ความปลอดภัยไซเบอร์

Android ย้าย Passkey ข้ามแอปจัดการรหัสผ่านได้แล้ว — ต่างจากการ Export Password แบบเดิมยังไง?
ใครเคยอยากย้ายจากแอปจัดการรหัสผ่านตัวหนึ่งไปใช้อีกตัว น่าจะรู้ว่าปัญหาใหญ่ไม่ใช่แค่ “จำรหัสผ่านไม่ได้” แต่คือ จะย้ายข้อมูลทั้งหมดออกไปยังไงโดยไม่เพิ่มความเสี่ยงระหว่างทาง Google เปิดตัวความสามารถใหม่บน Android ที่ช่วยให้ผู้ใช้ย้ายทั้ง Password และ Passkey ระหว่าง Password Manager ที่รองรับได้โดยตรง โดยไม่ต้องดาวน์โหลดไฟล์รหัสผ่านออกมาเก็บบนเครื่องก่อนเหมือนวิธี Export แบบเดิม ของเดิมเ.. ดูเพิ่ม

ถอดรหัสจิตวิทยา ทำไมสมองชอบเลือก “วันเกิด” เป็นพาสเวิร์ด
แม้จะมีคำเตือนเรื่องความปลอดภัยทางไซเบอร์อยู่เสมอ แต่คนจำนวนไม่น้อยยังใช้ “วัน เดือน ปีเกิด” ของตัวเอง คนรัก หรือคนในครอบครัว เป็นรหัสปลดล็อกหน้าจอ รหัส PIN หรือรหัสผ่านบัญชีออนไลน์ ปัญหาคือวันเกิดเป็นข้อมูลที่คาดเดาได้ง่าย และอาจปรากฏอยู่บนโซเชียลมีเดีย เอกสาร หรือฐานข้อมูลที่เคยรั่วไหล เมื่อรหัสมีรูปแบบชัดเจนอย่างวันเกิด ผู้โจมตีจึงไม่จำเป็นต้องไล่เดาตัวเลขทุกชุดแบบสุ่ม แต่อาจเริ่มจ.. ดูเพิ่ม

สมัยนี้ไวรัสคอมพิวเตอร์ยังมีอยู่ไหม
* รูปภาพใช้เพื่อประกอบเนื้อหาเท่านั้น อาจไม่ใช่ภาพเหตุการณ์จริงหรือภาพจริงจากเรื่องในบทความ ขอบคุณภาพประกอบจาก https://graphic.in.th มีอยู่แน่นอน แต่หน้าตาไม่เหมือนยุคที่คอมขึ้นป๊อปอัปเต็มจอหรือเปิดเครื่องแล้วมีเพลงแปลก ๆ ดังขึ้นอีกแล้ว ทุกวันนี้คำว่า “ไวรัสคอม” มักใช้เรียกรวม ๆ ว่า มัลแวร์ ซึ่งเป็นโปรแกรมอันตรายหลายรูปแบบ ตั้งแต่ขโมยรหัสผ่าน แอบดูข้อมูล ไปจนถึงล็อกไฟล์แล้วเรียกค่าไถ่.. ดูเพิ่ม

เว็บโดนยึดได้เพราะปลั๊กอินตัวเดียวจริงไหม? ThaiCERT เตือนช่องโหว่ All-in-One WP Migration ที่กระทบเว็บ WordPress หลายล้านแห่ง
เวลาพูดถึงเว็บโดนแฮ็ก หลายคนอาจนึกถึงภาพแฮ็กเกอร์เดารหัสผ่านผู้ดูแลเว็บ หรือเจาะระบบเซิร์ฟเวอร์โดยตรง แต่ในโลกของ WordPress มีอีกทางหนึ่งที่อันตรายไม่แพ้กัน นั่นคือ “ปลั๊กอิน” เพราะปลั๊กอินไม่ได้เป็นแค่ของตกแต่งเว็บ แต่เป็นซอฟต์แวร์ที่สามารถทำงานลึกเข้าไปในระบบ WordPress ได้ ตั้งแต่จัดการไฟล์ ฐานข้อมูล ไปจนถึงการนำเข้าและกู้คืนเว็บไซต์ทั้งชุด และเมื่อปลั๊กอินตัวหนึ่งมีช่องโหว่ ผลกระทบจ.. ดูเพิ่ม
ความย้อนแย้งแห่งยุคดิจิทัล เมื่อเทคโนโลยีล้ำสมัยแต่รหัสผ่านยังคงเป็น "123456"
ในยุคที่เทคโนโลยีก้าวหน้าไปจนถึงขั้นพัฒนายานสำรวจอวกาศ มีปัญญาประดิษฐ์ที่เขียนโค้ดได้เอง และมียานยนต์ไร้คนขับวิ่งบนท้องถนน สิ่งที่น่าประหลาดใจที่สุดคือ ข้อมูลดิจิทัลสำคัญในชีวิตประจำวันของผู้คนจำนวนมากกลับถูกล็อกไว้ด้วยกุญแจที่เปราะบางที่สุด ตัวเลขเรียบง่ายเพียง 6 หลักอย่าง "123456" ยังคงครองแชมป์รหัสผ่านยอดนิยมสูงสุดตลอดกาลติดต่อกันยาวนานนับสิบปี สะท้อนถึงความประมาทและช่องโหว่ด้านความปลอดภัยทางไ.. ดูเพิ่ม

