TB-CERT ย้ำไม่สามารถใช้เสียงยืนยันตัวตนโอนเงินได้ 4 ข้อควรระวังมิจฉาชีพ

Loading

ศูนย์ประสานงานด้านความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศภาคการธนาคาร (TB-CERT) ภายใต้สมาคมธนาคารไทย และธนาคารสมาชิก ชี้แจงกรณีที่มีข่าวการดูดเงินเพียงการโทรพูดคุย 2 นาที โดยไม่ต้องกดลิงก์ว่า ปัจจุบันธนาคารไม่มีการใช้เสียงในการยืนยันตัวตนเพื่อโอนเงิน ดังนั้นเรื่องดังกล่าวไม่เป็นความจริงและยังไม่พบเหตุการณ์ความเสียหายเกิดขึ้นจากกรณีดังกล่าว ขอให้ประชาชนอย่าตื่นตระหนก

เกิดอะไรขึ้น ระบบความปลอดภัยโดนแฮ็ก ขโมย คีย์ถอดรหัส BitLocker

Loading

  BitLocker เป็นระบบเข้ารหัสข้อมูลภายใน Windows ถือเป็นเกราะป้องกันไฟล์สำคัญและข้อมูลส่วนตัว อาศัยการเข้ารหัสแบบ AES ช่วยเพิ่มความปลอดภัยให้กับผู้ใช้งานที่ต้องการเสริมความมั่นคงอีกชั้น แต่ล่าสุด มันถูกพบว่า ระบบนี้สามารถถูกถอดรหัสได้ง่าย ๆ ด้วยอุปกรณ์ราคาถูกที่หาซื้อได้ทั่วไป   นักวิจัยด้านความปลอดภัยชื่อว่า Stacksmashing ได้สาธิตผ่านวิดีโอบน YouTube ว่า แฮ็กเกอร์สามารถขโมยคีย์ถอดรหัส BitLocker จากคอมที่ใช้งาน Windows ภายในเวลาเพียง 43 วินาที ด้วยอุปกรณ์ Raspberry Pi Pico มูลค่าแค่เพียง $4 เท่านั้น   สิ่งนี้เกิดจากช่องโหว่ด้านการออกแบบเมนบอร์ดหรืออุปกรณ์ที่ใช้ TPM แบบแยก หรือ External TPM โดยจะอยู่บนแล็ปท็อปและเดสก์บางรุ่น ซึ่งบางครั้ง BitLocker จะเรียกใช้งาน TPM ภายนอกในการเก็บข้อมูลสำคัญ เช่น Platform Configuration Registers และ Volume Master Key  …

กฎหมายปืนรัฐมิสซูรี เอื้อให้เหตุกราดยิงเกิดง่ายขึ้นหรือไม่

Loading

  14 กุมภาพันธ์ วันวาเลนไทน์ ที่ควรอบอวลไปด้วยบรรยากาศของความรักและการเฉลิมฉลอง แต่กลับเกิดเหตุการณ์น่าสลดขึ้นที่รัฐมิสซูรี สหรัฐอเมริกา หลังมีผู้ก่อเหตุกราดยิงในระหว่างที่มีการจัดขบวนพาเหรดฉลองชัยชนะซูเปอร์โบวล์ของทีมแคนซัส ซิตี้ ชีฟส์ ในเมืองแคนซัสซิตี้ ส่งผลให้มีผู้เสียชีวิตอย่างน้อย 1 คน และบาดเจ็บ 22 คน ซึ่งในจำนวนดังกล่าวมีหลายคนที่เป็นเด็กด้วย   แม้ตอนนี้เจ้าหน้าที่ตำรวจจะสามารถควบคุมตัวผู้ต้องสงสัย 3 คนที่คาดว่าจะมีส่วนพัวพันกับเหตุการณ์สะเทือนขวัญดังกล่าวได้แล้ว แต่เหตุการณ์ที่เกิดขึ้นก็ได้สร้างทั้งความหวาดผวาและความโกรธแค้นในสังคมอเมริกัน ประเทศที่ได้ชื่อว่าเป็นหนึ่งในดินแดนที่เกิดเหตุกราดยิงถี่มากที่สุดในโลก นอกจากนี้ยังมีคำถามตามมาว่า กฎหมายควบคุมปืนของรัฐมิสซูรีเหมาะสมแล้วหรือไม่ มีประสิทธิภาพมากพอแล้วหรือยัง เพราะความเสียหายที่เกิดขึ้นต้องแลกมาด้วยชีวิตคน   เปิดกฎหมายปืนรัฐมิสซูรี เอื้อให้เหตุกราดยิงเกิดง่ายขึ้นจริงหรือ   “ดิฉันรู้สึกโกรธกับสิ่งที่เกิดขึ้นวันนี้ ผู้ที่มาร่วมงานเฉลิมฉลองควรอยู่ภายใต้สภาพแวดล้อมที่ปลอดภัย” นี่คือคำกล่าวของ สเตซีย์ เกรฟส์ หัวหน้าตำรวจเมืองแคนซัสซิตี้   ในวันเกิดเหตุไม่ใช่ว่าจะไม่มีตำรวจอยู่เลย แต่แท้ที่จริงในบริเวณนั้นมีเจ้าหน้าที่ประจำการอยู่มากกว่า 800 คน เพื่อเตรียมรับมือกับอีเวนต์ใหญ่ บางส่วนเป็นเจ้าหน้าที่จากหน่วย FBI และเจ้าหน้าที่จากสำนักงานแอลกอฮอล์ ยาสูบ อาวุธปืน และวัตถุระเบิดของรัฐบาลกลาง (ATF) แต่ก็ยังไม่สามารถหยุดยั้งไม่ให้เกิดเหตุการณ์เลวร้ายขึ้นได้   ผู้เชี่ยวชาญบางส่วนกล่าวว่า การจะควบคุมความปลอดภัยในงานพาเหรดฉลองชัยซูเปอร์โบวล์ของทีมแคนซัส…

