ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

4 ข่าว

APT28 ปล่อยแบ็กดอร์ HOOKEDGE เจาะหน่วยงานรัฐและการทูตยุโรป — สคริปต์ batch ที่ยืมบริการ webhook สาธารณะเป็นเซิร์ฟเวอร์สั่งการ

APT28 HOOKEDGE backdoor targets European government and diplomatic organizations
บริษัท Recorded Future เปิดเผยแคมเปญจารกรรมที่เล็งหน่วยงานรัฐและการทูตในโรมาเนีย สเปน และตุรกี ระหว่างปลายกันยายน 2568 ถึงต้นเมษายน 2569 ปล่อยแบ็กดอร์ตัวใหม่ชื่อ HOOKEDGE ผ่านเอกสาร Word ที่ฝังมาโคร นักวิจัยเชื่อมโยงกับกลุ่ม APT28 ของรัสเซียด้วยความมั่นใจระดับปานกลาง จากโค้ดและวิธีการที่ทับซ้อนกับแบ็กดอร์ HEADLACE ตัวเดิม จุดเด่นคือใช้บริการ webhook สาธารณะแทนการตั้งเซิร์ฟเวอร์ของตัวเอง และเรียก Microsoft Edge โหมดไร้หน้าจอเป็นตัวรับส่งข้อมูล

อียูสั่งปรับ Google 1 พันล้านดอลลาร์ — ละเมิดกฎ DMA เอื้อบริการตัวเองในการค้นหาและ Play Store

eu fines google 1 billion for digital markets act breaches in search and play store
คณะกรรมาธิการยุโรปสั่งปรับบริษัท Google เป็นเงิน 890 ล้านยูโร (ราว 1 พันล้านดอลลาร์) ฐานละเมิดกฎหมาย Digital Markets Act โดยเอื้อประโยชน์ให้บริการของตนเองในผลการค้นหา Google Search เหนือคู่แข่ง และกีดกันไม่ให้นักพัฒนาแอปสื่อสารข้อเสนอราคาที่ถูกกว่าใน Play Store อียูสั่งให้ยุติการละเมิดภายใน 60 วัน มิเช่นนั้นเสี่ยงถูกปรับสูงสุด 5% ของรายได้ทั่วโลกต่อวัน สะท้อนท่าทีบังคับใช้กฎหมายควบคุมบริษัทเทคโนโลยียักษ์ใหญ่ที่เข้มข้นขึ้น

อียูสั่ง Google เปิดไมค์ กล้อง และหน้าจอ Android ให้ผู้ช่วย AI คู่แข่งเข้าถึงเทียบเท่า Gemini

eu google android open mic camera screen rival ai assistants dma
คณะกรรมาธิการยุโรปสั่งให้ Google เปิดให้ผู้ช่วย AI คู่แข่งเข้าถึง Android ได้เท่ากับ Gemini ทั้งกล้อง ไมโครโฟน เนื้อหาบนหน้าจอ wake word และการสั่งงานแอปอื่นเบื้องหลัง ภายใต้กฎ Digital Markets Act ต้องส่งมอบใน Android 18 ภายใน 1 สิงหาคม 2570 Google คัดค้านว่ากระทบความปลอดภัยของอุปกรณ์ โดยอ้างกรณี SafeBreach ที่เคยเจาะ Gemini ผ่าน prompt injection ครอบคลุม 11 ฟีเจอร์ แบ่งเป็นต้องผ่านการรับรอง 5 และเปิดเสรี 6 ฟีเจอร์

ShinyHunters อ้างแฮ็ก Council of Europe ขโมยเอกสาร HR กว่า 429,000 ฉบับ — ขู่ปล่อยข้อมูลพนักงาน 10,000 คน

ShinyHunters claims data breach of Council of Europe with payroll and HR documents
กลุ่ม ShinyHunters อ้างว่าเจาะระบบ Council of Europe องค์กรสิทธิมนุษยชนสูงสุดของยุโรป ขโมยเอกสารกว่า 429,000 ฉบับ รวมถึงใบเงินเดือนพนักงานกว่า 10,000 คนตั้งแต่ปี 2011 ถึง 2026 ไฟล์บุคลากร CV และข้อมูลทางการเงิน Council of Europe ยืนยันกำลังสอบสวนเหตุการณ์ ขณะที่ ShinyHunters ขู่ปล่อยข้อมูลภายใน 16 มิถุนายน