ข้อมูลการสืบสวนของตำรวจ สภ.บันนังสตา พบคนร้ายมีการวางแผนเตรียมการก่อเหตุมาอย่างดี

  31 มีนาคม 2565 ความคืบหน้า กรณีคนร้ายก่อเหตุลอบวางระเบิดรถยนต์ตราโล่ ของเจ้าหน้าที่ตำรวจ สภ.บันนังสตา จังหวัดยะลา ขณะนำหมายเรียกคดีจราจร ตามหมายศาล ไปส่งให้กับผู้ถูกเรียกในพื้นที่ ตำบลบาเจาะ อำเภอบันนังสตา จังหวัดยะลา จนถูกคนร้ายกดชนวนระเบิด ขณะรถยนต์ของเจ้าหน้าที่ตำรวจมาถึงบริเวณหัวสะพาน หมู่ 4 ทำให้เจ้าหน้าที่ตำรวจ ที่เดินทางมากับรถยนต์คันดังกล่าว จำนวน 4 นาย ถูกแรงระเบิดเสียชีวิต 2 นาย บาดเจ็บสาหัส อีก 2 นาย เหตุเกิดช่วงสายวานนี้ (30 มี.ค) ความคืบหน้าล่าสุด หลังจากชุดสืบสวนเข้าตรวจสอบพื้นที่เกิดเหตุ พบว่า จุดที่คนร้ายก่อเหตุนั้น คนร้ายได้วางแผนเตรียมการก่อเหตุมาอย่างดี โดยฝังระเบิดแสวงเครื่องที่ประกอบในถังแก๊สหุงต้มขนาด 15-20 กิโลกรัม ไว้ใต้ผิวถนน ก่อนที่จะลากสายไฟเข้าไปในสวนผลไม้ข้างทางระยะทางยาวกว่า 50 เมตร และทำการจุดชนวนด้วยระบบวิทยุสื่อสาร ซึ่งจากข้อมูลและเบาะแสเบื้องต้น นั้นพบว่า ในวันเกิดเหตุ เจ้าหน้าที่ตำรวจ สภ.บันนังสตา จะต้องนำหมายเรียกจากศาลในคดีจราจร ไปส่งให้กับผู้ถูกเรียกในพื้นที่ ตำบลบาเจาะ…

ผู้โดยสารอินเดีย แฮกเว็บไซต์สายการบิน หากระเป๋าสัมภาระที่หายไป

  ผู้โดยสารอินเดีย แฮกเว็บไซต์สายการบิน หากระเป๋าสัมภาระที่หายไป คนเดินทางร่วมเที่ยวบินหยิบสลับอัน เพราะหน้าตาเหมือนกันเป๊ะ วันที่ 31 มี.ค. บีบีซี รายงานเรื่องราวของผู้โดยสารเครื่องบินชาวอินเดียที่เปิดเผยว่าจำใจต้องแฮกเว็บไซต์สายการบินภายในประเทศเพื่อหากระเป๋าสัมภาระที่สูญหายไป Hey @IndiGo6E ,Want to hear a story? And at the end of it I will tell you hole (technical vulnerability )in your system? #dev #bug #bugbounty ?? 1/n — Nandan kumar (@_sirius93_) March 28, 2022   นายนันทัน กุมาร อายุ 28 ปี วิศวกรซอฟต์แวร์ บอกว่า ตนไม่ใช่แฮกเกอร์มืออาชีพ…

