Alleged Author of Android "Heart App" virus arrested

นักวิจัยด้านความปลอดภัยจาก Sophos Labs พบไวรัสบน Android ที่ใช้ชื่อว่า “Heart App” ไวรัสดังกล่าวจะทำการแพร่กระจายโดยการส่ง SMS ที่มีลิงค์ดาวน์โหลดไปยังรายชื่อในเครื่องของเหยือจำนวน 99 รายชื่อ
หลังจากส่ง SMS แล้วมัลแวร์จะให้เหยื่อทำการลงทะเบียนโดยการกรอกรายละเอียดส่วนตัวรวมไปถึงหมายเลขบัตรประชาชน เมื่อเหยื่อคลิ๊กปุ่มตกลงข้อมูลดังกล่าวจะถูกส่งเป็น SMS ไปยังหมายเลขของผู้โจมตี

Millions of WordPress and Drupal Websites Vulnerable to DoS Attack

ช่องโหว่ใหม่นี้ได้มีการรายงานครั้งแรกจาก Nir Goldshlager นักวิจัยด้านความปลอดภัยบน Salesforce.com ซึ่งเป็นช่องโหว่ด้าน XML มีผลกระทบ CMS ชื่อดังทั้งสองคือ WordPress และ Drupal ซึ่งรวมกันแล้วมีเว็บไซต์กว่าหลายล้านแห่งที่ตกอยู่ในความเสี่ยง

ผวาแก๊งรัสเซียแฮ็กบัญชี-รหัสผ่านเน็ต

บริษัทโฮลด์ ซีเคียวริตี้ ในเมืองมิลวอล์กกี ประเทศสหรัฐอเมริกา รายงานว่า ตรวจพบข้อมูลการก่ออาชญากรรมในโลกออนไลน์ครั้งใหญ่ของแก๊งค์ “ไซเบอร์วอร์” ในรัสเซียที่สามารถขโมยข้อมูลทั้งชื่อบัญชีผู้ใช้และรหัสผ่านของผู้ใช้งานเว็บไซต์ 420,000แห่ง โดยสามารถขโมยข้อมูลผู้ใช้จากบริษัทชั้นนำของสหรัฐอเมริกา และผู้ใช้ทั่วไปในโลกประมาณ 1,200 ล้านบัญชี

Thousands of Mozilla Developers Emails and Password Exposed Accidentally

เมื่อวันศุกร์ (1 ส.ค. 2557) บริษัท Mozilla ได้แจ้งไปยัง Mozilla Developer Network (MDN) ว่าทางบริษัทได้มีการเปิดเผยข้อมูลที่อยู่อีเมล์และรหัสผ่านของนักพัฒนานับ 1,000 ราย และคาดว่าที่อยู่อีเมล์กว่า 76,000 อีเมล์ และรหัสผ่านของนักพัฒนานั้นอาจเกิดจากการโจมตีฐานข้อมูลโดยแฮกเกอร์

Mozilla กล่าวว่า รหัสผ่านที่แฮกเกอร์ขโมยมานั้นไม่สามารถใช้ในการ Login บัญชีของนักพัฒนาได้ แต่อาจสามารถเข้าถึงบัญชีของผู้ใช้อื่นๆ ได้ ซึ่งทางบริษัทได้ออกมาขอโทษ พร้อมหาแนวทางแก้ไขปัญหาทั้งในระยะสั้นและระยะยาว และได้แจ้งเตือนไปยังผู้ใช้ที่ได้รับผลกระทบให้เปลี่ยนรหัสผ่านเพื่อความปลอดภัย

ที่มา : thehackernews

Jobvite Recruitment Service Website Vulnerable to Hackers

Jobvite เว็บไซต์เครือข่ายสังคมสำหรับการสมัครงาน พบว่ามีช่องโหว่ของ web application ที่อนุญาตให้แฮกเกอร์สามารถโจมตีและขโมยข้อมูลจากฐานข้อมูลเว็บไซต์ได้

Mohamed M. Fouad นักวิจัยด้านความปลอดภัยจากอียิปต์ ได้พบช่องโหว่ Boolean SQLi (SQL injection) และ LFI (local file inclusion) บนเว็บไซต์ Jobvite ซึ่งเป็นช่องโหว่ที่สำคัญทำให้แฮกเกอร์สามารถเข้าโจมตีเว็บเซิร์ฟเวอร์ของบริษัทได้ ซึ่งนักวิจัยได้รายงานช่องโหว่ดังกล่าวไปยังทีมของ Jobvite เมื่อ 3 เดือนที่ผ่านมา แต่ก็ยังไม่มีการแก้ไขจนถึงตอนนี้

