iPhone ของนักข่าว Al Jazeera โดนโจมตีผ่าน iMessage
2021.01.04
iPhone ของนักข่าว Al Jazeera โดนโจมตีผ่าน iMessage
….The Guardian รายงานว่านักข่าวหลายคนมีแนวโน้มที่จะถูกโจมตีทางไซเบอร์มากขึ้น โดย Citizen Lab ได้พบแฮกเกอร์ที่ใช้นามแฝงว่า Kisment ใช้ซอฟต์แวร์ของ NSO Group ในการโจมตี iPhone ของนักข่าวหลายคน ซึ่งส่วนใหญ่เป็นนักข่าวจาก Al Jazeera ผ่านการใช้ iMessage ที่ถูกพบช่องโหว่เมื่อปีที่ผ่านมา
….การโจมตีดังกล่าวได้เข้าถึงรหัสผ่าน, ไฟล์เสียง และรูปภาพใน iPhone โดยยังไม่มีการเปิดเผยเหตุจูงใจชัดเจนในการโจมตี ซึ่งเหยื่อรายหนึ่ง Rania Dridi จาก Al Araby เชื่อว่ามีสาเหตุจากการที่เธอได้วิพากษ์วิจารณ์เกี่ยวกับสิทธิสตรีในซาอุดีอาระเบีย และสหรัฐอาหรับเอมิเรตส์
….ทาง Citizen Lab ได้เตือนผู้ใช้งานให้อัปเดตระบบ iOS เวอร์ชันล่าสุดเสมอ และยังไม่มีรายงานพบการโจมตีดังกล่าวบน iPhone ที่เป็นเวอร์ชัน iOS 14 แต่อย่างใด
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21