Sudhish Kasaba Ramesh อดีตพนักงาน Cisco วัย 30 ปี ยอมรับผิดต่อศาลว่าได้แอบเข้าถึง Cloud Infrastructure ของ Cisco โดยไม่ได้รับอนุญาต แล้วทำการลบข้อมูลบัญชีผู้ใช้ Webex Teams กว่า 16,000 บัญชี ส่งผลให้ Cisco ต้องปิดบัญชีเหล่านั้นชั่วคราวนานถึง 2 สัปดาห์และสูญเงินค่าเสียหายสูงถึง 75 ล้านบาท
Read More »วิวัฒนาการของ Ransomware และวิธีรับมือโดย CrowdStrike
ทศวรรษที่ผ่านมานับว่าเป็นยุคทองของ Ransomware ไม่ว่าจะเป็นการพัฒนาอย่างก้าวกระโดด เทคนิคการโจมตีที่หลากหลาย หรือปริมาณผู้ตกเป็นเหยื่อ กล่าวได้ว่า Ransomware เป็นหนึ่งในภัยคุกคามที่เติบโตเร็วที่สุดในโลกไซเบอร์ขณะนี้ คาดการณ์ว่าภายในปี 2021 ความเสียหายจาก Ransomware จะพุ่งสูงถึง 625,000 ล้านบาท เพิ่มจากปี 2015 ซึ่งเป็นจุดเริ่มต้นของยุคทองถึงเกือบ 60 เท่า
Read More »สถิติชี้ RDP, VPN และ Phishing Email คือช่องทางยอดนิยมเพื่อเข้ามาปล่อยแรนซัมแวร์
แนวโน้มที่องค์กรถูกแรนซัมแวร์เพียงครึ่งปีของ 2020 ดูมีแนวโน้มที่เรียกได้ว่ายับเยินทีเดียว เพราะมีข่าวร้ายออกมารายวัน โดยมีการรวบรวมสถิติที่คนร้ายได้ใช้เป็นทางเข้าเพื่อเข้ามาปล่อยแรนซัมแวร์ให้ได้ติดตามกันครับ
Read More »บริการแจกฟรีรูปและกราฟฟิค ‘Freepik’ ถูกแฮ็ก คาดกระทบผู้ใช้หลายล้านคน
สำหรับใครที่เคยสมัครบัญชีกับเว็บไซต์ของ Freepik หลายคนอาจจะได้รับอีเมลแจ้งเหตุของเว็บแล้ว ทั้งนี้เกิดจากการถูกโจมตีผ่าน SQL Injection
Read More »พบ P2P Botnet ระบาดหนัก ‘FritzFrog’ แทรกซึมเซิร์ฟเวอร์องค์กรได้แล้วอย่างน้อย 500 แห่ง
Guardicore ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์ได้เผยผลการศึกษา Botnet ตัวใหม่ที่มุ่งเน้นโจมตีองค์กรสำคัญ เช่น หน่วยงานรัฐบาล ธุรกิจการเงิน หรือองค์กรการศึกษา เบื้องต้นพบว่ามีเซิร์ฟเวอร์อย่างน้อย 500 ตัวอยู่ในเครือของการปฏิบัติการแล้ว
Read More »เตือนระวังมัลแวร์ขุดเหมืองลอบขโมย AWS Credentials
ผู้เชี่ยวชาญจาก Cado Security ได้ติดตามพบพฤติกรรมของมัลแวร์ขุดเหมืองตัวหนึ่ง ซึ่งมีฟีเจอร์ที่น่าสนใจคือการขโมย AWS Credentials
Read More »บริษัทเรือสำราญใหญ่ที่สุดของโลก ถูกแรนซัมแวร์โจมตี
Carnival Corporation ได้เข้าแจ้งต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ ว่าตนได้ถูกแรนซัมแวร์เล่นงาน โดยคาดว่าคนร้ายน่าจะสามารถดาวน์โหลดข้อมูลสำคัญออกไปได้ด้วย
Read More »SANS เผยรายละเอียดที่พนักงานภายในตกเป็นเหยื่อของ Phishing
เมื่อสัปดาห์ก่อนทาง SANS ได้ออกมาเปิดเผยว่ามีพนักงานภายในตกเป็นเหยื่อของ Phishing ซึ่งล่าสุดได้มีการเปิดเผยรายละเอียดทางเทคนิคว่าหน้าตา Phishing เป็นยังไง และมีพฤติกรรมอะไรบ้าง
Read More »ผู้เชี่ยวชาญเผยมัลแวร์ใหม่ ‘XCSSET’ บน macOS
นักวิจัยด้านความมั่นคงปลอดภัยจาก Trend Micro ได้เปิดเผยรายละเอียดของมัลแวร์ตัวใหม่ที่ชื่อ ‘XCSSET’ โดยผ่านมาทาง IDE ที่ถูกใช้ในนักพัฒนาบน macOS เพื่อเขียนแอปหรือซอฟต์แวร์ในอุปกรณ์ Apple
Read More »มือดีเผยแพร่ข้อมูลภายในของ Intel ขนาดกว่า 20 GB
Till Kottmann วิศวกรซอฟต์แวร์ชาวสวิสซ์ได้อัปโหลดข้อมูลภายในของ Intel โดยอ้างว่าตนได้รับการติดต่อจากแฮ็กเกอร์ซึ่งอ้างว่าลอบขโมยมาได้
Read More »คนร้าย Maze Ransomware คุย เข้าโจมตี Canon และขโมยข้อมูลมาได้กว่า 10 TB
กลุ่มคนร้ายเบื้องหลัง Maze Ransomware ได้คุยว่าตนสามารถขโมยข้อมูลจาก Canon ออกมาได้ถึง 10 TB ซึ่งมีข้อมูลที่คาดว่ามีเหตุ incident ภายในอีกหลายอย่าง
Read More »มีแพตช์แล้วไม่อุด! แฮ็กเกอร์แจก Credential พร้อมไอพีของเซิร์ฟเวอร์ VPN กว่า 900 แห่ง
กลุ่มแฮ็กเกอร์ได้แจกฟรีลิสต์รายการของ Credential พร้อมข้อมูลอื่นๆ ที่ได้มาจากเซิร์ฟเวอร์ VPN ของ Pulse Secure กว่า 900 ตัวที่ยังไม่แพตช์ช่องโหว่จากปีก่อน
Read More »Garmin มีตัวถอดรหัสแรนซัมแวร์ที่ทำให้ระบบล่มเมื่อปลายเดือนก่อนแล้ว
เมื่อสัปดาห์ก่อนบริการของ Garmin หลายส่วนถึงกะต้องหยุดให้บริการไปเพราะถูกแรนซัมแวร์โจมตี โดยวันนี้มีข่าวยืนยันอย่างไม่เป็นทางการว่าบริษัทได้ตัวถอดรหัสมาแล้ว ซึ่งมีความเป็นไปได้ว่าบริษัทได้ยอมจ่ายเงินค่าไถ่เพื่อแลกมา
Read More »Google เผยช่องโหว่ Zero-day ที่ถูกใช้โจมตีในปี 2020
ผ่านไปครึ่งปีนักวิจัยด้านความมั่นคงปลอดภัยของ Google ได้ทำลิสต์ติดตามช่องโหว่ Zero-day ที่ถูกคนร้ายใช้งานแล้วในปีนี้
Read More »Microsoft ตรวจจับ CCleaner เป็น PUA แล้ว
Microsoft ได้ปรับให้ Defender ระบุโปรแกรม CCleaner กลายเป็น Potentially Unwanted Application (PUA) แล้ว
Read More »CISA เตือน QNAP NAS กว่า 62,000 ตัวกำลังตกเป็นเหยื่อของมัลแวร์
CISA(สหรัฐอเมริกา) และ NCSC (สหราชอาณาจักรฯ) สองหน่วยงานด้าน Cybersecurity ได้ออกเตือนว่าเหยื่อของมัลแวร์ QSnatch หรืออุปกรณ์ QNAP NAS ได้เพิ่มขึ้นแตะที่ 62,000 ตัวแล้ว
Read More »Garmin ระบบล่มหลายบริการ คาดฝีมือแรนซัมแวร์!
เกิดเหตุบริการของ Garmin หลายส่วนต้องหยุดให้บริการชั่วคราว ทั้งนี้ยังไม่ทราบแน่ชัดถึงสาเหตุที่แท้จริง โดยคาดว่ากระทบไปถึงไลน์การผลิตบางส่วน และอาจต้องใช้เวลาการแก้ไขปัญหาไปอีกหลายวัน
Read More »พบมัลแวร์ตัวใหม่ ‘BlackRock’ ขโมยข้อมูลแอปบนแอนดรอยด์ได้กว่า 337 แอปพลิเคชัน
ThreatFabric ผู้เชี่ยวชาญด้าน Mobile Security ได้ออกเตือนถึงการค้นพบมัลแวร์ตัวใหม่บนแอนดรอยด์ที่ชื่อ BlackRock โดยความน่าสนใจคือการที่สามารถขโมยข้อมูลแอปพลิเคชันได้จำนวนมากในหลายประเภท
Read More »Akamai ชี้ธุรกิจสื่อกำลังโดนกระหน่ำโจมตีด้วย Credential Stuffing Attack
Akamai ได้จัดทำรายชื่อที่สรุปผลศึกษาเรื่อง Credential Stuffing Attack โดยเจาะลึกเฉพาะเป้าหมายในกลุ่มธุรกิจสื่อ ซึ่งพบว่ามีการโจมตีเพิ่มขึ้นทุกปี
Read More »แฮ็กเกอร์เอาคืนเจาะเข้าเซิร์ฟเวอร์บริการ Data Breach Detection ขโมยฐานข้อมูลจำนวนมากมาเปิดเผย
เกิดเหตุแฮ็กเกอร์กลุ่มหนึ่งที่สามารถเจาะเข้าไปยังเซิร์ฟเวอร์ของบริการ Data Leak Detection ของบริษัท Night Lion Security โดยคนร้ายอ้างว่าได้ขโมยฐานข้อมูล Data Breach กว่า 8,200 ฐานข้อมูลออกมาได้
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





