RDP Honeypot อ่วม ถูกบุกโจมตี 3.5 ล้านครั้ง (จบ)

Loading

    สัปดาห์ที่แล้วผมได้เล่าถึงระบบโดยรวมของ Honeypot และวิธีการในการโจมตีรวมถึงการที่แฮ็กเกอร์ใช้ username และ รหัสผ่านในหลากหลายรูปแบบเพื่อเข้าสู่ระบบ วันนี้เราจะมาตามกันต่อในส่วนอื่น ๆ ที่เกี่ยวข้องกับการแฮ็กระบบนะครับ   จากความพยายามของแฮ็กเกอร์ที่รวบรวมข้อมูลของเหยื่อเพื่อเข้าสู่ระบบนั้น จึงมีข้อสังเกตที่น่าสนใจคือ เมื่อมีการเชื่อมโยงสถิติเหล่านี้กับการโจมตี IP address แล้วพบว่าชื่อ RDP certificate ถูกใช้เฉพาะในการพยายามเข้าสู่ระบบจาก IP address ในประเทศจีนถึง 98% และรัสเซีย 2%   ซึ่งนี่ไม่ได้หมายความว่าแฮ็กเกอร์จะมาจากทั้ง 2 ประเทศ แต่สามารถสื่อได้ว่าพวกเขาใช้โครงสร้างพื้นฐานจากทั้ง 2 ประเทศ และอีกหนึ่งข้อสังเกตคือมีแฮ็กเกอร์จำนวนประมาณ 15% ที่ได้ใช้รหัสผ่านหลายพันอันกับ username เพียง 5 ชื่อเท่านั้น   แฮ็กเกอร์จะปฏิบัติการโดยเริ่มจากการสอดแนมภายในระบบอย่างต่อเนื่องเพื่อหาข้อมูลที่สำคัญและที่มีมูลค่าอีกทั้งปริมาณการแฮ็กมีอัตราที่เพิ่มสูงขึ้นเรื่อย ๆ อย่างเห็นได้ชัด   จุดนี้เองทำให้นักวิจัยจึงตัดสินใจจัดทำแผนผัง (heat map) เพื่อแสดง IP address ที่กำหนดให้ Honeypot เป็นเป้าหมายในการโจมตีและแสดงให้เห็นว่ามีลักษณะการบุกโจมตีเป็นแบบรายวันโดยมีช่วงหยุดชั่วคราวซึ่งหมายความว่าแฮ็กเกอร์จะหยุดพักการโจมตี…

“ควอนตัม” เทคโนโลยีอัจฉริยะ กำลังมา“ดิสรัปชั่น”โลกดิจิทัล!!

Loading

    ถือเป็นเทคโนโลยีที่ต้องจับตานับต่อจากนี้สำหรับ  “ควอนตัม เทคโนโลยี” (Quantum Technology) ที่มีการคาดการณ์กันว่าจะเป็นเทคโนโลยี ที่จะมา “เปลี่ยนโลก” และทำให้เกิดการ “ดิสรัปชั่น” ของดิจิทัล เทคโนโลยี    ส่งผลให้เกิดเปลี่ยนแปลงในหลาย ๆ อุตสาหกรรม รวมถึงอาจจะส่งผลกระทบในเรื่อง “ไซเบอร์ ซีเคียวริตี้” ด้วย จึงถือเป็นเทคโนโลยีที่มีทั้งด้านบวกและลบ!?!   วันนี้จะพามาทำความรู้จักกับ “ควอนตัม”  จาก “ดร.จิรวัฒน์ ตั้งปณิธานนท์” ประธานเจ้าหน้าที่บริหาร บริษัท ควอนตัม เทคโนโลยี ฟาวเดชั่น (ประเทศไทย) จำกัด ที่เป็น “กูรู” เรื่องนี้  และเป็นนักเรียนทุนรัฐบาล ที่จบปริญญาเอกด้าน “ควอนตัม คอมพิวติ้ง”    ดร.จิรวัฒน์ บอกว่า เราผ่านยุค “อนาล็อก” ในอดีต มาเข้าสู่ยุค “ดิจิทัล” ในปัจจุบัน และอนาคตกำลังจะเข้าสู่ยุค “ควอนตัม”  ซึ่งเป็นเทคโนโลยที่แตกต่างและเป็นคนละเทคโนโลยีกัน ซึ่ง…

สหรัฐฯ เตือนพลเมืองเลี่ยงเดินทางไป ‘จีน’ อ้างมีความเสี่ยง ‘ถูกจับโดยพลการ’

