Posts

Facebook ปิดเพจปลอมนับสิบ หลังพบ Telco เวียดนามลงทุนเกือบ 38 ล้านบาทป้ายสีคู่แข่ง

Image
Facebook ออกรายงาน  Coordinated Inauthentic Behaviour Report  ระบุ บริษัทฯ ได้ทำการปิดเครือข่ายเพจและบัญชีผู้ใช้ปลอมนับสิบ หลังพบว่ามี Telco นาม  “Viettel”  จากเวียดนามและ  “Mytel”  จากพม่า ซึ่งทั้งสองอยู่ในเครือ Viettel Group ลงทุนเกือบ 38 ล้านบาทเพื่อโฆษณาป้ายสีบริษัทคู่แข่งในพม่า Facebook ระบุในรายงานว่า ทั้ง 2 ผู้ให้บริการเป็นเจ้าของบัญชีปลอม 13 บัญชีและเพจปลอมอีก 10 เพจ ซึ่งบัญชีปลอมเหล่านั้นถูกทำทีเป็นลูกค้าที่ใช้งานและคอยโพสต์ป้ายสีบริษัทคู่แข่ง ในขณะที่เพจปลอมทำตัวเป็นเว็บข่าวทางด้าน Telco Comsumer อิสระ เขียนวิจารณ์บริษัทคู่แข่ง โดยแต่ละเพจมีผู้ติดตามกว่า 265,000 คน จากการตรวจสอบพบว่า Viettel และ Mytel ลงทุนเกือบ 38 ล้านบาทเพื่อทำโฆษณาชวนเชื่อผ่านทาง Facebook Ads “โดยทั่วไปแล้ว ผู้ดูแลเพจและเจ้าของบัญชีได้ทำการแชร์เนื้อหาภาษาอังกฤษและภาษาพม่าเกี่ยวกับความล้มเหลวของธุรกิจ [ของบริษัทคูู่แข่ง] และแผนออกจากตลาดของผู้ให้บริการในเมียนมาร์บางราย รวมไปถึงพฤติกรรมที่กล่าวอ้างว่ามิชอบต่อลูกค้าของพวกเขา”  — Facebook ระบุในรายงาน นับว่าเป็นครั้งแรก...

นักวิจัยเผยช่องโหว่ใหม่ ‘Kr00k’ บนชิป Wi-Fi ยอดนิยม คาดกระทบอุปกรณ์จำนวนมาก

Image
ที่งาน RSA นักวิจัยจาก ESET ได้เปิดเผยช่องโหว่ Kr00K ที่ช่วยให้คนร้ายสามารถถอดรหัสแพ็กเก็ตที่เข้ารหัสบน Wi-Fi ได้ Kr00K (CVE-2019-15126) จะเกิดขึ้นกับชิป Wi-Fi จาก Broadcom และ Cypress อย่างไรก็ตามด้วยความยอดนิยมคาดว่าจะกระทบกับอุปกรณ์ในวงกว้าง โดยนักวิจัยมีการทดสอบแล้วในอุปกรณ์ เช่น Amazon Echo, Kindle, Apple, Google Nexus, Samsung, Rasberry Pi และ Xiaomi หรือแม้กระทั่ง Asus AP และ Huawei ดังนั้นพอจะเห้นภาพได้ว่ากระทบไปตั้งแต่แล็ปท็อป AP และ IoT ด้วย ไอเดียก็คือ KR00K ก็คือบั๊กตัวหนึ่งที่เกิดขึ้นในกระบวนการเข้ารหัสข้อมูลที่ส่งบนการเชื่อมต่อ Wi-Fi โดยปกติแล้วข้อมูลของผู้ใช้งานจะถูกเข้ารหัสด้วย Password ของผู้ใช้ แต่นักวิจัยได้พบกับสถานะหนึ่งบนชิปจาก Broadcom และ Cypress ที่ชื่อ ‘Disasscociation’ Disasscociation เป็นการรีเซ็ตคีย์เป็นค่าศูนย์ทั้งหมด โดยจะเกิดขึ้นเป็นปกติเมื่อ Wi-Fi มีสัญญาณอ่อนหรือเชื่อมต่อไม่ได้ และจะกลับมาเชื่อมต่อใหม่เองโดยอัตโนมัติ ประเด็นคือนักวิจัยพบว่าสามารถหน่วงให้เกิดสถานะ Disasscociation ได้นานขึ้น ดังนั้นจึงเป็นโอกาสให้แฮ็กเกอร์สามารถรับและถอดรหัสแพ็กเก...

