Tag: cybersecurity

🚨 ການໂຈມຕີ BiTM ອະນຸຍາດໃຫ້ແຮກເກີລັກ Session ຂອງຜູ້ໃຊ້ໄດ້! 😱

🚨 ການໂຈມຕີ BiTM ອະນຸຍາດໃຫ້ແຮກເກີລັກ Session ຂອງຜູ້ໃຊ້ໄດ້! 😱

ສະຫລຸບຂ່າວໂດຍສັງເຂບ: ມີການຄົ້ນພົບການໂຈມຕີແບບໃໝ່ທີ່ເອີ້ນວ່າ "Browser-in-the-Middle" (BiTM) ເຊິ່ງຊ່ວຍໃຫ້ຜູ້ໂຈມຕີສາມາດລັກເອົາ Session ທີ່ຜູ້ໃຊ້ກຳລັງໃຊ້ງານຢູ່ໃນເວັບໄຊຕ່າງໆໄດ້. ການໂຈມຕີນີ້ສາມາດນຳໄປສູ່ການເຂົ້າເຖິງບັນຊີຜູ້ໃຊ້ໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ ແລະການກະທຳທີ່ເປັນອັນຕະລາຍອື່ນໆ. 🛡️ ເຫດຜົນ: ການໂຈມຕີ...

Read More
ການໂຈມຕີເປົ້າໝາຍໃສ່ GitHub Repositories: ໄພອັນຕະລາຍຕໍ່ນັກພັດທະນາ ແລະລະບົບຕ່ອງໂສ້ການສະໜອງຊອບແວ

ການໂຈມຕີເປົ້າໝາຍໃສ່ GitHub Repositories: ໄພອັນຕະລາຍຕໍ່ນັກພັດທະນາ ແລະລະບົບຕ່ອງໂສ້ການສະໜອງຊອບແວ

ໃນໂລກຂອງການພັດທະນາຊອບແວ, GitHub ໄດ້ກາຍເປັນແພລດຟອມທີ່ສຳຄັນສຳລັບການຮ່ວມມື ແລະການເກັບຮັກສາລະຫັດແຫຼ່ງ. ຢ່າງໃດກໍຕາມ, ຂ່າວທີ່ໜ້າເປັນຫ່ວງໄດ້ລາຍງານວ່າ GitHub repositories 📂 ເຖິງ 23,000 ແຫ່ງໄດ້ຖືກແນເປົ້າໝາຍ...

Read More
ນັກຄົ້ນຄວ້າວິພາກວິຈານ Microsoft ກ່ຽວກັບການຈັດການຊ່ອງໂຫວ່ຄວາມປອດໄພ

ນັກຄົ້ນຄວ້າວິພາກວິຈານ Microsoft ກ່ຽວກັບການຈັດການຊ່ອງໂຫວ່ຄວາມປອດໄພ

ເມື່ອບໍ່ດົນມານີ້, ນັກຄົ້ນຄວ້າດ້ານຄວາມປອດໄພໄດ້ອອກມາສະແດງຄວາມຄິດເຫັນວິພາກວິຈານຕໍ່ Microsoft 🗣️ ກ່ຽວກັບວິທີການທີ່ບໍລິສັດຈັດການກັບຊ່ອງໂຫວ່ຄວາມປອດໄພທີ່ພົບເຫັນໃນຜະລິດຕະພັນຕ່າງໆ ຂອງພວກເຂົາ. ຄວາມກັງວົນຫຼັກໆ ທີ່ນັກຄົ້ນຄວ້າໄດ້ຍົກຂຶ້ນມາແມ່ນກ່ຽວກັບຄວາມຊັກຊ້າໃນການປ່ອຍແພັດເພື່ອແກ້ໄຂບັນຫາ ແລະການຂາດຄວາມໂປ່ງໃສໃນການສື່ສານກ່ຽວກັບລາຍລະອຽດຂອງຊ່ອງໂຫວ່ ແລະຜົນກະທົບທີ່ອາດເກີດຂຶ້ນ. ເຫດຜົນຂອງການວິພາກວິຈານ: ນັກຄົ້ນຄວ້າເຫຼົ່ານີ້ເຊື່ອວ່າ...

