แก๊งขโมย iPhone แอบมองรหัสเครื่องแล้วดูดเงินเหยื่อหมดตัว เริ่มระบาดในสหรัฐฯ

Loading

หน้าจอเปลี่ยนรหัสผ่าน Apple ID ต้องใส่รหัสเดิม หรือรหัสผ่านเครื่องก็ได้เพื่อเปลี่ยนรหัสผ่าน   Wall Street Journal รายงานถึงกลุ่มอาชญากรในสหรัฐฯ เริ่มพุ่งเป้าโจมตีกลุ่มผู้ใช้ไอโฟนที่เที่ยวผับบาร์ เมื่อคนร้ายได้รหัสผ่านเครื่องแล้วจะโจมตีเหยื่อด้วยการเปลี่ยนรหัสผ่าน สั่งโอนเงินออกจากบัญชีเหยื่อ รวมถึงเปิดบัตรเครดิตในชื่อเหยื่อไปใช้งาน   ตำรวจเชื่อว่าอาชญากรทำงานเป็นกลุ่ม อาจจะมีคนเข้ามาชวนคุยและแอบมองรหัสผ่านเครื่อง หรืออาจจะมีคนแอบถ่ายรหัสผ่านจากด้านหลัง จากนั้นเมื่อสบโอกาสก็จะขโมยโทรศัพท์จากเหยื่อไปตรง ๆ   คนร้ายรู้ดีว่าต้องเปลี่ยนรหัส iCloud ให้เร็วที่สุด เพื่อล็อกไม่ให้เจ้าของเครื่องตัวจริงเข้าไปล็อกโทรศัพท์ได้ โดยการเปลี่ยนรหัส iCloud นั้นต้องการเพียงรหัสเครื่องเพียงอย่างเดียว การใช้กุญแจ USB เพื่อป้องกันบัญชี Apple ID ก็ไม่ช่วยอะไร เพราะการเปลี่ยนรหัสผ่าน Apple ID บนไอโฟนยังคงต้องการเฉพาะรหัสผ่านเครื่องเท่านั้น   เมื่อได้บัญชี iCloud แล้วคนร้ายจะพยายามหาประโยชน์จากเหยื่อให้มากที่สุด ทั้งการโอนเงินออกจากบัญชีต่าง ๆ ที่มีแอปอยู่ในโทรศัพท์ คนร้ายเข้าเช็ครหัสผ่านที่เก็บไว้ใน iCloud Keychain บางกรณีคนร้ายถึงกับสั่งเปิดบัตรเครดิตเพิ่มเติมเพื่อหาเงินจากเหยื่อเพิ่ม ขณะที่เหยื่อไม่สามารถยืนยันตัวตนได้ เพราะบัญชีอยู่กับคนร้ายไปทั้งหมด   เฉพาะในนิวยอร์ก ตำรวจเชื่อว่าแก๊งเดียวที่อาละวาดอยู่ตอนนี้ก่อคดีรูปแบบนี้ไม่น้อยกว่า 30…

