ตรวจพบรหัสผ่านถูกขโมยกว่า 149 ล้านชุด

นักวิจัยตรวจพบรหัสผ่านถูกขโมยกว่า 149 ล้านชุด พร้อมเตือนให้รับมือการระบาดของมัลแวร์ Infostealer

มัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer นั้นเรียกได้ว่าเป็นหนึ่งในประเภทของมัลแวร์ที่ถูกใช้งานมากที่สุดตัวหนึ่งในปัจจุบัน และการตรวจพบจำนวนชุดข้อมูลที่ถูกขโมยไปในแต่ละครั้งก็มักจะมีตัวเลขที่น่าตกใจอยู่เสมอ เช่นข่าวนี้

จากรายงานโดยเว็บไซต์ IT Security Guru ได้กล่าวถึงการตรวจพบฐานข้อมูล (Database) ที่เก็บชุดข้อมูลที่ถูกขโมยมาด้วยมัลแวร์ประเภท Infostealer มากถึง 149 ล้านชุด ซึ่งทางนักวิจัยที่ตรวจพบฐานข้อมูลดังกล่าวก็ได้ทำการปิดการเข้าถึงผ่านทางช่องทางออนไลน์เป็นที่เรียบร้อยแล้วเพื่อป้องกันความเสี่ยงให้กับเหยื่อที่ถูกขโมยข้อมูลไป ซึ่งทางนักวิจัยรายดังกล่าวนั้นได้กล่าวว่า จากการตรวจสอบนั้นพบว่าในฐานข้อมูลมีการบรรจุข้อมูลรหัสผ่านของบริการต่าง ๆ มากมาย เช่น อีเมล, แพลตฟอร์มโซเชียลมีเดีย, บริการทางการเงิน, แพลตฟอร์มคริปโตเคอร์เรนซี และบริการจากทางรัฐ ซึ่งเมื่อตรวจสอบให้ลึกเข้าไปอีกพบว่า ข้อมูลนั้นมีความหลากหลายมากจนสันนิษฐานได้ว่า ไม่ได้มาจากการใช้แคมเปญมัลแวร์เพียงแคมเปญเดียว แต่เกิดจากข้อมูลที่ถูกส่งมาจากหลากหลายแคมเปญมาสะสมรวมกัน

ซึ่งเมื่อตั้งคำถามว่าการลักลอบขโมยข้อมูลดังกล่าวนั้นถูกขโมยมาได้อย่างไร หลังจากตรวจสอบให้ถ้วนถี่ก็สามารถสรุปได้ว่ามาจากมัลแวร์ประเภท Infostealer อย่างแน่นอน เพราะมัลแวร์เหล่านี้มีศักยภาพในการขโมยชุดข้อมูลต่าง ๆ ตามที่ปรากฏอยู่บนฐานข้อมูลได้ ทั้งยังสามารถทำงานได้อย่างเงียบเชียบโดยที่เหยื่อไม่รู้ตัว และไม่ทราบว่าข้อมูลถูกขโมยไปแล้วอีกด้วย

โดยจากเหตุการณ์การตรวจพบฐานข้อมูลที่มีการบรรจุชุดข้อมูลที่ถูกขโมยมาจำนวนมาก ก็ได้นำไปสู่เสียงวิพากษ์วิจารณ์ และการให้ความเห็นจากผู้เชี่ยวชาญในวงการความปลอดภัยไซเบอร์มากมาย ซึ่งเริ่มจากนักวิจัยอาวุโสแห่ง Huntress บริษัทผู้เชี่ยวชาญด้านการจัดการภัยจากแฮกเกอร์ ได้แสดงความเห็นว่า การตรวจพบดังกล่าวนั้นเป็นสัญญาณเตือนถึงภัยอันร้ายแรงของมัลแวร์แบบ Infostealer ที่เป็นภัยทั้งในระดับผู้ใช้งานแบบปัจเจก และกลุ่มผู้ใช้งานระบบไอทีในระดับองค์กร ซึ่งทางนักวิจัยได้แนะนำว่า ขอให้ผู้ใช้งานทั้ง 2 ระดับใช้ระบบจัดการความเสี่ยงที่เหมาะสมกับสถานะของตน โดยผู้ใช้งานในระดับองค์กรขอให้พิจารณานำเอาเครื่องมือตรวจจับภัยไซเบอร์ต่อเครื่องมือปลายทาง หรือ EDR (Endpoint Detection and Response) เข้ามาใช้งาน ขณะที่ผู้ใช้งานในระดับปัจเจก ขอให้นำเอาเครื่องมือจัดการรหัสผ่าน หรือ Password Manager เข้ามารักษาความปลอดภัยของรหัสต่าง ๆ นอกจากนั้นขอแนะนำให้ผู้ใช้งานในทุกระดับมีการป้องกันภัยมากกว่า 1 ชั้น ด้วยการนำเอาเครื่องมืออื่น ๆ เช่น ระบบยืนยันตัวตนแบบหลายชั้น (MFA หรือ Multi-Factors Authentication) เข้ามาช่วยด้วย

