NordPass ออกรายงานรหัสผ่านยอดฮิตสุดอ่อนแอ ถูกถอดรหัสได้ภายในเวลาไม่ถึง 1 วินาที

Loading

    NordPass ผู้ให้บริการด้านการจัดการรหัสผ่าน ออกรายงานฉบับใหม่ต้อนรับวันรหัสผ่านโลก (World Password Day) เกี่ยวกับรหัสผ่านยอดแย่ 20 อันดับแรก ซึ่งทั้งหมดนี้สามารถถูกถอดรหัสภายในเวลาไม่ถึง 1 วินาที   ทุกวันพฤหัสบดีแรกของเดือนพฤษภาคมของทุกปี ในต่างประเทศจะถือว่าวันนี้เป็นวันรหัสผ่านโลก ซึ่งมีจุดมุ่งหมายสำคัญเพื่อสร้างความตระหนักเกี่ยวกับความสำคัญของรหัสผ่านของผู้ใช้งานบนโลกอินเทอร์เน็ต เพื่อเฉลิมฉลองวันดังกล่าว NordPass ผู้ให้บริการด้านการจัดการรหัสผ่าน หรือ Password Manager ได้ออกรายงานฉบับล่าสุดเกี่ยวกับรหัสผ่านยอดแย่ที่ถูกนำมาใช้ทั่วโลก 20 อันดับแรก   ในรายงานของ NordPass ระบุว่า รหัสผ่านที่ถูกหยิบมานำมาใช้งานมากที่สุด 20 อันดับแรกจำนวน 83 เปอร์เซ็นต์ สามารถถูกถอดรหัสได้ภายในเวลาไม่ถึง 1 วินาที ทั้งหมดนั่นหมายความว่า รหัสผ่านที่ถูกตั้งเอาไว้ไม่ดีเหล่านั้นที่ถูกนำไปใช้งานบนโลกออนไลน์ และมีความเสี่ยงที่จะถูกถอดรหัสโดยผู้ไม่ประสงค์ดีได้อย่างง่ายดาย   NordPass อธิบายต่อไปว่า พวกเขาได้ทำความร่วมมือกับนักวิจัยอิสระที่มีความเชี่ยวชาญด้านความมั่นคงทางไซเบอร์ ด้วยการนำข้อมูลที่มีขนาดไฟล์กว่า 3TB แล้วนำมาวิเคราะห์รูปแบบการตั้งรหัสผ่านของผู้ใช้งานใน 30 ประเทศ   รหัสผ่านที่ถูกพบบ่อยที่สุดในสหรัฐฯ นั่นคือรหัสผ่านที่ถูกตั้งว่า “guest”…

ลิงก์มรณะที่แอบอ้างเป็นเบอร์ธนาคาร: ภัยร้ายที่อาจพังชีวิตคุณ

Loading

    เมื่อวันที่ 26 เมษายนที่ผ่านมา ผู้ใช้งานโซเชียลมีเดียรายหนึ่งเผยว่าสูญเงินหลายแสนบาทออกไปจากบัญชีธนาคารจนเกลี้ยง หลังจากกดเข้าไปยังลิงก์ใน SMS ที่ดูเหมือนมาจากเบอร์โทรศัพท์ของธนาคาร   ความน่ากลัวอยู่ที่ลิงก์นี้ถูกส่งมาจากเบอร์โทรศัพท์เดียวกับที่ธนาคารแห่งนี้เคยส่ง SMS แจ้งเตือนการทำธุรกรรมก่อนหน้านี้     จากภาพจะเห็นได้ว่าลิงก์ปริศนาถูกส่งมาจากเบอร์โทรศัพท์ที่ธนาคารแห่งนี้ใช้แจ้งเตือนเมื่อมีความเคลื่อนไหวของบัญชี เงินเข้า-ออก   เมื่อข้อมูลนี้แพร่หลายออกไป ก็มีลูกค้าจำนวนมากของธนาคารแห่งเดียวกันออกมาส่งเสียงสะท้อนว่าก็พบ SMS ในลักษณะคล้ายกัน **ฝาก #เตือนภัย ค่าา** ทุกคนใครใช้ #Kbank ต้องแวะอ่านน้า >มิจฉาชีพมาในรูปแบบใหม่ คือส่งข้อความมาจาก Kbank ที่เป็น sms รายงานเงินเข้า – เงินออก บัญชีของเราโดยตรง ใครกดเข้าลิ้งไป จะโดนดูดเงินออกจากบัญชีหมดเลยน้า pic.twitter.com/YUnrnub8Iy — Nujeab (@nujeab_alisa) April 21, 2023   หน้าตาของ SMS ที่ส่งมายังลูกค้าเหมือนกันหมด คือเป็นการเตือนว่ามีผู้เข้าใช้งานบัญชีแอปของธนาคารดังกล่าวจากอุปกรณ์อื่น แม้ว่าผู้รับ SMS บางรายจะไม่ได้มีแอปของธนาคารด้วยซ้ำ  …

‘พาสเวิร์ด’!! รหัสอันตราย เปิดวิธี ‘ตั้งรหัสผ่าน’แบบไหนไม่โดนแฮ็ก !!