Read More
Jaguar Land Rover ຕົກເປັນເຫຍື່ອຂອງການໂຈມຕີທາງໄຊເບີໂດຍກຸ່ມ Hellcat

Jaguar Land Rover ຕົກເປັນເຫຍື່ອຂອງການໂຈມຕີທາງໄຊເບີໂດຍກຸ່ມ Hellcat

ບໍລິສັດຜະລິດລົດຍົນທີ່ມີຊື່ສຽງລະດັບໂລກຄື Jaguar Land Rover (JLR) 🚗 ໄດ້ຖືກກ່າວຫາວ່າຕົກເປັນເຫຍື່ອຂອງການໂຈມຕີທາງໄຊເບີໂດຍກຸ່ມແຮກເກີທີ່ເອີ້ນວ່າ "Hellcat" 😈. ກຸ່ມດັ່ງກ່າວໄດ້ປະກາດການອ້າງວ່າພວກເຂົາໄດ້ເຂົ້າເຖິງລະບົບຂອງ JLR ແລະລັກເອົາຂໍ້ມູນທີ່ເປັນຄວາມລັບ....

Read More
ການລະບາດຂອງ Blacklock Ransomware: ຜົນກະທົບຕໍ່ 40 ອົງກອນ ແລະວິທີການປ້ອງກັນ

ການລະບາດຂອງ Blacklock Ransomware: ຜົນກະທົບຕໍ່ 40 ອົງກອນ ແລະວິທີການປ້ອງກັນ

ກຸ່ມແຮກເກີທີ່ຢູ່ເບື້ອງຫຼັງ Blacklock ransomware 💀 ໄດ້ກໍ່ໃຫ້ເກີດຄວາມກັງວົນຢ່າງກວ້າງຂວາງໃນຊຸມຊົນຄວາມປອດໄພທາງໄຊເບີ ຫຼັງຈາກທີ່ພວກເຂົາເຈົ້າໄດ້ປະສົບຜົນສຳເລັດໃນການໂຈມຕີ ແລະເຂົ້າລະຫັດໄຟລ໌ຂອງອົງກອນເຖິງ 40 ແຫ່ງ. ການໂຈມຕີເຫຼົ່ານີ້ໄດ້ເນັ້ນໃຫ້ເຫັນເຖິງໄພອັນຕະລາຍທີ່ຍັງຄົງມີຢູ່ຂອງ ransomware ແລະຄວາມຈຳເປັນຂອງມາດຕະການປ້ອງກັນທີ່ເຂັ້ມງວດ....

Read More
ເປີດເຜີຍກົນລະຍຸດໃໝ່ຂອງກຸ່ມ RedCurl APT: ໃຊ້ Active Directory Explorer ເປັນເຄື່ອງມືໂຈມຕີ

ເປີດເຜີຍກົນລະຍຸດໃໝ່ຂອງກຸ່ມ RedCurl APT: ໃຊ້ Active Directory Explorer ເປັນເຄື່ອງມືໂຈມຕີ

ກຸ່ມແຮກເກີທີ່ມີຊື່ວ່າ "RedCurl APT" 🔴 ໄດ້ຖືກກວດພົບວ່າກຳລັງໃຊ້ເຄື່ອງມືທີ່ບໍ່ຄ່ອຍມີຄົນຮູ້ຈັກທີ່ມີຊື່ວ່າ "Active Directory Explorer" 📂 ເພື່ອຊ່ວຍໃນການໂຈມຕີເປົ້າໝາຍ. ພວກເຂົາເຈົ້າໃຊ້ເຄື່ອງມືນີ້ເພື່ອສອດແນມ ແລະເກັບກຳຂໍ້ມູນລັບຈາກລະບົບທີ່ໃຊ້...

Read More