ข้อมูลผู้ใช้งาน AnyDesk เริ่มถูกวางขายใน Dark Web หลังถูกแฮ็ก

Loading

หลังจากที่ AnyDesk ได้ออกมาเผยว่า Production Server ของตนเองถูกแฮ็ก แต่ระบุว่าไม่มีผลกระทบใด ๆ กับผู้ใช้งาน ล่าสุดได้มีการวางขายข้อมูลและรหัสผ่านของผู้ใช้งาน AnyDesk วางขายใน Dark Web เป็นที่เรียบร้อยแล้ว

ผู้เชี่ยวชาญพบข้อมูลอีเมลกว่า 70 ล้านอีเมลหลุดบนโลกออนไลน์

Loading

ทรอย ฮันต์ (Troy Hunt) ผู้สร้างเว็บไซต์ Have I Been Pwned ที่ใช้สำหรับดูว่าข้อมูลรหัสผ่านของตัวเองถูกแฮกหรือยัง เผยว่ามีการหลุดของข้อมูลอีเมลกว่า 70 ล้านอีเมล ที่มีกว่า 100 ล้านรหัสผ่าน

สิ่งที่ไม่ควรทำเมื่อใช้ Wi-Fi สาธารณะ เพื่อป้องกันการโดนแฮ็ก

Loading

สิ่งที่ไม่ควรทำเมื่อใช้ Wi-Fi สาธารณะ แม้จะเป็นสิ่งจำเป็นโดยเฉพาะในด้านท่องเที่ยว เดินตามศูนย์การค้า แต่มีเพียงไม่กี่คนที่รู้ว่า Wi-Fi มีความเสี่ยงด้านความปลอดภัยมาก ไม่ว่าคุณจะท่องเว็บโดยไม่ได้ตั้งใจหรือพยายามทำงานเล็กๆ น้อยๆ ให้เสร็จ ดังนั้นจึงเป็นสิ่งที่คุณไม่ควรทำขณะใช้การเชื่อมต่อ Wi-Fi สาธารณะ เพราะอาจทำให้ถูกแฮกเข้าถึงข้อมูลและขโมยข้อมูลได้

ข้อมูลชาวอเมริกันรั่วไหลนับล้านราย หลังรัฐบาลกลางของ 2 รัฐถูกแฮ็ก

Loading

สำนักงานยานพาหนะของรัฐบาลกลางรัฐลุยเซียนาและโอเรกอนถูกโจมตีทางไซเบอร์ ข้อมูลประชาชนรั่วไหลกว่า 6 ล้านรายการ ทางการสหรัฐฯ รายงานว่า สำนักงานยานพาหนะของรัฐบาลกลางรัฐลุยเซียนาและโอเรกอนถูกโจมตีทางไซเบอร์ เป็นเหตุให้ข้อมูลส่วนตัวของประชาชนหลายล้านคนจากข้อมูลบัตรประชาชนและใบขับขี่ รั่วไหลออกมา การแฮกดังกล่าวส่งผลกระทบต่อชาวโอเรกอน 3.5 ล้านคน ที่มีใบขับขี่หรือบัตรประจำตัวประชาชน และทุกคนที่มีเอกสารดังกล่าวในลุยเซียนา โดย เคซีย์ ทิงเกิล เจ้าหน้าที่อาวุโสสำนักงานผู้ว่าการรัฐลุยเซียนากล่าวว่า ข้อมูลมากกว่า 6 ล้านรายการถูกบุกรุก โดยบอกว่า ตัวเลขดังกล่าวมีการซ้ำซ้อนกัน เนื่องจากบางคนมีทั้งทะเบียนรถและใบขับขี่ สำหรับข้อมูลที่รั่วไหลออกมา มีหมายเลขประกันสังคมและหมายเลขใบขับขี่ด้วย ทำให้เจ้าหน้าที่ของรัฐแนะนำประชาชนเกี่ยวกับวิธีการป้องกันตนเองจากการฉ้อโกงรูปแบบต่าง ๆ ที่ใช้ข้อมูลประจำตัว ทั้งนี้ จอห์น เบล เอ็ดเวิร์ดส์ เจ้าหน้าที่สำนักงานรัฐลุยเซียนาบอกว่า ไม่มีสัญญาณบ่งชี้ว่า แฮกเกอร์ได้ขายหรือเผยแพร่ข้อมูลที่ถูกขโมยจากสำนักงานยานพาหนะของรัฐลุยเซียนา และแฮกเกอร์ไม่ได้ติดต่อกับทางการของรัฐเพื่อเรียกร้องค่าไถ่แต่อย่างใด ทั้งสองรัฐไม่ได้ออกมากล่าวโทษว่าใครเป็นผู้อยู่เบื้องหลังการแฮกข้อมูลครั้งนี้ แต่เจ้าหน้าที่ของรัฐบาลกลางระบุว่า คดีแฮกข้อมูลที่เพิ่มขึ้นนั้นใช้ช่องโหว่เดียวกันกับแก๊งแรนซัมแวร์ของรัสเซีย โดยแฮกเกอร์ใช้ประโยชน์จากข้อบกพร่องในซอฟต์แวร์ถ่ายโอนไฟล์ยอดนิยมที่รู้จักกันในชื่อ MOVEit ซึ่งสร้างโดย Progress Software ในแมสซาชูเซตส์ องค์กรหลายร้อยแห่งทั่วโลกมีแนวโน้มที่ข้อมูลจะรั่วไหลออกมา หลังจากที่แฮกเกอร์ใช้ข้อบกพร่องเพื่อเจาะเครือข่ายในช่วงไม่กี่สัปดาห์ที่ผ่านมา หน่วยงานรัฐบาลกลางของสหรัฐฯ หลายแห่ง รวมทั้งกระทรวงพลังงาน ก็ถูกโจมตีทางไซเบอร์ เจ้าหน้าที่สหรัฐฯ อธิบายว่า การโจมตีทางไซเบอร์เป็นการฉวยโอกาสและเกิดจากมิจฉาชีพหรือแฮกเกอร์ที่ต้องการเงินเป็นหลัก…

