นักบินรัสเซียเผยเครื่องบินกระแทกรันเวย์และเกิดเพลิงไหม้เพราะ ‘ฟ้าผ่า’!?

Members of emergency services and investigators work at the scene of an incident involving an Aeroflot Sukhoi Superjet 100 passenger plane at Moscow’s Sheremetyevo airport, Russia May 6, 2019. นักบินชาวรัสเซียผู้ขับเครื่องบินลำที่กระแทกรันเวย์และเกิดเพลิงไหม้ที่สนามบินแห่งหนึ่งในกรุงมอสโกเมื่อวันอาทิตย์ ทำให้มีผู้เสียชีวิต 41 ราย กล่าวว่า ฟ้าผ่าน่าจะเป็นสาเหตุที่นำไปสู่อุบัติเหตุด้านการบินครั้งนี้ สื่อรัสเซียรายงานอ้างคำพูดของนักบินเดนิส เอฟโดคิมอฟ ว่า “ฟ้าผ่าน่าจะเป็นสาเหตุ และเราสูญเสียการสื่อสารทางวิทยุ” แต่นักบินมิได้ระบุว่ามีฟ้าผ่าถูกตัวเครื่องบินโดยตรงหรือไม่ คณะกรรมการสืบสวนของรัสเซียระบุว่า ได้เริ่มกระบวนการสืบสวนทางอาญาต่อเหตุการณ์เครื่องบินรุ่น Sukhoi Superjet SSJ100​ กระเเทกรันเวย์หลังเครื่องยนต์ขัดข้องและเกิดเพลิงลุกไหม้ ที่สนามบิน Sheremetyevo ในกรุงมอสโก เวลานี้ เจ้าหน้าที่สืบสวนสามารถกู้กล่องดำของเครื่องบินมาได้แล้ว และคาดว่าอุบัติเหตุนี้อาจเกิดขึ้นจากนักบินขาดประสบการณ์ อุปกรณ์ขัดข้อง หรือสภาพภูมิอากาศเลวร้าย ตามรายงานของ Associated Press เครื่องบินรุ่น…

พบช่องโหว่บน Dell SupportAssist utility ผู้ใช้งานโน๊ตบุ๊ตและคอมพิวเตอร์จำนวนมากตกอยู่ในความเสี่ยง

Credit: Dell Bill Demirkapi นักวิจัยด้านความมั่นคงปลอดภัยวัย 17 ปีได้ค้นพบช่องโหว่บนซอฟต์แวร์ Dell SupportAssist ซึ่งทำให้แฮ็กเกอร์สามารถทำการลอบรันโค้ดจากทางไกลด้วยสิทธิ์ระดับ Admin ได้ จึงทำให้ผู้ใช้งานโน๊ตบุ๊คและคอมพิวเตอร์จาก Dell มีความเสี่ยงต่อการถูกโจมตี อย่างไรก็ตาม Dell ได้ประกาศออกแพตช์เรียบร้อยแล้ว ดังนั้นผู้ใช้งานควรตามไปอัปเดตโดยด่วน ช่องโหว่ที่ค้นพบมีหมายเลขอ้างอิงคือ CVE-2019-3719 ซึ่งเกิดขึ้นกับซอฟต์แวร์ SupportAssist หรือเครื่องมือสำหรับ Debug และ Diagnostics รวมถึงอัปเดตไดร์ฟเวอร์ของ Dell อย่างอัตโนมัติ นอกจากนี้ซอฟต์แวร์จะติดตั้งมากับเครื่องโน๊ตบุ๊คหรือคอมพิวเตอร์ที่ลง Windows มาให้แล้ว (ผู้ใช้ที่ซื้อมาแล้วไม่ได้ลง Windows มาให้รอดตัว) โดยช่องโหว่จะทำให้คนร้ายสามารถเข้ามา Remote Code Execution บนเครื่องได้ในระดับสิทธิ์ Admin เพราะซอฟต์แวร์ใช้สิทธิ์นี้อยู่ อย่างไรก็ตามสำหรับวิธีการใช้งานช่องโหว่นั้นไม่ง่ายนักเพราะแฮ็กเกอร์ต้องเข้ามาอยู่ในเครือข่ายของเหยื่อเสียก่อนเพื่อทำ ARP Spoofing และ DNS Spoofing ให้ได้ โดยขั้นตอนเดียวที่เกี่ยวข้องกับเหยื่อคือต้องหลอกให้เข้าไปยังเว็บเพจอันตรายที่มี JavaScript ให้ได้(อาจซ่อนอยู่ใน iframe หรือวางปกติอยู่บนเว็บไซต์)…

