New Flash flaw could let attackers control Macs, Adobe urges users to update

นักวิจัยจาก Kaspersky Lab ได้ค้นพบช่องโหว่บน Flash Player ซึ่งช่องโหว่นี้อยู่ในส่วน Pixel Blender ที่ออกแบบมาในการประมวลผลภาพและวิดีโอ โดยผู้บุกรุกสามารถใช้ช่องโหว่นี้เข้าควบคุมเครื่องระยะไกลได้
ช่องโหว่นี้จะมีผลกระทบกับผู้ใช้ Flash Player บน Mac เวอร์ชั่น 13.0.0.201 และเวอร์ชั่นที่ต่ำกว่า, บน Windows เวอร์ชั่น 13.0.0.182 และเวอร์ชั่นที่ต่ำกว่า, บน Linux เวอร์ชั่น 11.2.202.350 และเวอร์ชั่นที่ต่ำกว่า

สำหรับผู้ที่อยู่ในกลุ่มเสี่ยง Adobe แนะนำให้อัพเดตทันที โดยผู้ใช้ Chrome/IE11/Windows/Mac จะได้อัพเดตเวอร์ชั่น 13.0.0.206 (Chrome และ IE11 อัพเดตอัตโนมัติ) และผู้ใช้ Linux จะได้อัพเดตเวอร์ชั่น 11.2.202.356

นักวิจัยจาก Kaspersky Lab ได้ค้นพบช่องโหว่บน Flash Player ซึ่งช่องโหว่นี้อยู่ในส่วน Pixel Blender ที่ออกแบบมาในการประมวลผลภาพและวิดีโอ โดยผู้บุกรุกสามารถใช้ช่องโหว่นี้เข้าควบคุมเครื่องระยะไกลได้
ช่องโหว่นี้จะมีผลกระทบกับผู้ใช้ Flash Player บน Mac เวอร์ชั่น 13.0.0.201 และเวอร์ชั่นที่ต่ำกว่า, บน Windows เวอร์ชั่น 13.0.0.182 และเวอร์ชั่นที่ต่ำกว่า, บน Linux เวอร์ชั่น 11.2.202.350 และเวอร์ชั่นที่ต่ำกว่า

สำหรับผู้ที่อยู่ในกลุ่มเสี่ยง Adobe แนะนำให้อัพเดตทันที โดยผู้ใช้ Chrome/IE11/Windows/Mac จะได้อัพเดตเวอร์ชั่น 13.0.0.206 (Chrome และ IE11 อัพเดตอัตโนมัติ) และผู้ใช้ Linux จะได้อัพเดตเวอร์ชั่น 11.2.202.356

ที่มา : appleinsider

Mystery malware infecting jailbroken iPhones, iPads

จากรายงานพบว่าภัยคุกคามครั้งนี้เกิดขึ้นเมื่อมีผู้ใช้ Reddit เจอเหตุการณ์ที่คล้ายๆ กันคือ แอพพลิเคชั่นบางตัวเกิดอาการแครช เป็นผลให้เครื่องติดตั้ง MobileSubstrate add-on ที่มีชื่อว่า Unflod ลงในเครื่อง MobileSubstrate หรือชื่อใหม่คือ Cydia Substrate เฟรมเวิร์คสำหรับอุปกรณ์ที่เจลเบรคที่ช่วยให้นักพัฒนาสามารถดัดแปลง iOS ได้

แฮกเกอร์ได้สร้างมัลแวร์ dynamic library สำหรับ Cydia Substrate เพื่อให้มันเชื่อมต่อกับฟังก์ชั่น iOS SSLWrite ในการอ่านข้อมูลก่อนที่จะเข้ารหัสแล้วส่งผ่านการเชื่อมต่อ secure SSL ที่มีความปลอดภัย ซึ่ง library นี้มีชื่อว่า Unflod.

