Yahoo Bolsters Encryption Between Data Centers, Promises New, Encrypted Messenger In "Months"

อย่างที่ทราบกันว่าสำนักงานความมั่นคงแห่งชาติของสหรัฐ (NSA) มีพฤติกรรมสอดแนมและดักฟังข้อมูลส่วนตัวต่างๆ โดยเฉพาะข้อมูลจากอีเมล์และ Messenger ต่างๆ ของ Yahoo! และ Google ซึ่งทั้งสองบริษัทเป็นเป้าหมายหลักในโครงการ Muscular ของ NSA
เพื่อเพิ่มความมั่นใจในข้อมูลส่วนตัวของลูกค้า ก่อนหน้านี้ทาง Google ได้ประกาศว่าได้เข้ารหัสทราฟฟิกระหว่างเซิร์ฟเวอร์เรียบร้อยแล้ว ขณะที่ Yahoo! ก็เคยประกาศว่าจะเข้ารหัสข้อมูลทั้งหมดภายในไตรมาสแรกของปีนี้

มาคราวนี้ทาง Yahoo! มีอัพเดตเพิ่มเติมว่านอกจากเว็บหลักที่ได้ถูกเข้ารหัสไปแล้วนั้น ทาง Yahoo! ได้ทำการเข้ารหัสทั้งหมดของศูนย์ข้อมูลเรียบร้อยแล้วตั้งแต่วันที่ 31 มีนาคมที่ผ่านมา และจะปล่อยเวอร์ชั่นใหม่ของ Yahoo! messenger และ ICQ ที่ถูกเข้ารหัสทั้งหมดภายในเดือนหน้า

ที่มา : techubcrunch

Ukrainian Hacker falsely claimed theft of 800 million Credit Card

กลุ่มแฮกเกอร์ Anonymous ในยูเครน (Op_Ukraine) กล่าวว่าพวกเขาได้ทำการโจมตีบัญชีบัตรเครดิตและเดบิตจำนวน 800 ล้านบัญชี รวมถึงข้อมูลบัตรของประธานาธิบดีโอบามา และนักการเมืองคนอื่นๆ โดยกลุ่มแฮกเกอร์มีเจตนาที่จะโจมตีเศรษฐกิจของสหรัฐฯ

ข้อความที่ถูกโพสในวันที่ 24 มีนาคม แสดงให้เห็นว่ากลุ่มแฮกเกอร์นั้นเป็นกลุ่มที่ต่อต้านอเมริกัน ซึ่งโพสดังกล่าวมีการ link ไปยังไฟล์ 4 ไฟล์ รวมทั้งข้อมูลของบัญชีเครดิต 7 ล้านบัญชี จาก Visa, MasterCard, Discover และ American Express ซึ่งทั้ง 4 บริษัทไม่ได้แสดงความคิดเห็นใดๆ เกี่ยวกับเหตุการณ์ที่เกิดขึ้น

ในวันที่ 26 มีนาคม กลุ่มแฮกเกอร์ได้ทวิตเกี่ยวกับรายละเอียดบัญชี 5 ล้านบัญชี แต่ในวันต่อมา ก็มีการโพสรายละเอียดบัตรเครดิตเพิ่มขึ้นอีก 20 ล้านบัญชี โดยนักวิจัยยังไม่สามารถตรวจสอบบัญชีจำนวน 800 ล้านบัญชีที่กลุ่มแฮกเกอร์อ้างว่าได้ทำการโจมตีในครั้งนี้ได้

ที่มา : thehackernews

Spec's breach affects 550,000 customers

บริษัท Spec's ในเท็กซัสถูกโจมตีระบบเครือข่ายที่ทำให้ข้อมูลส่วนตัว และข้อมูลทางการเงินของลูกค้ากว่าครึ่งล้านรายถูกเปิดเผย บริษัทได้ออกแถลงการณ์ว่า การโจมตีครั้งนี้มีผลกระทบน้อยกว่า 5% ของการทำธุรกรรมทั้งหมด

จากรายงาน การโจมตีได้เริ่มต้นขึ้นเมื่อวันที่ 31 ตุลาคม 2012 และอาจเกิดขึ้นต่อเนื่องจนถึงวันที 20 มีนาคม 2014 ข้อมูลที่ถูกเปิดเผยได้แก่ ชื่อ, หมายเลขบัตรเครดิต/เดบิต, วันหมดอายุและรหัสของบัตร แล้วได้มีการตรวจสอบข้อมูลได้แก่ เลขบัญชีธนาคาร, bank routing number, วันเกิด, หมายเลขใบอนุญาตขับรถ
โดยโฆษกหญิงของ Spec's กล่าวว่า มีลูกค้าและพนักงานได้รับผลกระทบน้อยกว่า 550,000 ราย และขณะนี้บริษัทกำลังทำงานร่วมกับพนักงานสืบสวนคดีของสหรัฐฯ ในการดำเนินการจับกุมผู้โจมตีเพื่อป้องกันการโจมตีที่อาจเกิดขึ้นอีกในอนาคต

ที่มา : ehackingnews

Fake Google apps found in Windows Phone store

เมื่อเร็วๆ นี้มีแอพพลิเคชั่นบางส่วนของ Google ได้แก่ Google Hangouts, Google voice, Google +, Google maps และ Gmail ถูกวางขายไว้ใน Windows phone store ในราคา $1.99 ซึ่งแอพพลิเคชั่นที่ถูกต้องของ Google สำหรับระบบปฎิบัติการ Windows Phone จะมีชื่อนักพัฒนาคือ 'Google Inc' แต่แอพพลิเคชั่นทั้งหมดที่เผยแพร่อยู่นั้นมีชื่อนักพัฒนา "Google, Inc" ซึ่งเป็นแอพพลิเคชั่นปลอมที่หลอกลวงผู้ใช้ระบบระบบปฎิบัติการ Windows Phone ซึ่งแอพพลิเคชั่นปลอมเหล่านี้ถูกพบโดย WinBeta และขณะนี้ทางไมโครซอฟท์ก็ได้ทำการลบแอพพลิเคชั่นปลอมออกจากร้านค้าเรียบร้อยแล้ว

ที่มา : ehackingnews

ModSecurity XML External Entity Processing Vulnerability

รายงานการแก้ไขช่องโหว่ใน ModSecurity ซึ่งสามารถโจมตีได้จากคนที่ไม่หวังดี ที่จะเปิดเผยข้อมูลที่สำคัญ หรือทำให้เกิด DoS (Denial of Service)
ช่องโหว่นี้เกิดขึ้นจากการใส่ XML ไฟล์จากภายนอกทำให้เกิดการโจมตี เช่น การใส่ local ไฟล์ หรือการใช้ CPU จำนวนมาก
รายงานช่องโหว่นี้มีผลกระทบในเวอร์ชั่น 2.7.2 และรุ่นก่อนหน้านี้อาจจะได้รับผลกระทบด้วยเหมือนกัน

ที่มา : secunia

SpamHaus DDoS suspect used a van as a mobile office

ชายชาวเนเธอแลนด์วัย 35 ปีถูกจับที่เมืองบาร์เซโลน่า ประเทศสเปน หลังจากตกเป็นผู้ต้องสงสัยว่าได้ทำการโจมตีครั้งใหญ่บนเว็บไซต์ SpamHaus ซึ่งเป็นองค์กรที่ตั้งขึ้นเพื่อรวบรวมข้อมูลการส่งสแปมจนทำให้ไม่สามารถใช้งานได้ โดยการขับรถตู้ที่มีอุปกรณ์เน็ตเวิร์กพร้อมอุปกรณ์เสาสัญญาณจำนวนมาก แล้วทำการโจมตีจากที่ต่าง ๆ ทั่วสเปน

ที่มา : hack in the box

McAfee spots Adobe Reader PDF-tracking flaw

McAfee เปิดเผยว่าได้ค้นพบช่องโหว่ในโปรแกรม Adobe Reader ซึ่งเป็นปัญหาที่ไม่ร้ายแรงมากนักและไม่สามารถเข้าถึงในส่วนของ remote code execution ได้
โดยถูกตรวจพบจากการทำงานบางอย่างที่ผิดปกติ โดยไม่ได้บอกรายละเอียดที่สำคัญแต่อย่างใด ซึ่งปัญหาที่พบเกิดจากการที่ผู้ใช้งานเปิดลิ้งก์ไปยังหน้าอื่น เรียกว่า JavaScript API
สำหรับช่องโหว่ดังกล่าวมีผลกระทบกับ Adobe Reader ในทุกเวอร์ชั่นรวมถึงเวอร์ชั่นล่าสุดอีกด้วย

ที่มา : hack in the box

The Australian Federal Police (AFP) recently announced the arrest of a 24-year-old member of LulzSec

กรมตำรวจออสเตรเลียได้ประกาศการจับกุม Matthew Flannery หรือ Aush0k วัย 24 ปี ผู้อ้างตัวว่าเป็นหัวหน้ากลุ่ม LulzSec ซึ่งเคยฝากผลงานไว้มากมายก่อนจะยุบกลุ่มไป (เช่น แฮ็กเว็บไซต์โซนี่ )
จากข้อมูลเบื้องต้นบน LinkedIn ผู้ต้องหาเคยเป็นวิศวกรด้านความปลอดภัย Tenable Network Security มาก่อน และมีความสามารถด้านความปลอดภัยในระบบคอมพิวเตอร์อยู่ในระดับสูง
โดยในวันที่ 15 พฤษภาคม Flannery จะถูกนำตัวขึ้นศาลในการพิจารณาสองข้อหาที่เขากระทำผิดคือการแก้ไขข้อมูลโดยไม่ได้รับอนุญาต และการเข้าถึงระบบที่มีการรักษาความปลอดภัยไว้โดยไม่ได้รับอนุญาต

ที่มา : esecurityplanet

LivingSocial hacked: 50m accounts exposed

LivingSocial เว็บไซต์โซเชียลคอมเมิร์ซรายใหญ่ ออกมาบอกว่าถูกแฮกเกอร์โจมตีเข้าไปยังระบบคอมพิวเตอร์ซึ่งส่งผลให้แฮกเกอร์สามารถเข้าถึงข้อมูลของลูกค้าได้และยังมีข้อมูลบางส่วนถูกขโมย ได้แก่  ชื่อ อีเมล ที่อยู่ วันเกิด รวมถึงรหัสผ่านที่ถูกเข้ารหัสไว้ ส่วนข้อมูลบัตรเครดิตและข้อมูลข้อมูลที่เกี่ยวข้องกับผู้ขายสินค้ารวมถึงข้อมูลทางธนาคารไม่ได้รับผลกระทบหรือถูกขโมย เหตุการณ์ดังกล่าวอาจส่งผลกระทบกับลูกค้ามากกว่า 50 ล้านคน  ทาง LivingSocial จะทำการสอบสวนและดำเนินคดีกับผู้กระทำความผิด เบื้องต้น LivingSocial ได้แจ้งให้ผู้ใช้ทุกคนเปลี่ยนรหัสผ่านโดยทันที

ที่มา : hack in the box

LivingSocial hacked: 50m accounts exposed

LivingSocial เว็บไซต์โซเชียลคอมเมิร์ซรายใหญ่ ออกมาบอกว่าถูกแฮกเกอร์โจมตีเข้าไปยังระบบคอมพิวเตอร์ซึ่งส่งผลให้แฮกเกอร์สามารถเข้าถึงข้อมูลของลูกค้าได้และยังมีข้อมูลบางส่วนถูกขโมย ได้แก่  ชื่อ อีเมล ที่อยู่ วันเกิด รวมถึงรหัสผ่านที่ถูกเข้ารหัสไว้ ส่วนข้อมูลบัตรเครดิตและข้อมูลข้อมูลที่เกี่ยวข้องกับผู้ขายสินค้ารวมถึงข้อมูลทางธนาคารไม่ได้รับผลกระทบหรือถูกขโมย เหตุการณ์ดังกล่าวอาจส่งผลกระทบกับลูกค้ามากกว่า 50 ล้านคน  ทาง LivingSocial จะทำการสอบสวนและดำเนินคดีกับผู้กระทำความผิด เบื้องต้น LivingSocial ได้แจ้งให้ผู้ใช้ทุกคนเปลี่ยนรหัสผ่านโดยทันที

ที่มา : hack in the box