Threats Update

Apple ปรับวิธีการเข้ารหัสข้อมูลสำรอง แฮ็คง่ายกว่าเดิม 2,500 เท่า

คอมพิวเตอร์ทั่วไปก็สามารถโจมตีแบบ Brute Force เพื่อแฮ็คข้อมูลบน iPhone ได้

Read More »

บริษัทโฮสติ้งฝรั่งเศสอ้าง ถูก DDoS Attack จากอุปกรณ์ IoT ขนาดเกือบ 1 Tbps

หลังจากบล็อก IT Security ชื่อดังอย่าง KrebsOnSecurity.com ถูกโจมตีแบบ DDoS ขนาด 665 Gbps ไปเมื่อสองสัปดาห์ก่อน นับว่าเป็นการทำลายสถิติการโจมตีที่มีขนาดใหญ่ที่สุดไป วันนี้ OVH บริษัทโฮสติ้งสัญชาติฝรั่งเศสออกมาระบุว่า ถูกโจมตีแบบ DDoS เช่นเดียวกัน โดยมีขนาดทราฟฟิครวมสูงถึงเกือบ 1 Tbps (ประมาณ 1,000 Gbps)

Read More »

สายการบินเอทิฮัดแถลง กรณีถูกเว็บไซต์แอบอ้างโปรโมชันเพื่อหลอกขโมยข้อมูล

ทางสายการบินเอทิฮัดได้ฝากบทแถลงการณ์กรณีที่มีเว็บไซต์แอบอ้างชื่อของทางสายการบินจัดกิจกรรมทางการตลาด โดยให้กรอกแบบสอบถามและทำกิจกรรมอื่นๆ เพื่อแลกกับตั๋วเครื่องบินโดยสารว่าไม่เป็นความจริงนะครับ เนื้อความตามด้านล่างนี้เลยครับ

Read More »

Akamai เผย การโจมตี DDoS ขนาด 665Gbps เกิดขึ้นจากอุปกรณ์ IoT ที่ถูกแฮ็ค

การโจมตี DDoS ครั้งใหญ่ที่สุดในประวัติศาสตร์นี้ เกิดขึ้นจากเหล่าอุปกรณ์ IoT ที่ไม่ได้รับการรักษาความปลอดภัยทั่วโลก

Read More »

แฮ็คระบบของมหาวิทยาลัย แก้เกรดตัวเองและเพื่อน สุดท้ายถูกจับ

Chase Arthur Hughes นักศึกษาวัย 19 ปีจากมหาวิทยาลัย Kennesaw State University ในรัฐ Georgia ถูกกล่าวหาว่าเป็นผู้แฮ็คคอมพิวเตอร์ของอาจารย์ในมหาวิทยาลัยเพื่อแก้เกรดของตนเองและเพื่อนเป็น A

Read More »

พบช่องโหว่ DoS ความรุนแรงสูงบน OpenSSL แนะผู้ใช้รีบอัปเดตแพทช์

OpenSSL ประกาศออกแพทช์อุดช่องโหว่หลายรายการบน Cryptographic Code Library ของตน ซึ่งหนึ่งในนั้นคือช่องโหว่ DoS ระดับความรุนแรงสูง

Read More »

เตือนโปรแกรม Malwerbyte ไม่ใช่สะกดชื่อผิด แต่เป็น Ransomware

พบมัลแวร์ปลอมตัวเองให้คล้ายกับโปรแกรม Anti-malware ชื่อดังอย่าง Malwarebytes โดยแกล้งทำเป็นสะกดชื่อผิดเป็น “Malwerbyte” หลอกให้ผู้ไม่ทันระวังดาวน์โหลดมาติดตั้ง แท้ที่จริงคือ Ransowmare ที่อาจเสี่ยงถูกเข้ารหัสข้อมูลบนเครื่องแล้วเรียกค่าไถ่

Read More »

Drupal ออกแพทช์อุดช่องโหว่บน Core Engine

Drupal ผู้ให้บริการระบบ CMS ชื่อดัง ออก Security Advisory สำหรับให้คำแนะนำในการอุดช่องโหว่รวม 3 รายบน Core Engine ซึ่ง 2 ใน 3 รายการนั้นมีความรุนแรงระดับ Critical

Read More »

[PR] แคสเปอร์สกี้ แลป ชี้ ไตรมาส 2 ปี 2016 การโจมตีธุรกรรมการเงินโต 16% เหตุจากความร่วมมือกันในหมู่โจร

มัลแวร์การเงินมีวิวัฒนาการถึงขนาดมีการร่วมมือกันในกลุ่มผู้สร้างมัลแวร์ ด้วยกันแล้ว จากการเปิดเผยในรายงาน IT threat evolution Report for Q2 โดยแคสเปอร์สกี้ แลป ว่าเพียงช่วงระหว่างไตรมาส โปรดักส์ของแคสเปอร์สกี้ แลป ได้บล็อกมัลแวร์การเงินไปเป็นจำนวนถึง 1,132,031 ครั้ง

Read More »

Yahoo ยืนยัน ถูกแฮ็คข้อมูลผู้ใช้งานกว่า 500 ล้านราย เตือนผู้ใช้งานเปลี่ยนรหัสผ่านด่วน

หลังจากมีข่าวลืออย่างหนาหูในช่วงนี้ ในที่สุด Yahoo ก็ออกมายอมรับแล้วว่าข้อมูลผู้ใช้งานกว่า 500 ล้านรายถูกขโมยจริง และเชื่อว่ามีรัฐบาลของบางประเทศหนุนหลังอยู่ พร้อมแจ้งเตือนผู้ใช้งานให้เปลี่ยนรหัสผ่านโดยด่วน

Read More »

665 Gbps !! การโจมตีแบบ DDoS ที่รุนแรงที่สุดในประวัติศาสตร์

KrebsOnSecurity.com เว็บ Blog ด้านความมั่นคงปลอดภัยของนักสืบอาชญากรรมไซเบอร์ชื่อดัง Brian Krebs ถูกโจมตีแบบ DDoS เมื่อสัปดาห์ที่ผ่านมา จากการตรวจสอบของ Akamai พบว่าการโจมตีมีขนาดสูงถึง 665 Gbps ซึ่งเรียกได้ว่าสูงสุดในประวัติศาสตร์จนถึงปัจจุบัน

Read More »

พบมัลแวร์ RAUM แพร่กระจายตัวผ่านไฟล์ Torrent ลอบดาวน์โหลด Ransomware มาติดตั้ง

นักวิจัยด้านความมั่นคงปลอดภัยจาก InfoArmor ออกมาแจ้งเตือนถึงมัลแวร์ตัวใหม่ที่แฝงมากับไฟล์ Torrent เพื่อลอบดาวน์โหลด Ransomware และ Banking Malware มาติดตั้งบนเครื่องของเหยื่อ ที่สำคัญคือผู้ปล่อยมัลแวร์สามารถติดตามการแพร่กระจายมัลแวร์ของตนได้ด้วย

Read More »

สูงสุดคืนสู่สามัญ !! แพร่กระจายมัลแวร์ผ่านตู้จดหมาย

ตำรวจรัฐวิคตอเรีย ประเทศออสเตรเลีย ได้ออกมาเตือนประชาชนถึงภัยคุกคามคอมพิวเตอร์รูปแบบสูงสุดคืนสู่สามัญ หลังพบว่ามีการแอบนำ USB ไดรฟ์ที่แฝงมัลแวร์เข้าไปทิ้งไว้ในตู้จดหมายเพื่อโจมตีเหยื่อที่ต้องการ

Read More »

HDDCryptor Ransomware รูปแบบใหม่เข้ารหัสฮาร์ดดิสก์ทั้งลูก

Renato Marinho นักวิจัยด้านความมั่นคงปลอดภัยจาก Morphus Labs ออกมาเปิดเผยถึง Ransomware ตัวใหม่ ชื่อว่า HDDCryptor หรือ Mamba ซึ่งมีจุดเด่นคือการเข้ารหัสฮาร์ดดิสก์ทั้งลูกแทนที่จะเข้ารหัสไฟล์ข้อมูลทีละไฟล์เหมือน Ransomware ปกติ

Read More »

[Infographic] 3 วินาที !! เวลาให้คุณทำใจก่อนที่ไฟล์ข้อมูลจะถูก Ransomware เข้ารหัส

เมื่อคุณเผลอคลิ๊กอีเมล Phishing มันก็สายไปเสียแล้ว

Read More »

พบช่องโหว่ Zero-day สำหรับแฮ็ค Facebook Page รับรางวัลไปกว่า 550,000 บาท

Arun Sureshkumar นักวิจัยด้านความมั่นคงปลอดภัยจากอินเดีย ออกมาเปิดเผยถึงช่องโหว่ Zero-day บน Business Manager ของ Facebook ซึ่งช่วยให้ผู้ไม่ประสงค์ดีสามารถเข้าควบคุม Facebook Page ที่ต้องการได้ทันที Sureshkumar รับรางวัลจาก Facebook ผ่าน Bug Bounty Program ไปเป็นเงินมูลค่าสูงถึง $16,000 หรือประมาณ 550,000 บาท

Read More »

นักวิจัยจีนเจ๋ง !! แฮ็ครถ Tesla Model S ขณะวิ่ง จากระยะไกลกว่า 20 กิโลเมตร 

นักวิจัยด้านความมั่นคงปลอดภัยจากประเทศจีน ประสบความสำเร็จในการแฮ็คระบบคอมพิวเตอร์ของรถยนต์ไฟฟ้า Tesla Model S ขณะกำลังวิ่งจากระยะไกลกว่า 20 กิโลเมตร ซึ่งช่วยให้พวกเขาสามารถควบคุมระบบเบรก ระบบล็อกประตู และหน้าต่างได้ เสี่ยงถูกแฮ็คเกอร์นำไปใช้โจมตีในทางที่ผิด

Read More »

พบช่องโหว่บน PIX Firewall และ Cisco IOS เสี่ยงข้อมูลความลับรั่วไหล

Cisco ผู้ให้บริการโซลูชันระบบเครือข่ายและระบบ Cloud แบบครบวงจร ออกแพทช์อุดช่องโหว่ IKEv1 บน PIX Firewall, Cisco IOS, Cisco IOS XE และ Cisco IOS XR ซึ่งเสี่ยงต่อการที่ข้อมูลบน Memory อาจรั่วไหลสู่ภายนอกได้ ที่สำคัญคือมีรายงานว่าผู้ใช้ Cisco หลายรายถูกโจมตีผ่านช่องโหว่ดังกล่าว แนะผู้ดูแลระบบรีบอัปเดตแพทช์โดยทันที

Read More »

Trend Micro ชี้ โลกไซเบอร์กำลังเข้าสู่ “ยุค Ransomware ครองเมือง”

Trend Micro ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยชั้นนำ ออกรายงาน 2016 Midyear Security Roundup ระบุโลกไซเบอร์กำลังเข้าสู่ “ยุค Ransomware ครองเมือง” ซึ่งจะมีการขู่กรรโชกทรัพย์แบบออนไลน์มากขึ้นผ่านการโจมตีหลากหลายวิธี โดยเฉพาะอย่างยิ่งผ่านทาง Ransomware และอีเมลหลอกลวง (Business Email Compromise: BEC)

Read More »

พบ Rooting Malware แฝงมากับแอพ Pokemon แพร่กระจายบน Google Play Store

นักวิจัยจาก Kaspersky Lab ออกมาเปิดเผยถึงแอพพลิเคชันอันตรายบน Google Play Store ที่ปลอมตัวเป็นแอพพลิเคชันเกี่ยวกับโปเกมอน ชื่อว่า “Guide for Pokémon Go” แต่แฝง Rooting Malware ซึ่งช่วยให้แฮ็คเกอร์สามารถเข้าถึงระบบปฏิบัติการหลักบน Android ด้วยสิทธิ์ Root ได้

Read More »