ການແຂ່ງຂັນໂຕ້ວາທີ ໃນຫົວຂໍ້ ຄວາມປອດໄພ ເຕັກໂນໂລຊີດີຈີຕ໋ອນ

ໃນວັນທີ 21 ທັນວາ 2022, ໄດ້ມີການແຂ່ງຂັນໂຕ້ວາທີໃນຫົວຂໍ້ ຄວາມປອດໄພ ເຕັກໂນໂລຊີດີຈີຕ໋ອນ, ຊຶ່ງການ ແຂ່ງຂັນຄັ້ງນີ້ ຖືເປັນຄັ້ງທໍາອິດ ທີ່ກົມຄວາມປອດໄພໄຊເບີຈັດຂຶ້ນ ເພື່ອສົ່ງເສີມ ແລະ ປູກຈິດສໍານຶກ ໃຫ້ໄວໜຸ່ມຍຸກໃໝ່ ຮັບຮູ້ຄວາມປອດໄພເຕັກໂນໂລຊີດີຈີຕ໋ອນ,…

ແຈ້ງເຕືອນ ພົບຊ່ອງໂຫວ່ຄວາມຮຸນແຮງສູງເທິງ AMI MegaRAC ກະທົບຜູ້ຜະລິດ Server ຫຼາຍລາຍ

ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຈາກ Eclypsium(1) ໄດ້​ຄົ້ນ​ພົບຊ່ອງໂຫວ່ຈຳນວນ 3 ລາຍການທີ່ເກີດຂຶ້ນໃນຊອບແວ American Megatrends MegaRAC Baseboard Management Controller (BMC) ເຊິ່ງຖືກໃຊ້ງານໃນ Server ເປັນຫຼັກ ເຮັດໃຫ້ກະທົບຜູ້ຜະລິດ Server…

Continue Reading

ແຈ້ງເຕືອນAXLocker Ransomware

ນັກວິໄຈຈາກ Cyble(1) ພົບແຣນຊຳແວຕະກູນໃໝ່ ‘AXLocker’ ບໍ່ພຽງແຕ່ເຂົ້າລະຫັດຟາຍຂອງຜູ້ໃຊ້ເພື່ອຮຽກຄ່າໄຖ່ເທົ່ານັ້ນ ແຕ່ຍັງລັກໂທເຄັນ Discord(2) ຂອງຜູ້ໃຊ້ອີກດ້ວຍ ເມື່ອ​ຜູ້​ໃຊ້​ມີການ login ເຂົ້າ​ສູ່​ລະບົບ Discord ດ້ວຍ​ຂໍ້​ມູນ​ປະຈຳ​ຕົວ ແພລດ​ຟອມ​ (Platform) ຈະ​ສົ່ງ​ໂທ​ເຄັນ​ເພື່ອ​ເປັນ​ການ​ກວດ​ສອບ​ສິດ​ທິຜູ້​ໃຊ້​ທີ່​ຖືກ​ບັນ​ທຶກ​ໄວ້​ໃນ​ຄອມພິວເຕີ ແລະ ​ຖືກ​ສົ່ງ​ກັບ​ໄປ ຫຼັງ​ຈາກ​ທີ່​ກວດ​ສອບ​ສິດ​ການ​ໃຊ້​ງານ​ຮຽບຮ້ອຍ​ແລ້ວ ໂທ​ເຄັນ​ນີ້​ຈະ​ຖືກ​ໃຊ້​ຢືນຢັນ​ຕົວ​ຕົນ​ເພື່ອ​ເຂົ້າ​ສູ່​ລະບົບ​ໃນ​ຖານະ​ຂອງ​ຜູ້​ໃຊ້​ງານ…

