ຝຶກອົບຮົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຜ່ານສື່ສັງຄົມອອນລາຍ ຮ່ວມກັບ ພະແນກ ຕສ ແຂວງ ອຸດົມໄຊ ຄັ້ງວັນທີ 09-10 ພຶດສະພາ 2024

ກົມຄວາມປອດໄພໄຊເບີ (ກຄຊ), ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ, ໄດ້ຈັດຝຶກອົບຮົມໃນຫົວຂໍ້: “ຄວາມປອດໄພຂອງຂໍ້ມູນຂ່າວສານຜ່ານສື່ສັງຄົມອອນລາຍ” ຮ່ວມກັບ ພະແນກ ເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ແຂວງ ອຸດົມໄຊ, ຂຶ້ນໃນຕອນເຊົ້າຂອງວັນທີ 9-10…

ກວດເຫັນຂໍ້ມູນ plaintext password ຮົ່ວໄຫຼເຖິງ 19 ລ້ານ ລາຍການ ຈາກ Firebase instance ທີ່ຕັ້ງຄ່າບໍ່ປອດໄພ

ນັກ​ວິໄ​ຈ​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ທາງ​ໄຊ​ເບີ​ລາຍ​ງານ​ການ​ຄົ້ນ​ພົບ​ plaintext password ເຖິງ​ 19 ລ້ານ​ ລະ​ຫັດ​ ທີ່​ຖືກ​ເປີດ​ເຜີຍ​ເທິງ​ອິນ​ເຕີ​ເນັດ​ຈາກ​ Firebase instance ທີ່​ຕັ້ງ​ຄ່າ​ບໍ່​ປອດໄ​ພ​. Firebase ເປັນ​ພລາດ​ຟອມ (Platform) ​ຂອງ​ Google…

Continue Reading

ພົບຊ່ອງໂຫວ່ເທິງ PuTTY SSH client ທີ່ເຮັດໃຫ້ສາມາດກູ້ຄືນ Private Key ທີ່ເຂົ້າລະຫັດໄດ້

ພົບ​ຊ່ອງ​ໂຫວ່​ໃນ​ PuTTY ເວີ​ຊັ່ນ​ 0.68 ເຖິງ​ 0.80 ທີ່​ອາດ​ຈະເຮັດໃຫ້​ Hacker ທີ່​ມີ​ສິດ​ເຂົ້າ​ເຖິງ​ cryptographic signatures 60 ລາຍ​ການ​ສາມາດ​ກູ້​ຄືນ​ private key ທີ່​ໃຊ້​ໃນ​ການສ້າງ​ໄດ້​.…

Continue Reading

ກອງປະຊຸມໃຫຍ່ ຄັ້ງທີ II ຂອງກຳມະບານຮາກຖານ ກົມຄວາມປອດໄພໄຊເບີ

ກຳມະບານຮາກຖານ ກົມຄວາມປອດໄພໄຊເບີ (ກຄຊ), ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ໄດ້ຈັດກອງປະຊຸມໃຫຍ່ ຄັ້ງທີ II ຂອງຕົນ ຂຶ້ນໃນຕອນບ່າຍຂອງວັນທີ 28 ມີນາ 2024, ທີ່ຫ້ອງປະຊຸມໃຫຍ່ ຂອງກະຊວງເຕັກໂນໂລຊີ…

ໜ່ວຍຊາວໜຸ່ມ ກົມຄວາມປອດໄພໄຊເບີ ສໍາເລັດກອງປະຊຸມໃຫຍ່ ຄັ້ງທີ II

ໃນຕອນບ່າຍຂອງວັນທີ 13 ມີນາ 2024 ນີ້, ທີ່ ຫ້ອງປະຊຸມໃຫຍ່ ຂອງ ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ (ເຂດສີສະເກດ), ໜ່ວຍຊາວໜຸ່ມກົມຄວາມປອດໄພໄຊເບີ (ກຄຊ), ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ໄດ້ດຳເນີນການໄຂກອງປະຊຸມໃຫຍ່ ຄັ້ງທີ II…

Continue Reading

ພົບອຸປະກອນ Fortinet ເຖິງ 150,000 ເຄື່ອງ ທົ່ວໂລກ ສ່ຽງຖືກໂຈມຕີດ້ວຍຊ່ອງໂຫວ່ຄວາມຮຸນແຮງສູງ

