Viruses are coming to your smart TV, says Kaspersky chief

ล่าสุด Eugene Kaspersky ผู้บริหาร Kaspersky Labs ได้ให้สัมภาษณ์กับ Telegraph เกี่ยวกับอนาคตของความปลอดภัยบนคอมพิวเตอร์หลังจากที่มีการค้นพบบั๊ก Heartbleed ที่ส่งผลกระทบต่อเว็บไซต์ 60% ทั่วโลกที่มีช่องโหว่เรื่องความปลอดภัย เสี่ยงต่อการโดนโจรกรรมข้อมูลได้ เค้าได้เตือนให้ตระหนักถึงอันตราย เมื่อกระแส Internet of Things หรืออุปกรณ์ต่างๆ เริ่มใส่ฟังก์ชั่นต่ออินเตอร์เน็ตได้ ไม่ว่าจะเป็น ทีวี, ตู้เย็น, เครื่องซักผ้า และเครื่องปรับอากาศ ยิ่งอุปกรณ์ฉลาดเท่าไหร่ ผู้ใช้ก็มีความเสี่ยงเพิ่มขึ้นตามไปด้วย สิ่งที่ผู้ใช้ต้องทำก็คือหมั่นอัพเดทระบบรักษาความปลอดภัยให้อัพเดทตลอดเวลา

"ภัยคุกคามเริ่มแพร่กระจายมากขึ้น จากมือถือก็ลุกลามไปยังเครื่องใช้ในบ้าน เช่น ทีวีที่ทุกวันนี้สามารถต่ออินเตอร์เน็ตได้แล้ว ซึ่งเหล่าแฮกเกอร์อาจใช้ช่องทางนี้เป็นช่องทางใหม่ในการปล่อยมัลแวร์หรือไวรัสต่างๆ เพื่อแอบดูผ่านกล้องที่ติดกับทีวี ทาง Kaspersky ก็ได้พัฒนาซอฟท์แวร์ความปลอดภัยต้นแบบสำหรับสมาร์ททีวีสำเร็จเรียบร้อยแล้ว เหลืออยู่ที่ว่าจะปล่อยออกมาช่วงไหนให้คนได้ใช้งานกันเท่านั้นเอง"

นอกจากตัวทีวีเอง หลายบ้านก็นิยมต่อ set-top boxes ที่ใช้ระบบปฏิบัติการ iOS หรือ Android นั่นหมายความว่านี่ก็ยังเป็นอีกจุดหนึ่งที่เหล่าแฮกเกอร์ใช้เป็นช่องทางเข้ามาได้ ซึ่งทางบริษัทค้นพบว่ามีการจู่โจมหรือไวรัสใหม่ๆเพิ่มขึ้นวันละ 12 ตัว โดยบริษัทด้านการเงินถือเป็นเป้าหมายที่ใหญ่ที่สุด

เหล่าผู้เชี่ยวชาญความปลอดภัยด้าน IT ก็ออกมาเตือนว่า การก่อการร้ายบนไซเบอร์ในอนาคตจะมีขนาดใหญ่และขยายวงกว้างขึ้น ในกรณีที่เลวร้ายที่สุดก็คือการมุ่งโจมตีสาธารณูปโภคพื้นฐานอย่างโรงงานผลิตไฟฟ้า, โรงงานต่างๆ, ท่าเรือ และเครื่องบินซึ่งระบบต่างๆ เหล่านี้ถูกออกแบบและสร้างเมื่อ 20-40 ปีก่อน ซึ่งภัยคุกคามทางไซเบอร์ยังไม่มี แต่สถานการณ์ปัจจุบันเปลี่ยนไปมาก และผลที่ตามมาอาจจะเกินกว่าที่หลายคนคาดเอาไว้เพราะทุกอย่างควบคุมด้วยคอมพิวเตอร์เป็นส่วนใหญ่

ที่มา : DIGITAL TRENDS

Official website of Bangalore City Police hacked by Pakistani hacker

แฮกเกอร์ชาวปากีสถานชื่อว่า “H4x0r10ux m1nd” ได้เข้าไปเปลื่ยนแปลงหน้าเพจของเวปไซต์ Bangalore City Police ประเทศอินเดีย และเพิ่มข้อความลงไปด้วย โดยเนื้อหาของข้อความพูดถึงมาตราการดูแลความปลอดภัยของประชาชน และวิพากษ์วิจารณ์รัฐบาลอินเดียเกี่ยวกับเหตูการณ์ในแคชเมียร์ โดยมีเนื้อหาดังนี้
“Hiya Indians, So This Time “Banglore City Police” Website Pwned By US. Hey EnDians You Had a GooD Security! But Your Fckin firewalls Cant Stop Me. Govt.

Bihar BJP website hacked and defaced by Pakistani Hackers

เว็บไซต์ Bhatatiya Janata Party,s (BJP) ตกเป็นเป้าหมายในการโจมตีของแฮกเกอร์ที่อ้างว่ามาจากประเทศปากีสถาน

แฮกเกอร์ที่ชื่อ “Muhammad Bilal” จากกลุ่ม Pak Cyber Experts โจมตีเว็บไซต์อย่างเป็นทางการของ Bihar Bjp (www.