ขณะเดียวกัน ผู้เชี่ยวชาญด้านความปลอดภัยอาวุโสจาก Black Duck บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันความปลอดภัยไซเบอร์ ได้ทำการตรวจสอบฐานข้อมูลในเชิงลึก และได้เปิดเผยว่าในฐานข้อมูลที่มีข้อมูลมากกว่า 149 ล้านชุดนั้น มีข้อมูลรหัสเข้าใช้งาน Gmail กว่า 48 ล้านบัญชี, Facebook 17 ล้านบัญชี, และอีกกว่า 420,000 บัญชีจากแพลตฟอร์มคริปโตเคอร์เรนซีแห่งต่าง ๆ ย้ำเตือนให้เห็นชัดว่ามัลแวร์แบบ Infostealer นั้นเป็นอันตรายร้ายแรงจริง ๆ

มายังทางฝ่ายประธานเจ้าหน้าที่ฝ่ายการรักษาความปลอดภัยของข้อมูล (CISO หรือ Chief Information Security Officer) จาก Keeper Security บริษัทผู้พัฒนาเครื่องมือจัดการรหัสผ่าน ก็ได้ทำการย้ำเตือนว่าการปราบปรามแหล่งเก็บข้อมูลที่ถูกขโมย และการจัดการเปลี่ยนรหัสผ่านใหม่นั้น อาจเป็นการทำให้ผู้เกี่ยวข้องมองข้ามภาพกว้างที่สำคัญไป เพราะสิ่งสำคัญนั้นไม่ใช่ว่าข้อมูลที่ถูกขโมยไปคืออะไร แต่ปัญหาคือ ข้อมูลถูกขโมยมามากมายขนาดไหน ซึ่งอย่างหลังแสดงให้เห็นถึงความล้มเหลวในการรักษาความปลอดภัยให้กับอุปกรณ์ปลายทาง (Endpoints) ต่าง ๆ จนสามารถถูกขโมยข้อมูลได้อย่างเงียบเชียบ จนนำมาถึงจุดนี้ได้ ดังนั้น ทั้งผู้จัดการด้านความปลอดภัยและผู้ใช้งานจำเป็นที่จะต้องรักษาความปลอดภัยให้กับสิ่งเหล่านี้อย่างเข้มงวด

