• ตำรวจตรวจคนเข้าเมืองบุกจับกุมชายชาวจีน ตัวการเครือข่ายสแกมเมอร์ข้ามชาติ ขณะเตรียมเดินทางออกนอกประเทศที่ท่าอากาศยานสุวรรณภูมิ หลังหลอกลวงเพื่อนร่วมชาติกว่า 500 ราย ให้ร่วมลงทุน สร้างความเสียหายรวมกว่า 1,000 ล้านบาท
    .
    การตรวจสอบพบผู้ต้องหาใช้หนังสือเดินทางเม็กซิโกปลอมในการแสดงตน ทั้งที่ถือวีซ่า Thailand Privilege Card ถูกต้อง ก่อนพบว่ามีหมายแดงของอินเตอร์โพลจากทางการจีน และมีหนังสือเดินทางจีนฉบับจริงซุกซ่อนอยู่
    .
    จากการสืบสวนระบุว่า ผู้ต้องหาตั้งฐานแก๊งสแกมเมอร์ในพื้นที่ชายแดนเมียนมา ใช้แพลตฟอร์มลงทุนปลอมและโซเชียลมีเดียหลอกเหยื่อ ก่อนเชิดเงินและตัดการติดต่อ เบื้องต้นถูกดำเนินคดีตามกฎหมายไทย พร้อมประสานส่งตัวตามกระบวนการยุติธรรมระหว่างประเทศ
    .
    อ่านต่อ… https://news1live.com/detail/9680000121299
    .
    #News1live #News1 #สแกมเมอร์ #อาชญากรรมข้ามชาติ #ตม #สนามบินสุวรรณภูมิ #หมายแดงอินเตอร์โพล #หลอกลงทุน
    ตำรวจตรวจคนเข้าเมืองบุกจับกุมชายชาวจีน ตัวการเครือข่ายสแกมเมอร์ข้ามชาติ ขณะเตรียมเดินทางออกนอกประเทศที่ท่าอากาศยานสุวรรณภูมิ หลังหลอกลวงเพื่อนร่วมชาติกว่า 500 ราย ให้ร่วมลงทุน สร้างความเสียหายรวมกว่า 1,000 ล้านบาท . การตรวจสอบพบผู้ต้องหาใช้หนังสือเดินทางเม็กซิโกปลอมในการแสดงตน ทั้งที่ถือวีซ่า Thailand Privilege Card ถูกต้อง ก่อนพบว่ามีหมายแดงของอินเตอร์โพลจากทางการจีน และมีหนังสือเดินทางจีนฉบับจริงซุกซ่อนอยู่ . จากการสืบสวนระบุว่า ผู้ต้องหาตั้งฐานแก๊งสแกมเมอร์ในพื้นที่ชายแดนเมียนมา ใช้แพลตฟอร์มลงทุนปลอมและโซเชียลมีเดียหลอกเหยื่อ ก่อนเชิดเงินและตัดการติดต่อ เบื้องต้นถูกดำเนินคดีตามกฎหมายไทย พร้อมประสานส่งตัวตามกระบวนการยุติธรรมระหว่างประเทศ . อ่านต่อ… https://news1live.com/detail/9680000121299 . #News1live #News1 #สแกมเมอร์ #อาชญากรรมข้ามชาติ #ตม #สนามบินสุวรรณภูมิ #หมายแดงอินเตอร์โพล #หลอกลงทุน
    Like
    2
    0 ความคิดเห็น 0 การแบ่งปัน 261 มุมมอง 0 รีวิว
  • แห่ร้องยี้ Trip.com จับมือกัมพูชาไม่บอกกล่าว

    แพลตฟอร์มออนไลน์ทราเวลเอเจนซี (OTA) สัญชาติจีนอย่าง Trip.com ซึ่งมีผู้ใช้งานกว่า 400 ล้านคนทั่วโลก ครองตลาดจีนแผ่นดินใหญ่ 60-70% และมีแพลตฟอร์มเทียบราคาตั๋วเครื่องบินในเครืออย่าง Skyscanner กำลังเกิดวิกฤตศรัทธาอย่างหนักทั้งในจีนและประเทศไทย เมื่อการท่องเที่ยวแห่งชาติกัมพูชา นำโดยนายคิม มีเนีย (Kim Minea) ประธานเจ้าหน้าที่บริหาร ได้ลงนามข้อตกลงความร่วมมือด้านการตลาดและดิจิทัลกับ Trip.com โดยมีนายเฉิน กว่านฉี (Chen Guanqi) รองประธานบริษัทฯ เป็นผู้แทน เมื่อวันที่ 1 ธ.ค. ที่ผ่านมา

    ก่อนหน้านี้ ผู้บริหาร Trip.com อย่างนางเจน ซัน (Jane Sun) ประธานเจ้าหน้าที่บริหาร ไปพบปะนอกรอบกับ นายฮุน มาเนต นายกรัฐมนตรีกัมพูชา เมื่อวันที่ 16 ม.ค. 2567 ที่เมืองดาวอส ประเทศสวิตเซอร์แลนด์ ระหว่างการประชุมเวิลด์ อีโคโนมิค ฟอรัม 2024 เพื่อแสวงหาความร่วมมือ ดึงดูดนักท่องเที่ยวให้มาเยือนกัมพูชามากขึ้น นอกจากนี้ สายการบินแห่งชาติอย่าง แคมโบเดียอังกอร์แอร์ ได้ลงนามบันทึกความเข้าใจ (MoU) กับ Trip.com เพื่อจัดตั้งบริการสนามบินอัจฉริยะ ที่สนามบินเสียมราฐ-อังกอร์อีกด้วย

    หลังชาวจีนทราบข่าวผ่านโซเชียลมีเดีย ต่างกังวลถึงข้อมูลเชิงลึกของผู้ใช้งาน อาจถูกนำไปออกแบบแคมเปญและผลิตภัณฑ์ท่องเที่ยวสำหรับกัมพูชา ยิ่งที่ผ่านมาประเทศกัมพูชา ถูกมองว่าเป็นแหล่งอาชญากรรมข้ามชาติ ขบวนการสแกมเมอร์ และคอลเซ็นเตอร์ผิดกฎหมาย เคยมีชาวจีนเคยตกเป็นเหยื่อมากมาย เมื่อ Trip.com เดินหน้าความร่วมมือเชิงลึกกับกัมพูชา โดยไม่มีคำอธิบายที่ชัดเจน เกี่ยวกับมาตรการคุ้มครองข้อมูลแก่ผู้ใช้งาน ทำให้มีผู้ใช้งานในจีนจำนวนมากต่างลบบัญชีผู้ใช้งาน และลบแอปพลิเคชัน เพื่อแสดงจุดยืนไม่ยอมรับความร่วมมือดังกล่าว

    ส่วนประเทศไทย นอกจากความกังวลถึงข้อมูลส่วนบุคคลจะตกไปอยู่ในมือกัมพูชาแล้ว กระแสชาตินิยมต่อต้านกัมพูชาทำสงครามกับไทย และมีทหารไทย รวมทั้งพลเรือนไทยสูญเสียเลือดเนื้อและชีวิต เมื่อทราบข่าวนี้ก็ทำให้ผู้ใช้งานในไทยจำนวนมากต่างลบบัญชีผู้ใช้งาน และลบแอปพลิเคชันตามมาอีกด้วย

    ร้อนถึง Trip.com Group ต้องออกแถลงการณ์ชี้แจงว่า การลงนามดังกล่าวเป็นเพียงความร่วมมือโปรโมทการท่องเที่ยวบนแพลตฟอร์ม Ctrip ในประเทศจีนเท่านั้น ซึ่งได้ตกลงความร่วมมือร่วมกับประเทศอื่นๆ ทั่วโลก รวมถึงประเทศไทย อีกทั้งความร่วมมือดังกล่าวจำกัดขอบเขตอย่างเคร่งครัด เฉพาะการส่งเสริมผลิตภัณฑ์ท่องเที่ยวและนำเสนอจุดหมายปลายทางการท่องเที่ยวเพื่อรองรับความต้องการของตลาดเท่านั้น ไม่มีการแบ่งปันหรือแลกเปลี่ยนข้อมูลผู้ใช้ใดๆ ทั้งสิ้น

    #Newskit
    แห่ร้องยี้ Trip.com จับมือกัมพูชาไม่บอกกล่าว แพลตฟอร์มออนไลน์ทราเวลเอเจนซี (OTA) สัญชาติจีนอย่าง Trip.com ซึ่งมีผู้ใช้งานกว่า 400 ล้านคนทั่วโลก ครองตลาดจีนแผ่นดินใหญ่ 60-70% และมีแพลตฟอร์มเทียบราคาตั๋วเครื่องบินในเครืออย่าง Skyscanner กำลังเกิดวิกฤตศรัทธาอย่างหนักทั้งในจีนและประเทศไทย เมื่อการท่องเที่ยวแห่งชาติกัมพูชา นำโดยนายคิม มีเนีย (Kim Minea) ประธานเจ้าหน้าที่บริหาร ได้ลงนามข้อตกลงความร่วมมือด้านการตลาดและดิจิทัลกับ Trip.com โดยมีนายเฉิน กว่านฉี (Chen Guanqi) รองประธานบริษัทฯ เป็นผู้แทน เมื่อวันที่ 1 ธ.ค. ที่ผ่านมา ก่อนหน้านี้ ผู้บริหาร Trip.com อย่างนางเจน ซัน (Jane Sun) ประธานเจ้าหน้าที่บริหาร ไปพบปะนอกรอบกับ นายฮุน มาเนต นายกรัฐมนตรีกัมพูชา เมื่อวันที่ 16 ม.ค. 2567 ที่เมืองดาวอส ประเทศสวิตเซอร์แลนด์ ระหว่างการประชุมเวิลด์ อีโคโนมิค ฟอรัม 2024 เพื่อแสวงหาความร่วมมือ ดึงดูดนักท่องเที่ยวให้มาเยือนกัมพูชามากขึ้น นอกจากนี้ สายการบินแห่งชาติอย่าง แคมโบเดียอังกอร์แอร์ ได้ลงนามบันทึกความเข้าใจ (MoU) กับ Trip.com เพื่อจัดตั้งบริการสนามบินอัจฉริยะ ที่สนามบินเสียมราฐ-อังกอร์อีกด้วย หลังชาวจีนทราบข่าวผ่านโซเชียลมีเดีย ต่างกังวลถึงข้อมูลเชิงลึกของผู้ใช้งาน อาจถูกนำไปออกแบบแคมเปญและผลิตภัณฑ์ท่องเที่ยวสำหรับกัมพูชา ยิ่งที่ผ่านมาประเทศกัมพูชา ถูกมองว่าเป็นแหล่งอาชญากรรมข้ามชาติ ขบวนการสแกมเมอร์ และคอลเซ็นเตอร์ผิดกฎหมาย เคยมีชาวจีนเคยตกเป็นเหยื่อมากมาย เมื่อ Trip.com เดินหน้าความร่วมมือเชิงลึกกับกัมพูชา โดยไม่มีคำอธิบายที่ชัดเจน เกี่ยวกับมาตรการคุ้มครองข้อมูลแก่ผู้ใช้งาน ทำให้มีผู้ใช้งานในจีนจำนวนมากต่างลบบัญชีผู้ใช้งาน และลบแอปพลิเคชัน เพื่อแสดงจุดยืนไม่ยอมรับความร่วมมือดังกล่าว ส่วนประเทศไทย นอกจากความกังวลถึงข้อมูลส่วนบุคคลจะตกไปอยู่ในมือกัมพูชาแล้ว กระแสชาตินิยมต่อต้านกัมพูชาทำสงครามกับไทย และมีทหารไทย รวมทั้งพลเรือนไทยสูญเสียเลือดเนื้อและชีวิต เมื่อทราบข่าวนี้ก็ทำให้ผู้ใช้งานในไทยจำนวนมากต่างลบบัญชีผู้ใช้งาน และลบแอปพลิเคชันตามมาอีกด้วย ร้อนถึง Trip.com Group ต้องออกแถลงการณ์ชี้แจงว่า การลงนามดังกล่าวเป็นเพียงความร่วมมือโปรโมทการท่องเที่ยวบนแพลตฟอร์ม Ctrip ในประเทศจีนเท่านั้น ซึ่งได้ตกลงความร่วมมือร่วมกับประเทศอื่นๆ ทั่วโลก รวมถึงประเทศไทย อีกทั้งความร่วมมือดังกล่าวจำกัดขอบเขตอย่างเคร่งครัด เฉพาะการส่งเสริมผลิตภัณฑ์ท่องเที่ยวและนำเสนอจุดหมายปลายทางการท่องเที่ยวเพื่อรองรับความต้องการของตลาดเท่านั้น ไม่มีการแบ่งปันหรือแลกเปลี่ยนข้อมูลผู้ใช้ใดๆ ทั้งสิ้น #Newskit
    Haha
    1
    1 ความคิดเห็น 0 การแบ่งปัน 223 มุมมอง 0 รีวิว
  • ฮุน เซน ปฏิเสธข้อกล่าวหาจับคนไทยเป็นตัวประกัน ชี้เป็นการสั่งระงับการเดินทางข้ามแดนทางบกเท่านั้น อ้างเหตุผลด้านความปลอดภัยจากสถานการณ์สู้รบ พร้อมย้ำการเดินทางทางอากาศยังทำได้ตามปกติ แนะคนไทยออกจากกัมพูชาผ่านสนามบินพนมเปญหรือเสียมราฐ ขณะที่ฝ่ายไทยย้ำการจำกัดเสรีภาพการเดินทางของพลเรือนเข้าข่ายละเมิดกฎหมายมนุษยธรรมระหว่างประเทศ
    .
    อ่านต่อ… https://news1live.com/detail/9680000120288
    .
    #News1live #News1 #ฮุนเซน #ด่านปอยเปต #ชายแดนไทยกัมพูชา #สิทธิมนุษยชน #อนุสัญญาเจนีวา
    ฮุน เซน ปฏิเสธข้อกล่าวหาจับคนไทยเป็นตัวประกัน ชี้เป็นการสั่งระงับการเดินทางข้ามแดนทางบกเท่านั้น อ้างเหตุผลด้านความปลอดภัยจากสถานการณ์สู้รบ พร้อมย้ำการเดินทางทางอากาศยังทำได้ตามปกติ แนะคนไทยออกจากกัมพูชาผ่านสนามบินพนมเปญหรือเสียมราฐ ขณะที่ฝ่ายไทยย้ำการจำกัดเสรีภาพการเดินทางของพลเรือนเข้าข่ายละเมิดกฎหมายมนุษยธรรมระหว่างประเทศ . อ่านต่อ… https://news1live.com/detail/9680000120288 . #News1live #News1 #ฮุนเซน #ด่านปอยเปต #ชายแดนไทยกัมพูชา #สิทธิมนุษยชน #อนุสัญญาเจนีวา
    Like
    Angry
    3
    0 ความคิดเห็น 0 การแบ่งปัน 296 มุมมอง 0 รีวิว
  • เจ้าหน้าที่ท่าอากาศยานแม่ฟ้าหลวง เชียงราย ร่วมกับศุลกากรและตำรวจ ควบคุมตัวชายหญิงชาวเกาหลีใต้ หลังตรวจพบซุกกัญชาแห้งน้ำหนักรวม 46 กิโลกรัม ในกระเป๋าเดินทาง ภายในอาคารผู้โดยสารขาออก ก่อนเตรียมขึ้นเครื่องไปสุวรรณภูมิและต่อเที่ยวบินมุ่งหน้ากรุงลอนดอน โดยทั้งคู่ยังปฏิเสธ อ้างมีเพื่อนร่วมชาติฝากกระเป๋ามา
    .
    อ่านต่อ… https://news1live.com/detail/9680000120189
    .
    #News1live #News1 #เชียงราย #ศุลกากร #กัญชา #ค้ายาเสพติด #สนามบิน
    เจ้าหน้าที่ท่าอากาศยานแม่ฟ้าหลวง เชียงราย ร่วมกับศุลกากรและตำรวจ ควบคุมตัวชายหญิงชาวเกาหลีใต้ หลังตรวจพบซุกกัญชาแห้งน้ำหนักรวม 46 กิโลกรัม ในกระเป๋าเดินทาง ภายในอาคารผู้โดยสารขาออก ก่อนเตรียมขึ้นเครื่องไปสุวรรณภูมิและต่อเที่ยวบินมุ่งหน้ากรุงลอนดอน โดยทั้งคู่ยังปฏิเสธ อ้างมีเพื่อนร่วมชาติฝากกระเป๋ามา . อ่านต่อ… https://news1live.com/detail/9680000120189 . #News1live #News1 #เชียงราย #ศุลกากร #กัญชา #ค้ายาเสพติด #สนามบิน
    Like
    Sad
    4
    0 ความคิดเห็น 0 การแบ่งปัน 259 มุมมอง 0 รีวิว
  • วัดไม้ขาว จังหวัดภูเก็ต เป็นวัดฝ่ายธรรมยุติกนิกาย ก่อตั้งเมื่อปี พ.ศ. 2498 โดยนางบี๋ แปลกฤทธิ์ และได้รับประกาศตั้งเป็นวัดอย่างเป็นทางการในปี 2500 เป็นวัดวิปัสสนากรรมฐานที่สร้างโดยหลวงปู่เทสก์ พระอาจารย์สายวิปัสสนา มีจุดเด่นคือบรรยากาศเงียบสงบ ใกล้สนามบินนานาชาติภูเก็ต มีอุโบสถและศาลาที่สวยงาม รวมถึงบ่อน้ำขนาดใหญ่ให้สัตว์อาศัยอยู่.
    วัดไม้ขาว จังหวัดภูเก็ต เป็นวัดฝ่ายธรรมยุติกนิกาย ก่อตั้งเมื่อปี พ.ศ. 2498 โดยนางบี๋ แปลกฤทธิ์ และได้รับประกาศตั้งเป็นวัดอย่างเป็นทางการในปี 2500 เป็นวัดวิปัสสนากรรมฐานที่สร้างโดยหลวงปู่เทสก์ พระอาจารย์สายวิปัสสนา มีจุดเด่นคือบรรยากาศเงียบสงบ ใกล้สนามบินนานาชาติภูเก็ต มีอุโบสถและศาลาที่สวยงาม รวมถึงบ่อน้ำขนาดใหญ่ให้สัตว์อาศัยอยู่.
    0 ความคิดเห็น 0 การแบ่งปัน 105 มุมมอง 0 รีวิว
  • 🩷 รวมข่าวจากเวบ SecurityOnline 🩷

    #รวมข่าวIT #20251209 #securityonline


    ช่องโหว่ Bluetooth เสี่ยงทำรถอัจฉริยะและ Wear OS ค้าง
    เรื่องนี้เป็นการเปิดเผยช่องโหว่ใหม่ในระบบ Bluetooth ที่อาจทำให้เกิดการโจมตีแบบ Denial of Service (DoS) ส่งผลให้รถยนต์อัจฉริยะและอุปกรณ์ Wear OS เกิดการค้างหรือหยุดทำงานได้ ช่องโหว่นี้ถูกติดตามในรหัส CVE-2025-48593 และมีการเผยแพร่ PoC (Proof of Concept) แล้ว ซึ่งหมายความว่ามีตัวอย่างการโจมตีที่สามารถนำไปใช้จริงได้ แม้รายงานฉบับเต็มจะเปิดให้เฉพาะผู้สนับสนุน แต่สิ่งที่ชัดเจนคือความเสี่ยงที่ผู้ใช้รถยนต์และอุปกรณ์สวมใส่อัจฉริยะต้องเผชิญ หากไม่ได้รับการอัปเดตแก้ไขอย่างทันท่วงที
    https://securityonline.info/poc-available-bluetooth-flaw-risks-dos-crash-on-smart-cars-and-wear-os

    ช่องโหว่ร้ายแรงใน Duc Disk Tool เสี่ยงข้อมูลรั่วและระบบล่ม
    มีการค้นพบช่องโหว่ร้ายแรงในเครื่องมือ Duc ซึ่งเป็นซอฟต์แวร์โอเพ่นซอร์สที่ใช้สำหรับตรวจสอบและแสดงผลการใช้งานดิสก์บนระบบ Linux ช่องโหว่นี้คือ CVE-2025-13654 เกิดจาก integer underflow ในฟังก์ชัน buffer_get ที่ทำให้เกิด buffer overflow ได้ หากผู้โจมตีส่งข้อมูลที่ถูกสร้างขึ้นมาอย่างเจาะจง จะสามารถทำให้โปรแกรมล่ม (DoS) หรือดึงข้อมูลจากหน่วยความจำที่ไม่ควรถูกเข้าถึงได้ ปัญหานี้กระทบต่อทุกเวอร์ชันก่อน 1.4.6 และทีมพัฒนาได้ออกแพตช์แก้ไขแล้ว ผู้ใช้ควรรีบอัปเดตเพื่อป้องกันการโจมตี
    https://securityonline.info/high-severity-duc-disk-tool-flaw-cve-2025-13654-risks-dos-and-information-leak-via-integer-underflow

    มัลแวร์ SeedSnatcher บน Android ล่าขโมย Seed Phrase ของผู้ใช้คริปโต
    มัลแวร์ใหม่ชื่อว่า “SeedSnatcher” กำลังแพร่ระบาดในกลุ่มผู้ใช้คริปโต โดยมันปลอมตัวเป็นแอปกระเป๋าเงินชื่อ “Coin” และถูกเผยแพร่ผ่าน Telegram และโซเชียลต่าง ๆ เมื่อผู้ใช้ติดตั้ง มัลแวร์จะสร้างหน้าจอหลอกเลียนแบบกระเป๋าเงินยอดนิยม เช่น MetaMask หรือ Trust Wallet เพื่อหลอกให้ผู้ใช้กรอก seed phrase จากนั้นมันจะตรวจสอบคำที่กรอกด้วย wordlist ของ BIP 39 เพื่อให้แน่ใจว่าถูกต้อง ก่อนส่งข้อมูลไปยังผู้โจมตี นอกจากนี้ยังสามารถดักจับ SMS, ข้อมูลติดต่อ, บันทึกการโทร และสั่งการเครื่องจากระยะไกลได้ หลักฐานบ่งชี้ว่ากลุ่มผู้โจมตีมีการจัดการแบบมืออาชีพและมีต้นทางจากจีนหรือผู้พูดภาษาจีน
    https://securityonline.info/seedsnatcher-android-malware-targets-crypto-users-using-overlay-phishing-and-bip-39-validation-to-steal-seed-phrases

    Meta ปรับปรุงระบบช่วยเหลือด้วย AI Assistant และ Recovery Hub ใหม่
    Meta ยอมรับว่าระบบช่วยเหลือผู้ใช้ Facebook และ Instagram ที่ผ่านมา “ล้มเหลว” จนผู้ใช้จำนวนมากต้องหาทางแก้ไขด้วยตัวเองหรือแม้กระทั่งฟ้องร้อง ล่าสุดบริษัทประกาศเปิดตัว Support Hub ใหม่ที่รวมทุกเครื่องมือช่วยเหลือไว้ในที่เดียว พร้อมเพิ่มฟีเจอร์ AI Chat ให้ผู้ใช้สอบถามปัญหาได้ทันที อีกทั้งยังมี AI Assistant ที่ช่วยในกระบวนการกู้คืนบัญชี เช่น การตรวจจับอุปกรณ์ที่ใช้บ่อย และการยืนยันตัวตนด้วยวิดีโอเซลฟี่ Meta ระบุว่าการปรับปรุงนี้ทำให้อัตราการกู้คืนบัญชีที่ถูกแฮ็กในสหรัฐฯ และแคนาดาเพิ่มขึ้นกว่า 30% อย่างไรก็ตาม หากผู้ใช้ไม่สามารถเข้าสู่ระบบได้เลย การเข้าถึง Support Hub ก็ยังเป็นปัญหาอยู่ และการติดต่อเจ้าหน้าที่จริงยังคงต้องพึ่งบริการแบบเสียเงิน
    https://securityonline.info/meta-fixes-broken-support-rolling-out-ai-assistants-and-new-recovery-hubs

    EU ปรับ X €120 ล้าน ฐานละเมิด DSA ด้วยการตรวจสอบ Blue Check ที่หลอกลวง
    สหภาพยุโรปได้สั่งปรับแพลตฟอร์ม X (เดิม Twitter) เป็นเงิน 120 ล้านยูโร เนื่องจากละเมิดกฎหมาย Digital Services Act (DSA) โดยเฉพาะการตรวจสอบบัญชีด้วย Blue Check ที่ถูกมองว่า “หลอกลวง” ระบบดังกล่าวทำให้ผู้ใช้เข้าใจผิดว่าบัญชีที่จ่ายเงินเพื่อรับเครื่องหมายนี้เป็นบัญชีที่ได้รับการตรวจสอบจริง ทั้งที่ไม่ได้มีการตรวจสอบตัวตนอย่างเข้มงวด EU จึงมองว่าเป็นการให้ข้อมูลที่ไม่โปร่งใสและเป็นการละเมิดกฎหมาย การปรับครั้งนี้สะท้อนถึงความเข้มงวดของ EU ในการบังคับใช้ DSA และอาจเป็นสัญญาณเตือนให้แพลตฟอร์มอื่น ๆ ต้องระมัดระวังมากขึ้น
    https://securityonline.info/eu-fines-x-e120-million-for-dsa-violation-over-deceptive-blue-check-verification

    CastleRAT มัลแวร์ใหม่ใช้ Steam เป็นช่องทางซ่อนตัว
    มีการค้นพบมัลแวร์ตัวใหม่ชื่อ CastleRAT ที่ถูกออกแบบมาให้แอบแฝงเข้าไปในระบบองค์กรเพื่อขโมยข้อมูลและควบคุมเครื่องจากระยะไกล จุดที่น่ากังวลคือเวอร์ชันที่ถูกเขียนด้วยภาษา C ซึ่งมีความสามารถซ่อนตัวได้แนบเนียนกว่าเวอร์ชัน Python และยังทำได้หลายอย่าง เช่น ดักจับการพิมพ์, แอบถ่ายหน้าจอ, ขโมยข้อมูลจาก clipboard รวมถึงการควบคุมเบราว์เซอร์โดยไม่ให้ผู้ใช้รู้ตัว ที่สำคัญ CastleRAT ยังใช้หน้า Community ของ Steam เป็นที่ซ่อนคำสั่ง ทำให้การสื่อสารกับเซิร์ฟเวอร์ควบคุมดูเหมือนการใช้งานปกติ ปัจจุบันนักวิจัยได้ออกแนวทางตรวจจับเพื่อช่วยให้องค์กรสามารถป้องกันภัยนี้ได้
    https://securityonline.info/sophisticated-castlerat-backdoor-uses-steam-community-pages-as-covert-c2-resolver-for-espionage

    LockBit 5.0 กลับมาอีกครั้งพร้อมความร้ายแรงกว่าเดิม
    หลังจากที่ปฏิบัติการ Cronos เคยทำให้กลุ่ม LockBit ถูกปราบไปเมื่อปี 2024 หลายคนคิดว่าภัยนี้จบแล้ว แต่ล่าสุด LockBit ได้กลับมาในเวอร์ชันใหม่ชื่อ LockBit 5.0 ที่อันตรายยิ่งกว่าเดิม จุดเด่นคือสามารถทำงานได้หลายแพลตฟอร์ม ทั้ง Windows, Linux และ VMware ESXi พร้อมโหมดล่องหนที่เข้ารหัสไฟล์โดยไม่ทิ้งร่องรอย และโหมดลบข้อมูลถาวรที่ทำให้การกู้คืนแทบเป็นไปไม่ได้ ที่น่ากลัวคือมันยังปิดการทำงานของระบบ Event Tracing ของ Windows ทำให้เครื่องมือรักษาความปลอดภัยมองไม่เห็นการโจมตี การกลับมาครั้งนี้แสดงให้เห็นว่ากลุ่มอาชญากรไซเบอร์ยังคงพัฒนาไม่หยุดและองค์กรต้องเตรียมรับมืออย่างจริงจัง
    https://securityonline.info/lockbit-5-0-resurfaces-stronger-new-variant-blinds-defenders-by-disabling-windows-etw-for-stealth-encryption

    Windows 11 เพิ่มตัวเลือกปิดเมนู AI ใน File Explorer
    ผู้ใช้ Windows 11 หลายคนบ่นว่าการคลิกขวาไฟล์รูปภาพแล้วเจอเมนู AI มากมาย เช่น การค้นหาด้วย Bing หรือการแก้ไขด้วย Paint, Photos ทำให้เมนูรกและใช้งานไม่สะดวก ล่าสุด Microsoft ได้เพิ่มตัวเลือกใหม่ใน Build 26220.7344 ที่ให้ผู้ใช้สามารถปิดการแสดงเมนู AI ได้ทั้งหมด แม้จะยังไม่สามารถซ่อน shortcut ที่อยู่ด้านล่างเมนูได้ แต่ก็ถือเป็นการตอบรับเสียงเรียกร้องจากผู้ใช้ที่อยากได้เมนูที่เรียบง่ายขึ้น ฟีเจอร์นี้ยังอยู่ในเวอร์ชันทดสอบและจะทยอยปล่อยให้ผู้ใช้ทั่วไปในอนาคต
    https://securityonline.info/ai-clutter-solved-windows-11-adds-setting-to-disable-ai-actions-in-file-explorer-menu

    ศาลสหรัฐจำกัดสัญญา Default Search ของ Google เหลือ 1 ปี
    จากคดีฟ้องร้องผูกขาดของกระทรวงยุติธรรมสหรัฐต่อ Google ล่าสุดผู้พิพากษา Amit Mehta ได้ออกคำสั่งใหม่ที่บังคับให้สัญญาที่ Google ทำกับผู้ผลิตอุปกรณ์เพื่อให้บริการค้นหาของตนเป็นค่าเริ่มต้น ต้องมีอายุไม่เกิน 1 ปีเท่านั้น เดิมที Google มักทำสัญญาระยะยาว เช่น ดีลกับ Apple ที่ทำให้ Google Search เป็นค่าเริ่มต้นบน iPhone การจำกัดสัญญาเหลือปีต่อปีจะเปิดโอกาสให้คู่แข่งอย่าง Bing หรือ DuckDuckGo มีสิทธิ์เข้ามาแข่งขันมากขึ้น ถือเป็นการแก้ปัญหาผูกขาดโดยไม่ต้องบังคับให้ Google แยกธุรกิจ Chrome ออกไป
    https://securityonline.info/google-antitrust-remedy-judge-limits-default-search-contracts-to-one-year-term

    INE ได้รับรางวัล G2 Winter 2026 หลายสาขา
    แพลตฟอร์มฝึกอบรมด้าน IT และ Cybersecurity อย่าง INE ได้รับการยอมรับจาก G2 ด้วยรางวัลถึง 7 หมวดหมู่ในฤดูหนาวปี 2026 ทั้งตำแหน่ง Leader และ Momentum Leader รวมถึงการเป็นผู้นำในภูมิภาคยุโรป เอเชีย และเอเชียแปซิฟิก รางวัลเหล่านี้สะท้อนถึงความเชื่อมั่นของผู้ใช้ทั่วโลกที่เลือก INE เพื่อพัฒนาทักษะด้านเทคนิคและความปลอดภัยไซเบอร์ หลายรีวิวชื่นชมว่าคอร์สของ INE สามารถนำไปใช้จริงในงานได้ทันที และใบรับรองจาก INE ก็ได้รับการยอมรับในวงการ ถือเป็นการตอกย้ำบทบาทของ INE ในการสร้างบุคลากรด้าน IT ที่มีคุณภาพ
    https://securityonline.info/ine-earns-g2-winter-2026-badges-across-global-markets

    SpaceX เตรียมทดสอบจรวด Starship ครั้งใหม่
    SpaceX กำลังวางแผนทดสอบการบินของจรวด Starship อีกครั้ง โดยครั้งนี้ตั้งเป้าให้การปล่อยและการลงจอดเป็นไปอย่างสมบูรณ์ หลังจากที่การทดสอบก่อนหน้านี้มีทั้งความสำเร็จและความล้มเหลว จุดเด่นของ Starship คือการออกแบบให้สามารถนำกลับมาใช้ใหม่ได้ทั้งหมด ซึ่งจะช่วยลดต้นทุนการเดินทางสู่อวกาศอย่างมหาศาล Elon Musk ยังย้ำว่าเป้าหมายสูงสุดคือการใช้ Starship พามนุษย์ไปตั้งถิ่นฐานบนดาวอังคาร การทดสอบครั้งนี้จึงถูกจับตามองจากทั้งนักวิทยาศาสตร์และผู้สนใจอวกาศทั่วโลก
    https://securityonline.info/spacex-prepares-next-starship-test-flight

    Apple เปิดตัว iPhone รุ่นใหม่พร้อมฟีเจอร์ AI
    Apple ได้เปิดตัว iPhone รุ่นล่าสุดที่มาพร้อมการผสานเทคโนโลยี AI เข้ามาในหลายฟังก์ชัน เช่น การปรับแต่งภาพถ่ายอัตโนมัติ, การช่วยเขียนข้อความ และการจัดการงานประจำวันด้วย Siri ที่ฉลาดขึ้น จุดขายสำคัญคือการทำงานแบบ On-device AI ที่ไม่ต้องส่งข้อมูลไปยังคลาวด์ ทำให้ผู้ใช้มั่นใจเรื่องความเป็นส่วนตัวมากขึ้น นอกจากนี้ยังมีการปรับปรุงประสิทธิภาพแบตเตอรี่และกล้องที่ดีขึ้นอย่างเห็นได้ชัด ทำให้ iPhone รุ่นใหม่นี้ถูกคาดหวังว่าจะเป็นมาตรฐานใหม่ของสมาร์ทโฟนระดับพรีเมียม
    https://securityonline.info/apple-launches-new-iphone-with-ai-features

    Microsoft เปิดตัว Copilot เวอร์ชันใหม่สำหรับธุรกิจ
    Microsoft ได้เปิดตัว Copilot เวอร์ชันล่าสุดที่ออกแบบมาเพื่อช่วยองค์กรทำงานได้มีประสิทธิภาพมากขึ้น โดยผสานเข้ากับแอปพลิเคชันหลักอย่าง Word, Excel และ Teams จุดเด่นคือการใช้ AI ช่วยสรุปข้อมูล, สร้างรายงาน และตอบคำถามจากฐานข้อมูลภายในองค์กรได้ทันที ทำให้พนักงานสามารถโฟกัสกับงานเชิงกลยุทธ์มากขึ้น Copilot ยังมีระบบรักษาความปลอดภัยที่สอดคล้องกับมาตรฐานองค์กร เพื่อให้มั่นใจว่าข้อมูลสำคัญจะไม่รั่วไหล
    https://securityonline.info/microsoft-unveils-new-copilot-for-business

    เกมใหม่จาก Ubisoft ใช้ AI สร้างโลกเสมือนจริง
    Ubisoft ได้ประกาศเปิดตัวเกมใหม่ที่ใช้เทคโนโลยี AI ในการสร้างโลกเสมือนจริงแบบไดนามิก ทำให้ผู้เล่นได้สัมผัสประสบการณ์ที่ไม่ซ้ำกันในแต่ละครั้งที่เล่น ตัวละคร NPC สามารถตอบสนองต่อผู้เล่นได้อย่างสมจริงและมีพฤติกรรมที่เปลี่ยนไปตามสถานการณ์ นี่ถือเป็นการยกระดับวงการเกมที่ผสมผสานความคิดสร้างสรรค์ของนักพัฒนาเข้ากับพลังของ AI เพื่อสร้างโลกที่มีชีวิตชีวาและเต็มไปด้วยความท้าทาย
    https://securityonline.info/ubisoft-announces-ai-powered-game

    Meta เปิดตัวเครื่องมือ AI สำหรับนักข่าว
    Meta ได้เปิดตัวเครื่องมือ AI ใหม่ที่ออกแบบมาเพื่อช่วยนักข่าวในการค้นหาข้อมูล, ตรวจสอบข้อเท็จจริง และเขียนบทความได้รวดเร็วขึ้น เครื่องมือนี้สามารถวิเคราะห์ข้อมูลจากหลายแหล่งพร้อมกันและสรุปออกมาเป็นประเด็นสำคัญ ทำให้นักข่าวสามารถทำงานได้มีประสิทธิภาพและลดเวลาในการตรวจสอบข่าวปลอม นอกจากนี้ Meta ยังย้ำว่าจะมีระบบตรวจสอบเพื่อป้องกันการใช้ AI ในการสร้างข่าวปลอมเอง ถือเป็นการพยายามสร้างความเชื่อมั่นในวงการสื่อ
    https://securityonline.info/meta-launches-ai-tools-for-journalists

