ช่องโหว่ของ CMS WordPress ที่ทำให้แฮ็กเกอร์ได้สิทธิ์ผู้ดูแลระบบ

มัลแวร์ชนิดใหม่ที่ปล่อยให้ดาวน์โหลดในหน้าส่วนเสริม (plugin) ของ WordPress อนุญาตให้แฮกเกอร์สามารถสร้างแอดเคาท์ระดับผู้ดูแลระบบ มัลแวร์ประเภท Backdoor สามารถซ่อนตัวเองจากผู้ใช้งานได้ติดตั้ง หรือเปลี่ยนเส้นทางทำให้ผู้ใช้บางรายไปยังเว็บไซต์ที่อันตราย

BlackBerry เตือนภัยคุกคามไซเบอร์จากรัฐบาลต่างชาติ

BlackBerry บริษัทซอฟต์แวร์จากแคนาดา เผยผลการศึกษาด้านอุตสาหกรรมไซเบอร์ เตือนให้ระวังภัยไซเบอร์จากรัฐบาลต่างประเทศต่อระบบเทคโนโลยีที่เป็นระบบเก่าและไม่ได้รับการปรับปรุงมาเป็นเวลานานโดยการศึกษานี้ได้จากการสำรวจผู้มีอำนาจตัดสินใจในภาคอุตสาหกรรมไอทีกว่า 1,500 คน

นักวิจัยพบ OnePlus, Xiaomi, Realme ที่ขายในจีนเก็บและส่งข้อมูลผู้ใช้เป็นจำนวนมาก

ทีมนักวิจัยในสกอตแลนด์เผยแพร่งานวิจัยที่ชื่อว่า Android OS Privacy Under the Loupe — A Tale from the East ที่บ่งชี้ว่า โทรศัพท์มือถือ OnePlus, Xiaomi และ Oppo/Realme ที่ขายในจีนมีการเก็บข้อมูลผู้ใช้รวมถึงส่งข้อมูลออกไปเป็นจำนวนมาก แม้โทรศัพท์มือถือเครื่องนั้น จะไม่ได้อยู่ในจีนก็ตาม

แอปพลิเคชัน VPN ปลอมในโทรศัพท์มือถือ Android มุ่งโจมตีผู้ใช้งานในตะวันออกกลางและเอเชียใต้

บริษัท ESET ผู้ผลิตซอฟต์แวร์ AntiVirus ระบุว่าผู้ใช้โทรศัพท์มือถือระบบปฏิบัติการ Android ในภูมิภาคตะวันออกกลางและเอเชียใต้ กำลังตกเป็นเป้าหมายโจมตีของกลุ่มแฮ็กเกอร์ Bahamut ซึ่งเป็นกลุ่มที่ได้รับการสนับสนุนจากรัฐ (state-sponsored) โดยใช้สปายแวร์ (spyware)

พนักงานบริษัทมีความเสี่ยงที่จะถูกขโมยข้อมูลส่วนบุคคลจาก IP เมื่อลาออกจากงาน

บริษัทการรักษาความปลอดภัยและความมั่นคงปลอดภัยไซเบอร์ Dtex ได้เผยแพร่รายงาน top insider risk trends for 2022 ว่า พนักงานบริษัทมีความเสี่ยงที่จะถูกขโมยข้อมูลส่วนบุคคลที่ละเอียดอ่อนจากหมายเลขไอพีเมื่อพนักงานเหล่านั้นได้ลาออกจากบริษัท

