10 สิ่งคิดก่อนแชร์ข้อความลงโซเชียล ถ้าไม่อยากเข้าคุก

ก่อนจะแชร์ โพสต์ ต้องคิดให้ดี การโพสต์ข้อความ หรือภาพใด ๆ ออกไปในโลกโซเชียลนั้น การโพสต์เพียงครั้งเดียว ข้อความหรือภาพนั้นจะคงอยู่ในระบบคอมพิวเตอร์ไปอีกนาน ดังนั้นก่อนจะโพสต์ หรือแชร์สิ่งใด ต้องมั่นใจว่า ขาของเราไม่ได้ย่างเข้าไปในคุก

BlackCat แฮ็กเกอร์จากรัสเซียเจาะข้อมูล 4 องค์กรออสเตรเลีย ขโมยข้อมูลกว่า 5 เทระไบต์

BlackCat แฮ็กเกอร์จากรัสเซียอ้างว่าได้ขโมยข้อมูลจากองค์กรอย่างน้อย 4 แห่ง ในรัฐวิกทอเรีย ประเทศออสเตรเลีย มากกว่า 5 เทระไบต์ อาทิ MediPath องค์กรให้บริการทางการแพทย์ Strata Plan ผู้ให้บริการซอฟต์แวร์จัดการองค์กร และ Barry Plant บริษัทนายหน้าอสังหาริมทรัพย์

Microsoft เผยแฮ็กเกอร์จีนเจาะบัญชีวิศวกรล้วงข้อมูลเจ้าหน้าที่สหรัฐ

  Microsoft Corp เปิดเผยเมื่อวันพุธว่า การแฮ็กเจ้าหน้าที่อาวุโสในหน่วยงานของรัฐและพาณิชย์ของสหรัฐอเมริกาโดยจีนที่เปิดเผยเมื่อเร็ว ๆ นี้ เกิดจากการเจาะบัญชีของวิศวกรขององค์กร   Microsoft ชี้ว่าบัญชีของวิศวกรถูกเจาะโดยกลุ่มแฮ็กเกอร์ที่มีชื่อว่า Storm-0558 ซึ่งถูกกล่าวหาว่าขโมยอีเมลหลายแสนฉบับจากเจ้าหน้าที่ระดับสูงของอเมริกา รวมถึงรัฐมนตรีกระทรวงพาณิชย์ จินา ไรแมนโด เอกอัครราชทูตสหรัฐฯ ประจำประเทศจีน นิโคลัส เบิร์นส์ และผู้ช่วยรัฐมนตรีต่างประเทศ สำหรับเอเชียตะวันออก แดเนียล ครีเทนบริงค์   โพสต์ในบล็อกดังกล่าวได้ตอบคำถามที่ยังไม่มีคำตอบเกี่ยวกับเหตุการณ์ดังกล่าว ซึ่งทำให้เกิดการตรวจสอบความปลอดภัยของ Microsoft อย่างละเอียด และนำไปสู่การเรียกร้องให้ตรวจสอบแนวทางปฏิบัติของบริษัท   โพสต์อธิบายว่าแฮ็กเกอร์สามารถดึงคีย์เข้ารหัสจากบัญชีของวิศวกรได้อย่างไร และใช้เพื่อเข้าถึงบัญชีอีเมลที่ไม่ควรให้สิทธิ์เข้าถึง   Microsoft กล่าวว่าได้แก้ไขข้อบกพร่องที่ทำให้สามารถเข้าถึงคีย์ได้จากบัญชีของวิศวกรที่ไม่ระบุชื่อ ซึ่งทำให้แฮ็กเกอร์สามารถเจาะอีเมลได้ในวงกว้าง ตัวแทนของ Microsoft กล่าวว่าบัญชีของวิศวกรถูกโจมตีโดยใช้ “มัลแวร์ขโมยโทเค็น” แต่ไม่ได้ให้รายละเอียดเพิ่มเติมเกี่ยวกับเหตุการณ์หรือช่วงเวลาของเหตุการณ์   สถานทูตจีนในกรุงวอชิงตันไม่ได้แสดงความคิดเห็นต่อประเด็นนี้ ก่อนหน้านี้ ปักกิ่งได้อธิบายข้อกล่าวหาที่ว่าตนขโมยอีเมลจากเจ้าหน้าที่ระดับสูงของสหรัฐฯ ว่าเป็น “การกล่าวอ้างที่ไม่มีมูล”   ทั้งนี้ สหรัฐได้กล่าวหาจีนและรัสเซียมาหลายปีแล้วว่า อยู่เบื้องหลังความพยายามของแฮ็คเกอร์ ในการเจาะเว็บไซต์หรืออีเมลของเจ้าหน้าที่ระดับสูง โดยครั้งล่าสุดเมื่อเดือนกรกฎาคมที่ผ่านมา เมื่อ…

