ระวังชาร์จ USB ฟรีในสนามบิน เสี่ยงโดนขโมยข้อมูล

คิดให้ดีเวลาจะใช้จุดชาร์จ USB ในสถานที่สาธารณะอย่างสนามบิน ล่าสุดนักวิจัยด้านความปลอดภัยออกมาเตือนว่ามีความเสี่ยงที่จะโดน ‘juice jacking’ Juice jacking คือการที่เหล่าแฮกเกอร์ตั้งใจดัดแปลงช่องเสียบ USB เพื่อทำการติดตั้งมัลแวร์ลงในมือถือหรือเพื่อดูดข้อมูลที่ต้องการออกมา ไม่ว่าจะเป็นข้อมูลอีเมล์, ข้อความ, รูปถ่ายหรือรายชื่อติดต่อ เป็นต้น ซึ่งทาง Caleb Barlow รองประธาน X-Force Threat Intelligence ของ IBM Security ให้สัมภาษณ์ว่า  ‘คุณไม่รู้หรอกว่ามันดป็นยังไง แต่จงจำไว้ว่าพอร์ต USB สามารถส่งต่อข้อมูลได้’ แม้ในทางทฤษฏีนั้นทำได้ แต่ก็ยังไม่ค่อยมีรายงานเกี่ยวกับเคสขโมยข้อมูลในสนามบินออกมามากนัก แต่ทางผู้เชี่ยวชาญก็แนะนำให้เราระวังตัว ด้วยการนำอแดปเตอร์หรือพาวเวอร์แบงก์ไปชาร์จเองจะปลอดภัยกว่า การใช้ที่ชาร์จสาธารณะ อีกวิธีนึงก็คือ การใช้  ‘USB condom,’ หรือฮาร์ดแวร์ dongle ที่ออกแบบมาเพื่อป้องกันไม่ให้ดูดข้อมูลจากพอร์ต USB ของเรา ซึ่งเราจะเสียบระหว่างตัวเครื่องและสายชาร์จ ซึ่งภายในจะมีชิปชนิดพิเศษที่ออกแบบมาเพื่อป้องกันอันตรายจากเรื่องเหล่านี้ ——————————————————– ที่มา : DailyGizmo / May 28, 2019 Link…

เผยกลโกงแก๊งค์ “สแกมเมอร์ลักพาตัว” ภัยเงียบใหม่ในสหรัฐฯ

Robocalls The Never Ending Battle ระหว่างที่สหรัฐฯ หาทางรับมือกับโรโบคอล หรือ การโทรศัพท์ที่สุ่มเลขหมายโดยคอมพิวเตอร์ หรือเหล่าสแกมเมอร์ลวงเงินจากผู้คนมากมายหลายรูปแบบ ล่าสุด มีการเปิดโปงขบวนการ Virtual Kidnapping เหล่าสแกมเมอร์ที่จัดฉากลักพาตัวปลอมผ่านทางโทรศัพท์ ทำให้พ่อแม่ผู้ปกครองชาวอเมริกันสูญเสียทรัพย์สินเป็นจำนวนมาก ตอนนี้หลายพื้นที่ในอเมริกา ต้องรับมือกับกลโกงทางโทรศัพท์รูปแบบใหม่ ที่เรียกว่าขบวนการ Virtual Kidnapping ที่เหล่ามิจฉาชีพปลอมแปลงเบอร์โทรศัพท์ เพื่อหลอกให้เหยื่อที่อยู่ปลายสายซึ่งเป็นพ่อแม่ผู้ปกครองเข้าใจว่าบุตรหลานหรือบุคคลอันเป็นที่รักกำลังตกอยู่ในอันตรายจากแก๊งค์ลักพาตัว และด้วยเวลาอันจำกัดในการสนทนา ทำให้เหยื่อไม่มีทางเลือกใดนอกจากโอนเงินให้มิจฉาชีพเหล่านี้ไป ก่อนที่จะพบว่าเหตุระทึกขวัญดังกล่าวไม่เคยเกิดขึ้นจริงๆ แมทธิว ฮอร์ตัน หัวหน้าหน่วยอาชญากรรมระหว่างประเทศของ FBI ที่ติดตามคดี Virtual Kidnapping ในสหรัฐฯ เปิดเผยว่า Virtual Kidnapping เกิดขึ้นเมื่อช่วง 2-3 ปีมานี้และเพิ่มมากขึ้นเรื่อยๆ เนื่องจากเป็นอาชญากรรมที่หาเงินได้เร็วและง่าย แต่ยากต่อการติดตามโดยเจ้าหน้าที่บังคับใช้กฏหมาย ขบวนการ Virtual Kidnapping จะใช้การสื่อสารทางเสียงผ่านอินเทอร์เน็ต เช่น Skype ปลอมแปลงเลขหมายต้นทางให้เป็นเบอร์โทรศัพท์ของบุคคลใกล้ชิดของเหยื่อ และสุ่มโทรหาเป้าหมายผ่านการค้นหาข้อมูลในสื่อสังคมออนไลน์ เพื่อหลอกเงินจากเหยื่อด้วยวิธีการหลากหลาย อย่างการลักพาตัว ที่เหยื่อบางรายให้การว่าได้ยินเสียงกรีดร้องของเด็ก จึงคิดว่าเป็นลูกหลานของตน หรือสร้างเรื่องให้โอนเงินประกันตัวบุตรหลานของเหยื่อ…