Viruses are coming to your smart TV, says Kaspersky chief

ล่าสุด Eugene Kaspersky ผู้บริหาร Kaspersky Labs ได้ให้สัมภาษณ์กับ Telegraph เกี่ยวกับอนาคตของความปลอดภัยบนคอมพิวเตอร์หลังจากที่มีการค้นพบบั๊ก Heartbleed ที่ส่งผลกระทบต่อเว็บไซต์ 60% ทั่วโลกที่มีช่องโหว่เรื่องความปลอดภัย เสี่ยงต่อการโดนโจรกรรมข้อมูลได้ เค้าได้เตือนให้ตระหนักถึงอันตราย เมื่อกระแส Internet of Things หรืออุปกรณ์ต่างๆ เริ่มใส่ฟังก์ชั่นต่ออินเตอร์เน็ตได้ ไม่ว่าจะเป็น ทีวี, ตู้เย็น, เครื่องซักผ้า และเครื่องปรับอากาศ ยิ่งอุปกรณ์ฉลาดเท่าไหร่ ผู้ใช้ก็มีความเสี่ยงเพิ่มขึ้นตามไปด้วย สิ่งที่ผู้ใช้ต้องทำก็คือหมั่นอัพเดทระบบรักษาความปลอดภัยให้อัพเดทตลอดเวลา

"ภัยคุกคามเริ่มแพร่กระจายมากขึ้น จากมือถือก็ลุกลามไปยังเครื่องใช้ในบ้าน เช่น ทีวีที่ทุกวันนี้สามารถต่ออินเตอร์เน็ตได้แล้ว ซึ่งเหล่าแฮกเกอร์อาจใช้ช่องทางนี้เป็นช่องทางใหม่ในการปล่อยมัลแวร์หรือไวรัสต่างๆ เพื่อแอบดูผ่านกล้องที่ติดกับทีวี ทาง Kaspersky ก็ได้พัฒนาซอฟท์แวร์ความปลอดภัยต้นแบบสำหรับสมาร์ททีวีสำเร็จเรียบร้อยแล้ว เหลืออยู่ที่ว่าจะปล่อยออกมาช่วงไหนให้คนได้ใช้งานกันเท่านั้นเอง"

นอกจากตัวทีวีเอง หลายบ้านก็นิยมต่อ set-top boxes ที่ใช้ระบบปฏิบัติการ iOS หรือ Android นั่นหมายความว่านี่ก็ยังเป็นอีกจุดหนึ่งที่เหล่าแฮกเกอร์ใช้เป็นช่องทางเข้ามาได้ ซึ่งทางบริษัทค้นพบว่ามีการจู่โจมหรือไวรัสใหม่ๆเพิ่มขึ้นวันละ 12 ตัว โดยบริษัทด้านการเงินถือเป็นเป้าหมายที่ใหญ่ที่สุด

เหล่าผู้เชี่ยวชาญความปลอดภัยด้าน IT ก็ออกมาเตือนว่า การก่อการร้ายบนไซเบอร์ในอนาคตจะมีขนาดใหญ่และขยายวงกว้างขึ้น ในกรณีที่เลวร้ายที่สุดก็คือการมุ่งโจมตีสาธารณูปโภคพื้นฐานอย่างโรงงานผลิตไฟฟ้า, โรงงานต่างๆ, ท่าเรือ และเครื่องบินซึ่งระบบต่างๆ เหล่านี้ถูกออกแบบและสร้างเมื่อ 20-40 ปีก่อน ซึ่งภัยคุกคามทางไซเบอร์ยังไม่มี แต่สถานการณ์ปัจจุบันเปลี่ยนไปมาก และผลที่ตามมาอาจจะเกินกว่าที่หลายคนคาดเอาไว้เพราะทุกอย่างควบคุมด้วยคอมพิวเตอร์เป็นส่วนใหญ่

ที่มา : DIGITAL TRENDS

Official website of Bangalore City Police hacked by Pakistani hacker

แฮกเกอร์ชาวปากีสถานชื่อว่า “H4x0r10ux m1nd” ได้เข้าไปเปลื่ยนแปลงหน้าเพจของเวปไซต์ Bangalore City Police ประเทศอินเดีย และเพิ่มข้อความลงไปด้วย โดยเนื้อหาของข้อความพูดถึงมาตราการดูแลความปลอดภัยของประชาชน และวิพากษ์วิจารณ์รัฐบาลอินเดียเกี่ยวกับเหตูการณ์ในแคชเมียร์ โดยมีเนื้อหาดังนี้
“Hiya Indians, So This Time “Banglore City Police” Website Pwned By US. Hey EnDians You Had a GooD Security! But Your Fckin firewalls Cant Stop Me. Govt.

