รัสเซีย บุกปลิดชีวิตเกมเมอร์ คิดว่าเป็น กบฎ หลังพบโลโก้ฝ่ายยูเครนจากเกม

Loading

  หน่วยข่าวกรองรัสเซีย บุกบ้านต้องสงสัยเป็น กบฎ วางแผนโจมตีโรงงานไฟฟ้าท้องถิ่น ปลิดชีวิตไป 3 ราย แต่กลับพบว่า หนึ่งในนั้นเป็นแค่ เกมเมอร์ ที่ชื่นชอบเกมแนวสงครามเท่านั้น   กลายเป็นเรื่อง! เมื่อประเทศที่อยู่ในสภาวะกึ่งสงคราม หลังรัสเซียได้เริ่ม “ปฏิบัติการพิเศษ” นำกองกำลังเข้าไปยัง ยูเครน แล้วจึงเกิดการสู้รบกัน เมื่อต้นปีที่ผ่านมา   ล่าสุด สถานทีโทรทัศน์ของรัฐบาล Russia-1 รายงานว่า หน่วยสืบราชการลับ Secret Service ของรัสเซีย ได้เปิดปฏิบัติการปราบ กบฎ ที่วางแผนจะโจมตีโรงงานไฟฟ้าท้องถิ่น โดยในรายงานระบุว่า ได้ปลิดชีวิตชาย 3 คน ในเมือง Voronezh ซึ่งห่างจากชายแดนยูเครนราว 150 กิโลเมตร   ขณะที่ The Moscow Times สื่อที่ไม่ได้ถูกควบคุมโดยรัฐบาล รายงานว่า ชาย 2 คน ที่ถูกปลิดชีวิตนั้น เป็น เกมเมอร์…

ESET เผยปฏิบัติการมัลแวร์เรียกค่าไถ่โจมตียูเครน ที่เชื่อว่าเป็นฝีมือหน่วยข่าวกรองรัสเซีย

Loading

  ESET บริษัทด้านไซเบอร์จากสโลวาเกียเผยรายละเอียดของปฏิบัติการแพร่มัลแวร์เรียกค่าไถ่ที่ทางบริษัทเรียกว่า RansomBoggs ที่มุ่งโจมตีองค์กรหลายแห่งของยูเครน โดยตรวจพบครั้งแรกเมื่อ 21 พฤศจิกายนที่ผ่านมา   ทางบริษัทชี้ว่ารูปแบบของมัลแวร์ที่ RansomBoggs ใช้มีความคล้ายคลึงกับปฏิบัติการของกลุ่มแฮกเกอร์ใช้มัลแวร์เรียกค่าไถ่ตระกูล Sandworm จากรัสเซีย   ศูนย์เผชิญเหตุฉุกเฉินทางคอมพิวเตอร์ยูเครน (CERT-UA) องค์กรหลักที่ทำหน้าที่เผชิญการโจมตีทางไซเบอร์ของประเทศ ชี้ว่า RansomBoggs ใช้สคริปต์ PowerShell (โปรแกรมจัดการระบบ) ที่เรียกว่า POWERGAP ในการปล่อยมัลแวร์เรียกค่าไถ่ และมัลแวร์ลบข้อมูล (data wiper) ตระกูล CaddyWiper   สำหรับ Sandworm เป็นที่เชื่อกันว่าเป็นกลุ่มแฮกเกอร์ที่มีความเชี่ยวชาญสูงและอยู่ในสังกัดหน่วยข่าวกรองทางทหารของรัสเซีย (GRU) โดยเน้นโจมตีโครงสร้างพื้นฐานสำคัญของหลายประเทศในช่วงที่ผ่านมา   Sandworm ยังถูกนำไปเชื่อมโยงกับเหตุการณ์ NotPetya ในปี 2017 ที่เป็นการมุ่งเป้าโจมตีโรงพยาบาลและสถาบันทางการแพทย์ทั่วโลก โดยเฉพาะยูเครน รวมถึงเหตุโจมตีระบบผลิตไฟฟ้าของยูเครนในช่วงปี 2015 – 2016 ด้วย     ที่มา thehackernews  …

รับผิดชอบผลงาน! สื่อสหรัฐฯ ไล่ออกนักข่าว ปั่น ‘เฟกนิวส์’ รัสเซียยิงขีปนาวุธใส่โปแลนด์

