เจ้าของเว็บ WickedGen เว็บขายรหัสผ่าน Netflix, Spotify, Hulu ถูกจับในออสเตรเลีย

ภาพจากตำรวจรัฐบาลกลางออสเตรเลีย ตำรวจรัฐบาลกลางออสเตรเลีย (Australian Federal Police – AFP) ออกจดหมายข่าวจับชายอายุ 21 ผู้ดำเนินการเว็บ WickedGen.com ที่ขายบัญชีผู้ใช้เว็บที่ต้องสมัครสมาชิกหลายเว็บ รวมถึง Netflix, Spotify, และ Hulu WickedGen อาศัยฐานข้อมูลชื่อผู้ใช้และรหัสผ่านที่เคยรั่วมาก่อนหน้า แล้วนำมาตรวจสอบว่าใช้งานกับบริการเป้าหมายได้หรือไม่ เรียกว่า credential stuffing ก่อนที่เว็บจะปิดตัวลงไป ทางเว็บไซต์มีสมาชิกถึง 120,000 คน ขายบัญชีผู้ใช้ของบริการต่างๆ เกือบล้านบัญชี ทำเงินทั้งหมดประมาณ 300,000 ดอลลาร์ออสเตรเลีย หรือ 6.7 ล้านบาท คดีนี้เริ่มมาจากฝั่ง FBI ที่สอบสวนตั้งแต่กลางปีที่แล้ว แล้วจึงขอความร่วมมือกับตำรวจออสเตรเลีย ผู้ต้องหาถูกแจ้งข้อหา 5 กระทง ตั้งแต่ความผิดทางอาชญากรรมคอมพิวเตอร์, การฟอกเงิน, การใช้ข้อมูลส่วนบุคคล, และการละเมิดลิขสิทธิ์ —————————————————————— ที่มา : Blognone / 16 March 2019 Link…

