ตำรวจญี่ปุ่นเตือนภัยการนำเราเตอร์ไปใช้ในการโจมตีไซเบอร์ พร้อมแนะนำวิธีป้องกัน

Loading

  สำนักงานความมั่นคงสาธารณะ (PSB) ในสังกัดสำนักงานตำรวจโตเกียว (TMPD) ของญี่ปุ่นออกมาเตือนประชาชนให้ระวังว่าเราเตอร์ที่ติดตั้งอยู่ในที่อยู่อาศัยจะถูกนำไปใช้ในการโจมตีทางไซเบอร์   PSB ชี้ว่ารูปแบบการโจมตีที่ว่านี้เกิดขึ้นมาตั้งแต่ปี 2020 โดยในปี 2022 เกิดเหตุการณ์ที่มีอาชญากรไซเบอร์แอบเข้ามาเปลี่ยนการตั้งค่าโดยที่เจ้าของไม่รู้ตัว เพื่อโจมตีบริษัทที่เจ้าของเราเตอร์ทำงานอยู่   2 ระบบสำคัญของเราเตอร์ที่เอื้อให้แฮ็กเกอร์เข้ามาอาศัยเป็นช่องทางทำมาหากินได้คือ VPN (Virtual Private Network) ที่ช่วยให้ผู้ใช้งานเข้าถึงระบบของบริษัทที่ตัวเองทำงานอยู่โดยไม่ต้องอยู่ที่ทำงานได้ และ DDNS (Dynamic DNS) ที่มักใช้ในการควบคุมอุปกรณ์ IoT (Internet of Things) หรืออุปกรณ์ทุกชนิดที่เชื่อมกับอินเทอร์เน็ต   การเข้าไปเปลี่ยนการตั้งค่าใน VPN และ DDNS จะทำให้แฮ็กเกอร์สามารถใช้เครือข่ายที่เราเตอร์เชื่อมต่ออยู่ในการโจมตีทางไซเบอร์   เจ้าหน้าที่ชี้ว่าผู้ใช้งานจำนวนมากไม่เข้าใจวิธีการทำงานและการตั้งค่าของระบบต่าง ๆ ภายในเราเตอร์ ทำให้ไม่รู้ถึงความเปลี่ยนแปลงที่เกิดขึ้น   วิธีการป้องกันไม่ใช่เฉพาะการเปลี่ยนรหัสผ่าน และ ID เท่านั้น แต่ต้องเปลี่ยนการตั้งค่าหรือรีเซตกลับไปเป็นการตั้งค่าโรงงานด้วย ไม่เช่นนั้นก็มีโอกาสที่อาชญากรจะมาแอบใช้เราเตอร์ต่อไป   โดยต้องศึกษาคู่มือและเว็บไซต์ของผู้ผลิตเราเตอร์เพื่อให้รู้ว่ามีการเปิดใช้งาน VPN และ DDNS…

