IT68- Page

ข่าววงการ IT รอบตัว เพราะ Information Technology นั้นเปลี่ยนแปลงทุกวัน

694Articles

Latest2 years ago

บนโลกที่คนส่วนใหญ่สามารถสร้างโปรไฟล์โซเชียลมีเดียได้อย่างง่ายดายเพียงแค่ปลายนิ้ว จึงไม่น่าแปลกใจหากคุณจะเจอแอคเคาท์ปลอมของบุคคลหรือองค์กรที่เป็นที่รู้จักตามหน้าโซเชียลมีเดีย คอมเมนท์ตามโพสต์ต่างๆ หรือแม้กระทั่งในแอปพลิเคชันแชท อย่าง Telegram ซึ่งในความเป็นจริงแล้ว องค์กรต่างๆ ไม่สามารถควมคุมแอคเคาท์ปลอมบนแพลตฟอร์มโซเชียลมีเดียเหล่านี้ได้ จึงทำให้เหล่าผู้ไม่หวังดีสามารถสร้างแอคเคาท์ปลอมขึ้นมาใหม่ได้อย่างง่ายดายในเวลาแค่ไม่กี่วินาที แม้ว่าองค์กรต่างๆ จะพยายามอย่างหนักที่จะแก้ปัญหาดังกล่าวด้วยการแจ้งปัญหาที่เกิดขึ้นไปที่ผู้ผลิตแพลตฟอร์มโดยตรงก็ตาม บทความของ Binance ชิ้นนี้ จึงมุ่งเน้นไปที่การปกป้องผู้ใช้จากการตกเป็นเหยื่อของสแกมเมอร์ที่แอบอ้างเป็นองค์กรที่มีความน่าเชื่อถือ เพื่อหลอกให้ผู้ใช้โอนเงินหรือแชร์ข้อมูลส่วนตัว โดยสแกมเมอร์เหล่านี้มักจะสร้างเรื่องเท็จที่อ้างอิงกับเหตุการณ์ปัจจุบัน พร้อมเชื่อมโยงกับบริบททางสังคมที่หลากหลาย โดยพวกเขาอาจจะติดต่อเหยื่อผ่านทางโทรศัพท์ การส่งข้อความ หรืออีเมล หรือแม้กระทั่งตั้งคอลเซ็นเตอร์ฝ่ายลูกค้าสัมพันธ์เพื่อเพิ่มความสมจริงและทำให้ดูเหมือนเป็นองค์กรที่ถูกต้องตามกฏหมาย สำหรับประเทศไทย การหลอกลวงทางอินเทอร์เน็ตหรือสแกมนั้นเกิดขึ้นเป็นวงกว้าง โดยมีรายงานว่ามีเหยื่อได้รับความเสียหายจากการถูกโจรกรรมคิดเป็นมูลค่ารวมกว่า 31,580 ล้านบาทภายในหนี่งปี ทั้งนี้ การหลอกลวงโดยแอบอ้างชื่อองค์กรบนแพตฟอร์มโซเชียลมีเดีย อย่าง Facebook ได้เกิดขึ้นกับ Gulf Binance ด้วยเช่นกัน ภายหลังจากที่บริษัทร่วมทุนระหว่าง Binance และ Gulf ได้รับใบอนุญาตผู้ประกอบกิจการสินทรัพย์ดิจิทัลจากกระทรวงการคลังของประเทศไทย ผ่านสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.)   ตัวแทนจาก Gulf Binance กล่าวว่า

Latest2 years ago

Eclypsium บริษัทด้านความปลอดภัย ค้นพบช่องโหว่ร้ายแรงบนเมนบอร์ดของ Gigabyte หลายรุ่น ซึ่งช่องโหว่นี้ถูกพบในเฟิร์มแวร์ เปิดทางให้แฮกเอร์เข้าถึงได้ ปกติแล้วการอัปเดตเฟิร์มแวร์จะใช้แก้ไขช่องโหว่และการทำงานที่ผิดพลาดต่างๆ ซึ่งแต่ละบริษัทก็มีโปรโตคอลที่ต่างกัน ล่าสุดมีการพบปัญหาในเมนบอร์ด Gigabyte หลายรุ่นที่วางขายทั่วโลก ปัญหานี้เกิดขึ้นกับโปรแกรมอัปเดตช่องโหว่ของ Gigabyte ซึ่งเป็นส่วนหนึ่งในเฟิร์มแวร์ โดยมันจะทำหน้าที่เชื่อมต่อกับเซิร์ฟเวอร์เพื่อตรวจสอบว่ามีเฟิร์มแวร์เวอร์ชันใหม่อัปเดตรึเปล่า หนึ่งในนั้นมีโดเมนย่อยของ Gigabyte ที่ไม่มี SSL certificate เพื่อใช้รักษาความปลอดภัย ทำให้แฮกเกอร์อาจจะใช้เพิ่อเข้าถึงจากระยะไกลได้ ทาง Gigabyte เองกยังไม่มีการการอุดช่องโหว่นี้ จึงทำให้ผู้ใช้ทั่วโลกมีความเสี่ยง เพราะแฮกเกอร์อาจจะใช้ช่องทางนี้ส่งโค้ดมัลแวร์มาติดตั้งในเครื่องโดยที่ผู้ใช้ไม่ทันรู้ตัว จากข้อมูลของ Eclypsium