Loading

  สำนักข่าวเอพี สื่อมวลชนสัญชาติสหรัฐฯ ไล่ออกผู้สื่อข่าวที่อยู่เบื้องหลังคำกล่าวอ้างที่ว่า ขีปนาวุธที่พุ่งตกในโปแลนด์ ชาติสมาชิกนาโต้ เมื่อสัปดาห์ที่แล้วเป็นการยิงโดยรัสเซีย ก่อนที่สำนักข่าวแห่งนี้จะกลับลำในเวลาต่อมา   ข่าวคราวสำนักข่าวเอพีได้ยกเลิกสัญญากับ เจมส์ ลาปอร์ตา ผู้สื่อข่าวเชิงสืบสวน ถูกเผยแพร่ออกมา หลังจากหนังสือพิมพ์ Daily Beast รายงานในวันจันทร์ (21 พ.ย.) ว่าทางเอพีได้มีการสืบสวนกันภายในอย่างรวบรัด และต่อมาข่าวคราวเกี่ยวกับการไล่ออก ลาปอร์ตา ก็ได้รับการยืนยันจากหนังสือพิมพ์วอชิงตันโพสต์ ที่อ้างอิงแหล่งข่าวในสำนักข่าวเอพี   เมื่อวันอังคารที่แล้ว (15 พ.ย.) เอพีรายงานข่าวด่วน อ้างอิงเจ้าหน้าที่ระดับอาวุโสในหน่วยข่าวกรองของสหรัฐฯ ระบุว่าขีปนาวุธของรัสเซียพุ่งข้ามเข้าสู่ดินแดนของโปแลนด์ ชาติสมาชิกนาโต้ และส่งผลให้มีผู้เสียชีวิต 2 คน   เหตุการณ์ลักษณะนี้เท่ากับว่าสถานการณ์ความขัดแย้งในยูเครนได้ลุกลามบานปลายแล้ว เนื่องจากมันเป็นการโจมตีชาติสมาชิกของนาโต้ ซึ่งเสี่ยงโหมกระพือการตอบโต้จากกลุ่มพันธมิตรทหารแห่งนี้ เรื่องราวนี้ถูกสำนักข่าวอื่นๆ จำนวนมากหยิบยกนำไปเสนอต่อและกลายเป็นข่าวพาดหัวทั่วโลก   รัสเซียปฏิเสธว่าไม่ได้ทำการโจมตีใด ๆ ใกล้ชายแดนยูเครน-โปแลนด์ ในช่วงเวลาที่เกิดเหตุในหมู่บ้านเชวาดูฟ (Przewodow) ก่อนต่อมาเจ้าหน้าที่จากโปแลนด์ สหรัฐฯ และอียู จะบอกว่ามีขีปนาวุธลูกเดียวที่เกี่ยวข้องกับเหตุการณ์นี้ และมีความเป็นไปได้มากที่สุดที่มันจะถูกยิงออกมาจากฝ่ายยูเครน   ในเวลาต่อมา…

ยันอาวุธช่วยยูเครนยังไม่หลุดตลาดมืด

Loading

  เมื่อวันที่ 21 พ.ย. สำนักงานรับมือเหตุอาชญากรรมแห่งสหราชอาณาจักร (NCA) ออกแถลงการณ์ว่า ถึงยังไม่พบหลักฐานใด ๆ ว่าอาวุธสงครามที่ชาติตะวันตกส่งให้ยูเครนจะตกไปถึงมือแก๊งอาชญากร   แต่ตำรวจสากลอินเตอร์โปลและยูโรโปลอยู่ระหว่างจับตาอย่างใกล้ชิด เพราะทุก ๆ ความขัดแย้งอาวุธจะถูกขายไปยังตลาดมืดและก็จะเป็นกลุ่มอาชญากรหรือก่อการร้ายที่ได้ครอบครอง พร้อมย้ำทางเอ็นซีเออยู่ระหว่างจับตาอย่างใกล้ชิด สำหรับอาวุธประเภทปืนสั้น ปืนกล และระเบิดมือ   ทั้งนี้ สำนักข่าวต่างประเทศรายงานด้วยว่า ก่อนหน้านี้เจ้าหน้าที่สหรัฐฯ เคยยอมรับว่าตามรอยอาวุธที่ส่งไปยูเครนไม่ได้ทั้งหมด ขณะที่กระทรวงต่างประเทศรัสเซียประเมินว่า ทุก ๆ เดือนมีอาวุธมูลค่ากว่า 1,000 ล้านดอลลาร์สหรัฐฯ หรือกว่า 37,000 ล้านบาท ถูกลักลอบขนออกจากยูเครน   วันเดียวกัน ทบวงพลังงานปรมาณูสากล (IAEA) กล่าวเตือนว่าอย่าเล่นกับไฟ หลังเกิดเหตุยิงโจมตีโรงไฟฟ้านิวเคลียร์ซาโปริชเชียของยูเครนที่อยู่ในความดูแลของกองทัพรัสเซียและขอให้ผู้อยู่เบื้องหลังการโจมตียุติการกระทำที่รับไม่ได้โดยทันที พร้อมกล่าวเรียกสติว่า รัสเซีย-ยูเครนเคยตกลงกันว่าพื้นที่นี้จะเป็นเขตปลอดภัย.       ————————————————————————————————————————————————————— ที่มา :               …

