ผู้เชี่ยวชาญชี้ Winter Vivern ใช้ช่องโหว่ Zimbra ล้วงอีเมลหน่วยงานรัฐยุโรป

Loading

  Proofpoint ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์เผยว่า Winter Vivern (หรือ TA473) กลุ่มแฮ็กเกอร์จากรัสเซียมุ่งโจมตีระบบอีเมล Zimbra เพื่อขโมยอีเมลเจ้าหน้าที่จากประเทศยุโรป   โดยชี้ว่า Winter Vivern ใช้ประโยชน์จากช่องโหว่ที่มีรหัสเรียกขานว่า CVE-2022-27926 ซึ่งอยู่บนเซิร์ฟเวอร์ของ Zimbra Collaboration 9.0 ที่เชื่อมต่อกับอินเทอร์เน็ต   ช่องโหว่นี้ทำให้แฮ็กเกอร์สามารถเปิดใช้งานสคริปต์หรือ HTML บนเว็บจากภายนอกได้ แต่ก็ได้รับการแก้ไขไปแล้วเมื่อเดือนเมษายน 2022   Winter Vivern ใช้วิธีการฟิชชิ่งแบบเจาะจงเป้าหมาย (spear-phishing) ที่ลวงให้เหยื่อคลิกลิงก์ URL ที่ซ่อนโค้ด JavaScript เอาไว้ ซึ่งจะส่งข้อมูลการล็อกอินอีเมลบน Zimbra ของเหยื่อไปให้แฮกเกอร์   ในช่วง 2 ปีที่ผ่านมา Winter Vivern เน้นโจมตีองค์กรของสหรัฐอเมริกาและยุโรปที่สนับสนุนยูเครน โดยเชื่อว่าเคยโจมตีหน่วยงานยูเครนและโปแลนด์มาแล้ว     ที่มา Channel EYE    …

จ่อลงดาบหน่วยงานรัฐปมข้อมูลรั่วไหล

Loading

    คกก.ผู้เชี่ยวชาญกฎหมายคุ้มครองฯ จ่อลงดาบหน่วยงานรัฐปมข้อมูลส่วนบุคคลรั่วไหล หากผิดจริงมีโทษปรับไม่เกิน 3 ล้าน   เมื่อวันที่ 3 เม.ย. 66 ที่สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอีเอส) พล.อ.ดร.ภุชพงศ์ พงษ์ศิริ ประธานคณะกรรมการผู้เชี่ยวชาญ คณะที่ 2 (ที่พิจารณาเกี่ยวกับเรื่องร้องเรียนทางเทคโนโลยีและอื่น ๆ) กล่าวถึง กรณีข้อมูลหน่วยงานรัฐรั่วไหลในขณะนี้ ว่าได้เรียกประชุมคณะกรรมการผู้เชี่ยวชาญข้อมูลส่วนบุคคลด่วน เพื่อกำหนดแนวทางแก้ไขปัญหาข้อมูลส่วนบุคคลรั่วไหลในหน่วยงานภาครัฐตามที่เป็นข่าว คณะกรรมการผู้เชี่ยวชาญ คณะที่ 2 มีมติร่วมกันว่า   1. ให้ดำเนินการสอบสวนหน่วยงานรัฐที่ทำให้ข้อมูลรั่วไหลเพื่อตรวจหาสาเหตุและดำเนินการแก้ไขโดยทันที   2. ให้มีคำสั่งเรียกหน่วยงานที่ดูแลเกี่ยวกับการสื่อสาร และหน่วยงานรัฐที่เกี่ยวข้อง รวมถึงผู้ให้บริการโทรศัพท์มือถือ มาชี้แจงประเด็นเรื่องข้อมูลรั่วไหลจากหน่วยงานภาครัฐ รวมถึงจะขอความร่วมมือให้ผู้ให้บริการโทรศัพท์มือถือจัดทำระบบกรองข้อมูล (Filtering system) เพื่อป้องกับปัญหาการเผยแพร่ข้อมูลส่วนบุคคลโดยมิชอบผ่านระบบ SMS   3. ให้ สคส. เร่งทำการประชาสัมพันธ์ให้ประชาชน และขอความร่วมมือสื่อมวลชนที่นำเสนอข่าวการรั่วไหลของข้อมูลส่วนบุคคล โดยให้ดำเนินการปิดบังหมายเลขโทรศัพท์ และข้อมูลส่วนบุคคลที่ถูกนำมาเผยแพร่ เพื่อหลีกเลี่ยงการกระทำที่ผิดตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล   4.…