Continue Reading

ແຈ້ງເຕືອນ Emotet Botnet ກັບ​ມາ​ເລີ່ມ​ໂຈມ​ຕີ​ອີກ​ເທື່ອໜື່ງ

Emotet ເປັນ​ມັນ​ແວ​​ທີ່​ພະຍາຍາມ​ກະ​ຈາຍ​ຕົວ​ຜ່ານ​ທາງ Phishing Campaign(1) ດ້ວຍ​ການ​ສົ່ງ​ໄຟ​ລ​໌ Excel ຫຼື Word ໃຫ້​ຜູ້​ໃຊ້​ງານ​ເປີດ​ອ່ານ ໂດຍ​ຈະ​​ເຂົ້າ​ສູ່​ເຄື່ອງ​ເປົ້າ​ໝາຍ​ຜ່ານ​ທາງ​ການ​ເປີດ​ໃຊ້​ງານ Macro ຫຼັງ​ຈາກ​ນັ້ນ​ຈະ​ຝັງ​ຕົວ​ຢູ່ໃນ​ເຄື່ອງ​ ເພື່ອ​ຄົ້ນ​ຫາ​ໄຟ​ລ ​໌​ແລະ ​ອີ​ເມວ​ເພື່ອ​ໃຊ້​ໃນ​ການ​ສົ່ງ​ສະ​ແປມ​ເມວ​ຕໍ່ໄປ ຫຼື…

Continue Reading

ຜູ້​ຊ່ຽວ​ຊານ​ເຕືອນ PowerShell Backdoor ທີ່​ເຊື່ອງຢູ່ໃນ Windows Update

Tomer Bar ຜູ້​ອຳ​ນວຍ​ການ​ຝ່າຍ​ວິໄ​ຈ​ດ້ານ​ຄວາມ​ປອດໄ​ພ​ຂອງ SafeBreach(1) ໄດ້​ກ່າວເຖິງ ເຄື່ອງ​ມື​ທີ່​ຖືກ​ຄິດ​ຄົ້ນ ແລະ ​ພັດທະນາ​ຂຶ້ນ​ໃໝ່ ໂດຍ​ກຸ່ມ​ຜູ້​ໂຈມ​ຕີ ​ທີ່​ບໍ່​ຮູ້​ຈັກ ລວມ​ເຖິງ​ການ​ໃຊ້​ຄຳ​ສັ່ງ (C2) . ຜູ້​ໂຈມ​ຕີ​ມຸ້ງ​ເປົ້າ​ໄປ​ທີ່​ຜູ້​ໃຊ້​ງານ 100 ຄົນ…

Continue Reading

ແຈ້ງເຕືອນ ຜູ້ຊ່ຽວຊານແນະນຳໃຫ້ປັບປຸງຊ່ອງໂຫວ່ RCE ຂອງ Zimbra ຫຼັງພົບການໂຈມຕີແລ້ວ

ຜູ້​ໃຊ້​ງານ Zimbra Collaboration (ມີ Email Server ແລະ Web Client) ຈຳ​ເປັນ​ຕ້ອງ​ປັບປຸງເພື່ອປິດຊ່ອງ​ໂຫວ່ CVE-2022-41352(1) ເພາະ​ຄົນ​ຮ້າຍ​ອາດ​ໃຊ້​ ເພື່ອ​ໂຈມ​ຕີ​ຈາກ​ໄລຍະໄກໄດ້. ບັນຫາ​ເກີດ​ຈາກ​​ທີ່​ກົນ​ໄກການເຮັດວຽກຂອງ Antivirus ໃນ Zimbra…

Continue Reading

ແຈ້ງເຕືອນ ພົບຊ່ອງໂຫວ່ Authentication Bypass ໃໝ່ ໃນ FortiGate ແລະ FortiProxy

Fortinet ແຈ້ງ​ເຕືອນ​ລູກ​ຄ້າ ພົບ​ຊ່ອງ​ໂຫວ່ Authentication Bypass ໃນ FortiGate ແລະ FortiProxy ຜູ້​ເບິ່ງ​ແຍງ​ລະບົບ​ຄວນ​​ອັບ​ເດດ​. Fortinet ໄດ້​​ແຈ້ງ​ເຕືອນ​ໄປ​ທີ່​ລູກ​ຄ້າ​ທີ່​ໃຊ້​ງານ FortiGate Firewall ແລະ FortiProxy…

Continue Reading

ກອງປະຊຸມສໍາມະນາຍຸດທະສາດເພີ່ມທະວີຄວາມປອດໄພຂອງເຄືອຂ່າຍໃຫ້ເປັນອົງການທີ່ມີໂຄງລ່າງພື້ນຖານຂໍ້ມູນຂ່າວສານທີ່ສໍາຄັນຂອງຊາດ

ໃນຕອນເຊົ້າຂອງວັນທີ 14 ຕຸລາ 2022 ນີ້, ທີ່ໂຮງແຮມ ຄລາວພຣາຊ່າ, ນະຄອນຫຼວງວຽງຈັນ, ກົມຄວາມປອດໄພທາງໄຊເບີ, ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ(ກຕສ) ຮ່ວມກັບ ບໍລິສັດ Fortinet, ປະເທດໄທ…

