FBI จับกุมนาย Felix Roque นายกเทศมนตรีรัฐ New Jersey สังกัดพรรค Democrat และลูกชายวัย 22 ปีจากการที่ได้แฮกเว็บไซต์คู่แข่งทางการเมือง โดยจับได้เมื่อวันพฤหัสบดีที่ผ่านมา (24 พ.ค.) และได้ขอประกันตัวเรียบร้อยแล้ว
ที่มา : ehackingnews
FBI จับกุมนาย Felix Roque นายกเทศมนตรีรัฐ New Jersey สังกัดพรรค Democrat และลูกชายวัย 22 ปีจากการที่ได้แฮกเว็บไซต์คู่แข่งทางการเมือง โดยจับได้เมื่อวันพฤหัสบดีที่ผ่านมา (24 พ.ค.) และได้ขอประกันตัวเรียบร้อยแล้ว
ที่มา : ehackingnews
Sophos ได้แจ้งเตือนผู้ใช้งาน Facebook Timeline ว่ามีสแปมเมลที่อ้างว่าสามารถนำการใช้งานรูปแบบ Timeline ออกจาก Facebook ได้ โดยส่งลิ้งค์ให้ผู้ใช้ดาวน์โหลด add-on แต่ลิ้งค์ดังกล่าวเมื่อดาวน์โหลดมาแล้ว มีข้อกำหนดการใช้งานเป็นภาษาตุรกี แต่ทว่า add-on ดังกล่าวจะนำเหยื่อที่หลงเชื่อไปยังหน้ากรอกข้อมูลแบบสอบถาม หรือให้กด Like หน้าเพจของพวกเขา ซึ่งแน่นอนว่าไม่ได้ช่วยเอา Timeline ออกไปจาก Facebook ของคุณแต่อย่างใด หากพบลักษณะ Add-on ดังกล่าวควรหลีกเลี่ยงไม่ทำการติดตั้งใดๆตามที่มีการบอกกล่าวจะเป็นการดีที่สุด
ที่มา : ehackingnews
กลุ่มด้านความปลอดภัย CSIS พบโทรจันที่ขโมยข้อมูลเกี่ยวกับธนาคารโดยประเด็นสำคัญ คือ เป็นข้อสรุปว่าโทรจันไม่จำเป็นต้องมีขนาดใหญ่หรือซับซ้อนอะไรมากมายแต่ก็สามารถทำงานได้อย่างดี
โทรจันดังกล่าวชื่อว่า “Tinba” (ซึ่งย่อมาจาก “Tiny Banking”) หรืออีกชื่อหนึ่งคือ “Zusy” ซึ่งจะมีพฤติกรรมเป็น Man in the Browser เพื่อคอยขโมยข้อมูลการ Login ของการธุรกรรมออนไลน์ของเหยื่อ และยังมีความสามารถในการดักจับข้อมูลของ Network Traffic ได้อีกด้วย สำหรับการโค้ดมัลแวร์ตัวนี้มีขนาดเพียง 20 KB และไม่มีการเข้ารหัสโค้ดเอาไว้ด้วย ส่งผลให้ Antivirus วิเคราะห์ผลออกมาอยู่ที่ระดับความรุนแรงที่ “Low” เท่านั้น
ถึงแม้โทรจันตัวนี้จะเล็ก แต่ถือว่าเล็กพริกขี้หนูเมื่อเทียบกับความสามารถและความเสียหายที่อาจเกิดขึ้นได้ แต่ทว่าเป้าหมายของโทรจันตัวนี้อยู่ในวงแคบ เนื่องจากเป้าหมายของโทรจันดังกล่าว มีเพียงเว็ปไซต์การเงินไม่มีกี่ที่เท่านั้น
ที่มา : net-security