Microsoft 365 อัปเดตใหม่ ปรับปรุงคุณสมบัติด้าน Data Privacy

Credit: Microsoft.com Microsoft ประกาศอัปเดตการควบคุมความเป็นส่วนบุคคลใหม่บน Microsoft 365 สำหรับกลุ่มลูกค้าองค์กร ซึ่งช่วยให้ผู้ใช้สามารถสั่งยกเลิกสิทธิ์ในการเข้าถึงอีเมลที่เข้ารหัส บล็อกการแชร์ข้อมูลสำคัญเมื่อใช้ Teams เพิ่มขีดความสามารถในการตรวจสอบข้อมูล และปรับปรุงด้านการใช้งานให้สอดคล้องกับกฎระเบียบและข้อบังคับต่าง ๆ ฟีเจอร์ใหม่เหล่านี้นับว่าเป็นก้าวใหม่สำหรับ Microsoft ในการเพิ่มความโปร่งใสและเพิ่มสิทธิ์ในการควบคุมข้อมูลของผู้ใช้ นอกจากนี้ Microsoft ยังเพิ่มบริการ การจัดกลุ่มข้อมูลที่จะจัดเก็บว่าเป็นแบบ “Required” หรือ “Optional” ซึ่งผู้ใช้สามารถเลือกได้ว่าจะให้เก็บข้อมูลแบบไหน เพิ่มประสิทธิภาพของการจัดทำเอกสารสำหรับผลิตภัณฑ์และบริการที่สำคัญ เพื่อให้ลูกค้าสามารถค้นหาและเข้าใจได้ง่ายยิ่งขึ้น จัดทำเอกสารด้านความเป็นส่วนบุคคล 2 ฉบับในแต่ละปี เพื่อสรุปแนวทางปฏิบัติที่เปลี่ยนแปลงไปของการจัดเก็บข้อมูล โดยเฉพาะอย่างยิ่งเมื่อต้องปฏิบัติตามกฎหมายคุ้มครองความเป็นส่วนบุคคล มาตรฐานและกฎระเบียบของอุตสาหกรรมต่าง ๆ การควบคุมความเป็นส่วนบุคคลใหม่นี้พร้อมให้บริการแก่ลูกค้าองค์กรที่ใช้ Microsoft 365 Enterprise แบบ E5 ซึ่งเป็นบริการเดียวที่รวม Audio Conferencing, Phone System, Advanced Threat Protection, Cloud App Security และ Advanced Compliance เข้าไว้ด้วยกัน ซึ่งหลังจากนี้…

เผยสถิติแนวโน้ม phishing ส่วนใหญ่โจมตีผ่านอีเมล กว่าครึ่งใช้ HTTPS เจ้าหน้าที่ฝ่ายบุคคลและฝ่ายการเงินมีความเสี่ยงสูงสุด

บริษัท PhishLabs ได้เปิดเผยข้อมูลสถิติและแนวโน้มการโจมตีแบบ phishing ในปี 2019 โดยรวมพบว่าในปีที่ผ่านมาปริมาณการโจมตีเพิ่มขึ้นกว่า 40% ผู้โจมตีใช้บริการออกใบรับรอง HTTPS ฟรีเพื่อทำให้เว็บไซต์ปลอมดูน่าเชื่อถือ กลุ่มเป้าหมายส่วนใหญ่คือเจ้าหน้าที่ฝ่ายบุคคลและฝ่ายการเงิน การโจมตีแบบ phishing เป็นการหลอกลวงให้เหยื่อเข้าไปยังเว็บไซต์ปลอมเพื่อข้อมูลสำคัญ เช่น รหัสผ่าน โดยส่วนใหญ่ผู้ประสงค์ร้ายจะส่งลิงก์ของเว็บไซต์ปลอมมาทางอีเมล โปรแกรมแช็ต หรือทาง SMS โดยบริการที่มักถูกนำมาสร้างเป็นหน้าเว็บไซต์ปลอมส่วนใหญ่เกี่ยวข้องกับด้านการเงิน อีเมล หรือบริการเก็บไฟล์แบบออนไลน์ จากสถิติของปี 2018 พบว่าผู้ประสงค์ร้ายนิยมใช้บริการเว็บโฮสติ้งฟรีเพื่อฝากหน้าเว็บไซต์ phishing นอกจากนี้ยังพบว่าเกือบครึ่งหนึ่งของเว็บไซต์ปลอมที่พบในปี 2018 เป็นเว็บไซต์ที่เข้าผ่าน HTTPS ซึ่งนอกจากจะทำให้ผู้ใช้สังเกตความผิดปกติได้ยากแล้วยังมีผลกระทบต่อความสามารถของระบบตรวจจับและป้องกัน phishing ด้วย แนวทางการตรวจสอบและป้องกันไม่ให้ตกเป็นเหยื่อ phishing สามารถศึกษาได้จาก infographic ของไทยเซิร์ต ——————————————————– ที่มา : ไทยเซิร์ต / 17 เมษายน 2562 Link : https://www.thaicert.or.th/newsbite/

หญิงชาวจีนถูกจับ หลังโกหกเพื่อเข้าพักในรีสอร์ทของทรัมป์ พบมีอุปกรณ์ติดมัลแวร์ติดตัวมาด้วย

