Cybersecurity


เปิดโลกเงาใต้คีย์บอร์ด เผยรายได้ตัวเลขจริงของ ‘แฮกเกอร์’ เขาหาเงินกันอย่างไร?
เวลาเราดูหนังฮอลลีวูด ภาพของ แฮกเกอร์ มักจะเป็นเด็กหนุ่มใส่เสื้อฮู้ดดี้ นั่งกดคีย์บอร์ดต๊อกแต๊กในห้องมืดๆ แล้วจู่ๆ ก็มีเงินโอนเข้าบัญชีหลักล้านเหรียญภายในไม่กี่วินาที แต่เอาเข้าจริง โลกความเป็นจริงของสายอาชีพนี้มันมีมิติที่ซับซ้อนและน่าสนใจกว่านั้นเยอะมาก เชื่อไหมว่าคำว่าแฮกเกอร์ไม่ได้หมายถึงสายมืดเสมอไป ในวงการไซเบอร์เขาแบ่งคนกลุ่มนี้ออกเป็นหลายสี หลักๆ คือ White Hat หรือแฮกเกอร์สายขาวที่เป็นสาย.. ดูเพิ่ม

Hermes AI Agent ถูกใช้โจมตีกระทรวงการคลังไทย นักวิจัยพบทำงานแบบอัตโนมัติ
ทีมนักวิจัยด้านความปลอดภัยไซเบอร์จาก Hunt.io เปิดเผยการตรวจพบปฏิบัติการโจมตีที่มีเป้าหมายเป็นระบบของกระทรวงการคลังไทย โดยพบหลักฐานว่าแฮกเกอร์ใช้ AI Agent ชื่อ Hermes ช่วยทำงานบางส่วนหลังจากสามารถเข้าถึงระบบได้แล้ว ขณะที่ช่องทางที่ใช้เจาะเข้าสู่ระบบในขั้นแรกยังไม่สามารถระบุได้ รายงานดังกล่าวได้รับความสนใจเป็นพิเศษ เพราะผู้โจมตีได้ทิ้งเครื่องมือและข้อมูลจำนวนมากไว้บนโครงสร้างพื้นฐานที่เปิดให้บุคคลท.. ดูเพิ่ม

โดนแรนซัมแวร์แล้วยังไม่จบ 43.5% ของเหยื่อยังมีช่องโหว่ร้ายแรง
งานวิจัยพบว่า องค์กรจำนวนไม่น้อยที่เคยตกเป็นเหยื่อแรนซัมแวร์ ยังคงมีจุดอ่อนด้านความปลอดภัยหลงเหลืออยู่แม้เหตุการณ์จะสิ้นสุดลงแล้ว โดย Black Kite พบว่า 43.5% ของเหยื่อยังมีช่องโหว่ระดับ Critical หรือ CVSS 9.0 ขึ้นไป จากการตรวจสอบสถานะล่าสุด ข้อมูลดังกล่าวมาจาก 2026 Ransomware Report ของ Black Kite บริษัทด้านความปลอดภัยไซเบอร์ ซึ่งวิเคราะห์เหยื่อแรนซัมแวร์ที่เปิดเผยต่อสาธารณะจำนวน 7,551 ราย ระหว่าง.. ดูเพิ่ม

พบแคมเปญ FakeGit ใช้ GitHub ปลอมกว่า 7,600 Repo ปล่อยมัลแวร์ SmartLoader
พบแคมเปญมัลแวร์ขนาดใหญ่ที่มีชื่อว่า FakeGit ใช้ Repository ปลอมบน GitHub เกือบ 7,600 Repo เพื่อแพร่กระจายมัลแวร์ SmartLoader โดยมีมากกว่า 800 Repo ที่ปลอมตัวเป็นส่วนเสริมสำหรับปัญญาประดิษฐ์ หรือ AI Skills รวมถึงเซิร์ฟเวอร์ MCP (Model Context Protocol) จากรายงานของ Island Security Research ซึ่งเผยแพร่เมื่อวันที่ 20 กรกฎาคม 2026 พบว่า Repo อันตรายเหล่านี้ถูกสร้างขึ้นจาก Developer Profiles ประมาณ 6,.. ดูเพิ่ม

