ผู้เชี่ยวชาญชี้ Winter Vivern ใช้ช่องโหว่ Zimbra ล้วงอีเมลหน่วยงานรัฐยุโรป

Loading

  Proofpoint ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์เผยว่า Winter Vivern (หรือ TA473) กลุ่มแฮ็กเกอร์จากรัสเซียมุ่งโจมตีระบบอีเมล Zimbra เพื่อขโมยอีเมลเจ้าหน้าที่จากประเทศยุโรป   โดยชี้ว่า Winter Vivern ใช้ประโยชน์จากช่องโหว่ที่มีรหัสเรียกขานว่า CVE-2022-27926 ซึ่งอยู่บนเซิร์ฟเวอร์ของ Zimbra Collaboration 9.0 ที่เชื่อมต่อกับอินเทอร์เน็ต   ช่องโหว่นี้ทำให้แฮ็กเกอร์สามารถเปิดใช้งานสคริปต์หรือ HTML บนเว็บจากภายนอกได้ แต่ก็ได้รับการแก้ไขไปแล้วเมื่อเดือนเมษายน 2022   Winter Vivern ใช้วิธีการฟิชชิ่งแบบเจาะจงเป้าหมาย (spear-phishing) ที่ลวงให้เหยื่อคลิกลิงก์ URL ที่ซ่อนโค้ด JavaScript เอาไว้ ซึ่งจะส่งข้อมูลการล็อกอินอีเมลบน Zimbra ของเหยื่อไปให้แฮกเกอร์   ในช่วง 2 ปีที่ผ่านมา Winter Vivern เน้นโจมตีองค์กรของสหรัฐอเมริกาและยุโรปที่สนับสนุนยูเครน โดยเชื่อว่าเคยโจมตีหน่วยงานยูเครนและโปแลนด์มาแล้ว     ที่มา Channel EYE    …

นิวเคลียร์สหรัฐฯ อยู่ที่ไหนบ้าง ในชาตินาโต

Loading

    ประธานาธิบดีวลาดิเมียร์ ปูติน ผู้นำรัสเซีย ประกาศจะนำอาวุธนิวเคลียร์เชิงยุทธวิธีไปติดตั้งในดินแดนเบลารุส ซึ่งเป็นเพื่อนบ้านและเป็นพันธมิตรทางการทหารที่สำคัญที่สุดชาติหนึ่งของรัสเซีย   ความเคลื่อนไหวของรัสเซียถูกมองว่า เป็นความพยายามตอบโต้สหรัฐฯ และพันธมิตรนาโต ที่ยังคงเดินหน้าส่งอาวุธช่วยยูเครน   โดยมีหลายฝ่ายแสดงความไม่เห็นด้วย เช่น โฆษกองค์การสนธิสัญญาแอตแลนติกเหนือ หรือ นาโต (NATO) ชี้ว่า นี่เป็นการกระทำที่อันตรายและไร้ความรับผิดชอบ พร้อมกับระบุว่านาโตกำลังเฝ้าระวังและติดตามสถานการณ์อย่างใกล้ชิด   ในขณะที่เจ้าหน้าที่ระดับสูงของสหภาพยุโรปก็ออกมาเรียกร้องให้เบลารุสยกเลิกข้อตกลงกับรัสเซีย โดยเตือนว่า ความเคลื่อนไหวนี้อาจทำให้เบลารุสต้องเผชิญกับการคว่ำบาตรเพิ่มเติม   อย่างไรก็ตาม จนถึงตอนนี้ยังไม่มีความเคลื่อนไหวใด ๆ ออกมาเพิ่มเติมจากฝั่งรัสเซีย หลังจากที่ปูตินออกมาแถลงเมื่อวันเสาร์ (25 มี.ค.) โดยอ้างว่า แผนการติดตั้งอาวุธนิวเคลียร์ของรัสเซีย ไม่ใช่การละเมิดสนธิสัญญาไม่แพร่ขยายอาวุธนิวเคลียร์ และเป็นเรื่องปกติ แบบเดียวกับที่สหรัฐฯ ทำในชาติพันธมิตรอื่น ๆ   จากคำกล่าวอ้างของปูติน สำนักข่าว TODAY จะพาไปดูว่าตอนนี้สหรัฐฯ มีคลังอาวุธนิวเคลียร์อยู่ที่ประเทศใดบ้างในยุโรป     ข้อมูลจากศูนย์ควบคุมและไม่แพร่ขยายอาวุธ (Center for Arms Control and…

