ใครอยู่เบื้องหลังการโจมตีในยุโรปและอเมริกาเหนือ?

Loading

บีบีซีได้ร่วมกับผู้เชี่ยวชาญการก่อการร้ายและปฏิบัติการของพวกหัวรุนแรงนอกองค์กรรวบรวมและวิเคราะห์เหตุการณ์โจมตีที่เกิดขึ้นในโลกตะวันตกเพื่อให้เห็นว่ารูปแบบของปฏิบัติการเหล่านี้เป็นอย่างไร ดร.ลอเรนโซ วิดิโน ผู้อำนวยการโครงการศึกษากลุ่มที่มีแนวความคิดสุดโต่งของมหาวิทยาลัยจอร์จวอชิงตัน ในสหรัฐอเมริกา ซึ่งเป็นหนึ่งในแหล่งข้อมูลของบีบีซีชี้ว่าจำนวนผู้เสียชีวิตในโลกตะวันตกจากน้ำมือของนักรบจิฮัดในช่วงสามปีที่ผ่านมามีจำนวนรวมกันถึง 420 คนแล้ว เปิดใจภรรยานักรบไอเอส นักข่าวบีบีซีบุกแนวรบใน ‘เมืองหลวงไอเอส’ เปิดใจหนุ่มเยอรมันกลับใจ หลังผิดหวังไอเอส แม้ว่าความเสียหายที่เกิดขึ้นจากเงื้อมมือพวกหัวรุนแรงในซีกโลกอื่นจะรุนแรงกว่ามากนัก สองสามเดือนที่ผ่านมาในช่วงหลังการโจมตีเริ่มถี่ขึ้นมาก ต่อไปนี้เป็นการจำแนกข้อมูลคร่าว ๆ ของรูปแบบการโจมตี ซึ่งมีทั้งสถานที่ อายุของผู้ปฏิบัติการ สถานะคนเข้าเมือง และความเกี่ยวเนื่องกับองค์กร เช่น กลุ่มที่เรียกตัวเองว่ารัฐอิสลาม (ไอเอส) การโจมตีมักจะเกิดขึ้นที่ใด การโจมตีเกิดขึ้น 63 ครั้งในช่วงตั้งแต่เดือนก.ย.ปี 2014 (หลังคำประกาศแนวทางการต่อสู้ของ “กาหลิบ” โดยไอเอส) มาถึงจนปลายเดือนส.ค. 2017 ประเทศถูกที่โจมตีก็คือยุโรปเก้าประเทศ ประกอบด้วยสหรัฐและแคนาดา เป้าหมายคือเมืองใหญ่ที่มีคนจำนวนมาก ไม่ว่าจะเป็นนครบาร์เซโลนาของสเปน, กรุงลอนดอนและเมืองแมนเชสเตอร์ของอังกฤษ, กรุงปารีสและเมืองนีซของฝรั่งเศส กรุงเบอร์ลินของเยอรมนี กรุงบรัสเซลล์ของเบลเยียม กรุงสตอกโฮล์มของสวีเดน และเมืองออร์แลนโดของสหรัฐฯ การโจมตีเกิดขึ้น 63 ครั้ง ทำให้คน 424 คนเสียชีวิตและทำให้คนมากกว่า 1,800 คนได้รับบาดเจ็บ โดยไม่นับรวมผู้ที่ก่อการที่มักเสียชีวิตในขณะที่โจมตีด้วย การโจมตีในกรุงปารีสเมื่อเดือนพ.ย.…

