Reuters เผยแฮ็กเกอร์รัสเซียพยายามล้วงข้อมูลแล็บนิวเคลียร์สหรัฐฯ

Loading

  สำนักข่าว Reuters รายงานว่าเมื่อปีที่แล้ว Cold River กลุ่มแฮกเกอร์ชาวรัสเซียโจมตีห้องทดลองวิจัยนิวเคลียร์ของสหรัฐอเมริกา 3 แห่ง ด้วยวิธีฟิชชิ่งสแกม   ในรายงานระบุว่า Cold River สร้างหน้าล็อกอินปลอมของห้องทดลองแห่งชาติบรูกเฮเวน อาร์กอนน์ และลอว์เรนซ์ ลิเวอร์มอร์ จากนั้นแนบลิงก์ในอีเมลที่ส่งไปหานักวิทยาศาสตร์ของห้องทดลองทั้ง 3 แห่ง เพื่อหวังหลอกให้นักวิทยาศาสตร์เหล่านี้เผลอกรอกข้อมูลล็อกอินในหน้าเว็บไซต์ปลอม   ผู้เชี่ยวชาญชี้ว่า Cold River ตั้งใจปลอมชื่อโดเมนให้ดูเหมือนกับบริการของ Google และ Microsoft ในขณะที่อีเมลที่ใช้ก็ถูกพบว่าเป็นอีเมลเดียวกับที่ใช้ในปฏิบัติการฟิชชิ่งในช่วงปี 2015 – 2020   การโจมตีในครั้งนั้นเกิดขึ้นในช่วงเดียวกับที่ผู้เชี่ยวชาญสหประชาชาติเข้าตรวจสอบโรงไฟฟ้านิวเคลียร์ที่ใหญ่ที่สุดในยุโรป ที่ตั้งอยู่ในดินแดนยูเครนที่รัสเซียยึดครองอยู่   อดัม ไมเออรส์ (Adam Myers) รองประธานอาวุโสด้านข่าวกรองของ CrowdStrike บริษัทด้านไซเบอร์ระบุว่า Cold River มีส่วนเกี่ยวข้องโดยตรงต่อการสนับสนุนปฏิบัติการข่าวกรองของรัฐบาลรัสเซีย     ที่มา pcmag      …

สหรัฐปล่อยตัว “สายลับหญิงสองหน้าแห่งคิวบา” หลังติดคุก 20 ปี

Loading

  “อนา มอนเตส” อดีตเจ้าหน้าที่ระดับสูงด้านข่าวกรองของสหรัฐ ได้รับอิสรภาพหลังรับโทษจำคุกมานาน 20 ปี ในข้อหาจารกรรมข้อมูลให้กับรัฐบาลคิวบา   สำนักข่าวต่างประเทศรายงานจากเมืองไมอามี ประเทศสหรัฐอเมริกา เมื่อวันที่ 7 ม.ค. ว่า สำนักงานราชทัณฑ์สหรัฐออกแถลงการณ์ เมื่อวันศุกร์ ยืนยันการปล่อยตัว น.ส.อนา เบเลน มอนเตส อดีตนักวิเคราะห์ของสำนักข่าวกรองกลาโหม (ดีไอเอ) ภายในช่วงสุดสัปดาห์นี้ โดยการได้รับอิสรภาพของเธอเกิดขึ้น “ก่อนกำหนดเล็กน้อย” หลังรับโทษจำคุกมานานกว่า 2 ทศวรรษ ฐานเป็นจารชนให้กับคิวบา   Cuba spy Ana Belen Montes released after 20 years behind bars https://t.co/WcxqCkmN6m pic.twitter.com/vn0PbEKFch — Reuters (@Reuters) January 7, 2023   อนึ่ง มอนเตสซึ่งมีเชื้อสายเปอร์โตริโก และปัจจุบันอายุ 65…

