Knuddels ข้อมูลผู้ใช้รั่วกว่า 1.8 ล้านราย สังเวย GDPR รายแรกในเยอรมนี

Credit: ShutterStock.com หลังจากถูกแฮ็กเกอร์ล้วงข้อมูลชื่อผู้ใช้และรหัสผ่านไปกว่า 1,800,000 ราย และอีเมลอีกกว่า 808,000 เมื่อเดือนกรกฎาคมที่ผ่านมา Knuddels.de แพลตฟอร์มโซเชียลมีเดียชื่อดังในเยอรมนีถูก Baden-Württemberg Data Protection Authority ปรับเป็นเงิน 760,000 บาทฐานละเมิด GDPR Knuddels.de เป็นแพลตฟอร์มแชตจีบสาวที่รู้จักกันดีในประเทศเยอรมนี ถูกแฮ็กเกอร์โจมตีเมื่อเดือนกรกฎาคมที่ผ่านมา ส่งผลให้เกิดเหตุ Data Breach และข้อมูลของผู้ใช้จากเซิร์ฟเวอร์ถูกเผยแพร่ออนไลน์ในรูปของ Clear Form บน Pastebin และ Mega (บริการเก็บข้อมูลบน Cloud) หนึ่งในผู้ดูแลระบุในขณะนั้นว่า เหตุการณ์นี้ส่งผลกระทบต่อผู้ใช้ทั้งหมดที่มีบัญชีบนแพลตฟอร์ม ณ วันที่ 20 กรกฎาคม 2018 ในขณะที่ผู้ดูแลอีกคนระบุว่า อีเมลผู้ใช้ที่หลุดออกไปได้รับการยืนยันเรียบร้อยแล้ว 330,000 ราย ส่งผลให้ทีมงานเพิ่มมาตรการรักษาความมั่นคงปลอดภัยทันที และแจ้งผู้ใช้ให้รีเซ็ตรหัสผ่านใหม่ทั้งหมด ที่น่าตกใจคือ มีการค้นพบภายหลังว่าแพลตฟอร์มดังกล่าวไม่มีการวางมาตรการควบคุมเพื่อคุ้มครองข้อมูลสำคัญ เช่น รหัสผ่าน และจัดเก็บข้อมูลเหล่านั้นในรูปของ Plain Text จากเหตุ Data…

รัฐบาลญี่ปุ่นออกกฎห้ามพกมีดขึ้นรถไฟ

จากที่เคยมีข่าวผู้โดยสารถูงแทงบนรถไฟชินคันเซ็น เป็นที่มาของการออกกฎห้ามพกมีดขึ้นรถไฟ เพื่อป้องการไม่ให้ประวัติศาสตร์ซ้ำรอยเดิม โดยจะเริ่มออกใช้กฎนี้ในเดือนเมษายนปีหน้า หมดยุคพกมีดขึ้นรถไฟไปพร้อมกับยุคเฮอัน ฤดูใบไม้ผลิหน้านอกจากญี่ปุ่นจะเปลี่ยนประวัติศาสตร์หน้าใหม่เพราะจักรพรรดิอะกิฮิโตะของญี่ปุ่นประกาศสละราชบัลลังก์แล้ว ยังหมดยุคการพกมีดขึ้นรถไฟอีกด้วย กฎหมายนี้ออกโดยรัฐมนตรีว่าการกระทรวงคมนาคมของญี่ปุ่น งดพกของมีคมขึ้นรถไฟ ที่มาของการประกาศห้าม เหตุเกิดมาจากเมื่อเหตุการณ์วันที่ 9 มิถุนายน พ.ศ. 2561 ที่ผ่านมา ระหว่างที่รถไฟชินคันเซ็นกำลังวิ่งจากกรุงโตเกียวไปยังจังหวัดโอซาก้า นายอิจิโร่ โคมาจิ อายุ 22 ปี ชักมีดออกจากกระเป๋าเป้ พุ่งเข้าแทงผู้หญิง 2 คน วัย 20 ปี ซึ่งนั่งใกล้กันกับนายโคทาโร่ อุเมดะ นักธุรกิจชายวัย 38 ปี นายโคทาโร่รีบเข้ามาช่วยผู้หญิงสองคนที่ถูกทำร้ายด้วยความกล้าหาญ ทำให้ชายคนดังกล่าวเสียชีวิต สถานการณ์ในปัจจุบัน การพกมีดซึ่งมีความยาวน้อยกว่า 6 เซนติเมตรในที่สาธารณะยังสามารถกระทำได้ แต่ในอนาคตทางรัฐบาลรบกวนให้ผู้ที่พกมีดขนาดยาวน้อยกว่า 6 เซนติเมตรจำเป็นต้องห่อมีดด้วยพลาสติกหรือกระดาษแข็ง และเก็บไว้ในกระเป๋าอย่างมิดชิดระหว่างการเดินทางด้วยรถไฟ นอกจากมีดแล้ว ของมีคมอย่างอื่นก็ถูกห้ามเช่นกัน นอกจากมีดพกหรือมีดสำหรับทำครัวแล้ว ยังห้ามพกกรรไกรหรือขวานเช่นกัน โดยกฎดังจะประกาศใช้ตั้งแต่วันที่ 1 เมษายน 2562 เป็นต้นไป สำหรับใครที่เดินทางด้วยรถไฟ ทางที่ดีก็อย่าพกของมีคมติดตัวไปด้วยเลยกว่าเนอะ เพื่อให้ความร่วมมือกับทางรัฐบาลญี่ปุ่นและเพื่อหลีกเลี่ยงปัญหาที่ตามมาด้วย…

งานวิจัยชี้ ‘มาตรการระเบิดเรือประมงต่างชาติ’ ของอินโดฯ ใช้ได้ผลจริง!

