ช่องโหว่ Zoom ทำให้คุณตกอยู่ในความเสี่ยง แฮกเกอร์แฝงตัว ร่วมประชุมออนไลน์

Loading

  ความปลอดภัยเป็นปัญหาใหญ่ของแพลตฟอร์มประชุมออนไลน์ตัวดัง อย่าง Zoom ที่อาจเป็นต้นเหตุทำให้อุปกรณ์ของคุณ เสี่ยงต่อการถูกแฮกเกอร์โจมตี ในการประชุมด้านความปลอดภัยของ Pwn2Own ได้เปิดเผยช่องโหว่ Zero-day ของ Zoom ในเวอร์ชั่นเดสก์ท็อป ซึ่งช่องโหว่ที่เกิดขึ้นนั้นสามารถเปิดโอกาสให้แฮกเกอร์รันโค้ดแบบสุ่มบนอุปกรณ์ของผู้ใช้ผ่านการโทร และร้ายแรงถึงขนาดท่ีเข้ายึดระบบทั้งหมดได้ สิ่งที่น่ากลัวกว่านั้นก็คือแฮกเกอร์สามารถควบคุมคอมพิวเตอร์จากระยะไกลได้ ขณะที่กำลังใช้งาน Zoom โดยที่ผู้ใช้ไม่จำเป็นต้องคลิกลิงก์หรือเปิดไฟล์แนบใด ๆ การควบคุมที่ว่าทำได้ถึงขั้นเปิดเว็บแคม ไมโครโฟน อ่านอีเมลของผู้ใช้ รวมถึงดาวน์โหลดประวัติการท่องเว็บของเหยื่อ ซึ่งเป็นข้อมูลส่วนตัวที่ไม่ต้องการเปิดเผยให้ใครรู้ ในขณะที่ Zoom ยืนยันว่าได้ให้ความสำคัญกับความปลอดภัยเป็นอย่างมาก และกำลังเดินหน้าเพื่อแก้ปัญหานี้ โดยการโจมตีที่พบมาจากผู้แอบแฝงเข้าร่วมประชุม ซึ่งป้องกันได้จากฝั่งผู้ใช้งาน โดย Zoom Chat , Zoom Meetings และ Zoom Video จะไม่ได้รับผลกระทบจากปัญหาที่เกิดขึ้น หรือหากพบความผิดปกติ สามารถส่งรายงานไปยังศูนย์ความเชื่อถือของ Zoom ได้ อย่างไรก็ตาม Zoom ไม่ใช่ผู้ให้บริการประชุมออนไลน์ที่มีช่องโหว่เพียงรายเดียว เนื่องจากที่ผ่านมามีแฮกเกอร์รายอื่นอ้างสิทธิ์ 200,000 ดอลลาร์ จากการเปิดเผยช่องโหว่ใน Microsoft Teams เช่นกัน…