ที่มา : thehackernews

Stealthy new malware snatching credit cards from retailers’ POS systems

ทีมคอมพิวเตอร์ช่วยเหลือฉุกเฉินสหรัฐอเมริกาให้ความร่วมมือกับหน่วยสืบราชการลับและนักวิจัยที่ Trustwave ได้ออกแจ้งเตือนเกี่ยวกับมัลแวร์ตัวใหม่ที่ติดตั้งบน Point-of-Sale (POS) เรียกว่า "backoff" ซึ่งมันจะขโมยข้อมูลบัตรเครดิตออกมาจากหน่วยความจำของคอมพิวเตอร์ที่ติดมัลแวร์
เครื่อง POS เป็นเป้าหมายใหญ่สำหรับแฮกเกอร์ที่ใช้มัลแวร์ backoff ในการเก็บข้อมูลจากบัตรเครดิตและข้อมูลการทำธุรกรรมอื่นๆ และส่งข้อมูลไปยังเซิร์ฟเวอร์ระยะไกล ที่ควบคุมโดยผู้บุกรุก เพื่อสร้างบัตรเครดิตปลอมหรือขายข้อมูล นอกจากนี้ยังมีฟังก์ชั่น Keylogger ที่บันทึกการกดคีย์บนเครื่องคอมพิวเตอร์ที่ติดมัลแวร์ และจะติดตั้ง Stub ที่เป็นอันตรายใน Internet Explorer

ที่มา : ars technica

Social Media accounts, SMS service of Tahrir News hacked

แฮกเกอร์ได้เข้าถึงบัญชี Twitter และบัญชี Facebook ของ Tahrir News ซึ่งเป็นหนังสือพิมพ์ที่ได้รับความนิยมในอียิปต์ และแฮกเกอร์ได้ทำการเผยแพร่ข้อมูลที่เป็นเท็จออกมา

ทางองค์กรของ Tahrir News ได้ยืนยันว่าถูกละเมิดความปลอดภัยและแจ้งให้สมาชิกทราบเกี่ยวกับเหตุการณ์ดังกล่าวผ่านทางเว็บไซต์แล้ว

การละเมิดความปลอดภัยในครั้งนี้ทำให้องค์กรต้องทำการปิดระบบการให้บริการ SMS ชั่วคราว เนื่องจากมีรายงานว่าแฮกเกอร์สามารถเข้าถึงบริการดังกล่าวได้เช่นเดียวกัน

ในขณะนี้ บัญชี Twitter และบัญชี Facebook ถูกกู้คืนและกลับมาใช้งานได้เป็นปกติแล้ว

ที่มา : ehackingnews

Social Media accounts, SMS service of Tahrir News hacked

แฮกเกอร์ได้เข้าถึงบัญชี Twitter และบัญชี Facebook ของ Tahrir News ซึ่งเป็นหนังสือพิมพ์ที่ได้รับความนิยมในอียิปต์ และแฮกเกอร์ได้ทำการเผยแพร่ข้อมูลที่เป็นเท็จออกมา

ทางองค์กรของ Tahrir News ได้ยืนยันว่าถูกละเมิดความปลอดภัยและแจ้งให้สมาชิกทราบเกี่ยวกับเหตุการณ์ดังกล่าวผ่านทางเว็บไซต์แล้ว

การละเมิดความปลอดภัยในครั้งนี้ทำให้องค์กรต้องทำการปิดระบบการให้บริการ SMS ชั่วคราว เนื่องจากมีรายงานว่าแฮกเกอร์สามารถเข้าถึงบริการดังกล่าวได้เช่นเดียวกัน

ในขณะนี้ บัญชี Twitter และบัญชี Facebook ถูกกู้คืนและกลับมาใช้งานได้เป็นปกติแล้ว

ที่มา : ehackingnews

Social Media accounts, SMS service of Tahrir News hacked

แฮกเกอร์ได้เข้าถึงบัญชี Twitter และบัญชี Facebook ของ Tahrir News ซึ่งเป็นหนังสือพิมพ์ที่ได้รับความนิยมในอียิปต์ และแฮกเกอร์ได้ทำการเผยแพร่ข้อมูลที่เป็นเท็จออกมา

ทางองค์กรของ Tahrir News ได้ยืนยันว่าถูกละเมิดความปลอดภัยและแจ้งให้สมาชิกทราบเกี่ยวกับเหตุการณ์ดังกล่าวผ่านทางเว็บไซต์แล้ว

การละเมิดความปลอดภัยในครั้งนี้ทำให้องค์กรต้องทำการปิดระบบการให้บริการ SMS ชั่วคราว เนื่องจากมีรายงานว่าแฮกเกอร์สามารถเข้าถึงบริการดังกล่าวได้เช่นเดียวกัน

ในขณะนี้ บัญชี Twitter และบัญชี Facebook ถูกกู้คืนและกลับมาใช้งานได้เป็นปกติแล้ว

ที่มา : ehackingnews

แฮกเกอร์ป่วนเว็บไซต์ หมูหินดอทคอม แฮก-เรียกค่าไถ่ เสียหายหลายสิบล้าน

น.ส.เบญจพร สุขไตรภพ ผู้ก่อตั้ง Moohin.com กล่าวถึงเหตุการณ์ที่เว็บไซต์ หมูหินดอทคอม (Moohin.com) เว็บไซต์ท่องเที่ยวอันดับ 1 ของประเทศไทย ที่ถูกแฮกจนไม่สามารถใช้งานได้ตั้งแต่วันที่ 20 ส.ค. 2556 ที่ผ่านมา โดยแฮกเกอร์ใช้วิธีการแฮกเข้าอีเมล์ที่เลิกใช้งานและแอบอ้างตัวเป็น น.ส.เบญจพร ทำการโอนย้ายโดเมนเนม Moohin.