    ช่องโหว่ร้ายแรงใน D-Link และ Array Networks
    หน่วยงาน CISA ของสหรัฐฯ ออกประกาศเตือนเกี่ยวกับช่องโหว่ที่ถูกโจมตีจริงในอุปกรณ์เครือข่ายสองค่ายใหญ่ คือเร้าเตอร์รุ่นเก่าของ D-Link และระบบ Array Networks ที่ใช้งานในญี่ปุ่น ช่องโหว่แรกเป็น Buffer Overflow ที่ไม่มีการอัปเดตแก้ไขเพราะอุปกรณ์หมดอายุการสนับสนุนแล้ว ทำให้ผู้ใช้ต้องรีบเปลี่ยนเครื่องใหม่ ส่วนช่องโหว่ที่สองคือการ Inject คำสั่งใน ArrayOS ซึ่งแฮกเกอร์ใช้วาง backdoor และ webshell เพื่อควบคุมระบบจากระยะไกล หน่วยงาน JPCERT ของญี่ปุ่นยืนยันว่ามีการโจมตีจริงตั้งแต่เดือนสิงหาคม และแนะนำให้ผู้ดูแลรีบอัปเดตเป็นเวอร์ชันใหม่หรือปิดฟีเจอร์ Desktop Direct เพื่อป้องกันภัย
    https://securityonline.info/cisa-kev-alert-eol-d-link-and-array-networks-command-injection-under-active-attack

    Samsung พลิกฟื้นโรงงานผลิตชิป 4nm
    หลังจากเจอปัญหาผลิตชิปไม่คงที่จนเสียลูกค้ารายใหญ่ไป Samsung Foundry เริ่มกลับมามีความหวังอีกครั้ง เมื่อสามารถยกระดับอัตราการผลิตชิป 4nm ให้ได้ผลสำเร็จถึง 60–70% และคว้าออเดอร์ใหญ่จากสตาร์ทอัพ AI สัญชาติอเมริกัน Tsavorite มูลค่ากว่า 100 ล้านดอลลาร์ สัญญานี้ถือเป็นหมุดหมายสำคัญที่ช่วยสร้างความเชื่อมั่นว่าซัมซุงยังมีศักยภาพแข่งขันกับ TSMC ได้ นอกจากนี้ยังมีการพัฒนาเทคโนโลยี 2nm ที่เตรียมใช้ในสมาร์ทโฟนรุ่นใหม่ Galaxy S26 อีกด้วย
    https://securityonline.info/samsung-foundry-hits-60-4nm-yield-secures-100m-ai-chip-order-from-tsavorite

    โค้ดโฆษณาในแอป ChatGPT Android จุดกระแสถกเถียง
    นักพัฒนาพบโค้ดที่ดูเหมือนระบบโฆษณาในแอป ChatGPT เวอร์ชันทดสอบบน Android ทำให้เกิดการคาดเดาว่า OpenAI อาจเตรียมใส่โฆษณาในบริการ แต่ผู้จัดการผลิตภัณฑ์ของ OpenAI รีบออกมาปฏิเสธทันทีว่าบริษัทไม่ได้ทดสอบฟีเจอร์โฆษณาในตอนนี้ อย่างไรก็ตามก็ไม่ได้ปิดโอกาสในอนาคต โดยย้ำว่าหากมีการนำโฆษณามาใช้จริง จะทำด้วยความระมัดระวังเพื่อรักษาความเชื่อมั่นของผู้ใช้ เนื่องจาก ChatGPT มีผู้ใช้งานมหาศาลกว่า 800 ล้านคนต่อสัปดาห์
    https://securityonline.info/ad-code-found-in-chatgpt-android-build-openai-denies-current-advertising-tests

    AI จับได้ GhostPenguin มัลแวร์ลินุกซ์สุดลึกลับ
    นักวิจัยจาก Trend Micro ใช้ระบบ AI ตรวจจับพบมัลแวร์ใหม่ชื่อ GhostPenguin ที่ซ่อนตัวอยู่ในระบบลินุกซ์โดยไม่ถูกตรวจจับนานหลายเดือน มัลแวร์นี้เขียนด้วย C++ มีความสามารถสูงในการควบคุมเครื่องจากระยะไกลผ่านการสื่อสารแบบ UDP ที่เข้ารหัสด้วย RC5 ทำให้ยากต่อการตรวจสอบ จุดเด่นคือการทำงานแบบหลายเธรด ทำให้มัลแวร์ยังคงตอบสนองแม้บางส่วนของโค้ดหยุดทำงาน การค้นพบนี้ตอกย้ำว่าการใช้ AI ในการล่ามัลแวร์เป็นสิ่งจำเป็นในยุคที่ภัยไซเบอร์ซับซ้อนขึ้นเรื่อยๆ
    https://securityonline.info/ai-uncovers-ghostpenguin-undetectable-linux-backdoor-used-rc5-encrypted-udp-for-covert-c2

    Shanya Crypter เครื่องมือใหม่ของแก๊งแรนซัมแวร์
    Sophos รายงานการพบเครื่องมือใหม่ชื่อ Shanya Crypter ซึ่งเป็นบริการ “packer-as-a-service” ที่ช่วยให้กลุ่มแรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับได้อย่างมีประสิทธิภาพ เครื่องมือนี้ใช้เทคนิคซับซ้อน เช่น การซ่อนโค้ดใน DLL ของระบบ Windows และการใช้ driver ที่มีช่องโหว่เพื่อฆ่าโปรแกรมป้องกัน (EDR Killer) ก่อนปล่อยแรนซัมแวร์เข้ามาโจมตี ทำให้การป้องกันยากขึ้นมาก กลุ่ม Akira, Medusa และ Qilin ถูกระบุว่าเป็นผู้ใช้งานหลักของเครื่องมือนี้ และมีการแพร่กระจายไปหลายประเทศแล้ว
    https://securityonline.info/shanya-crypter-is-the-new-ransomware-toolkit-uses-kernel-driver-abuse-to-kill-edr

    Microsoft เปิดตัว Copilot+ PC
    ไมโครซอฟท์ประกาศเปิดตัวคอมพิวเตอร์รุ่นใหม่ที่เรียกว่า Copilot+ PC ซึ่งมาพร้อมชิป Snapdragon X Elite และ X Plus ที่ออกแบบมาเพื่อรองรับงาน AI โดยเฉพาะ จุดเด่นคือความสามารถในการทำงานแบบ “AI on-device” เช่น ฟีเจอร์ Recall ที่ช่วยค้นหาสิ่งที่เคยทำบนเครื่องได้เหมือนย้อนเวลา และการใช้ Copilot ในการสร้างภาพหรือข้อความได้ทันทีโดยไม่ต้องพึ่งคลาวด์ ถือเป็นการยกระดับ Windows ให้เข้าสู่ยุคใหม่ที่ AI กลายเป็นส่วนหนึ่งของการใช้งานประจำวัน
    https://securityonline.info/microsoft-unveils-copilot-pc-powered-by-snapdragon-x-elite-and-x-plus

    Google DeepMind เปิดตัว AlphaFold 3
    DeepMind เปิดตัว AlphaFold 3 ซึ่งเป็นเวอร์ชันใหม่ของโมเดล AI ที่ใช้ทำนายโครงสร้างโมเลกุลและปฏิสัมพันธ์ทางชีววิทยาได้แม่นยำยิ่งขึ้น จากเดิมที่ AlphaFold 2 สร้างความฮือฮาในการทำนายโครงสร้างโปรตีน ตอนนี้ AlphaFold 3 ก้าวไปอีกขั้นด้วยการจำลองการทำงานของ DNA, RNA และโมเลกุลขนาดเล็กที่ซับซ้อนมากขึ้น นักวิทยาศาสตร์เชื่อว่าจะช่วยเร่งการค้นคว้ายาใหม่และการวิจัยทางการแพทย์ได้อย่างมหาศาล
    https://securityonline.info/google-deepmind-launches-alphafold-3-ai-model-for-molecular-science

    SpaceX ส่งดาวเทียม Starlink รุ่นใหม่
    SpaceX ประสบความสำเร็จในการปล่อยดาวเทียม Starlink รุ่นใหม่ที่มีประสิทธิภาพสูงขึ้นและรองรับการเชื่อมต่ออินเทอร์เน็ตที่เร็วกว่าเดิม ดาวเทียมรุ่นนี้ถูกออกแบบให้มีอายุการใช้งานยาวนานขึ้นและสามารถให้บริการในพื้นที่ห่างไกลได้ดีกว่าเดิม การปล่อยครั้งนี้ยังตอกย้ำความตั้งใจของ SpaceX ที่จะขยายเครือข่ายอินเทอร์เน็ตทั่วโลกให้ครอบคลุมทุกพื้นที่
    https://securityonline.info/spacex-launches-next-gen-starlink-satellites-for-faster-global-internet

    Sony เปิดตัว PlayStation 5 Pro
    Sony เปิดตัวเครื่องเล่นเกม PlayStation 5 Pro ที่มาพร้อมประสิทธิภาพกราฟิกสูงขึ้น รองรับการเล่นเกม 8K และมีระบบ Ray Tracing ที่สมจริงกว่าเดิม จุดขายคือการใช้ชิปใหม่ที่ทำให้เฟรมเรตเสถียรขึ้นแม้ในเกมที่ใช้กราฟิกหนักๆ นักวิเคราะห์เชื่อว่า PS5 Pro จะช่วยดึงดูดนักเล่นเกมที่ต้องการประสบการณ์ภาพสมจริงและเป็นการต่อยอดความสำเร็จของ PS5 รุ่นปัจจุบัน
    https://securityonline.info/sony-unveils-playstation-5-pro-with-8k-gaming-and-ray-tracing

    WHO เตือนการระบาดของโรคใหม่
    องค์การอนามัยโลก (WHO) ออกประกาศเตือนเกี่ยวกับการระบาดของโรคใหม่ที่มีลักษณะคล้ายไข้หวัดใหญ่แต่แพร่กระจายเร็วกว่า โดยพบผู้ติดเชื้อในหลายประเทศแล้ว และกำลังเร่งตรวจสอบสายพันธุ์เพื่อหาวิธีควบคุมการแพร่ระบาด WHO แนะนำให้ประเทศต่างๆ เตรียมมาตรการรับมือและเพิ่มการตรวจสอบในสนามบินและด่านชายแดนเพื่อป้องกันการแพร่กระจาย
    ​​​​​​​ https://securityonline.info/who-issues-warning-on-new-fast-spreading-flu-like-disease
    📌🔐🩷 รวมข่าวจากเวบ SecurityOnline 🩷🔐📌 #รวมข่าวIT #20251209 #securityonline 🔐 ช่องโหว่ Bluetooth เสี่ยงทำรถอัจฉริยะและ Wear OS ค้าง เรื่องนี้เป็นการเปิดเผยช่องโหว่ใหม่ในระบบ Bluetooth ที่อาจทำให้เกิดการโจมตีแบบ Denial of Service (DoS) ส่งผลให้รถยนต์อัจฉริยะและอุปกรณ์ Wear OS เกิดการค้างหรือหยุดทำงานได้ ช่องโหว่นี้ถูกติดตามในรหัส CVE-2025-48593 และมีการเผยแพร่ PoC (Proof of Concept) แล้ว ซึ่งหมายความว่ามีตัวอย่างการโจมตีที่สามารถนำไปใช้จริงได้ แม้รายงานฉบับเต็มจะเปิดให้เฉพาะผู้สนับสนุน แต่สิ่งที่ชัดเจนคือความเสี่ยงที่ผู้ใช้รถยนต์และอุปกรณ์สวมใส่อัจฉริยะต้องเผชิญ หากไม่ได้รับการอัปเดตแก้ไขอย่างทันท่วงที 🔗 https://securityonline.info/poc-available-bluetooth-flaw-risks-dos-crash-on-smart-cars-and-wear-os 💻 ช่องโหว่ร้ายแรงใน Duc Disk Tool เสี่ยงข้อมูลรั่วและระบบล่ม มีการค้นพบช่องโหว่ร้ายแรงในเครื่องมือ Duc ซึ่งเป็นซอฟต์แวร์โอเพ่นซอร์สที่ใช้สำหรับตรวจสอบและแสดงผลการใช้งานดิสก์บนระบบ Linux ช่องโหว่นี้คือ CVE-2025-13654 เกิดจาก integer underflow ในฟังก์ชัน buffer_get ที่ทำให้เกิด buffer overflow ได้ หากผู้โจมตีส่งข้อมูลที่ถูกสร้างขึ้นมาอย่างเจาะจง จะสามารถทำให้โปรแกรมล่ม (DoS) หรือดึงข้อมูลจากหน่วยความจำที่ไม่ควรถูกเข้าถึงได้ ปัญหานี้กระทบต่อทุกเวอร์ชันก่อน 1.4.6 และทีมพัฒนาได้ออกแพตช์แก้ไขแล้ว ผู้ใช้ควรรีบอัปเดตเพื่อป้องกันการโจมตี 🔗 https://securityonline.info/high-severity-duc-disk-tool-flaw-cve-2025-13654-risks-dos-and-information-leak-via-integer-underflow 📱 มัลแวร์ SeedSnatcher บน Android ล่าขโมย Seed Phrase ของผู้ใช้คริปโต มัลแวร์ใหม่ชื่อว่า “SeedSnatcher” กำลังแพร่ระบาดในกลุ่มผู้ใช้คริปโต โดยมันปลอมตัวเป็นแอปกระเป๋าเงินชื่อ “Coin” และถูกเผยแพร่ผ่าน Telegram และโซเชียลต่าง ๆ เมื่อผู้ใช้ติดตั้ง มัลแวร์จะสร้างหน้าจอหลอกเลียนแบบกระเป๋าเงินยอดนิยม เช่น MetaMask หรือ Trust Wallet เพื่อหลอกให้ผู้ใช้กรอก seed phrase จากนั้นมันจะตรวจสอบคำที่กรอกด้วย wordlist ของ BIP 39 เพื่อให้แน่ใจว่าถูกต้อง ก่อนส่งข้อมูลไปยังผู้โจมตี นอกจากนี้ยังสามารถดักจับ SMS, ข้อมูลติดต่อ, บันทึกการโทร และสั่งการเครื่องจากระยะไกลได้ หลักฐานบ่งชี้ว่ากลุ่มผู้โจมตีมีการจัดการแบบมืออาชีพและมีต้นทางจากจีนหรือผู้พูดภาษาจีน 🔗 https://securityonline.info/seedsnatcher-android-malware-targets-crypto-users-using-overlay-phishing-and-bip-39-validation-to-steal-seed-phrases 🤖 Meta ปรับปรุงระบบช่วยเหลือด้วย AI Assistant และ Recovery Hub ใหม่ Meta ยอมรับว่าระบบช่วยเหลือผู้ใช้ Facebook และ Instagram ที่ผ่านมา “ล้มเหลว” จนผู้ใช้จำนวนมากต้องหาทางแก้ไขด้วยตัวเองหรือแม้กระทั่งฟ้องร้อง ล่าสุดบริษัทประกาศเปิดตัว Support Hub ใหม่ที่รวมทุกเครื่องมือช่วยเหลือไว้ในที่เดียว พร้อมเพิ่มฟีเจอร์ AI Chat ให้ผู้ใช้สอบถามปัญหาได้ทันที อีกทั้งยังมี AI Assistant ที่ช่วยในกระบวนการกู้คืนบัญชี เช่น การตรวจจับอุปกรณ์ที่ใช้บ่อย และการยืนยันตัวตนด้วยวิดีโอเซลฟี่ Meta ระบุว่าการปรับปรุงนี้ทำให้อัตราการกู้คืนบัญชีที่ถูกแฮ็กในสหรัฐฯ และแคนาดาเพิ่มขึ้นกว่า 30% อย่างไรก็ตาม หากผู้ใช้ไม่สามารถเข้าสู่ระบบได้เลย การเข้าถึง Support Hub ก็ยังเป็นปัญหาอยู่ และการติดต่อเจ้าหน้าที่จริงยังคงต้องพึ่งบริการแบบเสียเงิน 🔗 https://securityonline.info/meta-fixes-broken-support-rolling-out-ai-assistants-and-new-recovery-hubs ⚠️ EU ปรับ X €120 ล้าน ฐานละเมิด DSA ด้วยการตรวจสอบ Blue Check ที่หลอกลวง สหภาพยุโรปได้สั่งปรับแพลตฟอร์ม X (เดิม Twitter) เป็นเงิน 120 ล้านยูโร เนื่องจากละเมิดกฎหมาย Digital Services Act (DSA) โดยเฉพาะการตรวจสอบบัญชีด้วย Blue Check ที่ถูกมองว่า “หลอกลวง” ระบบดังกล่าวทำให้ผู้ใช้เข้าใจผิดว่าบัญชีที่จ่ายเงินเพื่อรับเครื่องหมายนี้เป็นบัญชีที่ได้รับการตรวจสอบจริง ทั้งที่ไม่ได้มีการตรวจสอบตัวตนอย่างเข้มงวด EU จึงมองว่าเป็นการให้ข้อมูลที่ไม่โปร่งใสและเป็นการละเมิดกฎหมาย การปรับครั้งนี้สะท้อนถึงความเข้มงวดของ EU ในการบังคับใช้ DSA และอาจเป็นสัญญาณเตือนให้แพลตฟอร์มอื่น ๆ ต้องระมัดระวังมากขึ้น 🔗 https://securityonline.info/eu-fines-x-e120-million-for-dsa-violation-over-deceptive-blue-check-verification 🏰 CastleRAT มัลแวร์ใหม่ใช้ Steam เป็นช่องทางซ่อนตัว มีการค้นพบมัลแวร์ตัวใหม่ชื่อ CastleRAT ที่ถูกออกแบบมาให้แอบแฝงเข้าไปในระบบองค์กรเพื่อขโมยข้อมูลและควบคุมเครื่องจากระยะไกล จุดที่น่ากังวลคือเวอร์ชันที่ถูกเขียนด้วยภาษา C ซึ่งมีความสามารถซ่อนตัวได้แนบเนียนกว่าเวอร์ชัน Python และยังทำได้หลายอย่าง เช่น ดักจับการพิมพ์, แอบถ่ายหน้าจอ, ขโมยข้อมูลจาก clipboard รวมถึงการควบคุมเบราว์เซอร์โดยไม่ให้ผู้ใช้รู้ตัว ที่สำคัญ CastleRAT ยังใช้หน้า Community ของ Steam เป็นที่ซ่อนคำสั่ง ทำให้การสื่อสารกับเซิร์ฟเวอร์ควบคุมดูเหมือนการใช้งานปกติ ปัจจุบันนักวิจัยได้ออกแนวทางตรวจจับเพื่อช่วยให้องค์กรสามารถป้องกันภัยนี้ได้ 🔗 https://securityonline.info/sophisticated-castlerat-backdoor-uses-steam-community-pages-as-covert-c2-resolver-for-espionage 💀 LockBit 5.0 กลับมาอีกครั้งพร้อมความร้ายแรงกว่าเดิม หลังจากที่ปฏิบัติการ Cronos เคยทำให้กลุ่ม LockBit ถูกปราบไปเมื่อปี 2024 หลายคนคิดว่าภัยนี้จบแล้ว แต่ล่าสุด LockBit ได้กลับมาในเวอร์ชันใหม่ชื่อ LockBit 5.0 ที่อันตรายยิ่งกว่าเดิม จุดเด่นคือสามารถทำงานได้หลายแพลตฟอร์ม ทั้ง Windows, Linux และ VMware ESXi พร้อมโหมดล่องหนที่เข้ารหัสไฟล์โดยไม่ทิ้งร่องรอย และโหมดลบข้อมูลถาวรที่ทำให้การกู้คืนแทบเป็นไปไม่ได้ ที่น่ากลัวคือมันยังปิดการทำงานของระบบ Event Tracing ของ Windows ทำให้เครื่องมือรักษาความปลอดภัยมองไม่เห็นการโจมตี การกลับมาครั้งนี้แสดงให้เห็นว่ากลุ่มอาชญากรไซเบอร์ยังคงพัฒนาไม่หยุดและองค์กรต้องเตรียมรับมืออย่างจริงจัง 🔗 https://securityonline.info/lockbit-5-0-resurfaces-stronger-new-variant-blinds-defenders-by-disabling-windows-etw-for-stealth-encryption 🖥️ Windows 11 เพิ่มตัวเลือกปิดเมนู AI ใน File Explorer ผู้ใช้ Windows 11 หลายคนบ่นว่าการคลิกขวาไฟล์รูปภาพแล้วเจอเมนู AI มากมาย เช่น การค้นหาด้วย Bing หรือการแก้ไขด้วย Paint, Photos ทำให้เมนูรกและใช้งานไม่สะดวก ล่าสุด Microsoft ได้เพิ่มตัวเลือกใหม่ใน Build 26220.7344 ที่ให้ผู้ใช้สามารถปิดการแสดงเมนู AI ได้ทั้งหมด แม้จะยังไม่สามารถซ่อน shortcut ที่อยู่ด้านล่างเมนูได้ แต่ก็ถือเป็นการตอบรับเสียงเรียกร้องจากผู้ใช้ที่อยากได้เมนูที่เรียบง่ายขึ้น ฟีเจอร์นี้ยังอยู่ในเวอร์ชันทดสอบและจะทยอยปล่อยให้ผู้ใช้ทั่วไปในอนาคต 🔗 https://securityonline.info/ai-clutter-solved-windows-11-adds-setting-to-disable-ai-actions-in-file-explorer-menu ⚖️ ศาลสหรัฐจำกัดสัญญา Default Search ของ Google เหลือ 1 ปี จากคดีฟ้องร้องผูกขาดของกระทรวงยุติธรรมสหรัฐต่อ Google ล่าสุดผู้พิพากษา Amit Mehta ได้ออกคำสั่งใหม่ที่บังคับให้สัญญาที่ Google ทำกับผู้ผลิตอุปกรณ์เพื่อให้บริการค้นหาของตนเป็นค่าเริ่มต้น ต้องมีอายุไม่เกิน 1 ปีเท่านั้น เดิมที Google มักทำสัญญาระยะยาว เช่น ดีลกับ Apple ที่ทำให้ Google Search เป็นค่าเริ่มต้นบน iPhone การจำกัดสัญญาเหลือปีต่อปีจะเปิดโอกาสให้คู่แข่งอย่าง Bing หรือ DuckDuckGo มีสิทธิ์เข้ามาแข่งขันมากขึ้น ถือเป็นการแก้ปัญหาผูกขาดโดยไม่ต้องบังคับให้ Google แยกธุรกิจ Chrome ออกไป 🔗 https://securityonline.info/google-antitrust-remedy-judge-limits-default-search-contracts-to-one-year-term 🎓 INE ได้รับรางวัล G2 Winter 2026 หลายสาขา แพลตฟอร์มฝึกอบรมด้าน IT และ Cybersecurity อย่าง INE ได้รับการยอมรับจาก G2 ด้วยรางวัลถึง 7 หมวดหมู่ในฤดูหนาวปี 2026 ทั้งตำแหน่ง Leader และ Momentum Leader รวมถึงการเป็นผู้นำในภูมิภาคยุโรป เอเชีย และเอเชียแปซิฟิก รางวัลเหล่านี้สะท้อนถึงความเชื่อมั่นของผู้ใช้ทั่วโลกที่เลือก INE เพื่อพัฒนาทักษะด้านเทคนิคและความปลอดภัยไซเบอร์ หลายรีวิวชื่นชมว่าคอร์สของ INE สามารถนำไปใช้จริงในงานได้ทันที และใบรับรองจาก INE ก็ได้รับการยอมรับในวงการ ถือเป็นการตอกย้ำบทบาทของ INE ในการสร้างบุคลากรด้าน IT ที่มีคุณภาพ 🔗 https://securityonline.info/ine-earns-g2-winter-2026-badges-across-global-markets 🚀 SpaceX เตรียมทดสอบจรวด Starship ครั้งใหม่ SpaceX กำลังวางแผนทดสอบการบินของจรวด Starship อีกครั้ง โดยครั้งนี้ตั้งเป้าให้การปล่อยและการลงจอดเป็นไปอย่างสมบูรณ์ หลังจากที่การทดสอบก่อนหน้านี้มีทั้งความสำเร็จและความล้มเหลว จุดเด่นของ Starship คือการออกแบบให้สามารถนำกลับมาใช้ใหม่ได้ทั้งหมด ซึ่งจะช่วยลดต้นทุนการเดินทางสู่อวกาศอย่างมหาศาล Elon Musk ยังย้ำว่าเป้าหมายสูงสุดคือการใช้ Starship พามนุษย์ไปตั้งถิ่นฐานบนดาวอังคาร การทดสอบครั้งนี้จึงถูกจับตามองจากทั้งนักวิทยาศาสตร์และผู้สนใจอวกาศทั่วโลก 🔗 https://securityonline.info/spacex-prepares-next-starship-test-flight 📱 Apple เปิดตัว iPhone รุ่นใหม่พร้อมฟีเจอร์ AI Apple ได้เปิดตัว iPhone รุ่นล่าสุดที่มาพร้อมการผสานเทคโนโลยี AI เข้ามาในหลายฟังก์ชัน เช่น การปรับแต่งภาพถ่ายอัตโนมัติ, การช่วยเขียนข้อความ และการจัดการงานประจำวันด้วย Siri ที่ฉลาดขึ้น จุดขายสำคัญคือการทำงานแบบ On-device AI ที่ไม่ต้องส่งข้อมูลไปยังคลาวด์ ทำให้ผู้ใช้มั่นใจเรื่องความเป็นส่วนตัวมากขึ้น นอกจากนี้ยังมีการปรับปรุงประสิทธิภาพแบตเตอรี่และกล้องที่ดีขึ้นอย่างเห็นได้ชัด ทำให้ iPhone รุ่นใหม่นี้ถูกคาดหวังว่าจะเป็นมาตรฐานใหม่ของสมาร์ทโฟนระดับพรีเมียม 🔗 https://securityonline.info/apple-launches-new-iphone-with-ai-features 🌐 Microsoft เปิดตัว Copilot เวอร์ชันใหม่สำหรับธุรกิจ Microsoft ได้เปิดตัว Copilot เวอร์ชันล่าสุดที่ออกแบบมาเพื่อช่วยองค์กรทำงานได้มีประสิทธิภาพมากขึ้น โดยผสานเข้ากับแอปพลิเคชันหลักอย่าง Word, Excel และ Teams จุดเด่นคือการใช้ AI ช่วยสรุปข้อมูล, สร้างรายงาน และตอบคำถามจากฐานข้อมูลภายในองค์กรได้ทันที ทำให้พนักงานสามารถโฟกัสกับงานเชิงกลยุทธ์มากขึ้น Copilot ยังมีระบบรักษาความปลอดภัยที่สอดคล้องกับมาตรฐานองค์กร เพื่อให้มั่นใจว่าข้อมูลสำคัญจะไม่รั่วไหล 🔗 https://securityonline.info/microsoft-unveils-new-copilot-for-business 🎮 เกมใหม่จาก Ubisoft ใช้ AI สร้างโลกเสมือนจริง Ubisoft ได้ประกาศเปิดตัวเกมใหม่ที่ใช้เทคโนโลยี AI ในการสร้างโลกเสมือนจริงแบบไดนามิก ทำให้ผู้เล่นได้สัมผัสประสบการณ์ที่ไม่ซ้ำกันในแต่ละครั้งที่เล่น ตัวละคร NPC สามารถตอบสนองต่อผู้เล่นได้อย่างสมจริงและมีพฤติกรรมที่เปลี่ยนไปตามสถานการณ์ นี่ถือเป็นการยกระดับวงการเกมที่ผสมผสานความคิดสร้างสรรค์ของนักพัฒนาเข้ากับพลังของ AI เพื่อสร้างโลกที่มีชีวิตชีวาและเต็มไปด้วยความท้าทาย 🔗 https://securityonline.info/ubisoft-announces-ai-powered-game 📰 Meta เปิดตัวเครื่องมือ AI สำหรับนักข่าว Meta ได้เปิดตัวเครื่องมือ AI ใหม่ที่ออกแบบมาเพื่อช่วยนักข่าวในการค้นหาข้อมูล, ตรวจสอบข้อเท็จจริง และเขียนบทความได้รวดเร็วขึ้น เครื่องมือนี้สามารถวิเคราะห์ข้อมูลจากหลายแหล่งพร้อมกันและสรุปออกมาเป็นประเด็นสำคัญ ทำให้นักข่าวสามารถทำงานได้มีประสิทธิภาพและลดเวลาในการตรวจสอบข่าวปลอม นอกจากนี้ Meta ยังย้ำว่าจะมีระบบตรวจสอบเพื่อป้องกันการใช้ AI ในการสร้างข่าวปลอมเอง ถือเป็นการพยายามสร้างความเชื่อมั่นในวงการสื่อ 🔗 https://securityonline.info/meta-launches-ai-tools-for-journalists 🛡️ ช่องโหว่ร้ายแรงใน D-Link และ Array Networks หน่วยงาน CISA ของสหรัฐฯ ออกประกาศเตือนเกี่ยวกับช่องโหว่ที่ถูกโจมตีจริงในอุปกรณ์เครือข่ายสองค่ายใหญ่ คือเร้าเตอร์รุ่นเก่าของ D-Link และระบบ Array Networks ที่ใช้งานในญี่ปุ่น ช่องโหว่แรกเป็น Buffer Overflow ที่ไม่มีการอัปเดตแก้ไขเพราะอุปกรณ์หมดอายุการสนับสนุนแล้ว ทำให้ผู้ใช้ต้องรีบเปลี่ยนเครื่องใหม่ ส่วนช่องโหว่ที่สองคือการ Inject คำสั่งใน ArrayOS ซึ่งแฮกเกอร์ใช้วาง backdoor และ webshell เพื่อควบคุมระบบจากระยะไกล หน่วยงาน JPCERT ของญี่ปุ่นยืนยันว่ามีการโจมตีจริงตั้งแต่เดือนสิงหาคม และแนะนำให้ผู้ดูแลรีบอัปเดตเป็นเวอร์ชันใหม่หรือปิดฟีเจอร์ Desktop Direct เพื่อป้องกันภัย 🔗 https://securityonline.info/cisa-kev-alert-eol-d-link-and-array-networks-command-injection-under-active-attack ⚙️ Samsung พลิกฟื้นโรงงานผลิตชิป 4nm หลังจากเจอปัญหาผลิตชิปไม่คงที่จนเสียลูกค้ารายใหญ่ไป Samsung Foundry เริ่มกลับมามีความหวังอีกครั้ง เมื่อสามารถยกระดับอัตราการผลิตชิป 4nm ให้ได้ผลสำเร็จถึง 60–70% และคว้าออเดอร์ใหญ่จากสตาร์ทอัพ AI สัญชาติอเมริกัน Tsavorite มูลค่ากว่า 100 ล้านดอลลาร์ สัญญานี้ถือเป็นหมุดหมายสำคัญที่ช่วยสร้างความเชื่อมั่นว่าซัมซุงยังมีศักยภาพแข่งขันกับ TSMC ได้ นอกจากนี้ยังมีการพัฒนาเทคโนโลยี 2nm ที่เตรียมใช้ในสมาร์ทโฟนรุ่นใหม่ Galaxy S26 อีกด้วย 🔗 https://securityonline.info/samsung-foundry-hits-60-4nm-yield-secures-100m-ai-chip-order-from-tsavorite 📱 โค้ดโฆษณาในแอป ChatGPT Android จุดกระแสถกเถียง นักพัฒนาพบโค้ดที่ดูเหมือนระบบโฆษณาในแอป ChatGPT เวอร์ชันทดสอบบน Android ทำให้เกิดการคาดเดาว่า OpenAI อาจเตรียมใส่โฆษณาในบริการ แต่ผู้จัดการผลิตภัณฑ์ของ OpenAI รีบออกมาปฏิเสธทันทีว่าบริษัทไม่ได้ทดสอบฟีเจอร์โฆษณาในตอนนี้ อย่างไรก็ตามก็ไม่ได้ปิดโอกาสในอนาคต โดยย้ำว่าหากมีการนำโฆษณามาใช้จริง จะทำด้วยความระมัดระวังเพื่อรักษาความเชื่อมั่นของผู้ใช้ เนื่องจาก ChatGPT มีผู้ใช้งานมหาศาลกว่า 800 ล้านคนต่อสัปดาห์ 🔗 https://securityonline.info/ad-code-found-in-chatgpt-android-build-openai-denies-current-advertising-tests 🐧 AI จับได้ GhostPenguin มัลแวร์ลินุกซ์สุดลึกลับ นักวิจัยจาก Trend Micro ใช้ระบบ AI ตรวจจับพบมัลแวร์ใหม่ชื่อ GhostPenguin ที่ซ่อนตัวอยู่ในระบบลินุกซ์โดยไม่ถูกตรวจจับนานหลายเดือน มัลแวร์นี้เขียนด้วย C++ มีความสามารถสูงในการควบคุมเครื่องจากระยะไกลผ่านการสื่อสารแบบ UDP ที่เข้ารหัสด้วย RC5 ทำให้ยากต่อการตรวจสอบ จุดเด่นคือการทำงานแบบหลายเธรด ทำให้มัลแวร์ยังคงตอบสนองแม้บางส่วนของโค้ดหยุดทำงาน การค้นพบนี้ตอกย้ำว่าการใช้ AI ในการล่ามัลแวร์เป็นสิ่งจำเป็นในยุคที่ภัยไซเบอร์ซับซ้อนขึ้นเรื่อยๆ 🔗 https://securityonline.info/ai-uncovers-ghostpenguin-undetectable-linux-backdoor-used-rc5-encrypted-udp-for-covert-c2 💻 Shanya Crypter เครื่องมือใหม่ของแก๊งแรนซัมแวร์ Sophos รายงานการพบเครื่องมือใหม่ชื่อ Shanya Crypter ซึ่งเป็นบริการ “packer-as-a-service” ที่ช่วยให้กลุ่มแรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับได้อย่างมีประสิทธิภาพ เครื่องมือนี้ใช้เทคนิคซับซ้อน เช่น การซ่อนโค้ดใน DLL ของระบบ Windows และการใช้ driver ที่มีช่องโหว่เพื่อฆ่าโปรแกรมป้องกัน (EDR Killer) ก่อนปล่อยแรนซัมแวร์เข้ามาโจมตี ทำให้การป้องกันยากขึ้นมาก กลุ่ม Akira, Medusa และ Qilin ถูกระบุว่าเป็นผู้ใช้งานหลักของเครื่องมือนี้ และมีการแพร่กระจายไปหลายประเทศแล้ว 🔗 https://securityonline.info/shanya-crypter-is-the-new-ransomware-toolkit-uses-kernel-driver-abuse-to-kill-edr 🌐 Microsoft เปิดตัว Copilot+ PC ไมโครซอฟท์ประกาศเปิดตัวคอมพิวเตอร์รุ่นใหม่ที่เรียกว่า Copilot+ PC ซึ่งมาพร้อมชิป Snapdragon X Elite และ X Plus ที่ออกแบบมาเพื่อรองรับงาน AI โดยเฉพาะ จุดเด่นคือความสามารถในการทำงานแบบ “AI on-device” เช่น ฟีเจอร์ Recall ที่ช่วยค้นหาสิ่งที่เคยทำบนเครื่องได้เหมือนย้อนเวลา และการใช้ Copilot ในการสร้างภาพหรือข้อความได้ทันทีโดยไม่ต้องพึ่งคลาวด์ ถือเป็นการยกระดับ Windows ให้เข้าสู่ยุคใหม่ที่ AI กลายเป็นส่วนหนึ่งของการใช้งานประจำวัน 🔗 https://securityonline.info/microsoft-unveils-copilot-pc-powered-by-snapdragon-x-elite-and-x-plus 🧬 Google DeepMind เปิดตัว AlphaFold 3 DeepMind เปิดตัว AlphaFold 3 ซึ่งเป็นเวอร์ชันใหม่ของโมเดล AI ที่ใช้ทำนายโครงสร้างโมเลกุลและปฏิสัมพันธ์ทางชีววิทยาได้แม่นยำยิ่งขึ้น จากเดิมที่ AlphaFold 2 สร้างความฮือฮาในการทำนายโครงสร้างโปรตีน ตอนนี้ AlphaFold 3 ก้าวไปอีกขั้นด้วยการจำลองการทำงานของ DNA, RNA และโมเลกุลขนาดเล็กที่ซับซ้อนมากขึ้น นักวิทยาศาสตร์เชื่อว่าจะช่วยเร่งการค้นคว้ายาใหม่และการวิจัยทางการแพทย์ได้อย่างมหาศาล 🔗 https://securityonline.info/google-deepmind-launches-alphafold-3-ai-model-for-molecular-science 🚀 SpaceX ส่งดาวเทียม Starlink รุ่นใหม่ SpaceX ประสบความสำเร็จในการปล่อยดาวเทียม Starlink รุ่นใหม่ที่มีประสิทธิภาพสูงขึ้นและรองรับการเชื่อมต่ออินเทอร์เน็ตที่เร็วกว่าเดิม ดาวเทียมรุ่นนี้ถูกออกแบบให้มีอายุการใช้งานยาวนานขึ้นและสามารถให้บริการในพื้นที่ห่างไกลได้ดีกว่าเดิม การปล่อยครั้งนี้ยังตอกย้ำความตั้งใจของ SpaceX ที่จะขยายเครือข่ายอินเทอร์เน็ตทั่วโลกให้ครอบคลุมทุกพื้นที่ 🔗 https://securityonline.info/spacex-launches-next-gen-starlink-satellites-for-faster-global-internet 🎮 Sony เปิดตัว PlayStation 5 Pro Sony เปิดตัวเครื่องเล่นเกม PlayStation 5 Pro ที่มาพร้อมประสิทธิภาพกราฟิกสูงขึ้น รองรับการเล่นเกม 8K และมีระบบ Ray Tracing ที่สมจริงกว่าเดิม จุดขายคือการใช้ชิปใหม่ที่ทำให้เฟรมเรตเสถียรขึ้นแม้ในเกมที่ใช้กราฟิกหนักๆ นักวิเคราะห์เชื่อว่า PS5 Pro จะช่วยดึงดูดนักเล่นเกมที่ต้องการประสบการณ์ภาพสมจริงและเป็นการต่อยอดความสำเร็จของ PS5 รุ่นปัจจุบัน 🔗 https://securityonline.info/sony-unveils-playstation-5-pro-with-8k-gaming-and-ray-tracing 🏥 WHO เตือนการระบาดของโรคใหม่ องค์การอนามัยโลก (WHO) ออกประกาศเตือนเกี่ยวกับการระบาดของโรคใหม่ที่มีลักษณะคล้ายไข้หวัดใหญ่แต่แพร่กระจายเร็วกว่า โดยพบผู้ติดเชื้อในหลายประเทศแล้ว และกำลังเร่งตรวจสอบสายพันธุ์เพื่อหาวิธีควบคุมการแพร่ระบาด WHO แนะนำให้ประเทศต่างๆ เตรียมมาตรการรับมือและเพิ่มการตรวจสอบในสนามบินและด่านชายแดนเพื่อป้องกันการแพร่กระจาย ​​​​​​​🔗 https://securityonline.info/who-issues-warning-on-new-fast-spreading-flu-like-disease
    0 ความคิดเห็น 0 การแบ่งปัน 834 มุมมอง 0 รีวิว
  • เหตุการณ์เครื่องบินเบาตกจากชิ้นส่วน 3D Printing

