แฮ็กเกอร์เกาหลีเหนือ 2 กลุ่มแฮ็กบริษัทขีปนาวุธรัสเซีย

  นักวิจัยจาก SentinelOne ชี้แฮ็กเกอร์ 2 กลุ่มที่รัฐบาลเกาหลีเหนือหนุนหลังเข้าแฮ็ก NPO Mash บริษัทวิศวกรรมขีปนาวุธจากรัสเซียตั้งแต่เมื่อปีที่แล้ว   NPO Mash หรือชื่อเต็มคือ NPO Mashinostroyeniya ซึ่งตั้งอยู่ในเมืองรอยตอฟ ใกล้กับกรุงมอสโกถูกกลุ่มแฮ็กเกอร์ที่ชื่อว่า ScarCruft และ Lazarus แฮ็กมาตั้งแต่อย่างน้อยในปี 2021   บริษัทแห่งนี้เป็นผู้นำในด้านการผลิตขีปนาวุธและยานอวกาศให้แก่กองทัพรัสเซียและครอบครองข้อมูลละเอียดอ่อนขั้นสูงเกี่ยวกับเทคโนโลยีขีปนาวุธ   SentinelOne พบข้อมูลการแฮ็กนี้เมื่อเจอเข้ากับชุดข้อมูลการสื่อสารภายในที่เจ้าหน้าที่ไอทีของ NPO Mash ทำหลุดออกมาระหว่างการตรวจสอบการแฮ็กโดยเกาหลีเหนือ ซึ่ง NPO Mash พบการโจมตีนี้มาตั้งแต่เดือนพฤษภาคมปีที่แล้ว   การตรวจสอบพบว่า ScarCruft ได้เข้าเจาะเซิร์ฟเวอร์อีเมล Linux ของ NPO Mash ขณะที่ Lazarus แอบฝังแบ็กดอร์หรือทางลัดดิจิทัลที่ชื่อ OpenCarrot ในเครือข่ายภายในของบริษัท   สำหรับ ScarCruft (หรือ APT37) เกี่ยวข้องกับกระทรวงความมั่นคงแห่งรัฐ (MSS) ของเกาหลีเหนือ…

ตร.เยอรมนีจับกุมอาสาสมัครสถานทูตรัสเซีย ฐานเป็นสายลับ

  สำนักงานอัยการกลางของเยอรมนี เปิดเผยว่าตำรวจที่เมืองโคเบลนซ์ รายงานการจับกุมนาย โธมัส เอช ซึ่งเป็นผู้เชี่ยวชาญด้านการจัดซื้อจัดจ้างทางทหาร และเป็นอาสาสมัครในสถานกงสุลรัสเซีย โดยตั้งข้อกล่าวหาว่า ส่งข้อมูลลับให้กับหน่วยข่าวกรองรัสเซีย และเป็นชาวเยอรมันคนที่สามในเวลาไม่ถึงหนึ่งปีที่ถูกกล่าวหาว่าจารกรรมข้อมูลให้กับรัสเซีย   นายมาร์โก บุชมานน์ รัฐมนตรียุติธรรมเยอรมนี เขียนบน X ซึ่งเดิมคือ ทวิตเตอร์ ว่าอัยการกลางได้ดำเนินคดีเจ้าหน้าที่ชาวเยอรมันซึ่งต้องสงสัยว่าทำงานให้กับหน่วยสืบราชการลับต่างประเทศ ขอบคุณทุกฝ่ายที่มีส่วน   ตามคำแถลงของอัยการระบุว่า ชายคนนี้มีการติดต่อกับสถานกงสุลรัสเซียในกรุงบอนน์และในกรุงเบอร์ลินหลายครั้งตั้งแต่เดือนพฤษภาคม โดยเสนอความร่วมมือในการทำงาน และพบว่าเขามอบข้อมูลลับไปให้กับข่าวกรองรัสเซีย   ทางการเยอรมนี ออกคำเตือนหลายครั้งเกี่ยวกับการเคลื่อนไหวของรัสเซียด้านการจารกรรมความลับที่เพิ่มขึ้นนับตั้งแต่มีความขัดแย้งในยูเครน และในเดือนเมษายนปีที่แล้ว ทางการเยอรมนีขับไล่นักการทูตรัสเซีย 40 คน โดยกล่าวหาว่าพวกเขาเป็นสายลับ ซึ่งกระทรวงการต่างประเทศรัสเซียมองว่าเป็นสิ่งที่ยอมรับไม่ได้ และตอบโต้ด้วยการขับไล่นักการทูตชาวเยอรมัน 40 คนออกจากรัสเซีย         ————————————————————————————————————————————————— ที่มา :                 จส.100     …

