สื่อเบอร์หนึ่งของโปรตุเกสถูกแฮกจนเว็บและระบบสตรีมมิงล่ม

  Impresa ผู้ผลิตสื่อรายใหญ่ที่สุดของของโปรตุเกส (เจ้าของช่อง SIC และหนังสือพิมพ์รายสัปดาห์ Express) ถูกโจมตีด้วยมัลแวร์เรียกค่าไถ่ในช่วงวันหยุดปีใหม่ ทำให้เว็บไซต์และบริการสตรีมมิงออนไลน์ของบริษัทต้องออฟไลน์ลง สำนักข่าว The Record เป็นผู้รายงานเหตุที่เกิดขึ้นเป็นเจ้าแรก โดยสันนิษฐานว่าผู้ที่อยู่เบื้องหลังการโจมตีดังกล่าวเป็นกลุ่มที่มีชื่อว่า Lapsus$ ที่ยังมีชื่อเสียงไม่มากนัก การโจมตีที่เกิดขึ้นกระทบต่อโครงสร้างพื้นฐานรองรับเซิร์ฟเวอร์ไอทีของบริษัท ทำให้เว็บไซต์ของสื่อที่ Impresa กำกับดูแลต้องปิดตัวลง แต่การถ่ายทอดทางโทรทัศน์ยังคงดำเนินได้อย่างปกติ Lapsus$ ยังได้เปลี่ยนหน้าเว็บไซต์ (web defacement) ทั้งหมดของบริษัทด้วยจดหมายเรียกค่าไถ่ ในจดหมายยังอ้างด้วยว่าทางกลุ่มได้ทะลวงถึงบัญชี Amazon Web Service ซึ่งเป็นบริการคลาวด์ของบริษัทเรียบร้อยแล้ว ทางกลุ่มเคยก่อเหตุแฮกกระทรวงสาธารณสุขของบราซิล โดยทิ้งจดหมายเรียกค่าไถ่ในลักษณะเดียวกันนี้เป็นภาษาโปรตุกีส (ภาษาราชการของทั้งบราซิลและโปรตุเกส) ทำให้เชื่อได้ว่ากลุ่มดังกล่าวอาจมีพื้นฐานทางภาษาโปรตุกีสเป็นหลัก ล่าสุด Impresa อ้างว่าได้บัญชี AWS คืนมาแล้ว แต่ Lapsus$ ระบุว่าทางกลุ่มยังคงเข้าถึง AWS ได้อยู่     ———————————————————————————————————————————————————- ที่มา : Beartai     /  วันที่  3…

เผยไต๋แฮกเกอร์ หลอกผู้ใช้ Android 3 แสนราย โหลดมัลแวร์ ขโมยรหัสผ่าน

  รู้ไหมว่า แฮกเกอร์หลอกให้เราโหลดมัลแวร์ไปใส่ในเครื่องได้ยังไง ? รายงานล่าสุดจากบริษัทรักษาความปลอดภัยในโลกไซเบอร์ ThreatFabric เปิดเผยว่าผู้ใช้ Android กว่า 300,000 คนติดตั้งแอปโทรจันที่ขโมยข้อมูลธนาคารของตนอย่างลับ ๆ แม้ว่า Google จะนำแอปออกและปิดใช้งานแล้ว โดยแอปที่แอบแฝงมัลแวร์เข้ามา จะเป็นแอปที่หลายคนมักโหลดใช้งานทั่วไป ไม่ว่าจะเป็น แอปสำหรับสแกน QR Code , แอปสำหรับแสกนไฟล์ PDF, แอปฟิตเนตสุขภาพ และแอปคริปโตจำนวนมาก โดยแอปเหล่านี้ได้แอบโหลดมัลแวร์เข้าเครื่องผู้ใช้งานโดยไม่รู้ตัวครับ   ส่วนมัลแวร์นั้นจะมีอะไรบ้าง นักวิจัยได้แบ่งแยกออกเป็นทั้งหมด 4 ตระกูลคือ 1.Anatsa: มัลแวร์ที่ใหญ่ที่สุดในสี่ตระกูลที่มีการดาวน์โหลดรวมกันมากกว่า 200,000 ครั้ง มีการใช้โทรจันที่เรียกว่า Anatsa เพื่อใช้เข้าถึงการจับภาพหน้าจอของ Android เพื่อขโมยข้อมูลการเข้าสู่ระบบและข้อมูลส่วนบุคคลอื่น ๆ 2.Alien: โทรจันที่มีดาวน์โหลดมากที่สุดเป็นอันดับสอง มีการติดตั้งบนอุปกรณ์ Android ไปแล้วมากกว่า 95,000 เครื่อง โดยความสามารถของ Alien นั้น จะสกัดกั้นรหัสการตรวจสอบสิทธิ์แบบสองปัจจัย (2FA) ทำให้แฮกเกอร์สามารถใช้เพื่อเข้าสู่บัญชีธนาคารของเจ้าของเครื่องได้…

