Lazarus ใช้ช่องโหว่เบราเซอร์ Chrome ขโมยเงินคริปโต
“แคสเปอร์สกี้” เผย กลุ่ม Lazarus APT ใช้ช่องโหว่ zero-day ในเบราเซอร์ Chrome เพื่อขโมยเงินคริปโต ดึง AI พร้อมผสาน Generative AI เข้ากับปฏิบัติการเพิ่มความสำเร็จ
“แคสเปอร์สกี้” เผย กลุ่ม Lazarus APT ใช้ช่องโหว่ zero-day ในเบราเซอร์ Chrome เพื่อขโมยเงินคริปโต ดึง AI พร้อมผสาน Generative AI เข้ากับปฏิบัติการเพิ่มความสำเร็จ
ตามที่รัฐบาลระบุ มีการโจมตีสำนักงานใหญ่อุตสาหกรรมการป้องกันประเทศของตุรเกียในเมืองคาห์รามันคาซาน ซึ่งห่างจากกรุงอังการาประมาณ 40 กิโลเมตร มีรายงานว่ามีผู้เสียชีวิตอย่างน้อย 5 คน
ครึ่งปีแรกปี 2567 สำนักงานตำรวจแห่งชาติ เผยว่า มีมูลค่าความเสียหายจากอาชญากรรมไซเบอร์สูงถึง 65,715 ล้านบาท หรือเฉลี่ยวันละ 80 ล้านบาทเลยทีเดียว ช่วงปีที่ผ่านมา อาชญากรรมไซเบอร์ ดูเหมือนจะทวีความรุนแรง และสร้างความเสียหายให้องค์กร และผู้คนเป็นจำนวนมาก อย่างที่เราเห็นในข่าวไม่เว้นแต่ละวัน ที่มีคนโดนแก๊งคอลเซ็นเตอร์หลอกให้โอนเงินผ่านมือถือ หรือข่าวข้อมูลในองค์กรรั่วไหลจนต้องสูญเงินมหาศาล เชื่อไหมครับ ว่าแค่ช่วงครึ่งปีแรกของปี 2567 สำนักงานตำรวจแห่งชาติเผยว่า มีมูลค่าความเสียหายจากอาชญากรรมไซเบอร์สูงถึง 65,715 ล้านบาท หรือเฉลี่ยวันละ 80 ล้านบาทเลยทีเดียว การที่จำนวนอาชญากรรมไซเบอร์เพิ่มอย่างก้าวกระโดด ส่วนหนึ่งมาจากวิถีชีวิตผู้คนที่เปลี่ยนมาอยู่บนโลกออนไลน์แบบติดสปีดหลังโควิด ไม่ว่าจะเป็นการทำธุรกรรมการเงินต่างๆ สั่งซื้อสินค้าออนไลน์ รวมถึงการติดต่อสื่อสารผ่านโลกโซเชียล ด้วยการเปลี่ยนแปลงที่เกิดขึ้นอย่างรวดเร็ว อาจทำให้หลายคนละเลยต่อภัยอันตรายที่มากับความสะดวกสบายของการใช้เทคโนโลยีบนโลกออนไลน์เหล่านี้ ดังนั้น การรู้เท่าทันภัยคุกคามทางไซเบอร์ (Cyber Threats) จึงเป็นสิ่งจำเป็นที่ทุกคนต้องเรียนรู้ และอัปเดตอยู่เสมอ ภัยคุกคามทางไซเบอร์สามารถเข้าถึงเราหลากหลายรูปแบบ อย่างในภาคธุรกิจ ที่พบเห็นได้บ่อย จะเป็นการรั่วไหลของข้อมูล (Data Breach) จากการโจมตีภายนอก หรือช่องโหว่ภายในระบบ…
ภายในเวลาเพียง 2 เดือน โดนัลด์ ทรัมป์ ผู้สมัครชิงตำแหน่งประธานาธิบดีสหรัฐฯ ต้องเผชิญกับความพยายามลอบสังหารไปแล้วถึง 2 ครั้ง คือวันที่ 13 กรกฎาคม และ 15 กันยายน 2024 เราไปดูกันว่าเหตุการณ์นี้เกิดขึ้นได้อย่างไร ความพยายามลอบสังหารที่รัฐเพนซิลเวเนีย เมื่อวันที่ 13 กรกฎาคม 2024 โดนัลด์ ทรัมป์ อดีตประธานาธิบดีสหรัฐฯ และเป็นผู้ได้รับการเสนอชื่อชิงตำแหน่งประธานาธิบดีของพรรครีพับลิกันในการเลือกตั้งประธานาธิบดีปี 2024 รอดชีวิตจากความพยายามลอบสังหารขณะกล่าวสุนทรพจน์ในการชุมนุมหาเสียงกลางแจ้ง ใกล้เมืองบัตเลอร์ รัฐเพนซิลเวเนีย ทรัมป์ถูกยิงได้รับบาดเจ็บที่หูขวาบน โดยผู้ก่อเหตุคือนายโทมัส แมทธิว ครูกส์ ชายวัย 20 ปีจากเมืองเบเธลพาร์ค รัฐเพนซิลเวเนีย ซึ่งยิงกระสุนจากปืนไรเฟิลสไตล์ AR-15 จำนวน 8 นัดจากหลังคาของอาคารใกล้เคียง มีผู้เสียชีวิต 1 ราย และบาดเจ็บสาหัสอีก 2 คน ต่อมาเขาถูกหน่วยต่อต้านการซุ่มยิงของหน่วยอารักขาประธานาธิบดี ยิงเสียชีวิต หลังจากถูกยิง…
