QR Code อาจไม่ปลอดภัย พบถูกใช้เป็นเป้าหมายของแฮกเกอร์

  ในงานประชุมสัมนาของ TNW Conference 2021 Anna Chung นักวิจัยด้านความปลอดภัยทางไซเบอร์ของ Palo Alto Networks ได้เปิดเผยเทรนด์รูปแบบการโจมตีใหม่ที่เพิ่งเกิดขึ้นในช่วงของการระบาดโควิด19 ที่ผ่านมา มีการใช้รหัส QR เป็นเครื่องมือสำคัญในการลดการสัมผัสและใช้เข้าถึงข้อมูลการติดต่อที่สำคัญตลอดการระบาดใหญ่ ทำให้สามารถแบ่งปันข้อมูลได้อย่างสะดวกและไม่ต้องสัมผัส แต่ QR Code ไม่ได้เป็นเทคโนโลยีที่ปลอดภัย เพราะมันได้เปิดกว้างสำหรับการแสวงหาผลประโยชน์จากผู้โจมตีทางไซเบอร์ Quick response หรือ QR codes สามารถนำมาประยุกต์ใช้ได้หลายรูปแบบ เช่นการย่อ URL ซึ่งให้เราเข้าถึงข้อมูลเช่นเว็บไซต์และข้อมูลติดต่อได้ทันที และยังสามารถอนุญาตให้ผู้อื่นลงชื่อเข้าใช้เครือข่าย Wi-Fi โดยไม่ต้องใช้รหัสผ่าน แต่หลายคนคิดก่อนจะสแกนหรือไม่ ? เปล่าเลย เพราะทุกคนคิดว่ามันปลอดภัย   ในความเป็นจริงแล้ว เทคโนโลยีรหัส QR นั้นมีความปลอดภัยในตัวเอง แต่เมื่อการพึ่งพาอาศัยกันเพิ่มมากขึ้น และถูกนำไปประยุกต์ใช้ในด้านต่าง ๆ อาชญากรไซเบอร์ก็ให้ความสนใจครับ โดยรหัสเหล่านี้อาจเป็นทางเข้าสู่การโจมตีทางไซเบอร์ที่อาจเกิดขึ้นได้ เนื่องจากผู้ใช้จะไม่ได้เห็นหน้าเว็บ หน้าแอปพลิเคชัน ฯลฯ ที่อยู่เบื้องหลังรหัส QR แต่เมื่อเราสแกน มันจะพาไปยังหน้าเว็บ…

ระบบเครือข่ายของ Johnson Memorial Health ล่ม หลังถูกโจมตีทางไซเบอร์

  เครือโรงพยาบาล Johnson Memorial Health รัฐอินดิแอนาของสหรัฐอเมริกา แถลงว่าได้ตกเป็นเหยื่อการโจมตีทางไซเบอร์ที่ทำให้ระบบเครือข่ายสารสนเทศล่มทั้งระบบ แต่ยืนยันเพิ่มเติมว่าระบบการให้บริการส่วนใหญ่ไม่ได้รับผลกระทบมากนัก และแจ้งให้คนไข้อย่าเพิ่งยกเลิกนัดพบแพทย์ เว้นแต่จะมีการติดต่อจากโรงพยายาล “เรากำลังทำงานร่วมกับเครือข่ายผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์และผู้บังคับใช้กฎหมายอย่างใกล้ชิดเพื่อสืบสวนการโจมตีที่เกิดขึ้นและคืนสภาพระบบคอมพิวเตอร์ให้กลับไปอยู่ในสภาวะปกติโดยเร็วที่สุด” Johnson Memorial Health ระบุในคำแถลง ทั้งนี้ Johnson Memorial Health ไม่ได้เป็นผู้บริการทางการแพทย์รายแรกที่ประสบกับเหตุฉุกเฉินทางไซเบอร์ ก่อนหน้านี้ ในเดือนกันยายน Eskenazi Health ผู้ให้บริการทางการแพทย์อีกรายในรัฐเดียวกัน ก็เพิ่งถูกโจมตีด้วยมัลแวร์เรียกค่าไถ่ โดยทาง Eskenazi แถลงเมื่อวันศุกร์ที่ผ่านมา (1 ตุลาคม) ว่ามีการนำข้อมูลทางการแพทย์ของบุคลากรและคนไข้ที่ขโมยไป อาทิ ข้อมูลส่วนบุคคล ข้อมูลการวินิจฉัยโรค และใบสั่งยา ปล่อยลงบนดาร์กเว็บ ที่มา Indystar   —————————————————————————————————————————— ที่มา : Beartai       / วันที่เผยแพร่   3 ต.ค.2564 Link : https://www.beartai.com/news/itnews/801974