‘ซาอุฯ’ สอยโดรนติดระเบิดกบฏฮูธี หวังโจมตีสนามบินติดชายแดนซาอุ-เยเมน

Photo by Mohammed HUWAIS / AFP ซาอุดีเพรสเอเจนซี สื่อกระบอกเสียงของรัฐบาลซาอุดีอาระเบีย รายงานเมื่อวันที่ 27 พฤษภาคมที่ผ่านมาว่า กองทัพอากาศซาอุดีอาระเบีย ได้เข้าบินสกัดและทำลายอากาศยานไร้คนขับ หรือโดรน บรรทุกระเบิด ที่มุ่งหน้าเพื่อโจมตีสนามบินจิซาน สนามบินตอนใต้ของประเทศซาอุดีอาระเบีย ใกล้กับชายแดนประเทศเยเมน โดยรายงานระบุว่า โดรนดังกล่าวเป็นโดรนของกลุ่มกบฏฮูธี ในประเทศเยเมนกลุ่มกบฏซึ่งเป็นพันธมิตรกับประเทศอิหร่าน ขณะที่อัลมาซิราห์ทีวี ของกลุ่มกบฏฮูธี ระบุว่า โดรนดังกล่าวมีเป้าหมายที่โรงเก็บเครื่องบินของสนามบิน โดยการโจมตีดังกล่าวมีขึ้นหลัง กลุ่มฮูธี ใช้โดรนพุ่งเป้าโจมตีไปที่สนามบินนาจ์รัน ใกล้กับชายแดนเยเมนเช่นกัน เมื่อวันที่ 23 พฤษภาคมที่ผ่านมา ทั้งนี้กลุ่มพันธมิตรนำโดยซาอุดีอาระเบีย เข้าแทรกแซงทางทหารในประเทศเยเมน ตั้งแต่ปี 2015 เพื่อสู้รบกลุ่มกบฏฮูธี ซึ่งเวลานี้ครอบครองกรุงซานา เมืองหลวงของประเทศเอาไว้ และเพื่อผลักดันให้ประธานาธิบดีอเบดรับโบ มันซูร์ ฮาดี ประธานาธิบดีเยเมน กลับสู่อำนาจ ————————————————– ที่มา : มติชน / 27 พฤษภาคม 2562 Link : https://www.matichon.co.th/foreign/news_1512249

ความกังวลเรื่องการใช้เทคโนโลยี ‘จดจำใบหน้า’ เริ่มลามไปทั่วโลก

U.S. Customs and Border Protection supervisor Erik Gordon, left, helps a passenger navigate one of the new facial recognition kiosks at a United Airlines gate before boarding a flight to Tokyo, Wednesday, July 12, 2017, at George Bush Intercontinental Air ซานฟรานซิสโกได้ชื่อว่าเป็นเมืองหลวงของเทคโนโลยีแห่งหนึ่งของโลก แต่เมื่อไม่นานมานี้ ซานฟรานซิสโกกลับเป็นเมืองแรกในสหรัฐอเมริกาที่ออกกฎหมายห้ามไม่ให้ตำรวจและหน่วยงานของรัฐฯ ใช้เทคโนโลยี Facial Recognition หรือเทคโนโลยี “จดจำใบหน้า” โดยผู้ที่สนับสนุนมาตรการนี้กล่าวว่า เทคโนโลยีดังกล่าวเป็นภัยคุกคามต่อเสรีภาพของประชาชน นายเนธาน เชียร์ด ผู้จัดกิจกรรมรณรงค์ระดับรากหญ้า ของมูลนิธิ Electronic…