Latest2 years ago

ใครที่โหลดแอป iRecorder Screen Recorder บนแอนดรอยด์มาใช้งานให้รีบลบด่วน เพราะมันนแอบบันทึกเสียงผู้ใช้โดยไม่รู้ตัวมานานกว่า 1 ปี. ทาง ArsTechnica รายงานว่าแอป iRecorder Screen Recorder สำหรับอัดหน้าจอของสมาร์ตโฟนแอนดรอยด์ ที่เปิดตัวมาตั้งแต่ปี 2021 แอบบันทึกเสียงของผู้ใช้โดยไม่รู้ตัว ที่น่ากลัวคือ แอปนี้ทำงานอัดหน้าจอได้เต็มรูปแบบ แถมยังไม่มีมัลแวร์แฝงตัวมาด้วย ปัญหานี้เกิดขึ้นเมื่อมีการอัปเดตแอปเมื่อเดือนสิงหาคมปี 2022 ทำให้มันสามารถอัดเสียงได้ 1 นาทีทุกๆ 15 นาที จากนั้นจะส่งต่อเสียงที่บันทึกไว้ผ่างลิงก์ที่มีการเข้ารหัสไปยังเซิร์ฟเวอร์ของผู้พัฒนา คนที่พบข้อมูลนี้ก็คือ Lukas

IT2 years ago

 CloudSEK บริษัทด้านความปลอดภัยไซเบอร์ พบมัลแวร์ใหม่ DogeRAT บนแอนดรอยด์ ที่ไม่เพียงแค่ขโมยข้อมูลสำคัญๆ แต่ยังยึดการทำงานกล้องหน้า กล้องหลังด้วย DogeRAT มาพร้อมความสามารถหลายอย่าง เช่น เข้าถึงรายชื่อติดต่อในเครื่อง, ข้อความ, การแจ้งเตือนและข้อมูลธนาคาร ส่งสแปมข้อความไปหาคนอื่น จ่ายเงินโดยที่เราไม่ได้อนุญาต แก้ไขไฟล์ ดูล็อกการโทร ถ่ายรูปด้วยกล้องหน้าหรือกล้องหลัง แอบใช้ไมคืบันทึกเสียง สั่งให้เครื่องสั่น เก็บข้อมูลพิกัด แอบดูรายชื่อแอปที่ติดตั้งในเครื่อง แอบส่งไฟล์หรือโฟลเดอร์จากเครื่องเหยื่อ นอกจากนั้น DogeRAT ยังมีเวอร์ชันพรีเมียม ที่เปิดให้แฮกเกอร์จับภาพหน้าจอ, แอบขโมยภาพจากแกลอรี่ ขโมยข้อมูลจาก

Latest3 years ago

ตอนนี้กระแส ChatGPT มาแรงไปทั่วโลก จึงไม่น่าแปลกใจที่แฮกเกอร์จะจับกระแสนี้มาใช้ในการหลอกลวงและโจมตีผู้ใช้ที่ไม่ทันระวังตัว ล่าสุดทางทีมงานความปลอดภัยของ Meta ได้ออกมาเตือนว่า ChatGPT กำลังถูกนำมาใช้เพื่อแพร่กระจายมัลแวร์ ในหลายรูปแบบไม่ว่าจะเป็นส่วนเสริมของเว็บเบราว์เซอร์และแอปบนสมาร์ตโฟน โดยอ้างว่าจะทำงานได้เหมือน AI บนเว็บของ ChatGPT ตอนนี้มีการค้นพบมัลแวร์ที่ใช้ประโยชน์จากกระแสของ ChatGPT มากกว่า 10 มัลแวร์ รวมถึงทีมงานความปลอดภัยของ Meta ได้ทำการบล็อก URL ของเว็บที่ไม่ปลอดภัยมากกว่า 1,000 URL ที่อ้างว่าเป็นเครื่องมือ AI แต่กลับตั้งเป้าจู่โจมผู้ใช้ ที่น่ากลัวบางส่วนเสริมของเบราว์เซอร์ที่มีมัลแวร์นั้นไปแฝงอยู่ใน

