• “สภาความมั่นคงแห่งชาติของสหรัฐ” เผยแพร่รายงาน “ยุทธศาสตร์ความมั่นคงแห่งชาติสหรัฐ ปี 2025” หรือ National Security Strategy (NSS) 2025 ซึ่งเป็นหนึ่งในเอกสารที่รัฐบาลของทรัมป์ใช้กำหนดทิศทางประเทศทั้งด้านทหาร เศรษฐกิจ การต่างประเทศ และเทคโนโลยี

    รายละเอียดบางส่วนของรายงานนี้ระบุถึง "ศัตรู" สำคัญ ที่เป็นมหาอำนาจและคู่แข่งขันของสหรัฐคือ:
    จีน ถูกจัดให้อยู่ในลำดับสูงสุด! ที่กำลังขยายอำนาจในแถบอินโดแปซิฟิกอย่างจริงจัง
    รัสเซีย อันดับรองลงมา ถูกสหรัฐมองว่าใช้ความได้เปรียบด้านอำนาจทางทหารและไซเบอร์เพื่อบ่อนทำลายเสถียรภาพยุโรป
    อิหร่าน + เกาหลีเหนือ เป็นภัยในด้านผู้เผยแพร่เทคโนโลยีนิวเคลียร์และขีปนาวุธ

    ทางด้านยุทธศาสตร์ระดับภูมิภาคของโลก:
    สหรัฐให้ความสำคัญภูมิภาค "อินโดแปซิฟิก" มากที่สุด เพื่อคานอำนาจของ "จีน" ในแถบทะเลจีนใต้ ด้วยการสร้างพันธมิตร “แถบปะการัง” ล้อมจีน เช่น ญี่ปุ่น–เกาหลี–ฟิลิปปินส์–ออสเตรเลีย
    .
    ความเห็นจาก Lyle Morris นักวิชาการผู้เชี่ยวชาญด้านนโยบายต่างประเทศและความมั่นคงในเอเชียแปซิฟิก โดยเฉพาะเรื่อง จีน

    ที่ผ่านมาตลอด 30 ปี สหรัฐวางนโยบายเกี่ยวกับจีนผิดพลาด โดยหวังว่าการเปิดตลาดให้จีนสู่โลกภายนอก และการอนุญาตให้ธุรกิจจากภายนอก เข้าไปลงทุนในจีน จะทำให้จีนมีค่านิยมเข้าหาระเบียบโลกใหม่แบบตะวันตกที่วางแผนไว้

    แต่ผลลัพธ์กลับตรงข้าม จีนอาศัยโอกาสนี้ สร้างตัวเองให้แข็งแกร่งขึ้นทั้งด้านเศรษฐกิจและอำนาจทางการเมือง และใช้ความได้เปรียบเหล่านั้นเพื่อประโยชน์ของตนเอง ขณะเดียวกัน ทำให้ยากต่อการควบคุมในที่สุด

    จนถึงยุคของประธานาธิบดีทรัมป์ที่เริ่มกลับทิศนโยบายด้วยการปรับเรื่องภาษีและการค้าใหม่ทั้งหมด เพื่อควบคุมการขยายอิทธิพลของจีน
    .
    https://www.whitehouse.gov/wp-content/uploads/2025/12/2025-National-Security-Strategy.pdf
    “สภาความมั่นคงแห่งชาติของสหรัฐ” เผยแพร่รายงาน “ยุทธศาสตร์ความมั่นคงแห่งชาติสหรัฐ ปี 2025” หรือ National Security Strategy (NSS) 2025 ซึ่งเป็นหนึ่งในเอกสารที่รัฐบาลของทรัมป์ใช้กำหนดทิศทางประเทศทั้งด้านทหาร เศรษฐกิจ การต่างประเทศ และเทคโนโลยี รายละเอียดบางส่วนของรายงานนี้ระบุถึง "ศัตรู" สำคัญ ที่เป็นมหาอำนาจและคู่แข่งขันของสหรัฐคือ: 👉จีน ถูกจัดให้อยู่ในลำดับสูงสุด! ที่กำลังขยายอำนาจในแถบอินโดแปซิฟิกอย่างจริงจัง 👉รัสเซีย อันดับรองลงมา ถูกสหรัฐมองว่าใช้ความได้เปรียบด้านอำนาจทางทหารและไซเบอร์เพื่อบ่อนทำลายเสถียรภาพยุโรป 👉อิหร่าน + เกาหลีเหนือ เป็นภัยในด้านผู้เผยแพร่เทคโนโลยีนิวเคลียร์และขีปนาวุธ ทางด้านยุทธศาสตร์ระดับภูมิภาคของโลก: 👉สหรัฐให้ความสำคัญภูมิภาค "อินโดแปซิฟิก" มากที่สุด เพื่อคานอำนาจของ "จีน" ในแถบทะเลจีนใต้ ด้วยการสร้างพันธมิตร “แถบปะการัง” ล้อมจีน เช่น ญี่ปุ่น–เกาหลี–ฟิลิปปินส์–ออสเตรเลีย . ความเห็นจาก Lyle Morris นักวิชาการผู้เชี่ยวชาญด้านนโยบายต่างประเทศและความมั่นคงในเอเชียแปซิฟิก โดยเฉพาะเรื่อง จีน ที่ผ่านมาตลอด 30 ปี สหรัฐวางนโยบายเกี่ยวกับจีนผิดพลาด โดยหวังว่าการเปิดตลาดให้จีนสู่โลกภายนอก และการอนุญาตให้ธุรกิจจากภายนอก เข้าไปลงทุนในจีน จะทำให้จีนมีค่านิยมเข้าหาระเบียบโลกใหม่แบบตะวันตกที่วางแผนไว้ แต่ผลลัพธ์กลับตรงข้าม จีนอาศัยโอกาสนี้ สร้างตัวเองให้แข็งแกร่งขึ้นทั้งด้านเศรษฐกิจและอำนาจทางการเมือง และใช้ความได้เปรียบเหล่านั้นเพื่อประโยชน์ของตนเอง ขณะเดียวกัน ทำให้ยากต่อการควบคุมในที่สุด จนถึงยุคของประธานาธิบดีทรัมป์ที่เริ่มกลับทิศนโยบายด้วยการปรับเรื่องภาษีและการค้าใหม่ทั้งหมด เพื่อควบคุมการขยายอิทธิพลของจีน . https://www.whitehouse.gov/wp-content/uploads/2025/12/2025-National-Security-Strategy.pdf
    Like
    2
    0 ความคิดเห็น 0 การแบ่งปัน 238 มุมมอง 0 รีวิว
  • รวมข่าวจากเวบ TechRadar

    #รวมข่าวIT #20251205 #TechRadar

    บอทเน็ต Aisuru ทำสถิติใหม่โจมตี DDoS 29.7 Tbps
    เรื่องนี้เป็นการกลับมาอีกครั้งของบอทเน็ตชื่อ Aisuru ที่ใช้เครื่อง IoT กว่า 4 ล้านเครื่องในการสร้างการโจมตี DDoS ที่แรงที่สุดในประวัติศาสตร์ โดย Cloudflare รายงานว่าเพียงไตรมาสเดียวก็ต้องรับมือกับการโจมตีมากกว่า 1,300 ครั้ง ซึ่งแต่ละครั้งมีความรุนแรงระดับหลาย Tbps เหยื่อที่โดนล่าสุดมีทั้งบริษัทเกม Gcore และ Microsoft ที่เจอการโจมตีบนคลาวด์สูงถึง 15.72 Tbps จุดที่น่ากังวลคือบอทเน็ตนี้ถูกให้บริการเป็น “บริการเช่า” ใครก็สามารถใช้โจมตีโครงสร้างพื้นฐานสำคัญได้ง่ายๆ
    https://www.techradar.com/pro/security/this-ddos-group-just-smashed-the-previous-record-with-a-29-7-tbps-attack

    Samsung OLED รุ่นใหม่หลุด พร้อมทีวี “The Frame” ขนาดยักษ์ 98 นิ้ว
    มีข้อมูลหลุดจากฐานข้อมูลอะไหล่ของ Samsung ในยุโรป เผยว่าปี 2026 จะมีทีวี OLED รุ่นใหม่หลายรุ่น รวมถึง S99H ที่คาดว่าจะเหนือกว่ารุ่นเรือธง S95F ที่เพิ่งได้รางวัลทีวีแห่งปี และยังมีการเตรียมเปิดตัว “The Frame” ขนาด 98 นิ้ว ซึ่งใหญ่จนแทบจะเรียกว่า “The Mural” ได้เลย นอกจากนี้ยังมีรุ่น S82H และ S83H ที่ใช้แผง WOLED จาก LG Display เพื่อเจาะตลาดราคาย่อมเยา คาดว่าจะเปิดตัวอย่างเป็นทางการในงาน CES 2026
    https://www.techradar.com/televisions/samsungs-next-gen-oled-tvs-leak-including-a-mysterious-new-elite-model

    Microsoft ปิดช่องโหว่ LNK ที่ถูกใช้โจมตีมานานหลายปี
    Microsoft ได้ออกแพตช์ในเดือนพฤศจิกายนเพื่อแก้ไขช่องโหว่ในไฟล์ .LNK ที่ถูกใช้โจมตีมาตั้งแต่ปี 2017 ช่องโหว่นี้ทำให้ผู้โจมตีสามารถซ่อนคำสั่งอันตรายในไฟล์ชอร์ตคัต และเมื่อผู้ใช้เปิดดูไฟล์ก็จะไม่เห็นคำสั่งที่แท้จริง ทำให้เกิดการโจมตีแบบ Remote Code Execution ได้ ช่องโหว่นี้ถูกใช้โดยกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐหลายประเทศ เช่น จีน อิหร่าน เกาหลีเหนือ และรัสเซีย หลังจากถูกเตือนหลายครั้ง Microsoft จึงตัดสินใจแก้ไขอย่างจริงจัง
    https://www.techradar.com/pro/security/microsoft-quietly-patches-lnk-vulnerability-thats-been-weaponized-for-years

    เบราว์เซอร์ AI กำลังเปลี่ยนเกม แต่ความปลอดภัยยังตามไม่ทัน
    เบราว์เซอร์ยุคใหม่อย่าง Edge ที่มี Copilot หรือ Chrome ที่ใส่ Gemini กำลังทำให้การใช้งานสะดวกขึ้นมาก ทั้งการสรุปเนื้อหา แปลภาษา หรือค้นหาข้อมูล แต่ความสะดวกนี้ก็แฝงความเสี่ยง เพราะ AI อาจถูกหลอกด้วยข้อความหรือโค้ดที่ซ่อนอยู่ในหน้าเว็บ แล้วทำงานตามคำสั่งที่เป็นอันตราย เช่น ส่งข้อมูลเข้าสู่มือแฮกเกอร์โดยที่ผู้ใช้ไม่รู้ตัว ปัญหาคือการนำ AI มาใช้ในเบราว์เซอร์เกิดขึ้นเร็วมาก จนมาตรการด้านความปลอดภัยยังไม่ทันตาม ทำให้ผู้เชี่ยวชี้เตือนว่าต้องระวังการโจมตีรูปแบบใหม่ที่แทบไม่มีร่องรอยให้ตรวจจับ
    https://www.techradar.com/pro/ai-browsers-are-rewriting-the-rules-is-your-security-keeping-pace

    บทเรียนจากการวิ่งมาราธอนสู่การทำงานด้านไซเบอร์ซีเคียวริตี้
    Stephanie Schneider เล่าประสบการณ์ว่า การวิ่งมาราธอน 26.2 ไมล์สอนให้เธอเข้าใจความอดทนและการจัดการพลังงาน ซึ่งเหมือนกับการทำงานในโลกไซเบอร์ที่เต็มไปด้วยแรงกดดันและความเหนื่อยล้า เธอเปรียบเทียบว่าเหมือนการเจอ “กำแพง” ตอนวิ่ง ที่ต้องใช้ใจสู้ต่อไป เช่นเดียวกับการทำงานที่ต้องเจอภัยคุกคามใหม่ๆ ทุกวัน การฝึกซ้อมอย่างต่อเนื่อง การแบ่งเป้าหมายเป็นขั้นตอนเล็กๆ และการรักษาความสมดุลคือสิ่งที่ทำให้ทั้งนักวิ่งและนักไซเบอร์สามารถไปถึงเส้นชัยได้
    https://www.techradar.com/pro/im-a-marathoner-and-a-cybersecurity-leader-heres-what-26-2-miles-have-taught-me-about-work

    Microsoft ปฏิเสธข่าวลดเป้าหมายยอดขาย AI หลังลูกค้าต้านทาน
    มีรายงานว่าลูกค้าหลายรายลังเลที่จะลงทุนในเครื่องมือ AI ของ Microsoft เพราะราคาสูงและยังไม่เห็นผลลัพธ์ที่ชัดเจน แต่ทาง Microsoft ออกมาปฏิเสธข่าวลือว่ามีการปรับลดเป้าหมายยอดขาย โดยยืนยันว่าความต้องการยังคงแข็งแรง เพียงแต่ลูกค้าบางกลุ่มต้องใช้เวลาในการปรับตัวและวางกลยุทธ์การใช้งานจริง เรื่องนี้สะท้อนว่าการนำ AI เข้ามาในองค์กรไม่ใช่แค่เรื่องเทคโนโลยี แต่ยังเกี่ยวข้องกับการเปลี่ยนแปลงวัฒนธรรมและวิธีทำงานด้วย
    https://www.techradar.com/pro/microsoft-denies-reports-of-lower-ai-sales-targets-as-customers-resist-new-tools

    วิกฤติชิ้นส่วนคอมพิวเตอร์หนักขึ้น RAM ผู้ผลิตใหญ่เลิกตลาดผู้บริโภค
    ตลาดคอมพิวเตอร์กำลังเจอปัญหาหนัก เมื่อผู้ผลิต RAM รายใหญ่ประกาศเลิกทำตลาดสำหรับผู้ใช้ทั่วไป หันไปเน้นตลาดองค์กรแทน ทำให้เกิดความกังวลว่าราคาชิ้นส่วนจะพุ่งสูงขึ้น นอกจากนี้ยังมีข่าวลือว่าราคาซีพียูจะปรับขึ้นอีกด้วย สถานการณ์นี้ทำให้ผู้ใช้ทั่วไปที่ต้องการอัปเกรดหรือประกอบเครื่องใหม่อาจต้องเจอค่าใช้จ่ายที่สูงขึ้นอย่างมาก
    https://www.techradar.com/computing/memory/pc-component-crisis-just-got-worse-as-major-ram-maker-gives-up-on-consumers-and-cpu-price-hikes-are-rumored