People take pictures of a burning ship as the government destroyed foreign boats that had been caught illegally fishing in Indonesia waters, at Morela village in Ambon island, April 1, 2017. – REUTERS ผลวิจัยชิ้นใหม่ชี้ว่า มาตรการของรัฐบาลอินโดนีเซียในการระเบิดทำลายเรือประมงผิดกฎหมายจากต่างชาติ กำลังแสดงผลให้เห็นแล้ว หลังจากปริมาณการประมงผิดกฎหมายในน่านน้ำอินโดนีเซียลดลงอย่างเห็นได้ชัด รัฐบาลอินโดนีเซียใช้มาตรการขั้นเด็ดขาดในการปราบปรามการประมงผิดกฎหมาย ด้วยการระเบิดทำลายเรือประมงต่างชาติหลายลำตั้งแต่ปี ค.ศ. 2014 เป็นต้นมา ประธานาธิบดีอินโดนีเซีย โจโก วีโดโด (Joko Widodo) กล่าวว่า การจมเรือประมงผิดกฎหมายจากต่างชาตินั้น ถือเป็นการแสดงให้เห็นถึงความเอาจริงเอาจังของรัฐบาลอินโดนีเซียในการปราบปรามการประมงผิดกฎหมาย An Indonesian soldier stands guard…

พบ IoT Botnet แพร่ระบาด Router กว่า 100,000 เครื่อง ใช้เป็นฐานยิงสแปมอีเมล

ทีมนักวิจัยด้านความมั่นคงปลอดภัยจาก NetLab, Qihoo 360 ออกมาแจ้งเตือนถึง IoT Botnet ตัวใหม่ที่พุ่งเป้าโจมตีอุปกรณ์ Router ตามบ้าน แล้วเปลี่ยนเป็นกองทัพ Botnet สำหรับเชื่อมต่อกับ Webmail Services เพื่อใช้ยิงอีเมลสแปม จนถึงตอนนี้มี Router ที่ตกเป็นเหยื่อแล้วกว่า 100,000 เครื่องภายในระยะเวลาเพียง 2 เดือน ทีมนักวิจัยระบุว่า IoT Botnet นี้แพร่กระจายตัวผ่านทางการโจมตีช่องโหว่ที่มีอายุนานกว่า 5 ปี ซึ่งเป็นช่องโหว่ที่นักวิจัยด้านความมั่นคงปลอดภัยจาก DefenseCode ค้นพบเมื่อปี 2013 บน Broadcom UPnP SDK ชิ้นส่วนซอฟต์แวร์ที่ถูกฝังอยู่บน Router หลายพันรุ่นในหลากหลายยี่ห้อ ช่องโหว่นี้ช่วยให้แฮ็กเกอร์สามารถลอบรันโค้ดจากระยะไกลโดยไม่จำเป็นต้องพิสูจน์ตัวตนได้ ถือเป็นหนึ่งในช่องโหว่ที่อันตรายที่สุดในยุค IoT Netlab ตั้งชื่อช่องโหว่ IoT Botnet นี้ว่า BCMUPnP_Hunter ตามพฤติกรรมของมันที่เน้นค้นหา Router ที่เปิดใช้งาน UPnP Interface (พอร์ต 5431) จนถึงตอนนี้…

