November 24, 2024

SECURITY CORNER

หนาวไปตามๆ กัน ALTDOS กลุ่มแฮ็กเกอร์แสบ เจาะระบบขโมยข้อมูลของ 3BB และ Mono

จากกรณีถูกแฮ็กและขโมยข้อมูลโดยกลุ่มแฮ็กเกอร์ ALTDOS บริษัท 3BB ได้ออกมาแถลงอย่างเป็นทางการว่า หลังจากการตรวจสอบอย่างละเอียดพบว่ามีข้อมูลบางส่วนของลูกค้าบางรายได้ถูกดึงไป เช่น ชื่อ-ที่อยู่ เบอร์โทรศัพท์ ข้อมูลวันเกิด หมายเลขบัตรประชาชน สำหรับรหัสผ่านของ 3BB Member ระบบได้เข้ารหัสรักษาความปลอดภัยไว้ ส่วนสำเนาบัตรประชาชนไม่ได้ถูกเข้าถึง…

ไม่อยากจะเชื่อ… Nissan ข้อมูลรั่ว เพราะตั้งค่าใน Git Server พลาด

ซอร์สโค้ดของบริษัท Nissan สาขาอเมริกาเหนือหลุดไปยังโลกออนไลน์เนื่องจากการตั้งค่าของ Git Server ของบริษัทผิดพลาด ทำให้ข้อมูลรั่วไหลพร้อมกับพร้อมกับยูสเซอร์เนมกับรหัสผ่าน   มีการเปิดเผยว่าข้อมูลที่หลุดออกไปมีทั้ง ข้อมูลรั่วไหลนั้นมีซอร์สโค้ดของแอพมือถือ Nissan สาขาอเมริกาเหนือ, บางส่วนของเครื่องมือวิเคราะห์ชื่อ Nissan ASIST,…

SolarWinds ไม่จบง่ายๆ กระทรวงยุติธรรมสหรัฐยอมรับเมลเซิร์ฟเวอร์โดนเจาะ

เมื่อวันพุธที่ผ่านมา กระทรวงยุติธรรมของสหรัฐฯเป็นองค์กรของรัฐล่าสุดที่ยอมรับว่าเครือข่ายได้ถูกเจาะระบบ ซึ่งเป็นส่วนหนึ่งของการโจมตีในเคส SolarWinds   “เมื่อวันที่ 24 ธันวาคม 2020 สำนักงานประธานฝ่ายสารสนเทศของกระทรวงยุติธรรมฯรู้ว่าเหตุที่เกิดขึ้นนี้มีความเกี่ยวข้องกับเหตุการณ์แฮ็ค SolarWinds ซึ่งส่งผลกระทบต่อสำนักงานภาครัฐ และบริษัทเทคโนโลยีหลายแห่ง” Marc Raimondi…

FBI เตือนภัยแรนซัมแวร์ Egregor กำลังคุกคามองค์กรทั่วโลก

สำนักงานสอบสวนกลางแห่งสหรัฐอเมริกา (FBI) ออกมาเตือนองค์กรเอกชนว่า ไวรัสเรียกค่าไถ่ Egregor กำลังโจมตีบริษัทต่าง ๆ ทั่วโลก   รายงาน Private Industry Notification (PIN) ของ…

ลาซารัสยังไม่หยุด! Kaspersky เผยเหตุการณ์โจมตี 2 รายการเชื่อมโยงงานวิจัยวัคซีนสกัดโรคระบาด

ช่วงปลายปี 2020 นักวิจัยของแคสเปอร์สกี้ระบุพบความเคลื่อนไหวของ APT จำนวน 2 รายการที่มีเป้าหมายเป็นงานค้นคว้าวิจัยเกี่ยวกับ COVID-19 หน่วยงานของกระทรวงสาธารณสุข และบริษัทธุรกิจยาและเวชภัณฑ์ ซึ่งทีมผู้เชี่ยวชาญของแคสเปอร์สกี้ประเมินว่าต้องมีความเกี่ยวโยงกับกลุ่มลาซารัส (Lazarus) อันอื้อฉาวอย่างแน่นอน

