอาจเป็นของเก่า ข้อมูลซ้ำ รายการที่ผสมของจริงกับของปลอม หรือชุดรหัสผ่านที่มัลแวร์ขโมยมาจากเครื่องใดเครื่องหนึ่ง สิ่งสำคัญจึงไม่ใช่การตามหาคนขาย แต่คือรีบตัดทางที่ข้อมูลชุดนั้นจะถูกนำไปใช้ต่อเริ่มจากถามใ.. ดูเพิ่ม
มีรายงานว่า Meta AI ควบคุมไม่ได้และ "แฮ็กบริษัทอื่นๆ" ทำให้เกิดความตื่นตระหนกด้านความปลอดภัยทางไซเบอร์!
เมื่อวันที่ 5 สิงหาคม 2569 The Information รายงานว่าโมเดลปัญญาประดิษฐ์ Muse Spark 1.1 ของ Meta เข้าถึงอินเทอร์เน็ตระหว่างการทดสอบด้านความปลอดภัยไซเบอร์ ก่อนพบและใช้ช่องโหว่ของบริการภายนอก จนสามารถเข้าไปเปลี่ยนแปลงข้อมูลบางส่วนภายในระบบของบริษัทที่ไม่ได้รับการเปิดเผยชื่อ เหตุการณ์ดังกล่าวทำให้เกิดคำถามสำคัญว่า บริษัทเทคโนโลยีจะควบคุมและทดสอบโมเดล AI ที่มีความสามารถด้านการเขียนโค้ดและความปลอดภัยไซเ.. ดูเพิ่ม
Wi-Fi ฟรีที่ร้านกาแฟ อาจไม่ใช่ของร้านก็ได้ เรื่องที่หลายคนไม่เคยรู้
การเดินเข้าร้านกาแฟในปัจจุบัน หลายคนแทบทำสิ่งเดิมโดยอัตโนมัติ สั่งเครื่องดื่ม หาที่นั่ง หยิบโทรศัพท์ขึ้นมา แล้วกดเชื่อมต่อ Wi-Fi ฟรี บางคนแทบไม่ได้ถามพนักงานด้วยซ้ำว่า Wi-Fi ของร้านชื่ออะไร เพราะคิดว่าเครือข่ายที่ปรากฏบนหน้าจอน่าจะเป็นของร้านอยู่แล้ว แต่ในโลกของความปลอดภัยไซเบอร์ สิ่งที่เห็นบนหน้าจอ อาจไม่ใช่ความจริงเสมอไป ผู้เชี่ยวชาญด้านความมั่นคงไซเบอร์เตือนว่า Wi-Fi ที่ใช้ชื่อเหมือนของร้าน อา.. ดูเพิ่ม
ข้อมูลรัฐรั่วไหล อย่ารอให้เงินหาย ประชาชนควรตั้งรับอย่างไรให้ทัน
ข้อมูลหลุด ไม่ได้แปลว่าเงินจะหายทันที แต่เวลารับมือเริ่มนับแล้ว ข่าวฐานข้อมูลของหน่วยงานรัฐรั่วไหลมักทำให้คนกังวลเป็นพิเศษ เพราะข้อมูลที่เคยยื่นไว้กับภาครัฐมีตั้งแต่ชื่อ ที่อยู่ วันเกิด หมายเลขบัตรประชาชน เบอร์โทรศัพท์ ไปจนถึงข้อมูลสุขภาพหรือเอกสารประกอบต่าง ๆ ปัญหาจริงจึงไม่ใช่แค่มีคนแปลกหน้าเห็นข้อมูล แต่คือข้อมูลเหล่านั้นอาจถูกนำไปประกอบเรื่องหลอกลวงให้ดูน่าเชื่อ เช่น โทรมาอ้างชื่อหน่วยงาน บอก.. ดูเพิ่ม
ญี่ปุ่นจับนักเรียนวัย 15 ปี คดีใช้ ChatGPT ช่วยสร้างโปรแกรมโจมตี Bandai Channel
นักเรียนวัย 15 ใช้ ChatGPT ช่วยเขียนโปรแกรม ก่อนบัญชี Bandai Channel ถูกยกเลิกกว่า 4.6 หมื่นราย จากรายงานของเว็บไซต์ Automaton ตำรวจนครบาลโตเกียว ประเทศญี่ปุ่น จับกุมนักเรียนชายชั้นมัธยมปลายปีที่ 1 วัย 15 ปี ในคดีที่เกี่ยวข้องกับการโจมตีระบบของ “Bandai Channel” บริการสตรีมมิงอนิเมะและภาพยนตร์โทคุซัทสึ ซึ่งดำเนินงานโดยบริษัท Bandai Namco Filmworks ตำรวจระบุว่า เด็กชายเริ่มศึกษาการเขียน.. ดูเพิ่ม
Dead Man's Switch ระบบสั่งตายดิจิทัล ที่ยังทำงานแม้เจ้าของหายตัวไป
