TTC-CERT พบแคมเปญ BangkokShell ถูกใช้ในการโจรกรรมข้อมูลจากหน่วยงานด้านความมั่นคงของประเทศไทย

Loading

    ศูนย์ประสานงานรักษาความมั่นคงปลอดภัยทางคอมพิวเตอร์ด้านโทรคมนาคม (TTC-CERT) รายงานการตรวจพบแคมเปญการโจมตีทางไซเบอร์ซึ่งทำการโจมตีหน่วยงานด้านความมั่นคงแห่งหนึ่งในประเทศไทย โดยศูนย์ TTC-CERT คาดการณ์ด้วยความเชื่อมั่นระดับปานกลาง (medium level of confidence) ว่ากลุ่มผู้โจมตีที่อยู่เบื้องหลังการโจมตีในครั้งนี้มีความเกี่ยวข้องกับกลุ่มแฮ็กเกอร์ที่ใช้ภาษาจีนในการสื่อสาร   ศูนย์ TTC-CERT ตั้งชื่อให้กับแคมเปญการโจมตีนี้ว่า BangkokShell เพื่อต้องการสื่อถึงเทคนิคที่กลุ่มผู้โจมตีใช้ ซึ่งได้มีการเตรียม payload ที่เป็นไฟล์ประเภท Dynamic Link Library (DLL) โดยนำมาแปลงให้กลายเป็นข้อมูลในรูปแบบ shellcode ก่อนที่จะทำการ obfuscate ด้วยอัลกอริทึม XOR cipher และฝัง payload ดังกล่าว เอาไว้ภายในไฟล์ shellcode อีกชั้นหนึ่ง นอกจากนี้ผู้โจมตียังได้ทำการจดทะเบียนโดเมนชื่อ www.bangkokdailyone[.]com เพื่อเตรียมนำมาใช้เป็น Command and Control (C2) อีกด้วย     การโจมตีเริ่มต้นโดยการใช้เทคนิค DLL Side-loading เพื่อทำการโหลดไฟล์ shellcode เข้าสู่พื้นที่หน่วยความจำของโปรเซสซึ่งต่อมาไฟล์…

รายงานวุฒิสภาสหรัฐฯ เผยถึงความล้มเหลวด้านข่าวกรองและการบังคับใช้กฎหมายของสหรัฐฯ

Loading

  วุฒิสภาสหรัฐฯ ได้เผยแพร่รายงานเมื่อ 27 มิ.ย.66 ระบุว่า สำนักงานสอบสวนกลาง (FBI) กระทรวงความมั่นคงแห่งมาตุภูมิ และหน่วยงานรัฐบาลกลางอื่น ๆ เพิกเฉยหรือมองข้ามคำเตือนและการเรียกร้องให้ดำเนินการขั้นเด็ดขาดเพื่อระงับเหตุรุนแรงที่อาจเกิดขึ้น รวมทั้งยังล้มเหลวในการแบ่งปันข้อมูลข่าวกรองกับหน่วยงานบังคับใช้กฎหมาย จนนำไปสู่เหตุจลาจลและการโจมตีอาคารรัฐสภาสหรัฐฯ เมื่อ 6 ม.ค.65 นอกจากนี้ก่อนการโจมตีเพียงไม่กี่วัน การเฝ้าระวังและติดตามภัยคุกคามบนสื่อสังคมออนไลน์ของ FBI ได้ลดลงอย่างมาก เนื่องจากมีการเปลี่ยนแปลงสัญญาที่เกี่ยวกับบุคคลที่สามในสื่อสังคมออนไลน์ ภายในรายงานยังเน้นคำพูดของเจ้าหน้าที่ระดับสูงของ FBI สองคนที่ได้ให้สัมภาษณ์ว่า “พวกเขาไม่ทราบว่ารัฐสภาอาจจะถูกปิดล้อม” อย่างไรก็ดี ผู้แทนของ FBI กล่าวแย้งว่า FBI มีการทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายในช่วงก่อนและในวันที่ 6 ม.ค.65 อาทิ การตั้งกองบัญชาการร่วม และหลังเหตุการณ์ก็ได้แบ่งปันข้อมูลอย่างรวดเร็ว           —————————————————————————————————————————————— ที่มา :                     …

เปิดอุบายใหม่ แก๊งคอลเซ็นเตอร์ อ้าง บริษัทเครือ Tiktok อยากเพิ่มผู้ติตดาม

Loading

  เปิดกลอุบายใหม่ แก๊งคอลเซ็นเตอร์ อ้างเป็นบริษัทในเครือ Tiktok อยากเพิ่มผู้ติตดาม หลอกโหลดแอปฯ เถื่อน ชี้ชัดเป็นกลุ่มแอปฯ ดูดเงิน   หลังจากประเทศไทยประสบภัย แก๊งคอลเซ็นเตอร์ กันถ้วนหน้า ทั้งประชาชนธรรมดา ผู้บริหารใหญ่ และนายตำรวจระดับสูงยังโดน ล่าสุด ต๋าสปริงนิวส์ นพฤทธิ์ กมลสุวรรณ ผู้สื่อข่าวและพิธีกรรายการ DigitalLife ของ SPRiNG News เจอเอง กับ อุบายใหม่ อ้างเป็นบริษัทเครือ Tiktok อยากเพิ่มผู้ติตดาม   โดยเมื่อวันที่ 23 มิ.ย. 2566 แก๊งคอลเซ็นเตอร์ ได้ใช้เบอร์ที่แสดงในโทรศัพท์มือถือขึ้นต้นด้วย 02 ซึ่งดูน่าเชื่อถือเมื่อเทียบกับเบอร์อื่น ๆ ที่ขึ้นต้นด้วย +67 หรือ +69 โทรเข้ามายังเบอร์ส่วนตัวของ ผู้สื่อข่าวและพิธีกรของสปริงนิวส์   ปกติแล้วมิจฉาชีพมักอ้างองค์กรที่เกี่ยวข้องกับกฎหมายและพัสดุในชีวิตประจำวัน เช่น มีพัสดุไปรษณีย์ไทย , มีคดีความที่เกี่ยวกับเจ้าของเบอร์ เป็นต้น…

หยุดวิกฤตวันสิ้นโลก: AI อันตรายกับองค์กรของคุณอย่างไร

Loading

    เครื่องมือ AI ช่วยเพิ่มประสิทธิภาพในการทำงานได้ก็จริง แต่ก็ทำให้ชีวิตของวายร้ายไซเบอร์สะดวกขึ้นด้วยเช่นกัน งานวิจัยจาก Salesforce ให้ข้อมูลว่าผู้บริหารอาวุโสฝ่ายไอทีราว 2 ใน 3 (67%) ให้ความสำคัญกับ Generative AI (AI เชิงสร้างผลงาน) ในอนาคตอันใกล้นี้ ขณะเดียวกันราว 71% ก็เชื่อว่า AI จะนำมาซึ่งความเสี่ยงด้านความปลอดภัยของข้อมูลในรูปแบบใหม่ ๆ     ข้อมูลจากสมาคมผู้ประกอบการปัญญาประดิษฐ์ประเทศไทยระบุว่า ประเทศไทยมีการใช้ AI อย่างแพร่หลาย ทั้งในระดับผู้ประกอบการไปจนถึงหน่วยงานภาครัฐ โดยส่วนใหญ่ตื่นตัวในการนำเทคโนโลยี AI มาใช้ในองค์กร ขณะเดียวกันรายได้ของบริษัทสตาร์ตอัปด้านการพัฒนา AI ของไทยก็เพิ่มขึ้น 25% ในปี 2565 และคาดการว่าเพิ่มขึ้นราว 35% ในปี 2566   ปัจจุบันคนร้ายได้ใช้ ChatGPT และ Generative AI เพื่อช่วยเขียนโค้ดอันตราย (และอวดผลงานระหว่างกันในกลุ่มนักพัฒนา) ขณะที่ฝ่ายสนับสนุน ChatGPT…

‘ฮุนเซน’ สั่งทหารยิงโดรนทุกลำที่บินเข้าน่านฟ้าประเทศ หวั่นเป็นของกลุ่มก่อการร้าย

Loading

  MGR ออนไลน์ – นายกรัฐมนตรีฮุนเซนของกัมพูชาออกคำสั่งด่วนให้ทหารยิงโดรนที่บินเข้าน่านฟ้าประเทศในเขต จ.รัตนคีรี   นอกจากนี้ ผู้นำกัมพูชายังสั่งการให้ พล.อ.เตีย บัญ รองนายกรัฐมนตรีและรัฐมนตรีกระทรวงกลาโหม พล.อ.วง พิเสน ผู้บัญชาการทหารสูงสุด พล.อ.ฮิง บุน เฮียง รองผู้บัญชาการทหารสูงสุดและผู้บัญชาการกองกำลังพิทักษ์ผู้นำ เตรียมพร้อมอาวุธเพื่อยิงไปยังพื้นที่ที่โดรนบินเข้าไป   ผู้นำเขมรได้หยิบยกประเด็นการโจมตีของผู้ก่อการร้ายในเวียดนามเมื่อ 2 สัปดาห์ก่อน ซึ่งกัมพูชาให้ความร่วมมือเป็นอย่างดีกับเวียดนามในการป้องกันกลุ่มก่อการร้ายไม่ให้หลบหนีเข้ามาในเขตแดนของประเทศ   ฮุนเซนระบุว่า ปัญหาที่พบคือมีโดรนจำนวนมากบินเข้ามาในกัมพูชาในเขต จ.รัตนคีรี ซึ่งทางการกัมพูชาได้สอบถามไปยังฝ่ายเวียดนาม แต่ฝ่ายเวียดนามปฏิเสธว่าไม่ใช่โดรนของพวกเขา   “จากการประเมินอย่างต่อเนื่องจนถึงตอนนี้ ผมคาดการณ์ว่าโดรนจำนวนมากเหล่านั้นเป็นโดรนของศัตรูที่ก่อเหตุโจมตีในเวียดนาม และมีสัญญาณว่ามีบางส่วนหลบหนีเข้ามาในดินแดนของกัมพูชา” ฮุนเซน กล่าว   ผู้นำเขมรยังเสริมว่า “เราต้องใช้อาวุธที่ทันสมัยของเรายิงโดรนที่บินเข้ามาในดินแดนกัมพูชา”   นายกฯ ฮุนเซนประกาศต่อไปอีกว่าจะไม่ให้อภัยใครก็ตามที่ละเมิดอธิปไตยของกัมพูชา           —————————————————————————————————————————————— ที่มา :         …

สงครามยูเครนทำสวิตเซอร์แลนด์เป็นศูนย์รวมสายลับรัสเซีย-จีน

Loading

    หน่วยข่าวกรองสวิตเซอร์แลนด์ กล่าวว่า การรุกรานยูเครนของรัสเซีย ทำให้สวิตเซอร์แลนด์ ซึ่งเป็นที่ตั้งขององค์กรระหว่างประเทศหลายแห่ง เป็นศูนย์กลางสำหรับหน่วยสืบราชการลับของรัสเซียและจีน   สำนักข่าวเอเอฟพี รายงานจากกรุงเบิร์น ประเทศสวิตเซอร์แลนด์ เมื่อวันที่ 27 มิ.ย. ว่า หน่วยข่าวกรองกลางสวิตเซอร์แลนด์ (เอฟไอเอส) ซึ่งมีหน้าที่รับผิดชอบการต่อต้านข่าวกรอง ระบุในรายงานประจำปีว่า รัสเซียทำลายระเบียบเพื่อสันติภาพในยุโรป ที่อยู่บนพื้นฐานของกฎ   “ประสิทธิภาพของเวทีระหว่างประเทศเพื่อรักษาสันติภาพและความมั่นคง เช่น สหประชาชาติ (ยูเอ็น) หรือองค์การความมั่นคงและความร่วมมือในยุโรป (โอเอสซีอี) ลดลงอย่างต่อเนื่อง และไม่มีสัญญาณของระเบียบโลกใหม่ที่มั่นคง” เอฟไอเอส กล่าว   ทั้งนี้ ภาพรวมด้านความมั่นคงของสวิตเซอร์แลนด์ กำลังถูกสร้างจากการแข่งขันที่เพิ่มขึ้นระหว่างประเทศมหาอำนาจ โดยได้รับอิทธิพลจากสงครามในยูเครน ซึ่งเอฟไอเอส กล่าวเสริมว่า มันกำลังเปลี่ยนไปสู่ระเบียบโลกแบบสองขั้ว อันเป็นผลมาจากการแข่งขันอย่างเป็นระบบ ระหว่างสหรัฐกับจีน   ทว่าในขณะนี้ สงครามของรัสเซียในยูเครน จะยังคงเป็นจุดรวมความสนใจในสภาพแวดล้อมด้านความมั่นคงของสวิตเซอร์แลนด์   “ภัยคุกคามจากหน่วยสืบราชการลับต่างชาติ ซึ่งส่วนใหญ่เป็นของรัสเซียกับจีน ที่มีต่อสวิตเซอร์แลนด์ ยังอยู่ในระดับสูง” เอฟไอเอส ระบุเพิ่มเติม “ในยุโรป…