เซ็กซ์ทอยอัจฉริยะเติบโตพร้อมความเสี่ยงด้านข้อมูลส่วนตัว
* รูปภาพใช้เพื่อประกอบเนื้อหาเท่านั้น อาจไม่ใช่ภาพเหตุการณ์จริงหรือภาพจริงจากเรื่องในบทความ ขอบคุณภาพประกอบจาก https://graphic.in.th เซ็กซ์ทอยอัจฉริยะกำลังได้รับความสนใจจากคนวัยทำงานอายุ 18 ปีขึ้นไป โดยเฉพาะกลุ่มที่ใช้ชีวิตในเมือง ทำงานหนัก อยู่คนเดียว หรือมีข้อจำกัดด้านเวลา อุปกรณ์กลุ่มนี้เชื่อมต่อกับโทรศัพท์ผ่านบลูทูธหรืออินเทอร์เน็ต และเปิดให้ควบคุมแรงสั่น รูปแบบการทำงาน หรือช่วงเวลาการใช้งานผ.. ดูเพิ่ม

คิวอาร์โค้ดปลอมพาไปเว็บหลอกขโมยเงิน
* รูปภาพใช้เพื่อประกอบเนื้อหาเท่านั้น อาจไม่ใช่ภาพเหตุการณ์จริงหรือภาพจริงจากเรื่องในบทความ ขอบคุณภาพประกอบจาก https://graphic.in.th คิวอาร์โค้ดกลายเป็นทางลัดสำหรับเปิดเมนู จ่ายค่าจอดรถ รับพัสดุ หรือเข้าถึงบริการออนไลน์ จึงมีคนจำนวนมากสแกนโดยแทบไม่ทันดูว่าโค้ดนั้นมาจากใคร ความเคยชินนี้เปิดทางให้กลโกงที่เรียกว่า Quishing ซึ่งมาจากคำว่า QR Code รวมกับ Phishing หรือการหลอกให้เปิดเผยข้อมูลผ่านหน้าเว็.. ดูเพิ่ม

Gemini Spark เริ่มใช้ Chrome ทำธุระเว็บแทนคน: ฟีเจอร์ใหม่ทำอะไรได้ และทำไมยังจ่ายเงินเองไม่ได้
Gemini Spark ไม่ได้แค่ตอบคำถาม แต่เริ่มทำงานบนเว็บแทนเรา Google เปิดตัวการอัปเดต Gemini Spark เมื่อวันที่ 30 กรกฎาคม 2569 โดยเพิ่มความสามารถให้ระบบใช้ Chrome เพื่อช่วยทำ “ธุระบนเว็บ” ที่มีหลายขั้นตอนได้จริง จุดเปลี่ยนสำคัญคือ Spark ไม่ได้ทำงานอยู่แค่ในหน้าต่างแชต แต่สามารถทำงานกับเว็บไซต์ผ่านเบราว์เซอร์ของผู้ใช้ หลังจากได้รับอนุญาตแล้ว Google ยกตัวอย่างงานที่ระบบช่วยจัดการได้ เช่น นัด.. ดูเพิ่ม

Hermes AI Agent ถูกใช้โจมตีกระทรวงการคลังไทย นักวิจัยพบทำงานแบบอัตโนมัติ
ทีมนักวิจัยด้านความปลอดภัยไซเบอร์จาก Hunt.io เปิดเผยการตรวจพบปฏิบัติการโจมตีที่มีเป้าหมายเป็นระบบของกระทรวงการคลังไทย โดยพบหลักฐานว่าแฮกเกอร์ใช้ AI Agent ชื่อ Hermes ช่วยทำงานบางส่วนหลังจากสามารถเข้าถึงระบบได้แล้ว ขณะที่ช่องทางที่ใช้เจาะเข้าสู่ระบบในขั้นแรกยังไม่สามารถระบุได้ รายงานดังกล่าวได้รับความสนใจเป็นพิเศษ เพราะผู้โจมตีได้ทิ้งเครื่องมือและข้อมูลจำนวนมากไว้บนโครงสร้างพื้นฐานที่เปิดให้บุคคลท.. ดูเพิ่ม