นายกเทศมนตรีกรุงเคียฟเตือนพลเมืองเตรียมอพยพ หากไฟฟ้าดับทั้งระบบ

Loading

  นายกเทศมนตรีกรุงเคียฟเตือนพลเมืองเตรียมอพยพออกนอกพื้นที่ หากไฟฟ้าดับทั้งระบบ หลังตลอดหลายสัปดาห์ที่รัสเซียโจมตีโครงสร้างพื้นฐานในเมืองอย่างหนักหน่วง   นาย วิตาลี คลิทช์โก นายกเทศมนตรีกรุงเคียฟ เมืองหลวงของยูเครน ระบุว่า เจ้าหน้าที่กำลังทุกวิถีทางเพื่อให้ประชาชนยังคงมีไฟฟ้าและน้ำประปาใช้ พร้อมทั้งยืนยันว่าได้เตรียมแผนรับมือสถานการณ์ต่างๆไว้แล้ว รวมทั้งจุดพักพิงฉุกเฉิก 1,000 จุด ที่ติดตั้งเครื่องทำความร้อน เพื่อให้ประชาชนพักอาศัย หากเกิดกรณีฉุกเฉิน   ขณะเดียวกัน คลิตชโก แนะนำประชาชนในกรุงเคียฟที่มีอยู่ราว 3 ล้านคน เตรียมความพร้อมย้ายไปอยู่กับเพื่อน หรือ ญาติ ในย่านชานเมืองที่ระบบไฟฟ้าและน้ำประปายังคงใช้การได้     โดย คลิตชโก ยังเตือนประชาชนเร่งสำรองของใช้จำเป็นโดยเฉพาะเชื้อเพลิง อาหาร และ น้ำ   คำเตือนของ คลิทช์โก เกิดขึ้นหลัง ตลอดหลายสัปดาห์ที่ผ่านมา กองทัพรัสเซียได้เปิดฉากโจมตีทางอากาศที่มีเป้าหมายหลักคือโครงสร้างพื้นฐานด้านพลังงานและไฟฟ้าในกรุงเคียฟ ทำให้ระบบผลิตไฟฟ้าในพื้นที่ประมาณ 40% ถูกทำลาย หรือได้รับความเสียหาย และ ทางการต้องใช้วิธีดับไฟในบางช่วงเวลา เพื่อไม่ให้ระบบที่เหลืออยู่ทำงานหนักจนเกินไป     ขณะที่สื่อมวลชนหลายสำนักของรัสเซีย รายงานโดยอ้างคำพูดของหน่วยฉุกเฉินเมื่อวานนี้ ว่า…

แฮ็กเกอร์จากคิวบาร่วมทำสงครามไซเบอร์โจมตียูเครน

Loading

  ศูนย์ประสานการรักษาความมั่นคงปลอดภัยทางคอมพิวเตอร์ของยูเครน (CERT-UA) ออกคำเตือนเกี่ยวกับกลุ่มมัลแวร์เรียกค่าไถ่ที่ปลอมตัวเป็นสำนักประชาสัมพันธ์ของผู้บัญชาการกองทัพยูเครนในการส่งอีเมลแฝงมัลแวร์ไปยังเหยื่อ   ในอีเมลที่กลุ่มดังกล่าวส่งไปนั้นมีลิงก์ที่เชื่อมไปยังเว็บไซต์ภายนอกที่จะชี้ชวนให้ดาวน์โหลดไฟล์ เนื้อหาในเว็บไซต์นั้นอ้างว่าต้องการให้เหยื่ออัปเดตโปรแกรมอ่าน PDF หากเหยื่อกดปุ่มดาวน์โหลด มัลแวร์ประเภทโทรจันแบบสั่งการระยะไกล (RAT) ชื่อว่า Romcom ก็จะเข้าไปสู่เครื่องคอมพิวเตอร์ของเหยื่อในทันที   Romcom ถือเป็นมัลแวร์ชนิดใหม่ที่มีใช้ที่กลุ่มแฮ็กเกอร์จากคิวบานำมาใช้ โดย CERT-UA ตั้งชื่อกลุ่มนี้ว่า UAC-0132 (ส่วน Unit 42 ของ Palo Alto Network ขนานนามให้ว่าเป็น Tropical Scorpius ขณะที่ Mandiant ตั้งชื่อให้ว่า UNC2596)   จากการตรวจสอบของ Unit 42 ยังพบด้วยว่าแฮ็กเกอร์กลุ่มนี้ผสมผสานรูปแบบและเครื่องมือการโจมตีที่หลากหลาย ซึ่งยากต่อการป้องัน   คริส เฮาค์ (Chris Hauk) จาก Pixel Privacy บริษัทด้านไซเบอร์ระบุว่าการโจมตีในลักษณะนี้จะเพิ่มขึ้นเรื่อย ๆ หากสงครามระหว่างยูเครนและรัสเซียยังไม่ยุติ กลุ่มแฮ็กเกอร์บางส่วนก็ร่วมโจมตียูเครนด้วยเหตุผลทางการเงิน   Unit…