เวลาอ่านโดยประมาณ: 10 นาที
สารบัญ บทนำ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ จุดเน้นทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลเบื้องต้น การตรวจสอบเอกสารล่อลวง การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1 – ไฟล์ RAR ที่เป็นอันตราย ขั้นตอนที่ 2 – ตัวดรอปเปอร์มัลแวร์ .NET ที่เป็นอันตราย ขั้นตอนที่ 3 – ตัวโหลด Golang Shellcode ที่เป็นอันตราย ขั้นตอนที่ 4...
เวลาอ่านโดยประมาณ: 11 นาที
สารบัญ บทนำ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ ขอบเขตทางภูมิศาสตร์ ผลการวิจัยเบื้องต้น การตรวจสอบเอกสารล่อลวง – I การตรวจสอบเอกสารล่อลวง – II ห่วงโซ่การติดเชื้อ การวิเคราะห์ทางเทคนิค ระยะที่ 1 – สคริปต์ LNK ที่เป็นอันตรายและ VBScript ระยะที่ 2 – สคริปต์ Cobalt ที่เป็นอันตราย...
เวลาอ่านโดยประมาณ: 3 นาที
โลกของการดูแลสุขภาพกำลังเปลี่ยนแปลงอย่างรวดเร็ว ความก้าวหน้าทางเทคโนโลยีทำให้องค์กรต่างๆ เผชิญกับความเสี่ยงทางไซเบอร์ ซึ่งรวมถึงแรนซัมแวร์ มัลแวร์ การละเมิดข้อมูล ไวรัส และช่องโหว่ต่างๆ การผสมผสานระหว่างแนวปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่ไม่ดี การเปลี่ยนแปลงทางดิจิทัลในการส่งมอบบริการ จุดสัมผัสในการปฏิบัติงาน และการจัดเก็บข้อมูลที่ละเอียดอ่อน ทำให้...
เวลาอ่านโดยประมาณ: 5 นาที
เมื่อวันที่ 30 พฤษภาคม 2022 ได้มีการค้นพบช่องโหว่ CVE-2022-30190 “FOLLINA” ซึ่งเป็นช่องโหว่การรันโค้ดจากระยะไกลแบบ Zero-day ใน Microsoft Windows Support Diagnostic Tool (MSDT) ซึ่งมีความรุนแรงสูง (CVSS:9.3) เครื่องมือ MSDT นี้สามารถวินิจฉัยปัญหาที่เกิดขึ้นกับแอปพลิเคชันต่างๆ เช่น เอกสาร Microsoft Office เวกเตอร์การโจมตีเบื้องต้น...
เวลาอ่านโดยประมาณ: 2 นาที
ช่องโหว่ Zero-day Remote Code Execution ที่มีความรุนแรงระดับวิกฤต ถูกระบุเป็น CVE-2022-22965 หรือที่รู้จักกันในชื่อ Spring4Shell หรือ SpringShell ใน Spring Framework เวอร์ชัน 5.3.0 ถึง 5.3.17, 5.2.0 ถึง 5.2.19 และเวอร์ชันเก่ากว่า Spring Framework เป็นแอปพลิเคชันโอเพนซอร์สยอดนิยมที่อัดแน่นไปด้วยฟีเจอร์...