ข้อมูลทางการแพทย์ที่เป็นข้อมูลส่วนตัวของผู้ป่วยเกือบ 2,200 คนจากโรงพยาบาลบอสตัน มีความเสี่ยงต่อการถูกเปิดเผย หลังจากที่พนักงานเดินทางไปทำธุรกิจที่อาร์เจนตินาและทำแล็ปท็อปที่มีข้อมูลที่สำคัญสูญหาย โรงพยาบาลบอสตันกล่าวว่า แล็ปท็อปที่หายไปมีข้อมูลเกี่ยวกับ ตัวเลขเวชระเบียน, วันเดือนปีเกิด, การวินิจฉัยโรค, วิธีการและวันที่ของการผ่าตัดสำหรับผู้ป่วย 2,159 คน ซึ่งข้อมูลได้รับการป้องกันด้วยรหัสผ่าน แต่ไม่ได้ encrypted รหัสไว้
ที่มา : securitynewsdaily
The Pirate Bay เพิ่มหมายเลข IP ใหม่ให้ผู้ใช้งานเพื่อช่วยในการเข้าถึงเว็บไซต์ หลังจากประเทศในแถบยุโรป เช่น อังกฤษและเนเธอร์แลนด์ ต่างเพิ่มมาตรการให้ ISP บล็อค The Pirate Bay
สำหรับการแก้ไขของ The Pirate Bay ในตอนนี้ไม่ใช่การแก้ไขในระยะยาว เพราะ ISP ก็สามารถบล็อคหมายเลข IP ที่ได้รับการเผยแพร่ใหม่นี้ได้เช่นกัน แต่ก็จะเห็นได้ว่าตัวเว็บไซต์ของ The Pirate Bay ยังได้รับการพัฒนาให้สามารถเข้าถึงผ่านทางพร็อกซี่เพื่อให้ผู้ใช้งานที่ต้องการใช้บริการของ The Pirate Bay สามารถชี้มายัง Proxy ดังกล่าวเพื่อใช้งานได้อย่างสะดวกมากขึ้นอีกด้วย
ที่มา : hack in the box
Anonymous India ได้แฮกเข้าไปที่ Reliance Communication ซึ่งเป็นผู้ให้บริการ India Broadband และ Telecommunications โดยในส่วนของการกรองเว็บไซต์และการบล๊อคเซิร์ฟเวอร์ต่างๆนั้นถูกแฮกไปหลายชั่วโมง ดังนั้นลูกค้าของ Reliance Comnications จึงไม่สามารถเข้าใช้งาน Facebook ,Twitter และ เว็บไซต์อื่นๆได้ สาเหตุการกระทำดังกล่าวของกลุ่ม Anonymous India เกิดจาก ISP ในประเทศอินเดียเริ่มทำการบล็อคการใช้งาน Bittorrent, เว็ปไซต์ File Sharing และ Video Sharing (Vimeo)ต่างๆตามคำสั่งของศาลที่ออกมา โดยก่อนหน้านี้ก็มีการโจมตีเว็ปไซต์ของรัฐบาลด้วย DDoS Attack
ที่มา : thehackernetwork
US ออกมารายงานอ้างว่ามีแฮกเกอร์แทรกแซงเข้ามาจัดการกับดาวเทียมของกองทัพ โดยผู้เชี่ยวชาญรายหนึ่งออกมาแถลงการว่า Hacker ดังกล่าวต้องมีพลกำลังและสติปัญญาเหนือเกินกว่าแฮกเกอร์ทั่วไปๆเท่านั้นจึงจะสามารถแฮกดาวเทียมนี้ได้
Hacker ดังกล่าวได้เข้ามาควบคุมดาวเทียม Landsat-7 และ Terra AM-1 เป็นระยะเวลาโดยรวมทั้งหมด 12นาที และ 2นาที ตามลำดับ แต่ทั้งนี้ทั้งนั้นยังไม่มีแฮกเกอร์คนใดหรือกลุ่มใดออกมาอ้างการกระทำในครั้งนี้
ที่มา : thehackernews