Loading

    เปิดวิธีตั้งพาสเวิร์ดแบบไหน ปลอดภัยที่สุด ‘พาโล อัลโต้ เน็ตเวิร์กส์’ ผู้นำด้านระบบรักษาความปลอดภัยไซเบอร์ระดับโลก เปิดบทวิเคราะห์ “รหัสผ่าน” หรือพาสเวิร์ด ที่หากเจ้าของละเลย ไม่ระวัง จะนำไปสู่ต้นตอ การถูกละเมิดข้อมูล สร้างความเสียหายอย่างใหญ่หลวง   ในบทวิเคราะห์นี้ ระบุว่า รหัสผ่านที่หละหลวม เป็นปัจจัยที่ก่อให้เกิดภัยคุกคามอันใหญ่หลวง และเป็นหนึ่งในจุดเปราะบางสำคัญที่นำไปสู่ปัญหาการละเมิดข้อมูล การหลอกลวงด้วยฟิชชิง และการโจมตีด้วยมัลแวร์เรียกค่าไถ่   การเริ่มต้นใช้รหัสผ่านในยุค 1960 ทำให้โลกดิจิทัลเปลี่ยนแปลงไป ตอนนี้ “รหัสผ่าน” ได้กลายเป็นวิธีปฏิบัติในชีวิตประจำวันที่ใช้กันจนคุ้นชินโดยไม่ต้องท่องจำ ตั้งแต่ชื่อสัตว์เลี้ยงตัวแรกไปจนถึงชื่อจังหวัดเกิดของเรา วันนี้รหัสผ่านเป็นปราการหลักที่คอยปกป้องความเป็นส่วนตัว ข้อมูลส่วนบุคคล ตลอดจนเรื่องธนาคารและการเงิน   อย่าคิดว่า “รหัสผ่าน” จะปลอดภัย   แม้จะทราบเช่นนั้น แต่คนส่วนใหญ่ก็ยังมองว่ารหัสผ่านเป็นมาตรการที่ปลอดภัยเพียงพอ ทั้งที่จริงเป็นสิ่งที่ไม่ปลอดภัยเพราะคาดเดาได้ง่ายก็ตาม เพราะชื่อสุนัข ชื่อคู่สมรส วันเกิด หรือถ้อยคำต่างๆ ที่เกี่ยวข้องกับชีวิตของคุณซึ่งพบเห็นได้บนโพรไฟล์โซเชียล มีเดีย ล้วนเป็นสิ่งที่ผู้โจมตีสืบเสาะได้ง่ายเช่นกัน   จริงที่ว่าหน้าที่ในการปกป้องคุ้มครองข้อมูลตกเป็นภาระของบริษัทที่รวบรวมและจัดเก็บข้อมูลดังกล่าว แต่ผู้บริโภคก็ทำอะไรได้หลายอย่างเพื่อปกป้องข้อมูลการเข้าสู่ระบบของตนเองเช่นกัน    …

สุดช้ำ! อ้างจนท.ประกัน หลอกกดลิงก์ ดูดเกลี้ยง 3 ล้าน อายัดบัญชีไม่ได้ แบงก์โยนกันไปมา

Loading

    ลุงวัย 60 ร้องตร.ไซเบอร์ ถูกมิจฉาชีพอ้างเป็นจนท.ประกันชีวิต หลอกกดลิงก์รับเงินปันผล ดูดเงิน     นายพูนศักดิ์ เปิดเผยว่า เมื่อวันที่ 20 เม.ย. มีมิจฉาชีพแอบอ้างเป็นเจ้าหน้าที่ บริษัทประกันชีวิต ให้กดลิงก์เพื่อรับเงินปันผล 2,000 บาท เมื่อกดลิงก์ ที่ถูกส่งในแอพพลิเคชัน ไลน์แล้วมือถือก็หน้าจอค้างและไม่สามารถใช้งานได้เลยประมาณ 1.30 ชั่วโมง ก่อนจะกลับมาใช้งานได้ตามปกติ     เมื่อโทรศัพท์กลับมาใช้งานได้ ตนจึงเข้าไปเช็กใน แอพพลิเคชั่น ธนาคารกรุงไทย และไทยพาณิชย์ ที่มีอยู่ในโทรศัพท์ของตน พบว่ายอดเงินในแอพพลิเคชั่นของแอพธนาคารทั้ง 2 แอพถูกโอนออกไปยังบัญชีอื่นทั้งหมด   จนยอดเงินในบัญชีติดลบ โดยที่ตนไม่ได้ทํานิติกรรมเองใน แอพพลิเคชั่นของธนาคารนั้นเลยและยังพบอีกว่า ใน Inbox SMS ของโทรศัพท์มือถือของตนมีข้อความ OTP หลายข้อความ จึงรีบไปที่ธนาคารกรุงไทย และธนาคารไทยพาณิชย์ เพื่อรีบดําเนินการแจ้งอายัดบัญชี และในเวลากลางคืนมีข้อความผิดปกติของ OTP ที่มา จาก SMS…

คนร้ายซุกระเบิด บึมชุดสืบ สภ.ทุ่งยางแดง ขณะออกปฏิบัติหน้าที่ เจ็บ 4 ราย

Loading

  ใต้เดือดอีก คนร้ายซุกระเบิดริมถนนทุ่งยางแดง หวังสังหารตำรวจขณะนำกำลังดูแลความปลอดภัยในพื้นที่ ความแรงระเบิดทำให้รถเสียหาย ตร.ชุดสืบสวน สภ.ทุ่งยางแดง บาดเจ็บ 4 นาย ผู้การปัตตานี รุดที่เกิดเหตุ ย้ำให้ตรวจกล้องวงจรปิด เชื่อเป็นการสร้างสถานการณ์   เมื่อเวลา 12.00 น. วันที่ 3 พ.ค. 66 ร.ต.อ.อธิป ณรงค์ฤทธิ์ รอง สว.สอบสวน สภ.ทุ่งยางแดง จ.ปัตตานี ได้รับแจ้งมีเหตุระเบิดเจ้าหน้าที่ได้รับบาดเจ็บ เหตุเกิดบริเวณก่อนถึงแยกบ้านปากู ม.5 ต.ปากู หลังได้รับแจ้ง จึงรีบนำกำลังไปที่เกิดเหตุพร้อมด้วยชุดเก็บกู้วัตถุระเบิด และรายงานให้ พล.ต.ต.อาซาน จันทร์ศิริ ผบก. พ.ต.อ.จิรวัฒน์ ดูดิง ทราบ ไปถึงเจ้าหน้าที่ได้ปิดเส้นทางดังกล่าวไว้ชั่วคราวเพื่อความปลอดภัย และพบรถกระบะ ยี่ห้อ อีซูซุ ดีแมคซ์ สีบรอนซ์ 4 ประตู จอดข้างทางในสภาพถูกสะเก็ดระเบิดบริเวณด้านหน้าและกระจกหน้าจนเป็นรู ส่วนผู้ได้รับบาดเจ็บถูกนำส่ง รพ.ทุ่งยางแดง จำนวน 4 นาย…

T-Mobile ผู้ให้บริการสัญญาณมือถือเจ้าใหญ่ของสหรัฐฯ ถูกแฮ็ก (อีกแล้ว)

Loading

    T-Mobile หนึ่งในผู้ให้บริการสัญญาณมือถือรายใหญ่ที่สุดของสหรัฐอเมริกาเผยว่าบริษัทถูกแฮ็กเป็นครั้งที่ 9 ในรอบ 6 ปี   สำหรับครั้งนี้ บริษัทระบุว่าแฮ็กเกอร์อาจสามารถขโมยเลขที่บัญชี เบอร์โทรศัพท์ ข้อมูลการติดต่อ รหัส PIN เลขที่รัฐบาลออกให้ วันเกิด และข้อมูลส่วนบุคคลอื่น ๆ ของลูกค้า 836 คน ออกไปได้   โดยได้รีเซตรหัส PIN ของลูกค้าแล้ว และยังเสนอให้บริการเฝ้าระวังและติดตามความเคลื่อนไหวบัญชีโดยไม่มีค่าใช้จ่ายเป็นเวลา 2 ปี   จากข้อมูลในเอกสารของสำนักงานอัยการรัฐเมน ที่ได้รับการเผยแพร่โดยเว็บไซต์ Bleeping Computer ชี้ว่าการแฮ็กครั้งนี้เริ่มมาตั้งแต่เมื่อวันที่ 24 กุมภาพันธ์แล้ว บริษัทพบการแฮ็กในวันที่ 27 มีนาคม และสามารถจัดการปัญหาได้ในวันที่ 30 มีนาคม   แต่กว่าจะแจ้งให้ลูกค้ารับรู้ก็ปาเข้าไปวันที่ 28 เมษายนแล้ว   ขณะที่เว็บไซต์ The Verge ชี้ว่านี่เป็นเหตุการณ์แฮ็กครั้งที่ 9 แล้วที่เกิดขึ้นกับ…