JD Sports เผยข้อมูลลูกค้า 10 ล้านรายอาจถูกแฮ็ก ข้อมูลบัตรธนาคารโดนด้วย

Loading

    JD Sports ผู้จัดจำหน่ายชุดกีฬาชี้ว่าข้อมูลลูกค้าราว 10 ล้านคนเสี่ยงถูกแฮกหลังเกิดการโจมตีทางไซเบอร์   บริษัทชี้ว่าแฮกเกอร์อาจเข้าถึงข้อมูลชื่อ ที่อยู่ อีเมล เบอร์โทรศัพท์ รายละเอียดคำสั่งซื้อระหว่างเดือนพฤศจิกายน 2018 – ตุลาคม 2020 และเลขท้าย 4 ตัวของบัตรธนาคาร   ทางบริษัทได้ติดต่อไปยังลูกค้าที่ได้รับผลกระทบแล้ว และกำลังทำงานร่วมกับ ‘ผู้เชี่ยวชาญด้านไซเบอร์ชั้นนำ’ รวมถึงสำนักงานคณะกรรมการข้อมูลข่าวสารของสหราชอาณาจักร (ICO) อยู่   JD Sports ยืนยันว่าข้อมูลที่เสี่ยงตกไปอยู่ในมือแฮกเกอร์มีน้อยมาก ทางบริษัทไม่ได้เก็บข้อมูลหมายเลขตัวเต็มของบัตรเงินสดไว้ และไม่เชื่อว่าแฮกเกอร์จะได้ข้อมูลรหัสผ่านของลูกค้าไป   “เราอยากขอโทษลูกค้าที่อาจได้รับผลกระทบจากเหตุการณ์นี้” นีล กรีนฮัลก์ (Neil Greenhalgh) ประธานเจ้าหน้าที่การเงินของ JD Sports ระบุ และแนะนำให้ลูกค้าที่ได้รับคำเตือนระวังข้อความ อีเมล และโทรศัพท์หลอกลวง   สำหรับการโจมตีทางไซเบอร์ดังกล่าว เกิดขึ้นต่อรายการคำสั่งซื้อแบรนด์ Size? Millets, Blacks, Scotts และ MilletSport…

T-Mobile ถูกแฮ็กผ่าน API ข้อมูลผู้ใช้งานรั่วไหลกว่า 37 ล้านรายการ

Loading

    T-Mobile ผู้ให้บริการเครือข่ายโทรศัพท์รายใหญ่ในสหรัฐอเมริกาถูกแฮกผ่าน API ข้อมูลผู้ใช้งานรั่วไหลกว่า 37 ล้านรายการ   T-Mobile ออกรายงานการรั่วไหลของข้อมูลผู้ใช้งานครั้งล่าสุด พบว่ามีข้อมูลถูกขโมยออกไปกว่า 37 ล้านราย ประกอบด้วยข้อมูลบัญชีผู้ใช้งานทั้งแบบ Postpaid และ Prepaid โดยแฮกเกอร์เริ่มทำการลงมือขโมยข้อมูลผ่านทาง API ตั้งแต่วันที่ 25 พฤศจิกายนปีที่แล้ว จนถึงวันที่ 5 มกราคมที่ผ่านมา   ทาง T-Mobile ได้ตรวจพบ และจำกัดการเข้าถึง API โดยข้อมูลที่หลุดออกไปประกอบไปด้วย ชื่อ, ที่อยู่, อีเมล, เบอร์โทรศัพท์, วันเกิด, T-Mobile Account Number และข้อมูลเกี่ยวกับ Plan ที่ใช้งาน ล่าสุด T-Mobile ได้รายงานเหตุการณ์ที่เกิดขึ้นไปยังหน่วยงานที่เกี่ยวข้องและแจ้งเตือนผู้ใช้งานที่ได้รับผลกระทบแล้ว พร้อมทั้งจะดำเนินการสืบสวนสอบสวนหาตัวผู้กระทำผิดต่อไป   ที่ผ่านมา T-Mobile ได้เผชิญเหตุการณ์ลักษณะนี้มาแล้วกว่า 8 ครั้ง เช่น…