#ตรวจสอบ #ติดเทรนด์ #lemon8ไดอารี่ #Lemon8ฮาวทู #freedomhack

2/20 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์การใช้ชีวิตออนไลน์ในยุคนี้ ผมรู้สึกว่าเรื่องความปลอดภัยของรหัสผ่านเป็นเรื่องที่ไม่ควรมองข้ามเลย เพราะมัลแวร์ Infostealer ที่สามารถขโมยข้อมูลจากอุปกรณ์ปลายทางได้นั้นทำงานได้อย่างเงียบเชียบมาก ผู้ใช้จำนวนมากจึงไม่รู้ตัวเลยว่าข้อมูลส่วนตัวหรือรหัสผ่านสำคัญถูกขโมยไปแล้ว การตรวจพบฐานข้อมูลที่บรรจุรหัสผ่านมากกว่า 149 ล้านชุดนั้นถือเป็นสัญญาณเตือนที่ชัดเจนว่าทุกคนควรเพิ่มมาตรการปกป้องตัวเองอย่างเร่งด่วน โดยเฉพาะการเลือกใช้ Password Manager ที่ช่วยจดจำและสร้างรหัสผ่านที่ซับซ้อน รวมทั้งเปิดใช้งานระบบยืนยันตัวตนแบบหลายชั้น (MFA) เพื่อเพิ่มชั้นการป้องกันอีกขั้น นอกจากนั้น ถ้าเป็นการใช้งานในองค์กร ผมแนะนำให้รับมือด้วยเครื่องมือ Endpoint Detection and Response (EDR) ซึ่งช่วยตรวจจับและตอบสนองต่อภัยคุกคามมัลแวร์ในระดับอุปกรณ์ปลายทาง ซึ่งจะช่วยลดความเสี่ยงจากการถูกโจมตีและขโมยข้อมูลได้อย่างมีประสิทธิภาพ สุดท้ายนี้ อยากให้ทุกคนทำความเข้าใจว่าไม่ใช่แค่การเปลี่ยนรหัสผ่านเพียงอย่างเดียวที่จะช่วยแก้ไขปัญหานี้ แต่มันคือการสร้างเครือข่ายความปลอดภัยในทุกระดับของการใช้งานออนไลน์ที่สำคัญ เพื่อป้องกันไม่ให้ข้อมูลหลุดรั่วและรักษาความเป็นส่วนตัวของตัวเองอย่างแท้จริง ที่เห็นชัดเจนจากรายงานคือข้อมูลที่ถูกขโมยไปนั้นมีจำนวนมหาศาล และมาจากหลากหลายแคมเปญมัลแวร์ ทำให้เราต้องตื่นตัวและป้องกันตนเองอย่างรอบคอบที่สุด เพื่อไม่ให้กลายเป็นเหยื่อที่ตกเป็นเป้าหมายของแฮกเกอร์กลุ่มนี้ครับ

โพสต์ที่เกี่ยวข้อง

โดนขโมย iphone เพราะไม่ได้ทำสิ่งนี้
2 วิธี 'ล็อก' iPhone ของคุณให้ปลอดภัยจากโจร #ป้องกันไอโฟน #ตั้งค่าไอโฟน #ป้องกันiphoneหาย #ตั้งค่าiphone #ครูหนึ่งสอนดี
ครูหนึ่งสอนดี

ครูหนึ่งสอนดี

ถูกใจ 3628 ครั้ง

ภาพแสดงโลโก้ Gmail พร้อมเครื่องหมายเตือนภัย, แฮกเกอร์กำลังเจาะข้อมูลบนแล็ปท็อป และแว่นขยายส่องรหัสผ่าน. ข้อความระบุว่า Google ถูกแฮก ทำให้ Gmail หลุด เตือนผู้ใช้ 2,500 ล้านบัญชีทั่วโลกเสี่ยงโดนแฮก แนะนำให้เปลี่ยนรหัสผ่านใหม่และเปิด 2FA.
หลุดข้อมูลผู้ใช้ Gmail ชุดใหญ่กว่า 2,500 ล้านบัญชีทั่วโลก 🚨
ช่วงนี้ใครที่ใช้งาน Gmail คงต้องเพิ่มความระวังกันเป็นพิเศษ เพราะมีรายงานว่าบัญชีผู้ใช้กว่า 2,500 ล้านบัญชีทั่วโลกอาจเสี่ยงถูกหลอก หลังเกิดเหตุข้อมูลรั่วครั้งใหญ่ที่เรียกได้ว่าเป็นหนึ่งในเหตุการณ์ประวัติศาสตร์ของ Google เลยทีเดียว สาเหตุเกิดจากกลุ่มแฮกเกอร์ชื่อดัง ShinyHunters หรือ UNC6040 ใช้เทคนิค
คอมคร้าบ