กกต. สหราชอาณาจักรเผยแฮ็กเกอร์ทำข้อมูลรั่ว หน่วยข่าวเชื่อเป็นฝีมือรัสเซีย

  คณะกรรมการการเลือกตั้งของสหราชอาณาจักรออกมาขอโทษกรณีพบการแฮ็กที่มีความซับซ้อนโดยใช้มัลแวร์เรียกค่าไถ่ในเดือนตุลาคม 2022 แต่การแฮ็กจริงเกิดขึ้นตั้งแต่เดือนสิงหาคม 2021 แล้ว   การแฮ็กนี้ทำให้ข้อมูลทะเบียนผู้มีสิทธิเลือกตั้งที่มีชื่อและที่อยู่ระหว่างปี 2014 – 2022 หลุดออกมา   สำนักข่าว The Times และ The Telegraph เผยว่าบรรดาหน่วยข่าวกรองของสหราชอาณาจักรพบหลักฐานที่เชื่อมยังการโจมตีเข้ากับรัฐบาลรัสเซีย   เซอร์ เดวิด โอมานด์ (Sir David Omand) อดีตผู้อำนวยการศูนย์สื่อสารรัฐบาล (GCHQ) ซึ่งเป็นหน่วยงานข่าวกรองสัญญาณของสหราชอาณาจักร เชื่อว่ารัสเซียน่าจะอยู่เบื้องหลังการโจมตีในครั้งนี้ เช่นเดียวกับ เซอร์ ริชาร์ด เดียร์เลิฟ (Sir Richard Dearlove) อดีตผู้อำนวยการ MI6 ที่กล่าวในลักษณะเดียวกัน   กรณีนี้ทำให้เกิดความกังวลว่า กกต. อาจไม่สามารถเข้าถึงรายชื่อผู้มีสิทธิเลือกตั้ง แต่ทางองค์กรชี้ว่าความเสี่ยงที่การแฮ็กดังกล่าวจะส่งผลต่อการเลือกตั้งนั้นมีน้อยนิด เพราะลงคะแนนเสียงเลือกตั้งทำด้วยกระดาษ   อย่างไรก็ดี ชอน แม็กแนลลี (Shaun McNally) ประธาน กกต.…

หน่วยข่าวกรองยูเครนจับกุมสายลับหญิงที่แอบส่งข้อมูล “เซเลนสกี” ให้รัสเซีย

ภาพ: รอยเตอร์   หน่วยข่าวกรองของยูเครนได้จับกุมตัวผู้หญิงคนหนึ่งที่ถูกตั้งข้อหาว่าพยายามรวบรวมข้อมูลการเดินทางของประธานาธิบดีโวโลดิเมียร์ เซเลนสกี และพยายามส่งต่อข้อมูลเกี่ยวกับการทหารให้แก่รัสเซีย   สำนักงานความมั่นคงแห่งชาติยูเครน (SBU) ซึ่งเป็นหน่วยข่าวกรองของยูเครนได้เผยแพร่ภาพของผู้หญิงผมดำในชุดกระโปรงสีขาวดำถูกเจ้าหน้าที่ 2 คนควบคุมตัวไว้ โดยภาพดังกล่าวได้มีการเบลอใบหน้าผู้หญิงคนนี้ อย่างไรก็ตาม SBU ไม่ได้เปิดเผยชื่อของผู้หญิงคนดังกล่าว   SBU ระบุว่า ผู้ต้องสงสัยถูกจับกุมได้ในเมืองท่าทางตอนใต้ของภูมิภาคมิโคลาอิฟ (Mykolaiv) ซึ่งปธน.เซเลนสกีเดินทางไปครั้งล่าสุดเมื่อวันที่ 27 ก.ค.   นอกจากนี้ SBU ยังระบุอีกว่า ผู้ต้องหารายนี้ยังพยายามค้นหาสถานที่ตั้งของระบบสงครามอิเล็กทรอนิกส์ของยูเครนและคลังแสงใกล้กับเมืองโอชาคีฟ (Ochakiv) ซึ่งเป็นเมืองท่าที่อยู่ห่างจากมิโคลาอิฟ (Mykolaiv) ประมาณ 30 ไมล์   “สมาชิกของ SBU สามารถจับกุมคนทรยศได้คาหนังคาเขา ขณะที่เธอกำลังส่งมอบข่าวกรองให้กับผู้บุกรุก สถานการณ์เช่นนี้ทำให้เราตัดสินใจเพิ่มมาตรการรักษาความปลอดภัยเมื่อ ปธน.เซเลนสกีเดินทางเยือนในพื้นที่ต่าง ๆ ผู้หญิงคนดังกล่าวมาจากเมืองโอชาคีฟและเคยทำงานที่ร้านค้าในกองทัพที่ขายสินค้าให้กับทหารหน่วยหนึ่งในพื้นที่ของยูเครน โดยศาลได้อนุมัติการจับกุมเธอแล้ว และหากเธอถูกตัดสินว่ามีความผิด เธอจะต้องรับโทษจำคุกสูงสุด 12 ปี”   SBU ระบุในแถลงการณ์      …

