Account ในระบบคลาวด์ มากกว่าครึ่ง เสี่ยงถูกแฮ็ก

Loading

  ปัจจุบัน มีการใช้งานระบบคลาวด์ (Cloud) กันอย่างแพร่หลายในทั่วทุกมุมโลก ส่งผลให้เกิดปัญหาการคุกคามทางไซเบอร์จากผู้ไม่ประสงค์ดีซึ่งมาในรูปแบบที่แตกต่างกัน   อีกทั้งองค์กรต่าง ๆ ยังคงต้องเผชิญกับสภาวะการขาดแคลนทักษะในตลาดแรงงานทางด้านคลาวด์อีกเป็นจำนวนมากถึง 2.7 ล้านคนทั่วโลก   การสำรวจเรื่องความปลอดภัยเกี่ยวกับการใช้งานระบบคลาวด์พบว่า องค์กรระดับโลกส่วนใหญ่ต่างพากันไม่มั่นใจในประสิทธิภาพของการควบคุมความปลอดภัยในระบบคลาวด์สาธารณะ (Public Cloud) แม้ว่าองค์กรนั้น ๆ จะมีการจัดเก็บข้อมูลที่มีความละเอียดอ่อนไว้บนนั้นก็ตาม   สำหรับกลุ่มเป้าหมายในการสำรวจครั้งนี้คือ ผู้เชี่ยวชาญด้านไอทีและความปลอดภัยจากองค์กรต่าง ๆ ซึ่งผลสำรวจชี้ให้เห็นว่า 2 ใน 3 หรือประมาณ 67% มีการจัดเก็บข้อมูลที่มีความละเอียดอ่อน หรือ เวิร์คโหลดไว้กับผู้ให้บริการคลาวด์สาธารณะ (Cloud Service Provider หรือ CSP)   นอกจากนี้ มีประมาณ 1 ใน 3 หรือ 31% ที่ยอมรับว่า ไม่มั่นใจ หรือมั่นใจเพียงเล็กน้อยเกี่ยวกับความสามารถในการปกป้องข้อมูลในระบบคลาวด์ และอีก 44% มีความมั่นใจในระดับปานกลางเท่านั้น   ในความเป็นจริงแล้ว CSP…

ระวังแอปดูดเงินปลอม อาละวาด อ้าง Google Play ใช้นามสกุลเว็บ .CC

Loading

สตช. แจ้งเตือนให้ประชาชนรู้เท่าทันกลโกงของคนร้าย ส่ง sms พร้อมแนบลิ้งก์คุมมือถือ ป้องกันง่ายๆ คือ ไม่เปิดอ่าน หรือ อย่ากดลิ้งก์แปลกปลอม หากต้องการติดตั้งแอป ควรโหลดและติดตั้งจาก Google Playstore หรือ App Store เท่านั้น พล.ต.ท.ธัชชัย ปิตะนีละบุตร ผู้ช่วย ผบ.ตร. กล่าวว่า ในรอบสัปดาห์ที่ผ่านมา มีสถิติการรับแจ้งความคดีออนไลน์มากที่สุด 5 อันดับ ได้แก่ อันดับ คดีหลอกลวงซื้อขายสินค้าหรือบริการ คดีหลอกลวงให้โอนเงินเพื่อทำงานหารายได้พิเศษ คดีหลอกลวงให้กู้เงิน คดีหลอกลวงให้ติดตั้งโปรแกรมควบคุมระบบในเครื่องโทรศัพท์ฯ คดีข่มขู่ทางทางโทรศัพท์ให้เกิดความกลัวแล้วหลอกให้โอนเงิน (Call Center) นอกจากนี้ เมื่อช่วงเดือน มีนาคม 2566 – มิถุนายน 2566 สถิติคดีหลอกลวงให้ติดตั้งโปรแกรมควบคุมระบบในเครื่องโทรศัพท์ฯ อยู่ในลำดับที่ 7 แต่ช่วง 2 สัปดาห์นี้ สถิติการรับแจ้งความเพิ่มมากขึ้นจนขยับมาอยู่ลำดับที่ 4   สถิติการรับแจ้งความออนไลน์ในรอบ 2 สัปดาห์…

