Skip to content

TikTok และแอปต่างประเทศอื่น ๆ เป็นอันตรายหรือไม่?

การโต้เถียงเกี่ยวกับ TikTok ยักษ์ใหญ่ในโซเชียลมีเดียยังคงทะยานขึ้นอย่างต่อเนื่องในปี 2020 ในเดือนกรกฎาคม WatchGuard CTO Corey Nachreiner ได้อธิบายถึงความเป็นส่วนตัวและความเสี่ยงด้านความปลอดภัยที่แท้จริงที่เกี่ยวข้องกับการใช้แอพจากต่างประเทศในส่วนแรกของซีรีส์ ไปและในส่วนที่สองที่จะเผยแพร่ใหม่ของเขาจะสำรวจอันตรายที่อาจเกิดขึ้นจากมุมมองด้านความมั่นคงของชาติ   นี่เป็นข่าวในเวลาต่อมา เมื่อรัฐมนตรีกระทรวงการต่างประเทศ Mike Pompeo เพิ่งประกาศความพยายามเพิ่มเติมในการนำแอปที่ไม่น่าเชื่อถือเช่น TikTok และ WeChat

Read More »

รูปแบบการปรับเปลี่ยนการเว้นระยะห่างหลังจากการระบาดของเชื้อ COVID-19

อะไรคือ New Normal การที่แต่ละธุรกิจเผชิญกับการระบาดของ COVID-19 ทุกวันนี้ จะเป็นการท้าทายอย่างมาก ว่าจะดำเนินธุรกิจอย่างไรต่อหลังจากนี้ การเปิดและรักษาสถานะทางธุรกิจให้ทำเนินการต่อได้ ร่วมไปถึงการมีผลกระทบกับบุคคลกรน้อยที่สุด ด้งนั้นสถานที่ทำงานก็ต้องมีการเปลี่ยนแปลง ไม่ว่าจะเป็นการปรับเปลี่ยนสถานที่ทำงาน การจัดเก็บของในโกดัง และอื่นๆ บุคคลที่มาบริหารต้องมีการสำรวจพนักงาน ไม่ว่าจะเป็นเรื่องความยากลำบากในการที่จะให้พนักงานกลับมาทำงาน และถ้ารัฐบาลมีมาตรการรักษาความปลอดภัยที่เข้มงวด เฉพาะนั้น จะต้องคำนึงถึงสภาวะแวดล้อมของพนักงาน และร่วมไปถึงแขกหรือผู้มาเยือนให้ปลอดภัยด้วนเช่นกัน

Read More »

การโจมตี WastedLocker ครั้งใหญ่ส่งผลให้ Garmin เสียหายหนักมาก

  Garmin บริษัท GPS และสมาร์ทวอทช์ได้พบกับการโจมตีประเภท Ransomware อย่างรุนแรง ซึ่งเป็นเหตุผลทำให้ต้องปิดระบบและบริการทั้งหมดตั้งแต่แอพไปจนถึงศูนย์บริการ ในขณะที่ Garmin ได้เปิดเผยอย่างละเอียดเกี่ยวกับสาเหตุของระบบหยุดทำงาน ซึ่งสิ่งพิมพ์หลายสำนักรายงานว่า บริษัทตกโดนโจมตีด้วย Ransomware WastedLocker ซึ่งเป็นแคมเปญแรนซัมแวร์ที่ค่อนข้างใหม่ที่นักวิจัยจาก NCCGroup ได้อ้างถึงกลุ่มการแฮ็กเกอร์ที่รู้จักกันในชื่อ Evil Corp.