Bihar BJP website hacked and defaced by Pakistani Hackers

เว็บไซต์ Bhatatiya Janata Party,s (BJP) ตกเป็นเป้าหมายในการโจมตีของแฮกเกอร์ที่อ้างว่ามาจากประเทศปากีสถาน

แฮกเกอร์ที่ชื่อ “Muhammad Bilal” จากกลุ่ม Pak Cyber Experts โจมตีเว็บไซต์อย่างเป็นทางการของ Bihar Bjp (www.

Attackers Exploit the Heartbleed OpenSSL Vulnerability to Circumvent Multi-factor Authentication on VPNs

Mandiant บริษัทในเครือ FireEye รายงานว่ามีแฮกเกอร์ขโมย session ของเซิร์ฟเวอร์ VPN ด้วยบั๊ก Heartbleed สำเร็จ กระบวนการขโมย session นี้ทำให้แฮกเกอร์สามารถข้ามกระบวนการยืนยันตัวตนทุกรูปแบบ รวมไปถึงการยืนยันตัวตนด้วยปัจจัยที่สอง (2-factor authentication) ไปได้

รายงานบั๊ก Heartbleed ก่อนหน้านี้มักเป็นการขโมยกุญแจลับของเซิร์ฟเวอร์ ซึ่งหากขโมยสำเร็จก็มีโอกาสที่แฮกเกอร์จะถอดรหัสข้อมูลหรือขโมยรหัสผ่านของผู้ใช้ แต่การขโมย session เช่นนี้ทำให้แฮกเกอร์สามารถสวมรอยเข้าเป็นผู้ใช้ที่ล็อกอิน VPN สำเร็จแล้ว

ในไทยผู้ใช้ VPN ส่วนมากเป็นองค์กรขนาดใหญ่ การแจ้งเตือนจาก Mandiant ครั้งนี้ก็ย้ำว่าไม่ใช่เฉพาะเซิร์ฟเวอร์ HTTPS เท่านั้นที่ต้องตรวจสอบและอัพเดตซอฟต์แวร์ แต่รวมไปถึง VPN ทั้งหลายที่ใช้งานอยู่ก็ต้องอัพเดตทั้งหมดอย่างเร่งด่วนเช่นกัน

ที่มา : mandiant

19-Year-Old Teenager Arrested for Exploiting Heartbleed Bug to Steal Data

ท่ามกลางกระแสการตื่นตัวของช่องโหว่ความปลอดภัย Heartbleed ที่เพิ่งเปิดตัวมาได้ไม่นาน และได้มีบทความอธิบายการทำงานของ Heartbleed มากมาย (ช่องโหว่ Heartbleed คือ CVE2014_0160) ก็ได้มีวัยรุ่นชาวแคนาดาที่เพิ่งอายุได้ 19 ปี ได้ศึกษาช่องโหว่ Heartbleed แล้วนำไปเจาะระบบภาษีของกรมสรรพสามิตแคนาดา ซึ่งยังไม่ได้อัพเดทความปลอดภัยของการเข้ารหัส รวมถึงขโมยข้อมูลของผู้เสียภาษีกว่า 900 คนด้วย

โชคไม่ดีที่วัยรุ่นแคนาดาไม่ได้ซ่อนตัวในโลกออนไลน์ให้เรียบร้อย และกรมสรรพสามิตรู้ตัวว่าถูกเจาะระบบ จึงนำเบาะแสส่งตำรวจแคนาดาจนสามารถจับผู้ต้องสงสัยเป็นวัยรุ่นชายชาวแคนาดา อายุ 19 ปี นาม Solis-Reyes ได้ในวันที่ 15 เมษายน ที่ผ่านมา โดยได้ยึดของกลางเป็นคอมพิวเตอร์ส่วนบุคคลภายในบ้านพักอาศัยของผู้ต้องหา เพื่อสืบหาพยานหลักฐานต่อไป และจะนำไปขึ้นศาลเมือง Ottawa วันที่ 17 กรกฎาคมนี้

ที่มา : thehackernews

แบงก์กรุงเทพอายัดบัตรATMลูกค้ากลุ่มเสี่ยงถูกสกิมมิ่ง

ธนาคารกรุงเทพ (BBL) แจ้งว่า ธนาคารได้ทำการอายัดบัตรเอทีเอ็มรุ่นเก่าของลูกค้าส่วนหนึ่งที่ใช้บริการที่ตู้เอทีเอ็มในระบบธนาคารตั้งแต่เมื่อวันที่ 16 เม.ย.ที่ผ่านมา หลังจากที่ธนาคารตรวจสอบพบว่าบัตรของลูกค้าจำนวนหนึ่งมีความเสี่ยงที่จะถูกสกิมมิ่ง ซึ่งสามารถเกิดขึ้นได้กับทุกตู้เอทีเอ็มของทั้งระบบธนาคารพาณิชย์ หรือตู้ของทุกๆ ธนาคาร เพื่อแนะนำให้ลูกค้าที่มีความเสี่ยงดังกล่าวเปลี่ยนบัตรเอทีเอ็มเป็นรุ่นใหม่ที่มีระบบป้องกันการจารกรรมข้อมูลได้ดีกว่าอย่างเร็วที่สุด

