ข่าวปลอม รบ.ไทยออกหมายจับผู้นำกะเหรี่ยงระบาดหนัก-สื่อเมียนมาชี้มีขบวนการสร้างความขัดแย้ง

Loading

  สื่อเมียนมาเผย ข่าวปลอม อ้าง รบ.ไทยออกหมายจับผู้นำกองทัพกะเหรี่ยงระบาดหนัก หวังสร้างความโกลาหลในกลุ่มชาติพันธ์ุ ชี้มีการทำเป็นขบวนการ หวังทำจุดชนวนความขัดแย้ง   สำนักข่าวอิศรา (www.isranrews.org) รายงานข่าวอ้างอิงข่าวจากสำนักข่าว BNI หรือ Burma News International ซึ่งเป็นสื่ออิสระในประเทศเมียนมา ว่าขณะนี้ในประเทศเมียนมานั้นกำลังมีการระบาดของข่าวปลอมซึ่งระบุว่าทางการไทยออกหมายจับผู้นำกลุ่มชาติพันธุ์ในเมียนมาเกิดขึ้นหลายแหล่งมาก   สำนักข่าว BNI ระบุต่อไปว่ากรณีข่าวปลอมดังกล่าวนั้นมีได้แก่กรณีเฟซบุ๊กซึ่งชื่อว่า Sit Man Zaw นั้นได้มีการอัปโหลดข้อความเมื่อวันที่ 24 ต.ค. อ้างว่าทางการไทยได้มีการออกหมายจับนาย Saw Ne Damya ผู้นำกองทัพสหภาพแห่งชาติกะเหรี่ยง ควบคู่ไปกับจากออกหมายจับ พ.ท. Saw Yan Naing และ ร.อ. Kyaw Thet นายทหารในกองทัพสหภาพ   บนเฟซบุ๊กของนาย Sit Man Zaw ระบุต่อไปว่าพวกเขาทั้งสามนั้นมีพฤติกรรมเป็นอาชญากรรมและการก่อการร้ายในพื้นที่ถนนสายเอเชียและรัฐกะเหรี่ยง และในประเทศไทย ซึ่งการก่อเหตุดังกล่าวนั้นทำให้ประเทศไทยได้รับผลกระทบอย่างยิ่ง จึงได้มีการออกหมายจับอยู่บนป้างโฆษณา และจะไม่มีที่ให้พวกเขาทั้งสามได้หลบหนีไป  …

รายงานเผย มีการจ่ายค่าไถ่ทางไซเบอร์ผ่านธนาคารในสหรัฐฯ รวมกันกว่า 45,000 ล้านบาท

Loading

  เครือข่ายการบังคับใช้กฎหมายต่ออาชญากรรมทางการเงิน (FinCEN) ในสังกัดกระทรวงการคลังสหรัฐอเมริกา (USDT) เผยว่าในปี 2021 มีการทำธุรกรรมเกี่ยวกับการจ่ายค่าไถ่ให้กับอาชญากรที่ใช้มัลแวร์เรียกค่าไถ่ผ่านธนาคารของสหรัฐฯ รวมกันถึงเกือบ 1,200 ล้านเหรียญ (ราว 45,000 ล้านบาท)   นอกจากนี้ ยังพบด้วยว่าการจ่ายค่าไถ่ในปี 2021 ยังเพิ่มขึ้นสูงถึงร้อยละ 188 เมื่อเทียบกับปี 2020 เหตุการณ์ถึงร้อยละ 75 เกิดขึ้นในช่วงครึ่งหลังของปี 2021 โดยผู้ก่อเหตุจำนวนมากมาจากรัสเซีย   FinCEN ชี้ว่าตัวเลขข้างต้นไม่ได้แปลว่ามีจำนวนการโจมตีมากขึ้นเสมอไป แต่อาจหมายถึงว่าการโจมตีในแต่ละครั้งทวีความรุนแรงมากขึ้นก็ได้   ข้อมูลส่วนใหญ่ที่ใช้ในการวิเคราะห์นั้น FinCEN นำมาจากเอกสารคดีภายใต้กฎหมายรักษาความลับของธนาคาร (BSA) ตลอดทั้งปี 2021 ซึ่ง FinCEN ได้รับเอกสารบันทึกที่เกี่ยวกับมัลแวร์เรียกค่าไถ่มากถึง 1,489 ฉบับ   ฮิมาเมาลิ ดัส (Himamauli Das) รักษาการณ์ผู้อำนวยการ FinCEN ระบุว่ารายงานนี้เผยให้เห็นความสำคัญของการจัดเก็บข้อมูลที่เกี่ยวข้องกับ BSA ซึ่งทำให้ FinCEN สามารถศึกษาแนวโน้มและรูปแบบภัยคุกคามดังกล่าว…

Dropbox ถูกเจาะระบบผ่าน Phishing แฮ็กเกอร์เข้าถึงซอร์สโค้ดบางส่วน-ข้อมูลพนักงาน

Loading

    Dropbox เปิดเผยว่าถูกแฮ็กเข้าระบบจัดการซอร์สโค้ดภายใน (เป็น GitHub แบบบัญชีองค์กร) โดยแฮกเกอร์ใช้วิธี phishing หลอกเอาล็อกอิน สามารถเข้าถึงซอร์สโค้ดจำนวน 130 repositories และข้อมูลพนักงาน-คู่ค้าจำนวนหนึ่ง แต่เข้าไม่ถึงซอร์สโค้ดของแอปหลัก และข้อมูลทั้งหมดของลูกค้า   Dropbox บอกว่าได้รับแจ้งเตือนจาก GitHub ที่ตรวจพบความเคลื่อนไหวผิดปกติของบัญชีนักพัฒนา หลังสอบสวนแล้วพบว่าบัญชีถูกแฮ็ก โดยแฮ็กเกอร์ปลอมตัวเป็นอีเมลของระบบ CircleCI บริการ CI/CD ที่ Dropbox ใช้งาน หลอกเอา API key ของบัญชีพนักงานรายหนึ่งไปได้   ซอร์สโค้ดที่ถูกเข้าถึงได้ ประกอบด้วยไลบรารีซอฟต์แวร์ของหน่วยงานอื่นที่ Dropbox นำมาดัดแปลงใช้ภายใน, ต้นแบบซอฟต์แวร์ และเครื่องมือ-ไฟล์คอนฟิกภายใน ส่วนซอร์สโค้ดแอปหลักของ Dropbox ถูกเก็บไว้ต่างหาก และจำกัดสิทธิการเข้าถึงเข้มงวดกว่ามาก จึงปลอดภัย   Dropbox บอกว่าเสียใจที่ซอร์สโค้ดและข้อมูลพนักงานถูกเข้าถึงได้ และบอกว่านี่เป็นบทเรียนว่า multi-factor authentication บางอย่างแข็งแรงไม่พอ ในกรณีนี้ Dropbox ใช้คีย์ฮาร์ดแวร์สร้าง…