สื่อนอกเผย CEO และผู้บริหาร นิยมใช้รหัสผ่าน ‘เดาง่าย’ บางรายใช้ชื่อตนเอง

Loading

  “123456” ชื่อไหมว่าทุกวันนี้ยังมีคนใช้รหัสผ่านนี้อยู่ และยังเป็น ‘รหัสผ่านยอดแย่’ ยอดนิยมอันดับหนึ่งด้วย ผลสำรวจโดยทาง NordPass บริการช่วยจัดเก็บรหัสผ่าน ล่าสุดได้เผยอีกสถิติน่าสนใจ พบเหล่า CEO หรือผู้บริหารระดับสูงหลายราย ใช้รหัสผ่านยอดแย่มากเป็นพิเศษ CEO , CTO และ CFO หรือเหล่า Chief ทั้งหลาย พบนิยมใช้รหัสผ่านเป็น “123456” และรหัสผ่านเดาง่ายอื่น ๆ ด้วย คาดถูกใช้เหมือน ๆ กันไปแล้วกว่า 103 ล้านครั้ง อีกทั้งบางรายยังใช้รหัสผ่านเป็นชื่อตนเองด้วย เช่น “Tiffany” (100,534 ครั้ง) , “Charlie” (33,699 ครั้ง) และ “Michael” (10,647 ครั้ง)     หรือหนักกว่านั้นคือใช้ชื่อสัตว์ตั้งซะเลย เช่น “Dragon” และ “Monkey” ที่ต่างก็ใช้เหมือนกันกว่า 1 พันครั้ง…

“สกมช.”จับมือ กองบัญชาการกองทัพไทย ลงนามยกระดับความมั่นคงปลอดภัยทางไซเบอร์

Loading

  สองหน่วยงานจับมือลงนามเอ็มโอยู สนับสนุนด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ยกระดับการดูแล การรับมือภัยคุกคามไซเบอร์ พร้อมสนับสนุนการดำเนินงานเกี่ยวกับการป้องกันราชอาณาจักร วันนี้ (19 พ.ค.)  สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) โดย พลเอก ปรัชญา เฉลิมวัฒน์ เลขาธิการสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้ร่วมลงนามในบันทึกข้อตกลงความร่วมมือ (MOU) ด้านการรักษาความมั่นคงปลอดภัยทางไซเบอร์กับกองบัญชาการกองทัพไทย โดย พลเอก เฉลิมพล ศรีสวัสดิ์ ผู้บัญชาการทหารสูงสุด ณ ห้องนเรศวร กองบัญชาการกองทัพไทย พลเอก ปรัชญา กล่าวว่า บันทึกข้อตกลงฯ ฉบับดังกล่าว มีวัตถุประสงค์เพื่อส่งเสริม สนับสนุนด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ยกระดับการดูแล การรับมือภัยคุกคามไซเบอร์ และสนับสนุนการดำเนินงานเกี่ยวกับการป้องกันราชอาณาจักร ซึ่งครอบคลุมถึงการดำเนินการเพื่อปกป้อง ป้องกัน ส่งเสริม ลดความเสี่ยง จากการถูกโจมตี ตลอดจนรับมือ และแก้ไขสถานการณ์ด้านภัยคุกคามที่ส่งผลต่อความมั่นคงปลอดภัยทางไซเบอร์ โดยมีขอบเขตความร่วมมือในการพัฒนา สร้างการตระหนักรู้ พัฒนาขีดความสามารถทักษะและความรู้ด้านความมั่นคงปลอดภัยทางไซเบอร์ ผ่านโครงการกิจกรรมการพัฒนาบุคลากรทางด้านไซเบอร์ต่าง ๆ นอกจากนี้ยังร่วมกันสนับสนุนการดำเนินการเพื่อยกระดับการดูแลและการรับมือภัยคุกคามทางไซเบอร์ในลักษณะแบบ CERT (Computer Emergency Response…

