SophosLabs Research พบแนวโน้มอันตรายไซเบอร์ “ที่ออกแบบมาอย่างดี” กำลังพุ่งสูงขึ้น

Sophos  ได้เปิดเผยวันนี้ว่า ทาง SophosLabs Research ค้นพบแนวโน้มการเติบโตของอาชญากรไซเบอร์ที่เจาะกลุ่มเป้าหมายตามรายประเทศ โดยออกแบบ Ransomware และการโจมตีทางไซเบอร์ที่อันตรายอื่นๆ ให้เข้ากับพื้นที่นั้นๆ ซึ่งข้อมูลที่ได้นี้รวมรวบมาจากเครื่องเอ็นด์พอยท์หลายล้านจุดทั่วโลก ที่นำมาวิเคราะห์โดยทีมงานของ SophosLabs เพื่อล่อเหยื่อให้เข้ามาติดกับมากขึ้นนั้น ปัจจุบันเหล่าอาชญากรไซเบอร์ได้ออกแบบสแปมแบบที่ปรับแต่งทั้งรูปแบบการสื่อสาร, โลโก้แบรนด์, รวมทั้งวิธีการชำระเงินที่สอดคล้องกับที่ใช้ในพื้นที่นั้นๆ  ซึ่ง Sophos ระบุว่าไวรัสเรียกค่าไถ่นี้ปลอมตัวได้อย่างแนบเนียนในรูปการแจ้งเตือนทางอีเมล์, ปลอมโลโก้แบรนด์ในท้องถิ่น เพื่อให้น่าเชื่อถือมากขึ้น, มีอัตราการคลิกสูงขึ้น และทำให้อาชญากรทำเงินได้มากขึ้นนั่นเอง ซึ่งเพื่อที่จะให้เมล์หลอกลวงเหล่านี้หลอกได้ผลมากที่สุด ก็มักจะแฝงตัวในรูปหน่วยงานในประเทศนั้นๆ เช่น ไปรษณีย์, หน่วยงานด้านภาษีและกฎหมาย ซึ่งรวมถึงการแจ้งเตือนการได้รับพัสดุไปรษณีย์, การคืนเงิน, การจองตั๋วแบบลัดคิว, หรือแม้แต่การแจ้งบิลค่าไฟฟ้า SophosLabs ยังพบด้วยว่าสแปมเหล่านี้มีการใช้ภาษาและไวยากรณ์ในท้องถิ่นอย่างถูกต้องจนเดาไม่ออกเลยทีเดียว   “คุณจำเป็นต้องตรวจดูอย่างละเอียดมากเพื่อแยกเมล์จริงจากเมล์ปลอม” เชสเตอร์ วิสนิวสกี้ ที่ปรึกษาอาวุโสด้านความปลอดภัยของ Sophos กล่าวและเสริมว่า “การตระหนักถึงเทคนิคการหลอกลวงที่ใช้ในพื้นที่ของคุณ ถือเป็นหลักการสำคัญด้านความปลอดภัย” นักวิจัยยังพบแนวโน้มการใช้ Ransomware หลากหลายสายพันธุ์ต่อเป้าหมายที่เจาะจงด้วย เช่น CryptoWall หลายเวอร์ชั่นที่เจาะจงเหยื่อในสหรัฐฯ, อังกฤษ, แคนาดา, ออสเตรเลีย, เยอรมัน และฝรั่งเศส

Read More

Staff WiFi Manual

  ขั้นตอนการเข้าใช้งานเสา WiFi ชื่อ Staff ภักดี โตแดงนักวิชาการคอมพิวเตอร์ งานพัฒนาระบบเครือข่ายเทคโนโลยีดิจิทัล

เตือนระวังเว็บปลอม กรมพัฒนาธุรกิจการค้า ใช้อ้างข้อมูลเท็จลวงให้ลงทุน

กรมพัฒนาธุรกิจการค้า เตือนระวังเว็บปลอมลวง หวังหลอกลวงให้เข้าไปตรวจสอบข้อมูลนิติบุคคล ที่เป็นสมมติเลขทะเบียนขึ้นมา แล้วหวังผลให้เหยื่อร่วมลงทุน ยันเร่งหาตัวคนทำผิดมาดำเนินคดีตามกฎหมาย…                    เมื่อวันที่ 7 พ.ค.2562 นายวุฒิไกร ลีวีระพันธุ์ อธิบดีกรมพัฒนาธุรกิจการค้า เปิดเผยว่า เมื่อเร็วๆ นี้ กรมได้ติดตามและตรวจสอบด้านความปลอดภัยในการให้บริการข้อมูลนิติบุคคลแก่ผู้ใช้บริการ ซึ่งเป็นข้อมูลผ่านทางออนไลน์ของกรม โดยเป็นมาตรการที่เคร่งครัดด้านความปลอดภัยทางเทคโนโลยีที่กรมดำเนินการมาอย่างต่อเนื่อง พบว่ามีผู้ไม่ประสงค์ดีได้ปลอมแปลงเว็บไซต์ โดยใช้ชื่อโดเมนเนมว่า http:///dbd-go-thdbdwebthaii.com ซึ่งมีลักษณะรูปแบบคล้ายกับเว็บไซต์หลักของกรม หน้าภาษาอังกฤษ และมีช่องทางให้ผู้ที่เข้าไปในเว็บไซต์ปลอมข้างต้นกรอกข้อมูลเพื่อเข้าไปตรวจสอบเลขทะเบียนนิติบุคคล ซึ่งเลขดังกล่าวเป็นนิติบุคคลที่ไม่ได้จดทะเบียนจัดตั้งจริงกับกรม                   “ชัดเจนว่าการกระทำนี้ มีเจตนาหลอกลวงให้ผู้ที่เข้าไปใช้เว็บไซต์ปลอม เชื่อว่า เลขนิติบุคคลที่ได้สมมติขึ้น มีการจดทะเบียนจัดตั้งอย่างถูกต้องตามกฎหมาย และอาจทำให้ผู้ประกอบธุรกิจที่ติดต่อกับผู้ทำเว็บไซต์ปลอมนี้ ถูกล่อลวงและหลงเชื่อให้ร่วมดำเนินธุรกิจ จนกระทั่งเกิดความเสียหายตามมา” ทั้งนี้ กรมอยู่ระหว่างการตรวจสอบเชิงลึกถึงที่มาและผู้ก่อตั้งเว็บไซต์ปลอมดังกล่าว ประกอบกับ ประสานงานกับหน่วยงานที่เกี่ยวข้องด้านกฎหมายและการปราบปรามผู้กระทำผิดทางอิเล็กทรอนิกส์ เพื่อดำเนินการทางกฎหมายให้ถึงที่สุด

Read More

ซุปเปอร์คอมพิวเตอร์ตรวจจับภัยทางไซเบอร์

ปริมาณข้อมูลทางอินเตอร์เน็ตที่เกิดขึ้นในระยะเวลา 48 ชั่วโมงนั้นมีขนาดใหญ่เกินไปสำหรับคอมพิวเตอร์พกพา 1 เครื่องหรือ 100 เครื่อง ที่จะประมวลผล ยิ่งความ ต้องการระบุภัยคุกคามในโลกไซเบอร์ก็เหมือนงมเข็มในมหาสมุทร นักวิเคราะห์เลยต้องพึ่งพาการสุ่มตัวอย่างข้อมูลขนาดเล็ก เพื่อสืบเสาะพฤติกรรมน่าสงสัยและภัยที่อาจเกิดขึ้น ทว่าการสุ่ม ตัวอย่างแบบนี้ก็ยังไม่ตอบโจทย์ แต่ใช่ว่าหนทางจะตีบตัน ล่าสุด วีเจย์ กาเดพัลลี เจ้าหน้าที่อาวุโสของห้องปฏิบัติการศูนย์ซุปเปอร์คอมพิวเตอร์ลินคอล์น เชื่อว่าระบบปฏิบัติการที่ช่วยประมวลผลข้อมูลจำนวนมหาศาลจะเป็นตัวช่วยที่ยอดเยี่ยมของนักวิเคราะห์ ให้เข้าถึงข้อมูลที่เกี่ยวข้องทั้งหมดในคราวเดียว ซึ่งทีมประสบความสำเร็จในการรวบรวมข้อมูลดิบของการใช้อินเตอร์เน็ต 1 กิกะบิต ภายใน 96 ชั่วโมง โดยเชื่อมโยงข้อมูลต่างๆในอินเตอร์เน็ตเข้ากับชุดข้อมูลที่พร้อมใช้งาน จนสร้างกลุ่มการประมวลผลที่เทียบเท่ากับคอมพิวเตอร์พกพาถึง 1,000 เครื่อง นำข้อมูลไปเก็บไว้ในคลังข้อมูลซุปเปอร์คลาวด์ของสถาบันเทคโนโลยีแมสซาชูเสตต์ในสหรัฐอเมริกา ซึ่งทุกคนที่มีบัญชีการใช้งานสามารถเข้าถึงได้ นักวิจัยเผยว่า การค้นหาภัยทางไซเบอร์ก็เหมือนการใช้โทรศัพท์ ผู้โทร.ปกติอาจโทร.ออกและรับสายในจำนวนเท่ากัน แต่ผู้ส่งสแปม (spam) อันเป็นประเภทหนึ่งของเมลขยะจะมีการโทรมากกว่าล้านครั้ง ดังนั้น การตรวจจับภัยคุกคามทางไซเบอร์ก็สามารถปรับปรุงได้ดีขึ้น ด้วยการสร้างรูปแบบรับส่งข้อมูลเครือข่ายพื้นฐานที่ถูกต้องแม่นยำ. ไทยรัฐฉบับพิมพ์ 5 มี.ค. 2562  ซุปเปอร์คอมพิวเตอร์ตรวจจับภัยทางไซเบอร์ (thairath.co.th) นพฤทธิ จันกลิ่นนักวิชาการคอมพิวเตอร์ ฝ่ายงานพัฒนาระบบเครือข่ายเทคโนโลยีดิจิทัล

Listener ใน Oracle ช้ามากเมื่อ listener.log มีขนาดไฟล์เกิน 4 GB

ปัญหาเข้าระบบ VNCaller ไม่ได้ แต่เข้าใช้งานเว็บได้แต่ช้ามาก ในบางครั้งเมื่อ client connect database ไม่ได้หรือ connect ได้เเต่ช้ามากแต่ระบบ หรือ Process ทำงานปกติ หรือ อาการที่พบจะไม่สามารถ Login เข้าระบบได้จะขึ้นว่า หมดเวลาเชื่อมต่อ  หรือ Connection Timeout ตัวอย่างในภาพ สาเหตุอาจเกิดจากไฟล์  listener.log มีขนาดไฟล์ที่ 4 GB ซึ่งตรงนี้เป็น bug ของ oracle (bug 9497965) วิธีแก้คือเราต้องให้มันสร้างไฟล์ listener.log ใหม่ วิธีการแก้ไขดังนี้ 1. ขั้นตอนเเรกต้องไปปิด services ของ listener ก่อน (ใน windows server 2008)จะอยู่ที่ Start>Administrative Tools> sevices   2. ในหน้า services

Read More

การใช้งานโปรแกรม AnyDesk Remote Desktop

โปรแกรม AnyDesk. เป็นโปรแกรม RemoteDesktop ที่สามารถทำงานได้เหมือนโปรแกรม TeamViewer ทำงานได้ดีและ Support ทุกระบบปฎิบัติการ จึงเหมาะที่จะนำมาใช้งานช่วยเหลือ Online ได้     1. เข้าเว็บไซต์ Anydesk เพื่อ Download โปรแกรม คลิก –> https://anydesk.com/en/downloads  เพื่อดาวน์โหลดโปรแกรม มาติดตั้งบนเครื่อง โดยเลือกเวอร์ชั่นของโปรแกรมให้ตรงกับระบบปฏิบัติการของเครื่องที่ใช้งานเช่น windows OS หรือ Mac OS ตรงกรอบสีเขียวก่อน จากนั้นกดปุ่มดาวน์โหลด ตามหมายเลข 2     2. เมื่อดาวน์โหลดเสร็จสิ้น ไปที่โฟเดอร์ที่เก็บไฟล์ติดตั้งไว้ จากนั้นดับเบิ้ลคลิก เพื่อติดตั้งหรือเปิดโปรแกรมขึ้นมา   3. เมื่อเปิดโปรแกรมขึ้นมา จะพบหน้าต่างของโปรแกรมดังภาพด้านล่าง ก่อนที่จะใช้โปรแกรมรีโมท เครื่องปลายทางจะต้องมีโปรแกรม anydesk เช่นกัน ดังนั้นเมื่อปลายทางเปิดโปรแกรมขึ้นมาจะได้ id เป็นตัวเลข สำหรับใช้ในการรีโมทให้นำเลข ไอดีของปลายทางใส่

Read More

วิธีทดสอบ Authentication บน FreeRadius

ปิด Service Radius #/etc/init.d/freeradius stop ค้นหา Process ของ Radius ว่ายังทำงานอยู่หรือไม่ #ps -aux|grep freeradius ถ้าพบ freeradius ทำงานมากว่าในภาพ ให้ใช้คำสั่ง #kill -9  เลขโปรเซส(PID) สั่งรัน Monitor mode freeradius -X   4.  เมื่อสั่ง freeradius -X แล้วจะขึ้นหน้า Monitor ตามหน้าต่างบน ส่วนหน้าต่างล่างใช้สำหรับป้อนคำสั่ง   5. ทดสอบการ Authen บนระบบ Radius โดยใส่คำสั่งในหน้าต่างที่ 2 เพื่อให้หน้าต่างที่ 1 แสดง Log การ Authen #radtest  USERNAME PASSWORD localhost 18128 Secret-Key ตัวอย่าง 

Read More

การแก้ไขปัญหาที่เกิดขึ้นจากการใช้งานระบบเครือข่ายคอมพิวเตอร์เบื้องต้น 1

การแก้ไขปัญหาที่เกิดขึ้นจากการใช้งานระบบเครือข่ายคอมพิวเตอร์เบื้องต้น ตอนที่ 1 ผู้ใช้งานไม่ได้เชื่อมต่อสัญญาณอินเตอร์เน็ต เมื่อเข้าเว็บไซต์ www.bsru.ac.th จะขึ้นหน้าจอนี้   วิธีการตรวจสอบและแก้ไขปัญญา ดำเนินการขั้นตอน ดังต่อไปนี้ ขั้นตอนที่ 1 ตรวจสอบการเชื่อมต่อสัญญาณอินเตอร์เน็ตของเครื่องคอมพิวเตอร์ ให้เข้าสู่หน้าจอ Network and Center โดยคลิก Start > Control Panel ดังภาพ หมายเลข 1 , 2 แสดงการเข้าสู่หน้าจอ Control Panel   ขั้นตอนที่ 2 เมื่อเข้าสู้หน้าจอ Control Panel เรียบร้อยแล้ว ให้คลิกเลือก Network and Sharing Center ดังภาพ แสดงหน้าจอ All Control Panel Items ขั้นตอนที่ 3 เมื่อเข้าสู้หน้าจอ Network and Sharing

Read More

วิธีการติดตั้งและใช้งาน VPN

    ** วิธีการติดตั้ง VPN 1. เข้าเว็บเพื่อติดตั้ง VPN คลิกที่นี่ –> https://202.29.54.200 **กรณีใช้ GoogleChrome ให้คลิกปุ่ม ADVANCE(ขั้นสูง) -> Process to 202.29.54.200 (unsafe) 2. Login เพื่อติดตั้งโปรแกรม ใส่ Username และ Password ที่ได้รับจากการลงทะเบียนผ่านอีเมล์ หรือ ผ่านระบบลงทะเบียนจากเว็บไซต์ 3. เลือกโปรแกรมที่ใช้งานตามรุ่น OS ** วิธีการดู รุ่น OS ** Windows7 : คลิกขวาที่ MyComputer -> Properties จะแสดง Version Windows แล้วระบุ 32-bit หรือ  64-bit Windows10 : คลิกขวาที่ ThisPC

Read More