McAfee ออกรายงานสรุปสถานการณ์ด้านความปลอดภัยในโลกไซเบอร์ ประจำไตรมาสที่สองของปี 2011
ส่วนของความปลอดภัยบนมือถือ ปรากฏว่า Android ก้าวขึ้นมาเป็นเบอร์หนึ่ง (ที่ไม่น่าจะอยากได้นัก) เรื่องมัลแวร์บนมือถือแล้ว โดยแชมป์เก่าเป็นของ Symbian ที่ตอนนี้ตกไปอยู่อันดับสาม ส่วนอันดับสองเป็น Java ME อันดับสี่เป็น BlackBerry ส่วน iOS และ Windows Phone ไม่ติดโผ
ปัจจัยหลักของมัลแวร์บน Android คือบรรดาแอพปลอมทั้งหลายที่ตั้งชื่อคล้ายๆ แอพชื่อดัง และหลอกให้ผู้ใช้ติดตั้งลงในเครื่อง
ส่วนสถานการณ์ด้านความปลอดภัยด้านอื่นๆ ก็คือมหากาพย์การแฮ็กของกลุ่ม Anonymous/LulzSec และภัยคุกคามผู้ใช้แมคที่เกิดจากซอฟต์แวร์ปลอม Mac Defender
ที่มา - McAfee Threats Report: Second Quarter 2011 (PDF), McAfee, Electronista
- 15 comments
- 2463 reads
บริษัท McAfee ออกรายงาน 2011 Threat Predictions Report (PDF) พยากรณ์ภัยคุกคามบนโลกไอทีในปีหน้า แบ่งเป็นประเด็นต่างๆ ดังนี้
Social Media
ปี 2010 ภัยคุกคามจากอีเมลสแปมมีจำนวนลดลง เหตุเพราะคนหันไปใช้ social media กันแทน จุดที่เป็นเป้าหมายในปีหน้ามี 2 อย่างคือ
- บริการ URL สั้น: ปัจจุบันมีการใช้ URL สั้นเพื่อปลอมลิงก์บ้างแล้ว แต่ปีหน้าเราจะเห็นภัยลักษณะนี้มากขึ้น รวมถึงการโพสต์ URL สั้นที่มีภัยไปยังบริการอื่นที่ไม่ใช่ social media ด้วย
- บริการพวก location service: ไม่ว่าจะเป็น Foursquare, Gowalla, Facebook Places ถ้าไม่ระวังมีโอกาสโดนหมด
- 6 comments
- 1243 reads
- Read more
จริงๆ ไม่ต้องอธิบายกันมาก ทุกคนน่าจะรู้แล้วว่า McAf.ee เป็นบริการย่อ URL จาก McAfee ส่วนจุดขายนั้นย่อมเป็นเรื่องความปลอดภัยในการกรอง URL ที่อาจเป็นอันตรายผ่าน McAfee Global Threat Intelligence
นี่อาจเป็นโอกาสอันดีของ McAfee เพราะ Twitter เพิ่งโดน XSS ไปพอดี อย่างไรก็ตาม บริการนี้ McAfee อาจไม่เน้นบริการนี้มากนัก แต่เป็นเหมือนเดโมช่วยประชาสัมพันธ์แบรนด์ของบริษัทมากกว่า
ที่มา - TechCrunch
- 8 comments
- 1023 reads
Paul Otellini, CEO ของ Intel ได้ให้สัมภาษณ์กับ Wall Street Journal โดยพูดถึงสองเรื่องที่ถูกถามเข้ามามากที่สุด เรื่องแรกก็คือการที่ Intel เข้าเป็นพันธมิตรของ Google TV และการที่ผลิตภัณฑ์ทั้งสองจะวางขายในเดือนนี้ ซึ่ง Otellini ได้กล่าวว่าก่อนที่ผลิตภัณฑ์ทั้งสองจะเปิดตัว Intel ได้เข้าไปมีส่วนร่วมในการปรับแต่งโค้ดระบบปฏิบัติการของ Google TV ถึง 50% โดยหวังว่าการปรับแต่งดังกล่าวจะทำให้การใช้งาน Google TV มีประสิทธิภาพมากยิ่งขึ้น และยังคาดหวังว่าภายในเดือนนี้ Google TV จะทำยอดขายได้ดี