พบมัลแวร์บนแอนดรอยด์ลอบขโมยโค้ด 2FA จาก Google Authenticator

Image
ผู้เชี่ยวชาญจาก ThreatFabric ได้ออกเตือนว่าเริ่มพบ Banking Trojan ที่มีความสามารถในการขโมยโค้ด 2FA ที่ได้จาก Google Authenticator บนแอนดรอยด์ Google Authenticator เป็นแอปพลิเคชันมือถือตัวหนึ่งจาก Google ที่ใช้รับโค้ด 2-Factor ซึ่งความน่ากังวลคือมีการค้นพบว่า Banking Trojan ‘Cerberus’ ได้มีความสามารถในการ Bypass 2FA ด้วยการลอบขโมยโค้ดที่ได้รับจากแอปพลิเคชันแล้ว ด้วยความสามารถ Accessibility ของ Android ที่ออกแบบมาสำหรับผู้พิการทำให้สามารถปฏิสัมพันธ์กับ UI ได้โดยอัตโนมัติแทนผู้ใช้ อย่างไรก็ตามปัจจุบัน Cerberus ที่ขายกันในท้องตลาดยังไม่มีติดอาวุธนี้ ซึ่งเชื่อว่ายังอยู่ในขั้นทดลอง ผู้สนใจสามารถติดตามเพิ่มเติมได้ ที่นี่ ที่มา :   https://www.zdnet.com/article/android-malware-can-steal-google-authenticator-2fa-codes/

Microsoft เตรียมเปิดทดลอง Defender ATP สำหรับ Linux

Image
Microsoft เตรียมเปิดให้ผู้สนใจได้ทดลอง Defender Advance ATP สำหรับ Linux แล้ว ถ้าพูดถึง Antivirus สมัยนี้หลายคนคงเห็นแล้วว่า Antivirus ของ Windows 10 นั้นเจ๋งพอตัวทีเดียว อย่างไรก็ตาม Advance ATP สำหรับ Linux นั้นหมายถึงแพลตฟอร์มระดับองค์กร โดยที่งาน RSA Conference ล่าสุดทางบริษัทเผยว่ากำลังเตรียมเปิดทดสอบกับ Linux ระดับองค์กรเช่น RHEL 7+, CentOS 7+, Ubuntu 16.04 LTS หรือสูงกว่า, SUSE 12+, Debian 9+ และ Oracle Enterprise Linux 7 เป็นต้น โดยผู้ใช้สามารถใช้ Shell เพื่อบริหารจัดการตัว Agent ได้ นอกจากนี้ยังสามารถรองรับการใช้กับ Puppet, Ansible หรือ Bash Command ได้ด้วย อย่างไรก็ตามผู้ใช้งานต้องมี Subscription และเชื่อมต่อเซิร์ฟเวอร์กับ Defender ATP Portal ด้วย รวมถึงต้องเปิด  fanotify Kernel  เพื่ออนุญาตให้ติดตาม Event ของระบบด้วยเช่นกัน   สำหรับข้อมูลที่จะปรากฏใน Microsoft Security Center Console มีดังนี้ ข้อมูลแจ้งเตือนจาก Antivirus – ความรุนแรง ประเภทของการสแกน ข้อมูลอุปกรณ์ ไฟล์ ชนิดของภัยคุกคาม ข้อมูลอุปกรณ์ – Machine ID, Tenant ID, Hostname, OS Type, OS ...

Google แพตช์ช่องโหว่ Zero-day ใน Chrome แนะผู้ใช้ควรอัปเดต

Image
เมื่อวานนี้ได้มีการออกแพตช์ช่องโหว่รุนแรงสูงบน Chrome ซึ่งพบการโจมตีแล้ว ดังนั้นจึงเตือนให้ผู้ใช้เร่งอัปเดตครับ ช่องโหว่หมายเลข CVE-2020-6418 นี้เกิดขึ้นใน V8 หรือส่วนประกอบในการประมวลผลโค้ด JavaScript โดยช่องโหว่ยังไม่ได้รับการเปิดเผยมากนักจาก Google รู้เพียงแค่ว่าเป็น Type Confusion หรือบั๊กจากการเขียนโค้ดที่เกิดเมื่อแอปพยายาม Execute ปฏิบัติการเกี่ยวกับข้อมูลที่ระบุ Type แต่มีบางอย่างที่ทำให้เกิดการปฏิบัติต่อ Input เป็น Type ไม่เป็นไปตามที่คาดหวัง ซึ่งสุดท้ายแล้วอาจนำไปสู่การเกิดข้อผิดพลาดในหน่วยความจำหรือทำให้ผู้โจมตีสามารถรันโค้ดอันตรายภายในแอปพลิเคชันได้ แพตช์ป้องกันออกมาแล้วในเวอร์ชัน 80.0.3987.122 ดังนั้นจึงแนะนำให้ผู้ใช้งานเร่งอัปเดตครับ ที่มา :   https://www.zdnet.com/article/google-patches-chrome-zero-day-under-active-attacks/  และ   https://www.securityweek.com/google-patches-chrome-vulnerability-exploited-wild

