บรรดาเพจ Facebook หน่วยงานราชการถูกเจาะไปเผยแพร่คลิปสยิว

    หลายวันที่ผ่านมา บรรดาเพจ Facebook และเว็บไซต์ของหน่วยงานราชการอย่างท้องฟ้าจำลองกรุงเทพฯ กระทรวงศึกษา ลามไปถึงโครงการรถไฟฟ้าสายสีชมพู ถูกแฮ็กเกอร์เข้ายึดบัญชีไปเผยแพร่คลิปสยิว   บางเพจหรือเว็บไซต์ก็ถูกแฮ็กเกอร์เข้าไปฝังมัลแวร์เอาไว้ ลวงให้ประชาชนดาวน์โหลดลงไปไว้ในอุปกรณ์ของตัวเอง   สิ่งที่หน่วยงานเจ้าของเพจ Facebook เหล่านี้ทำคือสร้างหน้าเว็บไซต์ใหม่ไปก่อน ในขณะที่พยายามหาทางแก้ไขเหตุการณ์ที่เกิดขึ้น     สำนักงานศึกษาธิการจังหวัดกรุงเทพมหานคร หนึ่งในหน่วยงานที่โดนแฮ็กเพจชี้ว่าอยู่ระหว่างการดำเนินการแก้ไขอย่างเร่งด่วนอยู่ และเตือนประชาชนว่าอย่าเข้าไปปฏิสัมพันธ์กับเพจที่โดนแฮ็ก   ลบสิทธิ์ผู้ดูแลไปโพสต์อนาจาร   แอดมินเพจศูนย์วิทยาศาสตร์เพื่อการศึกษา กรมส่งเสริมการเรียนรู้ (หรือที่รู้จักกันในชื่อ ‘ท้องฟ้าจำลองกรุงเทพฯ’) ระบุกับทาง Beartai ว่าเพจของศูนย์ฯ ถูกแฮ็กไปตั้งแต่เมื่อวันที่ 16 พฤษภาคมแล้ว ก่อนจะนำเพจไปเผยแพร่คลิปอนาจารในวันที่ 1 มิถุนายนที่ผ่านมา   สิ่งที่แฮ็กเกอร์ทำ คือ ล็อกอินเข้าไปในเพจและลบการเข้าถึงของแอดมินคนอื่น ๆ ออกทั้งหมด ยิ่งไปกว่านั้นทีมงานผู้ดูแลเพจในปัจจุบันยังไม่สามารถติดต่อผู้ก่อตั้งเพจเดิมได้ เนื่องจากเกษียณอายุราชการไปนานแล้ว     ทางแอดมินของศูนย์ฯ ยังได้พยายามติดต่อไปยัง Facebook พร้อมทั้งประสานไปยังสำนักงานตำรวจแห่งชาติ และกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เพื่อให้ปิดเพจเดิม แต่ยังไม่มีความคืบหน้าใด…

พบช่องโหว่ใน Google Workspace ที่อาจทำให้ผู้ใช้ถูกขโมยข้อมูลแบบไร้ร่องรอย

    ผู้เชี่ยวชาญจาก Mitiga Security พบว่าผู้ใช้งาน Google Workspace ที่ไม่ได้ซื้อไลเซนส์มีโอกาสถูกขโมยข้อมูลแบบไม่ทิ้งร่องรอยไว้ได้   เนื่องจากการที่ไม่มีไลเซนส์แปลว่าไม่มีการล็อกอินเข้าไปในระบบ และไม่มีการบันทึกข้อมูลหรือประวัติการเปลี่ยนแปลงข้อมูลด้วย ทำให้การเข้าไปเจาะข้อมูลก็จะไม่มีร่องรอยใด ๆ   แต่ก็ไม่ได้แปลว่าผู้ใช้ที่มีไลเซนส์จะปลอดภัย เพราะหากมีแฮ็กเกอร์เจาะเข้าไปในบัญชีคลาวด์และยกเลิกไลเซนส์ของเหยื่อ ก็จะทำให้การปรับแต่งข้อมูลใด ๆ โดยไม่ได้รับอนุญาตจะไม่มีการบันทึกไว้   คนร้ายก็จะสามารถได้ข้อมูลและหนีไปได้อย่างไร้ร่องรอย ผู้ดูแลระบบก็จะไม่รู้ว่าเกิดอะไรขึ้น จะเห็นเพียงว่ามีคนยกเลิกไลเซนส์เท่านั้น   ช่องโหว่นี้ไม่ใช่ช่องโหว่ที่เกิดจากความผิดพลาดทางเทคนิค แต่เป็นความไม่รัดกุมของการออกแบบเชิงระบบของแพลตฟอร์มเอง         ที่มา TechRadar         —————————————————————————————————————————————— ที่มา :                              beartai …

กรมประชาฯ เจอดี มิจฉาชีพทำเพจปลอม “ข่าวจริงประเทศไทย” ล้วงตับชาวเน็ต

  ทีมงานข่าวจริงประเทศไทย สำนักข่าว กรมประชาสัมพันธ์ แจ้งความเอาผิดกับคนที่ทำเพจปลอมเลียนแบบ ทักแชตแล้วอ้างศูนย์ดำรงธรรม ให้ส่งข้อมูลไปที่ไอดีไลน์และลิงก์ ขอประชาชนอย่าหลงเชื่อ   เมื่อ 3 มิ.ย. รายงานข่าวแจ้งว่า ทีมงานข่าวจริงประเทศไทย สำนักข่าว กรมประชาสัมพันธ์ ได้แจ้งความดำเนินคดีกับผู้ที่แอบอ้างกับกองบัญชาการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (บช.สอท.) หรือตำรวจไซเบอร์ หลังจากที่มีเพจเฟซบุ๊กใช้ชื่อเลียนแบบว่า “ข่าวจริงประเทศไทย” สร้างขึ้นเมื่อเดือน เม.ย. 2566 ที่ผ่านมา มีผู้ติดตาม 379 คน   สำหรับพฤติกรรมของเพจเลียนแบบก็คือ เมื่อเข้าไปที่กล่องข้อความแล้วพิมพ์ข้อความ จะมีข้อความอัตโนมัติ ระบุว่า “สวัสดีครับ ผู้เสียหายที่ตกเป็นเหยื่ออาชญากรรมทางเทคโนโลยีออนไลน์ สามารถแจ้งหรือร้องทุกข์ได้ที่เจ้าหน้าที่ศูนย์ดำรงธรรม Line : … (ขอสงวนไอดีไลน์) คลิก : … (ขอสงวนลิงก์) ส่งหลักฐานประวัติการสนทนาและสลิปที่ถูกหลอกลวงหรือฉ้อโกงให้เจ้าหน้าที่เก็บรวบรวมเพื่อดำเนินการสืบสวนขยายผลดำเนินการตามขั้นตอนต่อไปได้นะครับ” ซึ่งเป็นไอดีไลน์ปลอม   พ.ต.อ.กฤษณะ พัฒนเจริญ โฆษก บช.สอท. ให้ข้อมูลว่า กลุ่มคนร้ายมักจะดำเนินการในลักษณะดังกล่าว ขอประชาชนอย่าหลงเชื่อ หากคลิกลิงก์หรือแอดไลน์…

ฮือฮา!! พันเอกเผยกองทัพสหรัฐฯ แอบทดสอบลับใช้ AI บังคับ “โดรน” โจมตีไซต์ SAM พบเจอรูปแบบสุดโหดหันไปโจมตี “มนุษย์คนควบคุม”

ภาพประกอบข่าวทางอินเทอร์เน็ต   เอเจนซีส์ – ที่ประชุมซัมมิตของราชสมาคมการบินอังกฤษ ที่เกิดขึ้นสัปดาห์ที่ผ่านมาในกรุงลอนดอน เจ้าหน้าที่สหรัฐฯ เผยอเมริกากำลังทดสอบ AI ให้บังคับโดรนทหารเพื่อโจมตีพิกัดมิสไซล์จากภาคพื้นสู่อากาศตามรหัส SAM แต่พบ AI เลือกวิธีการสุดโหดหันไปสังหารมนุษย์ผู้ควบคุมแทนเพื่อภารกิจสำเร็จ แต่หลังข่าวแพร่รายงานตามหน้าสื่อ เพนตากอนโร่ออกมาปฏิเสธไม่เคยทำการทดสอบเช่นนี้มาก่อน ด้านผู้นำจีน สี จิ้นผิง ในวันอังคาร (30 พ.ค.) เตือนระดับสูงให้ต้องทำการควบคุมเทคโนโลยี AI อย่างกว้างขวาง เชื่อร้ายกาจทางความมั่นคง   ฟ็อกซ์นิวส์ของสหรัฐฯ รายงานวานนี้ (1 มิ.ย.) ว่า กลายเป็นที่ฮือฮาไปทั่วในการประชุมที่จัดโดยราชสมาคมการบินอังกฤษ (The Royal Aeronautical Society) ที่มีแขกรับเชิญผู้มีเกียรติขึ้นกล่าว 70 คน ท่ามกลางผู้เข้าร่วมจำนวนมากทั่วโลกกว่า 200 คน และรวมไปถึงผู้เชี่ยวชาญทางอุตสาหกรรมทหารและนักวิชาการ   ในงานสัมมนา ‘Future Combat Air and Space Capabilities’ ที่ถูกจัดขึ้นระหว่างวันที่ 23-24 มิ.ย.…

สแกมเมอร์ขอเครื่องหมายยืนยันตัวตนกับ Gmail สำเร็จ เริ่มหลอกลวงผู้อื่นแล้ว

  ก่อนหน้านี้ Gmail ได้ออกเครื่องหมายถูกสีฟ้าหลังชื่อผู้ส่งอีเมล เพื่อใช้ในการยืนยันองค์กร ซึ่งเครื่องหมายถูกเป็นสิ่งที่ทำเพื่อใช้ในการตรวจสอบตัวตนออนไลน์เบื้องต้นได้ทันทีที่เห็น ล่าสุด Chris Plummer วิศวกรด้านความมั่นคงทางไซเบอร์สังเกตว่า มิจฉาชีพเจอวิธีใช้ประโยชน์จากเครื่องหมายของถูก Google เพื่อหลอกลวงผู้อื่นให้เชื่อว่าเป็นข้อความมาจากบริษัทที่น่าเชื่อถือ   Plummer แสดงหน้าจอที่คนร้ายปลอมตัวเป็นบริษัท UPS โดยอาศัยการยืนยันตัวตนจาก sub-domain ของ UPS ที่ชื่อว่า kelerymjrlnra.ups.com อีกทีหนึ่ง ไม่แน่ชัดว่าคนร้ายสามารถยึดโดเมนนี้อย่างไร แต่ผลสุดท้ายคือคนร้ายสามารถส่งอีเมลโดยได้รับเครื่องหมายสีน้ำเงินจากกูเกิลได้   ต่อมา Plummer ทวีตเล่าถึงความไม่พอใจจากการที่ติดต่อกับทาง Google เพื่อแจ้งให้ทราบถึงข้อผิดพลาด แต่ถูกปฏิเสธและตอบกลับว่าเป็น “พฤติกรรมโดยเจตนา” แต่เกิดเป็นกระแสวิจารณ์ใน Twitter จำนวนมากทำให้ Google เริ่มกลับมาพิจารณาปัญหาดังกล่าวอีกครั้ง   Gmail มีการให้บริษัทและองค์กรต่า งๆ สามารถยืนยันตัวตนได้ด้วยระบบต่าง ๆ เช่น BIMI (ตัวบ่งชี้แบรนด์สำหรับการระบุข้อความ), VMC (เครื่องหมายรับรองที่ได้รับการยืนยัน) และ DMARC (การตรวจสอบข้อความตามโดเมน, การรายงาน และการยอมรับ)…

Group-IB เตือนกลุ่มแฮ็กเกอร์ Dark Pink แฮ็กหน่วยงานรัฐแถบอาเซียน ระบุทหารไทยโดนด้วย

  Group-IB บริษัทความปลอดภัยไซเบอร์จากสิงคโปร์ ออกรายงานถึงกลุ่มแฮ็กเกอร์ Dark Pink ที่มุ่งโจมตีหน่วยงานรัฐในแถบอาเซียน และรายงานฉบับล่าสุดพบว่ามีหน่วยงานทหารไทยถูกโจมตีเมื่อเดือนตุลาคมที่ผ่านมา   กลุ่ม Dark Pink เริ่มต้นจากการส่งอีเมลหลอกให้เหยื่อรันโปรแกรมในเครื่องของตัวเอง จากนั้นฝังโปรแกรมลงในเครื่อง และดาวน์โหลดโมดูลเพิ่มเติมจาก GitHub จากนั้นส่งส่งข้อมูลที่ขโมยมาได้กลับออกไปทาง Telegram   ทาง Group IB พบกลุ่ม Dark Pink โจมตีหน่วยงานต่าง ๆ ตั้งแต่ช่วงปี 2021 โดยเริ่มจากองค์กรในเวียดนาม และในปีที่แล้วเริ่มเห็นการโจมตีหน่วยงานชาติอื่น ๆ ในอาเซียนเพิ่มขึ้น       ที่มา – Group-IB       ————————————————————————————————————————- ที่มา :                     Blognone…