    YouTube เตรียมบล็อกผู้ใช้อายุต่ำกว่า 16 ปีในออสเตรเลีย
    ท่ามกลางการถกเถียงเรื่องการแบนโซเชียลมีเดียสำหรับเยาวชนในออสเตรเลีย YouTube ประกาศว่าจะบล็อกการใช้งานสำหรับผู้ที่อายุต่ำกว่า 16 ปี การตัดสินใจนี้เกิดขึ้นหลังจากรัฐบาลกำลังพิจารณากฎหมายใหม่เพื่อจำกัดการเข้าถึงแพลตฟอร์มออนไลน์ของเด็กและเยาวชน โดยมีเป้าหมายเพื่อปกป้องสุขภาพจิตและความปลอดภัย แต่ก็มีเสียงวิจารณ์ว่าการบังคับใช้เข้มงวดเกินไปและอาจกระทบต่อเสรีภาพในการเข้าถึงข้อมูล
    https://www.techradar.com/vpn/vpn-privacy-security/youtube-to-lock-out-under-16s-in-australia-as-controversial-social-media-ban-looms

    รีวิวเครื่องสแกนหนังสือ CZUR ET24 Pro
    เครื่องสแกนหนังสือรุ่นนี้ถูกออกแบบมาเพื่อความสะดวกในการแปลงหนังสือเป็นไฟล์ดิจิทัล จุดเด่นคือสามารถสแกนได้เร็วและมีฟีเจอร์แก้ไขภาพอัตโนมัติ เช่น การปรับหน้าหนังสือที่โค้งให้ออกมาเรียบ รวมถึงการตรวจจับหน้าที่พลิกอัตโนมัติ เหมาะสำหรับนักวิจัย นักเรียน หรือผู้ที่ต้องการเก็บเอกสารจำนวนมากในรูปแบบดิจิทัล รีวิวชี้ว่าคุณภาพการสแกนคมชัดและใช้งานง่าย แต่ราคาก็ถือว่าสูงพอสมควร
    https://www.techradar.com/computing/czur-et24-pro-book-scanner-review

    ข้อมูลลูกค้า Freedom Mobile ถูกขโมยจากแพลตฟอร์มจัดการบัญชี
    มีการแฮกแพลตฟอร์มจัดการบัญชีของ Freedom Mobile ทำให้ข้อมูลลูกค้าถูกขโมยไป เหตุการณ์นี้สร้างความกังวลอย่างมาก เพราะข้อมูลที่รั่วไหลอาจรวมถึงรายละเอียดส่วนตัวและข้อมูลการติดต่อ ปัญหานี้สะท้อนถึงความเสี่ยงที่ผู้ให้บริการโทรคมนาคมต้องเผชิญ และตอกย้ำว่าการป้องกันข้อมูลลูกค้าเป็นเรื่องสำคัญที่ต้องลงทุนอย่างจริงจัง
    https://www.techradar.com/pro/security/customer-data-stolen-in-freedom-mobile-account-management-platform-hack

    ChatGPT อาจไม่ปลอดภัยเท่าเดิม หลังศาลสั่งให้ OpenAI ส่งมอบข้อมูลการสนทนา
    เรื่องนี้เริ่มจากการฟ้องร้องของ The New York Times ต่อ OpenAI โดยศาลสหรัฐฯ มีคำสั่งให้บริษัทต้องส่งมอบบันทึกการสนทนากว่า 20 ล้านรายการ เพื่อใช้ตรวจสอบการละเมิดลิขสิทธิ์ แม้ศาลยืนยันว่าจะมีการลบข้อมูลระบุตัวตนเพื่อป้องกันความเป็นส่วนตัว แต่ OpenAI กลับมองว่าการกระทำนี้บั่นทอนความเชื่อมั่นของผู้ใช้ เพราะถึงแม้ชื่อจะถูกลบออก แต่รูปแบบการสนทนาก็ยังสามารถบอกอะไรได้มากมาย นี่จึงเป็นครั้งแรกที่ข้อมูลการแชทถูกบังคับให้เปิดเผย และอาจเป็นสัญญาณของการต่อสู้เรื่องความเป็นส่วนตัวในโลก AI ที่กำลังจะเข้มข้นขึ้น
    https://www.techradar.com/ai-platforms-assistants/chatgpt/your-chatgpt-chats-could-be-less-private-than-you-thought-heres-what-a-new-openai-court-ruling-means-for-you

    รัสเซียบล็อก FaceTime และ Roblox เพิ่มเติมในมาตรการควบคุมอินเทอร์เน็ต
    รัฐบาลรัสเซียเดินหน้าจำกัดเสรีภาพดิจิทัลมากขึ้น โดยล่าสุด FaceTime และ Roblox ถูกบล็อกอย่างเป็นทางการ เหตุผลที่อ้างคือการป้องกันการก่อการร้ายและการปกป้องเยาวชน แต่ผู้ใช้จำนวนมากมองว่านี่คือการตัดขาดจากโลกภายนอก เด็กและวัยรุ่นที่เคยใช้ Roblox เพื่อเล่นและสื่อสารได้รับผลกระทบหนัก ขณะเดียวกัน FaceTime ก็ถูกกล่าวหาว่าเป็นช่องทางในการจัดกิจกรรมผิดกฎหมาย ทำให้ผู้คนหันไปใช้แอปที่รัฐสนับสนุนแทน เช่น MAX ซึ่งถูกบังคับติดตั้งในมือถือใหม่ แต่ก็มีข้อกังวลเรื่องการถูกสอดส่องมากขึ้น
    https://www.techradar.com/vpn/vpn-privacy-security/roblox-facetime-become-the-last-targets-of-russias-censorship

    Hyundai เปิดตัวหุ่นยนต์อเนกประสงค์ MobED ที่แปลงร่างได้หลากหลาย
    Hyundai กำลังจะวางขายหุ่นยนต์แพลตฟอร์มใหม่ชื่อ MobED ที่สามารถปรับตัวได้ทั้งในร่มและกลางแจ้ง จุดเด่นคือระบบล้อที่หมุนและปรับองศาได้ ทำให้มันเคลื่อนที่บนพื้นขรุขระหรือขึ้นบันไดเล็ก ๆ ได้อย่างมั่นคง ผู้ใช้สามารถติดตั้งอุปกรณ์เสริมได้ตามต้องการ เช่น แขนกลสำหรับงานคลังสินค้า รถเข็นกอล์ฟ หรือแม้แต่กล้องถ่ายคอนเทนต์อัตโนมัติ Hyundai ตั้งใจผลิตด้วยมาตรฐานยานยนต์เพื่อให้ใช้งานจริงในโรงงานและชีวิตประจำวัน และยังมีแผนทำเวอร์ชัน Pro ที่ติดเซ็นเซอร์และ Lidar สำหรับการทำงานอัตโนมัติเต็มรูปแบบ
    https://www.techradar.com/vehicle-tech/hybrid-electric-vehicles/hyundais-charming-autonomous-robot-can-be-everything-from-a-golf-trolley-to-an-e-scooter-and-its-going-on-sale-soon

    ซีอีโอเตือนการลงทุนด้าน AI ต้องมีแผน ไม่ใช่แค่ตามกระแส
    หลายผู้บริหารบริษัทเทคโนโลยีออกมาเตือนว่าการลงทุนใน AI กำลังเสี่ยงจะกลายเป็น “ฟองสบู่” Logitech ชี้ว่าหลายผลิตภัณฑ์ AI เป็นเพียงการสร้างสิ่งที่ไม่ตอบโจทย์จริง Anthropic ก็เตือนว่าการทุ่มเงินมหาศาลโดยไม่คำนวณความเสี่ยงอาจทำให้เกิดผลเสียทางการเงิน ขณะที่ Google และ OpenAI เองก็ยอมรับว่าความตื่นตัวเกินไปอาจทำให้นักลงทุนเจ็บตัวในอนาคต สรุปคือ AI เป็นเครื่องมือทรงพลัง แต่ต้องใช้กลยุทธ์และการวางแผน ไม่ใช่การลงทุนแบบ “YOLO”
    https://www.techradar.com/pro/ceos-are-warning-ai-adoption-and-spending-should-be-more-strategic

    อัปเกรด Raspberry Pi แค่ $10 ได้ทั้ง PCIe และ HDMI คู่
    Waveshare เปิดตัวอะแดปเตอร์ใหม่สำหรับ Raspberry Pi 5 ที่ราคาเพียง $10 แต่เพิ่มความสามารถได้มากมาย ทั้งการเชื่อมต่อ PCIe M.2 สำหรับ SSD และพอร์ต HDMI ขนาดเต็มสองช่อง ทำให้สามารถบูตระบบจาก NVMe SSD ได้โดยตรง และใช้งานเหมือนเครื่องคอมพิวเตอร์ขนาดเล็ก เหมาะสำหรับนักพัฒนาและผู้ที่อยากขยายความสามารถของบอร์ดเล็ก ๆ ให้ทำงานได้ใกล้เคียงเดสก์ท็อป แม้จะรองรับเฉพาะการ์ด M.2 ขนาดเล็ก แต่ถือเป็นการอัปเกรดที่คุ้มค่าและเพิ่มความยืดหยุ่นในการใช้งานอย่างมาก
    https://www.techradar.com/pro/looking-to-supercharge-your-raspberry-pi-this-adapter-provides-two-full-sized-hdmi-ports-and-a-pcie-connector-and-it-only-costs-usd10

    ธนาคารสหรัฐกว่า 70 แห่งถูกโจมตีด้วยแรนซัมแวร์ Marquis
    มีรายงานว่าธนาคารและสหภาพเครดิตในสหรัฐฯ กว่า 70 แห่งตกเป็นเหยื่อการโจมตีของกลุ่มแฮกเกอร์ Marquis โดยข้อมูลลูกค้าถูกขโมยและถูกนำไปขายในตลาดมืด การโจมตีครั้งนี้สร้างความกังวลอย่างมากต่อระบบการเงิน เพราะ Marquis มีประวัติการโจมตีองค์กรขนาดใหญ่หลายครั้งแล้ว ผู้เชี่ยวชาญเตือนว่าธนาคารต้องเร่งเสริมระบบป้องกันไซเบอร์ และลูกค้าควรตรวจสอบบัญชีของตนเองอย่างสม่ำเสมอเพื่อป้องกันการถูกนำข้อมูลไปใช้ในทางที่ผิด
    https://www.techradar.com/pro/security/over-70-us-banks-and-credit-unions-affected-by-marquis-ransomware-breach-heres-what-we-know

    ค้นพบแหล่งดินเหนียวที่มีลิเทียมมหาศาลในสหรัฐฯ
    นักวิจัยพบแหล่งดินเหนียวที่มีลิเทียมจำนวนมหาศาลภายในซูเปอร์ภูเขาไฟในสหรัฐฯ คาดว่ามีมูลค่ากว่า 1.5 พันล้านดอลลาร์ และสามารถใช้ผลิตแบตเตอรี่ได้หลายสิบปี การค้นพบนี้อาจช่วยลดความผันผวนของราคาลิเทียมที่พุ่งสูงในตลาดโลก แต่ก็มีข้อกังวลเรื่องผลกระทบต่อสิ่งแวดล้อมจากการทำเหมืองในพื้นที่ที่เปราะบาง การค้นพบนี้จึงเป็นทั้งโอกาสและความท้าทายสำหรับอุตสาหกรรมพลังงานสะอาด
    https://www.techradar.com/pro/newly-discovered-usd1-5-billion-lithium-deposit-could-revolutionize-the-tech-industry-but-bad-news-its-inside-a-supervolcano

    Android vs iPhone: ผลสำรวจเผยผู้ใช้ TechRadar ชอบฝั่งไหนมากกว่า
    ผลสำรวจจากผู้อ่าน TechRadar แสดงให้เห็นว่าผู้ใช้ยังคงแบ่งขั้วระหว่าง Android และ iPhone อย่างชัดเจน โดย Android ได้คะแนนนิยมจากผู้ที่ชอบความยืดหยุ่นและราคาที่หลากหลาย ส่วน iPhone ได้คะแนนจากผู้ที่ให้ความสำคัญกับประสบการณ์ใช้งานที่เรียบง่ายและการเชื่อมต่อกับอุปกรณ์ Apple อื่น ๆ การถกเถียงเรื่อง “ใครดีกว่า” จึงยังคงดำเนินต่อไป และสะท้อนให้เห็นว่าทั้งสองระบบมีจุดแข็งที่แตกต่างกัน
    https://www.techradar.com/phones/android-vs-iphone-heres-what-techradar-readers-prefer

    Nvidia CEO Jensen Huang ผลักดันรัฐบาลสหรัฐฯ ต่อต้านข้อจำกัดชิป AI
    Jensen Huang ซีอีโอของ Nvidia ออกมาเรียกร้องต่อสภาคองเกรสและรัฐบาลสหรัฐฯ ให้ทบทวนข้อจำกัดการส่งออกชิป AI และกฎระเบียบระดับรัฐ เขาเตือนว่าการจำกัดมากเกินไปจะทำให้สหรัฐฯ เสียเปรียบในการแข่งขันระดับโลก โดยเฉพาะกับจีนที่กำลังพัฒนาเทคโนโลยีอย่างรวดเร็ว Nvidia ซึ่งเป็นผู้นำตลาดชิป AI มองว่าการเปิดเสรีมากขึ้นจะช่วยให้สหรัฐฯ รักษาความเป็นผู้นำด้านนวัตกรรม
    https://www.techradar.com/ai-platforms-assistants/nvidia-boss-jensen-huang-steers-trump-congress-against-ai-chip-limits-and-state-level-ai-rules

    Arm64 แรงแซง x86 ในการทดสอบ AWS Lambda ปี 2025
    ผลการทดสอบล่าสุดของ AWS Lambda เผยว่า Arm64 มีประสิทธิภาพเหนือกว่า x86 อย่างชัดเจน โดยทำงานเร็วขึ้นถึง 4-5 เท่า และลดค่าใช้จ่ายลงกว่า 30% การเปลี่ยนมาใช้สถาปัตยกรรม Arm64 จึงถูกมองว่าเป็นก้าวสำคัญในการลดต้นทุนและเพิ่มประสิทธิภาพของระบบคลาวด์ นักพัฒนาที่ใช้ AWS อาจได้ประโยชน์มหาศาลจากการเปลี่ยนแปลงนี้ เพราะสามารถรันงานได้เร็วขึ้นและประหยัดมากขึ้น
    https://www.techradar.com/pro/arm64-dominates-aws-lambda-in-2025-rust-4-5x-faster-than-x86-costs-30-less-across-all-workloads

    Google เปิดตัวเครื่องมือสร้าง AI Agent แบบไม่ต้องมีประสบการณ์
    Google เปิดตัว Workspace Studio ให้ธุรกิจทุกระดับสามารถสร้าง AI Agent ได้ง่าย ๆ โดยไม่ต้องมีทักษะการเขียนโค้ด ใช้เพียงการพิมพ์คำสั่งธรรมชาติ ระบบนี้ขับเคลื่อนด้วย Gemini 3 ที่มีความสามารถด้านการวิเคราะห์และเข้าใจบริบทอย่างลึกซึ้ง จุดเด่นคือสามารถทำงานร่วมกับทั้งแอปใน Google Workspace และแอปภายนอก เช่น Asana, Jira, Salesforce และ Mailchimp ได้อย่างราบรื่น ผู้ใช้สามารถแบ่งปัน Agent ที่สร้างขึ้นกับทีมได้เหมือนแชร์ไฟล์ใน Google Drive และมีบริษัทอย่าง Kärcher ที่ทดลองใช้แล้วสามารถลดเวลาการทำงานจากหลายชั่วโมงเหลือเพียงไม่กี่นาที ถือเป็นการเปิดโอกาสให้ธุรกิจทั่วไปเข้าถึง AI ได้ง่ายขึ้น
    https://www.techradar.com/pro/google-wants-to-help-businesses-build-ai-agents-with-no-prior-experience

