มัลแวร์เล่นใหญ่ ปลอมเป็นโปรแกรมยอดฮิต หลอกคนกดดูลิงก์ปลอม

  ตอนนี้มีการตรวจพบแคมเปญการโจมตีขนาดใหญ่ที่ใช้ชื่อโดเมนปลอมมากถึง 1,300 โดเมน ซึ่งจะหลอกตัวเองเป็นเว็บไซต์ที่ให้โหลดโปรแกรมยอดนิมยม อย่าง AnyDesk ,MSI Afterburner, 7-ZIP, Blender, Dashlane, Slack, VLC, OBS, Audacity , โปรแกรมขายสกุลเงินดิจิทัล รวมทั้งโปรแกรมอื่น ๆ   สำหรับ AnyDesk เป็นโปรแกรมที่ถูกปลอมโดเมนเนมเยอะมากที่สุด เป็นโปรแกรมควบคุมคอมพิวเตอร์เครื่องอื่นจากระยะไกลที่นิยมใช้ใน Windows, Linux และ macOS ซึ่งใช้โดยผู้คนนับล้านทั่วโลกและส่วนใหญ่จะเป็นแผนกไอทีของแต่ละบริษัทครับ   เมื่อดาวน์โหลดไปติดตั้งในเครื่อง แทนที่จะเป็นโปรแกรมที่เราโหลดมา จะเป็นการติดตั้งมัลแวร์ลงในเครื่องแทน จากนั้นมัลแวร์จะทำการขโมยประวัติเบราว์เซอร์ของเหยื่อ ขโมยข้อมูลประจำตัวของบัญชี รหัสผ่านที่บันทึกไว้ ข้อมูลกระเป๋าเงินดิจิตอล ข้อมูลธนาคาร และข้อมูลสำคัญอื่นๆ จากนั้นข้อมูลนี้จะถูกส่งกลับไปยังแฮกเกอร์ ซึ่งสามารถใช้ข้อมูลนี้ไปใช้สร้างแคมเปญการโจมตีอื่น ๆ หรือขายในตลาดมืดครับ   จริง ๆ มีหลายโดเมนที่ถูกปิดไปแล้ว แต่บางโดเมนยังเปิดใช้งานอยู่ เช่นโปรแกรม Audacity ซึ่งยังมีลิงก์ปลอมให้โหลด แถมยังซื้อโฆษณา Google Ads…

‘ประวิตร’สั่งเข้มฝ่ายความมั่นคง ขับเคลื่อนแผนฯ ปี66-70

    “พล.อ.ประวิตร” สั่งเข้มฝ่ายความมั่นคง ขับเคลื่อนแผนฯ ปี66-70 เน้นป้องกันทั้ง”ยาเสพติด อาวุธสงคราม การก่อการร้าย ภัยไซเบอร์และการค้ามนุษย์”   11 ม.ค.66 ที่ห้องประชุม วิจิตรวาทการ สมช. ทำเนียบรัฐบาล พล.อ.ประวิตร วงษ์สุวรรณ รองนายกรัฐมนตรี เป็นประธานการประชุม 2คณะ ต่อเนื่องกัน ได้แก่ คณะกรรมการนโยบายของสภา ความมั่นคงแห่งชาติและ คณะกรรมการบูรณาการขับเคลื่อนยุทธศาสตร์ชาติด้านความมั่นคง โดยเมื่อ 09.30 น. เริ่มการประชุม คณะกรรมการนโยบายของสภาความมั่นคงแห่งชาติ ที่ประชุมเห็นชอบ (ร่าง) แผนปฏิบัติการด้านการบริหารจัดการชายแดนด้านความมั่นคง ปี 66-70 โดยยึดหลักความสมดุลย์ระหว่างการรักษาความมั่นคง กับการส่งเสริมความมั่งคั่งทางเศรษฐกิจ ในพื้นที่ชายแดน และเห็นชอบ (ร่าง) แผนปฏิบัติการด้านการต่อต้านการก่อการร้ายปี 66-70 โดยมีเป้าหมายให้ประเทศไทยมีภูมิคุ้มกันในการรับมือกับภัยก่อการร้าย มีขีดความสามารถในการตอบโต้และมีศักยภาพในการฟื้นตัวจากภัยก่อการร้าย รวมทั้งเห็นชอบ (ร่าง)แผนเตรียมพร้อมแห่งชาติและแผนบริหารวิกฤตการณ์ปี 66-70 ซึ่งมีเป้าหมายให้ประเทศไทยมีความพร้อมในการป้องกัน ตอบสนองและบริหารจัดการเมื่อเผชิญกับวิกฤตการณ์ระดับชาติ   ทั้งนี้ พล.อ.ประวิตร ได้กำชับให้ผู้เกี่ยวข้อง…

FAA ระบบล่ม ทำเที่ยวบินสหรัฐป่วนนับหมื่นไฟล์ท

  ภาคการบินของสหรัฐฯ กำลังพยายามที่จะกลับสู่ภาวะปกติ หลังจากที่ Federal Aviation Administration (FAA) ได้สั่งหยุดการบินของสหรัฐอเมริกาเป็นเวลา 90 นาทีในวันพุธ   เที่ยวบินมากกว่า 8,775 เที่ยวบินล่าช้าจนถึงขณะนี้และมากกว่า 1,270 เที่ยวบินถูกยกเลิก ตามข้อมูลของ FlightAware ถือเป็นการสั่งระงับของเที่ยวบินระดับชาติครั้งแรกในรอบสองทศวรรษของสหรัฐอเมริกา     เจ้าหน้าที่อุตสาหกรรมจำนวนมากเปรียบเทียบกับสิ่งที่เกิดขึ้นใกล้เคียงกับการก่อการร้ายเมื่อวันที่ 11 กันยายน 2001   จำนวนเที่ยวบินที่ได้รับผลกระทบทั้งหมดสูงถึง 10,000 เที่ยวบินและยังคงเพิ่มขึ้นเรื่อยๆ แต่เจ้าหน้าที่สายการบินแสดงความเชื่อมั่นว่าการดำเนินงานปกติจะกลับมาภายในวันพฤหัสบดี   สายการบินหลัก ๆ เช่น บริษัท เซาท์เวสต์ แอร์ไลน์ , ยูไนเต็ด แอร์ไลน์ , เดลต้า แอร์ไลน์ ( และ อเมริกัน แอร์ไลน์ ทั้งหมดรายงานว่าเที่ยวบินในวันพุธ 40% หรือมากกว่าล่าช้าหรือยกเลิก     สาเหตุของปัญหาครั้งนี้เกี่ยวกับระบบส่งข้อความแจ้งเตือนนักบินขัดข้อง แต่เจ้าหน้าที่สหรัฐกล่าวว่าจนถึงขณะนี้พวกเขายังไม่พบหลักฐานของการโจมตีทางไซเบอร์…

ไปรษณีย์สหราชอาณาจักรถูกแฮ็ก ส่งพัสดุข้ามประเทศไม่ได้

Royal Mail หรือไปรษณีย์สหราชอาณาจักรพบ “เหตุการณ์ทางไซเบอร์” (cyber incident) โดยไม่บอกรายละเอียดเพิ่มเติมว่าเกิดเหตุอะไร แต่ระบบที่ได้รับผลกระทบหนักคือระบบส่งไปรษณีย์ข้ามประเทศส่งผลให้ไม่สามารถส่งพัสดุออกนอกประเทศได้ในช่วงนี้ และแนะนำให้ลูกค้าที่ต้องการส่งพัสดุให้รอไว้ก่อน ส่วนจดหมายและพัสดุในประเทศยังให้บริการได้แต่จะมีความล่าช้าบ้าง   ทางโฆษก Royal Mail ระบุว่ากำลังสอบสวนเหตุการณ์ครั้งนี้ และขอความช่วยเหลือผู้เชี่ยวชาญภายนอกรวมถึงแจ้งหน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์แล้ว   โดยปกติ Royal Mail รับส่งพัสดุออกนอกประเทศเฉลี่ยวันละ 200,000 รายการ แต่จดหมายและพัสดุในประเทศนั้นปริมาณสูงกว่ามาก     ที่มา – BBC       ———————————————————————————————————————————————————————————————– ที่มา :             Blognone            / วันที่เผยเเพร่ 11 ม.ค. 2566 Link : https://www.blognone.com/node/132219

