FBI เตือนให้อัปเดตช่องโหว่เก่าของ Fortinet หลังพบหน่วยงานรัฐบาลท้องถิ่นถูกโจมตี

Loading

  FBI ได้ประกาศเตือนอีกครั้งเกี่ยวกับช่องโหว่เก่าหลายรายการของผลิตภัณฑ์ Fortinet เพราะแม้จะมีแพตช์มานานนับปี แต่หลายองค์กรก็ยังบกพร่อง ซึ่งล่าสุดก็มีหน่วยงานรัฐบาลระดับท้องถิ่นของสหรัฐฯ ตกเป็นเหยื่อเพิ่มอีกรายจากสาเหตุดังกล่าว คำแถลงของ FBI กล่าวว่า “คนร้าย APT ได้เจาะระบบ Fortigate Appliance และเข้าถึงเครื่องโฮสต์ของเว็บเซิร์ฟเวอร์ของหน่วยงานรัฐบาลระดับท้องถิ่น โดยมีการสร้างแอคเค้าต์ที่ชื่อ ‘elie’ เพื่อใช้ปฏิบัติกิจกรรมอันตรายในเครือข่ายต่อไป” อย่างไรก็ดีแม้ FBI จะไม่ได้เจาะจงอย่างชัดเจนว่าหน่วยงานอะไรถูกเล่นงาน แต่ในคำเตือนได้กล่าวถึงช่องโหว่หลายรายการประกอบด้วย CVE-2018-13379 และ CVE-2020-12812 และ CVE-2019-5591 ทั้งนี้อาจนำไปสู่ถูกขโมยข้อมูล เข้ารหัสข้อมูล และอื่นๆ จะเห็นได้ว่าช่องโหว่ทั้งหมดนั้นถูกแพตช์มานานระยะหนึ่งแล้ว ประกอบกับการแจ้งเตือนอยู่จากผู้เชี่ยวชาญหลายครั้ง แต่ก็ยังมีหลายองค์กรที่ยังคงปล่อยทิ้งไว้ ซึ่ง FBI ก็ชี้ว่าเหตุการณ์ที่เกิดขึ้นคนร้ายไม่ได้เจาะจงตัวเหยื่อแต่มุ่งไปที่การใช้งานช่องโหว่ของผลิตภัณฑ์เสียมากกว่า ดังนั้นอีกครั้งครับสำหรับใครที่ใช้งานก็ตรวจสอบตัวเองกันด้วย ที่มา : https://www.zdnet.com/article/fbi-issues-warning-about-fortinet-vulnerabilities-after-apt-group-hacks-local-govt-office/   ——————————————————————————————————————————————— ที่มา :  TechTalkThai        / วันที่เผยแพร่   31 พ.ค.2564 Link…

หนุ่มญี่ปุ่นโดนไล่ออก หลัง ‘ทุจริต’ สมัครงาน โกหกจบแค่ม.ปลาย ทั้งที่จบมหาลัย

Loading

  เจ้าหน้าที่เทคนิคญี่ปุ่นโดนไล่ออก หลัง ‘ทุจริต’ สมัครงานของคนที่จบวุฒิม.ปลาย ทั้งที่ตัวเองจบการศึกษาในระดับมหาวิทยาลัย อ้าง ‘กลัวทำข้อสอบไม่ผ่าน’ ณ เมืองโกเบ ประเทศญี่ปุ่น ได้มีคำสั่งลงโทษทางวินัย โดยการให้ ‘ออกจากงาน’ กับเจ้าหน้าที่เทคนิคชาย วัย 44 ปีรายหนึ่ง ของสำนักงานการประปาส่วนภูมิภาค เมื่อวันที่ 31 พ.ค. ที่ผ่านมา โดยกล่าวว่าเขาได้รับการว่าจ้าง หลังจากที่ผ่านการทดสอบการคัดเลือกงานด้านแรงงาน ที่มีคุณสมบัติจำกัด เฉพาะผู้สำเร็จการศึกษาระดับมัธยมศึกษาตอนปลายเท่านั้น แต่ชายรายนี้กลับจบการศึกษาในระดับปริญญาตรี ตามประกาศได้ระบุว่าชายคนนี้ได้สอบผ่าน และผ่านการคัดเลือกพนักงานในปี 2543 โดยเขาได้โกหกว่าตนนั้นจบการศึกษาในระดับมัธยมศึกษาตอนปลายเท่านั้น ก่อนจะกลายเป็นลูกจ้างของเมืองในปี 2544 จนกระทั่งมีการพบข้อมูลการโกหก และบิดเบือนข้อมูลภูมิหลังทางการศึกษาของพนักงานชายคนดังกล่าว ว่าข้อมูลนั้นเป็น ‘ข้อมูลเท็จ’     โดยชายรายนี้ได้ให้เหตุที่เขาโกหกเรื่องวุฒิการศึกษานั้นก็เพราะว่า ‘กลัวทำข้อสอบการรับเข้าทำงานของระดับปริญญาตรีไม่ผ่าน’ ทั้งนี้เนื้อหาในการสอบขณะนั้นจะประกอบไปด้วยการศึกษาทั่วไปการทดสอบสมรรถภาพทางกาย องค์ประกอบ การสัมภาษณ์ และการตรวจร่างกาย โดยในขณะนั้นชายคนนี้มีอายุเพียง 24 ปีเท่านั้น ซึ่งภูมิหลังทางการศึกษาจะอยู่ในขั้นสุดท้ายของการรายงานตัว จากเรื่องราวที่เกิดขึ้นนี้ทำให้เห็นว่า ประเทศญี่ปุ่นนั้นให้ความสำคัญกับการ ‘ทุจริต’ เป็นอย่างมาก เพราะการกระทำดังกล่าวนั้นมีเจตนาปิดบังข้อมูล…