Bihar BJP website hacked and defaced by Pakistani Hackers

เว็บไซต์ Bhatatiya Janata Party,s (BJP) ตกเป็นเป้าหมายในการโจมตีของแฮกเกอร์ที่อ้างว่ามาจากประเทศปากีสถาน

แฮกเกอร์ที่ชื่อ “Muhammad Bilal” จากกลุ่ม Pak Cyber Experts โจมตีเว็บไซต์อย่างเป็นทางการของ Bihar Bjp (www.

Bihar BJP website hacked and defaced by Pakistani Hackers

เว็บไซต์ Bhatatiya Janata Party,s (BJP) ตกเป็นเป้าหมายในการโจมตีของแฮกเกอร์ที่อ้างว่ามาจากประเทศปากีสถาน

แฮกเกอร์ที่ชื่อ “Muhammad Bilal” จากกลุ่ม Pak Cyber Experts โจมตีเว็บไซต์อย่างเป็นทางการของ Bihar Bjp (www.

Attackers Exploit the Heartbleed OpenSSL Vulnerability to Circumvent Multi-factor Authentication on VPNs

Mandiant บริษัทในเครือ FireEye รายงานว่ามีแฮกเกอร์ขโมย session ของเซิร์ฟเวอร์ VPN ด้วยบั๊ก Heartbleed สำเร็จ กระบวนการขโมย session นี้ทำให้แฮกเกอร์สามารถข้ามกระบวนการยืนยันตัวตนทุกรูปแบบ รวมไปถึงการยืนยันตัวตนด้วยปัจจัยที่สอง (2-factor authentication) ไปได้

รายงานบั๊ก Heartbleed ก่อนหน้านี้มักเป็นการขโมยกุญแจลับของเซิร์ฟเวอร์ ซึ่งหากขโมยสำเร็จก็มีโอกาสที่แฮกเกอร์จะถอดรหัสข้อมูลหรือขโมยรหัสผ่านของผู้ใช้ แต่การขโมย session เช่นนี้ทำให้แฮกเกอร์สามารถสวมรอยเข้าเป็นผู้ใช้ที่ล็อกอิน VPN สำเร็จแล้ว

ในไทยผู้ใช้ VPN ส่วนมากเป็นองค์กรขนาดใหญ่ การแจ้งเตือนจาก Mandiant ครั้งนี้ก็ย้ำว่าไม่ใช่เฉพาะเซิร์ฟเวอร์ HTTPS เท่านั้นที่ต้องตรวจสอบและอัพเดตซอฟต์แวร์ แต่รวมไปถึง VPN ทั้งหลายที่ใช้งานอยู่ก็ต้องอัพเดตทั้งหมดอย่างเร่งด่วนเช่นกัน

ที่มา : mandiant

19-Year-Old Teenager Arrested for Exploiting Heartbleed Bug to Steal Data

ท่ามกลางกระแสการตื่นตัวของช่องโหว่ความปลอดภัย Heartbleed ที่เพิ่งเปิดตัวมาได้ไม่นาน และได้มีบทความอธิบายการทำงานของ Heartbleed มากมาย (ช่องโหว่ Heartbleed คือ CVE2014_0160) ก็ได้มีวัยรุ่นชาวแคนาดาที่เพิ่งอายุได้ 19 ปี ได้ศึกษาช่องโหว่ Heartbleed แล้วนำไปเจาะระบบภาษีของกรมสรรพสามิตแคนาดา ซึ่งยังไม่ได้อัพเดทความปลอดภัยของการเข้ารหัส รวมถึงขโมยข้อมูลของผู้เสียภาษีกว่า 900 คนด้วย

