April 19, 2024

Security Corner

Yamaha Motor Philippines โดนแรนซัมแวร์เล่นงาน

เมื่อเร็วๆนี้ บริษัทยามาฮามอเตอร์ออกมายืนยันว่า สำนักงานขงบริษัทสาขาในประเทศฟิลิปปินส์ โดนแรนซัมแวร์เล่นงาน ส่งผลให้ข้อมูลส่วนบุคคลของพนักงานบางส่วนถูกขโมยออกไป ยามาฮาระบุว่ากำลังสืบสวนเหตุการณ์ดังกล่าวโดยได้รับความช่วยเหลือจากผู้เชี่ยวชาญด้านความปลอดภัยภายนอกที่ได้รับการว่าจ้าง หลังจากตรวจพบการละเมิดครั้งแรกเมื่อวันที่ 25 ตุลาคมที่่ผ่านมา “หนึ่งในเซิร์ฟเวอร์ของ Yamaha Motor Philippines, Inc. (YMPH)…

OpenAI ยืนยันสาเหตุ ChatGPT ล่ม มาจากการโจมตี DDoS Attack

หลังจากเหตุการณ์ ChatGPT ของบริษัท OpenAI ล่มทั่วโลก กระทบผู้ใช้มากกว่า 100 ล้านคน ล่าสุด OpenAI ออกมาเปิดเผยแล้วว่าเหตุการณ์ดังกล่าวมาจากการโจมตี DDoS Attack แม้ว่าบริษัทจะไม่ได้ให้รายละเอียดใดๆ เกี่ยวกับสาเหตุของเหตุการณ์เหล่านี้ในทันที…

Cloudflare เผยองค์กรในไทยเสียหายหลายล้านดอลลาร์จากภัยไซเบอร์

Cloudflare เปิดเผยผลการศึกษาใหม่ที่เน้นเรื่องความมั่นคงทางไซเบอร์ (Cybersecurity) ในเอเชียแปซิฟิกในวันนี้ ในรายงานที่มีชื่อว่า “Securing the Future: การสำรวจความพร้อมด้านความมั่นคงทางไซเบอร์ในภูมิภาคเอเชียแปซิฟิก” เปิดเผยข้อมูลล่าสุดเกี่ยวกับการเตรียมพร้อมด้านความมั่นคงทางไซเบอร์ในภูมิภาคนี้ โดยระบุถึงวิธีการต่าง ๆ ที่องค์กรนำมาใช้เพื่อจัดการกับภัยคุกคามด้านความมั่นคงทางไซเบอร์ที่เพิ่มสูงขึ้น ระดับการเตรียมพร้อมขององค์กรและผลลัพธ์ที่ได้ ผลการศึกษาพบว่า…

ความปลอดภัยไซเบอร์ ปัจจัยที่โรงงานอัจฉริยะต้องคำนึงถึง

อุตสาหกรรมการผลิตกำลังแข่งขันกันอย่างเข้มข้นด้วยการปรับเปลี่ยนกระบวนการจากการใช้แรงงาน ไปสู่การใช้ระบบอัจฉริยะที่อาศัยพลังแห่งการประมวลผลในยุคปฏิวัติระบบดิจิทัล ขณะที่การโยกย้ายของซัพพลายเชนอันเกิดจากสงครามการค้าที่มีมาต่อเนื่องได้ส่งผลกระทบต่อภาคการผลิตเทคโนโลยีดิจิทัล สงครามชิประหว่างสหรัฐอเมริกาและจีนที่กำลังไต่ระดับความตึงเครียดเพิ่มขึ้นเป็นเพียงตัวอย่างหนึ่ง ทั้งสองประเทศต่างช่วงชิงความเป็นผู้นำในด้านการผลิตชิปและนวัตกรรมทางเทคโนโลยี การจัดสรรซัพพลายเชนใหม่ดังกล่าวทำให้หลายประเทศในเอเชีย เช่น ไทย อินเดีย และเวียดนาม ต่างขยับเข้าสู่การแข่งขันในฐานะผู้ผลิตที่มีความชำนาญเฉพาะทาง ภายใต้การแข่งขันที่เพิ่มขึ้นทำให้เกิดการนำระบบอัตโนมัติแบบดิจิทัลเข้ามาใช้กันอย่างเข้มข้น ทั้งนี้เพื่อลดภาระค่าแรงและเพิ่มประสิทธิภาพในการผลิต การทำดิจิทัลทรานส์ฟอร์เมชันดังกล่าวได้นำไปสู่การใช้เทคโนโลยีดิจิทัลทวิน เพื่อสร้างแบบจำลองดิจิทัลของสภาพแวดล้อมในการผลิตขึ้นมา…

