พนักงานของบริษัท VPN ไม่สบายใจที่ผู้บริหารเคยเป็นสายลับขายข้อมูลให้ต่างชาติ

Loading

  พนักงานของ ExpressVPN ผู้ให้บริการ VPN (virtual private network) แสดงความไม่สบายใจกรณีที่ แดเนียล แกริค (Daniel Gericke) หนึ่งในผู้บริหารระดับสูงของบริษัทเคยเป็นสายลับไซเบอร์ที่ล้วงข้อมูลชาวอเมริกันไปให้สหรัฐอาหรับเอมิเรตส์ ซึ่งทางกระทรวงยุติธรรมได้ออกมาเปิดเผยรายละเอียดเมื่อสัปดาห์ที่แล้ว ยิ่งไปกว่านั้น คำแถลงของ ExpressVPN ที่ออกมายอมรับภายหลังว่ารู้ประวัติเบื้องลึกของแกริคมาก่อนหน้านี้ ยิ่งสร้างความไม่พอใจให้กับพนักงานมากขึ้นไปอีก ทั้งนี้ บริษัทชี้แจงว่าไม่รู้รายละเอียดการสืบสวนที่เกิดขึ้นหรือการทำงานให้กับรัฐบาลยูเออี นอกจากนี้ ในห้วงระหว่างการสืบสวนของเอฟบีไอ ทาง ExpressVPN ยังได้เลื่อนตำแหน่งให้กับอดีตสายลับผู้นี้ แกริคได้รับการแต่งตั้งให้เป็นประธานเจ้าหน้าที่ฝ่ายเทคโนโลยี (Chief Technology Officer – CTO) ในเดือนสิงหาคมที่ผ่านมา ซึ่งเป็นตำแหน่งที่เขายังคงดำรงอยู่ในปัจจุบัน ภายหลังที่ศาลได้มีการเปิดเผยการกระทำผิดของแกริคและอดีตสายลับอีกสองคน เขาได้ส่งอีเมลถึงพนักงานว่า “ผมเข้าใจดีว่าข่าวแบบนี้คงจะทำให้ตกใจหรือแม้แต่สร้างความไม่สบายใจ” และให้คำมั่นว่าที่ผ่านมาเขาได้ใช้ทักษะความสามารถที่มีในการปกป้องความเป็นส่วนตัวและความมั่นคงปลอดภัยของลูกค้า ในช่วงถามตอบที่คณะผู้บริหารเปิดให้พนักงานแสดงความคิดเห็นเกี่่ยวกับประเด็นต่าง ๆ ในบริษัทเมื่อวันศุกร์ที่ผ่านมา พนักงานต่างแสดงไม่พอใจต่อบริษัทเกี่ยวกับกรณีที่เกิดขึ้น พนักงานคนหนึ่งถามว่า “ไม่ว่าข้อเท็จจริงจะเป็นอย่างไรก็ตาม เหตุการณ์ที่เกิดขึ้นก็ได้ทำลายความเชื่อมั่นของลูกค้าที่มีต่อบริษัท เราจะกอบกู้ชื่อเสียงของเราได้อย่างไร?” โดยมีพนักงานกว่า 40 คนที่ออกความเห็นสนับสนุนคำถามนี้ รวมถึงคำถามอื่นที่แสดงความไม่พอใจต่อการดำรงตำแหน่งของแกริค   —————————————————————————————————————————– ที่มา :…

ข่าวบิดเบือน! ประเด็นข้อมูลนักท่องเที่ยว เคยมาไทยรั่วไหล จำนวน 106 ล้านราย ชี้ เป็นการรายงานซ้ำ

Loading

  ศูนย์ต่อต้านข่าวปลอม ชี้แจ้งประเด็น ข้อมูลส่วนตัวของนักท่องเที่ยวที่เคยเดินทางมาไทยรั่วไหล จำนวน 106 ล้านราย นั้นเป็นข่าวข่าวบิดเบือน ชี้ เป็นการรายงานซำ้ว่าเกิดขึ้นอีกครั้ง หลังจากที่เป็นประเด็นถกเถียงในโลกออนไลน์ กับกรณี บริษัทด้านความปลอดภัยไซเบอร์ เผย ข้อมูลนักท่องเที่ยวต่างชาติ เคยมาไทยรั่วไหลกว่า 106 ล้านราย ย้อนหลัง 10 ปี ยังไม่ทราบที่มาของข้อมูล เผยว่าข้อมูลเหล่านี้ประกอบไปด้วยชื่อ-สกุล, วันที่ที่เดินทางมายังไทย, เพศ, เลขที่พาสปอร์ต, สถานะการเข้าพักในไทย และประเภทของวีซ่า ซึ่งแม้แต่ตัวของ Diachenko ผู้รายงานเอง ก็มีชื่ออยู่ในข้อมูลชุดนี้เช่นกัน โดยล่าสุด เมื่อวันที่ 24 กันยายน 2564 ทางเว็บไซต์ Anti-Fake News Center Thailand ศูนย์ต่อต้านข่าวปลอม ประเทศไทย ชี้แจ้งประเด็นดังกล่าวว่า ตามที่มีการนำเสนอข่าวเรื่อง ข้อมูลส่วนตัวของนักท่องเที่ยวที่เคยเดินทางมาไทยรั่วไหล จำนวน 106 ล้านราย ทางศูนย์ต่อต้านข่าวปลอมได้ตรวจสอบข้อเท็จจริงกับ สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) พบว่าข้อมูลดังกล่าวนั้น เป็นข้อมูลบิดเบือน…