บริษัทใหญ่ของชาติตะวันตกแห่งหนึ่ง ถูกแฮ็กเกอร์เจาะระบบคอมพิวเตอร์เพื่อขโมยข้อมูลและเรียกเงินค่าไถ่ หลังพลาดไปจ้างงานอาชญากรไซเบอร์คนหนึ่งจากเกาหลีเหนือเข้าโดยบังเอิญ บริษัทที่ตกเป็นเหยื่อดังกล่าวไม่ประสงค์จะเปิดเผยชื่อ แต่ได้ระบุว่ามีการจ้างช่างเทคนิค เพื่อดูแลระบบเทคโนโลยีข้อมูลข่าวสารหรือไอทีของบริษัทตน โดยเป็นการทำงานจากระยะไกลทางออนไลน์ บริษัทแห่งนี้ตัดสินใจจ้างพนักงานไอทีคนดังกล่าว หลังได้รับประวัติการทำงานและรายละเอียดส่วนบุคคลที่ปลอมแปลงขึ้น และในทันทีที่สามารถเข้าถึงเครือข่ายคอมพิวเตอร์ของบริษัทได้ แฮ็กเกอร์ชาวเกาหลีเหนือผู้นี้ก็เริ่มดาวน์โหลดข้อมูลที่เป็นความลับและมีความอ่อนไหวสูง ก่อนจะส่งข้อความเรียกค่าไถ่เป็นเงินสูงลิ่ว เหตุการณ์นี้นับเป็นครั้งล่าสุดที่มีการเปิดเผยว่า พนักงานในบริษัทของชาติตะวันตกซึ่งทำงานจากระยะไกลทางออนไลน์หลายคน ที่แท้เป็นชาวเกาหลีเหนือ โดยก่อนหน้านี้เคยมีเหตุการณ์ในลักษณะเดียวกันเกิดขึ้นมาแล้วหลายครั้ง มีรายงานว่าบริษัทที่ตกเป็นเหยื่อแฮ็กเกอร์ชาวเกาหลีเหนือรายล่าสุด อาจมีสำนักงานใหญ่อยู่ในสหรัฐฯ สหราชอาณาจักร หรือออสเตรเลีย โดยบริษัทแห่งนี้ได้ยินยอมเปิดเผยเรื่องดังกล่าว ผ่านผู้ตรวจสอบเฝ้าระวังภัยทางไซเบอร์ของบริษัท Secureworks เพื่อเตือนภัยและสร้างความตระหนักต่อปัญหาดังกล่าวแก่สังคมในวงกว้าง ด้านผู้แทนของ Secureworks เปิดเผยว่า แฮ็กเกอร์ที่แฝงตัวเข้ามาเป็นพนักงานไอทีของบริษัทดังกล่าว ได้รับการจ้างงานเมื่อช่วงฤดูร้อนหรือประมาณเดือนก.ค. ถึง ส.ค.ที่ผ่านมา โดยเป็นการทำสัญญาจ้างชั่วคราวในระยะเวลาหนึ่ง แต่พนักงานผู้นี้กลับใช้อุปกรณ์คอมพิวเตอร์สำหรับทำงานระยะไกลของบริษัท ล็อกอินเข้าสู่เครือข่ายภายในและลักลอบดาวน์โหลดข้อมูลที่มีความอ่อนไหวสูงไปเป็นจำนวนมาก ในทันทีที่สามารถเข้าถึงข้อมูลดังกล่าว พนักงานผู้นี้ได้ปฏิบัติหน้าที่และรับเงินเดือนตามปกติอยู่นานราว 4 เดือน ซึ่งนักวิจัยคาดว่าเงินจำนวนนี้อาจถูกส่งกลับไปยังเกาหลีเหนือผ่านกระบวนการฟอกเงินที่ซับซ้อน เพื่อหลบเลี่ยงมาตรการคว่ำบาตรจากชาติตะวันตก ต่อมาทางบริษัทได้ปลดพนักงานคนนี้ออกจากตำแหน่ง เนื่องจากประสิทธิภาพในการทำงานไม่เป็นที่น่าพอใจ แต่หลังจากนั้นทางบริษัทก็ได้รับอีเมลข่มขู่เรียกเงินค่าไถ่ โดยข้อความในจดหมายอิเล็กทรอนิกส์ที่พนักงานคนดังกล่าวส่งมา มีข้อมูลที่ถูกขโมยไปบางส่วน และข้อความเรียกร้องให้จ่ายเงินค่าไถ่ก้อนโตในรูปของเงินดิจิทัลหรือคริปโตเคอร์เรนซี จำนวน…
สมาคมความปลอดภัยทางไซเบอร์ของจีน (CSAC) เรียกร้องให้มีการตรวจสอบความปลอดภัยของผลิตภัณฑ์ Intel ที่จำหน่ายในประเทศจีน โดยอ้างว่าผู้ผลิตชิปของสหรัฐฯรายนี้ “สร้างความเสียหายอย่างต่อเนื่อง” ต่อความมั่นคงและผลประโยชน์ของชาติ
เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว