WSJ เผยแฮ็กเกอร์จีนเจาะระบบผู้ให้บริการอินเทอร์เน็ตที่เชื่อมกับคำขอดักข้อมูลตามคำสั่งศาล

Loading

สำนักข่าว Wall Street Journal รายงานว่าแฮกเกอร์ชาวจีนสามารถเจาะเข้ายังโครงข่ายของบรรดาผู้ให้บริการบรอดแบรนด์ในสหรัฐอเมริกา และได้ข้อมูลจากระบบที่รัฐบาลกลางสหรัฐฯ ใช้ในการขออนุญาตดักจับข้อมูลแบบที่ศาลอนุญาตแล้ว

เครือข่ายศูนย์สุขภาพในสหรัฐถูกฟ้อง ’65 ล้านดอลล์’ หลังแรนซัมแวร์โจมตี

Loading

    มีกรณีการโจมตีทางไซเบอร์เกิดขึ้นอย่างต่อเนื่องในหลากหลายจุดทั่วทุกมุมโลก แล้วแต่ว่าวันนี้ใครจะตกเป็นเหยื่อและความรุนแรงจะมากน้อยเพียงใด   ขณะนี้มีเจ้าของผลิตภัณฑ์จำนวนมากที่พยายามพัฒนาโซลูชันให้มีประสิทธิภาพสูง ทันสมัยเพื่อตอบโจทย์และแก้ไขจุดบกพร่องต่างๆ ของผลิตภัณฑ์   แต่ในขณะเดียวกันเหล่าบรรดาแฮ็กเกอร์ก็ยังคงหาช่องโหว่และปรับปรุงเครื่องมือและรูปแบบการโจมตีใหม่ๆ เพื่อเข้าทำลายระบบรักษาความปลอดภัยอย่างไม่หยุดหย่อนเช่นกัน   อย่างกรณีก่ออาชญากรรมทางไซเบอร์ใหญ่ที่เกิดขึ้นกับ Lehigh Valley Health Network (LVHN) ซึ่งเป็นองค์กรไม่แสวงหากำไรที่ดูแลเครือข่ายสุขภาพประกอบด้วยโรงพยาบาล 13 แห่ง ศูนย์สุขภาพ 28 แห่ง และสถานที่อื่น ๆ ในรัฐเพนซิลเวเนีย สหรัฐที่ถูกแก๊งแรนซัมแวร์ BlackCat โจมตีในเดือนกุมภาพันธ์ 2556   โดยสามารถเจาะระบบและขโมยเวชระเบียนของผู้ป่วยและพนักงานเกือบ 135,000 รายและเผยแพร่ทางอินเตอร์เน็ต ข้อมูลที่ถูกโจรกรรมประกอบด้วย ที่อยู่อีเมล วันเกิด หมายเลขประกันสังคม ข้อมูลหนังสือเดินทาง ข้อมูลที่สามารถระบุตัวตนส่วนบุคคล (PII) และข้อมูลทางการแพทย์ต่างๆ รวมถึงภาพถ่ายเปลือย เพราะผู้ป่วยโรคมะเร็งที่ได้รับการรักษาจะถูกถ่ายภาพเปลือย ซึ่งโดยตัวผู้ป่วยเองมักจะไม่รู้ โดยภาพเหล่านั้นจะถูกจัดเก็บไว้ในเครือข่ายภายใน    จากการตรวจสอบพบว่า การโจมตีแรนซัมแวร์เกิดขึ้นเฉพาะเครือข่ายที่สนับสนุนการปฏิบัติงานของแพทย์หนึ่งรายที่ตั้งอยู่ใน Lackawanna County และ LVHN ได้ว่าจ้างบริษัทและผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ชั้นนำ และแจ้งหน่วยงานบังคับใช้กฎหมายเกี่ยวกับเหตุการณ์ที่เกิดขึ้นแล้วว่า BlackCat เรียกร้องค่าไถ่ แต่องค์กรปฏิเสธที่จะจ่ายเงินให้กับแก๊งนี้   ผู้เสียหายทั้งผู้ป่วยและพนักงานรวมตัวกันยื่นฟ้อง LVHN หลังจากที่บริษัทถูกละเมิดข้อมูลที่เปิดเผยบันทึกทางการแพทย์ของผู้ป่วยและพนักงานโดยระบุในคำร้องเรียนว่า LVHN ปฏิเสธที่จะปฏิบัติตามข้อเรียกร้องค่าไถ่ของแฮ็กเกอร์ ตั้งใจและเพิกเฉยต่อเหยื่ออย่างจงใจ แทนที่จะดำเนินการเพื่อประโยชน์สูงสุดของผู้ป่วยและพนักงาน แต่กลับให้ความสำคัญในเรื่องทางการเงินขององค์กรเป็นอันดับแรก  …

