อาชญากรรมบนอินเทอร์เน็ต ก่อต้นทุนทางเศรษฐกิจแค่ไหน

  เมื่อหลายองค์กรถูกโจมตีทางไซเบอร์ และการที่หน่วยงานรัฐถูกจารกรรมข้อมูลบ่อยครั้ง สะท้อนปัญหาอาชญากรรมบนอินเทอร์เน็ตที่เพิ่มขึ้น ซึ่งเป็นอันตรายต่อเราทุกคน ไม่กี่วันที่ผ่านมา มีข่าวหลายองค์กรถูกโจมตีทางไซเบอร์ ทั้งข้อมูลนักท่องเที่ยวต่างชาติหลายล้านคนที่มาไทยรั่วไหล (22 ก.ย. 2564) ฐานข้อมูลกระทรวงสาธารณสุขถูกเจาะ ทำให้ข้อมูลคนไข้นับหมื่นคนถูกขโมยไป (7 ก.ย. 2564) การที่หน่วยงานรัฐถูกจารกรรมข้อมูลบ่อยครั้ง สะท้อนปัญหาอาชญากรรมบนอินเตอร์เน็ตที่เพิ่มขึ้น อันตรายต่อเราทุกคน Cybercrime Magazine ประเมินว่า ในปี 2021 ความเสียหายจากอาชญากรรมบนอินเทอร์เน็ตทั่วโลกสูงถึง 6 ล้านล้านดอลลาร์สหรัฐฯ ถ้าเทียบความเสียหายคิดเป็นขนาดของ GDP พบว่าเป็นรอง GDP ของประเทศสหรัฐอเมริกาและจีนเท่านั้น ขณะที่ PurpleSec LLC ระบุว่าตั้งแต่มีการแพร่ระบาดของโควิด-19 จำนวนอาชญากรรมบนอินเทอร์เน็ตเพิ่มขึ้นถึง 6 เท่า   อาชญากรรมบนอินเทอร์เน็ตมีหลายประเภท ครอบคลุมตั้งแต่เรื่องความมั่นคงของชาติ ความปลอดภัยของหน่วยงานและบุคคล เรื่องการเงิน เรื่องคุ้มครองข้อมูล ภาพโป๊เปลือย ฯลฯ จากข้อมูลของกองบังคับการปราบปรามการกระทำความผิดเกี่ยวกับอาชญากรรมทางเทคโนโลยีระบุว่า อาชญากรรมที่พบบ่อยบนอินเทอร์เน็ตมี 8 ประเภท ได้แก่ 1. ด้านการเงิน เช่น…

QR Code อาจไม่ปลอดภัย พบถูกใช้เป็นเป้าหมายของแฮกเกอร์

  ในงานประชุมสัมนาของ TNW Conference 2021 Anna Chung นักวิจัยด้านความปลอดภัยทางไซเบอร์ของ Palo Alto Networks ได้เปิดเผยเทรนด์รูปแบบการโจมตีใหม่ที่เพิ่งเกิดขึ้นในช่วงของการระบาดโควิด19 ที่ผ่านมา มีการใช้รหัส QR เป็นเครื่องมือสำคัญในการลดการสัมผัสและใช้เข้าถึงข้อมูลการติดต่อที่สำคัญตลอดการระบาดใหญ่ ทำให้สามารถแบ่งปันข้อมูลได้อย่างสะดวกและไม่ต้องสัมผัส แต่ QR Code ไม่ได้เป็นเทคโนโลยีที่ปลอดภัย เพราะมันได้เปิดกว้างสำหรับการแสวงหาผลประโยชน์จากผู้โจมตีทางไซเบอร์ Quick response หรือ QR codes สามารถนำมาประยุกต์ใช้ได้หลายรูปแบบ เช่นการย่อ URL ซึ่งให้เราเข้าถึงข้อมูลเช่นเว็บไซต์และข้อมูลติดต่อได้ทันที และยังสามารถอนุญาตให้ผู้อื่นลงชื่อเข้าใช้เครือข่าย Wi-Fi โดยไม่ต้องใช้รหัสผ่าน แต่หลายคนคิดก่อนจะสแกนหรือไม่ ? เปล่าเลย เพราะทุกคนคิดว่ามันปลอดภัย   ในความเป็นจริงแล้ว เทคโนโลยีรหัส QR นั้นมีความปลอดภัยในตัวเอง แต่เมื่อการพึ่งพาอาศัยกันเพิ่มมากขึ้น และถูกนำไปประยุกต์ใช้ในด้านต่าง ๆ อาชญากรไซเบอร์ก็ให้ความสนใจครับ โดยรหัสเหล่านี้อาจเป็นทางเข้าสู่การโจมตีทางไซเบอร์ที่อาจเกิดขึ้นได้ เนื่องจากผู้ใช้จะไม่ได้เห็นหน้าเว็บ หน้าแอปพลิเคชัน ฯลฯ ที่อยู่เบื้องหลังรหัส QR แต่เมื่อเราสแกน มันจะพาไปยังหน้าเว็บ…

