ພົບມັນແວບອດເນັດ (malware botnet) ໃໝ່ HinataBot ມີເປົ້າໝາຍໂຈມຕີ Realtek SDK, Huawei Router ແລະ Hadoop YARN Server ເພື່ອສັງລວມການໂຈມຕີທີ່ອາດສ້າງ Distributed…
Continue Reading
ແຈ້ງເຕືອນ! ພົບມັນແວໃໝ່ GoBruteforcer ມີເປົ້າໝາຍໂຈມຕີ phpMyAdmin, MySQL, FTP ແລະ Postgres ໂດຍວິທີ Brute force attack
ຜູ້ຊ່ຽວຊານທາງດ້ານຄວາມປອດໄພໄຊເບີຂອງ Palo Alto Networks Unit 42 ໄດ້ເຜີຍແຜ່ຂໍ້ມູນ GoBruteforcer(1) ມັນແວຕົວໃໝ່ ທີ່ພັດທະນາໂດຍພາສາ Golang ສາມາດເຮັດວຽກໄດ້ແບບ Cross-platform ທັງເທິງ x86, x64 ແລະ ARM…
Continue Reading
ATM Skimming ໄພອັນຕະລາຍ!!! ເສຍຫາຍເຖິງຂັ້ນໝົດໂຕ
ໃນໄລຍະນີ້ມີຂ່າວກ່ຽວກັບການລັກຂໍ້ມູນຈາກບັດ ATM ດ້ວຍການລັກຖອນເງິນອອກຈາກບັນຊີຜ່ານຕູ້ ATM ເປັນຈໍານວນຫຼາຍໆລ້ານກີບ ຈົນເຮັດໃຫ້ຜູ້ຕົກເປັນເຫຍື່ອໄດ້ຮັບຜົນເສຍຫາຍຢ່າງຫຼວງຫຼາຍ ລວມເຖິງທະນາຄານທີ່ໃຫ້ບໍລິການເອງ. ໃນໄລຍະນີ້ມີຂ່າວກ່ຽວກັບການລັກຂໍ້ມູນຈາກບັດ ATM ດ້ວຍການລັກຖອນເງິນອອກຈາກບັນຊີຜ່ານຕູ້ ATM ເປັນຈໍານວນຫຼາຍໆລ້ານກີບ ຈົນເຮັດໃຫ້ຜູ້ຕົກເປັນເຫຍື່ອໄດ້ຮັບຜົນເສຍຫາຍຢ່າງຫຼວງຫຼາຍ ລວມເຖິງທະນາຄານທີ່ໃຫ້ບໍລິການເອງ. ໃນວັນທີ 10…
Continue Reading
ພົບມັນແວ (Malware) ສາຍພັນໃໝ່ Mirai ໄດ້ສິງອຸປະກອນ Linux ຈົນກາຍເປັນກອງທັບບອດເນັດ (Botnet) DDoS
ບອດເນັດ (Botnet) Mirai ສາຍພັນໃໝ່ນີ້ຖືກຕັ້ງຊື່ວ່າ “V3G4” ເຈາະຊ່ອງໂຫວ່ຫຼາຍເຖິງ 13 ລາຍການເທິງເຊີເວີ ແລະ ອຸປະກອນ IoT ທີ່ໃຊ້ລີນຸກ (Linux) ເພື່ອນຳໃຊ້ໃນການໂຈມຕີແບບ Distributed Denial…
Continue Reading
ພົບກົນໂກງທາງອິນເຕີເນັດແບບໃໝ່!!! ໂດຍມີເປົ້າໝາຍຜູ້ໃຊ້ ໃນບັນດາປະເທດອາຊີ ເພື່ອສ້າງຄວາມບໍ່ສະຫງົບ ໂດຍອາໃສຂ່າວແຜ່ນດິນໄຫວທີ່ ປະເທດຕວັກກີ ແລະ ປະເທດຊີເຣຍ
ອາຊະຍາກອນທາງໄຊເບີຈະສວຍໃຊ້ໂອກາດຈາກໄພພິບັດຕ່າງໆທີ່ເກີດຂຶ້ນກັບມະນຸດ ຫຼັງຈາກເກີດແຜ່ນດິນໄຫວຮຸນແຮງ 2 ຄັ້ງ ທີ່ປະເທດຕວັກກີ ແລະ ປະເທດຊີເຣຍ ເຮັດໃຫ້ມີຜູ້ເສຍຊີວິດຫຼາຍກວ່າຮ້ອຍຄົນ ຊຶ່ງຫຼັງເກີດເຫດບໍ່ຮອດ 24 ຊົ່ວໂມງ ອາຊະຍາກອນທາງໄຊເບີກໍ່ບໍ່ເຄີຍຢຸດຫຼອກລວງຜູ້ໃຊ້ອິນເຕີເນັດ ແລະ ການຫຼອກລວງຄັ້ງຫຼ້າສຸດ ທີ່ພົບ ໂດຍ…
Continue Reading
Medusa botnet ກັບມາອີກຄັ້ງໃນຮູບແບບ Mirai-based ພ້ອມກັບ ransomware sting
Cyble ບໍລິສັດວິໄຈດ້ານຄວາມປອດໄພທາງໄຊເບີ ເປີດເຜີຍວ່າ ຄົ້ນພົບ Medusa DDoS (distributed denial of service) botnet ເວີຊັ່ນໃໝ່ ທີ່ພັດທະນາຈາກ Mirai code based…
Continue Reading
Royal Ransomware ເນັ້ນໂຈມຕີອຸປະກອນ VMware ESXi Virtual machines ແລະ ການເຂົ້າລະຫັດສຳລັບລະບົບປະຕິບັດການ Linux ໂດຍສະເພາະ
Royal Ransomware ເປັນແລນຊໍາແວ (Rnsomware) ໂຕລ່າສຸດທີ່ຖືກຄົ້ນພົບໂດຍ Will Thomas ຈາກ Equinix Threat Analysis Center (ETAC) ຈາກການກວດສອບພົບວ່າ Royal Ransomware ໂຕນີ້ໄດ້ເພີ່ມປະສິດທິພາບໃນການເຮັດວຽກ ຊຶ່ງເນັ້ນເປົ້າໝາຍໄປທີ່ອຸປະກອນ…
Continue Reading
ແຈ້ງເຕືອນ!! ພົບຊ່ອງໂຫວ່ໃໝ່ເທິງອຸປະກອນ F5 BIG-IP, CISCO IOx
F5 ເຕືອນຊ່ອງໂຫວ່ລະດັບຄວາມຮຸນແຮງສູງ ສົ່ງຜົນກະທົບຕໍ່ອຸປະກອນ BIG-IP ແລະ ອາດຈະເຮັດໃຫ້ເກີດ Denial-of-service (DoS) ໄດ້. F5 ເຕືອນຊ່ອງໂຫວ່ລະດັບຄວາມຮຸນແຮງສູງ ສົ່ງຜົນກະທົບຕໍ່ອຸປະກອນ BIG-IP ແລະ ອາດຈະເຮັດໃຫ້ເກີດ Denial-of-service…
Continue Reading
ແຈ້ງເຕືອນພົບ Router ຫຼາຍກວ່າ 19,000 ເຄື່ອງ ຖືກໂຈມຕີດ້ວຍວິທີ Remote Command Execution
ພົບອຸປະກອນ Router ຂອງ Cisco ທີ່ end-of-life (EoL) ຫຼາຍກວ່າ 19,000 ເຄື່ອງ ຖືກໂຈມຕີດ້ວຍວິທີການ Remote command execution (RCE). ພົບອຸປະກອນ…
