เว็บไซต์ของรัฐสภายุโรปล่มหลังจากกลุ่มแฮกเกอร์ผู้สนับสนุนรัสเซียโจมตีเว็บไซต์ด้วย DDoS

เว็บไซต์ของรัฐสภายุโรปยุติการให้บริการหลังจากกลุ่มแฮกเกอร์ผู้สนับสนุนรัสเซียตั้งเป้าโจมตีเว็บไซต์ด้วย DDoS การโจมตีเกิดขึ้นไม่กี่ชั่วโมงหลังจากรัฐสภายุโรปเสนอชื่อประเทศรัสเซียเป็นรัฐสนับสนุนการก่อการร้าย การประกาศให้เหตุผลว่าการโจมตีของรัสเซียต่อโครงสร้างพื้นฐานของยูเครน โรงเรียน และโรงพยาบาล ละเมิดกฎหมายสากล รัสเซียปิดล้อมโครงสร้างทางพลังงานเมื่อไม่กี่สัปดาห์ก่อน

ออสเตรเลียกำลังพิจารณาแบนการจ่ายเงินค่าไถ่แรนซัมแวร์

ประเทศออสเตรเลียกำลังพิจารณาแบนการชำระเงินการเรียกค่าไถ่ของแรนซัมแวร์ เพื่อทำลายรูปแบบธุรกิจของอาชญากรทางไซเบอร์ นางแคลร์ โอนีล รัฐมนตรีกระทรวงกิจการภายในและความมั่นคงปลอดภัยไซเบอร์ออสเตรเลียกล่าวยืนยันกับสถานีโทรทัศน์เอบีซีของออสเตรเลียว่า รัฐบาลกำลังพิจารณาการลงโทษการจ่ายเงินค่าไถ่แรนซัมแวร์จากการข่มขู่ซึ่งเป็นส่วนหนึ่งของกลยุทธ์ความมั่นคงปลอดภัยไซเบอร์ของรัฐบาล

สถานีชาร์จรถยนต์ไฟฟ้ามีช่องโหว่ความปลอดภัยที่ร้ายแรงและสุ่มเสี่ยงต่อการถูกโจมตีทางไซเบอร์

ศูนย์วิจัยด้านความปลอดภัยไซเบอร์ มลรัฐนิวเม็กซิโก (Sandia National Laboratory) ระบุว่าสถานีชาร์จรถยนต์ไฟฟ้ามีการรักษาความปลอดภัยระบบเครือข่ายอินเทอร์เน็ตที่หละหลวม และสุ่มเสี่ยงต่อการถูกโจมตีหลายรูปแบบที่สำคัญ

ผอ.FBI แสดงความห่วงกังวลต่อความปลอดภัยของแอปพลิเคชัน TikTok

นาย Christopher Wray ผอ.สำนักงานสอบสวนกลางสหรัฐฯ (FBI) ร่วมกับนาย Alejandro Mayorkas ปลัดกระทรวงความมั่นคงแห่งมาตุภูมิ และนาง Christine Abizaid ผอ.ศูนย์ต่อต้านการก่อการร้ายแห่งชาติ แถลงต่อคณะกรรมการเฝ้าระวังภัยคุกคาม รัฐสภาสหรัฐฯ โดยระบุว่าแอปพลิเคชัน Tik Tok ของบริษัท ByteDance สัญชาติจีน

A 3D-printed Cyber word standing on PC motherboard is seen in this illustration picture, October 26, 2017. Picture taken October 26, 2017. REUTERS/Dado Ruvic

ออสเตรเลียรายงานสถิติการก่ออาชญากรรมทางไซเบอร์เพิ่มขึ้นในห้วงปีงบประมาณ 2564

ศูนย์ความปลอดภัยไซเบอร์ออสเตรเลีย (Australian Cyber Security Centre—ACSC ซึ่งเป็นส่วนหนึ่งของกรมข่าวกรองทางการสื่อสารแห่งออสเตรเลีย หรือ Australian Signals Directorate) ว่าสถิติการก่ออาชญากรรมทางไซเบอร์ในออสเตรเลีย ห้วงปีงบประมาณ 2564 เพิ่มขึ้นร้อยละ 13 เมื่อเทียบกับปีงบประมาณ 2563 โดยมีจำนวนเหตุการณ์ทั้งสิ้นประมาณ 76,000 ครั้ง กว่าครึ่งเป็นการหลอกลวงและฉ้อโกงต่อบุคคล ส่วนความเสียหายต่อภาคธุรกิจโดยรวมเพิ่มขึ้นร้อยละ 14 คิดเป็นมูลค่าเฉลี่ยรายละ 39,000 ดอลลาร์ออสเตรเลียสำหรับธุรกิจขนาดกลาง/เล็ก ขณะที่การโจมตีซึ่งสนับสนุนโดยรัฐ (state-sponsored attacks) มีแหล่งที่มาหลักจากจีน อิหร่าน และรัสเซีย