ดีอีเอส รู้ตัว 9near แล้ว! รับหลายหน่วยงานรัฐยังมีช่องโหว่จริง

Loading

    ชัยวุฒิ เผยรู้ตัวผู้ใช้งานบัญชี 9near แล้ว พบเป็นคนในประเทศและทำเป็นขบวนการหวังดิสเครดิตรัฐ ยอมรับระบบเทคโนโลยีของภาครัฐยังมีช่องโหว่ อาจส่งผลให้ข้อมูลประชาชนรั่วไหลได้   ชัยวุฒิ ธนาคมานุสรณ์ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอีเอส) เผยความคืบหน้ากรณี ผู้ใช้ชื่อบัญชี “9near” อ้างว่ามีข้อมูลส่วนตัวของคนไทยกว่า 55 ล้านรายชื่อ   ทั้งนี้ เจ้าหน้าที่ตำรวจได้ข้อมูลมาพอสมควรและได้ล็อกเป้าคนร้ายแล้ว แต่ยังไม่สามารถยืนยันได้ว่าข้อมูลหลุดออกมาจากหน่วยงานไหน ต้องรอจับคนร้ายให้ได้ก่อนแล้วจึงขยายผล เบื้องต้นเชื่อว่าเป็นการดิสเครดิต ต้องการให้รู้ว่าระบบมีปัญหา ไม่ได้เป็นการเรียกค่าไถ่ หรือหาเงินจากเรื่องนี้   คิดว่าการโจมตีครั้งนี้ มีการทำเป็นขบวนการไม่สามารถทำคนเดียวได้ ยืนยันหากจับคนร้ายได้แล้วข้อมูลไม่รั่วไหลแน่นอน   โดยได้มอบหมายให้ปลัดกระทรวงดิจิทัลฯ ประสานงานกับผู้เกี่ยวข้องเร่งหาข้อเท็จจริง รวมทั้งดูแลผู้เสียหายจากเคส 9near ด้วย   อย่างไรก็ตาม นายชัยวุฒิ มองว่า มีหลายหน่วยงานที่มีโอกาสทำข้อมูลรั่วไหล โดยเฉพาะระบบที่ประชาชนต้องลงทะเบียน รวมถึงการแจ้งผลการลงทะเบียนของประชาชน ที่จำเป็นต้องมีการระบุ ชื่อ ที่อยู่ เบอร์โทรศัพท์บนแพลตฟอร์มที่เป็นสาธารณะ   ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 (PDPA) ระบุให้หน่วยงานที่รู้ตัวว่าทำข้อมูลหลุดต้องแจ้งต่อ…

สื่อผู้ดีอ้างจีนตั้งฐานเรดาร์ทหารกลางป่าทึบศรีลังกา สอดแนมสหรัฐฯ-อังกฤษ-อินเดีย

Loading

    เอเจนซีส์ – โปรเจกต์สถานีรับสัญญาณดาวเทียมกลางป่าทึบของสถาบันวิจัยข้อมูลอวกาศ AIR (Aerospace Information Research Institute) ของสถาบันวิทยาศาสตร์จีน CAS ที่กำลังจะเกิดขึ้นกลางป่าทึบที่อ่าวดอนดรา (Dondra Bay) มีเป้าหมายเพื่อสอดแนมความเคลื่อนไหวเรือรบชาติตะวันตกและอินเดียในมหาสมุทรอินเดีย รวมถึงฐานที่ตั้งทางทหารอเมริกัน-อังกฤษในดินแดนอาณานิคมอังกฤษ ดิเอโก การ์เซีย (Diego Garcia) กลางมหาสมุทรอินเดียและของอินเดียอย่างไม่ต้องสงสัย   เดลีเอ็กซเพรสของอังกฤษรายงานวันนี้ (3 เม.ย.) ว่า โปรเจกต์สถานีรับสัญญาณดาวเทียมจีนนี้ถูกเปิดเผยโดยแหล่งข่าวกรองศรีลังกา และโปรเจกต์ฐานเรดาร์ลับของทางการทหารของจีนกลางป่าทึบที่อ่าวดอนดรา (Dondra Bay) ในรูฮูนา (Ruhuna) ตั้งอยู่ทางปลายสุดศรีลังกา ที่ถูกผู้เชี่ยวชาญประณามได้กลายเป็นข้อพิสูจน์อย่างแน่นหนาว่า ปักกิ่งใช้โครงการหนึ่งแถบหนึ่งเส้นทางเพื่อทำให้ศรีลังกาตกอยู่ในบ่วงหนี้โปรเจกต์โครงสร้างพื้นฐานพันล้านอย่างถอนตัวไม่ขึ้นเพื่อผลประโยชน์ทางยุทธศาสตร์ของปักกิ่ง   สถานีรับสัญญาณดาวเทียมเป็นของสถาบันวิจัยข้อมูลอวกาศ AIR (Aerospace Information Research Institute) ของสถาบันวิทยาศาสตร์จีน CAS สื่ออังกฤษชี้ว่า ปักกิ่งสามารถใช้ฐานเรดาร์ลับใหม่นี้ที่มีที่ตั้งอยู่ในจุดยุทธศาสตร์สำคัญในทางปลายแหลมของศรีลังกาเพื่อการเพิ่มศักยภาพในการสอดแนมปฏิบัติการข่าวกรองของตัวเองต่อการเคลื่อนไหวเรือรบโลกตะวันตกในมหาสมุทรอินเดีย   และที่ร้ายแรงกว่านั้นมันจะเป็นการเปิดโอกาสให้จีนสามารถสอดแนมที่ตั้งทางการทหารสหรัฐฯ และอังกฤษตั้งอยู่ในดินแดนอาณานิคมอังกฤษกลางมหาสมุทรอินเดีย ดิเอโก การ์เซีย (Diego Garcia) และอินเดีย…

เบอร์มือถือไทยรั่ว 13 ล้านเบอร์! คนไทยโดนมิจฉาชีพโทรเข้าสูงขึ้น ระวังอย่าคลิกลิงก์บน SMS

Loading

    เบอร์มือถือไทยรั่ว 13 ล้านเบอร์ คนไทยโดนมิจฉาชีพโทรเข้าสูงขึ้น โดย Whoscall ผู้นำด้านแอปบล็อกเบอร์โทรที่ไม่รู้จัก และป้องกันสแปม สำหรับสมาร์ทโฟน ชี้ถึงปัญหาที่เพิ่มขึ้นของการหลอกลวงทางโทรศัพท์และข้อความ SMS จากรายงานประจำปีพบว่า มีการหลอกลวงทั้งจากสายโทรเข้าและข้อความ SMS รวม 405.4 ล้านครั้ง คนไทยยังต้องรับสายจากมิจฉาชีพเพิ่มขึ้น 165% หรือ 17 ล้านครั้งในปี 2565 และพบการรั่วไหลของเบอร์โทรศัพท์ในประเทศไทยกว่า 45% หรือ 13.5 ล้านเบอร์ และพบ SMS 7 ใน 10 ครั้งที่คนไทยได้รับเป็นข้อความสแปมและข้อความหลอกลวง หรือคิดเป็น 73% ของข้อความที่ได้รับทั้งหมด   รวมภัย SMS Spam หลอกลวงคนไทยเพิ่มขึ้น   มิจฉาชีพนิยมส่งข้อความหลอกลวงเนื่องจากสามารถเข้าถึงเหยื่อจำนวนมากด้วยต้นทุนต่ำ ข้อความ SMS โดยหลอกให้เหยื่อกดลิงก์ฟิชชิงเพื่อขโมยข้อมูลส่วนตัว เพิ่มบัญชีไลน์เพื่อหลอกให้ส่งข้อมูลหรือโอนเงินให้     กลอุบายที่พบบ่อยได้แก่ การเสนอเงินกู้โดยมักอ้างรัฐบาลหรือธนาคาร และการให้สิทธิ์เข้าตรงเว็บพนันออนไลน์…

แฮ็กเกอร์ 9Near ประกาศ “OPERATION STOPPED” ยุติแผนเปิดข้อมูลส่วนตัวคนไทย

Loading

    กรุงเทพฯ 2 เม.ย. 66 – เมื่อเวลา 12.23 น. วันที่ 2 เมษายน 2566 ตัวแทนแฮ็กเกอร์ 9Near ประกาศผ่านข้อความซึ่งส่งในกลุ่มสนทนาของแอป Telegram ชื่อ 9Near.Aunouncement ซึ่งมีสมาชิกติดตามกว่า 2,200 ราย และเป็นกลุ่มที่ไม่อนุญาตให้มีการส่งข้อความใด ๆ   ผู้ใช้งานชื่อ Smit Near ซึ่งเป็นเจ้าของกลุ่ม ได้ส่งข้อความเข้าในกลุ่มดังกล่าว โดยมีเนื้อหาสำคัญ ประกาศข่าวดีว่า “OPERATION STOPPED” as our sponsor conflict. ซึ่งหมายถึงว่า การปฏิบัติการได้หยุดลงแล้ว เนื่องจากความขัดแย้งไม่ลงรอยกับ “สปอนเซอร์” ของเรา   เนื้อความซึ่งเป็นภาษาอังกฤษ ยังกล่าวถึงคนทั่วไปว่า พวกตนไม่ต้องการทำร้ายคุณทุกคน และเราไม่เห็นด้วยกับการปฏิบัติการทางการเมืองตามแผนการที่พวกเขาวางไว้ ซึ่งมันกำลังสกปรกยิ่งขึ้นเรื่อย ๆ ดังนั้น เราจึงไม่มีเหตุผลใด ๆ ที่จะก่อพิบัติภัยด้านความเป็นส่วนตัวต่อไปอีก…