แฮ็กเกอร์จากจีนใช้ประโยชน์จากช่องโหว่ของ GeoServer ปล่อยมัลแวร์ทั่วเขต APAC

Loading

เว็บไซต์ The Hacker News ได้มีรายงานถึงการตรวจพบพฤติกรรมการใช้งานช่องโหว่ของระบบเซิร์ฟเวอร์ GeoServer (บริการเซิร์ฟเวอร์ฟรีสำหรับการแชร์ข้อมูลด้านภูมิศาสตร์ เช่น ข้อมูลแผนที่ต่าง ๆ ซึ่งมีบริการที่เชื่อมโยงกับบริการแผนที่ทางเว็บไซต์ หรือ Web Map Service เจ้าดังหลายเจ้าเช่น Google Maps และ BingMaps เป็นต้น) โดยกลุ่มแฮกเกอร์ Earth Baxia ซึ่งเป็นกลุ่มแฮกเกอร์ที่มีต้นกำเนิดจากประเทศจีน

ตีแผ่ ‘กลลวงทางจิตใจ’ ที่เหล่า ‘สแกมเมอร์’ ใช้ต้มตุ๋นคน

Loading

ในยุคที่การหลอกลวงแพร่หลาย ทุกคนมีความเสี่ยงตกเป็นเหยื่อ ไม่ว่าจะฉลาดแค่ไหน เพราะ ‘สแกมเมอร์’ ใช้ทั้งเทคโนโลยีและจิตวิทยาอย่างแยบยล ผู้เชี่ยวชาญด้านไอทีและจิตวิทยาได้อธิบายวิธีการของนักต้มตุ๋นเหล่านี้

แอบขโมยข้อมูล ใช้ ช่องโหว่ ChatGPT สร้างความทรงจำปลอม

Loading

เมื่อไม่นานมานี้ นักวิจัยด้านความปลอดภัยชื่อ Johann Rehberger ได้รายงานถึงช่องโหว่ใน ChatGPT ที่ทำให้ผู้โจมตีสามารถจัดเก็บข้อมูลเท็จและคำสั่งอันตรายไว้ในส่วนการตั้งค่าความทรงจำระยะยาวของผู้ใช้ได้

‘ยุคที่ทุกสิ่งทุกอย่างถูกนำมาใช้เป็นอาวุธทำสงคราม’เริ่มต้นขึ้นแล้ว จากการที่อิสราเอลใช้ ‘เพจเจอร์-วอล์คกี้ทอล์คกี้ มรณะ’

Loading

โกลด์ อะพอลโล แถลงว่าไม่ได้เป็นผู้ผลิตหรือผู้จัดส่งเพจเจอร์ที่กลายเป็นระเบิดมรณะ ขณะที่การสืบสวนติดตามของสื่อบางแห่ง สันนิษฐานว่ามันอาจถูกผลิตและแอบสอดวัตถุระเบิดเอาไว้ที่ยุโรปตะวันออก