มาเลเซียกำหนดใบอนุญาตใหม่สำหรับโซเชียลมีเดีย รับมืออาชญากรรมไซเบอร์

Loading

สำนักข่าวเอเอฟพี รายงานจากกรุงกัวลาลัมเปอร์ ประเทศมาเลเซีย เมื่อวันที่ 29 ก.ค. ว่า คณะกรรมาธิการด้านการสื่อสารและสื่อประสมมาเลเซีย (เอ็มซีเอ็มซี) ระบุในแถลงการณ์ว่า ใบอนุญาตดังกล่าว สอดคล้องกับการตัดสินใจของคณะรัฐมนตรีที่ว่า สื่อสังคมออนไลน์และบริการส่งข้อความทางอินเทอร์เน็ต ต้องปฏิบัติตามกฎหมายของมาเลเซีย ซึ่งมุ่งเป้าปราบปรามการหลอกลวง, การกลั่นแกล้งทางไซเบอร์ และอาชญากรรมทางเพศ

กลุ่มแฮ็กเกอร์ปล่อยข้อมูลภายใน Disney อ้างคุ้มครองศิลปิน

Loading

Nullbulge กลุ่มแฮ็กทิวิส (กลุ่มแฮ็กเกอร์ที่มีวัตถุประสงค์เพื่อเคลื่อนไหวทางการเมือง) อ้างว่าเป็นผู้แฮ็กแพลตฟอร์ม Slack ที่ Disney ไว้ใช้ส่งข้อความภายใน

ปี 66 จีนปิดเว็บไซต์ผิดกฎหมายกว่า 14,000 เว็บ แบนบัญชีผู้ใช้อินเทอร์เน็ตกว่า 1.2 แสนบัญชี

Loading

สำนักบริหารการกำกับดูแลไซเบอร์สเปซแห่งประเทศจีน รายงานในสัปดาห์นี้ว่า ในปี 2566 มีการปิดเว็บไซต์ผิดกฎหมายทั้งหมด 14,624 เว็บ และแบนบัญชีผู้ใช้งานอินเทอร์เน็ต 127,878 บัญชี ตามกฎหมายจีน

สหรัฐเล็งสั่งบริษัทคลาวด์เผยข้อมูลลูกค้าต่างชาติที่ใช้แพลตฟอร์มเพื่อพัฒนา AI

Loading

สหรัฐต้องการให้บริษัทผู้ให้บริการคลาวด์ เช่น อะเมซอนดอทคอม อิงค์ (Amazon.com Inc) และไมโครซอฟต์ คอร์ป (Microsoft Corp) ตรวจสอบและเปิดเผยข้อมูลลูกค้าต่างชาติที่ใช้แพลตฟอร์มของทางบริษัทเพื่อพัฒนาแอปพลิเคชัน AI

ศาลรัสเซียสั่งปรับ Tinder และ Twitch หลังไม่ยอมเก็บข้อมูลไว้ในประเทศ

Loading

ศาลในประเทศรัสเซียสั่งปรับ Match Group เจ้าของ Tinder และ Twitch เป็นเงินมหาศาลหลังทั้ง 2 แพลตฟอร์มไม่ยอมเก็บข้อมูลไว้ภายในประเทศรัสเซีย

อีคอมเมิร์ซแอป เป้าหมายใหม่ การโจมตีทางไซเบอร์ (1)

Loading

  ในปี 2566 แนวโน้มทิศทางการโจมตีทางไซเบอร์บนแอปพลิเคชันอีคอมเมิร์ซ (E-commerce) ตกเป็นเป้าหมายหลักเลยก็ว่าได้   เนื่องจากธุรกิจอีคอมเมิร์ซกลายเป็น Omnichannel เพิ่มเรื่อย ๆ และมีการสร้างและปรับใช้อินเทอร์เฟซ API มากขึ้น โดยแฮ็กเกอร์จะใช้ประโยชน์จากการหาช่องโหว่ต่าง ๆ เพื่อเปิดการโจมตี   นี่คือเหตุผลว่าทำไมการทดสอบและการหมั่นตรวจสอบระบบอย่างต่อเนื่องจึงมีความสำคัญมากในการช่วยหาจุดอ่อนให้ได้อย่างรวดเร็วและเป็นการป้องกันเว็บแอปพลิเคชันอย่างมีประสิทธิภาพ   วันนี้ผมจึงอยากหยิบยกเรื่องการโจมตีแพลตฟอร์มอีคอมเมิร์ซของ Honda มาพูดถึงว่ามันเกิดขึ้นได้อย่างไร รวมถึงผลกระทบที่เกิดขึ้นต่อธุรกิจและกลุ่มลูกค้า   การโจมตีแพลตฟอร์มอีคอมเมิร์ซของฮอนด้าที่จัดจำหน่ายสินค้าเกี่ยวกับอุปกรณ์ไฟฟ้า ไม่ว่าจะเป็นเครื่องตัดหญ้า เครื่องยนต์ติดท้ายเรือ เป็นต้น ได้เกิดข้อผิดพลาดของ API ที่ทำให้ไม่ว่าจะใครก็สามารถขอรีเซ็ตรหัสผ่านของบัญชีผู้ใช้งานใดก็ได้   หากแฮ็กเกอร์ค้นพบสิ่งนี้ได้ แน่นอนว่าจะเป็นการละเมิดข้อมูลครั้งใหญ่อีกครั้งหนึ่ง เพราะการสูญเสียการควบคุมในการเข้าถึงทำให้บุคคลอื่นสามารถเข้าถึงข้อมูลทั้งหมดบนแพลตฟอร์มได้ แม้ว่าจะเข้าสู่ระบบด้วยบัญชีสำหรับใช้ทดสอบ (Test Account) ก็ตาม โดยผู้ทดสอบสามารถเข้าถึงข้อมูลต่อไปนี้ได้ทั้งหมด   คำสั่งซื้อของลูกค้าเกือบ 24,000 รายจากตัวแทนจำหน่ายฮอนด้าทุกแห่งตั้งแต่ ส.ค. 2559 ถึง มี.ค. 2566 รวมถึงชื่อที่อยู่และหมายเลขโทรศัพท์ของลูกค้า เว็บไซต์ตัวแทนจำหน่ายที่ใช้งานอยู่ 1,091 แห่งซึ่งสามารถแก้ไขไซต์เหล่านี้ได้, ผู้ใช้งาน/บัญชีตัวแทนจำหน่าย…