WikiLeaks ถูกโจมตี เปลี่ยนหน้าเว็บโดย OurMine

Loading

OurMine กลุ่มแฮ็คเกอร์มือพระกาฬที่มีประวัติการแฮ็คบัญชีโซเชียวของคนดังมากมาย ไม่ว่าจะเป็น Mark Zuckerberg (Facebook CEO), Jack Dorsey (Twitter CEO), Sunda Pichai (Google CEO), Game of Thrones และ Play Station Network ของ Sony ล่าสุดเว็บไซต์จอมแฉอย่าง WikiLeaks ตกเป็นเหยื่อแล้ว WikiLeaks กลับมาคึกคักอีกครั้งในช่วงเดือนมีนาคมจนถึงปัจจุบัน เนื่องจากได้ทยอยเปิดเผยเครื่องมือแฮ็คที่อ้างว่าเป็นของที่ CIA เคยใช้ภายใต้ซีรี่ย์ที่ชื่อว่า Vault 7 ไม่ว่าจะเป็นเครื่องมือที่ใช้ในการแฮ็คอุปกรณ์พกพาหลากหลายรุน คอมพิวเตอร์หลายแพลตฟอร์ม กล้อง CCTV ระบบ Air-gapped Computer และอื่นๆ ล่าสุด WikiLeaks ถูกโจมตีโดยกลุ่มแฮ็คเกอร์ OurMine ซึ่งได้เปลี่ยนหน้าเว็บไปยังเว็บไซต์ของแฮ็คเกอร์ อย่างไรก็ตาม จากการตรวจสอบพบว่าเซิร์ฟเวอร์และเว็บไซต์ของ WikiLeaks ไม่ได้ถูกแฮ็คแต่อย่างใด OurMine ใช้เทคนิคการโจมตีแบบ DNS Poisoning…

รหัสผ่านอุปกรณ์ IoT กว่า 8,000 เครื่องถูกโพสต์บนอินเทอร์เน็ต ตรวจสอบก่อนถูกแฮก

Loading

ปัญหาความมั่นคงปลอดภัยของอุปกรณ์ที่สามารถเชื่อมต่ออินเทอร์เน็ตได้ (Internet of Things) ไม่ว่าจะเป็น กล้องวงจรปิด หลอดไฟ หรือเครื่องปรับอากาศ นั้นเป็นสิ่งที่หลายฝ่ายมีความกังวล ส่วนหนึ่งเพราะอุปกรณ์เหล่านี้มีลักษณะเป็นเหมือนคอมพิวเตอร์หนึ่งเครื่อง หากมีการติดตั้งหรือตั้งค่าอย่างไม่มีความปลอดภัยเพียงพอก็อาจถูกเจาะระบบควบคุมมาใช้สร้างความเสียหายได้ อย่างเช่นกรณีการ DDoS โดยมัลแวร์ Mirai ที่เคยเกิดขึ้นเมื่อปลายปี 2559 (อ่านเพิ่มเติมได้จากบทความของไทยเซิร์ต  https://www.thaicert.or.th/papers/general/2016/pa2016ge001.html หนึ่งในสาเหตุสำคัญที่ทำให้อุปกรณ์เหล่านี้ถูกแฮกคือมีการใช้รหัสผ่านที่สามารถคาดเดาได้ง่าย หรือซ้ำร้ายกว่านั้นคือการใช้รหัสผ่านเริ่มต้นที่ถูกตั้งค่ามาตั้งแต่โรงงาน (เช่น admin/admin หรือ admin/12345) นั้นทำให้หากมีผู้ที่ล่วงรู้ที่อยู่ไอพี หรือช่องทางการเชื่อมต่อเข้าไปควบคุมอุปกรณ์ดังกล่าว ก็สามารถได้สิทธิ์ทุกอย่างในการดำเนินการกับอุปกรณ์นั้นทันที เมื่อวันที่ 25 สิงหาคม 2560 นักวิจัยด้านความมั่นคงปลอดภัยจาก GDI Foundation ได้รายงานว่า พบการโพสต์ข้อมูลที่อยู่ไอพี ชื่อผู้ใช้ และรหัสผ่านของอุปกรณ์ IoT กว่า 8,000 เครื่องในเว็บไซต์ Pastebin โดยโพสต์ดังกล่าวนี้มีขึ้นตั้งแต่เดือนมิถุนายน 2560 และมีการอัปเดตข้อมูลเรื่อยๆ แต่หลังจากที่นักวิจัยได้แจ้งเรื่องนี้ โพสต์ดังกล่าวก็ถูกนำออกจากเว็บไซต์ Pastebin ในรายการอุปกรณ์กว่า 8,000 เครื่อง นักวิจัยพบว่ามีประมาณ 2,000…