งานเข้า…ผู้เชี่ยวชาญพบเจอแบ็คดอร์ลับใน Firewall และ VPN ของ Zyxel

Zyxel ผู้ผลิตอุปกรณ์ Unified Security Gateway (USG) ที่ทำหน้าที่เป็น Firewall และเกตเวย์ VPN ซึ่งในรับความนิยมในกลุ่มลูกค้าธุรกิจขนาดเล็กและขนาดกลางกำลังเจอปัญหาใหญ่ เมื่อทีมนักวิจัยด้านความมั่นคงความปลอดภัยชาวดัทช์จาก Eye Control ตรวจพบแบ็คดอร์ลับในผลิตภัณฑ์…

ฟอร์ติเน็ตซื้อกิจการ “Panopta” ผู้ให้บริการด้านนวัตกรรมตรวจสอบและปรับปรุงแก้ไขระบบเครือข่าย

คุณเคน ซี ผู้ก่อตั้งประธานคณะกรรมการและซีอีโอกล่าวว่า “ปัจจุบัน องค์กรทั่วโลกมีสภาพแวดล้อมไอทีเป็นแบบกระจายตัวและเชื่อมโยงกันหลากหลายรูปแบบ (Hyper-connected) มากขึ้น ในขณะที่องค์กรเองมีความจำเป็นต้องดำเนินธุรกิจในรูปแบบดิจิทัลมากขึ้น จึงต้องการเครือข่ายที่มีประสิทธิภาพและมีความปลอดภัยสูง 

แคสเปอร์สกี้เผยสถิติปี 2020 พบไฟล์อันตรายเกิดใหม่เฉลี่ยวันละ 360,000 ไฟล์ เพิ่มขึ้น 5.2% จากปีก่อน

ในปี 2020 แคสเปอร์สกี้ตรวจพบไฟล์อันตรายเกิดใหม่เฉลี่ยแล้ววันละ 360,000 ไฟล์ คิดเป็นเพิ่มขึ้น 5.2% เมื่อเทียบกับปีที่แล้ว สาเหตุน่าจะมาจากการเติบโตขึ้นอย่างมากของโทรจัน (ไฟล์ตัวร้ายที่ก่ออันตรายได้มากมายหลายอย่าง รวมทั้งลบหรือแอบจารกรรมข้อมูลด้วย) และแบ็คดอร์ (โทรจันประเภทหนึ่งที่ผู้ก่อการร้ายสามารถเข้ามายึดควบคุมเครื่องของเหยื่อ) คิดเป็นอัตราเพิ่ม 40.5%…

เมื่อภัยไซเบอร์จะใช้ประโยชน์จาก Intelligent Edge สร้างภัยที่คุกคามเร็วและส่งผลกระทบเป็นวงกว้างมากขึ้น

Fortinet® (NASDAQ: FTNT) ฟอร์ติเน็ตผู้นำระดับโลกด้านโซลูชั่นการรักษาความปลอดภัยทางไซเบอร์แบบอัตโนมัติและครบวงจรคาดการณ์จากทีมข่าวกรองและการวิจัยภัยคุกคามทั่วโลกของฟอร์ติการ์ดแล็บส์เกี่ยวกับภูมิทัศน์ของภัยคุกคามในปีค.ศ. 2021 และในอนาคต ซึ่ง

แคสเปอร์สกี้ตรวจพบภัยคุกคามปลอมตัวเป็นแพลตฟอร์ม E-Learning ในอาเซียน

  ด้วยความเสี่ยงของ COVID-19 ที่คาดว่าจะอยู่อีกนานจนกว่าจะมีวัคซีน ทำให้สถาบันการศึกษาทั่วภูมิภาคเอเชียตะวันออกเฉียงใต้ต้องปรับตัวให้เข้ากับสถานการณ์นี้ การล็อกดาวน์ที่ไม่คาดคิดทำให้นักการศึกษาต้องย้ายการเรียนแบบออฟไลน์ไปยังสภาพแวดล้อมการเรียนรู้ระยะไกล หรือแบบผสมผสานโดยไม่ได้เตรียมตัวเลย นอกเหนือจากการเปลี่ยนแปลงเชิงเทคนิคนี้แล้ว อาชญากรไซเบอร์เองก็กำลังไล่ล่าเหยื่อในภาคส่วนการศึกษานี้อยู่แล้วเช่นกัน