เผยสถิติแนวโน้ม phishing ส่วนใหญ่โจมตีผ่านอีเมล กว่าครึ่งใช้ HTTPS เจ้าหน้าที่ฝ่ายบุคคลและฝ่ายการเงินมีความเสี่ยงสูงสุด

บริษัท PhishLabs ได้เปิดเผยข้อมูลสถิติและแนวโน้มการโจมตีแบบ phishing ในปี 2019 โดยรวมพบว่าในปีที่ผ่านมาปริมาณการโจมตีเพิ่มขึ้นกว่า 40% ผู้โจมตีใช้บริการออกใบรับรอง HTTPS ฟรีเพื่อทำให้เว็บไซต์ปลอมดูน่าเชื่อถือ กลุ่มเป้าหมายส่วนใหญ่คือเจ้าหน้าที่ฝ่ายบุคคลและฝ่ายการเงิน การโจมตีแบบ phishing เป็นการหลอกลวงให้เหยื่อเข้าไปยังเว็บไซต์ปลอมเพื่อข้อมูลสำคัญ เช่น รหัสผ่าน โดยส่วนใหญ่ผู้ประสงค์ร้ายจะส่งลิงก์ของเว็บไซต์ปลอมมาทางอีเมล โปรแกรมแช็ต หรือทาง SMS โดยบริการที่มักถูกนำมาสร้างเป็นหน้าเว็บไซต์ปลอมส่วนใหญ่เกี่ยวข้องกับด้านการเงิน อีเมล หรือบริการเก็บไฟล์แบบออนไลน์ จากสถิติของปี 2018 พบว่าผู้ประสงค์ร้ายนิยมใช้บริการเว็บโฮสติ้งฟรีเพื่อฝากหน้าเว็บไซต์ phishing นอกจากนี้ยังพบว่าเกือบครึ่งหนึ่งของเว็บไซต์ปลอมที่พบในปี 2018 เป็นเว็บไซต์ที่เข้าผ่าน HTTPS ซึ่งนอกจากจะทำให้ผู้ใช้สังเกตความผิดปกติได้ยากแล้วยังมีผลกระทบต่อความสามารถของระบบตรวจจับและป้องกัน phishing ด้วย แนวทางการตรวจสอบและป้องกันไม่ให้ตกเป็นเหยื่อ phishing สามารถศึกษาได้จาก infographic ของไทยเซิร์ต ——————————————————– ที่มา : ไทยเซิร์ต / 17 เมษายน 2562 Link : https://www.thaicert.or.th/newsbite/

Bitdefender เตือนมัลแวร์ Scranos ขยายฐานการโจมตีจากจีนสู่หลายประเทศแล้ว

credit : Bitdenfender Bitdefender ได้ออกรายงานเตือนผู้ใช้งานถึงมัลแวร์ที่ชื่อ Scranos ว่าได้ขยายการโจมตีจากจีนออกสู่หลายประเทศทั่วโลก เช่น อินเดีย โรมาเนีย บราซิล ฝรั่งเศส อิตาลี และอินโดนีเซีย โดยมัลแวร์ยังมีความสามารถครบเครื่องทั้ง Rootkit, Backdoor, ขโมยข้อมูล และ Adware ด้วย ก่อนหน้านี้เมื่อหลายเดือนก่อนทาง Bitdefender ได้รายงานการค้นพบมัลแวร์ตัวนี้แล้วที่ประเทศจีนแต่ปัจจุบันพบการขยายวงการโจมตีเพิ่มขึ้น โดยผู้เชี่ยวชาญพบว่ามัลแวร์ได้ปลอมตัวเป็นแอปพลิเคชัน เช่น Video Player และ E-book Reader ที่มีการทำ Digital Signed ไว้ด้วยเพื่อป้องกันไม่ให้ถูกเครื่องผู้ใช้บล็อก สำหรับจุดเด่นของมัลแวร์ตัวนี้คือหน้าที่การเป็น Rookit เพราะเมื่อถูกติดตั้งแล้วจะคอยรักษาการเชื่อมต่อกับ Server และดาวน์โหลดโมดูลอันตรายอื่นๆ เข้ามาได้ สำหรับฟีเจอร์ที่น่าสนใจมีดังนี้ ขโมยข้อมูลการจ่ายเงินในบัญชีจาก Facebook Amazon และ Airbnb ขโมย Credentials จากบัญชี Steam inject JavaScript ใน IE…

“เอกวาดอร์” โวยเจอโจมตีไซเบอร์ 40 ล้านครั้ง หลังถอนสถานะผู้ลี้ภัย “อาสซานจ์”