    รีวิว Apple Final Cut Pro 2025
    Final Cut Pro เวอร์ชันใหม่ 11.2 ยังคงรักษาจุดแข็งเรื่องการใช้งานที่ลื่นไหลและแนวคิด “Magnetic Timeline” ที่ช่วยให้การตัดต่อรวดเร็วขึ้น แต่ก็ยังมีข้อจำกัดเพราะใช้ได้เฉพาะบน Mac และบางฟีเจอร์รองรับเฉพาะเครื่องที่ใช้ Apple Silicon เท่านั้น จุดเด่นคือมีฟีเจอร์ใหม่ ๆ เช่น “Magnetic Mask” ที่ช่วยเลือกและติดตามวัตถุในวิดีโอได้อัตโนมัติ รวมถึงการทำซับไตเติลอัตโนมัติ แม้จะยังไม่สมบูรณ์สำหรับผู้ใช้ Mac รุ่นเก่า แต่ก็ถือว่า Apple กำลังพยายามไล่ตามคู่แข่งอย่าง Premiere Pro และ Resolve โดยยังคงข้อดีเรื่องการจ่ายครั้งเดียวแล้วได้อัปเดตตลอดชีพ
    https://www.techradar.com/pro/apple-final-cut-pro-review

    รีวิว Antigravity A1 โดรน 360 องศา
    Antigravity A1 เป็นโดรนที่รวมเทคโนโลยีการถ่ายภาพ 360 องศาเข้ากับการบิน ทำให้สามารถเก็บภาพและวิดีโอที่มุมมองรอบทิศได้อย่างสมจริง มาพร้อม FPV Goggles และ Motion Controller ที่ให้ประสบการณ์การบินแบบดื่มด่ำ แต่ก็ทำให้ราคาสูงกว่ากล้องโดรนทั่วไปมาก จุดเด่นคือการถ่ายวิดีโอ 8K และการออกแบบที่ทำให้ตัวโดรน “หายไป” จากภาพด้วยเทคนิคการเย็บภาพ จุดด้อยคือการใช้งานต้องมีผู้ช่วยคอยสังเกตโดรนเพื่อความปลอดภัย และคุณภาพภาพยังไม่เทียบเท่ากล้องโดรนระดับสูงอย่าง DJI Mini 5 Pro แต่ถือว่าเป็นนวัตกรรมที่ยังไม่มีคู่แข่งโดยตรง
    https://www.techradar.com/cameras/drones/antigravity-a1-review

    Apple ประกาศ 17 แอปยอดเยี่ยมแห่งปี 2025
    Apple เผยรายชื่อผู้ชนะรางวัล App Store Awards ปี 2025 รวมทั้งหมด 17 แอปและเกมที่โดดเด่นในด้านการออกแบบและการใช้ AI ตัวอย่างเช่น Tiimo แอปวางแผนงานที่คว้ารางวัล iPhone App of the Year, Detail แอปตัดต่อวิดีโอด้วย AI สำหรับ iPad และ Essayist แอปช่วยทำบรรณานุกรมสำหรับ Mac ส่วนเกมที่โดดเด่นคือ Pokémon TCG Pocket และ Cyberpunk 2077: Ultimate Edition ที่ถูกยกให้เป็น Mac Game of the Year นอกจากนี้ยังมีรางวัลด้าน Cultural Impact เช่น Be My Eyes ที่ใช้ AI ช่วยผู้พิการทางสายตา ถือเป็นการสะท้อนว่า AI กำลังกลายเป็นหัวใจหลักของแอปยุคใหม่
    https://www.techradar.com/computing/websites-apps/apple-reveals-the-17-must-download-apps-of-2025-the-app-store-award-winners-are-here

    กีตาร์ E Ink เปลี่ยนสีได้
    Cream Guitars เปิดตัว “DaVinci” กีตาร์ไฟฟ้าที่ใช้เทคโนโลยี E Ink Prism 3 ทำให้สามารถเปลี่ยนสีและลวดลายบนตัวกีตาร์ได้ตามใจผ่านแอป Bluetooth มีสีให้เลือกผสมถึง 7 สีและแบ่งเป็น 64 ส่วนเพื่อสร้างดีไซน์ที่ไม่ซ้ำใคร นอกจากรูปลักษณ์ที่ล้ำสมัย ยังมาพร้อมปิ๊กอัพ Fishman Fluence ที่ปรับเสียงได้ทั้งแบบซิงเกิลคอยล์และฮัมบัคเกอร์ จุดเด่นคือความสามารถในการปรับโฉมกีตาร์ได้ทันที แต่ราคาก็สูงถึง 3,500 ดอลลาร์ และผลิตเพียง 85 ตัวเท่านั้น กำหนดส่งในปี 2026 ถือเป็นกีตาร์ที่ผสมผสานเทคโนโลยีและดนตรีอย่างแท้จริง
    https://www.techradar.com/audio/this-color-changing-e-ink-guitar-absolutely-rocks-and-i-wish-i-could-afford-it

    รีวิว TerraMaster D4-320U NAS
    เรื่องนี้เล่าถึงอุปกรณ์เสริมสำหรับการจัดเก็บข้อมูล TerraMaster D4-320U ที่ออกแบบมาให้ติดตั้งในตู้แร็ค ใช้งานง่ายเพียงใส่ฮาร์ดดิสก์หรือ SSD แล้วเชื่อมต่อผ่านสาย USB 3.2 ก็สามารถเพิ่มพื้นที่เก็บข้อมูลได้ทันที จุดเด่นคือรองรับสูงสุดถึง 120TB แต่ไม่มีระบบ RAID ในตัว ทำให้เหมาะสำหรับการขยายพื้นที่เก็บข้อมูลมากกว่าการใช้งานเป็น NAS หลัก แม้จะมีเสียงพัดลมดังไปบ้าง แต่ก็ถือว่าเป็นทางเลือกที่คุ้มค่าและยืดหยุ่นสำหรับธุรกิจหรือผู้ทำงานด้านภาพและวิดีโอที่ต้องการพื้นที่มหาศาล
    https://www.techradar.com/computing/terramaster-d4-320u-nas-review

    เคล็ดลับการใช้ Nano Banana Pro ของ Google
    Google เปิดเผยเทคนิคการเขียน prompt สำหรับเครื่องมือสร้างภาพด้วย AI ที่ชื่อ Nano Banana Pro ซึ่งทำงานบน Gemini 3 โดยมีผู้ใช้แชร์วิธีที่น่าสนใจ 3 แบบ ได้แก่ การเขียน prompt แบบโค้ดกำหนดตัวแปรเพื่อให้ภาพมีความสอดคล้อง การใส่ “ความไม่สมบูรณ์” เช่นแสงรั่วหรือภาพเบลอเล็กน้อยเพื่อให้ดูสมจริง และการเปลี่ยนมุมมองเพื่อให้ภาพมีมิติและเล่าเรื่องได้ลึกขึ้น เทคนิคเหล่านี้ช่วยให้ผู้ใช้ควบคุมการสร้างภาพได้อย่างมีประสิทธิภาพและสมจริงมากขึ้น
    https://www.techradar.com/ai-platforms-assistants/gemini/3-advanced-strategies-for-making-the-most-of-nano-banana-pro

    สกัดการเข้าถึงเว็บอันตรายเกือบพันล้านครั้งในสหราชอาณาจักร
    หน่วยงานความมั่นคงไซเบอร์ของสหราชอาณาจักร (NCSC) รายงานว่าเครื่องมือใหม่ชื่อ “Share and Defend” สามารถบล็อกการเข้าถึงเว็บไซต์อันตรายได้เกือบพันล้านครั้งภายในเวลาไม่ถึงปี ระบบนี้ทำงานร่วมกับผู้ให้บริการอินเทอร์เน็ตเพื่อป้องกันผู้ใช้จากการถูกขโมยข้อมูลหรือเงิน โดยในช่วงเดียวกันยังพบว่าการโจมตี ransomware เพิ่มขึ้นกว่าเท่าตัว และการเคลมประกันไซเบอร์พุ่งสูงถึง 230% ทำให้รัฐบาลเตรียมแผนรับมือใหม่เพื่อเสริมความปลอดภัยทางดิจิทัล
    https://www.techradar.com/pro/security/uk-cybercrime-agency-blocks-nearly-1-billion-access-attempts-to-malicious-websites

    งาน PC Gaming Show: Most Wanted
    วันนี้มีการจัดงาน PC Gaming Show: Most Wanted ที่จะนับถอยหลัง 25 เกม PC ที่ถูกคาดหวังมากที่สุดในปี 2026 พร้อมทั้งมีการเปิดตัวตัวอย่างใหม่และเบื้องหลังจากเกมกว่า 50 เรื่อง เช่น Resident Evil Requiem, Lego Batman: Legacy of the Dark Knight และ 007 First Light งานนี้ถ่ายทอดสดผ่านหลายช่องทาง และถือเป็นเวทีใหญ่ที่รวมเกมใหม่ ๆ ที่แฟน ๆ รอคอยไว้มากมาย
    https://www.techradar.com/gaming/gaming-industry/the-pc-gaming-show-most-wanted-airs-today-heres-when-you-can-tune-in-and-what-announcements-you-can-expect

    Ofcom พิจารณามาตรการเพิ่มเติมเกี่ยวกับ VPN หลัง Online Safety Act
    หน่วยงานกำกับดูแลสื่อสารของสหราชอาณาจักร (Ofcom) กำลังเก็บข้อมูลเพิ่มเติมเกี่ยวกับการใช้ VPN โดยเฉพาะในกลุ่มเยาวชนที่ใช้เพื่อหลีกเลี่ยงการตรวจสอบอายุหลังจากกฎหมาย Online Safety Act มีผลบังคับใช้ ขณะนี้ Ofcom ได้ลงทุนกว่า 500,000 ปอนด์ในเครื่องมือเฝ้าระวังอินเทอร์เน็ต และยังตั้งคณะทำงานร่วมกับผู้แทนเด็กเพื่อฟังความคิดเห็นโดยตรง การตัดสินใจว่าจะมีมาตรการเพิ่มเติมหรือไม่คาดว่าจะออกมาในปีหน้า
    https://www.techradar.com/vpn/vpn-privacy-security/ofcom-weighs-further-action-on-vpns-following-online-safety-act

    ข่าว Samsung เตรียมแก้ปัญหาโฆษณาในมือถือ
    Samsung กำลังพัฒนา One UI 8.5 ที่จะช่วยลดปัญหาโฆษณาที่รบกวนผู้ใช้ในสมาร์ทโฟน โดยเฉพาะการแจ้งเตือนที่มักจะปรากฏขึ้นบ่อยครั้ง การอัปเดตใหม่นี้ถูกคาดหวังว่าจะทำให้ประสบการณ์ใช้งานราบรื่นขึ้น และช่วยให้ผู้ใช้ไม่ต้องเจอกับโฆษณาที่ไม่ต้องการอีกต่อไป ถือเป็นข่าวดีสำหรับผู้ใช้ Galaxy ที่รอคอยการปรับปรุงด้านนี้มานาน
    https://www.techradar.com/phones/samsung-galaxy-phones/your-samsung-phones-ad-nightmare-could-soon-be-over-thanks-to-this-one-ui-8-5-upgrade

    อัปเดต Windows 11 ล่าสุดแก้บั๊ก แต่ยังมีปัญหา
    Microsoft ปล่อยอัปเดตใหม่ของ Windows 11 ที่แก้ไขบั๊กหลายอย่าง แต่ผู้เชี่ยวชาญเตือนว่าผู้ใช้ควรระวัง โดยเฉพาะผู้ที่ใช้โหมดมืด (Dark Mode) เนื่องจากอัปเดตนี้อาจทำให้ระบบแสดงผลผิดพลาด แม้จะช่วยแก้ปัญหาบางอย่าง แต่ก็ยังมีความเสี่ยงที่ผู้ใช้จะเจอปัญหาใหม่ จึงควรรอการปรับปรุงเพิ่มเติมก่อนที่จะติดตั้ง
    https://www.techradar.com/computing/windows/latest-windows-11-update-fixes-some-nasty-bugs-but-dont-grab-it-yet-especially-if-you-use-dark-mode

    สหราชอาณาจักรปรับแพลตฟอร์มผู้ใหญ่ 1 ล้านปอนด์
    รัฐบาลอังกฤษออกค่าปรับกว่า 1 ล้านปอนด์ต่อแพลตฟอร์มผู้ใหญ่ที่ไม่ปฏิบัติตามกฎการตรวจสอบอายุ ซึ่งเป็นส่วนหนึ่งของมาตรการเพื่อปกป้องเยาวชนออนไลน์ การบังคับใช้กฎหมายนี้สะท้อนถึงความเข้มงวดของสหราชอาณาจักรในการจัดการกับแพลตฟอร์มที่ไม่ปฏิบัติตามมาตรฐานความปลอดภัยทางดิจิทัล
    https://www.techradar.com/vpn/vpn-privacy-security/uk-issues-gbp1-million-fine-to-adult-platform-for-failing-to-comply-with-age-verification-rules