OpenAI เผย AI Agent เจาะระบบ Hugging Face เอง ระหว่างทดสอบความสามารถไซเบอร์
OpenAI เผย AI Agent เจาะระบบ Hugging Face เอง ระหว่างทดสอบความสามารถไซเบอร์ OpenAI บริษัทผู้พัฒนา ChatGPT เปิดเผยเหตุการณ์ด้านความปลอดภัยที่ไม่ธรรมดา หลังโมเดล AI ของบริษัทซึ่งกำลังถูกทดสอบความสามารถด้านไซเบอร์ สามารถหาช่องทางออกจากสภาพแวดล้อมทดสอบที่ถูกจำกัดไว้ ก่อนเข้าถึงอินเทอร์เน็ตและเจาะระบบของแพลตฟอร์ม Hugging Face โดย OpenAI เรียกเหตุการณ์นี้ว่าเป็นเหตุการณ์ไซเบอร์ที่ “ไม่เคยเกิดขึ้น.. ดูเพิ่ม

หนุ่มฟลอริดาวัย 21 ถูกจับ คดีมัลแวร์แฝงในเกมบน Steam ขโมยคริปโต
หนุ่มฟลอริดาวัย 21 ถูกจับ คดีมัลแวร์แฝงในเกมบน Steam ขโมยคริปโต เจ้าหน้าที่รัฐบาลกลางสหรัฐฯ จับกุม Zyaire Wilkins ชายวัย 21 ปีจากรัฐฟลอริดา เมื่อวันที่ 14 กรกฎาคม 2026 หลังถูกกล่าวหาว่ามีส่วนร่วมในขบวนการเผยแพร่เกมที่แฝงมัลแวร์ เพื่อขโมยข้อมูลและเงินจากกระเป๋าคริปโตของผู้ใช้งาน โดยคดีนี้เชื่อมโยงกับการสืบสวนมัลแวร์ในเกมบนแพลตฟอร์ม Steam ของ FBI. ตามข้อมูลจากคดี ผู้ต้องสงสัยและผู้ร่วมขบวนการถูกกล่.. ดูเพิ่ม

GhostCommit เทคนิคโจมตีที่ซ่อนคำสั่งไว้ในภาพ PNG เพื่อหลอก AI Coding Agent
มีการเปิดเผยแนวคิดการโจมตีแบบใหม่ที่เรียกว่า GhostCommit ซึ่งแสดงให้เห็นว่า AI ประเภทช่วยเขียนโปรแกรม หรือ Coding Agent อาจถูกหลอกให้ทำตามคำสั่งที่อยู่ในไฟล์รูปภาพ PNG และนำไปสู่การเปิดเผยข้อมูลอ่อนไหวภายในโปรเจกต์ได้ รายงานของ Malwarebytes กล่าวถึงงานของทีม ASSET Research Group ซึ่งสาธิตการโจมตีในรูปแบบ Proof of Concept โดยใช้ไฟล์หลักสองส่วน ได้แก่ ไฟล์คำแนะนำของโปรเจกต์อย่าง AGENTS.md และไฟล์ภา.. ดูเพิ่ม

Wi-Fi ฟรีที่ร้านกาแฟ อาจไม่ใช่ของร้านก็ได้ เรื่องที่หลายคนไม่เคยรู้
การเดินเข้าร้านกาแฟในปัจจุบัน หลายคนแทบทำสิ่งเดิมโดยอัตโนมัติ สั่งเครื่องดื่ม หาที่นั่ง หยิบโทรศัพท์ขึ้นมา แล้วกดเชื่อมต่อ Wi-Fi ฟรี บางคนแทบไม่ได้ถามพนักงานด้วยซ้ำว่า Wi-Fi ของร้านชื่ออะไร เพราะคิดว่าเครือข่ายที่ปรากฏบนหน้าจอน่าจะเป็นของร้านอยู่แล้ว แต่ในโลกของความปลอดภัยไซเบอร์ สิ่งที่เห็นบนหน้าจอ อาจไม่ใช่ความจริงเสมอไป ผู้เชี่ยวชาญด้านความมั่นคงไซเบอร์เตือนว่า Wi-Fi ที่ใช้ชื่อเหมือนของร้าน อา.. ดูเพิ่ม

แค่พิมพ์คำค้นก็เจอกล้องบ้านคน? รู้จัก Shodan เสิร์ชเอนจินที่แฮกเกอร์ก็รู้จัก
เสิร์ชเอนจินที่ไม่ได้ค้นหาเว็บไซต์ แต่ค้นหาอุปกรณ์ที่กำลังเชื่อมต่ออินเทอร์เน็ต หลายคนคุ้นกับ Google ในฐานะเครื่องมือค้นหาเว็บไซต์ ข่าว รูปภาพ หรือคลิปวิดีโอ แต่บนโลกอินเทอร์เน็ตยังมีเสิร์ชเอนจินอีกประเภทที่ทำงานต่างออกไปอย่างสิ้นเชิง มันชื่อว่า Shodan และหน้าที่ของมันคือค้นหาอุปกรณ์ที่เปิดให้เข้าถึงผ่านอินเทอร์เน็ต ไม่ว่าจะเป็นกล้องวงจรปิด เราเตอร์ เครื่องบันทึกภาพ เซิร์ฟเวอร์ ระบบควบคุมอาคาร หร.. ดูเพิ่ม

