Threats Update

เมื่อเว็บ Phishing เริ่มนิยมใช้ SSL Certificate

เว็บ Phishing เป็นเว็บไซต์ปลอมที่ตกแต่งหน้าตาให้เหมือนเว็บไซต์ปกติเพื่อแอบหลอกขโมยข้อมูลจากผู้ใช้งานที่ไม่สังเกตเว็บให้ดี โดยส่วนใหญ่แล้วจะปลอมเป็นเว็บไซต์ของธนาคาร หรือเว็บไซต์โซเชียลมีเดีย เช่น Facebook เพื่อหลอกขโมยรหัสผ่าน หรือข้อมูลบัตรเครดิต เป็นต้น ซึ่งปัจจุบันนี้เว็บ Phishing เหล่านั้นเริ่มมีการใช้ SSL Certificate เพื่อเพิ่มความน่าเชื่อถือและหลอกตาผู้ใช้มากยิ่งขึ้น

Read More »

แฮ็ครหัสผ่าน Wi-Fi จากกาต้มน้ำอัจฉริยะ

ในปัจจุบันนี้ อุปกรณ์หลากหลายประเภทเริ่มมีความสามารถในการรับส่งข้อมูลหากัน หรือเชื่อมต่อกับระบบอินเตอร์เน็ต ซึ่งเป็นไปตามแนวคิดของ Internet of Things ไม่ว่าจะเป็นรถยนต์ อุปกรณ์เครื่องใช้ไฟฟ้าต่างๆ เช่น ตู้เย็น ทีวี หรือแม้กระทั่งกาต้มน้ำ และแน่นอน แฮ็คเกอร์ในปัจจุบันก็สามารถแฮ็คอุปกรณ์เหล่านั้นได้ทุกชิ้น รวมไปถึงกาต้มน้ำด้วยเช่นเดียวกัน

Read More »

Oracle ออก Patch 154 ชุด อุดช่องโหว่ Java, Oracle Database, MySQL และผลิตภัณฑ์อื่นๆ อีกมากมาย

ได้เวลาที่ผู้ดูแลระบบต้องทำการอัพเดต Oracle และ Java ที่ใช้งานกันอยู่ในองค์กรครั้งใหญ่อีกครั้งหนึ่งแล้ว เมื่อ Oracle ออก Patch อุดช่องโหว่มามากถึง 154 ชุดด้วยกัน ครอบคลุมแทบทุกผลิตภัณฑ์ของ Oracle ที่มีอยู่ โดยมีผลิตภัณฑ์ที่เกี่ยวข้องทั้ง Java, Oracle Database, Oracle Storage, Oracle VM VirtualBox, MySQL, Peoplesoft, Siebel และอื่นๆ อีกมากมาย ทั้งนี้ในการ Patch ครั้งนี้จะรวมถึงการอุดช่องโหว่ที่เคยถูกใช้ในการโจมตี NATO, ทำเนียบขาว และหน่วยงานอื่นๆ ที่ผ่านมาด้วย

Read More »

[PR] อินเทอร์เน็ตยูสเซอร์! แคสเปอร์สกี้ แลป ถามคุณว่า ‘คุณเก๋าทางไซเบอร์พอหรือยัง?’

ความปลอดภัยของผู้ใช้ในสภาพแวดล้อมดิจิตอลนั้นขึ้นอยู่กับหลายปัจจัย ประการแรก ขึ้นอยู่กับความสามารถของผู้ใช้ที่จะตัดสินใจถูกต้อง พฤติกรรมออนไลน์สามารถช่วยป้องกันข้อมูลบ่งชี้ตัวตนของคุณ, เงินตรา และข้อมูลส่วนตัวอื่น ๆ หรืออาจจะทำให้ตกเป็นเหยื่ออาชญกากรได้ง่าย ๆ แคสเปอร์สกี้ แลปต้องการดึงความสนใจมายังปัญหานี้ด้วยการ ทดสอบที่ช่วยผู้ใช้ประเมินระดับความเก๋าทางไซเบอร์ ( cyber savviness ) และเข้าใจว่าพฤติกรรมทางอินเทอร์เน็ตของตนนั้นปลอดภัยหรือไม่

