FBI ยึดเว็บไซต์ Breachforums แหล่งซื้อขายข้อมูลที่ถูกจารกรรมมาของเหล่าแฮ็กเกอร์

Loading

เว็บไซต์ Bleepingcomputer รายงานเมื่อ 15 พ.ค.67 ว่า เมื่อช่วงเช้าของวันเดียวกัน สำนักงานสอบสวนกลางสหรัฐฯ (FBI) ได้ยึดเว็บไซต์ชื่อดัง BreachFoums ซึ่งเป็นกระดานสนทนาและแหล่งซื้อขายข้อมูลที่ถูกจารกรรมมาของกลุ่มอาชญากรทางไซเบอร์ หลังจากการประกาศขายข้อมูลจากการละเมิดความปลอดภัยเว็บท่าของสำนักงานตำรวจสากลแห่งสหภาพยุโรป (Europol) บนเว็บไซต์ดังกล่าว

กลุ่มแฮ็กเกอร์ส่ง 500,000 ข้อความขู่ประชาชนอิสราเอล

Loading

กลุ่มแฮ็กเกอร์ที่ใช้ชื่อว่า Handala ที่เชื่อกันว่ามีรัฐบาลอิหร่านสนับสนุนอ้างว่าเป็นผู้ส่งข้อความ 500,000 ข้อความไปยังพลเมืองอิสราเอลว่าได้แฮ็กระบบดาวเทียมแล้ว โดยมีการเปิดเผยผ่านข้อความบนแพลตฟอร์ม Telegram ว่ากลุ่ม Handala ส่งข้อความข่มขู่ประชาชนและประณามรัฐบาลของอิสราเอล

เจาะลึก MetaStealer มัลแวร์ตัวใหม่ที่มุ่งเป้าโจมตีฐานผู้ใช้งาน macOS โดยเฉพาะ

Loading

เร็ว ๆ นี้ มีการเผยข้อมูลของ MetaStealer มัลแวร์ตัวใหม่ ที่มุ่งจู่โจม macOS บนชิป Intel โดยแฝงตัวมาในไฟล์ดิสก์อิมเมจ (.dmg) เพื่อเข้าไปอาศัยในอุปกรณ์ และเก็บข้อมูลส่วนตัวของผู้ใช้งาน โดยเฉพาะกลุ่มผู้ใช้งานที่เป็นองค์กร

เว็บไซต์ราชวงศ์อังกฤษถูกโจมตีแบบ DDoS ด้านอดีตเจ้าหน้าที่เชื่อเป็นฝีมือรัสเซีย

Loading

Royal.uk เว็บไซต์ของราชวงศ์สหราชอาณาจักรถูกโจมตีทางไซเบอร์ในรูปแบบ Denial of Service (DoS) จนล่มเป็นเวลา 90 นาที เมื่อวันอาทิตย์ที่ 1 ตุลาคม ตั้งแต่เวลา 10.00 น. (ตามเวลาท้องถิ่น) เว็บไซต์แห่งนี้เป็นแหล่งข้อมูลเกี่ยวกับพระเจ้าชาร์ลส์ที่ 3 (Charles III) ราชินีคามิลลา (Camilla) และพระบรมวงศานุวงศ์ โดยเป็นแหล่งการอัปเดตข้อมูลเกี่ยวกับทั้ง 2 พระองค์