Loading

    สหรัฐฯ ประกาศเตือนพลเมืองให้ทบทวนการเดินทางไปจีน โดยอ้างถึงความเสี่ยงที่จะตกเป็นเหยื่อการบังคับใช้กฎหมายตามอำเภอใจ การถูกห้ามออกนอกประเทศ รวมถึงการถูกคุมขังอย่างไม่เป็นธรรม   ทางการสหรัฐฯ ไม่ได้ยกเคสตัวอย่างมาประกอบ แต่คำเตือนนี้มีขึ้นหลังจากที่พลเมืองอเมริกันวัย 78 ปี ถูกศาลจีนพิพากษาจำคุกตลอดชีวิตในความผิดฐานเป็นสปาย เมื่อเดือน พ.ค.   สัปดาห์ที่แล้ว จีนเพิ่งผ่านร่างกฎหมายความสัมพันธ์ต่างประเทศ (Foreign Relations Law) ที่กำหนดมาตรการตอบโต้ต่อบุคคลหรือองค์กรซึ่งบ่อนทำลายผลประโยชน์ของจีน และก่อนหน้านั้นก็มีการแก้ไขกฎหมายต่อต้านการจารกรรม โดยขยายคำนิยาม “การจารกรรม” ให้กว้างขวางยิ่งกว่าเดิม รวมถึงออกกฎหมายแซงก์ชั่นพวกนักวิจารณ์ต่างชาติด้วย   “รัฐบาลสาธารณรัฐประชาชนจีนบังคับใช้กฎหมายท้องถิ่นอย่างคลุมเครือ รวมถึงมีการห้ามไม่ให้พลเมืองสหรัฐฯ และพลเมืองชาติอื่น ๆ เดินทางออกจากจีน โดยปราศจากกระบวนการตามกฎหมายที่โปร่งใส” คำเตือนการเดินทางของสหรัฐฯ ระบุ   “พลเมืองสหรัฐฯ ซึ่งเดินทางหรืออาศัยอยู่ในสาธารณรัฐประชาชนจีนอาจถูกควบคุมตัว โดยไม่สามารถเข้าถึงบริการด้านกงสุล หรือข้อมูลเกี่ยวกับความผิดที่ตนถูกกล่าวหา”   สหรัฐฯ ยังอ้างด้วยว่า ทางการจีน “ดูเหมือนจะให้คำนิยามที่กว้างขวางมากเกี่ยวกับเอกสาร ข้อมูล สถิติ หรือวัสดุที่จัดเป็นความลับของรัฐบาล (state secrets) เพื่อที่จะจับกุมและดำเนินคดีกับชาวต่างชาติในข้อหาจารกรรม”   สหรัฐฯ…

ฮ่องกงเสนอรางวัลนำจับนักเคลื่อนไหวในต่างประเทศ

Loading

    เจ้าหน้าที่ตำรวจฮ่องกงประกาศจับนักเคลื่อนไหวที่ใช้ชีวิตอยู่ในต่างประเทศจำนวน 8 รายที่ถูกกล่าวหาว่า กระทำผิดกฎหมายว่าด้วยความมั่นคงแห่งชาติในหลายข้อหา ตามรายงานของสำนักข่าวรอยเตอร์   ในการแถลงข่าวในวันจันทร์ ตำรวจฮ่องกงระบุว่า นาธาน ลอว์, แอนนา ควอก, ฟินน์ เหลา รวมทั้งอดีตสมาชิกสภาฮ่องกง เดนนิส ควอก และเท็ด ฮุย พร้อมกับ นักวิชาการด้านกฎหมาย เควิน แยม, สมาชิกสหภาพแรงงาน มุ่ง ซิว-ทัต และนักวิเคราะห์ข่าวออนไลน์ หยวน กง-ยี่ คือ ผู้ทางการต้องการจับกุมในข้อหาต่าง ๆ เช่น สมรู้ร่วมคิดกับต่างชาติ และยุยงให้มีการแบ่งแยกดินแดน   สตีฟ หลี เจ้าหน้าที่ตำรวจฮ่องกงจากแผนกความมั่นคงแห่งชาติบอกกับผู้สื่อข่าวว่า ผู้ต้องหาเหล่านี้ออกมาสนับสนุนการดำเนินมาตรการลงโทษที่มีจุดมุ่งหมายเพื่อทำลายฮ่องกง และเพื่อคุกคามเจ้าหน้าที่ทั้งหลาย   นอกจากการประกาศจับแล้ว ตำรวจฮ่องกงยังเสนอรางวัลนำจับรายละ 1 ล้านดอลลาร์ฮ่องกง หรือราว 4.4 ล้านบาทด้วย ขณะที่ จะมีการอายัดทรัพย์สินของผู้ต้องหาทั้งหมดนี้และเตือนประชาชนไม่ให้ให้ความสนับสนุนทางการเงินใด ๆ แก่บุคคลเหล่านี้ด้วย…