Poseidon 2M39 ขีปนาวุธที่จะทำให้สหรัฐเจอสึนามิรังสี

Loading

  ท่ามกลางความตึงเครียดระหว่างรัสเซียกับชาติตะวันตก เมื่อต้นเดือนนี้มีรายงานข่าวการทดสอบอาวุธที่ดินแดนใกล้ขั้วโลกของรัสเซีย เมื่อวันที่ 5 เมษายน CNN รายงานว่า รัสเซียกำลังเพิ่มแสนยานุภาพทางทหารอย่างไม่เคยมีมาก่อนในดินแดนอาร์กติก (แถบขั้วโลกเหนือ) และทำการทดสอบอาวุธใหม่ล่าสุด CNN คาดว่ารัสเซียกำลังต้องการปกป้องชายฝั่งทางตอนเหนือของตนและเปิดเส้นทางเดินเรือจากเอเชียไปยังยุโรป ในช่วงเวลาที่น้ำแข็งแถบขั้วโลกเหนือกำลังละลายเพราะภาวะโลกร้อน จากเดิมที่เส้นทางนี้เดินทางได้ยากเพราะมีน้ำแข็งปกคลุม จากภาพถ่ายดาวเทียมที่ส่งให้ CNN โดยบริษัทดาวเทียม Maxar เมื่อต้นเดือนนี้ทำให้ทราบถึงความเคลื่อนไหวดังกล่าว รายงานระบุว่ารัสเซียจะติดตั้งขีปนาวุธ Poseidon 2M39 ในภูมิภาคอาร์กติกในฤดูร้อนหน้า ขีปนาวุธถูกอ้างถึงในรายงานของ CNN ว่าเป็นอาวุธระดับ “โลกาวินาศ” เนื่องจากมีอานุภาพทำลายล้างสูง Poseidon 2M39 เป็นตอร์ปิโดนิวเคลียร์ใต้น้ำที่ออกแบบมาเพื่อกระทบพื้นมหาสมุทรก่อให้เกิดคลื่นสึนามิปนเปื้อนกัมมันตภาพรังสีที่สามารถแผ่รังสีร้ายแรงไปทั่วพื้นที่หลายพันกิโลเมตรทำให้ไม่สามารถอยู่อาศัยได้ และ Times of London รายงานว่าประธานาธิบดีวลาดิเมียร์ ปูตินของรัสเซียร้องขอการอัปเดต “ขั้นตอนสำคัญ” ของการทดสอบในเดือนกุมภาพันธ์จากรัฐมนตรีว่าการกระทรวงกลาโหม และคาดว่าจะมีการทดสอบเพิ่มเติมในปลายปีนี้ Poseidon 2M39 มีจุดมุ่งหมายเพื่อตอบโต้ระบบป้องกันขีปนาวุธของสหรัฐแบบไม่สมมาตร เช่น ขีปนาวุธต่อต้านขีปนาวุธ, ปืนรางไฟฟ้า หรืออาวุธเลเซอร์เพื่อให้มั่นใจว่ารัสเซียสามารถเอาชนะระบบดังกล่าวได้ หัวรบ Poseidon 2M39 มีกัมมันตรังสีสามารถปนเปื้อนพื้นที่ขนาดใหญ่ และคาดว่า Poseidon 2M39…

‘รัสเซีย’ ไล่นักการทูต ‘ยูเครน’ ออกจากประเทศ ฐานล้วงความลับ

Loading

    “รัสเซีย” ขับไล่นักการทูตยูเครนพ้นประเทศ หลังถูกจับได้ว่า ล้วงข้อมูลความลับทางราชการ กระทรวงต่างประเทศรัสเซีย ขับไล่นักการทูตยูเครน ออกจากประเทศ หลังจับได้คาหนังคาเขาว่าเขาได้รับข้อมูลที่เป็นความลับของทางการจากชาวรัสเซียคนหนึ่ง กระทรวงต่างประเทศรัสเซียเปิดเผยเมื่อวันเสาร์ (17 เม.ย.) ว่า สำนักงานความมั่นคงรัฐบาลกลางรัสเซีย (FSB) ควบคุมตัวนายอเล็กซานเดอร์ โซซอนยุก เจ้าหน้าที่กงสุลยูเครน ได้ที่เมืองเซนต์ปีเตอร์สเบิร์กเมื่อวันศุกร์ หลังจับได้ว่าเขาได้รับข้อมูลที่เป็นความลับทางการเกี่ยวกับหน่วยงานบังคับใช้กฎหมายของรัสเซีย รัสเซียระบุว่า การกระทำของนายโซซอนยุกเป็นสิ่งที่ไม่อาจยอมรับได้ เพราะขัดต่อสถานะของเจ้าหน้าที่กงสุลและเป็นอันตรายต่อความมั่นคงของรัสเซีย ดังนั้น การที่เขาอยู่ในดินแดนของรัสเซียจึงเป็นสิ่งที่ไม่พึงปรารถนา จึงขอ “แนะนำ” ให้เขาออกจากประเทศภายใน 72 ชั่วโมง เริ่มตั้งแต่วันที่ 19 เม.ย.   ——————————————————————————————————————————————————- ที่มา : กรุงเทพธุรกิจ     / วันที่เผยแพร่  18 เมษายน 2564 Link : https://www.bangkokbiznews.com/news/detail/932998