ตรวจที่เกิดเหตุพบ “ไปป์บอมบ์โลหะ” ถล่มฐาน นปพ.ยะลา

Loading

  คนร้ายขว้างระเบิดไปป์บอมบ์ 2 ลูกใส่ฐานตำรวจ นปพ.ยะลา ระเบิดทำงานเกิดระเบิดแค่ 1 ลูก แต่ไม่มีผู้ใดได้รับบาดเจ็บ ด้านผู้การยะลาสั่งทุก สภ.เตรียมความพร้อมเฝ้าระวังคนร้ายก่อเหตุ   จากเหตุการณ์คนร้ายขว้างระเบิดไปป์บอมบ์ใส่ฐานปฏิบัติการ หมวดเฉพาะกิจหน่วยปฏิบัติการพิเศษยะลา 1 ( มว.นปพ.ยะลา 1)ตั้งอยูที่หมู่ 3 เส้นทางสายยะลา-วังพญา ต.สะเตงนอก อ.เมือง จ.ยะลา แต่ไม่มีผู้ได้รับบาดเจ็บ เหตุเกิดเมื่อช่วงค่ำของวันที่ 24 ก.พ. 66   ในช่วงเช้าวันที่ 25 ก.พ.66 พล.ต.ต.ปราบพาล มีมงคล รองผู้บัญชาการตำรวจภูธรภาค 9 พร้อมด้วย พ.ต.อ.ปิยภัทร ทองพันเลิศกุล ผกก.สภ.เมืองยะลา เจ้าหน้าที่ตำรวจชุดสืบสวนสอบสวนตำรวจภูธรจังหวัดยะลา เจ้าหน้าที่ชุดเก็บกู้และทำลายวัตถุระเบิด ศรศึก-ศรชัย ตำรวจภูธรจังหวัดยะลา และเจ้าหน้าที่ศูนย์พิสูจน์หลักฐาน 10 นำกำลังเข้าตรวจสอบที่เกิดเหตุ ภายในฐานหมวดเฉพาะกิจหน่วยปฏิบัติการพิเศษยะลา 1     โดยจุดแรกเจ้าหน้าที่พบหลุมระเบิด ขนาด 1.5 X…

แรงกว่าเดิม ไวรัสเรียกค่าไถ่ LockBit Ransomware 3.0

Loading

  การโจรกรรม การขู่กรรโชก การแบล็กเมล และการแอบอ้างบุคคลอื่นนั้นมีอยู่มากมายในโลกออนไลน์ โดยมีผู้คนหลายพันคนตกเป็นเหยื่อของการหลอกลวงและการโจมตีต่าง ๆ ทุกเดือน   ผมว่า เรารู้จัก Ramsomware มาสักพักใหญ่แล้วเนอะ แต่ปีนี้มันกำลังจะรุนแรงมากขึ้นอีก ด้วยการมาของ Ransomware 3.0 ที่แฮ็กเกอร์จะพยายามกดดันให้องค์กรธุรกิจจ่ายเงินให้พวกเขามากขึ้น   ข้อมูลจาก Kaspersky ระบุว่า โดยปกติแล้ว Ransomware ที่เราเคยเจอ จะเข้าโจมตี ล็อกไฟล์ และกดดันให้ธุรกิจจ่ายเงิน แต่ตอนนี้ เมื่อโดนกันบ่อย ๆ เข้า องค์กรจึงหันมาให้ความสำคัญกับระบบ Backup & Recovery ที่ทำให้ระบบกลับมาทำงานได้เร็ว แม้ไม่ต้องจ่ายเงินให้แฮ็กเกอร์   เมื่อมีระบบป้องกันที่ดี ฝ่ายโจมตีก็ต้องหาวิธีการที่จะทำให้จ่ายเงิน หนึ่งในนั้นคือการ Shutdown Server ของธุรกิจนั้น ๆ ยกตัวอย่างเช่น หาก Techhub โดน Ransomware ไฟล์ข้อมูลในระบบหายไป แต่ Techhub ไม่ยอมจ่ายเงิน…

