‘แรนซัมแวร์’ เปลี่ยนเกมโจมตี เล็งองค์กรใหญ่ เรียกค่าไถ่ข้อมูล

“แคสเปอร์สกี้” เผย ช่วงครึ่งปีแรกของปี 2568 แรนซัมแวร์ได้ส่งผลกระทบต่อผู้ใช้งานกลุ่มองค์กรธุรกิจในประเทศไทยลดลงเหลือเพียงส่วนน้อย สอดคล้องกับแนวโน้มทั่วโลกที่ผู้โจมตีแรนซัมแวร์จงใจโจมตีองค์กรที่มีมูลค่าสูง แทนที่จะโจมตีเป็นกลุ่มใหญ่แบบไม่เลือกเป้าหมาย

กลุ่ม Lazarus ใช้โอเพ่นซอร์สเป็นเครื่องมือแพร่มัลแวร์ เจาะระบบซอฟต์แวร์พัฒนาระดับโลก

กลุ่มแฮกเกอร์ Lazarus ที่มีความเชื่อมโยงกับรัฐบาลเกาหลีเหนือ ถูกเปิดโปงอีกครั้งว่าได้ปรับเปลี่ยนกลยุทธ์การโจมตีโดยใช้ซอฟต์แวร์โอเพ่นซอร์สเป็นเครื่องมือแพร่มัลแวร์ ล่าสุด บริษัท Sonatype ผู้เชี่ยวชาญด้านความปลอดภัยในซัพพลายเชนซอฟต์แวร์ เปิดเผยว่าพบ “shadow downloads” หรือไฟล์ปลอมที่แฝงตัวมาในรูปแบบของเครื่องมือพัฒนาซอฟต์แวร์ยอดนิยมจำนวนมากกว่า 200 แพ็กเกจ โดยภายในมีโค้ดอันตรายที่ออกแบบมาเพื่อการแทรกซึมในระยะยาว

ทำไมเกาหลีเหนือเป็น ‘ภัยไซเบอร์’ ต่อชาวโลก? แม้คนส่วนใหญ่ในประเทศ เข้าไม่ถึงอินเทอร์เน็ต

แม้เป็นประเทศที่ถูกโดดเดี่ยวแต่กลับมีความโดดเด่นในเรื่องของความสามารถทางเทคโนโลยีและส่งออกแฮ็กเกอร์ที่สร้างความสั่นสะเทือนไปทั่วโลก บทความนี้ Thairath Money จะพาไปดูกันว่า ประเทศที่คนส่วนใหญ่เข้าไม่ถึงอินเทอร์เน็ตอย่างเกาหลีเหนือ ทำไมถึงมีแฮ็กเกอร์ที่เก่งกาจในการสร้างความเสียหายในโลกเทคโนโลยี

เจออีก ช่องโหว่อันตรายบน Windows แฮ็กได้เกือบทุกเวอร์ชัน

  หากใครเคยได้ยินข่าวเกี่ยวกับ ซึ่งเป็นการแฮ็กโจมตีคอมพิวเตอร์ที่มีผลกับใช้ระบบปฏิบัติการ Windows หลายล้านเครื่อง ด้วยการใช้โค้ดช่องโหว่ EternalBlue มีผลตั้งแต่ Windows XP, 2003, 7, 8, 8.1, 10, 2008, 2012 และ 2016 หรือจะเรียกได้ว่า ใช้แฮกเครื่อง Windows ได้แทบทุกเวอร์ชัน   ตอนนี้ นักวิจัยความปลอดภัยมีการค้นพบช่องโหว่ใหม่ลักษณะคล้ายกับ EternalBlue ชื่อว่า CVE-2022-37958 และสามารถเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกลโดยไม่ต้องมีการตรวจสอบสิทธิ์ สามารถจำลองตัวเองเพื่อโจมตีระบบอื่นที่มีช่องโหว่ได้ (wormable) คือเหตุผลว่าทำไม WannaCry และการโจมตีอื่น ๆ ในปี 2017 จึงแพร่กระจายอย่างรวดเร็ว   ทั้งนี้ Microsoft ได้แก้ไขข้อผิดพลาดในเดือนกันยายน 2022 ด้วยการเปิดตัว Patch Tuesday รายเดือน แต่เชื่อว่ายังมีบางคน หรือบางองค์กรที่ยังไม่ยอมอัปเดต เพราะกลัวจะเกิดบักในการใช้งานโปรแกรมต่าง ๆ ซึ่งอันนี้ต้องเลือกแล้วล่ะครับ อะไรควรมาก่อน…  …

In Clip: สหรัฐฯสั่งฟ้อง “3 แฮกเกอร์เกาหลีเหนือ” คดีฉกเงินครั้งมโหฬาร 1.3 พันล้านดอลลาร์ รวมธ.กลางบังกลาเทศปี 2016

เอเจนซีส์ – กระทรวงยุติธรรมสหรัฐฯแถลงวานนี้(17 ก.พ)ว่า สหรัฐฯตั้งข้อหา 3 นักแฮกเกอร์หน่วยข่าวกรองกองทัพเกาหลีเหนือหลังสามารถขโมยเงินและเงินดิจิทัลคริปโตมูลค่ารวมกว่า 1.3 พันล้านดอลลาร์ กระทบวงกว้างตั้งแต่ธนาคารไปจนถึงสตูดิโอภาพยนต์ฮอลลิวูด รวมคดี 81 ล้านดอลลาร์ปี 2016 ของธนาคารกลางบังกลาเทศ     รอยเตอร์รายงานเมื่อวานนี้(17 ก.พ)ว่า การยื่นฟ้องต่อศาลระบุว่า จอน ชาง โฮก(Jon Chang Hyok) วัย 31 ปี คิม อิล( Kim Il) วัย 27 ปีและ ปาร์ก จิน โฮก (Park Jin Hyok) วัย 36 ปี ปล้นเงินผ่านระบบดิจิทัลระหว่างพวกเขาทำงานให้กับหน่วยข่าวกรองกองทัพเกาหลีเหนือ ทั้งนี้พบว่าปาร์กก่อนหน้าเคยถูกตั้งข้อหาดำเนินคดีในคำฟ้องที่ไม่เปิดเผยในปี 2018 กระทรวงยุติธรรมสหรัฐฯแถลงว่า กลุ่มแฮกเกอร์เกาหลีเหนืออยู่เบื้องหลังคดีปล้นทางดิจิทัลที่เกิดเป็นวงกว้างและมีมูลค่าความเสียหายสูง ร่วมไปถึงการตอบโต้บริษัทภาพยนต์โซนี่พิคเจอร์สเอ็นเตอร์เทนเมนต์สำหรับการผลิตภาพยนต์ “เดอะ อินเทอร์วิว” (The Interview) ที่มีเนื้อหาเกี่ยวข้องกับการลอบสังหารประธานาธิบดีเกาหลีเหนือ…