WhatsApp เปิดเผยคุณสมบัติใหม่เพื่อหลีกเลี่ยงการปิดกั้นอินเทอร์เน็ต

Loading

Meta Platforms Inc. บริษัทแม่ของ WhatsApp เปิดเผยเมื่อวันพฤหัสบดีว่า ผู้ใช้แอปพลิเคชันส่งข้อความจะสามารถใช้พร็อกซีเซิร์ฟเวอร์เพื่อเข้าถึงบริการในประเทศที่แอปพลิเคชันถูกบล็อกได้แล้ว   WhatsApp กล่าวว่าการสนับสนุนพร็อกซีบนแอปพลิเคชันได้เปิดให้ผู้ใช้ที่มีเวอร์ชันล่าสุดอย่างเป็นทางการแล้ว ซึ่งพร็อกซีเซิร์ฟเวอร์เป็นตัวกลางระหว่างผู้ใช้และบริการเว็บ และทำหน้าที่เป็นตัวกรองเว็บที่อนุญาตให้ชาวเน็ตหลีกเลี่ยงข้อจำกัดและการเซ็นเซอร์   ก่อนหน้านี้ผู้ใช้งานโซเชียลมีเดีย และโปรแกรมแชทในประเทศต่างๆ เช่น อิหร่านและซีเรีย จะใช้บริการเครือข่ายส่วนตัวเสมือน (VPN) เพื่อหลีกเลี่ยงการตรวจสอบอินเทอร์เน็ตของรัฐบาล   WhatsApp กล่าวว่า “ในกรณีที่การปิดกั้นระบบเหล่านี้ดำเนินต่อไป เราหวังว่าโซลูชั่นนี้จะช่วยผู้คนที่ต้องการการสื่อสารที่ปลอดภัยและเชื่อถือได้จากทุกที่ และเราจะทำทุกอย่าง ภายใต้ความสามารถทางเทคนิคเพื่อให้ผู้ใช้งานสามารถเข้าถึงบริการได้”   ก่อนหน้านี้ อิหร่านจำกัดการเข้าถึงอินสตาแกรม และ WhatsApp หลังจากเกิดความไม่สงบในการตอบโต้การเสียชีวิตของมาซา อามีนี วัย 22 ปี ซึ่งถูกตำรวจศีลธรรมจับกุมในเตหะรานในข้อหา การแต่งกายที่ไม่เหมาะสม   …………………………………………………………………………………………………………………………………………………..   ที่มา :            PostToday           / …

Cisco โดนด้วย แรนซัมแวร์ ขโมยข้อมูล เจาะ VPN ผ่านบัญชีพนักงาน

Loading

  เมื่อวันที่ 11 กันยายนที่ผ่านมา มีมือดีนำข้อมูลที่ได้ขโมยจากบริษัท Cisco ไปเผยแพร่บน Dark Web จากนั้น Cisco จึงได้ออกมายืนยันว่าข้อมูลที่เผยแพร่นั้นเป็นข้อมูลจาก Cisco จริง ซึ่งเป็นเนื้อหาเดียวกันกับเนื้อหาที่ Cisco เคยออกมาเตือนผู้ใช้ก่อนหน้านี้แล้ว   ย้อนกลับไปในรายงานเมื่อเดือนสิงหาคม Cisco ประกาศว่าเครือข่ายของตนถูกโจมตีโดนแรนซัมแวร์ Yanluowang หลังจากที่แฮกเกอร์เจาะบัญชี “VPN” ของพนักงาน จากนั้นแฮ็กเกอร์ได้ขโมยไฟล์หลายพันไฟล์จำนวนกว่า 55GB โดยมีทั้งเอกสารที่ความลับ แผนผังด้านเทคนิคของระบบ และซอร์สโค้ดต่าง ๆ ครับ   Cisco ยังยืนว่า ข้อมูลที่รั่วไหลมานี้ ไม่ได้กระทบต่อธุรกิจ ซึ่งรวมถึงบริการของ Cisco ข้อมูลลูกค้าที่ละเอียดอ่อน ทรัพย์สินทางปัญญา หรือการดำเนินงานด้านซัพพลายเชนครับ เพราะเนื่องจากโจมตีนั้นถูกตรวจพบและบล็อคก่อนที่ Yanluowang ransomware จะสามารถเริ่มเข้ารหัสระบบได้   ทั้งนี้ แฮ็กเกอร์ของ Yanluowang ได้ให้ข้อมูลกับเว็บไซต์ BleepingComputer ว่า เขาได้กระทำการคนเดียวซึ่งไม่มีส่วนเกี่ยวข้องกับฝ่ายใดฝ่ายหนึ่ง (แต่ชื่อคุณนี่ไปทางจีนชัด…

