November 24, 2024

Articles

ข้อเท็จจริงเกี่ยวกับ แรนซั่มแวร์ WannaCry ที่องค์กรต้องเข้าใจ

ประเด็นสำคัญ Trend Micro ตรวจพบมัลแวร์ WannaCry/Wcry เป็นครั้งแรกเมื่อวันที่ 14 เมษายน 2560 ซึ่งสายพันธุ์แรก (RANSOM_WCRY.C) ถูกเผยแพร่ผ่านการโจมตีแบบอีเมล์ที่ล่อให้ผู้ใช้ดาวน์โหลดมัลแวร์นี้จากดรอปบ็อกซ์ แม้ว่าจะไม่ใช่สายพันธุ์ที่สร้างความเสียหายในปัจจุบันก็ตาม เมื่อวันศุกร์ที่ 12…

10 เทคนิคช่วยแอดมินมือใหม่ปรับปรุงเว็บไซต์ให้ปลอดภัยมากขึ้น

ในช่วงไม่กี่ปีมานี้ เชื่อว่าวงการนักพัฒนาเว็บไซต์มีเครื่องมืออำนวยความสะดวกให้ใช้งานเพิ่มขึ้นมาก โดยเฉพาะระบบ CMS (Content Management Systems) อย่าง WordPress, Joomla, Drupal และอีกหลายๆ ตัวที่มาทำให้การสร้างเว็บไซต์เกิดขึ้นได้อย่างรวดเร็วและมีประสิทธิภาพ แม้ผู้สร้างจะมีความรู้ด้านการพัฒนาน้อยมากก็ตาม แน่นอนว่า…

แนวคิดสร้างอุปกรณ์ประหยัดน้ำด้วย IoT

ในวันที่ประเทศต่าง ๆ มองหาพลังงานทางเลือกเพื่อใช้ในการผลิตไฟฟ้ากันมากขึ้น รวมถึงการรณรงค์ให้ผู้บริโภคมีการประหยัดการใช้ไฟฟ้าเพื่อจะได้มีทรัพยากรเหลือสู่รุ่นลูกหลานนั้น หลายคนก็อาจกำลังลืมไปว่า ยังมีอีกทรัพยากรหนึ่งที่สำคัญไม่แพ้กัน และมนุษย์ยังขาดไม่ได้ด้วย นั่นก็คือ “น้ำ” เมื่อเรามีแต่การรณรงค์เรื่องการประหยัดไฟฟ้า จนหลายคนอาจจะลืมเรื่องการประหยัดน้ำไป บริษัทด้านการออกแบบชื่อ Matter กับบริษัทด้านวิศวกรรมอย่าง Mindtribe…

โซลูชั่นจัดเก็บแบบแฟลชสตอเรจ แต่ราคาเท่ากับดิสก์จานหมุน

องค์กรของคุณกำลังมองหาสตอเรจ  แบบไหน…! – แบบที่ช่วยให้แอปพลิเคชันทำงานเร็วขึ้น – แบบที่ช่วยให้การทำ Report ใช้เวลาน้อย – แบบที่ใช้อุปกรณ์จัดเก็บแบบแฟลชสตอเรจเท่านั้น แต่ราคาเท่ากับดิสก์จานหมุน – แบบที่ใช้งานร่วมกับ Public Cloud…

บทเรียนจากการจู่โจมครั้งประวัติศาสตร์ของมัลแวร์เรียกค่าไถ่ WannaCry

เรื่องราวของ WannaCry ทำให้ไม่เพียงคนไอทีเท่านั้น แต่คนทั่วไป รวมถึงเด็กรุ่นใหม่ ได้รับรู้ถึงพิษสงของมัลแวร์เรียกค่าไถ่ และรับรู้ว่าเรื่องซีเคียวริตี้ไม่ใช่เรื่องไกลตัวอีกต่อไป หลังกรณีของ WannaCry มัลแวร์ตัวร้ายที่สามารถหยุดการให้บริการของโรงพยาบาลในอังกฤษได้กว่า 40 แห่ง ยังไม่นับองค์กรต่าง ๆ ในอีก…

