กูเกิลระบุเกาหลีเหนือเป็นผู้โจมตีผู้ใช้ Chrome ด้วยช่องโหว่ Zero-Day ปลอมตัวเป็นเว็บสมัครงาน เว็บข่าวคริปโต

Loading

  ทีมงาน Threat Analysis Group (TAG) ของกูเกิลรายงานถึงกลุ่มแฮกเกอร์ที่ระบุว่า มาจากรัฐบาลเกาหลีเหนือโจมตีทั้งสื่อมวลชน , กลุ่มคนทำงานไอที , ฟินเทค , และเงินคริปโต โดยอาศัยช่องโหว่ CVE-2022-0609 ที่โจมตีก่อนจะมีข้อมูลเปิดเผยนานกว่าหนึ่งเดือน ปฎิบัติการแยกเป็นสองกลุ่ม กลุ่มแรกคือ Operation Dream Job พยายามล่อคนอย่างน้อย 250 คน ให้เข้าไปดูประกาศรับสมัครงาน บนโดเมนที่ปลอมตัวเป็นเว็บรับสมัครงานของจริง เมื่อคลิกลิงก์แล้วบนเว็บจะมี iframe ที่พยายามเจาะเบราว์เซอร์ผู้ใช้ กลุ่มที่สองคือ Operation AppleJesus ล่อคนอย่างน้อย 85 คนให้เข้าไปอ่านข่าวเงินคริปโตหรือข่าวฟินเทค ทั้งสองกลุ่มใช้เครือข่ายในการปล่อยมัลแวร์แยกกัน หน้า iframe สำหรับเจาะเบราว์เซอร์จะสำรวจข้อมูลเบราว์เซอร์ว่าเป็นเวอร์ชั่นที่ถูกต้องหรือไม่ หากถูกต้องก็จะดาวน์โหลดจาวาสคริปต์มาเพิ่มเพื่อเจาะทะลุ sandbox ของเบราว์เซอร์ออกมารันโค้ดในเครื่องของเหยื่อ ทางทีม TAG ไม่สามารถเก็บตัวอย่างโค้ดที่มารันในเครื่องของเหยื่อได้ทัน เหลือแต่โค้ดเบื้องต้นหลังเจาะทะลุ sandbox เท่านั้น TAG พบว่ากลุ่มแฮกเกอร์ระวังอย่างมากไม่ให้เครื่องมือเจาะของตัวเองหลุดออกไป ตัวเซิร์ฟเวอร์ปล่อยมัลแวร์จะทำงานตามช่วงเวลาที่คาดว่าเหยื่อจะคลิกลิงก์เท่านั้น ลิงก์บางส่วนจะคลิกได้ครั้งเดียว ตัวเจาะระบบมีการเข้ารหัส และหากขั้นตอนไหนผิดพลาดก็จะยกเลิกกระบวนการ…

แฉใช้ระเบิดถังแก๊ส 25 กก. โจมตีทหารพรานศรีสาคร

Loading

  คืบหน้าเหตุบึ้มทหารพรานศรีสาคร นราธิวาส พบเป็นระเบิดถังแก๊สหนัก 25 กิโลกรัม ซุกโคนต้นสะตอ โชคดีทิศทางระเบิดหักเห ทำให้ไม่มีผู้สูญเสีย ความคืบหน้าเหตุการณ์คนร้ายลอบวางระเบิดรถยนต์ของเจ้าหน้าที่ทหารพราน สังกัดกองร้อยทหารพรานที่ 4912 (ร้อย ทพ.4912) หน่วยเฉพาะกิจกรมทหารพรานที่ 49 ทำให้กำลังพลได้รับบาดเจ็บ 4 นาย และรถยนต์เก๋งส่วนตัวของ ผบ.ร้อย ทพ.4912 ได้รับความเสียหาย เหตุเกิดริมถนนบ้านกะดี หมู่ 1 ต.เชิงคีรี อ.ศรีสาคร จ.นราธิวาส เมื่อช่วงใกล้ค่ำของวันเสาร์ที่ 26 มี.ค.65 ที่ผ่านมานั้น ล่าสุดเวลา 10.30 น.วันอาทิตย์ที่ 27 มี.ค. พ.ต.อ.สุธน สุขวิเศษ รองผู้บังคับการตำรวจภูธรจังหวัดนราธิวาส (รอง ผบก.ภ.จว.นราธิวาส) พร้อมด้วย พ.ต.อ.ฉลอง รัตนภักดี ผู้กำกับการ สภ.ศรีสาคร พ.อ.จิรวัฒน์ จุฬากาญจน์ ผู้บังคับหน่วยเฉพาะกิจกรมทหารพรานที่ 49 พร้อมเจ้าหน้าที่ชุดเก็บกู้และตรวจพิสูจน์วัตถุระเบิด หรือ อีโอดี…