สหรัฐคุมเข้มก่อนตัดสินคดี ตร.ใช้เข่ากดคอชายผิวดำ

Loading

  มินนีแอโพลิส 18 เม.ย.- เมืองมินนีแอโพลิสและอีกหลายเมืองในสหรัฐเพิ่มมาตรการรักษาความปลอดภัย เตรียมรับมือการประท้วงและการก่อเหตุไม่สงบก่อนที่คณะลูกขุนจะตัดสินคดีนายเดเรค เชาวิน อดีตตำรวจผิวขาวใช้เข่ากดคอนายจอร์จ ฟลอยด์ ชายผิวดำเสียชีวิต ศาลเมืองมินนีแอโพลิสจะให้แถลงปิดคดีในวันจันทร์ในคดีที่นายเชาวินวัย 45 ปีใช้เข่ากดคอนายฟลอยด์วัย 46 ปีนาน 9 นาที 29 วินาที ก่อนที่เขาเสียชีวิตในวันที่ 25 พฤษภาคมปีก่อน โรงเรียนรัฐในเมืองมินนีแอโพลิสจะเริ่มสอนทางไกลในวันพุธหน้าไปจนหมดสัปดาห์ ยกเลิกการแข่งกีฬาทุกอย่าง ตำรวจติดตั้งรั้วลวดหนามรอบสำนักงาน กองกำลังพิทักษ์แห่งชาติถูกส่งไปประจำการตามย่านในกลางเมือง นายกเทศมนตรีเผยว่า ระดมกองกำลังพิทักษ์แห่งชาติ 2,000 นายและตำรวจ 1,100 นายมาเตรียมพร้อมรักษาความสงบเรียบร้อย ส่วนที่นครลอสแอนเจลิส ตำรวจเตรียมเสริมกำลังและเตือนคนบางกลุ่มอย่าก่อกวนการชุมนุมอย่างสงบ นครซานฟรานซิสโกยกเลิกวันลาของตำรวจและเตรียมเสริมกำลัง เช่นเดียวกับตำรวจแอตแลนตาที่ประสานกับเจ้าหน้าที่ทุกระดับให้เตรียมรับมือเหตุการณ์ทันที ด้านตำรวจนครนิวยอร์กเผยว่า มีการประท้วงวันละ 10-20 จุดทุกวันมาตั้งแต่ปีก่อน ขอร้องผู้อยากแสดงความเห็นให้ใช้สันติ อย่าทำลายข้าวของ ขณะที่ตำรวจกรุงวอชิงตันดีซีจะให้ตำรวจทำงานเป็นกะ ๆ ละ 12 ชั่วโมงตั้งแต่วันจันทร์.   ——————————————————————————————————————————————————————– ที่มา : สำนักข่าวไทย      /…

สายการบินการูดา อินโดฯ ระงับขนส่งสมาร์ทโฟน “วีโว่” หลังมีรายงานเครื่องไฟไหม้ที่ฮ่องกง