Read More »

[PR] ซิสโก้เผยรายงานความปลอดภัยกลางปี 2558 ระบุ “มีความจำเป็นเร่งด่วน” สำหรับองค์กรต่าง ๆ ในการ “ลดเวลาตรวจจับภัยคุกคาม”

14 ตุลาคม 2558 – แม้ว่าระบบรักษาความปลอดภัยไซเบอร์จะมีความก้าวล้ำอย่างมาก แต่มีกลุ่มอาชญากรใหม่ ๆ ที่ใช้เทคโนโลยีขั้นสูงเพิ่มขึ้นอย่างต่อเนื่องในช่วงหลายปีที่ผ่านมา โดยมีการพัฒนาแนวทางการโจมตีโดยอาศัยมัลแวร์และวิธีการเจาะระบบใหม่ ๆ อย่างไม่หยุดยั้ง และทุก ๆ วินาทีย่อมมีความสำคัญเมื่อองค์กรธุรกิจตกอยู่ในความเสี่ยง หากการตอบสนองช้าเกินไป

Read More »

อาศัย Siri/Google Now แฮ็คสมาร์ทโฟนผ่านคลื่นวิทยุ !!

ทีมนักวิจัยจากหน่วยงานรัฐบาลฝรั่งเศส Information Security Agency (ANSSI) ได้ออกมาเปิดเผยวิธีการแฮ็คสมาร์ทโฟนรูปแบบใหม่ ผ่านทางโปรแกรมช่วยเหลือที่สั่งการด้วยเสียงของอุปกรณ์ ได้แก่ Siri และ Google Now ส่งผลให้แฮ็คเกอร์สามารถส่งคำสั่งผ่านคลื่นวิทยุเพื่อเข้าควบคุมอุปกรณ์สมาร์ทโฟนให้รับส่งข้อความ อีเมลล์ เปิดหน้าเว็บไซต์ของแฮ็คเกอร์ ดาวน์โหลดมัลแวร์ หรือแอบฟังการใช้งานโทรศัพท์มือถือได้

Read More »

Adobe ปล่อยแพทช์อุดช่องโหว่สำหรับ Flash, Reader และ Acrobat เกือบ 70 รายการ

เมื่อวานนี้ Adobe ได้ทำการออกแพทช์อัพเดทด้านความปลอดภัยเพื่ออุดช่องโหว่บน Flash, Reader และ Acrobat ทั้งบนระบบปฏิบัติการ Windows และ Mac OS X รวมทั้งสิ้น 69 รายการ

Read More »

Wi-Fi Jamming: ภัยคุกคามบนระบบเครือข่ายไร้สายที่ทั้งง่ายและถูก

Mathy Vanhoef นักศึกษาระดับปริญญาเอกแห่งมหาวิทยาลัย KU Leuven ประเทศเบลเยี่ยม ระบุ การส่งคลื่นรบกวนสัญญาณ Wi-Fi, Bluetooth และ Zigbee หรือที่เรียกว่าการทำ Wi-Fi Jamming นั้น ในปัจจุบันนี้สามารถทำได้อย่างง่ายดาย ที่สำคัญคือต้นทุนที่ใช้ในการโจมตีต่ำมาก เพียงแค่ $15 ก็สามารถก่อกวนระบบเครือข่ายไร้สายได้แล้ว ก่อกวนสัญญาณ Wi-Fi ได้ไกลถึง 120 เมตร Vanhoef ทดสอบการก่อกวนสัญญาณ Wi-Fi โดยใช้ Wi-Fi Dongle ราคา $15 หรือประมาณ 530 บาทจาก Amazon ควบคู่กับบอร์ด Raspberry Pi และตัวขยายสัญญาณ พบว่าสามารถก่อกวนอุปกรณ์ที่ใช้คลื่นสัญญาณ 2.4 และ 5 GHz ในรัศมี 120 เมตรได้สบาย ผลลัพธ์ที่ได้นี้อาจก่อให้เกิดผลกระทบอย่างใหญ่หลวงต่อระบบและอุปกรณ์​ Internet of Things ที่เน้นการเชื่อมต่อผ่าน Wi-Fi เป็นหลัก ไม่ว่าจะเป็น ระบบความปลอดภัยภายในบ้าน ระบบล็อครถยนต์ …

