สหรัฐฯ ออกข้อบังคับให้บริษัทรถไฟต้องยกระดับการป้องกันภัยทางไซเบอร์

เมื่อ 2 ธ.ค.64 กระทรวงความมั่นคงแห่งมาตุภูมิของสหรัฐฯ ได้ประกาศคำสั่งความปลอดภัยทางไซเบอร์ใหม่สองฉบับผ่านเว็บไซต์ dhs.gov ที่เสนอโดยสำนักบริหารความปลอดภัยการขนส่ง (TSA) โดยเนื้อจะเป็นการปกป้องรถไฟบรรทุกสินค้าและรถไฟโดยสารจากการโจมตีทางไซเบอร์

มิจฉาชีพขโมยข้อมูลเหยื่อโดยใช้เรื่องราวเกี่ยวกับไวรัสโอไมครอน

หน่วยงานคุ้มครองผู้บริโภคในสหราชอาณาจักรได้แจ้งเตือนพบการหลอกลวงฟิชชิ่ง (Phishing) รูปแบบใหม่ โดยมิจฉาชีพจะส่งข้อความ อีเมล รวมถึงโทรศัพท์ ไปยังเป้าหมายและได้ปรับแต่งข้อความดังกล่าวให้มีลักษณะคล้ายว่ามาจาก National Health Service (NHS)

Spar Supermarket ถูกโจมตีทางไซเบอร์จนต้องปิดทำการหลายสาขา

Spar Supermaket ซึ่งเป็นร้านค้าปลีกในสหราชอาณาจักรซึ่งมีสาขากว่า 2,600 แห่ง ถูกโจมตีทางออนไลน์ ทำให้ร้านปลีกในเครือหลายแห่งต้องปิดทำการ รวมถึงร้านค้าปลีกที่อยู่ในสถานีบริการน้ำมันต้องปิดทำการตั้งแต่ 5 ธ.ค.64 เนื่องจากถูกโจมตีทางไซเบอร์

อินโดนีเซียจะผลักดันให้บริษัทยักษ์ใหญ่ด้านเทคโนโลยีแบ่งปันรายได้ให้สื่อท้องถิ่น

อินโดนีเซียกำลังพิจารณาร่างกฎหมายที่จะกดดันให้บริษัทใหญ่ด้านเทคโนโลยี อย่าง Google Facebook แบ่งปันรายได้จากการโฆษณาให้สื่อมวลชนท้องถิ่น โดยการเคลือนไหวในครั้งนี้ มีแนวคิดคล้ายคลึงกับกฎหมายในลักษณะเดียวกันของออสเตรเลีย

Apple ดำเนินคดีกับบริษัท NSO Group ของอิสราเอล

Apple ได้ดำเนินคดีกับบริษัท NSO Group จำกัด ผู้จำหน่ายสปาย์แวร์จากอิสราเอล กรณีพัฒนาเครื่องมือเจาะช่องโหว่ระบบปฏิบัติการ iOS และบริษัท Apple ได้แจ้งเตือนผู้ที่มีความเสี่ยงตกเป็นเป้าหมายการเจาะช่องโหว่ระบบปฏิบัติการ iOS

ธนาคารต้องรายงานภัยคุกคามไซเบอร์ที่สำคัญต่อรัฐบาลสหรัฐฯ ภายในเวลา 36 ชม

เมื่อ 18 พ.ย.64 หน่วยงานกำกับดูแลด้านการเงินของสหรัฐฯ ได้ข้อสรุปภายใต้กฎที่ ว่า ธนาคารต้องรายงานเหตุภัยคุกคามไซเบอร์ที่สำคัญต่อรัฐบาลกลางภายในเวลา 36 ชม. โดยจะเริ่มบังคับใช้ใน พ.ค.65 ผู้บริหารทางด้านการเงินจึงต้องเตรียมความพร้อมรับมือกรณีที่ระบบคอมพิวเตอร์ไม่สามารถทำงานได้หรือโดนมัลแวร์เรียกค่าไถ่โจมตีหรือแม้แต่การโดนโจมตีเพื่อระงับการให้บริการระบบ (DDos)

เจ้าหน้าที่ตำรวจอินโดนีเซียถูกแฮกเกอร์บราซิลจารกรรมข้อมูล

อินโดนีเซียยังเผชิญภัยคุกคามทางไซเบอร์อย่างต่อเนื่อง จากกรณีล่าสุดซึ่งตำรวจอินโดนีเซียอยู่ระหว่างการสืบสวนกรณีแฮกเกอร์ชาวบราซิลอ้างว่าจารกรรมข้อมูลเจ้าหน้าที่ตำรวจอินโดนีเซียจำนวนกว่า 28,000 นาย ไปจากเครื่อง server สำนักงานตำรวจแห่งชาติ เป็นข้อมูลส่วนบุคคลของเจ้าหน้าที่ อาทิ ชื่อ-นามสกุล ที่อยู่ อีเมล หมายเลขโทรศัพท์ และหมู่เลือด

พบความเคลื่อนไหวของกลุ่มแฮกเกอร์รัสเซียและจีนร่วมกันวางแผนโจมตีสหรัฐ ฯ

พบความเคลื่อนไหวของกลุ่มแฮกเกอร์ที่ใช้ภาษารัสเซียติดต่อกับกลุ่มแฮกเกอร์ที่ใช้ภาษาจีนเพื่อร่วมมือกันก่อเหตุอาชญากรรมทางไซเบอร์และแลกเปลี่ยนแบ่งปันข้อมูลการเจาะระบบคอมพิวเตอร์บนเว็บไซต์กระดานสนทนาที่เกี่ยวกับอาชญากรรมทางไซเบอร์ RAMP (Russian Anonymous Market Place)

บริษัทเภสัชกรรมชั้นนำในยุโรปมีช่องโหว่ด้านเว็บแอปพลิเคชันจำนวนมาก

เว็บไซต์ infosecurity-magazine.com อ้างรายงานของ outpost24.com ซึ่งเป็นบริษัทผู้ให้บริการตรวจสอบความปลอดภัยทางไซเบอร์รายงานว่าบริษัทเภสัชกรรมชั้นนำ 10 ลำดับแรกในยุโรป มีช่องโหว่ในเว็ปแอปพลิเคชัน (ทำให้เกิดความเสี่ยงการรั่วไหลของ ข้อมูลคนไข้ และข้อมูลที่อ่อนไหวอื่นๆ

แฮกเกอร์เจาะระบบอีเมลของ FBI เพื่อใช้ส่งอีเมลหลอกลวง

แฮกเกอร์ได้เจาะระบบอีเมลภายนอกของสำนักงานสืบสอบสวนกลางของสหรัฐฯ (FBI) และได้แพร่กระจายสแปมเมลไปยังบุคคลและองค์กรภายนอกกว่า 10,000 ฉบับ ในเนื้อความอีเมลเป็นคำเตือนทางด้านความปลอดภัยไซเบอร์ โดยอีเมลทั้งหมดถูกส่งมาจากที่อยู่หมายเลขไอพี (IP) 153.31.119.142 (mx-east-ic.fbi.gov) ซึ่งมีหัวข้ออีเมลว่า “ด่วน : พบภัยคุกคามในระบบ” โดยเนื้อหาเป็นการเตือนการโจมตีทางอินเทอร์เน็ต อาทิ พบการโจมตีเป็นลูกโซ่ ช่องโหว่ทางเครือข่ายขององค์กร หรือข้อมูลที่สำคัญรั่วไหล และคาดว่าแฮกเกอร์ได้คัดลอกที่อยู่อีเมลของผู้รับมาจากฐานข้อมูลของระบบลงทะเบียนอินเทอร์เน็ตระดับภูมิภาคของสหรัฐฯ (American Registry for Internet Numbers : ARIN) FBI ระบุในแถลงการณ์ว่า อีเมลปลอมดังกล่าวถูกส่งมาจากระบบพอร์ทัลขององค์กรการบังคับใช้กฎหมาย (Law Enforcement Enterprise Portal : LEEP) ที่ไว้ใช้ติดต่อสื่อสารกับเจ้าหน้าที่รัฐบาลและท้องถิ่น ซึ่งไม่ได้เป็นส่วนหนึ่งของระบบบริการอีเมลของ FBI แต่อย่างใด ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ ระบุว่า สแปมอีเมลที่แพร่ออกไปนั้นไม่ได้แนบไฟล์ที่เป็นอันตราย คาดว่าแฮกเกอร์ค้นพบช่องโหว่ของระบบพอร์ทัลของ FBI แต่ไม่มีแผนที่จะแสวงหาผลประโยชน์ อย่างไรก็ตาม Berglas หัวหน้าฝ่ายบริการ บริษัทรักษาความปลอดภัยไซเบอร์ BlueVoyant ระบุว่า แฮกเกอร์ไม่สามารถเข้าถึงฐานข้อมูลภายในของรัฐหรือข้อมูลที่เป็นความลับได้ ทั้งนี้ ได้ประสานเตือนหน่วยงานในประชาคมให้รับรู้เกี่ยวกับอีเมลที่ถูกแอบอ้างพร้อมทั้งได้แก้ไขช่องโหว่ทางซอฟต์แวร์ดังกล่าวแล้ว…