บัญชี GitHub ปริศนาโพสเอกสารอ้างว่ามาจากบริษัท Spyware จีน ระบุเคยขโมยข้อมูลจากเกาหลี, ไทย, มาเลเซีย, เวียดนาม และอีกหลายชาติ

Loading

สัปดาห์ที่ผ่านมาบัญชีผู้ใช้ I-S00N บน GitHub โพสเอกสารจำนวนมาก ระบุว่ามาจากบริษัท Anxun ในจีนที่ให้บริการสปายแวร์และอุปกรณ์สำหรับเจาะเครือข่ายในรูปแบบต่าง ๆ เพื่อขโมยข้อมูลออกมา พร้อมกับแสดงความไม่พอใจว่าบริษัทหลอกลวงหน่วยงานรัฐ และขัดแย้งกับพนักงาน

ศาลสหรัฐฯ จำคุก Cloud Engineer ฐานลบ GitHub ของธนาคารนายจ้างหลังถูกไล่ออก

Loading

ศาลสหรัฐฯ สั่งจำคุก Miklos Daniel Brody หลังเขาสารภาพว่าลบข้อมูลของธนาคาร First Republic Bank (FRB) จากความโกรธแค้นที่ถูกไล่ออกเพราะทำผิดนโยบายบริษัท Brody ทำงานใน FRB ในตำแหน่ง Cloud Engineer ทำให้มีสิทธิ์เข้าถึงข้อมูลจำนวนมาก แต่ถูกไล่ออกเนื่องจากใช้ไดร์ฟ USB ส่วนตัวที่บรรจุภาพโป๊อยู่ในคอมพิวเตอร์ของธนาคารเมื่อปี 2020 เมื่อถูกไล่ออกแล้ว

นักวิจัย Microsoft พบข้อมูลรั่วไหลจำนวนมาก ทั้งรหัสผ่านและ Teams

Loading

WiZ บริษัทความปลอดภัยทางไซเบอร์ตรวจพบข้อมูลที่นักวิจัยปล่อยออกมาให้นักพัฒนารายอื่น ๆ เข้าถึงข้อมูลขนาด 38 เทราไบต์โดยไม่ได้ตั้งใจ การเก็บข้อมูลบน GitHub เจอปัญหาจากการดาวน์โหลดโมเดล AI จาก URL ที่เก็บข้อมูลบนคลาวด์ แต่ลิงก์ได้รับการกำหนดค่าที่ไม่ถูกต้อง

Group-IB เตือนกลุ่มแฮ็กเกอร์ Dark Pink แฮ็กหน่วยงานรัฐแถบอาเซียน ระบุทหารไทยโดนด้วย

Loading

  Group-IB บริษัทความปลอดภัยไซเบอร์จากสิงคโปร์ ออกรายงานถึงกลุ่มแฮ็กเกอร์ Dark Pink ที่มุ่งโจมตีหน่วยงานรัฐในแถบอาเซียน และรายงานฉบับล่าสุดพบว่ามีหน่วยงานทหารไทยถูกโจมตีเมื่อเดือนตุลาคมที่ผ่านมา   กลุ่ม Dark Pink เริ่มต้นจากการส่งอีเมลหลอกให้เหยื่อรันโปรแกรมในเครื่องของตัวเอง จากนั้นฝังโปรแกรมลงในเครื่อง และดาวน์โหลดโมดูลเพิ่มเติมจาก GitHub จากนั้นส่งส่งข้อมูลที่ขโมยมาได้กลับออกไปทาง Telegram   ทาง Group IB พบกลุ่ม Dark Pink โจมตีหน่วยงานต่าง ๆ ตั้งแต่ช่วงปี 2021 โดยเริ่มจากองค์กรในเวียดนาม และในปีที่แล้วเริ่มเห็นการโจมตีหน่วยงานชาติอื่น ๆ ในอาเซียนเพิ่มขึ้น       ที่มา – Group-IB       ————————————————————————————————————————- ที่มา :                     Blognone…

