ระวัง!! ‘ฟิชชิ่ง’ แทรกซึมในที่ทำงาน ‘แคสเปอร์สกี้’ เปิดกลโกงล่าสุด

Loading

  ‘ฟิชชิ่ง’ เป็นคำคุ้นเคยที่ได้ยินในข่าว เป็นเทคนิคแทรกซึมของอาชญากรไซเบอร์ เพราะง่ายและได้ผลดี โดยพื้นฐานแล้ว ฟิชชิ่ง เป็นการหลอกลวงทางอินเทอร์เน็ตประเภทหนึ่ง ใช้วิธีหลอกลวงเพื่อเอาข้อมูลประจำตัวผู้ใช้ รวมถึงขโมยรหัสผ่าน หมายเลขบัตรเครดิต และข้อมูลลับอื่น ๆ   จับตา ‘ฟิชชิ่ง’ (Phishing) ระบาดหนัก อาชญากรใช้เทคนิคแทรกซึม ด้วยเพราะเป็นวิธีที่ง่ายและได้ผลดี ฟิชชิ่ง คือ การหลอกลวงทางอินเทอร์เน็ตประเภทหนึ่ง ใช้หลอกเพื่อเอาข้อมูลประจำตัวของผู้ใช้ ซึ่งรวมถึงขโมยรหัสผ่าน หมายเลขบัตรเครดิต รายละเอียดบัญชีธนาคาร และข้อมูลลับอื่นๆ   ‘เอเดรียน เฮีย’ กรรมการผู้จัดการประจำภูมิภาคเอเชียแปซิฟิก แคสเปอร์สกี้ กล่าวว่า อาชญากรไซเบอร์ ติดตามแนวโน้มอยู่ตลอดเวลา จึงรู้หัวข้อล่าสุดที่จะเลือกมาใช้ได้อย่างมีประสิทธิภาพ เป็นเทคนิควิศวกรรมสังคมที่เล่นงานจิตใจของมนุษย์ ทำให้ผู้ใช้อินเทอร์เน็ต ยากจะอดใจที่จะคลิกลิงก์ที่ไม่รู้จัก ซึ่งอาจกลายเป็นอันตรายในที่สุด   ตัวอย่าง หัวข้อฟิชชิงที่สำคัญได้รับการตรวจสอบโดยผู้เชี่ยวชาญของแคสเปอร์สกี้ในปี 2565 นั้นเกี่ยวข้องกับ เงินชดเชย โบนัส และการคืนเงินต่างๆ โบนัสและค่าตอบแทนเป็นสิ่งยากจะปฏิเสธได้ในช่วงเวลาวิกฤติและสภาวะความไม่แน่นอนต่างๆ ซึ่งเป็นเหตุผลว่าทำไมมิจฉาชีพจึงรับปากเป็นมั่นเหมาะว่า “จะให้ความช่วยเหลือทางการเงิน” ก็เพื่อหลอกลวงเงินจากผู้ใช้นั่นเอง   “แคมเปญส่งเสริมการขายโดยธนาคารรายใหญ่”…