    เครื่องบินเบา Cozy Mk IV ในสหราชอาณาจักรตกลงระหว่างการลงจอด หลังชิ้นส่วน ท่ออากาศพลาสติกที่พิมพ์ด้วย 3D ละลายและยุบตัว ทำให้เครื่องยนต์ดับกลางอากาศ นักบินรอดชีวิตด้วยบาดเจ็บเล็กน้อย แต่เครื่องบินเสียหายทั้งหมด

    รายงานจาก Air Accidents Investigation Branch (AAIB) ระบุว่าเครื่องบินเบา Cozy Mk IV ประสบปัญหาเครื่องยนต์ดับขณะเข้าใกล้สนามบิน Gloucestershire เนื่องจากท่ออากาศพลาสติกที่พิมพ์ด้วย 3D “ละลายและยุบตัว” ปิดกั้นการไหลของอากาศเข้าสู่เครื่องยนต์ ทำให้สูญเสียกำลังและตกลงก่อนถึงรันเวย์

    ปัญหาการออกแบบและวัสดุ
    นักบินได้ซื้อชิ้นส่วนนี้จากงานแสดงเครื่องบินในสหรัฐฯ โดยผู้ขายอ้างว่าใช้วัสดุ CF-ABS (Carbon Fiber Acrylonitrile Butadiene Styrene) ที่ทนความร้อนได้ถึง 105°C แต่การทดสอบพบว่าชิ้นส่วนจริงล้มเหลวที่อุณหภูมิ 52.8–54°C ซึ่งต่ำกว่ามาตรฐานที่ผู้ผลิตเครื่องบินกำหนดไว้ (84°C) และยังขาดการเสริมด้วยท่ออลูมิเนียมที่ช่วยเพิ่มความแข็งแรง

    การอนุมัติที่ไม่สมบูรณ์
    แม้นักบินจะยื่นขออนุมัติการดัดแปลงเครื่องบินกับ Light Aircraft Association (LAA) แต่ไม่ได้แจ้งว่ามีการใช้ชิ้นส่วน 3D Printing นี้ ทำให้การตรวจสอบไม่ครอบคลุม และนำไปสู่ความเสี่ยงที่ไม่ได้รับการประเมินอย่างถูกต้อง

    บทเรียนด้านความปลอดภัยการบิน
    กรณีนี้สะท้อนว่าแม้ 3D Printing จะถูกใช้ในอุตสาหกรรมการบินอย่างแพร่หลาย แต่ต้องผ่านกระบวนการรับรองที่เข้มงวด การละเลยมาตรฐานหรือการใช้ชิ้นส่วนที่ไม่ได้รับการตรวจสอบ อาจนำไปสู่เหตุการณ์อันตรายที่คล้าย “Swiss Cheese Model” ซึ่งความผิดพลาดหลายชั้นซ้อนทับกันจนเกิดอุบัติเหตุ

    สรุปประเด็นสำคัญ
    เหตุการณ์ Cozy Mk IV ตกจากท่ออากาศ 3D Printing
    ชิ้นส่วนละลายและยุบตัว ทำให้เครื่องยนต์ดับกลางอากาศ

    วัสดุ CF-ABS ไม่เป็นไปตามมาตรฐาน
    ล้มเหลวที่ 52.8–54°C ต่ำกว่าที่กำหนด 84°C

    การออกแบบขาดท่ออลูมิเนียมเสริม
    ทำให้ชิ้นส่วนอ่อนแอต่อความร้อนและแรงดัน

    การอนุมัติการดัดแปลงไม่ครอบคลุม
    นักบินไม่ได้แจ้งการใช้ชิ้นส่วน 3D Printing

    ความเสี่ยงจากการใช้ชิ้นส่วนที่ไม่ได้รับรอง
    อาจนำไปสู่อุบัติเหตุร้ายแรงแม้เป็นการบินทดสอบ

    การละเลยมาตรฐานความปลอดภัยการบิน
    แสดงให้เห็นว่าความผิดพลาดเล็ก ๆ หลายชั้นสามารถนำไปสู่เหตุการณ์ใหญ่

    https://www.tomshardware.com/3d-printing/3d-printed-part-failure-causes-light-aircraft-crash-after-plastic-air-intake-melts-during-flight-pilot-escapes-with-minor-injuries
    ✈️ เหตุการณ์เครื่องบินเบาตกจากชิ้นส่วน 3D Printing เครื่องบินเบา Cozy Mk IV ในสหราชอาณาจักรตกลงระหว่างการลงจอด หลังชิ้นส่วน ท่ออากาศพลาสติกที่พิมพ์ด้วย 3D ละลายและยุบตัว ทำให้เครื่องยนต์ดับกลางอากาศ นักบินรอดชีวิตด้วยบาดเจ็บเล็กน้อย แต่เครื่องบินเสียหายทั้งหมด รายงานจาก Air Accidents Investigation Branch (AAIB) ระบุว่าเครื่องบินเบา Cozy Mk IV ประสบปัญหาเครื่องยนต์ดับขณะเข้าใกล้สนามบิน Gloucestershire เนื่องจากท่ออากาศพลาสติกที่พิมพ์ด้วย 3D “ละลายและยุบตัว” ปิดกั้นการไหลของอากาศเข้าสู่เครื่องยนต์ ทำให้สูญเสียกำลังและตกลงก่อนถึงรันเวย์ 🔧 ปัญหาการออกแบบและวัสดุ นักบินได้ซื้อชิ้นส่วนนี้จากงานแสดงเครื่องบินในสหรัฐฯ โดยผู้ขายอ้างว่าใช้วัสดุ CF-ABS (Carbon Fiber Acrylonitrile Butadiene Styrene) ที่ทนความร้อนได้ถึง 105°C แต่การทดสอบพบว่าชิ้นส่วนจริงล้มเหลวที่อุณหภูมิ 52.8–54°C ซึ่งต่ำกว่ามาตรฐานที่ผู้ผลิตเครื่องบินกำหนดไว้ (84°C) และยังขาดการเสริมด้วยท่ออลูมิเนียมที่ช่วยเพิ่มความแข็งแรง 🛠️ การอนุมัติที่ไม่สมบูรณ์ แม้นักบินจะยื่นขออนุมัติการดัดแปลงเครื่องบินกับ Light Aircraft Association (LAA) แต่ไม่ได้แจ้งว่ามีการใช้ชิ้นส่วน 3D Printing นี้ ทำให้การตรวจสอบไม่ครอบคลุม และนำไปสู่ความเสี่ยงที่ไม่ได้รับการประเมินอย่างถูกต้อง 🌍 บทเรียนด้านความปลอดภัยการบิน กรณีนี้สะท้อนว่าแม้ 3D Printing จะถูกใช้ในอุตสาหกรรมการบินอย่างแพร่หลาย แต่ต้องผ่านกระบวนการรับรองที่เข้มงวด การละเลยมาตรฐานหรือการใช้ชิ้นส่วนที่ไม่ได้รับการตรวจสอบ อาจนำไปสู่เหตุการณ์อันตรายที่คล้าย “Swiss Cheese Model” ซึ่งความผิดพลาดหลายชั้นซ้อนทับกันจนเกิดอุบัติเหตุ 📌 สรุปประเด็นสำคัญ ✅ เหตุการณ์ Cozy Mk IV ตกจากท่ออากาศ 3D Printing ➡️ ชิ้นส่วนละลายและยุบตัว ทำให้เครื่องยนต์ดับกลางอากาศ ✅ วัสดุ CF-ABS ไม่เป็นไปตามมาตรฐาน ➡️ ล้มเหลวที่ 52.8–54°C ต่ำกว่าที่กำหนด 84°C ✅ การออกแบบขาดท่ออลูมิเนียมเสริม ➡️ ทำให้ชิ้นส่วนอ่อนแอต่อความร้อนและแรงดัน ✅ การอนุมัติการดัดแปลงไม่ครอบคลุม ➡️ นักบินไม่ได้แจ้งการใช้ชิ้นส่วน 3D Printing ‼️ ความเสี่ยงจากการใช้ชิ้นส่วนที่ไม่ได้รับรอง ⛔ อาจนำไปสู่อุบัติเหตุร้ายแรงแม้เป็นการบินทดสอบ ‼️ การละเลยมาตรฐานความปลอดภัยการบิน ⛔ แสดงให้เห็นว่าความผิดพลาดเล็ก ๆ หลายชั้นสามารถนำไปสู่เหตุการณ์ใหญ่ https://www.tomshardware.com/3d-printing/3d-printed-part-failure-causes-light-aircraft-crash-after-plastic-air-intake-melts-during-flight-pilot-escapes-with-minor-injuries
    0 ความคิดเห็น 0 การแบ่งปัน 238 มุมมอง 0 รีวิว
  • ขึ้นภาษีสนามบิน ระวังนักท่องเที่ยวหนี

    ที่ประชุมคณะกรรมการการบินพลเรือน (กบร.) เมื่อวันที่ 3 ธ.ค. เห็นชอบปรับอัตราค่าบริการผู้โดยสารขาออก (Passenger Service Charge หรือ PSC) หรือ ภาษีสนามบิน สำหรับเที่ยวบินระหว่างประเทศ แก่ท่าอากาศยานหลัก 6 แห่ง ได้แก่ สุวรรณภูมิ ดอนเมือง เชียงใหม่ หาดใหญ่ เชียงราย และภูเก็ต จาก 730 บาท เป็น 1,120 บาท หรือเพิ่มขึ้น 390 บาทต่อคน

    ที่ประชุมเห็นว่า หลายประเทศปรับเพิ่มค่า PSC เพื่อพัฒนาสนามบินให้ทันสมัยและมีประสิทธิภาพ คาดว่ารายได้เพิ่มขึ้นกว่า 10,000 ล้านบาทต่อปี จะใช้ปรับปรุงโครงสร้างพื้นฐาน เช่น ก่อสร้างอาคารผู้โดยสารด้านทิศใต้ (South Terminal) รองรับการเติบโตของนักท่องเที่ยวต่างชาติ ส่งเสริมประเทศไทยให้เป็นศูนย์กลางการบินของภูมิภาค โดยไม่ต้องพึ่งงบประมาณหรือภาระหนี้สาธารณะ

    นับจากนี้ บริษัท ท่าอากาศยานไทย จำกัด (มหาชน) หรือ AOT และสำนักงานการบินพลเรือนแห่งประเทศไทย (กพท.) จะทำงานร่วมกัน จัดรับฟังความคิดเห็นจากผู้มีส่วนได้ส่วนเสีย ก่อนเสนอ รมว.คมนาคมอนุมัติ และแจ้งประชาชนล่วงหน้า 4 เดือน ก่อนเริ่มจัดเก็บในอัตราใหม่

    ก่อนหน้านี้สมาคมสายการบินประเทศไทย เสนอขอให้ชะลอการปรับขึ้นค่าธรรมเนียมการบิน ทั้งค่าบริการการเดินอากาศ (ANSC) และค่า PSC ในช่วงเศรษฐกิจฟื้นตัว เพื่อช่วยสนับสนุนการฟื้นตัวของภาคท่องเที่ยว เพิ่มความถี่เที่ยวบิน และกระจายรายได้สู่ภูมิภาค พร้อมกับลดอัตราภาษีสรรพสามิตน้ำมันเชื้อเพลิงสำหรับเครื่องบินไอพ่น และโครงการซื้อบัตรโดยสารระหว่างประเทศ ฟรีภายในประเทศแก่นักท่องเที่ยวต่างชาติ

    ในภูมิภาคอาเซียน ท่าอากาศยานชางฮีของสิงคโปร์ ประกาศปรับค่า PSC ล่วงหน้าตั้งแต่ปี 2569-2573 ตั้งแต่ 65.2 ถึง 79.2 เหรียญสิงคโปร์ (1,600 ถึง 1,945 บาท) แต่ท่าอากาศยานซูการ์โน-ฮัตตา ของอินโดนีเซีย ยังคิคค่า PSC เพียง 177,600 รูเปียห์ (339 บาท) ส่วนท่าอากาศยานกัวลาลัมเปอร์ ของมาเลเซีย คิดค่า PSC แยกกันระหว่างสายการบินฟลูเซอร์วิส (KLIA1) 73 ริงกิต (565 บาท) และสายการบินโลว์คอสต์ (KLIA2) 50 ริงกิต (387 บาท) เท่านั้น

    บนโซเชียลฯ วิจารณ์ว่าท่าอากาศยานหลักทั้ง 6 แห่งยังให้บริการบกพร่อง โดยเฉพาะท่าอากาศยานสุวรรณภูมิ ห้องน้ำบริเวณประตูขึ้นเครื่อง (GATE) ไม่เพียงพอ สภาพเก่า มีกลิ่นเหม็น เก้าอี้นั่งไม่สบาย จุดชาร์จแบตเตอรี่มีน้อย ไวไฟฟรีมีจำกัดเวลา หากค่าตั๋วเครื่องบินแพงขึ้น อาจทำให้นักท่องเที่ยวต่างชาติลดลง

    ในปีงบประมาณ 2568 ท่าอากาศยานหลักของ AOT ทั้ง 6 แห่ง มีเที่ยวบินระหว่างประเทศ 444,944 เที่ยวบิน ผู้โดยสารรวม 76,636,387 คน

    #Newskit
    ขึ้นภาษีสนามบิน ระวังนักท่องเที่ยวหนี ที่ประชุมคณะกรรมการการบินพลเรือน (กบร.) เมื่อวันที่ 3 ธ.ค. เห็นชอบปรับอัตราค่าบริการผู้โดยสารขาออก (Passenger Service Charge หรือ PSC) หรือ ภาษีสนามบิน สำหรับเที่ยวบินระหว่างประเทศ แก่ท่าอากาศยานหลัก 6 แห่ง ได้แก่ สุวรรณภูมิ ดอนเมือง เชียงใหม่ หาดใหญ่ เชียงราย และภูเก็ต จาก 730 บาท เป็น 1,120 บาท หรือเพิ่มขึ้น 390 บาทต่อคน ที่ประชุมเห็นว่า หลายประเทศปรับเพิ่มค่า PSC เพื่อพัฒนาสนามบินให้ทันสมัยและมีประสิทธิภาพ คาดว่ารายได้เพิ่มขึ้นกว่า 10,000 ล้านบาทต่อปี จะใช้ปรับปรุงโครงสร้างพื้นฐาน เช่น ก่อสร้างอาคารผู้โดยสารด้านทิศใต้ (South Terminal) รองรับการเติบโตของนักท่องเที่ยวต่างชาติ ส่งเสริมประเทศไทยให้เป็นศูนย์กลางการบินของภูมิภาค โดยไม่ต้องพึ่งงบประมาณหรือภาระหนี้สาธารณะ นับจากนี้ บริษัท ท่าอากาศยานไทย จำกัด (มหาชน) หรือ AOT และสำนักงานการบินพลเรือนแห่งประเทศไทย (กพท.) จะทำงานร่วมกัน จัดรับฟังความคิดเห็นจากผู้มีส่วนได้ส่วนเสีย ก่อนเสนอ รมว.คมนาคมอนุมัติ และแจ้งประชาชนล่วงหน้า 4 เดือน ก่อนเริ่มจัดเก็บในอัตราใหม่ ก่อนหน้านี้สมาคมสายการบินประเทศไทย เสนอขอให้ชะลอการปรับขึ้นค่าธรรมเนียมการบิน ทั้งค่าบริการการเดินอากาศ (ANSC) และค่า PSC ในช่วงเศรษฐกิจฟื้นตัว เพื่อช่วยสนับสนุนการฟื้นตัวของภาคท่องเที่ยว เพิ่มความถี่เที่ยวบิน และกระจายรายได้สู่ภูมิภาค พร้อมกับลดอัตราภาษีสรรพสามิตน้ำมันเชื้อเพลิงสำหรับเครื่องบินไอพ่น และโครงการซื้อบัตรโดยสารระหว่างประเทศ ฟรีภายในประเทศแก่นักท่องเที่ยวต่างชาติ ในภูมิภาคอาเซียน ท่าอากาศยานชางฮีของสิงคโปร์ ประกาศปรับค่า PSC ล่วงหน้าตั้งแต่ปี 2569-2573 ตั้งแต่ 65.2 ถึง 79.2 เหรียญสิงคโปร์ (1,600 ถึง 1,945 บาท) แต่ท่าอากาศยานซูการ์โน-ฮัตตา ของอินโดนีเซีย ยังคิคค่า PSC เพียง 177,600 รูเปียห์ (339 บาท) ส่วนท่าอากาศยานกัวลาลัมเปอร์ ของมาเลเซีย คิดค่า PSC แยกกันระหว่างสายการบินฟลูเซอร์วิส (KLIA1) 73 ริงกิต (565 บาท) และสายการบินโลว์คอสต์ (KLIA2) 50 ริงกิต (387 บาท) เท่านั้น บนโซเชียลฯ วิจารณ์ว่าท่าอากาศยานหลักทั้ง 6 แห่งยังให้บริการบกพร่อง โดยเฉพาะท่าอากาศยานสุวรรณภูมิ ห้องน้ำบริเวณประตูขึ้นเครื่อง (GATE) ไม่เพียงพอ สภาพเก่า มีกลิ่นเหม็น เก้าอี้นั่งไม่สบาย จุดชาร์จแบตเตอรี่มีน้อย ไวไฟฟรีมีจำกัดเวลา หากค่าตั๋วเครื่องบินแพงขึ้น อาจทำให้นักท่องเที่ยวต่างชาติลดลง ในปีงบประมาณ 2568 ท่าอากาศยานหลักของ AOT ทั้ง 6 แห่ง มีเที่ยวบินระหว่างประเทศ 444,944 เที่ยวบิน ผู้โดยสารรวม 76,636,387 คน #Newskit
    Like
    2
    1 ความคิดเห็น 0 การแบ่งปัน 450 มุมมอง 0 รีวิว
  • บูรพาไม่แพ้ Ep.150 : มอง “มหาอุทกภัยหาดใหญ่” ย้อนบทเรียน “น้ำท่วมใหญ่ญี่ปุ่น”
    .
    ประเทศนึงที่ต้องเผชิญกับเหตุภัยพิบัติมากที่สุดก็คือ ประเทศญี่ปุ่น ที่ต้องประสบพบเจอทั้งแผ่นดินไหว คลื่นสึนามิ ภูเขาไฟปะทุ รวมถึงพายุไต้ฝุ่น น้ำท่วม ดินถล่ม เนื่องจากสภาพภูมิประเทศเป็นเกาะในมหาสมุทรแปซิฟิก แม้ญี่ปุ่นจะมีมาตรการ และการเตรียมพร้อมในการรับมือกับภัยพิบัติที่ดีเยี่ยม ลดความสูญเสียได้อย่างมาก
    .
    แต่ว่าก็มีหลายครั้งที่ ญี่ปุ่นรับมือไม่ไหว-เอาไม่อยู่เหมือนกัน ยกตัวอย่างเช่น สนามบินนานาชาติคันไซ ที่จังหวัดโอซาก้า ก็เคยถูกน้ำท่วมจนต้องปิดสนามบินนานกว่า 2 สัปดาห์ หรือ เมื่อพายุ “ฮากีบิส” พัดถล่มญี่ปุ่นในปี 2562 ทำให้รถไฟความเร็วสูงชินกันเซ็น 10 ขบวนถูกน้ำท่วมจนเสียหายทั้งหมดเป็นต้นครับ ... วันนี้ เราจะเล่าถึงประสบการณ์ของประเทศญี่ปุ่น ในการรับมือภัยพิบัติ โดยเฉพาะในอุทกภัย-น้ำท่วม ว่าทั้งภาครัฐและประชาชนทำอย่างไรถึงจะเอาชีวิตรอด ปลอดภัย และลดความสูญเสียได้
    .
    คลิกฟัง >> https://www.youtube.com/watch?v=E86YSjfcXhw
    .
    #บูรพาไม่แพ้ #ภัยพิบัติ #น้ำท่วมหาดใหญ่ #น้ำท่วมญี่ปุ่น
    บูรพาไม่แพ้ Ep.150 : มอง “มหาอุทกภัยหาดใหญ่” ย้อนบทเรียน “น้ำท่วมใหญ่ญี่ปุ่น” . ประเทศนึงที่ต้องเผชิญกับเหตุภัยพิบัติมากที่สุดก็คือ ประเทศญี่ปุ่น ที่ต้องประสบพบเจอทั้งแผ่นดินไหว คลื่นสึนามิ ภูเขาไฟปะทุ รวมถึงพายุไต้ฝุ่น น้ำท่วม ดินถล่ม เนื่องจากสภาพภูมิประเทศเป็นเกาะในมหาสมุทรแปซิฟิก แม้ญี่ปุ่นจะมีมาตรการ และการเตรียมพร้อมในการรับมือกับภัยพิบัติที่ดีเยี่ยม ลดความสูญเสียได้อย่างมาก . แต่ว่าก็มีหลายครั้งที่ ญี่ปุ่นรับมือไม่ไหว-เอาไม่อยู่เหมือนกัน ยกตัวอย่างเช่น สนามบินนานาชาติคันไซ ที่จังหวัดโอซาก้า ก็เคยถูกน้ำท่วมจนต้องปิดสนามบินนานกว่า 2 สัปดาห์ หรือ เมื่อพายุ “ฮากีบิส” พัดถล่มญี่ปุ่นในปี 2562 ทำให้รถไฟความเร็วสูงชินกันเซ็น 10 ขบวนถูกน้ำท่วมจนเสียหายทั้งหมดเป็นต้นครับ ... วันนี้ เราจะเล่าถึงประสบการณ์ของประเทศญี่ปุ่น ในการรับมือภัยพิบัติ โดยเฉพาะในอุทกภัย-น้ำท่วม ว่าทั้งภาครัฐและประชาชนทำอย่างไรถึงจะเอาชีวิตรอด ปลอดภัย และลดความสูญเสียได้ . คลิกฟัง >> https://www.youtube.com/watch?v=E86YSjfcXhw . #บูรพาไม่แพ้ #ภัยพิบัติ #น้ำท่วมหาดใหญ่ #น้ำท่วมญี่ปุ่น
    Like
    3
    0 ความคิดเห็น 0 การแบ่งปัน 282 มุมมอง 0 รีวิว
  • มาเลเซียนับหนึ่งอีกครั้ง ค้นหาเที่ยวบินปริศนา MH370

    กระทรวงคมนาคมมาเลเซียประกาศว่า ปฏิบัติการค้นหาเครื่องบินของสายการบินมาเลเซียแอร์ไลน์ เที่ยวบินที่ MH370 จะเริ่มต้นใหม่ โดยบริษัท โอเชียน อินฟินิตี (Ocean Infinity) ภายในวันที่ 30 ธ.ค. ทั้งนี้ รัฐบาลมาเลเซียยังคงมั่นคงในความพยายามในการหาคําตอบ และแสดงออกถึงความเป็นน้ำหนึ่งใจเดียวกันแก่ครอบครัวที่ได้รับผลกระทบทั้งหมด

    ถ้อยแถลงของกระทรวงฯ ระบุว่า บริษัท โอเชียน อินฟินิตี ได้ยืนยันต่อรัฐบาลมาเลเซียว่า จะเริ่มดำเนินการค้นหาใต้ทะเลอีกครั้งเป็นเวลา 55 วัน โดยจะดำเนินการเป็นระยะ มุ่งเน้นไปที่เป้าหมายที่ได้รับการประเมินว่ามีโอกาสสูงสุดที่จะระบุตำแหน่งของเครื่องบินได้ ตามข้อตกลงการให้บริการที่ลงนามระหว่างกัน เมื่อวันที่ 25 มี.ค. ที่ผ่านมา

    อย่างไรก็ตาม ยังคงมีเสียงวิจารณ์จากชาวมาเลเซีย ทั้งเห็นด้วยในการค้นหา เพราะต้องการคำตอบที่สมเหตุสมผลถึงสาเหตุที่เครื่องบินหายไป บ้างก็ไม่เห็นด้วยหากต้องใช้เงินภาษีประชาชน แนะว่าให้นำเงินจำนวนมหาศาลไปช่วยเหลือประชาชนผู้ที่ยากลำบากดีกว่า ถึงกระนั้น ข้อตกลงระหว่างรัฐบาลกับบริษัทเอกชนมีเงื่อนไขก็คือ รัฐบาลจะจ่ายเงินหากพบชิ้นส่วนเครื่องบินเท่านั้น

    หากค้นพบซากเครื่องบิน รัฐบาลมาเลเซียจะต้องจ่ายเงินให้บริษัทเอกชนดังกล่าว 70 ล้านเหรียญสหรัฐฯ (2,230 ล้านบาท)

    เครื่องบินโบอิ้ง 777-200ER ของสายการบินมาเลเซียแอร์ไลน์ เที่ยวบินที่ MH370 ออกจากท่าอากาศยานกัวลาลัมเปอร์ เมื่อวันที่ 8 มี.ค. 2557 มุ่งหน้าไปยังกรุงปักกิ่ง สาธารณรัฐประชาชนจีน โดยมีผู้โดยสาร 227 คน ส่วนใหญ่เป็นชาวจีน และลูกเรือ 12 คน รวม 239 คน แต่ขาดการติดต่อกับศูนย์ควบคุมการจราจรทางอากาศในเวลาไม่ถึง 1 ชั่วโมงหลังออกจากสนามบินต้นทาง

    ตามรายงานการสอบสวน 495 หน้า ระบุว่า ระบบควบคุมของเครื่องบิน อาจถูกบังคับให้ออกนอกเส้นทางโดยเจตนา แต่ยังไม่สามารถระบุได้ว่า ใครเป็นผู้รับผิดชอบ และยังไม่ได้สรุปผลว่าเกิดอะไรขึ้น เพราะขึ้นอยู่กับการค้นพบซากเครื่องบิน

    แม้จะมีปฎิบัติการค้นหาร่วมกันทั้งมาเลเซีย ออสเตรเลีย และจีน แต่ก็ยังไม่พบซากเครื่องบิน มีเพียงค้นพบชิ้นส่วนเครื่องบินเล็กๆ ที่เชื่อว่ามาจากเครื่องบินลำดังกล่าวตามแนวชายฝั่งทางตะวันตกของมหาสมุทรอินเดีย รวมถึงประเทศโมซัมบิก มาดากัสการ์ และเกาะเรอูนียงของฝรั่งเศส

    กรณีนี้นอกจากจะเกิดทฤษฎีสมคบคิดมากมายแล้ว ยังเป็นบาดแผลทางจิตใจให้กับครอบครัวผู้สูญหาย ซึ่งเรียกร้องให้สายการบินมาเลเซียแอร์ไลน์ บริษัทโบอิ้ง บริษัทโรลส์รอยซ์ซึ่งเป็นผู้ผลิตเครื่องยนต์ และบริษัทประกันภัยอลิอันซ์จ่ายเงินเยียวยา

    #Newskit
    มาเลเซียนับหนึ่งอีกครั้ง ค้นหาเที่ยวบินปริศนา MH370 กระทรวงคมนาคมมาเลเซียประกาศว่า ปฏิบัติการค้นหาเครื่องบินของสายการบินมาเลเซียแอร์ไลน์ เที่ยวบินที่ MH370 จะเริ่มต้นใหม่ โดยบริษัท โอเชียน อินฟินิตี (Ocean Infinity) ภายในวันที่ 30 ธ.ค. ทั้งนี้ รัฐบาลมาเลเซียยังคงมั่นคงในความพยายามในการหาคําตอบ และแสดงออกถึงความเป็นน้ำหนึ่งใจเดียวกันแก่ครอบครัวที่ได้รับผลกระทบทั้งหมด ถ้อยแถลงของกระทรวงฯ ระบุว่า บริษัท โอเชียน อินฟินิตี ได้ยืนยันต่อรัฐบาลมาเลเซียว่า จะเริ่มดำเนินการค้นหาใต้ทะเลอีกครั้งเป็นเวลา 55 วัน โดยจะดำเนินการเป็นระยะ มุ่งเน้นไปที่เป้าหมายที่ได้รับการประเมินว่ามีโอกาสสูงสุดที่จะระบุตำแหน่งของเครื่องบินได้ ตามข้อตกลงการให้บริการที่ลงนามระหว่างกัน เมื่อวันที่ 25 มี.ค. ที่ผ่านมา อย่างไรก็ตาม ยังคงมีเสียงวิจารณ์จากชาวมาเลเซีย ทั้งเห็นด้วยในการค้นหา เพราะต้องการคำตอบที่สมเหตุสมผลถึงสาเหตุที่เครื่องบินหายไป บ้างก็ไม่เห็นด้วยหากต้องใช้เงินภาษีประชาชน แนะว่าให้นำเงินจำนวนมหาศาลไปช่วยเหลือประชาชนผู้ที่ยากลำบากดีกว่า ถึงกระนั้น ข้อตกลงระหว่างรัฐบาลกับบริษัทเอกชนมีเงื่อนไขก็คือ รัฐบาลจะจ่ายเงินหากพบชิ้นส่วนเครื่องบินเท่านั้น หากค้นพบซากเครื่องบิน รัฐบาลมาเลเซียจะต้องจ่ายเงินให้บริษัทเอกชนดังกล่าว 70 ล้านเหรียญสหรัฐฯ (2,230 ล้านบาท) เครื่องบินโบอิ้ง 777-200ER ของสายการบินมาเลเซียแอร์ไลน์ เที่ยวบินที่ MH370 ออกจากท่าอากาศยานกัวลาลัมเปอร์ เมื่อวันที่ 8 มี.ค. 2557 มุ่งหน้าไปยังกรุงปักกิ่ง สาธารณรัฐประชาชนจีน โดยมีผู้โดยสาร 227 คน ส่วนใหญ่เป็นชาวจีน และลูกเรือ 12 คน รวม 239 คน แต่ขาดการติดต่อกับศูนย์ควบคุมการจราจรทางอากาศในเวลาไม่ถึง 1 ชั่วโมงหลังออกจากสนามบินต้นทาง ตามรายงานการสอบสวน 495 หน้า ระบุว่า ระบบควบคุมของเครื่องบิน อาจถูกบังคับให้ออกนอกเส้นทางโดยเจตนา แต่ยังไม่สามารถระบุได้ว่า ใครเป็นผู้รับผิดชอบ และยังไม่ได้สรุปผลว่าเกิดอะไรขึ้น เพราะขึ้นอยู่กับการค้นพบซากเครื่องบิน แม้จะมีปฎิบัติการค้นหาร่วมกันทั้งมาเลเซีย ออสเตรเลีย และจีน แต่ก็ยังไม่พบซากเครื่องบิน มีเพียงค้นพบชิ้นส่วนเครื่องบินเล็กๆ ที่เชื่อว่ามาจากเครื่องบินลำดังกล่าวตามแนวชายฝั่งทางตะวันตกของมหาสมุทรอินเดีย รวมถึงประเทศโมซัมบิก มาดากัสการ์ และเกาะเรอูนียงของฝรั่งเศส กรณีนี้นอกจากจะเกิดทฤษฎีสมคบคิดมากมายแล้ว ยังเป็นบาดแผลทางจิตใจให้กับครอบครัวผู้สูญหาย ซึ่งเรียกร้องให้สายการบินมาเลเซียแอร์ไลน์ บริษัทโบอิ้ง บริษัทโรลส์รอยซ์ซึ่งเป็นผู้ผลิตเครื่องยนต์ และบริษัทประกันภัยอลิอันซ์จ่ายเงินเยียวยา #Newskit
    Like
    2
    1 ความคิดเห็น 0 การแบ่งปัน 445 มุมมอง 0 รีวิว
  • แฮกเกอร์ Evil Twin Wi-Fi ถูกตัดสินจำคุก หลังขโมยข้อมูลผู้โดยสารกลางเที่ยวบิน

    ศาลออสเตรเลียได้ตัดสินจำคุก Michael Clapsis เป็นเวลา 7 ปี 4 เดือน หลังจากเขาใช้เทคนิค Evil Twin Wi-Fi Attack เพื่อสร้างเครือข่าย Wi-Fi ปลอมในสนามบินและบนเครื่องบิน หลอกให้ผู้โดยสารเชื่อมต่อและกรอกข้อมูลเข้าสู่หน้าเว็บปลอม ทำให้สามารถขโมยรหัสผ่าน อีเมล และแม้แต่รูปภาพส่วนตัวได้

