ภายในงานประชุม Black Hat Europe 2017 ที่กำลังจัดขึ้นที่ลอนดอน ณ ขณะนี้ 2 นักวิจัยด้านความมั่นคงปลอดภัยจาก enSilo บริษัททางด้านความมั่นคงปลอดภัยไซเบอร์ชื่อดัง ได้ออกมาเปิดเผยถึงเทคนิคสำหรับใช้หลบหลีกระบบรักษาความมั่นคงปลอดภัยแบบใหม่ เรียกว่า Process Doppelgänging ซึ่งสามารถใช้บน Windows ได้ทุกเวอร์ชันไม่เว้นแม้แต่ Windows 10
Read More »NiceHash เว็บ Cryptocurrency Mining ที่ใหญ่ที่สุดถูกแฮ็ก สูญเงินกว่า 2,000 ล้านบาท
NiceHash เว็บศูนย์รวมการทำ Cryptocurrency Mining หรือการขุดเหมืองเงินดิจิทัลที่ใหญ่ที่สุดถูกแฮ็ก Bitcoin จาก Wallet หลักของเว็บไซต์ถูกขโมยไปกว่า $62,600,000 (ประมาณ 2,000 ล้านบาท)
Read More »พบ Keylogger บนเว็บไซต์จาก WordPress กว่า 5,500 เว็บ
พบ WordPress เว็บไซต์เกือบ 5,500 แห่งมีสคริปต์อันตรายที่คอยเก็บ Logs การพิมพ์คีย์บอร์ดและบางครั้งยังคอยโหลด Cryptocurrency Miner เข้าไปใน Browser ของผู้ใช้อีกด้วย สคริปต์อันตรายดังกล่าวถูกโหลดมาจากโดเมน ‘Cloudflare.solutions’ ซึ่งไม่ใช่บริษัทในเครือของ Cloudflare แต่อย่างใด
Read More »เตือนช่องโหว่ใหม่บน TeamViewer เสี่ยงถูกผู้ใช้ไฮแจ็คคอมพิวเตอร์ที่รีโมตเข้ามาได้ทันที
ผู้ใช้บน GitHub ชื่อ Gellin ออกมาแจ้งเตือนถึงช่องโหว่ความรุนแรงระดับสูงบน TeamViewer ซอฟต์แวร์สำหรับทำ Remote Support ยอดนิยม ซึ่งช่วยให้ผู้ใช้ที่แชร์เซสชันไปยังอีกฝ่ายสามารถเข้าควบคุมคอมพิวเตอร์ที่รีโมตเข้ามาได้ทันที โดยไม่ต้องมีการร้องขอ Permission ใดๆ
Read More »เตือนอีเมลลวงจาก PayPal หลอกปฏิบัติขั้นตอนตามเพจปลอม
PayPal เป็นอีกหนึ่งการซื้อขายออนไลน์ที่ได้รับความนิยมอย่างล้นหลามซึ่งในช่วงปลายปีก็มีสินค้ามาดึงดูดบุคคลทั่วไปมากเช่นกัน วันนี้เราจึงได้สรุปเนื้อหาที่เกิดขึ้นกับกรณีของ PayPal ที่มีผู้ไม่หวังดีการส่งอีเมลมาหลอกให้ผู้ใช้งานเข้าหน้าเพจปลอมและใส่รหัสผ่านลงไปซึ่งทำให้คนร้ายได้รหัสผ่านไปอย่างง่ายดาย
Read More »ฐานข้อมูลผู้พัฒนา Android/iPhone Keyboard รั่ว! เผยแอบเก็บข้อมูลส่วนตัวผู้ใช้งานกว่า 31 ล้านคน!
ถือเป็นอีกหนึ่งกรณี Data Breach ที่ทั้่งน่ากลัวและน่าสนใจมาก เมื่อทีมนักวิจัยด้านความมั่นคงปลอดภัยจาก Kromtech Security Center ได้ค้นพบว่าฐานข้อมูล MongoDB ของ AI.type ผู้พัฒนา Virtual Keyboard สำหรับทั้ง Android และ iPhone นั้นสามารถเข้าถึงได้บน Internet เนื่องจากไม่มีการตั้งรหัสผ่านเอาไว้ แต่เรื่องราวนั้นน่ากลัวยิ่งขึ้นไปอีกเมื่อข้อมูลภายใน MongoDB นั้นคือผลการดักข้อมูลส่วนตัวของผู้ใช้งานกว่า 31 ล้านคนของ AI.type
Read More »Mozilla Firefox ออก Patch อุดช่องโหว่ความเสี่ยงระดับสูง
Mozilla Firefox ได้อัปเดตแพตซ์ของช่องโหว่ความเสี่ยงสูง 2 จุดในแพตซ์เวอร์ชัน 57.0.1 เมื่อวันที่ 29 พฤศจิกายนที่ผ่านมา ผลกระทบคือ Web Worker ในโหมด Private Browsing สามารถเขียนข้อมูลใน IndexDB และอีกช่องโหว่คือทำให้สามารถเข้าไปดูประวัติเพจของผู้ใช้งานได้ แนะนำผู้ใช้งานควรอัปเดต
Read More »5 งานสาย Network เงินเดือนดีสำหรับปี 2018
Robert Half Technology ได้ออกมาสรุปรายงาน 2018 Technology and IT Salary Guide เพื่อเล่าถึงแนวโน้มด้านเงินเดือนในสาย IT ที่สหรัฐอเมริกาสำหรับปี 2018 และทาง NetworkComputing ก็ได้นำเนื้อหาในรายงานนี้มาสรุปอีกทีเป็น 5 ตำแหน่งงานสาย Network ที่เงินเดือนสูงที่สุด ดังนี้ครับ
Read More »ชายหนุ่ม Hack ระบบ IT เพื่อช่วยเพื่อนให้ออกจากคุกเร็วขึ้น แต่ถูก FBI จับได้
เมื่อต้นปี 2017 ที่ผ่านมา Konrads Voits ชายหนุ่มวัย 27 ปี ได้พยายามช่วยเพื่อนของเขาที่ติดคุกอยู่ที่ Washtenaw County Jail ด้วยเทคนิคการแฮ็คระบบหลากหลาย เขาได้เจาะระบบเข้าไปได้หลายขั้นตอนแล้วท้ายที่สุดจะถูก FBI จับกุม เรื่องราวครั้งนี้มีรายละเอียดที่น่าสนใจไม่น้อยทีเดียว
Read More »Linux ออก Patch เพิ่ม แก้บั๊กบน Patch อุดช่องโหว่ Dirty COW
เมื่อปีที่แล้วเราได้ยินข่าวคราวของ Dirty COW ซึ่งเป็นช่องโหว่ชื่อดังบน Linux ที่เปิดให้ผู้โจมตีทำการยกระดับสิทธิ์ของตนเองได้ และทางทีมพัฒนา Linux ก็ออกมาแก้ช่องโหว่นี้เรียบร้อย แต่ในสัปดาห์ที่ผ่านมา ทางทีมพัฒนา Linux ก็ต้องออกมาแก้ Patch ของตนเองเมื่อปีที่แล้ว เนื่องจาก Patch นั้นมีบั๊กให้ถูกโจมตีได้นั่นเอง
Read More »Chrome พร้อมบล็อกแอปพลิเคชันที่ Inject โค้ดลงในโปรเซส
มีการประกาศว่า Chrome Window ในเวอร์ชัน 68 จะป้องกันซอฟต์แวร์ในการ Inject โค้ดไปในโปรเซสของ Chrome ซึ่งคาดว่าจะออกมาช่วงกรกฎาคมปี 2018 โดยในเวอร์ชัน 66 นี้ Chrome จะเริ่มเตือนผู้ใช้งานถึงซอฟต์แวร์ Third-party ที่มีพฤติกรรมดังกล่าว
Read More »เตือน 66% ของแอป Cryptocurrency ยอดนิยมบน Android ไม่เข้ารหัสข้อมูล
จากการที่กระแสงเงินดิจิทัลหรือ Cryptocurrency เริ่มบูมมากขึ้น ส่งผลให้มีแอปพลิเคชันสำหรับแลกเปลี่ยนหรือทำธุรกรรมโดยใช้ Cryptocurrency เป็นจำนวนมาก อย่างไรก็ตาม แอปพลิเคชันเหล่านี้ยังขาดการออกแบบให้มีความมั่นคงปลอดภัย เช่น การเข้ารหัสข้อมูล
Read More »ศูนย์ความมั่นคงปลอดภัยแห่งชาติสหราชอาณาจักรเตือนรัฐ หยุดใช้ Antivirus จากรัสเซีย
หลังจากสหรัฐฯ สั่งแบน Kaspersky Lab จากรัสเซีย ครั้งนี้ถึงคราวสหราชอาณาจักร
Read More »8 ข้อแนะนำ ประยุกต์ระบบ Log Management สู่การทำ Threat Detection และ Incident Response