จีนจับกุมเจ้าหน้าที่รัฐในกระทรวงหนึ่ง อ้างเป็นสายให้กับ CIA

Loading

  กระทรวงความมั่นคงแห่งรัฐของจีนแถลงจับกุมเจ้าหน้าที่รัฐที่ทำงานในกระทรวงหนึ่ง ชี้เป็นสายให้กับสำนักข่าวกรองกลางสหรัฐฯ หรือซีไอเอ   วันที่ 21 ส.ค. ทางการจีนกล่าวหาเจ้าหน้าที่รัฐบาลคนหนึ่งว่า เป็นสายของสำนักข่าวกรองกลางสหรัฐฯ หรือซีไอเอ (CIA) และมีส่วนเกี่ยวกับกับคดีจารกรรมที่สำคัญ นับเป็นคดีที่สองแล้วของเดือนนี้ที่จีนออกมากล่าวหาว่าสหรัฐฯ ส่งสายสืบเข้ามาในประเทศ โดยใช้คนจีนด้วยกันเอง   ในถ้อยแถลง กระทรวงความมั่นคงแห่งรัฐ ระบุว่า กำลังสืบสวนเจ้าหน้าที่ในกระทรวงรายหนึ่งที่ไม่เปิดเผยชื่อ ซึ่งถูกกล่าวหาว่าถูกคัดเลือกโดยซีไอเอในขณะที่เขาศึกษาอยู่ที่ญี่ปุ่น     กระทรวงฯ ระบุว่า ชาวจีนวัย 39 ปี ซึ่งถูกระบุเพียงนามสกุลว่ามีแซ่ “ห่าว” ได้รู้จักกับเจ้าหน้าที่สถานทูตสหรัฐฯ ในญี่ปุ่นขณะยื่นขอวีซ่าสหรัฐฯ โดยเจ้าหน้าที่สหรัฐฯ ได้พยายามพัฒนาความสัมพันธ์ใกล้ชิดกับห่าว ทั้งเลี้ยงข้าว ส่งของขวัญให้ และจ่ายเงินช่วยสนับสนุนการเขียนรายงานการวิจัยเพื่อจบการศึกษา   กระทรวงฯ อ้างว่า เมื่อสนิทกัน เจ้าหน้าที่สถานทูตสหรัฐฯ ได้แนะนำห่าวให้รู้จักกับเพื่อนร่วมงานคนหนึ่ง ซึ่งภายหลังเปิดเผยว่าตัวเองเป็นเจ้าหน้าที่ซีไอเอ และขอให้ห่าวกลับไปประเทศจีน และแฝงตัวเข้าทำงานในแผนกหนึ่งของกระทรวงหนึ่ง ซึ่งมีความสำคัญอย่างมาก   ถ้อยแถลงระบุว่า ห่าวตกลงรับข้อเสนอ โดยลงนามในข้อตกลงจารกรรมกับสหรัฐฯ และได้รับการฝึกอบรม   เมื่อกลับมาที่จีน…

แฮ็กเกอร์เกาหลีเหนือ 2 กลุ่มแฮ็กบริษัทขีปนาวุธรัสเซีย

Loading

  นักวิจัยจาก SentinelOne ชี้แฮ็กเกอร์ 2 กลุ่มที่รัฐบาลเกาหลีเหนือหนุนหลังเข้าแฮ็ก NPO Mash บริษัทวิศวกรรมขีปนาวุธจากรัสเซียตั้งแต่เมื่อปีที่แล้ว   NPO Mash หรือชื่อเต็มคือ NPO Mashinostroyeniya ซึ่งตั้งอยู่ในเมืองรอยตอฟ ใกล้กับกรุงมอสโกถูกกลุ่มแฮ็กเกอร์ที่ชื่อว่า ScarCruft และ Lazarus แฮ็กมาตั้งแต่อย่างน้อยในปี 2021   บริษัทแห่งนี้เป็นผู้นำในด้านการผลิตขีปนาวุธและยานอวกาศให้แก่กองทัพรัสเซียและครอบครองข้อมูลละเอียดอ่อนขั้นสูงเกี่ยวกับเทคโนโลยีขีปนาวุธ   SentinelOne พบข้อมูลการแฮ็กนี้เมื่อเจอเข้ากับชุดข้อมูลการสื่อสารภายในที่เจ้าหน้าที่ไอทีของ NPO Mash ทำหลุดออกมาระหว่างการตรวจสอบการแฮ็กโดยเกาหลีเหนือ ซึ่ง NPO Mash พบการโจมตีนี้มาตั้งแต่เดือนพฤษภาคมปีที่แล้ว   การตรวจสอบพบว่า ScarCruft ได้เข้าเจาะเซิร์ฟเวอร์อีเมล Linux ของ NPO Mash ขณะที่ Lazarus แอบฝังแบ็กดอร์หรือทางลัดดิจิทัลที่ชื่อ OpenCarrot ในเครือข่ายภายในของบริษัท   สำหรับ ScarCruft (หรือ APT37) เกี่ยวข้องกับกระทรวงความมั่นคงแห่งรัฐ (MSS) ของเกาหลีเหนือ…