    การสืบสวนเริ่มต้นขึ้นเมื่อเจ้าหน้าที่สายการบินพบเครือข่าย Wi-Fi ที่น่าสงสัยบนเที่ยวบินในปี 2024 หลังจากตรวจสอบพบว่า Clapsis ใช้อุปกรณ์พกพาสร้าง Hotspot ปลอม เลียนแบบเครือข่ายจริงของสนามบินและสายการบิน เมื่อผู้โดยสารเชื่อมต่อ พวกเขาจะถูกนำไปยังหน้าเข้าสู่ระบบปลอมที่เก็บข้อมูลส่วนตัวโดยตรง

    นอกจากการขโมยข้อมูลผู้โดยสารแล้ว เขายังพยายามเข้าถึง การประชุมออนไลน์ลับ ระหว่างนายจ้างและเจ้าหน้าที่ตำรวจ รวมถึงพยายามลบไฟล์กว่า 1,700 รายการจากคลาวด์เพื่อปกปิดหลักฐาน แต่ไม่สำเร็จ สุดท้ายถูกจับกุมและตัดสินจำคุก โดยมีสิทธิ์ขอปล่อยตัวหลังรับโทษครบ 5 ปี

    กรณีนี้เป็น สัญญาณเตือนสำคัญ ถึงความเสี่ยงของการใช้ Wi-Fi สาธารณะ โดยผู้เชี่ยวชาญแนะนำให้หลีกเลี่ยงการเชื่อมต่อเครือข่ายที่ไม่รู้จัก ใช้ VPN ที่เชื่อถือได้ และปิดการเชื่อมต่ออัตโนมัติของอุปกรณ์ เพื่อป้องกันการตกเป็นเหยื่อของการโจมตีลักษณะนี้

    สรุปสาระสำคัญ
    รายละเอียดคดี
    Michael Clapsis ถูกตัดสินจำคุก 7 ปี 4 เดือน
    ใช้ Evil Twin Wi-Fi หลอกผู้โดยสารกรอกข้อมูลเข้าสู่หน้าเว็บปลอม

    พฤติกรรมการโจมตี
    สร้าง Hotspot ปลอมเลียนแบบเครือข่ายสนามบินและสายการบิน
    ขโมยรหัสผ่าน อีเมล และรูปภาพส่วนตัว

    การสืบสวนและจับกุม
    เจ้าหน้าที่สายการบินพบเครือข่ายน่าสงสัยบนเที่ยวบิน
    พยายามลบไฟล์กว่า 1,700 รายการจากคลาวด์เพื่อปกปิดหลักฐาน

    คำเตือนด้านความปลอดภัย
    หลีกเลี่ยงการใช้ Wi-Fi สาธารณะโดยไม่จำเป็น
    ใช้ VPN และปิดการเชื่อมต่ออัตโนมัติของอุปกรณ์เพื่อป้องกันการโจมตี

    https://hackread.com/evil-twin-wifi-hacker-jail-steal-data-midflight/
    ✈️ แฮกเกอร์ Evil Twin Wi-Fi ถูกตัดสินจำคุก หลังขโมยข้อมูลผู้โดยสารกลางเที่ยวบิน ศาลออสเตรเลียได้ตัดสินจำคุก Michael Clapsis เป็นเวลา 7 ปี 4 เดือน หลังจากเขาใช้เทคนิค Evil Twin Wi-Fi Attack เพื่อสร้างเครือข่าย Wi-Fi ปลอมในสนามบินและบนเครื่องบิน หลอกให้ผู้โดยสารเชื่อมต่อและกรอกข้อมูลเข้าสู่หน้าเว็บปลอม ทำให้สามารถขโมยรหัสผ่าน อีเมล และแม้แต่รูปภาพส่วนตัวได้ การสืบสวนเริ่มต้นขึ้นเมื่อเจ้าหน้าที่สายการบินพบเครือข่าย Wi-Fi ที่น่าสงสัยบนเที่ยวบินในปี 2024 หลังจากตรวจสอบพบว่า Clapsis ใช้อุปกรณ์พกพาสร้าง Hotspot ปลอม เลียนแบบเครือข่ายจริงของสนามบินและสายการบิน เมื่อผู้โดยสารเชื่อมต่อ พวกเขาจะถูกนำไปยังหน้าเข้าสู่ระบบปลอมที่เก็บข้อมูลส่วนตัวโดยตรง นอกจากการขโมยข้อมูลผู้โดยสารแล้ว เขายังพยายามเข้าถึง การประชุมออนไลน์ลับ ระหว่างนายจ้างและเจ้าหน้าที่ตำรวจ รวมถึงพยายามลบไฟล์กว่า 1,700 รายการจากคลาวด์เพื่อปกปิดหลักฐาน แต่ไม่สำเร็จ สุดท้ายถูกจับกุมและตัดสินจำคุก โดยมีสิทธิ์ขอปล่อยตัวหลังรับโทษครบ 5 ปี กรณีนี้เป็น สัญญาณเตือนสำคัญ ถึงความเสี่ยงของการใช้ Wi-Fi สาธารณะ โดยผู้เชี่ยวชาญแนะนำให้หลีกเลี่ยงการเชื่อมต่อเครือข่ายที่ไม่รู้จัก ใช้ VPN ที่เชื่อถือได้ และปิดการเชื่อมต่ออัตโนมัติของอุปกรณ์ เพื่อป้องกันการตกเป็นเหยื่อของการโจมตีลักษณะนี้ 📌 สรุปสาระสำคัญ ✅ รายละเอียดคดี ➡️ Michael Clapsis ถูกตัดสินจำคุก 7 ปี 4 เดือน ➡️ ใช้ Evil Twin Wi-Fi หลอกผู้โดยสารกรอกข้อมูลเข้าสู่หน้าเว็บปลอม ✅ พฤติกรรมการโจมตี ➡️ สร้าง Hotspot ปลอมเลียนแบบเครือข่ายสนามบินและสายการบิน ➡️ ขโมยรหัสผ่าน อีเมล และรูปภาพส่วนตัว ✅ การสืบสวนและจับกุม ➡️ เจ้าหน้าที่สายการบินพบเครือข่ายน่าสงสัยบนเที่ยวบิน ➡️ พยายามลบไฟล์กว่า 1,700 รายการจากคลาวด์เพื่อปกปิดหลักฐาน ‼️ คำเตือนด้านความปลอดภัย ⛔ หลีกเลี่ยงการใช้ Wi-Fi สาธารณะโดยไม่จำเป็น ⛔ ใช้ VPN และปิดการเชื่อมต่ออัตโนมัติของอุปกรณ์เพื่อป้องกันการโจมตี https://hackread.com/evil-twin-wifi-hacker-jail-steal-data-midflight/
    HACKREAD.COM
    Evil Twin Wi‑Fi Hacker Jailed for Stealing Data Mid‑Flight
    Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
    0 ความคิดเห็น 0 การแบ่งปัน 271 มุมมอง 0 รีวิว
  • USB Data Blocker – อุปกรณ์เล็ก ๆ ที่ช่วยป้องกันภัยจากการชาร์จสาธารณะ

    การชาร์จมือถือในที่สาธารณะ เช่น สนามบิน ร้านอาหาร หรือสถานีขนส่ง อาจดูสะดวก แต่จริง ๆ แล้วมีความเสี่ยงจากการโจมตีที่เรียกว่า Juice Jacking ซึ่งแฮกเกอร์สามารถดัดแปลงพอร์ต USB เพื่อส่งมัลแวร์เข้าสู่เครื่องของผู้ใช้โดยตรง ล่าสุดมีการแนะนำอุปกรณ์เล็ก ๆ อย่าง USB Data Blocker ที่ช่วยป้องกันภัยนี้ได้อย่างมีประสิทธิภาพ

    USB Data Blocker ทำงานโดย ตัดเส้นทางการส่งข้อมูลออกไปทั้งหมด เหลือเพียงการส่งไฟฟ้าเพื่อชาร์จแบตเตอรี่เท่านั้น ทำให้แม้พอร์ต USB จะถูกดัดแปลงโดยผู้ไม่หวังดี ก็ไม่สามารถส่งข้อมูลหรือมัลแวร์เข้าสู่เครื่องได้ อุปกรณ์นี้มีราคาประมาณ 10–15 ดอลลาร์ และยังมีสายชาร์จพิเศษที่ทำงานแบบเดียวกัน รองรับกำลังไฟสูงถึง 240W

    แม้จะยังไม่มีหลักฐานชัดเจนว่ามีการโจมตี Juice Jacking ในวงกว้าง แต่หน่วยงานด้านความปลอดภัย เช่น FBI และ FCC เคยออกคำเตือนเกี่ยวกับความเสี่ยงนี้ โดยระบุว่าอาจมีการติดตั้งมัลแวร์เพื่อขโมยข้อมูลหรือรหัสผ่านจากอุปกรณ์ของผู้ใช้ การลงทุนซื้อ USB Data Blocker จึงถือเป็นการป้องกันเชิงรุกที่คุ้มค่า

    อย่างไรก็ตาม ผู้เชี่ยวชาญบางรายก็แสดงความเห็นว่า Juice Jacking ยังเป็นภัยที่พบได้ยากในโลกจริง แต่การมีอุปกรณ์ป้องกันไว้ก็ช่วยให้ผู้ใช้มั่นใจมากขึ้น โดยเฉพาะผู้ที่เดินทางบ่อยและต้องพึ่งพาการชาร์จในที่สาธารณะ ถือเป็นการ “กันไว้ดีกว่าแก้” ในยุคที่ภัยไซเบอร์สามารถเกิดขึ้นได้ทุกที่ทุกเวลา

    สรุปสาระสำคัญ
    ความเสี่ยงจากการชาร์จสาธารณะ
    อาจถูกโจมตีด้วยเทคนิค Juice Jacking
    มัลแวร์สามารถเข้าสู่เครื่องผ่านพอร์ต USB

    การทำงานของ USB Data Blocker
    ตัดเส้นทางการส่งข้อมูล เหลือเพียงไฟฟ้าสำหรับชาร์จ
    มีทั้งแบบอุปกรณ์เสริมและสายชาร์จพิเศษ รองรับไฟสูงถึง 240W

    คำเตือนจากหน่วยงานความปลอดภัย
    FBI และ FCC เคยออกคำเตือนเกี่ยวกับ Juice Jacking
    อาจถูกใช้เพื่อขโมยข้อมูลและรหัสผ่าน

    ข้อควรระวัง
    แม้ยังไม่มีหลักฐานการโจมตีในวงกว้าง แต่ความเสี่ยงยังคงมีอยู่
    ผู้ที่เดินทางบ่อยควรลงทุนซื้ออุปกรณ์ป้องกันเพื่อความปลอดภัย

    https://www.slashgear.com/2039363/usb-data-blocker-gadget-public-charging/
    🔌 USB Data Blocker – อุปกรณ์เล็ก ๆ ที่ช่วยป้องกันภัยจากการชาร์จสาธารณะ การชาร์จมือถือในที่สาธารณะ เช่น สนามบิน ร้านอาหาร หรือสถานีขนส่ง อาจดูสะดวก แต่จริง ๆ แล้วมีความเสี่ยงจากการโจมตีที่เรียกว่า Juice Jacking ซึ่งแฮกเกอร์สามารถดัดแปลงพอร์ต USB เพื่อส่งมัลแวร์เข้าสู่เครื่องของผู้ใช้โดยตรง ล่าสุดมีการแนะนำอุปกรณ์เล็ก ๆ อย่าง USB Data Blocker ที่ช่วยป้องกันภัยนี้ได้อย่างมีประสิทธิภาพ USB Data Blocker ทำงานโดย ตัดเส้นทางการส่งข้อมูลออกไปทั้งหมด เหลือเพียงการส่งไฟฟ้าเพื่อชาร์จแบตเตอรี่เท่านั้น ทำให้แม้พอร์ต USB จะถูกดัดแปลงโดยผู้ไม่หวังดี ก็ไม่สามารถส่งข้อมูลหรือมัลแวร์เข้าสู่เครื่องได้ อุปกรณ์นี้มีราคาประมาณ 10–15 ดอลลาร์ และยังมีสายชาร์จพิเศษที่ทำงานแบบเดียวกัน รองรับกำลังไฟสูงถึง 240W แม้จะยังไม่มีหลักฐานชัดเจนว่ามีการโจมตี Juice Jacking ในวงกว้าง แต่หน่วยงานด้านความปลอดภัย เช่น FBI และ FCC เคยออกคำเตือนเกี่ยวกับความเสี่ยงนี้ โดยระบุว่าอาจมีการติดตั้งมัลแวร์เพื่อขโมยข้อมูลหรือรหัสผ่านจากอุปกรณ์ของผู้ใช้ การลงทุนซื้อ USB Data Blocker จึงถือเป็นการป้องกันเชิงรุกที่คุ้มค่า อย่างไรก็ตาม ผู้เชี่ยวชาญบางรายก็แสดงความเห็นว่า Juice Jacking ยังเป็นภัยที่พบได้ยากในโลกจริง แต่การมีอุปกรณ์ป้องกันไว้ก็ช่วยให้ผู้ใช้มั่นใจมากขึ้น โดยเฉพาะผู้ที่เดินทางบ่อยและต้องพึ่งพาการชาร์จในที่สาธารณะ ถือเป็นการ “กันไว้ดีกว่าแก้” ในยุคที่ภัยไซเบอร์สามารถเกิดขึ้นได้ทุกที่ทุกเวลา 📌 สรุปสาระสำคัญ ✅ ความเสี่ยงจากการชาร์จสาธารณะ ➡️ อาจถูกโจมตีด้วยเทคนิค Juice Jacking ➡️ มัลแวร์สามารถเข้าสู่เครื่องผ่านพอร์ต USB ✅ การทำงานของ USB Data Blocker ➡️ ตัดเส้นทางการส่งข้อมูล เหลือเพียงไฟฟ้าสำหรับชาร์จ ➡️ มีทั้งแบบอุปกรณ์เสริมและสายชาร์จพิเศษ รองรับไฟสูงถึง 240W ✅ คำเตือนจากหน่วยงานความปลอดภัย ➡️ FBI และ FCC เคยออกคำเตือนเกี่ยวกับ Juice Jacking ➡️ อาจถูกใช้เพื่อขโมยข้อมูลและรหัสผ่าน ‼️ ข้อควรระวัง ⛔ แม้ยังไม่มีหลักฐานการโจมตีในวงกว้าง แต่ความเสี่ยงยังคงมีอยู่ ⛔ ผู้ที่เดินทางบ่อยควรลงทุนซื้ออุปกรณ์ป้องกันเพื่อความปลอดภัย https://www.slashgear.com/2039363/usb-data-blocker-gadget-public-charging/
    WWW.SLASHGEAR.COM
    This Cheap USB Gadget Can Save Your Phone's Data From Hackers - SlashGear
    Protect your phone from "juice jacking" with a cheap USB data blocker. These $15 gadgets block malware transfer at public charging stations.
    0 ความคิดเห็น 0 การแบ่งปัน 184 มุมมอง 0 รีวิว
  • ไม่ตกสะเก็ด ตอนที่ 16

    นิทานเรื่องจริง เรื่อง “ไม่ตกสะเก็ด”
    ตอน 16
    ในปี ค.ศ.1941 ธุรกิจต่างชาติในญี่ปุ่น อยู่ในมืออเมริกา ถึง 3 ใน 4 และ เจ้าพ่ออเมริกาในญี่ปุ่น ก่อนปี ค.ศ.1941 คือ เจ พี มอร์แกน กับกลุ่มทุนอเมริกัน ที่เป็นฉากหน้าให้กับ รอทไชลด์ Rothschild บรรดาฑูตอเมริกัน ประจำญี่ปุ่น ในช่วงนั้น ส่วนใหญ่มาจากสายของมอร์แกน เช่น W Camaron Forbes นอกจากเป็นฑูตแล้ว ยังเป็นกรรมการคนหนึ่ง ของมอร์แกน ด้วย ส่วนอีกคน ที่มีบทบาทมาก คือ Joseph Grew (ที่มีเมีย ดองกับเมีย Jack Mogan) จึงไม่แปลก ที่กลุ่มมอร์แกนและอังกฤษ จะครอบญี่ปุ่น โดยการจับมือกับกลุ่มมิตซุย Mitsui ตระกูลใหญ่มากของญี่ปุ่น ที่ครอบงำธุรกิจในญี่ปุ่นอยู่แล้ว
    แต่ร้อกกี้เฟลเลอร์ ซึ่งสร้างอาณาจักรจาก (การปล้น) ทรัพยากร ไม่ใช่ จากธุรกิจการ (ปล้น) เงินและทำอุตสาหกรรมอย่างมอร์แกน คงไม่นั่งเฉยๆ ปล่อยให้ มอร์แกนและพวกพ้องอังกฤษ คาบเอาเอเซียแปซิฟิกไปง่ายๆ เขาตั้งใจ ยืนยัน และมุ่งมั่นว่า อเมริกา แต่ผู้เดียวเท่านั้น ที่จะเป็นผู้ครองโลก “โดยไม่แบ่งกับใคร” และมันต้องเป็นอเมริกา ภายใต้การครอบงำ ชักใยของเขาและพวกเท่านั้น ไม่ใช่ ใครอื่น
    และด้วยความตั้งใจ อย่างมุ่งมั่น เช่นนั้น ร้อกกี้เฟลเลอร์ ก็พร้อมที่จะทำทุกอย่าง เพื่อขยี้ และเขี่ย กลุ่มพันธมิตร ระหว่างมอร์แกน อังกฤษ (และมิตซุย ในกรณีของญี่ปุ่น) ให้แตกกระจุย
    สำหรับ การยึดเอเซียแปซิฟิก ร้อกกี้เฟลเลอร์ เริ่มต้นด้วยการใช้เครือข่ายของ Standard Oil ของเขา และมูลนิธิร้อกกี้เฟลเลอร์ ที่ไปเปิดตัวอย่างเป็นทางการที่จีน ตั้งแต่ปี ค.ศ.1913 และร่วมมือกับตระกูล Harriman เจ้าพ่อ ทางรถไฟ ที่ร่ำรวยจากสร้างทางรถไฟในอเมริกายังไม่พอ จึงไปบุกตลาดจีน ช่วงเวลาใกล้เคียงกับร้อกกี้เฟลเลอร์
    ตัวจักรใหญ่ ที่เดินสายจัดการตามแผนที่วางคือ สำนักงานฏหมายประจำตระกูลของร้อกกี้เฟลเลอร์ คือ Sullivan and Cromwell ท่านที่เคยอ่านนิทาน ต้มข้ามศตวรรษ คงพอจำได้ว่า ทางการของอเมริกา เจอบันทีก การจ่ายเงิน ของสำนักงานนี้ให้แก่ ซุนยัดเซ็น รวมทั้งข้อตกลงของซุนยัดเซ็น ที่จะมอบสัมปทานให้ เมื่อปฏิวัติจีนสำเร็จ
    หัวหน้าทนายใหญ่ ของสำนักงาน Sullivan and Cromwell คือ นาย John Foster Dulles ซึ่งต่อมา ได้เป็นรัฐมนตรีต่างประเทศ สมัยประธานาธิบดี Eisenhower ไอเซนฮาว มีนโยบายคัดค้านระบอบคอมมิวนิสม์ อย่างชนิดหัวชนฝา มันคงพออธิบายให้เราได้บ้างเกี่ยวกับตอนจบของ ซุนยัดเซ็น และขอเพิ่มเติมว่า ซุนยัดเซ็นนั้น ในตอนท้ายที่ป่วยและเสียชีวิตนั้น เขาป่วย และเสียชีวิตที่เมืองจีน ในสถานพยาบาล ที่มูลนิธิร้อกกี้เฟลเลอร์เป็นเจ้าของ ส่วนน้องชายของ John คือ Allan ก็ได้เป็นผู้อำนวยการ CIA สมัย Eisenhower เช่นเดียวกัน
    เรื่องของ Sullivan And Cromwell น่าจะมาเขียนเป็นเรื่องปล้น ภาคพิศดาร …
    การใช้สำนักงานกฏหมาย หรือตัวทนายความ ไม่ใช่เรื่องแปลก สมัยนี้ก็ยังใช้กันอยู่ ถ้าจำกันได้ ไอ้โจรร้ายบ้านเรา มันก็ใช้ทนายไปทำทุกเรื่อง โดยเฉพาะไอ้พวกขี้ลืม ชอบเอาห่อขนมก้อนใหญ่ๆ ไปลืมทิ้งไว้ที่โน่นที่นี่ ส่วนไอ้พวกนักล้อบบี้ฝรั่ง ที่ชอบมาสร้างเรื่องระยำในบ้านเรา ก็ทนายทั้งนั้นครับ น่าเสียดายจริงๆ เป็นวิชาชีพที่ช่วยคนได้มาก คนโบราณท่านถึงให้เกียรติเรียกหมอความ แต่ก็มีที่เอาอาชีพที่ดี มาช่วยคนชั่วกัน
    แต่ร้อกกี้เฟลเลอร์ นี่ ก็น่าจะเป็นเจ้าของโรงฟอกย้อมต้วจริง เขาคิดเครื่องมือฟอกย้อม soft power ได้อย่างฝั่งรากลึก แม้จะเป็นรากเทียม แต่ดูเหมือน เมื่อฝังลงไปแล้ว จะทำลายรากจริงได้ด้วยการสร้างรากเทียมของเขา ตั้งแต่การสร้างมหาวิทยาลัย การคิดหลักสูตร เจาะลึกไปในแต่ละท้องที่ ที่เรียกว่า area studies ให้รู้จุดอ่อน จุดแข็งของเหยื่อแต่ละราย และถ้าสังเกตกันให้ดี ขบวนการล้มเจ้า ทำลายความมั่นคงของประเทศเรา ส่วนใหญ่ ก็เริ่มมาจากไอ้พวกอาจารย์ ที่ไปเรียนวิชาเฉพาะ area studies และบางคน ก็ยังสอนวิชานี้อยู่ในมหาวิทยาลัยต่างประเทศ เช่นอเมริกา และญี่ปุ่น เพราะอะไรหรือ เพราะสถาบันกษัตริย์ เป็นจุดแข็ง เป็นความมั่นคงอย่างสำคัญของประเทศเรา มันอยากจะกินเรา ครอบเรา มันก็ใช้วิธีการ บ่อนทำลายจุดแข็งนั้น
    และอีกวิธีการ ที่น่ากลัวอย่างยิ่ง ที่เรียกว่า consent management วิธีจัดการให้คนยินยอม และเห็นพ้องด้วย ตามเหตุผลที่เขา “สร้าง” ขึ้นมาให้เราหลงเชื่อ ผมเขียนเรื่องพวกนี้ไว้ในนิทานเรื่องแกะรอยนักล่า ช่วยประหยัดเวลาคนแก่ ไปเอามาอ่านกันหน่อย จะได้เข้าใจว่า เขาฝังรากเทียมให้เราอย่างไร ถึงแก้ยากแก้เย็นนัก จนลืมรากเหง้าของแท้ของเรากัน
    แต่ร้อกกี้เฟลเลอร์ ไม่ใช่นักการเงิน (แม้จะเป็นเจ้าของธนาคาร Chase Manhattan ที่เคยใหญ่คับโลก รวมทั้งในเมืองไทย ช่วงสงครามเวียตนาม และหลังจากนั้น ) เขาเป็นคนชอบวิทยาศาสตร์ จึงค้นคิดสูตรครองโลกเชิงวิทยาศาสตร์ ซึ่งน่ากลัวกว่า ด้านการเงิน การเงินพอแก้เกมกันได้ แต่ด้านวิทยาศาสตร์ เช่น การเกษตร พันธุ์ จีเอ็มโอ การตอนพันธุ์ การคัดสายพันธุ์มนุษย์ ซึ่งรวมถึงอาวุธร้ายรูปแบบต่างนั้น สร้างความเสียหายต่อชีวิต และบ้านเมืองสูงนัก การแก้ทำไม่ได้ง่าย (มีเขียนอยู่ในนิทานเรื่อง มายากลยุทธ) บ้านเรา ก็ขายเมล็ดพันธ์ทางเกษตร และผลผลิต แบบจีเอ็มโอ GMO ทั้งนั้น ซึ่งเป็นการทำลายสายพันธ์อย่างยิ่ง และต้นทุนสูง สร้างหนี้ให้เกษตรกรอย่างน่าสงสาร ขณะเดียวกัน ชีวิตและสุขภาพ ของกินผลิตผล ของจีเอ็มโอ ก็น่าเป็นห่วง ใครขาย ใครปล่อยให้ขาย จะทำลายกันถึงไหน…ใครมีดาบอาญาสิทธิ อยู่ในมือ ก็หันมาดูบ้าง เรื่องใหญ่นะครับ
    กลับมาที่ญี่ปุ่น ในช่วงก่อนสงครามโลกครั้งที่ 1 นั้น แม้อเมริกา จะมาทีหลังอังกฤษหลายสิบปี แต่อเมริกาก็สามารถแทรกเข้าไปในสังคม และการเมืองญี่ปุ่น ได้ผลอย่างเหลือเชื่อมาจนถึงปัจจุบัน ด้วยเครื่องมือฟอกย้อม แบบ ฝังรากเทียมนี่แหละ
    ก่อนที่จะมีหน่วยงานข่าวกรอง หรือหน่วยสืบราชการลับ การหาข่าว ข้อมูล หรือสร้างเครือข่ายในประเทศเป้าหมาย ก็มักจะทำโดยพระ ผู้สอนศาสนา มิชชั่นนารี หรือหน่วยงานที่มาในรูปของการให้ความร่วมมือ การส่งเสริมทางสังคม วัฒนธรรม การศึกษา
    ช่วงสงครามโลกครั้งที่ 1 อเมริกา ทดลองวิธีหาเหยื่อแบบใหม่ อเมริกา สร้าง Young Men’s Christian Association หรือ YMCA ส่งหนุ่มน้อยเดินสายไปทั่วทุกแห่ง เพื่อสังสรร และชวนเล่นกีฬา มีแต่คนเอ็นดู ทำให้อเมริกาได้ข้อมูล และสร้างเครือข่ายตามที่ต้องการ บ้านเราก็มีมาเหมือนกัน ท่านผู้อ่านนิทานคงเกิดไม่ทันกัน YMCA รุ่นแรก มาบ้านเราตั้งแต่ก่อนสงครามโลกครั้งที่ 2 เข้ามาตั้งสำนักงานอยู่แถวถนนวรจักร พอสมัยสงครามเวียตนาม ก็ย้ายมาอยู่แถวถนนสาธร สถานที่กว้างขวาง มีคอร์ตเทนนิส โรงหนังโรงละคร ขนาดเล็ก เพื่อนำวัฒนธรรม หรือข้อมูล ที่อเมริกาต้องการฝังหัว ให้แก่สังคมไทย ส่วนที่อเมริกาเลือกแล้วว่า จะเป็นประโยชน์แก่ตัว หลังสงครามเวียตนาม เข้าใจว่า เปลี่ยนรูปแบบ ไม่ใช้ YMCA เพราะเชยไปแล้ว เปลี่ยนไปใช้แบบพันธ์ผสม มีตั้งแต่ สื่อ นักวิชาการ ครูบาอาจารย์ จนมาถึงนักเคลื่อนไหว เอ็นจีโอ นักสิทธิมนุษยชน ไปจนถึง คนคุมกำเนิด เฮ้อ..
    สำหรับท่านที่อ่านนิทาน ต้มข้ามศตวรรษมาแล้ว คงจำได้ว่า อเมริกาก็ส่ง YMCA เข้าไปในรัสเซีย ช่วงที่กำลังสร้างปฏิวัติให้รัสเซียในปี ค.ศ.1917 รวมทั้ง ส่งเข้าไปในจีน หลังสงครามโลกครั้งที่ 1 จบใหม่ๆ แปลว่า อเมริกา มีแผนการ คิดกินรวบ ตั้งแต่รัสเซีย จีน ญี่ปุ่น และเอเซียแปซิฟิกมานานแล้ว ไม่ต่างกับอังกฤษ เพียงแต่อเมริกา รอเวลากิน โดยดูตัวอย่างการกินของอังกฤษ ที่แม้จะดูเฉียบคม แต่ก็ทำให้เหยื่อตื่นและเชื่องยาก อเมริกาจึงคิดวิธีกินเหยื่อแบบใหม่ ชนิดเหยื่อเปิดบ้านนอนรอ…
    คนที่ถือธง นำ YMCA เข้ามาที่ญี่ปุ่น ในปี ค.ศ.1917 ชื่อ Frank Buchman เขาเข้ามาทำความรู้จักกับสังคมญี่ปุ่น ส่วนที่กำลังเห่อฝรั่ง สมาชิก YMCA ญี่ปุ่น มีตั้งแต่ ตระกูลใหญ่ อย่างสุมิโตโม และ มิตซุย ซึ่งเป็นเจ้าพ่อ บรรษัทใหญ่ ที่ผูกขาดธุรกิจของญี่ปุ่น และ บารอน ไออิชิ ชิบุซาวะ Eiichi Shibusawa นักธุรกิจใหญ่อีกคน ซึ่งเป็นคริสเตียน ที่มีความสนิทสนม และมีเครือข่ายกับทั้งฝั่งอังกฤษ และอเมริกา เป็นหัวหน้าสหภาพการค้าของญี่ปุ่น และเป็นผู้ริเริ่มตั้งคณะนิติศาสตร์ ที่ใช้หลักกฏหมายของเยอรมันขึ้น ที่มหาวิทยาลัยโตเกียว คุ้นๆ ไหมครับ
    เมื่อ ใช้ YMCA แทรกเข้าไปหาข้อมูล และสร้างเครือข่ายได้หลายปีกำลังดี นาย Frank Buchman ก็ไปจากญี่ปุ่น คราวนี้เขาไปตั้งสถาบันชื่อประหลาด Moral Rearmament Movement (MRA) เป็นขบวนการล้างสมองที่น่ากลัวมาก และกลับมาในญี่ปุ่นอีกครั้งในช่วงปี ค.ศ.1920 คราวนี้ เครือข่าย MRA ในญี่ปุ่นขยายใหญ่กว่าสมัยเป็น YMCA กระทรวงต่างประเทศของอเมริกาให้การสนับสนุน MRA เต็มที่ และในที่สุด MRA ก็เป็นเครื่องมือสำคัญอย่างหนึ่ง ที่อเมริกา โดยร้อกกี้เฟลเลอร์ และ ซีไอเอ ใช้สร้างและควบคุม เครือข่ายของตนในญี่ปุ่น (ในปี คศ 1930 MRA มีเครือข่ายอยู่ใน 2 ประเทศ คือ ญี่ปุ่น และเยอรมัน)
    MRA เริ่มเข้าไปสร้างเครือข่าย ในมหาวิทยาลัยโตเกียว ที่มีนักศึกษาด้านกฏหมาย และเศรษฐศาสตร์ ตามทฤษฏีของ เยอรมัน และสร้างความคิดต่อต้านการเคลื่อนไหวของกรรมกร ผู้ที่สนับสนุนการต่อต้านกรรมกรอย่างเปิดเผย คือ นาย ซาซากาวา Sasagawa Ryoichi ซึ่งเป็นนักโทษร่วมรุ่น กับ นายคิชิ ที่คุก Sugamo และจูงมือออกจากคุกมาพร้อมกัน กับนายโคโดมะ ยากูซ่า
    นายซาซากาวา นั้น ก่อนสงครามโลกครั้งที่ 2 เขาเคยไปร่วมประชุมกับฮิตเล่อร์ และมุสโสลินี ที่พยายามสร้างเครือข่ายการร่วมมือระหว่าง ญี่ปุ่น อเมริกา อังกฤษ และนาซี เยอรมัน เพื่อต่อต้านโซเวียต มันเป็นโปรแกรมเดียวกับที่ MRA เสนอ ก่อนที่จะมีการเปลี่ยนแผนสลับข้าง
    และผู้ที่เป็นตัวเชื่อมสำคัญ ระหว่าง MRA หรืออเมริกากับกองทัพญี่ปุ่น ก็คือ
    นาย ซาซากาวา คนนี้เอง เขาเป็นพวกชาตินิยมหัวรุนแรง และได้ชื่อว่าเป็นมือที่มองไม่เห็น ชักใยประเทศญี่ปุ่นอยู่ถึง 50 ปี ตั้งแต่ช่วง ปี ค.ศ.1930 -1980
    ซาซากาวา เป็นชาวเมือง Minoo อยู่ใกล้ๆ กับ Osaka ร่ำรวยขึ้นมาจาการเก็งกำไรเรื่องข้าว ในปี ค.ศ.1927 ซาซากาวา ตั้งกลุ่มชื่อ Kokubosha หรือ National Defense Society และปี ค.ศ.1931 ตั้งอีกกลุ่มชื่อ Kokusui-Taihuto หรือ Mass Party of the Patriotic Peoples ทั้ง 2 สมาคม เป็นพวกขวาจัด ชาตินิยมรุนแรง
    นายซาซากาวา สร้างกองกำลังของตัวเองหลายหมื่นคน (น่าจะเป็นยากูซ่าแทบทั้งนั้น) นอกจากมีกองกำลังแล้ว เขายังมีเครื่องบินอีก 20 ลำ แถมลงทุนสร้างสนามบินส่วนตัวใกล้เมืองโอซากา ทั้งหมดเพื่อใช้ในการเข้าไปปฏืบัติการในจีน เพื่อปล้น และยึดทรัพยากร ขนทอง และเพชรจากจีนด้วยเครื่องบินของเขา เที่ยวละหลายสิบกระสอบ รวมทั้งฝิ่น หลายครั้ง 2 สมาคมของซาซากาวา ร่วมปฏิบัติการกับยากูซ่ากลุ่มมังกรดำ ที่นำโดย นายโคดามะ Yoshio Kodama ที่เป็นเพื่อนกัน และเป็นพวกขวาจัด และชาตินิยมเหมือนกัน
    กลุ่มชาตินิยมเหล่านี้ เข้าไปร่วมอยู่กับกองทัพญี่ปุ่นที่แมนจูเรีย และ มองโกเลีย โดยการรู้เห็นและสนับสนุนของกองทัพ รวมถึงรัฐบาลด้วย ก็ไม่รู้ว่าเรื่องนี้ มีส่วนกับพฤติกรรม ที่ทารุณโหดร้ายของกองทัพญี่ปุ่น มากน้อยแค่ไหน
    นาย ซาซากาวา นั้น เป็นผู้ที่มีเสียงดังฟังชัดว่า อยู่ฝ่ายประเทศมั่งคั่ง กองทัพแข็งแกร่ง เช่นเดียวกับนายโคดามะ และในช่วงที่การเมืองญี่ปุ่นแตกแยกเป็น 2 ฝ่าย ในช่วงก่อนปี ค.ศ.1931 นักการเมืองระดับนายกรัฐมนตรี และรัฐมนตรี ฝ่ายที่ไม่เอากองทัพถูกเก็บเป็นว่าเล่น ข่าวว่า เป็นฝีมือกลุ่มในสังกัดของ นายซาซากาวา เกือบทั้งสิ้น และด้วยเงินทุนของนายซาซากาวา ที่ได้มาจากการปล้นจีน ทิศทางของรัฐบาลญี่ปุ่น ก็จึงยิ่งเอียงมาทางให้กองทัพญี่ปุ่น ยกกำลังลงมาทางใต้ และมาบุกเอเซียตะวันออกเฉียงใต้
    และในที่สุดกองทัพญี่ปุ่น ก็ตัดสินใจ ยกกำลังลงมาทางใต้ บุกเอเซียตะวันออกเฉียงใต้ จริงๆ มันเป็นการตัดสินใจภายใต้คำแนะนำ ของ นาย Tsuji Masanobu นักยุทธศาสตร์คนสำคัญประจำกองทัพ ความสำคัญของเขา น่าจะมีมากกว่าระดับกองทัพด้วยซ้ำ มีข่าวว่า ภายหลัง เขามาวางยุทธศาสตร์การรบและตั้งกองบัญชาการอยู่ทางใต้ของบ้านเรา
    มันเป็นการตัดสินใจที่สอดคล้อง และก็เป็นไปตามโครงการ War and Peace Studies ของ CFR ที่ทำการศึกษาวางแผน อยู่ถึง 2 ปี ในช่วง คศ 1939-1940 ภายใต้การอำนายการของมูลนิธิร้อกกี้เฟลเลอร์

