October 22, 2024

Top Story

Temu ระบุไม่มีข้อมูลรั่ว หลังแฮกเกอร์อ้างขโมยข้อมูลไปกว่า 87 ล้านรายการ

Temu เป็นแพลตฟอร์มอีคอมเมิร์ซจีนที่เพิ่งเข้ามาบุกตลาดไทย ออกมาปฏิเสธว่า ไม่ได้ถูกแฮกหรือขโมยข้อมูลแต่อย่างใด หลังมีแฮกเกอร์ที่ใช้ชื่อว่า smokinthashit อ้างว่าได้แฮกและขโมยจำนวนมหาศาลถึง 87 ล้านรายการ มาจาก Temu แล้วไปขายบนฟอรัมแฮ็กเกอร์ BreachForums พร้อมกับตัวอย่างข้อมูลขนาดเล็กเพื่อใช้เป็นหลักฐานยืนยันข้อมูลที่ถูกขโมยไป โดย…

Fujitsu เข้าซื้อกิจการบริษัท “ICS” ที่ปรึกษาด้านระบบ SAP ในไทย ตอกย้ำกลยุทธ์ M&A เพื่อก้าวสู่ความเป็นผู้นำระบบ SAP ในเอเชียแปซิฟิก

บริษัท ฟูจิตสึ ลิมิเต็ดและ ฟูจิตสึ (ประเทศไทย) จำกัด ได้ประกาศความสำเร็จในการเข้าซื้อกิจการ บริษัท อินโนเวชั่น คอนซัลท์ติ้ง เซอร์วิส จำกัด (ICS) ซึ่งเป็นบริษัทบริการที่ปรึกษาด้านระบบ SAP…

RAMBO กลยุทธ์ขโมยข้อมูลจากคอมพิวเตอร์ Air-Gapped system

Air-Gapped systems เป็นคำเรียกคอมพิวเตอร์ที่อยู่แยก และไม่มีการเชื่อมต่อระบบเครือข่ายอินเทอร์เน็ตสาธารณะหรือเครือข่ายอื่นๆ เพื่อป้องกันการติดมัลแวร์และการขโมยข้อมูล มักใช้ในสภาพแวดล้อมที่สำคัญต่อภารกิจ (mission-critical) ซึ่งมีข้อกำหนดด้านความปลอดภัยสูงเป็นพิเศษ เช่น คอมพิวเตอร์ของรัฐบาล ระบบอาวุธ และโรงไฟฟ้านิวเคลียร์ เป็นต้น แต่ล่าสุดระบบ Air-Gapped…

SonicWall ออกแพตช์อุดช่องโหว่ความปลอดภัยร้ายแรงในอุปกรณ์ไฟร์วอลล์

เมื่อเร็วๆ นี้ SonicWall ได้ออกการอัปเดตด้านความปลอดภัยเพื่อแก้ไขข้อบกพร่องร้ายแรงของระบบปฏิบัติการ SonicOS ที่ส่งผลกระทบต่อไฟร์วอลล์ ที่อาจทำให้แฮกเกอร์เข้าถึงอุปกรณ์โดยไม่ได้รับอนุญาตได้ ช่องโหว่ร้ายแรง CVE-2024-40766 มีคะแนน CVSS สูงถึง 9.3 นี้ ถูกระบุว่าเป็นข้อบกพร่องการควบคุมการเข้าถึงที่ไม่เหมาะสม…

หนุ่มแสบแฮกทะเบียนรัฐ แก้ให้ตัวเองตาย เลี่ยงจ่ายค่าเลี้ยงดูบุตร

ชายวัย 39 ปีจากเมืองซัมเมอร์เซ็ต รัฐเคนตักกี้ ถูกตัดสินจำคุกในเรือนจำของรัฐบาลกลางเป็นเวลา 81 เดือนฐานขโมยข้อมูลประจำตัวและปลอมแปลงการเสียชีวิตของตนเองในระบบทะเบียนของรัฐ รายงานข่าวจากกระทรวงยุติธรรมของสหรัฐฯ ระบุว่า เจสซี คิปฟ์ใช้ข้อมูลประจำตัวที่ขโมยมาเพื่อเข้าถึงระบบทะเบียนการเสียชีวิตของรัฐฮาวาย เพื่อแก้ข้อมูลว่าตัวเองเสียชีวิต ทั้งนี้ก็เพื่อเพื่อหลีกเลี่ยงการจ่ายค่าเลี้ยงดูบุตร รายงานระบุว่า ในเดือนมกราคม…

