แฮ็กเกอร์เจาะระบบ ISP เพื่อติดตั้งมัลแวร์บนระบบซอฟต์แวร์อัปเดต

กลุ่มแฮ็กเกอร์ชาวจีนซึ่งถูกติดตามในชื่อ StormBamboo ทำการเจาะระบบผู้ให้บริการอินเทอร์เน็ต (ISP) ที่ไม่เปิดเผยชื่อรายหนึ่ง เพื่อติดตั้งมัลแวร์ในระบบการอัปเดตซอฟต์แวร์อัตโนมัติ กลุ่มดังกล่าวยังเป็นที่รู้จักในชื่อ Evasive Panda, Daggerfly และ StormCloud ซึ่งพบการเคลื่อนไหวมาตั้งแต่ปี 2012 โดยมุ่งเป้าไปที่องค์กรต่าง ๆ ทั่วประเทศจีน, ฮ่องกง, มาเก๊า, ไนจีเรีย และประเทศต่าง ๆ ในเอเชียตะวันออกเฉียงใต้ และเอเชียตะวันออก

(more…)

Cisco IOS XR Software IPv6 Malformed Packet Denial of Service Vulnerability

ไม่กี่วันที่ผ่านมา ได้มีการค้นพบช่องโหว่ร้ายแรงบนอุปกรณ์ฮาร์ดแวร์ของ Cisco สำหรับ Telco และ ISP ที่อาจนำไปสู่การโจมตีแบบ DoS ได้ โดยช่องโหว่นี้ถูกค้นพบโดยการทดสอบภายในของ Cisco เอง และโชคดีที่ยังไม่มีรายงานการโจมตีบนช่องโหว่ดังกล่าว ซึ่งทาง Cisco ได้ให้รายละเอียดพร้อมแพทช์สำหรับอุดช่องโหว่บน Security Advisory เป็นที่เรียบร้อย

Hacker stole $100,000 from Users of California based ISP using SQL Injection

ในปี 2013 มีการพยายามโจมตีธนาคาร, เครดิตยูเนียน และ บริษัทยูทิลิตี้ เพิ่มขึ้นเป็นจำนวนมาก โดยใช้เทคนิคการโจมตีต่างๆ เช่น DDos attack, SQL injection, DNS Hjacking และ Zero-day

ล่าสุดกลุ่มแฮกเกอร์ที่ชื่อ "Teamberserk" อ้างบนทวิตเตอร์ว่าได้ขโมยเงินจำนวน $100,000 โดยใช้ชื่อผู้ใช้และรหัสผ่านที่ได้จาก California ISP Sebastian (sebastia ncorp.