สหรัฐเตือนภัย “OilRig” แฮกเกอร์อิหร่านจับมือแฮกเกอร์รัสเซียขโมยข้อมูลองค์กร

เมื่อช่วงปลายเดือนเมษายนที่ผ่านมา เกิดเหตุการที่กลุ่มแฮกเกอร์ใช้การโจมตีทางไซเบอร์อย่างหนักเพื่อเจาะระบบของบริษัทที่ทำงานให้กับกองทัพสหรัฐ โดยคาดว่าผู้โจมตีจะเป็นชาวอิหร่าน พร้อมพบว่าอาจมีความเกี่ยวข้องกับรัสเซียด้วย เนื่องจากโค้ดบางส่วนนั้นมีความคล้ายคลึงกับโค้ดของ Toolkit ของนักพัฒนารัสเซียที่มีการวางจำหน่ายในตลาดมืด โดยเป็นโค้ดที่ใช้ในการโจมตีระบบโครงสรา้งพืื้นฐานของประเทศยูเครนเมื่อปี 2015 นั้น คาร์ล ไรท์ (Carl Wright) ผู้จัดการทั่วไปและรองประธานด้านงานขายของ…

โรงพยาบาลฝรั่งเศสประยุกต์แอพพลิเคชันรักษาความปลอดภัย เพื่อถ่ายภาพทารกในตู้อบให้พ่อแม่

การที่เด็กทารกที่คลอดก่อนกำหนดต้องอยู่ในตู้อบของโรงพยาบาลเป็นเวลานาน ๆ นั้น ไม่เพียงแต่ทำให้พ่อแม่เป็นห่วงอย่างมาก บางครั้งการเดินทางไปกลับโรงพยาบาลบ่อย ๆ เพื่อเยี่ยมลูกก็ไม่ใช่เรื่องสะดวกนักด้วย โรงพยาบาลในฝรั่งเศสจึงได้คิดหาวิธีช่วยพ่อแม่ให้ได้มองเห็นลูกน้อยอยู่เสมอ ด้วยการนำเว็บแคมเข้าไปติดตั้งเหนือตู้อบ เพื่อจะได้ดูภาพของลูกได้ผ่านคอมพิวเตอร์ สมาร์ทโฟน หรือแท็บเล็ตนั่นเอง โดยโครงการดังกล่าวมีชื่อว่า Hopen Project…

บั๊กใน Google Chrome ทำให้ผู้ใช้ Windows ถูกขโมยรหัสผ่านได้

นักวิจัยด้านความมั่นคงปลอดภัยจาก DefenseCode รายงานเทคนิคการโจมตีขโมยรหัสผ่านผู้ใช้งานระบบปฏิบัติการ Windows โดยใช้ไฟล์ .SCF และหากใช้เทคนิคนี้ร่วมกับความสามารถบางอย่างของเบราว์เซอร์ สามารถขโมยรหัสผ่านได้โดยที่ผู้ใช้ไม่รู้ตัว ไฟล์ .SCF (Shell Command File) เป็นไฟล์ที่บรรจุคำสั่งพิเศษเพื่อใช้งานร่วมกับ Windows…

ผลการศึกษา-แนวทางป้องกันแรนซัมแวร์ในกลุ่มองค์กรและผู้บริโภค

นอกเหนือจากข้อมูลจากบริษัทด้านการรักษาความปลอดภัยต่างๆ แล้ว ล่าสุดไอบีเอ็มซึ่งมีหน่วยงานดูแลความปลอดภัยทางไซเบอร์อย่าง  X-Force ได้เผยผลสำรวจแรนซัมแวร์ในกลุ่มองค์กรและผู้บริโภค [1] ชี้องค์กรมีแนวโน้มยอมจ่ายเงินแลกข้อมูลมากกว่าผู้บริโภค องค์กร 70% เคยได้รับผลกระทบจากอาชญากรไซเบอร์ ครึ่งหนึ่งเคยยอมจ่ายกว่า 350,000 บาทเพื่อแลกกับข้อมูลและระบบธุรกิจ ขณะที่ผู้บริโภคส่วนใหญ่ยอมจ่ายเงินค่าไถ่เพื่อแลกกับภาพและวิดีโอที่เป็นความทรงจำดีๆ ของครอบครัว…