Medibank ยืนยันไม่จ่ายค่าไถ่ให้กับแฮ็กเกอร์ที่เจาะข้อมูลลูกค้า

  Medibank ผู้ให้บริการประกันสุขภาพรายใหญ่ที่สุดของออสเตรเลีย เผยว่าจะไม่จ่ายเงินค่าไถ่ให้กับแฮ็กเกอร์โจมตีบริษัทด้วยมัลแวร์เรียกค่าไถ่เมื่อเดือนที่แล้ว   บริษัทเผยว่าลูกค้าที่ได้รับผลกระทบรวมกันทั้งสิ้นราว 9.7 ล้านคน (ในจำนวนนี้มีลูกค้าของ ahm ซึ่งเป็นบริษัทลูกรวมอยู่ด้วย) การโจมตีครั้งนั้นทำให้แฮ็กเกอร์ได้ข้อมูลส่วนตัวที่มีทั้งชื่อ วันเกิด ที่อยู่ เบอร์โทรศัพท์ และอีเมล รวมถึงข้อมูลเกี่ยวกับการรับสิทธิประกันสุขภาพ และข้อมูลประวัติการรักษา   นอกจากลูกค้าภายในประเทศแล้ว ข้อมูลหนังสือเดินทางของลูกค้าที่เป็นนักศึกษาจากนานาชาติยังถูกแฮ็กเกอร์เข้าดูด้วย   เดวิด ค็อกซ์คาร์ (David Koczkar) ประธานเจ้าหน้าที่บริหารของ Medibank ระบุเหตุผลที่ไม่จ่ายเงินค่าไถ่ในครั้งนี้เพราะได้รับคำแนะนำจากผู้เชี่ยวชาญว่าการจ่ายเงินไม่ได้เป็นสิ่งการันตีว่าอาชญากรจะยอมคืนข้อมูล หรือเก็บข้อมูลของลูกค้าเป็นความลับ   “ในความเป็นจริง การจ่ายเงินอาจให้ผลในตรงกันข้าม และยังเอื้อให้อาชญากรตัดสินใจกรรโชกทรัพย์จากลูกค้าได้โดยตรง และยังมีโอกาสมากที่การจ่ายเงินค่าไถ่จะทำให้ผู้คนอีกมากตกอยู่ในอันตราย เพราะออสเตรเลียจะกลายเป็นเป้าโจมตีที่ใหญ่ขึ้น” ค็อกซ์คาร์ระบุ   ทั้งนี้ Medibank จะคอยให้ความช่วยเหลือในด้านสุขภาพจิตและสุขอนามัย การปกป้องตัวตน และจะมีมาตรการให้ความช่วยเหลือทางการเงินแก่ลูกค้าที่ได้รับผลกระทบ รวมถึงจะให้มีกระบวนการตรวจสอบจากภายนอกเพื่อถอดบทเรียนจากเหตุการณ์ที่เกิดขึ้นและเสริมความเข้มแข็งให้กับลูกค้าของเราต่อไป   Medibank ยืนยันว่าจะทำงานร่วมกับรัฐบาลออสเตรเลีย โดยเฉพาะศูนย์ความมั่นคงปลอดภัยไซเบอร์ (ACSC) และสำนักงานตำรวจแห่งชาติ (AFP)     ที่มา Medibank…

ตำรวจไซเบอร์เตือนภัยจากมิจฉาชีพแฝงตัวสร้างเว็บลอยกระทงออนไลน์หลอกกรอกข้อมูล

  เมื่อวันที่ 6 พฤศจิกายน 2565 พ.ต.อ.กฤษณะ พัฒนเจริญ โฆษกกองบัญชาการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (บช.สอท.) ขอประชาสัมพันธ์เตือนภัยมิจฉาชีพ ฉวยโอกาสใช้สถานการณ์วันสำคัญก่อเหตุ ผ่านสื่อสังคมออนไลน์ต่าง ๆ ดังนี้   เนื่องในวันที่ 8 พ.ย.2565 ถือเป็นวันลอยกระทง ประชาชนส่วนใหญ่ก็จะออกมาทำกิจกรรม ร่วมกันสืบทอดประเพณีอันดีงาม และมีประชาชนบางส่วนที่ไม่ได้เดินทางออกมาร่วมกิจกรรม เนื่องจากเหตุผลหลายๆ ประการ โดยจะใช้บริการลอยกระทงออนไลน์ผ่านเว็บไซต์ต่างๆ ของหน่วยงานรัฐ หรือหน่วยงานเอกชน ซึ่งจะมีการให้ประชาชนกรอกข้อมูลต่างๆ เพื่ออธิษฐานขอพรออนไลน์   ในการลอยกระทงออนไลน์ เหล่ามิจฉาชีพอาจอาศัยโอกาสดังกล่าวสร้างเว็บไซต์ปลอมขึ้นมาทั้งหมดหรือเว็บไซต์ปลอมที่คล้ายคลึงกับเว็บไซต์จริง เพื่อหลอกลวงให้ประชนกรอกข้อมูลส่วนบุคคล และข้อมูลทางการเงิน เช่น ชื่อนามสกุล วันเดือนปีเกิด เบอร์โทรศัพท์ หมายเลขบัตรประชาชน เลขบัญชีธนาคาร เลขบัตรเครดิต รหัสหลังบัตร 3 หลัก รหัส OTP เป็นต้น เพื่อนำไปใช้ประโยชน์ในทางมิชอบ ไม่ว่าจะเป็นการนำข้อมูลไปเข้าถึงบัญชีเฟซบุ๊ก ไลน์ โดยมิชอบ แล้วไปหลอกยืมเงินผู้อื่น หรือใช้บัตรเครดิตรูดซื้อสินค้า หรือถูกโอนเงินจากบัญชีธนาคาร หรือไปแอบอ้างทำเรื่องที่ผิดกฎหมาย…

เช็คมาตรการเฝ้าระวัง “กลุ่มป่วนใต้ – ผกร.หน้าขาว” สกัดป่วนเอเปค

  ใกล้ถึงวันประชุมสุดยอดผู้นำเขตเศรษฐกิจเอเปคเข้ามาทุกที การเตรียมความพร้อมของฝ่ายต่าง ๆ ก็มีความคืบหน้าเป็นลำดับ   โดยเฉพาะการอำนวยความสะดวกให้กับผู้นำ มาตรการด้านการจราจร และการรักษาความปลอดภัย มีการซ้อมแผนเสมือนจริงกันเป็นระยะ ทั้งแบบเปิดให้สื่อมวลชนสังเกตการณ์ และแบบปิดลับ   แต่ความอ่อนไหวของสถานการณ์ก็คือ เรามีปัญหาความไม่สงบในจังหวัดชายแดนภาคใต้ ซึ่งผู้ก่อเหตุรุนแรงไม่ได้ก่อเหตุเฉพาะในพื้นที่ 3 จังหวัด ปัตตานี ยะลา และนราธิวาส กับอีก 4 อำเภอของสงขลาเท่านั้น แต่เคยข้ามออกมาก่อเหตุนอกขายแดนใต้แล้วหลายครั้ง รวมทั้งกรุงเทพฯ (ดูกราฟฟิกประกอบ)     ในจำนวนระเบิดนอกพื้นที่ชายแดนใต้ทั้งหมดนั้น มีอยู่ 2 ครั้งที่เป็นการก่อเหตุช่วงเดียวกับการประชุมระดับนานาชาติที่ไทยเป็นเจ้าภาพ     @@ ย้อนเหตุการณ์บึ้มป่วนช่วงประชุมนานาชาติ   หนึ่ง คือ เหตุลอบวางระเบิดป่วนย่านเศรษฐกิจและแหล่งท่องเที่ยวของ 7 จังหวัดภาคใต้ตอนบน (ภูเก็ต, กระบี่, ตรัง, สุราษฎร์ธานี, พังงา, นครศรีธรรมราช และ ประจวบคีรีขันธ์) เกิดขึ้นในช่วงวันที่ 10-12 ส.ค.59 ในพื้นที่…

ไม่แปลกใจที่ข้อมูลรั่ว! เจอขนส่งใช้กระดาษรียูส เลขบัตรปชช.-ที่อยู่มาครบ

  ไม่แปลกใจเลยที่ข้อมูลรั่วไหล! โผล่อีกขนส่ง จ.สระแก้ว ใช้กระดาษรียูส รอบนี้มีทั้งเลขบัตรประชาชน ที่อยู่ ข้อมูลส่วนตัวมาครบ   เรียกได้ว่ากลายเป็นประเด็นที่โลกออนไลน์ให้ความสนใจ และพากันพูดถึงอย่างมาก ภายหลังเพจเฟซบุ๊ก หมอแล็บแพนด้า ได้ออกมาโพสต์ภาพที่ลูกเพจส่งให้ โดยในภาพเป็นภาพของใบมรณบัตร ที่ไม่ได้ใช้แล้ว แต่มีข้อมูลส่วนตัว ทั้งชื่อ-นามสกุล เลขบัตรประชาชน รวมไปถึงสาเหตุการเสียชีวิต ครบหมด พร้อมระบุว่า “โอยยยย แฟนเพจท่านนึงไปจดทะเบียนสมรสมา แต่หลังใบเสร็จเป็นกระดาษใช้ซ้ำจากใบมรณบัตรครับ” จนมีชาวเน็ตไม่น้อยออกมาแชร์ประสบการณ์ที่เคยเจอแบบนี้ด้วยเช่นกันนั้น   ความคืบหน้าล่าสุด แฟนเพจชื่อดังอย่าง อยากดังเดี๋ยวจัดให้ รีเทริน์ part 5.2 ก็ได้ออกมาโพสต์เรื่องราวลักษณะดังกล่าวที่พบเจอจากขนส่ง จ.สระแก้ว ที่เจอใบนัดสอบใบขับขี่ที่ใช้กระดาษรียูส และมีข้อมูลส่วนตัวครบถ้วน โดยระบุข้อความว่า “อยากจะร้องเรียน ขนส่งหน่อย ทํางานชุ่ยมาก ขนส่งสระแก้ว       ไปอบรมทําใบขี่มา จนถึงสอบข้อเขียนสอบไม่ผ่าน ได้ใบนัดมา แต่ข้างหลังได้ใบรียูสมามีข้อมูลใครมาก็ไม่รู้ข้อมูลครบถ้วน เลขบัตรประชาชนเอย ชื่อ ที่อยู่ฯ แล้วเอกสารที่เราให้เขาไป ไม่วนไปให้คนอื่นแบบนี้เหรอ ข้อมูลส่วนตัวทั้งนั้น…