หญิงสาวชาวจีนวัย 34 ปี ถูกเจ้าหน้าที่ในอเมริกาจับกุมจากกรณีที่พกพาโทรศัพท์มือถือจำนวน 4 เครื่องและแฟลชไดร์ฟที่ติดตั้งมัลแวร์ที่อาจเข้าถึงระบบภายในขององค์กรได้ เหตุเกิดที่ มาร์อาลาโก รีสอร์ท (Mar-A-Lago Resort) หนึ่งในรีสอร์ตชื่อดังที่เป็นทรัพย์สินส่วนตัวของโดนัลด์ ทรัมป์ ซึ่งเกิดขึ้นในช่วงเวลาที่โดนัลด์ ทรัมป์ กำลังเข้าพักผ่อนในช่วงสุดสัปดาห์ ณ รีสอร์ตแห่งนี้ หญิงสาวรายนี้ ทราบชื่อในภายหลังคือ Yujing Zhang เดินทางมาถึงรีสอร์ตแห่งนี้ในช่วงสุดสัปดาห์ที่ผ่านมา เธอแสดงหนังสือเดินทางสองเล่มเป็นหลักฐานเข้าพัก พร้อมทั้งใช้นามสกุลเดียวกับสมาชิกสโมสรของรีสอร์ต ที่ใช้นามว่า HZ ซึ่งเธออ้างว่าเป็นพ่อ จึงได้รับการอนุญาตจากเจ้าหน้าที่ความปลอดภัยให้เข้าไปยังบริเวณรีสอร์ต แต่ถามหญิงสาวว่าเธอคือลูกสาวของหนึ่งในสมาชิกของสโมสรแห่งนี้จริงหรือไม่ เธอไม่ได้ให้คำตอบที่ชัดเจน บอกเพียงว่า เธอได้รับการอนุญาตให้เข้าพัก ณ รีสอร์ตแห่งนี้อย่างถูกต้อง หลังจากนั้น Zhang กล่าวอ้างกับเจ้าหน้าที่ว่าเธอต้องการเข้าพัก ณ รีสอร์ตแห่งนี้เพื่อที่จะเข้าร่วมการประชุมสหประชาชาติระหว่างจีนและอเมริกาในช่วงเย็น (United Nations Chinese American Association) แต่จากการตรวจสอบก็พบว่าไม่มีการประชุมดังกล่าว พนักงานตอนรับประจำคลับแห่งนี้จึงแจ้งไปทางเจ้าหน้าที่หน่วยสืบราชการลับที่อยู่ภายนอกเพื่อเข้ามาตรวจสอบหญิงสาวรายนี้อีกครั้ง ระหว่างการสอบสวนและตรวจสอบทรัพย์สิน ทางเจ้าหน้าที่หน่วยสืบราชการลับ ค้นพบว่าเธอพกโทรศัพท์มือถือ 4 เครื่อง ฮาร์ดไดรฟ์ แล็ปท็อป และแฟลชไดร์ฟที่พบว่าติดมัลแวร์ที่เป็นอันตรายที่สามารถทำลายหรือก่อกวนอุปกรณ์คอมพิวเตอร์มาด้วย…

ปูด! เจ้าหน้าที่ทำเนียบขาวหลายคนเข้าถึงข้อมูลลับได้แม้ไม่ผ่านการสอบประวัติ

The White House is seen behind security barriers in Washington, March 24, 2019. เจ้าหน้าที่ทำเนียบขาวรายหนึ่งเปิดเผยกับคณะกรรมาธิการสภาผู้แทนราษฎรสหรัฐฯว่า บุคคลที่ทำงานในรัฐบาลประธานาธิบดี โดนัลด์ ทรัมป์ อย่างน้อย 25 คน ได้รับอนุมัติให้เข้าถึงข้อมูลลับทั้งๆ ที่ถูกปฏิเสธในขั้นตอนตรวจสอบประวัติ ผู้เปิดโปงเรื่องนี้ คือ ทริเชีย นิวโบล์ด (Tricia Newbold) ซึ่งรับหน้าที่ตรวจสอบประวัติบุคคลที่สามารถเข้าถึงข้อมูลสำคัญของรัฐ มาเป็นเวลา 18 ปี ทั้งในรัฐาลของประธานาธิบดีจากพรรคเดโมเเครตและรีพับลิกัน เมื่อเดือนที่แล้ว เธอบอกกับคณะกรรมาธิการสภาผู้แทนฯ ว่า แม้ประธานาธิบดี ทรัมป์สามารถใช้อำนาจพิเศษให้บุคคลที่ถูกปฏิเสฐการเช้าถึงข้อมูลลับได้รับสิทธิ์นั้น แต่เธอกล่าวว่าบางครั้งการเดินเรื่องลักษณะนี้อาจไม่ได้ทำโดยเห็นแก่ประโยชน์สูงสุดของชาติเรื่องความมั่นคงเป็นที่ตั้ง ส.ส. อิลิจาห์ คัมมิงส์ (Elijah Cummings) ประธานคณะกรรมาธิการที่รับข้อมูลจาก ทริเชีย นิวโบล์ด กล่าวว่า เหตุผลที่คนเหล่านั้นถูกปฏิเสธในขั้นตอนตรวจสอบมีทั้ง เรื่องผลประโยชน์ทับซ้อน ปัญหาการเงิน การใช้ยาเสพติด และประวัติอาชญากรรม ขณะเดียวกัน กล่าวว่าเธอถูกพักงานเป็นเวลา…