American Airlines และ Southwest Airlines เปิดเผยการละเมิดข้อมูลที่ส่งผลกระทบต่อนักบิน

เมื่อ 23 มิถุนายน 2566 American Airlines และ Southwest Airlines  ได้เปิดเผยว่า ข้อมูลหนังสือรับรองของนักบิน ที่ประกอบไปด้วย ข้อมูลส่วนบุคคล ใบสมัครนักบิน และข้อมูลเว็บไซต์การรับสมัครของหลายสายการบิน ได้ถูกแฮ็กเกอร์เข้าถึงข้อมูลโดยไม่ได้รับอนุญาต ทั้งสองสายการบินได้รับแจ้งเกี่ยวกับเหตุการณ์ดังกล่าว เมื่อวันที่ 3 พฤษภาคม 2566 ที่ผ่านมา

ข้อมูลผู้ใช้งาน Discord ได้รั่วไหลเนื่องจากบริษัท Third Party

บริษัท Discord ซึ่งเป็นแพลตฟอร์มสำหรับการแชทและโซเชียลมีเดียที่ใช้กันอย่างแพร่หลาย โดยมีผู้ใช้งาน 150 ล้านรายต่อเดือน ได้เปิดเผย ว่า ข้อมูลผู้ใช้งานจาก Discord ได้รั่วไหลเนื่องจากบริษัทผู้สนับสนุน Discord (Third Party)

ข้อมูลตำแหน่งรถยนต์ลูกค้ารั่วไหลจากระบบคลาวด์ของบริษัทโตโยต้า

ขอบคุณภาพประกอบจาก Bleepingcomputer

บริษัทโตโยต้าได้เปิดเผยว่า ถูกโจมตีโดยแฮกเกอร์และข้อมูลรั่วไหลจากระบบคลาวด์ ซึ่งข้อมูลดังกล่าวประกอบด้วย ข้อมูลตำแหน่งรถของลูกค้า 2,150,000 ราย ระหว่างวันที่ 6 พฤศจิกายน 2013 ถึง 17 เมษายน 2023 เป็นเวลา 10 ปี

ตำรวจไซเบอร์ยูเครนจับกุมผู้ขายข้อมูลส่วนบุคคลให้กับรัสเซีย

ตำรวจไซเบอร์ยูเครนได้จับกุมผู้ชายอายุ 36 ปี จากเมืองเนติซิน เนื่องจากขายข้อมูลส่วนบุคคลและข้อมูลที่เป็นความลับ มีปริมาณถึง 300 ล้านคน ซึ่งเป็นข้อมูลพลเมืองยูเครนและหลายประเทศในยุโรป ผู้ต้องหาใช้แอปพลิเคชัน Telegram เพื่อโฆษณาและขายข้อมูลให้แก่ผู้สนใจ โดยราคาอยู่ระหว่าง 500 ถึง 2,000 ดอลลาร์สหรัฐฯ

“BidenCash” ได้เผยแพร่ฐานข้อมูลบัตรเครดิตเพื่อเฉลิมฉลองการครบรอบ 1 ปี

Dark Web ที่มีชื่อว่า “BidenCash” ได้ทำการเผยแพร่ฐานข้อมูลบัตรเคดิตจำนวน 2,165,700 ใบ เพื่อเป็นการเฉลิมฉลองการครบรอบ 1 ปี และได้ทำแบนเนอร์ประกาศเพื่อทำการขอบคุณลูกค้าทุกท่านที่ให้การสนับสนุนและจะพัฒนาเว็บใต้ดินให้ดียิ่งขึ้น