Shopee ปฏิเสธกรณีมีรายงานว่าข้อมูลลูกค้ารั่วไหล

Loading

  สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้เข้าดำเนินการสืบสวนกรณีที่มีรายงานว่าข้อมูลส่วนบุคคลของลูกค้ากว่า 15 ล้านรายบนแพลตฟอร์มอีคอมเมิร์ซ Shopee รั่วไหล เมื่อวันอังคารที่ผ่านมา (22 กันยายน) มีผู้ใช้รายหนึ่งในเว็บไซต์ raidforums.com ซึ่งเป็นแหล่งแบ่งปันและซื้อขายข้อมูล ได้ประกาศขายข้อมูลส่วนบุคคลของลูกค้า Shopee ที่มีทั้งชื่อ อีเมล ที่อยู่ และเบอร์โทรศัพท์ ลงบนเว็บไซต์ฯ ดังกล่าว น.อ. อมร ชมเชย รักษาการณ์เลขาธิการ สกมช. ระบุว่าทางหน่วยอยู่ระหว่างการประสานความร่วมมือกับทีมงานของ Shopee เพื่อตรวจสอบให้แน่ใจว่ามีการรั่วไหลของข้อมูลหรือไม่ และยังระบุด้วยว่าพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลที่จะมีผลใช้บังคับในเดือนมิถุนายนปีหน้า น่าจะมีประโยชน์ในการลงโทษปรับผู้ที่ปล่อยข้อมูลส่วนบุคคล ล่าสุด ทาง Shopee ได้ออกมาแถลงว่าจากการตรวจสอบพบว่าข้อมูลที่มีผู้อ้างนำมาขายนั้นไม่มีความเกี่ยวข้องกับฐานข้อมูลใด ๆ ของ Shopee พร้อมยืนยันว่าทางบริษัทให้ความสำคัญกับการปกป้องข้อมูลอย่างถึงที่สุด และเว็บ raidforums ก็ได้บล็อกผู้ใช้ที่เอาข้อมูล Shopee มาปล่อย เพราะตรวจพบว่าเป็นการย้อมแมวเอาข้อมูลปลอมมาขาย (อาจจะเป็นข้อมูลเก่าที่เคยหลุด แล้วมาขายซ้ำ) ที่มา Bangkok Post   ————————————————————————————————————————— ที่มา :…

กระบวนการนิติวิทยาศาสตร์ทางดิจิทัล

Loading

  กระบวนการนิติวิทยาศาสตร์ทางดิจิทัล เป็นที่สนใจมากขึ้น เหตุจากช่วงที่ผ่านมามีเหตุการณ์ต่างๆ เกิดขึ้นกับระบบโครงสร้างพื้นฐานและระบบเครือข่ายของหน่วยงาน องค์กรทางภาครัฐและเอกชน   ปัญหาเหตุการณ์ด้านความมั่นคงปลอดภัยที่เกิดขึ้น เช่น ระบบโครงสร้างพื้นฐานหยุดทำงานจากการถูกการโจมตี หรือเหตุการณ์ข้อมูลสารสนเทศสำคัญทางการแพทย์รั่วไหล รวมถึงการที่ข้อมูลลูกค้าของภาคธุรกิจการถูกจารกรรม จากเหตุการณ์ที่เกิด ย่อมทำให้หน่วยงานภาครัฐและภาคธุรกิจมีความกังวลและมีความตื่นตัวเกิดขึ้น โดยการเตรียมแผน (Plan) นโยบาย (Policy) กระบวนการ (Process) การให้ความรู้ (Awareness) รวมถึงเทคโนโลยี (Technology) ต่าง ๆ ที่นำมาประยุกต์ใช้ในการรับมือและตอบสนองต่อเหตุการณ์ผิดปกติ ภัยคุกคามต่าง ๆ ที่เกิดขึ้น   ที่ผ่านมาทุกส่วนงานต่าง ๆ มุ่งเน้นกระบวนการทางด้านการตอบสนองต่อเหตุการณ์ฉุกเฉินที่เกิดขึ้น สำหรับบริหารความเสี่ยงและผลกระทบที่เกิดขึ้น ซึ่งนอกจากกระบวนการในการตอบสนองต่อเหตุการณ์ต่าง ๆ (Incident Response) แล้ว ยังมีอีกหนึ่งกระบวนการที่สำคัญซึ่งโดยทั่วไปเรียกว่า “กระบวนการพิสูจน์หลักฐานทางด้านดิจิทัล” (Digital Forensics Investigation) ซึ่งเป็นกระบวนการที่ใช้สำหรับหาตัวผู้กระทำความผิดหรือใช้สำหรับเก็บรวมรวบ ข้อมูล หลักฐานต่าง ๆ ที่อาจเกี่ยวข้องกับคดีความหรือการฟ้องร้องต่าง ๆ ที่เกิดขึ้น หลังจากเหตุการณ์การจารกรรมข้อมูล ภัยคุกคาม หรือข้อมูลสำคัญรั่วไหล…