คนร้ายแกะรอยจากแอปพลิเคชัน! ลอบสังหาร ผบ.เรือดำน้ำรัสเซีย ตายกลางสวนสาธารณะ

Loading

    ซีเอ็นเอ็นและสำนักข่าวทาสส์ของทางการรัสเซีย รายงานว่า นายสตานิสลาฟ รจีตสกี ผู้บัญชาการเรือดำน้ำของรัสเซีย ถูกลอบสังหารเสียชีวิต ขณะวิ่งออกกำลังกายในสวนสาธารณะแห่งหนึ่งในเมืองคราสโนดาร์ ทางภาคใต้ของรัสเซียเมื่อวันจันทร์ (10 กรกฎาคม 2566) เบื้องต้นคาดว่า คนร้ายสะกดรอยตามแอปพลิเคชัน Strava ที่นักวิ่งและนักปั่นจักรยาน เพื่อใช้รวบรวมสถิติการออกกำลังกาย   หลังเกิดเหตุ ตำรวจควบคุมตัวชายต้องสงสัยคนหนึ่งพร้อมของกลางคือ ปืนสั้น 1 กระบอก พร้อมกระบอกเก็บเสียงปืนอีก 1 อัน แต่ยังไม่ทราบเหตุจูงใจของคนร้ายและอยู่ระหว่างการสอบสวน   เว็บไซต์ข่าวซาร์กราด (Tsargrad) ของรัสเซีย รายงานว่า คนร้ายวางแผนการฆาตกรรมมาอย่างดี ทำให้ระหว่างก่อเหตุลอบสังหารนายรจีตสกี ไม่ปรากฎภาพบันทึกอยู่ในกล้องซีซีทีวีที่จุดเกิดเหตุ คาดว่า คนร้ายอาจจะดักซุ่มในสวนสาธารณะใกล้ศูนย์กีฬาโอลิมปัส ซึ่งเป็นจุดที่นายรจีตสกี เริ่มออกวิ่งในทุกเช้า นอกจากนั้นยังพบว่า ในข้อมูลประวัติผู้ใช้แอป Strava พบว่า นายรจีตสกี ยังบันทึกระหว่างปั่นจักรยานในเมืองเซวาสโตโพล ซึ่งเป็นที่ตั้งกองเรือดำน้ำของรัสเซียประจำทะเลดำ   ก่อนหน้านี้ หน่วยข่าวกรองของยูเครนเปิดเผยทางเทเลแกรมเรื่องการเสียชีวิตของนายรจีตสกี ระบุว่า นายรจีตสกีถูกกระหน่ำยิง 7 นัดด้วยปืนพกกึ่งอัตโนมัติมาคารอฟ เสียชีวิตในจุดเกิดเหตุ…