ช่องโหว่ใหม่ iPhone โหลดมัลแวร์เอง แม้ไม่ได้เปิดเครื่อง

Loading

ใครใช้ iPhone อยู่ อ่านหัวข้อแล้วอย่าพึ่งตกใจไปครับ อ่านข้อมูลกันสักนิดก่อน . ด้วยฟีเจอร์ของ iOS รุ่นล่าสุด ทำให้ผู้ใช้ระบุตำแหน่งของ iPhone ได้ แม้ว่าเครื่องจะถูกปิดอยู่ นั่นเป็นเพราะชิปไร้สายบางตัวยังคงเปิดทำงาน เพื่อทำให้เจ้าของสามารถค้นหา iPhone ได้จากการถูกขโมย หรือสูญหายขณะเครื่องถูกปิด . แต่ตอนนี้ฟีเจอร์ดังกล่าวอาจกลายเป็นช่องโหว่ให้แฮกเกอร์เข้าควบคุมโทรศัพท์ได้ โดยนักวิจัยจากมหาวิทยาลัยเทคนิคแห่งดาร์มสตัดท์ในเยอรมนีพบว่า ด้วยฟีเจอร์ค้นหาในขณะที่ปิดเครื่อง iPhone จำเป็นต้องเปิดใช้งานชิป Bluetooth ภายในอยู่ ซึ่งชิปตัวนี้จะเปิดใช้งานตลอด แม้เครื่องจะถูกปิด และนั่นอาจทำให้แฮกเกอร์มุดเข้ามาเพื่อติดตั้งมัลแวร์บนโทรศัพท์ได้ . นักวิจัยได้แสดงให้เห็นว่าสามารถติดตั้งมัลแวร์บนชิป Bluetooth ได้ แต่ว่าข้อมูลงานวิจัยส่วนใหญ่ยังอยู่ในเชิงทฤษฏี และขั้นตอนการแฮกนั้นไม่ได้ทำง่ายขนาดนั้น เพราะแฮกเกอร์จะต้องทำการเจลเบรก iPhone ก่อนถึงจะสามารถเข้าถึงชิป Bluetooth และใช้ประโยชน์จากมันได้ . นั่นแปลว่า เรามีโอกาสจะถูกแฮกเกอร์ก็ต่อเมื่อนำเครื่องไปฝาก หรือไปซ่อมที่ร้านที่ไม่น่าไว้ใจ รวมถึงช่วงที่โทรศัพท์สูญหายและไม่รู้ว่าก่อนเราจะตามเครื่องเจอ เครื่องถูกทำอะไรมาบ้างครับ แต่หากเครื่องอยู่กับตัวเราตลอด เป็นไปไม่ได้เลยที่แฮกเกอร์จะอาศัยช่องโหว่นี้เพื่อโจมตี . แต่ถึงกระนั้น นักวิจัยก็แค่ออกมาบอกว่า มันมีช่องโหว่นี้อยู่นะ และคงคาดหวังว่า Apple จะแก้ไขช่องโหว่ดังกล่าว…

“ผบ.ตร.” เชิญตำรวจสากล หารือยกระดับความร่วมมือ ปราบปรามโจรไซเบอร์

Loading

  ผบ.ตร. เชิญตำรวจสากลทุกประเทศในภูมิภาคอาเซียน หารือแนวทางปราบปรามอาชญากรรมทางไซเบอร์ แบ่งปันข้อมูล ยกระดับความร่วมมือระหว่างหน่วยงานบังคับใช้กฎหมายในอาเซียน วันที่ 16 พ.ค.2565 พล.ต.อ.สุวัฒน์ แจ้งยอดสุข ผบ.ตร. มอบหมาย พล.ต.อ.ดำรงศักดิ์ กิตติประภัสร์ รอง ผบ.ตร. เป็นประธานเปิดการประชุมอาชญากรรมไซเบอร์สำหรับหน่วยงานบังคับใช้กฎหมายและหุ้นส่วน (Cybercrime Conference for Law Enforcement Agencies and Partners) ณ แมริออท รีสอร์ท แอนด์ สปา เมอร์ลิน บีช จ.ภูเก็ต     โดยมี ผู้ว่าราชการจังหวัดภูเก็ต , ผู้บัญชาการตำรวจภูธรภาค 8 , Mr.Craig Jones ผู้อํานวยการแผนกอาชญากรรมไซเบอร์ องค์การตํารวจสากล , Dr.Mohamed Al Kuwaiti หัวหน้าความมั่นคงด้านไซเบอร์รัฐบาลสหรัฐอาหรับเอมิเรตส์ ผู้แทนจากประเทศสมาชิกอาเซียน 8 ประเทศ คู่เจรจานอกอาเซียน…