ฮาวานา ซินโดรม

Loading

  รัฐบาลสหรัฐภายใต้การนำของ ประธานาธิบดีโจ ไบเดน กำลังเผชิญแรงกดดันใหม่ ในการไขปริศนาปรากฏการณ์ลึกลับ ที่สร้างปัญหารบกวนรัฐบาลชุดที่แล้ว นั่นคือ การใช้คลื่นแม่เหล็กไฟฟ้าความถี่สูงมาก หรือ ไมโครเวฟ หรืออาจจะเป็นคลื่นวิทยุ โจมตีเจ้าหน้าที่การทูต สายลับ หรือทหารสหรัฐ จำนวนครั้งเหตุการณ์ที่น่าจะเป็นการโจมตีเพิ่มขึ้นอย่างมาก สมาชิกสภาคองเกรส ทั้งพรรคเดโมแครตและรีพับลิกัน รวมทั้งกลุ่มผู้ที่เชื่อว่าตนเองตกเป็นเหยื่อ ประสานเสียงเรียกร้องขอคำตอบจากรัฐบาล จนถึงขณะนี้ นักวิทยาศาสตร์และเจ้าหน้าที่รัฐบาลสหรัฐ ยังไม่สามารถตอบได้ว่า เหตุการณ์ต่อเนื่องนี้เป็นการโจมตีหรือไม่ หรือใครอยู่เบื้องหลัง หรือแม้แต่มีคนตั้งข้อสงสัยว่า อาจเกิดโดยไม่ได้ตั้งใจ จากความผิดพลาดของระบบอุปกรณ์สอดแนมหรือไม่ หากผลสรุปการสอบสวน ยืนยันว่าเจ้าหน้าที่สหรัฐถูกโจมตี หลายฝ่ายเชื่อว่า การแก้แค้นเอาคืนแบบสาสมจะเกิดขึ้นอย่างแน่นอน   Reuters ตอนนี้รัฐบาลสหรัฐ โดยสภาความมั่นคงแห่งชาติ (เอ็นเอสซี) กำลังเร่งสอบสวน ทั้งในทางลับและโดยเปิดเผย ระดมทุกทรัพยากรเข้าช่วย เชื่อว่าอีกไม่นานน่าจะได้คำตอบ ปัญหาที่เกิดขึ้นถูกเรียกขานว่า “ฮาวานา ซินโดรม” เนื่องจากเหตุเกิดเป็นครั้งแรก กับเจ้าหน้าที่ในสถานทูตสหรัฐประจำคิวบา ในกรุงฮาวานา เมื่อปี 2559 และปีนี้ทางการสหรัฐกำลังสอบสวน เหตุเกิดกับเจ้าหน้าที่หน่วยงานต่าง ๆ ของรัฐบาล อย่างน้อย 130…

มัลแวร์ตัวใหม่ StrRAT ส่งผ่านไฟล์ PDF ควบคุมเครื่อง ดูดข้อมูล บันทึกแป้นพิมพ์

Loading

  ช่วงนี้ต้องยอมรับว่ามีมัลแวร์หลายตัวที่เกิดขึ้นใหม่ และแฮกเกอร์มักจะเลือกใช้ไฟล์ PDF เป็นอาวุธในการโจมตี (อาจจะเพราะอัตราคนคลิกเยอะ) ซึ่งนี่ไม่ใช่ครั้งแรกที่แฮกเกอร์พวกนี้เลือกใช้ครับ และวันนี้ มีมัลแวร์ตัวใหม่เกิดขึ้น อยากขอเวลาสัก 1 นาที อัปเดตกันนิดนึงนะ (เพื่อความปลอดภัยในทรัพย์สินนะ ฮ่า ๆ ) โดยทีม Security ของ Microsoft เนี่ย ค้นพบมัลแวร์ชื่อ StrRAT ย่อมาจาก Serious threat : remote access trojan ซึ่งเป็นมัลแวร์ที่ถูกส่งทาง PDF เป็นหลัก เป้าหมายของ StrRAT คือการเข้ามาขโมยรหัสผ่านของเหยื่อ ข้อมูลประจำตัวบนเบราว์เซอร์ บันทึกการกดแป้นพิมพ์ เพื่อที่แฮกเกอร์จะเอาไปทำอะไรบางอย่างได้ ยกตัวอย่างเช่น หากเรา Login เข้าอีเมล แฮกเกอร์จะรู้ทันทีว่า เราเข้าเว็บอะไร กดรหัสอะไร โดยดูจากข้อมูลแป้นพิมพ์ครับ ทั้งนี้ การโจมตีของแฮกเกอร์ พวกมันจะส่งไฟล์เป็น PDF มาให้ โดยอ้างสตอรี่ชวนให้ทำตาม เช่น…