บ.ความปลอดภัยไซเบอร์เผย ทวิตเตอร์ถูกแฮ็ก อีเมลผู้ใช้กว่า 200 ล้านคนรั่วไหล

Loading

Twitter Political Ads   บริษัทความปลอดภัยออนไลน์เปิดเผยในวันพุธว่า แฮกเกอร์ขโมยอีเมลของผู้ใช้ทวิตเตอร์ (Twitter) กว่า 200 ล้านคน และนำที่อยู่อีเมลเหล่านั้นไปโพสต์ในเว็บไซต์เกี่ยวกับการแฮก ตามการรายงานของรอยเตอร์   เอลอน กัล (Alon Gal) ผู้ร่วมก่อตั้ง ฮัดสัน ร็อค (Hudson Rock) บริษัทที่ตรวจสอบความปลอดภัยด้านไซเบอร์ของอิสราเอล เขียนข้อความบนเว็บไซต์ ลิงค์อิน (LinkedIn) ว่า การแฮกทวิตเตอร์ครั้งนี้ “เป็นที่น่าเสียใจว่าจะทำให้เกิดการแฮก การหลอกลวงโดยใช้เทคนิคฟิชชิ่ง (Phishing) และ การคุกคามทางออนไลน์โดยการนำเอาข้อมูลส่วนตัวผู้อื่นมาเปิดเผย หรือ doxxing อีกมากมายหลังจากนี้”   นายกัล โพสต์ข้อมูลเกี่ยวกับการแฮกทวิตเตอร์ดังกล่าวทางโซเชียลมีเดียตั้งแต่วันที่ 24 ธ.ค. ปีที่ผ่านมา แต่ทวิตเตอร์ไม่ได้แสดงความเห็นเกี่ยวกับรายงานดังกล่าว และไม่ได้ตอบคำถามจากผู้สื่อข่าวตั้งแต่เกิดเหตุ จึงทำให้ไม่มีความชัดเจนว่าทวิตเตอร์ได้ลงมือตรวจสอบหรือแก้ไขใด ๆ หรือไม่   สำนักข่าวรอยเตอร์ไม่สามารถตรวจสอบได้เองว่า ข้อมูลผู้ใช้ทวิตเตอร์ที่ถูกนำไปโพสต์ในเว็บไซต์ที่เกี่ยวกับการแฮกนั้น เป็นข้อมูลของผู้ใช้ที่แท้จริง และได้มาจากทวิตเตอร์หรือไม่ ในขณะที่ภาพถ่ายจากหน้าเว็บดังกล่าวที่มีข้อมูลอีเมลของผู้ใช้ทวิตเตอร์ปรากฎอยู่ ได้รับการเผยแพร่ทางออนไลน์  …

หน่วยงานฝรั่งเศส สั่งปรับ Apple 8 ล้านยูโร เหตุใช้ Targeted Ad ใน App Store โดยไม่ขอผู้ใช้งานก่อน

Loading

  หน่วยงานกำกับดูแล National Commission for Informatics and Liberty ของฝรั่งเศส หรือ CNIL สั่งปรับแอปเปิล เป็นเงิน 8 ล้านยูโร ระบุว่าทำผิดแอปเปิล เนื่องจากแอปเปิลไม่มีการขออนุญาต (consent) ผู้ใช้งานในฝรั่งเศสก่อน เพื่อแสดงโฆษณาแบบเจาะจง (Targeted Ad)   รายละเอียดระบุว่าแอปเปิลเก็บข้อมูลผู้ใช้งาน เพื่อใช้แสดงโฆษณา ซึ่งกำหนดไว้เป็นค่าเริ่มต้น และหากต้องการปิดการทำงาน จะต้องทำหลายขั้นตอนมากในส่วน Settings และ Privacy ทั้งนี้ปัญหาดังกล่าวพบใน App Store บน iOS เวอร์ชันต่ำกว่า 14.6   อย่างไรก็ตามตัวแทนของแอปเปิล ได้ชี้แจงต่อ Fortune ว่าบริษัทผิดหวังกับคำตัดสิน และเตรียมยื่นอุทธรณ์ โดยยืนยันว่าการแสดงโฆษณาสำหรับผู้ใช้งานแต่ละคนนั้น บริษัทใช้ข้อมูลของแอปเปิลเองเท่านั้นในการเลือกโฆษณาแสดง ไม่ได้ใช้ข้อมูลผู้ใช้งาน รวมทั้งไม่ได้ใช้ข้อมูลแทร็กจาก 3rd party ผู้ใช้งานสามารถเลือกเปิดให้ใช้ข้อมูลส่วนตัวประมวลผลได้โดยกำหนดเอง ซึ่งความเป็นส่วนตัวเป็นสิ่งที่แอปเปิลให้ความสำคัญเป็นพื้นฐาน     ที่มา:…