ตร.เยอรมนีจับกุมอาสาสมัครสถานทูตรัสเซีย ฐานเป็นสายลับ

Loading

  สำนักงานอัยการกลางของเยอรมนี เปิดเผยว่าตำรวจที่เมืองโคเบลนซ์ รายงานการจับกุมนาย โธมัส เอช ซึ่งเป็นผู้เชี่ยวชาญด้านการจัดซื้อจัดจ้างทางทหาร และเป็นอาสาสมัครในสถานกงสุลรัสเซีย โดยตั้งข้อกล่าวหาว่า ส่งข้อมูลลับให้กับหน่วยข่าวกรองรัสเซีย และเป็นชาวเยอรมันคนที่สามในเวลาไม่ถึงหนึ่งปีที่ถูกกล่าวหาว่าจารกรรมข้อมูลให้กับรัสเซีย   นายมาร์โก บุชมานน์ รัฐมนตรียุติธรรมเยอรมนี เขียนบน X ซึ่งเดิมคือ ทวิตเตอร์ ว่าอัยการกลางได้ดำเนินคดีเจ้าหน้าที่ชาวเยอรมันซึ่งต้องสงสัยว่าทำงานให้กับหน่วยสืบราชการลับต่างประเทศ ขอบคุณทุกฝ่ายที่มีส่วน   ตามคำแถลงของอัยการระบุว่า ชายคนนี้มีการติดต่อกับสถานกงสุลรัสเซียในกรุงบอนน์และในกรุงเบอร์ลินหลายครั้งตั้งแต่เดือนพฤษภาคม โดยเสนอความร่วมมือในการทำงาน และพบว่าเขามอบข้อมูลลับไปให้กับข่าวกรองรัสเซีย   ทางการเยอรมนี ออกคำเตือนหลายครั้งเกี่ยวกับการเคลื่อนไหวของรัสเซียด้านการจารกรรมความลับที่เพิ่มขึ้นนับตั้งแต่มีความขัดแย้งในยูเครน และในเดือนเมษายนปีที่แล้ว ทางการเยอรมนีขับไล่นักการทูตรัสเซีย 40 คน โดยกล่าวหาว่าพวกเขาเป็นสายลับ ซึ่งกระทรวงการต่างประเทศรัสเซียมองว่าเป็นสิ่งที่ยอมรับไม่ได้ และตอบโต้ด้วยการขับไล่นักการทูตชาวเยอรมัน 40 คนออกจากรัสเซีย         ————————————————————————————————————————————————— ที่มา :                 จส.100     …

สหรัฐฯ ลั่นยังพร้อมแชร์ข่าวกรองให้ ‘ญี่ปุ่น’ หลังมีข่าวถูก ‘แฮ็กเกอร์จีน’ เจาะเครือข่ายไซเบอร์ทางทหาร