‘สิงคโปร์แอร์ไลน์’ เตือนเพจปลอมแอบอ้างขโมยข้อมูล หลังสิงคโปร์ประกาศรับนักเดินทาง

  เพจปลอมแอบอ้างเป็น ‘สิงคโปร์แอร์ไลน์’ โผล่ ขโมยข้อมูลนักเดินทาง สายการบินเตือนใช้ดุลยพินิจเมื่อต้องเปิดเผยข้อมูลส่วนตัว เมื่อวันที่ 30 มี.ค. 65 สำนักข่าวแชนแนลนิวส์เอเชีย รายงานว่า สิงคโปร์แอร์ไลน์ ประกาศเตือนให้นักเดินทางระวังบัญชีเฟซบุ๊กปลอมแอบอ้างชื่อสายการบินเพื่อขโมยข้อมูลส่วนตัว โดยทางสายการบินแถลงว่า พบผู้ใช้งานเฟซบุ๊กแอบอ้างว่าเป็นเพจทางการของสายการบิน และติดต่อไปยังลูกค้าเพื่อให้ความช่วยเหลือด้านการจองตั๋วเครื่องบิน เพื่อขโมยข้อมูลส่วนตัว     ทางสายการบินได้แจ้งเรื่องดังกล่าวต่อเฟซบุ๊กเพื่อให้ดำเนินการปิดเพจปลอมแล้ว พร้อมทั้งเตือนให้ประชาชนใช้ดุลยพินิจเมื่อต้องเปิดเผยข้อมูลส่วนตัว และทำธุรกรรมผ่านเว็บไซต์ แอปพลิเคชัน และร้านค้าทางการของสายการบินเท่านั้น ส่วนผู้ที่รู้ตัวว่าได้ทำธุรกรรมการเงินกับเพจปลอมต้องเข้าแจ้งความกับเจ้าหน้าที่ตำรวจในทันที การประกาศดังกล่าวเกิดขึ้นหลังจากที่ประเทศสิงคโปร์เปิดประเทศต้อนรับนักเดินทางที่ฉีดวัคซีนครบโดส ให้เดินทางเข้าประเทศสิงคโปร์ได้โดยไม่ต้องกักตัว ทำให้มีนักเดินทางจองตั๋วเดินทางไปยังสิงคโปร์จำนวนมาก ที่มา: CNA     ที่มา : ไทยรัฐออนไลน์    /   วันที่เผยแพร่ 30 มี.ค.65 Link : https://www.thairath.co.th/news/foreign/2355275

จีนสร้างเครือข่าย “อินฟลูเอ็นเซอร์” ข้ามชาติ-แพร่ภาพลักษณ์เชิงบวกของประเทศ

foreign video bloggers appear on CGTN สำนักข่าวเอพีของสหรัฐฯ ออกรายงานฉบับยาววันที่ 30 มีนาคม ที่ระบุถึง สื่อ CGTN ของทางการจีน ที่สร้างเครือข่าย “อินฟลูเอ็นเซอร์” กว้างไกล บนสื่ออเมริกัน เช่น อินสตาเเกรม เฟซบุ๊คและยูทูบว์ รวมถึงแพลตฟอร์มเอกชนของจีนอย่าง TikTok เอพีรายงานว่าเครือข่ายเหล่านี้ ซึ่งมีทั้ง “อินฟลูเอ็นเซอร์” ในจีนและในโลกตะวันตก มีจุดประสงค์เพื่อเผยแพร่ภาพลักษณ์เชิงบวกของประเทศจีน และบางครั้งมีการเผยเเพร่ข้อมูลโฆษณาชวนเชื่อที่เป็นลบต่อตะวันตก ในหลายกรณี “อินฟลูเอ็นเซอร์” ให้ข้อมูลในบัญชีโซเชี่ยลมีเดียว่าเป็น “บล็อกเกอร์” หรือ “นักเดินทาง” ตลอดจน “ผู้ชื่นชอบอาหาร” แต่อันที่จริงพวกเขามีความเชื่อมโยงกับสื่อ CGTN ของทางการจีน เอพีรายงานว่า มีสตรีชาวจีนที่ชื่อ วิค่า หลี่ เจ้าของบัญชีโซเชี่ยลมีเดีย TikTok อินสตาเเกรม เฟซบุ๊คและยูทูบว์ ซึ่งมีคนติดตามรวมกัน 1 ล้าน 4 แสนคน วิค่า หลี่…

แฮ็กเกอร์ใช้ช่องทางขอข้อมูลฉุกเฉิน หาข้อมูลผู้ใช้ Apple , Facebook , Discord , Snap

ภาพโดย B_A Bloomberg อ้างแหล่งข่าวไม่เปิดเผยตัวระบุว่าปีที่ผ่านมากลุ่มแฮ็กเกอร์ Recursion Team พยายามหาข้อมูลเหยื่อผ่านทางแพลตฟอร์มขนาดใหญ่ เช่น Apple , Facebook , Discord , และ Snap โดยอาศัยช่องทางการขอข้อมูลฉุกเฉินที่มีการตรวจสอบน้อยกว่า โดยปกติแล้วผู้ให้บริการแพลตฟอร์มมักมีกฎเกณฑ์สำหรับการขอข้อมูลผู้ใช้ เช่น อีเมล , หมายเลขโทรศัพท์ , ไอพี , หรือข้อมูลการใช้งานอื่นๆ โดยต้องผ่านการตรวจสอบหลายชั้น ต้องขอหมายศาลที่เกี่ยวข้อง แต่ขณะเดียวกันก็มักเปิดช่องทางขอข้อมูลฉุกเฉินในกรณีที่ต้องการข้อมูลเร่งด่วนโดยมีการตรวจสอบน้อยกว่า Recursion Team อาศัยการปลอมตัวเป็นเจ้าหน้าที่ โดยการแฮ็กบัญชีอีเมลเจ้าหน้าที่เอง และส่งเอกสารพร้อมปลอมลายเซ็น ทำให้แพลตฟอร์มเชื่อและส่งข้อมูลให้ ตอนนี้บริษัทต่างๆ ยังไม่ยืนยันว่าส่งข้อมูลให้คนร้ายไปมากน้อยเพียงใด มีเพียง Discord ที่ระบุว่ารู้ตัวว่าถูกหลอกขอข้อมูล ได้สอบสวนเหตุการณ์และติดต่อหน่วยงานที่ถูกแฮ็กอีเมลแล้ว ที่มา – Bloomberg     ที่มา : blognone    /   วันที่เผยแพร่ 31 มี.ค.65 Link…

CISA เตือนระวังการโจมตี UPS ที่เข้าถึงได้จากอินเทอร์เน็ต

  Cybersecurity and Infrastructure Security Agency (CISA) ได้ออกโรงเตือนองค์กรในสหรัฐฯให้ระวังการโจมตีระบบ UPS ว่าอาจถูกโจมตีได้ หากเปิดการเข้าถึงผ่านอินเทอร์เน็ต UPS รุ่นใหม่มักมีฟีเจอร์ที่เปิดให้ผู้ดูแลสามารถรีโมตเข้ามาติดตามประสิทธิภาพและบำรุงรักษาได้ ประเด็นที่ CISA เตือนคือ “พบการโจมตีของคนร้ายกับระบบ UPS เปิดเชื่อมต่อผ่านอินเทอร์เน็ตโดยบ่อยครั้งจะใช้ Default Credential ที่ผู้ใช้ละเลยไม่ได้เปลี่ยน” ด้วยความสำคัญที่ UPS คือสิ่งจำเป็นยามฉุกเฉินจึงเตือนให้องค์กรกวดขันการใช้งาน UPS หากปิดกั้นทางอินเทอร์เน็ตได้ก็จะดีมาก แต่ต้องหาให้ได้ก่อนว่าในองค์กรมี UPS ที่มีความเสี่ยงเท่าไหร่ หากยังทำไม่ได้ก็ขวางการใช้งานด้วย VPN และเพิ่ม MFA ตั้งรหัสใหม่ที่แข็งแรงอย่าใช้ค่าเริ่มต้น ที่มา : https://www.bleepingcomputer.com/news/security/cisa-warns-of-attacks-targeting-internet-connected-ups-devices/     ที่มา : techtalkthai    /   วันที่เผยแพร่ 30 มี.ค.65 Link : https://www.techtalkthai.com/cisa-warns-about-internet-connected-ups/