ພົບຊ່ອງໂຫວ່ Sierra:21 ກະທົບອຸປະກອນ OT/IoT Router

Forescout Vedere Labs ໄດ້​ອອກ​ບົດລາຍ​ງານ​ໃໝ່ ພົບ​ຊ່ອງ​ໂຫວ່ Sierra:21 ກະທົບ​ອຸປະກອນ OT/IoT Router. ທີມ​ຜູ້​ຊ່ຽວ​ຊານ​ດ້ານ​ຄວາມຫມັ້ນຄົງ​ປອດໄ​ພ​ຈາກ Forescout Vendere Labs ໄດ້​ພົບ​ຊ່ອງ​ໂຫວ່​ເທິງ​ອຸປະກອນ OT/IoT Router…

Continue Reading

ນັກວິໄຈດຶງຂໍ້ມູນ RSA keys ໄດ້ຈາກ SSH server signing errors

ທີມ​ນັກ​ວິ​ໄຈຈາກ​ມະຫາ​ວິທະຍາໄ​ລໃນ ​ລັດ​ແຄ​ລິ​ຟໍ​​ເນຍ​ (California) ແລະ​ ແມດ​ຊາ​ຊູ​ເຊດ​ (Massachusetts) ໄດ້​ສະແດງ​ໃຫ້​ເຫັນ​ວ່າ​ພາຍໃຕ້​ເງື່ອນ​ໄຂ​ບາງຢ່າງ​ ຜູ້​ບໍ່​ຫວັງ​ດີ​ສາມາດ​ດຶງ​ secret RSA keys ຈາກ​ errors ທີ່ເກິດຂື້ນ​ ຊຶ່ງ​ມາ​ຈາກ​ຄວາມ​ພະຍາຍາມ​ໃນ​ການ​ເຊື່ອມ​ຕໍ່​ SSH…

Continue Reading

ພົບຊ່ອງໂຫວ່ໃໝ່ BLUFFS ໂຈມຕີ Bluetooth ແບບ Man-in-the-Middle

ຊ່ອງ​ໂຫວ່ BLUFFS (CVE-2023-24023) ເກີດ​ຂຶ້ນ​ໃນ​ມາດຕະຖານ Bluetooth ເປັນ​ການ​ໂຈມ​ຕີ​ໃນ​ລະຫວ່າງ​ຂັ້ນຕອນ​ການ​ແລກ​ປ່ຽນ​ກຸນ​ແຈ​ເຂົ້າ​ລະ​ຫັດ Session ໂດຍ​ຊ່ອງ​ໂຫວ່​ນີ້ ​ບໍ່​ໄດ້​ເກີດ​ຈາກ​ຮາດ​ແວ ​ຫລື ​ຊອບ​ແວ ​ແຕ່​ຢ່າງ​ໃດ ແຕ່​ເກີດ​ຈາກ​ສະ​ຖາ​ປັດ​ຕິຍະ​ກຳ​ ຂອງ Bluetooth ເອງ…

Continue Reading

ພົບເຫັນ Botnet ໂຕໃໝ່ໃນຊື່ ‘InfectedSlurs’ ໃຊ້ Zero-Days 2 ລາຍການໃນການໂຈມຕີ NVR ແລະ Routers

ພົບເຫັນ Botnet ໂຕ​ໃໝ່​ໃນ​ຊື່ ‘InfectedSlurs’ ທີ່​ໃຊ້​ຊ່ອງ​ໂຫວ່ Zero-Days ໃນ​ການ​ຮຽກ​ໃຊ້​ຄຳ​ສັ່ງ​ ທີ່​ເປັນ​ອັນຕະລາຍ ​ໄດ້​ຈາກໄລ​ຍະ​ໄກ (RCE) ຈຳນວນ 2 ລາຍ​ການ ເພື່ອ​ແພ່​ກະ​ຈາຍ​ໄປ​ໃນ​ອຸປະກອນ Routers ແລະ…

Continue Reading

ແຮັກເກີຄົນຣັດເຊຍໃຊ້ເຕັກນິກ living-off-the-land (LOTL) ເພື່ອເຮັດໃຫ້ໄຟຟ້າດັບ

ແຮັກ​ເກີ​ຣັດ​ເຊຍ​ໄດ້​ພັດທະນາ​ວິທີ​ການ​ທີ່​ຈະ​ທໍາ​ລາຍ​ລະບົບ​ຄວບ​ຄຸມ​ອຸດສາຫະກຳ​ໂດຍ​ໃຊ້​ເຕັກ​ນິກ​ living-off-the-land ຊຶ່ງ​ຊ່ວຍ​ໃຫ້​ສາມາດ​ເຂົ້າ​ເຖິງ​ຂັ້ນ​ຕອນ​ສຸດ​ທ້າຍ​ຂອງ​ການ​ໂຈມ​ຕີ​ໄດ້​ວ່ອງໄວ​ຍິ່ງ​ຂຶ້ນ​ ແລະ ​ໃຊ້​ຊັບ​ຍາກ​ອນ​ໜ້ອຍ​ລົງ​. ນັກ​ວິ​ໄຈ​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ເນັ້ນ​ຢ້ຳ​ວ່າ​ການ​ປ່ຽນ​ແປງ​ນີ້​ເປີດ​ປະ​ຕູ​ສູ່​ການ​ໂຈມ​ຕີ​ທີ່​ຍາກ​ຕໍ່​ການ​ກວດ​ຈັບ​ ແລະ ​ບໍ່​ຈຳ​ເປັນ​ຕ້ອງ​ໃຊ້​ມັນ​ແວ​ (Malware) ທີ່​ຊັບ​ຊ້ອນ​ສຳລັບ​ລະບົບ​ຄວບ​ຄຸມ​ອຸດສາຫະກຳ​ (ICS). Native binary ເພື່ອ​ສົ່ງ​ຄຳ​ສັ່ງ​ ເມື່ອ​ປີກາຍນີ້ກຸ່ມ​ຜູ້​ໂຈມ​ຕີ​ Sandworm…