ทำกันได้ แฮกเกอร์ลบข้อมูลฉีดวัคซีน จ้องโจมตีระบบสาธารณสุข

  แฮกเกอร์ที่เรียกตัวเองว่ากลุ่ม Lapsus $ อ้างว่าพวกเขาได้ขโมยข้อมูลจำนวน 50TB โดยเป็นข้อมูลใบรับรองการฉีดวัคซีน COVID-19 จากเครือข่ายที่ดำเนินการโดยกระทรวงสาธารณสุขของบราซิล . การโจมตีดังกล่าวเปิดเผยเมื่อวันที่ 10 ธันวาคม เมื่อหน้าเว็บไซต์กระทรวงสาธารณสุขถูกแทนที่ด้วยรูปภาพจากกลุ่ม Lapsus $ โดยอ้างว่ากระทรวงจะต้องติดต่อกับพวกเขากลับไปเพื่อกู้คืนข้อมูลที่กลุ่มขโมย คัดลอก และลบออกจากเครือข่าย . สำนักข่าวรอยเตอร์รายงานว่า ตอนนี้รัฐมนตรีช่วยว่าการกระทรวงสาธารณสุขของบราซิล Rodrigo Cruz ยืนยันว่ากระทรวงกำลังพยายามกู้คืนเครือข่ายให้กลับคืนมา ซึ่งตอนนี้ยังไม่สามารถเข้าถึงข้อมูลวัคซีน COVID-19 ทั้งในเรื่องของงานวิจัย และยาที่จ่ายไปก่อนหน้า . ยกเว้นเสียแต่ข้อมูลการบันทึกการรีบวัคซีนของปราชาชนที่สามารถกู้กลับมาได้แล้ว และกระทรวงกำลังดำเนินการสร้างระบบขึ้นใหม่ที่มาใช้สำหรับการลงทะเบียนและออกใบรับรองการฉีดวัคซีนให้กับประชาชนโดยเร็วที่สุด อย่างไรก็ตาม การสูญเสียการเข้าถึงข้อมูลดังกล่าว ทำให้บราซิลต้องชลอนโยบายที่กำหนดให้ผู้เดินทางที่ไม่ได้รับวัคซีนต้องเข้ารับการตรวจหาเชื้อไวรัสโควิด-19 และกักกันเป็นเวลา 5 วันหลังจากเดินทางเข้าประเทศ นโยบายดังกล่าวควรจะมีผลบังคับใช้ในวันที่ 11 ธันวาคม แต่ต้องล่าช้าไปจนถึงวันที่ 18 ธันวาคมเลยทีเดียว . ข้อมูลจาก https://sea.pcmag.com/security/47926/hackers-tried-to-hold-brazils-covid-19-vaccine-data-to-ransom     ที่มา : techhub       …

เตือนแฮกเกอร์จีนพุ่งเป้าเล่นงานประเทศอาเซียน

  บริษัทด้านความปลอดภัยทางไซเบอร์เตือนแฮกเกอร์จีนล้วงข้อมูลของหลายประเทศในอาเซียนรวมทั้งไทย สำนักข่าว Bloomberg รายงานว่า Insikt Group บริษัทด้านความปลอดภัยทางไซเบอร์ในสหรัฐเผยรายงานการวิจัยว่า ปีนี้แฮกเกอร์จากจีนพุ่งเป้าโจมตีองค์กรทางการทหารและพลเรือนของหลายประเทศในอาเซียน โดยเฉพาะอย่างยิ่งประเทศที่มีกรณีพิพาทด้านดินแดน หรือทำโครงการโครงสร้างพื้นฐานร่วมกัน ซึ่งบ่งชี้ว่ารัฐบาลเข้ามาเกี่ยวข้องด้วย Insikt Group ระบุว่า มาเลเซีย อินโดนีเซีย และเวียดนามคือ ท็อป 3 ประเทศที่ถูกโจมตีในช่วง 9 เดือนที่ผ่านมา แฮกเกอร์ยังพุ่งเป้าไปที่อีกหลายประเทศ รวมทั้งฟิลิปปินส์ ลาว กัมพูชา และไทย “การโจมตีที่ถูกตรวจพบแทบจะสนับสนุนเป้าหมายเชิงกลยุทธ์ที่สำคัญของรัฐบาลจีนอย่างแน่นอน อาทิ การรวบรวมข่าวกรองของประเทศที่เกี่ยวข้องกับข้อพิพาทเหนือดินแดนในทะเลจีนใต้ หรือเกี่ยวข้องกับโครงการและประเทศที่มีความสำคัญในเชิงยุทธศาสตร์กับโครงการเส้นทางสายไหมแห่งศตวรรษที่ 21 (Belt and Road Initiative)” รายงานของ Insikt Group ระบุ รายงานระบุด้วยว่า แฮกเกอร์พุ่งเป้าไปที่สำนักนายกรัฐมนตรีของไทยและมาเลเซีย กระทรวงการต่างประเทศของอินโดนีเซียและมาเลเซีย รวมทั้งการทหารของประเทศเหล่านี้ Insikt Group เผยว่า บริษัทตรวจพบเซิร์ฟเวอร์ที่มีลักษณะเฉพาะกว่า 400 เซิร์ฟเวอร์ในเอเชียตะวันออกเฉียงใต้สื่อสารกับเครือข่ายที่ติดเชื้อซึ่งน่าจะเชื่อมโยงกับตัวการที่มีรัฐบาลจีนหนุนหลัง แต่บริษัทไม่มีข้อมูลเชิงลึกว่าข้อมูลใดบ้างที่ถูกขโมยไป Insikt Group เชื่อมโยงการโจมตีดังกล่าวกับกลุ่มที่มีชื่อว่า…

