แพลตฟอร์มการให้บริการฟิชชิ่ง ‘Lucid’ อยู่เบื้องหลังการโจมตี SMS บน iOS และ Android

Loading

นักวิจัยจาก Prodaft เปิดเผยว่า Lucid แพลตฟอร์มฟิชชิ่งที่ดำเนินการโดยกลุ่มอาชญากรไซเบอร์จีน XinXin ได้ถูกนำมาใช้โจมตีเป้าหมายกว่า 169 รายใน 88 ประเทศ แพลตฟอร์มนี้ทำงานในรูปแบบ Phishing-as-a-Service (PhaaS) เปิดให้สมาชิกที่สมัครใช้งานผ่าน Telegram สามารถเข้าถึงเครื่องมือสร้างเว็บไซต์ฟิชชิ่งอัตโนมัติและโดเมนกว่า 1,000 แห่ง รวมถึงระบบส่งข้อความหลอกลวงผ่าน iMessage (iOS) และ RCS (Android) เพื่อข้ามระบบกรองสแปมของ SMS แบบดั้งเดิม ทำให้เพิ่มโอกาสหลอกเหยื่อได้มากขึ้น

เมื่อแชทรั่ว : กรณีแอป Signal สหรัฐฯ และความเสี่ยงในองค์กรไทย

Loading

ข่าวใหญ่ เรื่องข้อมูลสนทนากลุ่มแชทที่ชื่อ “Houthi PC Small Group” ในแอป Signal ของเจ้าหน้าที่ระดับสูงในรัฐบาลสหรัฐฯ รั่วไหลออกมา โดย Jeffrey Goldberg บรรณาธิการของ นิตยสาร The Atlantic ได้ตีพิมพ์บทความลงในวันที่ 24 มีนาคม 2025 ว่าเขาได้เฝ้าสังเกตการณ์สนทนาวางแผนทางทหารที่มีความอ่อนไหวระหว่างเจ้าหน้าที่ระดับสูง โดยที่พวกเขาไม่ทราบว่ามีคนอื่นอยู่ในกลุ่มแชทด้วย

Apple ยกระดับการเข้ารหัส iMessage มาตรฐาน PQ3 ที่ทนต่อการโจมตีแบบควอนตัม

Loading

แอปเปิลประกาศยกระดับการเข้ารหัสความปลอดภัยของ iMessage ด้วยโปรโตคอล PQ3 ที่รองรับการถูกโจมตีถึงระดับการประมวลผลด้วยควอนตัม ซึ่งแอปเปิลเรียกว่าเป็นการเข้ารหัสในระดับ 3 และเป็นครั้งแรกของแอปรับส่งข้อความ

ก.ล.ต.สหรัฐฯ สั่งปรับหมื่นล้าน แบงก์-โบรกเกอร์ ใช้แชตส่วนตัวคุยงาน

Loading

  ตำรวจตลาดหุ้น หรือ ก.ล.ต.สหรัฐฯ สั่งปรับ แบงก์-โบรกเกอร์ นับสิบเพราะใช้แชตส่วนตัวคุยงาน รวมค่าปรับทั้งหมดร่วมหมื่นล้าน   สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ (ก.ล.ต.สหรัฐฯ) สั่งปรับธนาคารและบริษัทหลักทรัพย์ (โบรกเกอร์) เป็นเงินราว 10,088 ล้านบาท (289 ล้านดอลลาร์สหรัฐ) โทษฐานละเมิด กฎหมายตลาดหลักทรัพย์ (Securities Exchange Act of 1934)   ตำรวจตลาดหุ้น (ก.ล.ต.สหรัฐฯ) สืบพบว่า บริษัทในตลาดหลักทรัพย์สหรัฐฯ 11 แห่ง ใช้แชตส่วนตัวคุยงานกับลูกค้า โดยใช้แอปฯ อย่าง iMessage และ WhatsApp     ใช้แชตส่วนตัวคุยงานมันผิดอะไร ?   ก.ล.ต.สหรัฐฯ ระบุว่า ธนาคารและบริษัทโบรเกอร์ที่ถูกปรับ ละเมิดกฎหมายของตลาดหลักทรัพย์ ที่ว่าด้วยการใช้ระบบติดต่อสื่อสารที่ไม่สามารถตรวจสอบและเก็บประวัติการคุยตามที่กฎหมายกำหนด   โดยผู้ปฎิบัติหน้าที่ที่เกี่ยวข้องกับตลาดหุ้นในสหรัฐฯ ถูกบังคับด้วยกฎหมายที่จะต้องเก็บประวัติการคุยกับลูกค้าไว้เป็นหลักฐานเพื่อให้ผู้ตรวจสอบสามารถตรวจสอบย้อนหลังได้ว่า มีการทุจริตในการสื่อสารกับลูกค้าหรือไม่ ? และเป็นหลักฐานในการป้องกันความผิดพลาดที่อาจเกิดขึ้นด้วย  …