ป้ายเรียกร้องให้ปล่อยตัวนายจูเลียน อาสซานจ์ ผู้ก่อตั้งเว็บไซต์วิกิลีกส์ (เอเอฟพี) สำนักข่าวเอเอฟพีรายงานว่า ทางการเอกวาดอร์ออกมาเปิดเผยเมื่อวันที่ 15 เมษายนที่ผ่านมาว่า นับจากรัฐบาลเอกวาดอร์ได้ถอนสถานะผู้ลี้ภัยของนายจูเลียน อาสซานจ์ ผู้ก่อตั้งเว็บไซต์จอมแฉวิกิลีกส์ไปเมื่อปลายสัปดาห์ที่ผ่านมา ปรากฎว่าหน้าเว็บของหน่วยงานภาครัฐของเอกวาดอร์ได้ถูกมือดีโจมตีทางไซเบอร์ไปแล้วถึง 40 ล้านครั้ง นายแพทริซิโอ เรียล ผู้ช่วยรัฐมนตรีกระทรวงเทคโนโลยีสารสนเทศและการสื่อสารของเอกวาดอร์ เปิดเผยว่า การโจมตีทางไซเบอร์ดังกล่าวมีมาตั้งแต่วันพฤหัส(11 เม.ย.)ที่ผ่านมา โดยการโจมตีส่วนใหญ่มาจากสหรัฐอเมริกา บราซิล ฮอลแลนด์ เยอรมนี โรมาเนีย ฝรั่งเศส ออสเตรีย และ สหราชอาณาจักร รวมถึงในอเมริกาใต้ด้วย ทั้งนี้เมื่อวันพฤหัสที่ผ่านมา ประธานาธิบดีเลนิน โมเรโน ของเอกวาดอร์ ประกาศถอนการให้ความคุ้มครองทางการทูตแก่นายอาสซานจ์ที่ได้รับการลี้ภัยอยู่ในสถานทูตเอกวากอร์ประจำกรุงลอนดอน ประเทศอังกฤษ มานานถึง 7 ปี โดยผู้นำเอกวาดอร์ให้เหตุผลในการถอนสถานะดังกล่าวต่อผู้ก่อตั้งเว็บไซต์จอมแฉรายนี้ว่าเป็นเพราะเข้าไปแทรกแซงกระบวนการภายในของประเทศอื่นและยังสอดแนมข้อมูลด้วย ——————————————————————- ที่มา : มติชน / 16 เมษายน 2562 Link : https://www.matichon.co.th/foreign/news_1453855

โรงงานผลิตของ Hoya ในไทยหยุดทำงาน 3 วันหลังถูกโจมตีไซเบอร์

Credit: Hoyavision.com Hoya Corporation โรงงานผลิตเลนส์และผลิตภัณฑ์ด้าน Optical ชื่อดังจากญี่ปุ่นถูกโจมตีไซเบอร์เมื่อปลายเดือนกุมภาพันธ์ที่ผ่านมา ส่งผลให้สายการผลิตบางส่วนในประเทศไทยต้องหยุดทำงานลงเป็นเวลานานถึง 3 วัน Hoya เปิดเผยว่า จากการโจมตีดังกล่าว มีคอมพิวเตอร์ราว 100 เครื่องติดมัลแวร์ หลังจากการตรวจสอบเบื้องต้นพบว่ามัลแวร์ถูกออกแบบมาให้ขโมยรหัสผ่านของผู้ใช้บนเครื่องและติดตั้ง Cryptocurrency Miner เพื่อลอบขุดเหรียญดิจิทัล อย่างไรก็ตาม จากการโจมตี Cryptojacking นี้เอง ทำให้บริษัทฯ รับทราบถึงความผิดปกติบน Network Server ส่งผลให้สามารถรับมือกับมัลแวร์ได้อย่างรวดเร็ว การโจมตีที่เกิดขึ้นนี้ทำให้พนักงานในโรงงานไม่สามารถปฏิบัติงานได้อย่างมีประสิทธิภาพ ส่งผลให้ผลผลิตของโรงงานลดลงถึง 60% ที่สำคัญคือการโจมตีส่งผลกระทบต่อระบบออกใบแจ้งหนี้ที่สำนักงานใหญ่ในประเทศญี่ปุ่นด้วย เคราะห์ดีที่ไม่มีข้อมูลรั่วไหลสู่ภายนอก แต่การโจมตีก็ทำให้สายการผลิตทำงานได้ช้าลง และมีบางส่วนต้องหยุดทำงานไปถึง 3 วัน —————————————————— ที่มา : TECHTALK Thai / April 9, 2019 Link : https://www.techtalkthai.com/hoya-corp-thailand-shut-down-for-three-days-from-cyber-attack/

