ข้อมูลลับสุดยอดของกองทัพสหรัฐและ NSA หลุดจาก Amazon S3

Loading

UpGuard บริษัทที่ให้บริการประเมินความเสี่ยงด้านความมั่นคงปลอดภัยได้พบเซิร์ฟเวอร์ S3 อีกตัวหนึ่งที่เป็นของหน่วยงานข่าวกรอง (INSCOM) ภายใต้ความดูแลของ NSA และกองทัพสหรัฐ สืบเนื่องจากเมื่อไม่กี่วันก่อนหน้านี้ UpGuard ได้พบข้อมูลรั่วไหลใน Amazon S3 ของ DOD ไปแล้วซึ่งมีข้อมูล Social Media จากคนทั่วโลกกว่า 1.8 พันล้านโพสต์  นักวิจัยพบ VM ที่มีข้อมูลลับสุดยอด นักวิจัยกล่าวว่าพบไฟล์เสมือนของเครื่อง Linux พร้อมกับ Virtual Hard drive (ที่เก็บข้อมูลของเครื่อง) แม้ว่าจะไม่สามารถนำบูตเครื่องขึ้นมาหรือเข้าถึงไฟล์ใน Virtual Hard drive ได้เนื่องจากมาตรการด้านความมั่นคงปลอดภัยของกลาโหม (DOD) ที่ให้เข้าถึงเครื่องได้จากเครือข่ายภายในเท่านั้น แต่อย่างไรก็ตามนักวิจัยสามารถค้นหาเนื้อหาของไฟล์ใน SSD image ที่เก็บข้อมูลสำคัญซึ่งบางไฟล์ที่ถูกจัดอยู่ในประเภทลับสุดยอดและความมั่นคงปลอดภัยของบุคคลต่างชาติ ไฟล์ที่หลุดออกมามีร่องรอยของแพลตฟอร์ม Red Disk ในโฟลเดอร์ของ VM ดังกล่าวได้ชี้ไปถึงระบบที่เป็นส่วนหนึ่งของ Red Disk หรือแพลต์ฟอร์มการประมวลผลของ Cloud ที่ถูกใช้ในระบบกระจายข่าวกรองภาคพื้นของกองทัพ (DGCS-A) โดยกระทรวงกลาโหม ซึ่งตอนแรก Red Disk ถูกคาดหวังว่าจะใช้เป็นศูนย์รวมข้อมูลของหน่วยข่าวกรองเพื่อให้กองทัพสหรัฐได้ค้นหาและเข้าถึงข้อมูลได้อย่างทันท่วงทีตามสิทธิ์ของผู้ใช้งาน โดยใช้เงินลงทุนไปกว่า…

การใช้เทคนิคของแอปพลิเคชันหรือโปรแกรมสร้างรูปภาพเพื่อการบ่อนทำลาย ตอนที่ 1

Loading

          การสื่อข่าวสารด้วยรูปภาพที่ปรากฏใน Network ปัจจุบัน บางส่วนน่าจะเกิดจากการสร้างหรือปรับแต่งรูปภาพด้วยแอปพลิเคชัน (application) หรือโปรแกรม (program) ซึ่งประเมินวัตถุประสงค์การกระทำเช่นนี้ว่า มุ่งบั่นทอนความน่าเชื่อถือของฝ่ายที่ตกเป็นเป้าหมาย เพราะข่าวสารรูปภาพที่เผยแพร่และกระจายออกสู่สาธารณะแล้ว ยากต่อการควบคุมหรือลบทำลายให้สูญหายอย่างสมบูรณ์ได้           การรายงานข่าวสารพร้อมรูปภาพการสังหารนายอุซามะห์ บิน ลาดิน เมื่อ  2 พฤษภาคม 2554 เป็นตัวอย่างการปรับแต่งรูปภาพเพื่อแสวงประโยชน์ในการโฆษณาชวนเชื่อซึ่งส่งผลกระทบต่อรัฐบาลสหรัฐฯ โดยตรง ทั้งนี้ การสร้างรูปภาพประกอบจะช่วยเสริมความน่าเชื่อถือในการนำเสนอข้อมูลข่าวสารได้เป็นอย่างดี นับเป็นส่วนหนึ่งของ Information operations (IO) ข้อมูลที่เกิดจากการดำเนินการประเภทนี้ยากต่อการพิสูจน์ ทั้งไม่สามารถตรวจสอบให้ได้ข้อเท็จจริงที่ชัดเจนและรวดเร็ว และยากต่อการวางแนวทางเพื่อป้องกันและป้องปราม ตัวอย่างเช่น รูปภาพการเสียชีวิตของนายบิน ลาดิน ที่ปรากฏเป็นข่าวสารเมื่อปี 2554 นั้น สามารถใช้เทคโนโลยีสมัยใหม่สร้างรูปภาพเหล่านั้นขึ้นได้ เช่น การใช้โปรแกรม Photoshop ตัดต่อและตกแต่งภาพตามต้องการ           รัฐบาลสหรัฐฯ ทราบดีว่าการใช้ปฏิบัติการข่าวสารเชิงรุก (Offensive Information Operations) เช่น การให้ข้อมูลลวง  การบิดเบือนข่าวสาร การปฏิบัติการทางจิตวิทยา ฯลฯ  โดยใช้ข้อมูลทางอิเล็กทรอนิกส์สื่อสารผ่านทางอินเทอร์เน็ตทำให้เป็นที่รับรู้ของประชาชนอย่างกว้างขวางและรวดเร็ว จึงมีแนวทางการควบคุมข้อมูลข่าวสารอย่างรัดกุม การให้สัมภาษณ์ของนายบารัค โอบามา…