การโจมตีจนระบบใช้งานไม่ได้ (DDoS) กำลังถูกใช้โจมตีองค์กรโครงสร้างพื้นฐานสำคัญ

สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) ระบุว่า การโจมตีจนระบบใช้งานไม่ได้ (DDoS) ของกลุ่มแฮ็กเกอร์กำลังมุ่งเป้ามาที่องค์กรที่มีชื่อเสียงหรือโครงสร้างพื้นฐานที่สำคัญ เช่น สถาบันการเงิน บริการฉุกเฉิน สนามบิน หน่วยงานของรัฐ สุขภาพ และการแพทย์ อย่างไรก็ตาม การโจมตีแบบ DDoS สร้างผลกระทบต่อองค์กรเพียงเล็กน้อย เนื่องจากเป็นการโจมตีที่กระทบผู้ปฏิบัติงานน้อยที่สุด และแฮ็กเกอร์มักเลือกโจมตีสิ่งที่องค์กรเปิดเผยต่อสาธารณะ เช่น เว็บไซต์ แทนที่จะเป็นระบบที่เป็นแกนหลักขององค์กรที่สามารถทำให้บริการหยุดชะงักได้จริง

กลุ่มอาชญากรไซเบอร์ FIN7 เชื่อมโยงกับกลุ่มแรนซัมแวร์ Black Basta

กลุ่มอาชกรทางไซเบอร์ FIN7 ซึ่งก่อนหน้านี้รู้จักกันในชื่อ Carbanak ได้ดำเนินการด้านอาชญากรไซเบอร์มาตั้งแต่ปี 2555 ซึ่งกลุ่มนี้เริ่มต้นโดยการใช้มัลแวร์กับเครื่องชำระเงิน (POS) โดยมีแรงจูงใจทางการเงิน และเปลี่ยนไปใช้แรนซัมแวร์ประมาณปี ๖๓ โดยมีปฏิบัติการเชื่อมโยงกับกลุ่มแรนซัมแวร์ Revil และConti ก่อนที่จะดำเนินการด้านแรนซัมแวร์ด้วยตัวเองในชื่อ BlackMatter ภายหลัง

กลุ่มhacktivist ยูเครนอ้างเจาะระบบคอมพิวเตอร์ธนาคารกลางรัสเซียได้

กลุ่มนักเคลื่อนไหวเจาะระบบคอมพิวเตอร์ (hacktivist) IT Army ของยูเครน อ้างว่าได้เจาะระบบคอมพิวเตอร์ของธนาคารกลางรัสเซียและสามารถขโมยเอกสารรายละเอียดการปฏิบัติงานภายในธนาคารกลางรัสเซีย ซึ่งรวมถึงข้อมูลส่วนบุคคลของพนักงาน จำนวน 27,000 รายการ ขนาด 2.6 กิกะไบต์ มาเปิดเผยสู่สาธารณะ อย่างไรก็ตามธนาคารกลางของรัสเซียได้ออกมาปฏิเสธการถูกเจาะระบบคอมพิวเตอร์และระบุว่าเอกสารที่ถูกเผยแพร่ออกมาเป็นสิ่งที่เปิดเผยสาธารณะอยู่ก่อนแล้ว

พนักงานบริษัทมีความเสี่ยงที่จะถูกขโมยข้อมูลส่วนบุคคลจาก IP เมื่อลาออกจากงาน

บริษัทการรักษาความปลอดภัยและความมั่นคงปลอดภัยไซเบอร์ Dtex ได้เผยแพร่รายงาน top insider risk trends for 2022 ว่า พนักงานบริษัทมีความเสี่ยงที่จะถูกขโมยข้อมูลส่วนบุคคลที่ละเอียดอ่อนจากหมายเลขไอพีเมื่อพนักงานเหล่านั้นได้ลาออกจากบริษัท

Tiktok ยืนยันว่ามีการเข้าถึงข้อมูลแอปพลิเคชันโดยพนักงานจากจีน

บริษัท Tiktok ยืนยันว่า มีการเข้าถึงข้อมูลแอปพลิเคชัน Tiktok ที่ใช้งานฝั่งยุโรป โดยพนักงาน Tiktok จากจีน ข่าวนี้ได้รับการยืนยันจาก นาง Elaine Fox หัวหน้าฝ่ายความเป็นส่วนตัวของโซเชียลมีเดียในยุโรป