Read More »

USB Killer v2.0: ระเบิดแฟลชไดรฟ์เวอร์ชันใหม่

เมื่อเดือนเมษายนต้นปีที่ผ่านมา นักวิจัยชาวรัสเซียที่ชื่อ Dark Purple ได้ทำการทดลองสร้าง USB จากแผงวงจรและชิ้นส่วนต่างๆที่สั่งซื้อมาจากประเทศจีนที่สามารถทำลายชิ้นส่วนของคอมพิวเตอร์ได้เมื่อเสียบ USB เข้ากับคอมพิวเตอร์ เรียกว่า USB Killer และในตอนนี้ เขาได้พัฒนาเวอร์ชันใหม่ของ USB Killer ซึ่งมีพลังการทำลายสูงกว่าเดิม เรียกว่าเป็นเวอร์ชัน 2.0 ก็ว่าได้

Read More »

พบ Collision Attack บนอัลกอริธึมแฮช ส่อแววจุดจบของ SHA-1

นักวิจัยจาก Centrum Wiskunde & Information ประเทศเนเธอร์แลนด์, Inria ประเทศฝรั่งเศส และมหาวิทยาลัย Nanyang Technological ประเทศสิงคโปร์ ได้ทำการเผยแพร่งานวิจัยล่าสุดที่ระบุว่า พบช่องโหว่บนฟังก์ชันแฮช SHA-1 ที่ก่อให้เกิดการชนกันของข้อมูล (Collision Attack) เรียกว่า Freestart Collision

Read More »

FireEye เผย Android Malware ตัวใหม่ Kemoge สามารถ Root เครื่องได้ และแพร่ระบาดมาถึงไทยแล้ว

FireEye ได้ตรวจพบ Mobile Malicious Adware ตระกูลใหม่ที่สามารถควบคุมเครื่อง Android ที่ติดเชื้อนี้ได้อย่างสมบูรณ์ และคาดว่าจะมีต้นตอมาจากจีน โดยทาง FireEye ได้ตั้งชื่อ Malicious Adware ตัวนี้ว่า Kemoge ตาม Domain Name ของ Command and Control (CnC) Server ว่า aps.kemoge.net โดยมีรายงานของผู้ที่ติด Kemoge นี้ในกว่า 20 ประเทศทั่วโลก รวมถึงประเทศไทย และมีการตรวจพบการแพร่ระบาดนี้ไปยังหน่วยงานรัฐและองค์กรขนาดใหญ่อีกด้วย

Read More »

[PR] เอ็นฟอร์ซ ซีเคียว ร่วมงาน “Trend Micro Cloud Sec 2015”

เมื่อเร็ว ๆ นี้ บริษัท เอ็นฟอร์ซ ซีเคียว จำกัด ยกทัพโซลูชั่นไอทีซีเคียวริตี้ชั้นนำเข้าร่วมงาน “Trend Micro Cloud Sec 2015” ซึ่งเป็นการประชุมชั้นนำด้านการรักษาความปลอดภัยอินเทอร์เน็ตในเอเชีย-แปซิฟิกและยุโรป โดยมีนายณัฐพงศ์ สุระเรืองชัย วิศวกรระบบ ( ซ้าย ) นางสาวมิตธิดา ปิยะพันธ์ ผู้ช่วยผู้จัดการผลิตภัณฑ์ ( กลาง ) และ นายเอกสิทธิ์ กังวานสกล วิศวกรระบบ ( ขวา ) บริษัท เอ็นฟอร์ซ ซีเคียว จำกัด ร่วมนำเสนอและสาธิตโซลูชั่นต่างๆ ภายในบูธเอ็นฟอร์ซฯ