เทคนิคเขียน Prompt สั่ง AI ยังไง ให้ได้คำตอบตรงใจ

เทคนิคการพร้อมท์ที่ดี ไม่ได้มีแค่สูตรเดียว เป็นทั้งศาสตร์และศิลป์ เป็นความแน่นอนที่จะไม่แน่นอน ทั้งนี้เพราะหัวใจการทำงานของ LLM หรือโมเดลภาษาขนาดใหญ่ ต่างเริ่มต้นการทำงานด้วยการสุ่ม และใช้หลักความน่าจะเป็น เป็นกระบวนการเลือกหาคำตอบ จึงเต็มไปด้วยความไม่แน่นอน คำถามเดียวกัน แต่ถามต่างเวลา ก็อาจได้คำตอบที่ไม่เหมือนกัน รูปภาพที่ต่างกัน…

ถอดบทเรียน CrowdStrike เพื่อการกู้ข้อมูลเมื่อเกิดเหตุการณ์ฉุกเฉิน

เมื่อวันที่ 19 กรกฎาคม 2024 CrowdStrike พยายามอัปเดต “Falcon Sensor” เพื่อตรวจจับภัยคุกคามและป้องกันอุปกรณ์ แต่เกิดปัญหาระบบล่ม ทำให้คอมพิวเตอร์ที่ใช้ระบบปฏิบัติการ Windows จำนวน 8.5 ล้านเครื่องรับผลกระทบจากเหตุการณ์นี้…

แฮกเกอร์แสบ ปล่อยข้อมูลคน 2.7 พันล้านรายการให้โหลดฟรี

เมื่อเร็วๆ นี้ แฮกเกอร์ที่ใช้ชื่อว่า “Fenice” ได้เปิดให้ดาวน์โหลดข้อมูลประชนกรจำนวนกว่า 2.7 พันล้านรายชื่อ และมีขนาดใหญ่ถึง 277 GB ให้สามารถดาวน์โหลดได้ฟรีบน Breached ซึ่งเป็นฟอรัมของกลุ่มแฮ็กเกอร์ คาดว่าข้อมูลชุดนี้ เป็นชุดที่สมบูรณ์ที่สุดของข้อมูลที่ถูกขโมยไปจาก…

CrowdStrike ระบุปัญหาของDelta Air Lines เกิดจากไม่มีแผน BCP ที่ดีพอ และปฏิเสธรับความช่วยเหลือ

หลังจากมีข่าวว่าสายการบินเดลต้าแอร์ไลน์ของอเมริการจะฟ้องร้องเรียกค่าเสียหายจาก CrowdStrike จากกรณีที่บริษัทปล่อยอัปเดตซอฟต์แวร์ความปลอดภัยทางไซเบอร์ที่มีข้อบกพร่อง ทำให้เครื่องคอมพิวเตอร์ที่ใช้ Windows กว่า 8.5 ล้านเครื่องก็เกิดขัดข้องกะทันหันขึ้นจอฟ้าและไม่สามารถบูตเข้าสู่ระบบปฏิบัติการได้อีกต่อไป แต่ขอพิพาทนี้ดูเหมือนจะระอุขึ้นมาอีก เมื่อ CrowdStrike อ้างว่าการหยุดให้บริการด้านไอทีเป็นเวลานานของสายการบินเดลต้าเกิดจากแผนการกู้คืนระบบหลังภัยพิบัติที่ไม่ดี และสายการบินปฏิเสธที่จะรับความช่วยเหลือฟรีแบบ on-site เพื่อช่วยกู้คืนอุปกรณ์…

CrowdStrike โดนนักลงทุนฟ้อง หลังเป็นต้นเหตุทำระบบไอทีล่มทั่วโลก

หลังจาก่อความเสียหายในวงกว้าง จากเหตุการณ์ระบบไอทีล่มทั่วโลกเมื่อวันที่ 19 กรกฏาคมที่ผ่านมา โดยนักวิเคราะห์ประเมินว่าการหยุดทำงานของระบบไอที ทำให้บริษัทขนาดใหญ่สูญเสียเงินอย่างน้อย 5.4 พันล้านดอลลาร์ หรือราว 1.9 แสนล้านบาท และส่งผลให้มูลค่าหุ้นของ CrowdStrike ร่วงลงเกือบ 38%…