Boeing ยืนยันการโจมตีทางไซเบอร์จากมัลแวร์เรียกค่าไถ่ LockBit

บริษัทด้านการบินและอวกาศโบอิ้ง (Boeing) กำลังสืบสวนเหตุการณ์การโจมตีทางไซเบอร์ที่ส่งผลกระทบต่อธุรกิจการผลิตชิ้นส่วนการบินและการกระจายสินค้า หลังจากแฮ็กเกอร์ LockBit อ้างว่า พวกเขาละเมิดเครือข่ายของบริษัทและขโมยข้อมูล เวลาต่อมาบริษัทโบอิ้งได้แถลงว่า เหตุการณ์ดังกล่าวไม่ส่งผลกระทบต่อความปลอดภัยในการบิน

แฮกเกอร์ชาวดัตช์ถูกจำคุกฐานขู่กรรโชกและขายข้อมูลที่ถูกขโมยบน Forums ใต้ดิน

อดีตผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ชาวดัตช์ถูกตัดสินจำคุกสี่ปี ฐานกระทำความผิดในข้อหาอาชญากรรมไซเบอร์และมีพฤติกรรมแบล็กเมล์บริษัทมากกว่าสิบแห่งในเนเธอร์แลนด์และบริษัทอื่น ๆ ทั่วโลก

สเปนจับกุมอาชญากรไซเบอร์ 34 รายที่ขโมยข้อมูล 4 ล้านคน

ตำรวจแห่งชาติสเปนได้จับกุมองค์กรอาชญากรรมไซเบอร์ที่ดำเนินการหลอกลวงทางคอมพิวเตอร์เพื่อขโมยข้อมูล และสร้างรายได้จากข้อมูลส่วนตัวของบุคคลประมาณ 4 ล้านคน โดยตำรวจดำเนินการค้นหาเป้าหมาย 16 ครั้ง หลายเมืองในสเปน จนจับกุมสมาชิกกลุ่มอาชญากรไซเบอร์ได้ 34 คน

แฮ็กเกอร์ OilRig ได้ขโมยข้อมูลจากรัฐบาลตะวันออกกลาง ก.พ. – ก.ย. 2566

OilRig มีความเชื่อมโยงกับกระทรวงข่าวกรองและความมั่นคงของอิหร่าน (Ministry of Intelligence and Security-MOIS) และได้เคยโจมตี สหรัฐฯ ตะวันออกกลาง และ แอลเบเนีย โดยหน่วยงานที่ตรวจพบพฤติกรรมของแฮ็กเกอร์คือ Symantec ซึ่งเป็นทีมหนึ่งของบริษัท Broadcom

CISA ได้เผยแพร่เอกสารสำหรับต่อสู้กับมัลแวร์เรียกค่าไถ่

หน่วยงานรักษาความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้เปิดเผยรายละเอียด เกี่ยวกับการตั้งค่าที่ไม่ถูกต้องและช่องโหว่ด้านความปลอดภัยที่ถูกโจมตีโดยมัลแวร์เรียกค่าไถ่ (ransomware) โดยมีเป้าหมายเพื่อเพิ่มความปลอดภัยทางไซเบอร์ให้กับหน่วยงานโครงสร้างพื้นฐานสำคัญของประเทศ

ช่องโหว่ของ CMS WordPress ที่ทำให้แฮ็กเกอร์ได้สิทธิ์ผู้ดูแลระบบ

มัลแวร์ชนิดใหม่ที่ปล่อยให้ดาวน์โหลดในหน้าส่วนเสริม (plugin) ของ WordPress อนุญาตให้แฮกเกอร์สามารถสร้างแอดเคาท์ระดับผู้ดูแลระบบ มัลแวร์ประเภท Backdoor สามารถซ่อนตัวเองจากผู้ใช้งานได้ติดตั้ง หรือเปลี่ยนเส้นทางทำให้ผู้ใช้บางรายไปยังเว็บไซต์ที่อันตราย

แฮ็กเกอร์ Lazarus โจมตีบริษัทการบินและอวกาศด้วยมัลแวร์ LightlessCan

กลุ่มแฮ็ก ‘Lazarus’ ของเกาหลีเหนือได้พุ่งเป้าไปที่พนักงานของบริษัทการบินและอวกาศที่ตั้งอยู่ในสเปนโดย ใช้สื่อสังคมออนไลน์ LinkedIn เพื่อสร้างความสัมพันธ์กับเหยื่อก่อนให้เหยื่อโหลดไฟล์ที่อันตราย แฮ็กเกอร์ใช้ปฏิบัติการชื่อว่า ” Operation Dreamjob ” ซึ่งเกี่ยวข้องกับการเข้าถึงเป้าหมายผ่านสื่อสังคมออนไลน์ LinkedIn และมีส่วนร่วมในกระบวนการสรรหาพนักงานที่โพสหางานอยู่ใน LinkedIn และจะโน้มนาวให้เหยื่อจะต้องดาวน์โหลดไฟล์

ศาลอาญาระหว่างประเทศ (ICC) ถูกแฮ็กเกอร์โจมตีระบบสารสนเทศ

เมื่อ 20 ก.ย.66 ศาญอาญาระหว่างประเทศเปิดเผยว่าระบบสารสนเทศถูกละเมิดจากการตรวจสอบเมื่อสัปดาห์ที่ผ่านมา โดยมีการตรวจพบพฤติกรรมที่ผิดปกติต่อระบบสารสนเทศภายในองค์กร

TikTok ถูกปรับ 368 ล้านดอลลาร์สหรัฐเนื่องจากละเมิดความเป็นส่วนตัวของเยาวชน

คณะกรรมการคุ้มครองข้อมูลของไอร์แลนด์ (DPC) ได้ปรับ TikTok 345 ล้านยูโร (368 ล้านดอลลาร์สหรัฐ) เนื่องจากการละเมิดกฎหมายคุ้มครองข้อมูล รวมถึงการใช้ข้อมูลส่วนบุคคลของเยาวชน อายุระหว่าง 13 -17 ปี  อย่างไม่ถูกกฎหมาย และไม่ได้รับการยินยอมจากผู้ปกครองตามระเบียบการคุ้มครองข้อมูลทั่วไป (GDPR) ของสหภาพยุโรป

5 เทคโนโลยีที่จะเปลี่ยนแปลงองค์กร

เทคโนโลยีสมัยใหม่ที่จะช่วยเปลี่ยนผ่านองค์กรไปสู่องค์กรสมัยใหม่ที่ขับเคลื่อนด้วยเทคโนโลยีเพื่อเพิ่มผลผลิตและทำกำไรมากขึ้น บริษัท Gartner ได้ค้นพบ 5 เทคโนโลยีที่ควรจะปรับใช้กับองค์กรได้แก่