Veeam เตือนถึงข้อบกพร่องร้ายแรงใน Veeam One

Veeam ประกาสเตือนผู้ใช้เกี่ยวกับช่องโหว่ความปลอดภัยมากถึง 4 รายการในแพลตฟอร์มการตรวจสอบและวิเคราะห์โครงสร้างพื้นฐานด้านไอทีอย่าง Veeam ONE โดย 2 รายการเป็นช่องโหว่ที่มีความร้ายแรงมาก และแจ้งให้ผู้ใช้ติดตั้งแพตช์เพื่ออุดช่องโหว่โดยด่วน บริษัทได้กำหนดระดับความรุนแรงเกือบสูงสุด ให้กับข้อบกพร่องด้านความปลอดภัยที่สำคัญ เนื่องจากปล่อยให้ผู้โจมตีได้รับการเรียกใช้โค้ดจากระยะไกล (RCE) และขโมยแฮช…

QNAP ออกแพทช์อุดช่องโหว่ร้ายแรงในอุปกรณ์ NAS

QNAP ออกแพตช์เพื่อแก้ไขข้อบกพร่องด้านความปลอดภัยที่ส่งผลกระทบต่อระบบปฏิบัติการในอุปกรณ์ NAS หลายรุ่น ซึ่งอาจทำให้แฮกเกอร์รันโค้ดโดยไม่ได้รับอนุญาติ และเป็นช่องให้โจมตีและขโมยข้อมูลตามมา โดยข้อบกพร่อง CVE-2023-23368 (คะแนน CVSS: 9.8) ถูกระบุว่าเป็นข้อบกพร่องของการแทรกคำสั่งที่ส่งผลต่อ QTS, QuTS hero…

โบอิงโดนแรนซัมแวร์เล่นงาน กระทบธุรกิจชิ้นส่วนและการกระจายสินค้า

เมื่อเร็วๆ นี้ บริษัทโบอิง ออกมายอมรับว่าโดนภัยไซเบอร์เล่นงาน ส่งผลกระทบโดยตรงกับธุรกิจที่เกี่ยวเนื่องกับชิ้นส่วนและการกระจายสินค้าของบริษัท และลามไปถึงส่วนงานอื่นๆ ที่เกี่ยวข้อง โดยแก๊งแรนซัมแวร์ LockBit ออกมาแสดงความรับผิดชอบว่าอยู่เบื้องหลังจากเจาะระบบและขโมยข้อมูลของโบอิงในครั้งนี้ อย่างไรก็ตามโบอิง ระบุว่าเหตุการณ์ดังกล่าวไม่ส่งผลกระทบต่อความปลอดภัยในการบิน และยืนยันความร่วมมือกับหน่วยงานบังคับใช้กฎหมายและหน่วยงานกำกับดูแล ซึ่งกำลังดำเนินการสืบสวนและแก้ปัญหานี้อยู่ ขณะนี้เว็บไซต์บริการของโบอิ้งปิดให้บริการพร้อมกับข้อความแจ้งว่าการหยุดให้บริการอย่างต่อเนื่องมีสาเหตุจาก…

กรรมาธิการการค้าสหรัฐ ออกกฏให้สถาบันการเงินแจ้งเหตุข้อมูลรั่วใน 30 วัน

FTC หรือคณะกรรมการการค้าของรัฐบาลกลางสหรัฐได้แก้ไขกฎการป้องกัน (Safeguards Rules) โดยกำหนดให้สถาบันการเงินที่ไม่ใช่ธนาคารทุกแห่งรายงานเหตุการณ์การละเมิดข้อมูลภายใน 30 วัน หน่วยงานดังกล่าวรวมถึงนายหน้าจำนอง ตัวแทนจำหน่ายยานยนต์ ผู้ให้กู้เงินด่วน บริษัทลงทุน บริษัทประกันภัย ผู้ให้กู้แบบ peer-to-peer และบริษัทบริหารสินทรัพย์…

ซิสโก้เปิดตัวแนวทาง Secure Networking สานต่อวิสัยทัศน์เพื่อลดความซับซ้อนของเครือข่ายและเชื่อมต่อองค์กรธุรกิจไทยอย่างปลอดภัย

วันนี้ ซิสโก้ได้เปิดตัวแนวทาง Secure Networking ในไทย ซึ่งเป็นนวัตกรรมที่ผสานรวมความสามารถขั้นสูงของระบบเครือข่ายและระบบรักษาความปลอดภัยทางไซเบอร์ แนวทางนี้สร้างขึ้นบนแนวคิด Zero Trust เพื่อให้องค์กรธุรกิจต่างๆ ได้รับโซลูชั่นการเชื่อมต่อที่ราบรื่นและปลอดภัย สามารถรับมือกับความเสี่ยงทางไซเบอร์ในโลกไฮบริดได้ งานนี้จัดขึ้นในเดือนแห่งการรณรงค์สร้างความตระหนักรู้เกี่ยวกับความปลอดภัยทางไซเบอร์ (Cybersecurity Awareness…

แข่งแฮก Samsung S23 คว้ารางวัล 1.8 ล้าน ที่งาน Pwn2Own

ที่งานแข่งขันการแฮกระดับโลกอย่าง Pwn2Own 2023 ซึ่งจัดขึ้นที่เมืองโตรอนโต แคนาดา มีการสาธิตการแฮก เพื่อค้นหาช่องโหว่ Zero Day ในอุปกรณ์ต่างๆ ไม่ว่าจะเป็น เครื่องพิมพ์ สมาร์ตโฟน อุปกรณ์ NAS…