Posted in Cybersecurity
⚡ สรุปข่าวภัยคุกคามไซเบอร์ประจำสัปดาห์: VMware Exploits, Windows 0-Day, MCP Attacks, บราวเซอร์ฮิจแจ็ก และอื่น ๆ

หัวข้อ: ⚡ สรุปข่าวภัยคุกคามไซเบอร์ประจำสัปดาห์: VMware Exploits, Windows 0-Day, MCP Attacks, บราวเซอร์ฮิจแจ็ก และอื่น ๆ
การโจมตีที่สร้างความเสียหายหนักไม่ได้แปลว่าเป็นฝีมือที่ฉลาดเสมอไป สัปดาห์นี้มีข้อพิสูจน์ให้เห็นมากมาย บริการที่เปิดเผยต่อสาธารณะถูกโจมตี บั๊กเก่าถูกนำกลับมาใช้ประโยชน์ใหม่ เซสชันเบราว์เซอร์กลายเป็นเส้นทางโจมตี และปัญหาห่วงโซ่อุปทานก็ลุกลามออกไปไกลกว่าจุดที่ถูกเจาะเริ่มแรก สาเหตุส่วนใหญ่มาจากการเข้าถึงที่มีอยู่แล้ว รวมถึงระบบป้องกันที่ตั้งอยู่บนสมมติฐานว่าไม่มีใครจะสอดส่องตรวจสอบอย่างใกล้ชิด ดังนั้น ไม่มีอะไรลึกลับซับซ้อน แค่…
แหล่งที่มา: thehackernews
คำศัพท์เทคนิคที่น่าสนใจ
- Bug – ข้อผิดพลาดหรือจุดบกพร่องในโปรแกรมหรือระบบที่ทำให้ทำงานผิดปกติ และอาจถูกผู้ไม่ประสงค์ดีใช้โจมตีระบบได้
- Browser session – ช่วงเวลาการใช้งานเบราว์เซอร์ (เช่น Chrome, Firefox) ตั้งแต่เปิดจนปิด ซึ่งอาจมีข้อมูลการเข้าสู่ระบบ หรือคุกกี้ที่ผู้โจมตีสามารถขโมยเพื่อแอบอ้างเป็นเราได้
- Supply chain – ห่วงโซ่อุปทาน หมายถึงเครือข่ายของผู้ที่เกี่ยวข้องกับการผลิตและจัดส่งสินค้าหรือบริการ ในที่นี้หมายถึงช่องทางการโจมตีที่เริ่มจากจุดใดจุดหนึ่งแล้วลุกลามไปยังระบบอื่นที่เชื่อมโยงกัน
- Access – สิทธิหรือช่องทางที่อนุญาตให้เข้าใช้งานระบบหรือข้อมูลได้ การมีสิทธิ์เข้าถึงที่มีอยู่แล้ว (เช่น รหัสผ่านหรือบัญชีที่ยังไม่ถูกยกเลิก) อาจเป็นจุดอ่อนที่ผู้โจมตีใช้ประโยชน์
- Security system – ระบบป้องกันหรือมาตรการรักษาความปลอดภัย เช่น ไฟร์วอลล์ โปรแกรมตรวจจับไวรัส หรือการตรวจสอบสิทธิ์ ที่ช่วยป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต