Threats Update

Ransomware พุ่งเป้าโจมตีผู้ใช้ Office 365 ผ่านช่องโหว่ Zero-day

Avanan ผู้ให้บริการแพลทฟอร์ม Cloud Security ออกมาเปิดเผยว่า Cerber Ransomware บางสายพันธุ์กำลังพุ่งเป้าแพร่กระจายตัวไปยังผู้ใช้ Microsoft Office 365 ผ่านทางการโจมตีแบบ Zero-day เพื่อบายพาสระบบความมั่นคงปลอดภัยของ Office 365 ซึ่งตอนนี้มีผู้ใช้บริการของ Avanan ตกเป็นเป้าของการโจมตีแล้วไม่น้อยกว่า 57%

Read More »

แฮ็คระบบ SWIFT ธนาคารยูเครน ขโมยเงินไปกว่า 350 ล้านบาท

กลายเป็นเหยื่อรายล่าสุดของการโจมตีไซเบอร์ที่พุ่งเป้าระบบ SWIFT ของธนาคารและสถาบันการเงินทั่วโลก เมื่อ ISACA องค์กรชื่อดังทางด้าน IT Governance ออกมาเปิดเผยว่า ธนาคารแห่งหนึ่งในประเทศยูเครนถูกเจาะระบบ SWIFT (ระบบโอนเงินธนาคารระหว่างประเทศ) ส่งผลให้แฮ็คเกอร์สามารถขโมยเงินออกไปได้กว่า $10 ล้าน หรือประมาณ 350 ล้านบาท

Read More »

Sucuri พบการโจมตี CCTV ครั้งใหญ่สุดในโลก ฝัง Botnet ใช้ถล่มเว็บไซต์ด้วย DDoS

Sucuri ได้ตรวจพบกล้อง CCTV กว่า 25,000 ตัวที่ถูก Hack เพื่อฝัง Botnet ลงไป และนำไปใช้โจมตีเว็บไซต์ของร้านขายเพชรพลอยบนอินเทอร์เน็ตด้วยการทำ Distributed Denial of Service (DDoS) โดยการส่ง HTTP Request มากถึง 35,000 – 50,000 Request ต่อวินาทีไปยังเว็บไซต์นั้น

Read More »

พบมัลแวร์ “แท็กชื่อในกล่อง Comment” แพร่กระจายบน Facebook พุ่งเป้าผู้ใช้ Google Chrome

เว็บไซต์ Hackread ออกมาเปิดเผยถึงมัลแวร์ใหม่ที่แพร่กระจายบน Facebook ของผู้ใช้ Google Chrome ระบุ เหยื่อจะได้รับ Notification จาก Facebook ที่บอกว่ามีเพื่อนแท็กชื่อเหยื่อบนช่อง Comment ถ้าเหยื่อเผลอกดเปิดเข้าไปโดยไม่ทันระมัดระวัง มัลแวร์จะถูกดาวน์โหลดเข้าสู่เครื่องคอมพิวเตอร์ทันที

Read More »

[PR] เทรนด์ ไมโคร แจ้งเตือน Ransomware ล่าสุด

Ransomware กำลังระบาดหนักมากขึ้นทั่วโลก ข้อมูลจากเทรนด์ ไมโคร ระบุว่าจากเดือนมกราคมถึงเดือนพฤษภาคมปีนี้ เทรนด์ ไมโครได้ตรวจจับ/บล็อกภัยคุกคามที่เกี่ยวกับมัลแวร์เรียกค่าไถ่มากกว่า 66 ล้านภัยคุกคามทั่วโลก ในจำนวนนี้ 64% เป็นภัยคุกคามจากมัลแวร์เรียกค่าไถ่ที่มากับอีเมล์

Read More »

บัญชี Quora ของ Google CEO ถูกแฮ็ค !!

หลังจากประสบความสำเร็จในการแฮ็คบัญชี Twitter และ Pinterest ของมาร์ค ซักเคอร์เบิร์ก กลุ่มแฮ็คเกอร์ OurMine ออกมาประกาศว่าสามารถแฮ็คบัญชี Quora เว็บไซต์สำหรับถามตอบปัญหาออนไลน์ของ Sundar Pichai ผู้ซึ่งเป็น CEO ของ Google ได้สำเร็จ ผ่านทางการโพสต์ข้อความข้ามมายัง Twitter ของ Pichai

Read More »

[PR] Trend Micro แจ้งเตือน Ransomware ล่าสุดฝังตัวเองมากับเอกสารคล้ายใบศุลกากรไทย

Ransomware กำลังระบาดหนักมากขึ้นทั่วโลก ข้อมูลจาก Trend Micro ระบุว่าจากเดือนมกราคมถึงเดือนพฤษภาคมปีนี้ Trend Micro ได้ตรวจจับ/บล็อกภัยคุกคามที่เกี่ยวกับมัลแวร์เรียกค่าไถ่มากกว่า 66 ล้านภัยคุกคามทั่วโลก ในจำนวนนี้ 64% เป็นภัยคุกคามจากมัลแวร์เรียกค่าไถ่ที่มากับอีเมล

Read More »

พบช่องโหว่บน Chrome เสี่ยงข้อมูล Video Streaming ถูกขโมยโดยไม่รู้ตัว

ทีมนักวิจัยจากศูนย์วิจัยด้านความมั่นคงปลอดภัยไซเบอร์ (CSRC) ของมหาวิทยาลัย Ben-Gurion University of the Negav ออกมาเปิดเผยถึงช่องโหว่บนเทคโนโลยีของ Google ที่ช่วยปกป้องวิดีโอที่ถูกสตรีมมาบนเบราเซอร์ Google Chrome ผ่านทาง Streaming Services ต่างๆ ส่งผลให้ผู้ไม่ประสงค์ดีสามารถขโมยข้อมูลวิดีโอเหล่านั้นได้

Read More »

90% ของ Android ทั่วโลกกำลังตกเป็นเหยื่อของมัลแวร์ Godless ไทยติดอันดับที่ 3

Trend Micro ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยชื่อดัง ตรวจพบกลุ่มแอพพลิเคชันอันตรายบน Google Play Store ซึ่งสามารถแฮ็คอุปกรณ์ Android ทั้งหมดได้กว่า 90% และได้สิทธิ์เป็น Root ของเครื่อง โดยตั้งชื่อมัลแวร์ที่แฝงตัวอยู่ในแอพพลิเคชันเหล่านั้นว่า “Godless” พบประเทศไทยมียอดดาวน์โหลดมัลแวร์ติดเป็นอันดับที่ 3 รองจากอินเดีย และอินโดนีเซีย

Read More »

Fansmitter: ขโมยข้อมูลคอมพิวเตอร์จากความเร็วในการหมุนของพัดลม

นักวิจัยจาก Ben-Gurion University of the Negav พบวิธีการโจมตีเพื่อจารกรรมข้อมูล Air-gapped Computer (คอมพิวเตอร์ที่ไม่มีการเชื่อมต่อกับระบบใดๆ) ผ่านทางการมอดูเลตความเร็วการหมุนของพัดลมในคอมพิวเตอร์ โดยเรียกการโจมตีนี้ว่า Fansmitter

Read More »

Kaspersky Lab เผย มากกว่า 700,000 คนตกเป็นเหยื่อ Crypto-ransomware ใน 1 ปี

Kaspersky Lab ผู้ให้บริการโซลูชัน Endpoint Protection ชื่อดัง ออกมาเปิดเผยตัวเลขของผู้ที่ตกเป็นเหยื่อของ Ransomware ที่เข้ารหัสไฟล์ข้อมูล (Crypto-ransomware) ระบุว่า ระหว่างเดือนเมษายน 2015 จนถึงมีนาคม 2016 ที่ผ่านมา มีผู้เสียหายสูงถึง 718,536 ราย ซึ่งเพิ่มขึ้นจากปี 2014 – 2015 ถึง 5.5 เท่า

Read More »

ESET เผยวิธีสังเกตเด็กที่ถูกกลั่นแกล้งผ่านโลกไซเบอร์ (Cyberbullying)

Cyberbullying หรือการกลั่นแกล้ง รังแก ผ่านโลกอินเทอร์เน็ต เริ่มกลายเป็นประเด็นที่ผู้ปกครองหลายคนควรให้ความสนใจ โดยเฉพาะอย่างยิ่งในสังคมไทยที่ชื่นชอบความดราม่า และมีนักเลงคีย์บอร์ดเป็นจำนวนมาก ESET จึงให้คำแนะนำวิธีสังเกตพฤติกรรมของเด็กที่ถูกกลั่นแกล้งผ่านโลกไซเบอร์ เพื่อให้ผู้ปกครองสามารถหาวิธีแก้ไขได้ตั้งแต่เนิ่นๆ ดังนี้

Read More »

Gartner เผย 10 อันดับแนวโน้มด้านความมั่นคงปลอดภัยประจำปี 2016

Gartner, Inc. บริษัทวิจัยและให้คำปรึกษาชื่อดังของสหรัฐฯ ออกมาเปิดเผยถึงแนวโน้มภัยคุกคามที่กำลังจะเกิดขึ้นภายใน 2 – 4 ปีข้างหน้านี้ พร้อมให้คำแนะนำในการรับมือเพื่อให้ระบบ IT ของตนมีความมั่นคงปลอดภัย ดังนี้

Read More »

CryptXXX Ransomware อัพเดทใหม่เปลี่ยนนามสกุลไฟล์เป็นแบบสุ่ม

CryptXXX หรือ UltraCrypter Ransomware ชื่อดังที่กำลังแพร่ระบาดอยู่ในขณะนี้ อัพเดทเวอร์ชันใหม่ล่าสุด โดยเปลี่ยนนามสกุลจากเดิมที่เคยต่อท้ายด้วย .crypz กลายเป็นเลขฐาน 16 จำนวน 5 หลักแบบสุ่ม เพื่อให้สามารถปลดรหัสไฟล์ข้อมูลโดยไม่จ่ายค่าไถ่ได้ยากยิ่งขึ้น

Read More »

พบ CryptoRoger Ransomware ตัวใหม่ ต่อท้ายไฟล์ด้วย .crptrgr

ยังคงมีมาให้เห็นเรื่อยๆ กับ Ransomware สายพันธุ์ใหม่ ซึ่งล่าสุดทาง MalwareBytes ผู้ให้บริการโซลูชัน Anti-malware และ Anti-exploit ชื่อดังได้ออกมาเปิดถึง Ransomware ตัวล่าสุดที่เข้ารหัสไฟล์และต่อท้ายนามสกุลไฟล์ด้วย .crptrgr โดยเรียก Ransomware นี้ว่า CryptoRoger

Read More »

GoToMyPC ถูกโจมตี รหัสผ่านทั้งหมดถูกรีเซ็ตใหม่

GoToMyPC บริการ Remote Access ของ Citrix ถูกแฮ็คเกอร์ยิงโจมตีรหัสผ่านเมื่อสุดสัปดาห์ที่ผ่านมา ส่งผลให้ทาง Citrix ตัดสินใจรีเซ็ตรหัสผ่านทั้งหมดของผู้ใช้ เพื่อป้องกันไม่ให้แฮ็คเกอร์สามารถโจมตีได้สำเร็จ แนะนำให้ผู้ใช้ตั้งรหัสผ่านใหม่ให้แข็งแกร่งและไม่แชร์รหัสผ่านร่วมกับแอพพลิเคชันอื่น

Read More »

[PR] เทรนด์ ไมโคร รุกตลาดไซเบอร์ ซีเคียวริตี้ ธุรกิจขนาดกลาง ชูเทคโนโลยี Connected Threat Defense และโซลูชั่น Deep Security ปกป้องระบบการจัดเก็บข้อมูลทุกรูปแบบในแพลทฟอร์มเดียว

เทรนด์ ไมโคร ( TYO: 4704; TSE: 4704 ) ผู้นำระดับโลกด้านโซลูชั่นซอฟต์แวร์การรักษาความปลอดภัย เสริมศักยภาพตลาดขนาดกลาง ( mid-market ) ให้สามารถแข่งขันได้ ด้วยเทคโนโลยี Connected Threat Defense และโซลูชั่น Deep Security ที่ออกแบบมาเป็นเกราะกำบังและจัดการกับอาชญากรรมไซเบอร์ให้กับธุรกิจขนาดกลาง ใช้งานง่าย คุ้มค่าการลงทุน

Read More »

ผู้เชี่ยวชาญด้านความปลอดภัยหวั่น หลังพบ Intel Chip ซ่อนอยู่ใน CPU Intel

หลังจากที่มีการเปิดเผยกันไปว่าภายใน CPU Intel x86 นั้นยังมี Intel Management Engine (ME) แอบซ่อนอยู่เป็น Subsystem ที่คอยทำหน้าที่ควบคุมการทำงานของหน่วยประมวลผลอีกทีอยู่เบื้องหลัง โดยไม่สามารถมีใครเข้าไปตรวจสอบ, ควบคุม หรือปิดการทำงานของ Intel Management Engine นี้ได้ ก็ทำให้เหล่าผู้เชี่ยวชาญทางด้านความปลอดภัยนั้นเกิดความหวาดระแวงว่าประเด็นนี้จะถูกนำไปใช้ในการโจมตีเป็นวงกว้างโดยไม่สามารถเข้าไปป้องกันได้หากมีช่องโหว่ใดๆ เกิดขึ้นบนระบบนี้

Read More »

Acer เผย ถูกขโมยข้อมูลบัตรเครดิตลูกค้าผ่านทางหน้าเว็บ E-Commerce ของตน

Acer ได้ออกมาเปิดเผยว่าข้อมูลบัตรเครดิตของลูกค้าที่ทำการซื้อสินค้าผ่านหน้าเว็บของ Acer ในช่วงวันที่ 15 พฤษภาคม 2015 – 28 เมษายน 2016 นี้ถูก Hacker ขโมยข้อมูลไปได้ทั้งในส่วนของชื่อ, ที่อยู่, เลขบัตรเครดิต, วันหมดอายุของบัตร และ Security Code ของบัตรด้วย

Read More »

รายงานเผย 50% ของโฆษณาบนเว็บไซต์ Live-Streaming มีมัลแวร์แฝงตัวอยู่

นักวิจัยจากมหาวิทยาลัย KU Leuven-iMinds และ Stony Brook ออกมาเปิดเผยถึงเรื่องน่าตกใจสำหรับเว็บไซต์ Live-streaming ที่ผู้คนมักใช้เพื่อดูถ่ายทอดสดกีฬา หรืองานอีเวนท์ต่างๆ ออนไลน์ โดยระบุว่า การเข้าถึงเว็บไซต์เหล่านี้ ก่อให้เกิดความเสี่ยงในการติดมัลแวร์ ถูกขโมยข้อมูล และถูกหลอกลวงสูงถึง 50%

Read More »