โปรแกรมเมอร์ระวัง ! ไฟล์บน GitHub อาจเป็นของปลอมแฝงมัลแวร์

Loading

ในวงการนักเขียนโปรแกรม หรือโปรแกรมเมอร์นั้นนอกจากการที่จะเรียนรู้โค้ดจากรุ่นพี่ อาจารย์ และการทดลองโค้ดจากเว็บไซต์ต่าง ๆ แล้ว Github ก็นับเป็นอีกหนึ่งแหล่งที่เต็มไปด้วยเพื่อนร่วมวงการจำนวนมากมาร่วมกันเผยแพร่ทั้งโค้ด ไฟล์งานต่าง ๆ จากการทำงาน รวมไปถึงเหล่านักพัฒนาซอฟต์แวร์ที่ไม่หวังผลกำไรก็มาแชร์ทั้งไฟล์สำเร็จรูป และไฟล์สำหรับการพัฒนาต่อบนคอมมูนิตี้นี้ให้กับเพื่อนร่วมวงการได้นำไปสร้างสรรค์พัฒนาต่ออีกด้วย แต่คอมมูนิตี้ที่ใหญ่ขนาดนี้ก็ย่อมมีผู้มีประสงค์ร้ายที่หวังใช้งานเพื่อนร่วมวงการในการทำร้ายสังคมอยู่เช่นเดียวกัน และจากข่าวนี้โปรแกรมเมอร์อาจต้องระวังทั้งส่วนของตัวเอง และการที่อาจตกเป็นเครื่องมือของผู้ไม่ประสงค์ดี

McAfee พบมัลแวร์ขโมยข้อมูลซ่อนอยู่ในซอฟต์แวร์โกงเกม Cheat Lab

Loading

นักวิจัยภัยไซเบอร์จาก McAfee พบมัลแวร์ขโมยข้อมูลชื่อ Redline ปลอมเป็นซอฟต์แวร์โกงเกมในชื่อ Cheat Lab อ้างว่าจะให้ใช้ตัวเต็มฟรี หากชวนเพื่อนมาติดตั้งด้วย

ข้อมูลรั่วชุดใหญ่เผยชัด บริษัทจีนแฮ็กรัฐบาลต่างประเทศ-เจาะบัญชีโซเชียล

Loading

ข้อมูลรั่วไหลชุดใหญ่ที่กลุ่มผู้เชี่ยวชาญทำการวิเคราะห์ในสัปดาห์นี้ เผยให้เห็นว่า บริษัทรักษาความปลอดภัยด้านเทคโนโลยีแห่งหนึ่งของจีน สามารถเจาะข้อมูลรัฐบาลต่างประเทศ แทรกซึมบัญชีสื่อสังคมออนไลน์ และแฮ็กคอมพิวเตอร์ส่วนบุคคลได้

บัญชี GitHub ปริศนาโพสเอกสารอ้างว่ามาจากบริษัท Spyware จีน ระบุเคยขโมยข้อมูลจากเกาหลี, ไทย, มาเลเซีย, เวียดนาม และอีกหลายชาติ

Loading

สัปดาห์ที่ผ่านมาบัญชีผู้ใช้ I-S00N บน GitHub โพสเอกสารจำนวนมาก ระบุว่ามาจากบริษัท Anxun ในจีนที่ให้บริการสปายแวร์และอุปกรณ์สำหรับเจาะเครือข่ายในรูปแบบต่าง ๆ เพื่อขโมยข้อมูลออกมา พร้อมกับแสดงความไม่พอใจว่าบริษัทหลอกลวงหน่วยงานรัฐ และขัดแย้งกับพนักงาน

ศาลสหรัฐฯ จำคุก Cloud Engineer ฐานลบ GitHub ของธนาคารนายจ้างหลังถูกไล่ออก

Loading

ศาลสหรัฐฯ สั่งจำคุก Miklos Daniel Brody หลังเขาสารภาพว่าลบข้อมูลของธนาคาร First Republic Bank (FRB) จากความโกรธแค้นที่ถูกไล่ออกเพราะทำผิดนโยบายบริษัท Brody ทำงานใน FRB ในตำแหน่ง Cloud Engineer ทำให้มีสิทธิ์เข้าถึงข้อมูลจำนวนมาก แต่ถูกไล่ออกเนื่องจากใช้ไดร์ฟ USB ส่วนตัวที่บรรจุภาพโป๊อยู่ในคอมพิวเตอร์ของธนาคารเมื่อปี 2020 เมื่อถูกไล่ออกแล้ว

นักวิจัย Microsoft พบข้อมูลรั่วไหลจำนวนมาก ทั้งรหัสผ่านและ Teams

Loading

WiZ บริษัทความปลอดภัยทางไซเบอร์ตรวจพบข้อมูลที่นักวิจัยปล่อยออกมาให้นักพัฒนารายอื่น ๆ เข้าถึงข้อมูลขนาด 38 เทราไบต์โดยไม่ได้ตั้งใจ การเก็บข้อมูลบน GitHub เจอปัญหาจากการดาวน์โหลดโมเดล AI จาก URL ที่เก็บข้อมูลบนคลาวด์ แต่ลิงก์ได้รับการกำหนดค่าที่ไม่ถูกต้อง