สหรัฐฯ และอังกฤษ แจ้งข้อกล่าวหาเจ้าหน้าที่รัสเซียในข้อหาการแฮ็กป่วนโลก

Loading

  กระทรวงยุติธรรมของสหรัฐอเมริกาและกระทรวงการต่างประเทศของสหราชอาณาจักรแถลงว่า ได้แจ้งข้อกล่าวหาต่อเจ้าหน้าที่ของรัสเซีย 4 คน และเหล่าแฮ็กเกอร์ที่มีส่วนเกี่ยวข้องกับหน่วยข่าวกรองของรัสเซียด้วยข้อหาการแฮ็กโครงสร้างพื้นฐานสำคัญทั่วโลก โดยเฉพาะในองค์กรด้านพลังงานและการบิน ในช่วงระหว่างปี 2555 จนถึง 2561 ตามข้อกล่าวหาดังกล่าว แฮ็กเกอร์ของรัสเซียได้โจมตีคอมพิวเตอร์หลายพันเครื่องใน 135 ประเทศ หนึ่งในนั้นคือโรงไฟฟ้าพลังงานนิวเคลียร์ในรัฐแคนซัสของสหรัฐฯ และโรงผลิตปิโตรเคมีของซาอุดีอาระเบีย จนสร้างความเสียหายที่ปั่นป่วนไปทั่วโลก นอกจากนี้ จำเลยยังถูกกล่าวหาว่า ได้ติดตั้งมัลแวร์ยังกว่า 17,000 อุปกรณ์ทั่วโลก ที่มุ่งเน้นโจมตีบริษัทน้ำมันและก๊าซธรรมชาติ โรงผลิตไฟฟ้า และแหล่งผลิตพลังงานสำคัญ ๆ อีกทั้งยังมีการผสมผสานการโจมตีด้วยวิธีการสเปียร์ฟิชชิ่งหรือการฟิชชิ่งโดยเน้นเป้าหมาย ทั้งต่อหน่วยงานภาครัฐและบริษัทเอกชนทั่วโลก ทางสหราชอาณาจักรระบุว่า ปฏิบัติการโจมตีโครงสร้างพื้นฐานด้านพลังงานทั่วโลกของรัสเซียเกี่ยวพันโดยตรงกับ ‘สงครามผิดกฎหมายที่ปราศจากการยั่วยุในยูเครน’ ของวลาดีมีร์ ปูติน (Vladimir Putin) ประธานาธิบดีของรัสเซีย อย่างไรก็ดี จำเลยทั้ง 4 คนไม่ได้อยู่ในการควบคุมตัวของทั้งสหรัฐฯ และสหราชอาณาจักร แต่ก็มีการประกาศมอบเงินรางวัลให้แก่ผู้ที่แจ้งเบาะแสที่อยู่ของบุคคลเหล่านี้ ที่มา AP News     ที่มา : beartai / วันที่เผยแพร่ 26 มี.ค.65…

คนร้ายกดบึ้ม ใส่รถทหารพราน โชคดีแรงระเบิดผิดวิถี หวิดถูกยิงถล่มซ้ำ

Loading

  รองผบก.ภ.จว.นราธิวาส นำทีมตรวจสอบ เหตุคนร้ายลอบวางบึ้ม ใส่ทหารพราน โชคดีวิถีระเบิดพลาด ทำให้ไม่ถึงแก่ชีวิต คาดเป็นกลุ่มเดิม เคลื่อนไหวอยู่ในอ.ศรีสาคร   เมื่อวันที่ 27 มี.ค. 2565 พ.ต.อ.สุธน สุขวิเศษ รองผบก.ภ.จว.นราธิวาส พ.ต.อ.ฉลอง รัตนภักดี ผกก.สภ.ศรีสาคร พ.อ.จิรวัฒน์ จุฬากาญจน์ ผบ.ฉก.ทพ.49 เจ้าหน้าที่ชุดเก็บกู้และทำลายวัตถุระเบิด หน่วยปฏิบัติการพิเศษ กองกำกับการตำรวจภูธร จ.นราธิวาส เจ้าหน้าที่กองพิสูจน์หลักฐาน จ.นราธิวาส และเจ้าหน้าที่ที่เกี่ยวข้อง   ร่วมเข้าตรวจสอบเหตุคนร้ายลอบวางระเบิด ร.อ.สุภาพ มณีฉาย ผบ.ร้อย ทพ.4912 พร้อมพวกรวม 4 นาย ได้รับบาดเจ็บ และรถยนต์ได้รับความเสียหาย เหตุเกิดริมถนนบ้านกะดี ม.1 ต.เชิงคีรี อ.ศรีสาคร เมื่อช่วงใกล้ค่ำของวันที่ 26 มีนาคม ที่ผ่านมา     ขณะที่ร.อ.สุภาพ ผบ.ร้อย ทพ.4912 ได้นำกำลังพล…

