April 29, 2024

Security Corner

ซ่อนเก่ง… มัลแวร์ MerDoor เพิ่งถูกจับได้ หลังแผลงฤทธิ์นานกว่า 5 ปี

Symantec Threat Labs เปิดเผยในวันนี้ว่า กลุ่มแฮ็ก APT กลุ่มใหม่ที่ใช้ชื่อว่า Lancefly ใช้มัลแวร์แบ็คดอร์ ‘Merdoor’ แบบกำหนดเองเพื่อกำหนดเป้าหมายองค์กรรัฐบาล การบิน และโทรคมนาคมในเอเชียใต้และเอเชียตะวันออกเฉียงใต้ โดยสามารถซ่อนตัวและโจมตีเป้าหมายมาตั้งแต่ปี 2018…

แจกฟรี!!! เครื่องมือกู้ข้อมูลที่โดนแรนซัมแวร์เล่นงาน

ข่าวดีสำหรับผู้ที่โดนแรนซัมแวร์ BlackCat, Play, ESXiArgs, Qilin/Agenda และ BianLian เข้ารหัสและเรียกค่าไถ่ข้อมูล เมื่อทีมนักพัฒนา CyberArk ได้เปิดตัว “้White Phoenix” เครื่องมือที่ช่วยให้เราสามารถกู้คืนไฟล์ที่โดนแรนซัมแวร์เหล่านี้เล่นงาน ให้กลับมาใช้งานได้อีกครั้ง ตัวถอดรหัสแรนซัมแวร์…

มัลแวร์ AndoryuBot จ้องเล่นงาน Access Point ของ Ruckus ที่ไม่อัปเดต

ใครใช้ Access Point ของ Ruckus รีบอัปเดทด่วน ก่อนตกเป็นเป้าการโจมตีของบอตเน็ตมัลแวร์ตัวใหม่ชื่อ ‘AndoryuBot’ ใช้ในการโจมตี DDoS สืบเนื่องจากการค้นพบช่องโหว่  CVE-2023-25717 ใน Ruckus Wireless…

ฟอร์ติเน็ต เปิดตัวผลิตภัณฑ์ไซเบอร์ซีเคียวริตี้ใหม่ พร้อมบริการระดับมืออาชีพสำหรับการใช้งานด้าน OT โดยเฉพาะ

จอห์น เมดดิสัน ประธานเจ้าหน้าที่ฝ่ายการตลาดและรองประธานฝ่ายผลิตภัณฑ์ของฟอร์ติเน็ต กล่าว “การใช้งานด้าน OT (Operation Technology) ในปัจจุบันมีการเชื่อมต่อเข้ากับระบบคลาวด์หรือระบบซัพพลายเชนขององค์กรมากกว่าที่เคยเป็นมา ทำให้เกิดโอกาสในการโจมตีทางไซเบอร์เพิ่มขึ้นเป็นอย่างมาก ดังนั้น ผลิตภัณฑ์ด้านการรักษาความปลอดภัยข้อมูลแบบเดิมจึงไม่เหมาะกับการป้องกันในรูปแบบ Cyber Physical อีกต่อไป Fortinet Security Fabric for OT จึงได้รับการออกแบบมาเพื่อการทำงานร่วมกับ OT โดยเฉพาะ และฟอร์ติเน็ตยินดีเป็นอย่างยิ่งในการนำเสนอความสามารถด้านการรักษาความปลอดภัยแบบ Cyber Physical เพื่อการปกป้องระบบขององค์กร”

เมืองดัลลัสโดนแรมซัมแวร์เล่นงาน กระทบระบบไอทีวงกว้าง

ดัลลัส เมืองใหญ่ของรัฐเท็กซัส เมืองใหญ่อันดับ 9 ของสหรัฐ มีประชากรประมาณ 2.6 ล้านคน ได้รับผลกระทบจากการโจมตีของแรนซัมแวร์ Royal ทำให้ต้องเร่งปิดระบบไอทีบางส่วนเพื่อป้องกันการแพร่กระจายของการโจมตี

พบมัลแวร์ Fleckpe แพร่อยู่ในแอปที่ถูกต้องบน Google Play แอบสมัครสมาชิก Premium โดยไม่รู้ตัว

มีรายงานตรวจพบ ‘Fleckpe’ มัลแวร์สมัครสมาชิกบน Google Play ซึ่งเป็นร้านจำหน่ายแอปอย่างเป็นทางการระบบปฏิบัติการแอนดรอยด์ โดยปลอมตัวเป็นแอปที่ถูกต้อง และมียอดดาวน์โหลดมากกว่า 620,000 ครั้ง ข้อมูลจาก Kaspersky เปิดเผยว่า Fleckpe เป็นส่วนเสริมใหม่ล่าสุดของมัลแวร์ที่สร้างค่าใช้จ่ายโดยไม่ได้รับอนุญาตโดยจะแอบสมัครใช้บริการระดับพรีเมียมของแอป…