ตุรกีเตือนพลเมืองเสี่ยงถูกโจมตีในสหรัฐฯ และยุโรป ตอบโต้คำเตือนของชาติตะวันตก

Loading

    กระทรวงการต่างประเทศตุรกีออกคำเตือน 2 ฉบับ ให้พลเมืองของตนเพิ่มความระมัดระวังการโจมตีที่เกิดขึ้นจากความเกลียดกลัวอิสลาม เกลียดต่างชาติ และเหยียดเชื้อชาติในสหรัฐอเมริกาและยุโรป หลังจากพันธมิตรตะวันตกออกคำเตือนพลเมืองของตนในตุรกีให้เพิ่มความระมัดระวังการโจมตีของผู้ก่อการร้าย และหลีกเลี่ยงการเดินทางไปยังสถานที่ท่องเที่ยวยอดนิยมต่าง ๆ   ในถ้อยแถลงของกระทรวงการต่างประเทศตุรกี ระบุให้ชาวตุรกีที่อยู่ในสหรัฐอเมริกาและประเทศในยุโรปอยู่ในความสงบเมื่อเผชิญกับการคุกคามและการโจมตีจากกลุ่มเหยียดเชื้อชาติและอยู่ห่างจากพื้นที่ซึ่งมีการประท้วงที่อาจทวีความรุนแรงขึ้น การเพิ่มขึ้นของการกระทำที่เป็นการต่อต้านอิสลามและการเหยียดเชื้อชาติสะท้อนให้เห็นถึงมิติที่เป็นอันตรายของการไม่ยอมรับทางศาสนาและความเกลียดชังในยุโรป   ก่อนหน้านี้สถานทูตของสหรัฐฯ เยอรมนี ฝรั่งเศส และอิตาลี ในตุรกีได้ออกประกาศเตือนด้านความปลอดภัยสำหรับพลเมืองของตน โดยระบุว่ามีความเป็นไปได้กลุ่มก่อการร้ายจะก่อเหตุโจมตีโดยมีเป้าหมายคือศาสนสถาน ส่วนสถานทูตสวีเดนแนะนำให้พลเมืองของตนหลีกเลี่ยงสถานที่ซึ่งกำลังมีการประท้วง โดยในกรณีของสวีเดนยังเกี่ยวข้องกับกรณีที่มีนักการเมืองและกลุ่มแนวคิดขวาจัด มีการชุมนุมประท้วงต่อต้านอิสลามและเผาคัมภีร์อัลกุรอานที่ด้านหน้าสถานกงสุลตุรกี เพิ่มความตึงเครียดระหว่าง 2 ประเทศ นอกจากนี้ยังมีเหตุการณ์ในลักษณะคล้ายกันที่เนเธอร์แลนด์และเดนมาร์กด้วย           ——————————————————————————————————————————————————————– ที่มา :                        จส.100             …

แฮ็กเกอร์สายรัสเซียโจมตีเว็บไซต์รัฐสภายุโรป เหตุเพราะโหวตให้รัสเซียเป็นรัฐก่อการร้าย