คอมคร้าบ

ถูกใจ 15 ครั้ง

ทำยังไง!? มือถือ ถูกขโมย โจรปิดเครื่องหนีไม่ได้
ทำยังไง!? มือถือ ถูกขโมย โจรปิดเครื่องหนีไม่ได้ ฟีเจอร์เด็ด Samsung #samsunggalaxy #ฟีเจอร์samsung #ไอทีน่ารู้ #รอบรู้ไอที #รวมเรื่องไอที
กิเลส OF GADGET

กิเลส OF GADGET

ถูกใจ 26 ครั้ง

พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงแผนผังขั้นตอนการแพร่ระบาดของมัลแวร์ ValleyRAT โดยเริ่มจากการที่เหยื่อดาวน์โหลดและรันไฟล์อันตราย จากนั้นมัลแวร์จะทำการดรอปและรันไฟล์ต่างๆ เช่น EXE, ZIP และ DLL รวมถึงการหลีกเลี่ยงการตรวจจับ (UAC bypass) และสร้างความคงทนในระบบ เพื่อโหลดเพย์โหลดหลักของ ValleyRAT.
ระวังไฟล์ติดตั้ง Microsoft Teams ปลอม
ระวังไฟล์ติดตั้ง Microsoft Teams ปลอม ดาวน์โหลดแล้วได้มัลแวร์ ValleyRAT แทน ถึงแม้ยุคแห่งการทำงานแบบทำงานจากบ้าน หรือ Work From Home จะค่อย ๆ เสื่อมสลายไปหลังหมดยุคโควิด แต่แอปพลิเคชันสำหรับการประชุมทางไกลอย่าง Microsoft Teams ก็ยังเป็นที่นิยมเพราะทำให้กิจกรรมทางธุรกิจหลายอย่างยังคงเป็นไปได้โดยง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์
ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม macOS ถึงแม้จะมีชื่อเสียงเรื่องความแข็งแกร่งของระบบป้องกัน แต่ชื่อเสียงนี้ก็เหมือนจะค่อย ๆ เสื่อมมนต์ขลังลงทุกวันจากการที่เริ่มมีมัลแวร์ที่สามารถเข้าถึงระบบได้มากขึ้นเรื่อย ๆ และในครั้งนี้ก็เป็นอีกครั้งหนึ่งที่ผู้ใช้งาน macO
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

MOTOTEC MT-ZL01 สายล็อคกันขโมย
MOTOTEC MT-ZL01 สายล็อคเคเบิลไทร์กันขโมยพร้อมระบบล็อคใส่รหัส ทนทาน น้ำหนักเบา พกพาสะดวก (รับประกันสินค้า 1 ปี) #mototec #มอเตอร์ไซค์ #rider #ไรเดอร์
MOTOTEC

MOTOTEC

ถูกใจ 0 ครั้ง

ถอดเสียง เป็นข้อความ ตรวจงานทีมงาน ง่ายขึ้นเยอะ
ถอดเสียง เป็นข้อความ ตรวจงานทีมงาน ง่ายขึ้นเยอะ โดยเฉพาะสายประกัน!
โมชิคับ SHIPPOP

โมชิคับ SHIPPOP

ถูกใจ 24 ครั้ง

ภาพแสดงโลโก้ Discord พร้อมสัญลักษณ์เตือนภัยและรูปแฮกเกอร์กำลังเจาะระบบ พร้อมข้อความว่า Discord ยอมรับข้อมูลผู้ใช้รั่วไหลจากบริษัทภายนอก แต่ยืนยันรหัสผ่านและระบบหลักยังปลอดภัย 100% และมีภาพหน้าจอแชท Discord ประกอบ
Discord ยอมรับเหตุข้อมูลรั่วจริง ย้ำไม่มีรหัสผ่านหลุด 🚨
Discord ออกมายืนยันว่าเกิดเหตุข้อมูลผู้ใช้บางส่วนรั่วไหลเมื่อวันที่ 20 กันยายนที่ผ่านมา แต่ย้ำชัดว่ารหัสผ่าน ข้อมูลบัญชีหลัก และแชทในเซิร์ฟเวอร์ยังปลอดภัย 100% เหตุการณ์นี้ไม่ได้เกิดจากระบบของ Discord เองถูกแฮ็กโดยตรง แต่เกิดจาก “ผู้ให้บริการฝ่ายสนับสนุนลูกค้าภายนอก” ที่บริษัทใช้ถูกโจมตี โดยมีรายงา
คอมคร้าบ