A10 Networks เพิ่มการป้องกันความปลอดภัยระบบคลาวด์ ส่งโซลูชัน Application Delivery ผสานรวมกับ Next-Gen WAF จาก Fastly

การเปลี่ยนแปลงทางดิจิทัลปรับให้องค์กรส่วนใหญ่ในปัจจุบันเข้าสู่ธุรกิจดิจิทัลง แต่ประสิทธิภาพและค่าใช้จ่ายของการทำงานบนคลาวด์เป็นข้อกังวลสูงสุด วิธีการรักษาความปลอดภัย รวมถึงเพิ่มประสิทธิภาพให้สภาพแวดล้อมบนคลาวด์แบบไฮบริดเป็นอัตโนมัติ  เป็นความท้าทายที่สำคัญ เพื่อแก้ปัญหานี้ A10 Networks ส่งโซลูชันที่รวมกันระหว่าง Thunder® Application Delivery Controller (ADC) และ A10 Next-Generation Web Application Firewall…

วันรหัสผ่านโลก: ขอพลังไซเบอร์จงสถิตอยู่กับท่าน

วันรหัสผ่านโลก ตรงกับวันพฤหัสแรกของเดือนพฤษภาคม โดยในปีนี้ ตรงกับวันที่ 4 พฤษภาคม การเริ่มต้นใช้รหัสผ่านในยุค 1960 ทำให้โลกดิจิทัลเปลี่ยนแปลงไป ตอนนี้รหัสผ่านได้กลายเป็นวิธีปฏิบัติในชีวิตประจำวันที่ใช้กันจนคุ้นชินโดยไม่ต้องท่องจำ ตั้งแต่ชื่อสัตว์เลี้ยงตัวแรกไปจนถึงชื่อจังหวัดเกิดของเรา วันนี้รหัสผ่านเป็นปราการหลักที่คอยปกป้องความเป็นส่วนตัว ข้อมูลส่วนบุคคล ตลอดจนเรื่องธนาคารและการเงิน

Apple และ Google ประกาศความร่วมมือ เพื่อป้องกันการสะกดรอยตามที่ไม่พึงประสงค์

Apple และ Google ได้ร่วมกันผลักดันการนำมาตรฐานอุตสาหกรรมใหม่ที่ออกแบบมาเพื่อหยุดการสะกดรอยตามและติดตามตำแหน่งด้วยอุปกรณ์ที่เชื่อมต่อผ่าน Bluetooth ร่างข้อกำหนดใหม่ที่เปิดเผยในวันนี้โดยยักษ์ใหญ่ด้านเทคโนโลยีทั้งสองเสนอว่าผู้ผลิตอุปกรณ์ที่สามารถเปิดใช้งานการติดตามได้นั้น ต้องมีการแจ้งเตือนให้ผู้ใช้สามารถรับรู้ได้โดยง่าย ว่าต้องการให้มีการติดตามหรือไม่ “สิ่งนี้จะทำให้การตรวจจับการติดตามที่ไม่ต้องการผ่านอุปกรณ์เสริมการติดตามตำแหน่งที่ใช้งานในทางที่ผิดทำได้ง่ายขึ้น เนื่องจากอุปกรณ์ iOS และ Android จะสามารถแจ้งเตือนผู้ใช้ว่ามีการใช้ตัวติดตามตำแหน่งเพื่อตรวจสอบกิจกรรมของพวกเขาผ่าน “Bluetooth…

Google, Microsoft และ OpenAI ถูกเรียกเข้าทำเนียบขาว ร่วมถกประเด็นความปลอดภัยของ AI

ผู้บริหารระดับสูงจากบริษัทเทคโนโลยีรายใหญ่ รวมถึง Google, Microsoft, OpenAI และ Anthropic จะเข้าพบรองประธานาธิบดีกมลา แฮร์ริส และเจ้าหน้าที่ระดับสูงคนอื่นๆ จากฝ่ายบริหารของประธานาธิบดีไบดน เพื่อหารือเกี่ยวกับประเด็นเร่งด่วนที่เกี่ยวข้องกับปัญญาประดิษฐ์ (AI) เจ้าหน้าที่ทำเนียบขาวที่ยืนยันการประชุมเน้นย้ำถึงความคาดหวังของประธานาธิบดีโจ ไบเดน…