Eight Indicted in $45 Million ATM Heists

8 อาชญากรของแก๊งไซเบอร์ของนิวยอร์คได้ถูกจับในข้อหาขโมยเงินจำนวน 45 ล้านดอลล่าห์สหรัฐออกจากตู้ ATM มากกว่าพันตู้ภายใน 24 ชม. โดยแก๊งอาชญากรได้ตั้งชื่อปฎิบัติการครั้งนี้ว่า “Unlimited Operation” โดยทางแก๊งอาชญากรรมได้แฮกเข้าไปในระบบเครือข่ายของ credit card processor และ ได้ยึดระบบ prepaid ของ debit card ไว้ ซึ่งหลังจากแฮกได้แล้วทางแก๊งอาชญากรรมได้เข้าไปเพิ่มจำนวนเงินสูงสุดที่ถอนได้ และนำเอาเลขบัตรเครดิตที่แฮกมาได้ไปถอนเงินตามที่ต่างๆทั่วโลกโดยใช้บัตรเครดิตปลอมที่มีการใส่ข้อมูลที่ขโมยมา หลังจากที่ได้เงินสดมาแล้ว ทางแก๊งอาชญากรรมก็ได้นำเงินสดที่ได้ไปซื้อของราคาแพงอย่างเช่น รถยนต์ยี่ห้อ Porshe และ Mercedes , นำเงินไปซื้อนาฬิกายี่ห้อ Rolex เป็นต้น ปฏิบัติการแฮกครั้งแรกเริ่มต้นในวันที่ 22/12/2012 โดยทางแก๊งอาชญากรรมได้แฮกระบบ prepaid debit cards ของ Master Card ที่ออกโดยธนาคาร Ras Al-Khaimah PSC หรือที่รู้จักกันในชื่อ RAKBANK ซึ่งมีที่ตั้งอยู่ในสหรัฐอาหรับเอมิเรตส์ ซึ่งในการแฮกครั้งแรกนั้นทำให้ธนาคารสูญเสียเงินไปเป็นจำนวน 5 ล้านดอลล่าห์สหรัฐ และ ในตอนบ่ายของวันที่ 19/02/2013 จนถึงตอนเช้าของวันที่ 20/02/2013 ทางแก๊งอาชญากรรมได้แฮกระบบ prepaid debit cards ของ Master Card ที่ออกโดยธนาคาร Muscat ซึ่งมีที่ตั้งอยู่ในรัฐโอมาน ซึ่งจากการแฮกครั้งที่สองนี้ทำให้แก๊งอาชญากรรมได้เงินไปถึง 40 ล้านดอลล่าห์สหรัฐ ในจำนวนเงิน 45 ล้านดอลล่าห์สหรัฐที่ถูกขโมยไปนั้น เงินจำนวน 2.8 ล้านดอลล่าห์สหรัฐเป็นเงินที่ถูกขโมยออกจากตู้ ATM ในเมืองนิวยอร์ค โดยหัวหน้าของแก๊งอาชญากรรมนี้มีชื่อจริงว่า Alberto Yusi Lajud-Pena อายุ 23 ปีหรือรู้จักกันในอีกชื่อว่า “Prime” และ “Albertico” ได้ถูกพบว่าถูกฆาตกรรมในรัฐโดมินิกันเมื่อหลายสัปดาห์ก่อน คนในแก๊งที่เหลือมีชื่อดังต่อไปนี้ Elvis Rafael Rodriguez อายุ 24, Emir Yasser Yeje อายุ 24, Joan Luis Minier Lara อายุ 22, Evan Jose Pena อายุ 35, Jose Familia Reyes อายุ 24, Jael Mejia Collado อายุ 23 และ chung Yu-Holguin อายุ 22 ปี

ที่มา : threatpost

Joomla! DJ-Classifieds Extension 'se_regs' Parameter SQL Injection Vulnerability

DJ-Classifieds ซึ่งเป็นปลั๊กอินของ joomla มีช่องโหว่ sql injection เนื่องจากมีการตรวจรับค่าอินพุตข้อมูลที่รับมาจากยูสเซอร์ก่อนไม่ดีพอ
ทำให้ผู้โจมตีสามารถยึดระบบแอพพลิเคชั่น เปลี่ยนแปลงข้อมูลหรือโจมตีช่องโหว่ภายในฐานข้อมูลได้

ที่มา : securityfocus

Joomla! DJ-Classifieds Extension 'se_regs' Parameter SQL Injection Vulnerability

DJ-Classifieds ซึ่งเป็นปลั๊กอินของ joomla มีช่องโหว่ sql injection เนื่องจากมีการตรวจรับค่าอินพุตข้อมูลที่รับมาจากยูสเซอร์ก่อนไม่ดีพอ
ทำให้ผู้โจมตีสามารถยึดระบบแอพพลิเคชั่น เปลี่ยนแปลงข้อมูลหรือโจมตีช่องโหว่ภายในฐานข้อมูลได้