Loading

    สายการบินการูดา อินโดฯ ระงับขนส่งสมาร์ทโฟน “วีโว่” หลังมีรายงานเครื่องไฟไหม้ที่ฮ่องกง เมื่อวันที่ 15 เมษายน บรรดาสื่ออินโดนีเซีย อย่างอันตารานิวส์ และรีพับลิกา อินโดนีเซีย ต่างรายงานข่าวว่า สายการบินการูดา อินโดนีเซีย ได้ออกประกาศระงับการขนส่งสมาร์ทโฟนยี่ห้อ “วีโว่” หลังมีรายงานว่า สมาร์ทโฟน วีโว่ Y20 เกิดไฟไหม้ขึ้นระหว่างการขนส่งที่สนามบินฮ่องกง เมื่อวันที่ 11 เมษายนที่ผ่านมา โดยนายเออร์ฟาน ซาปุตรา ผู้อำนวยการบริหารของการูดา เปิดเผยว่า ในขณะนี้ทางสายการบินได้ระงับบริการขนส่งสำหรับมือถือบางรุ่น หลังเกิดเหตุไฟไหม้ขึ้นที่ฮ่องกง และว่า การขนส่งมือถือยี่ห้อ วีโว่ ของจีน ทุกรุ่นจะถูกระงับลงชั่วคราว ขณะรอผลการสอบสวนของทางการฮ่องกงออกมา ข่าวระบุว่า จดหมายที่แจ้งไปยังพนักงานขนส่งสินค้าทางอากาศของสายการบิน ให้ตรวจสอบให้แน่ใจว่า จะไม่มีสมาร์ทโฟนของวีโว่ถูกโหลดขึ้นเครื่องบิน ซึ่งนายซาปุตรากล่าวว่า การระงับการขนส่งชั่วคราวดังกล่าวมีขึ้นตามมาตรการป้องกันเพื่อให้แน่ใจว่าการบินของสายการบินจะปลอดภัย และนโยบายดังกล่าวก็มีสายการบินหลายสายทั่วโลกนำไปใช้แล้ว และจะมีไปจนกว่าผลการสอบสวนของทางการฮ่องกงจะออกมา ขณะที่ตัวแทนของวีโว่ ในอินโดนีเซีย แถลงยืนยันว่าเกิดเหตุไฟไหม้ขึ้นจริง และกำลังตรวจสอบเรื่องที่เกิดขึ้นอยู่   ———————————————————————————————————————————————————— ที่มา :…

รู้จักกับบอทอันตราย 5 ประเภท

Loading

  เราทราบกันดีอยู่แล้วว่าในอินเทอร์เน็ตมีการใช้งาน Bot ทั้งเพื่อจุดประสงค์ที่ดีหรือร้ายก็ตาม อย่างไรก็ดีวันนี้เราจะขอแนะนำให้รู้จักกับ 5 รูปแบบของบอทอันตราย   1.) Account Takeover บอทเพื่อการเข้ายึดบัญชีเป็นไปได้ 2 รูปแบบคือ Credential Stuffing – เป็นความพยายามล็อกอินตรวจสอบ Credentials ที่ได้มาจากการขโมยหรือซื้อมา Credential Cracking – เป็นความพยายามล็อกอินเพื่อตรวจสอบค่าของ Username และ Password ผสมผสานกันไปเพื่อหาความถูกต้อง บอทลักษณะนี้ดูเผินๆอาจไม่อันตรายนัก แต่เอาเข้าจริงในภาพใหญ่ก็ประสบความสำเร็จได้อย่างมีนัยสำคัญ นอกจากนี้หากเหยื่อไม่ได้มีมาตรการบรรเทาการโจมตี ก็อาจจะส่งผลกระทบต่อการใช้บริการด้วย 2.) Scalping เป็นบอทเพื่อการกว้านซื้อสินค้าและนำไปปล่อยต่อเช่น เครื่องเกม ซีพียู หรือ GPU แต่ที่เห็นได้ชัดคือพวกตั๋วบางอย่างที่ตลาดต้องการ โดยคนร้ายก็จะใช้บอทไปกว้านซื้อสินค้าพอจุดหนึ่งก็เอามาขายทำกำไร ซึ่งเมื่อปีก่อนมีกิจกรรมมากมายเกิดขึ้นบนโลกออนไลน์ กลายเป็นว่าคนร้ายเหล่านี้จึงมีพื้นที่ในการสร้างรายได้ บอทเหล่านี้ได้สร้างความปั่นป่วนในธุรกิจและตลาดสินค้าที่มีความต้องการสูง 3.) Carding and Card Cracking ในวงการของกระบวนการจ่ายเงินก็มีการใช้บอทเพื่อตรวจสอบข้อมูลบัตรเครดิตที่ขโมยมาด้วยเหมือนกัน โดยคนร้ายจะใช้จ่ายเล็กน้อยหลายๆครั้ง (Carding) หรือลองเติมข้อมูลที่ขาดหายไปเช่นวันหมดอายุหรือเลข CVV (Card…