CNR EP.20 : แฮกเกอร์จีนแทรกแซงการเลือกตั้งของญี่ปุ่น, บริษัท Microsoft ตรวจพบมัลแวร์โจมตี Minecraft

พบกับรายการ The Intelligence Cyber News Report ข่าวสารสถานการณ์ไซเบอร์ และเทคโนโลยีที่น่าสนใจที่นำมาให้ท่านผู้ฟังอัพเดตสถานการณ์กันอย่างต่อเนื่องและใกล้ชิด และอย่าลืมช่วยกดไลก์ กดติดตาม เป็นกำลังใจให้กับทีมงานด้วยครับ Facebook Fan Page : https://www.facebook.com/intsharing.co Youtube Chanel : https://www.youtube.com/channel/UCGM0MT3V4so7YG0eutao8Wg

INT Podcast EP 48 : รู้จัก พ.ร.บ.ไซเบอร์ พ.ศ. 2562 ประชาชนอย่างเราได้ประโยชน์อย่างไร

พ.ร.บ.ไซเบอร์ พ.ศ. 2562 มีความสำคัญอย่างมากในปัจจุบัน และมีผลต่อการใช้ชีวิตของเราทุกคน the intelligence อยากชวนท่านผู้ฟังมาทำความรู้จัก พ.ร.บ.ไซเบอร์ พ.ศ. 2562 ว่า มีวัตถุประสงค์อะไร และเราจะได้ประโยชน์อะไรจาก พ.ร.บ.ไซเบอร์ ฉบับนี้ มารับฟังมุมมองของ The Intelligence กันครับ

Meta ยอมชำระค่าชดเชยกรณีให้บริษัทอื่นเข้าถึงข้อมูลส่วนบุคคลผู้ใช้งาน

บริษัท Meta Platforms เจ้าของสื่อสังคมออนไลน์เฟซบุ๊กยินยอมชำระค่าชดเชยจำนวน 725 ล้านดอลลาร์สหรัฐ เพื่อยุติการดำเนินคดีแบบกลุ่มในข้อกล่าวหาว่าเฟซบุ๊กอนุญาตให้บุคคลที่สามเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้งาน โดยมีบริษัท Cambridge Analytica เป็นหนึ่งในบริษัทที่เข้าถึงข้อมูลส่วนบุคคลของผู้ใช้งานบนเฟซบุ๊กด้วย

แฮ็กเกอร์ขายข้อมูลที่ขโมยมาจากทวิตเตอร์

แฮกเกอร์ได้ขายชุดข้อมูลส่วนบุคคลขนาดใหญ่ที่ขโมยมาจากผู้ใช้งานทวิตเตอร์ ได้แก่ หมายเลขโทรศัพท์ อีเมล และข้อมูลสาธารณะ ตามฟอรั่มแฮกเกอร์และตลาดอาชญากรรมไซเบอร์ ซึ่งชุดข้อมูลเหล่านี้ถูกสร้างขึ้นในปี 2564 จากช่องโหว่ของเอพีไอทวิตเตอร์ ที่ให้ผู้ใช้ใส่ข้อมูลเบอร์โทรศัพท์และอีเมล เพื่อยืนยันความเป็นเจ้าของบัญชีทวิตเตอร์ นอกจากนี้กลุ่มแฮกเกอร์ยังใช้ เอพีไออีกเส้นทางหนึ่ง เพื่อขโมยข้อมูลสาธารณะจากบัญชีทวิตเตอร์ และเชื่อมโยงข้อมูลสาธารณะนี้เข้ากับอีเมล หรือเบอร์โทรศัพท์ส่วนตัว เพื่อสร้างประวัติของผู้ใช้งานทวิตเตอร์ แม้ว่าทวิตเตอร์จะแก้ข้อผิดพลาดนี้เมื่อเดือนมกราคม 2565 แต่กลุ่มแฮกเกอร์ก็เริ่มปล่อยชุดข้อมูลที่สะสมมามากกว่า 1 ปี แบบไม่ได้ค่าตอบแทนใดๆ ข้อมูลรั่วไหลประกอบด้วยอีเมลจำนวนกว่า 200 ล้านผู้ใช้งานทวิตเตอร์ ถูกเผยแพร่บนฟอรั่มแฮกเกอร์ที่ได้รับความนิยม ด้วยมูลค่าประมาณ 2 เหรียญดอลลาร์สหรัฐ ข้อมูลที่ถูกปล่อยเก็บในรูปแบบไฟล์ RAR ประกอบด้วย 6 ไฟล์ข้อความ ขนาดไฟล์รวม 56 กิกะไบต์  ชุดข้อมูล 400 ล้านบัญชีที่หมุนเวียนในช่วงพฤศจิกายน 2564 ถูกทำความสะอาดเพื่อไม่ให้มีรายการเหมือนกัน เหลือประมาณ 221,608,279 บรรทัด แต่ยังพบว่ามีบัญชีเหมือนกันในข้อมูลรั่วไหลล่าสุด และได้ยืนยันว่า อีเมล ตรงตามรายการประวัติผู้ใช้งานทวิตเตอร์หลายรายการ แต่ชุดข้อมูลทั้งหมดยังไม่ได้รับการยืนยันอย่างแน่ชัด ดังนั้นชุดข้อมูลดังกล่าวยังไม่สมบูรณ์ เช่นเดียวกับที่ไม่พบบัญชีผู้ใช้หลายรายการในการรั่วไหลครั้งนี้ Bleeping Computer…

