เว็บไซต์ของรัฐสภายุโรปล่มหลังจากกลุ่มแฮกเกอร์ผู้สนับสนุนรัสเซียโจมตีเว็บไซต์ด้วย DDoS

เว็บไซต์ของรัฐสภายุโรปยุติการให้บริการหลังจากกลุ่มแฮกเกอร์ผู้สนับสนุนรัสเซียตั้งเป้าโจมตีเว็บไซต์ด้วย DDoS การโจมตีเกิดขึ้นไม่กี่ชั่วโมงหลังจากรัฐสภายุโรปเสนอชื่อประเทศรัสเซียเป็นรัฐสนับสนุนการก่อการร้าย การประกาศให้เหตุผลว่าการโจมตีของรัสเซียต่อโครงสร้างพื้นฐานของยูเครน โรงเรียน และโรงพยาบาล ละเมิดกฎหมายสากล รัสเซียปิดล้อมโครงสร้างทางพลังงานเมื่อไม่กี่สัปดาห์ก่อน

สถานีชาร์จรถยนต์ไฟฟ้ามีช่องโหว่ความปลอดภัยที่ร้ายแรงและสุ่มเสี่ยงต่อการถูกโจมตีทางไซเบอร์

ศูนย์วิจัยด้านความปลอดภัยไซเบอร์ มลรัฐนิวเม็กซิโก (Sandia National Laboratory) ระบุว่าสถานีชาร์จรถยนต์ไฟฟ้ามีการรักษาความปลอดภัยระบบเครือข่ายอินเทอร์เน็ตที่หละหลวม และสุ่มเสี่ยงต่อการถูกโจมตีหลายรูปแบบที่สำคัญ

A 3D-printed Cyber word standing on PC motherboard is seen in this illustration picture, October 26, 2017. Picture taken October 26, 2017. REUTERS/Dado Ruvic

ออสเตรเลียรายงานสถิติการก่ออาชญากรรมทางไซเบอร์เพิ่มขึ้นในห้วงปีงบประมาณ 2564

ศูนย์ความปลอดภัยไซเบอร์ออสเตรเลีย (Australian Cyber Security Centre—ACSC ซึ่งเป็นส่วนหนึ่งของกรมข่าวกรองทางการสื่อสารแห่งออสเตรเลีย หรือ Australian Signals Directorate) ว่าสถิติการก่ออาชญากรรมทางไซเบอร์ในออสเตรเลีย ห้วงปีงบประมาณ 2564 เพิ่มขึ้นร้อยละ 13 เมื่อเทียบกับปีงบประมาณ 2563 โดยมีจำนวนเหตุการณ์ทั้งสิ้นประมาณ 76,000 ครั้ง กว่าครึ่งเป็นการหลอกลวงและฉ้อโกงต่อบุคคล ส่วนความเสียหายต่อภาคธุรกิจโดยรวมเพิ่มขึ้นร้อยละ 14 คิดเป็นมูลค่าเฉลี่ยรายละ 39,000 ดอลลาร์ออสเตรเลียสำหรับธุรกิจขนาดกลาง/เล็ก ขณะที่การโจมตีซึ่งสนับสนุนโดยรัฐ (state-sponsored attacks) มีแหล่งที่มาหลักจากจีน อิหร่าน และรัสเซีย

การโจมตีจนระบบใช้งานไม่ได้ (DDoS) กำลังถูกใช้โจมตีองค์กรโครงสร้างพื้นฐานสำคัญ

สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) ระบุว่า การโจมตีจนระบบใช้งานไม่ได้ (DDoS) ของกลุ่มแฮ็กเกอร์กำลังมุ่งเป้ามาที่องค์กรที่มีชื่อเสียงหรือโครงสร้างพื้นฐานที่สำคัญ เช่น สถาบันการเงิน บริการฉุกเฉิน สนามบิน หน่วยงานของรัฐ สุขภาพ และการแพทย์ อย่างไรก็ตาม การโจมตีแบบ DDoS สร้างผลกระทบต่อองค์กรเพียงเล็กน้อย เนื่องจากเป็นการโจมตีที่กระทบผู้ปฏิบัติงานน้อยที่สุด และแฮ็กเกอร์มักเลือกโจมตีสิ่งที่องค์กรเปิดเผยต่อสาธารณะ เช่น เว็บไซต์ แทนที่จะเป็นระบบที่เป็นแกนหลักขององค์กรที่สามารถทำให้บริการหยุดชะงักได้จริง

