Security

หน้าแรก Security

มาตรฐาน HIPPA รุ่นใหม่ ออกแบบมาเพื่อป้องกัน Ransomware โดยเฉพาะ

The U.S. Department of Human Services ได้เปิดตัวข้อมูลคำแนะนำใหม่สำหรับองค์กรด้านสาธารณสุข (HIPPA) โดยมุ่งเน้นประเด็นเรื่องของภัยคุกคามด้าน Ransomware เป็นหลัก โดยจะนำเสนอปฏิบัติการด้านการจัดการและความจำเป็นในการศึกษาวิธีการที่จะรับมือ, การแบ็กอัพ และ รวมถึงการเปิดเผยข้อมูลช่องโหว่หากเกิดขึ้น เป็นต้น

[บทความ] 4 วิธีการป้องกันไม่ให้ตกเป็นเหยื่อ Ransomware

Ransomware เป็นมัลแวร์ที่ซับซ้อนเป็นพิเศษ และแม้ว่าผู้เชี่ยวชาญอาจรู้วิธีการปิดใช้งานมัลแวร์ประเภทนี้ แต่ผู้ใช้ทั่วไปก็สามารถป้องกันปัญหาด้วยการปฏิบัติตามมาตรการด้านความปลอดภัย พึงระลึกไว้ว่าในบางกรณี อาจไม่สามารถทำการกู้คืนระบบโดยไม่จ่ายค่าไถ่ และนี่คือเหตุผลที่เราควรจะแบ็คอัพไฟล์ข้อมูลอย่างสม่ำเสมอเพื่อป้องกันความสูญเสีย เคล็ดลับบางประการที่จะช่วยปกป้องคุณให้ปลอดภัยจากการโจมตี:

ตำรวจควบคุมตัวผู้ต้องสงสัยในคดี ใช้มัลแวร์ ขโมยเงิน 2.5 ล้านดอลลาร์ ที่ตู้ ATM ในไต้หวัน

เจ้าหน้าที่ได้ควบคุมตัวสามผู้ต้องสงสัยชาวต่างชาติในเครือข่ายการปล้น ซึ่งหนึ่งในผู้ต้องสงสัยนั้นเป็นชายชาวลัตเวีย ซึ่งโดนควบคุมตัวในแถบตะวันออกเฉี่ยงเหนือของไต้หวัน ส่วนอีกสองคนนั้นถูกควบคุมตัวในใจกลางเมืองไทเปและยังมีผู้ต้องสงสัยอีกกว่า 13 ราย ที่ทางการเชื่อว่าได้หนีออกนอกประเทศไป ตามรายงานจาก BBC

[Webinar] เรียนรู้เรื่องราว Ransomware วิเคราะห์การโจมตีและหาวิธีการป้องกัน !

Ransomware เติบโตอย่างต่อเนื่อง และส่งผลร้ายต่อยูสเซอร์เป็นอย่างมาก รายงานล่าสุดของ Sophos พบว่า จากการสำรวจภัยคุกคามที่ผ่านมาของพวกเขา ผู้ตอบแบบสอบถามกว่า 59% นั้นได้รับผลกระทบจากภัยคุกคามตัวนี้ และเป้าหมายส่วนใหญ่ของภัยนี้จะโจมตีไปยังยูสเซอร์ที่ไม่ค่อยรู้เรื่อง เมื่อเดือนก่อนบริษัทในออสเตรเลีย AGL Energy ได้ตกเป็นเป้าหมายเช่นกัน ซึ่งจากการที่ทาง Sophos ได้สแกนระบบก็พบเจอมัลแวร์ร้าย ในขณะเดียวกันก็ยังมีภัย Ransomware ใหม่ๆ เกิดขึ้นมาชื่อว่า Zepto ซึ่งก็เหมือนกับ Locky...

เฮ้ย เดี๋ยวน่ะ ! ค่าไถ่ไฟล์ Ransomware สามารถต่อรองได้ด้วยเหรอ !!?

รายงานจาก F-Secure ได้ระบุว่าพวกนักโจมตีผู้สร้าง Ransomware เกิดหัวใสขึ้นมาด้วยการนำเสนอ "ส่วนลด" พร้อมระยะเวลา "ยืดขยาย" เส้นตายออกไป เพื่อให้เหยื่อยอมจ่ายเงิน มัลแวร์ร้ายเหล่านี้เริ่มขยายสายพันธ์ไปยังกลุ่มต่างๆ มากยิ่งขึ้นไม่ว่าจะเป็นกลุ่มอุตสาหกรรม, สถาบันการศึกษา รวมถึงโรงพยาบาลต่างๆ โดยตั้งเป้าหมายเรียกร้องเงินประมาณ 200 ดอลาร์ ไปยังหลักหลายพันดอลลาร์ ขึ้นอยู่กับความสำคัญของไฟล์ โดย F-Secure บอกว่าได้มีการประเมินลูกค้า หรือต้องบอกว่าเป็นเหยื่อของมัลแวร์ว่ามี 3  ใน...