Continue Reading
ລະວັງ!!!ຟາຍຄັດຕິດ Microsoft OneNote ແຜ່ກະຈາຍມັນແວ (Malware)
ພົບຜູ້ປະສົງຮ້າຍ (ແຮັກເກີ) ນໍາໃຊ້ຟາຍ Microsoft OneNote ຄັດຕິດໃນອີເມວຫລອກລວງ ເພື່ອຝັງມັນແວ (Malware) ທີ່ສາມາດເຂົ້າເຖິງຄອມພິວເຕີຜູ້ທີ່ຕົກເປັນເຫຍື່ອຈາກໄລຍະໄກ ເພື່ອຕິດຕັ້ງມັນແວໂຕອື່ນເພີ່ມຕື່ມ ພົບຜູ້ປະສົງຮ້າຍ (ແຮັກເກີ) ນໍາໃຊ້ຟາຍ Microsoft OneNote ຄັດຕິດໃນອີເມວຫລອກລວງ…
Continue Reading
ເຕືອນໄພ! ສາຍສາກແຮັກເກີ ສຽບບໍ່ລະວັງອາດຖືກດູດຂໍ້ມູນໂດຍບໍ່ຮູ້ຕົວ
ໃນຍຸກທີ່ເຮົາຕ້ອງນຳໃຫ້ທັນເຕັກໂນໂລຊີຕະຫລອດເວລາ ອາດຈະມີຫຼາຍຄົນອັບເດດບໍ່ທັນກັບສະພາບການ ແຕ່ກໍ່ມີສິ່ງທີ່ຄຽງຄູ່ກັນມາຕະຫຼອດກໍ່ຄື ແຮັກເກີ, ສ່ວນໄພອັນຕະລາຍຮູບແບບໃໝ່ທີ່ເຮົາຄວນລະວັງໃຫ້ດີຄື O.MG cable ການແຮັກຂໍ້ມູນທີ່ມາໃນຮູບແບບສາຍສາກແບັດມືຖືທີ່ມີໜ້າຕາທຳມະດາ ຈະເຮັດໃຫ້ການຂໍຢືມສາຍສາກແຕ່ລະເທື່ອຂອງທ່ານຕ້ອງກວດສອບໃຫ້ດີກວ່າເກົ່າ ເພາະພຽງແຕ່ສຽບເທົ່ານັ້ນຊີວິດກໍ່ປ່ຽນທັນທີ ຊຶ່ງໜ້າຕາຂອງສາຍສາກນີ້ກໍ່ຄືກັບສາຍສາກແບັດທີ່ເຮົາເຄີຍໃຊ້ເປັນປະຈຳຈົນໄຈ້ແຍກບໍ່ອອກ. ສຳລັບອຸປະກອນດັ່ງກ່າວມີຮູບຮ່າງໜ້າຕາບໍ່ແຕກຕ່າງຈາກສາຍສາກ USB-C ຫລື Lightning ທຳມະດາ…
Continue Reading
ແຈ້ງເຕືອນ ເຊິເວີ Citrix ຫຼາຍພັນເຄື່ອງ ມີຊ່ອງໂຫວ່ຮ້າຍແຮງທີ່ຕ້ອງຮີບດ່ວນປັບປຸງ
ປະຈຸບັນ ຍັງພົບເຫັນເຄື່ອງ ADC ແລະ Gateway ຫຼາຍພັນເຄື່ອງຂອງ Citrix(1) ທີ່ມີຊ່ອງໂຫວ່ຮ້າຍແຮງຢູ່ເຖິງສອງລາຍການ ທີ່ຜູ້ຜະລິດເຄີຍອອກຕົວແກ້ໄຂມາໃຫ້ແລ້ວໃນເດືອນທີ່ຜ່ານມາ ທີ່ໃສ່ຊື່ເປັນລະຫັດ CVE-2022-27510(2) ທີ່ອອກຕົວແກ້ໄຂມາຕັ້ງແຕ່ວັນທີ 8 ພະຈິກ 2022. ເປັນຊ່ອງໂຫວ່ ທີ່ເຮັດໃຫ້ຂ້າມຂັ້ນຕອນຢືນຢັນຕົວຕົນໄດ້…
Continue Reading