เกาหลีเหนือยิงขีปนาวุธข้ามน่านฟ้าญี่ปุ่น

Loading

  กองทัพเกาหลีใต้แถลงว่าเมื่อช่วงเช้าตรู่ของวันนี้ (29 ส.ค.) เกาหลีเหนือยิงขีปนาวุธลูกหนึ่งจากทางตะวันออกของกรุงเปียงยาง ขีปนาวุธดังกล่าวทะยานข้ามน่านฟ้าญี่ปุ่นบริเวณเกาะฮอกไกโดซึ่งอยู่ทางตอนเหนือของประเทศ ก่อนจะระเบิดออกเป็น 3 ส่วนตกลงในมหาสมุทรแปซิฟิก มีรายงานว่าขีปนาวุธดังกล่าวคล้ายคลึงกับขีปนาวุธพิสัยใกล้ที่เกาหลีเหนือยิงทดสอบเมื่อวันเสาร์ที่ผ่านมา (26 ส.ค.) โดยได้ทะยานไปเป็นระยะทางแนวราบทั้งสิ้น 2,700 กิโลเมตร และขึ้นสู่จุดสูงสุดจากพื้นดินที่ 550 กิโลเมตร สถานีโทรทัศน์เอ็นเอชเคของญี่ปุ่นระบุว่ายังไม่มีรายงานความเสียหาย แม้ในระยะหลังเกาหลีเหนือจะยิงทดสอบขีปนาวุธบ่อยครั้ง แต่การยิงขีปนาวุธครั้งนี้นับเป็นครั้งแรกในรอบ 8 ปีที่ยิงข้ามดินแดนของญี่ปุ่น   เหตุดังกล่าวทำให้ญี่ปุ่นประกาศเตือนภัยฉุกเฉินทั่วภาคเหนือ ทางการบอกให้ประชาชนหลบภัยขีปนาวุธในอาคารที่มั่นคงแข็งแรงหรือชั้นใต้ดิน อย่างไรก็ตามกองกำลังป้องกันตนเองของญี่ปุ่นก็มิได้พยายามยิงเพื่อทำลายขีปนาวุธลูกนั้นแต่อย่างใด   ปฏิบัติการของเกาหลีเหนือครั้งนี้เพิ่มความตึงเครียดในภูมิภาคให้มากขึ้นไปอีก นายกรัฐมนตรีชินโซ อาเบะ ของญี่ปุ่นแถลงว่านับเป็นการข่มขู่คุกคามจากเกาหลีเหนืออย่างร้ายแรงแบบที่ไม่เคยปรากฏมาก่อน ทั้งเป็นภัยใหญ่หลวงที่ทำลายสันติภาพและความมั่นคงในภูมิภาค นายอาเบะยังให้คำมั่นว่ารัฐบาลจะทำทุกทางเพื่อปกป้องชีวิตและสวัสดิภาพของประชาชนชาวญี่ปุ่น ในอดีตเกาหลีเหนือเคยยิงจรวดข้ามประเทศญี่ปุ่นมาแล้ว 2 ครั้ง ในปี 1998 และ 2009 แต่ที่ผ่านมาเกาหลีเหนืออ้างว่าเป็นการยิงจรวดส่งดาวเทียมขึ้นสู่วงโคจร ไม่ได้เป็นการยิงขีปนาวุธแต่อย่างใด ที่มา : BBC Thai ลิงค์ :  http://www.bbc.com/thai/international-41078896