ตำรวจอังกฤษชี้การโจมตีศูนย์ตรวจคนเข้าเมืองเป็นเหตุก่อการร้าย

  ตำรวจอังกฤษเปิดเผยว่า หลักฐานแสดงให้เห็นว่าอุดมการณ์ก่อการร้ายฝ่ายขวาสุดโต่งได้กระตุ้นให้เกิดการโจมตีด้วยระเบิดขวดที่ศูนย์อพยพในเมืองโดเวอร์ทางตอนใต้ของอังกฤษเมื่อวันที่ 30 ต.ค.   รายงานระบุว่า ไม่มีใครได้รับบาดเจ็บสาหัสจากเหตุการณ์ดังกล่าว โดยนายแอนดรูว์ ลีก วัย 66 ปี ซึ่งเสียชีวิตบริเวณปั๊มน้ำมันใกล้เคียงไม่นานหลังจากการโจมตี เป็นผู้ก่อเหตุเพียงคนเดียว   แถลงการณ์ของตำรวจอังกฤษระบุว่า “ขณะนี้ ยังไม่มีอะไรที่บ่งชี้ว่านายลีกร่วมมือกับผู้อื่น และคาดว่าไม่น่าจะเป็นภัยคุกคามต่อสาธารณชนในวงกว้าง”   สถานที่ตรวจคนเข้าเมืองโดเวอร์เป็นจุดหมายแรกสำหรับผู้คนหลายพันรายที่เดินทางข้ามช่องแคบอังกฤษเพื่อขอลี้ภัยในประเทศ   ทั้งนี้ ตำรวจอังกฤษระบุว่า หลักฐานจากอุปกรณ์สื่อดิจิทัลแสดงให้เห็นว่า นายลีกได้แรงบันดาลใจจากอุดมการณ์ฝ่ายขวาสุดโต่ง แม้ว่าจะมีข้อบ่งชี้ที่ชัดเจนว่าสุขภาพจิตของเขาเป็นปัจจัยในการโจมตีครั้งนี้ พร้อมเสริมว่า การสอบสวนยังดำเนินต่อไป     —————————————————————————————————————————————————– ที่มา :                           สำนักข่าวอินโฟเควสท์               …

การโจมตีทางไซเบอร์ทำให้รถไฟในเดนมาร์กหยุดวิ่ง

  สำนักข่าว DR ของเดนมาร์กระบุว่าการโจมตีทางไซเบอร์ทำให้ขบวนรถไฟทั้งหมดของ DSB บริษัทผู้ให้บริการรถไฟใหญ่ที่สุดในเดนมาร์ก หยุดทำงานเป็นเวลาหลายชั่วโมง   ต้นเหตุเกิดจากการที่ Supeo บริษัทที่ให้บริการโซลูชันด้านการบริหารสินทรัพย์องค์กรแก่เหล่าบริษัทเดินรถไฟ อาจถูกโจมตีด้วยมัลแวร์เรียกค่าไถ่ จึงตัดสินใจปิดเซิร์ฟเวอร์ทั้งหมดลง ทำให้ซอฟต์แวร์ที่พนักงานขับรถไฟจำเป็นต้องใช้ในการเดินรถหยุดทำงานไปด้วย   ซอฟต์แวร์ตัวนี้เป็นแอปพลิเคชันบนมือถือที่ทำให้พนักงานขับรถไฟเข้าดูข้อมูลสำคัญที่เกี่ยวข้องกับการเดินรถได้ อาทิ การจำกัดความเร็ว และข้อมูลเกี่ยวกับการปรับปรุงทางรถไฟแบบเรียลไทม์   สื่อหลายสำนักรายงานว่า สิ่งที่เหล่าพนักงานขับรถทำได้อย่างเดียวก็คือหยุดเดินรถจนกว่าซอฟต์แวร์จะกลับมาให้บริการเป็นปกติอีกครั้ง เพื่อยืนยันความปลอดภัย   นี่แสดงให้เห็นความอันตรายของการโจมตีทางไซเบอร์ที่ส่งผลต่อระบบสาธารณูปโภคที่สำคัญในชีวิตจริง ซึ่งการโจมตีระบบรางเคยเกิดขึ้นมาแล้วหลายครั้ง อย่างในเบลารุส อิตาลี สหราชอาณาจักร อิสราเอล และอิหร่าน   นักวิจัยเคยออกมาเผยว่าระบบรางสมัยใหม่ง่ายต่อการแฮกมาก     ที่มา SecurityWeek         —————————————————————————————————————————————————– ที่มา :                       …