นักวิจัย MIT ค้นพบข้อบกพร่องใหม่ในซีพียู Apple M1 ที่ไม่สามารถแก้ไขได้
นักวิจัยของ MIT พบการโจมตีด้วยฮาร์ดแวร์รูปแบบใหม่ที่เรียกว่า PACMAN ได้แสดงให้เห็นในชิปเซ็ตโปรเซสเซอร์ M1 ของ Apple ซึ่งอาจทำให้ผู้ประสงค์ร้ายสามารถเรียกใช้โค้ดโดยอำเภอใจบนระบบ macOS ได้
Read moreสกมช. ปั้นผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ กว่า 300 คน ให้สอบ CERT สากล
สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) จัดอบรมหลักสูตรด้านความมั่นคงปลอดภัยไซเบอร์ โดยคัดเลือกผู้เชี่ยวชาญ 300 คน จากผู้เข้าร่วมอบรมหลักสูตรพื้นฐาน กว่า 3,000 คน เพื่อเข้ารับการอบรมหลักสูตรระดับผู้เชี่ยวชาญ รุ่นที่ 7
Read moreช่องโหว่ใน HID Mercury Access Controllers ทำให้แฮกเกอร์สามารถปลดล็อกได้
ผลิตภัณฑ์ที่ใช้ควบคุมการเข้าใช้ที่ใช้ตัวควบคุม HID Mercury ได้รับผลกระทบจากช่องโหว่ร้ายแรงโดยที่แฮ็กเกอร์ใช้เพื่อปลดล็อกจากระยะไกลได้ ช่องโหว่ดังกล่าวถูกค้นพบโดยนักวิจัยของบริษัท XDR Trellix ซึ่งเปิดตัวเมื่อต้นปีนี้หลังจากการควบรวมกิจการของ McAfee Enterprise และ FireEye
Read moreสกมช.ผนึกกำลัง กระทรวง อว. และกลุ่มเครือข่ายที่ประชุมอธิการบดีแห่งประเทศไทย ปั้นนักไซเบอร์รุ่นใหม่ ลงนามบันทึกข้อตกลงความร่วมมือ (MOU) ด้านการรักษาความมั่นคงปลอดภัยทางไซเบอร์
สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) โดย พลเอก ดร.ปรัชญา เฉลิมวัฒน์ เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ร่วมลงนามในบันทึกข้อตกลงความร่วมมือ (MOU) ด้านการรักษาความมั่นคงปลอดภัยทางไซเบอร์ กับ กระทรวงการอุดมศึกษา วิทยาศาสตร์ วิจัยและนวัตกรรม (อว.)
Read moreสกมช. พัฒนาบุคลากรของหน่วยงานระบบโครงสร้างพื้นฐานสำคัญ เพื่อรับมือ Ransomware ! คัดคนระดับหัวกะทิ ร่วมกิจกรรม Capacity Building และ CERT CII Cyber Training ฝึกการตอบสนอง รับมือภัยคุกคามจากทีมผู้เชี่ยวชาญ จาก บริษัท Retrospect Labs ประเทศออสเตรเลีย
สกมช. ได้คัดเลือกผู้เข้าร่วมอบรมจำนวน 50 คน จากผู้สมัคร 150 คน จากหน่วยงาน Sectoral CERT Regulator และ CII เพื่อเข้าร่วมกิจกรรม Capacity Building NCSA และ CERT CII Cyber Training
Read moreการถูกละเมิดข้อมูลของ Shields Health Care Group ส่งผลกระทบต่อผู้ป่วย 2 ล้านคน
Shields Health Care Group (Shields) ถูกละเมิดข้อมูลของผู้ป่วยประมาณ 2,000,000 คนในสหรัฐอเมริกา หลังจากที่แฮกเกอร์ได้เจาะเครือข่ายและขโมยข้อมูล ซึ่ง Shields เป็นผู้ให้บริการทางการแพทย์ในรัฐ Massachusetts ซึ่งมีความเชี่ยวชาญด้านการถ่ายภาพเพื่อวินิจฉัยด้วย MRI และ PET/CT
Read moreแรนซัมแวร์ Black Basta รองรับการเข้ารหัสเซิร์ฟเวอร์ VMware ESXi ได้แล้ว
แก๊งแรนซัมแวร์ Black Basta ใช้คุณลักษณะใหม่ในการเข้ารหัสเครื่องเสมือน VMware ESXi (VMs) ที่ทำงานบนเซิร์ฟเวอร์ Linux โดยนักวิจัยจาก Uptycs ได้รายงานการค้นพบแรนซัมแวร์ Black Basta ตัวใหม่ที่รองรับการเข้ารหัสเซิร์ฟเวอร์ VMWare ESXi
Read more“สกมช. เปิดบ้านต้อนรับเยาวชนคนรุ่นใหม่เข้าศึกษาดูงาน ส่งเสริมประสบการณ์ด้านการรักษาความปลอดภัยไซเบอร์”
สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ร่วมกับ คณะกรรมการกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมแห่งชาติ (กสทช.)และ สำนักข่าวกรองแห่งชาติ (สขช.) จัดกิจกรรมโครงการสร้างความตระหนักรู้ภัยคุกคามทางไซเบอร์ ภายใต้การอบรมหลักสูตร “Ethical Hacking Workshop” ให้แก่นักศึกษาระดับปริญญาตรี
Read moreMicrosoft เข้ายึด 41 โดเมนที่ใช้โดยกลุ่ม APT Bohrium ซึ่งเกี่ยวข้องกับอิหร่าน
Digital Crimes Unit (DCU) ของ Microsoft ประกาศว่าได้ดำเนินการทางกฎหมายเพื่อขัดขวางการดำเนินการ
ฟิชชิ่งที่เชื่อมโยงไปยังกลุ่ม APT Bohrium
สกมช. หารือ สถาบันคุณวุฒิวิชาชีพ (องค์การมหาชน) ถึงแนวทางพัฒนาบุคลากรวิชาชีพทางด้านไซเบอร์
สกมช.เข้าหารือแนวทางในการเผยแพร่ความรู้ทางวิชาการด้านการรักษาความมั่นคงปลอดภัยไซเบอร์และการฝึกอบรมเพื่อยกระดับทักษะความเชี่ยวชาญในการปฏิบัติหน้าที่เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์
Read moreCISA เตือนเกี่ยวกับช่องโหว่ระดับวิกฤติในอุปกรณ์จัดลำดับ DNA ของ Illumina
สำนักงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) และสำนักงานคณะกรรมการอาหารและยา (FDA) ได้ออกคำแนะนำเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่สำคัญในซอฟต์แวร์ NGS รุ่นต่อไปของ Illumina
Read moreแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐ กำลังใช้ประโยชน์จากช่องโหว่ Follina ของ Microsoft เพื่อโจมตีองค์กรในยุโรปและสหรัฐอเมริกา
บริษัท Proofpoint ซึ่งเป็นบริษัทรักษาความปลอดภัยระดับองค์กร กล่าวว่าได้มีการสกัดกั้นความพยายามในการใช้ประโยชน์จากช่องโหว่ในการเรียกใช้โค้ดจากระยะไกล CVE-2022-30190 (คะแนน CVSS: 7.8)
Read moreApple บล็อกแอปที่ใช้หลอกลวงผู้ใช้งานในปี 2021 จำนวน 1.6 ล้านแอป
Apple กล่าวว่าได้บล็อกแอปใน iOS จำนวน 343,000 แอป โดยทีมตรวจสอบแอป App Store เนื่องจากมีการละเมิดความเป็นส่วนตัวในปีที่แล้ว และอีก 157,000 แอปถูกปฏิเสธออกไป เนื่องจากพยายามทำให้ผู้ใช้ iOS เข้าใจผิดหรือส่งสแปม ซึ่งยังบล็อกแอปพลิเคชันอีกมากกว่า 34,500 แอป
Read moreFBI ทำการยึดโดเมนที่ใช้ขายข้อมูลที่ถูกขโมยมา และที่ให้บริการโจมตี DDoS
สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) และกระทรวงยุติธรรมสหรัฐ แถลงว่าได้มีการยึดโดเมน 3โดเมนที่อาชญากรไซเบอร์ใช้เพื่อขายข้อมูลส่วนบุคคลที่ได้มาจากการละเมิดข้อมูล และการให้บริการโจมตี DDoS
Read more