Toyota ถูกแฮ็กข้อมูลลูกค้ากว่า 3 ล้านรายเสี่ยงรั่วไหล

credit : AllAboutLean.com เมื่อวันศุกร์ที่ผ่านมา Toyota ได้แถลงการณ์ว่าพบบริษัทในเครือถูกแฮ็กซึ่งกระทบข้อมูลลูกค้ากว่า 3,100,000 ราย โดยบริษัทในเครือที่ว่าคือ Tokyo Sale Holding, Tokyo Tokyo Motor, Tokyo Toyopet, Toyota Tokyo Corolla, Nets Toyota Tokyo, Lexus Koishikawa Sales, Jamil Shoji (Lexus Nerima), และ Toyota West Tokyo Corolla บริษัทได้กล่าวต่อเหตุการณ์ครั้งนี้ว่า “ข้อมูลลูกค้ากว่า 3.1 ล้านรายอาจรั่วไหลออกไปนอกบริษัทซึ่งข้อมูลดังกล่าวไม่กระทบกับข้อมูลบัตรเครติด” นอกจากนี้ยังได้ขอโทษลูกค้าทุกคนถึงเหตุการณ์ที่เกิดขึ้นว่าจะทำอย่างดีที่สุดเพื่อสืบสวนและหาสาเหตุ อย่างไรก็ตามผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัย FireEye ได้ตั้งข้อสันนิษฐานว่าอาจเป็นกลุ่มแฮ็กเกอร์ชาวเวียดนามที่ชื่อว่า ‘Apt32’ โดยกลุ่มนี้มักสนใจบริษัทต่างชาติที่เข้ามาลงทุนในอุตสาหกรรมของเวียดนาม ผลิตภัณฑ์ฝั่งผู้บริโภค บริการที่ปรึกษาและโรงพยาบาล เป็นต้น นอกจากนี้ยังมีผลงานโจมตีในระดับสากลอีกหลายแห่งในกลุ่มองค์กรสื่อ สิทธิมนุษยชน อีกด้วย ———————————————— ที่มา : Techtalk Thai…

ระวัง ! มัลแวร์ตัวใหม่ชื่อ Clipper ดูดรหัสและข้อมูลในอุปกรณ์ของคุณ

นักวิจัยจาก ESET ค้นพบมัลแวร์ที่มากับแอพอันตรายบน Google Play Store บนแอนดรอยด์ ที่สามารถเปลี่ยนข้อมูลบนคลิปบอร์ดได้ ซึ่งเป็นที่มาของชื่อมัลแวร์ “Clipper” โดยจ้องดูดข้อมูลรหัสผ่านและคีย์ไพรเวทบนอุปกรณ์ รวมทั้งแก้ไขที่อยู่วอลเล็ททั้งบิตคอยน์และ Ethereum ที่ถูกคัดลอกบนคลิปบอร์ดให้กลายเป็นที่อยู่วอลเล็ทของแฮ็กเกอร์แทนด้วย ผู้พัฒนามัลแวร์ตัวนี้ใช้ประโยชน์จากพฤติกรรมของผู้ใช้เงินคริปโตทั้งหลายที่ไม่มานั่งจำหรือพิมพ์ที่อยู่วอลเล็ทที่ยาวเหยียดด้วยตัวเอง แต่มักใช้การคัดลอกและวางผ่านคลิปบอร์ดมากกว่า จึงกลายเป็นช่องทางทำมาหากินของมัลแวร์ Clipper ตัวนี้ มีการพบมัลแวร์นี้ครั้งแรกบนแอพชื่อ MetaMask ซึ่งเป็นปลั๊กอินสำหรับเว็บบราวเซอร์ที่ช่วยอำนวยความสะดวกในการโอนเงิน Ethereum บนเว็บทั่วไป ซึ่งใช้ได้กับทั้ง Chrome, Firefox, และ Brave ประเด็นคือ ปลั๊กอิน MetaMask จากผู้ผลิตที่ถูกต้องปลอดภัยนั้นมีให้ใช้เฉพาะบนพีซีเท่านั้น ดังนั้นแอพ MetaMask ที่โผล่ให้โหลดบนมือถือจึงกลายเป็นแอพปลอมของอาชญากรแทน จริงๆมัลแวร์ Clipper นั้นระบาดครั้งแรกบนพีซีที่ใช้วินโดวส์ตั้งแต่ปี 2017 และต่อมาก็หันมาระบาดในแอพบนสโตร์จากเธิร์ดปาร์ตี้ของแอนดรอยด์ แต่ล่าสุดไม่กี่วันนี้สามารถแฝงตัวเข้ามาอยู่ใน Google Play Store ทางการได้ ซึ่งแม้ทางกูเกิ้ลจะลบแอพอันตรายดังกล่าวแล้ว แต่ก็ทำให้เกิดคำถามถึงความเชื่อมั่นในความปลอดภัยของสโตร์ทางการอย่างหลีกเลี่ยงไม่ได้ ——————————————————– ที่มา : EnterpriseITPro / กุมภาพันธ์ 18, 2019 Link : https://www.enterpriseitpro.net/clipper-malware-play-store-replace-btc-eth-wallet-address/