สหรัฐฯ ตั้งข้อหาอดีตพนง.ทวิตเตอร์ฐานเป็น ‘สายลับ’ ให้ราชวงศ์ซาอุฯ

Loading

เอเจนซีส์ – กระทรวงยุติธรรมสหรัฐฯ ประกาศดำเนินคดีอาญากับอดีตพนักงานทวิตเตอร์ 2 คน และผู้ต้องหารายที่ 3 ฐานทำงานเป็น “สายลับ” ให้ซาอุดีอาระเบีย โดยมีการเจาะข้อมูลส่วนตัวของผู้ใช้ทวิตเตอร์ส่งให้แก่เจ้าหน้าที่ซาอุฯ เพื่อแลกกับค่าตอบแทน เอกสารคำฟ้องที่ยื่นต่อศาลแขวงซานฟรานซิสโกวานนี้ (6 พ.ย.) ระบุว่า อาลี อัลซาบาเราะห์ (Ali Alzabarah) และ อะหมัด อบูอัมโม (Ahmad Abouammo) ซึ่งเป็นอดีตพนักงานทวิตเตอร์ และ อาเหม็ด อัลมูไตรี (Ahmed Almutairi) ซึ่งทำงานให้ราชวงศ์ซาอุฯ ถูกตั้งข้อหาจารกรรมข้อมูลให้กับรัฐบาลริยาดโดยไม่ได้ขึ้นทะเบียนสายลับต่างชาติ อบูอัมโม ได้เจาะบัญชีทวิตเตอร์ของผู้วิจารณ์ราชวงศ์ซาอุฯ คนหนึ่งหลายครั้งเมื่อช่วงต้นปี 2015 โดยมีอยู่ครั้งหนึ่งที่เขาเข้าไปดูอีเมลแอดเดรสและเบอร์โทรศัพท์ของผู้ใช้คนดังกล่าว นอกจากนี้ยังทำการเจาะบัญชีของผู้โพสต์ข้อความวิจารณ์ราชวงศ์ซาอุฯ รายที่ 2 เพื่อสืบว่าบุคคลดังกล่าวเป็นใคร “ข้อมูลดังกล่าวอาจถูกนำไปใช้เพื่อระบุตัวตนและที่อยู่ของผู้ใช้ทวิตเตอร์ซึ่งโพสต์ข้อความเหล่านี้” กระทรวงยุติธรรมสหรัฐฯ ระบุ เอกสารคำฟ้องระบุว่า ผู้ต้องหาทั้ง 3 คนได้รับการชี้นำจากเจ้าหน้าที่ซาอุฯ คนหนึ่ง และเจ้าหน้าที่คนนี้ทำงานให้กับ ‘สมาชิกราชวงศ์หมายเลข 1’ ซึ่งหนังสือพิมพ์วอชิงตันโพสต์รานงานว่าหมายถึง…

ระวังภัย พบการใช้ช่องโหว่ BlueKeep (CVE 2019-0708) สั่งโจมตีให้เครื่องจอฟ้า ควรรีบอัปเดต

Loading

BlueKeep คือชื่อของช่องโหว่ประเภท Remote Code Execution ในบริการ Remote Desktop บน Windows ซึ่งเป็นช่องโหว่ที่ทำให้ผู้ประสงค์ร้ายสามารถส่งโค้ดอันตรายเข้ามาประมวลผลที่เครื่องคอมพิวเตอร์ของเหยื่อได้ การโจมตีผ่านช่องโหว่นี้สามารถทำได้อัตโนมัติผ่านเครือข่าย ที่ผ่านมาทาง Microsoft และนักวิจัยด้านความมั่นคงปลอดภัยได้ประเมินว่าช่องโหว่นี้มีโอกาสที่จะถูกใช้เพื่อแพร่กระจายมัลแวร์ผ่านเครือข่ายได้ แต่ปัจจุบันยังพบแค่การโจมตีเพื่อให้เครื่องคอมพิวเตอร์ปลายทางขึ้นจอฟ้า (BSOD) ระบบปฏิบัติการที่ได้รับผลกระทบจากช่องโหว่นี้คือ Windows XP, Windows 2003, Windows 7, และ Windows Server 2008 โดยทาง Microsoft ได้ออกแพตช์มาเพื่อแก้ไขปัญหาตั้งแต่เดือนพฤษภาคม 2562 (ข่าวเก่า https://www.thaicert.or.th/newsbite/2019-05-24-01.html) แต่ปัจจุบันก็ยังมีรายงานเครื่องคอมพิวเตอร์จำนวนหนึ่งที่เชื่อมต่อกับอินเทอร์เน็ตโดยไม่ได้ติดตั้งแพตช์ดังกล่าว เมื่อวันที่ 2 พฤศจิกายน 2562 นักวิจัยด้านความมั่นคงปลอดภัยชื่อ Kevin Beaumont ได้รายงานว่าพบการนำช่องโหว่ BlueKeep มาโจมตีเครื่องคอมพิวเตอร์ที่เชื่อมต่อกับอินเทอร์เน็ตเพื่อให้ขึ้นจอฟ้า โดยเขาได้ข้อมูลนี้จากเครื่อง honeypot ที่เปิดรับการโจมตีไว้ นอกจากนี้ นักวิจัยชื่อฯ Marcus Hutchins ก็ได้ออกมายืนยันว่าพบการโจมตีในลักษณะเดียวกัน โดยได้ให้ข้อมูลเพิ่มเติมว่า รูปแบบการโจมตีที่พบนี้ยังไม่ใช่การโจมตีลักษณะ worm…