ส่วนสาเหตุที่ธนาคารไม่ได้มีการไม่มีการโทรแจ้งลูกค้าหรือส่ง SMS แจ้งให้ทราบล่วงหน้าว่าจะมีการอายัดบัตร เนื่องจากธนาคารเห็นว่าวิธีการป้องกันก่อนที่ความเสียหายจะเกิดขึ้นได้รวดเร็วที่สุดคือการดำเนินการที่ตัวบัตร เมื่อธนาคารทราบข้อมูลของปัญหาจึงตัดสินใจทันทีกับลูกค้ากลุ่มดังกล่าวเมื่อมีการนำบัตรกลุ่มเสี่ยงมาใช้ที่ตู้เอทีเอ็มก็จะดำเนินการให้ติดต่อสาขาเพื่อเปลี่ยนบัตรทันที

ที่มา : mthai

Black Hat hacker Farid Essebar arrested in Thailand

Essebar หรือที่รู้จักกันในชื่อ Diabl0 อายุ 27 ปี สัญชาติโมร็อกโค-รัสเซีย ถูกคุมขังอยู่ในกรุงเทพมหานคร เขาถูกจับกุมในข้อหามีส่วนเกี่ยวข้องกับอาชญากรรมไซเบอร์ในการแคร็กระบบธนาคาร (cracking banking systems) และแฮกเว็บไซต์ธนาคารออนไลน์ การบุกรุกนี้เป็นผลให้เกิดความเสียหายต่อลูกค้าในยุโรปเป็นเงินจำนวน 4 พันล้านดอลลาร์ โดยประเทศไทยจะส่งผู้ต้องหาไปยังสวิตเซอร์แลนด์ภายในเวลา 90 วัน และตำรวจมีรายงานการติดตามสมาชิกที่มีส่วนร่วมในการละเมิดครั้งนี้อีก 2 คน ซึ่งในปี 2006 Essebar เคยถูกตัดสินจำคุกเป็นเวลา 2 ปี ในข้อหาแพร่กระจาย worm ไปยัง CNN, ABC News, United Parcel service, NY Times และ US Depart.

Black Hat hacker Farid Essebar arrested in Thailand

Essebar หรือที่รู้จักกันในชื่อ Diabl0 อายุ 27 ปี สัญชาติโมร็อกโค-รัสเซีย ถูกคุมขังอยู่ในกรุงเทพมหานคร เขาถูกจับกุมในข้อหามีส่วนเกี่ยวข้องกับอาชญากรรมไซเบอร์ในการแคร็กระบบธนาคาร (cracking banking systems) และแฮกเว็บไซต์ธนาคารออนไลน์ การบุกรุกนี้เป็นผลให้เกิดความเสียหายต่อลูกค้าในยุโรปเป็นเงินจำนวน 4 พันล้านดอลลาร์ โดยประเทศไทยจะส่งผู้ต้องหาไปยังสวิตเซอร์แลนด์ภายในเวลา 90 วัน และตำรวจมีรายงานการติดตามสมาชิกที่มีส่วนร่วมในการละเมิดครั้งนี้อีก 2 คน ซึ่งในปี 2006 Essebar เคยถูกตัดสินจำคุกเป็นเวลา 2 ปี ในข้อหาแพร่กระจาย worm ไปยัง CNN, ABC News, United Parcel service, NY Times และ US Depart.

Opening malicious PDF in Android version of Adobe reader allows attacker to access files

Android เวอร์ชั่นของ Adobe PDF Reader มีข้อผิดพลาดด้านการรักษาความปลอดภัยที่อาจอนุญาตให้แฮกเกอร์สามารถโจมตีเอกสารที่เก็บไว้ใน Reader และไฟล์อื่นๆ ที่เก็บไว้ใน SD card ของ Android
นักวิจัยด้านความปลอดภัยกล่าวว่าปัญหาเกิดจาก Adobe reader exposes มีจาวาสคริปต์อินเตอร์เฟซบางตัวที่ไม่ปลอดภัย จาวาสคริปต์อินเตอร์เฟซเหล่านี้จะช่วยให้ผู้โจมตีสามารถรันโค้ดจาวาสคริปต์ที่เป็นอันตรายภายใน Adobe reader ได้

นักวิจัยด้านความปลอดภัยประสบความสำเร็จในการตรวจสอบพบช่องโหว่ของ Adobe reader เวอร์ชั่น 11.1.3 สำหรับระบบปฏิบัติการ Android ซึ่งช่องโหว่ดังกล่าวได้รับการแก้ไขในเวอร์ชั่น 11.2.0 (ล่าสุด)

ที่มา : ehackingnews