May 16, 2024

Security Corner

แฮกเกอร์คว้าเงินรางวัลรวม 35 ล้านบาทที่งานแข่งแฮกระดับโลก Pwn2Own Vancouver

จบไปแล้วกับงาน Pwn2Own Vancouver ซึ่งการแข่งขันการแฮกระบบของเหล่าแฮกเกอร์และเซียนระบบความปลอดภัย โดยกลุ่มแฮกเกอร์สามารถคว้ารางวัลเป็นรถ Tesla Model 3 และเงินรางวัลรวมมากกว่า 35 ล้านบาท งาน Pwn2Own Vancouver จะให้แฮกเกอร์แข่งขันกันหาช่องโหว่ความปลอดภัยให้เจอ…

Twitter ล่าตัวคนปล่อยซอร์สโค้ดหลุดบน GitHub รวมถึงจะเล่นงานคนที่ดาวน์โหลดด้วย

จากเหตุการณ์ที่มีคนปล่อยซอร์สโค้ดบางส่วนของ Twitter ของแพลตฟอร์มและเครื่องมือบยางส่วนออกมาบน GitHub เป็นเวลาหลายเดือน จนอาจก่อให้เกิดความเสี่ยงด้านความปลอดภัยต่อ Twitter จนทำให้ Twitter ต้องลบบริการแพลตฟอร์มและเครื่องมือที่เกี่ยวข้องกับชุดซอร์สโค้ดดังกล่าวออกเพื่อป้องกันความเสี่ยงที่เกิดขึ้น ล่าสุด Twitter แจ้งต่อ GitHub ว่าเหตุการดังกล่าวเป็นการละเมิดต่อกรรมสิทะิ์ของ…

งานไซเบอร์เซค 2023 เตรียมเปิดฉากที่ไทเป 9-11 พ.ค.นี้ เตรียมโชว์โซลูชันความปลอดภัยทางไซเบอร์จำนวนมาก

งานไซเบอร์เซค 2023 (CYBERSEC 2023) จะเปิดฉากในวันที่ 9 พฤษภาคม ไปจนถึงวันที่ 11 พฤษภาคมนี้ที่ฮอลล์ 2 ศูนย์นิทรรศการไทเปนันกัง (Taipei Nangang Exhibition) งานไซเบอร์เซคเป็นงานที่จัดมาแล้วถึง…

‘แม็คโคร’ จับมือสำนักงานตำรวจแห่งชาติ ต่อยอดโครงการวัคซีนไซเบอร์รู้ทันกลโกง ต้านภัยออนไลน์ รณรงค์ให้ความรู้ ลูกค้าประชาชน

จากการลงนามบันทึกข้อตกลงความร่วมมือระหว่างเครือเจริญโภคภัณฑ์ กับสำนักงานตำรวจแห่งชาติ ในการรณรงค์และประชาสัมพันธ์ให้ประชาชนรู้เท่าทันกลโกงออนไลน์ เมื่อเร็วๆ นี้ แม็คโครหนึ่งในบริษัทเครือเจริญโภคภัณฑ์ จึงได้จัดกิจกรรมนำร่องร่วมรณรงค์ให้ลูกค้าประชาชนรู้เท่าทันกลโกง ให้ความรู้ต้านภัยไซเบอร์ตลอดห่วงโซ่การดำเนินธุรกิจ ซึ่งจัดขึ้นที่สาขาและกิจกรรมตลาดนัดโชห่วย ครั้งที่ 13 อิมแพค เมืองทองธานี

นักวิจัยสาธิตการโจมตีอุปกรณ์สั่งงานด้วยเสียง ผ่านคลื่นเสียงที่คนไม่ได้ยิน

นักวิจัยของมหาวิทยาลัยในอเมริกาได้พัฒนาการโจมตีแบบใหม่ที่เรียกว่า “Near-Ultrasound Inaudible Trojan” (NUIT) หรือ การโจมตีอุปกรณ์ที่สั่งงานด้วยเสียง แบบเงียบๆ ผ่านคลื่นเสียงอัลตร้าซาวน์ ที่มีความถี่สูงจนหูของมนุษย์ไม่ได้ยิน การโจมตีแบบนี้ สามารถโจมตีแบบเงียบต่ออุปกรณ์ที่สามารถสั่งงานด้วยเสียงได้ ไม่ว่าจะเป็น สมาร์ทโฟน ลำโพงอัจฉริยะ…

