5 แนวทางในการป้องกันภัยไซเบอร์แบบดีฟเฟค (Deepfake)

จากการวิจัยของแคสเปอร์สกี้เรื่อง “Making Sense of Our Place in the Digital Reputation Economy” ได้สำรวจผู้ใช้โซเชียลมีเดีย 831 รายในเอเชียตะวันออกเฉียงใต้เกี่ยวกับระดับความกลัวต่อกระแสเทคโนโลยีในปัจจุบัน และพบว่าผู้ใช้จำนวนมากกว่าครึ่ง (62%) กลัวเทคโนโลยีดีฟเฟค (Deepfakes)

หน่วยงานดูแลใบประกาศรับรองดิจิตอลของมองโกเลียโดนแฮ็ก

ถือเป็นอีกตัวอย่างหนึ่งของการโจมตีผ่านซัพพลายเชนซอฟต์แวร์ เมื่อแฮ็กเกอร์ที่ยังไม่ทราบตัวตนได้เจาะเข้าเว็บไซต์ MonPass ซึ่งเป็นหนึ่งในหน่วยงานออกใบประกาศรับรองดิจิตอลรายใหญ่ของมองโกเลีย เพื่อเจาะประตูหลังในซอฟต์แวร์สำหรับใส่โค้ด Cobalt Strike

ช่องโหว่ที่ซ่อนอยู่บน Polkit มานานกว่า 7 ปี เปิดให้ผู้โจมตีเข้าถึง Root ได้

มีการค้นพบช่องโหว่ที่เปิดให้ยกระดับสิทธิ์ผู้ใช้บนบริการของระบบ Polkit ที่อยู่มานานึง 7 ปี ซึ่งเปิดช่องให้ผู้โจมตีที่ใช้งานบนลีนุกซ์อยู่นั้นข้ามกระบวนการยืนยันตัวตน รวมไปถึงยกระดับสิทธิ์การอนุญาตสูงสุดเป็นผู้ใช้ระดับ Root

เรื่องควรรู้ : พนักงานทำงานจากบ้าน (WFH) แล้วทำไมค่าไฟออฟฟิศขึ้น?

หากคุณเป็นเจ้าของธุรกิจและพนักงานของคุณทำงานจากระยะไกลเนื่องจากการแพร่ของโรคระบาด แต่ค่าไฟในสำนักงานของคุณมียอดสูงผิดปกติ ให้ตรวจสอบไอทีหลังบ้านของคุณ (backend) เพราะอาจมีนักขุดเงินดิจิทัลที่ใช้ทรัพยากรทางธุรกิจของคุณ โดยคุณออกค่าใช้จ่ายให้

แมคโดนัลด์ออกมายอมรับเหตุข้อมูลรั่วไหล หลังโดนจารกรรมข้อมูล

McDonald’s เชนร้านอาหารฟาสต์ฟู้ดที่ใหญ่ที่สุดในโลกได้ออกมาเผยรายละเอียดของเหตุการณ์ข้อมูลรั่วไหล หลังจากมีแฮ็กเกอร์เจาะระบบเข้าไปขโมยข้อมูลของทั้งลูกค้าและพนักงาน ทั้งในสหรัฐฯ เกาหลีใต้ และไต้หวัน

แฮ็กเกอร์ใช้รหัสผ่านที่ดูดมาก่อนหน้าในการโจมตี Colonial Pipeline

ทางบริษัทด้านความปลอดภัยทางไซเบอร์ Mandiant กล่าวว่า บัญชีวีพีเอ็นของ Colonial ไม่ได้ใช้การยืนยันตนแบบสองตัวแปร ทำให้แฮ็กเกอร์ใช้รหัสผ่านที่ดูดมาก่อนหน้าล็อกอินเข้าระบบ แม้ยังไม่ชัดเจนว่าแฮ็กเกอร์ไปหารหัสผ่านเจอหรือเดาถูกเอง

Arcserve UDP 8.0 ช่วยป้องกันภัยคุกคาม พร้อมรองรับการสำรองข้อมูลทั้ง Nutanix Files, Nutanix objects และ Oracle RMAN

Arcserve® Unified Data Protection (UDP) 8.0 โซลูชั่นป้องกันแรนซั่มแวร์ และปกป้องข้อมูลอย่างครบวงจร สำหรับต่อกรกับการโจมตีจากแรนซั่มแวร์, กู้คืนข้อมูล, และกู้คืนระบบจากภัยพิบัติ (DR) ได้อย่างมีประสิทธิภาพ

AIS Business ร่วมกับ Datafarm สร้างระบบการป้องกันภัยไซเบอร์ขั้นสูง ด้วยแนวคิด Offense x Defense: Cyber Security in Two Way

มาตรการเชิงรุกดังกล่าวเรียกกันว่า "Offense x Defense: Cyber Security in Two Way" เป็นแนวคิด เรื่องราวของภัยคุกคามทางไซเบอร์ที่มีการเปลี่ยนรูปแบบไปจนไม่อาจใช้มุมมองหรือวิธีการแบบดั้งเดิมมาป้องกันได้อีกต่อไป

แฮ็กเกอร์ปลอมเป็นมูลนิธิเพื่อหลอกโจมตีชาวอุยกูร์ในประเทศจีน

ชุมชนชาวอุยกูร์ที่อาศัยอยู่ทั้งในจีนและปากีสถานต่างถูกเป็นเป้าโจมตีทางไซเบอร์อย่างต่อเนื่อง โดยเฉพาะการหลอกให้ดาวน์โหลดมัลแวร์ที่ฝังประตูหลังบนวินโดวส์เพื่อคอยเจาะดูดข้อมูลความลับบนเครื่องของเหยื่อเหล่านี้

ฟีเจอร์ “Find My Network” เปิดช่องให้ดูดข้อมูลจากอุปกรณ์แอปเปิ้ลอื่นที่อยู่ใกล้ได้

ไม่นานมานี้ ผู้เชี่ยวชาญด้านความปลอดภัยจาก Positive Security ได้ตรวจพบช่องโหว่ใหม่ที่เรียกว่า Send My ในฟีเจอร์ Find My Network ของแอปเปิ้ลที่ใช้สำหรับโอนถ่ายข้อมูล โดยฟีเจอร์นี้เป็นระบบตรวจจับตำแหน่งอุปกรณ์รอบข้าง





เรื่องราวอื่นๆ ที่น่าสนใจ