เด็กชายวัย 13 ปี ฉายา “นินจาไซเบอร์” เผยวิธีแฮกโดรนสุดง่ายดาย

รูเบน พอล (Reuben Paul) เด็กชายอายุ 13 ปี ได้สาธิตการแฮกโดรนที่การประชุมความมั่นคงทางไซเบอร์ระดับโลก ในเมืองเคปทาวน์ ประเทศแอฟริกาใต้ เมื่อเร็วๆ นี้ เพื่อแสดงให้เห็นว่าอุปกรณ์ที่เชื่อมต่อกับอินเตอร์เน็ตสามารถถูกแฮกได้ง่ายดายแค่ไหน เด็กน้อยผู้มีความสนใจในเรื่องของการแฮกข้อมูลต่างๆ นี้ ตั้งฉายาให้ตัวเองว่า “นินจาไซเบอร์” รูเบนเล่าว่า เขาเริ่มฝึกแฮกคอมพิวเตอร์มาตั้งแต่อายุประมาณ 6-7 ขวบ ซึ่งเป็นตอนที่เขาเริ่มให้ความสนใจในเรื่องเทคโนโลยี และเริ่มต้นค้นคว้าและเรียนรู้เกี่ยวกับการแฮกเป็นครั้งแรก การสาธิตวิธีแฮกโดรนในครั้งนี้จัดขึ้นโดย Kaspersky Lab ผู้ให้บริการรักษาความปลอดภัยในโลกไซเบอร์ ซึ่งรูเบนแสดงให้ผู้ร่วมงานเห็นว่า การแฮกโดรนที่อยู่ในระยะไกลนั้น เป็นไปอย่างง่ายดายจนน่าประหลาดใจ เด็กชายวัย 13 ปีผู้นี้ กล่าวต่อไปว่า การแฮกโดรนนี้ทำโดยการสแกนหาเครือข่ายอินเทอร์เน็ตในบริเวณนั้น จากนั้นสแกนหาอุปกรณ์ที่เชื่อมต่อกับเครือข่ายของโดรน แล้วตัดการเชื่อมต่อระหว่างโดรนและอุปกรณ์ดังกล่าวโดยการส่งแพ็คเกจที่เรียกว่า DIOS (‘dump-in-one-shot’) หลังจากนั้นเขาก็ทำการเชื่อมต่อกับโดรน จนสามารถเข้าควบคุมโดรนได้อย่างสมบูรณ์ สามารถบังคับให้บินไในทิศทางที่ต้องการ บันทึกวิดีโอได้ และยังสามารถนำข้อมูลทุกชนิดกลับมาได้อีกด้วย เรื่องนี้ถือเป็นสิ่งที่เป็นอันตรายต่อการเชื่อมต่ออินเทอร์เน็ตในอนาคต ไม่ว่าจะเป็นอุปกรณ์อัจฉริยะภายในบ้าน รถยนต์ไร้คนขับ อุปกรณ์การสื่อสารไร้สาย รวมถึงโดรนต่างๆ ด้วย เมเฮอร์ ยามูท (Maher Yamout) นักวิจัยด้านความมั่งคงปลอดภัยของ Kaspersky…

ระวังภัย พบการโจมตีลบฐานข้อมูล MongoDB เพื่อเรียกค่าไถ่ ในไทยโดนแล้วกว่า 70 เครื่อง

นักวิจัยด้านความมั่นคงปลอดภัยแจ้งเตือนการโจมตีระบบฐานข้อมูล MongoDB ที่ไม่ได้มีกระบวนการรักษาความมั่นคงปลอดภัยที่ดีพอ โดยผู้ประสงค์ร้ายสแกนหาเซิร์ฟเวอร์ที่ใช้งาน MongoDB ที่เปิดให้บุคคลภายนอกสามารถแก้ไขข้อมูลได้โดยไม่ต้องยืนยันตัวตน จากนั้นลบฐานข้อมูลดังกล่าวพร้อมทิ้งข้อความไว้ว่าหากต้องการ restore ฐานข้อมูลกลับคืนให้ติดต่อไปที่อีเมล [email protected] หรือ [email protected] จุดประสงค์คาดว่าผู้ประสงค์ร้ายน่าจะสำรองฐานข้อมูลไว้ก่อนที่จะลบแล้วต้องการเรียกค่าไถ่โดยราคาที่เหยื่อต้องจ่ายนั้นอาจขึ้นอยู่กับความสำคัญของข้อมูลที่ถูกลบไป อย่างไรก็ตาม ยังไม่ยืนยันช่องทางการจ่ายเงินและไม่สามารถรับรองได้ว่าหากจ่ายเงินแล้วจะได้ฐานข้อมูลกลับคืน จากรายงานพบเซิร์ฟเวอร์ทั่วโลกกว่า 12,000 เครื่องตกเป็นเหยื่อการโจมตีในครั้งนี้ โดยในประเทศไทยมีอย่างน้อย 74 เครื่องที่ถูกโจมตีสำเร็จแล้ว ทางไทยเซิร์ตอยู่ระหว่างการตรวจสอบข้อมูลและประสานไปยังผู้ที่เกี่ยวข้อง ทั้งนี้ ทางผู้พัฒนา MongoDB ได้มีข้อแนะนำในการรักษาความมั่นคงปลอดภัยของระบบฐานข้อมูล เช่น การตั้งค่าระบบยืนยันตัวตน หรือการปิดไม่ให้เข้าถึงฐานข้อมูลได้จากระยะไกล ซึ่งผู้ที่ใช้งานระบบฐานข้อมูล MongoDB ควรศึกษาและตั้งค่าตามคำแนะนำจาก https://docs.mongodb.com/manual/security/ ———————————————– ที่มา : ThaiCERT / 20 พฤษภาคม 2562 Link : https://www.thaicert.or.th/newsbite/2019-05-20-01.html?fbclid=IwAR3ySi4zDXqxu74jfzPjHbPLhAMwva1PvY4CqLcksruee2ZWU3r6fgw0Apk