จบภารกิจ! ปิดล้อมปะทะเดือด 6 ชม. ที่ปัตตานี วิสามัญคนร้าย 1 ราย พบหมายจับ 6 หมาย

Loading

    ปัตตานี – คืบหน้าเหตุยิงปะทะในพื้นที่ อ.โคกโพธิ์ จ.ปัตตานี หลังเจ้าหน้าที่ฝ่ายความมั่นคงนำกำลังเข้าปิดล้อมกว่า 6 ชม. วิสามัญคนร้าย 1 ราย พบหมายจับคดีความมั่นคง 6 หมาย และมีผู้ช่วยผู้ใหญ่บ้านถูกลูกหลงดับ 1 ราย   ตามที่หน่วยปฏิบัติการพิเศษร่วมปัตตานี ได้รับแจ้งจากพี่น้องประชาชนว่า พบบุคคลต้องสงสัยเข้ามาเคลื่อนไหวหลบซ่อนเพื่อเตรียมการก่อเหตุ ในพื้นที่บ้านควนลาแม หมู่ที่ 3 ต.นาเกตุ อ.โคกโพธิ์ จ.ปัตตานี ต่อมา ในวันที่ 4 กรกฎาคม 2566 เวลา 05.00 น. จึงได้สนธิกำลัง 3 ฝ่าย เข้าพิสูจน์ทราบ โดยขั้นตอนการปฏิบัติได้ดำเนินการตามมาตรการจากเบาไปหาหนัก ด้วยการเชิญผู้นำท้องที่ ผู้นำท้องถิ่น ผู้นำศาสนา เข้าร่วมเจรจาเกลี้ยกล่อมให้คนร้ายที่หลบซ่อนอยู่ภายในบ้านออกมามอบตัว   ต่อมา เวลาประมาณ 06.40 น. ขณะเจ้าหน้าที่กำลังพยายามเจรจาให้คนร้ายยอมออกมามอบตัว แต่คนร้ายซึ่งหลบซ่อนอยู่ภายในบ้านกลับยิงสวนออกมาทำให้เกิดการยิงต่อสู้กันขึ้น ภายหลังการปฏิบัติพบผู้ช่วยผู้ใหญ่บ้านถูกยิงได้รับบาดเจ็บสาหัส จำนวน…

กลุ่ม Hacktivist จากประเทศกัมพูชาประกาศปฏิบัติการ “OpThailand” โจมตีทางไซเบอร์ต่อประเทศไทยสางแค้นปมสร้างวัดเลียนแบบ

Loading

    ศูนย์ประสานงานรักษาความมั่นคงปลอดภัยทางคอมพิวเตอร์ด้านโทรคมนาคม (TTC-CERT) ตรวจพบข้อมูลจาก channel บน Telegram จำนวนหลายกลุ่มซึ่งคาดว่าเป็นกลุ่มแฮ็กเกอร์ประเภท Hacktivist จากประเทศกัมพูชา ได้แก่ “Anonymous Cambodia” “K0LzSec” “CYBER SKELETON” และ “NDT SEC” ได้ประกาศปฏิบัติการ “OpThailand” โดยมีวัตถุประสงค์เพื่อทำการโจมตีทางไซเบอร์ต่อองค์กรต่าง ๆ ในประเทศไทย เนื่องจากกลุ่มดังกล่าวไม่พอใจกรณีที่ประเทศไทยได้สร้างวัดแห่งหนึ่งที่มีความคล้ายคลึงกับนครวัดของประเทศกัมพูชา โดยกลุ่มดังกล่าวได้ประกาศว่าจะทำการโจมตีเว็บไซต์ขององค์กรต่าง ๆ ในประเทศไทย ด้วยวิธีการ Distributed Denial of Service (DDoS) รวมถึงการขโมยข้อมูลต่าง ๆ ขององค์กรเป้าหมายเพื่อนำมาเผยแพร่ต่อสาธารณะโดยไม่ได้รับอนุญาต โดยการโจมตีเริ่มต้นขึ้นตั้งแต่ประมาณวันที่ 29 มิ.ย.66 ซึ่งยังคงมีการปฏิบัติการอยู่จนถึง ณ เวลาที่เขียนบทความนี้ (3 ก.ค.66 เวลา 17.00 น.)     จากข้อมูลที่ศูนย์ TTC-CERT ตรวจพบเบื้องต้น พบว่ากลุ่มแฮ็กเกอร์ทำการโจมตีแบบ…