ExpressVPN จะย้ายเซิร์ฟเวอร์ออกจากอินเดีย หลังกฎหมายบังคับให้เปิดเผยข้อมูลผู้ใช้

Loading

  ผู้ให้บริการ VPN เจ้าดัง “ExpressVPN” แถลงผ่าน Blog ของเว็บไซต์ว่า กำลังจะนำเซิร์ฟเวอร์ออกจากอินเดีย เพราะไม่สามารถปฏิบัติตามกฎหมายอินเดียที่ให้เปิดข้อมูลตัวตนและการใช้งานของผู้ใช้ได้   ในแถลงการณ์ยังระบุว่า ด้วยหลักการทำงานและการให้บริการ VPN ที่จะปกปิดข้อมูลของผู้ใช้ ทำให้ ExpressVPN ไม่สามารถที่จะตามข้อบังคับของรัฐบาลอินเดียได้ เพราะว่าพวกเขาไม่เคยเก็บข้อมูลของผู้ใช้บริการเอาไว้ในระบบ และตัวกฎหมายยังขัดกับหลักการพื้นฐานของ VPN อีกด้วย   นอกจากนี้ ExpressVPN ยังระบุอีกด้วยว่า จะไม่ร่วมกับการกระทำใด ๆ ที่ส่งผลต่อเสรีภาพในการใช้อินเทอร์เน็ต   ผู้ใช้งาน ExpressVPN ในอินเดียยังสามารถใช้งานเซิร์ฟเวอร์อินเดียได้ตามเดิม แต่จะเปลี่ยนที่ตั้งของเซิร์ฟเวอร์เป็น สิงคโปร์ และ อังกฤษ แทน     ที่มา – The Register, Blog ของ ExpressVPN       —————————————————————————————————————————- ที่มา :     …

ชาวรัสเซียหลายล้านคนใช้ VPN เพื่อหาข้อมูลสถานการณ์ในยูเครนที่รัฐบาลไม่ได้บอก

Loading

    พลเมืองชาวรัสเซียจำนวนมากแห่ดาวน์โหลดเครือข่่ายส่วนตัวเสมือนหรือ VPN (Virtual Private Networks) เป็นจำนวนสูงถึงหลายแสนครั้งต่อวัน หลังจากที่รัฐบาลเข้าจัดการกับสื่อมวลชนและข้อมูลที่ไม่รายงานสถานการณ์สงครามในยูเครนตรงตามที่รัฐบาลต้องการ ชาวรัสเซียหลายล้านคนใช้ VPN เพื่อรับทราบข้อมูลความจริงจากภายนอกประเทศเกี่ยวกับการรุกรานยูเครนของรัสเซีย ที่ฝ่ายรัสเซียอ้างว่าเป็น ‘ปฏิบัติการพิเศษทางการทหาร’ (Special Military Operation) ซึ่งก้าวเข้าสู่เดือนที่ 3 แล้ว นับจากที่รัสเซียส่งกองทัพรุกล้ำอธิปไตยของยูเครนเมื่อวันที่ 24 กุมภาพันธ์ที่ผ่านมา “พวกเราไม่รู้เลยว่ารอบตัวเกิดอะไรขึ้นบ้าง คนจำนวนมากในรัสเซียดูแค่โทรทัศน์และรับข้อมูลตามที่รัฐบาลบอก ฉันอยากรู้ว่าจริง ๆ แล้วมันเกิดอะไรขึ้นกันแน่” ชายชาวรัสเซียที่ใช้ชื่อว่า คอนสแตนติน (Konstantin) ระบุ Apptopia บริษัทด้านวิเคราะห์ข้อมูลระบุว่าตัวเลขการดาวน์โหลดต่อวันของ VPN ชื่อดังที่เดิมมีเพียงราว 15,000 ครั้งก่อนสงคราม พุ่งไปเป็น 475,000 ครั้งในเดือนมีนาคม และตัวเลขยังอยู่ที่เกือบ 300,000 ครั้งต่อวันในสัปดาห์ที่ผ่านมา ในช่วงที่ผ่านมา รัฐบาลรัสเซียได้ปิดกั้นการเข้าถึงเว็บไซต์มากกว่า 1,000 เว็บไซต์ รวมถึง Facebook, Instagram และ BBC News นอกจากนี้…

