สกมช. ร่วมกับสถานทูตออสเตรเลีย จัดกิจกรรม Capacity Building NCSA และ CERT CII Cyber Training เพื่อหวังเร่งรัดยกระดับทักษะความเชี่ยวชาญในการปฏิบัติหน้าที่เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์
พลเอก ดร.ปรัชญา เฉลิมวัฒน์ เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ได้เปิดการจัดกิจกรรม Capacity Building NCSA และ CERT CII Cyber Training โดยมีท่านอุปทูตรักษาการ คุณ Julia Feeney จากสถานทูตออสเตรเลียประจำประเทศไทย เข้าร่วมกล่าวต้อนรับผู้เข้าร่วมกิจกรรม
Read moreเครื่องมือ YODA ตรวจสอบพบ Plugins WordPress ที่เป็นอันตรายถูกติดตั้งบนเว็บไซต์กว่า 24,000 เว็บไซต์
Plugins ที่เป็นอันตรายจำนวน 47,337 รายการถูกค้นพบในเว็บไซต์ที่ไม่ซ้ำกันจำนวน 24,931เว็บไซต์ โดยในจำนวนนั้นมี 3,685 รายการ ที่ Plugins ถูกนำไปขายในตลาดการซื้อขายที่ถูกกฎหมาย ซึ่งทำให้ผู้โจมตีนั้นมีรายได้ที่ผิดกฎหมายมากถึง 41,500 ดอลลาร์
Read moreช่องโหว่ Zero-Day “Follina” ใน Microsoft Support Diagnostic Tool (MSDT)
พบผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ที่ไม่ได้รับการแก้ไขและง่ายต่อการใช้ประโยชน์จาก Microsoft Support Diagnostic Tool (MSDT) ใน Windows
Read moreกิจกรรม Capacity Building NCSA และ CERT CII Cyber Training ของ สกมช.
ครั้งแรกที่ สกมช.‼️ จัดอบรมพัฒนาความรู้ในการรับมือภัยคุกคามด้านไซเบอร์ บนระบบจำลองสถาณการณ์ระดับโลกที่สนับสนุนโดยรัฐบาลออสเตรเลีย (Hand-on Experience) ไม่มีค่าใช้จ่าย
Read moreกบส. ติดตามผลการดำเนินงาน สกมช. มุ่งส่งเสริมการรักษาความมั่นคงปลอดภัยไซเบอร์ระหว่างประเทศ
รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เป็นประธานการประชุมคณะกรรมการบริหารสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ (กบส.) ครั้งที่ 3/2565 โดยมี พลเอก ดร.ปรัชญา เฉลิมวัฒน์ เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ พร้อมคณะกรรมการ และผู้บริหารสำนักงานเข้าร่วมการประชุม
Read moreเตือนภัย! เว็บไซต์ปลอม ที่แอบอ้างชื่อ และโลโก้ของบริษัท WHA Group เพื่อใช้ในการหลอกให้ประชาชนสมัครงาน หรือหลอกให้ซื้อสินค้าผ่านช่องทางของเว็บไซต์ปลอม และหลอกให้โอนเงิน
สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้รับแจ้งว่ามีเว็บไซต์ปลอม ที่แอบอ้างชื่อ และโลโก้ของบริษัท WHA Group เพื่อใช้ในการหลอกให้ประชาชนสมัครงาน หรือหลอกให้ซื้อสินค้าผ่านช่องทางของเว็บไซต์ปลอม และหลอกให้โอนเงิน โดยมีประชาชนหลงเชื่อตกเป็นเหยื่อ และได้รับความเสียหายเป็นจำนวนมาก นั้น
ประชาชนโปรดตรวจสอบข้อมูลให้แน่ชัดก่อนคลิกลิงก์ และไม่เปิดเผยข้อมูลส่วนตัว
พบช่องโหว่ใหม่ที่ยังไม่ได้รับการแก้ไขอาจทำให้ถูกขโมยเงินจาก PayPal ได้
นักวิจัยด้านความปลอดภัย h4x0r_dz อ้างว่าได้ค้นพบช่องโหว่ที่ยังไม่ได้รับการแก้ไขในบริการโอนเงินของ PayPal ซึ่งอาจทำให้ผู้โจมตีหลอกให้ทำธุรกรรมโดยไม่รู้ตัวด้วยการคลิกเพียงครั้งเดียวด้วย Clickjacking หรือที่เรียกว่า UI redressing
Read moreGeneral Motors บริษัทผู้ผลิตรถยนต์ยักษ์ใหญ่ของสหรัฐฯ โดนโจมตีทางไซเบอร์ ทำให้ข้อมูลส่วนตัวของเจ้าของรถรั่วไหล
บริษัทผู้ผลิตรถยนต์ของสหรัฐฯ ประกาศว่า บริษัทได้รับผลกระทบจากการโจมตีทาง ไซเบอร์ ซึ่งทำให้มีการเปิดเผยข้อมูลของลูกค้า และแฮกเกอร์สามารถทำการแลกคะแนนสะสมเป็นบัตรของขวัญได้ โดยบริษัทกล่าวว่าได้ตรวจพบการโจมตีเพื่อเข้าสู่ระบบ ในระหว่างวันที่ 11-29 เม.ย.65
Read moreCisco ออก Patch สำหรับ IOS XR Zero-Day Vulnerability ใหม่
Cisco ได้เปิดตัวโปรแกรมแก้ไขสำหรับช่องโหว่ที่มีความรุนแรงปานกลาง ซึ่งส่งผลต่อซอฟต์แวร์ IOS XR โดยระบุว่ามีการใช้ช่องโหว่ในการโจมตี หมายเลข CVE-2022-20821 (คะแนน CVSS: 6.5)
Read moreMicrosoft เตือนมัลแวร์ XorDdos ที่มุ่งเป้าไปยังอุปกรณ์ Linux
มัลแวร์บ็อตเน็ต Linux ที่รู้จักกันในชื่อ XorDdos พบว่ามีกิจกรรมเพิ่มขึ้น 254% ในช่วง 6 เดือนที่ผ่านมา ซึ่งโทรจันได้รับการตั้งชื่อตามการโจมตีแบบปฏิเสธการให้บริการบนระบบ Linux และการใช้การเข้ารหัสแบบ XOR สำหรับการสื่อสารด้วย command-and-control (C2)
Read moreเตือนภัย! อย่าหลงเชื่อมิจฉาชีพ แอบอ้างชื่อหน่วยงาน สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.)
สกมช.แจ้งเตือนประชาชน ระวัง! มิจฉาชีพแอบอ้าง แจ้งขอระงับการให้บริการหมายเลขโทรศัพท์ และขอข้อมูลจากประชาชน ผ่านทางโทรศัพท์ และช่องทางอื่นๆ
Read more