เมื่อผมนำ ChatGPT มาใช้พัฒนาโปรแกรม – ChatGPT ทำได้รวดเร็วถูกต้องใน 1 นาที

Loading

    มาถึงยุคนี้ที่มี ChatGPT ผมสามารถสั่งให้ ChatGPT เขียนโปรแกรมคอมพิวเตอร์ด้วยโจทย์เช่นเดียวกับที่เคยให้นักศึกษาทำในสมัยก่อน ปรากฎว่า ChatGPT เขียนโปรแกรมได้อย่างถูกต้องด้วยเวลารวดเร็วมากภายในหนึ่งนาที   ผมเขียนโปรแกรมคอมพิวเตอร์ครั้งแรกสมัยตอนเป็นนักศึกษามหาวิทยาลัยเมื่อ 40 ปีแล้ว จำได้ว่า ต้องเขียนโปรแกรมโดยใช้เทคโนโลยีรุ่นเก่า ต้องเจาะบัตรเพื่อส่งไปประมวลผลในเครื่องคอมพิวเตอร์ขนาดใหญ่ในสมัยนั้น ซึ่งถ้าเทียบกับปัจจุบันอาจมีประสิทธิภาพเพียงเทียบเท่าเครื่องไมโครคอมพิวเตอร์รุ่นเก่าๆ เมื่อ 30 ปีก่อน การเขียนโปรแกรมง่ายๆ โปรแกรมหนึ่งต้องใช้เวลาเกือบหนึ่งสัปดาห์ จึงจะทำเสร็จ   แม้ตอนมาเป็นอาจารย์สอนหนังสือคณะวิศวกรรมศาสตร์หลายปี ก่อนที่จะออกมาเมื่อเกือบ 20 ปีก่อน ยังจำได้ว่าให้การบ้านง่ายๆ ในการเขียนโปรแกรมคอมพิวเตอร์ เช่น การคำนวณสูตรคณิตศาสตร์ นักศึกษาก็ยังใช้เวลาทำนานมาก หรือแม้แต่เวลาออกข้อสอบให้เขียนโปรแกรมง่ายๆ นักศึกษาจำนวนมากก็มักทำกันไม่ได้ และเกือบครึ่งหนึ่งสอบไม่ผ่านวิชาเขียนโปรแกรมเบื้องต้น   พอมาถึงยุคนี้ที่มี ChatGPT ออกมา ผมสามารถสั่งให้ ChatGPT เขียนโปรแกรมคอมพิวเตอร์ด้วยโจทย์เช่นเดียวกับที่เคยให้นักศึกษาทำในสมัยก่อน ปรากฎว่า ChatGPT เขียนโปรแกรมได้อย่างถูกต้องด้วยเวลารวดเร็วมากภายในหนึ่งนาที อีกทั้งยังมีความสามารถในการเขียนโปรแกรมด้วยภาษาคอมพิวเตอร์ที่หลากหลาย เกือบแทบทุกภาษานอกจากนี้ยังมีความสามารถในการที่จะเขียนโปรแกรมยากๆ ที่มีความซับซ้อน การพัฒนาเว็บ การเขียนเกมส์ สามารถเอามาช่วยแก้ปัญหาในการเขียนโปรแกรมได้อย่างรวดเร็วจนเสร็จและมีความถูกต้อง   สุดสัปดาห์ที่ผ่านมา…

Twitter ใช้กระบวนการทางกฎหมาย สั่งลบโพสต์ซอร์สโค้ดที่รั่วไหลสู่โลกออนไลน์

Loading

    ทวิตเตอร์ แพลตฟอร์มที่ อีลอน มัสก์ เป็นเจ้าของ หวังใช้กระบวนการทางกฎหมาย เพื่อให้ระบุตัวคนที่ปล่อยซอร์สโค้ดออกสู่โลกออนไลน์   ทวิตเตอร์ เปิดเผยว่า ซอร์สโค้ดบางส่วนของบริษัทถูกเผยแพร่ลงสู่โลกออนไลน์ โดย อีลอน มัสก์ ในฐานะเจ้าของทวิตเตอร์ จะใช้กระบวนการทางกฎหมายเพื่อระบุตัวคนที่เปิดเผยซอร์สโค้ดที่ว่านี้   ทั้งนี้ ทวิตเตอร์ได้ยื่นเรื่องต่อศาลเมื่อวันศุกร์ที่ผ่านมา ตามเวลาท้องถิ่นของสหรัฐอเมริกา โดยทวิตเตอร์ได้เรียกร้องให้ กิตฮับ (Github) ซึ่งเป็นบริการแบ่งปันโค้ดในโลกออนไลน์ ระบุตัวคนที่ปล่อยซอร์สโค้ดของทวิตเตอร์ลงสู่กิตฮับ   แม้ในเวลาต่อมา กิตฮับ จะได้ลบโพสต์ที่มีโค้ดดังกล่าวออกไปแล้วก็ตาม แต่ศาลได้สั่งให้กิตฮับระบุตัวผู้ที่ปล่อยซอร์สโค้ดดังกล่าว   จากประเด็นดังกล่าว ทำให้ผู้เชี่ยวชาญในวงการความมั่นคงทางไซเบอร์ มีความเป็นกังวลว่า ซอร์สโค้ดที่หลุดรั่วออกไปนั้น อาจทำให้เกิดช่องโหว่ความปลอดภัยของทวิตเตอร์ รวมถึงการเปิดเผยข้อมูลในเชิงพาณิชย์ที่มีความละเอียดอ่อน         อ้างอิง  The Guardian           —————————————————————————————————————————————— ที่มา :   …