All posts tagged in Hack

6Articles
PornHub

กลุ่มแฮ็กเกอร์ ShinyHunters ถูกกล่าวหาว่าอยู่เบื้องหลังการโจมตีทางไซเบอร์ครั้งใหญ่ กระทบข้อมูลผู้ใช้งาน PornHub Premium มากกว่า 200 ล้านคน เว็บไซต์ BleepingComputer รายงานว่า ข้อมูลที่ถูกขโมยมีมากถึง 201 ล้านรายการ และเชื่อมโยงการโจมตีไปยังกลุ่ม ShinyHunters ซึ่งตั้งอยู่ในประเทศตะวันตก แฮ็กเกอร์สามารถเข้าถึงข้อมูลการใช้งานของสมาชิกระดับพรีเมียมของ Pornhub เว็บไซต์วิดีโอผู้ใหญ่ที่มีผู้ใช้งานมากที่สุดในโลก มีผู้เข้าชมมากกว่า 100 ล้านครั้งต่อวัน ครอบคลุมทั้งประวัติการค้นหา พฤติกรรมการรับชม อีเมล และข้อมูลตำแหน่งที่ตั้ง มีการคาดการณ์ว่าข้อมูลที่หลุดออกมานั้นเป็นข้อมูลก่อนปี 2021

Tip3 weeks ago

ในกรุ๊ป LINE Developers Group Thailand ได้มีการแชร์เคส LINE Official Account (LINE OA) ถูกโจรยึดไปและเตะสิทธิ์แอดมินทิ้ง หลังจากคลิกลิงก์ที่โจรส่งมาให้ โดยเนียนว่าเป็นลิงก์สำหรับคุยกับลูกค้าในกรุ๊ป LINE OA โดนแฮกได้อย่างไร จากสถานการณ์ที่ผู้ประสบเหตุเล่ามาสามารถลำดับเรื่องได้ดังนี้ ซึ่งกรณีนี้จะเกิดได้เฉพาะถ้าผู้เสียหายมีสิทธิ์ในระดับ Admin ที่สามารถเพิ่มหรือลดผู้จัดการของ LINE OA นั้นได้ ในกรณีที่ผู้เสียหายมีสิทธิ์แค่ Operator จะไม่สามารถทำได้ เพราะฉะนั้นการรักษาความปลอดภัยแรกที่ควรทำคือ ลดจำนวนสิทธิ์ Admin

Kaikatsu Club

AI1 month ago

ตำรวจญี่ปุ่นจับกุมวัยรุ่นวัย 17 ปีในโอซากะ ผู้อยู่เบื้องหลังการแฮ็กข้อมูลลูกค้ากว่า 7.2 ล้านรายจากแอปของ Kaikatsu Club ร้านอินเทอร์เน็ต–มังงะ คาเฟ่เมื่อเดือนมกราคมที่ผ่านมา หลังเกิดเหตุเพียงเดือนเดียว ตำรวจก็สามารถเปิดโปงกลุ่มวัยรุ่นอาชญากรไซเบอร์ที่ปลอมสัญญาเพื่อใช้บริการของ Rakuten Mobile นอกจากนั้นพวกเขายังใช้ Chat-GPT มาช่วยแก้โค้ด ปรับปรุงความเร็วของโปรแกรมที่พวกเขาพัฒนาขึ้น เพื่อจัดการการติดต่อปลอมให้เป็นระบบอัตโนมัติ แม้ระบบจะมีข้อจำกัดเพื่อป้องกันการใช้งานผิดกฎหมาย แต่วัยรุ่นกลุ่มนี้ก็สามารถหลอก AI ให้ฝ่าด่านความปลอดภัยได้ ระหว่างสืบสวน ตำรวจพบเบาะแสสาวตัวไปถึงวัยรุ่นอายุ 17 ปีในโอซากะ ที่มีประวัติขโมยข้อมูลบัตรเครดิตผู้อื่น เขาถูกจับเมื่อวันที่ 15

Google

Tech & Innovation4 months ago

Google พบแฮกเกอร์สร้างอีเมลปลอมแจ้งเตือน “บล็อกการลงชื่อเข้าใช้ที่น่าสงสัย” เพื่อหลอกให้เหยื่อหลงเชื่อ คลิกลิงก์ให้กรอกข้อมูลส่วนตัว แฮกเกอร์อาศัยประโยชน์จากความกังวลของผู้ใช้ Gmail เมื่อได้รับการแจ้งเตือนด้านความปลอดภัย โดยพยายามส่งอีเมลเลียนแบบข้อความเตือน “การลงชื่อเข้าใช้ที่น่าสงสัย” เพื่อหลอกขโมยข้อมูลบัญชี หากใครเผลอคลิกลิงก์ในอีเมลที่อ้างว่ามาจาก Google (หรือบริการใด ๆ) ลิงก์นั้นอาจถูกนำไปยังหน้าเข้าสู่ระบบปลอมที่สร้างขึ้นเพื่อขโมยข้อมูล หากกรอกอีเมลและรหัสผ่านลงไป แฮกเกอร์ก็สามารถนำข้อมูลนั้นไปใช้ยึดบัญชีของคุณ และเข้าถึงข้อมูลทุกอย่างที่เชื่อมโยงกับบัญชีได้ทันที ทาง Google ออกมาเตือนว่า หากได้รับอีเมลลักษณะนี้ ห้ามคลิกลิงก์หรือปุ่มใด ๆ ภายในอีเมล สิ่งที่ควรทำคือ เข้าสู่ บัญชี Google

IT11 months ago

Gravy Analytics บริษัทนายหน้าข้อมูลถูกแฮ็ก ส่งผลให้ข้อมูลตำแหน่งของผู้ใช้ iPhone และ Android หลายล้านรายตกอยู่ในความเสี่ยง Unacast บริษัทแม่ของ Gravy Analytics ได้เปิดเผยถึงการละเมิดข้อมูลที่เกิดขึ้นเมื่อต้นเดือนที่ผ่านมา ระบุว่าสภาพแวดล้อมการจัดเก็บข้อมูลบนคลาวด์ AWS ของบริษัทถูกเข้าถึงโดยบุคคลที่ไม่ได้รับอนุญาตโดยใช้ “misappropriated access key.” ส่งผลให้แฮกเกอร์ได้ “ไฟล์บางไฟล์” ไป จากผลการตรวจสอบเบื้องต้นระบุว่าไฟล์เหล่านี้ “อาจมีข้อมูลส่วนบุคคล” ที่รวบรวมจากผู้ใช้บริการบุคคลที่สามที่ใช้ Gravy Analytics Gravy Analytics รวบรวมข้อมูลตำแหน่งผ่านกระบวนการเสนอราคาโฆษณาแบบเรียลไทม์

AI1 year ago

ผู้เชี่ยวชาญด้านความปลอดภัยเตือนพบการฟิชชิ่งโดยใช้ AI ที่ตรวจจับได้ยากขึ้นและซับซ้อนมากขึ้น พุ่งเป้าหมายไปที่ Gmail ที่มีผู้ใช้กว่า 3,000 ล้านคนทั่วโลก นักวิจัยด้านความปลอดภัยได้ค้นพบว่ามิจฉาชีพได้ใช้เทคโนโลยีที่ซับซ้อนขึ้นเพื่อหลอกล่อผู้ใช้ให้แนบเนียนขึ้น ไม่ว่าจะเป็นสร้างแจ้งเตือนปลอมโดยใช้ที่อยู่ Google จริง, สายโทรศัพท์จาก AI หรือคอลเซ็นเตอร์ปลอมที่ใช้หมายเลขโทรศัพท์ Google รวมถึงลิงก์ที่ชี้ไปยังหน้า Google ปลอมที่สร้างให้เหมือนของจริงทุกอย่าง ในเดือนกันยายน Sam Mitrovic ผู้เชี่ยวชาญด้านความปลอดภัยของผลิตภัณฑ์ Microsoft ได้โพสต์เกี่ยวกับการหลอกลวงดังกล่าวที่มุ่งเป้าไปที่เขาเป็นการส่วนตัว ด้าน Garry Tan ซีอีโอของ Y

Advertisement

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...