6 ขั้นตอนสำคัญ ในการประเมินความเสี่ยงด้านความปลอดภัยทางไซเบอร์

ยุทธศาสตร์การจัดการความเสี่ยงของทุกองค์กรนั้นย่อมต้องมีการประเมินความเสี่ยงด้านความปลอดภัยทางไซเบอร์ด้วย เนื่องจากถือเป็นช่องโหว่สำคัญที่เปิดช่องให้เกิดอันตรายที่สร้างความเสียหายอย่างใหญ่หลวงได้ แต่แน่นอนว่าความจำเป็นในการประเมินความเสี่ยงนั้นขึ้นอยู่กับขนาดขององค์กรด้วย อย่างบริษัทข้ามชาตินั้นย่อมมีความเสี่ยงมากกว่าบริษัทขนาดเล็กและขนาดกลางในประเทศอยู่แล้ว เป็นต้น อย่างไรก็ดี ทุกบริษัทน้อยใหญ่ต่างก็พยายามอย่างสุดความสามารถในการลดความเสี่ยงมากที่สุดเท่าที่เป็นไปได้ ซึ่งหนทางที่จะทำได้นั้นก็หนีไม่พ้นการประเมินความเสี่ยงเช่นกัน แต่การประเมินความเสี่ยงที่เหมาะสมนั้นไม่ใช่เรื่องทีจำเป็นต้องทำให้ซับซ้อน เพียงแค่แตกย่อยออกมาเป็นแต่ละหัวข้อเล็กๆ ก็ทำให้สามารถบริหารจัดการได้ง่ายขึ้นแล้ว ดังขั้นตอนต่อไปนี้ 1. จัดตั้งทีมงานจัดการความเสี่ยงโดยเฉพาะ ไม่ว่าตัวคุณเองจะมีทักษะด้านการรักษาความปลอดภัยดีแค่ไหน ก็ไม่มีทางที่จะสามารถสอดส่องดูแลได้ทุกจุดพร้อมกัน ดังนั้นจึงจำเป็นต้องมีทีมงานคอยช่วยเหลือ เป็นหูเป็นตาโดยเฉพาะจุดเสี่ยงต่างๆ ในองค์กร โดยเฉพาะในเมื่อแต่ละแผนกมีลักษณะการทำงานที่ต่างกัน ทีมงานด้านนี้จึงควรมีตัวแทนจากหลากหลายแผนกที่ช่วยได้ทั้งด้านการสื่อสารและการวิเคราะห์ภาพรวมได้ชัดเจน 2. ลิสต์รายการและจัดหมวดหมู่ทรัพย์สินในองค์กร ทีมงานที่จัดตั้งขึ้นจะเป็นหัวแรงสำคัญในการรวบรวมข้อมูลเกี่ยวกับทรัพยากรทั้งหมดภายในองค์กร โดยเฉพาะข้อมูลที่ถูกรวบรวม, จัดเก็บ, และโอนย้ายถ่ายเทไปยังตำแหน่งต่างๆ โดยเฉพาะในบริการบนคลาวด์อย่างเช่น Platform-as-a-Service (PaaS), Infrastructure-as-a-Service (IaaS), และ Software-as-a-Service (SaaS) 3. ลงมือประเมินความเสี่ยง ข้อมูลที่ใช้งานในองค์กรต่างมีความสำคัญแตกต่างกัน และหน่วยงานที่เราเอาต์ซอร์สหรือเธิร์ดปาร์ตี้ต่างๆ ก็ไม่ได้มีมาตรการรักษาความปลอดภัยที่มีประสิทธิภาพเพียงพอเท่าเทียมกันด้วย ดังนั้นเวลาที่จะระบุความสำคัญหรือระดับความเสี่ยงของทรัพยากรด้านข้อมูลในบริเวณต่างๆ ก็ไม่ควรมองข้ามความเสี่ยงที่เกิดจากบุคคลหรือองค์กรภายนอกที่ร่วมงานด้วยเช่นกันตัวอย่างเช่น การมองหาระบบ เครือข่าย หรือซอฟต์แวร์ที่เป็นแกนหลักของบริษัท, ระบุข้อมูลที่ควรจัดการทั้งด้านการรักษาความลับ ความพร้อมในการเข้าถึง และความถูกต้อง, ระบุอุปกรณ์ที่มีความเสี่ยงมากที่สุดต่อการเกิดเหตุข้อมูลรั่วไหล, ระบุโอกาสต่างๆ ที่สร้างความเสียหายแก่ข้อมูล, มองหาระบบ เครือข่าย หรือซอฟต์แวร์ที่มักตกเป็นเป้าของอาชญากรไซเบอร์ในการจารกรรมข้อมูล, รวมไปถึงความเสี่ยงทั้งด้านการเงินและชื่อเสียงที่เป็นไปได้ถ้าเกิดเหตุข้อมูลรั่วไหล…

ไทยสมายล์แนะนำคู่มือขึ้นเครื่องบิน ห้ามพูด“ระเบิด” โทษหนักถึงติดคุก 15 ปี

สายการบินไทยสมายล์แนะผู้โดยสารเตรียมตัวให้พร้อมสำหรับการเดินทางในช่วงปีใหม่ พร้อมแนะนำคู่มือการขึ้นเครื่องบิน เน้นห้ามพุดเรื่องระเบิด ทั้งบนเครื่องและในบริเวณสนามบิน มีโทษสูงสุดถึงจำคุก 15 ปี เผื่อเวลาเดินทางเป็นพิเศษ  สายการบินไทยสมายล์เชิญชวนให้ผู้โดยสารทุกท่านเตรียมตัวให้พร้อมสำหรับการเดินทางในช่วงเทศกาลปีใหม่ ซึ่งมีผู้โดยสารเดินทางทั้งเส้นทางภายในประเทศและเส้นทางระหว่างประเทศจำนวนมาก โดยให้เตรียมตัวเดินทางมาถึงท่าอากาศยานล่วงหน้า 2 ชั่วโมงก่อนเวลาเครื่องออกสำหรับเที่ยวบินภายในประเทศ และ 3 ชั่วโมงก่อนเวลาเครื่องออกสำหรับเที่ยวบินระหว่างประเทศ โดยผู้โดยสารสามารถเลือกใช้บริการ Online Check In เพื่อความสะดวกรวดเร็วผ่านทาง ไทยสมายล์ โมบาย แอพพลิเคชั่น และ เว็บไซต์ www.thaismileair.com  สิ่งของไม่ควรโหลดขึ้นเครื่อง สำหรับสิ่งของมีค่าต่างๆ อาทิ เงินสด โทรศัพท์มือถือ ไอแพด กล้องถ่ายรูป คอมพิวเตอร์แล็ปท็อป เครื่องประดับ ให้นำใส่กระเป๋าและนำติดตัวขึ้นเครื่องไม่ควรโหลดลงใต้ท้องเครื่อง รวมถึงแบตเตอรี่สำรองทุกชนิด (Power Bank) ไม่อนุญาตให้โหลดลงใต้ท้องเครื่อง แต่อนุญาตให้นำติดตัวขึ้นเครื่องได้ โดยจะต้องเป็นแบตเตอรี่สำรองความจุน้อยกว่า 20,000 mAh จำนวนไม่เกิน 20 ชิ้น และ/หรือ แบตเตอรี่สำรองความจุ ระหว่าง 20,000 – 32,000 mAh (ไม่เกิน…