แฮ็กเกอร์เกาหลีเหนือปล่อยมัลแวร์ โจมตีโรงงานไฟฟ้านิวเคลียร์อินเดีย

Loading

โรงงานผลิตไฟฟ้าพลังงานนิวเคลียร์ที่ใหญ่ที่สุดของอินเดียที่ชื่อ Kudankulam Nuclear Power Plant ถูกโจมตีทางไซเบอร์เมื่อช่วงต้นปีที่ผ่านมาซึ่งช่วงแรกนั้นทางโรงงานดังกล่าวได้ปฏิเสธข่าวการถูกโจมตี แต่ท้ายสุดมีนักวิจัยด้านความปลอดภัยออกมาเผย โดย Pukhraj Singhได้ตีแผ่ข้อมูลดังกล่าวให้หลัง 2 – 3 วันผ่านทางทวิตเตอร์ โดยระบุว่า “มีการเข้าถึงระดับโดเมนคอนโทรลเลอร์ที่ Kudankulam Nuclear Power Plantและโจมตีระบบที่สำคัญมากไปด้วย” พร้อมทั้งแจ้งข้อมูลไปยังสำนักงานด้านความปลอดภัยทางไซเบอร์แห่งชาติ (NCSC) เมื่อวันที่ 4 กันยายน การบุกรุกระบบครั้งนี้ถูกตรวจพบโดยบริษัทด้านความปลอดภัยทางไซเบอร์จากภายนอก ซึ่งบริษัทได้ติดต่อ Pukhraj Singh จนทำให้มีการแจ้งไปยัง NCSC อีกทีหนึ่ง จากนั้นวันที่ 23 กันยายน Kaspersky ก็ออกรายงานเกี่ยวกับสปายมัลแวร์ DTrack ซึ่งมาจากกลุ่มแฮ็กเกอร์ Lazarus จากเกาหลีเหนือ ทาง Kudankulam Nuclear Power Plant ที่ออกมาปฏิเสธข่าวอย่างเป็นทางการในช่วงแรกนั้น ระบุว่ามีข้อมูลเท็จกำลังกระจายไปทั่วเน็ต ทั้งๆ ที่เครือข่ายของโรงงานไฟฟ้าไม่ได้เชื่อมต่อกับอินเทอร์เน็ต ดังนั้นจึงเป็นไปได้ที่จะโดนโจมตีทางไซเบอร์ ————————————- ที่มา : EnterpriseITPro / พฤศจิกายน…

ระดม ตร.17,000 นาย ซ้อมแผนอารักขาผู้นำอาเซียน ครั้งที่ 35

Loading

เมื่อเวลา 11. 00 น. วันที่ 31 ต.ค. 2562 ที่โรงแรมดิแอทธินี ถนนวิทยุ แขวงลุมพินี เขตปทุมวัน กรุงเทพมหานคร พล.ต.ท.ดำรงศักดิ์ กิตติประภัสร์ ผู้ช่วยผู้บัญชาการตำรวจแห่งชาติ พร้อมด้วย พล.ต.ท.ภาณุรัตน์ หลักบุญ จเรตำรวจ (สบ.8) พล.ต.ต.ปิยะ ต๊ะวิชัย รอง ผบช.น. และหน่วยงานที่เกี่ยวข้อง ร่วมการซักซ้อมและสาธิตมาตรการรักษาความปลอดภัย เพื่อสร้างความเชื่อมั่นในการรักษาความปลอดภัยการประชุมสุดยอดผู้นำอาเซียน ครั้งที่ 35 ระหว่างวันที่ 31 ตุลาคม–4 พฤศจิกายน 2562 ณ กรุงเทพมหานคร และนนทบุรี สำหรับการดูแลรักษาความปลอดภัยที่บริเวณโรงแรมดังกล่าว ซึ่งเป็นที่พักของผู้เข้าร่วมประชุม ได้มีการสาธิตมาตรการในการรักษาความปลอดภัย โดยจะมีเจ้าหน้าที่ตำรวจคอยคัดกรอง ดังนี้ 1.บริเวณทางเข้าโรงแรม ได้มีการสาธิตการคัดกรองยานพาหนะ ตรวจหาวัตถุอันตรายที่อาจซุกซ่อนมากับรถ มีเครื่องตรวจวัตถุระเบิดใต้ท้องรถ เพื่อคัดกรองรถต้องสงสัยที่อาจนำเข้ามาก่อเหตุความไม่สงบ 2.การคัดกรองบุคคลที่จะเข้าไปในตัวอาคาร ได้มีการสาธิตการใช้เครื่องวอร์คทรู หรือเครื่องสแกนโลหะแบบเดินผ่าน เครื่องเอ็กซเรย์ และเครื่องตรวจโลหะ โดยมีการทดสอบตรวจเจ้าหน้าที่และบุคคลทั่วไป สาธิตการใช้เครื่องตรวจโลหะ…