ช็อก !! อีกแล้ว เมื่อ Malware เจาะระบบชำระเงินของโรงแรมชื่อดัง “Omni Hotels”

มีการเปิดเผยจากสำนักงานใหญ่ของกลุ่ม Omni ในเมืองดัลลัสว่า มีการตรวจพบการจู่โจมของ Malware หลายครั้งบนเครือข่ายคอมพิวเตอร์ของ Omni โดยมุ่งเป้าไปที่อุปกรณ์ POS ในโรงแรมหลายสาขา

Ubuntu Forums โดนแฮ็ก ! ขโมยยูสเซอร์เนม, อีเมล์ และ ไอพีแอดเดรส ได้ไปกว่า 2 ล้านชื่อ !

ทางทีม IS ของ Canonical นั้นได้รับแจ้งจากทางสมาชิกของสมาคม Ubuntu Forums Council ว่ามีกลุ่มผู้ไม่หวังดีอ้างว่าได้มีการคัดลอกดาต้าเบสของฟอรัมดังกล่าวไป โดยดาต้าเบสที่ถูกแฮ็กไปนั้นประกอบด้วยรายชื่อยูสเซอร์เนม, อีเมล์, หมายเลขไอพี ทั้งหมดกว่า 2 ล้านรายชื่อเลยทีเดียว

Drupal ยอมรับจุดโหว่ระบบ พร้อมออก Patch พิเศษให้ลูกค้ารีบติดตั้งด่วน !!

จากเหตุการณ์ร้อนแรง Panama Papers Leak ที่ข้อมูลลับสุดยอดของบุคคลสำคัญระดับโลกที่เลี่ยงภาษี ถูกวายร้ายไซเบอร์เจาะระบบฐานข้อมูลของบริษัทกฎหมาย Mossack Fonseca แล้วนำออกเผยแพร่ไปทั่วโลก สาเหตุเกิดจากรูโหว่ภายในระบบบริหารจัดการ content แบบ Open Source ของ Drupal มีการวิเคราะห์รูปแบบของการโจมตีจนสามารถสรุปได้ว่าการบุกผ่านรอยโหว่ของระบบเป็นไปอย่างรวดเร็วมาก และวายร้ายสามารถสำเนาข้อมูลภายในระบบไปได้ถึง 2.6 เทราไบต์ หรือเป็นจำนวนไฟล์มากถึง 11.5 ล้านไฟล์ ความลับที่ซ่อนเร้นของการหลีกเลี่ยงภาษีกระทบไปถึงบุคคลสำคัญในระดับมลรัฐภายในสหรัฐอเมริกาถึง...

5 สิ่งที่ควรหลีกเลี่ยงสำหรับ CIO เกี่ยวกับกลยุทธ์ด้าน Cyber Security

ปีที่ผ่านมาเป็นช่วงเวลาแห่งการทดสอบหลายๆ อย่าง ที่เกี่ยวกับไซเบอร์ซีเคียวริตี้  มีเรื่องราวมากมายเกี่ยวกับกรณีปัญหาข้อมูลรั่วไหลที่เกิดขึ้น โดยหลายๆ กรณีที่เกิดขึ้นเกี่ยวข้องกับบริษัทประกันสุขภาพ (เช่น Anthem และ Premera) และกรณีข้อมูลรั่วไหลครั้งใหญ่ที่เกิดขึ้นกับหน่วยงานที่สำคัญของรัฐบาลกลาง (สำนักงานบริหารจัดการบุคลากรของสหรัฐฯ) ซึ่งข้อมูลลับเกี่ยวกับเจ้าหน้าที่ของรัฐทั้งในอดีตและปัจจุบันเกือบ 22 ล้านคนได้ถูกโจรกรรม พร้อมด้วยข้อมูลทางชีวภาพ (biometric data)ของเจ้าหน้าที่รัฐกว่า 5 ล้านคน ด้วยเหตุนี้ บทบาทของ CIO จึงมีความสำคัญเพิ่มขึ้นอย่างมาก ทั้งนี้...

โอ้ว !! CuteRansomware ใช้ Google Docs เป็นแพลตฟอร์มในการโจมตีไปยังเป้าหมายต่าง ๆ

เจ้านี่จะอาศัยช่องโหว่ของระบบรักษาความปลอดภัยของ Google Dosc ซึ่งแม้จะใช้โพรโทคอล HTTPs แต่กลับมีจุดโหว่ตรงที่ว่าไม่มีกลไกการรักษาความปลอดภัยให้กับข้อมูลที่ผ่านโพรโตคอลนี้เพราะมั่นใจว่าการเข้ารหัสในระดับ HTTPs ปลอดภัยดีแล้ว นี่แหละกลายเป็นจุดอ่อนให้ CuteRansomware เจาะทะลุเข้าสู่ระบบ Cloud ของ Google Docs และใช้แพลตฟอร์มนี้เป็นรังส่งการโจมตีไปยังเป้าหมายต่าง ๆ





View My Stats

เรื่องราวอื่นๆ ที่น่าสนใจ

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า