Akamai เผยสถิติครึ่งปีหลัง 2019 แฮ็กเกอร์มุ่งโจมตี API กับบริการทางการเงิน

Image
Akamai ได้สรุปสถิติในช่วงครึ่งหลังของปี 2019 พบว่า API กลายมาเป็นเป้าหมายหลักเมื่อแฮ็กเกอร์โจมตีบริการทางการเงิน (Financial Service) นอกจากนี้ยังมีสถิติอื่นๆ ที่น่าสนใจมาให้ติดตามกันด้วยครับ สถิติการโจมตีที่น่าสนใจต่อกลุ่มบริการทางการเงินที่ Akamai รายงานมีดังนี้ แฮ็กเกอร์พยายามโจมตี API เพื่อ Bypass การควบคุมด้านความมั่นคงปลอดภัย 75% ของปริมาณการโจมตีด้วย Credential กับบริการทางการเงินเกิดขึ้นกับ API จากสถิติระหว่างธันวาคม 2017 ถึงธันวาคม 2019 Akamai พบว่ามีการโจมตีด้วย Credential ทั้งสิ้นกว่า 85,422,079,109 ครั้ง โดย 20% ยิงไปที่ API Endpoint และเกิดขึ้นกับบริการทางการเงินจำนวน 473,518,955 ครั้ง Akamai พบการโจมตี Credential Stuffing ครั้งใหญ่ที่สุดที่ตนเคยพบในวันที่ 7 สิงหาคม 2019 ซึ่งมีความพยายามล็อกอินกว่า 55,141,782 ครั้งกับส่วน API และอื่นๆ ถัดมาวันที่ 25 เดือนเดียวกันมีการโจมตีที่ API ถึง 19,000,000 ครั้ง แม้ในภาพรวมการโจมตีด้วย SQL-injection (SQLi) จะครองแชมป์อันดับหนึ่งจากสถิติ 2 ปีล่าสุด แต่หากนับเฉพาะธุรกิจบริการทางการเงิน วิธีการโจมตียอดนิยมกลับเป็น  Local File...

พบแฮ็กเกอร์ใช้ช่องโหว่ Zero-day ในปลั๊กอิน WordPress ‘ThemeREX’

Image
Wordfence ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัย WordPress ได้ออกเตือนว่าพบแฮ็กเกอร์กำลังใช้งานช่องโหว่ Zero-day ของปลั๊กอิน WordPress ที่ชื่อ ThemeREX Addons ซึ่งปัจจุบันยังไม่มีแพตช์แก้ไขออกมา ThemeREX Addons เป็น Plugin จากค่าย ThemeREX ซึ่งทำธีม WordPress ขาย โดย Addons ตัวนี้จะถูกติดตั้งมาให้อยู่แล้วแก่ลูกค้า โดยทาง Wordfence ประเมินว่าน่าจะมีผู้ใช้งานอยู่ราว 44,000 ไซต์ ไอเดียคือปลั๊กอินมีการเรียกใช้งาน WordPress REST-API แต่ไม่ได้ตรวจสอบคำสั่งที่เข้ามาว่ามาจากสิทธิ์ที่สมควรหรือไม่ ซึ่งนำไปสู่ช่องโหว่ Remote Code Execution ที่คนร้ายสามารถใช้เพื่อสร้างผู้ใช้ระดับแอดมินคนใหม่ได้ อย่างไรก็ตามปัจจุบันยังไม่มีแพตช์ออกมาทาง Wordfence จึงแนะให้ผู้ใช้ ThemeREX Addons เวอร์ชัน 1.6.50 ขึ้นไปลบปลั๊กอินออกไปก่อน ที่มา :   https://www.zdnet.com/article/hackers-exploit-zero-day-in-wordpress-plugin-to-create-rogue-admin-accounts/