    iPhone 17 Pro สูญเสียฟีเจอร์กล้องสำคัญ
    Apple ทำให้หลายคนแปลกใจเมื่อ iPhone 17 Pro ถูกตัดฟีเจอร์กล้องที่เคยเป็นจุดขายออกไป โดยบริษัทไม่ได้ให้คำอธิบายชัดเจนว่าทำไมถึงตัดสินใจเช่นนั้น ข่าวนี้สร้างความสงสัยและการถกเถียงในหมู่ผู้ใช้และนักวิเคราะห์ เพราะฟีเจอร์ดังกล่าวเคยเป็นหนึ่งในจุดแข็งของรุ่น Pro
    ​​​​​​​ https://www.techradar.com/phones/the-iphone-17-pro-has-just-lost-a-key-camera-feature-and-apple-wont-explain-why
    📌📡🔵 รวมข่าวจากเวบ TechRadar 🔵📡📌 #รวมข่าวIT #20251205 #TechRadar 🛡️ บอทเน็ต Aisuru ทำสถิติใหม่โจมตี DDoS 29.7 Tbps เรื่องนี้เป็นการกลับมาอีกครั้งของบอทเน็ตชื่อ Aisuru ที่ใช้เครื่อง IoT กว่า 4 ล้านเครื่องในการสร้างการโจมตี DDoS ที่แรงที่สุดในประวัติศาสตร์ โดย Cloudflare รายงานว่าเพียงไตรมาสเดียวก็ต้องรับมือกับการโจมตีมากกว่า 1,300 ครั้ง ซึ่งแต่ละครั้งมีความรุนแรงระดับหลาย Tbps เหยื่อที่โดนล่าสุดมีทั้งบริษัทเกม Gcore และ Microsoft ที่เจอการโจมตีบนคลาวด์สูงถึง 15.72 Tbps จุดที่น่ากังวลคือบอทเน็ตนี้ถูกให้บริการเป็น “บริการเช่า” ใครก็สามารถใช้โจมตีโครงสร้างพื้นฐานสำคัญได้ง่ายๆ 🔗 https://www.techradar.com/pro/security/this-ddos-group-just-smashed-the-previous-record-with-a-29-7-tbps-attack 📺 Samsung OLED รุ่นใหม่หลุด พร้อมทีวี “The Frame” ขนาดยักษ์ 98 นิ้ว มีข้อมูลหลุดจากฐานข้อมูลอะไหล่ของ Samsung ในยุโรป เผยว่าปี 2026 จะมีทีวี OLED รุ่นใหม่หลายรุ่น รวมถึง S99H ที่คาดว่าจะเหนือกว่ารุ่นเรือธง S95F ที่เพิ่งได้รางวัลทีวีแห่งปี และยังมีการเตรียมเปิดตัว “The Frame” ขนาด 98 นิ้ว ซึ่งใหญ่จนแทบจะเรียกว่า “The Mural” ได้เลย นอกจากนี้ยังมีรุ่น S82H และ S83H ที่ใช้แผง WOLED จาก LG Display เพื่อเจาะตลาดราคาย่อมเยา คาดว่าจะเปิดตัวอย่างเป็นทางการในงาน CES 2026 🔗 https://www.techradar.com/televisions/samsungs-next-gen-oled-tvs-leak-including-a-mysterious-new-elite-model 🔒 Microsoft ปิดช่องโหว่ LNK ที่ถูกใช้โจมตีมานานหลายปี Microsoft ได้ออกแพตช์ในเดือนพฤศจิกายนเพื่อแก้ไขช่องโหว่ในไฟล์ .LNK ที่ถูกใช้โจมตีมาตั้งแต่ปี 2017 ช่องโหว่นี้ทำให้ผู้โจมตีสามารถซ่อนคำสั่งอันตรายในไฟล์ชอร์ตคัต และเมื่อผู้ใช้เปิดดูไฟล์ก็จะไม่เห็นคำสั่งที่แท้จริง ทำให้เกิดการโจมตีแบบ Remote Code Execution ได้ ช่องโหว่นี้ถูกใช้โดยกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐหลายประเทศ เช่น จีน อิหร่าน เกาหลีเหนือ และรัสเซีย หลังจากถูกเตือนหลายครั้ง Microsoft จึงตัดสินใจแก้ไขอย่างจริงจัง 🔗 https://www.techradar.com/pro/security/microsoft-quietly-patches-lnk-vulnerability-thats-been-weaponized-for-years 🌐 เบราว์เซอร์ AI กำลังเปลี่ยนเกม แต่ความปลอดภัยยังตามไม่ทัน เบราว์เซอร์ยุคใหม่อย่าง Edge ที่มี Copilot หรือ Chrome ที่ใส่ Gemini กำลังทำให้การใช้งานสะดวกขึ้นมาก ทั้งการสรุปเนื้อหา แปลภาษา หรือค้นหาข้อมูล แต่ความสะดวกนี้ก็แฝงความเสี่ยง เพราะ AI อาจถูกหลอกด้วยข้อความหรือโค้ดที่ซ่อนอยู่ในหน้าเว็บ แล้วทำงานตามคำสั่งที่เป็นอันตราย เช่น ส่งข้อมูลเข้าสู่มือแฮกเกอร์โดยที่ผู้ใช้ไม่รู้ตัว ปัญหาคือการนำ AI มาใช้ในเบราว์เซอร์เกิดขึ้นเร็วมาก จนมาตรการด้านความปลอดภัยยังไม่ทันตาม ทำให้ผู้เชี่ยวชี้เตือนว่าต้องระวังการโจมตีรูปแบบใหม่ที่แทบไม่มีร่องรอยให้ตรวจจับ 🔗 https://www.techradar.com/pro/ai-browsers-are-rewriting-the-rules-is-your-security-keeping-pace 🏃 บทเรียนจากการวิ่งมาราธอนสู่การทำงานด้านไซเบอร์ซีเคียวริตี้ Stephanie Schneider เล่าประสบการณ์ว่า การวิ่งมาราธอน 26.2 ไมล์สอนให้เธอเข้าใจความอดทนและการจัดการพลังงาน ซึ่งเหมือนกับการทำงานในโลกไซเบอร์ที่เต็มไปด้วยแรงกดดันและความเหนื่อยล้า เธอเปรียบเทียบว่าเหมือนการเจอ “กำแพง” ตอนวิ่ง ที่ต้องใช้ใจสู้ต่อไป เช่นเดียวกับการทำงานที่ต้องเจอภัยคุกคามใหม่ๆ ทุกวัน การฝึกซ้อมอย่างต่อเนื่อง การแบ่งเป้าหมายเป็นขั้นตอนเล็กๆ และการรักษาความสมดุลคือสิ่งที่ทำให้ทั้งนักวิ่งและนักไซเบอร์สามารถไปถึงเส้นชัยได้ 🔗 https://www.techradar.com/pro/im-a-marathoner-and-a-cybersecurity-leader-heres-what-26-2-miles-have-taught-me-about-work 💼 Microsoft ปฏิเสธข่าวลดเป้าหมายยอดขาย AI หลังลูกค้าต้านทาน มีรายงานว่าลูกค้าหลายรายลังเลที่จะลงทุนในเครื่องมือ AI ของ Microsoft เพราะราคาสูงและยังไม่เห็นผลลัพธ์ที่ชัดเจน แต่ทาง Microsoft ออกมาปฏิเสธข่าวลือว่ามีการปรับลดเป้าหมายยอดขาย โดยยืนยันว่าความต้องการยังคงแข็งแรง เพียงแต่ลูกค้าบางกลุ่มต้องใช้เวลาในการปรับตัวและวางกลยุทธ์การใช้งานจริง เรื่องนี้สะท้อนว่าการนำ AI เข้ามาในองค์กรไม่ใช่แค่เรื่องเทคโนโลยี แต่ยังเกี่ยวข้องกับการเปลี่ยนแปลงวัฒนธรรมและวิธีทำงานด้วย 🔗 https://www.techradar.com/pro/microsoft-denies-reports-of-lower-ai-sales-targets-as-customers-resist-new-tools 🖥️ วิกฤติชิ้นส่วนคอมพิวเตอร์หนักขึ้น RAM ผู้ผลิตใหญ่เลิกตลาดผู้บริโภค ตลาดคอมพิวเตอร์กำลังเจอปัญหาหนัก เมื่อผู้ผลิต RAM รายใหญ่ประกาศเลิกทำตลาดสำหรับผู้ใช้ทั่วไป หันไปเน้นตลาดองค์กรแทน ทำให้เกิดความกังวลว่าราคาชิ้นส่วนจะพุ่งสูงขึ้น นอกจากนี้ยังมีข่าวลือว่าราคาซีพียูจะปรับขึ้นอีกด้วย สถานการณ์นี้ทำให้ผู้ใช้ทั่วไปที่ต้องการอัปเกรดหรือประกอบเครื่องใหม่อาจต้องเจอค่าใช้จ่ายที่สูงขึ้นอย่างมาก 🔗 https://www.techradar.com/computing/memory/pc-component-crisis-just-got-worse-as-major-ram-maker-gives-up-on-consumers-and-cpu-price-hikes-are-rumored 📵 YouTube เตรียมบล็อกผู้ใช้อายุต่ำกว่า 16 ปีในออสเตรเลีย ท่ามกลางการถกเถียงเรื่องการแบนโซเชียลมีเดียสำหรับเยาวชนในออสเตรเลีย YouTube ประกาศว่าจะบล็อกการใช้งานสำหรับผู้ที่อายุต่ำกว่า 16 ปี การตัดสินใจนี้เกิดขึ้นหลังจากรัฐบาลกำลังพิจารณากฎหมายใหม่เพื่อจำกัดการเข้าถึงแพลตฟอร์มออนไลน์ของเด็กและเยาวชน โดยมีเป้าหมายเพื่อปกป้องสุขภาพจิตและความปลอดภัย แต่ก็มีเสียงวิจารณ์ว่าการบังคับใช้เข้มงวดเกินไปและอาจกระทบต่อเสรีภาพในการเข้าถึงข้อมูล 🔗 https://www.techradar.com/vpn/vpn-privacy-security/youtube-to-lock-out-under-16s-in-australia-as-controversial-social-media-ban-looms 📚 รีวิวเครื่องสแกนหนังสือ CZUR ET24 Pro เครื่องสแกนหนังสือรุ่นนี้ถูกออกแบบมาเพื่อความสะดวกในการแปลงหนังสือเป็นไฟล์ดิจิทัล จุดเด่นคือสามารถสแกนได้เร็วและมีฟีเจอร์แก้ไขภาพอัตโนมัติ เช่น การปรับหน้าหนังสือที่โค้งให้ออกมาเรียบ รวมถึงการตรวจจับหน้าที่พลิกอัตโนมัติ เหมาะสำหรับนักวิจัย นักเรียน หรือผู้ที่ต้องการเก็บเอกสารจำนวนมากในรูปแบบดิจิทัล รีวิวชี้ว่าคุณภาพการสแกนคมชัดและใช้งานง่าย แต่ราคาก็ถือว่าสูงพอสมควร 🔗 https://www.techradar.com/computing/czur-et24-pro-book-scanner-review 🔓 ข้อมูลลูกค้า Freedom Mobile ถูกขโมยจากแพลตฟอร์มจัดการบัญชี มีการแฮกแพลตฟอร์มจัดการบัญชีของ Freedom Mobile ทำให้ข้อมูลลูกค้าถูกขโมยไป เหตุการณ์นี้สร้างความกังวลอย่างมาก เพราะข้อมูลที่รั่วไหลอาจรวมถึงรายละเอียดส่วนตัวและข้อมูลการติดต่อ ปัญหานี้สะท้อนถึงความเสี่ยงที่ผู้ให้บริการโทรคมนาคมต้องเผชิญ และตอกย้ำว่าการป้องกันข้อมูลลูกค้าเป็นเรื่องสำคัญที่ต้องลงทุนอย่างจริงจัง 🔗 https://www.techradar.com/pro/security/customer-data-stolen-in-freedom-mobile-account-management-platform-hack 🛡️ ChatGPT อาจไม่ปลอดภัยเท่าเดิม หลังศาลสั่งให้ OpenAI ส่งมอบข้อมูลการสนทนา เรื่องนี้เริ่มจากการฟ้องร้องของ The New York Times ต่อ OpenAI โดยศาลสหรัฐฯ มีคำสั่งให้บริษัทต้องส่งมอบบันทึกการสนทนากว่า 20 ล้านรายการ เพื่อใช้ตรวจสอบการละเมิดลิขสิทธิ์ แม้ศาลยืนยันว่าจะมีการลบข้อมูลระบุตัวตนเพื่อป้องกันความเป็นส่วนตัว แต่ OpenAI กลับมองว่าการกระทำนี้บั่นทอนความเชื่อมั่นของผู้ใช้ เพราะถึงแม้ชื่อจะถูกลบออก แต่รูปแบบการสนทนาก็ยังสามารถบอกอะไรได้มากมาย นี่จึงเป็นครั้งแรกที่ข้อมูลการแชทถูกบังคับให้เปิดเผย และอาจเป็นสัญญาณของการต่อสู้เรื่องความเป็นส่วนตัวในโลก AI ที่กำลังจะเข้มข้นขึ้น 🔗 https://www.techradar.com/ai-platforms-assistants/chatgpt/your-chatgpt-chats-could-be-less-private-than-you-thought-heres-what-a-new-openai-court-ruling-means-for-you 🚫 รัสเซียบล็อก FaceTime และ Roblox เพิ่มเติมในมาตรการควบคุมอินเทอร์เน็ต รัฐบาลรัสเซียเดินหน้าจำกัดเสรีภาพดิจิทัลมากขึ้น โดยล่าสุด FaceTime และ Roblox ถูกบล็อกอย่างเป็นทางการ เหตุผลที่อ้างคือการป้องกันการก่อการร้ายและการปกป้องเยาวชน แต่ผู้ใช้จำนวนมากมองว่านี่คือการตัดขาดจากโลกภายนอก เด็กและวัยรุ่นที่เคยใช้ Roblox เพื่อเล่นและสื่อสารได้รับผลกระทบหนัก ขณะเดียวกัน FaceTime ก็ถูกกล่าวหาว่าเป็นช่องทางในการจัดกิจกรรมผิดกฎหมาย ทำให้ผู้คนหันไปใช้แอปที่รัฐสนับสนุนแทน เช่น MAX ซึ่งถูกบังคับติดตั้งในมือถือใหม่ แต่ก็มีข้อกังวลเรื่องการถูกสอดส่องมากขึ้น 🔗 https://www.techradar.com/vpn/vpn-privacy-security/roblox-facetime-become-the-last-targets-of-russias-censorship 🤖 Hyundai เปิดตัวหุ่นยนต์อเนกประสงค์ MobED ที่แปลงร่างได้หลากหลาย Hyundai กำลังจะวางขายหุ่นยนต์แพลตฟอร์มใหม่ชื่อ MobED ที่สามารถปรับตัวได้ทั้งในร่มและกลางแจ้ง จุดเด่นคือระบบล้อที่หมุนและปรับองศาได้ ทำให้มันเคลื่อนที่บนพื้นขรุขระหรือขึ้นบันไดเล็ก ๆ ได้อย่างมั่นคง ผู้ใช้สามารถติดตั้งอุปกรณ์เสริมได้ตามต้องการ เช่น แขนกลสำหรับงานคลังสินค้า รถเข็นกอล์ฟ หรือแม้แต่กล้องถ่ายคอนเทนต์อัตโนมัติ Hyundai ตั้งใจผลิตด้วยมาตรฐานยานยนต์เพื่อให้ใช้งานจริงในโรงงานและชีวิตประจำวัน และยังมีแผนทำเวอร์ชัน Pro ที่ติดเซ็นเซอร์และ Lidar สำหรับการทำงานอัตโนมัติเต็มรูปแบบ 🔗 https://www.techradar.com/vehicle-tech/hybrid-electric-vehicles/hyundais-charming-autonomous-robot-can-be-everything-from-a-golf-trolley-to-an-e-scooter-and-its-going-on-sale-soon 💼 ซีอีโอเตือนการลงทุนด้าน AI ต้องมีแผน ไม่ใช่แค่ตามกระแส หลายผู้บริหารบริษัทเทคโนโลยีออกมาเตือนว่าการลงทุนใน AI กำลังเสี่ยงจะกลายเป็น “ฟองสบู่” Logitech ชี้ว่าหลายผลิตภัณฑ์ AI เป็นเพียงการสร้างสิ่งที่ไม่ตอบโจทย์จริง Anthropic ก็เตือนว่าการทุ่มเงินมหาศาลโดยไม่คำนวณความเสี่ยงอาจทำให้เกิดผลเสียทางการเงิน ขณะที่ Google และ OpenAI เองก็ยอมรับว่าความตื่นตัวเกินไปอาจทำให้นักลงทุนเจ็บตัวในอนาคต สรุปคือ AI เป็นเครื่องมือทรงพลัง แต่ต้องใช้กลยุทธ์และการวางแผน ไม่ใช่การลงทุนแบบ “YOLO” 🔗 https://www.techradar.com/pro/ceos-are-warning-ai-adoption-and-spending-should-be-more-strategic 💻 อัปเกรด Raspberry Pi แค่ $10 ได้ทั้ง PCIe และ HDMI คู่ Waveshare เปิดตัวอะแดปเตอร์ใหม่สำหรับ Raspberry Pi 5 ที่ราคาเพียง $10 แต่เพิ่มความสามารถได้มากมาย ทั้งการเชื่อมต่อ PCIe M.2 สำหรับ SSD และพอร์ต HDMI ขนาดเต็มสองช่อง ทำให้สามารถบูตระบบจาก NVMe SSD ได้โดยตรง และใช้งานเหมือนเครื่องคอมพิวเตอร์ขนาดเล็ก เหมาะสำหรับนักพัฒนาและผู้ที่อยากขยายความสามารถของบอร์ดเล็ก ๆ ให้ทำงานได้ใกล้เคียงเดสก์ท็อป แม้จะรองรับเฉพาะการ์ด M.2 ขนาดเล็ก แต่ถือเป็นการอัปเกรดที่คุ้มค่าและเพิ่มความยืดหยุ่นในการใช้งานอย่างมาก 🔗 https://www.techradar.com/pro/looking-to-supercharge-your-raspberry-pi-this-adapter-provides-two-full-sized-hdmi-ports-and-a-pcie-connector-and-it-only-costs-usd10 🏦 ธนาคารสหรัฐกว่า 70 แห่งถูกโจมตีด้วยแรนซัมแวร์ Marquis มีรายงานว่าธนาคารและสหภาพเครดิตในสหรัฐฯ กว่า 70 แห่งตกเป็นเหยื่อการโจมตีของกลุ่มแฮกเกอร์ Marquis โดยข้อมูลลูกค้าถูกขโมยและถูกนำไปขายในตลาดมืด การโจมตีครั้งนี้สร้างความกังวลอย่างมากต่อระบบการเงิน เพราะ Marquis มีประวัติการโจมตีองค์กรขนาดใหญ่หลายครั้งแล้ว ผู้เชี่ยวชาญเตือนว่าธนาคารต้องเร่งเสริมระบบป้องกันไซเบอร์ และลูกค้าควรตรวจสอบบัญชีของตนเองอย่างสม่ำเสมอเพื่อป้องกันการถูกนำข้อมูลไปใช้ในทางที่ผิด 🔗 https://www.techradar.com/pro/security/over-70-us-banks-and-credit-unions-affected-by-marquis-ransomware-breach-heres-what-we-know ⚡ ค้นพบแหล่งดินเหนียวที่มีลิเทียมมหาศาลในสหรัฐฯ นักวิจัยพบแหล่งดินเหนียวที่มีลิเทียมจำนวนมหาศาลภายในซูเปอร์ภูเขาไฟในสหรัฐฯ คาดว่ามีมูลค่ากว่า 1.5 พันล้านดอลลาร์ และสามารถใช้ผลิตแบตเตอรี่ได้หลายสิบปี การค้นพบนี้อาจช่วยลดความผันผวนของราคาลิเทียมที่พุ่งสูงในตลาดโลก แต่ก็มีข้อกังวลเรื่องผลกระทบต่อสิ่งแวดล้อมจากการทำเหมืองในพื้นที่ที่เปราะบาง การค้นพบนี้จึงเป็นทั้งโอกาสและความท้าทายสำหรับอุตสาหกรรมพลังงานสะอาด 🔗 https://www.techradar.com/pro/newly-discovered-usd1-5-billion-lithium-deposit-could-revolutionize-the-tech-industry-but-bad-news-its-inside-a-supervolcano 📱 Android vs iPhone: ผลสำรวจเผยผู้ใช้ TechRadar ชอบฝั่งไหนมากกว่า ผลสำรวจจากผู้อ่าน TechRadar แสดงให้เห็นว่าผู้ใช้ยังคงแบ่งขั้วระหว่าง Android และ iPhone อย่างชัดเจน โดย Android ได้คะแนนนิยมจากผู้ที่ชอบความยืดหยุ่นและราคาที่หลากหลาย ส่วน iPhone ได้คะแนนจากผู้ที่ให้ความสำคัญกับประสบการณ์ใช้งานที่เรียบง่ายและการเชื่อมต่อกับอุปกรณ์ Apple อื่น ๆ การถกเถียงเรื่อง “ใครดีกว่า” จึงยังคงดำเนินต่อไป และสะท้อนให้เห็นว่าทั้งสองระบบมีจุดแข็งที่แตกต่างกัน 🔗 https://www.techradar.com/phones/android-vs-iphone-heres-what-techradar-readers-prefer 💽 Nvidia CEO Jensen Huang ผลักดันรัฐบาลสหรัฐฯ ต่อต้านข้อจำกัดชิป AI Jensen Huang ซีอีโอของ Nvidia ออกมาเรียกร้องต่อสภาคองเกรสและรัฐบาลสหรัฐฯ ให้ทบทวนข้อจำกัดการส่งออกชิป AI และกฎระเบียบระดับรัฐ เขาเตือนว่าการจำกัดมากเกินไปจะทำให้สหรัฐฯ เสียเปรียบในการแข่งขันระดับโลก โดยเฉพาะกับจีนที่กำลังพัฒนาเทคโนโลยีอย่างรวดเร็ว Nvidia ซึ่งเป็นผู้นำตลาดชิป AI มองว่าการเปิดเสรีมากขึ้นจะช่วยให้สหรัฐฯ รักษาความเป็นผู้นำด้านนวัตกรรม 🔗 https://www.techradar.com/ai-platforms-assistants/nvidia-boss-jensen-huang-steers-trump-congress-against-ai-chip-limits-and-state-level-ai-rules 🚀 Arm64 แรงแซง x86 ในการทดสอบ AWS Lambda ปี 2025 ผลการทดสอบล่าสุดของ AWS Lambda เผยว่า Arm64 มีประสิทธิภาพเหนือกว่า x86 อย่างชัดเจน โดยทำงานเร็วขึ้นถึง 4-5 เท่า และลดค่าใช้จ่ายลงกว่า 30% การเปลี่ยนมาใช้สถาปัตยกรรม Arm64 จึงถูกมองว่าเป็นก้าวสำคัญในการลดต้นทุนและเพิ่มประสิทธิภาพของระบบคลาวด์ นักพัฒนาที่ใช้ AWS อาจได้ประโยชน์มหาศาลจากการเปลี่ยนแปลงนี้ เพราะสามารถรันงานได้เร็วขึ้นและประหยัดมากขึ้น 🔗 https://www.techradar.com/pro/arm64-dominates-aws-lambda-in-2025-rust-4-5x-faster-than-x86-costs-30-less-across-all-workloads 🧑‍💻 Google เปิดตัวเครื่องมือสร้าง AI Agent แบบไม่ต้องมีประสบการณ์ Google เปิดตัว Workspace Studio ให้ธุรกิจทุกระดับสามารถสร้าง AI Agent ได้ง่าย ๆ โดยไม่ต้องมีทักษะการเขียนโค้ด ใช้เพียงการพิมพ์คำสั่งธรรมชาติ ระบบนี้ขับเคลื่อนด้วย Gemini 3 ที่มีความสามารถด้านการวิเคราะห์และเข้าใจบริบทอย่างลึกซึ้ง จุดเด่นคือสามารถทำงานร่วมกับทั้งแอปใน Google Workspace และแอปภายนอก เช่น Asana, Jira, Salesforce และ Mailchimp ได้อย่างราบรื่น ผู้ใช้สามารถแบ่งปัน Agent ที่สร้างขึ้นกับทีมได้เหมือนแชร์ไฟล์ใน Google Drive และมีบริษัทอย่าง Kärcher ที่ทดลองใช้แล้วสามารถลดเวลาการทำงานจากหลายชั่วโมงเหลือเพียงไม่กี่นาที ถือเป็นการเปิดโอกาสให้ธุรกิจทั่วไปเข้าถึง AI ได้ง่ายขึ้น 🔗 https://www.techradar.com/pro/google-wants-to-help-businesses-build-ai-agents-with-no-prior-experience 🎬 รีวิว Apple Final Cut Pro 2025 Final Cut Pro เวอร์ชันใหม่ 11.2 ยังคงรักษาจุดแข็งเรื่องการใช้งานที่ลื่นไหลและแนวคิด “Magnetic Timeline” ที่ช่วยให้การตัดต่อรวดเร็วขึ้น แต่ก็ยังมีข้อจำกัดเพราะใช้ได้เฉพาะบน Mac และบางฟีเจอร์รองรับเฉพาะเครื่องที่ใช้ Apple Silicon เท่านั้น จุดเด่นคือมีฟีเจอร์ใหม่ ๆ เช่น “Magnetic Mask” ที่ช่วยเลือกและติดตามวัตถุในวิดีโอได้อัตโนมัติ รวมถึงการทำซับไตเติลอัตโนมัติ แม้จะยังไม่สมบูรณ์สำหรับผู้ใช้ Mac รุ่นเก่า แต่ก็ถือว่า Apple กำลังพยายามไล่ตามคู่แข่งอย่าง Premiere Pro และ Resolve โดยยังคงข้อดีเรื่องการจ่ายครั้งเดียวแล้วได้อัปเดตตลอดชีพ 🔗 https://www.techradar.com/pro/apple-final-cut-pro-review 🚁 รีวิว Antigravity A1 โดรน 360 องศา Antigravity A1 เป็นโดรนที่รวมเทคโนโลยีการถ่ายภาพ 360 องศาเข้ากับการบิน ทำให้สามารถเก็บภาพและวิดีโอที่มุมมองรอบทิศได้อย่างสมจริง มาพร้อม FPV Goggles และ Motion Controller ที่ให้ประสบการณ์การบินแบบดื่มด่ำ แต่ก็ทำให้ราคาสูงกว่ากล้องโดรนทั่วไปมาก จุดเด่นคือการถ่ายวิดีโอ 8K และการออกแบบที่ทำให้ตัวโดรน “หายไป” จากภาพด้วยเทคนิคการเย็บภาพ จุดด้อยคือการใช้งานต้องมีผู้ช่วยคอยสังเกตโดรนเพื่อความปลอดภัย และคุณภาพภาพยังไม่เทียบเท่ากล้องโดรนระดับสูงอย่าง DJI Mini 5 Pro แต่ถือว่าเป็นนวัตกรรมที่ยังไม่มีคู่แข่งโดยตรง 🔗 https://www.techradar.com/cameras/drones/antigravity-a1-review 📱 Apple ประกาศ 17 แอปยอดเยี่ยมแห่งปี 2025 Apple เผยรายชื่อผู้ชนะรางวัล App Store Awards ปี 2025 รวมทั้งหมด 17 แอปและเกมที่โดดเด่นในด้านการออกแบบและการใช้ AI ตัวอย่างเช่น Tiimo แอปวางแผนงานที่คว้ารางวัล iPhone App of the Year, Detail แอปตัดต่อวิดีโอด้วย AI สำหรับ iPad และ Essayist แอปช่วยทำบรรณานุกรมสำหรับ Mac ส่วนเกมที่โดดเด่นคือ Pokémon TCG Pocket และ Cyberpunk 2077: Ultimate Edition ที่ถูกยกให้เป็น Mac Game of the Year นอกจากนี้ยังมีรางวัลด้าน Cultural Impact เช่น Be My Eyes ที่ใช้ AI ช่วยผู้พิการทางสายตา ถือเป็นการสะท้อนว่า AI กำลังกลายเป็นหัวใจหลักของแอปยุคใหม่ 🔗 https://www.techradar.com/computing/websites-apps/apple-reveals-the-17-must-download-apps-of-2025-the-app-store-award-winners-are-here 🎸 กีตาร์ E Ink เปลี่ยนสีได้ Cream Guitars เปิดตัว “DaVinci” กีตาร์ไฟฟ้าที่ใช้เทคโนโลยี E Ink Prism 3 ทำให้สามารถเปลี่ยนสีและลวดลายบนตัวกีตาร์ได้ตามใจผ่านแอป Bluetooth มีสีให้เลือกผสมถึง 7 สีและแบ่งเป็น 64 ส่วนเพื่อสร้างดีไซน์ที่ไม่ซ้ำใคร นอกจากรูปลักษณ์ที่ล้ำสมัย ยังมาพร้อมปิ๊กอัพ Fishman Fluence ที่ปรับเสียงได้ทั้งแบบซิงเกิลคอยล์และฮัมบัคเกอร์ จุดเด่นคือความสามารถในการปรับโฉมกีตาร์ได้ทันที แต่ราคาก็สูงถึง 3,500 ดอลลาร์ และผลิตเพียง 85 ตัวเท่านั้น กำหนดส่งในปี 2026 ถือเป็นกีตาร์ที่ผสมผสานเทคโนโลยีและดนตรีอย่างแท้จริง 🔗 https://www.techradar.com/audio/this-color-changing-e-ink-guitar-absolutely-rocks-and-i-wish-i-could-afford-it 🖥️ รีวิว TerraMaster D4-320U NAS เรื่องนี้เล่าถึงอุปกรณ์เสริมสำหรับการจัดเก็บข้อมูล TerraMaster D4-320U ที่ออกแบบมาให้ติดตั้งในตู้แร็ค ใช้งานง่ายเพียงใส่ฮาร์ดดิสก์หรือ SSD แล้วเชื่อมต่อผ่านสาย USB 3.2 ก็สามารถเพิ่มพื้นที่เก็บข้อมูลได้ทันที จุดเด่นคือรองรับสูงสุดถึง 120TB แต่ไม่มีระบบ RAID ในตัว ทำให้เหมาะสำหรับการขยายพื้นที่เก็บข้อมูลมากกว่าการใช้งานเป็น NAS หลัก แม้จะมีเสียงพัดลมดังไปบ้าง แต่ก็ถือว่าเป็นทางเลือกที่คุ้มค่าและยืดหยุ่นสำหรับธุรกิจหรือผู้ทำงานด้านภาพและวิดีโอที่ต้องการพื้นที่มหาศาล 🔗 https://www.techradar.com/computing/terramaster-d4-320u-nas-review 🤖 เคล็ดลับการใช้ Nano Banana Pro ของ Google Google เปิดเผยเทคนิคการเขียน prompt สำหรับเครื่องมือสร้างภาพด้วย AI ที่ชื่อ Nano Banana Pro ซึ่งทำงานบน Gemini 3 โดยมีผู้ใช้แชร์วิธีที่น่าสนใจ 3 แบบ ได้แก่ การเขียน prompt แบบโค้ดกำหนดตัวแปรเพื่อให้ภาพมีความสอดคล้อง การใส่ “ความไม่สมบูรณ์” เช่นแสงรั่วหรือภาพเบลอเล็กน้อยเพื่อให้ดูสมจริง และการเปลี่ยนมุมมองเพื่อให้ภาพมีมิติและเล่าเรื่องได้ลึกขึ้น เทคนิคเหล่านี้ช่วยให้ผู้ใช้ควบคุมการสร้างภาพได้อย่างมีประสิทธิภาพและสมจริงมากขึ้น 🔗 https://www.techradar.com/ai-platforms-assistants/gemini/3-advanced-strategies-for-making-the-most-of-nano-banana-pro 🔒 สกัดการเข้าถึงเว็บอันตรายเกือบพันล้านครั้งในสหราชอาณาจักร หน่วยงานความมั่นคงไซเบอร์ของสหราชอาณาจักร (NCSC) รายงานว่าเครื่องมือใหม่ชื่อ “Share and Defend” สามารถบล็อกการเข้าถึงเว็บไซต์อันตรายได้เกือบพันล้านครั้งภายในเวลาไม่ถึงปี ระบบนี้ทำงานร่วมกับผู้ให้บริการอินเทอร์เน็ตเพื่อป้องกันผู้ใช้จากการถูกขโมยข้อมูลหรือเงิน โดยในช่วงเดียวกันยังพบว่าการโจมตี ransomware เพิ่มขึ้นกว่าเท่าตัว และการเคลมประกันไซเบอร์พุ่งสูงถึง 230% ทำให้รัฐบาลเตรียมแผนรับมือใหม่เพื่อเสริมความปลอดภัยทางดิจิทัล 🔗 https://www.techradar.com/pro/security/uk-cybercrime-agency-blocks-nearly-1-billion-access-attempts-to-malicious-websites 🎮 งาน PC Gaming Show: Most Wanted วันนี้มีการจัดงาน PC Gaming Show: Most Wanted ที่จะนับถอยหลัง 25 เกม PC ที่ถูกคาดหวังมากที่สุดในปี 2026 พร้อมทั้งมีการเปิดตัวตัวอย่างใหม่และเบื้องหลังจากเกมกว่า 50 เรื่อง เช่น Resident Evil Requiem, Lego Batman: Legacy of the Dark Knight และ 007 First Light งานนี้ถ่ายทอดสดผ่านหลายช่องทาง และถือเป็นเวทีใหญ่ที่รวมเกมใหม่ ๆ ที่แฟน ๆ รอคอยไว้มากมาย 🔗 https://www.techradar.com/gaming/gaming-industry/the-pc-gaming-show-most-wanted-airs-today-heres-when-you-can-tune-in-and-what-announcements-you-can-expect 🌐 Ofcom พิจารณามาตรการเพิ่มเติมเกี่ยวกับ VPN หลัง Online Safety Act หน่วยงานกำกับดูแลสื่อสารของสหราชอาณาจักร (Ofcom) กำลังเก็บข้อมูลเพิ่มเติมเกี่ยวกับการใช้ VPN โดยเฉพาะในกลุ่มเยาวชนที่ใช้เพื่อหลีกเลี่ยงการตรวจสอบอายุหลังจากกฎหมาย Online Safety Act มีผลบังคับใช้ ขณะนี้ Ofcom ได้ลงทุนกว่า 500,000 ปอนด์ในเครื่องมือเฝ้าระวังอินเทอร์เน็ต และยังตั้งคณะทำงานร่วมกับผู้แทนเด็กเพื่อฟังความคิดเห็นโดยตรง การตัดสินใจว่าจะมีมาตรการเพิ่มเติมหรือไม่คาดว่าจะออกมาในปีหน้า 🔗 https://www.techradar.com/vpn/vpn-privacy-security/ofcom-weighs-further-action-on-vpns-following-online-safety-act 📱 ข่าว Samsung เตรียมแก้ปัญหาโฆษณาในมือถือ Samsung กำลังพัฒนา One UI 8.5 ที่จะช่วยลดปัญหาโฆษณาที่รบกวนผู้ใช้ในสมาร์ทโฟน โดยเฉพาะการแจ้งเตือนที่มักจะปรากฏขึ้นบ่อยครั้ง การอัปเดตใหม่นี้ถูกคาดหวังว่าจะทำให้ประสบการณ์ใช้งานราบรื่นขึ้น และช่วยให้ผู้ใช้ไม่ต้องเจอกับโฆษณาที่ไม่ต้องการอีกต่อไป ถือเป็นข่าวดีสำหรับผู้ใช้ Galaxy ที่รอคอยการปรับปรุงด้านนี้มานาน 🔗 https://www.techradar.com/phones/samsung-galaxy-phones/your-samsung-phones-ad-nightmare-could-soon-be-over-thanks-to-this-one-ui-8-5-upgrade 💻 อัปเดต Windows 11 ล่าสุดแก้บั๊ก แต่ยังมีปัญหา Microsoft ปล่อยอัปเดตใหม่ของ Windows 11 ที่แก้ไขบั๊กหลายอย่าง แต่ผู้เชี่ยวชาญเตือนว่าผู้ใช้ควรระวัง โดยเฉพาะผู้ที่ใช้โหมดมืด (Dark Mode) เนื่องจากอัปเดตนี้อาจทำให้ระบบแสดงผลผิดพลาด แม้จะช่วยแก้ปัญหาบางอย่าง แต่ก็ยังมีความเสี่ยงที่ผู้ใช้จะเจอปัญหาใหม่ จึงควรรอการปรับปรุงเพิ่มเติมก่อนที่จะติดตั้ง 🔗 https://www.techradar.com/computing/windows/latest-windows-11-update-fixes-some-nasty-bugs-but-dont-grab-it-yet-especially-if-you-use-dark-mode ⚖️ สหราชอาณาจักรปรับแพลตฟอร์มผู้ใหญ่ 1 ล้านปอนด์ รัฐบาลอังกฤษออกค่าปรับกว่า 1 ล้านปอนด์ต่อแพลตฟอร์มผู้ใหญ่ที่ไม่ปฏิบัติตามกฎการตรวจสอบอายุ ซึ่งเป็นส่วนหนึ่งของมาตรการเพื่อปกป้องเยาวชนออนไลน์ การบังคับใช้กฎหมายนี้สะท้อนถึงความเข้มงวดของสหราชอาณาจักรในการจัดการกับแพลตฟอร์มที่ไม่ปฏิบัติตามมาตรฐานความปลอดภัยทางดิจิทัล 🔗 https://www.techradar.com/vpn/vpn-privacy-security/uk-issues-gbp1-million-fine-to-adult-platform-for-failing-to-comply-with-age-verification-rules 📷 iPhone 17 Pro สูญเสียฟีเจอร์กล้องสำคัญ Apple ทำให้หลายคนแปลกใจเมื่อ iPhone 17 Pro ถูกตัดฟีเจอร์กล้องที่เคยเป็นจุดขายออกไป โดยบริษัทไม่ได้ให้คำอธิบายชัดเจนว่าทำไมถึงตัดสินใจเช่นนั้น ข่าวนี้สร้างความสงสัยและการถกเถียงในหมู่ผู้ใช้และนักวิเคราะห์ เพราะฟีเจอร์ดังกล่าวเคยเป็นหนึ่งในจุดแข็งของรุ่น Pro ​​​​​​​🔗 https://www.techradar.com/phones/the-iphone-17-pro-has-just-lost-a-key-camera-feature-and-apple-wont-explain-why
    0 ความคิดเห็น 0 การแบ่งปัน 592 มุมมอง 0 รีวิว
  • “มัลแวร์ย้อนศร แฮ็กเกอร์เกาหลีเหนือถูกเจาะเอง”

