Image
By lew Founder on Tag: Security, SSL, TLS, OpenSSL
Security

ทีมวิจัยรายงานการโจมตี DROWN ที่สามารถถอดรหัสการเชื่อมต่อ TLS รุ่นใหม่ๆ (ทดสอบใน TLS 1.2) ได้สำเร็จ โดยกระบวนการนี้แม้จะอันตรายมากแต่ก็มีเงื่อนไขหลายอย่าง ได้แก่

By mk Founder on Tag: Security, Windows 10, Microsoft Defender, Microsoft
Security

ไมโครซอฟท์เปิดตัวฟีเจอร์ความปลอดภัยตัวใหม่ล่าสุดของ Windows 10 ชื่อว่า Windows Defender Advanced Threat Protection ที่ช่วยให้ Windows Defender ขยายความสามารถจากการตรวจจับมัลแวร์ มาเป็นตรวจจับการโจมตีหรือการแฮ็กระบบได้ด้วย

เทคนิคที่ไมโครซอฟท์นำมาใช้คือการวิเคราะห์พฤติกรรม ผสมกับฐานข้อมูลความปลอดภัยขนาดใหญ่ที่ไมโครซอฟท์มี เมื่อตรวจจับการโจมตีหรือการแฮ็กระบบได้แล้ว บริการตัวนี้จะสามารถดูประวัติย้อนหลังของคอมพิวเตอร์ได้ว่าเกิดอะไรขึ้น และถ้าเครื่องที่โดนแฮ็กรันอยู่บน VM ก็สามารถแยก VM ตัวนั้นไม่ให้ยุ่งเกี่ยวกับ VM ตัวอื่นได้ด้วย

By lew Founder on Tag: Security, Thailand, ETDA
Security

หน่วยงานภาครัฐช่วงหลังรับสมัครผู้เชี่ยวชาญความปลอดภัยไซเบอร์กันมากขึ้นเรื่อยๆ (บ้างไม่ระบุเงินเดือน, บ้างให้หมื่นห้า) ตอนนี้หน่วยงานที่ทำหน้าที่ผลักดันความปลอดภัยไซเบอร์อย่างสพธอ. ก็ออกมาระดมคนในตำแหน่ง Cybersecurity Expert ครั้งใหญ่ทีเดียวถึง 30 อัตรา

By nrad6949 Writer on Tag: IBM, Security, Acquisition
IBM

เว็บไซต์ข่าวเศรษฐกิจ Xconomy รายงานว่า IBM โดยแผนก IBM Security ได้เข้าซื้อกิจการ Resilient Systems สตาร์ทอัพที่ทำด้านความปลอดภัยทางไซเบอร์อย่างเป็นทางการ โดยไม่เปิดเผยมูลค่า

IBM ระบุว่าการเข้าซื้อกิจการในครั้งนี้จะนำไปเป็นส่วนหนึ่งของแผนก IBM Security ซึ่งจะทำให้ผลิตภัณฑ์ด้านการรักษาความปลอดภัยทางคอมพิวเตอร์นั้น สมบูรณ์มากยิ่งขึ้นกว่าเดิม โดยเฉพาะอย่างยิ่งในตลาดของการรายงานเหตุภัยคุกคาม (incident report) รวมไปถึงการตอบโต้ภัยคุกคามต่างๆ ด้วย

ทั้งนี้หนึ่งในผู้บริหารของ Resilient Systems คือ Bruce Schneier ที่เป็นผู้ชำนาญด้านความปลอดภัยทางคอมพิวเตอร์ในระดับสากลด้วย

By mk Founder on Tag: Security, Intel, Thailand, McAfee, Internet of Things
Security

Intel Security (McAfee เดิม) สำรวจความตื่นตัวด้านความปลอดภัยของอุปกรณ์ IoT ในเอเชียตะวันออกเฉียงใต้ 5 ประเทศ (ไทย มาเลเซีย สิงคโปร์ อินโดนีเซีย ฟิลิปปินส์) ผลออกมาว่าประเทศไทยได้คะแนนต่ำสุดในภูมิภาค

วิธีการของ Intel Security คือสอบถามความเห็นของผู้มีส่วนเกี่ยวข้องในอุตสาหกรรม จำนวน 1,953 คน ผู้ตอบแบบสอบถามในไทยที่เห็นว่าควรปรับปรุงระดับความปลอดภัยของอุปกรณ์ IoT มีเพียง 39%, อินโดนีเซีย 40%, สิงคโปร์ 42%, มาเลเซีย 46%, ฟิลิปปินส์ได้คะแนนสูงสุด 53%