Read More »

Cisco ออกอัพเดทอุดช่องโหว่บน AnyConnect Secure Mobility Client

Cisco ผู้ให้บริการโซลูชันเครือข่ายครบวงจร ได้ออกเวอร์ชันอัพเดทของ Cisco AnyConnect Secure Mobility Client เพื่ออุดช่องโหว่ความรุนแรงสูง ที่ช่วยให้แฮ็คเกอร์สามารถยกระดับสิทธิ์ของตนเองเป็น Root หรือ System บนระบบปฏิบัติการ Windows, Linux และ Mac OS X ได้ แนะนำให้ผู้ที่ใช้งานแอพพลิเคชันดังกล่าวรีบอัพเดทโดยทันที

Read More »

Symantec พบมัลแวร์ชนิดใหม่ ช่วยเพิ่มความปลอดภัยให้ Router ?!

Symantec บริษัทชั้นนำด้านโซลูชันความปลอดภัยของโลก ได้ค้นพบมัลแวร์ เรียกว่า Linux.WiFatch หรือ Ifwatch ซึ่งเป็นมัลแวร์ชนิดใหม่ที่ได้แพร่กระจายตัวไปยังอุปกรณ์ประเภท Router และ Internet of Things ไปแล้วกว่า 10,000 เครื่อง ที่น่าสนใจคือ มัลแวร์ดังกล่าวไม่เพียงไม่ทำอันตรายต่ออุปกรณ์ แต่ยังช่วยอุดช่องโหว่ Backdoor และแจ้งเตือนให้เจ้าของอุปกรณ์ตั้งค่ารหัสผ่านให้ปลอดภัย

Read More »

Apple เผย iOS 8.4.1 และ iOS 9 แก้ไขช่องโหว่ที่ YiSpecter ใช้แล้ว

หลังจากที่ Palo Alto Networks ได้ออกมาเตือนถึง iOS Malware ตัวแรกที่แพร่ระบาดได้แม้จะเป็นเครื่อง iOS ที่ไม่ได้ทำการ Jailbreak ก็ตาม ทาง Apple ก็ได้ออกมาแถลงกับเว็บไซต์ The Loop ว่า YiSpecter นั้นพุ่งเป้าโจมตีไปยังผู้ใช้งาน iOS เวอร์ชั่นเก่า และผู้ใช้งานยังต้องทำการติดตั้ง App จากแหล่งที่ไม่น่าเชื่อถืออีกด้วย

Read More »

YiSpecter: Malware บน iOS ตัวแรกที่แพร่ระบาดได้แม้บนเครื่องที่ไม่ Jailbreak ผ่าน Private API

ทีม Unit 42 แห่ง Palo Alto Networks ได้ค้นพบ Malware ความร้ายแรงระดับสูงบนระบบปฏิบัติการ Apple iOS ชื่อ YiSpecter ซึ่งมีความอันตรายคือสามารถแพร่ระบาดได้ทั้งบน iOS ที่ Jailbreak และไม่ได้ Jailbreak จากการใช้ Private API ของระบบปฏิบัติการ iOS นั่นเอง การโจมตีครั้งนี้ถูกตรวจพบเป็นจำนวนมากในประเทศจีนแผ่นดินใหญ่และไต้หวัน การแพร่ระบาดนี้เกิดขึ้นผ่านช่องทางที่หลากหลาย ไม่ว่าจะเป็นการ Hijack Traffic จาก ISP, ใช้ SNS Worm บน Windows, การติดตั้ง App แบบ Offline และการโฆษณา App ที่ใช้ในการโจมตี โดยเหยื่อหลายรายได้ทำการพูดคุยเกี่ยวกับปัญหาที่เกิดขึ้นบน iPhone นี้ใน Forum หลายๆ แห่ง และรายงานให้ Apple ได้ทราบ แต่ถึงกระนั้น Malware ตัวนี้ก็ระบาดมาเป็นเวลาเกินกว่า 10 เดือน และจากการตรวจสอบความสามารถในการตรวจจับของผู้ผลิตระบบ …