ยูเครนเผยแฮ็กเกอร์รัสเซียพยายามแฮ็กแท็บเล็ตของกองทัพเพื่อเจาะแผนการรบ

  สหรัฐอเมริกา และพันธมิตร Five Eyes (ออสเตรเลีย แคนาดา นิวซีแลนด์ และสหราชอาณาจักร) ร่วมกันออกรายงานของ SBU หน่วยความมั่นคงยูเครนที่ระบุว่าแฮ็กเกอร์รัสเซียพยายามเจาะแท็บเล็ต Android ที่กองทัพยูเครนใช้ในการรบ   โค้ดที่ใช้แฮ็กนี้ได้รับการออกแบบมาเพื่อขโมยข้อมูลที่ทหารยูเครนส่งไปในระบบดาวเทียม Starlink ของ SpaceX   ไม่มีข้อมูลแน่ชัดว่าปฏิบัติการแฮ็กครั้งนี้ประสบผลสำเร็จมากน้อยแค่ไหน โดย SBU อ้างว่าสามารถป้องกันความพยายามแฮ็กได้หลายครั้ง แต่ก็ยอมรับว่าแฮ็กเกอร์รัสเซียสามารถเข้ายึดแท็บเล็ตบางเครื่องในสนามรบเพื่อไปฝังมัลแวร์ได้   ทั้งนี้ แฮ็กเกอร์ที่สนับสนุนยูเครนก็พยายามโต้กลับ โดยรัฐบาลยูเครนสนับสนุนความพยายามของเหล่าแฮกเกอร์อาสาหลายพันคนให้โจมตีเป้าหมายของรัสเซียทั้งในรัสเซียและยูเครน   เช่นเดียวกับรัฐบาลสหรัฐฯ และพันธมิตรที่พยายามให้ความช่วยเหลือยูเครนมาโดยตลอด พลเอก พอล นากาโซเนะ (Paul Nakasone) ผู้บัญชาการกองบัญชาการไซเบอร์ (Cyber Command) ของกองทัพสหรัฐฯ เผยว่าทางหน่วยได้ปฏิบัติการไซเบอร์สนับสนุนยูเครนในการป้องกันภัยจากรัสเซีย     ที่มา CNN Politics       ————————————————————————————————————————————————— ที่มา :     …

เช็กให้แน่ ดูให้ชัวร์ อยู่ไกลกลลวง Phishing

  Phishing เป็นคำพ้องเสียงจากคำว่า Fishing หมายถึงการตกปลา เป็นการเปรียบเทียบว่า เหยื่อล่อที่ใช้ตกปลาคือกลวิธีที่มิจฉาชีพใช้หลอกลวง โดยมักเป็นการปลอมอีเมลหรือหน้าเว็บไซต์ที่มีข้อความ ทำให้ผู้อ่านหลงเชื่อว่า เป็นความจริงจนตกเป็นเหยื่อ   โดยกลวิธีหลอกล่อ Phishing มีดังนี้ – ปลอมอีเมล : ให้ดูเหมือนของหน่วยงานที่น่าเชื่อถือ เช่น ธนาคาร โดยเขียนข้อความในอีเมลเชิงหลอกล่อเพื่อให้เหยื่อส่งข้อมูลส่วนตัวกลับไป หรือให้เหยื่อคลิกลิงก์ไปยังหน้าเว็บไซต์ปลอม – ปลอมเว็บไซต์ : ให้ดูเหมือนเว็บไซต์ทางการเงิน เช่น ธนาคารออนไลน์ ซึ่งเป็นช่องทางที่จะนำไปสู่บัญชีเก็บเงินของลูกค้า เมื่อเหยื่อหลงเชื่อกรอกข้อมูล รหัสประจำตัว และ Password มิจฉาชีพก็สามารถเข้าถึงและทำธุรกรรมทางการเงินของเราได้ทันที   คำแนะนำ 1. URL : ไม่คลิกลิงก์ที่แนบมาในอีเมล์ของคนที่เราไม่รู้จัก ถ้าต้องการเข้าเว็บไซต์ ให้พิมพ์ URL เอง 2. E-mail : ระวังอีเมลที่ขอให้ส่งข้อมูลส่วนตัวกลับไป หรืออีเมลที่มาพร้อมกับลิงก์ 3. HTTPS : โดยปกติธนาคารจะใช้งาน HTTPS เพื่อป้องกันการโจมตีทางเครือข่าย…

Bitkom ประเมินว่าภัยไซเบอร์อาจสร้างความเสียหายให้เยอรมนีสูงถึง 7 ล้านล้านบาท

  Bitkom สมาคมดิจิทัลเยอรมันเผยว่าการอุปกรณ์ไอที ข้อมูล และปฏิบัติการที่สร้างความเสียหายทางดิจิทัล จะสร้างความเสียหายให้แก่เยอรมนีถึง 206,000 ล้านยูโร (ราว 7.8 ล้านล้านบาท) ในปี 2023   จากการสำรวจมากกว่า 1,000 บริษัท พบว่ามูลค่าความเสียหายที่ Bitkom คาดการณ์ไว้นี้จะต่อเนื่องไปเป็นปีที่ 3 ติดต่อกัน   รัลฟ์ วินเทอร์เกอร์สต์ (Ralf Wintergerst) ประธาน Bitkom ชี้ว่าเศรษฐกิจเยอรมนีเป็นเป้าหมายที่ดึงดูดอาชญากรและรัฐศัตรูมาก อีกทั้งเส้นแบ่งระหว่างผู้คุกคามที่เป็นกลุ่มอาชญากรรมกับรัฐก็ค่อนข้างเลือนราง   อย่างไรก็ดี ตัวเลขของบริษัทที่ถูกโจมตีในรอบ 12 เดือนที่ผ่านมานั้นลดลงเหลือเพียงราว 75% จาก 84% ของปีก่อนหน้า ซึ่งรัลฟ์เชื่อว่าเกิดจากมาตรการป้องกันที่ได้ผล และการที่บริษัทต่าง ๆ ยอมรับผลกระทบจากการโจมตีไซเบอร์มากขึ้น (จากที่มีเพียง 9% ยอมรับเมื่อ 2 ปีก่อน มาเป็น 52% ในปีนี้)   สำหรับความเสียหายที่เกิดขึ้น บริษัทส่วนใหญ่เผยว่าถูกขโมยข้อมูล…