By nrad6949 Writer on Tag: Security, USA, Medical
Security

Independent Security Evaluators บริษัทวิจัยด้านความปลอดภัยของสหรัฐอเมริกา เปิดเผยรายงานวิจัยด้านความปลอดภัยของโรงพยาบาลและสถานประกอบการด้านสาธารณสุขของสหรัฐอเมริกา โดยระบุว่ามีความเสี่ยงที่จะโดนโจมตีจากภัยคุกคามทางคอมพิวเตอร์ได้ในทุกมิติ

By nrad6949 Writer on Tag: Apple, Security, USA, FBI, Government
Apple

แม้คดีที่ Apple แย้งความเห็นของศาลที่ให้ทำรอมพิเศษเพื่อปลดล็อก iPhone ที่เป็นของกลางในคดีที่เมือง San Bernardino จะยังไม่จบ แต่ในอีกคดีหนึ่งซึ่งอยู่ระหว่างการสอบสวนในรัฐนิวยอร์กและ FBI มีคำขอที่คล้ายกัน ศาลของมลรัฐนิวยอร์กออกมาปฏิเสธคำขอของหน่วยงานรัฐบาลกลาง โดยระบุว่าไม่มีสิทธิในการบังคับให้ Apple ต้องปลดล็อกเครื่อง iPhone ที่เป็นของกลางแต่อย่างใด

By lew Founder on Tag: Security, Privacy, Unwanted Software, Microsoft
Security

ซอฟต์แวร์ปรับแต่งความเร็วและทำความสะอาดเครื่องออกมาทำตลาดอย่างหนักกันในช่วงหลัง หลายตัวมีพฤติกรรมแปลกๆ เช่นปรับแต่งค่าเบราว์เซอร์โดยไม่ได้รับอนุญาต, ตั้งพรอกซี่ในเครื่อง, ถอนออกยาก ตอนนี้ไมโครซอฟท์ก็ประกาศนโยบายใหม่ ปรับเงื่อนไขของซอฟต์แวร์ที่ไม่เป็นที่ต้องการ (unwanted software) และซอฟต์แวร์มุ่งร้าย (malicious software)

ไมโครซอฟท์ระบุที่มาของการปรับนโยบายครั้งนี้ว่าซอฟต์แวร์ปรับแต่งเครื่องหลายตัวแสดงความผิดพลาดจำนวนมากโดยไม่ชี้แจงที่มาของตัวเลขแต่เน้นความกลัวของผู้ใช้ ซอฟต์แวร์ปรับแต่งความเร็วก็มีบางตัวที่ไปแสดงไฟล์ prefetch ของวินโดวส์ว่าเป็นไฟล์ขยะ

By mk Founder on Tag: Security, SharePoint, Enterprise, Microsoft, Microsoft Azure, Office 365
Security

ไมโครซอฟท์เสริมฟีเจอร์ด้านความปลอดภัยให้บริการคลาวด์ของตัวเองหลายตัว

By mk Founder on Tag: Security, Samsung, Android, Samsung Galaxy, Mobile
Security

ซัมซุงออกแพตช์ความปลอดภัย Security Maintenance Release (SMR) รอบเดือนกุมภาพันธ์ 2016 ให้กับมือถือกลุ่มเรือธง แพตช์ชุดนี้รวมเอาแพตช์ความปลอดภัยของกูเกิลรอบเดือนกุมภาพันธ์ 2016 บวกกับแพตช์ของซัมซุงเองที่อุดช่องโหว่อีก 7 จุด

มือถือกลุ่มเรือธงที่จะได้แพตช์นี้คือ Galaxy S5, Galaxy S6, Galaxy S6 edge, Galaxy S6 edge+, Galaxy Note 4 and Galaxy Note 5

By magnamonkun on Tag: Apple, Security, USA, FBI, Lawsuit, iPhone
Apple

จากกรณีที่แอปเปิลเผยว่าบริษัทจะต่อสู้กับ FBI ล่าสุดในวันนี้แอปเปิลยื่นเอกสารคัดค้านคดีแก่ศาลเขตแคลิฟอร์เนียแล้ว จุดประสงค์คือขอให้ศาลเพิกถอนคำสั่งการทำรอมรุ่นพิเศษให้แก่ FBI