Read More »

สรุปรายงานอัพเดตเทรนด์ความปลอดภัยทางด้าน IT ประจำไตรมาสที่ 2 ของปี 2015 จาก Trend Micro

ทาง Trend Micro ได้ออกรายงาน A Rising Tide: New Hacks Threaten Public Technologies ที่ชี้ถึงการโจมตีถึงระบบที่มีความเป็นสาธารณะหรือระบบที่ภาครัฐต้องให้บริการประชาชน โดยมีทั้งภัยคุกคามเก่าๆ ที่กลับมาอีกครั้ง และภัยคุกคามใหม่ๆ เช่น การโจมตีระบบ Internet of Things (IoT) ที่เริ่มมีการใช้งานในชีวิตประจำวันมากขึ้น จากก่อนหน้าที่มีการโจมตีระบบ Internet of Things บนรถยนต์ โดยการโจมตีเลียนแบบระบบ Radio จนในที่สุดก็สามารถแก้ได้แล้ว รวมถึงมีการโจมตี CCTV ในปีก่อนที่ทำให้ผู้โจมตีแอบดูวิดีโอในกล้องได้จาก Default Password ส่วนปีนี้ก็มี Hack Router ที่บราซิล โดยรวมแล้วมีข้อสรุปของรายงานดังนี้

Read More »

เผย 7 แนวโน้มการโจมตีแบบ DDoS … ยิงระบบเป็นเพียงแค่เหยื่อล่อ !!

Neustar ผู้ให้บริการระบบ Real-time Cloud-based Information & Analysis แห่งสหรัฐฯ ได้ออกมาเปิดเผยถึงแนวโน้มการโจมตีแบบ DDoS ที่ค้นพบล่าสุด พบว่า แฮ็คเกอร์ในปัจจุบันไม่ได้มีเป้าหมายแค่ยิง DDoS ใส่เพื่อให้ระบบล่มแล้วจบไป แต่ DDoS ถูกใช้เพื่อเบี่ยงเบนความสนใจของเป้าหมาย แล้วแอบส่งมัลแวร์เข้าไปติดตั้งเพื่อขโมยข้อมูลของบริษัท

Read More »

T-Mobile ถูกขโมยข้อมูลลูกค้าถึง 15 ล้านราย ผ่านทางผู้ตรวจสอบเครดิต Experian กับการรับมือ Crisis ของ T-Mobile

เป็นอีกหนึ่งกรณี Data Breach ที่น่าจับตามองมากเมื่อ T-Mobile ผู้ให้บริการธุรกิจ Telecommunication ได้ออกมายอมรับว่าถูกขโมยข้อมูลส่วนตัวของลูกค้าในประเทศสหรัฐอเมริกามากถึง 15 ล้านราย โดยการถูกขโมยข้อมูลครั้งนี้ไม่ได้เกิดจากระบบภายในของ T-Mobile แต่อย่างใด แต่ถูกขโมยจาก Experian ผู้ให้บริการตรวจสอบเครดิตของลูกค้า T-Mobile โดยข้อมุลของลูกค้าที่ยื่นข้อมูลเครดิตให้ทาง T-Mobile ตรวจสอบตั้งแต่วันที่ 1 กันยายน 2013 – 16 กันยายน 2015 นั้นตกอยู่ในกลุ่มเสี่ยงนี้

Read More »

VMware ออก Patch อุด 2 Remote Code Execution, 1 DoS และ 1 LDAP Certification Validation Vulnerability

สำหรับองค์กรที่ใช้งาน VMware ESXi 5.0 เป็นต้นมา และ VMware vCenter 5.0 เป็นต้นมา สัปดาห์นี้ VMware ออก Patch มารวมกัน 4 ตัวดังนี้ครับ

Read More »