พบมัลแวร์อันตรายจากแอปพลิเคชันจีน บน Mac App Store ของแอปเปิล

ส่วนใครที่เป็นห่วงว่าแล้วจะทราบได้อย่างไรว่าแอปพลิเคชันไหนเป็นอันตราย ซึ่งการสังเกตครั้งนี้เป็นไปได้ยาก แต่ก็มีคำแนะนำจากการสังเกตพบมาแนะนำกัน แอปพลิเคชันประเภท PDF Reader บางแอปฯ (PDF Reader for Adobe PDF Files) แอปพลิเคชันที่มีรีวิวและคะแนน 5 ดาวจำนวนมาก ๆ และเขียนด้วยภาษาอื่น ๆ ที่ไม่ใช่ภาษาอังกฤษเป็นส่วนใหญ่ ซึ่งแอปพลิเคชันเหล่านี้มีรีวิวที่ให้คะแนน 1 […]

ตัวโหลดมัลแวร์ Bumblebee กำลังเป็นที่นิยมในการเจาะเซอร์วิส Active Directory

ตัวโหลดมัลแวร์ที่รู้จักกันในชื่อ Bumblebee กำลังเป็นที่นิยมในหมู่แฮ็กเกอร์ที่เกี่ยวข้องกับโทรจัน BazarLoader, TrickBot, และ IcedID เพื่อใช้เจาะเข้าเครือข่ายของเหยื่อสำหรับเล่นงานในรูปแบบต่างๆ ในขั้นตอนต่อๆ ไป โดยนักวิจัยจาก Cybereason คุณ Meroujan Antonyan และ Alon Laufer ได้ระบุในรายงานว่า “แฮ็กเกอร์ใช้ Bumblebee ในการสแกนข้อมูลเหยื่ออย่างละเอียด

ตัวโหลดมัลแวร์ Bumblebee กำลังเป็นที่นิยมในการเจาะเซอร์วิส Active DirectoryRead More »

Signal เจอผลกระทบเป็นลูกโซ่จากเหตุแฮก Twilio และโดนเข้าถึงเบอร์ผู้ใช้กว่า 1,900 ราย

Signal หรือ แอปพลิเคชันให้บริการแชทแบบปลอดภัย (End-to-End Encrypted Messaging Service) ที่ได้รับความนิยมเป็นอันดับต้น ๆ ในตอนนี้ กำลังได้รับผลกระทบจากเหตุการณ์แฮก Twilio  การแฮก Twilio เกิดขึ้นเมื่อวันที่ 4 สิงหาคม พ.ศ. 2565 (ค.ศ. 2023) ผู้โจมตีได้ใช้การโจมตีแบบ ฟิชชิ่ง

Signal เจอผลกระทบเป็นลูกโซ่จากเหตุแฮก Twilio และโดนเข้าถึงเบอร์ผู้ใช้กว่า 1,900 รายRead More »

ข้อมูลหมอและคนไข้ของโรงพยาบาลเพชรบูรณ์รั่วไหล และถูกนำไปโพสต์ขายในเว็บไซต์ Raid Forum

หลังจากมีข่าวข้อมูลหมอและคนไข้ของโรงพยาบาลเพชรบูรณ์หลุด และถูกนำไปขายบนเว็บไซต์ Raid Forum ด้วยราคา 500 ดอลลาร์ (15,000 บาท) ซึ่งมีทั้งเบอร์โทรศัพท์ ชื่อ-สกุลหมอและคนไข้ อาการป่วย  แม้ภาคราชการไทยจะออกมายืนยันอย่างอุ่นใจว่าไม่ต้องกังวล ไม่ใช่ข้อมูลสำคัญ เป็นข้อมูลยิบย่อย ไม่ใช่ข้อมูลหลัก แต่ลองคิดดูว่าหากวันนึงมีเบอร์แปลกๆ โทรมาหาคุณในตอนเช้า และถามว่าช่วงนี้เป็นไงบ้าง ช็อตไหม สนใจลงทะเบียนกับเราเพื่อรับโบนัสสำหรับสมาชิกใหม่หรือเปล่า หรืออยู่ดีๆ

ข้อมูลหมอและคนไข้ของโรงพยาบาลเพชรบูรณ์รั่วไหล และถูกนำไปโพสต์ขายในเว็บไซต์ Raid ForumRead More »

Twilio ถูกโจมตี Cyberattack โดยการโจรกรรมข้อมูลแบบ Phishing

บริษัท Twilio โดน แฮ็กข้อมูลแบบ Phishing ซึ่งปัจจุบันนั้นสามารถป้องกันได้ยากมากเนื่องจาก มุ่งเน้นการโจมตีไปทางบุคคลหรือพนักงานในองค์กร โดยให้กรอกข้อมูลเพื่อยืนยันการ Log-in เมื่อกรอกข้อมูลไป จะทำใหแฮกเกอร์สามารถที่จะเข้าถึงข้อมูลของบริษัทได้ จากเหตุการณ์นี้ส่งผลให้ข้อมูลลูกค้า และข้อมูลส่วนบุคคลรั่วไหลออกไป หลายองค์กรจึงต้องให้ความสำคัญกับการเก็บข้อมูล และ ให้ความรู้กับพนักงานภายในองค์กรเกี่ยวกับ Cyber security  อย่างจริงจัง Twilio ผู้ให้บริการ Cloud

Twilio ถูกโจมตี Cyberattack โดยการโจรกรรมข้อมูลแบบ PhishingRead More »

MylogStar Cloud เปิดให้บริการแล้ว

Mylogstar คือ บริการ security software การจัดการข้อมูล มีฟังก์ชันที่ใช้สำหรับดูแลและจัดการแนวทางการตรวจสอบภายในบริษัท เพื่อใช้ในการวางมาตรการป้องกันหรือค้นหาสาเหตุและช่วงเวลาที่ทำให้เกิดเหตุการข้อมูลรั่วไหลได้อย่างง่ายดาย ตั้งแต่อดีตจนถึงปัจจุบันถ้ามีการนำระบบการจัดการล็อกที่ใช้งานในระบบ on-premise มาใช้งาน ภายในบริษัทจำเป็นที่จะต้องเตรียมเซิฟเวอร์สำหรับจัดการระบบโดยเฉพาะ เพื่อที่จะเก็บข้อมูลล็อกจึงต้องใช้เวลาในการจัดการเตรียมการล่วงหน้า แต่ MylogStar Cloud นั้นไม่จำเป็นต้องทำเรื่องยุ่งยากอย่างการจัดเตรียมเซิฟเวอร์ภายในบริษัท หรือการตั้งค่าก่อนการใช้งาน สามารถนำเข้ามาใช้ได้อย่าง “ง่ายดาย” แม้แต้ผู้ที่ไม่มีความรู้ทางด้านโครงระบบก็สามารถใช้งานได้ MylogStar Cloud ที่ถูกปล่อยออกมานี้จะประกอบไปด้วยเวอร์ชั่น “Standard” และ “Plus” โดยทั้งสองเวอร์ชั่นจะมีฟังก์ชันเก็บข้อมูลล็อกซึ่งเป็นฟังค์ชั่นที่สำคัญต่อการวางมาตรการป้องกันข้อมูลรั่วไหล ยิ่งไปกว่านั้น ตัวเวอร์ชั่น “Plus” จะสามารถใช้ฟังก์ชันรายงานการวิเคราะห์การทำงาน ในส่วนของราคาจะมีราคาเดือนละ 350 บาทต่อหนึ่งลิขสิทธิ์ ทว่าหากซื้อครั้งแรกจำเป็นต้องซื้อจำนวน 10 ลิขสิทธิ์ขึ้นไป และจำเป็นต้องทำสัญญา

MylogStar Cloud เปิดให้บริการแล้วRead More »

ออกมาแล้ว ActiveImage Protector – 2022 RE Desktop/Server ฟังก์ชั่นใหม่

NEW ฟังก์ชันใหม่ของ ActiveImage Protector™ – RE2022 Desktop/Server (1) แบ็คอัพไฟล์ New! สามารถแบ็คอัพรีสโตร์ไฟล์ โฟลเดอร์โดยเฉพาะเจาะจงได้ และสามารถทำการแบ็คอัพส่วนที่เหลือเพิ่มเติมได้เช่นกัน (2) แบ็คอัพข้อมูลโดยตรงจากพื้นที่จัดเก็บบนคลาวด์ New! สำหรับพื้นที่จัดเก็บไฟล์แบ็คอัพอิมเมจ สามารถใช้งานจากพื้นที่จัดเก็บบนคลาวด์โดยตรงได้ เช่น Azure Storage กับ

ออกมาแล้ว ActiveImage Protector – 2022 RE Desktop/Server ฟังก์ชั่นใหม่Read More »

ActiveImage Protector 2022 – RE Desktop/Server の新機能がリリースされました。

ActiveImage Protector™Desktop/Server 2022 – REの新機能 (1)ファイルバックアップ New! ファイル、フォルダー単位のバックアップ/リストアをおこなえます。増 分バックアップにも対応しています。 (2)クラウドストレージへ直接 バックアップ New! バックアップイメージの保存先/復元元として、S3互換オブジェクトス トレージとAzure Storageの クラウドストレージを直接使用できま す。クラウドストレージを直接使用できることで、大容量の保存、イ メージの共有管理などをクラウドベースでおこなえます。また、SFTP プロトコルにも対応しているので、SFTPをサポートしているレンタル サーバー、社内のサーバーなど幅広く対応できます。 (3)ディスクコピー機能(Disk-To-Disk Copy)

ActiveImage Protector 2022 – RE Desktop/Server の新機能がリリースされました。Read More »

Mylogstar Cloud 販売開始

MylogStar Cloudは、クライアント操作ログ管理サービスとして、内部統制で企業に求められる監査証跡の管理のために、情報漏洩予防および問題発生時の原因究明を容易にする機能を提供します。 従来このクライアント操作ログ管理の仕組みをオンプレミス環境でユーザーが導入する場合、専用の管理用サーバーを企業内に用意する必要があり、事前の取得ログ項目の設定などにも時間を要する傾向がありました。しかし、MylogStar Cloudではこの企業内での管理サーバーの準備や煩雑な事前設定などは不要で、「かんたん」に導入・利用できるように設計してあります。担当者にシステム構築の知識がなくても運用することが可能です。 今回リリースするMylogStar Cloudは、ラインナップに「Standard」と「Plus」の2種類あります。共にベースとなる情報漏洩対策に必要な操作ログ収集機能を実装し、更に「Plus」に関しては業務分析レポートの機能も利用できます。 また、価格は、1ライセンスあたり月額350バーツ。ただし、10ライセンス以上、6か月以上のご利用に限ります。