เอกสารที่แอปเปิลยื่นมีความยาวทั้งหมด 65 หน้า หลักๆ พูดถึงในเรื่องความเป็นส่วนตัวของข้อมูลและสิทธิของผู้ใช้งานซึ่ง Tim Cook ให้ความสำคัญกับมันมาก รวมถึงผลกระทบที่อาจจะเกิดขึ้นถ้าเกิดรอมตัวนี้หลุดสู่โลกอินเทอร์เน็ต ซึ่งไม่มีใครรับประกันได้ว่าข้อมูลทั้งหมดไม่ถูกสอดส่องโดยภาครัฐหรือแฮกเกอร์

By churos Contributor on Tag: Security, Palo Alto Networks, Firewall
Security

เมื่อปลายปีที่ผ่านมามีข่าว Juniper Netscreen มีช่องโหว่ให้บุคคลภายนอกสามารถมาสั่งงาน Firewall ได้ หลังจากนั้นก็เป็นช่องโหว่ของ Fortigate และ Firewall Cisco ASA

By lew Founder on Tag: Security
Security

Marc Newlin นักวิจัยจาก Bastille’s Threat Research Team รายงานช่องโหว่ MouseJack ช่องโหว่จากการเขียนเฟิร์มแวร์สำหรับเมาส์และคีย์บอร์ดไร้สาย ทำให้แฮกเกอร์สามารถยิงคำสั่งเข้าไปยังตัวรับเมาส์/คีย์บอร์ดไร้สายที่ต่อกับคอมพิวเตอร์อยู่ได้

โดยปกติแล้วเมาส์ไร้สายจะส่งข้อมูลที่ไม่เข้ารหัส แต่คีย์บอร์ดมักจะเข้ารหัสเอาไว้ แต่ช่องโหว่ MouseJack ทำให้ USB dongle จำนวนหนึ่งรับคำสั่งคีย์บอร์ดที่ไม่เข้ารหัสทำให้แฮกเกอร์สามารถยิงคำสั่ง ไปจนถึงการอัพโหลดสคริปต์เข้าไปยังเครื่องคอมพิวเตอร์ที่ติดตั้ง dongle ที่มีช่องโหว่นี้ได้จากระยะไกล

By BlackMiracle Writer on Tag: Nissan, Security, Hacking, Automobile, Electric Car
Nissan

ก่อนหน้านี้เราเห็นข่าวรถยนต์จากค่าย GM โดนแฮ็กมาแล้ว (อ่านได้จากบทความ มหากาพย์ GM กับการแก้ปัญหารถยนต์ถูกแฮกผ่านระบบ OnStar ที่ดำเนินมาเกือบ 5 ปี) คราวนี้มาดูรถญี่ปุ่นถูกแฮ็กกันบ้าง

นักวิจัยด้านความปลอดภัยสองคนค้นพบช่องโหว่ในรถยนต์ไฟฟ้า Nissan Leaf โดยเป็นการแฮ็กผ่าน API ของแอพใน iOS และ Android ส่งผลให้ใครก็ตามที่รู้เลขตัวถังรถยนต์ (VIN) สามารถเรียกดูข้อมูลต่างๆ ของรถคันนั้นได้ทันที ซึ่งเลขตัวถังก็โชว์หราอยู่หน้ากระจกเลยทีเดียว

By ตะโร่งโต้ง Writer on Tag: Google, Security, Web, News, DDoS, Project Shield, Jigsaw
Google

เมื่อปี 2013 ทาง Google เปิดตัวโครงการ Project Shield ด้วยเป้าหมายเพื่อช่วยเว็บไซต์ในการเอาตัวรอดจากการโจมตี DDoS ซึ่งแรกเริ่มใช้ระบบการเชิญให้ผู้พัฒนาเว็บไซต์บางเว็บเท่านั้นให้เข้าใช้บริการได้ แต่ตอนนี้ Google เปิดให้เว็บไซต์ข่าวโดยทั่วไปสมัครขอใช้งาน Project Shield กันได้ฟรีแล้ว

By lew Founder on Tag: Security, ASUS, Router, FTC
Security

ASUS ยอมความกับคณะกรรมการการค้าสหรัฐฯ (FTC) หลังจากมีรายงานว่าเราท์เตอร์ถูกแฮก จนมีผลกระทบเป็นวงกว้าง และหน้าจอแจ้งอัพเดตของเราท์เตอร์กลับระบุว่าเฟิร์มแวร์เป็นรุ่นล่าสุดแม้จะมีเฟิร์มแวร์ใหม่ออกมาแล้ว