รูปมีมธรรมดา แต่อาจซ่อนโค้ดไว้ได้? รู้จัก Steganography ให้มากขึ้น
แค่ไฟล์รูปภาพไฟล์เดียว ก็อาจซ่อนข้อมูลบางอย่างไว้ได้มากกว่าที่คิด หลายคนคงเคยได้ยินคำเตือนว่าอย่าเปิดไฟล์แปลก ๆ จากคนไม่รู้จัก แต่พอเป็นไฟล์รูปภาพก็มักจะรู้สึกปลอดภัยกว่า เพราะคิดว่าอย่างมากก็แค่รูปแมว รูปมีม หรือภาพวิวธรรมดา ความจริงแล้วโลกของความปลอดภัยไซเบอร์มีเทคนิคที่เรียกว่า Steganography ซึ่งใช้ซ่อนข้อมูลไว้ภายในไฟล์รูปภาพ เสียง หรือวิดีโอได้โดยแทบมองไม่ออกด้วยตาเปล่า Steganography คืออะไร.. ดูเพิ่ม

Dark Web คืออะไร พื้นที่ลับบนอินเทอร์เน็ตที่หลายคนเข้าใจผิดว่าเต็มไปด้วยอาชญากรรมทั้งหมด
Dark Web ไม่ใช่อินเทอร์เน็ตอีกโลก แต่เป็นเพียงส่วนเล็กมากของโลกออนไลน์ที่ถูกซ่อนจากการค้นหาทั่วไป หลายคนเคยได้ยินคำว่า Dark Web ผ่านข่าวการแฮกข้อมูล การซื้อขายสิ่งผิดกฎหมาย หรือเรื่องราวลึกลับที่ดูเหมือนหลุดมาจากภาพยนตร์ จนทำให้เกิดภาพจำว่าพื้นที่แห่งนี้คือแหล่งรวมอาชญากรทั้งหมด ความจริงแล้วภาพนั้นมีทั้งส่วนที่ถูกต้องและส่วนที่ถูกขยายเกินจริง เพราะ Dark Web เป็นเพียงพื้นที่หนึ่งบนอินเทอร์เน็ตที่ถ.. ดูเพิ่ม
เจาะลึกสมรภูมิ Tech & Investment: จาก Agentic AI, พลังงานสะอาด สู่ยุทธศาสตร์พอร์ตหมื่นล้าน
ยินดีต้อนรับเพื่อนๆ นักคิด นักพัฒนา และนักลงทุนทุกคนเข้าสู่กระทู้สรุปภาพรวมโลกเทคโนโลยีและการลงทุนในปี 2026 ครับ! หากเรามองย้อนกลับไปในช่วง 2-3 ปีที่ผ่านมา โลกเราผ่านยุคของการตื่นตระหนกกับ Generative AI แบบ Text-to-Image หรือ Chatbot พื้นฐานมาแล้ว แต่วันนี้ในปี 2026 เรากำลังก้าวเข้าสู่ "ยุคแห่งการลงมือทำจริง" (The Execution Era) ที่เทคโนโลยีไม่ได้อยู่แค่ในหน้าจอ แต่เชื่อมต่อกับโลกกายภาพและระบบเศรษ.. ดูเพิ่ม

ไฟล์ ZIP ธรรมดา อาจซ่อนมัลแวร์ได้! เทคนิคใหม่ ‘Zombie Zip’ หลอกแอนตี้ไวรัสเกือบทั้งโลก
ไฟล์ .zip ที่คุณโหลดทุกวัน… อาจไม่ปลอดภัยอย่างที่คิด ล่าสุดมีรายงานจากสื่อด้านความปลอดภัยไซเบอร์ว่า พบเทคนิคใหม่ชื่อ “Zombie Zip” ที่แฮกเกอร์ใช้ซ่อนมัลแวร์ในไฟล์ .zip ได้แนบเนียน จนโปรแกรมแอนตี้ไวรัสจำนวนมาก “มองไม่เห็น” เทคนิคนี้ไม่ได้ซับซ้อนอย่างที่คิด แต่ใช้การ “แก้ไข Header ของไฟล์ Zip เพียงไม่กี่ไบต์” 👉 ทำให้ระบบเข้าใจว่าไฟล์ “ไม่ต้องแตก (Extr.. ดูเพิ่ม




