Obama uses TV interview to raise cyber awareness

ประธานาธิบดีของสหรัฐอเมริกา บารัค โอบาม่า ได้ใช้การสัมภาษณ์ทาง TV กับทาง ABC News ในการให้ประชาชนตระหนึกถึงภัยคุกคามทางอินเตอร์เนทที่โจมตีสหรัฐอเมริกาว่ากำลังเพิ่มขึ้น โดยประธานาธิบดีได้กล่าวว่า “ภัยคุกคามบางอย่างในปัจจุบันได้มีการสนับสนุนจากรัฐบาลอื่นๆ หรือได้รับการสนับสนุนจากแก๊งอาชญากรรม ซึ่งภัยคุกคามเหล่านี้สามารถทำความเสียหายได้เป็นพันล้านดอลล่าห์สหรัฐ จากการขโมยข้อมูลที่เป็นข้อมูลสำคัญของธุรกิจต่างๆ ซึ่งนั่นทำให้ธุรกิจของสหรัฐอเมริกาอยู่ในสภาวะที่เสียเปรียบประเทศอื่นๆ” และประธาธิบดียังได้กล่าวอีกว่า “พวกเรา(สหรัฐ)ได้บอกชัดเจนว่าให้ประเทศอื่นๆปฎิบัติตามกฎที่แต่ละประเทศได้ลงนามร่วมกันไว้ และ ประเทศอื่นๆสามารถทำให้ธุรกิจในประเทศของตัวเองดีขึ้นโดยใช้วิธีอื่นอย่างเช่น ปรับปรุงระบบโครงสร้างสำคัญในธุรกิจหรือปรับปรุงระบบการเงิน” ในเวลาเดียวกันทางหนังสือพิมพ์ Washington Post ได้ออกมารายงานว่าทาง Pentagon’s new Cyber Command จะสร้างทีม offensive cyber teams จำนวน 13 ทีมภายในฤดูใบไม้ร่วงปี 2015

ที่มา : welivesecurity

The end of MSN Messenger, the beginning of attacks

จากการที่ทางบริษัท Microsoft ได้ประกาศหยุดการให้บริการโปรแกรมแชท MSN Messenger โดยให้ไปใช้บริการ Skype แทนนั้น ทำให้มีแฮกเกอร์หัวใสสร้างเวบไซด์ปลอมที่ให้ดาวโหลดซอฟแวร์ MSN Messenger ขึ้นมาและซื้อโฆษณาของ Google ให้เวบไซด์ของตัวเองขึ้นหน้า 1 ในหน้าการค้นหาของ Google แทน ซึ่งถ้าเหยื่อทำการดาวโหลดโปรแกรมจากเว็บไซด์ดังกล่าวมาลงจะเป็นการลงโทรจันแทนที่จะลงโปรแกรม MSN Messenger โดเมนของเว็บไซด์ที่จดทะเบียนขึ้นมานั้นได้ใช้ข้อมูลปลอมในการจดทะเบียน โดยโดเมนอื่นๆที่จดทะเบียนขึ้นมาเพื่อจุดประสงค์เดียวกันจะมีดังต่อไปนี้
•           baixarmsndownload.

#opBlackSummer: Two US Petroleum companies websites breached by AQEA & TCA

หลังจากที่กลุ่มแฮกเกอร์ที่ใช้ชื่อว่า Al-Qaeda Electronic Army and Tunisian Army ได้โจมตีไปยังเวบไซด์ของสหรัฐอเมริกาบางเวบไซด์ก่อนหน้านี้ ตอนนี้แฮกเกอร์ได้เพิ่มระดับการโจมตีโดยทำการโจมตีไปยังบริษัทแก๊สธรรมชาติและน้ำมันของสหรัฐอเมริกา โดยบริษัทที่โดนโจมตีได้แก่ บริษัท Chevron ซึ่งเป็นบริษัทค้าน้ำมันอันดับ 1 ของสหรัฐ(chevron.

Privoxy Proxy Authentication Information Disclosure Vulnerabilities

Privoxy มีช่องโหว่ information-disclosure
ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญของผู้ใช้งานได้ ซึ่งอาจส่งผลให้เกิดการโจมตีอื่นๆจามมา
Privoxy 3.0.20 มีผลกระทบ และเวอร์ชั่นอื่นอาจมีผลกระทบด้วย

