FBI ออกตามล่า Mr.Grey แฮ็คเกอร์ชาวรัสเซียที่ขโมยข้อมูล Login ไปได้ 1,200 ล้าน Account

หลังจากที่ในปี 2014 ได้มีเหตุการณ์แฮ็คเกอร์ชาวรัสเซียขโมยข้อมูล Login Credential ออกไปได้ถึง 1,200 ล้าน Account จากเว็บไซต์กว่า 420,000 แห่งนั้น ทาง FBI ได้ออกมาเปิดเผยผลการสืบสวนแล้วว่าน่าจะเป็นฝีมือของแฮ็คเกอร์ที่ใช้ชื่อว่า mr.grey หรือ mistergrey ที่อยู่ในกลุ่มแฮ็คเกอร์ชาวรัสเซีย CyberVor

Credit: ShutterStock.com
Credit: ShutterStock.com

ทั้งนี้จากการสืบสวนนั้นก็ยังไม่กระจ่างชัดว่าผู้ที่ใช้ชื่อว่า Mr.Grey นี้มีเพียงคนเดียว หรือทำงานเป็นทีมภายใต้ชื่อเดียวกัน แต่การโจมตีในปีที่ผ่านมาจนเกิดความเสียหายถึงขนาดนี้นั้นเกิดจากการใช้ Botnet ที่มุ่งโจมตีเว็บไซต์ต่างๆ ด้วย SQL Injection เป็นหลัก

ก็เป็นอีกหนึ่งสิ่งที่นักพัฒนาเว็บไซต์หรือผู้ดูแลระบบเว็บไซต์ควรต้องระวังตัวเองเอาไว้ก่อนถูกโจมตีและขโมยข้อมูลผู้ใช้งานกันไปนะครับ อย่ามองข้ามความสำคัญของการรักษาความปลอดภัยในทุกๆ งานที่ทำครับ

ที่มา: http://thehackernews.com/2015/11/fbi-wanted-hacker.html


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

รู้จักกับ Mamori M4IP: ใช้งาน ZTNA ในองค์กรอย่างมั่นคงปลอดภัยสูงสุด ด้วยแนวคิดการยืนยันตัวตนระดับ IP และ Port

ถึงแม้แนวคิด Zero Trust Network Access หรือ ZTNA จะเป็นที่รู้จักและถูกนำมาใช้งานกันอย่างแพร่หลายมากขึ้นในช่วงหลายปีที่ผ่านมา แต่วิธีการ Implement แนวคิดของ ZTNA จริงในธุรกิจองค์กรนั้นก็ยังคงไม่สมบูรณ์และไม่มั่นคงปลอดภัยเพียงพอ ทำให้หลายธุรกิจนั้นอาจตกอยู่ในความเสี่ยงบางประการโดยที่ไม่รู้ตัว ในบทความนี้ …

นักวิจัยสาธิตการแฮ็กเซิร์ฟเวอร์ Oracle เพื่อแสดงให้เห็นถึงช่องโหว่ที่ร้ายแรง

สืบเนื่องมาจากความล่าช้าในการแก้ไขข้อพร่องพกนานถึง 6 เดือน กับช่องโหว่ที่นักวิจัยเรียกว่า “mega 0-day” ช่องโหว่นี้สามารถถูกใช้ได้จากทางไกลโดยไม่ต้องผ่านการพิสูจน์ตัวตน ถูกค้นพบโดย Jang และ Peterjson นักวิจัยด้านความปลอดภัย พวกเขาตั้งชื่อมันว่า The Miracle …