Latest3 years ago

ใครที่ชอบลืมรหัสผ่านเป็นประจำ ตอนนี้ Google ประกาศใช้งาน Passkeys สามารถยืนยันตัวตนผ่านอุปกรณ์อื่นเพื่อล็อกอินใช้งานได้แล้ว นับตั้งแต่วันนี้เป็นต้นไปทาง Google เปิดให้ผู้ใช้สามารถเปลี่ยนมาใช้ Passkeys แทนการล็อกอินด้วยรหัสผ่านและการยืนยันตัวตนสองชั้นได้แล้ว ซึ่ง Passkeys นั้นจะมีความปลอดภัยและสะดวกมากกว่าการใช้รหัสผ่าน แถมได้รับการสนับสนุนจากบริษัทยักษ์ใหญ่ทั้ง Google, Apple, Microsoft ภายใต้หน่วยงานชื่อว่า FIDO Alliance มันถูกออกแบบมาเพื่อใช้แทนรหัสผ่าน รวมถึงการยืนยันตัวตนผ่าน 2FA หรือ SMS ด้วยการใช้การยืนยนผ่านอัตลักษณ์ส่วนบุคคล (biometric authentication) อย่างการสแกนลายนิ้วมือหรือใบหน้าแทน ซึ่งข้อมูลอัตลักษณ์เหล่านี้จะไม่ถูกแชร์กับ Google

Latest3 years ago

รหัสผ่านที่หละหลวมเป็นปัจจัยที่ก่อให้เกิดภัยคุกคามอันใหญ่หลวง และเป็นหนึ่งในจุดเปราะบางสำคัญที่นำไปสู่ปัญหาการละเมิดข้อมูล การหลอกลวงด้วยฟิชชิง และการโจมตีด้วยมัลแวร์เรียกค่าไถ่ การเริ่มต้นใช้รหัสผ่านในยุค 1960 ทำให้โลกดิจิทัลเปลี่ยนแปลงไป ตอนนี้รหัสผ่านได้กลายเป็นวิธีปฏิบัติในชีวิตประจำวันที่ใช้กันจนคุ้นชินโดยไม่ต้องท่องจำ ตั้งแต่ชื่อสัตว์เลี้ยงตัวแรกไปจนถึงชื่อจังหวัดเกิดของเรา วันนี้รหัสผ่านเป็นปราการหลักที่คอยปกป้องความเป็นส่วนตัว ข้อมูลส่วนบุคคล ตลอดจนเรื่องธนาคารและการเงิน  แม้จะทราบเช่นนั้น แต่คนส่วนใหญ่ก็ยังมองว่ารหัสผ่านเป็นมาตรการที่ปลอดภัยเพียงพอ ทั้งที่จริงเป็นสิ่งที่ไม่ปลอดภัยเพราะคาดเดาได้ง่ายก็ตาม เพราะชื่อสุนัข ชื่อคู่สมรส วันเกิด หรือถ้อยคำต่างๆ ที่เกี่ยวข้องกับชีวิตของคุณซึ่งพบเห็นได้บนโพรไฟล์โซเชียลมีเดีย ล้วนเป็นสิ่งที่ผู้โจมตีสืบเสาะได้ง่ายเช่นกัน จริงที่ว่าหน้าที่ในการปกป้องคุ้มครองข้อมูลตกเป็นภาระของบริษัทที่รวบรวมและจัดเก็บข้อมูลดังกล่าว แต่ผู้บริโภคก็ทำอะไรได้หลายอย่างเพื่อปกป้องข้อมูลการเข้าสู่ระบบของตนเองเช่นกัน ดังนั้น วันรหัสผ่านโลก จึงถือกำเนิดขึ้นเพื่อสร้างความตระหนักและเชิญชวนบุคคลทั่วไปตลอดจนองค์กรต่างๆ ให้เห็นถึงความสำคัญของรหัสผ่านที่รัดกุม เพื่อดำเนินมาตรการปรับปรุงความปลอดภัยของรหัสผ่านให้ดียิ่งขึ้น ภายใต้สถานการณ์ที่การโจมตีทางไซเบอร์และปัญหาการละเมิดข้อมูลกำลังลุกลาม การใช้รหัสผ่านที่รัดกุมและไม่ซ้ำกันจึงมีความสำคัญอย่างมากเพื่อช่วยปกป้องบัญชีออนไลน์และข้อมูลส่วนบุคคลของเรา