Loading

  กระทรวงกลาโหมสหรัฐฯ ยืนยันวานนี้ (8 ส.ค.) ว่ายังคงเชื่อมั่นและพร้อมที่จะแบ่งปันข่าวกรองให้ญี่ปุ่น หลังสื่อดังในอเมริกาออกมาแฉว่าหน่วยแฮ็กเกอร์ทางทหารของจีนได้ทำการเจาะเครือข่ายข้อมูลด้านกลาโหมที่เปราะบางที่สุดของญี่ปุ่นได้แล้ว   หนังสือพิมพ์วอชิงตันโพสต์เผยแพร่รายงานเมื่อวันจันทร์ (7) โดยอ้างแหล่งข่าวเจ้าหน้าที่สหรัฐฯ และญี่ปุ่นทั้งอดีตและปัจจุบันซึ่งระบุว่า แฮ็กเกอร์ของกองทัพจีนได้เจาะเครือข่ายกลาโหมชั้นความลับของญี่ปุ่นเมื่อปี 2020 และสามารถเข้าถึงข้อมูลเกี่ยวกับแสนยานุภาพทางทหารของกองกำลังญี่ปุ่น ตลอดจนแผนงาน และผลการประเมินข้อบกพร่องต่าง ๆ   ฮิโรคาซุ มัตสึโนะ เลขาธิการคณะรัฐมนตรีญี่ปุ่น ระบุในงานแถลงข่าววานนี้ (8 ส.ค.) ว่า ญี่ปุ่นไม่สามารถยืนยันได้มีข้อมูลด้านความมั่นคงใด ๆ รั่วไหลออกไปหรือไม่   อย่างไรก็ตาม วอชิงตันโพสต์อ้างข้อมูลจากอดีตนายทหารสหรัฐฯ คนหนึ่งซึ่งยอมรับว่า ปฏิบัติการโจมตีทางไซเบอร์ครั้งนี้จัดว่า “รุนแรงและเลวร้ายอย่างน่าตกตะลึง” และผู้อำนวยการสำนักงานข่าวกรองแห่งชาติสหรัฐฯ (NSA) ถึงขั้นต้องบินไปโตเกียวเพื่อหารือกับรัฐมนตรีกลาโหมญี่ปุ่น ซึ่งขอให้ทางสหรัฐฯ แจ้งเรื่องนี้ให้นายกรัฐมนตรีญี่ปุ่นทราบ   วอชิงตันโพสต์ระบุด้วยว่า แม้ญี่ปุ่นจะยกระดับป้องกันความปลอดภัยของเครือข่ายข้อมูลกลาโหม แต่เจ้าหน้าที่ผู้ไม่ประสงค์ออกนามหลายคนเชื่อว่ามาตรการเหล่านี้ “ยังไม่เพียงพอ” ที่จะสกัดหน่วยจารกรรมจีน และอาจกลายเป็นอุปสรรคต่อการแชร์ข้อมูลข่าวกรองที่มากยิ่งขึ้นระหว่างเพนตากอนกับกระทรวงกลาโหมญี่ปุ่นในอนาคต   ล่าสุด ซาบรีนา ซิงห์ โฆษกกระทรวงกลาโหมสหรัฐฯ ปฏิเสธที่จะให้ความเห็นเกี่ยวกับรายงานของวอชิงตันโพสต์ โดยขอให้โตเกียวเป็นฝ่ายชี้แจงเอง แต่ย้ำว่าสหรัฐฯ…

สหรัฐฯ จับทหารเรือ 2 นาย ฐานแอบขายความลับให้จีน

Loading

  เจ้าหน้าที่ของสหรัฐอเมริกาเปิดเผยวานนี้ (3 สิงหาคม) ว่า ทางการได้จับกุมทหารเรือของสหรัฐฯ 2 นายฐานแอบขายข้อมูลด้านความมั่นคงของชาติที่มีความละเอียดอ่อนให้กับจีน   รายงานระบุว่า นายทหารเรือ จ้าวเหวินเหิง (Wenheng Zhao) วัย 26 ปี ถูกตั้งข้อหาสมรู้ร่วมคิดและรับสินบน หลังจากที่เขารับเงินเกือบ 15,000 ดอลลาร์ (ราว 5.2 แสนบาท) เพื่อแลกกับการมอบภาพและวิดีโอข้อมูลทางทหารที่มีความละเอียดอ่อนของสหรัฐฯ ให้กับจีน ขณะที่ทหารเรืออีกคนหนึ่งคือ เว่ยจินเชา (Jinchao Wei) ถูกตั้งข้อหาสมรู้ร่วมคิดในการส่งข้อมูลด้านการป้องกันประเทศไปยังจีน เพื่อแลกกับเงินหลายพันดอลลาร์ด้วยกัน   แมตต์ โอลเซน (Matt Olsen) ผู้ช่วยอัยการ กล่าวกับผู้สื่อข่าวในซานดิเอโกว่า เนื่องจากการกระทำของชายทั้งสองคนนี้ ‘ข้อมูลทางทหารที่ละเอียดอ่อนจึงตกไปอยู่ในมือของสาธารณรัฐประชาชนจีน’   สำนักข่าว Reuters รายงานว่า จ้าวถูกกล่าวหาว่าได้ส่งข้อมูลให้จีนหลายอย่างด้วยกัน ทั้งแผนปฏิบัติการด้านการฝึกซ้อมทางทหารของสหรัฐฯ ในภูมิภาคอินโด-แปซิฟิก รวมถึงแผนภาพไฟฟ้าและพิมพ์เขียวของระบบเรดาร์บนฐานทัพสหรัฐฯ ในโอกินาวา ประเทศญี่ปุ่น และรายละเอียดด้านความมั่นคงเกี่ยวกับสิ่งอำนวยความสะดวกของกองทัพเรือสหรัฐฯ ในเวนทูราเคาน์ตี (Ventura County)…