มัลแวร์ล้างข้อมูล โจมตี ‘ยูเครน’ หวั่น ‘ไทย’ โดนหางเลข แนะปิดช่องโหว่

Loading

  สกมช.เตือนภัยไซเบอร์ พบมัลแวร์ล้างข้อมูล โจมตี ยูเครน หวั่นกระทบไทย เหตุเครือข่ายเน็ตเชื่อมโยงถึงกัน แนะป้องกันปิดช่องโหว่ก่อนถูกโจมตีแบบไม่รู้ตัว เร่งประชุมหน่วยงาน ภายใต้กฎหมายวางแผนป้องกัน เผยประชาชนทั่วไป หน่วยงานอื่นที่ไม่ได้อยู่ภายใต้กฎหมายต้องระวัง นาวาอากาศเอก อมร ชมเชย รองเลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ กล่าวว่า จากกรณีความขัดแย้งระหว่าง “รัสเซีย กับ ยูเครน” ทำให้มีการปฏิบัติการโจมตีทางทหาร และ การโจมตีทางไซเบอร์เกิดขึ้น โดยมีเหตุการณ์การโจมตีทางไซเบอร์ในระหว่างวันที่ 22 – 25 กุมภาพันธ์ 2565 ในรูปแบบ DDoS (Distributed-denial-of-service) หรือการก่อกวนเว็บไซต์ของหน่วยงานสำคัญระดับประเทศ เช่น กระทรวงการต่างประเทศ กระทรวงสาธารณสุข และภาคธนาคาร โดยทำการเข้าถึงหลายเว็บไซต์พร้อมๆ กัน ทำให้ไม่สามารถเข้าใช้งานได้ ส่งผลให้ระบบเครือข่ายอินเทอร์เน็ตล่ม และยังมีการตรวจพบมัลแวร์ชื่อ Hermetic Wiper ซึ่งมีลักษณะการทำงานที่เน้นการล้างข้อมูลของเป้าหมายบนระบบเครือข่ายภายในประเทศยูเครน ทั้งนี้ บริษัทด้านความปลอดภัยไซเบอร์เปิดเผยว่ามัลแวร์นี้จะสร้างความเสียหายให้กับ Master Boot Record (MBR) ทำให้คอมพิวเตอร์ที่ติดมัลแวร์ไม่สามารถทำงานได้ และยังมีการตรวจพบมัลแวร์ชื่อ Cyclops…

น.อ.อมร ชมเชย รองเลขาฯ สกมช. ระดม ‘คนรุ่นใหม่’ ร่วมแนวรบไซเบอร์ไทย

Loading

จากหนึ่งในนายทหารหัวกะทิของทัพฟ้า มาสู่แนวรบไซเบอร์ที่ไร้ขอบเขต น.อ.อมร ชมเชย ก้าวมาช่วยงานของ บิ๊กเอี้ยง Ž พล.อ.ปรัชญา เฉลิมวัฒน์ แม่ทัพผู้คุมเกมความปลอดภัยไซเบอร์ของประเทศ และกลายเป็นพลังสำคัญในการพัฒนาหน่วยงานใหม่แห่งนี้ ให้เติบโตทันกับสถานการณ์ด้านความปลอดภัยไซเบอร์ ที่นับวันยิ่งเพิ่มความล่อแหลม น.อ.อมร ชมเชย รองเลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) เปิดเผยว่า สกมช.ย่อมาจาก สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ เกิดมาพร้อมกับพระราชบัญญัติ (พ.ร.บ.) การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ.2562 หรือ พ.ร.บ.ไซเบอร์ โดยเหตุผลหลักของ พ.ร.บ. เนื่องจากปัญหาภัยคุกคามด้านไซเบอร์รุนแรงขึ้น ประกอบกับวิสัยทัศน์ของผู้บริหารประเทศ ร่วมกับทุกฝ่ายมองว่าหากไม่ทำอะไรเลย ไม่มีกฎหมายมาผลักดัน พัฒนาหรือกำกับดูแล อาจเกิดปัญหาเวลาถูกแฮกข้อมูล ถึงขั้นทำให้ประชาชนเดือดร้อน หรือเสียชีวิตได้ เพราะก่อนหน้าที่จะมี พ.ร.บ. เมื่อเกิดการแฮกข้อมูล หรือเกิดการโจมตีจนระบบล่ม ทำให้ประชาชนไม่ได้รับการบริการอย่างเหมาะสม     ขณะเดียวกัน ตามมาตรา 22 พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ.2562 ระบุว่า ต้องมีการจัดตั้ง สกมช. เพื่อสนับสนุนการทำงานของคณะกรรมการแต่ละระดับที่ พ.ร.บ.กำหนดไว้ ได้แก่ คณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ…