อินโดนีเซียเตือนภัย “ภูเขาไฟอากุง” อาจระเบิดบนเกาะบาหลี

Loading

สำนักข่าวรอยเตอร์สรายงานว่า เจ้าหน้าที่อินโดนีเซียและประเทศใกล้เคียงมีคำเตือนไปยังสายการบินต่างๆ ที่จะเดินทางผ่านภูเขาไฟอากุง (Agung) บนเกาะบาหลี หลังจากภูเขาไฟแห่งนี้ปล่อยควันไฟและเถ้าถ่านสูงกว่า 6,000 เมตร ทางการอินโดฯ ได้เพิ่มระดับการเตือนภัยของภูเขาไฟอากุงเป็น “ระดับสีแดง” ซึ่งเป็นระดับสูงสุด แต่สนามบินนานาชาติของบาหลียังคงเปิดให้บริการตามปกติ อย่างไรก็ตาม สายการบินบางแห่ง รวมทั้ง AirAsia Garuda และ Virgin Australia ต่างประกาศยกเลิกเที่ยวบินที่เข้าและออกจากเกาะบาหลี ตั้งแต่วันอาทิตย์ โดยผู้โดยสารสามารถขอค่าตั๋วคืนได้ตามระเบียบข้อบังคับของแต่ละสายการบิน เกาะบาหลีคือแหล่งท่องเที่ยวสำคัญของอินโดนีเซีย แต่ละปีมีนักท่องเที่ยวเดินทางมายังเกาะแห่งนี้เกือบ 5 ล้านคน แต่ธุรกิจต่างๆ เริ่มซบเซาตั้งแต่เดือนกันยายน เมื่อภูเขาไฟอากุงเริ่มการปะทุรอบใหม่ ———————————————————- ที่มา : VOA Thai / พฤศจิกายน 27, 2017 Link : https://www.voathai.com/a/indonesia-bali-volcano-tourism/4137323.html

เตือนภัย! อีเมลปลอมแอบอ้างเป็น Apple หลอกให้ยืนยันตัว เวอร์ชันภาษาไทย

Loading

ก่อนหน้านี้เราเคยได้เตือนภัย เว็บ Apple ปลอม อีเมลปลอมอ้างเป็น Apple ส่งมาหลอกเอารหัส โปรดระวัง ซึ่งมาในรูปแบบของ iCloud แต่รอบนี้ก็มาในเวอร์ชันที่เนียนมากยิ่งขึ้น โดยมาพร้อมกับภาษาไทยพร้อมทั้งแจ้งล็อคชั่วคราวให้ยืนยันตัวตนเพื่อปลดล็อค เตือนภัย! อีเมลปลอมแอบอ้างเป็น Apple ครั้งนี้ผมเองก็เกือบไปเหมือนกัน เพราะมาค่อนข้างเนียน เนื่องจากก่อนหน้านี้ผมได้มีโอกาสได้ใช้ Firefox และการได้รับอีเมลเตือนมาเกี่ยวกับ Mozilla Firefox (หัวอีเมล) ก็ถือว่าเนียนพอสมควร โดยหลอกว่าบัญชีถูกล็อคชั่วคราว ให้ทำการยืนยันซึ่งผมเองก็สองจิตสองใจอยู่เหมือนกัน แต่ด้วยความอยากรู้ก็เลยคลิกเข้าไปดู แต่จากการตรวจสอบ URL ค่อนข้างไม่น่าเชื่อถือ แต่ไหน ๆ ก็ไหน ๆ เลยลองวัดใจคลิกเข้าไปดู ก็เข้าข่ายแจ้งเตือนด้านความปลอดภัย (ดังภาพ) แต่ผมก็ลองพยายามเชื่อมต่อดูเพราะอยากรู้ว่าเป็นอย่างไร หลังจากกรอกรหัสปลอม ๆ ไปเพื่อดูว่าจะบบจะตอบรับเช่นไร สรุปคือระบบให้ยืนยันบัญชี (อันตรายมาก) โดยใส่ทั้งชื่อและที่อยู่, คำถามปลอดภัย, รหัสบัตรเครดิต, ฯลฯ เรียกได้ว่าเอามันทุกอย่างเลยจริง ๆ ซึ่งก็เลยอยากเอามาเตือนภัยให้รู้ทันกันครับ ————————————————————————————- ที่มา : imod bu yugioh2500 / 26 พฤศจิกายน 2560 Link : https://www.iphonemod.net/fake-apple-email-phishing-thai.html