ฟินแลนด์อ้างถูกรัฐต่างชาติจ้องจารกรรมข้อมูลทางไซเบอร์

  สำนักงานความมั่นคงและข่าวกรองของฟินแลนด์ (Supo) เปิดเผยรายงานด้านความมั่นคงในภาพรวมของประเทศ (National Security Overview) ที่ชี้ให้เห็นว่าฟินแลนด์ตกเป็นเป้าหมายการจารกรรมทางไซเบอร์ที่มีรัฐบาลต่างประเทศหนุนหลังอย่างต่อเนื่อง และเชื่อว่าจะยังดำเนินต่อไปอีกนาน Supo ระบุว่ารัฐบาลของประเทศเผด็จการหลายประเทศอยู่เบื้องหลังปฏิบัติการจารกรรมทางไซเบอร์ที่เกิดขึ้น โดยมีเป้าประสงค์เพื่อเสริมนโยบายของตนและพยายามครอบงำผู้กำหนดนโยบายของฟินแลนด์ โดยได้มีการพุ่งเป้าโจมตีต่อบริษัทห้างร้านและสถาบันการศึกษาด้วย ในห้วงหลายปีที่ผ่านมาฟินแลนด์ประสบภัยคุกคามทางไซเบอร์อย่างหนักหน่วง ตั้งแต่การรีดไถเงินบริษัทเอกชนด้วยมัลแวร์เรียกค่าไถ่ ไปจนถึงการโจมตีโครงสร้างพื้นฐานและสาธารณูปโภคสำคัญ อย่างระบบการประปาและสาธารณสุข ที่มา yle   —————————————————————————————————————————————– ที่มา : Beartai     / วันที่เผยแพร่  28 ก.ย.2564 Link : https://www.beartai.com/news/itnews/795888

หน่วยข่าวกรองสหรัฐฯ ก็ใช้ Ad Blocker เพื่อป้องกันภัยจากโฆษณาออนไลน์

  ประชาคมข่าวกรอง (Intelligence Community – IC) ของสหรัฐอเมริกา ซึ่งประกอบด้วยหน่วยงานด้านข่าวกรองของรัฐบาลกลาง อาทิ สำนักข่าวกรองกลาง (Central Intelligence Agency – CIA) สำนักงานด้านความมั่นคงปลอดภัยแห่งชาติ (National Security Agency – NSA) และ สำนักงานสืบสวนกลาง (Federal Bureau of Investigation – FBI) ได้ใช้เทคโนโลยีปิดกั้นโฆษณาออนไลน์ (Ad blockers) เพื่อป้องกันภัยทางไซเบอร์ที่อาจมากับโฆษณา “IC ได้ใช้เทคโนโลยีปิดกั้นโฆษณาออนไลน์ในระดับเครือข่าย และใช้ข้อมูลในหลายระดับที่รวมถึงข้อมูลระบบชื่อโดเมนในการปิดกั้นเนื้อหาโฆษณาที่ไม่เป็นที่ต้องการและอันตราย” ประธานเจ้าหน้าที่ด้านสารสนเทศของ IC ระบุในจดหมายที่ส่งถึงวุฒิสมาชิก รอน ไวเดน (Ron Wyden) ที่ผ่านมา ไวเดน พร้อมด้วยวุฒิสมาชิกอีกหลายคน อาทิ อลิซาเบธ วอร์เรน (Elizabeth Warren) เชอร์ร็อด บราวน์ (Sherrod Brown)…

