ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

83 ข่าว

แฮ็กเกอร์ใช้ฟีเจอร์ collaboration ของ Microsoft Teams ปลอมเป็นทีม IT Helpdesk หลอก vishing

Hackers exploit Microsoft Teams collaboration features to impersonate IT helpdesk
เกิดคลื่นการโจมตี vishing ที่แฮ็กเกอร์ใช้ฟีเจอร์ collaboration ข้ามองค์กรของ Microsoft Teams ปลอมเป็นเจ้าหน้าที่ IT helpdesk โทรหรือส่งข้อความหาพนักงาน หลอกให้รันคำสั่งหรือติดตั้งเครื่องมือ remote access อย่าง Quick Assist เพราะเกิดในแพลตฟอร์มที่ดูน่าเชื่อถือ ระบบป้องกันฟิชชิงทางอีเมลจึงตรวจไม่เจอ ทีมสืบสวนหันมาใช้ Microsoft 365 Unified Audit Log โดยเฉพาะ event CallParticipantDetail เพื่อปะติดปะต่อไทม์ไลน์การโจมตี

เว็บปลอม Gemini CLI และ Claude Code แพร่ Infostealer ผ่าน SEO Poisoning — ขโมย Session ของ Slack, Teams, Zoom และอีกหลายแพลตฟอร์ม

Fake Gemini CLI and Claude Code sites spread infostealers via SEO poisoning
นักวิจัยจาก EclecticIQ เปิดเผยแคมเปญที่สร้างเว็บไซต์ปลอมของ Google Gemini CLI และ Anthropic Claude Code แล้วใช้ SEO poisoning ดันให้ขึ้นอันดับแรกในผลค้นหา เมื่อเหยื่อรัน PowerShell command ที่แสดงบนหน้าเว็บปลอม จะดาวน์โหลด infostealer ที่ทำงานในหน่วยความจำ ขโมย session cookies ของ Slack, Teams, Zoom, Discord และข้อมูลเบราว์เซอร์

INTERPOL Operation Ramz จับ 201 คนใน 13 ประเทศตะวันออกกลาง — ทลาย Phishing-as-a-Service และพบเหยื่อค้ามนุษย์ในศูนย์หลอกลวง

INTERPOL Operation Ramz arrests 201 suspects across MENA region
INTERPOL ประกาศผลปฏิบัติการ Operation Ramz ที่ดำเนินการร่วมกับ 13 ประเทศในภูมิภาคตะวันออกกลางและแอฟริกาเหนือ จับกุมผู้ต้องสงสัย 201 คน ยึดเซิร์ฟเวอร์ 53 เครื่อง และระบุตัวผู้เสียหาย 3,867 ราย ปฏิบัติการนี้ได้รับการสนับสนุนจากกาตาร์และสหภาพยุโรป โดยพบว่าศูนย์หลอกลวงในจอร์แดนบังคับเหยื่อค้ามนุษย์ให้ทำงานหลอกลวงออนไลน์