ที่มา : securityfocus

Massive cyber attack on South Korean bank and TV broadcasters

ระบบเครื่อข่ายคอมพิวเตอร์ของธนาคารในเกาหลีใต้และสถานีโทรทัศน์บางแห่ง ไม่สามารถใช้บริการได้ในวันพุธที่ผ่านมา ซึ่งอยู่ช่วงที่มีการทำ Cyber Attack อยู่พอดี ในขณะนี้เหตุการณ์อยู่ในระหว่างการสืบสวนของตำรวจ
สถานีโทรทัศน์ KBS, MBC and YTN และธนาคาร Shinhan and Nonghyu ได้แจ้งว่าระบบเครือข่ายคอมพิวเตอร์ใช้งานไม่ได้ตั้งแต่เวลาประมาณ 14.00 น. ของวันที่ 20 มีนาคม 2556 และบางระบบใช้งานไม่ได้กว่า 7 ชั่วโมง
ซึ่งเหตุการณ์ดังกล่าวมีการรายงานว่าไม่ใช้การโจมตีจากการใช้ DDOS (distributed denial-of-service) แต่เป็นมัลแวร์ที่ฝังอยู่ในระบบและทำงานในเวลาที่กำหนดพร้อมๆกัน เป็นผลให้เกิดเหตุการณ์นี้ขึ้น

ที่มา : thehackernew

New Max OS X adware Trojan spreading via browser plugin

ตรวจพบการแพร่กระจายของ Adware Trojan ที่มีชื่อว่า "Trojan.Yontoo.1" บน Mac OS X โดยการแพร่กระจายนั้นมีได้หลายทางเช่น การสร้างหน้าเพจให้ผู้ใช้งานลง Browser Plug-in
เมื่อผู้ใช้งานลงแล้วจะติดโทรจันตัวนี้ทันที  ซึ่งโดยปกติแล้ว Adware จะทำการเพียงโชว์โฆษณาบนเครื่องของเหยื่อเท่านั้น แต่ Adware Trojan ตัวนี้ เมื่อผู้ใช้งานเข้าเว็บโทรจันจะส่งหน้าเพจกลับไปยังเซิร์ฟเวอร์
เพื่อทำการแทรกข้อความหรือโฆษณามาบนเว็บและแสดงให้เหยื่อดู

ที่มา : thehackernews

More than 1000 websites defaced by Anonymous Algeria

กลุ่มแฮกเกอร์ Anonymous ใน แอลจีเรีย ได้ทำการแฮกเว็บไซต์จำนวนมากกว่า 1600 เว็บไซต์ และได้ทำการเปลี่ยนหน้าเว็บไซต์ดังกล่าวโดยใช้เวลาเพียง 1 วัน

แฮกเกอร์ได้ทำการอัพโหลดไฟล์"c.html"ไปยังหน้าที่ต้องการเปลี่ยนแปลงของเว็บไซต์ที่ตกเป็นเป้าหมาย โดยที่หน้าเพจหลักของเว็บไซต์ไม่ได้ถูกแก้ไขแต่อย่างใด ซึ่งในหน้าเพจจะมีรูปธงชาติปาเลสไตน์และแท็ก "#FreePalestine.

Ruby on Rails Patches DoS, XSS Vulnerabilities

Ruby on Rails ได้ออกเวอร์ชั่นใหม่จำนวน 4 เวอร์ชั่นเมื่อวันที่ 18/03/2013 ที่ผ่านมา โดย Ruby on Rails เวอร์ชั่นใหม่ที่ออกมานั้นได้ออกมาเพื่อแก้ไขช่องโหว่ที่ทำให้สามารถทำการโจมตีแบบ Denial of Service(DoS) และ XSS(Cross-sites Script) injections ได้ ซึ่งเวอร์ชั่นของ Ruby on Rails ที่ได้รับผลกระทบจากช่องโหว่นี้ คือ เวอร์ชั่น 3.2.13, 3.1.12 และ 2.3.18 ผู้ใช้ Ruby on Rails สามารถเข้าไปโหลดเวอร์ชั่นใหม่ที่ออกมาได้แล้ววันนี้

ที่มา : threatpost

Massive Chameleon botnet steals $6M per month from advertisers

เว็ปไซด์ Spider.io ซึ่งเป็นเวบไซด์ที่ทำการวิเคราะห์ Traffic ได้ออกมาระบุว่า พวกเข้าได้ค้นพบ Botnet ที่ทำเงินให้กับเจ้าของ Botnet เป็นจำนวนถึง 6 ล้านดอลล่าห์สหรัฐต่อเดือนจากการให้เครื่องที่ติดบอทเนทเข้าไปคลิกโฆษณาในเวบไซด์ต่างๆ โดยบอทเนทที่ค้นพบมีชื่อว่า Chameleon Host ที่ติด Botnet มีมากกว่า 120,000 เครื่องซึ่งตั้งอยู่ในสหรัฐอเมริกา, เป็นเครื่องที่รัน Microsoft Windows  และ เข้าเวบไซด์ผ่านทางบราวเซอร์ที่อนุญาตให้ execute JavaScript ทาง Spider.