โดนแรนซัมแวร์แล้วยังไม่จบ 43.5% ของเหยื่อยังมีช่องโหว่ร้ายแรง
งานวิจัยพบว่า องค์กรจำนวนไม่น้อยที่เคยตกเป็นเหยื่อแรนซัมแวร์ ยังคงมีจุดอ่อนด้านความปลอดภัยหลงเหลืออยู่แม้เหตุการณ์จะสิ้นสุดลงแล้ว โดย Black Kite พบว่า 43.5% ของเหยื่อยังมีช่องโหว่ระดับ Critical หรือ CVSS 9.0 ขึ้นไป จากการตรวจสอบสถานะล่าสุด ข้อมูลดังกล่าวมาจาก 2026 Ransomware Report ของ Black Kite บริษัทด้านความปลอดภัยไซเบอร์ ซึ่งวิเคราะห์เหยื่อแรนซัมแวร์ที่เปิดเผยต่อสาธารณะจำนวน 7,551 ราย ระหว่าง.. ดูเพิ่ม

มัลแวร์แนวใหม่ไม่ส่งไฟล์สำเร็จรูป แต่ใช้เบราว์เซอร์ของเหยื่อสร้างไฟล์เอง
มัลแวร์แนวใหม่ไม่ส่งไฟล์สำเร็จรูป แต่ใช้เบราว์เซอร์ของเหยื่อสร้างไฟล์เอง จากรายงานของ Confiant บริษัทผู้เชี่ยวชาญด้านความปลอดภัยของโฆษณาออนไลน์ พบแคมเปญ Malvertising ที่มีชื่อว่า SourTrade ซึ่งใช้วิธีส่งส่วนประกอบของมัลแวร์แยกกัน ก่อนให้เว็บเบราว์เซอร์บนเครื่องของเหยื่อประกอบชิ้นส่วนเหล่านั้นขึ้นมาเป็นไฟล์ที่พร้อมใช้งานเอง Confiant เผยรายละเอียดของแคมเปญนี้เมื่อวันที่ 23 กรกฎาคม 2026 โดยระบุว่า S.. ดูเพิ่ม

Clop อ้างขโมยข้อมูล Shell, GE และ Philips แคมเปญถูกโยงช่องโหว่ PTC
Clop อ้างขโมยข้อมูล Shell, GE และ Philips แคมเปญถูกโยงช่องโหว่ PTC กลุ่มแฮ็กเกอร์ Clop หรือ Cl0p กำลังถูกจับตามองอีกครั้ง หลังออกมาอ้างว่าขโมยข้อมูลปริมาณมากจากบริษัทเกือบ 50 แห่งทั่วโลก รวมถึง Shell, General Electric (GE), Philips และ Fiserv อย่างไรก็ตาม ข้อกล่าวอ้างเรื่องชนิดและปริมาณข้อมูลที่ถูกขโมยยังไม่ได้รับการยืนยันอย่างอิสระ ขณะที่บริษัทที่ถูกพาดพิงแต่ละแห่งกำลังตรวจสอบเหตุการณ์ของตัวเองอ.. ดูเพิ่ม

คอมพิวเตอร์ควอนตัมจะเปลี่ยนโลกจริงแค่ไหน ตั้งแต่ยาใหม่ ความปลอดภัย ไปจนถึงความจริงของจักรวาล
ลองนึกภาพคอมพิวเตอร์เครื่องหนึ่งที่ไม่ได้พยายามทำงานให้เร็วขึ้นด้วยการเพิ่มความแรงของหน่วยประมวลผล แต่เปลี่ยนวิธีคิดทั้งระบบไปเลย คอมพิวเตอร์แบบเดิมรับข้อมูลเป็นบิต ซึ่งมีค่าได้ครั้งละ 0 หรือ 1 ส่วนคอมพิวเตอร์ควอนตัมใช้คิวบิตที่อาศัยกฎของฟิสิกส์ควอนตัมเข้ามาจัดการข้อมูล ความแตกต่างนี้ไม่ได้หมายความว่าเครื่องควอนตัมจะเปิดเว็บไซต์หรือเล่นเกมได้เร็วกว่าเครื่องทั่วไปทุกอย่าง แต่หมายถึงมันอาจเก่งเป็นพ.. ดูเพิ่ม

OTP ป้องกันบัญชีของเราได้อย่างไร
เวลาเข้าสู่ระบบธนาคาร แอป หรือบริการออนไลน์บางอย่าง นอกจากรหัสผ่านแล้ว เราอาจเจอรหัสตัวเลขสั้น ๆ ที่ส่งมาให้กรอกอีกครั้ง รหัสนี้เรียกว่า OTP หรือ One-Time Password เป็นรหัสที่สร้างขึ้นมาเพื่อใช้ยืนยันตัวตนในช่วงเวลาหนึ่ง และโดยทั่วไปใช้ได้เพียงครั้งเดียว ลองนึกภาพว่ามีคนรู้รหัสผ่านบัญชีของเรา หากระบบใช้เพียงรหัสผ่าน คนคนนั้นก็อาจพยายามนำรหัสไปเข้าสู่ระบบได้ แต่ถ้ามี OTP เพิ่มเข้ามาอีกชั้น ผู้ที่พ.. ดูเพิ่ม

