สหรัฐฯ อัดงบช่วยทีมวิจัยศึกษาและพัฒนาระบบต่อต้านการก่อการร้ายในหมู่ผู้เล่นเกม

Loading

  กระทรวงความมั่นคงแห่งมาตุภูมิของสหรัฐอเมริกาเตรียมสนับสนุนเงินทุนรวม 699,763 เหรียญ ให้แก่ทีมวิจัยที่ทำงานร่วมกับบริษัทเกมเพื่อการพัฒนาระบบคัดกรองเนื้อหาเกี่ยวข้องกับการก่อการร้ายในหมู่ผู้เล่นและในแพลตฟอร์มต่าง ๆ ของชุมชนเกมเมอร์   โครงการนี้มีระยะเวลาในการศึกษาและพัฒนา 2 ปี นำโดยทีมวิจัย CTEC (Center on Terrorism, Extremism, and Counterterrorism) ของ Middlebury College ในประเทศสหรัฐอเมริกา ซึ่งขอบข่ายงานวิจัยของทีมนี้ก็เป็นไปตามชื่อคือศึกษาเกี่ยวกับการก่อการร้าย, กลุ่มหัวรุนแรง และการต่อต้านการก่อการร้าย นอกจากนี้ยังได้รับความร่วมมือจาก Take This องค์กรไม่แสวงหาผลกำไรที่เน้นศึกษาผลกระทบที่เกมมีต่อสุขภาพจิตของผู้เล่น และ Logically สตาร์ทอัพผู้ให้บริการด้านไอที   เป้าหมายของโครงการก็คือการพัฒนากรอบการทำงานเพื่อสร้างความเข้าใจเกี่ยวกับลักษณะของกิจกรรมกลุ่มหัวรุนแรงที่ปรากฎในชุมชนเกมเมอร์ ทั้งในระบบของเกมเองและในแพลตฟอร์มอื่นๆ โดยจะกำหนดแนวปฏิบัติและเตรียมทรัพยากรส่วนกลางเพื่อใช้สำหรับการเฝ้าระวังกิจกรรมของกลุ่มหัวรุนแรงที่เกิดขึ้นในชุมชนชาวเกม รวมทั้งการฝึกอบรมคนในอุตสาหกรรมเกมให้มีความเข้าใจเกี่ยวกับเรื่องนี้เพื่อให้สามารถพัฒนาเกมและระบบแวดล้อมอื่นๆ ให้มีความรัดกุมและปลอดภัยยิ่งขึ้น   ทางการสหรัฐฯ และกลุ่มนักวิจัยเองตระหนักดีว่าเกมออนไลน์รวมทั้งแพลตฟอร์มชุมชนต่างๆ ถูกกลุ่มหัวรุนแรงใช้เป็นพื้นที่ในการเผยแพร่ข้อมูลโฆษณาชวนเชื่อ ทว่าที่ผ่านมาพื้นที่เหล่านี้ซึ่งมีผู้คนมากมายรวมทั้งเด็กและเยาวชนกลับได้รับการสอดส่องป้องกันน้อยกว่าที่ควร   การมอบเงินสนับสนุนนี้เป็นส่วนหนึ่งของโครงการ TVTP (Targeted Violence and Terrorism Prevention) ซึ่งกระทรวงความมั่นแห่งมาตุภูมิจะคัดเลือกแผนงานขององค์กรระดับท้องถิ่น รวมทั้งองค์กรไม่แสวงหาผลกำไร ตลอดทั้งสถาบันการศึกษาต่างๆ…