แฮ็กเกอร์ใช้ระบบชำระเงินออนไลน์ของ PayPal ในการหลอกลวงเหยื่อ

เว็บไซต์ avanan.com ได้เผยแพร่เมื่อ 16 ก.พ.66 ว่า นักวิจัยจาก Avanan ซึ่งเป็นบริษัทซอฟต์แวร์ในเครือของบริษัท Check Point ได้อธิบายถึงวิธีที่แฮ็กเกอร์ได้อาศัยประโยชน์จากระบบชำระเงินออนไลน์ของ PayPal เพื่อส่งใบแจ้งหนี้ปลอมที่แฝงข้อความที่ทำให้เหยื่อตื่นตระหนก

Meta ยอมชำระค่าชดเชยกรณีให้บริษัทอื่นเข้าถึงข้อมูลส่วนบุคคลผู้ใช้งาน

บริษัท Meta Platforms เจ้าของสื่อสังคมออนไลน์เฟซบุ๊กยินยอมชำระค่าชดเชยจำนวน 725 ล้านดอลลาร์สหรัฐ เพื่อยุติการดำเนินคดีแบบกลุ่มในข้อกล่าวหาว่าเฟซบุ๊กอนุญาตให้บุคคลที่สามเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้งาน โดยมีบริษัท Cambridge Analytica เป็นหนึ่งในบริษัทที่เข้าถึงข้อมูลส่วนบุคคลของผู้ใช้งานบนเฟซบุ๊กด้วย

CNR EP.14 : เบอร์โทรศัพท์บุคคลระดับสูงรั่วไหล, อินเดียจับกุมแฮกเกอร์รัสเซีย, กลุ่ม Zinc โจมตี ฯลฯ

พบกับรายการ The Intelligence Cyber News Report EP.14 นี้พบกับ
1. หมายเลขโทรศัพท์เคลื่อนที่ของ นรม.สหราชอาณาจักร(อดีต)ถูกเผยแพร่
2. อินเดียจับกุมแฮกเกอร์รัสเซียช่วยผู้สมัครโกงการสอบเข้าเรียนวิศวกรรมศาสตร์ในอินเดีย
3. แฮกเกอร์เกาหลีเหนือใช้โปรแกรมสำเร็จรูปโจมตีอุตสาหกรรมสำคัญหลายด้าน
4. กลุ่มแฮกเกอร์ Vice Society ใช้มัลแวร์เรียกค่าไถ่โจมตีเขตพื้นที่การศึกษาของลอสแอนเจลิส

ออสเตรเลียจะตรวจสอบบริษัทค้าปลีกที่ใช้เทคโนโลยีตรวจจับใบหน้า

คณะกรรมาธิการสารสนเทศของออสเตรเลียได้ดำเนินการสืบสวนบริษัทค้าปลีกขนาดใหญ่ ๒ แห่งที่ใช้เทคโลยีการตรวจจับใบหน้า โดยบริษัทจำหน่ายฮาร์ดแวร์ Bunnings และ ห้างสรรพสินค้า Kmart ได้ใช้เทคโนโลยีตรวจจับใบหน้าเก็บข้อมูลลูกค้าในบางพื้นที่ ซึ่งกลุ่มคุ้มครองสิทธิผู้บริโภคได้สำรวจผู้บริโภคโดยเก็บตัวอย่าง 1000 ครัวเรือน

Muting your mic reportedly doesn’t stop big tech from recording your audio

แอปพลิเคชันประชุมออนไลน์ยังส่งข้อมูลเสียงไปยังบริษัทแม้มีการปิดไมโครโฟนแล้ว

นักวิจัยจากมหาวิทยาลัยวิสคอนซิน แมดิสันของสหรัฐฯ พบว่าแอปพลิเคชันประชุมทางไกลยอดนิยมหลายแอปพลิเคชันนั้น ถึงแม้ว่าผู้ใช้งานจะกดปิดเสียงไมโครโฟนแล้ว แต่ข้อมูลเสียงก็ยังถูกส่งไปที่บริษัทผู้ให้บริการ อย่างไรก็ตาม งานวิจัยนี้ยังไม่ได้รับการเผยแพร่ จึงยังไม่สามารถระบุชื่อแอปพลิเคชันดังกล่าวได้