    สวัสดีครับ
    คนเล่านิทาน
    27 ส.ค. 2558
    ไม่ตกสะเก็ด ตอนที่ 16 นิทานเรื่องจริง เรื่อง “ไม่ตกสะเก็ด” ตอน 16 ในปี ค.ศ.1941 ธุรกิจต่างชาติในญี่ปุ่น อยู่ในมืออเมริกา ถึง 3 ใน 4 และ เจ้าพ่ออเมริกาในญี่ปุ่น ก่อนปี ค.ศ.1941 คือ เจ พี มอร์แกน กับกลุ่มทุนอเมริกัน ที่เป็นฉากหน้าให้กับ รอทไชลด์ Rothschild บรรดาฑูตอเมริกัน ประจำญี่ปุ่น ในช่วงนั้น ส่วนใหญ่มาจากสายของมอร์แกน เช่น W Camaron Forbes นอกจากเป็นฑูตแล้ว ยังเป็นกรรมการคนหนึ่ง ของมอร์แกน ด้วย ส่วนอีกคน ที่มีบทบาทมาก คือ Joseph Grew (ที่มีเมีย ดองกับเมีย Jack Mogan) จึงไม่แปลก ที่กลุ่มมอร์แกนและอังกฤษ จะครอบญี่ปุ่น โดยการจับมือกับกลุ่มมิตซุย Mitsui ตระกูลใหญ่มากของญี่ปุ่น ที่ครอบงำธุรกิจในญี่ปุ่นอยู่แล้ว แต่ร้อกกี้เฟลเลอร์ ซึ่งสร้างอาณาจักรจาก (การปล้น) ทรัพยากร ไม่ใช่ จากธุรกิจการ (ปล้น) เงินและทำอุตสาหกรรมอย่างมอร์แกน คงไม่นั่งเฉยๆ ปล่อยให้ มอร์แกนและพวกพ้องอังกฤษ คาบเอาเอเซียแปซิฟิกไปง่ายๆ เขาตั้งใจ ยืนยัน และมุ่งมั่นว่า อเมริกา แต่ผู้เดียวเท่านั้น ที่จะเป็นผู้ครองโลก “โดยไม่แบ่งกับใคร” และมันต้องเป็นอเมริกา ภายใต้การครอบงำ ชักใยของเขาและพวกเท่านั้น ไม่ใช่ ใครอื่น และด้วยความตั้งใจ อย่างมุ่งมั่น เช่นนั้น ร้อกกี้เฟลเลอร์ ก็พร้อมที่จะทำทุกอย่าง เพื่อขยี้ และเขี่ย กลุ่มพันธมิตร ระหว่างมอร์แกน อังกฤษ (และมิตซุย ในกรณีของญี่ปุ่น) ให้แตกกระจุย สำหรับ การยึดเอเซียแปซิฟิก ร้อกกี้เฟลเลอร์ เริ่มต้นด้วยการใช้เครือข่ายของ Standard Oil ของเขา และมูลนิธิร้อกกี้เฟลเลอร์ ที่ไปเปิดตัวอย่างเป็นทางการที่จีน ตั้งแต่ปี ค.ศ.1913 และร่วมมือกับตระกูล Harriman เจ้าพ่อ ทางรถไฟ ที่ร่ำรวยจากสร้างทางรถไฟในอเมริกายังไม่พอ จึงไปบุกตลาดจีน ช่วงเวลาใกล้เคียงกับร้อกกี้เฟลเลอร์ ตัวจักรใหญ่ ที่เดินสายจัดการตามแผนที่วางคือ สำนักงานฏหมายประจำตระกูลของร้อกกี้เฟลเลอร์ คือ Sullivan and Cromwell ท่านที่เคยอ่านนิทาน ต้มข้ามศตวรรษ คงพอจำได้ว่า ทางการของอเมริกา เจอบันทีก การจ่ายเงิน ของสำนักงานนี้ให้แก่ ซุนยัดเซ็น รวมทั้งข้อตกลงของซุนยัดเซ็น ที่จะมอบสัมปทานให้ เมื่อปฏิวัติจีนสำเร็จ หัวหน้าทนายใหญ่ ของสำนักงาน Sullivan and Cromwell คือ นาย John Foster Dulles ซึ่งต่อมา ได้เป็นรัฐมนตรีต่างประเทศ สมัยประธานาธิบดี Eisenhower ไอเซนฮาว มีนโยบายคัดค้านระบอบคอมมิวนิสม์ อย่างชนิดหัวชนฝา มันคงพออธิบายให้เราได้บ้างเกี่ยวกับตอนจบของ ซุนยัดเซ็น และขอเพิ่มเติมว่า ซุนยัดเซ็นนั้น ในตอนท้ายที่ป่วยและเสียชีวิตนั้น เขาป่วย และเสียชีวิตที่เมืองจีน ในสถานพยาบาล ที่มูลนิธิร้อกกี้เฟลเลอร์เป็นเจ้าของ ส่วนน้องชายของ John คือ Allan ก็ได้เป็นผู้อำนวยการ CIA สมัย Eisenhower เช่นเดียวกัน เรื่องของ Sullivan And Cromwell น่าจะมาเขียนเป็นเรื่องปล้น ภาคพิศดาร … การใช้สำนักงานกฏหมาย หรือตัวทนายความ ไม่ใช่เรื่องแปลก สมัยนี้ก็ยังใช้กันอยู่ ถ้าจำกันได้ ไอ้โจรร้ายบ้านเรา มันก็ใช้ทนายไปทำทุกเรื่อง โดยเฉพาะไอ้พวกขี้ลืม ชอบเอาห่อขนมก้อนใหญ่ๆ ไปลืมทิ้งไว้ที่โน่นที่นี่ ส่วนไอ้พวกนักล้อบบี้ฝรั่ง ที่ชอบมาสร้างเรื่องระยำในบ้านเรา ก็ทนายทั้งนั้นครับ น่าเสียดายจริงๆ เป็นวิชาชีพที่ช่วยคนได้มาก คนโบราณท่านถึงให้เกียรติเรียกหมอความ แต่ก็มีที่เอาอาชีพที่ดี มาช่วยคนชั่วกัน แต่ร้อกกี้เฟลเลอร์ นี่ ก็น่าจะเป็นเจ้าของโรงฟอกย้อมต้วจริง เขาคิดเครื่องมือฟอกย้อม soft power ได้อย่างฝั่งรากลึก แม้จะเป็นรากเทียม แต่ดูเหมือน เมื่อฝังลงไปแล้ว จะทำลายรากจริงได้ด้วยการสร้างรากเทียมของเขา ตั้งแต่การสร้างมหาวิทยาลัย การคิดหลักสูตร เจาะลึกไปในแต่ละท้องที่ ที่เรียกว่า area studies ให้รู้จุดอ่อน จุดแข็งของเหยื่อแต่ละราย และถ้าสังเกตกันให้ดี ขบวนการล้มเจ้า ทำลายความมั่นคงของประเทศเรา ส่วนใหญ่ ก็เริ่มมาจากไอ้พวกอาจารย์ ที่ไปเรียนวิชาเฉพาะ area studies และบางคน ก็ยังสอนวิชานี้อยู่ในมหาวิทยาลัยต่างประเทศ เช่นอเมริกา และญี่ปุ่น เพราะอะไรหรือ เพราะสถาบันกษัตริย์ เป็นจุดแข็ง เป็นความมั่นคงอย่างสำคัญของประเทศเรา มันอยากจะกินเรา ครอบเรา มันก็ใช้วิธีการ บ่อนทำลายจุดแข็งนั้น และอีกวิธีการ ที่น่ากลัวอย่างยิ่ง ที่เรียกว่า consent management วิธีจัดการให้คนยินยอม และเห็นพ้องด้วย ตามเหตุผลที่เขา “สร้าง” ขึ้นมาให้เราหลงเชื่อ ผมเขียนเรื่องพวกนี้ไว้ในนิทานเรื่องแกะรอยนักล่า ช่วยประหยัดเวลาคนแก่ ไปเอามาอ่านกันหน่อย จะได้เข้าใจว่า เขาฝังรากเทียมให้เราอย่างไร ถึงแก้ยากแก้เย็นนัก จนลืมรากเหง้าของแท้ของเรากัน แต่ร้อกกี้เฟลเลอร์ ไม่ใช่นักการเงิน (แม้จะเป็นเจ้าของธนาคาร Chase Manhattan ที่เคยใหญ่คับโลก รวมทั้งในเมืองไทย ช่วงสงครามเวียตนาม และหลังจากนั้น ) เขาเป็นคนชอบวิทยาศาสตร์ จึงค้นคิดสูตรครองโลกเชิงวิทยาศาสตร์ ซึ่งน่ากลัวกว่า ด้านการเงิน การเงินพอแก้เกมกันได้ แต่ด้านวิทยาศาสตร์ เช่น การเกษตร พันธุ์ จีเอ็มโอ การตอนพันธุ์ การคัดสายพันธุ์มนุษย์ ซึ่งรวมถึงอาวุธร้ายรูปแบบต่างนั้น สร้างความเสียหายต่อชีวิต และบ้านเมืองสูงนัก การแก้ทำไม่ได้ง่าย (มีเขียนอยู่ในนิทานเรื่อง มายากลยุทธ) บ้านเรา ก็ขายเมล็ดพันธ์ทางเกษตร และผลผลิต แบบจีเอ็มโอ GMO ทั้งนั้น ซึ่งเป็นการทำลายสายพันธ์อย่างยิ่ง และต้นทุนสูง สร้างหนี้ให้เกษตรกรอย่างน่าสงสาร ขณะเดียวกัน ชีวิตและสุขภาพ ของกินผลิตผล ของจีเอ็มโอ ก็น่าเป็นห่วง ใครขาย ใครปล่อยให้ขาย จะทำลายกันถึงไหน…ใครมีดาบอาญาสิทธิ อยู่ในมือ ก็หันมาดูบ้าง เรื่องใหญ่นะครับ กลับมาที่ญี่ปุ่น ในช่วงก่อนสงครามโลกครั้งที่ 1 นั้น แม้อเมริกา จะมาทีหลังอังกฤษหลายสิบปี แต่อเมริกาก็สามารถแทรกเข้าไปในสังคม และการเมืองญี่ปุ่น ได้ผลอย่างเหลือเชื่อมาจนถึงปัจจุบัน ด้วยเครื่องมือฟอกย้อม แบบ ฝังรากเทียมนี่แหละ ก่อนที่จะมีหน่วยงานข่าวกรอง หรือหน่วยสืบราชการลับ การหาข่าว ข้อมูล หรือสร้างเครือข่ายในประเทศเป้าหมาย ก็มักจะทำโดยพระ ผู้สอนศาสนา มิชชั่นนารี หรือหน่วยงานที่มาในรูปของการให้ความร่วมมือ การส่งเสริมทางสังคม วัฒนธรรม การศึกษา ช่วงสงครามโลกครั้งที่ 1 อเมริกา ทดลองวิธีหาเหยื่อแบบใหม่ อเมริกา สร้าง Young Men’s Christian Association หรือ YMCA ส่งหนุ่มน้อยเดินสายไปทั่วทุกแห่ง เพื่อสังสรร และชวนเล่นกีฬา มีแต่คนเอ็นดู ทำให้อเมริกาได้ข้อมูล และสร้างเครือข่ายตามที่ต้องการ บ้านเราก็มีมาเหมือนกัน ท่านผู้อ่านนิทานคงเกิดไม่ทันกัน YMCA รุ่นแรก มาบ้านเราตั้งแต่ก่อนสงครามโลกครั้งที่ 2 เข้ามาตั้งสำนักงานอยู่แถวถนนวรจักร พอสมัยสงครามเวียตนาม ก็ย้ายมาอยู่แถวถนนสาธร สถานที่กว้างขวาง มีคอร์ตเทนนิส โรงหนังโรงละคร ขนาดเล็ก เพื่อนำวัฒนธรรม หรือข้อมูล ที่อเมริกาต้องการฝังหัว ให้แก่สังคมไทย ส่วนที่อเมริกาเลือกแล้วว่า จะเป็นประโยชน์แก่ตัว หลังสงครามเวียตนาม เข้าใจว่า เปลี่ยนรูปแบบ ไม่ใช้ YMCA เพราะเชยไปแล้ว เปลี่ยนไปใช้แบบพันธ์ผสม มีตั้งแต่ สื่อ นักวิชาการ ครูบาอาจารย์ จนมาถึงนักเคลื่อนไหว เอ็นจีโอ นักสิทธิมนุษยชน ไปจนถึง คนคุมกำเนิด เฮ้อ.. สำหรับท่านที่อ่านนิทาน ต้มข้ามศตวรรษมาแล้ว คงจำได้ว่า อเมริกาก็ส่ง YMCA เข้าไปในรัสเซีย ช่วงที่กำลังสร้างปฏิวัติให้รัสเซียในปี ค.ศ.1917 รวมทั้ง ส่งเข้าไปในจีน หลังสงครามโลกครั้งที่ 1 จบใหม่ๆ แปลว่า อเมริกา มีแผนการ คิดกินรวบ ตั้งแต่รัสเซีย จีน ญี่ปุ่น และเอเซียแปซิฟิกมานานแล้ว ไม่ต่างกับอังกฤษ เพียงแต่อเมริกา รอเวลากิน โดยดูตัวอย่างการกินของอังกฤษ ที่แม้จะดูเฉียบคม แต่ก็ทำให้เหยื่อตื่นและเชื่องยาก อเมริกาจึงคิดวิธีกินเหยื่อแบบใหม่ ชนิดเหยื่อเปิดบ้านนอนรอ… คนที่ถือธง นำ YMCA เข้ามาที่ญี่ปุ่น ในปี ค.ศ.1917 ชื่อ Frank Buchman เขาเข้ามาทำความรู้จักกับสังคมญี่ปุ่น ส่วนที่กำลังเห่อฝรั่ง สมาชิก YMCA ญี่ปุ่น มีตั้งแต่ ตระกูลใหญ่ อย่างสุมิโตโม และ มิตซุย ซึ่งเป็นเจ้าพ่อ บรรษัทใหญ่ ที่ผูกขาดธุรกิจของญี่ปุ่น และ บารอน ไออิชิ ชิบุซาวะ Eiichi Shibusawa นักธุรกิจใหญ่อีกคน ซึ่งเป็นคริสเตียน ที่มีความสนิทสนม และมีเครือข่ายกับทั้งฝั่งอังกฤษ และอเมริกา เป็นหัวหน้าสหภาพการค้าของญี่ปุ่น และเป็นผู้ริเริ่มตั้งคณะนิติศาสตร์ ที่ใช้หลักกฏหมายของเยอรมันขึ้น ที่มหาวิทยาลัยโตเกียว คุ้นๆ ไหมครับ เมื่อ ใช้ YMCA แทรกเข้าไปหาข้อมูล และสร้างเครือข่ายได้หลายปีกำลังดี นาย Frank Buchman ก็ไปจากญี่ปุ่น คราวนี้เขาไปตั้งสถาบันชื่อประหลาด Moral Rearmament Movement (MRA) เป็นขบวนการล้างสมองที่น่ากลัวมาก และกลับมาในญี่ปุ่นอีกครั้งในช่วงปี ค.ศ.1920 คราวนี้ เครือข่าย MRA ในญี่ปุ่นขยายใหญ่กว่าสมัยเป็น YMCA กระทรวงต่างประเทศของอเมริกาให้การสนับสนุน MRA เต็มที่ และในที่สุด MRA ก็เป็นเครื่องมือสำคัญอย่างหนึ่ง ที่อเมริกา โดยร้อกกี้เฟลเลอร์ และ ซีไอเอ ใช้สร้างและควบคุม เครือข่ายของตนในญี่ปุ่น (ในปี คศ 1930 MRA มีเครือข่ายอยู่ใน 2 ประเทศ คือ ญี่ปุ่น และเยอรมัน) MRA เริ่มเข้าไปสร้างเครือข่าย ในมหาวิทยาลัยโตเกียว ที่มีนักศึกษาด้านกฏหมาย และเศรษฐศาสตร์ ตามทฤษฏีของ เยอรมัน และสร้างความคิดต่อต้านการเคลื่อนไหวของกรรมกร ผู้ที่สนับสนุนการต่อต้านกรรมกรอย่างเปิดเผย คือ นาย ซาซากาวา Sasagawa Ryoichi ซึ่งเป็นนักโทษร่วมรุ่น กับ นายคิชิ ที่คุก Sugamo และจูงมือออกจากคุกมาพร้อมกัน กับนายโคโดมะ ยากูซ่า นายซาซากาวา นั้น ก่อนสงครามโลกครั้งที่ 2 เขาเคยไปร่วมประชุมกับฮิตเล่อร์ และมุสโสลินี ที่พยายามสร้างเครือข่ายการร่วมมือระหว่าง ญี่ปุ่น อเมริกา อังกฤษ และนาซี เยอรมัน เพื่อต่อต้านโซเวียต มันเป็นโปรแกรมเดียวกับที่ MRA เสนอ ก่อนที่จะมีการเปลี่ยนแผนสลับข้าง และผู้ที่เป็นตัวเชื่อมสำคัญ ระหว่าง MRA หรืออเมริกากับกองทัพญี่ปุ่น ก็คือ นาย ซาซากาวา คนนี้เอง เขาเป็นพวกชาตินิยมหัวรุนแรง และได้ชื่อว่าเป็นมือที่มองไม่เห็น ชักใยประเทศญี่ปุ่นอยู่ถึง 50 ปี ตั้งแต่ช่วง ปี ค.ศ.1930 -1980 ซาซากาวา เป็นชาวเมือง Minoo อยู่ใกล้ๆ กับ Osaka ร่ำรวยขึ้นมาจาการเก็งกำไรเรื่องข้าว ในปี ค.ศ.1927 ซาซากาวา ตั้งกลุ่มชื่อ Kokubosha หรือ National Defense Society และปี ค.ศ.1931 ตั้งอีกกลุ่มชื่อ Kokusui-Taihuto หรือ Mass Party of the Patriotic Peoples ทั้ง 2 สมาคม เป็นพวกขวาจัด ชาตินิยมรุนแรง นายซาซากาวา สร้างกองกำลังของตัวเองหลายหมื่นคน (น่าจะเป็นยากูซ่าแทบทั้งนั้น) นอกจากมีกองกำลังแล้ว เขายังมีเครื่องบินอีก 20 ลำ แถมลงทุนสร้างสนามบินส่วนตัวใกล้เมืองโอซากา ทั้งหมดเพื่อใช้ในการเข้าไปปฏืบัติการในจีน เพื่อปล้น และยึดทรัพยากร ขนทอง และเพชรจากจีนด้วยเครื่องบินของเขา เที่ยวละหลายสิบกระสอบ รวมทั้งฝิ่น หลายครั้ง 2 สมาคมของซาซากาวา ร่วมปฏิบัติการกับยากูซ่ากลุ่มมังกรดำ ที่นำโดย นายโคดามะ Yoshio Kodama ที่เป็นเพื่อนกัน และเป็นพวกขวาจัด และชาตินิยมเหมือนกัน กลุ่มชาตินิยมเหล่านี้ เข้าไปร่วมอยู่กับกองทัพญี่ปุ่นที่แมนจูเรีย และ มองโกเลีย โดยการรู้เห็นและสนับสนุนของกองทัพ รวมถึงรัฐบาลด้วย ก็ไม่รู้ว่าเรื่องนี้ มีส่วนกับพฤติกรรม ที่ทารุณโหดร้ายของกองทัพญี่ปุ่น มากน้อยแค่ไหน นาย ซาซากาวา นั้น เป็นผู้ที่มีเสียงดังฟังชัดว่า อยู่ฝ่ายประเทศมั่งคั่ง กองทัพแข็งแกร่ง เช่นเดียวกับนายโคดามะ และในช่วงที่การเมืองญี่ปุ่นแตกแยกเป็น 2 ฝ่าย ในช่วงก่อนปี ค.ศ.1931 นักการเมืองระดับนายกรัฐมนตรี และรัฐมนตรี ฝ่ายที่ไม่เอากองทัพถูกเก็บเป็นว่าเล่น ข่าวว่า เป็นฝีมือกลุ่มในสังกัดของ นายซาซากาวา เกือบทั้งสิ้น และด้วยเงินทุนของนายซาซากาวา ที่ได้มาจากการปล้นจีน ทิศทางของรัฐบาลญี่ปุ่น ก็จึงยิ่งเอียงมาทางให้กองทัพญี่ปุ่น ยกกำลังลงมาทางใต้ และมาบุกเอเซียตะวันออกเฉียงใต้ และในที่สุดกองทัพญี่ปุ่น ก็ตัดสินใจ ยกกำลังลงมาทางใต้ บุกเอเซียตะวันออกเฉียงใต้ จริงๆ มันเป็นการตัดสินใจภายใต้คำแนะนำ ของ นาย Tsuji Masanobu นักยุทธศาสตร์คนสำคัญประจำกองทัพ ความสำคัญของเขา น่าจะมีมากกว่าระดับกองทัพด้วยซ้ำ มีข่าวว่า ภายหลัง เขามาวางยุทธศาสตร์การรบและตั้งกองบัญชาการอยู่ทางใต้ของบ้านเรา มันเป็นการตัดสินใจที่สอดคล้อง และก็เป็นไปตามโครงการ War and Peace Studies ของ CFR ที่ทำการศึกษาวางแผน อยู่ถึง 2 ปี ในช่วง คศ 1939-1940 ภายใต้การอำนายการของมูลนิธิร้อกกี้เฟลเลอร์ สวัสดีครับ คนเล่านิทาน 27 ส.ค. 2558
    0 ความคิดเห็น 0 การแบ่งปัน 813 มุมมอง 0 รีวิว
  • เท้ง ไม่แมน โวลุยน้ำท่วม แต่ตัวแห้งแกร็ก เดินสำรวจในสนามบินแทน ใช้แรงงานสส.หญิง ลิซ่า ลุยน้ำลึกแทน
    #7ดอกจิก
    เท้ง ไม่แมน โวลุยน้ำท่วม แต่ตัวแห้งแกร็ก เดินสำรวจในสนามบินแทน ใช้แรงงานสส.หญิง ลิซ่า ลุยน้ำลึกแทน #7ดอกจิก
    0 ความคิดเห็น 0 การแบ่งปัน 190 มุมมอง 0 รีวิว
  • พม่าเริ่มขยาย “สนามบินทวาย” ตามนโยบายมินอ่องหล่าย เพื่อยกระดับรองรับเครื่องบินใหญ่ พร้อมตั้งศูนย์ซ่อมบำรุงและคลังสินค้า หลังเมียนมาเปิดสัมปทานให้รัสเซียเข้ามาพัฒนาเขตเศรษฐกิจพิเศษและท่าเรือน้ำลึกทวาย รวมถึงแผนสร้างโรงไฟฟ้านิวเคลียร์ภายในพื้นที่

    อ่านต่อ… https://news1live.com/detail/9680000112058

    #เมียนมา #ทวาย #สนามบินทวาย #รัสเซีย #ท่าเรือน้ำลึก #News1live #News1
    พม่าเริ่มขยาย “สนามบินทวาย” ตามนโยบายมินอ่องหล่าย เพื่อยกระดับรองรับเครื่องบินใหญ่ พร้อมตั้งศูนย์ซ่อมบำรุงและคลังสินค้า หลังเมียนมาเปิดสัมปทานให้รัสเซียเข้ามาพัฒนาเขตเศรษฐกิจพิเศษและท่าเรือน้ำลึกทวาย รวมถึงแผนสร้างโรงไฟฟ้านิวเคลียร์ภายในพื้นที่ • อ่านต่อ… https://news1live.com/detail/9680000112058 • #เมียนมา #ทวาย #สนามบินทวาย #รัสเซีย #ท่าเรือน้ำลึก #News1live #News1
    Wow
    1
    0 ความคิดเห็น 0 การแบ่งปัน 455 มุมมอง 0 รีวิว
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251120 #securityonline

    Lazarus Group เปิดตัว RAT ใหม่ชื่อ ScoringMathTea
    กลุ่มแฮกเกอร์ Lazarus จากเกาหลีเหนือถูกเปิดโปงว่าได้พัฒนาเครื่องมือสอดแนมใหม่ชื่อ ScoringMathTea RAT ซึ่งมีความสามารถซับซ้อนมาก ใช้เทคนิคการโหลดปลั๊กอินแบบสะท้อน (Reflective Plugin Loader) และเข้ารหัสด้วยวิธีเฉพาะที่ยากต่อการตรวจจับ เครื่องมือนี้สามารถควบคุมเครื่องเป้าหมายจากระยะไกลได้เต็มรูปแบบ ทั้งการรันคำสั่งและโหลดปลั๊กอินในหน่วยความจำ จุดเด่นคือการซ่อนร่องรอยการสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2) ทำให้ยากต่อการตรวจสอบ นักวิจัยพบว่า RAT นี้ถูกใช้ในปฏิบัติการโจมตีบริษัทที่เกี่ยวข้องกับเทคโนโลยี UAV ของยูเครน

    https://securityonline.info/lazarus-groups-new-scoringmathtea-rat-uses-reflective-plugin-loader-and-custom-polyalphabetic-crypto-for-espionage

    Akira Ransomware ใช้ CAPTCHA หลอกลวงจนบริษัทใหญ่ล่มใน 42 วัน
    มีรายงานว่าเพียงการคลิก CAPTCHA ปลอมครั้งเดียวของพนักงานบริษัทด้านโครงสร้างพื้นฐาน ทำให้เกิดการโจมตีที่ยืดเยื้อถึง 42 วัน กลุ่มแฮกเกอร์ Howling Scorpius ใช้เทคนิคนี้เพื่อติดตั้ง SectopRAT และค่อย ๆ ยึดระบบทีละขั้น จนสามารถลบข้อมูลสำรองบนคลาวด์และปล่อย Akira ransomware ทำให้บริษัทหยุดทำงานเกือบทั้งหมด แม้บริษัทจะมีระบบ EDR แต่กลับไม่สามารถตรวจจับได้ทันเวลา

    https://securityonline.info/one-click-42-days-akira-ransomware-used-captcha-decoy-to-destroy-cloud-backups-and-cripple-storage-firm

    “The Gentlemen” Ransomware RaaS โผล่ใหม่ โจมตี 48 เหยื่อใน 3 เดือน
    กลุ่มใหม่ชื่อ The Gentlemen เปิดตัวแพลตฟอร์ม Ransomware-as-a-Service (RaaS) ที่มีความซับซ้อนสูง ใช้การเข้ารหัสแบบ XChaCha20 และกลยุทธ์ “สองชั้น” คือทั้งเข้ารหัสไฟล์และขู่เปิดเผยข้อมูลที่ขโมยมา ภายในเวลาเพียง 3 เดือน พวกเขามีเหยื่อถึง 48 ราย จุดเด่นคือการพัฒนาอย่างรวดเร็ว รองรับทั้ง Windows, Linux และ ESXi พร้อมเทคนิคการแพร่กระจายที่มีประสิทธิภาพ ทำให้ถูกจับตามองว่าอาจกลายเป็นภัยคุกคามระดับท็อปในวงการ https://securityonline.info/sophisticated-the-gentlemen-ransomware-raas-emerges-with-xchacha20-encryption-and-48-victims-in-3-months

    มัลแวร์ยุคใหม่ซ่อนการสื่อสารเป็น API ของ LLM บน Tencent Cloud
    นักวิจัยจาก Akamai พบมัลแวร์ที่มีวิธีพรางตัวแปลกใหม่ โดยมันซ่อนการสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2) ให้ดูเหมือนการเรียกใช้งาน API ของ Large Language Model (LLM) บน Tencent Cloud ทำให้การตรวจจับยากขึ้นมาก เพราะทราฟฟิกดูเหมือนการใช้งาน AI ปกติจริง ๆ เมื่อถอดรหัสแล้วพบว่าเป็นคำสั่งควบคุมเครื่องแบบ RAT เต็มรูปแบบ พร้อมเครื่องมือ Proxy ที่ช่วยให้แฮกเกอร์ใช้เครื่องเหยื่อเป็นจุดผ่านในการโจมตีต่อ

    https://securityonline.info/next-gen-stealth-malware-hides-c2-traffic-as-fake-llm-api-requests-on-tencent-cloud

    Ransomware เจาะ AWS S3 ผ่านการตั้งค่าผิดพลาด ทำลบข้อมูลถาวร
    รายงานจาก Trend Research เตือนว่ามีการพัฒนา ransomware รุ่นใหม่ที่มุ่งเป้าไปยัง Amazon S3 โดยอาศัยการตั้งค่าที่ผิดพลาด เช่น ไม่มีการเปิด versioning หรือ object lock ทำให้แฮกเกอร์สามารถเข้ารหัสหรือลบข้อมูลได้แบบถาวรโดยไม่สามารถกู้คืนได้ มีการระบุถึง 5 วิธีการโจมตีที่อันตราย เช่น การลบ KMS key ที่ใช้เข้ารหัสไฟล์ ซึ่งจะทำให้ข้อมูลสูญหายไปตลอดกาล

    https://securityonline.info/next-gen-ransomware-targets-aws-s3-five-cloud-native-variants-exploit-misconfigurations-for-irreversible-data-destruction

    Windows 11 เตรียมซ่อนหน้าจอ BSOD บนจอสาธารณะ

    Microsoft ประกาศว่าจะปรับปรุง Windows 11 โดย ซ่อนหน้าจอ Blue Screen of Death (BSOD) บนจอที่ใช้ในที่สาธารณะ เช่นสนามบินหรือห้างสรรพสินค้า เพื่อไม่ให้ผู้ใช้ทั่วไปเห็นภาพระบบล่มที่อาจสร้างความตื่นตระหนก การเปลี่ยนแปลงนี้ช่วยให้ประสบการณ์ใช้งานดูเป็นมืออาชีพมากขึ้น โดยยังคงบันทึกข้อมูลการ crash ไว้ให้ผู้ดูแลระบบตรวจสอบได้ตามปกติ

    https://securityonline.info/no-more-public-bsods-windows-11-will-hide-crash-screens-on-public-displays

    Microsoft เตรียมยกเลิกสิทธิ์ OEM Driver ระดับ Kernel
    หลังเหตุการณ์ CrowdStrike ที่ทำให้ระบบล่มทั่วโลก Microsoft วางแผนจะ ยกเลิกสิทธิ์พิเศษของ OEM driver ที่ทำงานในระดับ Kernel เพื่อลดความเสี่ยงจากการที่ผู้ผลิตฮาร์ดแวร์ใช้สิทธิ์สูงเกินไป การเปลี่ยนแปลงนี้จะช่วยเพิ่มความปลอดภัยของระบบ Windows โดยบังคับให้ผู้ผลิตใช้วิธีที่ปลอดภัยกว่าในการเชื่อมต่อกับระบบปฏิบัติการ

    https://securityonline.info/post-crowdstrike-microsoft-to-phase-out-oem-kernel-level-driver-privileges

    Seraphic เปิดตัว Browser Security สำหรับแอป Electron
    บริษัท Seraphic เปิดตัวโซลูชันใหม่ที่เป็น Secure Enterprise Browser ตัวแรกที่สามารถปกป้องแอปพลิเคชันที่สร้างบน Electron ได้ จุดเด่นคือการเพิ่มชั้นความปลอดภัยให้กับแอปที่มักถูกใช้ในองค์กร เช่น Slack หรือ Teams ซึ่งเดิมที Electron มีช่องโหว่ด้านความปลอดภัยอยู่บ่อยครั้ง การแก้ปัญหานี้ช่วยให้องค์กรมั่นใจมากขึ้นในการใช้งานแอป Electron

    https://securityonline.info/seraphic-becomes-the-first-and-only-secure-enterprise-browser-solution-to-protect-electron-based-applications

    Comet Browser ถูกวิจารณ์หนัก หลังพบ API ลับ MCP
    มีการค้นพบว่า Comet Browser มี API ที่ชื่อ MCP ซึ่งเปิดช่องให้ผู้พัฒนา AI browser สามารถเข้าถึงและควบคุมอุปกรณ์ของผู้ใช้ได้เต็มรูปแบบโดยไม่แจ้งเตือน ทำให้เกิดการละเมิดความเชื่อมั่นของผู้ใช้ นักวิจัยเตือนว่าช่องโหว่นี้อาจถูกใช้เพื่อควบคุมเครื่องจากระยะไกลโดยไม่ได้รับอนุญาต

    https://securityonline.info/obscure-mcp-api-in-comet-browser-breaches-user-trust-enabling-full-device-control-via-ai-browsers

    CredShields จับมือ Checkmarx เสริมความปลอดภัย Smart Contract
    บริษัท CredShields ประกาศความร่วมมือกับ Checkmarx เพื่อนำเทคโนโลยีตรวจสอบความปลอดภัยของ Smart Contract เข้าสู่โปรแกรม AppSec ขององค์กร จุดมุ่งหมายคือช่วยให้องค์กรที่ใช้ blockchain และ smart contract สามารถตรวจสอบช่องโหว่ได้อย่างเป็นระบบ ลดความเสี่ยงจากการโจมตีที่อาจทำให้สูญเสียทรัพย์สินดิจิทัล

    https://securityonline.info/credshields-joins-forces-with-checkmarx-to-bring-smart-contract-security-to-enterprise-appsec-programs

    Windows 11 เพิ่มเครื่องมือใหม่ Point-in-Time Restore

    Microsoft เปิดตัวฟีเจอร์ใหม่ใน Windows 11 ได้แก่ Point-in-Time Restore และ Network-Enabled Recovery Environment เพื่อช่วยผู้ใช้กู้คืนระบบได้ง่ายขึ้น ฟีเจอร์นี้ทำให้สามารถย้อนกลับไปยังสถานะก่อนหน้าที่กำหนดไว้ได้ทันที และยังรองรับการกู้คืนผ่านเครือข่าย ช่วยให้ผู้ดูแลระบบสามารถซ่อมแซมเครื่องจากระยะไกลได้สะดวกขึ้น

    https://securityonline.info/new-windows-11-tools-point-in-time-restore-network-enabled-recovery-environment

    ความกังวลฟองสบู่ AI: Microsoft & NVIDIA ลงทุนหนักใน Anthropic
    มีรายงานว่าทั้ง Microsoft และ NVIDIA ลงทุนหลายพันล้านดอลลาร์ในบริษัท AI อย่าง Anthropic จนเกิดความกังวลว่าการลงทุนแบบหมุนเวียนระหว่างบริษัทใหญ่ ๆ อาจสร้าง “ฟองสบู่ AI” ที่ไม่ยั่งยืน การทุ่มเงินจำนวนมหาศาลนี้ถูกมองว่าอาจทำให้ตลาด AI เติบโตเกินจริงและเสี่ยงต่อการแตกในอนาคต

    https://securityonline.info/ai-bubble-fear-microsoft-nvidia-pour-billions-into-anthropic-fueling-circular-investment

    Google ทุ่ม 78 พันล้านดอลลาร์สร้างโครงสร้างพื้นฐาน AI ในสหรัฐฯ
    Google ประกาศโครงการ Investing in America 2025 ด้วยงบประมาณมหาศาลถึง 78 พันล้านดอลลาร์ เพื่อสร้างศูนย์ข้อมูล AI และโครงสร้างพื้นฐานทั่วสหรัฐฯ รวมถึงการลงทุนในพลังงานแสงอาทิตย์ 600 MW ที่ Arkansas โครงการนี้สะท้อนถึงการเร่งขยายกำลังการผลิต AI และการสนับสนุนเศรษฐกิจในประเทศ https://securityonline.info/google-pledges-78-billion-for-investing-in-america-2025-ai-infrastructure

    Grok 4.1 แซง Google Gemini 2.5 Pro บน LMArena
    แพลตฟอร์มทดสอบ AI LMArena รายงานว่า Grok 4.1 Thinking ได้คะแนนสูงสุด แซงหน้า Google Gemini 2.5 Pro ในการจัดอันดับล่าสุด จุดเด่นของ Grok คือความสามารถในการใช้เหตุผลเชิงลึกและการตอบสนองที่แม่นยำ ทำให้มันถูกจับตามองว่าอาจเป็นคู่แข่งสำคัญในตลาดโมเดล AI ระดับสูง

    https://securityonline.info/grok-4-1-thinking-steals-1-spot-on-lmarena-surpassing-google-gemini-2-5-pro

    Google เปิดตัว Canvas และ Agentic Booking ใน AI Mode
    Google อัปเกรด AI Mode โดยเพิ่มฟีเจอร์ Canvas สำหรับการวางแผน และ Agentic Booking สำหรับการจองที่พักหรือร้านอาหารแบบอัตโนมัติ ฟีเจอร์เหล่านี้ช่วยให้ผู้ใช้สามารถใช้ AI ในการจัดการงานประจำวันได้สะดวกขึ้น เช่น วางแผนทริปหรือจองโต๊ะอาหารโดยไม่ต้องทำเอง

    https://securityonline.info/ai-mode-upgraded-google-launches-canvas-for-planning-and-agentic-booking-for-reservations

    เราเตอร์ D-Link DIR-878 หมดอายุการสนับสนุน พร้อมช่องโหว่ RCE ร้ายแรง

    D-Link ประกาศว่าเราเตอร์รุ่น DIR-878 เข้าสู่สถานะ End-of-Life (EOL) และจะไม่ได้รับการอัปเดตอีกต่อไป ทั้งที่ยังมีช่องโหว่ร้ายแรงถึง 3 จุดซึ่งเปิดโอกาสให้ผู้โจมตีสามารถรันคำสั่งจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน ทำให้ผู้ใช้ที่ยังใช้อุปกรณ์รุ่นนี้เสี่ยงต่อการถูกยึดระบบอย่างมาก

    https://securityonline.info/d-link-dir-878-reaches-eol-3-unpatched-rce-flaws-allow-unauthenticated-remote-command-execution

    ช่องโหว่ร้ายแรงใน METZ CONNECT Controller เปิดทาง RCE และยึดระบบ
    มีการค้นพบช่องโหว่ในอุปกรณ์ควบคุมอุตสาหกรรมของ METZ CONNECT ที่มีคะแนน CVSS สูงถึง 9.8 ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถรันคำสั่งจากระยะไกลและเข้ายึดสิทธิ์ผู้ดูแลระบบได้โดยไม่ต้องยืนยันตัวตน ถือเป็นภัยคุกคามต่อระบบควบคุมอุตสาหกรรมที่ใช้กันในโรงงานและโครงสร้างพื้นฐานสำคัญ

    https://securityonline.info/critical-metz-connect-flaws-cvss-9-8-allow-unauthenticated-rce-and-admin-takeover-on-industrial-controllers

    SolarWinds Serv-U พบช่องโหว่ใหม่ เปิดทาง RCE และ Path Bypass
    นักวิจัยด้านความปลอดภัยรายงานช่องโหว่ร้ายแรงใน SolarWinds Serv-U ที่ทำให้ผู้โจมตีที่มีสิทธิ์ผู้ดูแลระบบสามารถรันคำสั่งจากระยะไกลและเลี่ยงการตรวจสอบเส้นทางไฟล์ได้ ช่องโหว่นี้มีคะแนน CVSS 9.1 และถูกจัดว่าเป็นภัยคุกคามระดับสูงต่อองค์กรที่ใช้ Serv-U ในการจัดการไฟล์และระบบเครือข่าย

    https://securityonline.info/critical-solarwinds-serv-u-flaws-cvss-9-1-allow-authenticated-admin-rce-and-path-bypass

    การโจมตีซัพพลายเชน npm ด้วย CAPTCHA ปลอมและ Adspect Cloaking
    มีการตรวจพบการโจมตีซัพพลายเชนใน npm โดยแฮกเกอร์ใช้เทคนิค Adspect Cloaking และ CAPTCHA ปลอมที่เกี่ยวข้องกับคริปโตเพื่อหลอกนักพัฒนาและผู้ใช้ให้ดาวน์โหลดแพ็กเกจอันตราย การโจมตีนี้ทำให้ทั้งผู้ใช้ทั่วไปและนักวิจัยด้านความปลอดภัยถูกหลอกได้ง่ายขึ้น และเป็นสัญญาณเตือนถึงความเสี่ยงในระบบซัพพลายเชนโอเพนซอร์ส

    https://securityonline.info/npm-supply-chain-attack-hackers-use-adspect-cloaking-and-fake-crypto-captcha-to-deceive-victims-and-researchers

    ASUSTOR พบช่องโหว่ DLL Hijacking ร้ายแรง (CVE-2025-13051)
    ASUSTOR ออกประกาศเตือนถึงช่องโหว่ DLL hijacking ในซอฟต์แวร์ Backup Plan (ABP) และ EZSync (AES) บน Windows ที่เปิดโอกาสให้ผู้โจมตีในเครื่องสามารถแทนที่ DLL และรันโค้ดด้วยสิทธิ์ SYSTEM ได้ ช่องโหว่นี้มีคะแนน CVSS 9.3 และถูกจัดว่าเป็นภัยร้ายแรงต่อทั้งผู้ใช้บ้านและองค์กร โดยมีการออกแพตช์แก้ไขแล้วในเวอร์ชันใหม่

    https://securityonline.info/critical-asustor-flaw-cve-2025-13051-allows-local-dll-hijacking-for-system-privilege-escalation

    ช่องโหว่ joserfc (CVE-2025-65015) ทำให้เซิร์ฟเวอร์ล่มด้วย JWT ขนาดใหญ่

    มีการค้นพบช่องโหว่ร้ายแรงในไลบรารี joserfc ที่เกี่ยวข้องกับการจัดการ JSON Web Token (JWT) โดยหากผู้โจมตีส่ง JWT ที่มีขนาดใหญ่ผิดปกติ จะทำให้เซิร์ฟเวอร์ใช้ทรัพยากรมากเกินไปจนล่มได้ ช่องโหว่นี้ถูกจัดว่าเป็นการโจมตีแบบ Denial of Service (DoS) และมีผลกระทบต่อระบบที่ใช้ joserfc ในการตรวจสอบสิทธิ์หรือการเข้ารหัสข้อมูล

    https://securityonline.info/critical-cve-2025-65015-vulnerability-in-joserfc-could-let-attackers-exhaust-server-resources-via-oversized-jwt-tokens

    หน่วยงาน CISA/FBI/NSA ร่วมกันจัดการโครงสร้าง Bulletproof Hosting
    สามหน่วยงานด้านความมั่นคงของสหรัฐฯ ได้แก่ CISA, FBI และ NSA ได้ร่วมมือกันออกคู่มือใหม่เพื่อจัดการกับโครงสร้าง Bulletproof Hosting ที่ถูกใช้โดยอาชญากรไซเบอร์ทั่วโลก Bulletproof Hosting คือบริการโฮสติ้งที่ออกแบบมาเพื่อปกป้องผู้โจมตีจากการถูกปิดกั้นหรือสืบสวน การร่วมมือครั้งนี้ถือเป็นก้าวสำคัญในการสร้างแนวทางป้องกันภัยไซเบอร์ระดับโลก

    https://securityonline.info/cisa-fbi-nsa-unite-to-dismantle-bulletproof-hosting-ecosystem-with-new-global-defense-guide

    📌📰🟠 รวมข่าวจากเวบ SecurityOnline 🟠📰📌 #รวมข่าวIT #20251120 #securityonline 🕵️‍♂️ Lazarus Group เปิดตัว RAT ใหม่ชื่อ ScoringMathTea กลุ่มแฮกเกอร์ Lazarus จากเกาหลีเหนือถูกเปิดโปงว่าได้พัฒนาเครื่องมือสอดแนมใหม่ชื่อ ScoringMathTea RAT ซึ่งมีความสามารถซับซ้อนมาก ใช้เทคนิคการโหลดปลั๊กอินแบบสะท้อน (Reflective Plugin Loader) และเข้ารหัสด้วยวิธีเฉพาะที่ยากต่อการตรวจจับ เครื่องมือนี้สามารถควบคุมเครื่องเป้าหมายจากระยะไกลได้เต็มรูปแบบ ทั้งการรันคำสั่งและโหลดปลั๊กอินในหน่วยความจำ จุดเด่นคือการซ่อนร่องรอยการสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2) ทำให้ยากต่อการตรวจสอบ นักวิจัยพบว่า RAT นี้ถูกใช้ในปฏิบัติการโจมตีบริษัทที่เกี่ยวข้องกับเทคโนโลยี UAV ของยูเครน 🔗 https://securityonline.info/lazarus-groups-new-scoringmathtea-rat-uses-reflective-plugin-loader-and-custom-polyalphabetic-crypto-for-espionage 💻 Akira Ransomware ใช้ CAPTCHA หลอกลวงจนบริษัทใหญ่ล่มใน 42 วัน มีรายงานว่าเพียงการคลิก CAPTCHA ปลอมครั้งเดียวของพนักงานบริษัทด้านโครงสร้างพื้นฐาน ทำให้เกิดการโจมตีที่ยืดเยื้อถึง 42 วัน กลุ่มแฮกเกอร์ Howling Scorpius ใช้เทคนิคนี้เพื่อติดตั้ง SectopRAT และค่อย ๆ ยึดระบบทีละขั้น จนสามารถลบข้อมูลสำรองบนคลาวด์และปล่อย Akira ransomware ทำให้บริษัทหยุดทำงานเกือบทั้งหมด แม้บริษัทจะมีระบบ EDR แต่กลับไม่สามารถตรวจจับได้ทันเวลา 🔗 https://securityonline.info/one-click-42-days-akira-ransomware-used-captcha-decoy-to-destroy-cloud-backups-and-cripple-storage-firm 🎩 “The Gentlemen” Ransomware RaaS โผล่ใหม่ โจมตี 48 เหยื่อใน 3 เดือน กลุ่มใหม่ชื่อ The Gentlemen เปิดตัวแพลตฟอร์ม Ransomware-as-a-Service (RaaS) ที่มีความซับซ้อนสูง ใช้การเข้ารหัสแบบ XChaCha20 และกลยุทธ์ “สองชั้น” คือทั้งเข้ารหัสไฟล์และขู่เปิดเผยข้อมูลที่ขโมยมา ภายในเวลาเพียง 3 เดือน พวกเขามีเหยื่อถึง 48 ราย จุดเด่นคือการพัฒนาอย่างรวดเร็ว รองรับทั้ง Windows, Linux และ ESXi พร้อมเทคนิคการแพร่กระจายที่มีประสิทธิภาพ ทำให้ถูกจับตามองว่าอาจกลายเป็นภัยคุกคามระดับท็อปในวงการ 🔗 https://securityonline.info/sophisticated-the-gentlemen-ransomware-raas-emerges-with-xchacha20-encryption-and-48-victims-in-3-months ☁️ มัลแวร์ยุคใหม่ซ่อนการสื่อสารเป็น API ของ LLM บน Tencent Cloud นักวิจัยจาก Akamai พบมัลแวร์ที่มีวิธีพรางตัวแปลกใหม่ โดยมันซ่อนการสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2) ให้ดูเหมือนการเรียกใช้งาน API ของ Large Language Model (LLM) บน Tencent Cloud ทำให้การตรวจจับยากขึ้นมาก เพราะทราฟฟิกดูเหมือนการใช้งาน AI ปกติจริง ๆ เมื่อถอดรหัสแล้วพบว่าเป็นคำสั่งควบคุมเครื่องแบบ RAT เต็มรูปแบบ พร้อมเครื่องมือ Proxy ที่ช่วยให้แฮกเกอร์ใช้เครื่องเหยื่อเป็นจุดผ่านในการโจมตีต่อ 🔗 https://securityonline.info/next-gen-stealth-malware-hides-c2-traffic-as-fake-llm-api-requests-on-tencent-cloud 🗄️ Ransomware เจาะ AWS S3 ผ่านการตั้งค่าผิดพลาด ทำลบข้อมูลถาวร รายงานจาก Trend Research เตือนว่ามีการพัฒนา ransomware รุ่นใหม่ที่มุ่งเป้าไปยัง Amazon S3 โดยอาศัยการตั้งค่าที่ผิดพลาด เช่น ไม่มีการเปิด versioning หรือ object lock ทำให้แฮกเกอร์สามารถเข้ารหัสหรือลบข้อมูลได้แบบถาวรโดยไม่สามารถกู้คืนได้ มีการระบุถึง 5 วิธีการโจมตีที่อันตราย เช่น การลบ KMS key ที่ใช้เข้ารหัสไฟล์ ซึ่งจะทำให้ข้อมูลสูญหายไปตลอดกาล 🔗 https://securityonline.info/next-gen-ransomware-targets-aws-s3-five-cloud-native-variants-exploit-misconfigurations-for-irreversible-data-destruction 💻 Windows 11 เตรียมซ่อนหน้าจอ BSOD บนจอสาธารณะ Microsoft ประกาศว่าจะปรับปรุง Windows 11 โดย ซ่อนหน้าจอ Blue Screen of Death (BSOD) บนจอที่ใช้ในที่สาธารณะ เช่นสนามบินหรือห้างสรรพสินค้า เพื่อไม่ให้ผู้ใช้ทั่วไปเห็นภาพระบบล่มที่อาจสร้างความตื่นตระหนก การเปลี่ยนแปลงนี้ช่วยให้ประสบการณ์ใช้งานดูเป็นมืออาชีพมากขึ้น โดยยังคงบันทึกข้อมูลการ crash ไว้ให้ผู้ดูแลระบบตรวจสอบได้ตามปกติ 🔗 https://securityonline.info/no-more-public-bsods-windows-11-will-hide-crash-screens-on-public-displays 🛡️ Microsoft เตรียมยกเลิกสิทธิ์ OEM Driver ระดับ Kernel หลังเหตุการณ์ CrowdStrike ที่ทำให้ระบบล่มทั่วโลก Microsoft วางแผนจะ ยกเลิกสิทธิ์พิเศษของ OEM driver ที่ทำงานในระดับ Kernel เพื่อลดความเสี่ยงจากการที่ผู้ผลิตฮาร์ดแวร์ใช้สิทธิ์สูงเกินไป การเปลี่ยนแปลงนี้จะช่วยเพิ่มความปลอดภัยของระบบ Windows โดยบังคับให้ผู้ผลิตใช้วิธีที่ปลอดภัยกว่าในการเชื่อมต่อกับระบบปฏิบัติการ 🔗 https://securityonline.info/post-crowdstrike-microsoft-to-phase-out-oem-kernel-level-driver-privileges 🌐 Seraphic เปิดตัว Browser Security สำหรับแอป Electron บริษัท Seraphic เปิดตัวโซลูชันใหม่ที่เป็น Secure Enterprise Browser ตัวแรกที่สามารถปกป้องแอปพลิเคชันที่สร้างบน Electron ได้ จุดเด่นคือการเพิ่มชั้นความปลอดภัยให้กับแอปที่มักถูกใช้ในองค์กร เช่น Slack หรือ Teams ซึ่งเดิมที Electron มีช่องโหว่ด้านความปลอดภัยอยู่บ่อยครั้ง การแก้ปัญหานี้ช่วยให้องค์กรมั่นใจมากขึ้นในการใช้งานแอป Electron 🔗 https://securityonline.info/seraphic-becomes-the-first-and-only-secure-enterprise-browser-solution-to-protect-electron-based-applications 🔒 Comet Browser ถูกวิจารณ์หนัก หลังพบ API ลับ MCP มีการค้นพบว่า Comet Browser มี API ที่ชื่อ MCP ซึ่งเปิดช่องให้ผู้พัฒนา AI browser สามารถเข้าถึงและควบคุมอุปกรณ์ของผู้ใช้ได้เต็มรูปแบบโดยไม่แจ้งเตือน ทำให้เกิดการละเมิดความเชื่อมั่นของผู้ใช้ นักวิจัยเตือนว่าช่องโหว่นี้อาจถูกใช้เพื่อควบคุมเครื่องจากระยะไกลโดยไม่ได้รับอนุญาต 🔗 https://securityonline.info/obscure-mcp-api-in-comet-browser-breaches-user-trust-enabling-full-device-control-via-ai-browsers 📜 CredShields จับมือ Checkmarx เสริมความปลอดภัย Smart Contract บริษัท CredShields ประกาศความร่วมมือกับ Checkmarx เพื่อนำเทคโนโลยีตรวจสอบความปลอดภัยของ Smart Contract เข้าสู่โปรแกรม AppSec ขององค์กร จุดมุ่งหมายคือช่วยให้องค์กรที่ใช้ blockchain และ smart contract สามารถตรวจสอบช่องโหว่ได้อย่างเป็นระบบ ลดความเสี่ยงจากการโจมตีที่อาจทำให้สูญเสียทรัพย์สินดิจิทัล 🔗 https://securityonline.info/credshields-joins-forces-with-checkmarx-to-bring-smart-contract-security-to-enterprise-appsec-programs 🛠️ Windows 11 เพิ่มเครื่องมือใหม่ Point-in-Time Restore Microsoft เปิดตัวฟีเจอร์ใหม่ใน Windows 11 ได้แก่ Point-in-Time Restore และ Network-Enabled Recovery Environment เพื่อช่วยผู้ใช้กู้คืนระบบได้ง่ายขึ้น ฟีเจอร์นี้ทำให้สามารถย้อนกลับไปยังสถานะก่อนหน้าที่กำหนดไว้ได้ทันที และยังรองรับการกู้คืนผ่านเครือข่าย ช่วยให้ผู้ดูแลระบบสามารถซ่อมแซมเครื่องจากระยะไกลได้สะดวกขึ้น 🔗 https://securityonline.info/new-windows-11-tools-point-in-time-restore-network-enabled-recovery-environment 💰 ความกังวลฟองสบู่ AI: Microsoft & NVIDIA ลงทุนหนักใน Anthropic มีรายงานว่าทั้ง Microsoft และ NVIDIA ลงทุนหลายพันล้านดอลลาร์ในบริษัท AI อย่าง Anthropic จนเกิดความกังวลว่าการลงทุนแบบหมุนเวียนระหว่างบริษัทใหญ่ ๆ อาจสร้าง “ฟองสบู่ AI” ที่ไม่ยั่งยืน การทุ่มเงินจำนวนมหาศาลนี้ถูกมองว่าอาจทำให้ตลาด AI เติบโตเกินจริงและเสี่ยงต่อการแตกในอนาคต 🔗 https://securityonline.info/ai-bubble-fear-microsoft-nvidia-pour-billions-into-anthropic-fueling-circular-investment 🇺🇸 Google ทุ่ม 78 พันล้านดอลลาร์สร้างโครงสร้างพื้นฐาน AI ในสหรัฐฯ Google ประกาศโครงการ Investing in America 2025 ด้วยงบประมาณมหาศาลถึง 78 พันล้านดอลลาร์ เพื่อสร้างศูนย์ข้อมูล AI และโครงสร้างพื้นฐานทั่วสหรัฐฯ รวมถึงการลงทุนในพลังงานแสงอาทิตย์ 600 MW ที่ Arkansas โครงการนี้สะท้อนถึงการเร่งขยายกำลังการผลิต AI และการสนับสนุนเศรษฐกิจในประเทศ 🔗 https://securityonline.info/google-pledges-78-billion-for-investing-in-america-2025-ai-infrastructure 🧠 Grok 4.1 แซง Google Gemini 2.5 Pro บน LMArena แพลตฟอร์มทดสอบ AI LMArena รายงานว่า Grok 4.1 Thinking ได้คะแนนสูงสุด แซงหน้า Google Gemini 2.5 Pro ในการจัดอันดับล่าสุด จุดเด่นของ Grok คือความสามารถในการใช้เหตุผลเชิงลึกและการตอบสนองที่แม่นยำ ทำให้มันถูกจับตามองว่าอาจเป็นคู่แข่งสำคัญในตลาดโมเดล AI ระดับสูง 🔗 https://securityonline.info/grok-4-1-thinking-steals-1-spot-on-lmarena-surpassing-google-gemini-2-5-pro 🎨 Google เปิดตัว Canvas และ Agentic Booking ใน AI Mode Google อัปเกรด AI Mode โดยเพิ่มฟีเจอร์ Canvas สำหรับการวางแผน และ Agentic Booking สำหรับการจองที่พักหรือร้านอาหารแบบอัตโนมัติ ฟีเจอร์เหล่านี้ช่วยให้ผู้ใช้สามารถใช้ AI ในการจัดการงานประจำวันได้สะดวกขึ้น เช่น วางแผนทริปหรือจองโต๊ะอาหารโดยไม่ต้องทำเอง 🔗 https://securityonline.info/ai-mode-upgraded-google-launches-canvas-for-planning-and-agentic-booking-for-reservations 📡 เราเตอร์ D-Link DIR-878 หมดอายุการสนับสนุน พร้อมช่องโหว่ RCE ร้ายแรง D-Link ประกาศว่าเราเตอร์รุ่น DIR-878 เข้าสู่สถานะ End-of-Life (EOL) และจะไม่ได้รับการอัปเดตอีกต่อไป ทั้งที่ยังมีช่องโหว่ร้ายแรงถึง 3 จุดซึ่งเปิดโอกาสให้ผู้โจมตีสามารถรันคำสั่งจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน ทำให้ผู้ใช้ที่ยังใช้อุปกรณ์รุ่นนี้เสี่ยงต่อการถูกยึดระบบอย่างมาก 🔗 https://securityonline.info/d-link-dir-878-reaches-eol-3-unpatched-rce-flaws-allow-unauthenticated-remote-command-execution ⚙️ ช่องโหว่ร้ายแรงใน METZ CONNECT Controller เปิดทาง RCE และยึดระบบ มีการค้นพบช่องโหว่ในอุปกรณ์ควบคุมอุตสาหกรรมของ METZ CONNECT ที่มีคะแนน CVSS สูงถึง 9.8 ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถรันคำสั่งจากระยะไกลและเข้ายึดสิทธิ์ผู้ดูแลระบบได้โดยไม่ต้องยืนยันตัวตน ถือเป็นภัยคุกคามต่อระบบควบคุมอุตสาหกรรมที่ใช้กันในโรงงานและโครงสร้างพื้นฐานสำคัญ 🔗 https://securityonline.info/critical-metz-connect-flaws-cvss-9-8-allow-unauthenticated-rce-and-admin-takeover-on-industrial-controllers 🖥️ SolarWinds Serv-U พบช่องโหว่ใหม่ เปิดทาง RCE และ Path Bypass นักวิจัยด้านความปลอดภัยรายงานช่องโหว่ร้ายแรงใน SolarWinds Serv-U ที่ทำให้ผู้โจมตีที่มีสิทธิ์ผู้ดูแลระบบสามารถรันคำสั่งจากระยะไกลและเลี่ยงการตรวจสอบเส้นทางไฟล์ได้ ช่องโหว่นี้มีคะแนน CVSS 9.1 และถูกจัดว่าเป็นภัยคุกคามระดับสูงต่อองค์กรที่ใช้ Serv-U ในการจัดการไฟล์และระบบเครือข่าย 🔗 https://securityonline.info/critical-solarwinds-serv-u-flaws-cvss-9-1-allow-authenticated-admin-rce-and-path-bypass 🪙 การโจมตีซัพพลายเชน npm ด้วย CAPTCHA ปลอมและ Adspect Cloaking มีการตรวจพบการโจมตีซัพพลายเชนใน npm โดยแฮกเกอร์ใช้เทคนิค Adspect Cloaking และ CAPTCHA ปลอมที่เกี่ยวข้องกับคริปโตเพื่อหลอกนักพัฒนาและผู้ใช้ให้ดาวน์โหลดแพ็กเกจอันตราย การโจมตีนี้ทำให้ทั้งผู้ใช้ทั่วไปและนักวิจัยด้านความปลอดภัยถูกหลอกได้ง่ายขึ้น และเป็นสัญญาณเตือนถึงความเสี่ยงในระบบซัพพลายเชนโอเพนซอร์ส 🔗 https://securityonline.info/npm-supply-chain-attack-hackers-use-adspect-cloaking-and-fake-crypto-captcha-to-deceive-victims-and-researchers 🖥️ ASUSTOR พบช่องโหว่ DLL Hijacking ร้ายแรง (CVE-2025-13051) ASUSTOR ออกประกาศเตือนถึงช่องโหว่ DLL hijacking ในซอฟต์แวร์ Backup Plan (ABP) และ EZSync (AES) บน Windows ที่เปิดโอกาสให้ผู้โจมตีในเครื่องสามารถแทนที่ DLL และรันโค้ดด้วยสิทธิ์ SYSTEM ได้ ช่องโหว่นี้มีคะแนน CVSS 9.3 และถูกจัดว่าเป็นภัยร้ายแรงต่อทั้งผู้ใช้บ้านและองค์กร โดยมีการออกแพตช์แก้ไขแล้วในเวอร์ชันใหม่ 🔗 https://securityonline.info/critical-asustor-flaw-cve-2025-13051-allows-local-dll-hijacking-for-system-privilege-escalation ⚠️ ช่องโหว่ joserfc (CVE-2025-65015) ทำให้เซิร์ฟเวอร์ล่มด้วย JWT ขนาดใหญ่ มีการค้นพบช่องโหว่ร้ายแรงในไลบรารี joserfc ที่เกี่ยวข้องกับการจัดการ JSON Web Token (JWT) โดยหากผู้โจมตีส่ง JWT ที่มีขนาดใหญ่ผิดปกติ จะทำให้เซิร์ฟเวอร์ใช้ทรัพยากรมากเกินไปจนล่มได้ ช่องโหว่นี้ถูกจัดว่าเป็นการโจมตีแบบ Denial of Service (DoS) และมีผลกระทบต่อระบบที่ใช้ joserfc ในการตรวจสอบสิทธิ์หรือการเข้ารหัสข้อมูล 🔗 https://securityonline.info/critical-cve-2025-65015-vulnerability-in-joserfc-could-let-attackers-exhaust-server-resources-via-oversized-jwt-tokens 🌍 หน่วยงาน CISA/FBI/NSA ร่วมกันจัดการโครงสร้าง Bulletproof Hosting สามหน่วยงานด้านความมั่นคงของสหรัฐฯ ได้แก่ CISA, FBI และ NSA ได้ร่วมมือกันออกคู่มือใหม่เพื่อจัดการกับโครงสร้าง Bulletproof Hosting ที่ถูกใช้โดยอาชญากรไซเบอร์ทั่วโลก Bulletproof Hosting คือบริการโฮสติ้งที่ออกแบบมาเพื่อปกป้องผู้โจมตีจากการถูกปิดกั้นหรือสืบสวน การร่วมมือครั้งนี้ถือเป็นก้าวสำคัญในการสร้างแนวทางป้องกันภัยไซเบอร์ระดับโลก 🔗 https://securityonline.info/cisa-fbi-nsa-unite-to-dismantle-bulletproof-hosting-ecosystem-with-new-global-defense-guide
    0 ความคิดเห็น 0 การแบ่งปัน 877 มุมมอง 0 รีวิว
  • ซีไอเอ็มบีไทยขอลา ยกเลิกบริการบัตรเดบิตในไทย

    ผู้ใช้บริการบัญชีเงินฝากออมทรัพย์ชิลดี พร้อมกับบัตรเดบิตชิลดี ธนาคารซีไอเอ็มบี ไทย จำกัด (มหาชน) ซึ่งมีจุดขายฟรีค่าธรรมเนียมรายปีตลอดอายุบัตร ถอนเงินสดฟรีทุกตู้ ATM ทั่วไทยไม่จำกัดจำนวนครั้ง และตู้ ATM ธนาคารในกลุ่มซีไอเอ็มบี ที่ประเทศมาเลเซีย สิงคโปร์ อินโดนีเซีย กัมพูชา มากกว่า 5,900 เครื่อง รวมทั้งลูกค้าบัตรเดบิตซีไอเอ็มบีไทยทุกประเภท อาจต้องเตรียมเก็บบัตรไว้ในลิ้นชัก

    เมื่อธนาคารซีไอเอ็มบี ไทย ทยอยแจ้งลูกค้าที่เข้ามาสอบถามผ่านเฟซบุ๊กของธนาคาร ว่า บัตรเดบิต ซีไอเอ็มบี ไทย จะสิ้นสุดการให้บริการในวันที่ 3 เม.ย. 2569 เป็นต้นไป เพื่อความสะดวกและต่อเนื่องในการทำธุรกรรมกับธนาคารซีไอเอ็มบี ไทย นอกจากการถอนเงินสดผ่านสาขาของธนาคารแล้ว สามารถใช้บริการแอปฯ CIMB THAI เพื่อทำธุรกรรมถอนเงินไม่ใช้บัตรที่เครื่องเอทีเอ็ม ธนาคารไทยพาณิชย์ ได้ตั้งแต่วันที่ 19 ม.ค. 2569 เป็นต้นไป

    ธนาคารซีไอเอ็มบี ไทย ออกบัตรเดบิตรองรับระบบวีซ่า เพย์เวฟ (VISA Paywave) เป็นแห่งแรกเมื่อปี 2558 คิดค่าธรรมเนียมรายปี 300 บาท ก่อนที่จะออกผลิตภัณฑ์บัญชีเงินฝากออมทรัพย์ ดิจิทัล ซีไอเอ็มบี ไทย เมื่อวันที่ 3 เม.ย. 2562 ชูจุดขายดอกเบี้ย 2% ต่อปี จ่ายดอกเบี้ยทุกเดือน ฟรีค่าธรรมเนียมบัตรเดบิตทุกอย่าง ยกเว้นกรณีบัตรหาย กระทั่งวันที่ 21 ก.ค. 2563 ได้เปลี่ยนชื่อเป็นผลิตภัณฑ์เงินฝากออมทรัพย์ชิลดี ซีไอเอ็มบี ไทย และบัตรเดบิต ชิลดี ระหว่างนั้น ธนาคารก็ประกาศยกเลิกบริการตู้เอทีเอ็ม และเอทีเอ็มแบบทรีอินวันในประเทศไทย ตั้งแต่วันที่ 1 ธ.ค. 2563 เป็นต้นมา แต่บัตรเดบิตของธนาคารยังสามารถทำรายการได้ฟรีผ่านตู้ ATM ทุกธนาคารทั่วไทย ไม่มีค่าธรรมเนียม

    ผลกระทบที่ตามมา หนึ่งในนั้นคือนักท่องเที่ยวชาวไทยส่วนหนึ่ง ที่นิยมไปท่องเที่ยวประเทศใกล้เคียงอย่างมาเลเซีย ที่ตั้งของสำนักงานใหญ่กลุ่มซีไอเอ็มบี ที่ผ่านมาสามารถกดเงินสดที่ตู้เอทีเอ็มธนาคาร CIMB และ CIMB Islamic ได้ฟรี แต่เมื่อไม่มีบัตรเดบิตซีไอเอ็มบี ไทย ในปีหน้า อาจต้องหาทางเลือกอื่น เช่น ใช้บัญชีและบัตรเดบิตธนาคารยูโอบี ซึ่งฟรีค่าธรรมเนียมเบิกถอนเงินสด หรือสอบถามยอดเงิน ได้จากตู้เอทีเอ็มของธนาคารยูโอบีที่อยู่ในประเทศสิงคโปร์ มาเลเซีย และอินโดนีเซีย แต่ก็มีค่าธรรมเนียมรายปี 300 บาท หรือไม่เช่นนั้นก็ต้องแลกเงินที่สนามบินดอนเมือง สนามบินสุวรรณภูมิ ขั้นต่ำ 50 ริงกิต หรือที่ อ.หาดใหญ่ จ.สงขลา ก่อนเข้าประเทศมาเลเซีย

    #Newskit
    ซีไอเอ็มบีไทยขอลา ยกเลิกบริการบัตรเดบิตในไทย ผู้ใช้บริการบัญชีเงินฝากออมทรัพย์ชิลดี พร้อมกับบัตรเดบิตชิลดี ธนาคารซีไอเอ็มบี ไทย จำกัด (มหาชน) ซึ่งมีจุดขายฟรีค่าธรรมเนียมรายปีตลอดอายุบัตร ถอนเงินสดฟรีทุกตู้ ATM ทั่วไทยไม่จำกัดจำนวนครั้ง และตู้ ATM ธนาคารในกลุ่มซีไอเอ็มบี ที่ประเทศมาเลเซีย สิงคโปร์ อินโดนีเซีย กัมพูชา มากกว่า 5,900 เครื่อง รวมทั้งลูกค้าบัตรเดบิตซีไอเอ็มบีไทยทุกประเภท อาจต้องเตรียมเก็บบัตรไว้ในลิ้นชัก เมื่อธนาคารซีไอเอ็มบี ไทย ทยอยแจ้งลูกค้าที่เข้ามาสอบถามผ่านเฟซบุ๊กของธนาคาร ว่า บัตรเดบิต ซีไอเอ็มบี ไทย จะสิ้นสุดการให้บริการในวันที่ 3 เม.ย. 2569 เป็นต้นไป เพื่อความสะดวกและต่อเนื่องในการทำธุรกรรมกับธนาคารซีไอเอ็มบี ไทย นอกจากการถอนเงินสดผ่านสาขาของธนาคารแล้ว สามารถใช้บริการแอปฯ CIMB THAI เพื่อทำธุรกรรมถอนเงินไม่ใช้บัตรที่เครื่องเอทีเอ็ม ธนาคารไทยพาณิชย์ ได้ตั้งแต่วันที่ 19 ม.ค. 2569 เป็นต้นไป ธนาคารซีไอเอ็มบี ไทย ออกบัตรเดบิตรองรับระบบวีซ่า เพย์เวฟ (VISA Paywave) เป็นแห่งแรกเมื่อปี 2558 คิดค่าธรรมเนียมรายปี 300 บาท ก่อนที่จะออกผลิตภัณฑ์บัญชีเงินฝากออมทรัพย์ ดิจิทัล ซีไอเอ็มบี ไทย เมื่อวันที่ 3 เม.ย. 2562 ชูจุดขายดอกเบี้ย 2% ต่อปี จ่ายดอกเบี้ยทุกเดือน ฟรีค่าธรรมเนียมบัตรเดบิตทุกอย่าง ยกเว้นกรณีบัตรหาย กระทั่งวันที่ 21 ก.ค. 2563 ได้เปลี่ยนชื่อเป็นผลิตภัณฑ์เงินฝากออมทรัพย์ชิลดี ซีไอเอ็มบี ไทย และบัตรเดบิต ชิลดี ระหว่างนั้น ธนาคารก็ประกาศยกเลิกบริการตู้เอทีเอ็ม และเอทีเอ็มแบบทรีอินวันในประเทศไทย ตั้งแต่วันที่ 1 ธ.ค. 2563 เป็นต้นมา แต่บัตรเดบิตของธนาคารยังสามารถทำรายการได้ฟรีผ่านตู้ ATM ทุกธนาคารทั่วไทย ไม่มีค่าธรรมเนียม ผลกระทบที่ตามมา หนึ่งในนั้นคือนักท่องเที่ยวชาวไทยส่วนหนึ่ง ที่นิยมไปท่องเที่ยวประเทศใกล้เคียงอย่างมาเลเซีย ที่ตั้งของสำนักงานใหญ่กลุ่มซีไอเอ็มบี ที่ผ่านมาสามารถกดเงินสดที่ตู้เอทีเอ็มธนาคาร CIMB และ CIMB Islamic ได้ฟรี แต่เมื่อไม่มีบัตรเดบิตซีไอเอ็มบี ไทย ในปีหน้า อาจต้องหาทางเลือกอื่น เช่น ใช้บัญชีและบัตรเดบิตธนาคารยูโอบี ซึ่งฟรีค่าธรรมเนียมเบิกถอนเงินสด หรือสอบถามยอดเงิน ได้จากตู้เอทีเอ็มของธนาคารยูโอบีที่อยู่ในประเทศสิงคโปร์ มาเลเซีย และอินโดนีเซีย แต่ก็มีค่าธรรมเนียมรายปี 300 บาท หรือไม่เช่นนั้นก็ต้องแลกเงินที่สนามบินดอนเมือง สนามบินสุวรรณภูมิ ขั้นต่ำ 50 ริงกิต หรือที่ อ.หาดใหญ่ จ.สงขลา ก่อนเข้าประเทศมาเลเซีย #Newskit
    Like
    2
    1 ความคิดเห็น 0 การแบ่งปัน 542 มุมมอง 0 รีวิว
  • แบงก์กรุงเทพ ลงสนามทราเวลการ์ด