GhostCommit เทคนิคโจมตีที่ซ่อนคำสั่งไว้ในภาพ PNG เพื่อหลอก AI Coding Agent
มีการเปิดเผยแนวคิดการโจมตีแบบใหม่ที่เรียกว่า GhostCommit ซึ่งแสดงให้เห็นว่า AI ประเภทช่วยเขียนโปรแกรม หรือ Coding Agent อาจถูกหลอกให้ทำตามคำสั่งที่อยู่ในไฟล์รูปภาพ PNG และนำไปสู่การเปิดเผยข้อมูลอ่อนไหวภายในโปรเจกต์ได้ รายงานของ Malwarebytes กล่าวถึงงานของทีม ASSET Research Group ซึ่งสาธิตการโจมตีในรูปแบบ Proof of Concept โดยใช้ไฟล์หลักสองส่วน ได้แก่ ไฟล์คำแนะนำของโปรเจกต์อย่าง AGENTS.md และไฟล์ภา.. ดูเพิ่ม

วันที่เอไอสหรัฐเจาะระบบจริง และทีมป้องกันกลับต้องใช้โมเดลจีนช่วยวิเคราะห์
เรื่องนี้ไม่ได้เกิดในนิยายไซไฟ แต่เกิดระหว่างการทดสอบความสามารถด้านไซเบอร์ของเอไอจริงๆโมเดลระดับแนวหน้าของโอเพนเอไอถูกวางไว้ในสภาพแวดล้อมทดสอบที่แยกออกจากอินเทอร์เน็ต หน้าที่ของมันคือแก้โจทย์ด้านความปลอดภัยในชุดทดสอบที่ชื่อว่าเอ็กซ์พลอยต์ยิม จุดประสงค์ก็ตรงไปตรงมา คือดูว่าเอไอเก่งแค่ไหนในการค้นหาและใช้ช่องโหว่ที่ซับซ้อนปัญหาเกิดตรงที่โมเดลไม่ได้หยุดเมื่อสภาพแวดล้อมขวางทางมัน มันหาทางออกเอง ระบบทด.. ดูเพิ่ม

ข้อมูลหลุดแล้ว พีดีพีเอเอาผิดใครได้บ้าง เจ้าของข้อมูลควรเริ่มจัดการจากตรงไหนก่อนความเสียหายลุกลาม
ข้อมูลหลุด ไม่ได้จบแค่คำว่าโดนแฮก จุดที่คนมักเข้าใจผิดก่อนเลยข้อมูลส่วนบุคคลหลุดออกจากบริษัท โรงพยาบาล แอป ร้านค้าออนไลน์ หรือหน่วยงานรัฐ ไม่ได้แปลว่าต้องจับใครสักคนมารับผิดแบบอัตโนมัติ แต่ก็ไม่ใช่ว่าหน่วยงานจะพูดสั้นๆ ว่าโดนแฮกแล้วจบ เรื่องสำคัญคือใครเป็นคนกำหนดว่าจะเก็บข้อมูลอะไร ใช้ทำอะไร ส่งให้ใคร ใครดูแลระบบ และมาตรการป้องกันก่อนเกิดเหตุเหมาะสมแค่ไหน พีดีพีเอจึงมองเป็นบทบาท ไม่ได้มองแค่ว่าเซ.. ดูเพิ่ม

ข้อมูลส่วนตัวหลุดตลาดมืด ควรรับมืออย่างไรให้ความเสียหายไม่ลุกลาม
รู้ว่าหลุดแล้ว อย่าเพิ่งวิ่งไล่ลบข้อมูลบนอินเทอร์เน็ต คำว่า “ข้อมูลไปอยู่ตลาดมืด” ฟังแล้วเหมือนทุกบัญชีกำลังโดนยึดในอีกไม่กี่นาที แต่ภาพจริงไม่ได้เป็นแบบนั้นทุกกรณี ข้อมูลที่ถูกประกาศขายอาจเป็นของเก่า ข้อมูลซ้ำ รายการที่ผสมของจริงกับของปลอม หรือชุดรหัสผ่านที่มัลแวร์ขโมยมาจากเครื่องใดเครื่องหนึ่ง สิ่งสำคัญจึงไม่ใช่การตามหาคนขาย แต่คือรีบตัดทางที่ข้อมูลชุดนั้นจะถูกนำไปใช้ต่อเริ่มจากถามใ.. ดูเพิ่ม