Cybersecurity. Computer crime concept

Darktrace ได้รายงานแนวโน้มภัยคุกคามไซเบอร์ในด้านพลังงาน สุขภาพ และค้าปลีก

รายงานของบริษัทความมั่นคงปลอดภัยทางไซเบอร์ Darktrace ได้ศึกษาวิเคราะห์ข้อมูลการโจมตีที่เกี่ยวข้องกับภาคพลังงาน การดูแลสุขภาพ และการค้าปลีกในปี 2565 แสดงให้เห็นว่า แฮกเกอร์กำลังปรับกลยุทธ์ของตนให้เหมาะสมโดยพิจารณาจากประสิทธิภาพและความคุ้มค่า โดยนาย Toby Lewis หัวหน้าฝ่ายวิเคราะห์ภัยคุกคามระดับโลกที่ Darktrace ได้เปิดเผยแนวโน้มภัยคุกคามไซเบอร์ 3 ประเด็น

กลุ่มแฮ็กเกอร์จีนแทรกแซงการเลือกตั้งของญี่ปุ่น

รายงานของกลุ่มนักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ของบริษัท ESET จำกัด ว่ากลุ่มแฮ็กเกอร์ MirrorFace ที่มีความเชื่อมโยงกับจีน ได้ปฏิบัติการ Operation LiberalFace เมื่อ 29 มิ.ย.65  (ห้วงก่อนการเลือกตั้งในญี่ปุ่น ) กลุ่มแฮ็กเกอร์ MirrorFace ได้จัดทำอีเมลหลอกลวงแบบเฉพาะเจาะจงผู้รับอีเมล ส่งไปให้สมาชิกพรรคการเมือง และบริษัทหลายแห่งในญี่ปุ่น โดยแอบอ้างว่าเป็นโฆษกพรรคการเมืองของญี่ปุ่นและขอให้ผู้รับอีเมลแชร์วิดีโอที่แนบมาพร้อมกับอีเมลบนสื่อสังคมออนไลน์ของตนเอง

นักวิจัย CISA พบว่าแฮ็กเกอร์แฝงตัวอยู่ในเครือข่ายดาวเทียมของสหรัฐฯ

นักวิจัยของสำนักความมั่นคงโครงสร้างพื้นฐานและการรักษาความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity and Infrastructure Security Agency – CISA) ของสหรัฐฯ พบแฮ็กเกอร์ลึกลับรัสเซียแฝงตัวอยู่ในเครือข่ายดาวเทียมของสหรัฐฯ ก่อให้เกิดความกังวลใหม่ว่ามอสโกมีความตั้งใจจะแทรกซึมและทำลายเศรษฐกิจด้านอวกาศที่ขยายตัวอย่างรวดเร็ว แม้รายละเอียดการโจมตีนั้นจะมีเพียงเล็กน้อย แต่นักวิจัยกล่าวโทษเหตุการณ์ที่เกิดขึ้นว่าเป็นฝีมือของกลุ่มทหารรัสเซียที่รู้จักในชื่อ Fancy Bear หรือ APT28

CISA เตือน 2 ช่องโหว่ซอฟต์แวร์สำรองและกู้คืนข้อมูลของ Veeam อาจนำไปสู่การถูกโจมตีทางไซเบอร์

หน่วยงานรักษาความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ จำนวน 2 รายการ ที่ส่งผลกระทบในระดับร้ายแรงต่อซอฟต์แวร์สำหรับสำรองและกู้คืนข้อมูลในระบบเสมือนที่ชื่อ Veeam ลงในรายการแคตตาล็อกช่องโหว่ที่ทราบแล้วของ CISA

สาธารณรัฐเบลารุส

    สาธารณรัฐเบลารุส     Republic of Belarus เมืองหลวง       มินสก์ (Minsk)   ที่ตั้ง      อยู่ในยุโรปตะวันออก ตั้งอยู่ทางตะวันออกของโปแลนด์ และทางตอนเหนือของยูเครน พื้นที่207,600 ตร.กม. (ประมาณ 40% ของไทย) แบ่งเป็น พื้นดิน 202,900 ตร.กม. และพื้นน้ำ4,700 ตร.กม. โดยมีพรมแดนทางบกยาว 3,599 กม.   อาณาเขต ทิศเหนือ                ติดลัตเวียและลิทัวเนีย ทิศตะวันออก          ติดรัสเซีย ทิศใต้                    ติดยูเครน ทิศตะวันตก            ติดโปแลนด์   ภูมิประเทศ     ไม่มีทางออกทะเล ส่วนใหญ่เป็นที่ราบลุ่มเต็มไปด้วยน้ำขังประมาณ…

สาธารณรัฐตุรกี

สาธารณรัฐตุรกี (Republic of Turkey) เมืองหลวง         กรุงอังการา   ที่ตั้ง                 อยู่บนคาบสมุทรบอลข่าน ทางตะวันออกเฉียงใต้ของทวีปยุโรป และทางตะวันตกเฉียงใต้ของทวีปเอเชีย ดินแดนมีรูปร่างคล้ายสี่เหลี่ยมผืนผ้า ความยาวมากกว่า 1,600 กม. และกว้าง 800 กม. พื้นที่ 783,562 ตร.กม. (รวมทะเลสาบและเกาะ) ชายฝั่งทะเลยาว 7,200 กม.   อาณาเขต ทิศเหนือ                        ติดกับทะเลดำ ทิศตะวันออก                  ติดกับจอร์เจีย อาร์เมเนีย อาเซอร์ไบจาน และอิหร่าน ทิศใต้                            ติดกับอิรัก ซีเรีย และทะเลเมดิเตอร์เรเนียน ทิศตะวันตก                   …