กลาโหมลิทัวเนียเตือน ทิ้งมือถือจีน และอย่าซื้อ หลังพบระบบเซ็นเซอร์ในตัว

Loading

  กลาโหมลิทัวเนียเตือน – วันที่ 22 ก.ย. บีบีซี รายงานว่า นายมาร์กีริส อาบูเควีซีอุส รัฐมนตรีกลาโหมของลิทัวเนีย ประเทศในยุโรปตะวันออก เตือนประชาชนควรทิ้งโทรศัพท์มือถือของจีนที่ใช้อยู่โดยเร็วที่สุดเท่าที่จะเป็นไปได้ และอย่าซื้อมือถือเครื่องใหม่ที่เป็นของจีน     หลังรายงานโดยคณะนักวิจัยจากศูนย์ความมั่นคงไซเบอร์แห่งชาติลิทัวเนียที่ทดสอบบรรดาโทรศัพท์มือถือ 5G จากผู้ผลิตในจีน พบว่า โทรศัพท์มือถือยี่ห้อเสี่ยวมี่ (Xiaomi) Mi 10T 5G ซึ่งเป็นรุ่นเรือธง มีการติดตั้งซอฟต์แวร์ที่สามารถตรวจจับและเซ็นเซอร์คำต่างๆ รวมถึงคำว่า “Free Tibet” (ปล่อยทิเบต) “Long live Taiwan independence” (อิสรภาพไต้หวันจงเจริญ) หรือ “democracy movement” (ขบวนการประชาธิปไตย) รายงานเน้นว่า จำนวนคำมากกว่า 449 คำ สามารถถูกระบบโทรศัพท์ของเสี่ยวมี่ รวมถึงบราวเซอร์อินเตอร์เน็ตเริ่มต้น เซ็นเซอร์ได้ ทั้งที่ โทรศัพท์รุ่นเหล่านี้ที่วางจำหน่ายในยุโรปจะปิดการทำงานความสามารถดังกล่าวออกไปแล้ว แต่รายงานแย้งว่า สามารถเปิดใช้งานจากระยะไกลได้ทุกเมื่อ นอกจากนี้ Mi 10T 5G…

กลาโหมอังกฤษขอโทษข้อมูลอีเมลรั่ว ลูกจ้างในคาบูลร้องขออพยพ

Loading

  เบน วอลเลซ รัฐมนตรีกลาโหมอังกฤษ ชี้แจงต่อรัฐสภาถึงความผิดพลาที่เกิดขึ้นว่ามีการเผยแพร่อีเมลของลูกจ้างชาวอัฟกานิสถานมากกว่า 250 คน ที่ทำงานเป็นล่ามให้กับรัฐบาลอังกฤษในอัฟกานิสถาน โดยเนื้อหาในอีเมลเป็นการร้องขอให้รัฐบาลอังกฤษช่วยพาพวกเขาออกจากอัฟกานิสถานด้วย รัฐมนตรีกลาโหมยอมรับว่า เป็นความผิดพลาดที่ไม่อาจยอมรับได้ และ ในนามของกระทรวงกลาโหมอังกฤษ ขออภัยต่อเหตุการณ์ที่เกิดขึ้น ลูกจ้างที่เป็นล่ามชาวอาฟกาน ให้ความเห็นว่า การปล่อยข้อมูลที่บางอีเมลมีภาพถ่ายใบหน้าด้วยนั้น เป็นอันตรายต่อชีวิตของคนผู้นั้นมาก โดยเฉพาะผู้ที่ยังต้องอยู่ในอัฟกานิสถานต่อไป   ———————————————————————————————————————————- ที่มา : AFP       / วันที่เผยแพร่  22 ก.ย.2564 Link : https://today.line.me/th/v2/article/XvP2O0?utm_source=lineshare