    ธนาคารกรุงเทพ จำกัด (มหาชน) เปิดตัวผลิตภัณฑ์ใหม่ บัตรทราเวลธนาคารกรุงเทพ (Bangkok Bank Travel Card) ผ่านเครือข่ายมาสเตอร์การ์ด เจาะตลาดนักท่องเที่ยวไทยไปต่างประเทศ ด้วยจุดขายไม่มีค่าธรรมเนียมรายปี ไม่เสียค่าความเสี่ยงจากการแปลงสกุลเงิน (FX Rate) 2.5% ในทุกการใช้จ่ายผ่านบัตรที่ต่างประเทศ พร้อมแลกเปลี่ยนสกุลเงินต่างประเทศภายในบัตรได้มากถึง 11 สกุลเงินตลอด 24 ชั่วโมง ผ่านโมบายแบงก์กิ้งธนาคารกรุงเทพ หรือมีเงินบาทก็ใช้ได้กว่า 150 ประเทศทั่วโลก

    ช่วงเปิดตัวนอกจากสมัครฟรี ไม่เสียค่าธรรมเนียมแรกเข้า 200 บาท ผ่านโมบายล์แบงกิ้งธนาคารกรุงเทพ ที่มีผู้ใช้งานกว่า 14.38 ล้านราย หรือแบบรับบัตรทันที (Instant Card) ผ่านสาขาธนาคารในกรุงเทพฯ และต่างจังหวัด 150 สาขาที่ร่วมรายการแล้ว ยังมีโปรโมชันและสิทธิพิเศษที่แตกต่างจากค่ายอื่น ได้แก่ เมื่อร้านค้าในต่างประเทศและร้านค้าออนไลน์ที่จดทะเบียนในต่างประเทศทุก 1,000 บาทขึ้นไป รับเงินคืน (Cashback) 3% สูงสุด 1,500 บาท ถึง 28 ก.พ. 2569 และเมื่อมียอดใช้จ่ายสะสม 50,000 บาทขึ้นไป รับสิทธิเข้าใช้บริการห้องรับรองพิเศษ Miracle Lounge สนามบินดอนเมือง หรือสุวรรณภูมิ มูลค่า 1,500 บาท ถึง 31 มี.ค. 2569

    หรือรับส่วนลดห้องรับรองพิเศษ Miracle Lounge สูงสุด 30% พร้อมผู้ติดตามสูงสุด 5 คน ไม่จำกัดจำนวนครั้ง ถึง 31 ธ.ค. 2569 รับความคุ้มครองประกันภัยการเดินทางต่างประเทศมูลค่ากว่า 3 ล้านบาท สิทธิประโยชน์ Mastercard Flight Delay Pass เข้าใช้ห้องรับรองสนามบินกว่า 1,500 แห่งทั่วโลกเมื่อเที่ยวบินล่าช้า ตั้งแต่วันที่ 15 ม.ค. 2569 เป็นต้นไป และสิทธิประโยชน์ Mastercard Priceless Specials จากร้านค้าชั้นนำทั่วโลกตลอดปี

    นายโชค ณ ระนอง ผู้ช่วยผู้จัดการใหญ่ ผู้จัดการสายบัตรเครดิต ธนาคารกรุงเทพ จำกัด (มหาชน) เปิดเผยว่า ปัจจุบันคนไทยนิยมเดินทางไปท่องเที่ยวในต่างประเทศเพิ่มขึ้นต่อเนื่อง สมาคมไทยบริการท่องเที่ยว (TTA) คาดการณ์ว่าในปี 2568 จะมีคนไทยไปเที่ยวต่างประเทศ (Outbound) ไม่ต่ำกว่า 10 ล้านคน ด้วยจุดเด่นของบัตรจึงมั่นใจว่าจะได้รับการตอบรับจากนักเดินทางเป็นอย่างดี และมียอดสมัครใช้บริการในปีแรกไม่ต่ำกว่า 100,000 ใบ

    สำหรับการแข่งขันบัตรทราเวลการ์ดในไทยเกิดขึ้นตั้งแต่ปี 2561 เริ่มจากธนาคารกรุงไทย ออกบัตรกรุงไทยทราเวลการ์ด (ปัจจุบันพัฒนาเป็นบัตรเดบิต) ตามมาด้วยธนาคารไทยพาณิชย์ ออกบัตรพลาเน็ตเอสซีบี ธนาคารกสิกรไทยและยูทริปสิงคโปร์ ออกบัตรยูทริป ธนาคารกรุงศรีอยุธยาออกบัตรกรุงศรีบอร์ดดิ้งการ์ด กลุ่มแอร์เอเชียออกบัตรบิ๊กเพย์ เป็นต้น

    #Newskit
    แบงก์กรุงเทพ ลงสนามทราเวลการ์ด ธนาคารกรุงเทพ จำกัด (มหาชน) เปิดตัวผลิตภัณฑ์ใหม่ บัตรทราเวลธนาคารกรุงเทพ (Bangkok Bank Travel Card) ผ่านเครือข่ายมาสเตอร์การ์ด เจาะตลาดนักท่องเที่ยวไทยไปต่างประเทศ ด้วยจุดขายไม่มีค่าธรรมเนียมรายปี ไม่เสียค่าความเสี่ยงจากการแปลงสกุลเงิน (FX Rate) 2.5% ในทุกการใช้จ่ายผ่านบัตรที่ต่างประเทศ พร้อมแลกเปลี่ยนสกุลเงินต่างประเทศภายในบัตรได้มากถึง 11 สกุลเงินตลอด 24 ชั่วโมง ผ่านโมบายแบงก์กิ้งธนาคารกรุงเทพ หรือมีเงินบาทก็ใช้ได้กว่า 150 ประเทศทั่วโลก ช่วงเปิดตัวนอกจากสมัครฟรี ไม่เสียค่าธรรมเนียมแรกเข้า 200 บาท ผ่านโมบายล์แบงกิ้งธนาคารกรุงเทพ ที่มีผู้ใช้งานกว่า 14.38 ล้านราย หรือแบบรับบัตรทันที (Instant Card) ผ่านสาขาธนาคารในกรุงเทพฯ และต่างจังหวัด 150 สาขาที่ร่วมรายการแล้ว ยังมีโปรโมชันและสิทธิพิเศษที่แตกต่างจากค่ายอื่น ได้แก่ เมื่อร้านค้าในต่างประเทศและร้านค้าออนไลน์ที่จดทะเบียนในต่างประเทศทุก 1,000 บาทขึ้นไป รับเงินคืน (Cashback) 3% สูงสุด 1,500 บาท ถึง 28 ก.พ. 2569 และเมื่อมียอดใช้จ่ายสะสม 50,000 บาทขึ้นไป รับสิทธิเข้าใช้บริการห้องรับรองพิเศษ Miracle Lounge สนามบินดอนเมือง หรือสุวรรณภูมิ มูลค่า 1,500 บาท ถึง 31 มี.ค. 2569 หรือรับส่วนลดห้องรับรองพิเศษ Miracle Lounge สูงสุด 30% พร้อมผู้ติดตามสูงสุด 5 คน ไม่จำกัดจำนวนครั้ง ถึง 31 ธ.ค. 2569 รับความคุ้มครองประกันภัยการเดินทางต่างประเทศมูลค่ากว่า 3 ล้านบาท สิทธิประโยชน์ Mastercard Flight Delay Pass เข้าใช้ห้องรับรองสนามบินกว่า 1,500 แห่งทั่วโลกเมื่อเที่ยวบินล่าช้า ตั้งแต่วันที่ 15 ม.ค. 2569 เป็นต้นไป และสิทธิประโยชน์ Mastercard Priceless Specials จากร้านค้าชั้นนำทั่วโลกตลอดปี นายโชค ณ ระนอง ผู้ช่วยผู้จัดการใหญ่ ผู้จัดการสายบัตรเครดิต ธนาคารกรุงเทพ จำกัด (มหาชน) เปิดเผยว่า ปัจจุบันคนไทยนิยมเดินทางไปท่องเที่ยวในต่างประเทศเพิ่มขึ้นต่อเนื่อง สมาคมไทยบริการท่องเที่ยว (TTA) คาดการณ์ว่าในปี 2568 จะมีคนไทยไปเที่ยวต่างประเทศ (Outbound) ไม่ต่ำกว่า 10 ล้านคน ด้วยจุดเด่นของบัตรจึงมั่นใจว่าจะได้รับการตอบรับจากนักเดินทางเป็นอย่างดี และมียอดสมัครใช้บริการในปีแรกไม่ต่ำกว่า 100,000 ใบ สำหรับการแข่งขันบัตรทราเวลการ์ดในไทยเกิดขึ้นตั้งแต่ปี 2561 เริ่มจากธนาคารกรุงไทย ออกบัตรกรุงไทยทราเวลการ์ด (ปัจจุบันพัฒนาเป็นบัตรเดบิต) ตามมาด้วยธนาคารไทยพาณิชย์ ออกบัตรพลาเน็ตเอสซีบี ธนาคารกสิกรไทยและยูทริปสิงคโปร์ ออกบัตรยูทริป ธนาคารกรุงศรีอยุธยาออกบัตรกรุงศรีบอร์ดดิ้งการ์ด กลุ่มแอร์เอเชียออกบัตรบิ๊กเพย์ เป็นต้น #Newskit
    Like
    1
    1 ความคิดเห็น 0 การแบ่งปัน 720 มุมมอง 0 รีวิว
  • รวมข่าวจาก TechRadar ประจำวัน
    #20251115 #techradar

    SanDisk เปิดตัวแฟลชไดรฟ์ 1TB ขนาดจิ๋ว
    SanDisk ออกแฟลชไดรฟ์ USB-C รุ่นใหม่ Extreme Fit ที่มีความจุสูงสุดถึง 1TB แต่ตัวเล็กมากจนสามารถเสียบติดเครื่องไว้ตลอดเวลาโดยไม่เกะกะ เหมาะกับคนที่ใช้โน้ตบุ๊กหรือแท็บเล็ตบ่อย ๆ ต้องการพื้นที่เพิ่มโดยไม่ต้องพกฮาร์ดดิสก์พกพา ความเร็วอ่านสูงสุด 400MB/s ใกล้เคียง SSD ราคาก็จับต้องได้ เริ่มต้นเพียงสิบกว่าดอลลาร์ ไปจนถึงรุ่นท็อป 1TB ราวร้อยดอลลาร์ ถือเป็นการผสมผสานความสะดวกกับประสิทธิภาพในอุปกรณ์เล็ก ๆ

    PNY ยกเลิกดีล Black Friday สะท้อนวิกฤตวงการชิป
    ผู้ผลิตฮาร์ดแวร์รายใหญ่ PNY ประกาศหยุดโปรโมชันลดราคาสินค้าจัดเก็บข้อมูลในช่วง Black Friday เพราะต้นทุน NAND และ DRAM พุ่งสูงขึ้นมากจนกระทบตลาด SSD และแฟลชไดรฟ์ สถานการณ์นี้สะท้อนว่าตลาดหน่วยความจำกำลังตึงตัวอย่างหนัก และอาจทำให้การประกอบคอมพิวเตอร์หรืออัปเกรดเครื่องมีค่าใช้จ่ายสูงขึ้นในปีถัดไป

    IBM เปิดตัวชิปควอนตัมใหม่ Nighthawk และ Loon
    IBM ก้าวหน้าอีกขั้นในเส้นทางควอนตัมคอมพิวติ้ง ด้วยการเปิดตัวชิป Nighthawk ที่มี 120 qubits และสามารถทำงานซับซ้อนขึ้นกว่าเดิม 30% พร้อมชิป Loon ที่ทดลองสถาปัตยกรรมใหม่เพื่อรองรับการแก้ไขข้อผิดพลาดในระดับใหญ่ จุดมุ่งหมายคือการทำให้ควอนตัมคอมพิวเตอร์ใช้งานได้จริงในธุรกิจและวิทยาศาสตร์ภายในทศวรรษนี้

    CTO บริษัท Checkout.com ปฏิเสธจ่ายค่าไถ่ไซเบอร์
    บริษัท Checkout.com ถูกกลุ่มแฮ็กเกอร์ ShinyHunters เจาะระบบเก่าและเรียกค่าไถ่ แต่ CTO ตัดสินใจไม่จ่ายเงินให้คนร้าย กลับนำเงินจำนวนดังกล่าวไปบริจาคให้มหาวิทยาลัย Carnegie Mellon และ Oxford เพื่อสนับสนุนงานวิจัยด้านความปลอดภัยไซเบอร์ แสดงจุดยืนชัดเจนว่าไม่สนับสนุนอาชญากรรมออนไลน์

    ExpressVPN จับมือ Brooklyn Nets มอบดีลพิเศษแฟนบาส
    ExpressVPN กลายเป็นพาร์ทเนอร์ด้านความเป็นส่วนตัวดิจิทัลของทีมบาส NBA Brooklyn Nets พร้อมมอบส่วนลดสูงสุดถึง 73% ให้แฟน ๆ ถือเป็นการนำโลกไซเบอร์กับกีฬาเข้ามาเชื่อมโยงกัน และช่วยให้ผู้ใช้เข้าถึงการป้องกันข้อมูลในราคาที่คุ้มค่า

    Apple เปิดตัว Digital ID จุดประกายกังวลเรื่องความเป็นส่วนตัว
    Apple เพิ่มฟีเจอร์ Digital ID ในแอป Wallet ให้ผู้ใช้แสดงพาสปอร์ตผ่านมือถือที่สนามบินในสหรัฐฯ แม้จะสะดวก แต่หลายฝ่ายกังวลว่าการใช้ข้อมูลอัตลักษณ์ดิจิทัลอาจนำไปสู่การถูกติดตามหรือการละเมิดความเป็นส่วนตัว Apple ยืนยันว่าข้อมูลจะถูกเก็บไว้ในเครื่องเท่านั้นและใช้การเข้ารหัสขั้นสูง แต่เสียงวิจารณ์ก็ยังดังอยู่

    Intel Panther Lake CPU หลุดผลทดสอบ กราฟิกแรงเกินคาด
    มีข้อมูลหลุดของซีพียู Intel Panther Lake รุ่น Core Ultra X7 358H ที่มาพร้อมกราฟิก Xe3 ในตัว ผลทดสอบออกมาดีกว่า GPU แยกอย่าง RTX 3050 ถึงกว่า 10% ทำให้โน้ตบุ๊กบางเบาและเครื่องเกมพกพาในอนาคตอาจไม่ต้องพึ่งการ์ดจอแยกอีกต่อไป ทั้งแรงและประหยัดพลังงานมากขึ้น

    Akira Ransomware ขยายโจมตี Nutanix VMs
    แรนซัมแวร์ Akira ถูกพบว่าเริ่มโจมตีระบบ Nutanix AHV VM โดยใช้ช่องโหว่ SonicWall และ Veeam เพื่อเข้าถึงและเข้ารหัสไฟล์ ทำให้บริษัทต่าง ๆ เสียหายหนัก ยอดเงินที่คนร้ายรีดไถได้รวมแล้วกว่า 240 ล้านดอลลาร์ หน่วยงานความปลอดภัยเตือนให้ผู้ใช้รีบอัปเดตระบบและเปิดใช้การยืนยันตัวตนหลายชั้น

    Operation Endgame 3.0 ยึดเซิร์ฟเวอร์อาชญากรรมไซเบอร์
    Europol และหน่วยงานยุโรปเปิดปฏิบัติการ Endgame 3.0 ปราบปรามเครือข่ายมัลแวร์ใหญ่ เช่น Rhadamanthys, VenomRAT และ Elysium ยึดเซิร์ฟเวอร์กว่า 1,000 เครื่อง และโดเมนกว่า 20 แห่ง พร้อมจับผู้ต้องสงสัยหนึ่งราย แม้จะเป็นความสำเร็จครั้งใหญ่ แต่ผู้เชี่ยวชาญเตือนว่าหากไม่มีการจับกุมต่อเนื่อง เครือข่ายเหล่านี้อาจกลับมาอีก
    📰📌 รวมข่าวจาก TechRadar ประจำวัน 📌 📰 #20251115 #techradar 🗂️ SanDisk เปิดตัวแฟลชไดรฟ์ 1TB ขนาดจิ๋ว SanDisk ออกแฟลชไดรฟ์ USB-C รุ่นใหม่ Extreme Fit ที่มีความจุสูงสุดถึง 1TB แต่ตัวเล็กมากจนสามารถเสียบติดเครื่องไว้ตลอดเวลาโดยไม่เกะกะ เหมาะกับคนที่ใช้โน้ตบุ๊กหรือแท็บเล็ตบ่อย ๆ ต้องการพื้นที่เพิ่มโดยไม่ต้องพกฮาร์ดดิสก์พกพา ความเร็วอ่านสูงสุด 400MB/s ใกล้เคียง SSD ราคาก็จับต้องได้ เริ่มต้นเพียงสิบกว่าดอลลาร์ ไปจนถึงรุ่นท็อป 1TB ราวร้อยดอลลาร์ ถือเป็นการผสมผสานความสะดวกกับประสิทธิภาพในอุปกรณ์เล็ก ๆ 💸 PNY ยกเลิกดีล Black Friday สะท้อนวิกฤตวงการชิป ผู้ผลิตฮาร์ดแวร์รายใหญ่ PNY ประกาศหยุดโปรโมชันลดราคาสินค้าจัดเก็บข้อมูลในช่วง Black Friday เพราะต้นทุน NAND และ DRAM พุ่งสูงขึ้นมากจนกระทบตลาด SSD และแฟลชไดรฟ์ สถานการณ์นี้สะท้อนว่าตลาดหน่วยความจำกำลังตึงตัวอย่างหนัก และอาจทำให้การประกอบคอมพิวเตอร์หรืออัปเกรดเครื่องมีค่าใช้จ่ายสูงขึ้นในปีถัดไป ⚛️ IBM เปิดตัวชิปควอนตัมใหม่ Nighthawk และ Loon IBM ก้าวหน้าอีกขั้นในเส้นทางควอนตัมคอมพิวติ้ง ด้วยการเปิดตัวชิป Nighthawk ที่มี 120 qubits และสามารถทำงานซับซ้อนขึ้นกว่าเดิม 30% พร้อมชิป Loon ที่ทดลองสถาปัตยกรรมใหม่เพื่อรองรับการแก้ไขข้อผิดพลาดในระดับใหญ่ จุดมุ่งหมายคือการทำให้ควอนตัมคอมพิวเตอร์ใช้งานได้จริงในธุรกิจและวิทยาศาสตร์ภายในทศวรรษนี้ 🔐 CTO บริษัท Checkout.com ปฏิเสธจ่ายค่าไถ่ไซเบอร์ บริษัท Checkout.com ถูกกลุ่มแฮ็กเกอร์ ShinyHunters เจาะระบบเก่าและเรียกค่าไถ่ แต่ CTO ตัดสินใจไม่จ่ายเงินให้คนร้าย กลับนำเงินจำนวนดังกล่าวไปบริจาคให้มหาวิทยาลัย Carnegie Mellon และ Oxford เพื่อสนับสนุนงานวิจัยด้านความปลอดภัยไซเบอร์ แสดงจุดยืนชัดเจนว่าไม่สนับสนุนอาชญากรรมออนไลน์ 🏀 ExpressVPN จับมือ Brooklyn Nets มอบดีลพิเศษแฟนบาส ExpressVPN กลายเป็นพาร์ทเนอร์ด้านความเป็นส่วนตัวดิจิทัลของทีมบาส NBA Brooklyn Nets พร้อมมอบส่วนลดสูงสุดถึง 73% ให้แฟน ๆ ถือเป็นการนำโลกไซเบอร์กับกีฬาเข้ามาเชื่อมโยงกัน และช่วยให้ผู้ใช้เข้าถึงการป้องกันข้อมูลในราคาที่คุ้มค่า 🍏 Apple เปิดตัว Digital ID จุดประกายกังวลเรื่องความเป็นส่วนตัว Apple เพิ่มฟีเจอร์ Digital ID ในแอป Wallet ให้ผู้ใช้แสดงพาสปอร์ตผ่านมือถือที่สนามบินในสหรัฐฯ แม้จะสะดวก แต่หลายฝ่ายกังวลว่าการใช้ข้อมูลอัตลักษณ์ดิจิทัลอาจนำไปสู่การถูกติดตามหรือการละเมิดความเป็นส่วนตัว Apple ยืนยันว่าข้อมูลจะถูกเก็บไว้ในเครื่องเท่านั้นและใช้การเข้ารหัสขั้นสูง แต่เสียงวิจารณ์ก็ยังดังอยู่ 💻 Intel Panther Lake CPU หลุดผลทดสอบ กราฟิกแรงเกินคาด มีข้อมูลหลุดของซีพียู Intel Panther Lake รุ่น Core Ultra X7 358H ที่มาพร้อมกราฟิก Xe3 ในตัว ผลทดสอบออกมาดีกว่า GPU แยกอย่าง RTX 3050 ถึงกว่า 10% ทำให้โน้ตบุ๊กบางเบาและเครื่องเกมพกพาในอนาคตอาจไม่ต้องพึ่งการ์ดจอแยกอีกต่อไป ทั้งแรงและประหยัดพลังงานมากขึ้น 🦠 Akira Ransomware ขยายโจมตี Nutanix VMs แรนซัมแวร์ Akira ถูกพบว่าเริ่มโจมตีระบบ Nutanix AHV VM โดยใช้ช่องโหว่ SonicWall และ Veeam เพื่อเข้าถึงและเข้ารหัสไฟล์ ทำให้บริษัทต่าง ๆ เสียหายหนัก ยอดเงินที่คนร้ายรีดไถได้รวมแล้วกว่า 240 ล้านดอลลาร์ หน่วยงานความปลอดภัยเตือนให้ผู้ใช้รีบอัปเดตระบบและเปิดใช้การยืนยันตัวตนหลายชั้น 🚔 Operation Endgame 3.0 ยึดเซิร์ฟเวอร์อาชญากรรมไซเบอร์ Europol และหน่วยงานยุโรปเปิดปฏิบัติการ Endgame 3.0 ปราบปรามเครือข่ายมัลแวร์ใหญ่ เช่น Rhadamanthys, VenomRAT และ Elysium ยึดเซิร์ฟเวอร์กว่า 1,000 เครื่อง และโดเมนกว่า 20 แห่ง พร้อมจับผู้ต้องสงสัยหนึ่งราย แม้จะเป็นความสำเร็จครั้งใหญ่ แต่ผู้เชี่ยวชาญเตือนว่าหากไม่มีการจับกุมต่อเนื่อง เครือข่ายเหล่านี้อาจกลับมาอีก
    0 ความคิดเห็น 0 การแบ่งปัน 699 มุมมอง 0 รีวิว
  • Google เตือนเลี่ยงการใช้ Wi-Fi สาธารณะ

    Google ได้ออกคำเตือนล่าสุดในรายงาน Android: Behind the Screen ว่าเครือข่าย Wi-Fi สาธารณะ เช่น ที่สนามบิน โรงแรม หรือร้านกาแฟ กำลังกลายเป็นช่องทางหลักที่แฮกเกอร์ใช้ในการโจมตีผู้ใช้สมาร์ทโฟน โดยผู้ใช้ที่เชื่อมต่อกับเครือข่ายเหล่านี้อาจถูกดักข้อมูลสำคัญโดยไม่รู้ตัว ทั้งรหัสผ่าน บัญชีธนาคาร และการสนทนาส่วนตัว

    รายงานระบุว่าอุตสาหกรรมอาชญากรรมไซเบอร์ที่เกี่ยวข้องกับการโจมตีผ่านมือถือมีมูลค่ามหาศาลถึง 400 พันล้านดอลลาร์สหรัฐ และกำลังเติบโตอย่างรวดเร็ว โดยอาชญากรไซเบอร์ใช้วิธีการใหม่ ๆ เช่น phishing-as-a-service ที่สามารถสร้างเว็บไซต์ปลอมเลียนแบบของจริงเพื่อหลอกให้ผู้ใช้กรอกข้อมูล

    Google แนะนำให้ผู้ใช้ หลีกเลี่ยงการใช้ Wi-Fi สาธารณะ โดยเฉพาะเมื่อทำธุรกรรมทางการเงินหรือกรอกข้อมูลส่วนตัว หากจำเป็นต้องใช้ ควรตรวจสอบว่าเครือข่ายมีการเข้ารหัส ปิดการเชื่อมต่ออัตโนมัติ และอัปเดตระบบปฏิบัติการให้ทันสมัยอยู่เสมอ เพื่อป้องกันการโจมตีที่อาจเกิดขึ้น

    คำเตือนนี้สะท้อนถึงแนวโน้มที่การโจมตีทางไซเบอร์มีความซับซ้อนและแพร่หลายมากขึ้น ทำให้ผู้ใช้ต้องระมัดระวังเป็นพิเศษ ไม่เพียงแต่การเลือกเครือข่าย แต่ยังรวมถึงการจัดการพฤติกรรมการใช้งานออนไลน์ในชีวิตประจำวันด้วย

    สรุปสาระสำคัญ
    รายงานจาก Google
    เครือข่าย Wi-Fi สาธารณะเป็นช่องทางเสี่ยงต่อการโจมตี
    อาชญากรไซเบอร์สามารถดักข้อมูลส่วนตัวได้ง่าย

    ข้อมูลที่ถูกโจมตีบ่อย
    บัญชีธนาคาร
    รหัสผ่านและข้อมูลส่วนตัว
    การสนทนาส่วนตัว

    มูลค่าอุตสาหกรรมอาชญากรรมไซเบอร์
    สูงถึง 400 พันล้านดอลลาร์สหรัฐ
    ใช้เทคนิคใหม่ เช่น phishing-as-a-service

    คำเตือนจาก Google
    หลีกเลี่ยงการใช้ Wi-Fi สาธารณะเมื่อทำธุรกรรมสำคัญ
    ปิดการเชื่อมต่ออัตโนมัติและตรวจสอบการเข้ารหัส
    อัปเดตระบบและแอปพลิเคชันให้ทันสมัยอยู่เสมอ

    https://www.thestar.com.my/tech/tech-news/2025/11/15/heres-why-google-is-warning-you-to-avoid-using-public-wifi-at-all-costs
    🔐 Google เตือนเลี่ยงการใช้ Wi-Fi สาธารณะ Google ได้ออกคำเตือนล่าสุดในรายงาน Android: Behind the Screen ว่าเครือข่าย Wi-Fi สาธารณะ เช่น ที่สนามบิน โรงแรม หรือร้านกาแฟ กำลังกลายเป็นช่องทางหลักที่แฮกเกอร์ใช้ในการโจมตีผู้ใช้สมาร์ทโฟน โดยผู้ใช้ที่เชื่อมต่อกับเครือข่ายเหล่านี้อาจถูกดักข้อมูลสำคัญโดยไม่รู้ตัว ทั้งรหัสผ่าน บัญชีธนาคาร และการสนทนาส่วนตัว 📊 รายงานระบุว่าอุตสาหกรรมอาชญากรรมไซเบอร์ที่เกี่ยวข้องกับการโจมตีผ่านมือถือมีมูลค่ามหาศาลถึง 400 พันล้านดอลลาร์สหรัฐ และกำลังเติบโตอย่างรวดเร็ว โดยอาชญากรไซเบอร์ใช้วิธีการใหม่ ๆ เช่น phishing-as-a-service ที่สามารถสร้างเว็บไซต์ปลอมเลียนแบบของจริงเพื่อหลอกให้ผู้ใช้กรอกข้อมูล 🌍 Google แนะนำให้ผู้ใช้ หลีกเลี่ยงการใช้ Wi-Fi สาธารณะ โดยเฉพาะเมื่อทำธุรกรรมทางการเงินหรือกรอกข้อมูลส่วนตัว หากจำเป็นต้องใช้ ควรตรวจสอบว่าเครือข่ายมีการเข้ารหัส ปิดการเชื่อมต่ออัตโนมัติ และอัปเดตระบบปฏิบัติการให้ทันสมัยอยู่เสมอ เพื่อป้องกันการโจมตีที่อาจเกิดขึ้น ⚠️ คำเตือนนี้สะท้อนถึงแนวโน้มที่การโจมตีทางไซเบอร์มีความซับซ้อนและแพร่หลายมากขึ้น ทำให้ผู้ใช้ต้องระมัดระวังเป็นพิเศษ ไม่เพียงแต่การเลือกเครือข่าย แต่ยังรวมถึงการจัดการพฤติกรรมการใช้งานออนไลน์ในชีวิตประจำวันด้วย 📌 สรุปสาระสำคัญ ✅ รายงานจาก Google ➡️ เครือข่าย Wi-Fi สาธารณะเป็นช่องทางเสี่ยงต่อการโจมตี ➡️ อาชญากรไซเบอร์สามารถดักข้อมูลส่วนตัวได้ง่าย ✅ ข้อมูลที่ถูกโจมตีบ่อย ➡️ บัญชีธนาคาร ➡️ รหัสผ่านและข้อมูลส่วนตัว ➡️ การสนทนาส่วนตัว ✅ มูลค่าอุตสาหกรรมอาชญากรรมไซเบอร์ ➡️ สูงถึง 400 พันล้านดอลลาร์สหรัฐ ➡️ ใช้เทคนิคใหม่ เช่น phishing-as-a-service ‼️ คำเตือนจาก Google ⛔ หลีกเลี่ยงการใช้ Wi-Fi สาธารณะเมื่อทำธุรกรรมสำคัญ ⛔ ปิดการเชื่อมต่ออัตโนมัติและตรวจสอบการเข้ารหัส ⛔ อัปเดตระบบและแอปพลิเคชันให้ทันสมัยอยู่เสมอ https://www.thestar.com.my/tech/tech-news/2025/11/15/heres-why-google-is-warning-you-to-avoid-using-public-wifi-at-all-costs
    WWW.THESTAR.COM.MY
    Here’s why Google is warning you to avoid using public WiFi at all costs
    Google has issued a blaring warning, telling all smartphone users to abstain from using the public WiFi that's available in such shared areas as hotel lobbies, airports, cafés, and other spaces.
    0 ความคิดเห็น 0 การแบ่งปัน 371 มุมมอง 0 รีวิว
  • ข่าวใหญ่: Apple Wallet รองรับ “Digital Passport” ใช้ผ่านด่าน TSA ได้แล้ว

    การเปลี่ยนแปลงครั้งสำคัญในการเดินทาง
    Apple ได้อัปเดต Apple Wallet ให้สามารถเก็บ หนังสือเดินทางดิจิทัล (Digital Passport) ได้โดยตรงบน iPhone และ Apple Watch เพื่อใช้เป็นบัตรแสดงตนที่ด่านตรวจความปลอดภัยของ TSA ในสนามบินสหรัฐฯ การเปลี่ยนแปลงนี้ช่วยให้ผู้โดยสารไม่จำเป็นต้องพกพาหนังสือเดินทางเล่มจริงสำหรับการบินภายในประเทศอีกต่อไป โดยเฉพาะผู้ที่ยังไม่ได้อัปเกรดบัตรขับขี่เป็น Real ID

    วิธีการใช้งานและข้อจำกัด
    การตั้งค่า Digital Passport ทำได้ง่าย เพียงเปิดแอป Wallet และทำตามขั้นตอนที่กำหนด เช่น การถ่ายเซลฟีและการเคลื่อนไหวศีรษะเพื่อยืนยันตัวตน อย่างไรก็ตาม ฟีเจอร์นี้ยังมีข้อจำกัดคือ ใช้ได้เฉพาะเที่ยวบินภายในประเทศสหรัฐฯ เท่านั้น ผู้ที่เดินทางระหว่างประเทศยังคงต้องใช้หนังสือเดินทางเล่มจริงที่ด่านตรวจคนเข้าเมือง

    ความปลอดภัยและการรองรับ
    Apple ยืนยันว่าระบบนี้ใช้การตรวจสอบตัวตนด้วย Face ID และการเข้ารหัสข้อมูลเพื่อความปลอดภัยสูงสุด แต่ในช่วงแรกยังไม่ใช่ทุกสนามบินที่มีเครื่องสแกนรองรับ ทำให้ผู้โดยสารควรพกหนังสือเดินทางจริงไว้ด้วยเพื่อป้องกันปัญหา ขณะเดียวกัน Google Wallet ก็ได้เปิดตัวฟีเจอร์คล้ายกัน แต่ยังรองรับเฉพาะบางสนามบินเช่นกัน

    วิสัยทัศน์ในอนาคต
    Apple มีแผนจะขยายการใช้งาน Digital ID ไปสู่การตรวจสอบอายุและการยืนยันตัวตนในร้านค้า เพื่อผลักดันแนวคิด “กระเป๋าสตางค์ไร้กระดาษ” อย่างเต็มรูปแบบ ซึ่งจะทำให้การใช้ชีวิตประจำวันสะดวกขึ้นและลดการพึ่งพาเอกสารจริง

    สรุปประเด็นสำคัญ
    Apple Wallet รองรับ Digital Passport
    ใช้ได้กับ iPhone และ Apple Watch
    ใช้เป็นบัตรแสดงตนที่ TSA สำหรับเที่ยวบินภายในประเทศ

    วิธีการตั้งค่าและใช้งาน
    ทำผ่านแอป Wallet ด้วยการถ่ายเซลฟีและตรวจสอบการเคลื่อนไหวศีรษะ
    ใช้ Face ID และระบบเข้ารหัสเพื่อความปลอดภัย

    ข้อจำกัดของระบบ
    ใช้ได้เฉพาะเที่ยวบินภายในประเทศสหรัฐฯ
    สนามบินบางแห่งยังไม่รองรับเครื่องสแกน

    แผนการในอนาคตของ Apple
    ขยายการใช้งาน Digital ID ไปสู่ร้านค้าและการตรวจสอบอายุ
    มุ่งสู่การสร้างกระเป๋าสตางค์ดิจิทัลเต็มรูปแบบ

