April 28, 2024

Security Corner

พบไฟร์วอลล์ Fortinet หลายแสนตัวยังไม่อัปเดตความปลอดภัย และเสี่ยงต่อการถูกโจมตี

แม้ Fortinet จะแก้ไขช่องโหว่ CVE-2023-27997 ที่ทำให้แฮกเกอร์สามารถเข้าถึงอุปกรณ์ FortiGate และเรียกใช้โค้ดจากระยไกลได้ไปเมื่อวันที่ 11 มิถุนายน โดยปล่อยเฟิร์มแวร์ FortiOS เวอร์ชัน 6.0.17, 6.2.15, 6.4.13,…

TSMC โดนแก๊งแรนซัมแวร์เรียกค่าไถ่ข้อมูล 2,400 ล้านบาท

TSMC ผู้ผลิตชิประดับโลกของไต้หวันอาจเผชิญกับการเรียกค่าไถ่ครั้งใหญ่ที่สุดครั้งหนึ่งในประวัติศาสตร์ จากรายงานที่ระบุว่า แฮกเกอร์สามารถเข้าถึงข้อมูลละเอียดอ่อนของบริษัท

เครื่องมือฟรี… ช่วยถอดรหัสไฟล์ที่โดนแรนซัมแวร์ Akira เล่นงาน

ข่าวดีสำหรับใครที่โดนแรนซัมแวร์ Akira เล่นงาน และเข้ารหัสไฟล์ข้อมูลสำคัญไปเรียบร้อย ขอแนะนำตัวถอดรหัสฟรี อันเป็นผลงานการพัฒนาของบริษัทผู้ผลิตโซลูชันความปลอดภัยอย่าง Avast ที่สามารถช่วยผู้ที่ตกเป็นเหยื่อของแรนซัมแวร์ ช่วยกู้คืนข้อมูลโดยไม่ต้องจ่ายเงินให้อาชญากร โดยแรนซัมแวร์ Akira ปรากฏตัวครั้งแรกในเดือนมีนาคม 2566 และแพร่ระบาดอย่างรวดเร็ว จนสร้างความเสียหายให้กับองค์กรมากมายทั่วโลก…

Kaspersky เพิ่มเติมข้อมูลสปายแวร์ที่ใช้ในปฏิบัติการ Triangulation เจาะระบบ iOS

หลังจากที่เรานำเสนอข่าวเกี่ยวกับช่องโหว่ในระบบ iOS และสปายแวร์ Triangulation ที่กำหนดเป้าหมายโจมไปยังอุปกรณ์ iOS ไปก่อนหน้านี้ CISA สั่งหน่วยงานรัฐเร่ง Patch ข้อบกพร่องของ iPhone ก่อนโดนสปายแวร์เล่นงาน รัสเซียกล่าวหา Apple…

แฮกโดรนด้วยคลื่นแม่เหล็กไฟฟ้า

นักวิจัยด้านความปลอดภัยจาก IOActive ระบุว่า มีความเป็นไปได้ว่าแฮกเกอร์จะสามารถใช้คลื่นแม่เหล็กไฟฟ้า เข้าแทรกแซงระหว่างการอัปเดทเฟิร์มแวร์ของโดรน ที่ใช้แอนดรอยด์เป็นระบบปฏิบัติการ ซึ่งทำให้แฮกเกอร์สามารถเข้าถึงโปรเซสเซอร์และระบบปฏิบัติการ รวมถึงรันโค้ดเพื่อควบคุมโดรนได้ในที่สุด การศึกษา เป็นการดำเนินการเพื่อกำหนดแนวทางการรักษาความปลอดภัยในปัจจุบันของอากาศยานไร้คนขับ (UAV) ที่ดำเนินการร่วมกับ DJI และทดสอบในโดรนรุ่น Mavic…

เตือนภัยโทรจัน Anatsa ในแอนดรอยด์ระบาด ขโมยข้อมูลและเงินจากธนาคารออนไลน์

พบ ‘Anatsa’ โทรจันในระบบปฏิบัติการแอนดรอยด์ แอบขโมยข้อมูลธนาคารออนไลน์ของผู้ใช้ ระบาดในอเมริกและยุโรป ตั้งแต่เดือนมีนาคม 2023 จากข้อมูลของนักวิจัยด้านความปลอดภัยของ ThreatFabric ตรวจพบกิจกรรมที่เป็นอันตราย โดยแฮกเกอร์กำลังเผยแพร่มัลแวร์ผ่านทางในแอปต่างๆ ใน Play Store ของระบบปฏิบัติการแอนดรอยด์…

วิศวะมหิดล เปิดค่ายเยาวชน Cybersecurity Boot Camp 2023 ปั้นคนรุ่นใหม่สายไซเบอร์ซีเคียวริตี้สู่อนาคต

คณะวิศวกรรมศาสตร์ ภาควิชาวิศวกรรมคอมพิวเตอร์ มหาวิทยาลัยมหิดล รวมพลังทีมนักศึกษาชมรม EGMU-Cybersecurity จัดกิจกรรม 3 วัน 2 คืน ค่ายเยาวชน Capture The Friends : Cybersecurity Boot Camp 2023 เพื่อพัฒนาทักษะด้านไซเบอร์ซีเคียวริตี้แก่เยาวชนนักเรียนชั้นมัธยมปลาย ปีที่ 4-6 โดยมีวัตถุประสงค์สร้างเสริมประสบการณ์และเพิ่มทักษะไซเบอร์ซีเคียวริตี้ของเยาวชนไทยรองรับสังคมและเศรษฐกิจดิจิทัล ณ คณะวิศวกรรมศาสตร์ มหาวิทยาลัยมหิดล…

ฟอร์ติเน็ต จัดงาน Accelerate Asia 2023 ย้ำเบอร์ 1 ผู้นำแพลตฟอร์มไซเบอร์ซีเคียวริตี้ครบวงจร

ฟอร์ติเน็ต ผู้นำด้านความปลอดภัยทางไซเบอร์ระดับโลกที่ขับเคลื่อนการผสานกันของระบบเน็ตเวิร์กกิ้งและซีเคียวริตี้ จัดงาน Fortinet Accelerate Asia 2023 – Thailand Edition การประชุมประจำปีที่จัดขึ้นในประเทศไทยเพื่อเปิดโอกาสให้องค์กรธุรกิจและอุตสาหกรรมได้พบปะกับผู้เชี่ยวชาญด้านความปลอดภัยบนไซเบอร์เพื่อแลกเปลี่ยนความรู้ ความคิดเห็นและรับทราบความเคลื่อนไหวของภัยคุกคามล่าสุด

CISA สั่งหน่วยงานรัฐเร่ง Patch ข้อบกพร่องของ iPhone ก่อนโดนสปายแวร์เล่นงาน

CISA สั่งให้หน่วยงานรัฐบาลกลางแก้ไขช่องโหว่ด้านความปลอดภัยที่เพิ่งแก้ไข โดยข้อปกพร่อง Zero-day ของ iMessage บน iPhone ก่อนจะโดนโจมตีจากสปาย์แวร์ Triangulation คำเตือนดังกล่าวเกิดขึ้นหลังจาก Kaspersky เผยแพร่รายงานที่มีข้อมูลของมัลแวร์ Triangulation ที่ใช้ในแคมเปญการโจมตีซ฿่งมีชื่อว่า…

Trend Micro พาเปิดมุมมอง 3 ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ กับการรับมือและวางโครงสร้างพื้นฐานให้องค์กรปลอดภัยจากภัยคุกคาม

ภายในงาน Trend Micro Risk to Resilience World Tour ที่ผ่านมาได้มีการจัด Panel Discussion: RISK TO RESILIENCE : Discover. Assess. Mitigate. เชิญ 3 ผู้เชี่ยวชาญจาก 3 หน่วยงาน…