Skip to content

ขั้นตอนช่วยให้ลูกค้าที่ประสบเหตุการณ์​โรคระบาดสำหรับ MSP

เพื่อที่จะต่อสู้กับความไม่แน่นอนของโรคระบาด COVID-19 ทำให้อีกไม่กี่สัปดาห์ต่อมา เราได้เริ่มทำ “Office Hours” บน Webroot Community ซึ่งเป็นชุมชนที่ทำให้ User ต่างๆมาคุยกันในเรื่องของ Covid/Cybersecurity ผู้เชี่ยวชาญของเราก็ได้พยายามช่วยเหลือเท่าที่ทำได้อย่างเต็มที่ ซึ่งบทสนทนา และคำถามนั้นมีความคุณค่ามาก เป็นการเตือนความจำที่ดีและเป็นประโยชน์ของชุมชนโดยทั่วไป   “ MSP

Read More »

ATM Jackpotting Attacks on the Rise

บริษัทผลิตตู้เอทีเอ็ม Diebold Nixdorf ได้เตือนถึงแคมเปญที่เป็นอันตรายซึ่งใช้ซอฟต์แวร์เพื่อทำการ “jackpot ” ตู้เอทีเอ็ม  การโจมตีต้องใช้ Hacker ในการเจาะตู้เอทีเอ็มด้วยตนเองจากนั้นใช้ซอฟต์แวร์เพื่อบังคับให้เครื่องจ่ายเงินสดในอัตราที่รวดเร็ว ซึ่งรู้จักกันในอุตสาหกรรมนี้ว่า jackpot  แม้ว่าการโจมตีเหล่านี้ดูเหมือนจะไม่ส่งผลกระทบต่อข้อมูลลูกค้าหรือการเงิน แต่ บริษัท ไม่รู้ว่า Hackerได้รับซอฟต์แวร์ที่เป็น Scam นี้ไปได้อย่างไร หมายเหตุ:

Read More »

การโจมตี WastedLocker ครั้งใหญ่ส่งผลให้ Garmin เสียหายหนักมาก

  Garmin บริษัท GPS และสมาร์ทวอทช์ได้พบกับการโจมตีประเภท Ransomware อย่างรุนแรง ซึ่งเป็นเหตุผลทำให้ต้องปิดระบบและบริการทั้งหมดตั้งแต่แอพไปจนถึงศูนย์บริการ ในขณะที่ Garmin ได้เปิดเผยอย่างละเอียดเกี่ยวกับสาเหตุของระบบหยุดทำงาน ซึ่งสิ่งพิมพ์หลายสำนักรายงานว่า บริษัทตกโดนโจมตีด้วย Ransomware WastedLocker ซึ่งเป็นแคมเปญแรนซัมแวร์ที่ค่อนข้างใหม่ที่นักวิจัยจาก NCCGroup ได้อ้างถึงกลุ่มการแฮ็กเกอร์ที่รู้จักกันในชื่อ Evil Corp.

Read More »

WatchGuard APT Blocker

  คุณสมบัติที่ล้ำหน้าในการตรวจจับความเสี่ยง ทำงานบนระบบ Cloud และใช้เวลาในการตรวจสอบทั่วทั้งระบบได้อย่างรวดเร็วในไม่กี่นาที  WatchGuard Technologies บริษัทผู้นำทางด้านแพลทฟอร์มรักษาความปลอดภัยแบบผสาน  ขอแนะนำโซลูชันสำหรับป้องกันภัยคุกคามแบบ APT คือ WatchGuard APT Blocker ซึ่งสามารถตรวจจับและตอบสนองต่อ APT ได้ภายในไม่กี่นาที โดยการอัพโหลดไฟล์ที่ต้องสงสัยไปยังระบบคลาวด์ ซึ่งใช้เทคโนโลยี Next-Generation Sandbox ล่าสุดในการจำลองและวิเคราะห์รูปแบบ

Read More »

Maze โจมตีเรียกค่าไถ่บริษัทเครื่องดื่มไทยรายใหญ่

Maze โจมตีเรียกค่าไถ่บริษัทเครื่องดื่มไทยรายใหญ่ ช่วงนี้ Ransomware ได้ทำการโจมตี และได้ผลในบริษัทใหญ่ๆ ในไทย และต่างประเทศหลายบริษัท ซึ่งล่าสุดในบทความด้าน IT Security จาก iTWire Technology News ได้มีการนำ statement จากกลุ่มมัลแวร์เรียกค่าไถ่ MAZE มีการประกาศการโจมตีระบบของ บริษัท ไทยเบฟเวอเรจ

Read More »

Again and again กับ Maze Ransomware!!!

ช่วงนี้มีข่าวการโจมตีของ Ransomware ออกมาเยอะมาก ล่าสุด เมื่อไม่ถึง 24 ชั่วโมงที่ผ่านมา มีข่าวว่า บริษัทน้ำเมายักษ์ใหญ่ เจ้าหนึ่งในบ้านเรา ถูกแฮ็กเกอร์โจมตีเรียกค่าไถ่ จาก MAZE Ransomware ที่น่าโมโหคือ กลุ่มแฮ็กเกอร์นี้มีการปล่อยหลักฐานยืนยันการโจมตีและเข้าถึงระบบ (เป็นแนวเขา) โดยไฟล์ที่ถูกปล่อยออกมามี ขนาด 713

Read More »

Industrial Switch สำคัญอย่างไร?

หากพูดถึงเทคโนโลยีสำหรับงานอุตสาหกรรม ก็คงจะหนีไม่พ้นเรื่องของการใช้ระบบคอมพิวเตอร์และไอที ที่จะเป็นหัวใจหลักในการควบคุมกระบวนการผลิต หรือเรียกกันว่าเป็นยุคของ industrial Revolution 4.0 เพราะฉะนั้นอุปกรณ์ที่ใช้ในการเชื่อมต่อสัญญาณข้อมูลต่างๆ จึงมีความจำเป็นอย่างมาก  ดังนั้นในการเลือกอุปกรณ์ไปใช้งานจึงควรจะต้องมีความรู้พื้นฐานเกี่ยวกับอุปกรณ์นั้นๆ เพื่อที่จะได้เลือกซื้อ เลือกใช้ได้เหมาะสมกับการนำไปใช้งาน อีกทั้งยังจะสามารถช่วยให้งานนั้นมีประสิทธิภาพและคุณภาพมากยิ่งขึ้นอีกด้วย ตามปกติแล้วในงานอุตสาหกรรม ไม่ว่าจะเป็นสายงานการผลิตตามโรงงานที่จะต้องใช้เครื่องจักร หรือ อุปกรณ์อื่นใด มักจะมีการนำไปใช้งานในหลากหลายด้าน เช่น งานด้านไฟฟ้ากำลัง,

Read More »

Microsoft Patch Tuesday : Critical RDP & Important CryptoAPI Updates

ถ้าใครเป็นสาวกของไมโครซอฟท์ และมีการใช้งานไม่ว่าจะเป็นแบบ Standard end user หรือ Windows Server administrator อีกทั้งยังมีการใช้งานของ Remote Desktop Protocol (RDP) หรือการใช้โปรแกรมที่มีผลทำให้เกิด CryptoAPI ทางไมโครซอฟท์เองแนะนำให้ทำการอัพเดทโดยทันที โดยที่มีการแจ้งเตือนผ่าน Alert (AA20-014A)

Read More »

แจ้งเตือนจากประเทศอังกฤษ แคนนาดา และ สหรัฐอเมริกา ถึงการจู่โจมระลอกใหม่จากการวิจัยของ Covid-19

UK Cyber Security Center (NCSC) และ Canada’s Communications Security Establishment (CSE) กับการช่วยเหลือจาก National Security Agency (NSA) ได้มีการแจ้งเตือนถึงการจู่โจมครั้งใหม่จาก APT29 (รู้จักในนามของ ‘the

Read More »

Twitter ประสบปัญหาหนักด้านความปลอดภัย

Twitter ได้รับความเดือดร้อนจากสิ่งที่ดูเหมือนว่าเป็นการฝ่าฝืนที่สำคัญตลอดทั้งวัน ในขณะที่ บัญชีผู้ใช้งานที่ชื่อเสียงจำนวนมาก แม้ก็ทั้งบัญชีของอดีตประธานาธิบดีบารัคโอบามา หรือบัญชีของ apple ก็ยังโดยด้วยเช่นกัน ซึ่งบัญชีเหล่านี้ได้รับการป้องกันโดยการใช้ multi-factor authentication แล้ว และได้มีการระบุว่าผู้โจมตีอาจมีการติดต่อกับบุคคลภายในของ Twitter หรือเป็นการใช้ช่องโหว่ในแพลตฟอร์มของ Twitter Motherboard  ได้รับการยืนยันผ่านหลาย ๆ แหล่งข่าว

Read More »