เผยไต๋แฮกเกอร์ หลอกผู้ใช้ Android 3 แสนราย โหลดมัลแวร์ ขโมยรหัสผ่าน

  รู้ไหมว่า แฮกเกอร์หลอกให้เราโหลดมัลแวร์ไปใส่ในเครื่องได้ยังไง ? . รายงานล่าสุดจากบริษัทรักษาความปลอดภัยในโลกไซเบอร์ ThreatFabric เปิดเผยว่าผู้ใช้ Android กว่า 300,000 คนติดตั้งแอปโทรจันที่ขโมยข้อมูลธนาคารของตนอย่างลับ ๆ แม้ว่า Google จะนำแอปออกและปิดใช้งานแล้ว . โดยแอปที่แอบแฝงมัลแวร์เข้ามา จะเป็นแอปที่หลายคนมักโหลดใช้งานทั่วไป ไม่ว่าจะเป็น แอปสำหรับสแกน QR Code , แอปสำหรับแสกนไฟล์ PDF, แอปฟิตเนตสุขภาพ และแอปคริปโตจำนวนมาก โดยแอปเหล่านี้ได้แอบโหลดมัลแวร์เข้าเครื่องผู้ใช้งานโดยไม่รู้ตัวครับ . ส่วนมัลแวร์นั้นจะมีอะไรบ้าง นักวิจัยได้แบ่งแยกออกเป็นทั้งหมด 4 ตระกูลคือ 1.Anatsa: มัลแวร์ที่ใหญ่ที่สุดในสี่ตระกูลที่มีการดาวน์โหลดรวมกันมากกว่า 200,000 ครั้ง มีการใช้โทรจันที่เรียกว่า Anatsa เพื่อใช้เข้าถึงการจับภาพหน้าจอของ Android เพื่อขโมยข้อมูลการเข้าสู่ระบบและข้อมูลส่วนบุคคลอื่น ๆ . 2.Alien: โทรจันที่มีดาวน์โหลดมากที่สุดเป็นอันดับสอง มีการติดตั้งบนอุปกรณ์ Android ไปแล้วมากกว่า 95,000 เครื่อง โดยความสามารถของ Alien นั้น…

ลูบคม เซิร์ฟเวอร์ FBI ถูกใช้ส่งเมลหลอก แฮกเกอร์อาศัยพอร์ทัลที่มีช่องโหว่

    ช่วงสัปดาห์ที่ผ่านมาผู้ดูแลระบบนับพันรายได้รับอีเมลแจ้งเตือนภัยไซเบอร์โดยส่งมาจากโดเมน ic.fbi.gov ว่าระบบถูกแฮก โดยอีเมลนี้ส่งมาจากเซิร์ฟเวอร์ของ FBI จริง ทำให้ผู้รับอีเมลไม่สามารถแยกแยะได้เลยว่าเมลใดเป็นเมลหลอก ระบบที่มีช่องโหว่นี้เป็นระบบพอร์ทัลของหน่วยงานบังคับกฎหมายของสหรัฐฯ หรือ Law Enforcement Enterprise Portal (LEEP) สำหรับหน่วยงานต่างๆ มาแชร์ข้อมูลข่าวสารกัน แต่ทาง FBI เปิดให้ใครก็ได้สมัครสมาชิก เมื่อกรอกข้อมูลครบแล้ว ระบบจะส่งอีเมลยืนยันไปยังอีเมลที่ใช้สมัครซึ่งเป็นเรื่องปกติของเว็บจำนวนมาก ปัญหาคือ LEEP สร้างอีเมลจากฝั่งเบราว์เซอร์และเซิร์ฟเวอร์เชื่อข้อมูลทั้งหัวข้ออีเมล และเนื้อหาในอีเมล ทำให้แฮกเกอร์สามารถสมัครระบบ LEEP แล้วส่งอีเมลหาใครก็ได้ โดยกำหนดทั้งหัวข้ออีเมลและเนื้อหาภายในได้ทั้งหมด ทาง FBI แถลงระบุว่าเป็นช่องโหว่ “คอนฟิกผิดพลาด” (misconfiguration) และเซิร์ฟเวอร์ตัวนี้ใช้สำหรับส่งอีเมลสำหรับระบบ LEEP เท่านั้น อีเมลระบบอื่นไม่ได้รับผลกระทบและไม่มีข้อมูลรั่วไหล ที่มา – Krebs On Security , SpamHaus     ————————————————————————————————— ที่มา : blognone     …