ภายใต้ข้อตกลงนี้ FTC สั่งให้ ASUS ต้องทำตามกระบวนการพัฒนาซอฟต์แวร์ที่มีความปลอดภัย ด้วยการจัดหาผู้รับผิดชอบความปลอดภัยซอฟต์แวร์, มีกระบวนการตรวจสอบโค้ด, จัดให้มีการตรวจสอบจากผู้ตรวจสอบภายนอกทุกๆ 2 ปีไปอีก 20 ปี, และแจ้งเตือนผู้ใช้อย่างชัดเจนทุกครั้งเมื่อมีการอัพเดตช่องโหว่ความปลอดภัย

หากในอนาคต ASUS ทำผิดจากข้อตกลงนี้จะถูกปรับครั้งละ 16,000 ดอลลาร์

By ตะโร่งโต้ง Writer on Tag: Apple, Security, FBI, Bill Gates, iPhone
Apple

จากประเด็นร้อนแรงที่ FBI อาศัยคำสั่งศาลขอให้ Apple ทำรอมแบบพิเศษเพื่อให้สามารถปลดล็อก iPhone ของผู้ก่อเหตุกราดยิงที่ San Bernardino เมื่อปลายปีก่อน ซึ่ง Apple ได้แสดงจุดยืนคัดค้านเรื่องนี้ด้วยเป็นห่วงเรื่องความปลอดภัยของข้อมูลในเครื่อง iPhone ของผู้ใช้ทั่วโลก ซึ่งหลายฝ่าย (1, 2, 3) ก็ออกมาหนุนหลัง Apple เรื่องต่อสู้กับคำสั่งดังกล่าวกันเต็มที่ แต่หนึ่งในผู้ก่อตั้ง Microsoft นั้นเห็นต่างออกไป

By neizod Contributor on Tag: Special Report, Security, Internet, Thailand, SSL, HTTPS
Special Report

ปี 2016 เป็นปีสำคัญสำหรับความเปลี่ยนแปลงด้านความปลอดภัยของความปลอดภัยของเว็บ เพราะเป็นปีที่ใบรับรองดิจิทัล Let's Encrypt เริ่มให้บริการฟรีตั้งแต่ต้นปี พร้อมทั้งฝั่งโฮสติงที่ทยอยรองรับเพิ่มขึ้นเรื่อยๆ ปีนี้เราจึงมาสำรวจกันว่าเว็บใดใช้การรองรับแบบใดกันแล้วบ้าง

By mk Founder on Tag: Security, Hacking, Linux Mint
Security

เว็บไซต์ Linux Mint โดนแฮ็ก และไฟล์ ISO ของ Linux Mint ถูกสับเปลี่ยนเป็นเวอร์ชันที่แอบฝัง backdoor มาในระบบด้วย

เหตุการณ์เกิดขึ้นเมื่อวานนี้ (20 ก.พ. 59) ใครที่ดาวน์โหลดไฟล์ ISO ของ Linux Mint 17.3 Cinnamon ควรตรวจสอบค่า checksum กับไฟล์ที่ถูกต้องทันที ในกรณีที่ติดตั้งไปแล้ว ให้ตัดเน็ตก่อน แล้วเช็คว่าในระบบมีไฟล์ /var/lib/man.cy หรือไม่ ถ้ามีแปลว่าเป็นเวอร์ชันที่โดนวาง backdoor ซึ่งทางทีมงานขอให้ล้างเครื่องแล้วติดตั้งใหม่

ตอนนี้เว็บไซต์ Linux Mint ยังล่มอยู่ครับ แต่ไฟล์ ISO สามารถดาวน์โหลดได้จาก mirror อื่น

By nrad6949 Writer on Tag: Security, USA, Medical, Ransomware
Security

เมื่อสัปดาห์ที่ผ่านมา ศูนย์การแพทย์ Hollywood Presbyterian ซึ่งเป็นโรงพยาบาลเอกชนที่ตั้งอยู่ในเมือง Los Angeles มลรัฐแคลิฟอร์เนียของสหรัฐอเมริกา ออกมาเปิดเผยว่าถูกโจมตีจาก ransomware ในระบบอิเล็กทรอนิกส์ของโรงพยาบาล โดยการโจมตีเริ่มในวันที่ 5 กุมภาพันธ์ และขยายไปทุกส่วนของโรงพยาบาล

Subscribe to Security