คอมคร้าบ

ถูกใจ 19 ครั้ง

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงิน
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ หนึ่งในการโจมตีที่แฮกเกอร์นิยมใช้ในยุคปัจจุบันนั้น คงจะหนีไม่พ้นการโจมตีห่วงโซ่อุปทาน หรือ Supply Chain Attacks ด้วยการฝังมัลแวร์ไว้ในส่วนใดส่วนหนึ่งของ Supply Chain เช่น ฮาร์ดแวร์ หรือแอปพลิเคชัน ต่าง ๆ เพื่อนำพามัลแวร์ลงสู่ระบบข
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงชายคนหนึ่งมองกังวล โลโก้ Instagram แตกเป็นเสี่ยงๆ พร้อมสัญลักษณ์อีเมล การรีเซ็ตรหัสผ่าน และเตือนภัย ข้อความจาก deepkub ระบุ Instagram ข้อมูลรั่ว 17.5 ล้านคน ท่ามกลางการโจมตีรีเซ็ตรหัสผ่านที่เพิ่มสูงขึ้น
Instagram ข้อมูลหลุดครั้งใหญ่
Instagram ข้อมูลหลุดครั้งใหญ่ กระทบผู้ใช้กว่า 17.5 ล้านราย! 😱 กลายเป็นประเด็นร้อนในโลกไซเบอร์ทันทีครับ เมื่อมีรายงานการตรวจพบ Data Breach ครั้งใหญ่ของ Instagram ที่ทำให้ข้อมูลส่วนตัวของผู้ใช้งานรั่วไหลออกมามหาศาล และที่น่ากลัวกว่านั้นคือ "จังหวะเวลา" ที่เกิดเหตุครับ! 🔍 เกิดอะไรขึ้น? นักว
DEEPKUB

DEEPKUB

ถูกใจ 3 ครั้ง

ภาพแสดงข่าว Instagram ข้อมูลรั่วไหลกว่า 17.5 ล้านบัญชี รวมถึงชื่อผู้ใช้ อีเมล และเบอร์โทรศัพท์ โดยข้อมูลนี้อาจมาจาก API ที่ถูกเจาะเมื่อปี 2024-2025 และเพิ่งถูกเผยแพร่
ภาพแนะนำให้เปลี่ยนรหัสผ่านทันที เปิดใช้งาน 2FA โดยใช้แอปยืนยันตัวตน และระวังอีเมลหรือข้อความแปลกปลอมที่แจ้งให้รีเซ็ตรหัสผ่าน เพื่อความปลอดภัยข��องบัญชี Instagram
ภาพแนะนำให้ตรวจสอบกิจกรรมการเข้าสู่ระบบใน Instagram เพื่อหาอุปกรณ์แปลกปลอม และสรุปว่าข่าวข้อมูลรั่วไหลนี้ไม่ใช่ข่าวปลอม แต่เป็นข้อมูลเก่าที่เพิ่งถูกเผยแพร่ใหม่
อืม …..เอ่อ : Instagram มีข้อมูลรั่วไหลและถูกแฮ็กเกอร์ขโมยไป
อืม …..เอ่อ : Instagram มีข้อมูลรั่วไหลและถูกแฮ็กเกอร์ขโมยไปกว่า 17.5 ล้านบัญชี!! สิ่งที่คุณควรทำทันที (เพื่อความปลอดภัย) หากคุณมีบัญชี Instagram แนะนำให้รีบดำเนินการดังนี้ 1. เปลี่ยนรหัสผ่านทันที 2. เปิดการยืนยันตัวตน 2 ชั้น (Two-Factor Authentication - 2FA) 3. ระวังอีเมล/ข้อความแปลกป
B1rdayisjournal

B1rdayisjournal

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม