ช่องโหว่ที่อาจเกิดจากการรั่วไหลข้อมูลของมือถือ
2023.11.01
ช่องโหว่ที่อาจเกิดจากการรั่วไหลข้อมูลของมือถือ
การรั่วไหลข้อมูลของมือถือเป็นปัญหาร้ายแรงที่สามารถเกิดขึ้นได้จากหลายปัจจัยและที่อาจเกิดขึ้นได้มีหลายประเภทของช่องโหว่ ต่อไปนี้คือบางตัวอย่างของช่องโหว่ที่อาจเกิดขึ้น:
การป้องกันการรั่วไหลข้อมูลของมือถือจำเป็นต้องใช้มาตรการความปลอดภัยที่เหมาะสม เช่น การเปิดใช้งานการเข้ารหัสข้อมูลที่ส่งผ่านเครือข่าย การอัปเดตซอฟต์แวร์และแอพพลิเคชันอย่างสม่ำเสมอ และการศึกษาการสร้างรหัสเข้าสู่ระบบและสมัครบริการอย่างระมัดระวัง.
บทความที่เกี่ยวข้อง
BlueNoroff ของเกาหลีเหนือถูกกล่าวหาว่าแฮ็กเครื่อง macOS ด้วยมัลแวร์ ObjCShellz
กลุ่มรัฐชาติที่เชื่อมโยงกับเกาหลีเหนือที่เรียกว่า BlueNoroff มีสาเหตุมาจากสายพันธุ์มัลแวร์ macOS ที่ไม่มีเอกสารก่อนหน้านี้ซึ่งมีชื่อว่าObjCShellz Jamf Threat Labs ซึ่งเปิดเผยรายละเอียดของมัลแวร์ กล่าวว่ามันถูกใช้เป็นส่วนหนึ่งของแคมเปญมัลแวร์ RustBucket ซึ่งเริ่มเปิดเผยเมื่อต้นปีนี้ “จากการโจมตีครั้งก่อนๆ ที่ดำเนินการโดย BlueNoroff เราสงสัยว่ามัลแวร์นี้อยู่ในช่วงปลายของมัลแวร์หลายขั้นตอนที่ส่งผ่านทางวิศวกรรมสังคม” นักวิจัยด้านความปลอดภัย Ferdous Saljooki กล่าวในรายงานที่แชร์กับ The Hacker News
2023.11.08
ข่าว
ความปลอดภัย
กลุ่มจารกรรมทางไซเบอร์ของอิหร่านตั้งเป้าไปที่ภาคการเงินและภาครัฐในตะวันออกกลาง
ผู้คุกคามที่เกี่ยวข้องกับกระทรวงข่าวกรองและความมั่นคงของอิหร่าน (MOIS) ได้รับการสังเกตเห็นว่ากำลังดำเนินการจารกรรมทางไซเบอร์ที่ซับซ้อนโดยกำหนดเป้าหมายไปที่ภาคการเงิน รัฐบาล ทหาร และโทรคมนาคมในตะวันออกกลางเป็นเวลาอย่างน้อยหนึ่งปี Check Point บริษัทรักษาความปลอดภัยทางไซเบอร์ของอิสราเอล ซึ่งค้นพบแคมเปญนี้ร่วมกับ Sygnia กำลังติดตามนักแสดงภายใต้ชื่อScarred Manticoreซึ่งได้รับการกล่าวขานว่ามีความทับซ้อนกันอย่างใกล้ชิดกับคลัสเตอร์ที่เกิดขึ้นใหม่ซึ่งมีชื่อว่าStorm-0861ซึ่งเป็นหนึ่งในสี่กลุ่มอิหร่านที่เชื่อมโยงกับการโจมตีแบบทำลายล้าง รัฐบาลแอลเบเนียเมื่อปีที่แล้ว เหยื่อของปฏิบัติการดังกล่าวครอบคลุมหลายประเทศ เช่น ซาอุดีอาระเบีย สหรัฐอาหรับเอมิเรตส์ จอร์แดน คูเวต โอมาน อิรัก และอิสราเอล
2023.11.02
ช่องโหว่ที่อาจเกิดจากการรั่วไหลข้อมูลของมือถือ
การรั่วไหลข้อมูลของมือถือเป็นปัญหาร้ายแรงที่สามารถเกิดขึ้นได้จากหลายปัจจัยและที่อาจเกิดขึ้นได้มีหลายประเภทของช่องโหว่ ต่อไปนี้คือบางตัวอย่างของช่องโหว่ที่อาจเกิดขึ้น: การรั่วไหลข้อมูลผ่านการเชื่อมต่อบริการ: การส่งข้อมูลผ่านการเชื่อมต่อบริการอาจเกิดความเสี่ยงในการถูกรั่วไหลหากไม่มีการเข้ารหัสข้อมูลหรือมีช่องโหว่ในระบบ. ผู้ไม่ประสงค์ดีอาจใช้เทคนิคเช่นการสแนนคริปต์ (eavesdropping) เพื่อดักจับข้อมูลที่ถูกรับส่งระหว่างอุปกรณ์มือถือและเซิร์ฟเวอร์ของบริการ.
2023.11.01