ส่องจรวดต่อต้านยานรบหุ้มเกราะในสงคราม รัสเซีย-ยูเครน

Loading

  เครื่องยิงจรวดต่อสู้รถถังแบบพกพาโดยหน่วยทหาร ไม่ว่าจะทำการยิงด้วยทหารเพียงแค่นายเดียวหรือสอง-สามนาย นับเป็นอาวุธหนักที่ถูกใช้งานอย่างแพร่หลาย จากสงครามในอดีต ปืนต่อสู้รถถังอย่างบาซูกาคืออาวุธต่อต้านยานรบหุ้มเกราะหนาที่ขับเคลื่อนด้วยจรวดรุ่นแรก และถูกใช้โดยทหารราบในสนามรบ จุดเด่นของจรวดประทับบ่าที่มีน้ำหนักไม่มากก็คือ จรวดเชื้อเพลิงแข็งสำหรับการขับเคลื่อน กับหัวรบระเบิดแรงสูงต่อต้านรถถังที่จะยิงเข้าใส่ยานพาหนะหุ้มเกราะ รังปืนกล และป้อมปราการบังเกอร์ที่อยู่ในระยะพิสัยไกลกว่าการขว้างระเบิดมือ หรือทุ่นระเบิด   ในช่วงสงครามโลกครั้งที่สอง กองทัพเยอรมนีได้ยึดบาซูกามาหลายกระบอกในการบุกแอฟริกาเหนือช่วงแรก ไม่นานนัก หน่วยพัฒนาอาวุธของเยอรมนีสร้างเครื่องยิงจรวดต่อต้านยานรบหุ้มเกราะที่มีเส้นผ่าศูนย์กลาง 8.8 ซม.   เมื่อสงครามโลกครั้งที่สองใกล้จะยุติลง ญี่ปุ่นได้พัฒนาอาวุธปราบรถถังที่มีความคล้ายคลึง ด้วยเครื่องยิงจรวดต่อต้านรถถัง 70 มม. ไทป์ 4 หัวรบดินระเบิดแรงสูง ขับเคลื่อนด้วยจรวดเชื้อเพลิงแข็ง มีระยะหวังผลยังไม่ไกลเท่าที่ควร แต่ใช้หยุดยั้งรถถัง หรือสร้างความเสียหายได้เป็นอย่างดี   คำว่า “บาซูกา” ยังถูกใช้อย่างไม่เป็นทางการ ซึ่งเป็นศัพท์ทั่วไปที่อ้างถึงอาวุธต่อต้านรถถังแบบขีปนาวุธที่ยิงด้วยการประทับบ่าจากภาคพื้นดิน         จรวดต่อสู้รถถัง FGM-148 Javelin   จรวดต่อสู้รถถัง FGM-148 Javelin ผลิตโดยบริษัท Raytheon และ Lockheed Martin เข้าประจำการในกองทัพสหรัฐฯ…

ผลประโยชน์และความมั่นคง ไม่มีการเจรจา

Loading

  เวลานี้ ใครไม่พูดหรือเขียนถึงเรื่องรัสเซียและยูเครน อาจถูกตราหน้าว่าล้าสมัย เมื่อไม่อยากถูกหาว่า “ ล้าสมัย ” และไม่ต้องการก้าวเลยเถิดไปจนถึง “ ล้ำสมัย ” จึงต้องเขียนถึงสถานการณ์ในรัสเซียและยูเครนสักหน่อย และหนีไม่พ้นก็ต้องเกี่ยวพันกับสหรัฐอเมริกา ที่เข้ามาวุ่นวายกับเขาตั้งแต่สมัยรัสเซียยังเป็นสหภาพโซเวียต การล่มสลายและการฟื้นตัวของรัสเซีย เพราะมีสหรัฐเป็นเงาเข้ามาเกี่ยวข้องตลอด   เรื่องของรัสเซียและยูเครน กับสถานการณ์ในภูมิภาคนี้ จะมองเฉพาะสิ่งที่เห็นในปัจจุบันคงไม่ได้ภาพที่สมบูรณ์นัก เพราะสถานการณ์ที่เกิดขึ้นในปัจจุบันมันย้อนหลังไปหลายทศวรรษ ตั้งแต่สหภาพโซเวียตล่มสลายเพราะติดหล่มในอัฟกานิสถานหลายปีจนหมดตัว พอถอนตัวออกมาก็สะบักสบอมหมดสภาพ ผู้นำสหภาพโซเวียตอ่อนแอแบบสุด ๆ ตามด้วยการล่มสลายของสหภาพโซเวียตที่ประเทศสมาชิกต่างแยกออกมาเป็นรัฐเอกราชเกิด 11 รัฐเกิดใหม่บนเวทีโลกใบนี้   ข้อตกลงใด ๆ ที่สหรัฐและสหภาพโซเวียตลงนามขณะนั้น มีลักษณะที่สหรัฐได้เปรียบทุกวิถีทาง สหภาพโซเวียตต้องยอมทำตามข้อเรียกร้องของสหรัฐ สิ่งที่สหภาพโซเวียตได้จากการร้องขอก็คือ ขอไม่ให้องค์การนาโตซึ่งมีสหรัฐเป็นแกนนำรุกคืบหน้าโดยรับประเทศอดีตสหภาพโซเวียตเป็นสมาชิกจนประชิดพรมแดนสหภาพโซเวียตซึ่งถือว่าเป็นภัยคุกคามต่อความมั่นคงของสหภาพโซเวียตโดยตรง และใช้ประเทศเหล่านี้เป็น “รัฐกันชน” ระหว่างสหภาพโซเวียตกับยุโรปตะวันตก   ในขณะที่สหรัฐอเมริกาซึ่งเป็นผู้นำโลกเสรีพัฒนาก้าวหน้าในทุกด้าน จนมีการให้สมญาว่า อเมริกาช่วงนั้นไม่ใช่เป็นเพียงแค่ “อภิมหาอำนาจ” หรือ ซูเปอร์ พาเวอร์ เท่านั้น แต่บางคนเรียกว่าเป็น “ เอกอัครอภิมหาอำนาจ” หนึ่งเดียวในโลกที่ไม่มีใครเทียบได้ เป็นผู้สร้าง “ระเบียบโลกไหม่”…

ฟรี! 6 เครื่องมือความมั่นคงปลอดภัยบนโลกออนไลน์

Loading

  เด็ก ผู้สูงวัย คือ กลุ่มเปราะบางที่มิฉาชีพในโลกออนไลน์เข้าถึงเพื่อแสวงหาผลประโยชน์ได้ง่ายที่สุด การป้องกันตัวเองจากภัยคุกคามบนอินเตอร์เน็ต เป็นวิธีการเบื้องต้นที่ทำให้ผู้ไม่หวังดีทำงานยากขึ้น ของฟรีและดีไม่มีในโลก วลีที่คุ้นหูกันดี แต่ในบางครั้งของฟรีก็อาจจะช่วยบรรเทาผ่อนหนักให้เป็นเบาได้เช่นกัน เรามาลองดู 6 เครื่องมือรักษาความมั่นคงปลอดภัยที่มีให้ใช้งานฟรี…บนโลกออนไลน์กัน 1. Haveibenpwned เว็บไซต์ haveibenpwned มีรูปแบบการใช้งานง่ายไม่ยุ่งยาก เพียงแค่กรอกอยู่อีเมลหรือหมายเลขโทรศัพท์แล้วกดปุ่ม pwned? จากนั้นเว็บไซต์จะประมวลผลและแสดงรายการบัญชีที่คุณสร้างโดยใช้อีเมล/หมายเลขที่ให้ไว้ และคุณจะเห็นว่าบัญชีของคุณมีความเสี่ยงหรือมีส่วนเกี่ยวข้องกับการรั่วไหลหรือไม่ กรณีข้อมูลอีเมลมีความเสี่ยงต่อการถูกละเมิด จะมีข้อความแสดงให้ทราบดังนี้ Oh no — pwned! Pwned in 1 data breach (subscribe to search sensitive breaches) กรณีข้อมูลอีเมลไม่มีความเสี่ยงต่อการถูกละเมิด จะมีข้อความแสดงให้ทราบดังนี้ Good news — no pwnage found! No breached accounts and no pastes (subscribe to search…

รัสเซีย ยูเครน : ทำไมชาติตะวันตกไม่ยอมประกาศเขตห้ามบินในยูเครน

Loading

“ชาวยูเครนวิงวอนอย่างสิ้นหวังให้ชาติตะวันตกปกป้องน่านฟ้าของเรา พวกเราร้องขอเขตห้ามบิน” นี่คือคำร้องขอด้วยความสะเทือนใจของดาเรีย คาเรนยุก นักกิจกรรมและนักข่าวชาวยูเครนที่มีต่อนายกรัฐมนตรี บอริส จอห์นสัน ในระหว่างการแถลงข่าวเมื่อ 1 มี.ค. เธอกล่าวพร้อมน้ำตาว่า “ผู้หญิงและเด็กชาวยูเครนต่างอยู่ในความหวาดกลัวอย่างหนัก เพราะระเบิดและขีปนาวุธกำลังตกลงมาจากฟ้า” แม้ว่ารัสเซียเดินหน้าโจมตีพื้นที่ในเขตที่พักอาศัยของยูเครน และทำให้มีพลเรือนเสียชีวิตเพิ่มขึ้นอย่างต่อเนื่อง แต่กลับมีสัญญาณเพียงน้อยนิดว่าชาติตะวันตกจะประกาศเขตห้ามบินในน่านฟ้ายูเครน เพื่อสกัดกั้นการโจมตีทางอากาศของรัสเซีย เขตห้ามบินคืออะไร เขตห้ามบิน (no-fly zone) หมายถึง บริเวณน่านฟ้าที่มีข้อกำหนดว่าห้ามอากาศยานบางชนิดบินผ่าน การกำหนดเขตห้ามบินอาจใช้เพื่อปกป้องพื้นที่ที่มีความเปราะบาง เช่น เขตพระราชฐาน หรือมีการประกาศใช้เป็นการชั่วคราวสำหรับการแข่งขันกีฬา หรือการชุมนุมขนาดใหญ่ ในด้านการทหาร เขตห้ามบินจะมีขึ้นเพื่อป้องกันไม่ให้อากาศยานบินเข้าไปในน่านฟ้าหวงห้าม โดยทั่วไปเพื่อป้องกันการโจมตี หรือการสอดแนม และจะต้องมีการบังคับใช้โดยกองกำลังทหาร ซึ่งจะส่งผลให้จะมีการลาดตระเวน รวมทั้งการโจมตีระบบป้องกัน หรือยิงเครื่องบินที่ล่วงล้ำเข้าไปในเขตหวงห้าม การประกาศเขตห้ามบินเหนือยูเครนจึงอาจหมายถึงการที่กองกำลังทางทหาร โดยเฉพาะองค์การสนธิสัญญาแอตแลนติกเหนือ หรือ นาโต จะเข้าดูแล และจัดการโดยตรงกับเครื่องบินรัสเซียที่ล่วงล้ำเข้าไปในน่านฟ้ายูเครน และยิงเครื่องบินเหล่านี้หากจำเป็น   ซากเครื่องบินทหารที่ถูกยิงตกในเมืองหลวงยูเครน ทำไมชาติตะวันตกไม่ประกาศเขตห้ามบินในยูเครน การที่กองกำลังของนาโตจะเข้าจัดการกับเครื่องบิน หรือยุทโธปกรณ์ของรัสเซียอาจมีความเสี่ยงที่จะทำให้สถานการณ์ความขัดแย้งลุกลามขึ้นอย่างรวดเร็วได้ พลอากาศเอกฟิลิป บรีดเลิฟ อดีตผู้บัญชาการทหารสหรัฐฯ ประจำภาคพื้นยุโรป กล่าวกับนิตยสาร Foreign Policy…