กบฏฮูตียิงจรวดโจมตีโรงกลั่นของ “ซาอุดีอารามโก” ในเมืองเจดดาห์

Loading

  ซาอุดีอาระเบียประณามอย่างหนัก หลังกบฏฮูตีในเยเมนซึ่งนิยมอิหร่าน ยิงจรวดโจมตีโรงกลั่นของ “ซาอุดีอารามโก” ในเมืองเจดดาห์ ริมชายฝั่งทะเลแดง   สำนักข่าวต่างประเทศรายงานจากกรุงริยาด ประเทศซาอุดีอาระเบีย เมื่อวันที่ 26 มี.ค. ว่า กระทรวงพลังงานของซาอุดีอาระเบีย ออกแถลงการณ์ว่า กลุ่มกบฏฮูตี ซึ่งมีฐานที่มั่นอยู่ในเยเมน ระดมยิงขีปนาวุธและจรวด โจมตีโรงกลั่นน้ำมันของบริษัทซาอุดีอารามโก ในเมืองเจดดาห์ ซึ่งเป็นเมืองใหญ่อันดับสองของประเทศ และตั้งอยู่ริมชายฝั่งทะเลแดง เมื่อคืนวันศุกร์ที่ผ่านมา ส่งผลให้เกิดเพลิงลุกไหม้ที่คลังเก็บน้ำมันสองแห่ง   กลุ่มควันหนาทึบปกคลุมโรงกลั่นของซาอุดีอารามโก ในเมืองเจดดาห์ ทางตะวันออกของซาอุดีอาระเบีย ซึ่งเป็นผลจากการถล่มด้วยจรวดของกลุ่มฮูตี   ทั้งนี้ รัฐบาลริยาดยืนยันว่า เจ้าหน้าที่ดับเพลิงใช้เวลานานหลายชั่วโมง จึงสามารถควบคุมสถานการณ์ได้ และเคราะห์ดีไม่มีผู้เสียชีวิตจากเหตุการณ์ครั้งนี้ พร้อมทั้งประณามอิหร่านซึ่งยังคงเดินหน้าให้ความสนับสนุนด้านอาวุธ แก่กองกำลังฮูตี และการโจมตีครั้งนี้มีเป้าหมายเพื่อลดศักยภาพการผลิตน้ำมันของซาอุดีอาระเบีย   Yemen's Houthis said they launched attacks on Saudi energy facilities on Friday and the Saudi-led…

“ธีระชัย” เผยเอกสารลับสหรัฐฯ เคยรับปากรัสเซียไม่ขยายเขตนาโตแม้แต่นิ้วเดียว

Loading

  อดีต รมว.คลัง เผยเอกสาร เจ้าหน้าที่ระดับสูงของสหรัฐฯและยุโรป ร่วมเจรจาให้คำมั่นกับ “มิคาอิล กอร์บาชอฟ” อดีตผู้นำโซเวียต ว่า จะไม่ขยายขอบเขตของนาโต “แม้แต่นิ้วเดียว” แต่กลับเบี้ยว นำไปสู่สงครามยูเครน   เมื่อวันที่ 24 มี.ค. นายธีระชัย ภูวนาถนรานุบาล อดีตรัฐมนตรีว่าการกระทรวงการคลัง โพสต์ข้อความในเฟซบุ๊ก Thirachai Phuvanatnaranubala – – ธีระชัย ภูวนาถนรานุบาล เกี่ยวกับความขัดแย้งระหว่างรัสเซียกับยูเครนว่า   “ใครเคยบอกรัสเซีย:- แม้แต่นิ้วเดียว”   ปูติน อ้างว่า ตะวันตกเคยสัญญาไว้ว่า นาโตจะไม่ขยายไปทางทิศตะวันออก “แม้แต่นิ้วเดียว” แต่ภายหลังผิดสัญญา เป็นปัจจัยหลักประการหนึ่งที่นำไปสู่สงครามยูเครน   แต่มีหลายคนตั้งข้อสงสัยว่า ปูตินโกหกหรือเปล่า?   George Washington University แผนก National Security Archive เปิดให้ประชาชนเข้าดูเอกสารราชการสหรัฐฯที่ถูกยกเลิกชั้นความลับ (ยกเลิกเมื่อพ้นระยะเวลาตามที่กำหนด) ตั้งแต่วันที่ 12…