แฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐ กำลังใช้ประโยชน์จากช่องโหว่ Follina ของ Microsoft เพื่อโจมตีองค์กรในยุโรปและสหรัฐอเมริกา
บริษัท Proofpoint ซึ่งเป็นบริษัทรักษาความปลอดภัยระดับองค์กร กล่าวว่าได้มีการสกัดกั้นความพยายามในการใช้ประโยชน์จากช่องโหว่ในการเรียกใช้โค้ดจากระยะไกล CVE-2022-30190 (คะแนน CVSS: 7.8)
Read more
Apple บล็อกแอปที่ใช้หลอกลวงผู้ใช้งานในปี 2021 จำนวน 1.6 ล้านแอป
Apple กล่าวว่าได้บล็อกแอปใน iOS จำนวน 343,000 แอป โดยทีมตรวจสอบแอป App Store เนื่องจากมีการละเมิดความเป็นส่วนตัวในปีที่แล้ว และอีก 157,000 แอปถูกปฏิเสธออกไป เนื่องจากพยายามทำให้ผู้ใช้ iOS เข้าใจผิดหรือส่งสแปม ซึ่งยังบล็อกแอปพลิเคชันอีกมากกว่า 34,500 แอป
Read more
หวั่นก.ม.PDPA โกลาหล คนไทย…รู้จักแค่ไหน?
การบังคับใช้ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (พ.ศ.2562) หรือ PDPA (Personal Data Protection Act) เมื่อวันที่ 1 มิ.ย.2565 กำลังเป็นที่กล่าวขานในสังคมไทยกันไม่น้อย แม้ว่าการบังคับใช้กฎหมายฉบับนี้ได้เลื่อนมาแล้ว 2 ปีก็ตาม
Read more
FBI ทำการยึดโดเมนที่ใช้ขายข้อมูลที่ถูกขโมยมา และที่ให้บริการโจมตี DDoS
สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) และกระทรวงยุติธรรมสหรัฐ แถลงว่าได้มีการยึดโดเมน 3โดเมนที่อาชญากรไซเบอร์ใช้เพื่อขายข้อมูลส่วนบุคคลที่ได้มาจากการละเมิดข้อมูล และการให้บริการโจมตี DDoS
Read more
สกมช. ร่วมกับสถานทูตออสเตรเลีย จัดกิจกรรม Capacity Building NCSA และ CERT CII Cyber Training เพื่อหวังเร่งรัดยกระดับทักษะความเชี่ยวชาญในการปฏิบัติหน้าที่เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์
พลเอก ดร.ปรัชญา เฉลิมวัฒน์ เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ได้เปิดการจัดกิจกรรม Capacity Building NCSA และ CERT CII Cyber Training โดยมีท่านอุปทูตรักษาการ คุณ Julia Feeney จากสถานทูตออสเตรเลียประจำประเทศไทย เข้าร่วมกล่าวต้อนรับผู้เข้าร่วมกิจกรรม
Read more
แนวทางการรักษาความมั่นคงปลอดภัย ที่อาจปรับใช้ให้สอดคล้อง กับ มาตรา 37(1) โดย NIST CSF
แนวทางการรักษาความมั่นคงปลอดภั…
Read more
เครื่องมือ YODA ตรวจสอบพบ Plugins WordPress ที่เป็นอันตรายถูกติดตั้งบนเว็บไซต์กว่า 24,000 เว็บไซต์
Plugins ที่เป็นอันตรายจำนวน 47,337 รายการถูกค้นพบในเว็บไซต์ที่ไม่ซ้ำกันจำนวน 24,931เว็บไซต์ โดยในจำนวนนั้นมี 3,685 รายการ ที่ Plugins ถูกนำไปขายในตลาดการซื้อขายที่ถูกกฎหมาย ซึ่งทำให้ผู้โจมตีนั้นมีรายได้ที่ผิดกฎหมายมากถึง 41,500 ดอลลาร์
Read more
ช่องโหว่ Zero-Day “Follina” ใน Microsoft Support Diagnostic Tool (MSDT)
พบผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ที่ไม่ได้รับการแก้ไขและง่ายต่อการใช้ประโยชน์จาก Microsoft Support Diagnostic Tool (MSDT) ใน Windows
Read more
กิจกรรม Capacity Building NCSA และ CERT CII Cyber Training ของ สกมช.