แฮ็กเกอร์บุกแชตบอต สร้าง ChatGPT ปลอมทำหน้าที่กระจายมัลแวร์

Loading

  แชตบอต (ChatBot) กลายเป็นกระแสหลักเรียบร้อยแล้ว เมื่อแฮกเกอร์ ผู้ไม่ประสงค์ดีบนโลกอินเทอร์เน็ต เดินหน้าสร้าง ChatGPT ปลอม โดยมีจุดมุ่งหมายหลักสำหรับกระจายมัลแวร์ (Malware)   ChatGPT กลายเป็นแอปพลิเคชันที่เติบโตเร็วที่สุดในโลก แล้วด้วยกระแสความแรงที่ว่านี้ ส่งผลให้แฮกเกอร์ได้นำแชตบอตมาเป็นอาวุธใหม่สำหรับการหลอกลวงผู้คนบนโลกอินเทอร์เน็ต   ChatGPT ขึ้นแท่นแอปพลิเคชันเติบโตเร็วที่สุดในโลก มีผู้ใช้งานต่อเดือนมากกว่า 100 ล้านคน   โดมินิก อัลวิเอรี นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์ เปิดเผยว่า ได้ค้นพบการพัฒนา ChatGPT ปลอมบนโซเชียลมีเดียเป็นจำนวนมาก โดยหน้าที่ของ ChatGPT ปลอมเหล่านี้ มีหน้าที่หลักในการกระจายมัลแวร์ และโจรกรรมข้อมูลส่วนตัวของผู้ที่ตกเป็นเหยื่อ   พร้อมกันนี้ ยังได้พบการจดโดเมนที่มีความเกี่ยวข้องกับ ChatGPT ไม่ต่ำกว่า 1.4 พันโดเมน แม้ว่าโดเมนเหล่านี้ไม่ได้ถูกนำไปใช้ในแนวทางที่เลวร้ายทั้งหมด แต่โดเมนบางส่วนก็ถูกจดนำไปใช้ในด้านที่ไม่ดีเรียบร้อยแล้วเช่นกัน   ในช่วงที่ผ่านมา บรรดาแอปพลิเคชัน ChatGPT ปลอม พยายามโน้มน้าวและหลอกลวงผู้ใช้งานอินเทอร์เน็ตว่า มีแอปพลิเคชัน ChatGPT สำหรับระบบปฏิบัติการ Windows เมื่อเหยื่อหลงกลก็จะติดมัลแวร์…

กห. คุมเข้มคลังแสง เตรียมซ้อมรับเหตุระเบิด-อัคคีภัย

Loading

  กห. สั่งคุมเข้มคลังแสง เตรียมฝึกซ้อมรับเหตุระเบิด-อัคคีภัย “บิ๊กช้าง” ย้ำกำลังพล ทำตามระเบียบ วางตัวไม่ให้เสื่อมเสียชื่อเสียงกองทัพ-พร้อมระวังอุบัติเหตุในการฝึกคอบร้าโกลด์   พันเอก จิตนาถ ปุณโณทก รองโฆษกกระทรวงกลาโหม แถลงภายหลังการประชุมสภากลาโหม ที่มี พลเอก ชัยชาญ ช้างมงคล รมช. กลาโหม เป็นประธาน ได้เน้นย้ำให้หน่วยขึ้นตรงกระทรวงกลาโหม และเหล่าทัพ กํากับดูแลการปฏิบัติงานของเจ้าหน้าที่ในการดูแลรักษาความปลอดภัยอาวุธ ยุทโธปกรณ์ ตลอดจนเครื่องกระสุนและวัตถุระเบิดที่อยู่ในคลังต่าง ๆ ของหน่วย ให้เป็นไปตามระเบียบหรือข้อกําหนดของทางราชการ ตลอดจนฝึกซ้อมแผนการปฏิบัติในการเผชิญเหตุต่าง ๆ อย่าง ต่อเนื่อง อาทิ แผนการป้องกันและระงับอัคคีภัย แผนการอพยพเคลื่อนย้ายกรณีเกิดการระเบิด ทั้งนี้ เพื่อให้เจ้าหน้าที่ที่รับผิดชอบสามารถแก้ไขปัญหาที่อาจเกิดขึ้นได้อย่างมีประสิทธิภาพ และทันต่อสถานการณ์   นอกจากนั้นยังให้กองบัญชาการกองทัพไทย และเหล่าทัพ ดําเนินการฝึกร่วมผสมคอบร้าโกลด์ 2023 (27 ก.พ. – 10 มี.ค.66) ให้เป็นไปตามวัตถุประสงค์ของการฝึก เพื่อเป็นการพัฒนาขีดความสามารถและเพิ่มพูนประสบการณ์ ให้กับกําลังพลของกองทัพไทยและกองทัพมิตรประเทศในการปฏิบัติการร่วมและผสม ตลอดจนเสริมสร้างความสัมพันธ์อันดีกับมิตรประเทศที่เข้าร่วมการฝึกฯ ผ่านกิจกรรมต่าง ๆ…

