EN
Search

Knowledge

Hundreds of companies around the world paralyzed by ransomware attack

A successful ransomware attack on a single company has spread to at least 200 organizations and likely far more, according to cybersecurity firm Huntress Labs, making it one of the single largest criminal ransomware sprees in history.

The attack, first revealed Friday afternoon, is believed to be affiliated with the prolific ransomware gang REvil and perpetuated through Kaseya, an international company that remotely controls programs for companies that, in turn, manage internet services for businesses.

Kaseya announced Friday afternoon it was attacked by hackers and warned all its customers to immediately stop using its service. Nearly 40 of its customers were hacked, Kaseya said late Friday night.

Since those Kaseya customers manage hundreds or thousands of businesses, it is unclear how many will fall victim to ransomware over the weekend. But the number's at least already around 200, said John Hammond, a senior security researcher at Huntress, which is helping with Kaseya's response. That number expected to rise.

CREDIT: NBC NEWS

LinkedIn Security Warning: Malware Sent via Fake Job Offers

LinkedIn security problems may come not from the website itself but from people trying to abuse it. Digital attackers launched a spear-phishing campaign on LinkedIn in April that used fake job offers to spread malware.

The attackers attempted to trick professionals into opening a .ZIP file that used the same job position as the one listed on their LinkedIn profiles. That .ZIP file could then download more_eggs, a backdoor. It’s capable of running numerous malicious plugins, as well as enabling remote access to a victim’s computer.

Credit: SecurityIntelligence

McDonald's hit by data breach in Taiwan and South Korea

McDonald's is the latest big company to be hit by a data breach that has exposed customers' details.

The world's biggest burger chain said cyber attackers had accessed a "small number" of files on customers in South Korea and Taiwan.

The breach included e-mail, delivery addresses and phone numbers - but not payment details.

A spokeswoman for the firm said it would take steps to "notify regulators and customers listed in these files".

The details of the breach, first reported by the Wall Street Journal, were discovered during an external investigation after unauthorised activity was spotted on the company's network.

 

Credit: BBC News

Cybersecurity is too big a job for governments or business to handle alone

The recent hack of network management company SolarWinds, which enabled bad actors to compromise a range of US government agencies and major corporations, has revealed a troubling truth: Business and government expose each other to significant cyber-risks because they are interconnected and rely on the same network of software vendors. That’s why the strategic response must involve more intense collaboration. Simply put, the threat of cyberattacks is too big a job for either government or business to tackle alone.

Cybersecurity complaints to the US Federal Bureau of Investigation more than tripled during the pandemic last year, while the average payment by victims of ransomware jumped 43% in the first quarter of 2021 from the preceding quarter. Attacks on the software supply chain are growing exponentially, and the burgeoning Internet of Things (IoT) and 5G wireless technology offer more vulnerabilities to exploit.

Governments have a broad view of potential threats through law enforcement and intelligence capabilities, but they tend to see things through a national security lens rather than commercial risk. Companies have firm- and sector-specific risk information and often enjoy better access to cybersecurity talent, but they can’t easily take an economy-wide view and may find themselves overwhelmed by state-sponsored attackers.

 

Credit: World Economic Forum

Privacy Matters

บริษัทผลิตรถยนต์รายใหญ่สัญชาติเยอรมัน สาขาในอเมริกาเหนือได้แจ้งเหตุข้อมูลรั่วไหลหลังพบว่ามีการเข้าถึงข้อมูลผู้ใช้ผ่านอินเทอร์เน็ตเนื่องจากเก็บข้อมูลไว้อย่างไม่ปลอดภัย

บริษัทได้มีการเก็บข้อมูลสำหรับทำการตลาดไว้บนอินเทอร์เน็ต แต่ไม่ได้รักษาความปลอดภัยให้ดีพอ จึงมีการเข้าถึงข้อมูลลูกค้า รวมถึงตัวแทนจำหน่ายบางรายอย่างไม่เหมาะสม ผลกระทบที่ชัดเจนคือมีข้อมูลของผู้หรือหรือผู้ที่สนใจซื้อรถกว่าแสนรายในแคนนาดา และที่เหลือคือลูกค้าในอเมริกา ทั้งนี้บริษัทชี้ว่าข้อมูลที่ได้รับผลกระทบมีตั้งแต่ ชื่อ-นามสกุล อีเมล เบอร์โทรศัพท์ ไปจนถึงข้อมูลเลขรถและรายละเอียดต่างๆ ของรถ 

Update!!! ร่างกฎหมายคุ้มครองข้อมูลส่วนบุุคคลของไทย

สืบเนื่องจากวันที่ 18 ธันวาคม 2561 ที่ผ่านมา คณะรัฐมนตรีได้ให้ความเห็นชอบ "ร่างกฎหมายคุ้มครองข้อมูลส่วนบุุคคลของไทย" เรียบร้อยแล้ว

 

 

สถานะปัจจุบันของร่างกฎหมายคุ้มครองข้อมูลส่วนบุุคคลของไทย

คงปฏิเสธกันไม่ได้ว่าไม่มีใครไม่รู้จัก "ร่างกฎหมายคุ้มครองข้อมูลส่วนบุุคคลของไทย" วันนี้เราจะมาอัพเดทสถานะปัจจุบัน และใจความสำคัญเกี่ยวกับร่างกฎหมายฉบับนี้กัน

ISO/IEC 20000:2018

มาตรฐาน ISO 20000(SMS:SERVICE MANAGEMENT SYSTEM) เป็นมาตรฐานสากลด้านการบริหารจัดการด้านไอที

What difference between Information Security and Cyber Security

Information คือข้อมูลในองค์กร ที่สามารถอยู่ในรูปแบบใดๆ ก็ได้ เช่น Hard Copy หรือ Soft file เป็นต้น และก็สามารถอยู่ในรูปแบบการจัดเก็บในหลายๆ แบบเช่นกัน เช่น เครื่อง Client, Server, Network Equipment หรือ Thump Drive ดังนั้นในมุมของ Information Security ก็จะมีอยู่ 2 Sub-categories

GDPR มาแล้ว
GDPR มาแล้ว

General Data Protection Regulation (GDPR) คือมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลของประชาชนในประเทศที่เป็นสมาชิกภาพของสหภาพยุโรป ซึ่งประกาศเมื่อปี 2559 และใช้เวลา 2 ปีเพื่อให้เตรียมความพร้อมและเริ่มบังคับใช้ในวันที่ 25 พ.ค.2561 ที่ผ่านมา ซึ่งเกี่ยวข้องกับแทบทุกองค์กรทั่วโลก มีผลกระทบในกรณีที่เกิดข้อมูล...