ศาลสหรัฐสั่งจำคุกชาวนิวยอร์กผู้ขโมยความลับทางการค้า “เจเนอรัล อิเล็กทริก” ให้จีน

Loading

  กระทรวงยุติธรรมสหรัฐเปิดเผยว่า ชายชาวนิวยอร์กคนหนึ่งถูกตัดสินจำคุก 2 ปีในข้อหาสมรู้ร่วมคิดในการขโมยความลับทางการค้าของบริษัทเจเนอรัล อิเล็กทริก (จีอี) เพื่อผลประโยชน์ต่อจีน   กระทรวงฯ ระบุว่า นายเสี่ยวฉิง เจิง วัย 59 ปี จากเมืองนิสกายูนา รัฐนิวยอร์ก ถูกศาลตัดสินว่ามีความผิดฐานสมรู้ร่วมคิดกระทำการจารกรรมทางเศรษฐกิจ หลังการพิจารณาคดีของคณะลูกขุนเป็นเวลา 4 สัปดาห์ ซึ่งสิ้นสุดลงในเดือนมี.ค.ปีที่แล้ว นอกจากนี้ นางแมร์ ดีอาโกสติโน ผู้พิพากษาเขตของสหรัฐยังสั่งปรับนายเจิงอีก 7,500 ดอลลาร์และถูกคุมประพฤติอีก 1 ปีหลังออกจากคุก   เจ้าหน้าที่สหรัฐระบุว่า รัฐบาลจีนเป็นภัยคุกคามระยะยาวที่ใหญ่ที่สุดต่อเศรษฐกิจและความมั่นคงของสหรัฐ และกำลังดำเนินการขโมยเทคโนโลยีที่สำคัญจากธุรกิจและนักวิจัยของสหรัฐในลักษณะที่ไม่เคยปรากฏมาก่อน ซึ่งเบื้องต้นจีนปฏิเสธข้อกล่าวหาดังกล่าว   ทั้งนี้ กระทรวงฯ เผยว่า นายเจิงทำงานอยู่ที่บริษัทจีอี พาวเวอร์ ในเมืองสเกอเนคเทอดี รัฐนิวยอร์กในตำแหน่งวิศวกรผู้เชี่ยวชาญด้านเทคโนโลยีการซีลกังหัน โดยเขาทำงานที่จีอีมาตั้งแต่ปี 2551 จนถึงช่วงฤดูร้อนปี 2561   กระทรวงฯ เสริมว่า หลักฐานในการพิจารณาคดีแสดงให้เห็นว่า นายเจิงและพรรคพวกในประเทศจีนสมรู้ร่วมคิดกันวางแผนขโมยความลับทางการค้าของจีอีเกี่ยวกับเทคโนโลยีกังหันที่ใช้สำหรับภาคพื้นดินและการบิน เพื่อผลประโยชน์ต่อจีน รวมถึงบริษัทและมหาวิทยาลัยในจีนที่ทำการวิจัยและผลิตชิ้นส่วนสำหรับกังหัน…

มกราคม 2566 กระทรวงยุติธรรมเตรียมทดลองระบบบล็อคเชนแจ้งเบาะแสยาเสพติดแบบลับ

Loading

  นายสมศักดิ์ เทพสุทิน รัฐมนตรีว่าการกระทรวงยุติธรรม เปิดเผยว่า ภายในเดือนมกราคม ถึง กุมภาพันธ์ 2566 จะมีการทดลองใช้ระบบแจ้งเบาะแสยาเสพติดแบบไม่เปิดเผยตัวตน หรือ ระบบบล็อคเชน   ซึ่งขณะนี้อยู่ในขั้นตอนการวิจัยของสถาบันเทคโนโลยีพระจอมเกล้าเจ้าคุณทหารลาดกระบัง และการศึกษารูปแบบการจ่ายเงินรางวัลนำจับที่ร้อยละ 5 ที่ขณะนี้มี 2 แนวทาง คือ 1. การจ่ายผ่านระบบ Blockchain และ Smart Contracts 2. การจ่ายผ่านระบบ Virtual Account และ ATM   แต่ในแนวทางแรก มีความเป็นไปได้มากกว่า เพราะด้วยขั้นตอนที่ซับซ้อน จะไม่สามารถตรวจสอบได้ว่า ใครเป็นผู้แจ้งเบาะแส ซึ่งจะถูกจัดเก็บข้อมูลเป็นความลับ   นอกจากนี้ สำนักงานคณะกรรมการป้องกันและปราบปรามยาเสพติด หรือ ป.ป.ส.จะมีการสำรวจความต้องการของผู้แจ้งเบาะแสผ่านเว็บไซต์ เพื่อให้ประชาชนทั่วไปสามารถเข้าถึง หรือดำเนินการได้ง่าย รวมถึงได้มีการหารือกับกระทรวงการคลัง เพื่อให้การจ่ายเงินรางวัลนำจับเป็นสกุลเงินดิจิตอล ถูกต้องตามระเบียบ       ————————————————————————————————————————————————————————————————– ที่มา : …