อียูจะเริ่มใช้เทคโนโลยีปัญญาประดิษฐ์ตรวจคนข้ามชายเเดน

หากคุณเดินทางข้ามชายแดนระหว่างประเทศต่างๆ ในเขตเชงเกนของยุโรปในอนาคต คุณอาจต้องตอบคำถามต่างๆ ที่ถามโดยโปรแกรมคอมพิวเตอร์ที่ทำหน้าที่เป็นเจ้าหน้าที่ที่ด่านตรวจคนเข้าเมือง อย่างไรก็ตาม ทีมนักวิทยาศาสตร์ในอังกฤษบอกว่าโปรแกรมคอมพิวเตอร์ต่างจากเจ้าหน้าที่มนุษย์ตรงที่สามารถจับโกหกได้ดีกว่า คีลลี่ย์ คร็อคเก็ทท์ (Keeley Crockett) ผู้เชี่ยวชาญด้านเทคโนโลยีปัญญาประดิษฐ์ที่มหาวิทยาลัยแมนเชสเตอร์ เมโทรโพลิเเทน (Manchester Metropolitan) กล่าวว่า โปรแกรมนี้จับผิดคนจากพฤติกรรมที่แสดงออกทางใบหน้า โดยจะตรวจจับดูอากัปกริยาที่แสดงออก เช่น สายตาที่มองดูขวามองซ้าย แต่จะไม่ดูว่ากำลังยิ้มหรือกำลังขมวดใบหน้า คร็อคเก็ทท์ ผู้เชี่ยวชาญเทคโนโลยี AI ช่วยพัฒนาโปรแกรมตรวจคนข้ามชายเเดนนี้ที่เรียกว่า i-Border-Control นี้ กล่าวว่า โปรแกรมดังกล่าวสามารถตรวจจับการเปลี่ยนแปลงทางสีหน้าได้ 38 รูปแบบภายในเวลาสั้นๆ สามารถวิเคราะห์น้ำเสียง ตรวจข้อมูลไบโอเมตริกที่รวมถึงเส้นเลือดบนฝ่ามือหรือลายนิ้วมือ งานตรวจตราคนเข้าเมืองตามแนวชายเเดนได้กลายเป็นประเด็นร้อนทั่วยุโรป ขณะที่มีคนอพยพเข้าเมืองหลายหมื่นคน ส่วนมากมาจากแอฟริกาเเละตะวันออกกลางพยายามเดินทางเข้าไปในยุโรป ในปี 2015 ฮังการีได้สร้างรั้วลวดหนามติดใบมีดโกน หลังเกิดการปะทะที่ชายเเดนที่ติดกับเซอร์เบีย อย่างไรก็ตาม เทคโนโลยีปัญญาประดิษฐ์ตรวจคนข้ามชายเเดนนี้จะไม่นำไปใช้ทดแทนเจ้าหน้าที่รักษาความปลอดภัยชายเเดนที่เป็นมนุษย์ คร็อคเก็ทท์ กล่าวว่า โปรแกรมตรวจคนข้ามชายแดน i-Border-Control นี้ไม่สามารถตัดสินใจได้อัตโนมัติ แต่จะประเมินความเสี่ยงออกมาเป็นคะเเนนสำหรับนักเดินทางข้ามชายแดนเเต่ละคน โปรแกรมตรวจคนข้ามชายแดนนำร่องนี้ได้รับเงินสนับสนุนโดยโครงการ Horizon 2020 ของสหภาพยุโรป (เรียงเรียงโดยทักษิณา ข่ายแก้ว วีโอเอภาคภาษาไทยกรุงวอชิงตัน) ————————————————————— ที่มา :…

อิหร่านกล่าวหาอิสราเอลทำการโจมตีไซเบอร์ใส่ระบบโทรคมนาคม

เอเจนซีส์ – รัฐมนตรีโทรคมนาคมของอิหร่านกล่าวหาอิสราเอลในวันจันทร์ (5 พ.ย.) โดยระบุว่า อิสราเอลทำการโจมตีไซเบอร์รอบใหม่ต่อโครงสร้างพื้นฐานด้านโทรคมนาคมอิหร่าน พร้อมลั่นวาจาจะตอบโต้ในทางกฏหมาย เมื่อสัปดาห์ที่แล้ว อิหร่านได้เปิดเผยว่าพบเจเนอเรชั่นใหม่ของไวรัสคอมพิวเตอร์ที่ชื่อ Stuxnet ซึ่งเคยถูกใช้เล่นงานโครงการนิวเคลียร์ของอิหร่านในทศวรรษที่แล้ว “รัฐบาลของพวกไซออนนิสต์ (อิสราเอล) ที่เคยมีประวัติการใช้อาวุธไซเบอร์อย่างไวรัสคอมพิวเตอร์ Stuxnet ได้เปิดการโจมตีอิหร่านรอบใหม่ในวันจันทร์ เพื่อจะสร้างความเสียหายแก่ระบบโทรคมนาคม” โมฮัมหมัด จาวัด อาซารี-จาโรมี รัฐมนตรีโทรคมนาคมอิหร่าน ระบุ “ต้องขอบคุณทีมเฝ้าระวังด้านเทคนิคของเรา ที่ทำให้พวกนั้นล้มเหลว” เขาระบุทางทวิตเตอร์ พร้อมบอกด้วยว่าจะดำเนินการทางกฏหมายต่ออิสราเอลผ่านองค์กรนานาชาติ แต่ไม่ได้ให้รายละเอียดเพิ่มเติม สำนักข่าวทัสนิมของอิหร่านรายงานว่า ฮามิด ฟัตตาซี รัฐมนตรีช่วยว่าการกระทรวงโทรคมนาคมอิหร่าน ระบุจะเปิดเผยรายละเอียดมากกว่านี้ในอีกไม่กี่วันข้างหน้า Stuxnet ซึ่งเชื่อกันอย่างแพร่หลายว่าเป็นไวรัสคอมพิวเตอร์ที่พัฒนาโดยอเมริกาและอิสราเอล ถูกค้นพบในปี 2010 หลังจากที่มันถูกใช้เพื่อโจมตีโรงงานเสริมสมรรถนะยูเรเนียมของอิหร่าน ———————————————————- ที่มา : MGR Online / 5 พ.ย. 2561 Link : https://mgronline.com/around/detail/9610000110594