ชาวยูเครนถูกสหรัฐฯ ตั้งข้อหาโจมตีด้วยมัลแวร์ขโมยข้อมูล

เมื่อ มี.ค.65 กระทรวงยุติธรรมสหรัฐฯ ได้ตั้งข้อหานายมาร์ก โซโคลอฟสกี ชายชาวยูเครนในข้อหาฉ้อโกงทางคอมพิวเตอร์  เนื่องจากถูกกล่าวหาว่าโจมตีเครื่องคอมพิวเตอร์จำนวนกว่า 1 ล้านเครื่องด้วยมัลแวร์ Raccoon Infostealer ซึ่งใช้ในการจารกรรมข้อมูล รหัสผ่าน หมายเลขบัตรเครดิต ชื่อผู้ใช้งาน รหัสผ่านที่บันทึกไว้ และข้อมูลตำแหน่งโดยละเอียด

แนวทางการป้องกันมัลแวร์ที่แฝงมากับรูปภาพ

ภัยคุกคามต่อระบบคอมพิวเตอร์มีจำนวนมากอาทิ ไวรัสคอมพิวเตอร์ การหลอกลวง (ฟิชชิ่ง) เครือข่ายไร้สายที่ถูกบุกรุก และ USB ที่ไม่รู้จัก แต่ภัยคุกคามที่อันตรายและเป็นที่รู้จักค่อนข้างน้อย คือการแฝงมัลแวร์มากับรูปภาพ

CNR EP.12 : แฮกเกอร์ป่วนแอป Taxi, พบช่องโหว่ Tiktok, Cyber War รัสเซีย ยูเครน, Google ช่วยจับคนร้าย

กลับมาอีกครั้งหลังจากห่างหายกันไปนาน กับรายการ The Intelligence Cyber News Report สำหรับ EP นี้พบกับ
1. แฮกเกอร์ก่อกวนแอปพลิเคชันเรียกรถแท็กซี่ในรัสเซีย
2. พบช่องโหว่แอปพลิเคชัน TikTok ?
3. การโจมตีทางไซเบอร์ระหว่างรัสเซีย-ยูเครนอาจจะไม่รุนแรงอย่างที่คิด
4. ตำรวจสหรัฐฯ ร่วมมือกับ Google เพื่อจับคนร้าย
ขอเชิญทุกท่านรับชมรับฟังนะครับ และอย่าลืมช่วยกดไลก์ กดติดตาม เป็นกำลังใจให้กับทีมงานด้วยน้าาา

hacker

แฮกเกอร์ Lazarus พยายามขโมยเงินดิจิทัลจากเส้นทางการเงินบริษัท deBridge

กลุ่มแฮกเกอร์ซึ่งอาจเป็นกลุ่ม Lazarus ของเกาหลีเหนือ พยายามเจาะระบบเพื่อขโมยเงินดิจิทัลจาก deBridge Finance ซึ่งเป็นบริการแลกเปลี่ยน ถ่ายโอนสินทรัพย์ดิจิทัลระหว่างระบบการเก็บข้อมูลที่ไม่มีตัวกลาง (Block Chain)

ไมโครซอฟต์ตรวจพบโปรแกรมสอดแนมของออสเตรียมีการใช้งานในสหภาพยุโรป

บริษัทไมโครซอฟต์ (Microsoft) ตรวจพบโปรแกรมสอดแนม (Spyware) ชื่อว่า Subzero ที่เป็นอันตรายบนระบบคอมพิวเตอร์ลูกค้าอย่างน้อยใน 3 ประเทศ โดยผู้พัฒนาโปรแกรมสอดแนมดังกล่าวคือบริษัท DSIRF GesmbH ของออสเตรีย ซึ่งอ้างว่า Subzero ได้รับการพัฒนาเพื่อให้เจ้าหน้าที่ทางการของสหภาพยุโรปใช้งานเท่านั้น และไม่ได้มีการเสนอหรือจำหน่ายเพื่อการค้า ขณะที่ไมโครซอฟต์ตรวจพบ ว่าโปรแกรมสอดแนมนี้สามารถเข้าถึงข้อมูลส่วนบุคคล เช่น รหัสผ่าน ชื่อผู้ใช้งาน ของบัญชีธนาคาร บริษัทกฎหมาย และบริษัทให้คำปรึกษาด้านกลยุทธ์