สหรัฐสอดแนมยุโรปผ่านระบบเคเบิลใต้น้ำเดนมาร์ก

Loading

  สำนักงานข่าวกรองเดนมาร์ก “ช่วยเหลือ” สหรัฐ ด้วยการให้สอดแนมความเคลื่อนไหวของนักการเมืองคนสำคัญในยุโรปหลายคน รวมถึงนายกรัฐมนตรีเยอรมนี ผ่านสถานีเคเบิลใต้น้ำในประเทศ สำนักข่าวต่างประเทศรายงานจากกรุงโคเปนเฮเกน ประเทศเดนมาร์ก เมื่อวันที่ 31 พ.ค. โดยอ้างจากรายงานของสถานีโทรทัศน์ดีอาร์จากเดนมาร์ก ว่า สำนักงานความมั่นคงแห่งชาติ ( เอ็นเอสเอ ) ซึ่งเป็นหน่วยข่าวกรองที่มีภารกิจทั้งในและต่างประเทศ ภายใต้การกำกับดูแลโดยประทรวงกลาโหมของสหรัฐ อาศัย “ความร่วมมือ” จากสำนักงานข่าวกรองของเดนมาร์ก ระหว่างปี 2555 – 2557 สอดแนมเจ้าหน้าที่ระดับสูงของหลายประเทศในทวีปยุโรป ไม่ว่าจะเป็นสวีเดน นอร์เวย์ ฝรั่งเศส และเยอรมนี   BREAKING: Denmark's secret service has helped the United States spy on German Chancellor Angela Merkel and other European politicians.https://t.co/loxpAw6UKg — DW News…

วาง 9 กฎเหล็ก ตร.ใช้สื่อออนไลน์ หลังไลฟ์สด ‘ ยิว ฉัตรมงคล’ work from home

Loading

  รองผู้การฯ ปอท. แนะ 9 แนวทาง เตือนสติ ตร.เล่นโซเชียลฯ อย่างสร้างสรรค์ ระวังการโพสต์ แม้เป็นสิทธิส่วนบุคคลก็ตาม แต่อาจส่งผลกระทบภาพลักษณ์องค์กรได้ ชี้ กรณีไลฟ์ ‘ยิว ฉัตรมงคล’อยู่ระหว่างต้นสังกัดตรวจสอบ 29 พ.ค. 2564 พันตำรวจเอก ศิริวัฒน์ ดีพอ รองผู้บังคับการปราบปรามการกระทำความผิดเกี่ยวกับอาชญากรรมทางเทคโนโลยี (รอง ผบก.ปอท.) ในฐานะ รอง โฆษกสำนักงานตำรวจแห่งชาติ (รองโฆษก ตร.) กล่าวว่า จากปัจจุบัน ยุค 5 จี ประชาชน รวมถึงข้าราชการตำรวจต่างเข้าถึงสื่อสังคมออนไลน์ได้อย่างสะดวกรวดเร็ว ที่ผ่านมา สำนักงานตำรวจแห่งชาติพบว่า พี่น้องตำรวจหลายท่าน รวมถึงหลายหน่วยงานใช้สื่อสังคมออนไลน์ประชาสัมพันธ์การปฏิบัติหน้าที่ในรูปแบบต่างๆ หรือแถลงผลการจับกุมคนร้ายในคดีสำคัญ ตลอดจนเตือนภัยอาชญากรรมในพื้นที่ให้ประชาชนได้รับรู้ในการระมัดระวังตนเองมิให้ตกเป็นเหยื่อ ถือว่า เป็นประโยชน์ต่อประชาชนและเสริมสร้างภาพลักษณ์ของสำนักงานตำรวจแห่งชาติเป็นอย่างดี อย่างไรก็ตาม ยังคงพบเห็นข้าราชการตำรวจบางท่านใช้สื่อสังคมออนไลน์แล้ว ส่งผลกระทบในเชิงลบต่อภาพลักษณ์ขององค์กร จริงๆ ต้องเรียนว่า การใช้สื่อสังคมออนไลน์ในทุกแพลตฟอร์ม ข้าราชการตำรวจสามารถมีสิทธิและเสรีภาพในการเข้าถึงและใช้งานทั้งสิ้น แต่เพื่อให้การใช้งานสื่อสังคมออนไลน์ของข้าราชการตำรวจเป็นไปอย่างเกิดประโยชน์และเป็นไปอย่างถูกต้อง สำนักงานตำรวจแห่งชาติ ได้จัดทำแนวทางการใช้สื่อสังคมออนไลน์ของข้าราชการตำรวจ…