"ถ้าวันหนึ่งเจ้าของระบบหายไป สิ่งที่น่ากลัวอาจไม่ใช่การหายตัว แต่เป็นสิ่งที่ถูกตั้งเวลาเอาไว้ให้เกิดตามมา" หลายคนอาจเคยเห็นฉากในภาพยนตร์ที่ตัวละครพูดว่า "ถ้าฉันไม่กลับมาใน 24 ชั่วโมง ทุกอย่างจะถูกเปิดเผย" ฟังดูเหมือนเป็นเรื่องแต่ง แต่ในโลกของความปลอดภัยไซเบอร์ มีแนวคิดที่ใกล้เคียงกันจริง และถูกเรียกว่า Dead Man's Switch หรือระบบที่ทำงานอัตโนมัติเมื่อเจ้าของไม่สามารถยืนยันตัวตนได้ภายในเวลาที่กำหนด.. ดูเพิ่ม
แค่พิมพ์คำค้นก็เจอกล้องบ้านคน? รู้จัก Shodan เสิร์ชเอนจินที่แฮกเกอร์ก็รู้จัก
เสิร์ชเอนจินที่ไม่ได้ค้นหาเว็บไซต์ แต่ค้นหาอุปกรณ์ที่กำลังเชื่อมต่ออินเทอร์เน็ต หลายคนคุ้นกับ Google ในฐานะเครื่องมือค้นหาเว็บไซต์ ข่าว รูปภาพ หรือคลิปวิดีโอ แต่บนโลกอินเทอร์เน็ตยังมีเสิร์ชเอนจินอีกประเภทที่ทำงานต่างออกไปอย่างสิ้นเชิง มันชื่อว่า Shodan และหน้าที่ของมันคือค้นหาอุปกรณ์ที่เปิดให้เข้าถึงผ่านอินเทอร์เน็ต ไม่ว่าจะเป็นกล้องวงจรปิด เราเตอร์ เครื่องบันทึกภาพ เซิร์ฟเวอร์ ระบบควบคุมอาคาร หร.. ดูเพิ่ม
Stuxnet ไวรัสที่ไม่ได้ขโมยข้อมูล แต่มุ่งทำลายเครื่องจักรจนทั้งโลกต้องสะดุ้ง
มีไวรัสคอมพิวเตอร์อยู่ชนิดหนึ่ง ที่ไม่ได้เกิดมาเพื่อขโมยรหัสผ่านหรือเรียกค่าไถ่ แต่มันถูกสร้างขึ้นมาเพื่อทำให้เครื่องจักรจริงๆ พังเสียหาย ถ้าพูดถึงไวรัสคอมพิวเตอร์ หลายคนคงนึกถึงไฟล์หาย เครื่องค้าง หรือข้อมูลถูกขโมย แต่ Stuxnet คือสิ่งที่แตกต่างออกไปอย่างสิ้นเชิง เพราะมันถูกออกแบบมาให้โจมตีโลกจริงผ่านระบบคอมพิวเตอร์ เป้าหมายไม่ใช่ผู้ใช้งานทั่วไป แต่เป็นเครื่องหมุนเหวี่ยงเสริมสมรรถนะยูเรเนียมภายใน.. ดูเพิ่ม
รูปมีมธรรมดา แต่อาจซ่อนโค้ดไว้ได้? รู้จัก Steganography ให้มากขึ้น
แค่ไฟล์รูปภาพไฟล์เดียว ก็อาจซ่อนข้อมูลบางอย่างไว้ได้มากกว่าที่คิด หลายคนคงเคยได้ยินคำเตือนว่าอย่าเปิดไฟล์แปลก ๆ จากคนไม่รู้จัก แต่พอเป็นไฟล์รูปภาพก็มักจะรู้สึกปลอดภัยกว่า เพราะคิดว่าอย่างมากก็แค่รูปแมว รูปมีม หรือภาพวิวธรรมดา ความจริงแล้วโลกของความปลอดภัยไซเบอร์มีเทคนิคที่เรียกว่า Steganography ซึ่งใช้ซ่อนข้อมูลไว้ภายในไฟล์รูปภาพ เสียง หรือวิดีโอได้โดยแทบมองไม่ออกด้วยตาเปล่า Steganography คืออะไร.. ดูเพิ่ม
แอปแชตเข้ารหัส ปลอดภัยจริงหรือ ทำไมยังมีข้อมูลหลุดได้
แค่เห็นคำว่า 'เข้ารหัส' ก็ไม่ได้แปลว่าปลอดภัยทุกเรื่อง หลายคนเลือกใช้แอปแชตที่โฆษณาว่ามีระบบเข้ารหัส เพราะเชื่อว่าข้อความทั้งหมดจะไม่มีใครอ่านได้อีกแล้ว แต่ความจริงคำว่า 'เข้ารหัส' มีรายละเอียดมากกว่านั้น ระบบที่ปลอดภัยอาจปกป้องข้อความระหว่างผู้ส่งกับผู้รับได้จริง แต่ไม่ได้หมายความว่าข้อมูลทุกอย่างที่เกี่ยวข้องกับการสนทนาจะถูกซ่อนไปทั้งหมด การเข้ารหัสทำงานอย่างไร แอปจำนวนมากใช้ระบบที่เรียกว่า End.. ดูเพิ่ม
123next >