โผล่ YouTube แฮ็กเกอร์แอบติดมัลแวร์ ซ่อนลิงก์แจกโปรแกรมโกงเกม

Loading

  เกมในเกมกันเลย หลังมีการพบช่อง YouTube ที่ชอบทำคลิปสอนวิธีใช้โปรแกรมโกงเกม แล้วแจกลิงก์โหลดโปรแกรมดังกล่าวไว้ใต้คลิป (ที่อาจฝังโฆษณาในลิงก์แบบจัดเต็ม) ล่าสุดช่องเหล่านั้น แอบมีแฮ็กเกอร์ปลอมตัวมา เนียนแจกลิงก์โหลดโปรแกรมโกง แต่แท้จริงแล้วคือมัลแวร์ !!   รายงานจาก Kaspersky เผยกลวิธีเผยแพร่มัลแวร์ใหม่ ที่มุ่งเป้าไปที่เกมเมอร์ที่ชอบโหลดโปรแกรมโกงมาใช้ ซึ่งหาได้จากคลิปแนะนำใน YouTube บางช่องนี้เอง ซึ่งมีการกล่าวถึงเกมต่าง ๆ เช่น Final Fantasy XIV, Forza, Lego Star Wars, Rust, Spider-Man, Stray, VRChat, DayZ, F1 22, Farming Simulator และอีกมากมาย   ส่วนกลวิธีนั้น แฮ็กเกอร์จะทำเนียน เปิดช่องทำคลิปแนะนำวิธีใช้โปรแกรมโกงเกม หรือไม่ก็ไปแฮ็กช่องนั้นมาเลย จากนั้นก็ทำการใส่ลิงก์โหลดโปรแกรมดังกล่าวในช่อง Description หรือใต้คลิป YouTube แน่นอนว่าลิงก์โหลดนั้นไม่ใช้โปรแกรมโกงเกม หากแต่เป็น ‘RedLine’ มัลแวร์สุดอันตราย    …

Uber โดนแฮ็กผ่านพนักงานสัญญาจ้าง เข้าไม่ถึงข้อมูลลูกค้า แฮ็กเกอร์อาจเกี่ยว Lapsus$

Loading

  Uber ออกรายงานชี้แจงการถูกแฮ็กครั้งใหญ่เมื่อสัปดาห์ที่แล้ว จุดเริ่มต้นเกิดจากบัญชีพนักงานสัญญาจ้าง (Uber EXT) ถูกแฮ็กก่อน โดยคาดว่าแฮ็กเกอร์ใช้วิธีซื้อรหัสผ่านรั่วมาจากแหล่งใต้ดิน dark web อีกที   ระบบของ Uber มีการยืนยันตัวตน 2FA ช่วยป้องกันอยู่ แฮ็กเกอร์จึงพยายามล็อกอินอยู่หลายครั้ง และมีครั้งที่พนักงานรายนี้เผลอกดยืนยันการล็อกอิน (ของแฮ็กเกอร์) เลยเข้าระบบได้   จากนั้น แฮ็กเกอร์เข้าถึงบัญชีของพนักงานคนอื่น ๆ ได้ และสุดท้ายได้สิทธิเข้า G-Suite กับ Slack และโพสต์ข้อความประกาศการแฮ็กใน Slack ของบริษัท   ตอนนี้ Uber กำลังอยู่ระหว่างการตรวจสอบว่าแฮ็กเกอร์เข้าถึงระบบภายในใดบ้าง ผลการตรวจสอบเบื้องต้นพบว่าไม่ได้เข้าถึงข้อมูลของผู้ใช้, ระบบ production ที่ให้บริการแอป, ซอร์สโค้ดไม่ถูกแก้ไข   สิ่งที่แฮ็กเกอร์เข้าถึงได้คือ ข้อความใน Slack, เอกสารที่ทีมบัญชีใช้ออกใบแจ้งหนี้, ฐานข้อมูลช่องโหว่ที่ใช้บริการของบริษัท HackerOne แต่ช่องโหว่ทั้งหมดถูกแก้ไขไปเรียบร้อยก่อนหน้าแล้ว   หลังตรวจพบการแฮ็ก ทีมความปลอดภัยของ Uber ปิดการทำงานของระบบภายในบางอย่าง,…

ตร.ซ้อมแผนเผชิญเหตุเสมือนจริง รองรับการรักษาความปลอดภัยประชุมเอเปก

Loading

  ตร.ซ้อมแผนเผชิญเหตุเสมือนจริง รองรับการรักษาความปลอดภัยประชุมเอเปก   19 ก.ย.2565 – ที่ศูนย์การค้าเดอะคริสตัล เอกมัย – รามอินทรา กรุงเทพฯ พล.ต.อ.สุวัฒน์ แจ้งยอดสุข ผู้บัญชาการตำรวจแห่งชาติ ( ผบ.ตร. ) พล.ต.อ.ดำรงศักดิ์ กิตติประภัสร์ รอง ผบ.ตร. พล.ต.ท.กิตติ์รัฐ พันธุ์เพ็ชร ผู้ช่วย ผบ.ตร. พล.ต.ท.สำราญ นวลมา ผู้บัญชาการตำรวจนครบาล ( ผบช.น.) ชมการฝึกซ้อมแผนแก้ไขปัญหาสถานการณ์วิกฤตและการเผชิญเหตุ รองรับการประชุมเอเปค 2565 ที่จะมีขึ้นระหว่างวันที่ 18 – 19 พฤศจิกายน 2565 โดยมีคณะผู้แทนสำนักงานรักษาความมั่นคงทางการทูต สถานเอกอัครราชทูตสหรัฐอเมริกา ประจำประเทศไทย ,สำนักงานรักษาความมั่นคง ทางการทูต สถานเอกอัครราชทูตฝรั่งเศส ประจำประเทศไทย ,สำนักงานคณะกรรมการป้องกันและปราบปรามยาเสพติด ศูนย์ปฏิบัติการต่อต้านการก่อการร้ายสากล(ศตก.) กองทัพไทย ร่วมชมความฝึก ดูความพร้อมของสำนักงานตำรวจแห่งชาติ   โครงการฝึกซ้อมแผนแก้ไขปัญหาสถานการณ์วิกฤตและการเผชิญเหตุ รองรับการประชุมเอเปค…

ความปลอดภัยอยู่ไหน? พบถุงใส่ขนมโตเกียวทำจากประวัติคนไข้-ใบมรณบัตรของโรงพยาบาลในจังหวัดชลบุรี

Loading

  วันนี้ (19 กันยายน) ทีมข่าว THE STANDARD ได้รับเรื่องร้องเรียนจากหญิงรายหนึ่งในจังหวัดชลบุรี เนื่องจากเธอสังเกตเห็นความผิดปกติจากห่อกระดาษขนมโตเกียวที่ซื้อมาจากสวนสาธารณะแห่งหนึ่งในจังหวัด โดยที่ห่อขนมนั้นมีข้อมูลส่วนตัวคนไข้จากโรงพยาบาลในจังหวัดกำกับไว้   เอ (นามสมมติ) เล่าให้ทีมข่าวฟังว่า เมื่อวันที่ 17 กันยายนที่ผ่านมา เธอและครอบครัวไปเที่ยวสวนสาธารณะแห่งหนึ่งในจังหวัดชลบุรี ระหว่างเดินทางกลับแวะซื้อขนมโตเกียวจำนวน 3 ห่อ เมื่อกลับถึงบ้านและจะทิ้งห่อขนมสังเกตเห็นว่ามีชื่อและหมายเลขบัตรประชาชน 13 หลักระบุไว้ จึงตัดสินใจเปิดตามมุมห่อดังกล่าวให้กลับเป็นทรงกระดาษ A4   พบว่าเอกสารแผ่นนั้นระบุถึงประวัติส่วนตัวคนไข้ ประกอบด้วยชื่อ-นามสกุล หมายเลขบัตรประชาชน หมายเลขโทรศัพท์ หมู่เลือด โรคประจำตัว สิทธิการรักษา ช่วงเวลาการเข้ารักษา อาการที่เข้ารักษา ที่อยู่ ชื่อ-นามสกุล เบอร์โทรศัพท์ญาติใกล้ชิด และมุมกระดาษด้านบนระบุชื่อโรงพยาบาลในจังหวัดชลบุรี ทั้งนี้ ห่อกระดาษทั้ง 3 ห่อมาจากโรงพยาบาลเดียวกัน แต่เป็นข้อมูลคนไข้ต่างกัน คาดว่าไม่ใช่ชุดสำเนา แต่เป็นข้อมูลต้นฉบับ สังเกตได้จากตรายางสีน้ำเงินประทับ   จากนั้นเพื่อความแน่ชัด วันต่อมา (18 กันยายน) เอจึงกลับไปซื้อขนมร้านเดิมอีกครั้งและสังเกตว่าในตู้กระจกมีกระดาษลักษณะเดียวกันอีก 1…

