พนักงานไอทีที่สับขาหลอกว่าเป็นแก๊งแรนซั่มแวร์รีดเจ้านายตัวเอง โดนจำคุกแล้ว

Ashley Liles วัย 28 ปี อดีตนักวิเคราะห์ด้านความปลอดภัยไอทีของบริษัทแห่งหนึ่งในเมืองอ๊อกฟอร์ด ถูกตัดสินจำคุก 3 ปีข้อหาแบล็กเมลเจ้านายระหว่างที่โดนโจมตีแรนซั่มแวร์ ด้วยการปลอมตัวเป็นแก๊งแรนซั่มเพื่อเอาเงินค่าไถ่จากเจ้านายเข้ากระเป๋า เขาได้พยายามเปลี่ยนเลขบัญชีวอลเล็ตคริปโตของแก๊งแรนซั่มตัวจริงที่โจมตีบริษัทเขาอยู่เป็นวอลเล็ตของตัวเขาเอง เรียกว่าเป็นการโจมตีขั้นที่สอง (Secondary Attack) ต่อบริษัทนายจ้างของเขา อ้างอิงตามประกาศของหน่วยปราบปรามอาชญากรรมประจำถูมิภาคตะวันออกเฉียงใต้ (SEROCU) ทางการชี้แจงว่า เขาได้เข้าถึงบัญชีอีเมลส่วนตัวของกรรมการบริษัทมากกว่า 300 ครั้ง พร้อมทั้งแก้ไขเมลขู่รีดค่าไถ่ตัวจริงเพื่อเปลี่ยนเลขวอลเล็ตโอนเงินที่ผู้โจมตีตัวจริงส่งเข้ามา […]

พบหลายพันอิมเมจบน Docker Hub หลุดทั้ง Secret ทั้ง Private Key

นักวิจัยจากมหาวิทยาลัย RWTH Aachen ในเยอรมัน ได้ตีพิมพ์งานวิจัยที่พบอิมเมจคอนเทนเนอร์ที่โฮสต์บน Docker Hub มีทั้งรหัส Secret, ข้อมูลซอฟต์แวร์, ออนไลน์แพลตฟอร์ม, และข้อมูลผู้ใช้ที่เป็นความลับ ที่นำไปใช้การโจมตีได้เต็มไปหมด Docker Hub เป็นรีโปบนคลาวด์สำหรับชุมชนผู้ใช้ Docker สำหรับจัดเก็บ แชร์ และแบ่งปันอิมเมจ Docker ซึ่งมีเทมเพลตมากมาบสำหรับเอามาใช้สร้างคอนเทนเนอร์ทั้งโค้ดซอฟต์แวร์

พบหลายพันอิมเมจบน Docker Hub หลุดทั้ง Secret ทั้ง Private KeyRead More »

พบช่องโหว่ใหม่ในผลิตภัณฑ์ทั้งของ SonicWall และ Fortinet

เมื่อวันพุธที่ผ่านมา SonicWall ออกมาขอให้ลูกค้าที่ใช้ซอฟต์แวร์จัดการไฟร์วอลล์ Global Management System (GMS) และเอนจิ้นทำรีพอร์ตเครือข่าย Analytics รีบติดตั้งแพ็ตช์ตัวล่าสุดที่แก้ไขช่องโหว่ด้านความปลอดภัยมากถึง 15 รายการ ซึ่งล้วนเป็นช่องโหว่ที่เปิดให้ข้ามการยืนยันตนและเข้าถึงข้อมูลความลับได้ เป็นช่องโหว่รหัสตั้งแต่ CVE-2023-34123 ไล่ไปจนถึง CVE-2023-34137 ในกลุ่มนี้มี 4 รายการที่ร้ายแรงในระดับวิกฤติ อีกสี่รายการร้ายแรงระดับสูง ที่เหลืออยู่ในระดับกลาง

พบช่องโหว่ใหม่ในผลิตภัณฑ์ทั้งของ SonicWall และ FortinetRead More »

ไมโครซอฟท์ออกแพ็ตช์ประจำเดือน แก้ปัญหากว่า 130 รายการ โดยมี 5 รายการเป็น Zero-Day

ไมโครซอฟท์ออกแพ็ตช์อุดช่องโหว่ประจำเดือนที่รู้จักกันในชื่อ Patch Tuesday ตามประเพณี ครั้งนี้แพ็ตช์ CVE ถึง 130 รายการบนผลิตภัณฑ์ของตัวเอง แต่ที่ต้องกลัวกันคือ ในจำนวนนี้มี Zero-day ที่แฮ็กเกอร์เอาไปเล่นในวงกว้างก่อนแล้วถึง 5 รายการ ผลิตภัณฑ์ที่มีแพ็ตช์ชุดใหญ่ออกมาครอบคลุมครั้งนี้มีหลายตัวมาก ไล่ตั้งแต่ตัวระบบปฏิบัติการวินโดวส์เอง, โปรแกรมออฟฟิศ, .NET และ Visual Studio,

ไมโครซอฟท์ออกแพ็ตช์ประจำเดือน แก้ปัญหากว่า 130 รายการ โดยมี 5 รายการเป็น Zero-DayRead More »

Cisco เตือนบั๊กเจาะทราฟิกเข้ารหัสบนสวิตช์ตระกูล Nexus

ซิสโก้ออกมาเตือนช่องโหว่ร้ายแรงบนสวิตช์ดาต้าเซ็นเตอร์ที่เปิดให้ผู้โจมตีเข้าถึงทราฟิกที่เข้ารหัสได้ อยู่ภายใต้รหัส CVE-2023-20185 ซึ่งครั้งนี้ซิสโก้ระบุว่าเป็นการถูกตรวจพบระหว่างการทดสอบภายในบริษัทเอง เป็นช่องโหว่ของฟีเจอร์เข้ารหัส ACI Multi-Site CloudSec บนสวิตช์ดาต้าเซ็นเตอร์ Cisco Nexus 9000 Series Fabric เฉพาะรุ่น 9332C, 9364C, และ 9500 ที่ใส่การ์ด Cisco Nexus

Cisco เตือนบั๊กเจาะทราฟิกเข้ารหัสบนสวิตช์ตระกูล NexusRead More »

ทางการญี่ปุ่นตำหนิคลาวด์ Fujitsu ว่าล้มเหลวด้านความปลอดภัย

รู้ไหมว่า Fujitsu มีบริการคลาวด์ของตัวเองด้วยชื่อ “FENICS” ที่เมื่อกุมภาพันธ์ต้นปีได้ออกมายอมรับว่า พบการตั้งค่าเครือข่ายที่ผิดพลาดจนเปิดให้คนอื่นเข้าถึงได้จากระยะไกลโดยไม่ต้องยืนยันตัวตนเมื่อธันวาคมปีก่อน และล่าสุดเมื่อวันศุกร์ที่แล้ว กระทรวงมหาดไทยและการสื่อสารของญี่ปุ่นก็ออกมาชี้แจงปัญหาพบช่องโหว่บนเซิร์ฟเวอร์เมลจนเป็นเหตุให้ข้อมูลรั่วไหลในช่วงพฤษภาคมถึงมิถุนายน 2022 แน่นอนว่าต้องใช้คลาวด์ FENICS ขวัญใจคนประเทศเดียวกัน หลังประกาศดังกล่าว Fujitsu ออกมาประกาศสัญญาจะปรับปรุงตัวเอง แล้วกระทรวงก็โพสข่าวอัพเดทขึ้นหน้าเว็บสำทับทันทีว่าช่วยปรับปรุงด้านความปลอดภัยทางไซเบอร์อย่างเร่งด่วน แบบที่หายากที่จะทำแบบนี้กับซัพเจ้าไหนอื่น เรียกร้องโดยเฉพาะผู้บริหารต้องออกโรงอย่างจริงจัง เรียกว่าคดีเก่าที่บาดเลือดแค้นหน่วยงานภาครัฐทั้งในและนอกญี่ปุ่นยังไม่จางหาย ไม่ว่าจะประเด็นระบบปริ๊นท์มายนัมเบอร์ตามร้านสะดวกซื้อที่คนจะพิมพ์บัตรตัวเองแต่ได้บัตรข้อมูลส่วนตัวคนอื่นขึ้นมาแทน หรือมหากาพย์เคสแพลตฟอร์ม Horizon

ทางการญี่ปุ่นตำหนิคลาวด์ Fujitsu ว่าล้มเหลวด้านความปลอดภัยRead More »

ไมโครซอฟท์ ออกมาปฏิเสธข่าวในประเด็นข้อมูลลูกค้า 30 ล้านรายรั่ว!

ไมโครซอฟท์ออกมาปฏิเสธคำกล่าวอ้าง ของกลุ่มแฮ็กเกอร์ที่เคลื่อนไหวทางการเมืองชื่อ “Anonymous Sudan” ที่ว่าได้เจาะเข้าเซิร์ฟเวอร์บริษัทพร้อมดูดข้อมูลลูกค้ากว่า 30 ล้านรายเป็นผลสำเร็จ แก๊งนี้ก่อนหน้าก็ขึ้นชื่อเรื่องยิง DDoS บริษัทตะวันตกล่มรัวๆ เมื่อไม่กี่เดือนก่อนด้วย แก๊งนี้เคยออกมายอมรับว่ามีความสัมพันธ์อันดูดดื่มกับกลุ่มแฮ็กเพื่อชาติที่โปรรัสเซียเหมือนกันอย่าง Killnet ทั้งนี้เมื่อเดือนก่อน ไมโครซอฟท์เคยยอมรับว่า Anonymous Sudan นี้อยู่เบื้องหลังระบบคลาวด์ตัวเองล่มเมื่อมิถุนา ทั้ง Azure, Outlook, และ

ไมโครซอฟท์ ออกมาปฏิเสธข่าวในประเด็นข้อมูลลูกค้า 30 ล้านรายรั่ว!Read More »

ช่องโหว่ในตัวไฟร์วอลล์ของ Fortinet ยังถือว่ามีปัญหาอยู่ แนะนำให้รีบแพ็ตช์!

นักวิจัยจากบริษัทด้านความปลอดภัยทางไซเบอร์ Bishop Fox ออกมากล่าวว่า ถ้าแม้ช่องโหว่บน FortiOS เสี่ยงมาก กระทบกับธุรกิจจำนวนมาก แต่ก็ยากที่จะจัดการแก้ไข เห็นได้จากอัตราการติดตั้งแพ็ตช์บนไฟร์วอลล์ Fortigate ที่ช้ามาก โดยตอนนี้มีไฟร์วอลล์ Fortigate ที่ยังไม่ได้แพ็ตช์ช่องโหว่ร้ายแรง CVE-2023-27997 นี้มากถึง 69 เปอร์เซ็นต์ คิดเป็นจำนวนมากกว่า 336,000 เครื่อง

ช่องโหว่ในตัวไฟร์วอลล์ของ Fortinet ยังถือว่ามีปัญหาอยู่ แนะนำให้รีบแพ็ตช์!Read More »

เทรนด์ใหม่มาแรง “แรนซั่มแวร์ที่ไมล็อกไฟล์ ไถเงินจากการขู่ปล่อยข้อมูลอย่างเดียว”

นักวิเคราะห์จาก Zscaler ออกมาเผยว่า มีการโจมตีแบบแรนซั่มแวร์เพิ่มขึ้น 40% ในช่วงปีที่ผ่านมา ซึ่งพบว่ามีการใช้เทคนิคใหม่ที่เรียกว่า Encryption-less ที่ได้รับความนิยมมากขึ้นเรื่อยๆ ในหมู่อาชญากรไซเบอร์ คู่กันมากับเทคนิคไถสองชั้น/หลายชั้น (Double/Multi Extortion) แรนซั่มแวร์แบบไม่ล็อกไม่เข้ารหัสไฟล์นี้เริ่มมาจากกลุ่มอย่าง Babuk และ SnapMC จากนั้นก็นิยมใช้กันมามากขึ้นอย่างกลุ่ม RansomHouse, BianLian และ Karakurt

เทรนด์ใหม่มาแรง “แรนซั่มแวร์ที่ไมล็อกไฟล์ ไถเงินจากการขู่ปล่อยข้อมูลอย่างเดียว”Read More »

พาโล อัลโต ระบุมีบริษัทที่ตกเป็นเหยื่อถึง 447 แห่ง ถูกเปิดเผยข้อมูลบนเว็บไซต์

จากรายงานมัลแวร์เรียกค่าไถ่และการขู่กรรโชกประจำปี 2566 จาก Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ ระบุว่า อุตสาหกรรมการผลิตตกเป็นเป้าหมายหลักในปี 2565 โดยมีบริษัทที่ตกเป็นเหยื่อถึง 447 แห่ง ถูกเปิดเผยข้อมูลบนเว็บไซต์ และสำหรับในประเทศไทย บริการเฉพาะด้านและบริการทางกฎหมาย รวมถึงอุตสาหกรรมการผลิต ยังคงเป็นเป้าหมายหลัก  ในยุคอุตสาหกรรม 4.0 ภาคอุตสาหกรรมการผลิตปรับเปลี่ยนเข้าสู่ระบบดิจิทัล และยกระดับสู่โรงงานอัจฉริยะ มีการนำระบบอัตโนมัติ อุปกรณ์ IoT และ IIoT เข้ามาใช้ในโรงงานเพื่อเพิ่มประสิทธิภาพในการจัดการระบบไอทีในองค์รวมทั้งหมดของโรงงาน

พาโล อัลโต ระบุมีบริษัทที่ตกเป็นเหยื่อถึง 447 แห่ง ถูกเปิดเผยข้อมูลบนเว็บไซต์Read More »