Google ประกาศค่า Routing ผิด ทำ Network ในญี่ปุ่นล่มไปเกือบ 40 นาที

Loading

เมื่อวันศุกร์ที่ผ่านมา เกิดเหตุระบบ Network ทั่วญี่ปุ่นมีปัญหาอยู่ประมาณ 40 นาที ตั้งแต่ตอน 12.22 ถึง 13.01 ตามเวลาท้องถิ่น เนื่องจาก Google ตั้งค่าของ BGP ผิด และเกิดปัญหา BGP Route Hijack ขึ้นกับ IP Address ของบริการจำนวนมากในญี่ปุ่นโดยไม่ตั้งใจ ทาง Google นั้นได้ประกาศ IP Blocks ผิด โดยไปประกาศ IP Address วงที่เป็นของบริการในประเทศญี่ปุ่น รวมถึงวงของ NTT Communications ที่ให้บริการลูกค้าจำนวนมากในญี่ปุ่น ทำให้ Traffic จำนวนมากที่มีปลายทางไปยัง Server ในญี่ปุ่นนั้นถูกส่งต่อไปยัง Google แทน และมีบริการจำนวนมากทั้งของธนาคาร, รัฐบาล และเอกชนที่ไม่สามารถเข้าถึงได้จากเหตุการณ์นี้ ซึ่งทาง Google เองก็ได้รีบแก้ไขปัญหานี้ภายในเวลาเพียง 8 นาทีที่เกิดเหตุเท่านั้น แต่ระบบเครือข่ายก็ต้องใช้เวลากว่าจะกลับมาสู่สภาวะปกติ และทาง…

ตำรวจเนเธอร์แลนด์ควบคุมผู้ต้องสงสัยก่อเหตุร้ายในเมืองร็อตเตอร์ดัม

Loading

เมื่อ 24 ส.ค.60 ผู้ว่าการ Ahmed Aboutaleb แถลงกับผู้สื่อข่าวว่า พบรถตู้ติดตั้งถังแก๊สจอดทิ้งใกล้กับสถานที่จัดการแสดงดนตรีของวง Allah-Las (อัลเลาะห์-ลาส) ที่เมืองร็อตเตอร์ดัม โดย ตร.สั่งระงับการแสดงดนตรีดังกล่าว หลังจากได้รับคำเตือนจากสเปนราวชั่วโมงกว่า และจากการตรวจสอบพบว่าคนขับรถดังกล่าวลงทะเบียนว่ามาจากสเปน อย่างไรก็ตาม นาย Aboutaleb แถลงว่า ยังไม่มีความชัดเจนที่จะเชื่อมโยงเรื่องของรถตู้คันนั้นกับการก่อการร้าย  และตำรวจแจ้งได้ว่า ทำการควบคุมตัวคนขับรถชาวสเปนได้จากถนนบริเวณใกล้เคียงและได้นำตัวไปสอบสวนแล้วรายงานของผู้สื่อข่าวแจ้งว่า หน่วยเก็บกู้วัตถุระเบิดเข้าตรวจค้นรถตู้ ส่วนตำรวจทำการอพยพคนออกจากบริเวณจัดงานแสดงดนตรี โดยตำรวจต่างสวมเสื้อเกราะกันกระสุน นาย Aboutaleb กล่าวอีกว่า ตำรวจทำการกั้นเขตควบคุมโดยรอบพื้นที่แสดงดนตรี โดยเฉพาะรอบรถตู้ที่บรรทุกถังแก๊สแล้ว  “ทั้งนี้ไม่ว่ารถตู้คันนั้นจะเกี่ยวข้องกับคุกคามหรือไม่ ก็จะต้องมีบทสรุปโดยเร็ว ” การแจ้งเตือนของ ตำรวจสเปนหลังเหตุการณ์โจมตีที่แคว้นคาตาโลเนีย ซึ่งเป็นผลให้มีผู้เสียชีวิต 15 คนจากการโจมตีในนครบาร์เซโลนาและเมือง Cambrils. หลังเหตุการณ์โจมตี ยังเกิดเหตุระเบิดในบ้าน ซึ่งเก็บถังบรรจุแก๊ส ซึ่งน่าจะเป็นการจัดเตรียมเป็นวัตถุระเบิดของกลุ่มนักรบจีฮัด วงดนตรี Allah-Las จากสหรัฐฯ ซึ่งมักได้รับคำขู่ เนื่องจากการตั้งชื่อวง มีกำหนดการแสดงที่เขต Maassilo ใน  Rotterdam เมื่อได้รับการเตือน จึงแจ้งยกเลิกการแสดงทันที จากการให้สัมภาษณ์…