    คำเตือนสำหรับผู้โดยสาร
    ควรพกหนังสือเดินทางจริงไว้ด้วยในช่วงเปลี่ยนผ่าน
    การเดินทางระหว่างประเทศยังต้องใช้เอกสารจริงเสมอ

    https://securityonline.info/apple-wallet-now-stores-digital-passports-for-tsa-checkpoints/
    📱 ข่าวใหญ่: Apple Wallet รองรับ “Digital Passport” ใช้ผ่านด่าน TSA ได้แล้ว ✈️ การเปลี่ยนแปลงครั้งสำคัญในการเดินทาง Apple ได้อัปเดต Apple Wallet ให้สามารถเก็บ หนังสือเดินทางดิจิทัล (Digital Passport) ได้โดยตรงบน iPhone และ Apple Watch เพื่อใช้เป็นบัตรแสดงตนที่ด่านตรวจความปลอดภัยของ TSA ในสนามบินสหรัฐฯ การเปลี่ยนแปลงนี้ช่วยให้ผู้โดยสารไม่จำเป็นต้องพกพาหนังสือเดินทางเล่มจริงสำหรับการบินภายในประเทศอีกต่อไป โดยเฉพาะผู้ที่ยังไม่ได้อัปเกรดบัตรขับขี่เป็น Real ID 🔧 วิธีการใช้งานและข้อจำกัด การตั้งค่า Digital Passport ทำได้ง่าย เพียงเปิดแอป Wallet และทำตามขั้นตอนที่กำหนด เช่น การถ่ายเซลฟีและการเคลื่อนไหวศีรษะเพื่อยืนยันตัวตน อย่างไรก็ตาม ฟีเจอร์นี้ยังมีข้อจำกัดคือ ใช้ได้เฉพาะเที่ยวบินภายในประเทศสหรัฐฯ เท่านั้น ผู้ที่เดินทางระหว่างประเทศยังคงต้องใช้หนังสือเดินทางเล่มจริงที่ด่านตรวจคนเข้าเมือง 🛡️ ความปลอดภัยและการรองรับ Apple ยืนยันว่าระบบนี้ใช้การตรวจสอบตัวตนด้วย Face ID และการเข้ารหัสข้อมูลเพื่อความปลอดภัยสูงสุด แต่ในช่วงแรกยังไม่ใช่ทุกสนามบินที่มีเครื่องสแกนรองรับ ทำให้ผู้โดยสารควรพกหนังสือเดินทางจริงไว้ด้วยเพื่อป้องกันปัญหา ขณะเดียวกัน Google Wallet ก็ได้เปิดตัวฟีเจอร์คล้ายกัน แต่ยังรองรับเฉพาะบางสนามบินเช่นกัน 🌐 วิสัยทัศน์ในอนาคต Apple มีแผนจะขยายการใช้งาน Digital ID ไปสู่การตรวจสอบอายุและการยืนยันตัวตนในร้านค้า เพื่อผลักดันแนวคิด “กระเป๋าสตางค์ไร้กระดาษ” อย่างเต็มรูปแบบ ซึ่งจะทำให้การใช้ชีวิตประจำวันสะดวกขึ้นและลดการพึ่งพาเอกสารจริง 📌 สรุปประเด็นสำคัญ ✅ Apple Wallet รองรับ Digital Passport ➡️ ใช้ได้กับ iPhone และ Apple Watch ➡️ ใช้เป็นบัตรแสดงตนที่ TSA สำหรับเที่ยวบินภายในประเทศ ✅ วิธีการตั้งค่าและใช้งาน ➡️ ทำผ่านแอป Wallet ด้วยการถ่ายเซลฟีและตรวจสอบการเคลื่อนไหวศีรษะ ➡️ ใช้ Face ID และระบบเข้ารหัสเพื่อความปลอดภัย ✅ ข้อจำกัดของระบบ ➡️ ใช้ได้เฉพาะเที่ยวบินภายในประเทศสหรัฐฯ ➡️ สนามบินบางแห่งยังไม่รองรับเครื่องสแกน ✅ แผนการในอนาคตของ Apple ➡️ ขยายการใช้งาน Digital ID ไปสู่ร้านค้าและการตรวจสอบอายุ ➡️ มุ่งสู่การสร้างกระเป๋าสตางค์ดิจิทัลเต็มรูปแบบ ‼️ คำเตือนสำหรับผู้โดยสาร ⛔ ควรพกหนังสือเดินทางจริงไว้ด้วยในช่วงเปลี่ยนผ่าน ⛔ การเดินทางระหว่างประเทศยังต้องใช้เอกสารจริงเสมอ https://securityonline.info/apple-wallet-now-stores-digital-passports-for-tsa-checkpoints/
    SECURITYONLINE.INFO
    Apple Wallet Now Stores Digital Passports for TSA Checkpoints
    Apple Wallet now supports digital US Passports for TSA identity checks on domestic flights, eliminating the need for a physical passport or Real ID-compliant license.
    0 ความคิดเห็น 0 การแบ่งปัน 282 มุมมอง 0 รีวิว
  • เปิดประสบการณ์ล่องเรือหรูสุดขั้วโลก! กับเรือสำรวจน้ำแข็งระดับ Ultra-Luxury “Le Commandant Charcot”
    สัมผัสความยิ่งใหญ่ของ กรีนแลนด์ – ไอซ์แลนด์ – ฝรั่งเศส ดินแดนแห่งธารน้ำแข็งและแสงเหนือ
    🛳 แพ็คเกจล่องเรือ Le Commandant Charcot สำรวจอาร์กติก ฤดูใบไม้ผลิ (ขึ้น-ลงเมืองนุก) 9 วัน 8 คืน

    วันที่ 27 มี.ค. - 4 เม.ย. 2570

    เส้นทางนุก - อ่าว Disko Bay - เกาะดิสโก - อ่าวแบฟฟินซิซิมิอุต - นุก

    ราคาเริ่มต้น EUR 16,390

    Free Charter Flight Paris-Nuuk / Nuuk-Paris
    Transfer สนามบิน ท่าเรือ สนามบินไปกลับ
    อาหารและเครื่องดื่มไม่อั้น

    รหัสแพ็คเกจ : PONP-9D8N-GOH-GOH-2703271
    คลิกดูรายละเอียดโปรแกรม : 78s.me/e5a43a

    ดูแพ็คเกจเรือทั้งหมด
    https://cruisedomain.com/
    LINE ID: @CruiseDomain 78s.me/c54029
    Facebook: CruiseDomain 78s.me/b8a121
    Youtube : CruiseDomain 78s.me/8af620
    : 0 2116 9696 (Auto)

    #LeCommandantCharcot #ponant #arctic #RhineHolidayMarket #Greenland #Sisimiut #Baffinbay #แพ็คเกจล่องเรือสำราญ #CruiseDomain
    🌌 เปิดประสบการณ์ล่องเรือหรูสุดขั้วโลก! กับเรือสำรวจน้ำแข็งระดับ Ultra-Luxury “Le Commandant Charcot” สัมผัสความยิ่งใหญ่ของ กรีนแลนด์ – ไอซ์แลนด์ – ฝรั่งเศส ดินแดนแห่งธารน้ำแข็งและแสงเหนือ ❄️✨ 🛳 แพ็คเกจล่องเรือ Le Commandant Charcot สำรวจอาร์กติก ฤดูใบไม้ผลิ (ขึ้น-ลงเมืองนุก) 9 วัน 8 คืน 📆 วันที่ 27 มี.ค. - 4 เม.ย. 2570 📍 เส้นทางนุก - อ่าว Disko Bay - เกาะดิสโก - อ่าวแบฟฟินซิซิมิอุต - นุก 💰 ราคาเริ่มต้น EUR 16,390 ✅ Free Charter Flight Paris-Nuuk / Nuuk-Paris ✅ Transfer สนามบิน ท่าเรือ สนามบินไปกลับ ✅ อาหารและเครื่องดื่มไม่อั้น ➡️ รหัสแพ็คเกจ : PONP-9D8N-GOH-GOH-2703271 คลิกดูรายละเอียดโปรแกรม : 78s.me/e5a43a ✅ดูแพ็คเกจเรือทั้งหมด https://cruisedomain.com/ LINE ID: @CruiseDomain 78s.me/c54029 Facebook: CruiseDomain 78s.me/b8a121 Youtube : CruiseDomain 78s.me/8af620 ☎️: 0 2116 9696 (Auto) #LeCommandantCharcot #ponant #arctic #RhineHolidayMarket #Greenland #Sisimiut #Baffinbay #แพ็คเกจล่องเรือสำราญ #CruiseDomain
    0 ความคิดเห็น 0 การแบ่งปัน 671 มุมมอง 0 รีวิว
  • เตือนภัยไซเบอร์! ช่องโหว่ร้ายแรงในระบบ VizAir เสี่ยงต่อความปลอดภัยการบินทั่วโลก

    CISA (Cybersecurity and Infrastructure Security Agency) ออกประกาศเตือนด่วนเกี่ยวกับช่องโหว่ระดับ “วิกฤต” ในระบบตรวจอากาศ VizAir ที่ใช้ในสนามบินทั่วโลก โดยช่องโหว่เหล่านี้มีคะแนน CVSS สูงสุดที่ 10.0 ซึ่งหมายถึงความเสี่ยงระดับสูงสุดต่อการถูกโจมตีและส่งผลกระทบต่อความปลอดภัยของเที่ยวบิน

    Radiometrics VizAir เป็นระบบตรวจอากาศที่ใช้วิเคราะห์ข้อมูลสำคัญ เช่น ลมเฉือน (wind shear), การกลับด้านของอุณหภูมิ (temperature inversion), และ CAPE (Convective Available Potential Energy) เพื่อช่วยในการวางแผนการบินและการจัดการรันเวย์

    CISA ระบุว่ามีช่องโหว่ 3 รายการที่เปิดโอกาสให้ผู้โจมตีสามารถ:
    เข้าถึงแผงควบคุมโดยไม่ต้องยืนยันตัวตน
    แก้ไขข้อมูลอากาศแบบเรียลไทม์
    ปิดการแจ้งเตือนความเสี่ยง
    ดึงข้อมูลอากาศที่เป็นความลับ
    สร้างความสับสนให้กับระบบควบคุมการจราจรทางอากาศ

    Radiometrics ได้ออกแพตช์แก้ไขแล้วในเวอร์ชันเดือนสิงหาคม 2025 และแนะนำให้ผู้ใช้งานอัปเดตทันที พร้อมตั้งค่าการป้องกันเครือข่ายให้รัดกุม

    สรุปประเด็นสำคัญจากข่าว
    ช่องโหว่ CVE-2025-61945: เข้าถึงแผงควบคุม VizAir โดยไม่ต้องล็อกอิน
    ผู้โจมตีสามารถแก้ไขข้อมูลลมเฉือน, inversion depth และ CAPE ได้ทันที

    ช่องโหว่ CVE-2025-54863: การเปิดเผย API key ผ่านไฟล์ config
    ทำให้สามารถควบคุมระบบจากระยะไกลและดึงข้อมูลอากาศได้

    ช่องโหว่ CVE-2025-61956: ไม่มีการตรวจสอบสิทธิ์ในการเรียก API
    ผู้โจมตีสามารถเปลี่ยนการตั้งค่ารันเวย์และข้อมูลที่ส่งไปยัง ATC ได้

    VizAir ใช้ในสนามบินทั่วโลกเพื่อวิเคราะห์สภาพอากาศ
    มีบทบาทสำคัญในการตัดสินใจด้านความปลอดภัยการบิน

    Radiometrics ออกแพตช์แก้ไขในเวอร์ชัน 08/2025
    ผู้ใช้งานควรอัปเดตทันทีและตั้งค่าการป้องกันเครือข่ายให้ปลอดภัย

    ช่องโหว่ทั้งหมดมีคะแนน CVSS 10.0
    หมายถึงความเสี่ยงระดับสูงสุดต่อการถูกโจมตี

    หากระบบ VizAir ถูกโจมตี อาจทำให้เกิดอุบัติเหตุทางอากาศ
    เช่น การจัดรันเวย์ผิดพลาด, การแจ้งเตือนลมเฉือนไม่ทำงาน

    ระบบที่ยังไม่ได้อัปเดตมีความเสี่ยงสูง
    โดยเฉพาะหากเชื่อมต่อกับเครือข่ายสาธารณะหรือไม่มีการยืนยันตัวตน

    เกร็ดความรู้เพิ่มเติม
    CAPE เป็นค่าที่ใช้วัดพลังงานในบรรยากาศที่อาจทำให้เกิดพายุฝนฟ้าคะนอง ซึ่งมีผลต่อการวางแผนการบิน
    การโจมตีระบบตรวจอากาศอาจไม่ใช่แค่เรื่องข้อมูลผิดพลาด แต่ส่งผลต่อการตัดสินใจของนักบินและเจ้าหน้าที่ควบคุมการบินโดยตรง
    การแยกระบบออกจากเครือข่ายสาธารณะและใช้การยืนยันตัวตนหลายชั้นเป็นแนวทางที่ดีที่สุดในการป้องกันการโจมตีลักษณะนี้

    นี่คือการเตือนภัยที่ไม่ควรมองข้าม—เพราะความปลอดภัยของผู้โดยสารหลายพันคนอาจขึ้นอยู่กับการอัปเดตระบบเพียงครั้งเดียว

    https://securityonline.info/cisa-warns-critical-vizair-flaws-cvss-10-0-expose-airport-weather-systems-to-unauthenticated-manipulation/
    ✈️ เตือนภัยไซเบอร์! ช่องโหว่ร้ายแรงในระบบ VizAir เสี่ยงต่อความปลอดภัยการบินทั่วโลก CISA (Cybersecurity and Infrastructure Security Agency) ออกประกาศเตือนด่วนเกี่ยวกับช่องโหว่ระดับ “วิกฤต” ในระบบตรวจอากาศ VizAir ที่ใช้ในสนามบินทั่วโลก โดยช่องโหว่เหล่านี้มีคะแนน CVSS สูงสุดที่ 10.0 ซึ่งหมายถึงความเสี่ยงระดับสูงสุดต่อการถูกโจมตีและส่งผลกระทบต่อความปลอดภัยของเที่ยวบิน Radiometrics VizAir เป็นระบบตรวจอากาศที่ใช้วิเคราะห์ข้อมูลสำคัญ เช่น ลมเฉือน (wind shear), การกลับด้านของอุณหภูมิ (temperature inversion), และ CAPE (Convective Available Potential Energy) เพื่อช่วยในการวางแผนการบินและการจัดการรันเวย์ CISA ระบุว่ามีช่องโหว่ 3 รายการที่เปิดโอกาสให้ผู้โจมตีสามารถ: 📍 เข้าถึงแผงควบคุมโดยไม่ต้องยืนยันตัวตน 📍 แก้ไขข้อมูลอากาศแบบเรียลไทม์ 📍 ปิดการแจ้งเตือนความเสี่ยง 📍 ดึงข้อมูลอากาศที่เป็นความลับ 📍 สร้างความสับสนให้กับระบบควบคุมการจราจรทางอากาศ Radiometrics ได้ออกแพตช์แก้ไขแล้วในเวอร์ชันเดือนสิงหาคม 2025 และแนะนำให้ผู้ใช้งานอัปเดตทันที พร้อมตั้งค่าการป้องกันเครือข่ายให้รัดกุม 📌 สรุปประเด็นสำคัญจากข่าว ✅ ช่องโหว่ CVE-2025-61945: เข้าถึงแผงควบคุม VizAir โดยไม่ต้องล็อกอิน ➡️ ผู้โจมตีสามารถแก้ไขข้อมูลลมเฉือน, inversion depth และ CAPE ได้ทันที ✅ ช่องโหว่ CVE-2025-54863: การเปิดเผย API key ผ่านไฟล์ config ➡️ ทำให้สามารถควบคุมระบบจากระยะไกลและดึงข้อมูลอากาศได้ ✅ ช่องโหว่ CVE-2025-61956: ไม่มีการตรวจสอบสิทธิ์ในการเรียก API ➡️ ผู้โจมตีสามารถเปลี่ยนการตั้งค่ารันเวย์และข้อมูลที่ส่งไปยัง ATC ได้ ✅ VizAir ใช้ในสนามบินทั่วโลกเพื่อวิเคราะห์สภาพอากาศ ➡️ มีบทบาทสำคัญในการตัดสินใจด้านความปลอดภัยการบิน ✅ Radiometrics ออกแพตช์แก้ไขในเวอร์ชัน 08/2025 ➡️ ผู้ใช้งานควรอัปเดตทันทีและตั้งค่าการป้องกันเครือข่ายให้ปลอดภัย ‼️ ช่องโหว่ทั้งหมดมีคะแนน CVSS 10.0 ⛔ หมายถึงความเสี่ยงระดับสูงสุดต่อการถูกโจมตี ‼️ หากระบบ VizAir ถูกโจมตี อาจทำให้เกิดอุบัติเหตุทางอากาศ ⛔ เช่น การจัดรันเวย์ผิดพลาด, การแจ้งเตือนลมเฉือนไม่ทำงาน ‼️ ระบบที่ยังไม่ได้อัปเดตมีความเสี่ยงสูง ⛔ โดยเฉพาะหากเชื่อมต่อกับเครือข่ายสาธารณะหรือไม่มีการยืนยันตัวตน 📚 เกร็ดความรู้เพิ่มเติม 🎗️ CAPE เป็นค่าที่ใช้วัดพลังงานในบรรยากาศที่อาจทำให้เกิดพายุฝนฟ้าคะนอง ซึ่งมีผลต่อการวางแผนการบิน 🎗️ การโจมตีระบบตรวจอากาศอาจไม่ใช่แค่เรื่องข้อมูลผิดพลาด แต่ส่งผลต่อการตัดสินใจของนักบินและเจ้าหน้าที่ควบคุมการบินโดยตรง 🎗️ การแยกระบบออกจากเครือข่ายสาธารณะและใช้การยืนยันตัวตนหลายชั้นเป็นแนวทางที่ดีที่สุดในการป้องกันการโจมตีลักษณะนี้ นี่คือการเตือนภัยที่ไม่ควรมองข้าม—เพราะความปลอดภัยของผู้โดยสารหลายพันคนอาจขึ้นอยู่กับการอัปเดตระบบเพียงครั้งเดียว 🛫🔐 https://securityonline.info/cisa-warns-critical-vizair-flaws-cvss-10-0-expose-airport-weather-systems-to-unauthenticated-manipulation/
    SECURITYONLINE.INFO
    CISA Warns: Critical VizAir Flaws (CVSS 10.0) Expose Airport Weather Systems to Unauthenticated Manipulation
    CISA warned of three Critical flaws (CVSS 10.0) in Radiometrics VizAir weather systems. Unauthenticated attackers can manipulate wind shear alerts and runway configurations, risking hazardous flight conditions.
    0 ความคิดเห็น 0 การแบ่งปัน 405 มุมมอง 0 รีวิว
  • CISA เตือนภัย! ช่องโหว่ร้ายแรงในกล้อง Survision LPR เสี่ยงถูกยึดระบบโดยไม่ต้องล็อกอิน

    วันนี้มีเรื่องเล่าที่คนทำงานด้านความปลอดภัยไซเบอร์ต้องฟังให้ดี เพราะ CISA (Cybersecurity and Infrastructure Security Agency) ได้ออกประกาศเตือนถึงช่องโหว่ระดับ “วิกฤต” ในกล้องวงจรปิดอัจฉริยะ Survision LPR (License Plate Recognition) ที่ใช้กันแพร่หลายในระบบจราจรและการจัดการที่จอดรถทั่วโลก

    ช่องโหว่นี้มีรหัส CVE-2025-12108 และได้คะแนน CVSS สูงถึง 9.8 ซึ่งหมายถึง “อันตรายขั้นสุด” เพราะมันเปิดช่องให้ผู้ไม่หวังดีสามารถเข้าถึงระบบได้ “โดยไม่ต้องล็อกอิน” หรือยืนยันตัวตนใดๆ ทั้งสิ้น!

    กล้อง Survision LPR มีระบบตั้งค่าผ่าน wizard ที่ “ไม่บังคับให้ใส่รหัสผ่าน” โดยค่าเริ่มต้น ทำให้ใครก็ตามที่เข้าถึงระบบสามารถปรับแต่งการทำงานของกล้องได้ทันที ไม่ว่าจะเป็นการเปลี่ยนการตั้งค่าเครือข่าย การจัดเก็บข้อมูล หรือแม้แต่การควบคุมการทำงานของกล้องทั้งหมด

    CISA ระบุว่า ช่องโหว่นี้เข้าข่าย CWE-306: Missing Authentication for Critical Function ซึ่งเป็นจุดอ่อนที่อันตรายมากในระบบที่ควบคุมอุปกรณ์สำคัญ

    แม้ยังไม่มีรายงานการโจมตีจริงในตอนนี้ แต่ CISA และ Survision แนะนำให้ผู้ใช้งานรีบอัปเดตเฟิร์มแวร์เป็นเวอร์ชัน 3.5 ซึ่งเพิ่มระบบล็อกอินและการตรวจสอบสิทธิ์แบบใหม่ รวมถึงแนะนำให้เปิดใช้การยืนยันตัวตนด้วย certificate และกำหนดสิทธิ์ผู้ใช้งานให้จำกัดที่สุดเท่าที่จะทำได้

    สาระเพิ่มเติมจากภายนอก
    กล้อง LPR ถูกใช้ในระบบ Smart City, การจัดการจราจร, และระบบรักษาความปลอดภัยในพื้นที่สำคัญ เช่น สนามบินและสถานีขนส่ง
    ช่องโหว่แบบ “ไม่มีการตรวจสอบตัวตน” เป็นหนึ่งในช่องโหว่ที่ถูกใช้บ่อยที่สุดในการโจมตีแบบ IoT Hijacking
    การโจมตีผ่านอุปกรณ์ IoT เช่นกล้องวงจรปิดสามารถนำไปสู่การสร้าง botnet หรือใช้เป็นจุดเริ่มต้นในการเจาะระบบเครือข่ายองค์กร

    รายละเอียดช่องโหว่ CVE-2025-12108
    คะแนน CVSS 9.8 ระดับ “Critical”
    เกิดจากการไม่บังคับใช้รหัสผ่านใน wizard ตั้งค่า
    เข้าข่าย CWE-306: Missing Authentication for Critical Function
    ส่งผลให้ผู้ไม่หวังดีสามารถเข้าถึงระบบได้ทันที

    กลุ่มผู้ใช้งานที่ได้รับผลกระทบ
    หน่วยงานรัฐและเทศบาลที่ใช้กล้อง LPR
    ผู้ให้บริการที่จอดรถอัจฉริยะ
    ระบบตรวจจับป้ายทะเบียนในสนามบินและสถานีขนส่ง

    แนวทางแก้ไขจาก Survision และ CISA
    อัปเดตเฟิร์มแวร์เป็น v3.5 เพื่อเปิดใช้ระบบล็อกอิน
    กำหนดสิทธิ์ผู้ใช้งานให้จำกัด
    เปิดใช้การยืนยันตัวตนด้วย certificate
    สำหรับเวอร์ชันเก่า ให้เปิดใช้ “lock password” ใน security parameters

    คำเตือนสำหรับผู้ดูแลระบบ
    หากยังใช้เฟิร์มแวร์เวอร์ชันเก่า อุปกรณ์อาจถูกยึดระบบได้ทันที
    อย่าปล่อยให้ระบบเปิด wizard โดยไม่มีการล็อกอิน
    ควรตรวจสอบการตั้งค่าความปลอดภัยของอุปกรณ์ทั้งหมด
    อย่ารอให้เกิดการโจมตีจริงก่อนจึงค่อยอัปเดต

    เรื่องนี้ไม่ใช่แค่ช่องโหว่เล็กๆ ในกล้องวงจรปิด แต่มันคือ “ประตูหลัง” ที่เปิดให้ใครก็ได้เข้ามาควบคุมระบบของคุณโดยไม่ต้องเคาะ… และถ้าไม่รีบปิดประตูนี้ อาจต้องจ่ายแพงกว่าที่คิด.

    https://securityonline.info/cisa-warns-critical-survision-lpr-camera-flaw-cve-2025-12108-cvss-9-8-allows-unauthenticated-takeover/
    📸 CISA เตือนภัย! ช่องโหว่ร้ายแรงในกล้อง Survision LPR เสี่ยงถูกยึดระบบโดยไม่ต้องล็อกอิน วันนี้มีเรื่องเล่าที่คนทำงานด้านความปลอดภัยไซเบอร์ต้องฟังให้ดี เพราะ CISA (Cybersecurity and Infrastructure Security Agency) ได้ออกประกาศเตือนถึงช่องโหว่ระดับ “วิกฤต” ในกล้องวงจรปิดอัจฉริยะ Survision LPR (License Plate Recognition) ที่ใช้กันแพร่หลายในระบบจราจรและการจัดการที่จอดรถทั่วโลก ช่องโหว่นี้มีรหัส CVE-2025-12108 และได้คะแนน CVSS สูงถึง 9.8 ซึ่งหมายถึง “อันตรายขั้นสุด” เพราะมันเปิดช่องให้ผู้ไม่หวังดีสามารถเข้าถึงระบบได้ “โดยไม่ต้องล็อกอิน” หรือยืนยันตัวตนใดๆ ทั้งสิ้น! กล้อง Survision LPR มีระบบตั้งค่าผ่าน wizard ที่ “ไม่บังคับให้ใส่รหัสผ่าน” โดยค่าเริ่มต้น ทำให้ใครก็ตามที่เข้าถึงระบบสามารถปรับแต่งการทำงานของกล้องได้ทันที ไม่ว่าจะเป็นการเปลี่ยนการตั้งค่าเครือข่าย การจัดเก็บข้อมูล หรือแม้แต่การควบคุมการทำงานของกล้องทั้งหมด CISA ระบุว่า ช่องโหว่นี้เข้าข่าย CWE-306: Missing Authentication for Critical Function ซึ่งเป็นจุดอ่อนที่อันตรายมากในระบบที่ควบคุมอุปกรณ์สำคัญ แม้ยังไม่มีรายงานการโจมตีจริงในตอนนี้ แต่ CISA และ Survision แนะนำให้ผู้ใช้งานรีบอัปเดตเฟิร์มแวร์เป็นเวอร์ชัน 3.5 ซึ่งเพิ่มระบบล็อกอินและการตรวจสอบสิทธิ์แบบใหม่ รวมถึงแนะนำให้เปิดใช้การยืนยันตัวตนด้วย certificate และกำหนดสิทธิ์ผู้ใช้งานให้จำกัดที่สุดเท่าที่จะทำได้ 📚 สาระเพิ่มเติมจากภายนอก 🔖 กล้อง LPR ถูกใช้ในระบบ Smart City, การจัดการจราจร, และระบบรักษาความปลอดภัยในพื้นที่สำคัญ เช่น สนามบินและสถานีขนส่ง 🔖 ช่องโหว่แบบ “ไม่มีการตรวจสอบตัวตน” เป็นหนึ่งในช่องโหว่ที่ถูกใช้บ่อยที่สุดในการโจมตีแบบ IoT Hijacking 🔖 การโจมตีผ่านอุปกรณ์ IoT เช่นกล้องวงจรปิดสามารถนำไปสู่การสร้าง botnet หรือใช้เป็นจุดเริ่มต้นในการเจาะระบบเครือข่ายองค์กร ✅ รายละเอียดช่องโหว่ CVE-2025-12108 ➡️ คะแนน CVSS 9.8 ระดับ “Critical” ➡️ เกิดจากการไม่บังคับใช้รหัสผ่านใน wizard ตั้งค่า ➡️ เข้าข่าย CWE-306: Missing Authentication for Critical Function ➡️ ส่งผลให้ผู้ไม่หวังดีสามารถเข้าถึงระบบได้ทันที ✅ กลุ่มผู้ใช้งานที่ได้รับผลกระทบ ➡️ หน่วยงานรัฐและเทศบาลที่ใช้กล้อง LPR ➡️ ผู้ให้บริการที่จอดรถอัจฉริยะ ➡️ ระบบตรวจจับป้ายทะเบียนในสนามบินและสถานีขนส่ง ✅ แนวทางแก้ไขจาก Survision และ CISA ➡️ อัปเดตเฟิร์มแวร์เป็น v3.5 เพื่อเปิดใช้ระบบล็อกอิน ➡️ กำหนดสิทธิ์ผู้ใช้งานให้จำกัด ➡️ เปิดใช้การยืนยันตัวตนด้วย certificate ➡️ สำหรับเวอร์ชันเก่า ให้เปิดใช้ “lock password” ใน security parameters ‼️ คำเตือนสำหรับผู้ดูแลระบบ ⛔ หากยังใช้เฟิร์มแวร์เวอร์ชันเก่า อุปกรณ์อาจถูกยึดระบบได้ทันที ⛔ อย่าปล่อยให้ระบบเปิด wizard โดยไม่มีการล็อกอิน ⛔ ควรตรวจสอบการตั้งค่าความปลอดภัยของอุปกรณ์ทั้งหมด ⛔ อย่ารอให้เกิดการโจมตีจริงก่อนจึงค่อยอัปเดต เรื่องนี้ไม่ใช่แค่ช่องโหว่เล็กๆ ในกล้องวงจรปิด แต่มันคือ “ประตูหลัง” ที่เปิดให้ใครก็ได้เข้ามาควบคุมระบบของคุณโดยไม่ต้องเคาะ… และถ้าไม่รีบปิดประตูนี้ อาจต้องจ่ายแพงกว่าที่คิด. https://securityonline.info/cisa-warns-critical-survision-lpr-camera-flaw-cve-2025-12108-cvss-9-8-allows-unauthenticated-takeover/
    SECURITYONLINE.INFO
    CISA Warns: Critical Survision LPR Camera Flaw (CVE-2025-12108, CVSS 9.8) Allows Unauthenticated Takeover
    CISA warned of a Critical Auth Bypass flaw (CVE-2025-12108, CVSS 9.8) in Survision LPR Cameras. The lack of password enforcement allows unauthenticated attackers to gain full system access.
    0 ความคิดเห็น 0 การแบ่งปัน 299 มุมมอง 0 รีวิว
  • “You Can’t cURL a Border” – เมื่อการเดินทางกลายเป็นปัญหาทางรัฐศาสตร์และโปรแกรมมิ่ง

    Vadim Drobinin นักพัฒนา iOS และนักเดินทางตัวยง เผชิญกับปัญหาที่หลายคนอาจไม่เคยคิด—การเดินทางระหว่างประเทศไม่ใช่แค่เรื่องของตั๋วเครื่องบินและวีซ่า แต่คือการจัดการ “สถานะ” ที่ซับซ้อนระหว่างระบบราชการหลายประเทศ เช่น กฎ Schengen, การนับวันภาษีของ UK, การหมดอายุของพาสปอร์ต หรือแม้แต่การเปลี่ยนเขตเวลาในช่วงรอมฎอนของโมร็อกโก

    เขาเล่าว่า ก่อนจะกดซื้อไฟลต์ราคาถูกไปไอซ์แลนด์ เขาต้องใช้เวลา 20 นาทีตรวจสอบว่า “ทริปนี้จะทำให้สถานะอะไรพังไหม” เช่น ทำให้หมดสิทธิ์เป็นผู้มีถิ่นฐานภาษีใน UK หรือทำให้เกินจำนวนวันที่อนุญาตใน Schengen

    จากความยุ่งยากนี้ เขาสร้างแอปชื่อ “Residency” ที่ทำหน้าที่เหมือน “ลินเตอร์” หรือเครื่องตรวจสอบข้อผิดพลาดก่อนเดินทาง โดยจำลองสถานะจากข้อมูลการเดินทาง, เอกสาร, เขตเวลา และกฎของแต่ละประเทศ เพื่อบอกว่า “ถ้าทำแบบนี้ จะเกิดอะไรขึ้น”

    ปัญหาการเดินทางข้ามประเทศ
    ระบบราชการแต่ละประเทศมีเกณฑ์ต่างกันในการนับ “วัน”
    Schengen ใช้ระบบ rolling window, UK นับเที่ยงคืน, Morocco เปลี่ยนเขตเวลาในรอมฎอน
    พาสปอร์ตมีเงื่อนไขเช่น “ต้องมีหน้าเปล่า” หรือ “ต้องมีอายุเกิน 6 เดือน”

    การสร้างแอป Residency
    แอปทำงานแบบ local ไม่ต้องเชื่อมต่อเซิร์ฟเวอร์
    จำลองสถานะจากข้อมูลจริง เช่น รูปถ่าย, GPS, เอกสาร
    ใช้ “state machine” เพื่อจัดการกฎของแต่ละประเทศ
    รองรับการเปลี่ยนแปลง เช่น timezone database หรือกฎใหม่

    การใช้งานจริง
    แอปช่วยตรวจสอบก่อนซื้อไฟลต์ไปไอซ์แลนด์
    บอกได้ว่าไม่ต้องใช้ IDP, ไม่เกินวันใน Schengen, และจะหมดสถานะภาษี UK
    เจ้าหน้าที่ตรวจคนเข้าเมืองเห็นข้อมูลตรงกันกับแอป

    แนวคิดเบื้องหลัง
    “You can’t cURL a border” หมายถึง API ไม่สามารถบอกสถานะคุณได้
    ต้องสร้างระบบที่เข้าใจ “state” ของคุณเอง
    เป้าหมายไม่ใช่โน้มน้าวเจ้าหน้าที่ แต่คือ “ไม่พลาดในสิ่งที่เขาจะจับผิดคุณได้”

    ความซับซ้อนของระบบราชการ
    ไม่มีระบบกลางที่บอกสถานะคุณได้ครบทุกมิติ
    การนับวัน, เขตเวลา, และเงื่อนไขเอกสารแตกต่างกันมาก

    ความเสี่ยงจากการไม่ตรวจสอบก่อนเดินทาง
    อาจทำให้หมดสิทธิ์เป็นผู้มีถิ่นฐานภาษี
    อาจถูกปฏิเสธเข้าเมืองเพราะพาสปอร์ตหมดอายุหรือไม่ตรงเงื่อนไข
    การเดินทางผ่านประเทศอาจนับเป็น “อยู่” แม้จะไม่ได้ออกจากสนามบิน

    https://drobinin.com/posts/you-cant-curl-a-border/
    📰 “You Can’t cURL a Border” – เมื่อการเดินทางกลายเป็นปัญหาทางรัฐศาสตร์และโปรแกรมมิ่ง Vadim Drobinin นักพัฒนา iOS และนักเดินทางตัวยง เผชิญกับปัญหาที่หลายคนอาจไม่เคยคิด—การเดินทางระหว่างประเทศไม่ใช่แค่เรื่องของตั๋วเครื่องบินและวีซ่า แต่คือการจัดการ “สถานะ” ที่ซับซ้อนระหว่างระบบราชการหลายประเทศ เช่น กฎ Schengen, การนับวันภาษีของ UK, การหมดอายุของพาสปอร์ต หรือแม้แต่การเปลี่ยนเขตเวลาในช่วงรอมฎอนของโมร็อกโก เขาเล่าว่า ก่อนจะกดซื้อไฟลต์ราคาถูกไปไอซ์แลนด์ เขาต้องใช้เวลา 20 นาทีตรวจสอบว่า “ทริปนี้จะทำให้สถานะอะไรพังไหม” เช่น ทำให้หมดสิทธิ์เป็นผู้มีถิ่นฐานภาษีใน UK หรือทำให้เกินจำนวนวันที่อนุญาตใน Schengen จากความยุ่งยากนี้ เขาสร้างแอปชื่อ “Residency” ที่ทำหน้าที่เหมือน “ลินเตอร์” หรือเครื่องตรวจสอบข้อผิดพลาดก่อนเดินทาง โดยจำลองสถานะจากข้อมูลการเดินทาง, เอกสาร, เขตเวลา และกฎของแต่ละประเทศ เพื่อบอกว่า “ถ้าทำแบบนี้ จะเกิดอะไรขึ้น” ✅ ปัญหาการเดินทางข้ามประเทศ ➡️ ระบบราชการแต่ละประเทศมีเกณฑ์ต่างกันในการนับ “วัน” ➡️ Schengen ใช้ระบบ rolling window, UK นับเที่ยงคืน, Morocco เปลี่ยนเขตเวลาในรอมฎอน ➡️ พาสปอร์ตมีเงื่อนไขเช่น “ต้องมีหน้าเปล่า” หรือ “ต้องมีอายุเกิน 6 เดือน” ✅ การสร้างแอป Residency ➡️ แอปทำงานแบบ local ไม่ต้องเชื่อมต่อเซิร์ฟเวอร์ ➡️ จำลองสถานะจากข้อมูลจริง เช่น รูปถ่าย, GPS, เอกสาร ➡️ ใช้ “state machine” เพื่อจัดการกฎของแต่ละประเทศ ➡️ รองรับการเปลี่ยนแปลง เช่น timezone database หรือกฎใหม่ ✅ การใช้งานจริง ➡️ แอปช่วยตรวจสอบก่อนซื้อไฟลต์ไปไอซ์แลนด์ ➡️ บอกได้ว่าไม่ต้องใช้ IDP, ไม่เกินวันใน Schengen, และจะหมดสถานะภาษี UK ➡️ เจ้าหน้าที่ตรวจคนเข้าเมืองเห็นข้อมูลตรงกันกับแอป ✅ แนวคิดเบื้องหลัง ➡️ “You can’t cURL a border” หมายถึง API ไม่สามารถบอกสถานะคุณได้ ➡️ ต้องสร้างระบบที่เข้าใจ “state” ของคุณเอง ➡️ เป้าหมายไม่ใช่โน้มน้าวเจ้าหน้าที่ แต่คือ “ไม่พลาดในสิ่งที่เขาจะจับผิดคุณได้” ‼️ ความซับซ้อนของระบบราชการ ⛔ ไม่มีระบบกลางที่บอกสถานะคุณได้ครบทุกมิติ ⛔ การนับวัน, เขตเวลา, และเงื่อนไขเอกสารแตกต่างกันมาก ‼️ ความเสี่ยงจากการไม่ตรวจสอบก่อนเดินทาง ⛔ อาจทำให้หมดสิทธิ์เป็นผู้มีถิ่นฐานภาษี ⛔ อาจถูกปฏิเสธเข้าเมืองเพราะพาสปอร์ตหมดอายุหรือไม่ตรงเงื่อนไข ⛔ การเดินทางผ่านประเทศอาจนับเป็น “อยู่” แม้จะไม่ได้ออกจากสนามบิน https://drobinin.com/posts/you-cant-curl-a-border/
    DROBININ.COM
    You can't cURL a Border
    Country borders don't return JSON, they return judgment. So I built a state machine for travel when governments won't expose your state.
    0 ความคิดเห็น 0 การแบ่งปัน 319 มุมมอง 0 รีวิว
Pages Boosts