รู้จัก มหาอำนาจ กองทัพเรือโลก กองทัพเรือไทย อยู่ตรงไหน

  มหาอำนาจกองทัพเรือโลก รายนามเรือรบทันสมัยของโลก (WDMMW) จัดอันดับกองทัพเรือแข็งแกร่งสุดของโลก สำรวจ 36 ชาติ พบว่าในกลุ่มท็อป 7 เป็นเอเชีย 5 ชาติ ไต้หวัน ไทย เกาหลีเหนือ ออสเตรเลียไม่ติดท็อปเท็น   เว็บไซต์เซาท์ไชนามอร์นิงโพสต์รายงาน WDMMW จัดอันดับ มหาอำนาจ กองทัพเรือโลก วัดจากจำนวนเรือรบและเรือดำน้ำโดยรวม, อายุกองเรือ, การสนับสนุนด้านโลจิสติกส์, ขีดความสามารถในการโจมตีและป้องกัน, ความหลากหลายของอาวุธยุทโธปกรณ์ที่มี, การกระจุกตัวของอาวุธยุทโธปกรณ์ในพื้นที่หนึ่ง   การจัดสมดุลของเรือแต่ละประเภท จำนวนรวมเรือส่วนใหญ่แต่ไม่รวมเรือขนาดเล็ก, เรือสำรวจ และเรือพิธีการประวัติศาสตร์ การจัดอันดับแยกระหว่างเรือรบคลาสต่าง ๆ ตั้งแต่เรือคอร์เวตขนาดเล็ก เรือฟริเกต เรือพิฆาตขนาดใหญ่ และเรือลาดตระเวน แล้วประเมินออกมาเป็น “คะแนนมูลค่าที่แท้จริง” (True Value Rating)   5 อันดับ มหาอำนาจ กองทัพเรือโลก   1. กองทัพเรือสหรัฐ กองทัพเรือสหรัฐ ถูกมองว่าทรงพลังที่สุดในโลก…

Microsoft เผยแฮ็กเกอร์รัฐบาลรัสเซียใช้ Teams ส่งข้อความหลอกเอาข้อมูล

  Microsoft เผยว่าแฮ็กเกอร์ในกองทัพรัสเซียใช้ระบบแชตใน Microsoft Teams ในการส่งข้อความฟิชชิงในการล้วงข้อมูลเหยื่อ   Microsoft เรียกกลุ่มนี้ว่า Midnight Blizzard ในอีกชื่อหนึ่งคือ NOBELIUM หรือ Cozy Bear ที่หลายประเทศเชื่อว่าเป็นปฏิบัติการของหน่วยข่าวกรองต่างประเทศของรัสเซีย   วิธีการโจมตีก็คือ Midnight Blizzard จะใช้บัญชี Microsoft 365 ของธุรกิจขนาดเล็กที่แฮ็กมาได้ในการสร้างโดเมนใหม่ที่ปลอมตัวเป็นเว็บไซต์ให้ความช่วยเหลือด้านเทคนิค และส่งข้อความผ่าน Teams เพื่อหลอกขอข้อมูลล็อกอินจากองค์กรเป้าหมาย   Microsoft ชี้ว่าปัจจุบันมีองค์กรที่ตกเป็นเหยื่อแล้วราว ๆ 40 องค์กรทั่วโลก ทั้งที่เป็นหน่วยงานภาครัฐ องค์กรไม่ใช่รัฐ บริการไอที บริษัทเทคโนโลยี บริษัทอุตสาหกรรม และองค์กรสื่อ   ที่แฮ็กเกอร์กลุ่มนี้เปลี่ยนชื่อบัญชีและเพิ่มผู้ใช้รายใหม่เข้ามาในรายชื่อติดต่อ และส่งข้อความ Team ที่ติดป้ายด้านความมั่นคงปลอดภัยและชื่อผลิตภัณฑ์เพื่อสร้างความสนใจให้เหยื่อเปิดข้อความ   Microsoft ได้ปิดโดเมนที่มีปัญหาแล้ว แต่ยังตรวจสอบเหตุการณ์และผลกระทบที่เกิดขึ้นต่อไป     ที่มา   therecord    …