พาโล อัลโต้ เน็ตเวิร์กส์ เผยมัลแวร์เรียกค่าไถ่ก่อปัญหาการข่มขู่เพิ่มขึ้น 20 เท่า

 รายงานฉบับใหม่จากพาโล อัลโต้ เน็ตเวิร์กส์ (NASDAQ: PANW) ซึ่งเป็นผู้นำระดับโลกด้านระบบรักษาความปลอดภัยไซเบอร์พบว่า มัลแวร์เรียกค่าไถ่และวายร้ายขู่กรรโชกกำลังใช้เทคนิคที่รุนแรงยิ่งขึ้นเพื่อกดดันองค์กรต่างๆ โดยมีการข่มขู่เพิ่มขึ้นถึง 20 เท่า เมื่อเทียบกับปี 2564 ตามข้อมูลการรับมืออุบัติการณ์จาก Unit 42™…

เมือง Oakland ป่วนซ้ำ โดนแรนซัมแวร์โจมตีรอบสองในรอบไม่กี่สัปดาห์

ถือเป็นภัยที่คุกคามความก้าวหน้าของ Smart City เมื่อเมือง Oakland ในสหรัฐ ถูกแรนซัมแวร์โจมตีซ้ำอีกรอบ หลังจากที่เคยโดนโจมตีครั้งแรกเมื่อเดือนกุมภาพันธ์ที่ผ่านมา ไม่รู้ว่าเกิดจากความเก่งของแฮกเกอร์หรือความหละหลวมของระบบความปลอดภัยกันแน่ จะว่าไป เมือง Oakland ไม่ใช่องค์กรแรกๆ ที่โดนแรนซัมแวรืโจมตีติดๆ กันในช่วงไม่กี่สัปดาห์…

Samsung งานเข้าเจอรูรั่วในชิปเซ็ต Exynos แค่รู้เบอร์โทรก็แฮกเครื่องได้แล้ว

นักวิเคราะห์ด้านความปลอดภัยของ Google ได้เตือนผู้ใช้อุปกรณ์ที่ใช้ระบบปฏิบัติการแอนดรอยด์ว่า ตรวจพบช่องโหว่แบบ Zero-day หลายจุดในชิปเซ็ต Samsung บางรุ่นอาจทำให้ผู้โจมตีสามารถเข้าถึงและควบคุมสมาร์ทโฟน หรืออุปกรณ์ของผู้ใช้ได้จากระยะไกล ขอเพียงแค่รู้หมายเลขโทรศัพท์เท่านั้น เรื่องราวนี้เกิดขึ้นเมื่อทีมล่าบั๊ก Project Zero ของ Google…

แฮกเกอร์เร่ขายข้อมูลคนไทย 55 ล้านรายการ

เมื่อเร็วๆ นี้ แฮกเกอร์ที่ใช้ชื่อว่า “9Near III” โพสต์ในฟอรัม BreachForums ประกาศขายข้อมูลคนไทย ที่ระบุว่ามีจำนวนมากถึง 55 ล้านรายการ โดยอ้างว่าเป็นข้อมูลที่แฮกมาจากหน่วยงานราชการที่ไม่เปิดชื่อ ข้อมูลดังกล่าวประกอบด้วย ชื่อ ที่อยู่…

บริษัทซอฟท์แวร์บนคลาวด์ถูกปรับกว่า 100 ล้านบาท หลังปกปิดความเสียหายจากแรนซัมแวร์โจมตี

รายงานจาก ก.ล.ต. สหรัฐระบุว่า Blackbaud  บริษัทผู้ให้บริการซอฟท์แวร์บนคลาวด์ ให้บริการลูกค้าหลายหมื่นรายทั่วโลก ครอบคลุมองค์กรไม่แสวงหากำไร มูลนิธิ บริษัท สถาบันการศึกษา องค์กรด้านสุขภาพ องค์กรทางศาสนา ยอมจ่ายค่าปรับสูงถึง 100 ล้านบาท…