5 วิธีช้อปออนไลน์ให้ปลอดภัย หลังพบโทรจันซุ่มโจมตีเพิ่มขึ้น

  แคสเปอร์สกี้ บริษัทรักษาความปลอดภัยทางไซเบอร์ ได้เปิดเผยรายงานการตรวจพบและบล็อกภัยคุกคามโมบายในภูมิภาคเอเชียตะวันออกเฉียงใต้ ประจำไตรมาสที่ 2 ปี 2021 พบปริมาณความพยายามโจมตีเพิ่มขึ้นสูงถึง 60% โดยการใช้โทรจันที่เป็นอันตราย อาชญากรไซเบอร์จะใช้โทรจันโมบายแบ้งกิ้ง (mobile banking trojan) หรือเรียกว่า “แบงก์เกอร์” (banker) ในการขโมยเงินโดยตรงจากบัญชีธนาคารบนโมบายดีไวซ์ โปรแกรมที่เป็นอันตรายประเภทนี้มักจะมีหน้าตาที่ดูเหมือนแอปทางการเงินที่ถูกต้อง แต่เมื่อเหยื่อป้อนข้อมูลเพื่อเข้าใช้งานบัญชีธนาคาร ผู้โจมตีจะสามารถเข้าถึงข้อมูลส่วนตัวนั้นได้ ตั้งแต่ต้นปี 2021 ผลิตภัณฑ์ของแคสเปอร์สกี้สามารถสกัดความพยายามโจมตีจำนวน 708 รายการในภูมิภาคเอเชียตะวันออกเฉียงใต้ทั้งหกประเทศ ซึ่งคิดเป็น 50% ของจำนวนความพยายามโจมตีที่แคสเปอร์สกี้สกัดได้ในปี 2020 ทั้งปี ซึ่งก็คือ 1,408 รายการ อินโดนีเซียและเวียดนามมีตัวเลขสูงที่สุดในช่วงครึ่งปีแรกของภูมิภาคนี้ โดยอินโดนีเซียอยู่ในอันดับที่ 31 ส่วนเวียดนามอยู่ในอันดับที่ 27 ของโลก     ประเทศที่มีการตรวจจับโทรจันโมบายแบ้งกิ้งมากที่สุดในไตรมาสที่ 2 ปี 2021 ได้แก่ รัสเซีย ญี่ปุ่น ตุรกี เยอรมนี และฝรั่งเศส จำนวนการบล็อกความพยายามโจมตีของโทรจันโมบายแบ้งกิ้งต่อผู้ใช้โซลูชั่นความปลอดภัยโมบายของแคสเปอร์สกี้ ถึงแม้จำนวนการโจมตีโทรจันโมบายแบ้งกิ้งในภูมิภาคเอเชียตะวันออกเฉียงใต้จะไม่สูงมาก…

ธนาคารยักษ์ใหญ่ของเวเนซูเอล่าถูกโจมตีทางไซเบอร์

  รัฐบาลเวเนซูเอล่าเปิดเผยว่า เมื่อวันศุกร์ที่ผ่านมามีการโจมตีทางไซเบอร์ต่อ Banco de Venezuela หนึ่งในธนาคารที่ใหญ่ที่สุดในประเทศ จนระบบเครือข่ายล่ม ทำให้ลูกค้าไม่สามารถใช้งานบัญชีหรือบริการต่าง ๆ ของธนาคารได้ โดยรัฐบาลได้ระบุเพิ่มเติมว่าการโจมตีฯ ดังกล่าวถือเป็น ‘การก่อการร้าย’ “มีการก่อการร้ายต่อระบบการเงินของประเทศ โดยเฉพาะต่อแพลตฟอร์มทางเทคโนโลยีของ Banco de Venezuela ซึ่งเป็นธนาคารหลักของประเทศ” รัฐบาลแถลงและให้คำมั่นว่าจะปกป้องข้อมูลส่วนบุคคลของประชาชน โดยทางสำนักงานอัยการสูงสุดกำลังเข้าสืบสวนเหตุการณ์ที่เกิดขึ้นแล้ว ธนาคาร Banco de Venezuela ชี้แจงผ่านทางโซเชียลมีเดียว่าทางเจ้าหน้าที่ที่เกี่ยวข้องอยู่ระหว่างการซ่อมแซมความเสียหายที่เกิดขึ้นต่อระบบให้กลับมาใช้งานได้ ที่่มา BERNAMA   ———————————————————————————————————————————————- ที่มา : Beartai     /  วันที่เผยแพร่ 18 ก.ย.2564 Link : https://www.beartai.com/news/itnews/784516