การจับกุมผู้บริหาร หัวเหว่ย (Huawei) สงครามเย็นด้านไฮเทค ระหว่างจีนกับสหรัฐฯ

เมิ่ง เวินโจว (Meng Wanzhou) ที่มาภาพ :https://www.businessinsider.com/china-attacks-us-over-arrest-of-huawei-cfo-meng-wanzhou-2018-12 การจับกุม เมิ่ง เวินโจว (Meng Wanzhou) ผู้บริหาร ฝ่ายการเงิน บริษัทหัวเหว่ย เทคโนโลยีของจีน เมื่อวันที่ 1 ธันวาคม 2018 ที่แคนาดา ในข้อหาการละเมิดการคว่ำบาตรอิหร่าน เป็นเหตุการณ์ที่เกิดขึ้นในวันเดียวกันกับการประชุมที่อาร์เจนติน่าของกลุ่ม จี-20 ที่ สี จิ้นผิง และ โดนัลด์ ทรัมป์ เจรจาสงบศึกสงครามการค้าชั่วคราวเป็นเวลา 90 วัน กรณีหัวเหว่ยจะมีผลทำให้ การเจรจาการค้าของสองประเทศ คงจะไม่ราบรื่น เพราะความขัดแย้งของสองประเทศ ไม่ได้อยู่ที่เรื่องภาษีนำเข้าอย่างเดียว แต่รวมไปถึงการแข่งขันด้านไฮเทค กรณีหัวเหว่ย ทำให้ฝ่ายจีนนึกย้อนไปถึงเหตุการณ์เมื่อเมษายนที่ผ่านมา ที่สหรัฐฯคว่ำบาตรบริษัทอุปกรณ์โทรคมนาคม ZTE ของจีน โดยสหรัฐฯห้ามไม่ให้ ZTE ทำธุรกิจกับซับพลายเออร์ของสหรัฐฯ ห้ามไม่ให้ใช้ตัวชิป และอุปกรณ์สำคัญอื่นๆของสหรัฐฯ ทำให้ ZTE เกือบล้มละลาย ปัญหา ZTE มาแก้ไขได้ในเดือนมิถุนายน จากการหารือระหว่างสี จิ้นผิงกับโดนัลด์ ทรัมป์ โจมตีหัวใจของ Made…