Loading

  KillNet กลุ่มแฮ็กเกอร์ที่สนับสนุนรัฐบาลรัสเซียอ้างความรับผิดชอบต่อการโจมตีเว็บไซต์ของรัฐสภายุโรป (European Parliament) ด้วย DDoS จนล่ม หลังจากที่รัฐสภายุโรปประกาศให้รัสเซียเป็นรัฐก่อการร้าย   เว็บไซต์ของรัฐสภายุโรปล่มจนถึงช่วงเย็นของวันพุธที่ผ่านมา การโจมตีนี้เป็นส่วนหนึ่งของปฏิบัติการโจมตีทางไซเบอร์ต่อประเทศในยุโรปตะวันออกและแถบทะเลบอลข่านที่สนับสนุนยูเครน   เจาเม ดุก (Jaume Duch) โฆษกประจำรัฐสภายุโรปเผยผ่าน Twitter ว่าเว็บไซต์ล่มเพราะมีการจราจรทางอินเทอร์เน็ตจากภายนอกเข้ามามากเกินไป โดยเจ้าหน้าที่กำลังเร่งแก้ปัญหาที่เกิดขึ้นอยู่   การโจมตีดังกล่าวเกิดขึ้นหลังจากที่รัฐสภายุโรปออกมติที่ระบุให้รัสเซียเป็นรัฐที่สนับสนุนการก่อการร้าย จากกรณีการรุกรานยูเครน ด้วยคะแนนเสียงเห็นชอบ 494 เสียง ไม่เห็นชอบ 58 เสียง และงดออกเสียง 44 เสียง ในขณะเดียวกัน ยังได้เรียกร้องให้สหภาพยุโรปออกมาตรการคว่ำบาตรเพิ่มเติมเพื่อโดดเดี่ยวรัสเซียจากประชาคมโลก   สำหรับ Killnet เป็นกลุ่มที่มุ่งเป้าโจมตีชาติตะวันตกด้วยการรวบรวมสมาชิกแบ่งเป็นกลุ่มต่าง ๆ อาทิ Kratos, Rayd และ Zarya ก่อนหน้านี้เคยอ้างความรับผิดชอบต่อการโจมตีรัฐสภาโปแลนด์ที่มีมติเป็นเอกฉันท์ให้รัสเซียเป็นรัฐก่อการร้ายมาแล้ว รวมถึงยังเคยก่อเหตุโจมตีประเทศในแถบทะเลบอลข่านด้วย   สถาบัน CyberPeace ระบุว่าที่ผ่านมา KillNet ก่อเหตุโจมตีประเทศที่สนับสนุนยูเครนไปแล้วกว่า 76 ครั้ง…

ไฟย้อนศรยุโรป! พบอาวุธที่ตะวันตกมอบให้ยูเครนสู้รัสเซีย หลุดถึงมืออาชญากรในหลายชาติ

Loading

  พวกอาชญากรในฟินแลนด์ ครอบครองอาวุธบางส่วนที่ตะวันตกมอบให้แก่ยูเครน ท่ามกลางความขัดแย้งกับรัสเซีย จากการเปิดเผยของสำนักงานสืบสวนสอบสวนแห่งชาติฟินแลนด์ (เอ็นบีไอ) เมื่อช่วงสุดสัปดาห์ที่ผ่านมา นอกจากนี้ ยังพบปัญหาเดียวกันในหลายชาติสมาชิกอียูอีกด้วย   “เราพบเห็นสัญญาณต่าง ๆ ว่าอาวุธเหล่านี้พบช่องทางเข้ามายังฟินแลนด์แล้ว” คริสเตอร์ อาห์ลเกรน หัวหน้าฝ่ายสืบสวนกลุ่มงานอาชญากรรมสำนักงานตำรวจแห่งฟินแลนด์ให้สัมภาษณ์กับสื่อมวลชนท้องถิ่นเมื่อวันอาทิตย์ (30 ต.ค.)   อาห์ลเกรน เผยว่า ปืนไรเฟิลจู่โจมเป็นหนึ่งในอาวุธเหล่านั้น แต่ปฏิเสธให้รายละเอียดเพิ่มเติมเกี่ยวกับอาวุธที่ลักลอบเข้ามาในฟินแลนด์ เนื่องจากยังอยู่ระหว่างการสืบสวน โดยเขากล่าวเพียงว่า ทางการเชื่อว่าการลักลอบขนอาวุธเถื่อนนี้มีแก๊งจักรยานยนต์อยู่เบื้องหลัง   หัวหน้าฝ่ายสืบสวนรายนี้เผยต่อว่า พวกอาชญากรได้ลงมือจัดทำเส้นทางการลักลอบลำเลียงอาวุธจากยูเครนมายังฟินแลนด์ “มีแก๊งจักรยานยนต์ใหญ่ที่สุดของโลก 3 แก๊ง ซึ่งเป็นส่วนหนึ่งขององค์กรข้ามชาติที่มีขนาดใหญ่กว่า เคลื่อนไหวในฟินแลนด์ หนึ่งในนั้นคือแก๊ง Bandidos MC ซึ่งจะมีกลุ่มอยู่ในทุก ๆ เมืองใหญ่ของยูเครน”   “องค์กรอาชญากรรมเหล่านี้มีเครือข่ายของพวกเขาตามท่าเรือพาณิชย์ของฟินแลนด์” อาห์ลเกรน ระบุ พร้อมบอกว่าการตรวจตราด้านความมั่นคงที่บังคับใช้กับพนักงานของสนามบิน ไม่ได้ครอบคลุมถึงพวกคนงานตามท่าเรือต่าง ๆ   ฟินแลนด์ไม่ได้เป็นชาติสมาชิกอียูเพียงประเทศเดียวที่เจอปัญหาลักษณะดังกล่าว ในขณะที่อาวุธที่ขนส่งไปยังยูเครน ถูกพบในสวีเดน เดนมาร์ก และฟินแลนด์เช่นกัน “ยูเครนได้รับอาวุธปริมาณมหาศาล นั่นเป็นเรื่องดี…