ครั้งแรกที่ สกมช.‼️ จัดอบรมพัฒนาความรู้ในการรับมือภัยคุกคามด้านไซเบอร์ บนระบบจำลองสถาณการณ์ระดับโลกที่สนับสนุนโดยรัฐบาลออสเตรเลีย (Hand-on Experience) ไม่มีค่าใช้จ่าย
Read more
พบสปายแวร์ ‘Facestealer’ ขโมยข้อมูล Facebook, Crypto, ข้อมูลส่วนตัวผู้ใช้ Android ‼️
นักวิจัยด้านความปลอดภัยจาก Trend Micro ค้นพบสปายแวร์ (Spyware) ตัวใหม่ชื่อว่า “Facestealer” ที่ปลอมแปลงเป็น แอปพลิเคชันกว่า 200 แอป เผยแพร่อยู่บน Google Play และแอบขโมยข้อมูลประจำตัวของผู้ใช้ รวมถึงข้อมูลการใช้งานอื่น ๆ เช่น รหัสล็อกอิน Facebook เป็นต้น
Read more
กบส. ติดตามผลการดำเนินงาน สกมช. มุ่งส่งเสริมการรักษาความมั่นคงปลอดภัยไซเบอร์ระหว่างประเทศ
รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เป็นประธานการประชุมคณะกรรมการบริหารสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ (กบส.) ครั้งที่ 3/2565 โดยมี พลเอก ดร.ปรัชญา เฉลิมวัฒน์ เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ พร้อมคณะกรรมการ และผู้บริหารสำนักงานเข้าร่วมการประชุม
Read more
กสทช. ขอเชิญร่วมงานเสวนา NBTC Public Forum ครั้งที่ 1/2565 เรื่อง กฎหมาย PDPA กับมิติใหม่ของการจัดการปัญหา SCAM
เชิญรับชมรับฟังการเสวนา ร่วมแลกเปลี่ยนความรู้ ความคิดเห็น เกี่ยวกับปัญหาการละเมิดข้อมูลส่วนบุคคลและการฉ้อโกงหรือหลอกลวงทางโทรศัพท์จากแก็งค์คอลเซ็นเตอร์ และบูรณาการแนวทางจัดการปัญหาภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลที่มีผลบังคับใช้ในเดือนมิถุนายนนี้ เพื่อร่วมสร้างความตระหนักรู้และเท่าทันภัยยุคออนไลน์
Read more
เตือนภัย! เว็บไซต์ปลอม ที่แอบอ้างชื่อ และโลโก้ของบริษัท WHA Group เพื่อใช้ในการหลอกให้ประชาชนสมัครงาน หรือหลอกให้ซื้อสินค้าผ่านช่องทางของเว็บไซต์ปลอม และหลอกให้โอนเงิน
สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้รับแจ้งว่ามีเว็บไซต์ปลอม ที่แอบอ้างชื่อ และโลโก้ของบริษัท WHA Group เพื่อใช้ในการหลอกให้ประชาชนสมัครงาน หรือหลอกให้ซื้อสินค้าผ่านช่องทางของเว็บไซต์ปลอม และหลอกให้โอนเงิน โดยมีประชาชนหลงเชื่อตกเป็นเหยื่อ และได้รับความเสียหายเป็นจำนวนมาก นั้น
ประชาชนโปรดตรวจสอบข้อมูลให้แน่ชัดก่อนคลิกลิงก์ และไม่เปิดเผยข้อมูลส่วนตัว
พบช่องโหว่ใหม่ที่ยังไม่ได้รับการแก้ไขอาจทำให้ถูกขโมยเงินจาก PayPal ได้
นักวิจัยด้านความปลอดภัย h4x0r_dz อ้างว่าได้ค้นพบช่องโหว่ที่ยังไม่ได้รับการแก้ไขในบริการโอนเงินของ PayPal ซึ่งอาจทำให้ผู้โจมตีหลอกให้ทำธุรกรรมโดยไม่รู้ตัวด้วยการคลิกเพียงครั้งเดียวด้วย Clickjacking หรือที่เรียกว่า UI redressing
Read more
General Motors บริษัทผู้ผลิตรถยนต์ยักษ์ใหญ่ของสหรัฐฯ โดนโจมตีทางไซเบอร์ ทำให้ข้อมูลส่วนตัวของเจ้าของรถรั่วไหล
บริษัทผู้ผลิตรถยนต์ของสหรัฐฯ ประกาศว่า บริษัทได้รับผลกระทบจากการโจมตีทาง ไซเบอร์ ซึ่งทำให้มีการเปิดเผยข้อมูลของลูกค้า และแฮกเกอร์สามารถทำการแลกคะแนนสะสมเป็นบัตรของขวัญได้ โดยบริษัทกล่าวว่าได้ตรวจพบการโจมตีเพื่อเข้าสู่ระบบ ในระหว่างวันที่ 11-29 เม.ย.65
Read more
What is Cyber Warfare? | Ask an Expert
The internet is essential to our livelihood, but it’s also become the new battleground for ‘cyber warfare’, where harm can be inflicted in an instant, says Dr Alexey Muraviev. Should we be concerned?
Read more
Cisco ออก Patch สำหรับ IOS XR Zero-Day Vulnerability ใหม่
Cisco ได้เปิดตัวโปรแกรมแก้ไขสำหรับช่องโหว่ที่มีความรุนแรงปานกลาง ซึ่งส่งผลต่อซอฟต์แวร์ IOS XR โดยระบุว่ามีการใช้ช่องโหว่ในการโจมตี หมายเลข CVE-2022-20821 (คะแนน CVSS: 6.5)
Read more