หน่วยงานควบคุมจราจรทางอากาศเยอรมนีถูกโจมตีทางไซเบอร์ คาดว่าอาจเป็นกลุ่มแฮ็กเกอร์ APT28

Loading

เว็บไซต์ Aviation Direct รายงานเมื่อ 1 ก.ย.67 ว่า แฮ็กเกอร์โจมตีทางไซเบอร์ต่อระบบควบคุมจราจรทางอากาศของหน่วยงานควบคุมจราจรทางอากาศของเยอรมนี (Deutsche Flugsicherung – DFS) ส่งผลให้ระบบสื่อสารของหน่วยงาน DFS หยุดชะงัก โดยคาดว่าเป็นกลุ่มแฮ็กเกอร์ APT28 แม้เหตุการณ์โจมตีทางไซเบอร์นี้จะไม่กระทบต่อระบบควบคุมจราจรทางอากาศ แต่สร้างความตื่นตระหนกต่อประชาชนและเกิดข้อสงสัยเกี่ยวกับความปลอดภัยทางไซเบอร์ในเยอรมนี

ปกติโดนอยู่แล้ว แต่นี่โดนล้วงมากขึ้นอีก! ฟอร์ติเน็ตพบ 72% องค์กรไทยถูกโจมตีขโมยข้อมูลลูกค้าเพิ่มขึ้น 2 เท่า

Loading

ฟอร์ติเน็ต เผยผลวิจัยภัยคุกคามครึ่งแรก vs ครึ่งหลังปี 2023 พบอาชญากรไซเบอร์นำช่องโหว่ใหม่ในอุตสาหกรรมมาใช้โจมตีได้เร็วขึ้น 43% พบ 72% องค์กรไทยถูกโจมตีขโมยข้อมูลลูกค้าเพิ่มขึ้น 2 เท่า สะท้อนว่าจากที่โดนล้วงข้อมูลอยู่แล้ว กำลังโดนล้วงมากขึ้นอีก ระบุอุตสาหกรรมที่โดนล้วงข้อมูลบ่อยคือเทคโนโลยี เฮลท์แคร์ โทรคมนาคม หน่วยงานรัฐ และโรงงานภาคการผลิต ชี้กลุ่มหลังสุดมีความเสี่ยงเสียหายมากเมื่อสายการผลิตหยุดชะงัก

สหรัฐฯ และพันธมิตรร่วมกับองค์กรทั่วโลกเตือนภัยแฮกเกอร์รัสเซียโจมตีเราเตอร์

Loading

สำนักงานสืบสวนกลาง (FBI) สำนักความมั่นคงแห่งชาติ (NSA) กองบัญชาการไซเบอร์ (CYBERCOM) ของสหรัฐอเมริกา ร่วมกับหน่วยบังคับใช้กฎหมายของเบลเยียม บราซิล ฝรั่งเศส เยอรมนี ลัตเวีย ลิทัวเนีย นอร์เวย์ โปแลนด์ เกาหลีใต้ และสหราชอาณาจักร ออกคำเตือนแฮกเกอร์รัสเซียที่มุ่งโจมตีเราเตอร์ทั่วโลก

Google เตือนภัยการแฮกบัญชี Google Cloud ไปขุดคริปโทเคอเรนซี

Loading

  ทีมปฏิบัติการด้านความมั่นคงปลอดภัยไซเบอร์ของ Google รายงานกรณีแฮกเกอร์ใช้บัญชีคลาวด์ที่ถูกแฮกในการขุดคริปโทเคอเรนซี ในรายงานดังกล่าว Google ระบุว่าร้อยละ 86 ของการแฮกระบบคลาวด์ 50 ครั้งให้หลังนั้นถูกใช้ไปในการขุดคริปโทเคอเรนซี โดยส่วนใหญ่แฮกเกอร์จะติดตั้งซอฟแวร์ในการขุดลงไปในบัญชี Google Cloud เพียง 22 วินาทีภายหลังการแฮก ซึ่ง 3 ใน 4 ของการแฮกเกิดจากการใช้ประโยชน์จากช่องโหว่ของระบบรักษาความปลอดภัยของฝั่งลูกค้าหรือจุดอ่อนในซอฟแวร์ third-party Google แนะนำให้ลูกค้าแก้ปัญหาโดยเพิ่มมาตรการรักษาความปลอดภัยของบัญชีโดยการใช้ระบบยืนยันตัวตนแบบ 2 ชั้น (two-factor authentication) นอกจากนี้ ในรายงานยังมีเรื่องของ APT28 กลุ่มแฮกเกอร์ของรัฐบาลรัสเซียที่พยายามล้วงข้อมูลรหัสผ่านบัญชี Gmail ถึง 12,000 บัญชี โดยเฉพาะในสหรัฐอเมริกา สหราชอาณาจักร และอินเดีย ด้วยการทำฟิชชิ่ง (phishing) รวมไปถึงกรณีที่แฮกเกอร์เกาหลีเหนือที่ปลอมตัวเป็นฝ่ายจัดหางานของ Samsung ส่งประกาศรับสมัครงานปลอมไปยังพนักงานที่ทำงานในบริษัทด้านความมั่นคงปลอดภัยสารสนเทศของเกาหลีใต้ ซึ่งทาง Google ยืนยันว่าสามารถปิดกั้นความพยายามในการโจมตีได้ทั้งหมด   ที่มา Guardian     ————————————————————————————————————————————————————— ที่มา…