15/07/2565

Mangatoon data breach exposes data from 23 million accounts

Application อ่านการ์ตูนชื่อดังอย่าง Mangatoon ถูกผู้ไม่ประสงค์ดี ขโมยข้อมูล User กว่า 23 ล้านบัญชี
    สัปดาห์ที่ผ่านมา บริการแจ้งเตือนการละเมิดข้อมูล Have I Been Pwned (HIBP) ได้เพิ่มบัญชีกว่า 23 ล้านบัญชีของ Mangatoon ซึ่งเป็นแอปบน iOS และ Android ยอดนิยมที่ผู้ใช้หลายล้านคนใช้เพื่ออ่านการ์ตูนออนไลน์ ส่วนการโจมตีนั้นเกิดจากกลุ่มแฮ็กเกอร์ที่รู้จักกันในชื่อ pompompurin ทำการโจมตีไปยังเซิร์ฟเวอร์ Elasticsearch ที่เป็น Database ของ Mangatoon ได้สำเร็จเนื่องจากระบบมีการป้องกันได้ไม่ดีพอ จากนั้น pompompurin ได้แชร์ตัวอย่างข้อมูลที่ได้มา
    pompompurin มีส่วนเกี่ยวข้องกับการโจมตีอื่น ๆ เช่น การส่งอีเมลปลอมเกี่ยวกับเหตุการณ์การโจมตีทางไซเบอร์ผ่าน Portal ของ FBI (LEEP) และการขโมยข้อมูลลูกค้าจาก Robinhood

14/07/2565

$8 million stolen in large-scale Uniswap airdrop phishing attack

$8 million stolen in large-scale Uniswap airdrop phishing attack

    Uniswap เสีย Ethereum มูลค่าเกือบ 8 ล้านดอลลาร์จากการโจมตีแบบฟิชชิ่งผู้ไม่ประสงค์ดีใช้วิธีการส่งสแปมเมล์ให้โทเค็น UNI ฟรี (airdrops)เพื่อหลอกล่อเหยื่อให้อนุญาตธุรกรรมที่ทำให้ผู้ไม่ประสงค์ดีเข้าถึงกระเป๋าเงินได้อย่างเต็มที่ cryptocurrency MetaMask ได้เพิ่มลงในรายการคำเตือนโดเมนที่ใช้ในการฟิชชิ่ง Uniswap จึงป้องกันผู้ใช้ใหม่จากการหลอกลวงจากเหตุการณ์นี้ทางทีมเฝ้าระวังขอแนะนำให้ ผู้ใช้งานปฏิบัติดังนี้ เมื่อได้รับ airdrop อย่าลืมตรวจสอบทุกอย่างก่อนที่จะคลิกปุ่มใดๆ โดยเริ่มจากชื่อโดเมนของเว็บไซต์ที่คุณเข้าชมก่อนตอบสนองต่อกิจกรรมส่งเสริมการขายหรือแจกของรางวัล ผู้ใช้สินทรัพย์ดิจิทัลควรตรวจสอบเว็บไซต์ทางการของแพลตฟอร์มและช่องทางโซเชียลมีเดียด้วยว่าข้อเสนอนั้นเป็นของแท้ การตรวจสอบแหล่งที่มาของ airdrop ยังเป็นวิธีที่ดีในการหลีกเลี่ยงการตกเป็นเหยื่อของนักต้มตุ๋นที่มองว่าจะควบคุมธุรกรรมได้ด้วยคลิกเดียว

11/07/2565

New stealthy OrBit malware steals data from Linux devices

Orbit Malware ที่สามารถแอบขโมยข้อมูลบนอุปกรณ์ที่เป็น Linux

    มีการค้นพบ Malware ที่โจมตีบนอุปกรณ์ที่เป็น Linux ชื่อ Orbit ที่มีความสามารถในการขโมยข้อมูลบนเครื่องและยังทำให้ระบบบนเครื่องมีปัญหาตามไปด้วย OrBit ยังคงมาพร้อมกับความสามารถที่แตกต่างจากภัยคุกคามอื่น ๆ  Malware นี้ขโมยข้อมูลจากคำสั่งและยูทิลิตี้ต่าง ๆ และจัดเก็บไว้ในไฟล์เฉพาะบนเครื่อง นอกจากนี้ ยังมีการใช้ไฟล์จำนวนมากเพื่อจัดเก็บข้อมูล ซึ่งเป็นสิ่งที่ไม่เคยเห็นมาก่อน" Fishbein กล่าวเสริม สิ่งที่ทำให้มัลแวร์นี้มีความน่าสนใจเป็นพิเศษก็คือการเชื่อมต่อกับไลบรารี่บนเครื่องเหยื่อซึ่งทำให้ Malware สามารถคงอยู่และหลบเลี่ยงการตรวจจับในขณะที่ขโมยข้อมูลและตั้งค่าแบ็คดอร์ SSH

New stealthy OrBit malware steals data from Linux devices

06/07/2565

New RedAlert Ransomware targets Windows, Linux VMware ESXi servers

พบ Ransomware RedAlert พุ่งเป้าหมายไปยัง Windows, Linux VMware ESXI Server

    มีการตรวจพบการใช้งาน Ransomware ชนิดใหม่ที่ใช้ชื่อว่า RedAlert Ransomware หรือ N13V มีการกำหนดกลุ่มเป้าหมายไปยังองค์กรที่ใช้งาน Windows และ Linux VMWare ESXi Server คุณลักษณะที่น่าสนใจ คือ  Ransomware จะเข้ารหัสประเภทไฟล์ .log, .vmdk, .vmem, .vswp, .vmsn และผนวกนามสกุล.crypt658 เข้ากับชื่อไฟล์ของไฟล์ที่เข้ารหัส ในแต่ละโฟลเดอร์ ransomware จะสร้างบันทึกเรียกค่าไถ่แบบกำหนดเองที่ชื่อว่า HOW_TO_RESTORE ซึ่งมีคำอธิบายของข้อมูลที่ถูกขโมยและลิงก์ไปยังไซต์การชำระเงินค่าไถ่เฉพาะสำหรับเป้าหมาย  N13V/RedAlert เป็นสิ่งที่เราต้องจับตาดูอย่างต่อเนื่องด้วยฟังก์ชั่นการทำงานขั้นสูงและการสนับสนุนทันทีสำหรับทั้ง Linux และ Windows

05/07/2565

Google patches new Chrome zero-day flaw exploited in attacks

Google patches new Chrome zero-day flaw exploited in attacks.
(กูเกิ้ลออก Patch เพื่อแก้ไขช่องโหว่ที่ถูกใช้เป็นช่องทางการโจมตี)

    Google ได้ออก Patch Google Chrome 103.0.5060.114 บนระบบ ปฏิบัติการ Windows เพื่อแก้ไขช่องโหว่ที่เป็น Zero - day ที่มีความรุนแรงสูง เลข CVE-2022-2294 โดย Google บอกว่าต้องใช้เวลาหลายวันหรือหลายสัปดาห์กว่าจะครอบคลุมผู้ใช้งานทั้งหมด แต่การอัปเดตนี้พร้อมใช้งานทันทีเมื่อ BleepingComputer ตรวจสอบการอัปเดตใหม่โดยไปที่เมนู Chrome > ความช่วยเหลือ > เกี่ยวกับ Google Chrome ขอแนะนำให้อัปเดต Google Chrome โดยเร็วที่สุด