ที่มา : securityfocus

phpMyAdmin CVE-2013-3238 Multiple Arbitrary PHP Code Execution Vulnerabilities

phpMyAdmin มีช่องโหว่ remote PHP code execution
ทำให้ผู้โจมตีสามารถนำโค๊ด php มารันผ่านเว็บเซิร์ฟเวอร์ได้
phpMyAdmin 3.5.8 และ 4.0.0-rc2 มีความเสี่ยง รวมไปถึงเวอร์ชั่นอื่นอาจมีผลกระทบด้วยเช่นกัน

ที่มา : securityfocus

Apache HTTP Server 'mod_proxy' Reverse Proxy Security Bypass Vulnerability

Apache เว็บเซิร์ฟเวอร์มีช่องโหว่ security bypass
ทำให้ผู้โจมตี bypass ข้อจำกัดด้านความปลอดภัยและทำให้สามารถเข้าถึงข้อมูลสำคัญบนเว็บไซต์ได้

ที่มา : securityfocus

Apache HTTP Server 'httpOnly' Cookie Information Disclosure Vulnerability

Apache เว็บเซิร์ฟเวอร์มีช่องโหว่ information disclosure เมื่อมีการ response กลับมาเป็น 400
ทำให้ผู้โจมตีได้ข้อมูลสำคัญ ๆ ซึ่งส่งผลทำให้เกิดการโจมตีอื่น ๆ ตามมา
ช่องโหว่นี้อาจมีผลกระทบกับ Apache เวอร์ชั่น 2.2.0 ถึง 2.2.21

ที่มา : securityfocus

Vulnerability in Adobe ColdFusion allows hackers to access files stored on the server

ตรวจพบช่องโหว่ร้ายแรงของ Adobe ColdFusion (เป็นโปรแกรมที่ช่วยสร้างหรือพัฒนาเว็บแอพพลิเคชันได้อย่างสะดวกรวดเร็ว) โดยมีเลข CVE คือ   CVE-2013-3336 ซึ่งช่องโหว่นี้อาจเป็นผลให้ผู้โจมตีสามารถเข้าถึงไฟล์บนเว็บเซิร์ฟเวอร์ได้ ช่องโหว่นี้เกิดผลกระทบบน ColdFusion เวอร์ชัน10, 9.0.2, 9.0.1 และ 9.0 ลงไปและยังมีผลกระทบแพลตฟอร์ม Windows, Macintosh และ UNIX
Adobe ได้ออกมาประกาศเองแล้วว่าช่องโหว่นี้เกิดการโจมตีแล้วทั่วโลก และผู้ใช้งานสามารถป้องกันตัวเองเบื้องต้นได้โดยป้องกันไม่ให้พาธ CFIDE/administrator, CFIDE/adminapi และ CFIDE/gettingstarted มีการเข้าใช้ได้จากภายนอก

ที่ีมา : ehackingnews

U.S. Department Of Labor Website Discovered Hacked, Spreading PoisonIvy

เว็บไซต์กระทรวงแรงงานสหรัฐอเมริกาได้ติดมัลแวร์และแพร่มัลแวร์  โดยผู้เชี่ยวชาญได้ค้นพบมัลแวร์และทำการถอนมัลแวร์ดังกล่าวออก Jaime Blasco, ประธานของ AlienVault Research Lab ได้กล่าวถึงเว็บไซต์กระทรวงแรงงานสหรัฐอเมริกาได้ถูกแทรก Malicious Code, Blasco ได้กล่าวถึง Command and Control Protocol ที่ถูกใช้โจมตีที่ตรงกับ Backdoor ที่ใช้งานโดย DeepPanda ซึ่งเป็นกลุ่มแฮกเกอร์ชาวจีน แต่ยังไม่แน่ชัดว่าจะเป็นกลุ่มเดียวกันหรือไม่ที่แฮกเว็บไซต์กระทรวงแรงงานสหรัฐอเมริกา

รูปแบบการแพร่มัลแวร์บนเว็บไซต์ดังกล่าวคือเมื่อผู้เข้าใช้งานเว็บไซต์กระทรวงแรงงานสหรัฐอเมริกาได้ติด malicious script บนเว็บไซต์   ผู้ใช้งานจะถูกส่งไปยัง malicious server ที่จะโจมตีช่องโหว่ CVE-2012-4792 ใน Internet Explorer 6, 7, และ 8 สำหรับ Window XP ซึ่งก่อรหน้านี้ได้มีการออก Patch โดย Microsoft ในช่วงต้นปีที่ผ่านมา  โดย malware ดังกล่าวสามารถมอร์นิเตอร์ตรวจจับข้อมูลของเครื่องเหยื่อโดยประกอบด้วย OS version, versions of Adobe Reader และ Flash, Java, Microsoft Office, และรวมถึง Security software ที่ใช้งานอยู่บนเครื่องดังกล่าว เช่น  BitDefender 2013, Avira, McAfee Enterprise, AVG 2012, ESET Nod32, Dr. Web, Mse, Sophos, F-Secure 2011, Kaspersky 2012, และ Kaspersky 2013

ที่มา : darkreading

U.S. Department Of Labor Website Discovered Hacked, Spreading PoisonIvy

เว็บไซต์กระทรวงแรงงานสหรัฐอเมริกาได้ติดมัลแวร์และแพร่มัลแวร์  โดยผู้เชี่ยวชาญได้ค้นพบมัลแวร์และทำการถอนมัลแวร์ดังกล่าวออก Jaime Blasco, ประธานของ AlienVault Research Lab ได้กล่าวถึงเว็บไซต์กระทรวงแรงงานสหรัฐอเมริกาได้ถูกแทรก Malicious Code, Blasco ได้กล่าวถึง Command and Control Protocol ที่ถูกใช้โจมตีที่ตรงกับ Backdoor ที่ใช้งานโดย DeepPanda ซึ่งเป็นกลุ่มแฮกเกอร์ชาวจีน แต่ยังไม่แน่ชัดว่าจะเป็นกลุ่มเดียวกันหรือไม่ที่แฮกเว็บไซต์กระทรวงแรงงานสหรัฐอเมริกา

รูปแบบการแพร่มัลแวร์บนเว็บไซต์ดังกล่าวคือเมื่อผู้เข้าใช้งานเว็บไซต์กระทรวงแรงงานสหรัฐอเมริกาได้ติด malicious script บนเว็บไซต์   ผู้ใช้งานจะถูกส่งไปยัง malicious server ที่จะโจมตีช่องโหว่ CVE-2012-4792 ใน Internet Explorer 6, 7, และ 8 สำหรับ Window XP ซึ่งก่อรหน้านี้ได้มีการออก Patch โดย Microsoft ในช่วงต้นปีที่ผ่านมา  โดย malware ดังกล่าวสามารถมอร์นิเตอร์ตรวจจับข้อมูลของเครื่องเหยื่อโดยประกอบด้วย OS version, versions of Adobe Reader และ Flash, Java, Microsoft Office, และรวมถึง Security software ที่ใช้งานอยู่บนเครื่องดังกล่าว เช่น  BitDefender 2013, Avira, McAfee Enterprise, AVG 2012, ESET Nod32, Dr. Web, Mse, Sophos, F-Secure 2011, Kaspersky 2012, และ Kaspersky 2013

ที่มา : darkreading

U.S. Department Of Labor Website Discovered Hacked, Spreading PoisonIvy

เว็บไซต์กระทรวงแรงงานสหรัฐอเมริกาได้ติดมัลแวร์และแพร่มัลแวร์  โดยผู้เชี่ยวชาญได้ค้นพบมัลแวร์และทำการถอนมัลแวร์ดังกล่าวออก Jaime Blasco, ประธานของ AlienVault Research Lab ได้กล่าวถึงเว็บไซต์กระทรวงแรงงานสหรัฐอเมริกาได้ถูกแทรก Malicious Code, Blasco ได้กล่าวถึง Command and Control Protocol ที่ถูกใช้โจมตีที่ตรงกับ Backdoor ที่ใช้งานโดย DeepPanda ซึ่งเป็นกลุ่มแฮกเกอร์ชาวจีน แต่ยังไม่แน่ชัดว่าจะเป็นกลุ่มเดียวกันหรือไม่ที่แฮกเว็บไซต์กระทรวงแรงงานสหรัฐอเมริกา

รูปแบบการแพร่มัลแวร์บนเว็บไซต์ดังกล่าวคือเมื่อผู้เข้าใช้งานเว็บไซต์กระทรวงแรงงานสหรัฐอเมริกาได้ติด malicious script บนเว็บไซต์   ผู้ใช้งานจะถูกส่งไปยัง malicious server ที่จะโจมตีช่องโหว่ CVE-2012-4792 ใน Internet Explorer 6, 7, และ 8 สำหรับ Window XP ซึ่งก่อรหน้านี้ได้มีการออก Patch โดย Microsoft ในช่วงต้นปีที่ผ่านมา  โดย malware ดังกล่าวสามารถมอร์นิเตอร์ตรวจจับข้อมูลของเครื่องเหยื่อโดยประกอบด้วย OS version, versions of Adobe Reader และ Flash, Java, Microsoft Office, และรวมถึง Security software ที่ใช้งานอยู่บนเครื่องดังกล่าว เช่น  BitDefender 2013, Avira, McAfee Enterprise, AVG 2012, ESET Nod32, Dr. Web, Mse, Sophos, F-Secure 2011, Kaspersky 2012, และ Kaspersky 2013

ที่มา : darkreading