The Shadowserver Foundation ລາຍ​ງານ​ ພົບ​ອຸປະກອນ​ Fortinet ທົ່ວ​ໂລກ​ເຖິງ​ 150,000 ເຄື່ອງ ສ່ຽງ​ຕໍ່​ການ​ຖືກ​ໂຈມ​ຕີ​ຜ່ານ​ຊ່ອງ​ໂຫວ່​ຄວາມ​ຮຸນແຮງ​ສູງ​.The Shadowserver Foundation ໄດ້​ອອກ​ມາ​ລາຍ​ງານ​ຜົນ​ການສະແກນຄົ້ນ​ຫາ​ອຸປະກອນ​ Fortinet ທີ່​ເຊື່ອມ​ຕໍ່​ສູ່​ອິນ​ເຕີ​ເນັດ​ ແລະ​…

Continue Reading

ນັກວິໄຈດຶງຂໍ້ມູນ RSA keys ໄດ້ຈາກ SSH server signing errors

ທີມ​ນັກ​ວິ​ໄຈຈາກ​ມະຫາ​ວິທະຍາໄ​ລໃນ ​ລັດ​ແຄ​ລິ​ຟໍ​​ເນຍ​ (California) ແລະ​ ແມດ​ຊາ​ຊູ​ເຊດ​ (Massachusetts) ໄດ້​ສະແດງ​ໃຫ້​ເຫັນ​ວ່າ​ພາຍໃຕ້​ເງື່ອນ​ໄຂ​ບາງຢ່າງ​ ຜູ້​ບໍ່​ຫວັງ​ດີ​ສາມາດ​ດຶງ​ secret RSA keys ຈາກ​ errors ທີ່ເກິດຂື້ນ​ ຊຶ່ງ​ມາ​ຈາກ​ຄວາມ​ພະຍາຍາມ​ໃນ​ການ​ເຊື່ອມ​ຕໍ່​ SSH…

Continue Reading

ແຮັກເກີຄົນຣັດເຊຍໃຊ້ເຕັກນິກ living-off-the-land (LOTL) ເພື່ອເຮັດໃຫ້ໄຟຟ້າດັບ

ແຮັກ​ເກີ​ຣັດ​ເຊຍ​ໄດ້​ພັດທະນາ​ວິທີ​ການ​ທີ່​ຈະ​ທໍາ​ລາຍ​ລະບົບ​ຄວບ​ຄຸມ​ອຸດສາຫະກຳ​ໂດຍ​ໃຊ້​ເຕັກ​ນິກ​ living-off-the-land ຊຶ່ງ​ຊ່ວຍ​ໃຫ້​ສາມາດ​ເຂົ້າ​ເຖິງ​ຂັ້ນ​ຕອນ​ສຸດ​ທ້າຍ​ຂອງ​ການ​ໂຈມ​ຕີ​ໄດ້​ວ່ອງໄວ​ຍິ່ງ​ຂຶ້ນ​ ແລະ ​ໃຊ້​ຊັບ​ຍາກ​ອນ​ໜ້ອຍ​ລົງ​. ນັກ​ວິ​ໄຈ​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ເນັ້ນ​ຢ້ຳ​ວ່າ​ການ​ປ່ຽນ​ແປງ​ນີ້​ເປີດ​ປະ​ຕູ​ສູ່​ການ​ໂຈມ​ຕີ​ທີ່​ຍາກ​ຕໍ່​ການ​ກວດ​ຈັບ​ ແລະ ​ບໍ່​ຈຳ​ເປັນ​ຕ້ອງ​ໃຊ້​ມັນ​ແວ​ (Malware) ທີ່​ຊັບ​ຊ້ອນ​ສຳລັບ​ລະບົບ​ຄວບ​ຄຸມ​ອຸດສາຫະກຳ​ (ICS). Native binary ເພື່ອ​ສົ່ງ​ຄຳ​ສັ່ງ​ ເມື່ອ​ປີກາຍນີ້ກຸ່ມ​ຜູ້​ໂຈມ​ຕີ​ Sandworm…

Continue Reading

ການໂຈມຕີດ້ວຍມັນແວຮຽກຄ່າໄຖ່ (Ransomware) ເພີ່ມຂຶ້ນເປັນສອງເທົ່າ ກຽມພ້ອມສຳລັບ ໄພຄຸກຄາມທາງໄຊເບີ ໃນປີ 2024