โชคไม่ดีที่วัยรุ่นแคนาดาไม่ได้ซ่อนตัวในโลกออนไลน์ให้เรียบร้อย และกรมสรรพสามิตรู้ตัวว่าถูกเจาะระบบ จึงนำเบาะแสส่งตำรวจแคนาดาจนสามารถจับผู้ต้องสงสัยเป็นวัยรุ่นชายชาวแคนาดา อายุ 19 ปี นาม Solis-Reyes ได้ในวันที่ 15 เมษายน ที่ผ่านมา โดยได้ยึดของกลางเป็นคอมพิวเตอร์ส่วนบุคคลภายในบ้านพักอาศัยของผู้ต้องหา เพื่อสืบหาพยานหลักฐานต่อไป และจะนำไปขึ้นศาลเมือง Ottawa วันที่ 17 กรกฎาคมนี้

ที่มา : thehackernews

แบงก์กรุงเทพอายัดบัตรATMลูกค้ากลุ่มเสี่ยงถูกสกิมมิ่ง

ธนาคารกรุงเทพ (BBL) แจ้งว่า ธนาคารได้ทำการอายัดบัตรเอทีเอ็มรุ่นเก่าของลูกค้าส่วนหนึ่งที่ใช้บริการที่ตู้เอทีเอ็มในระบบธนาคารตั้งแต่เมื่อวันที่ 16 เม.ย.ที่ผ่านมา หลังจากที่ธนาคารตรวจสอบพบว่าบัตรของลูกค้าจำนวนหนึ่งมีความเสี่ยงที่จะถูกสกิมมิ่ง ซึ่งสามารถเกิดขึ้นได้กับทุกตู้เอทีเอ็มของทั้งระบบธนาคารพาณิชย์ หรือตู้ของทุกๆ ธนาคาร เพื่อแนะนำให้ลูกค้าที่มีความเสี่ยงดังกล่าวเปลี่ยนบัตรเอทีเอ็มเป็นรุ่นใหม่ที่มีระบบป้องกันการจารกรรมข้อมูลได้ดีกว่าอย่างเร็วที่สุด

ส่วนสาเหตุที่ธนาคารไม่ได้มีการไม่มีการโทรแจ้งลูกค้าหรือส่ง SMS แจ้งให้ทราบล่วงหน้าว่าจะมีการอายัดบัตร เนื่องจากธนาคารเห็นว่าวิธีการป้องกันก่อนที่ความเสียหายจะเกิดขึ้นได้รวดเร็วที่สุดคือการดำเนินการที่ตัวบัตร เมื่อธนาคารทราบข้อมูลของปัญหาจึงตัดสินใจทันทีกับลูกค้ากลุ่มดังกล่าวเมื่อมีการนำบัตรกลุ่มเสี่ยงมาใช้ที่ตู้เอทีเอ็มก็จะดำเนินการให้ติดต่อสาขาเพื่อเปลี่ยนบัตรทันที

ที่มา : mthai

Black Hat hacker Farid Essebar arrested in Thailand

Essebar หรือที่รู้จักกันในชื่อ Diabl0 อายุ 27 ปี สัญชาติโมร็อกโค-รัสเซีย ถูกคุมขังอยู่ในกรุงเทพมหานคร เขาถูกจับกุมในข้อหามีส่วนเกี่ยวข้องกับอาชญากรรมไซเบอร์ในการแคร็กระบบธนาคาร (cracking banking systems) และแฮกเว็บไซต์ธนาคารออนไลน์ การบุกรุกนี้เป็นผลให้เกิดความเสียหายต่อลูกค้าในยุโรปเป็นเงินจำนวน 4 พันล้านดอลลาร์ โดยประเทศไทยจะส่งผู้ต้องหาไปยังสวิตเซอร์แลนด์ภายในเวลา 90 วัน และตำรวจมีรายงานการติดตามสมาชิกที่มีส่วนร่วมในการละเมิดครั้งนี้อีก 2 คน ซึ่งในปี 2006 Essebar เคยถูกตัดสินจำคุกเป็นเวลา 2 ปี ในข้อหาแพร่กระจาย worm ไปยัง CNN, ABC News, United Parcel service, NY Times และ US Depart.