⚡ สรุปข่าวภัยคุกคามไซเบอร์ประจำสัปดาห์: VMware Exploits, Windows 0-Day, MCP Attacks, บราวเซอร์ฮิจแจ็ก และอื่น ๆ

หัวข้อ: ⚡ สรุปข่าวภัยคุกคามไซเบอร์ประจำสัปดาห์: VMware Exploits, Windows 0-Day, MCP Attacks, บราวเซอร์ฮิจแจ็ก และอื่น ๆ

การโจมตีที่สร้างความเสียหายหนักไม่ได้แปลว่าเป็นฝีมือที่ฉลาดเสมอไป สัปดาห์นี้มีข้อพิสูจน์ให้เห็นมากมาย บริการที่เปิดเผยต่อสาธารณะถูกโจมตี บั๊กเก่าถูกนำกลับมาใช้ประโยชน์ใหม่ เซสชันเบราว์เซอร์กลายเป็นเส้นทางโจมตี และปัญหาห่วงโซ่อุปทานก็ลุกลามออกไปไกลกว่าจุดที่ถูกเจาะเริ่มแรก สาเหตุส่วนใหญ่มาจากการเข้าถึงที่มีอยู่แล้ว รวมถึงระบบป้องกันที่ตั้งอยู่บนสมมติฐานว่าไม่มีใครจะสอดส่องตรวจสอบอย่างใกล้ชิด ดังนั้น ไม่มีอะไรลึกลับซับซ้อน แค่…


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • Bug – ข้อผิดพลาดหรือจุดบกพร่องในโปรแกรมหรือระบบที่ทำให้ทำงานผิดปกติ และอาจถูกผู้ไม่ประสงค์ดีใช้โจมตีระบบได้
  • Browser session – ช่วงเวลาการใช้งานเบราว์เซอร์ (เช่น Chrome, Firefox) ตั้งแต่เปิดจนปิด ซึ่งอาจมีข้อมูลการเข้าสู่ระบบ หรือคุกกี้ที่ผู้โจมตีสามารถขโมยเพื่อแอบอ้างเป็นเราได้
  • Supply chain – ห่วงโซ่อุปทาน หมายถึงเครือข่ายของผู้ที่เกี่ยวข้องกับการผลิตและจัดส่งสินค้าหรือบริการ ในที่นี้หมายถึงช่องทางการโจมตีที่เริ่มจากจุดใดจุดหนึ่งแล้วลุกลามไปยังระบบอื่นที่เชื่อมโยงกัน
  • Access – สิทธิหรือช่องทางที่อนุญาตให้เข้าใช้งานระบบหรือข้อมูลได้ การมีสิทธิ์เข้าถึงที่มีอยู่แล้ว (เช่น รหัสผ่านหรือบัญชีที่ยังไม่ถูกยกเลิก) อาจเป็นจุดอ่อนที่ผู้โจมตีใช้ประโยชน์
  • Security system – ระบบป้องกันหรือมาตรการรักษาความปลอดภัย เช่น ไฟร์วอลล์ โปรแกรมตรวจจับไวรัส หรือการตรวจสอบสิทธิ์ ที่ช่วยป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต