องค์การการบินพลเรือนระหว่างประเทศ (ICAO) กำลังเร่งสืบสวนกรณีการละเมิดข้อมูลที่ส่งผลกระทบต่อระบบและความปลอดภัยของพนักงาน

Loading

  องค์การการบินพลเรือนระหว่างประเทศ (ICAO) กำลังเร่งสืบสวนกรณีการละเมิดข้อมูลที่ส่งผลกระทบต่อระบบและความปลอดภัยของพนักงาน โดยในแถลงการณ์ล่าสุด ICAO ยืนยันว่ามีรายงานเกี่ยวกับเหตุการณ์ด้านความปลอดภัยของข้อมูลที่อาจเกิดขึ้น ซึ่งเชื่อมโยงกับกลุ่มผู้ก่อภัยคุกคามที่เคยโจมตีองค์กรระหว่างประเทศมาก่อน เหตุการณ์นี้เกิดขึ้นหลังจากมีผู้โพสต์ในฟอรัมแฮกเกอร์ชื่อดังอ้างว่าสามารถเข้าถึงเอกสารของ ICAO จำนวน 42,000 ฉบับ ซึ่งรวมถึงข้อมูลส่วนบุคคล (PII) ของผู้สมัครงานตั้งแต่ปี 2016 ถึง 2024 โดยข้อมูลที่ถูกขโมยไปครอบคลุมชื่อ ที่อยู่อีเมล วันเกิด และประวัติการทำงาน     จากการตรวจสอบอย่างละเอียด ICAO ยืนยันว่ามีผู้ได้รับผลกระทบ 11,929 ราย และกำลังดำเนินการติดต่อผู้ที่เกี่ยวข้องเพื่อแจ้งเตือนและแก้ไขปัญหา นอกจากนี้ ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ ยังระบุว่าการโจมตีครั้งนี้เกิดขึ้นจากการใช้ช่องโหว่ของเว็บแอปพลิเคชันที่ถูกแฮ็กผ่านการโจมตีแบบ SQL Injection ทำให้ข้อมูลของพนักงานและสมาชิกถูกขโมยไป โดยมีข้อมูลที่รั่วไหลรวมถึงข้อมูลของหน่วยงานสำคัญด้านการบิน เช่น สำนักงานสอบสวนการบินของซาอุดีอาระเบีย และคณะกรรมการกำกับดูแลการบินพลเรือนจอร์แดน ซึ่งมีผู้เชี่ยวชาญด้านความปลอดภัยการบินและผู้ตรวจสอบเหตุการณ์อยู่ในกลุ่มผู้ได้รับผลกระทบ     เหตุการณ์นี้สะท้อนถึงความเสี่ยงที่เพิ่มขึ้นของการโจมตีทางไซเบอร์ต่อองค์กรการบินระหว่างประเทศ ซึ่งอาจมีเป้าหมายเพื่อการจารกรรมหรือข่าวกรองมากกว่าการแสวงหาผลกำไรทางเศรษฐกิจ โดยข้อมูลที่รั่วไหลถูกเผยแพร่ผ่าน Dark Web เมื่อวันที่ 4 กุมภาพันธ์ 2024 และมีแนวโน้มว่าจะถูกนำไปใช้เพื่อการโจมตีเชิงลึกในอนาคต เหตุการณ์ดังกล่าวเน้นย้ำถึงความจำเป็นในการเสริมสร้างความปลอดภัยของโครงสร้างพื้นฐานที่สำคัญ…

สถานทูตไทยในสหรัฐฯ ชี้แจงข่าว การส่งกลับคนไทย 619 คน ‘ไม่เป็นความจริง’

Loading

ประกาศสถานเอกอัครราชทูต ณ กรุงวอชิงตัน รายงานกรณีข่าวในโลกโซเชียล เกี่ยวกับกรณีส่งคนไทย 619 คน ที่พำนักอยู่ในสหรัฐฯอย่างไม่ถูกต้องตามกฎหมายและในบางกรณีเป็นผู้ที่ต้องคดีอาญากลับประเทศ สถานเอกอัครราชทูตฯ และ สถานกงสุลใหญ่ฯ ชี้แจงว่า ข้อมูลดังกล่าวไม่เป็นความจริง

Anthropic ออกนโยบาย ห้ามใช้เครื่องมือ ‘เอไอ’ ช่วยเขียนเรซูเม่

Loading

แอนโทรพิค (Anthropic) บริษัทวิจัยปัญญาประดิษฐ์ ผู้พัฒนาแชตบอตเอไออย่าง “คลอดด์ (Claude)” กำหนดนโยบายให้ผู้สมัครงานทุกตำแหน่งต้องกรอกใบสมัครด้วยตนเอง ไม่ผ่านการช่วยเหลือจากเครื่องมือเอไอ เนื่องจากต้องการประเมินทักษะการสื่อสารที่แท้จริงของผู้สมัคร

“สงครามไซเบอร์สหรัฐฯ–จีน”

Loading

แอปพลิเคชัน DeepSeek โดนโจมตีแบบ DDoS หรือ Distributed Denial-of-Service ทำให้การลงทะเบียนผู้ใช้ใหม่ล่าช้า ถึงขนาดต้องจำกัดการลงทะเบียนชั่วคราวเพื่อแก้ไขปัญหานี้นอกจากโจมตีแบบ DDoS แล้ว ยังโดนสร้างแอปพลิเคชัน DeepSeek ปลอมและเว็บไซต์ฟิชชิง เพื่อ

ไทยล็อบบี้ดึงทุนด้าน ‘ชิปคอมพิวเตอร์’ ท่ามกลางสงครามการค้าจีน-สหรัฐฯ

Loading

เลขาธิการคณะกรรมการส่งเสริมการลงทุน หรือบีโอไอ ของไทยนายนฤตม์ เทอดสถีรศักดิ์ กล่าวกับสำนักข่าวรอยเตอร์ว่า คณะกรรมการด้านเซมิคอนดักเตอร์แห่งชาติ จะจ้างที่ปรึกษาเพื่อพัฒนาโรดเเมพของอุตสาหกรรมนี้
ในขณะนี้เขากำลังเตรียมออกเดินสายหานักลงทุนในสหรัฐฯ และญี่ปุ่นเพื่อให้เกิดความสนใจต่อธุรกิจเซมิคอนดักเตอร์ในประเทศไทย

iOS ก็ไม่รอด ! ตรวจพบมัลแวร์ ‘SparkCat’ ใน App Store

Loading

Kaspersky บริษัทไซเบอร์ชื่อดังได้ออกมาเผยว่าตรวจพบ ‘SparkCat’ มัลแวร์ OCR (Optical Character Recognition) ที่มีความสามารถสแกนและวิเคราะห์ข้อความจากรูปภาพในเครื่อง บน App Store เป็นครั้งแรก ! ส่วน Google Play พบตั้งแต่ช่วงเดือนมีนาคม 2024 แล้ว ซึ่งขณะนี้แอปพลิเคชันมัลแวร์ต่าง ๆ ที่ตรวจพบก็ได้ถูกลบจาก App Store แล้วเรียบร้อย