Read More »

HOW TO CHECK WATCHGUARD FIREWARE OS VERSION

สามารถดูได้ 3 แบบ ดังนี้ แบบที่ 1 ดูผ่านตัว Software Management คือ WSM (WatchGuard System Manager) โดย login เข้าไปยัง Firebox จากนั้นจะมีรายละเอียด Version

Read More »

WatchGuard APT Blocker

  คุณสมบัติที่ล้ำหน้าในการตรวจจับความเสี่ยง ทำงานบนระบบ Cloud และใช้เวลาในการตรวจสอบทั่วทั้งระบบได้อย่างรวดเร็วในไม่กี่นาที  WatchGuard Technologies บริษัทผู้นำทางด้านแพลทฟอร์มรักษาความปลอดภัยแบบผสาน  ขอแนะนำโซลูชันสำหรับป้องกันภัยคุกคามแบบ APT คือ WatchGuard APT Blocker ซึ่งสามารถตรวจจับและตอบสนองต่อ APT ได้ภายในไม่กี่นาที โดยการอัพโหลดไฟล์ที่ต้องสงสัยไปยังระบบคลาวด์ ซึ่งใช้เทคโนโลยี Next-Generation Sandbox ล่าสุดในการจำลองและวิเคราะห์รูปแบบ

Read More »

Microsoft Patch Tuesday : Critical RDP & Important CryptoAPI Updates

ถ้าใครเป็นสาวกของไมโครซอฟท์ และมีการใช้งานไม่ว่าจะเป็นแบบ Standard end user หรือ Windows Server administrator อีกทั้งยังมีการใช้งานของ Remote Desktop Protocol (RDP) หรือการใช้โปรแกรมที่มีผลทำให้เกิด CryptoAPI ทางไมโครซอฟท์เองแนะนำให้ทำการอัพเดทโดยทันที โดยที่มีการแจ้งเตือนผ่าน Alert (AA20-014A)

Read More »

แจ้งเตือนจากประเทศอังกฤษ แคนนาดา และ สหรัฐอเมริกา ถึงการจู่โจมระลอกใหม่จากการวิจัยของ Covid-19

UK Cyber Security Center (NCSC) และ Canada’s Communications Security Establishment (CSE) กับการช่วยเหลือจาก National Security Agency (NSA) ได้มีการแจ้งเตือนถึงการจู่โจมครั้งใหม่จาก APT29 (รู้จักในนามของ ‘the

Read More »

Twitter ประสบปัญหาหนักด้านความปลอดภัย

Twitter ได้รับความเดือดร้อนจากสิ่งที่ดูเหมือนว่าเป็นการฝ่าฝืนที่สำคัญตลอดทั้งวัน ในขณะที่ บัญชีผู้ใช้งานที่ชื่อเสียงจำนวนมาก แม้ก็ทั้งบัญชีของอดีตประธานาธิบดีบารัคโอบามา หรือบัญชีของ apple ก็ยังโดยด้วยเช่นกัน ซึ่งบัญชีเหล่านี้ได้รับการป้องกันโดยการใช้ multi-factor authentication แล้ว และได้มีการระบุว่าผู้โจมตีอาจมีการติดต่อกับบุคคลภายในของ Twitter หรือเป็นการใช้ช่องโหว่ในแพลตฟอร์มของ Twitter Motherboard  ได้รับการยืนยันผ่านหลาย ๆ แหล่งข่าว

Read More »

ร้องเรียน GDPR กลายเป็นเครื่องมือให้แก่แฮกเกอร์ ปัจจุบันเสียหายสูงถึง 23,000 Databases

เมื่อสัปดาห์ที่แล้ว ZDnet รายงานว่าแฮกเกอร์สามารถเจาะเข้าไปที่ฐานข้อมูลที่เป็นแพลตฟอร์ม MangoDB ซึ่งสามารถเข้าถึง 23,000 Databases ซึ่งแฮกเกอร์หลายคนใช้วิธีเขียนสคริปต์เพื่อเข้าถึงฐานข้อมูลที่ตั้งค่าผิดโดยใช้การตั้งค่าอัตโนมัติ กล่าวโดยรวมแล้วตอนนี้ ZDnet รายงานว่ามีการโจมตี MangoDB ที่เปิดออนไลน์ถึง 47% การโจมตีนี้เริ่มดำเนินการประมาณเดือนเมษาที่ผ่านมา และก็มีบางส่วนที่ใช้เทคนิคเดียวกันโจมตีฐานข้อมูล Mongo ที่เปิดไว้ตลอดเวลา ในกรณีนี้พวกแฮกเกอร์ใช้วิธีเรียกค่าไถ่ โดยบังคับให้จ่ายด้วย

Read More »