Threats Update

Europol เผย 8 แนวโน้มทางด้านอาชญากรรมไซเบอร์ที่ควรระวัง

Europol ประกาศแนวโน้มสำคัญ 8 ประการด้านอาชญากรรมไซเบอร์จากการประเมิน Internet Organized Crime Threat Assessment (IOCTA) ประจำปี 2016 หลังพบว่าจำนวนอาชญากรไซเบอร์และช่องทางที่ใช้ดำเนินการผิดกฏหมายไซเบอร์เพิ่มมากขึ้น ไม่ว่าจะเป็น ATM Fraud หรือ Mobile Malware อย่างไรก็ตาม ประเด็นสำคัญที่สุดคือการขาดมาตรฐานด้านความมั่นคงปลอดภัยและความพร้อมรับมือของทั้งองค์กรและบุคคลทั่วไป

Read More »

Cisco ออก Patch Update หลายรายการ รวมไปถึงช่องโหว่บน OpenSSL

Cisco ผู้ให้บริการโซลูชันระบบเครือข่ายและระบบ Cloud แบบครบวงจร ออกแพทช์อุดช่องโหว่รวมทั้งหมด 18 รายการ หลัง OpenSSL อัปเดตแพทช์เมื่อวันที่ 22 และ 26 กันยายนที่ผ่านมา

Read More »

Security 101: Exploit คืออะไร 

Exploit เป็นศัพท์ที่ผู้อยู่ในวงการ Security เข้าใจความหมายกันดี เนื่องจากการโจมตีไซเบอร์ส่วนใหญ่มักเกิดจากการ Exploit จุดอ่อนของระบบความมั่นคงปลอดภัย ซึ่งจุดอ่อนทางด้านความมั่นคงปลอดภัยก็มีหลายประเภท ยกตัวอย่างเช่น รหัสผ่านที่ไม่แข็งแกร่ง ผู้ใช้ที่หลงกดเข้าหน้า Login ปลอม หรือไฟล์แนบแฝงมัลแวร์ที่ผู้ใช้เผลอเปิดโดยไม่ระวัง เป็นต้น

Read More »

Apple ปรับวิธีการเข้ารหัสข้อมูลสำรอง แฮ็คง่ายกว่าเดิม 2,500 เท่า

คอมพิวเตอร์ทั่วไปก็สามารถโจมตีแบบ Brute Force เพื่อแฮ็คข้อมูลบน iPhone ได้

Read More »

บริษัทโฮสติ้งฝรั่งเศสอ้าง ถูก DDoS Attack จากอุปกรณ์ IoT ขนาดเกือบ 1 Tbps

หลังจากบล็อก IT Security ชื่อดังอย่าง KrebsOnSecurity.com ถูกโจมตีแบบ DDoS ขนาด 665 Gbps ไปเมื่อสองสัปดาห์ก่อน นับว่าเป็นการทำลายสถิติการโจมตีที่มีขนาดใหญ่ที่สุดไป วันนี้ OVH บริษัทโฮสติ้งสัญชาติฝรั่งเศสออกมาระบุว่า ถูกโจมตีแบบ DDoS เช่นเดียวกัน โดยมีขนาดทราฟฟิครวมสูงถึงเกือบ 1 Tbps (ประมาณ 1,000 Gbps)

Read More »

สายการบินเอทิฮัดแถลง กรณีถูกเว็บไซต์แอบอ้างโปรโมชันเพื่อหลอกขโมยข้อมูล

ทางสายการบินเอทิฮัดได้ฝากบทแถลงการณ์กรณีที่มีเว็บไซต์แอบอ้างชื่อของทางสายการบินจัดกิจกรรมทางการตลาด โดยให้กรอกแบบสอบถามและทำกิจกรรมอื่นๆ เพื่อแลกกับตั๋วเครื่องบินโดยสารว่าไม่เป็นความจริงนะครับ เนื้อความตามด้านล่างนี้เลยครับ

Read More »

Akamai เผย การโจมตี DDoS ขนาด 665Gbps เกิดขึ้นจากอุปกรณ์ IoT ที่ถูกแฮ็ค

การโจมตี DDoS ครั้งใหญ่ที่สุดในประวัติศาสตร์นี้ เกิดขึ้นจากเหล่าอุปกรณ์ IoT ที่ไม่ได้รับการรักษาความปลอดภัยทั่วโลก

Read More »

แฮ็คระบบของมหาวิทยาลัย แก้เกรดตัวเองและเพื่อน สุดท้ายถูกจับ

Chase Arthur Hughes นักศึกษาวัย 19 ปีจากมหาวิทยาลัย Kennesaw State University ในรัฐ Georgia ถูกกล่าวหาว่าเป็นผู้แฮ็คคอมพิวเตอร์ของอาจารย์ในมหาวิทยาลัยเพื่อแก้เกรดของตนเองและเพื่อนเป็น A

Read More »

พบช่องโหว่ DoS ความรุนแรงสูงบน OpenSSL แนะผู้ใช้รีบอัปเดตแพทช์

OpenSSL ประกาศออกแพทช์อุดช่องโหว่หลายรายการบน Cryptographic Code Library ของตน ซึ่งหนึ่งในนั้นคือช่องโหว่ DoS ระดับความรุนแรงสูง

Read More »

เตือนโปรแกรม Malwerbyte ไม่ใช่สะกดชื่อผิด แต่เป็น Ransomware

พบมัลแวร์ปลอมตัวเองให้คล้ายกับโปรแกรม Anti-malware ชื่อดังอย่าง Malwarebytes โดยแกล้งทำเป็นสะกดชื่อผิดเป็น “Malwerbyte” หลอกให้ผู้ไม่ทันระวังดาวน์โหลดมาติดตั้ง แท้ที่จริงคือ Ransowmare ที่อาจเสี่ยงถูกเข้ารหัสข้อมูลบนเครื่องแล้วเรียกค่าไถ่

Read More »

Drupal ออกแพทช์อุดช่องโหว่บน Core Engine

Drupal ผู้ให้บริการระบบ CMS ชื่อดัง ออก Security Advisory สำหรับให้คำแนะนำในการอุดช่องโหว่รวม 3 รายบน Core Engine ซึ่ง 2 ใน 3 รายการนั้นมีความรุนแรงระดับ Critical

Read More »

[PR] แคสเปอร์สกี้ แลป ชี้ ไตรมาส 2 ปี 2016 การโจมตีธุรกรรมการเงินโต 16% เหตุจากความร่วมมือกันในหมู่โจร

มัลแวร์การเงินมีวิวัฒนาการถึงขนาดมีการร่วมมือกันในกลุ่มผู้สร้างมัลแวร์ ด้วยกันแล้ว จากการเปิดเผยในรายงาน IT threat evolution Report for Q2 โดยแคสเปอร์สกี้ แลป ว่าเพียงช่วงระหว่างไตรมาส โปรดักส์ของแคสเปอร์สกี้ แลป ได้บล็อกมัลแวร์การเงินไปเป็นจำนวนถึง 1,132,031 ครั้ง

Read More »

Yahoo ยืนยัน ถูกแฮ็คข้อมูลผู้ใช้งานกว่า 500 ล้านราย เตือนผู้ใช้งานเปลี่ยนรหัสผ่านด่วน

หลังจากมีข่าวลืออย่างหนาหูในช่วงนี้ ในที่สุด Yahoo ก็ออกมายอมรับแล้วว่าข้อมูลผู้ใช้งานกว่า 500 ล้านรายถูกขโมยจริง และเชื่อว่ามีรัฐบาลของบางประเทศหนุนหลังอยู่ พร้อมแจ้งเตือนผู้ใช้งานให้เปลี่ยนรหัสผ่านโดยด่วน

Read More »

665 Gbps !! การโจมตีแบบ DDoS ที่รุนแรงที่สุดในประวัติศาสตร์

KrebsOnSecurity.com เว็บ Blog ด้านความมั่นคงปลอดภัยของนักสืบอาชญากรรมไซเบอร์ชื่อดัง Brian Krebs ถูกโจมตีแบบ DDoS เมื่อสัปดาห์ที่ผ่านมา จากการตรวจสอบของ Akamai พบว่าการโจมตีมีขนาดสูงถึง 665 Gbps ซึ่งเรียกได้ว่าสูงสุดในประวัติศาสตร์จนถึงปัจจุบัน

Read More »

พบมัลแวร์ RAUM แพร่กระจายตัวผ่านไฟล์ Torrent ลอบดาวน์โหลด Ransomware มาติดตั้ง

นักวิจัยด้านความมั่นคงปลอดภัยจาก InfoArmor ออกมาแจ้งเตือนถึงมัลแวร์ตัวใหม่ที่แฝงมากับไฟล์ Torrent เพื่อลอบดาวน์โหลด Ransomware และ Banking Malware มาติดตั้งบนเครื่องของเหยื่อ ที่สำคัญคือผู้ปล่อยมัลแวร์สามารถติดตามการแพร่กระจายมัลแวร์ของตนได้ด้วย

Read More »

สูงสุดคืนสู่สามัญ !! แพร่กระจายมัลแวร์ผ่านตู้จดหมาย

ตำรวจรัฐวิคตอเรีย ประเทศออสเตรเลีย ได้ออกมาเตือนประชาชนถึงภัยคุกคามคอมพิวเตอร์รูปแบบสูงสุดคืนสู่สามัญ หลังพบว่ามีการแอบนำ USB ไดรฟ์ที่แฝงมัลแวร์เข้าไปทิ้งไว้ในตู้จดหมายเพื่อโจมตีเหยื่อที่ต้องการ

Read More »

HDDCryptor Ransomware รูปแบบใหม่เข้ารหัสฮาร์ดดิสก์ทั้งลูก

Renato Marinho นักวิจัยด้านความมั่นคงปลอดภัยจาก Morphus Labs ออกมาเปิดเผยถึง Ransomware ตัวใหม่ ชื่อว่า HDDCryptor หรือ Mamba ซึ่งมีจุดเด่นคือการเข้ารหัสฮาร์ดดิสก์ทั้งลูกแทนที่จะเข้ารหัสไฟล์ข้อมูลทีละไฟล์เหมือน Ransomware ปกติ

Read More »

[Infographic] 3 วินาที !! เวลาให้คุณทำใจก่อนที่ไฟล์ข้อมูลจะถูก Ransomware เข้ารหัส

เมื่อคุณเผลอคลิ๊กอีเมล Phishing มันก็สายไปเสียแล้ว

Read More »

พบช่องโหว่ Zero-day สำหรับแฮ็ค Facebook Page รับรางวัลไปกว่า 550,000 บาท

Arun Sureshkumar นักวิจัยด้านความมั่นคงปลอดภัยจากอินเดีย ออกมาเปิดเผยถึงช่องโหว่ Zero-day บน Business Manager ของ Facebook ซึ่งช่วยให้ผู้ไม่ประสงค์ดีสามารถเข้าควบคุม Facebook Page ที่ต้องการได้ทันที Sureshkumar รับรางวัลจาก Facebook ผ่าน Bug Bounty Program ไปเป็นเงินมูลค่าสูงถึง $16,000 หรือประมาณ 550,000 บาท

Read More »

นักวิจัยจีนเจ๋ง !! แฮ็ครถ Tesla Model S ขณะวิ่ง จากระยะไกลกว่า 20 กิโลเมตร 

นักวิจัยด้านความมั่นคงปลอดภัยจากประเทศจีน ประสบความสำเร็จในการแฮ็คระบบคอมพิวเตอร์ของรถยนต์ไฟฟ้า Tesla Model S ขณะกำลังวิ่งจากระยะไกลกว่า 20 กิโลเมตร ซึ่งช่วยให้พวกเขาสามารถควบคุมระบบเบรก ระบบล็อกประตู และหน้าต่างได้ เสี่ยงถูกแฮ็คเกอร์นำไปใช้โจมตีในทางที่ผิด

Read More »