กลุ่มhacktivist ยูเครนอ้างเจาะระบบคอมพิวเตอร์ธนาคารกลางรัสเซียได้

กลุ่มนักเคลื่อนไหวเจาะระบบคอมพิวเตอร์ (hacktivist) IT Army ของยูเครน อ้างว่าได้เจาะระบบคอมพิวเตอร์ของธนาคารกลางรัสเซียและสามารถขโมยเอกสารรายละเอียดการปฏิบัติงานภายในธนาคารกลางรัสเซีย ซึ่งรวมถึงข้อมูลส่วนบุคคลของพนักงาน จำนวน 27,000 รายการ ขนาด 2.6 กิกะไบต์ มาเปิดเผยสู่สาธารณะ อย่างไรก็ตามธนาคารกลางของรัสเซียได้ออกมาปฏิเสธการถูกเจาะระบบคอมพิวเตอร์และระบุว่าเอกสารที่ถูกเผยแพร่ออกมาเป็นสิ่งที่เปิดเผยสาธารณะอยู่ก่อนแล้ว

ตำรวจสากลร่วมมือ 14 ประเทศจับกุมกลุ่มอาชญากรไซเบอร์ Black Axe

องค์การตำรวจอาชญากรรมระหว่างประเทศ (ตำรวจสากล-INTERPOL) ออกแถลงผลปฏิบัติการ “Operation Jackal” สามารถจับกุมกลุ่มอาชญากรไซเบอร์ Black Axe ซึ่งเป็นกลุ่มฉ้อโกงเงินจำนวนกว่า 1.8 ล้านเหรียญสหรัฐ

Cybersecurity. Computer crime concept

แฮ็กเกอร์แฝงตัวในเครือข่ายรัฐบาลฮ่องกงนานกว่า 1 ปี

นักวิจัยบริษัท Symantec ได้รายงานเหตุการณ์การโจมตีทางไซเบอร์ของกลุ่มแฮ็กเกอร์ APT41 หรือ Winnti ซึ่งปรากฏข่าวสารว่ามีความเกี่ยวข้องกับรัฐบาลจีน ได้แอบแฝงตัวในระบบเครือข่ายคอมพิวเตอร์ของรัฐบาลฮ่องกงมานานกว่า 1 ปี

CNR EP.14 : เบอร์โทรศัพท์บุคคลระดับสูงรั่วไหล, อินเดียจับกุมแฮกเกอร์รัสเซีย, กลุ่ม Zinc โจมตี ฯลฯ

พบกับรายการ The Intelligence Cyber News Report EP.14 นี้พบกับ
1. หมายเลขโทรศัพท์เคลื่อนที่ของ นรม.สหราชอาณาจักร(อดีต)ถูกเผยแพร่
2. อินเดียจับกุมแฮกเกอร์รัสเซียช่วยผู้สมัครโกงการสอบเข้าเรียนวิศวกรรมศาสตร์ในอินเดีย
3. แฮกเกอร์เกาหลีเหนือใช้โปรแกรมสำเร็จรูปโจมตีอุตสาหกรรมสำคัญหลายด้าน
4. กลุ่มแฮกเกอร์ Vice Society ใช้มัลแวร์เรียกค่าไถ่โจมตีเขตพื้นที่การศึกษาของลอสแอนเจลิส

แฮกเกอร์เกาหลีเหนือใช้โปรแกรมสำเร็จรูปโจมตีอุตสาหกรรมสำคัญหลายด้าน

Microsoft Threat Intelligence Center (MSTIC) ระบุถึงกลุ่มแฮกเกอร์เกาหลีเหนือชื่อว่า Zinc (หรือรู้จักกันในนาม Lazarus) ได้อาศัยโปรแกรมซอฟต์แวร์สำเร็จรูป (opensource) เช่น PuTTY, KiTTY, TightVNC, Sumatra PDF Reader และ muPDF/Subliminal Recording

อินเดียจับกุมแฮกเกอร์รัสเซียช่วยผู้สมัครโกงการสอบเข้าเรียนวิศวกรรมศาสตร์ในอินเดีย

สำนักงานสอบสวนกลางของอินเดีย (Central Bureau of Investigation : CBI) ระบุว่า สำนักงานตรวจคนเข้าเมืองอินเดียสามารถจับกุมนาย Mikhail Shargin ผู้ต้องสงสัยชาวรัสเซียที่คาดว่ามีส่วนร่วมในการเจาะระบบและเข้าถึงซอฟต์แวร์ iLeon บนแพลตฟอร์ม Joint Entrance Examination (JEE-Main)