Continue Reading

ແຈ້ງເຕືອນ! ຊ່ອງໂຫວ່ “Pre-Auth RCE” ກະທົບ Juniper SRX/EX

ຫນ່ວຍ​ງານ​ຄວາມຫມັ້ນຄົງ​ປອດ​ໄພ​ທາງ​ໄຊ​ເບີ ​ແລະ ​ໂຄງ​ສ້າງ​ພື້ນ​ຖານ (CISA) ແຈ້ງ​ເຕືອນ​ຫນ່ວຍ​ງານ​ທີ່​ກ່ຽວ​ຂ້ອງ​ ໃຫ້​ທຳການ​ອັບ​ເດດແກ້ໄຂ​ຊ່ອງ​ໂຫວ່ pre-auth RCE ໃນ​ອຸປະກອນ Juniper SRX ແລະ EX Series ຈຳນວນ 4…

Continue Reading

ເຈົ້າ “ຜູ້ທີສອງ” ຄື “ເຈົ້າຕົວປອມ” (Identity Theft)

953 Views

Microsoft ແກ້ໄຂຊ່ອງໂຫວ່ Zero-Days ໃນ Exchange ທີ່ເຮັດໃຫ້ສາມາດໂຈມຕີແບບ RCE ເພື່ອລັກຂໍ້ມູນໄດ້

ພົບ​ຊ່ອງ​ໂຫວ່ Zero-Days ເທິງ Microsoft Exchange ຈຳນວນ 4 ລາຍ​ການ ທີ່​ເຮັດໃຫ້ Hacker ສາມາດ​ໂຈມ​ຕີ​ຈາກ​ພາຍນອກ ​ເພື່ອ​ຮຽກ​ໃຊ້ ຫລື ​ເປີດ​ເຜີຍ​ຂໍ້​ມູນ​ທີ່​ມີ​ຄວາມ​ສຳຄັນ​ເທິງ Microsoft Exchange…

Continue Reading

ແຮັກເກີກຸ່ມ TetrisPhantom ລັກຂໍ້ມູນຈາກ USB Drive ທີ່ມີຄວາມປອດໄພໃນລະບົບ ຂອງລັດຖະບານ

ກຸ່ມ​ແຮັກ​ເກີ​ໃໝ່​ ທີ່​ຖືກ​ຕິດ​ຕາມ​ໃນ​ຊື່ ‘TetrisPhantom’ ໄດ້​ໃຊ້ secure USB drives ເພື່ອ​ໂຈມ​ຕີ​ລະບົບ​ຂອງ​ລັດຖະບານ​ໃນ​ເອ​ເຊຍປາ​ຊິ​ຟິກ. Secure USB drives ຈະ​ໃຊ້​ຈັດ​ເກັບ​ຂໍ້​ມູນ​ໄວ້​ໃນ​ສ່ວນ​ທີ່​ເຂົ້າ​ລະ​ຫັດ​ຂອງ​ອຸປະກອນ ແລະ​ ໃຊ້​ເພື່ອ​ຖ່າຍ​ໂອນ​ຂໍ້​ມູນ​ຢ່າງ​ປອດໄ​ພ ລະຫວ່າງ ​ລະບົບ​ຕ່າງໆ…

Continue Reading

ການຫຼອກລວງອ່ອຍເຫຍື່ອໃຫ້ຕິດກັບ (Phishing)

575 Views

ການຕົວຍົວະຄວາມຮັກຜ່ານທາງອອນລາຍ (Romance Scam)

597 Views

ມັນແວ StripedFly ແຜ່ກະຈາຍໄປທີ່ອຸປະກອນ Windows ແລະ Linux ແລ້ວຫຼາຍກວ່າ 1 ລ້ານເຄື່ອງ

ມັນ​ແວ​ທີ່​ສາມາດ​ເຮັດວຽກ​ຂ້າມ​ແພລດ​ຟອມ​ທີ່​ຊື່​ວ່າ StripedFly ໄດ້​ຫຼົບ​ລ່ຽງ​ການ​ກວດ​ຈັບ​ ຂອງ​ນັກ​ວິໄ​ຈ​ດ້ານ​ຄວາມ​ປອດໄ​ພ​ທາງ​ໄຊ​ເບີ ​ມາ​ເປັນ​ເວລາ​ ຫ້າ ​ປີ ໂດຍ​ໂຈມ​ຕີ​ລະບົບ Windows ແລະ Linux ຫລາຍກວ່າ​ໜຶ່ງ​ລ້ານ​ເຄື່ອງ​ໃນ​ຊ່ວງ​ເວລາ​ນັ້ນ. Kaspersky ຄົ້ນ​ພົບ​ລັກສະນະ​ຂອງ​ໂຄງ​ສ້າງ​ຂອງ​ມັນ​ແວ​ໃນ​ປີ​ທີ່​ຜ່ານມາ ໂດຍ​ພົບ​ຫຼັກ​ຖານ​ວ່າ ​ມັນ​ແວ​ທຳການ​ໂຈມ​ຕີ​ມາ​ຕັ້ງ​ແຕ່​ປີ…

Continue Reading