FBI ออกโรงเตือนภัยไซเบอร์ต่อสถาบันทางการแพทย์ที่อันตรายถึงตาย

Loading

  ภัยคุกคามทางไซเบอร์ต่อสถาบันทางการแพทย์ มีแนวโน้มอันตรายและแพร่หลายขึ้นเรื่อย ๆ   ในตลอดสัปดาห์ที่ผ่านมา สำนักงานสืบสวนกลางของสหรัฐอเมริกา หรือ FBI ออกคำเตือนสถาบันทางการแพทย์หลายต่อหลายครั้งว่าอุปกรณ์ทางการแพทย์ที่ไม่ได้รับการอัปเดตซอฟแวร์มานานอาจเสี่ยงต่อการแฮ็กได้   ตัวอย่างของการแฮ็กโรงพยาบาลผ่านอุปกรณ์ทางการแพทย์คือการแฮ็กศูนย์การแพทย์ OakBend ในรัฐเท็กซัส ทำให้แฮ็กเกอร์ได้ข้อมูลประวัติลูกค้าไปมากกว่า 1 ล้านร้าย   องค์กรด้านการแพทย์ในปัจจุบันต่างพึ่งพาการใช้อุปกรณ์การแพทย์ที่เชื่อมต่อกับอินเทอร์เน็ตเพิ่มมากขึ้นเรื่อย ๆ เพื่อใช้ในงานด้านต่าง ๆ ตั้งแต่จัดเก็บข้อมูลคนไข้และส่งยาที่ใช้ในการรักษา เทคโนโลยีเหล่านี้นำมาซึ่งความเสี่ยงในการแฮ็ก โดยเฉพาะการใช้มัลแวร์เรียกค่าไถ่ ซึ่งสามารถขโมยข้อมูลและปิดระบบไปพร้อม ๆ กันด้วย   รายงานข่าวจาก NBC ในช่วงต้นเดือนกันยายนที่ผ่านมาอ้างรายงานจากสถาบันวิจัย Ponemon Institute ในสหรัฐฯ ระบุว่าองค์กรทางการแพทย์ที่ต้องประสบกับการโจมตีด้วยมัลแวร์เรียกค่าไถ่จะมีตัวเลขการเสียชีวิตของผู้ป่วยเพิ่มสูงขึ้น   ทั้งนี้ ทาง FBI และสภาครองเกรสได้ยื่นเสนอกฎหมายที่บังคับให้สำนักงานอาหารและยา (FDA) ออกแนวทางด้านการป้องกันภัยทางไซเบอร์ต่ออุปกรณ์ทางการแพทย์ ซึ่งทาง FDA นอกจากจะไม่ขัดข้องแล้วยังขออำนาจในการสร้างกฎระเบียบที่เกี่ยวข้องเพิ่มเติมด้วย   นอกจากนี้ สถาบันวิจัยต่าง ๆ อย่างมหาวิทยาลัยเวอร์มอนต์ ต่างก็ร่วมกันสร้างความตระหนักรู้และพิสูจน์ให้เห็นว่าภัยทางไซเบอร์ก่อให้เกิดผลกระทบต่อทั้งสถาบันทางการแพทย์และคนไข้ที่มารับบริการอย่างร้ายแรงเพียงใด   อย่างไรก็ดี การแพร่ระบาดของโควิด-19…