IT3 years ago

ใครที่ใช้สมาร์ตโฟนแอนดรอยด์ตอนนี้ต้องระวังตัวให้ดี เพราะมีมัลแวร์ใหม่บน Android หลบเลี่ยงการตรวจจับจาก Antivirus ได้ โดยมันพุ่งเป้าที่ข้อมูลสำคัญๆ อย่างข้อมูลธนาคาร รวมถึงล็อกไฟล์เพื่อเรียกค่าไถ่ได้ ผู้เชี่ยวชาญจาก CloudSEK ได้ออกมาเตือนภัยคุกคามใหม่บนแอนดรอนด์ที่มีชื่อว่า Daam มันเป็นมัลแวร์ที่ออกแบบมาให้จู่โจมได้ทั้งสมาร์ตโฟนและพีซีที่ใช้ระบบปฏิบัติการ Windows (แต่ส่วนใหญ่พบบนมือถือมากกว่า) ความสามารถของมันคือ สามารถแอบบันทึกเสียงจากมือถือโดยที่เจ้าของเครื่องไม่รู้ตัว แอบอ่านบันทึกการโทร ขโมยรายชื่อติดต่อ แม้แต่การใช้งานโทรผ่านแอปอย่าง WhatsApp ก็ยังบันทึกได้ นั่นหมายความว่าถ้าเราเผยข้อมูลระหว่างคุยสาย เช่น ข้อมูลธนาคาร ก็อาจจะโดนขโมยข้อมูลได้อย่างง่ายดาย มัลแวร์ตัวนี้แพร่กระจายมาจากการโหลดแอปจากเว็บภายนอกที่ไม่ใช่ Play Store

IT3 years ago

ผู้ใช้แอนดรอยด์นับล้านเสี่ยงอันตราย หลังผู้เชี่ยวชาญพบ 60 แอปอันตราย ซึ่งบางแอปมียอดดาวน์โหลดมากกว่า 100 ล้านครั้ง ทางผู้เชี่ยวชาญจาก McAfee Labs ได้เปิดเผยรายชื่อแอปอันตรายกว่า 60 แอปจากผู้พัฒนาที่ฝัง third-party library เข้าไปในแอปของตัวเองที่เปิดทางให้มัลแวร์เข้าไปล้วงข้อมูลในเครื่องได้ รวมถึงแอปกดเข้าไปดูโฆษณาต่างๆโโยที่เราไม่รู้ตัวเพื่อสร้างรายได้ให้เจ้าของแอป มัลแวร์ตัวนี้มีชื่อว่า “Goldoson” มันสามารถรวบรวมรายชื่อแอปทั้งหมดที่เราติดตั้งในเครื่อง รวบรวมรายชื่ออุปการใช้งาน WiFi และบลูทูธ รวมถึงพิกัด GPS locations. แอปเหล่านี้พุ่งเป้าไปที่ผู้ใช้ในประเทศเกาหลีใต้ สหรัฐและสหราชอาณาจักร ซึ่งรายชื่อแอปอันตรายทั้งหมดมีดังนี้ ใครที่ติดตั้งไว้ให้รีบลบโดยด่วน L.POINT

Latest3 years ago

นักวิจัยจาก Citizen Lab ของ University of Toronto ได้เผยแพร่รายงานใหม่หลังพบช่องโหว่บน iOS14 ที่อาจใช้ติดตามด้วยสปายแวร์ได้ หลายคนน่าจะคุ้นเคยกับ “NSO Group” บริษัทอิสราเอลที่ขายสปายแวร์ Pegasus ให้กับภาครัฐและหน่วยงานต่างๆที่ใช้ช่องโหว่ของ iPhone และ Android เพื่อติดตามเป้าหมาย ซึ่ง Apple ได้ยื่นฟ้องในข้อหาละเมิดและเป็นอันตรายกับผู้ใช้ ส่วนสปายแวร์ท่ีพบใหม่นี้เป็นของบริษัท QuaDream พุ่งเป้าไปที่ผู้ใช้ระบบปฏิบัติการ iOS 14 แบบเดียวกับ NSO

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...