ระบบเครือข่ายของ Johnson Memorial Health ล่ม หลังถูกโจมตีทางไซเบอร์

  เครือโรงพยาบาล Johnson Memorial Health รัฐอินดิแอนาของสหรัฐอเมริกา แถลงว่าได้ตกเป็นเหยื่อการโจมตีทางไซเบอร์ที่ทำให้ระบบเครือข่ายสารสนเทศล่มทั้งระบบ แต่ยืนยันเพิ่มเติมว่าระบบการให้บริการส่วนใหญ่ไม่ได้รับผลกระทบมากนัก และแจ้งให้คนไข้อย่าเพิ่งยกเลิกนัดพบแพทย์ เว้นแต่จะมีการติดต่อจากโรงพยายาล “เรากำลังทำงานร่วมกับเครือข่ายผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์และผู้บังคับใช้กฎหมายอย่างใกล้ชิดเพื่อสืบสวนการโจมตีที่เกิดขึ้นและคืนสภาพระบบคอมพิวเตอร์ให้กลับไปอยู่ในสภาวะปกติโดยเร็วที่สุด” Johnson Memorial Health ระบุในคำแถลง ทั้งนี้ Johnson Memorial Health ไม่ได้เป็นผู้บริการทางการแพทย์รายแรกที่ประสบกับเหตุฉุกเฉินทางไซเบอร์ ก่อนหน้านี้ ในเดือนกันยายน Eskenazi Health ผู้ให้บริการทางการแพทย์อีกรายในรัฐเดียวกัน ก็เพิ่งถูกโจมตีด้วยมัลแวร์เรียกค่าไถ่ โดยทาง Eskenazi แถลงเมื่อวันศุกร์ที่ผ่านมา (1 ตุลาคม) ว่ามีการนำข้อมูลทางการแพทย์ของบุคลากรและคนไข้ที่ขโมยไป อาทิ ข้อมูลส่วนบุคคล ข้อมูลการวินิจฉัยโรค และใบสั่งยา ปล่อยลงบนดาร์กเว็บ ที่มา Indystar   —————————————————————————————————————————— ที่มา : Beartai       / วันที่เผยแพร่   3 ต.ค.2564 Link : https://www.beartai.com/news/itnews/801974

ฟินแลนด์อ้างถูกรัฐต่างชาติจ้องจารกรรมข้อมูลทางไซเบอร์

  สำนักงานความมั่นคงและข่าวกรองของฟินแลนด์ (Supo) เปิดเผยรายงานด้านความมั่นคงในภาพรวมของประเทศ (National Security Overview) ที่ชี้ให้เห็นว่าฟินแลนด์ตกเป็นเป้าหมายการจารกรรมทางไซเบอร์ที่มีรัฐบาลต่างประเทศหนุนหลังอย่างต่อเนื่อง และเชื่อว่าจะยังดำเนินต่อไปอีกนาน Supo ระบุว่ารัฐบาลของประเทศเผด็จการหลายประเทศอยู่เบื้องหลังปฏิบัติการจารกรรมทางไซเบอร์ที่เกิดขึ้น โดยมีเป้าประสงค์เพื่อเสริมนโยบายของตนและพยายามครอบงำผู้กำหนดนโยบายของฟินแลนด์ โดยได้มีการพุ่งเป้าโจมตีต่อบริษัทห้างร้านและสถาบันการศึกษาด้วย ในห้วงหลายปีที่ผ่านมาฟินแลนด์ประสบภัยคุกคามทางไซเบอร์อย่างหนักหน่วง ตั้งแต่การรีดไถเงินบริษัทเอกชนด้วยมัลแวร์เรียกค่าไถ่ ไปจนถึงการโจมตีโครงสร้างพื้นฐานและสาธารณูปโภคสำคัญ อย่างระบบการประปาและสาธารณสุข ที่มา yle   —————————————————————————————————————————————– ที่มา : Beartai     / วันที่เผยแพร่  28 ก.ย.2564 Link : https://www.beartai.com/news/itnews/795888