นักวิจัยพบ แฮ็กเกอร์ใช้เทคนิค SEO จัดลำดับ PDF ที่ Malicious บน Search Engine

Loading

  ล่าสุดนี้เอง นักวิจัยจาก Netskope ผู้ให้บริการด้านความปลอดภัยได้เปิดเผยรายงาน Netskope Cloud and Threat Report : Global Cloud and Malware Trends ออกมา ซึ่งพบว่าการดาวน์โหลด Phishing เพิ่มสูงขึ้นถึง 450% ในช่วง 12 เดือนที่ผ่านมา และยังไฮไลท์ด้วยว่าแฮ็กเกอร์กำลังเริ่มใช้การทำ Search Engine Optimization (SEO) ในการจัดลำดับไฟล์ PDF ที่ Malicious ให้ลำดับเจอต้น ๆ แล้ว นอกจากนี้ รายงานยังพบด้วยว่า ความพยายามในการทำ Phishing กำลังวิวัฒนาการไปเรื่อย ๆ อย่างต่อเนื่อง และแฮ็กเกอร์ไม่ได้มุ่งเป้าไปที่เฉพาะพนักงานทำงานผ่าน Inbox ในอีเมลเท่านั้นแล้ว แต่ยังเริ่มแสวงหาคนกลุ่มใหม่ใน Search Engine ยอดนิยมอย่าง Google และ Bing ด้วย โดยอีกรายงานได้แสดงให้เห็นว่าในปี…

กองกำลังไซเบอร์ของสหราชอาณาจักร เข้าทลายโครงข่ายของอาชญากรไซเบอร์

Loading

  ปฏิบัติการร่วมระหว่างศูนย์บัญชาการสื่อสารของรัฐบาล (Government Communications Headquarters – GCHQ) และกระทรวงกลาโหมของสหราชอาณาจักร ภายใต้กองกำลังไซเบอร์แห่งชาติ (National Cyber Force – NCF) ได้ทลายโครงข่ายคอมพิวเตอร์ของอาชญากรทางไซเบอร์ เพื่อปกป้องประชาชนและทำให้เหล่าอาชญากรไม่สามารถนำข้อมูลบัตรเครดิตนับแสนใบที่ขโมยมาไปใช้งานต่อได้ “การดำเนินการโดย NCF ส่งผลให้เราสามารถทำลายความเชื่อมั่นของอาชญากรไซเบอร์ที่คิดว่าพวกตัวเองสามารถทำผิดแล้วลอยนวล เราได้ทำลายขีดความสามารถของอาชญากรเหล่านี้ เพื่อให้พวกเขารู้ว่ากำลังถูกเฝ้าดูและตามจับอยู่” เจเรมี เฟลมิง (Jeremy Fleming) ผู้อำนวยการ GCHQ กล่าว ปฏิบัติการของ NCF ยังทำให้เหล่าอาชญากรไซเบอร์ไม่สามารถเข้าใช้เครื่องมือมัลแวร์เพื่อนำไปใช้โจมตีประชาชนผู้บริสุทธิ์หรือเข้าถึงข้อมูลที่ได้รับจากมัลแวร์เหล่านั้นได้ NCF เปิดตัวในปี 2020 และได้รับสำนักงานสำหรับใช้ปฏิบัติการในปี 2012 โดยได้ทำงานร่วมกับพันธมิตรจากทั่วโลกในการทำลายขีดความสามารถของอาชญากรทางไซเบอร์ ที่มา ZDNet     ที่มา : beartai    /   วันที่เผยแพร่ 11 พ.ค.65 Link : https://www.beartai.com/news/itnews/1043152