อียูเตรียมยกระดับป้องกันโครงสร้างพื้นฐาน ผวารัสเซียก่อวินาศกรรมแก้แค้น

Loading

  ยุโรปต้องใช้มาตรการต่าง ๆ เพื่อปกป้องโครงสร้างพื้นฐานทางพลังงาน โทรคมนาคม การขนส่ง และสาธารณูปโภคที่สำคัญอื่น ๆ จากความเป็นไปได้ของการถูกลอบวินาศกรรม บลูมเบิร์กรายงานในวันจันทร์ (17 ต.ค.) อ้างว่าทางคณะกรรมาธิการอียูจะออกคำแนะนำดังกล่าวในช่วงกลางสัปดาห์   นอกจากนี้ สำนักงานบลูมเบิร์ก รายงานด้วยว่า ทางคณะกรรมาธิการยุโรปจะเผยแพร่ “พิมพ์เขียว” ฉบับหนึ่ง สำหรับเป็นแนวทางตอบสนองต่อวิกฤตต่าง ๆ ที่อาจเกิดขึ้นในอนาคต “สงครามของรัสเซียในการรุกรานยูเครน นำมาซึ่งภัยคุกคามชุดใหม่ บ่อยครั้งมาพร้อมกันในฐานะการโจมตีลูกผสม” เอกสารระบุ พร้อมเน้นว่า “ภัยคุกคามดังกล่าวมีความชัดเจนมากยิ่งขึ้น ตามหลังเหตุลอบก่อวินาศกรรมท่อลำเลียงนอร์ดสตรีม 1”   ทางกลุ่มมีความกังวลว่ามอสโกจะลงมือแก้แค้นแผนจำกัดเพดานราคาอุปทานก๊าซรัสเซียที่ส่งมอบทางทะเล ด้วยการลอบก่อวินาศกรรมโครงสร้างพื้นฐานในยุโรป   ความกังวลนี้มีขึ้นไม่กี่สัปดาห์หลังเหตุระเบิดที่ทำให้ท่อลำเลียงก๊าซนอร์ดสตรีม 1 และ 2 เกิดรอยรั่วในทะเลบอลติก และการพบท่อลำเลียงน้ำมันดรูซบา ซึ่งลำเลียงน้ำมันดิบรัสเซียไปยังยุโรป เกิดรอยรั่วในแถบภาคกลางของโปแลนด์   ขณะเดียวกัน การขนส่งทางรถไฟทางเหนือของเยอรมนี ต้องหยุดให้บริการเป็นเวลานานหลายชั่วโมงเมื่อช่วงต้นเดือนที่ผ่านมา ตามหลังเกิดเหตุการณ์ที่เชื่อว่าน่าจะเป็นการลอบก่อวินาศกรรมเล็งเป้าเล่นงายสายเคเบิลสื่อสารไฟเบอร์ออปติก แม้เจ้าหน้าที่ไม่ได้สงสัยว่าเป็นฝีมือของต่างชาติก็ตาม   บรรดาประเทศยุโรปหลายชาติ มีทั้งชี้เป้ารัสเซียทั้งทางตรงและโดยอ้อมในฐานะผู้ร้ายของเหตุลอบก่อวินาศกรรมท่อลำเลียงนอร์ดสตรีม 1 แม้แทบไม่มีหลักฐานใดๆ เลยก็ตาม…