ที่ผ่านมานั้นระบบ SIEM ได้รับความนิยมสูงและเข้ามาเติมเต็มระบบ Log Management อยู่ระยะหนึ่ง แต่ในช่วงไม่กี่ปีที่ผ่านมานี้ ด้วยปริมาณข้อมูล Log ภายในองค์กรที่เติบโตอย่างรวดเร็ว ทำให้ SIEM ที่มักมีค่าใช้จ่ายสูงขึ้นตามปริมาณข้อมูลไม่สามารถตอบโจทย์ให้กับเหล่าองค์กรได้อีกต่อไป การนำ Log Management มาใช้ร่วมกับเครื่องมือต่างๆ ในการทำ Threat Detection และ Incident Response เพิ่มเติมจึงกลายมาเป็นอีกทางเลือกหนึ่งที่น่าสนใจ Softnix ในฐานะของผู้ผลิตระบบ Log Management และมีประสบการณ์มาอย่างยาวนาน จึงได้ทำการศึกษาแนวทางเหล่านี้และนำมาสรุปให้ผู้อ่านทุกท่านได้นำไปประยุกต์ใช้กันดังนี้
Read More »Amazon ออก GuardDuty ฟีเจอร์ใหม่เพื่อตรวจจับและติดตามภัยคุกคาม
Amazon ได้ออกฟีเจอร์เพื่อช่วยให้ระบบ IT ปลอดภัยจากภัยคุกคามที่อาจะเกิดขึ้น โดยการใช้เทคโนโลยี Machine Learning เรียนรู้จากข้อมูลที่ Amazon สร้างขึ้น ซึ่งตัว GuardDuty เองได้วิเคราะห์ข้อมูลกว่าพันล้านเหตุการณ์เพื่อเข้าใจถึงเทรน รูปแบบ และความผิดปกติที่อาจจะเป็นสัญญานของความผิดพลาด นอกจากนี้ผู้ใช้งานยังสามารถดูสิ่งหาเจอได้อย่างรวดเร็ว
Read More »Apple ออก Patch ฉุกเฉิน แก้ปัญหาเข้าถึงสิทธิ์ Root โดยไม่ต้องใช้รหัสผ่านแล้ว
Apple ได้ออกมายอมรับถึงช่องโหว่ที่เกิดขึ้นในระบบปฏิบัติการ macOS High Sierra รุ่น 10.13.1 ที่เปิดให้ผู้ที่เข้าถึงเครื่องได้สามารถยกระดับสิทธิ์ตนเองเป็น Root ได้โดยไม่ต้องใช้รหัสผ่าน และได้ออก Patch ฉุกเฉินมาแก้ไขปัญหานี้แล้ว
Read More »ข้อมูลลับสุดยอดของกองทัพสหรัฐและ NSA หลุดจาก Amazon S3
UpGuard บริษัทที่ให้บริการประเมินความเสี่ยงด้านความมั่นคงปลอดภัยได้พบเซิร์ฟเวอร์ S3 อีกตัวหนึ่งที่เป็นของหน่วยงานข่าวกรอง (INSCOM) ภายใต้ความดูแลของ NSA และกองทัพสหรัฐ สืบเนื่องจากเมื่อไม่กี่วันก่อนหน้านี้ UpGuard ได้พบข้อมูลรั่วไหลใน Amazon S3 ของ DOD ไปแล้วซึ่งมีข้อมูล Social Media จากคนทั่วโลกกว่า 1.8 พันล้านโพสต์
Read More »SUSE แจกฟรี คู่มือการทำ Security Hardening ที่ระดับระบบปฏิบัติการสำหรับ SAP HANA
สำหรับเหล่าองค์กรที่ใช้งาน SAP HANA นั้น ประเด็นทางด้าน IT Security ถือเป็นเรื่องใหญ่ที่ต้องให้ความสำคัญเพื่อปกป้องข้อมูลความลับขององค์กรจากการโจมตีหลากหลายรูปแบบ ทาง SUSE ซึ่งเป็นผู้พัฒนาระบบปฏิบัติการ Linux สำหรับใช้งานในองค์กรโดยเฉพาะนั้นจึงได้ทำการออกเอกสารคู่มือการทำ Security Hardening ที่ระดับระบบปฏิบัติการมาให้ศึกษาเป็นแนวทาง โดยมีรายละเอียดพร้อมวิธีการดาวน์โหลดฟรีดังต่อไปนี้
Read More »พบบั๊กบน Apple macOS High Sierra ทำให้ Login เป็น Root ได้โดยไม่ต้องใช้รหัสผ่าน
Lemi Orhan Ergin นักพัฒนาซอฟต์แวร์ได้ออกมาแจ้งเตือนทาง Twitter ถึงบั๊กบน Apple macOS High Sierra ที่เปิดให้ผู้ใช้งานหรือผู้โจมตีสามารถกลายเป็น Root ได้โดยไม่ต้องใช้รหัสผ่านใดๆ
Read More »งานวิจัยเผย Pokémon GO เพิ่มปริมาณอุบัติเหตุบนท้องถนน สูญเสียนับร้อย
งานวิจัยล่าสุดจาก Krannert School of Management ของ Purdue University สหรัฐฯ ชี้ Pokémon GO เกมออนไลน์รูปแบบ Augmented Reality ก่อให้เกิดอุบัติเหตุบนท้องถนนและความสูญเสียถึงชีวิตของผู้ขับขี่สูงขึ้นอย่างมีนัยสำคัญ โดยเฉพาะอย่างยิ่งบริเวณที่เรียกว่า PokéStop
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