แอปฯ “แทนใจ” เช็กตำรวจจริง-ปลอม ได้ใน 3 วินาที

Loading

  สำนักงานตำรวจแห่งชาติ พัฒนาแอปพลิเคชัน “แทนใจ” นวัตกรรมเพื่อการสื่อสารภายในองค์กรของตำรวจ ขณะที่ประชาชนใช้ตรวจสอบได้ว่าคนนี้เป็นตำรวจจริงหรือไม่ เพียงสแกนคิวอาร์โค้ด รู้ผลภายใน 3 วินาที   พล.ต.ท.ยิ่งยศ เทพจำนงค์ ผู้บัญชาการสำนักงานกำลังพล (ผบช.สกพ.) สำนักงานตำรวจแห่งชาติ เปิดเผยว่า แอปพลิเคชัน “แทนใจ” นวัตกรรมเพื่อการสื่อสารภายในองค์กรของสำนักงานตำรวจแห่งชาติในเวอร์ชันแรกเปิดตัวใช้งานเมื่อเดือนตุลาคม พ.ศ.2564 โดย พล.ต.อ.สุวัฒน์ แจ้งยอดสุข อดีต ผบ.ตร. เป็นผู้ริเริ่มพัฒนาแอปฯ นี้ขึ้น เพื่อให้องค์กรก้าวหน้าและขับเคลื่อนไปอย่างทันสมัยในยุคเทคโนโลยี 5G จึงได้นำข้อมูลด้านกำลังพล สิทธิประโยชน์ และสวัสดิการเข้าสู่ระบบดิจิทัล เพื่อแสดงผลผ่านแอปฯ แทนใจ อีกทั้งยังจับมือกับองค์กรพันธมิตรอื่น ๆ เช่น กองทุนบำเหน็จบำนาญข้าราชการ (กบข.), Shopee, LINE MAN Wongnai และ Minor group เพื่อมอบสิทธิประโยชน์ให้แก่พี่น้องข้าราชการตำรวจ และอีกก้าวของการพัฒนาด้านการสื่อสารด้วยระบบ Notification เพื่อแจ้งเตือนคำสั่งแต่งตั้งข้าราชการตำรวจหรือข่าวสารที่สำคัญ ทำให้มีผู้ใช้งานเพิ่มขึ้นเป็นจำนวนมาก นอกจากนี้ ยังเป็นเครื่องมือรับฟังความคิดเห็นของข้าราชการตำรวจ เพื่อนำไปสู่การพัฒนาและขับเคลื่อนองค์กรอย่างสร้างสรรค์…

สหรัฐเจอฤทธิ์แก๊งโจรไซเบอร์รัสเซีย เจาะระบบผ่านแอปโอนถ่ายข้อมูล

Loading

  หน่วยงานราชการของสหรัฐอเมริกาหลายแห่ง โดนโจมตีจากแก๊งอาชญากรไซเบอร์จากรัสเซีย โดยอาศัยช่องทางผ่านแอปพลิเคชันดาวน์โหลดข้อมูลยอดนิยม   เอริก โกลด์สตีน ผู้ช่วยผู้อำนวยการบริหารสำนักความมั่นคงโครงสร้างพื้นฐานและการรักษาความมั่นคงปลอดภัยไซเบอร์ของสหรัฐ หรือ CISA แถลงเมื่อวันที่ 15 มิ.ย. 2566 ว่า ขณะนี้ ทางสำนักงานกำลังให้ความช่วยเหลือแก่หน่วยงานราชการของรัฐบาลกลางหลายแห่ง ที่พบการบุกรุกจากภายนอก โดยผ่านช่องทางการใช้งานแอปพลิชัน MOVEit   สำนักงาน CISA กำลังประเมินอย่างเร่งด่วนถึงผลกระทบที่เกิดขึ้น และแสดงความมั่นใจว่าจะสามารถแก้ไขได้อย่างทันท่วงที หนึ่งในหน่วยงานที่ยืนยันมาแล้วว่าโดนแฮ็กระบบคือกระทรวงพลังงาน   นอกเหนือจากหน่วยงานราชการหลายแห่งแล้ว ยังมีบริษัทและองค์กรเอกชนจำนวนมากที่โดนแฮ็กข้อมูลผ่านแอปพลิเคชันดังกล่าว ทาง CISA ระบุว่า แก๊งอาชญากรไซเบอร์ที่ชื่อว่า CLOP เป็นผู้ลงมือโจมตีไปทั่วโลกในครั้งนี้   CLOP เป็นแก๊งอาชญากรไซเบอร์จากรัสเซีย มีพฤติกรรมการก่ออาชญากรรมในลักษณะของการแฮ็กเข้าระบบของหน่วยงานแล้วขโมยข้อมูล จากนั้นก็นำไปเรียกค่าไถ่ซึ่งมักจะอยู่ในระดับหลายล้านดอลลาร์ อย่างไรก็ตาม ขณะนี้ ยังไม่ปรากฏการเรียกร้องในลักษณะดังกล่าวต่อหน่วยงานราชการของสหรัฐ   เจน อีสเตอร์ลีย์ ผู้อำนวยการของ CISA กล่าวว่า ยังไม่พบผลกระทบที่ก่อให้เกิดปัญหาใหญ่ในหน่วยงานราชการที่เป็นกิจการของพลเรือน และเสริมว่า กลุ่มแฮ็กเกอร์เพียงใช้ช่องโหว่ในซอฟต์แวร์ เจาะเข้ามาในระบบเครือข่ายเพื่อมองหาโอกาสที่เป็นไปได้ในการก่ออาชญากรรม   การแฮ็กระบบทั่วโลกครั้งใหญ่นี้เริ่มต้นราว…

ออสซี่โดดร่วมวง แบนติ๊กต็อก บนอุปกรณ์ของรัฐ ปักกิ่งประณามทันที จี้ปฏิบัติเป็นธรรมกับบริษัทจีน

Loading

แฟ้มภาพรอยเตอร์   ออสซี่โดดร่วมวง แบนติ๊กต็อก บนอุปกรณ์ของรัฐ ปักกิ่งประณามทันที จี้ปฏิบัติเป็นธรรมกับบริษัทจีน   เมื่อวันที่ 4 เมษายน ออสเตรเลีย ประกาศแบนการใช้ ติ๊กต็อก แอปพลิเคชันแชร์วิดีโอสั้นยอดนิยม บนอุปกรณ์ของรัฐบาลทุกชนิด ส่งผลให้ออสเตรเลีย เป็นประเทศล่าสุดในกลุ่มชาติพันธมิตรตะวันตกที่ห้ามการใช้งานแอปสัญชาติจีนนี้บนอุปกรณ์ต่าง ๆ ของหน่วยงานรัฐบาล เนื่องจากกลัวเป็นภัยคุกคามความมั่นคงของชาติ   มาร์ก เดรย์ฟัส รัฐมนตรีกระทรวงยุติธรรมของออสเตรเลีย กล่าวว่า การตัดสินใจครั้งนี้มีขึ้นภายหลังได้รับคำแนะนำจากหน่วยงานด้านข่าวกรองของประเทศและจะเริ่มปฏิบัติใช้โดยเร็วที่สุด อย่างไรก็ดีรัฐบาลจะอนุมัติข้อยกเว้นบางประการเป็นรายกรณีไปด้วยการผ่อนปรนด้านความปลอดภัยที่เหมาะสม   ท่าทีนี้ส่งผลให้ออสเตรเลีย เป็นชาติสุดท้ายในกลุ่ม “ไฟฟ์ อายส์” พันธมิตรด้านความมั่นคง ร่วมกับสหรัฐอเมริกา สหราชอาณาจักร แคนาดา และ นิวซีแลนด์ ที่ได้แบนติ๊กต็อกเข้าถึงอุปกรณ์ของหน่วยงานรัฐบาลของตนเองไปก่อนหน้านี้แล้ว นอกจากนี้ยังมีฝรั่งเศส เนเธอร์แลนด์ และ สหภาพยุโรป (อียู) ที่ก็ได้ดำเนินการในลักษณะเดียวกัน   ผู้เชี่ยวชาญด้านความมั่นคงทางไซเบอร์ กล่าวเตือนว่า ติ๊กต็อก ที่อ้างว่ามีผู้ใช้งานแอปนี้อยู่ทั่วโลกมากกว่า 1,000 ราย ได้แบ่งปันข้อมูลของผู้ใช้งานให้กับรัฐบาลจีน ซึ่งถือเป็นภัยคุกคามความมั่นคงของประเทศต่าง…