นักวิจัยด้านความปลอดภัยของ Kaspersky พบมัลแวร์ “Flame” ซึ่งออกแบบมาเพื่อรวบรวมข้อมูลจากเป้าหมายซึ่งอยู่ในกลุ่มประเทศตะวันออกกลางซึ่งมีประเทศอิสราเอลและอิหร่านอยู่ด้วย ซึ่ง Flame เป็นภัยคุกคามที่ซับซ้อนมากที่สุดเท่าที่เคยค้นพบมัลแวร์มา Flame มีความสามารถคล้ายกับเป็นหูหรือเป็นตาในเครื่องคอมพิวเตอร์ที่ติดมัลแวร์ตัวนี้ได้ เนื่องจากมันสามารถดักจับข้อมูล Traffic ของระบบ Network ,จับภาพหน้าจอของคอมพิวเตอร์(Screenshots) และบันทึกบทสนทนาโดยการใช้ไมค์ที่เชื่อมต่อกับเครื่องหรือที่มีมาพร้อมกับเครื่องคอมพิวเตอร์ได้ นอกจากนั้นยังมี Keylogger อีกด้วย ซึ่งจะเห็นได้ว่า Flame มีความสามารถในขโมยข้อมูลได้หลายทาง แต่ยังเป็นที่น่าสงสัยว่าใครเป็นผู้สร้างมัลแวร์ตัวนี้ขึ้นมา แต่มีผู้ให้ความสนใจว่าอาจจะมีรัฐบาลของประเทศใดประเทศหนึ่งให้การสนับสนุนก็เป็นได้
ที่มา : zdnet
แปมเมลที่อ้างว่าส่งมาจาก American Express โดยในอีเมลจะมีการถามผู้ใช้งานว่าได้มีการยืนยัน ID หรือเปลี่ยนรหัสเมื่อเร็วๆนี้หรือไม่?(เนื้อหาของอีเมลดูได้จากรูป) เนื้อหาภายในอีเมลที่ส่งมานี้ได้ถูกออกแบบมาเพื่อหลอกให้ผู้รับอีเมลสแปมนี้เชื่อว่าได้มีบางคนพยายามเข้าไปในบัญชี American Express ของพวกเขาและหลอกให้พวกเขากดลิ้งค์ที่แนบมาในอีเมล์นี้ ถ้าผู้ใช้กดเข้าไปตามลิ้งค์ที่ให้มา มันจะไม่ได้พาไปหน้าล็อคอินของ American Express แต่จะพาไปหน้าที่มี BlackHole exploit kit ฝังอยู่ ในเดือนที่ผ่านมาเหล่าอาชญากรรมได้ใช้สแปมเมลอย่างเช่น บิล Verizon Wireless ปลอม, คำสั่งซื้อจากเว็ปอเมซอนปลอมและ การรับรองการขอคืนเงินตั๋วเครื่องบินจากสายการบินต่างๆ อย่างแพร่หลาย
ที่มา : ehackingnews
พบช่องโหว่ remote exploit ซึ่งอยู่ในฟังก์ชั่น com_print_typeinfo บน PHP 5.4.3 โดยช่องโหว่นี้จะถูกใช้ได้ก็ต่อเมื่อมีการรันโค้ดที่เป็นอันตราย ซึ่งรวมไปถึง shellcode ทุกชนิด
ปัจจุบันยังไม่มีแพทช์สำหรับช่องโหว่ดังกล่าว แต่เพื่อหลีกเลี่ยงช่องโหว่ควรปฎิบัติตาม ดังนี้
1. บล็อคฟังก์ชั่นอัพโหลดไฟล์ทุกฟังก์ชั่นใน PHP แอพพลิเคชั่นของคุณเพื่อหลีกเลี่ยงความเสี่ยงในการรันโค้ด exploit
2. ใช้ IPS ของคุณเพื่อกรอง shellcodes อันตรายที่รู้จัก ตัวอย่างเช่น shellcodes ที่อยู่ใน metasploit
3. พยายามอัพเดท PHP ให้อยู่ในเวอร์ชั่นปัจจุบันเสมอเพื่อจะได้ไม่ตกเป็นเป้าหมายของการใช้ช่องโหว่ต่างๆ
4. ใช้ HIPS (Host IPS) ของคุณเพื่อบล็อคโอกาสที่จะเกิด buffer overflow ในระบบของคุณ
ที่มา : ehackingnews