ระทึก!! สั่งอพยพ CNN ทั้งสำนักงานใหญ่กลางนิวยอร์กด่วน หลังโดนขู่วางระเบิด

เอเจนซีส์ – เกิดเหตุไม่คาดฝันเจ้าหน้าที่และนักข่าวภายในสำนักงานใหญ่สถานีโทรทัศน์ CNN นิวยอร์กต้องถูกสั่งอพยพช่วงกลางดึกวันพฤหัสบดี (6 ธ.ค) หลังได้รับแจ้งโทรศัพท์ขู่วางระเบิด อ้างมีระเบิดถูกติดตั้งอยู่ด้านในถึง 5 เครื่อง เกิดขึ้นไม่นานก่อนเวลา 22.00 น. ล่าสุดตำรวจ NYPD นิวยอร์กยืนยันทุกอย่างปลอดภัย ทุกคนกลับเข้าตัวอาคารได้แล้ว  CNN สื่อสหรัฐฯรายงานวันนี้ (7 ธ.ค) ว่า สถานการณ์ทุกอย่างกลับเข้าสู่ภาวะปกติแล้วโดยตำรวจ NYPD นิวยอร์กเป็นผู้ยืนยัน พบทางสถานีโทรทัศน์ CNN ได้ออกอากาศแห้งจากเทปเป็นเวลาร่วม 30 นาทีก่อนที่จะตัดกลับเข้ามาสู่รายการสดอีกครั้งในคืนวันพฤหัสบดี (6)  ด้านผู้จัดชื่อดัง ดอน เลมอน (Don Lemon) เจ้าของรายการ CNN Tonight ซึ่งกำลังอยู่ช่วงพักเบรกโฆษณาได้ถูกตัดการออกอากาศอย่างกระทันหัน “พวกเราได้รับการบอกให้อพยพออกนอกอาคาร และให้ทำในทันทีเท่าที่จะทำได้ พวกเราคว้าสิ่งของที่จะเท่าที่มีและรีบวิ่งออกนอกอาคารไป และในเวลานี้พวกเรากำลังยืนอยู่นอกตัวตึก” เลมอนกล่าวให้สัมภาษณ์ และเสริมต่อว่า “พนักงานทุกคนและทุกคนที่อยู่ในตึกในขณะที่พวกเรากำลังออกอากาศสดต้องรีบวิ่งออกนอกตึกไทม์ พอร์เนอร์ เซนเตอร์ ในตอนนี้”  ทั้งนี้พบว่าทาง CNN ได้รับแจ้งว่ามีระเบิดภายในสำนักงานใหญ่ในเมืองนิวยอร์ก ซิตี ก่อนเวลา 22.00…

น่ากลัวมาก ! VDO แฉรายละเอียดช่องโหว่บนเว็บแอพของโดรน DJI

นักวิจัยด้านความปลอดภัยทางไซเบอร์จาก Check Point ได้เปิดเผยรายละเอียดช่องโหว่บนเว็บแอพของโดรนยี่ห้อ DJI ที่เปิดให้ผู้โจมตีเข้าถึงบัญชีผู้ใช้ และซิงค์ข้อมูลภายในออกมาได้ ไม่ว่าจะเป็นประวัติการขึ้นบิน, ตำแหน่งที่ตั้ง, รวมถึงข้อมูลทั้งภาพและวิดีโอที่ถ่ายทำระหว่างบิน ทางนักวิจัยได้รายงานช่องโหว่นี้ให้แก่ทีมงานด้านความปลอดภัยของ DJI เมื่อมีนาคมที่ผ่านมา ซึ่งบริษัทผู้ผลิตโดรนสัญชาติจีนรายนี้ได้ใช้เวลาประมาณ 6 เดือนจึงสามารถแก้ไขปัญหาดังกล่าวได้ในเดือนกันยายน สำหรับช่องโหว่ของเว็บแอพโดรนจีนนี้มี 3 รายการด้วยกัน ได้แก่บั๊กเกี่ยวกับคุกกี้ในกระบวนการระบุตัวตน, ช่องโหว่แบบ Cross-Site Scripting (XSS) ในส่วนของฟอรั่ม, และปัญหาเรื่อง SSL Pinning ของแอพบนอุปกรณ์พกพา ซึ่งโดยเฉพาะช่องโหว่เกี่ยวกับคุกกี้ที่ไม่ได้ใส่แฟลกให้ทำงานผ่าน HTTP เท่านั้น ทำให้ผู้โจมตีสามารถขโมยคุกกี้ที่ระบุเซสชั่นการล็อกอินได้โดยการฝังโค้ดจาวาสคริปต์อันตรายบนเว็บบอร์ด DJI Forum ผ่านช่องโหว่ XSS อีกที นอกจากเรื่องนี้แล้ว ทาง DJI ก็กำลังโดนเล่นงานอีกกรณีหนึ่งที่ทางกระทรวงความมั่นคงมาตุภูมิสหรัฐฯ ได้ออกประกาศกล่าวหาบริษัทว่าคอยส่งข้อมูลลับเกี่ยวกับโครงสร้างพื้นฐานของทางการสหรัฐฯ ให้แก่จีนผ่านระบบโดรนและซอฟต์แวร์ของตัวเองด้วย ———————————————– ที่มา : EnterpriseITPro / พฤศจิกายน 14, 2018 Link : https://www.enterpriseitpro.net/dji-drone-hack/