เหยื่อปฏิเสธจ่ายเงินค่าไถ่ ‘แรนซัมแวร์’

Loading

  แม้ว่าในปัจจุบันจะมีเหตุการณ์การโจมดีด้วย “แรนซัมแวร์” อยู่อย่างต่อเนื่องแต่อัตราการจ่ายเงินค่าได้กลับไม่ได้เพิ่มสูงขึ้นตามไปด้วย   จากรายงานของ Coveware บริษัทรับเจรจาเรื่อง แรนซัมแวร์ (Ransomware) พบว่า จำนวนเหยื่อแรนซัมแวร์ที่จ่ายค่าไถ่ลดลงสู่ระดับต่ำสุดเป็นประวัติการณ์ที่ 29% ในช่วงไตรมาสสุดท้ายของปี 2023   แนวโน้มนี้ได้ปรากฏชัดเจนอย่างมากในช่วงกลางปี 2021 เมื่ออัตราการจ่ายเงินลดลงเหลือ 46% หลังจากก่อนหน้านี้อยู่ที่ 85% ในปี 2019 สำหรับสาเหตุของการลดลงอย่างต่อเนื่องนี้มีหลายแง่มุม   ส่วนหนึ่งเพราะมีการเตรียมพร้อมที่มีประสิทธิภาพมากขึ้นขององค์กรต่างๆ บวกกับการไม่ไว้วางใจต่ออาชญากรไซเบอร์ที่สัญญาว่าจะไม่เผยแพร่ข้อมูลที่ถูกขโมย รวมไปถึงความกดดันทางกฎหมายในบางภูมิภาคที่ระบุว่า การจ่ายเงินค่าไถ่เป็นสิ่งผิดกฎหมายเลยทำให้ไม่เพียงแต่จำนวนเหยื่อที่จ่ายค่าไถ่แรนซัมแวร์ลดลงแต่ยังรวมถึงจำนวนเงินค่าไถ่ด้วย   การจ่ายค่าไถ่ในโตรมาสที่ 4 ปี 2023 มีมูลค่าเฉลี่ยอยู่ที่ 568,705 ดอลลาร์ ลดลง 33% จากไตรมาสก่อน ขณะที่การจ่ายค่าไถ่เฉลี่ยอยู่ที่ 200,000 ดอลลาร์   หากพิจารณาเฉพาะองค์กรที่ตกเป็นเหยื่อจะเห็นว่า มีจำนวนลดลงในไตรมาสที่ 4 ปี 2023 เช่นกัน ซึ่งสวนทางกับไตรมาส 2 ปี 2565…

ตัวช่วยใหม่ ตำรวจใช้ AI ช่วยกรองคลิป สแกนจากกล้อง Body Cam

Loading

  [ทุ่นแรง] เป็นเวลาเกือบ 10 ปีแล้ว ที่ตำรวจในสหรัฐฯ ต้องติดตั้งกล้อง Body Cam ไว้กับตัวเอง เพื่อช่วยให้ไม่ใช้หน้าที่ในทางมิชอบ หรือเพื่อความโปร่งใสขณะปฏิบัติหน้าที่ แต่หากต้องตรวจคลิปที่มาจากตำรวจทั่วประเทศ ก็เป็นงานช้างแน่นอน จึงมีการนำ AI เข้ามาช่วยตรวจสอบและคัดคลิปให้ในปีที่แล้ว โดยมีผู้ช่วยสำรวจอย่าง Truleo เข้ามาให้บริการ แต่ล่าสุดเหมือนจะมีหน่วยงานในสหรัฐฯ ไม่ถูกใจบริการ AI ดังกล่าว   เพื่อให้การปฏิบัติหน้าที่โปร่งใส ตำรวจในสหรัฐฯ จะมาพร้อมกล้องติดตัวหรือ Body Cam ฉายให้เห็นปฏิสัมพันธ์ระหว่างเจ้าหน้าที่กับพลเรือน ดูว่ามีการ ‘ทำเกินกว่าเหตุ’ จากเจ้าหน้าที่หรือไม่ ทว่าจำนวนคลิปที่ได้มาทั้งหมดนั้น ก็มีมากกว่า 100 Petabytes (1 PB เท่ากับ 1024 TB) ซึ่งเป็นเรื่องยากแน่นอนหากต้องตรวจคลิปทั้งหมดนี้   ย้อนกลับไปในปีที่แล้ว หลังเกิดคดีตำรวจยิงชายที่มีปัญหาสุขภาพจิต ทางกรมตำรวจจากนิวยอร์ก จึงได้ใช้บริการ AI จากทาง Truleo บริษัทซอฟต์แวร์ในชิคาโก เผยตัว AI…

‘ดีพเฟค’ เทคโนโลยีตัดต่อหน้า-เสียง โจทย์ใหญ่ศึกเลือกตั้งทั่วโลกปี 2024

Loading

พ่อค้าเร่ปั่นจักรยานผ่านป้ายแสดงภาพและรายชื่อผู้ลงสมัครรับเลือกตั้งประธานาธิบดีและรองประธานาธิบดีอินโดนีเซีย ในกรุงจาการ์ตา เมื่อ 22 มกราคม 2024 (ที่มา:AP)   ภาพและเสียงสังเคราะห์จากเทคโนโลยีดีพเฟคกำลังสร้างความสับสนให้กับฐานเสียงในประเทศที่กำลังจะมีการเลือกตั้ง จนนักวิเคราะห์จับตามองว่าปี 2024 ที่ประชาชนในกว่า 60 ประเทศจะต้องเข้าคูหา จะมีการใช้ AI สร้างข่าวลือข่าวลวงเพื่อหวังผลทางการเมืองอย่างแพร่หลาย   ในช่วงหลายสัปดาห์ก่อนการเลือกตั้งในอินโดนีเซียที่จะมีขึ้นในวันที่ 14 กุมภาพันธ์ ประชาชนผู้ลงคะแนนเสียงต่างต้องเจอกับวิดีโอและเสียงของนักการเมืองหลายคน ซึ่งแท้ที่จริงถูกสังเคราะห์ขึ้นมาโดยเทคโนโลยีปัญญาประดิษฐ์ (AI) ที่เรียกกันว่า ดีพเฟค (Deepfakes) ยกตัวอย่างเช่นวิดีโอของอดีตประธานาธิบดีซูฮาร์โตที่เผยแพร่ในแอปพลิเคชันติ๊กตอก (TikTok)   ซานตี อินดรา อัสตูตี จาก Mafindo ซึ่งเป็นเครือข่ายตรวจสอบข้อเท็จจริงในอินโดนีเซีย ระบุว่า การใช้ AI สังเคราะห์เนื้อหาขึ้นมา เป็นสิ่งที่สร้างความแตกต่างให้กับการรณรงค์หาเสียงเลือกตั้งในปี 2024 เทียบกับครั้งก่อน ๆ   อัสตูตีกล่าวว่า “ในการเลือกตั้งปี 2024 การโจมตีคู่แข่งในปีนั้นมักใช้ข่าวลวงกันเป็นส่วนใหญ่ ในปี 2019 ข่าวลวงถูกใช้โจมตีผู้จัดการเลือกตั้ง ในขณะที่ปี 2024 เราเห็นการยกระดับที่พิลึกพิลั่นขึ้นไปอีกเพื่อโจมตีกระบวนการทางประชาธิปไตยทั้งองคาพยพ”…