ການ​ໂຈມ​ຕີ​ດ້ວຍ​ມັນແວຮຽກຄ່າໄຖ່ (Ransomware) ​ມີ​ຄວາມ​ຊັບ​ຊ້ອນ​ ແລະ ​ຄວາມ​ສາມາດ​ເພີ່ມ​ຂຶ້ນ​​ພາຍ​ໃນໄລຍະປີ​ທີ່​ຜ່ານມາ​ ຕັ້ງ​ແຕ່​ເຕັກ​ນິກ​ການ​ຫຼີກ​ລ່ຽງ​ການ​ກວດ​ຈັບ​ ແລະ​ ເຕັກ​ນິກ​ປ້ອງ​ກັນ​ການ​ວິ​ເຄາະ​ໃໝ່​ໆ​ ໄປ​ຈົນ​ເຖິງ​ມັນແວຮຽກຄ່າໄຖ່​ທີ່​ຖືກ​ຂຽນ​ດ້ວຍ​ພາສາ​ໂປຣ​ແກຣມ​ໃໝ່​ໆ​ ກຸ່ມມັນແວຮຽກຄ່າໄຖ່​ໄດ້​ປັບ​ປ່ຽນ​ກົນ​ລະຍຸດ​ຂອງ​ຕົນເອງ​ເພື່ອ​ຫຼີກ​ລ່ຽງ​ກົນ​ລະຍຸດ​ປ້ອງ​ກັນ​ທົ່ວ​ໄປ​ໄດ້​ຢ່າປະ​ສິດ​ທິ​ພາບ​ຫຼາຍ​ຂຶ້ນ​. Cyble ບໍລິສັດ​ດ້ານ​ຂ່າວ​ກອງ​ໄພຄຸກ​ຄາມ​ທາງ​ໄຊ​ເບີ​ ໄດ້​ອອກ​ລາຍ​ງານ​ Ransomware Report ປະຈຳ​ໄຕ​ມາດ​ທີ່…

Continue Reading

ພົບ Exim mail server ຫຼາຍລ້ານເຄື່ອງ ຖືກໂຈມຕີດ້ວຍຊ່ອງໂຫວ່ Zero-day RCE

ພົບ​ຊ່ອງ​ໂຫວ່​ Zero-day ໃນ​ຊອບແວ​​ Exim Mail Transfer Agent (MTA) ທີ່​ເຮັດໃຫ້​ແຮັກເກີ  (Hacker) ສາມາດ​ຫຼີກ​ລ່ຽງ​ການ​ກວດ​ສອບ​ສິດ​ ແລະ ​ເອີ້ນ​ໃຊ້​ໂຄ້ດ (Code) ​ທີ່​ເປັນ​ອັນຕະລາຍ​ຈາກ​ໄລຍະ​ໄກ Remote…

Continue Reading

ກອງປະຊຸມສຳມະນາ ກ່ຽວກັບການຍົກລະດັບວຽກງານຄວາມປອດໄພ ໃນ ສ ປ ປ ລາວ

ກົມຄວາມປອດໄພໄຊເບີ, ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ໄດ້ຮ່ວມກັບ ສະຖານທູດອົດສະຕາລີ ໄດ້ຈັດກອງປະຊຸມສຳມະນາກ່ຽວກັບ ການຍົກລະດັບວຽກງານຄວາມປອດໄພໄຊເບີ ໃນ ສ ປ ປ ລາວ ເພື່ອໃຫ້ທຸກຄົນມີຄວາມສະດວກໃນການສື່ສານ, ການແລກປ່ຽນຂໍ້ມູນ-ຂ່າວສານ, ການເກັບຂໍ້ມູນ…

ສຳມະນາປຶກສາຫາລືກ່ຽວກັບນິຕິກໍາການປົກປ້ອງຂໍ້ມູນຂ່າວສານ ສ່ວນບຸກຄົນ ຢູ່ ສປປ ລາວ

ກົມຄວາມປອດໄພທາງໄຊເບີ, ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ຮ່ວມກັບ ບໍລິສັດ ທິລລິກິ ແອນ ກິບບິນສ໌ ລາວ ຈໍາກັດ ຈັດກອງປະຊຸມສຳມະນາ ເພື່ອປຶກສາຫາລື ກ່ຽວກັບ ນິຕິກໍາການປົກປ້ອງຂໍ້ມູນຂ່າວສານ ສ່ວນບຸກຄົນ…