หน่วยข่าวกรองสหรัฐฯ ก็ใช้ Ad Blocker เพื่อป้องกันภัยจากโฆษณาออนไลน์

  ประชาคมข่าวกรอง (Intelligence Community – IC) ของสหรัฐอเมริกา ซึ่งประกอบด้วยหน่วยงานด้านข่าวกรองของรัฐบาลกลาง อาทิ สำนักข่าวกรองกลาง (Central Intelligence Agency – CIA) สำนักงานด้านความมั่นคงปลอดภัยแห่งชาติ (National Security Agency – NSA) และ สำนักงานสืบสวนกลาง (Federal Bureau of Investigation – FBI) ได้ใช้เทคโนโลยีปิดกั้นโฆษณาออนไลน์ (Ad blockers) เพื่อป้องกันภัยทางไซเบอร์ที่อาจมากับโฆษณา “IC ได้ใช้เทคโนโลยีปิดกั้นโฆษณาออนไลน์ในระดับเครือข่าย และใช้ข้อมูลในหลายระดับที่รวมถึงข้อมูลระบบชื่อโดเมนในการปิดกั้นเนื้อหาโฆษณาที่ไม่เป็นที่ต้องการและอันตราย” ประธานเจ้าหน้าที่ด้านสารสนเทศของ IC ระบุในจดหมายที่ส่งถึงวุฒิสมาชิก รอน ไวเดน (Ron Wyden) ที่ผ่านมา ไวเดน พร้อมด้วยวุฒิสมาชิกอีกหลายคน อาทิ อลิซาเบธ วอร์เรน (Elizabeth Warren) เชอร์ร็อด บราวน์ (Sherrod Brown)…

5 วิธีช้อปออนไลน์ให้ปลอดภัย หลังพบโทรจันซุ่มโจมตีเพิ่มขึ้น

  แคสเปอร์สกี้ บริษัทรักษาความปลอดภัยทางไซเบอร์ ได้เปิดเผยรายงานการตรวจพบและบล็อกภัยคุกคามโมบายในภูมิภาคเอเชียตะวันออกเฉียงใต้ ประจำไตรมาสที่ 2 ปี 2021 พบปริมาณความพยายามโจมตีเพิ่มขึ้นสูงถึง 60% โดยการใช้โทรจันที่เป็นอันตราย อาชญากรไซเบอร์จะใช้โทรจันโมบายแบ้งกิ้ง (mobile banking trojan) หรือเรียกว่า “แบงก์เกอร์” (banker) ในการขโมยเงินโดยตรงจากบัญชีธนาคารบนโมบายดีไวซ์ โปรแกรมที่เป็นอันตรายประเภทนี้มักจะมีหน้าตาที่ดูเหมือนแอปทางการเงินที่ถูกต้อง แต่เมื่อเหยื่อป้อนข้อมูลเพื่อเข้าใช้งานบัญชีธนาคาร ผู้โจมตีจะสามารถเข้าถึงข้อมูลส่วนตัวนั้นได้ ตั้งแต่ต้นปี 2021 ผลิตภัณฑ์ของแคสเปอร์สกี้สามารถสกัดความพยายามโจมตีจำนวน 708 รายการในภูมิภาคเอเชียตะวันออกเฉียงใต้ทั้งหกประเทศ ซึ่งคิดเป็น 50% ของจำนวนความพยายามโจมตีที่แคสเปอร์สกี้สกัดได้ในปี 2020 ทั้งปี ซึ่งก็คือ 1,408 รายการ อินโดนีเซียและเวียดนามมีตัวเลขสูงที่สุดในช่วงครึ่งปีแรกของภูมิภาคนี้ โดยอินโดนีเซียอยู่ในอันดับที่ 31 ส่วนเวียดนามอยู่ในอันดับที่ 27 ของโลก     ประเทศที่มีการตรวจจับโทรจันโมบายแบ้งกิ้งมากที่สุดในไตรมาสที่ 2 ปี 2021 ได้แก่ รัสเซีย ญี่ปุ่น ตุรกี เยอรมนี และฝรั่งเศส จำนวนการบล็อกความพยายามโจมตีของโทรจันโมบายแบ้งกิ้งต่อผู้ใช้โซลูชั่นความปลอดภัยโมบายของแคสเปอร์สกี้ ถึงแม้จำนวนการโจมตีโทรจันโมบายแบ้งกิ้งในภูมิภาคเอเชียตะวันออกเฉียงใต้จะไม่สูงมาก…