รบ.ทหารพม่าจ่อแบน VPN คุมฝ่ายต่อต้านเข้าถึงอินเทอร์เน็ต-ขวางระดมทุนหนุนรัฐบาลเงา

Loading

  MGR ออนไลน์ – รัฐบาลทหารพม่ากำลังวางแผนที่จะออกกฎหมายห้ามการใช้งานเครือข่ายส่วนตัวเสมือน (VPN) ภายใต้กฎหมายความมั่นคงปลอดภัยไซเบอร์ที่เสนอใหม่ ความเคลื่อนไหวที่จะลดการเข้าถึงอินเทอร์เน็ตและจำกัดเงินทุนที่จะส่งไปให้กับกลุ่มสนับสนุนประชาธิปไตย ร่างกฎหมายความมั่นคงปลอดภัยไซเบอร์ฉบับแก้ไขที่รัฐบาลทหารเสนอครั้งแรกเมื่อเดือน ก.พ.2564 แต่ถูกยกเลิกในเวลาต่อมา กำหนดโทษจำคุก 1-3 ปี สำหรับการใช้งาน VPN เทคโนโลยีที่ช่วยให้การเชื่อมต่ออินเทอร์เน็ตมีความปลอดภัยและเป็นส่วนตัว กฎหมายที่ถูกเสนอขึ้นใหม่นี้ยังกำหนดให้ผู้ให้บริการต้องให้ข้อมูลส่วนบุคคลของผู้ใช้งาน ประกอบด้วย ชื่อ ที่อยู่ และประวัติการเข้าถึง เมื่อได้รับการร้องขอจากทางการ หลังเข้ายึดอำนาจในเดือน ก.พ.รัฐบาลทหารได้สั่งห้ามการใช้งานเฟซบุ๊กที่เป็นหนึ่งในวิธีสื่อสารที่ได้รับความนิยมมากที่สุดประเทศ แต่ในปัจจุบัน ประชาชนยังคงสามารถเข้าถึงแพลตฟอร์มสื่อสังคมออนไลน์ดังกล่าวได้ผ่านการใช้งาน VPN “นี่เป็นเพียงการต่อสู้ที่เปล่าประโยชน์ครั้งล่าสุดระหว่างรัฐบาลและเฟซบุ๊ก” นักวิเคราะห์ธุรกิจในย่างกุ้งที่คุ้นเคยกับร่างกฎหมายกล่าว และเสริมว่าความเคลื่อนไหวนี้เป็นอีกหนึ่งความพยายามที่จะทำให้การใช้เฟซบุ๊กเป็นสิ่งผิดกฎหมาย การปราบปรามของรัฐบาลทหารมีขึ้นเพื่อขัดขวางประชาชนจากการมีส่วนร่วมกับรัฐบาลเอกภาพแห่งชาติ (NUG) กลุ่มสนับสนุนประชาธิปไตยที่ก่อตั้งขึ้นโดยสมาชิกสภานิติบัญญัติที่ได้รับการเลือกตั้งและถูกขับไล่ โดย NUG เริ่มรณรงค์ระดมทุนออนไลน์ในรูปของล็อตเตอรี่เมื่อเดือน ส.ค. และกล่าวว่าสามารถขายได้หมดภายในเวลา 1 ชั่วโมง โดยสามารถระดมเงินได้มากกว่า 60,000 ดอลลาร์ อย่างไรก็ตาม นักเคลื่อนไหวและผู้บริหารในอุตสาหกรรมกล่าวเตือนว่า หากร่างกฎหมายดังกล่าวมีผลบังคับใช้ รัฐบาลทหารพม่าก็เสี่ยงที่จะทำลายพื้นที่ออนไลน์สาธารณของประเทศ ซึ่งจะส่งผลกระทบอย่างมหาศาลต่อธุรกิจและเศรษฐกิจ หลายบริษัทมีความวิตกกังวลว่ากฎหมายใหม่จะขัดขวางการดำเนินงาน ด้วยผู้ให้บริการเครือข่าย สถาบันการเงิน และบริษัทเทคโนโลยีหลายแห่ง พึ่งพาการเชื่อมต่อ VPN…