ESET เผยแฮ็กเกอร์จีนให้แอป Signal และ Telegram ปลอมล้วงข้อมูลเหยื่อ

Loading

  ผู้เชี่ยวชาญจาก ESET เผยแฮ็กเกอร์จีนใช้แอปแชตปลอมแฝงมัลแวร์สอดแนมผู้ใช้งาน Android ตั้งแต่เดือนกรกฎาคม 2020 เป็นต้นมา   ESET เชื่อว่าผู้อยู่เบื้องหลังคือกลุ่มแฮ็กเกอร์ที่มีชือเรียกว่า Gref ซึ่งปฏิบัติการสอดคล้องกับกลุ่มอื่นอย่าง APT15, Vixen Panda และ Ke3Chang   แอปที่ Gref ใช้ในการโจมตีเป็นแอปที่ทำเลียนแบบ Signal และ Telegram ด้วยการตั้งชื่ออย่าง Signal Plus Messenger และ FlyGram แฝงไว้ใน Google Play และ Samsung Galaxy Store   แอปเหล่านี้ซ่อนสปายแวร์ที่ชื่อ BabBazaar ซึ่งเป็นตัวเดียวกันที่เคยใช้สอดแนมชาวอุยกูร์ และชนกลุ่มน้อยชาวเตอร์กิกในจีน   การวิเคราะห์ชี้ว่าเป้าหมายของ Greg คือผู้ลี้ภัยชาวอุยกูร์ที่อยู่ในโปแลนด์และเยอรมนีเป็นหลัก แต่ขยายวงไปถึงบราซิลและออสเตรเลียด้วย   วิธีการที่ใช้ลวงเหยื่อให้ดาวน์โหลดแอปปลอมคือการโปรโมตแอปในกลุ่ม Telegram ของชาวอุยกูร์ที่มีเนื้อหาเกี่ยวกับการแลกเปลี่ยนแอป Android   ข้อมูลที่ดูดออกไปจากเหยื่อมีทั้งข้อมูลรายชื่อผู้ติดต่อ…

FraudGPT เครื่องมือใหม่ Dark Web Markets

Loading

  ทุกวันนี้ภัยไซเบอร์มีหลากหลายรูปแบบจนในบางครั้งเราก็อาจตามไม่ทันและสุดท้ายต้องตกเป็นเหยื่อของการคุกคามในที่สุด เหล่าบรรดาแฮกเกอร์มุ่งพัฒนาเครื่องมือต่าง ๆ ขึ้นเพื่อใช้เปิดโจมตี ซึ่งในวันนี้ผมจะขอนำเสนอ AI ตัวใหม่ที่มีชื่อว่า “FraudGPT” ซึ่งมีการเผยแพร่อย่างแพร่หลายในตลาด Dark Web และช่องทาง Telegram ในช่วงปลายเดือนที่ผ่านมา   ผู้เชี่ยวชาญต่างพากันลงความเห็นว่า FraudGPT เป็นเครื่องมือที่ควรจะต้องเฝ้าระวังอีกตัวหนึ่งเลยทีเดียว จากข้อมูลพบว่ามีการออกโปรโมตเกี่ยวกับ FraudGPT ว่าเป็นโซลูชันที่ครบวงจร สามารถตอบโจทย์ความต้องการของอาชญากรทางไซเบอร์ได้เป็นอย่างดี   เพราะเครื่องมือจะประกอบไปด้วยฟีเจอร์พิเศษต่าง ๆ ที่สามารถสร้างอีเมล spear-phishing การรวมมัลแวร์ที่หลีกเลี่ยงการตรวจจับ การสร้างหน้าฟิชชิง การแจ้งเตือนเว็บไซต์ที่มีช่องโหว่ และการสอนเทคนิคแฮ็กต่าง ๆ   โดย Generative AI Tool นี้เองที่ช่วยให้แฮ็กเกอร์มีฟังก์ชันการทำงานได้เหมือนกับผู้เชี่ยวชาญทางด้านเทคโนโลยีซึ่งนั่นก็คือ ความสามารถในการทำงานด้วยความเร็วและขนาดที่เพิ่มมากขึ้น   แน่นอนว่า เหล่าแฮ็กเกอร์สามารถสร้างแคมเปญฟิชชิงได้อย่างรวดเร็วและเปิดตัวใช้งานได้พร้อมกันมากขึ้น และจุดนี้เองที่ทำให้ทีมผู้เชี่ยวชาญด้านภัยคุกคามตัดสินใจเฝ้าติดตามกิจกรรมต่าง ๆ ที่เกิดขึ้นของ FraudGPT รวมถึงแฮ็กเกอร์ที่อยู่เบื้องหลังอย่างใกล้ชิด เพราะก่อนหน้านี้แฮ็กเกอร์เคยเป็นผู้ค้าในตลาด Dark Web หลายแห่งเลยก็ว่าได้   นอกจากนี้ แฮ็กเกอร์ยังปรับใช้วิธีการเคลื่อนไหวเชิงกลยุทธ์เพื่อหลบหลีกกลโกงต่าง…