December 28, 2024

Security Corner

ASUS งานเข้า เราเตอร์เดี้ยงทั่วโลก หลังอัปเดตความปลอดภัย

ASUS ขออภัยลูกค้าสำหรับข้อผิดพลาดในการบำรุงรักษาด้านความปลอดภัยฝั่งเซิร์ฟเวอร์ ซึ่งทำให้เราเตอร์หลายรุ่นได้รับผลกระทบเชื่อมต่อเครือข่ายไม่ได้ ปัญหานี้ได้รับการรายงานอย่างกว้างขวางในสื่อสังคมออนไลน์และแพลตฟอร์มการสนทนาตั้งแต่วันที่ 16 พฤษภาคม 2023 โดยพบปัญหาการเชื่อมต่อพร้อมกันบนเราเตอร์ ASUS หลายรุ่น ล่าสุด ASUS ได้อธิบายไว้ในแถลงการณ์ที่เผยแพร่ในวันนี้และผ่านกระดานข่าวความปลอดภัย ปัญหาเกิดจากข้อผิดพลาดในการกำหนดค่าไฟล์การตั้งค่าเซิร์ฟเวอร์ “ระหว่างการบำรุงรักษาระบบรักษาความปลอดภัยตามปกติ…

อดีตพนักงาน Ubiquiti ถูกตัดสินจำคุก 6 ปี หลังปลอมเป็นแฮกเกอร์ขู่กรรโชกบริษัท

อดีตพนักงานของ Ubiquiti บริษัทผู้ให้บริการโซลูชันระบบเครือข่าย ถูกตัดสินจำคุก 6 ปี หลังจากที่เขาสารภาพว่าสวมรอยเป็นแฮกเกอร์และผู้แจ้งเบาะแสในความพยายามที่จะกรรโชกเงินคริปโตมูลค่าเกือบ 2 ล้านดอลลาร์ในขณะที่ทำงานที่บริษัท

ซ่อนเก่ง… มัลแวร์ MerDoor เพิ่งถูกจับได้ หลังแผลงฤทธิ์นานกว่า 5 ปี

Symantec Threat Labs เปิดเผยในวันนี้ว่า กลุ่มแฮ็ก APT กลุ่มใหม่ที่ใช้ชื่อว่า Lancefly ใช้มัลแวร์แบ็คดอร์ ‘Merdoor’ แบบกำหนดเองเพื่อกำหนดเป้าหมายองค์กรรัฐบาล การบิน และโทรคมนาคมในเอเชียใต้และเอเชียตะวันออกเฉียงใต้ โดยสามารถซ่อนตัวและโจมตีเป้าหมายมาตั้งแต่ปี 2018…

แจกฟรี!!! เครื่องมือกู้ข้อมูลที่โดนแรนซัมแวร์เล่นงาน

ข่าวดีสำหรับผู้ที่โดนแรนซัมแวร์ BlackCat, Play, ESXiArgs, Qilin/Agenda และ BianLian เข้ารหัสและเรียกค่าไถ่ข้อมูล เมื่อทีมนักพัฒนา CyberArk ได้เปิดตัว “้White Phoenix” เครื่องมือที่ช่วยให้เราสามารถกู้คืนไฟล์ที่โดนแรนซัมแวร์เหล่านี้เล่นงาน ให้กลับมาใช้งานได้อีกครั้ง ตัวถอดรหัสแรนซัมแวร์…

มัลแวร์ AndoryuBot จ้องเล่นงาน Access Point ของ Ruckus ที่ไม่อัปเดต

ใครใช้ Access Point ของ Ruckus รีบอัปเดทด่วน ก่อนตกเป็นเป้าการโจมตีของบอตเน็ตมัลแวร์ตัวใหม่ชื่อ ‘AndoryuBot’ ใช้ในการโจมตี DDoS สืบเนื่องจากการค้นพบช่องโหว่  CVE-2023-25717 ใน Ruckus Wireless…

ฟอร์ติเน็ต เปิดตัวผลิตภัณฑ์ไซเบอร์ซีเคียวริตี้ใหม่ พร้อมบริการระดับมืออาชีพสำหรับการใช้งานด้าน OT โดยเฉพาะ

