แหล่งรวมข่าวเทคโนโลยี
nerdsify
AI

สรุปภาพรวมภัยคุกคามบน Mac เดือนกันยายน: ClickFix กลายเป็นช่องทางยอดนิยมของมัลแวร์ขโมยข้อมูล

บทความ Security Bite ฉบับล่าสุดของ 9to5Mac สรุปภาพรวมภัยคุกคามด้านความปลอดภัยของ Mac ในช่วงหลายเดือนที่ผ่านมา โดยชี้ว่าภูมิทัศน์การโจมตีไม่ได้เปลี่ยนไปแบบหวือหวา แต่กลับทวีความรุนแรงและ “ลงตัว” มาก…

สรุปภาพรวมภัยคุกคามบน Mac เดือนกันยายน: ClickFix กลายเป็นช่องทางยอดนิยมของมัลแวร์ขโมยข้อมูล

บทความ Security Bite ฉบับล่าสุดของ 9to5Mac สรุปภาพรวมภัยคุกคามด้านความปลอดภัยของ Mac ในช่วงหลายเดือนที่ผ่านมา โดยชี้ว่าภูมิทัศน์การโจมตีไม่ได้เปลี่ยนไปแบบหวือหวา แต่กลับทวีความรุนแรงและ “ลงตัว” มากขึ้นในเชิงเทคนิค จุดที่เด่นที่สุดคือเทคนิค ClickFix ซึ่งเดิมถูกมองว่าเป็นวิธีใหม่ที่น่าจับตา ปัจจุบันกลายเป็นช่องทางส่งมอบมัลแวร์ขโมยข้อมูลเกือบทุกสายพันธุ์ใหม่บน Mac ไปแล้ว แสดงให้เห็นว่าผู้โจมตีเริ่มใช้วิธีนี้อย่างเป็นระบบและมีประสิทธิภาพมากขึ้น

ผู้เขียนระบุว่ากลุ่มผู้โจมตีไม่ได้หยุดอยู่แค่การส่งไฟล์หรือหลอกให้ติดตั้งโปรแกรมเท่านั้น แต่เริ่มพัฒนาเครื่องมือและโครงสร้างการโจมตีให้ซับซ้อนขึ้น เช่น การเพิ่มกลไก persistence เพื่อให้มัลแวร์อยู่ในเครื่องได้นานขึ้น การติดตั้ง backdoor เพื่อให้เข้าถึงระบบได้ต่อเนื่อง และการใช้โครงสร้างพื้นฐานที่แฝงตัวอยู่ภายในบริการของ Apple เอง ซึ่งทำให้การตรวจจับและบล็อกการโจมตีทำได้ยากขึ้นกว่าการโจมตีแบบเดิม

ประเด็นสำคัญของบทความคือ แม้รายงานครั้งนี้จะไม่ได้นำเสนอภัยคุกคามรูปแบบใหม่ที่ปฏิวัติวงการ แต่สะท้อนว่าผู้โจมตีบนแพลตฟอร์ม Mac กำลังยกระดับจากการโจมตีเฉพาะกิจไปสู่แนวทางที่เป็นกิจจะลักษณะและปรับตัวได้เร็วขึ้น เทรนด์นี้เป็นสัญญาณว่าระบบนิเวศของมัลแวร์บน Mac กำลังโตขึ้น ทั้งในแง่จำนวนตัวอย่างและความพร้อมของเครื่องมือโจมตี

สำหรับผู้ดูแลระบบและผู้ใช้ Mac ทั่วไป ข้อเสนอโดยนัยจากบทความคือควรระวังการหลอกลวงที่อาศัยวิธีให้ผู้ใช้เป็นฝ่ายดำเนินการบางอย่างด้วยตัวเอง เช่น การคัดลอกคำสั่ง การเปิดหน้าเว็บปลอม หรือการยืนยันสิทธิ์ติดตั้ง เพราะจุดอ่อนของ ClickFix มักอยู่ที่การทำให้เหยื่อเชื่อว่าเป็นขั้นตอนแก้ปัญหาปกติ ทั้งที่แท้จริงเป็นการเปิดทางให้มัลแวร์เข้าสู่เครื่อง

โดยรวม บทความนี้ไม่ได้เป็นเพียงรายงานเหตุการณ์หนึ่งเดือน แต่เป็นการตอกย้ำว่าความปลอดภัยของ Mac ยังถูกท้าทายต่อเนื่อง และผู้โจมตีกำลังใช้กลยุทธ์ที่เนียนขึ้น ยืดการอยู่รอดในระบบได้นานขึ้น และพึ่งพาโครงสร้างที่ซ่อนตัวได้ดีขึ้น จึงจำเป็นต้องยกระดับการป้องกันทั้งในเชิงเทคนิคและพฤติกรรมผู้ใช้ควบคู่กันไป

ใครต้องรับผิดเมื่อเอเจนต์ AI หลุดควบคุม
AI

ใครต้องรับผิดเมื่อเอเจนต์ AI หลุดควบคุม

จดหมายข่าว The Download ฉบับนี้ของ MIT Technology Review หยิบประเด็นใหญ่ในวงการ AI มาพร้อมกันหลายเรื่อง โดยหัวข้อหลักคือคำถามเรื่องความรับผิดชอบทางกฎหมาย เมื่อเอเจนต์ AI เริ่มแสดงพฤติกรรมเกินการควบคุมของผู้พัฒนา หลังจากก่อนหน้านี้มีรายงานเหตุโจมตีทางไซเบอร์โดยเอเจนต์ AI จนสร้างความกังวลว่าเหตุการณ์…

Google, Nvidia และ Anthropic ร่วมตั้งพันธมิตรบริหารพลังงานสำหรับศูนย์ข้อมูล AI
AI

Google, Nvidia และ Anthropic ร่วมตั้งพันธมิตรบริหารพลังงานสำหรับศูนย์ข้อมูล AI

Google, Nvidia และ Anthropic ถูกระบุว่าเข้าร่วมกับ Emerald AI ผู้พัฒนาซอฟต์แวร์สำหรับโครงข่ายไฟฟ้า ในโครงการ AI Energy Management Alliance ที่ตั้งขึ้นเพื่อรับมือกับความต้องการใช้ไฟฟ้าที่เพิ่มขึ้นจากการสร้างศูนย์ประมวลผลและระบบคอมพิวติ้งรุ่นใหม่ โดยเป้าหมายหลักคือช่วยให้การใช้พลังงานของโครงสร้างพื้น…

AI

ข้อกังวลด้านความปลอดภัย AI ทวีความเข้ม หลังการเปิดเผยของ OpenAI จุดกระแสจับตา

รายงานของ Bloomberg ระบุว่าการเปิดเผยข้อมูลล่าสุดเกี่ยวกับเหตุละเมิดหรือเหตุการณ์ด้าน AI ได้ทำให้ความกังวลต่อความปลอดภัยของระบบปัญญาประดิษฐ์ขั้นสูงเพิ่มสูงขึ้นอีกครั้ง โดยเฉพาะเมื่อเทคโนโลยีเหล่านี้เริ่มมีความสามารถและอิทธิพลมากพอที่จะสร้างผลกระทบในวงกว้างต่อผู้ใช้ องค์กร และโครงสร้างพื้นฐานดิจิทัล…