Continue Reading

ໜ່ວຍຊາວໜຸ່ມກົມຄວາມປອດໄພໄຊເບີ ຈັດພິທີຮັບໃບຢັ້ງຢືນການຈັດຕັ້ງປະຕິບັດຂໍ້ແຂ່ງຂັນ 04 ບຸກ ປະຈຳປີ 2020 ແລະ ທຸງໄຊນຳໜ້າ 04 ບຸກ

ໃນຕອນບ່າຍ ຂອງວັນທີ 12 ຕຸລາ 2022 ທີ່ຫ້ອງປະຊຸມໃຫຍ່ ສູນອິນເຕີເນັດແຫ່ງຊາດ, ໜ່ວຍຊາວໜຸ່ມ ກົມຄວາມປອດໄພໄຊເບີ(ສູນສະກັດກັ້ນ ແລະ ແກ້ໄຂເຫດສຸກເສີນທາງຄອມພິວເຕີ ໃນເມື່ອກ່ອນ)  ໄດ້ຈັດພິທີມອບ-ຮັບ ໃບຢັ້ງຢືນການຈັດຕັ້ງປະຕິບັດຂໍ້ແຂ່ງຂັນ 04 ບຸກ…

ແຈ້ງເຕືອນ ແຣນຊຳແວ FARGO ກຳລັງໂຈມຕີຊ່ອງໂຫວ່ຂອງ Microsoft SQL

ນັກ​ວິໄ​ຈ​ດ້ານ​ຄວາມ​ປອດ​ໄພຈາກ AhnLab Security Emergency Response Center (ASEC)(2) ອອກ​​ເຕືອນ​ວ່າ ເ​ຊິ​ເວ​ີ Microsoft SQL ທົ່ວ​ໂລກ​ກຳ​ລັງ​ປະເຊີນ​ກັບ​ການ​ໂຈມ​ຕີ​ ຂອງ​ແຣນ​ຊຳແວ FARGO. ອີງຕາມຂໍ້ມູນຈາກ​ທາງ​ສະ​ຖິ​ຕິ ​ຂອງ​ແຣນ​ຊຳ​ແວ​ແລ້ວ…

Continue Reading

ກົມຄວາມປອດໄພໄຊເບີ ຈັດແຂ່ງຂັນ “ການໂຈມຕີລະບົບ ຂອງໄວໜຸ່ມລາວ” ເພື່ອຄັດເລືອກຜູ້ເຂົ້າຮ່ວມ “ການແຂ່ງຂັນຕອບໂຕ້ ແລະ ຮັບມືເຫດສຸກເສີນທາງໄຊເບີ ລະດັບອາຊຽນ 2022”

ກົມຄວາມປອດໄພໄຊເບີ, ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ຮ່ວມກັບ ບໍລິສັດ ໄຊເບີຣັສ ໄດ້ຈັດຈັດການແຂ່ງຂັນ “ການໂຈມຕີລະບົບຄອມພິວເຕີຂອງໄວໜຸ່ມລາວ” (Lao Young Hacker Competition) ຂຶ້ນໃນຕອນເຊົ້າຂອງວັນທີ 30 ກັນຍາ…

Continue Reading

ແຈ້ງເຕືອນ ຊ່ອງໂຫວ່ Zero-Day ໃນ Microsoft Exchange ມີລາຍງານການໂຈມຕີແລ້ວ

ຜູ້​ຊ່ຽວ​ຊານ​ທາງ​ດ້ານ​ຄວາມຫມັ້ນຄົງ​ປອດໄ​ພ​ຈາກ GTSC(3) ປະເທດ ຫ​ວຽດ​ນາມ ລາຍ​ງານ​ຊ່ອງ​ໂຫວ່ Zero-Day ໃນ Microsoft Exchange ທີ່​ເລີ່ມ​ກວດ​ພົບ​ການ​ໂຈມ​ຕີ​ແລ້ວ ໄດ້ມີ​ການ​ລາຍ​ງານ​ໄປ​ທີ່ Zero Day Initiative (ZDI) ປະກອບ​ດ້ວຍ​ຊ່ອງ​ໂຫວ່ 2…

Continue Reading