จอห์น เมดดิสัน ประธานเจ้าหน้าที่ฝ่ายการตลาดและรองประธานฝ่ายผลิตภัณฑ์ของฟอร์ติเน็ต กล่าว “การใช้งานด้าน OT (Operation Technology) ในปัจจุบันมีการเชื่อมต่อเข้ากับระบบคลาวด์หรือระบบซัพพลายเชนขององค์กรมากกว่าที่เคยเป็นมา ทำให้เกิดโอกาสในการโจมตีทางไซเบอร์เพิ่มขึ้นเป็นอย่างมาก ดังนั้น ผลิตภัณฑ์ด้านการรักษาความปลอดภัยข้อมูลแบบเดิมจึงไม่เหมาะกับการป้องกันในรูปแบบ Cyber Physical อีกต่อไป Fortinet Security Fabric for OT จึงได้รับการออกแบบมาเพื่อการทำงานร่วมกับ OT โดยเฉพาะ และฟอร์ติเน็ตยินดีเป็นอย่างยิ่งในการนำเสนอความสามารถด้านการรักษาความปลอดภัยแบบ Cyber Physical เพื่อการปกป้องระบบขององค์กร”

เมืองดัลลัสโดนแรมซัมแวร์เล่นงาน กระทบระบบไอทีวงกว้าง

ดัลลัส เมืองใหญ่ของรัฐเท็กซัส เมืองใหญ่อันดับ 9 ของสหรัฐ มีประชากรประมาณ 2.6 ล้านคน ได้รับผลกระทบจากการโจมตีของแรนซัมแวร์ Royal ทำให้ต้องเร่งปิดระบบไอทีบางส่วนเพื่อป้องกันการแพร่กระจายของการโจมตี

พบมัลแวร์ Fleckpe แพร่อยู่ในแอปที่ถูกต้องบน Google Play แอบสมัครสมาชิก Premium โดยไม่รู้ตัว

มีรายงานตรวจพบ ‘Fleckpe’ มัลแวร์สมัครสมาชิกบน Google Play ซึ่งเป็นร้านจำหน่ายแอปอย่างเป็นทางการระบบปฏิบัติการแอนดรอยด์ โดยปลอมตัวเป็นแอปที่ถูกต้อง และมียอดดาวน์โหลดมากกว่า 620,000 ครั้ง ข้อมูลจาก Kaspersky เปิดเผยว่า Fleckpe เป็นส่วนเสริมใหม่ล่าสุดของมัลแวร์ที่สร้างค่าใช้จ่ายโดยไม่ได้รับอนุญาตโดยจะแอบสมัครใช้บริการระดับพรีเมียมของแอป…

A10 Networks เพิ่มการป้องกันความปลอดภัยระบบคลาวด์ ส่งโซลูชัน Application Delivery ผสานรวมกับ Next-Gen WAF จาก Fastly

การเปลี่ยนแปลงทางดิจิทัลปรับให้องค์กรส่วนใหญ่ในปัจจุบันเข้าสู่ธุรกิจดิจิทัลง แต่ประสิทธิภาพและค่าใช้จ่ายของการทำงานบนคลาวด์เป็นข้อกังวลสูงสุด วิธีการรักษาความปลอดภัย รวมถึงเพิ่มประสิทธิภาพให้สภาพแวดล้อมบนคลาวด์แบบไฮบริดเป็นอัตโนมัติ  เป็นความท้าทายที่สำคัญ เพื่อแก้ปัญหานี้ A10 Networks ส่งโซลูชันที่รวมกันระหว่าง Thunder® Application Delivery Controller (ADC) และ A10 Next-Generation Web Application Firewall…

วันรหัสผ่านโลก: ขอพลังไซเบอร์จงสถิตอยู่กับท่าน

วันรหัสผ่านโลก ตรงกับวันพฤหัสแรกของเดือนพฤษภาคม โดยในปีนี้ ตรงกับวันที่ 4 พฤษภาคม การเริ่มต้นใช้รหัสผ่านในยุค 1960 ทำให้โลกดิจิทัลเปลี่ยนแปลงไป ตอนนี้รหัสผ่านได้กลายเป็นวิธีปฏิบัติในชีวิตประจำวันที่ใช้กันจนคุ้นชินโดยไม่ต้องท่องจำ ตั้งแต่ชื่อสัตว์เลี้ยงตัวแรกไปจนถึงชื่อจังหวัดเกิดของเรา วันนี้รหัสผ่านเป็นปราการหลักที่คอยปกป้องความเป็นส่วนตัว ข้อมูลส่วนบุคคล ตลอดจนเรื่องธนาคารและการเงิน