ส่วนเรื่องที่สอง ก็คือเรื่องที่ไปซื้อ McAfee มา ซึ่ง Otellini ได้ตอบไปว่า เขาเล็งเห็นว่า McAfee เป็นชุดผลิตภัณฑ์การป้องกันที่มีประสิทธิภาพสูง การที่จะนำมันมาดัดแปลงให้ทำงานกับ CPU ของตัวเอง และซอฟต์แวร์อื่นๆ ได้ดีที่สุดคงไม่ใช่เรื่องยาก และประเด็นสำคัญอีกอย่างคือ Intel ต้องการสร้างแบรนด์ PC ให้แข็งแกร่งที่สุด ดังนั้นการเข้าซื้อ McAfee จึงเป็นหนทางที่ดีที่สุดในการตอบสนองในเรื่องนี้ครับ
ที่มา : Wall Street Journal ผ่าน Electronista ผ่าน Engadget
- 8 comments
- 1538 reads
ข่าวซื้อกิจการเหนือความคาดหมาย เมื่อยักษ์วงการฮาร์ดแวร์อย่างอินเทล เข้าซื้อบริษัทซอฟต์แวร์ด้านความปลอดภัยชื่อดัง McAfee
เป้าหมายของอินเทลคือการขายโซลูชันด้านความปลอดภัย ซึ่งผสมผสานด้วยฮาร์ดแวร์และซอฟต์แวร์จากบริษัทเดียวกัน นอกจากนี้ยังหวังลุยตลาด mobile security ที่จะเติบโตอีกมากในอนาคต ซีอีโอของอินเทลบอกว่า "ความปลอดภัย" จะกลายเป็นตลาดหลักอันที่สามของอินเทล ต่อจากหน่วยประมวลผล (CPU/GPU) และการเชื่อมต่อกับอินเทอร์เน็ต (Wi-Fi/WiMAX)
McAfee จะกลายเป็นบริษัทลูกของอินเทล ใต้การดูแลของฝ่าย Software and Services Group การซื้อกิจการครั้งนี้มีมูลค่าประมาณ 7.68 พันล้านดอลลาร์
ที่มา - Intel, TechCrunch
- 1 comment
- 552 reads
อินเทลได้ประกาศว่าได้เข้าซื้อบริษัท McAfee ผู้พัฒนาโซลูชันด้านการรักษาความปลอดภัย ด้วยเงินสูงถึงราว 7.68 พันล้านดอลลาร์ โดยอินเทลระบุว่าได้ทำข้อตกลงที่จะเข้าซื้อหุ้นของ McAfee ทั้งหมดด้วยเงินสด ณ มูลค่าหุ้น 48 ดอลลาร์
ซีอีโอของอินเทลระบุว่า ความปลอดภัยจะกลายเป็นเสาหลักอันที่สามของอินเทล ซึ่งแต่เดิมอินเทลมุ่งแค่การประมวลผลและการเชื่อมต่อกับอินเทอร์เน็ตเท่านั้น
Business Insider ได้ตั้งข้อสังเกตว่า เนื่องจาก McAfee จะต้องจ่ายเงินให้กับผู้ผลิตคอมพิวเตอร์ในการที่จะติดตั้งผลิตภัณฑ์ของตนลงในคอมพิวเตอร์จากผู้ผลิตเหล่านั้น จึงเป็นไปได้ที่อินเทลหวังจะสร้างมูลค่าเพิ่มโดยพัฒนาซอฟต์แวร์ด้านความปลอดภัยลงในชิปของตนเพื่อที่จะไม่ต้องจ่ายเงินดังกล่าวอีกต่อไป
ที่มา: C|Net, Business Insider
- 17 comments
- 2654 reads