แฮ็กเกอร์กระหน่ำโจมตีมอลโดวา คาดเป็นเพราะหนุนยูเครน

  แฮกเกอร์นิรนามกระหน่ำโจมตีหน่วยงานของรัฐของมอลโดวาหลายแห่งด้วยการโจมตีแบบฟิชชิ่ง โดยส่งอีเมลกว่า 1,330 ฉบับไปยังบัญชีของเจ้าหน้าที่ของรัฐ   สำนักงานเทคโนโลยีสารสนเทศและความมั่นคงปลอดภัยไซเบอร์ (STISC) หน่วยงานกำกับดูแลด้านไซเบอร์ของมอลโดวาได้ส่งอีเมลเตือนเจ้าของชื่อโดเมน .md เกี่ยวกับอายุของชื่อโดเมน และได้ขอให้ขยายระยะอายุของชื่อโดเมนดังกล่าว   ข้อความฟิชชิ่งที่แฮกเกอร์ส่งไปยังเหยื่อปลอมเป็น Alexhost ผู้ให้บริการโฮสต์โดเมน มีเนื้อหาหลอกว่าชื่อโดเมนของเหยื่อกำลังจะหมดอายุ โดยแนบลิงก์ให้เข้าไปจ่ายเงินเพื่อต่ออายุของชื่อโดเมน   ด้าน Alexhost ออกมาเตือนประชาชนถึงเหตุการณ์ที่เกิดขึ้น และย้ำว่าทางบริษัทไม่เคยมีการส่งข้อความในลักษณะดังกล่าวเลย พร้อมเตือนไม่ให้จ่ายเงินด้วยบัตรเครดิตด้วย   เว็บไซต์ Security Affairs ชี้ว่าตั้งแต่ที่รัสเซียรุกรานยูเครนเมื่อต้นปีที่แล้ว แฮกเกอร์ที่สนับสนุนรัสเซียก็กระหน่ำโจมตีมอลโดวา เพราะสนับสนุนยูเครน   แม้ในตอนนี้จะยังไม่ทราบว่ากลุ่มใดอยู่เบื้องหลังการโจมตีครั้งนี้ แต่ที่ผ่านมา Killnet เป็นกลุ่มแฮกเกอร์หลักที่มักใช้วิธี DDoS โจมตีรัฐบาลในประเทศที่สนับสนุนยูเครน อาทิ มอลโดวา, โรมาเนีย, เช็กเกีย, อิตาลี, ลิทัวเนีย, นอร์เวย์ และลัตเวีย     ที่มา :  Security Affairs      …

สกมช.เร่งอุดช่องโหว่เว็บรัฐถูกแฝงลิงก์พนันกว่า 30 ล้านยูอาร์แอล

  เว็บไซต์ภาครัฐกว่า 1,000 ยูอาร์แอล ถูกมิจฉาชีพฝังลิงก์เว็บพนันแฝงอยู่รวมกันกว่า 30 ล้านยูอาร์แอล สกมช.เร่งแก้ไขอุดช่องโหว่ พร้อมประสาน ดีจีเอ เข้าบริหารจัดการแทน   พล.อ.ต.อมร ชมเชย เลขาธิการสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ (สกมช.) เปิดเผยว่า ขณะนี้เว็บไซต์ของหน่วยงานภาครัฐมีปัญหาถูกโจมตีด้วยการแฝงเว็บพนันออนไลน์ในเว็บไซต์ภาครัฐที่มีอยู่กว่า 1,000 ยูอาร์แอล  โดยจากการตรวจสอบพบว่ามีลิงก์เว็บพนันแฝงอยู่รวมกันกว่า 30 ล้านยูอาร์แอล ส่วนใหญ่เป็นเว็บไซต์ ของกระทรวงสาธารณสุขถูกแฝงลิงก์มากที่สุด รองลงมาคือ กระทรวงพาณิชย์ โดยจะมีการฝังลิงก์แบบทั้งแบนเนอร์ให้กด และเข้าหน้าเว็บพนันแบบอัตโนมัติ ซึ่ง ทาง  สกมช. ได้เข้าไปเร่งแก้ปัญหา ด้วยการประสานกับหน่วยงานเจ้าของเว็บไซต์ เพื่ออุดช่องโหว่ และ บริหารจัดการเว็บไซต์ภาครัฐเหล่านี้แทน ซึ่งเว็บไซต์ไหนไม่สามารถ แก้ไขลิงก์โฆษณาแฝง ได้ก็จะมีการปิดเว็บไซต์ และต้องพัฒนาเว็บใหม่ เพื่อให้เว็บไซต์ภาครัฐมีความปลอดภัยและน่าเชื่อถือมากขึ้น   “เหตุผลที่กระทรวงสาธารณสุขมีสถิติการถูกแฝงโฆษณาเว็บพนันออนไลน์นั้น เนื่องจากเป็นหน่วยงาน ที่มีโรงพยาบาลจำนวนมาก และแต่ละโรงพยาบาลต้องมีเว็บไซต์เป็นของตนเองตามกฎหมายเพื่อให้บริการประชาชน ทำให้ส่วนใหญ่ไม่ได้พัฒนาเว็บไซต์เอง ไม่มีเซิร์ฟเวอร์เป็นของตนเอง เน้นใช้บริการฝากเว็บไซต์ จึงกลายเป็นจุดอ่อนและช่องโหว่ ส่งผลต่อภาพลักษณ์ของหน่วยงานรัฐบาล ทำให้ขาดความน่าเชื่อถือ ซึ่งทาง สกมช.…