ธ.เครดิตสวิสฟ้องคนปล่อยข้อมูลบัญชีฐาน ‘จารกรรม’ พร้อมเอาผิดสื่อ 39 ประเทศที่ร่วม ‘SuisseSecret’

Loading

ภาพปกโดย alex.ch   ธนาคารเครดิตสวิสเตรียมดำเนินคดีข้อหาจารกรรมข้อมูลทางเศรษฐกิจกับผู้ปล่อยข้อมูลบัญชีลูกค้าธนาคารกว่า 30,000 ชื่อ หลังจากรัฐสภาสวิสมีมติไม่ปฏิรูปกฎหมายการธนาคารที่ละเมิดเสรีภาพสื่อ และสื่อมวลชนจาก 39 ประเทศอาจโดนหางเลขจากการเปิดโปงข้อมูลธุรกรรมน่าสงสัยของบุคคลผู้ทรงอิทธิพลทั่วโลกในโครงการ SuisseSecrets   สำนักข่าวของประเทศสวิตเซอร์แลนด์รายงานเมื่อต้นเดือน ก.พ. ที่ผ่านมาว่าธนาคารเครดิตสวิส (Credit Suisse Bank) ธนาคารที่ใหญ่เป็นอันดับ 2 ของประเทศสวิตเซอร์แลนด์เตรียมฟ้องดำเนินคดีกับบุคคลผู้ให้ข้อมูลบัญชีลูกค้าของธนาคารกว่า 30,000 บัญชีที่นำไปสู่การเผยแพร่รายงานข่าว ‘สวิสซีเคร็ตส์’ (SuisseSecrets) หรือโครงการข่าวสืบสวนสอบสวนข้ามชาติเพื่อเปิดโปงข้อมูลการทำธุรกรรมที่น่าสงสัยในธนาคารเครดิตสวิส ซึ่งธุรกรรมเหล่านั้นอาจเชื่อมโยงกับการทำธุรกิจผิดกฎหมาย การทุจริต หรือการกระทำที่ละเมิดสิทธิมนุษยชน โดยมีข้อมูลของนักธุรกิจและอดีตข้าราชการชาวไทยบางคนที่เคยมีประวัติทางการเงินหรืออาชญากรรมปรากฏร่วมอยู่ในรายงานดังกล่าว   โครงการรายงานอาชญากรรมและการทุจริต (Organized Crime and Corruption Reporting Project: OCCRP) ผู้เปิดเผยรายงานข่าวสืบสวนสอบสวนดังกล่าวร่วมกับสื่อจาก 39 ประเทศทั่วโลก รวมถึงประชาไท เปิดเผยว่าอัยการสวิสเริ่มต้นการสืบสวนสอบสวนหาผู้กระทำความผิดฐานเผยแพร่ข้อมูลทางบัญชีของธนาคารเครดิตสวิส รวมถึงเตรียมฟ้องดำเนินคดีกับผู้สื่อข่าวและสำนักข่าวที่มีส่วนเกี่ยวข้องกับการเผยแพร่ข้อมูลส่วนบุคคล แม้ว่าข้อมูลบางส่วนจะสามารถบ่งชี้ได้ว่าบุคคลนั้นมีส่วนเกี่ยวข้องกับอาชญากรรมหรือการกระทำความผิดด้านอื่นๆ เช่น การฟอกเงิน การหลบเลี่ยงภาษี หรือการนำเงินที่อาจเกี่ยวกับการกระทำความผิดไปฝากในดินแดนภาษีต่ำ (Tax Haven) ที่ให้สิทธิประโยชน์ทางภาษีและธุรกิจ เป็นต้น  …