ประเด็นเรื่อง กูเกิลจีนถูกโจมตี, ประกาศจะไม่สนับสนุนการบล็อคเว็บในจีนอีกต่อไป ยังเป็นข่าวต่อเนื่องไปได้อีกนาน เพราะรายละเอียดค่อยๆ ทยอยออกมาอย่างต่อเนื่อง
McAfee Labs ออกมาเปิดเผยว่า มัลแวร์ตัวใหม่ที่ใช้โจมตีกูเกิล ได้อาศัยช่องโหว่ค้นพบใหม่ใน Internet Explorer ของเครื่องเป้าหมาย โดยหลอกให้เจ้าของเครื่องคลิกไฟล์ที่ดูเหมือนว่ามาจากแหล่งที่เชื่อถือได้ เมื่อคลิกแล้ว มัลแวร์จะเริ่มเปิด backdoor ไว้ในเครื่องนั้น และเปิดโอกาสให้แฮกเกอร์เข้ามาควบคุมเครื่องได้
McAfee บอกว่า IE ทุกเวอร์ชันมีช่องโหว่นี้ แต่เครื่องที่ใช้เป็นฐานการโจมตีนั้นเป็น IE6 ล่าสุดไมโครซอฟท์ออก Security Advisory 979352 มาแก้แล้ว
McAfee เรียกการโจมตีรอบนี้ว่า "Operation Aurora" โดยชื่อ Aurora มาจากพาธของไฟล์มัลแวร์ที่อยู่ในเครื่องต้นฉบับของผู้โจมตี และให้ความเห็นว่า มัลแวร์ตัวนี้พัฒนาขึ้นกว่า Blaster, Code Red ในอดีตมาก และการโจมตีกูเกิลครั้งนี้ถือเป็นจุดเปลี่ยนครั้งสำคัญของโลกความปลอดภัยออนไลน์ เพราะมันแสดงให้เห็นว่า บริษัทต่างๆ อ่อนไหวต่อการโจมตีขนาดไหน
ที่มา - McAfee
- 15 comments
- 2787 reads
Facebook จับมือกับ McAfee แจก McAfree Internet Security พร้อมอายุใช้งานฟรี 6 เดือน เพียงแค่กดเป็น fan ในหน้าของ McAfeeเท่านั้น (6 เดือนต่อจากนั้นได้ส่วนลด 30%)
ในหน้าของ McAfee บน Facebook ไม่มีประเทศไทยให้เลือก แต่ผมลองกดๆ ดูก็ดาวน์โหลดไฟล์ได้ไม่มีปัญหาอะไร เพียงแต่ต้องใส่ข้อมูลที่อยู่และบัตรเครดิตบ้างตามสมควร (ของฟรีนิ แต่ใส่มั่วๆ ได้นะ) ไฟล์ติดตั้งเป็น .exe ขนาด 1.2MB แปลว่าเป็น networked install โหลดไฟล์กันเพิ่มต่อไป นี่เป็นแผนการตลาดที่น่าสนใจอันหนึ่งของ McAfee
นอกจากเปิดให้ดาวน์โหลดโปรแกรมไปใช้ได้ฟรี Facebook ยังร่วมมือกับ McAfee ในด้านอื่นๆ เช่น เครื่องที่โดนขโมยรหัสผ่านของ Facebook สามารถเลือกรันแอนตี้ไวรัสจาก McAfee ผ่านหน้าเว็บได้ด้วย
ที่มา - Facebook Blog
- 9 comments
- 2228 reads
McAfee ได้รวบรวมคำค้นยอด (keyword) นิยม 2,600 คำ และทดสอบกับ search engine ยอดนิยม 5 ตัว จากนั้นนำผลลัพธ์จาก 5 หน้าแรกมาวิเคราะห์ สิ่งที่ได้คืออันดับคำค้นที่มีความสุ่มเสี่ยงต่อไวรัส โทรจัน สปายแวร์ ฯลฯ สูง ผมคัดมาเฉพาะ 10 อันดับแรก (จำกัดพื้นที่เฉพาะค้นหาในสหรัฐ) ดังนี้
- word unscrambler - ความเสี่ยงสูงสุด 50.0% ความเสี่ยงเฉลี่ย 16.1%
- lyrics - ความเสี่ยงสูงสุด 50.0% ความเสี่ยงเฉลี่ย 14.8%
- myspace - ความเสี่ยงสูงสุด 50.0% ความเสี่ยงเฉลี่ย 2.9%
- free music downloads - ความเสี่ยงสูงสุด 42.9%
- phelps, weber-gale, jones and lezak win 4x100 relay
- free music
- game cheats
- printable fill in puzzles
- free ringtones
- solitaire
ถ้าแยกตามหมวดหมู่ ห้าอันดับแรกได้แก่ Lyrics, Free, Web, "Gear, Gadgets and Games" และ Olympics
อย่างไรก็ตาม URL ทั้งหมดที่ McAfee นำมาวิเคราะห์คือ 413,000 นั้นมีค่าความเสี่ยงเฉลี่ยประมาณ 1.7% เท่านั้น รายละเอียดในบทวิจัยมีเยอะพอสมควร ใครสนใจตามไปอ่านฉบับเต็มได้
ที่มา - ZDNet
- 18 comments
- 2266 reads
วันที่ 5 พฤษภาคม 2008 ที่ผ่านมา Yahoo! ได้เปิดตัวบริการ SearchScan ที่ช่วยปกป้องผู้ใช้จาก virus, spyware และ spam โดยใช้เทคโนโลยี SiteAdvisor ของ McAfee ที่จะช่วยเตือนผู้ใช้ถึงความเสี่ยงที่พบบนเว็บไซต์ต่าง ๆ ที่ปรากฏบนผลการค้นหาของ Yahoo! โดยจะเริ่มให้บริการโดยอัตโนมัติในประเทศ สหรัฐอเมริกา แคนาดา อังกฤษ ฝรั่งเศส อิตาลี เยอรมัน ออสเตรเลีย นิวซีแลนด์ และสเปน โดยแบ่งความเสี่ยงออกเป็น 3 ประเภท ดังนี้
- Browser Exploits: เป็นเว็บไซต์ที่แอบเข้ามาโจมตีเครื่องของผู้ใช้ หรือติดตั้ง malware ลงไปในเครื่องของผู้ใช้ โดยเว็บไซต์ดังกล่าวจะถูกตัดออกจากผลการค้นหาโดยอัตโนมัติ
- Dangerous Downloads: เตือนว่าเว็บไซต์นั้น ๆ อาจเสนอซอฟท์แวร์ซึ่งเป็นอันตราย โดยอาจจะพ่วงมากับ screensaver, เกม หรือซอฟท์แวร์ต่าง ๆ
- Unsolicited Email: เตือนผู้ใช้เกี่ยวกับการส่ง e-mail ไม่เหมาะสม หรือการนำรายชื่อ e-mail ไปให้แชร์ให้กับุคคลที่ 3
โดยผู้ใช้สามารถเลือกได้ ว่าจะทำการเปิดใช้ feature นี้หรือไม่
ส่วนคู่แข่งอย่าง Google มีการใช้เทคโนโลยีเตือนผู้ใช้สำหรับเว็บไซต์ที่อาจเป็นอันตรายนี้ ตั้งแต่ปี 2006 (สองปีที่แล้ว)
คงต้องดูกันต่อไปว่าฐานข้อมูลของ Google กับ McAfee ใครจะแน่กว่ากัน
ที่มา Yahoo! Search Blog, BBC News
- 3 comments
- 1361 reads
ปัจจุบัน Rootkit เป็นเทคนิคที่ผู้ไม่ประสงค์ดีนิยมใช้เป็นเครื่องมือในการโจมตีเครื่องคอมพิวเตอร์ของเรา โดยในปี 2006 มีการตรวจพบโปรแกรมลักษณะนี้ถึง 3,284 ตัว และตรวจพบตัวใหม่ๆ เพิ่มขึ้นอีก 7,325 ตัวในปีนี้ ล่าสุด McAfee ออกโปรแกรมตรวจจับ Rootkit ให้ดาวน์โหลดมาใช้กันได้ฟรีครับ โดยชื่ออย่างเป็นทางการคือ Rootkit Detective ใครสงสัยว่าเครื่องเรามีใครมาฝังอะไรไว้หรือเปล่า สามารถไปหามาใช้ได้ ที่นี่ เลยครับ