‘ไฟร์อาย’ เผยแฮกเกอร์จีนลอบเจาะล้วงข้อความในโทรศัพท์ชาวต่างชาติหลายพันคน

Loading

Alister Shepherd, the director of a subsidiary of the cybersecurity firm FireEye, gestures during a presentation about the APT33 hacking group, which his firm suspects are Iranian government-aligned hackers, in Dubai, United Arab Emirates, Tuesday,… บริษัทรักษาความปลอดภัยทางไซเบอร์ ไฟร์อาย (FireEye) เปิดเผยว่า แฮกเกอร์จากจีนซึ่งมีความเกี่ยวโยงกับรัฐบาลจีน ได้ลอบเจาะล้วงข้อมูลการส่งข้อความผ่านโทรศัพท์มือถือของชาวต่างชาติหลายพันคน FireEye ระบุในรายงานว่า แฮกเกอร์ซึ่งสังกัดกลุ่ม Advanced Persistent Threat 41หรือ APT41 มีส่วนในการสอดแนมทางไซเบอร์หลายครั้งในช่วง 10 ปีที่ผ่านมา มุ่งเป้าไปที่เป้าหมายระดับสูงและเบอร์โทรศัพท์ที่ถูกเลือกมาโดยเฉพาะ โดยใช้วิธีติดตั้งซอฟท์แวร์แฮกข้อมูล หรือ…

ชิลีจำใจถอนตัวเจ้าภาพประชุม APEC หลังเกิดเหตุประท้วงรุนแรงในประเทศ

Loading

ชิลี – ชิลีประกาศในวันพุธ (30 ต.ค.) ขอถอนตัวจากการเป็นเจ้าภาพการประชุมซัมมิตนานาชาติสำคัญ 2 รายการ ประกอบด้วยเอเปกและการประชุมกรอบอนุสัญญาสหประชาชาติว่าด้วยการเปลี่ยนแปลงสภาพภูมิอากาศ ในขณะที่พวกเขากำลังพยายามคืนความสงบเรียบร้อยแก่บ้านเมือง ท่ามกลางเหตุปะทะระหว่างพวกผู้ประท้วงกับกองกำลังด้านความมั่นคงที่คร่าชีวิตแล้วอย่างน้อย 20 ศพ เซบาสเตียน พิเนรา ประธานาธิบดีชิลีระบุว่ามันเป็นสามัญสำนึกที่ต้องตัดสินใจถอนตัวจากการเป็นเจ้าภาพประชุมซัมมิตความร่วมมือทางเศรษฐกิจเอเชีย-แปซิฟิก (เอเปก) และการประชุมกรอบอนุสัญญาสหประชาชาติว่าด้วยการเปลี่ยนแปลงสภาพภูมิอากาศสมัยที่ 25 (COP25) ประธานาธิบดีโดนัลด์ ทรัมป์แห่งสหรัฐฯบอกว่าเขามีแผนพบปะกับ สี จิ้นผิง ผู้นำจีน เพื่อหาทางลงเอยข้อตกลงการค้า “เฟส1” ระหว่างร่วมประชุมเอเปกในวันที่ 16-17 พฤศจิกายนนี้ ในขณะที่มันจะช่วยยุติสงครามการค้าระหว่างสองชาติเศรษฐกิจยักษ์ใหญ่ที่สุดของโลกที่ยืดเยื้อมานานกว่า 18 เดือนลงบางส่วน อย่างไรก็ตามหลังการประท้วงบนท้องถนนที่ยืดเยื้อมา 10 วันและลุกลามบานปลายเข้าสู่ความรุนแรง พิเนรายอมรับว่าชิลีไม่อยู่ในฐานะที่จำเป็นเจ้าภาพได้ ทั้งการประชุมเอเปกและ COP25 ซึ่งกำหนดไว้ในวันที่ 2-13 ธันวาคม “มันเป็นการตัดสินใจที่ยากลำบากอย่างยิ่ง มันเป็นการตัดสินใจที่เจ็บปวดอย่างสาหัส เพราะเรารู้ว่าการประชุมเอเปกและ COP มีความสำคัญกับชิลีและกับโลกใบนี้มากแค่ไหน” เขากล่าว อย่างไรก็ตามพิเนราบอกว่ามันเป็นสามัญสำนึกที่เขาต้องตระหนักว่าเขามีเรื่องสำคัญอื่นๆให้ดำเนินการ “เมื่อพ่อของคุณมีปัญหา ประเด็นครอบครัวต้องมาก่อนทางเลือกอื่นๆเสมอ เช่นเดียวกับผู้เป็นประธานาธิบดี เขาต้องให้ความสำคัญกับเพื่อนร่วมชาติก่อนเสมอ ก่อนจะไปคำนึงถึงเรื่องอื่นๆ” เขากล่าว…