    Hudson Rock บริษัทด้านข่าวกรองไซเบอร์พบว่าเครื่องของนักพัฒนามัลแวร์ที่เชื่อมโยงกับหน่วยงานรัฐเกาหลีเหนือถูกติด LummaC2 infostealer ซึ่งปกติใช้โจมตีเหยื่อทั่วไป แต่ครั้งนี้กลับทำให้ข้อมูลภายในของแฮ็กเกอร์รั่วไหลออกมา ทั้งอีเมล, โดเมนปลอม และเครื่องมือที่ใช้ในการโจมตี

    “เชื่อมโยงการโจมตี Bybit มูลค่า 1.4 พันล้านดอลลาร์”
    ข้อมูลจากเครื่องที่ถูกติดมัลแวร์เผยว่าอีเมลและโดเมนที่ใช้ในการโจมตีตรงกับหลักฐานที่ Silent Push เคยรายงานไว้ก่อนหน้านี้ โดยโดเมน bybit-assessment.com ถูกสร้างขึ้นเพื่อหลอกเหยื่อและสนับสนุนการขโมยคริปโตครั้งใหญ่ในเดือนกุมภาพันธ์ 2025 ซึ่งเชื่อมโยงกับกลุ่ม Lazarus ของเกาหลีเหนือ

    “เครื่องมือและโครงสร้างที่ถูกเปิดโปง”
    เครื่องที่ถูกเจาะเป็นคอมพิวเตอร์สเปกสูง ใช้ Intel Core i7 Gen 12 พร้อม RAM 16GB และติดตั้งเครื่องมือพัฒนาเช่น Visual Studio และ Enigma Protector เพื่อสร้างมัลแวร์และหลบเลี่ยงการตรวจจับ นอกจากนี้ยังพบการใช้ VPN, Slack, Telegram และ Dropbox ในการสื่อสารและจัดเก็บข้อมูลที่ขโมยมา

    “ผลกระทบต่อการวิจัยด้านความมั่นคงไซเบอร์”
    การที่แฮ็กเกอร์ระดับรัฐถูกมัลแวร์เจาะเองถือเป็นกรณีหายาก ทำให้ผู้เชี่ยวชาญได้เห็นโครงสร้างการทำงานภายในของปฏิบัติการไซเบอร์เกาหลีเหนืออย่างใกล้ชิด ซึ่งช่วยให้การวิจัยและการป้องกันในอนาคตมีข้อมูลเชิงลึกมากขึ้น

    สรุปประเด็นสำคัญ
    การติด LummaC2 infostealer
    เครื่องของนักพัฒนามัลแวร์เกาหลีเหนือถูกเจาะเอง
    ทำให้ข้อมูลภายในรั่วไหลออกมา

    การเชื่อมโยงกับ Bybit Heist
    โดเมนปลอม bybit-assessment.com ถูกใช้ในโจมตี
    มูลค่าการขโมยคริปโตสูงถึง 1.4 พันล้านดอลลาร์

    เครื่องมือและโครงสร้างที่ถูกเปิดโปง
    ใช้เครื่องสเปกสูงและซอฟต์แวร์พัฒนาเพื่อสร้างมัลแวร์
    พบการใช้ VPN และแพลตฟอร์มสื่อสารหลายชนิด

    ผลกระทบต่อการวิจัยด้านไซเบอร์
    เปิดโอกาสให้เห็นโครงสร้างการทำงานของแฮ็กเกอร์รัฐ
    ช่วยเพิ่มข้อมูลเชิงลึกในการป้องกันภัยไซเบอร์

    คำเตือนสำหรับองค์กรและผู้ใช้
    มัลแวร์สามารถย้อนกลับมาโจมตีผู้สร้างเองได้
    การใช้เครื่องมือและ VPN ไม่ได้หมายความว่าปลอดภัยเสมอไป
    การโจมตีคริปโตยังคงเป็นเป้าหมายหลักของกลุ่มแฮ็กเกอร์รัฐ

    https://hackread.com/north-korean-hacker-device-lummac2-infostealer-bybit/
    💻 “มัลแวร์ย้อนศร แฮ็กเกอร์เกาหลีเหนือถูกเจาะเอง” Hudson Rock บริษัทด้านข่าวกรองไซเบอร์พบว่าเครื่องของนักพัฒนามัลแวร์ที่เชื่อมโยงกับหน่วยงานรัฐเกาหลีเหนือถูกติด LummaC2 infostealer ซึ่งปกติใช้โจมตีเหยื่อทั่วไป แต่ครั้งนี้กลับทำให้ข้อมูลภายในของแฮ็กเกอร์รั่วไหลออกมา ทั้งอีเมล, โดเมนปลอม และเครื่องมือที่ใช้ในการโจมตี 🪙 “เชื่อมโยงการโจมตี Bybit มูลค่า 1.4 พันล้านดอลลาร์” ข้อมูลจากเครื่องที่ถูกติดมัลแวร์เผยว่าอีเมลและโดเมนที่ใช้ในการโจมตีตรงกับหลักฐานที่ Silent Push เคยรายงานไว้ก่อนหน้านี้ โดยโดเมน bybit-assessment.com ถูกสร้างขึ้นเพื่อหลอกเหยื่อและสนับสนุนการขโมยคริปโตครั้งใหญ่ในเดือนกุมภาพันธ์ 2025 ซึ่งเชื่อมโยงกับกลุ่ม Lazarus ของเกาหลีเหนือ 🛠️ “เครื่องมือและโครงสร้างที่ถูกเปิดโปง” เครื่องที่ถูกเจาะเป็นคอมพิวเตอร์สเปกสูง ใช้ Intel Core i7 Gen 12 พร้อม RAM 16GB และติดตั้งเครื่องมือพัฒนาเช่น Visual Studio และ Enigma Protector เพื่อสร้างมัลแวร์และหลบเลี่ยงการตรวจจับ นอกจากนี้ยังพบการใช้ VPN, Slack, Telegram และ Dropbox ในการสื่อสารและจัดเก็บข้อมูลที่ขโมยมา 🌍 “ผลกระทบต่อการวิจัยด้านความมั่นคงไซเบอร์” การที่แฮ็กเกอร์ระดับรัฐถูกมัลแวร์เจาะเองถือเป็นกรณีหายาก ทำให้ผู้เชี่ยวชาญได้เห็นโครงสร้างการทำงานภายในของปฏิบัติการไซเบอร์เกาหลีเหนืออย่างใกล้ชิด ซึ่งช่วยให้การวิจัยและการป้องกันในอนาคตมีข้อมูลเชิงลึกมากขึ้น 📌 สรุปประเด็นสำคัญ ✅ การติด LummaC2 infostealer ➡️ เครื่องของนักพัฒนามัลแวร์เกาหลีเหนือถูกเจาะเอง ➡️ ทำให้ข้อมูลภายในรั่วไหลออกมา ✅ การเชื่อมโยงกับ Bybit Heist ➡️ โดเมนปลอม bybit-assessment.com ถูกใช้ในโจมตี ➡️ มูลค่าการขโมยคริปโตสูงถึง 1.4 พันล้านดอลลาร์ ✅ เครื่องมือและโครงสร้างที่ถูกเปิดโปง ➡️ ใช้เครื่องสเปกสูงและซอฟต์แวร์พัฒนาเพื่อสร้างมัลแวร์ ➡️ พบการใช้ VPN และแพลตฟอร์มสื่อสารหลายชนิด ✅ ผลกระทบต่อการวิจัยด้านไซเบอร์ ➡️ เปิดโอกาสให้เห็นโครงสร้างการทำงานของแฮ็กเกอร์รัฐ ➡️ ช่วยเพิ่มข้อมูลเชิงลึกในการป้องกันภัยไซเบอร์ ‼️ คำเตือนสำหรับองค์กรและผู้ใช้ ⛔ มัลแวร์สามารถย้อนกลับมาโจมตีผู้สร้างเองได้ ⛔ การใช้เครื่องมือและ VPN ไม่ได้หมายความว่าปลอดภัยเสมอไป ⛔ การโจมตีคริปโตยังคงเป็นเป้าหมายหลักของกลุ่มแฮ็กเกอร์รัฐ https://hackread.com/north-korean-hacker-device-lummac2-infostealer-bybit/
    HACKREAD.COM
    LummaC2 Infects North Korean Hacker Device Linked to Bybit Heist
    Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
    0 ความคิดเห็น 0 การแบ่งปัน 132 มุมมอง 0 รีวิว
  • รวมข่าวจากเวบ TechRadar

    #รวมข่าวIT #20251204 #TechRadar

    Google Antigravity AI ลบข้อมูลนักพัฒนาแล้วขอโทษ
    เกิดเหตุการณ์ไม่คาดคิดเมื่อระบบ AI ของ Google ที่ชื่อว่า Antigravity ลบข้อมูลใน Google Drive ของนักพัฒนารายหนึ่งโดยไม่ได้ตั้งใจ หลังจากนั้นระบบได้ส่งข้อความขอโทษกลับมาเอง เหตุการณ์นี้ทำให้เกิดคำถามใหญ่เกี่ยวกับความน่าเชื่อถือและความปลอดภัยของ AI ที่มีสิทธิ์เข้าถึงข้อมูลส่วนตัวของผู้ใช้ หลายฝ่ายกังวลว่าหาก AI สามารถทำผิดพลาดในระดับนี้ อาจสร้างผลกระทบต่อธุรกิจและบุคคลทั่วไปได้อย่างรุนแรง
    https://www.techradar.com/ai-platforms-assistants/googles-antigravity-ai-deleted-a-developers-drive-and-then-apologized

    ความพยายามของทรัมป์ในการผลักดันกฎหมาย AI ระดับชาติสะดุด
    เรื่องนี้เป็นการถกเถียงใหญ่ในสภาอเมริกา เมื่อประธานาธิบดีทรัมป์พยายามผลักดันให้กฎหมายควบคุม AI ถูกกำหนดในระดับรัฐบาลกลาง เพื่อหลีกเลี่ยงการมี “กฎหมาย 50 แบบ” จากแต่ละรัฐ เขาเชื่อว่าการรวมศูนย์จะช่วยให้สหรัฐฯ แข่งขันกับจีนได้ แต่ฝ่ายนิติบัญญัติหลายคน โดยเฉพาะรีพับลิกันเอง กลับไม่เห็นด้วย เพราะมองว่ารัฐมีความคล่องตัวในการออกกฎหมายที่ตอบโจทย์สถานการณ์ได้เร็วกว่า อีกทั้งยังมีเสียงวิจารณ์ว่าการผลักดันนี้คือการเข้าข้างบริษัทยักษ์ใหญ่ด้านเทคโนโลยี สุดท้ายข้อเสนอนี้ถูกโหวตคว่ำอย่างท่วมท้น และทำให้ทรัมป์ถูกโจมตีว่า “ยืนอยู่ข้าง Big Tech”
    https://www.techradar.com/pro/trumps-push-to-overrule-ai-regulation-falters-as-republicans-split

    AWS เปิดตัว Nova Forge ให้ธุรกิจสร้างโมเดล AI ของตัวเอง
    Amazon Web Services เปิดตัวบริการใหม่ชื่อ Nova Forge ที่ช่วยให้ลูกค้าสามารถปรับแต่งโมเดล AI ได้ตามต้องการ โดยเริ่มจากโมเดลพื้นฐานของ Amazon แล้วนำข้อมูลของบริษัทมาผสมเพื่อสร้างโมเดลเฉพาะกิจที่เรียกว่า “Novellas” จุดเด่นคือช่วยลดต้นทุนและเวลาในการฝึกโมเดลใหม่จากศูนย์ ซึ่งปกติอาจใช้เงินมหาศาลและทีมงานจำนวนมาก นอกจากนี้ยังมีการเปิดตัว Nova 2 ที่มาพร้อมโมเดลพื้นฐานใหม่หลายตัว รวมถึงความสามารถด้านการสนทนาแบบเสียงต่อเสียงที่ใกล้เคียงมนุษย์ ถือเป็นการขยายศักยภาพของ AWS ในตลาด AI อย่างจริงจัง
    https://www.techradar.com/pro/aws-nova-forge-could-be-your-companys-cue-to-start-building-custom-ai-models

    แฮกเกอร์เกาหลีเหนือถูกจับตาแบบสด ๆ ระหว่างปฏิบัติการ
    นักวิจัยด้านความปลอดภัยสามารถหลอกกลุ่ม Lazarus ของเกาหลีเหนือให้ใช้เครื่องที่พวกเขาคิดว่าเป็น “แล็ปท็อปจริง” แต่แท้จริงคือ sandbox ที่ควบคุมจากระยะไกล ทำให้สามารถเห็นการทำงานของแฮกเกอร์แบบสด ๆ แผนการนี้เกี่ยวข้องกับการสร้าง “คนงานปลอม” เพื่อสมัครงานในบริษัทใหญ่ แล้วใช้ตำแหน่งนั้นทำกิจกรรมโจมตีไซเบอร์ นักวิจัยพบว่าแฮกเกอร์ใช้เครื่องมืออย่าง OTP generator, AI automation และ Google Remote Desktop เพื่อเลี่ยงการตรวจสอบสองชั้น เหตุการณ์นี้ช่วยเปิดเผยวิธีการทำงานของกลุ่ม Lazarus และเป็นข้อมูลสำคัญในการป้องกันภัยไซเบอร์ในอนาคต
    https://www.techradar.com/pro/security/north-korean-fake-worker-scheme-caught-live-on-camera

    รีวิว Lenovo ThinkBook Plus Gen 6 Rollable โน้ตบุ๊คจอขยายได้
    Lenovo เปิดตัวโน้ตบุ๊คที่เรียกว่า “Rollable” รุ่นแรกของโลก ThinkBook Plus Gen 6 ที่สามารถขยายหน้าจอจาก 14 นิ้วเป็น 16 นิ้วได้เพียงกดปุ่มเดียว ทำให้การทำงานนอกสถานที่สะดวกขึ้นมาก ตัวเครื่องมาพร้อมสเปกแรง เช่น Intel Core Ultra 7, RAM 32GB และ SSD 1TB จุดเด่นคือจอ OLED ที่ขยายได้อย่างลื่นไหลและใช้งานจริงได้ ไม่ใช่แค่ลูกเล่น ผู้รีวิวเล่าว่าทุกครั้งที่กางจอออก คนรอบข้างมักตื่นตาตื่นใจ ถือเป็นการเปลี่ยนมุมมองใหม่ต่อโน้ตบุ๊คสำหรับธุรกิจและการทำงานแบบพกพา
    https://www.techradar.com/pro/lenovo-thinkbook-plus-gen-6-rollable-business-laptop-review

    หลุดข้อมูล Xeon 6 เวิร์กสเตชันใหม่ของ Intel
    มีการพบเมนบอร์ด ADLINK ISB-W890 ที่เผยให้เห็นแพลตฟอร์มใหม่ของ Intel สำหรับเวิร์กสเตชัน Granite Rapids-WS จุดเด่นคือรองรับหน่วยความจำ ECC DDR5 ได้สูงสุดถึง 1TB และมีช่อง PCIe มากมายสำหรับงานประมวลผลหนัก ๆ รวมถึงการ์ดกราฟิกหลายตัว ซีพียู Xeon รุ่นใหม่คาดว่าจะมีสูงสุดถึง 86 คอร์ พร้อมความเร็วสูงถึง 4.8GHz ซึ่งจะเป็นคู่แข่งโดยตรงกับ AMD ThreadRipper รุ่นท็อป การรั่วไหลนี้ทำให้เห็นว่า Intel กำลังกลับมาท้าทายตลาดเวิร์กสเตชันระดับสูงอีกครั้ง
    https://www.techradar.com/pro/is-this-our-first-look-at-intels-xeon-6-workstation-hardware-leak-claims-to-show-w890-platform-ahead-of-granite-rapids-launch

    Qualcomm สู้กลับด้วย Snapdragon 8 Gen 5
    เรื่องนี้เริ่มจาก OnePlus เตรียมเปิดตัวมือถือรุ่นใหม่ OnePlus 15R ที่จะใช้ชิป Snapdragon 8 Gen 5 เป็นครั้งแรก จุดที่น่าสนใจคือ Qualcomm เลือกใช้กลยุทธ์ “สองรุ่นเรือธง” คล้ายกับที่ Apple ทำกับชิป A-series โดยแบ่งเป็นรุ่น Elite และรุ่นปกติ เพื่อให้มือถือราคาย่อมเยาได้สัมผัสพลังระดับเรือธงเช่นกัน ผู้บริหาร OnePlus อธิบายว่า Apple เป็นแรงบันดาลใจ เพราะการแยกชิป Pro และชิปธรรมดาใน iPhone ทำให้ตลาดแตกต่างชัดเจน Qualcomm จึงต้องเดินตามแนวทางนี้เพื่อไม่ให้เสียเปรียบ และผลลัพธ์คือผู้ใช้จะได้มือถือที่แรงขึ้นแม้ไม่ใช่รุ่นแพงสุด
    https://www.techradar.com/phones/oneplus-phones/qualcomm-knows-it-has-to-fight-back-oneplus-exec-explains-why-apple-is-partially-responsible-for-the-new-snapdragon-8-gen-5-chipset

    รื้อความเข้าใจผิดเรื่อง Passwordless Authentication
    หลายคนยังเชื่อว่าการเข้าสู่ระบบแบบไม่ใช้รหัสผ่านนั้นไม่ปลอดภัย แต่บทความนี้อธิบายชัดว่ามันคือการยกระดับความปลอดภัย เพราะใช้สิ่งที่คุณ “เป็น” เช่น ลายนิ้วมือหรือใบหน้า ร่วมกับ PIN ที่ทำงานเฉพาะบนอุปกรณ์ ไม่ถูกส่งออกไปเหมือนรหัสผ่านทั่วไป จึงยากต่อการโจมตี อีกทั้งยังช่วยลดภาระของทีม IT ที่ต้องคอยแก้ปัญหาการรีเซ็ตรหัสผ่านซ้ำๆ เทคโนโลยีนี้จึงเป็นก้าวสำคัญสู่ยุค Zero-Trust ที่องค์กรกำลังมุ่งไป
    https://www.techradar.com/pro/passwordless-authentication-isnt-the-problem-the-myths-around-the-technology-are

    โฆษณา Windows 11 “PC ที่พูดคุยได้” สร้างเสียงแตก
    Microsoft ปล่อยโฆษณาใหม่ช่วงเทศกาลที่โชว์ฟีเจอร์ “Hey Copilot” ให้ผู้ใช้พูดคุยกับคอมพิวเตอร์ได้เหมือนผู้ช่วยส่วนตัว โฆษณามีฉากสนุกๆ เช่นการให้ Copilot ซิงค์ไฟคริสต์มาสกับเพลง แต่ปัญหาคือฟีเจอร์จริงยังทำไม่ได้ ทำให้ผู้ชมบางส่วนมองว่า Microsoft กำลังสร้างความคาดหวังเกินจริง หลายคอมเมนต์ประชดประชัน เช่น “Hey Copilot – ช่วยติดตั้ง Linux ให้หน่อย” สะท้อนว่าผู้ใช้บางกลุ่มรู้สึกถูกยัดเยียด AI มากเกินไป
    https://www.techradar.com/computing/windows/new-windows-11-pc-you-can-talk-to-ad-pushing-copilot-is-proving-divisive-and-i-can-see-it-seriously-backfiring

    ความโปร่งใสและความน่าเชื่อถือในยุค AI
    AI กำลังเปลี่ยนโลกธุรกิจให้เร็วและมีประสิทธิภาพมากขึ้น แต่ปัญหาคือข้อมูลที่ใช้ฝึก AI มักเป็นข้อมูลลับและอ่อนไหว หากบริษัทไม่โปร่งใสในการจัดการข้อมูล ลูกค้าอาจหมดความเชื่อใจ ตัวอย่างเช่น OpenAI เคยถูกปรับเพราะใช้ข้อมูลผู้ใช้โดยไม่ชัดเจน ทำให้เกิดคำถามใหญ่: ผู้ให้บริการ AI จะสร้างความเชื่อมั่นได้อย่างไร? คำตอบคือการเปิดเผยที่มาของข้อมูลและสถานที่จัดเก็บอย่างชัดเจน พร้อมเสริมระบบความปลอดภัย เช่น การเข้ารหัสและ MFA เพื่อให้ลูกค้าเห็นว่าข้อมูลของพวกเขาปลอดภัยจริง
    https://www.techradar.com/pro/the-search-for-transparency-and-reliability-in-the-ai-era

    Nvidia กับดีล 100 พันล้านดอลลาร์ที่ยังไม่เสร็จ
    แม้จะมีข่าวใหญ่เรื่อง Nvidia จับมือ OpenAI ทำโครงการโครงสร้างพื้นฐาน AI มูลค่า 100 พันล้านดอลลาร์ แต่ความจริงคือดีลนี้ยังไม่ถูกลงนามอย่างเป็นทางการ CFO ของ Nvidia ยอมรับว่าทุกอย่างยังอยู่ในขั้นตอน “จดหมายแสดงเจตนา” เท่านั้น ความเสี่ยงคือการลงทุนระยะยาวอาจเจอปัญหาสินค้าล้นสต็อกหรือการเปลี่ยนแปลงเทคโนโลยีที่เร็วเกินไป นักลงทุนบางส่วนจึงกังวลว่าอาจเกิด “ฟองสบู่ AI” ที่พร้อมแตกได้ทุกเมื่อ ถึงแม้หุ้น Nvidia จะยังขึ้น แต่คำถามเรื่องความยั่งยืนยังคงอยู่
    https://www.techradar.com/pro/nvidia-admits-the-usd100bn-biggest-ai-infrastructure-project-in-history-openai-deal-still-isnt-finalized

    Character.ai ปรับกลยุทธ์ใหม่สำหรับวัยรุ่น
    แพลตฟอร์ม AI ชื่อดัง Character.ai เริ่มเปลี่ยนแนวทางการให้บริการ โดยลดการสนทนาแบบเปิดกว้างสำหรับผู้ใช้ที่อายุต่ำกว่า 18 ปี แล้วเพิ่มฟีเจอร์ใหม่ชื่อ “Stories” เพื่อดึงดูดวัยรุ่นให้ยังคงสนใจอยู่ จุดประสงค์คือสร้างพื้นที่ที่ปลอดภัยมากขึ้น และยังคงให้ผู้ใช้ได้สนุกกับการเล่าเรื่องในรูปแบบที่ควบคุมได้มากกว่า การปรับนี้สะท้อนว่าตลาด AI กำลังหาทางบาลานซ์ระหว่างความสร้างสรรค์และความรับผิดชอบต่อผู้ใช้เยาวชน
    https://www.techradar.com/ai-platforms-assistants/character-ai-launches-stories-to-keep-teens-engaged-as-it-scales-back-open-ended-chat-for-under-18s

    กลุ่มแฮ็กเกอร์อิหร่านใช้เกม Snake เป็นอาวุธ
    มีรายงานว่ากลุ่มแฮ็กเกอร์จากอิหร่านได้สร้างเกม Snake ปลอมขึ้นมาเพื่อโจมตีโครงสร้างพื้นฐานสำคัญในอียิปต์และอิสราเอล เกมนี้ถูกออกแบบให้ดูเหมือนเกมธรรมดา แต่จริงๆ แล้วแฝงมัลแวร์ที่สามารถเจาะระบบได้ การใช้วิธีที่ดู “ไร้เดียงสา” เช่นเกมยอดนิยม เป็นกลยุทธ์ที่ทำให้การโจมตีมีโอกาสสำเร็จสูงขึ้น และเป็นสัญญาณเตือนว่าภัยคุกคามไซเบอร์กำลังซับซ้อนและอันตรายมากขึ้น
    https://www.techradar.com/pro/security/iranian-hacker-group-deploys-malicious-snake-game-to-target-egyptian-and-israeli-critical-infrastructure

    รีวิว MSI Cubi NUC AI+ 2MG Mini PC
    บทความนี้รีวิวเครื่อง Mini PC รุ่นใหม่จาก MSI ที่ชื่อ Cubi NUC AI+ 2MG จุดเด่นคือขนาดเล็กแต่ทรงพลัง เหมาะสำหรับงานสำนักงานหรือผู้ใช้ที่ต้องการเครื่องคอมพิวเตอร์ที่ไม่กินพื้นที่มาก ตัวเครื่องมาพร้อมการรองรับ AI workload และการเชื่อมต่อที่ครบครัน ทำให้เป็นตัวเลือกที่น่าสนใจสำหรับคนที่อยากได้ PC ขนาดกะทัดรัดแต่ยังคงความแรงไว้ครบ
    https://www.techradar.com/pro/msi-cubi-nuc-ai-2mg-mini-pc-review

    ExpressVPN อัปเดตใหม่ เร็วขึ้นและปรับโฉมบน Mac
    ExpressVPN ปล่อยอัปเดตล่าสุดที่ช่วยเพิ่มความเร็วในการเชื่อมต่อ และปรับปรุงแอปบน Mac ให้ใช้งานง่ายขึ้น ดีไซน์ใหม่ทำให้ผู้ใช้เข้าถึงฟีเจอร์หลักได้สะดวกกว่าเดิม พร้อมทั้งเสริมความปลอดภัยและเสถียรภาพของการเชื่อมต่อ ถือเป็นการยกระดับประสบการณ์ใช้งาน VPN ที่ตอบโจทย์ทั้งผู้ใช้ทั่วไปและผู้ใช้ระดับมืออาชีพ
    https://www.techradar.com/vpn/vpn-services/expressvpns-latest-update-boosts-connection-speeds-and-revamps-its-mac-app

    กฎหมาย Chat Control สร้างเสียงวิจารณ์ในวงการ Privacy Tech
    กฎหมายใหม่ที่ชื่อ Chat Control กำลังถูกวิจารณ์อย่างหนักจากผู้เชี่ยวชาญด้านความเป็นส่วนตัว หลายคนมองว่ามันคือ “หายนะที่รอเกิดขึ้น” เพราะเปิดช่องให้มีการสอดส่องการสื่อสารส่วนตัวของผู้ใช้ แม้จะอ้างว่าเพื่อความปลอดภัย แต่ผู้เชี่ยวชาญเชื่อว่ามันจะกระทบสิทธิขั้นพื้นฐานของประชาชน และอาจทำให้ความเชื่อมั่นต่อเทคโนโลยีด้านความเป็นส่วนตัวพังทลาย
    https://www.techradar.com/vpn/vpn-privacy-security/a-disaster-waiting-to-happen-the-privacy-tech-world-reacts-to-the-new-chat-control-bill

    Devolo WiFi 6 Router 3600 5G Review
    เรื่องนี้เล่าได้ว่าเป็นประสบการณ์ตรงของผู้ทดสอบที่ได้ลองใช้เราเตอร์ Devolo WiFi 6 รุ่น 3600 ที่รองรับซิมการ์ด 5G LTE ตัวเครื่องออกแบบมาให้ใช้งานง่ายมาก เพียงใส่ซิม เปิดไฟ และกดปุ่ม WPS ก็เชื่อมต่อได้ทันที จุดเด่นคือสามารถรองรับอุปกรณ์ได้มากกว่า 100 เครื่องพร้อมกัน เหมาะกับการใช้งานในพื้นที่ที่ไม่มีอินเทอร์เน็ตบ้าน เช่นออฟฟิศใหม่หรือการทำงานนอกสถานที่ ความเร็วขึ้นอยู่กับสัญญาณเครือข่าย แต่เมื่ออยู่ในพื้นที่ที่มี 5G แรง ๆ ก็เร็วและเสถียรกว่าการแชร์ฮอตสปอตจากมือถือมาก แม้ราคาจะสูงเกือบ £399 แต่ถือเป็นการลงทุนที่คุ้มค่าในสถานการณ์ที่ต้องการอินเทอร์เน็ตที่เชื่อถือได้
    https://www.techradar.com/computing/devolo-wifi-6-router-3600-5g-lte-review

    OnePlus 15 เตรียมเปิดตัวในสหรัฐฯ พร้อมของแถมพิเศษ
    OnePlus 15 ที่หลายคนรอคอยกำลังจะเปิดให้พรีออเดอร์ในสหรัฐฯ วันที่ 4 ธันวาคมนี้ หลังจากเลื่อนเปิดตัวเพราะติดปัญหาการรับรองจาก FCC ราคาจะเริ่มต้นที่ $899.99 สำหรับรุ่น RAM 12GB และ $999.99 สำหรับรุ่น RAM 16GB พร้อมของแถมให้เลือก เช่นนาฬิกา OnePlus Watch 3 มูลค่า $300 หรือหูฟัง Buds Pro 3 จุดเด่นของรุ่นนี้คือแบตเตอรี่ขนาดใหญ่ 7,300mAh ที่ใช้งานได้ยาวนานมาก รวมถึงกล้องและซอฟต์แวร์ที่ได้รับคำชมจนได้คะแนนรีวิวเต็ม 5 ดาว ถือเป็นการกลับมาที่น่าตื่นเต้นของ OnePlus ในตลาดสหรัฐฯ
    https://www.techradar.com/phones/oneplus-phones/the-oneplus-15-is-finally-heading-to-the-us-and-you-can-grab-a-major-pre-order-bonus

    รัสเซียเตรียมแบน WhatsApp ภายใต้ “ม่านเหล็กดิจิทัล”
    รัฐบาลรัสเซียโดยหน่วยงาน Roskomnadzor ขู่จะบล็อก WhatsApp แบบเต็มรูปแบบ โดยกล่าวหาว่าแพลตฟอร์มนี้ถูกใช้เพื่อกิจกรรมก่อการร้าย และไม่ปฏิบัติตามกฎหมายท้องถิ่น ปัจจุบันมีผู้ใช้ WhatsApp ในรัสเซียกว่า 97 ล้านคน หากถูกบล็อกจริงจะกระทบการสื่อสารอย่างรุนแรง โดยก่อนหน้านี้ Signal ก็ถูกบล็อกไปแล้ว ทำให้ผู้ใช้ถูกบังคับไปใช้แอปที่รัฐควบคุมอย่าง MAX ซึ่งมีความเสี่ยงด้านการสอดส่องสูง WhatsApp ยืนยันว่าจะยังคงให้บริการการสื่อสารแบบเข้ารหัสเพื่อปกป้องสิทธิผู้ใช้ แม้จะถูกกดดันจากรัฐบาล
    https://www.techradar.com/vpn/vpn-privacy-security/russias-digital-iron-curtain-whatsapp-next-on-the-chopping-block

    Amazon ทดลอง “AI Factories” ติดตั้งในองค์กรลูกค้า
    Amazon Web Services เปิดตัวแนวคิดใหม่ที่เรียกว่า “AI Factories” คือการนำฮาร์ดแวร์และระบบ AI ไปติดตั้งในศูนย์ข้อมูลของลูกค้าเอง เพื่อรองรับข้อกำหนดด้านความปลอดภัยและอธิปไตยข้อมูล ลูกค้าไม่ต้องลงทุนสร้างระบบเอง แต่ AWS จะจัดการทุกอย่างให้ โดยใช้ชิป Nvidia Blackwell และ Trainium3 ของ Amazon จุดนี้ถือเป็นการกลับไปสู่แนวทาง on-premises อีกครั้ง หลังยุคที่ทุกอย่างย้ายขึ้นคลาวด์ เหมาะกับองค์กรหรือรัฐบาลที่ต้องการใช้ AI แต่ไม่สามารถส่งข้อมูลออกนอกพื้นที่ได้
    https://www.techradar.com/pro/amazon-is-testing-out-private-on-premises-ai-factories

    Windows 11 มีบั๊กใหม่ใน Dark Mode ของ File Explorer
    Microsoft ปล่อยอัปเดตตัวล่าสุด KB5070311 ที่ตั้งใจจะปรับปรุง Dark Mode ให้สมบูรณ์ขึ้น แต่กลับทำให้เกิดบั๊กที่สร้างความรำคาญ เมื่อผู้ใช้เปิดโฟลเดอร์หรือแท็บใหม่ใน File Explorer จะมีแฟลชสีขาววาบขึ้นมา ซึ่งยิ่งรบกวนสายตาในสภาพแสงน้อย Microsoft ยอมรับปัญหาและกำลังแก้ไขก่อนที่จะปล่อยอัปเดตเต็มในสัปดาห์หน้า แม้จะเป็นเพียงเวอร์ชันทดลอง แต่หากไม่แก้ทันก็อาจกระทบผู้ใช้จำนวนมากที่รออัปเดต
    https://www.techradar.com/computing/windows/microsoft-just-broke-file-explorer-dark-mode-some-windows-11-users-are-seeing-jarring-white-flashes-when-opening-folders

    Zettlab D6 NAS Review
    นี่เป็นรีวิวของ Zettlab D6 NAS อุปกรณ์จัดเก็บข้อมูลเครือข่ายที่ออกแบบมาเพื่อผู้ใช้ที่ต้องการความเร็วและความปลอดภัยสูง จุดเด่นคือรองรับการเชื่อมต่อความเร็วสูง มีพอร์ตหลากหลาย และระบบจัดการที่ใช้งานง่าย เหมาะกับทั้งธุรกิจขนาดเล็กและผู้ใช้ที่ต้องการเก็บไฟล์จำนวนมากในบ้าน แม้ราคาจะสูง แต่ถือว่าคุ้มค่าเมื่อเทียบกับความสามารถในการปกป้องและแชร์ข้อมูลได้อย่างมีประสิทธิภาพ
    https://www.techradar.com/computing/zettlab-d6-nas-device-review

    ทดสอบ ChatGPT, Gemini และ Claude ในโลกมัลติโหมด
    บทความนี้เล่าถึงการทดสอบ AI รุ่นใหม่ ๆ ที่สามารถทำงานแบบมัลติโหมดได้ เช่น ChatGPT, Gemini และ Claude โดยเปรียบเทียบความสามารถในการเข้าใจข้อความ ภาพ และเสียง จุดที่น่าสนใจคือแต่ละระบบมีจุดแข็งต่างกัน เช่น ChatGPT เด่นด้านการสนทนาเชิงลึก Gemini เน้นการเชื่อมโยงข้อมูลหลายรูปแบบ ส่วน Claude มีความแม่นยำในการตีความบริบท การทดสอบนี้สะท้อนให้เห็นว่า AI กำลังพัฒนาไปสู่การใช้งานที่หลากหลายและซับซ้อนมากขึ้น
    https://www.techradar.com/ai-platforms-assistants/testing-chatgpt-gemini-and-claude-in-the-multimodal-maze

    ยุคโฆษณาใน ChatGPT เริ่มต้นแล้ว
    ผู้ใช้ ChatGPT โดยเฉพาะกลุ่ม Pro ที่จ่ายถึง $200 ต่อเดือน กำลังไม่พอใจอย่างหนัก เพราะ OpenAI เริ่มแสดงโฆษณาและแนะนำแอปในระบบ แม้จะเป็นผู้ใช้แบบเสียเงินก็ตาม การเปลี่ยนแปลงนี้สะท้อนถึงการหาทางสร้างรายได้ใหม่ของบริษัท แต่ก็ทำให้เกิดเสียงวิจารณ์ว่าเป็นการลดคุณภาพประสบการณ์ของผู้ใช้ที่ยอมจ่ายแพงเพื่อหลีกเลี่ยงสิ่งรบกวน
    https://www.techradar.com/ai-platforms-assistants/chatgpt/the-era-of-ads-in-chatgpt-begins-users-furious-as-even-usd200-a-month-pro-subscribers-hit-with-app-suggestions

    ออสเตรเลียสั่งห้ามเด็กอายุต่ำกว่า 16 ใช้ VPN เพื่อเลี่ยงกฎหมายโซเชียล
    รัฐบาลออสเตรเลียออกมาตรการใหม่ บังคับให้แพลตฟอร์มออนไลน์ต้องป้องกันไม่ให้ผู้ใช้อายุต่ำกว่า 16 ปีใช้ VPN เพื่อหลบเลี่ยงการแบนโซเชียลมีเดีย กฎหมายนี้ถูกวิจารณ์ว่าอาจละเมิดสิทธิส่วนบุคคลและสร้างภาระให้กับบริษัทเทคโนโลยี แต่รัฐบาลยืนยันว่าจำเป็นเพื่อปกป้องเยาวชนจากผลกระทบของโซเชียลมีเดีย
    https://www.techradar.com/vpn/vpn-privacy-security/australia-expects-platforms-to-stop-under-16s-from-using-vpns-to-evade-social-media-ban

    กว่า 2 ใน 3 ของร้านค้าปลีกใช้ AI Agent เพื่อเพิ่มประสิทธิภาพแล้ว
    รายงานล่าสุดเผยว่ามากกว่า 67% ของผู้ค้าปลีกได้เริ่มนำ AI Agent มาใช้ในการทำงาน เช่น การตอบลูกค้า การจัดการสต็อก และการวิเคราะห์ข้อมูล จุดนี้สะท้อนว่าการใช้ AI ไม่ใช่แค่แนวโน้ม แต่กลายเป็นมาตรฐานใหม่ของธุรกิจค้าปลีกที่ต้องการความเร็วและความแม่นยำในการแข่งขัน
    https://www.techradar.com/pro/over-two-thirds-of-retailers-have-already-partially-deployed-ai-agents-for-efficiency



    📌📡🟠 รวมข่าวจากเวบ TechRadar 🟠📡📌 #รวมข่าวIT #20251204 #TechRadar 🤖 Google Antigravity AI ลบข้อมูลนักพัฒนาแล้วขอโทษ เกิดเหตุการณ์ไม่คาดคิดเมื่อระบบ AI ของ Google ที่ชื่อว่า Antigravity ลบข้อมูลใน Google Drive ของนักพัฒนารายหนึ่งโดยไม่ได้ตั้งใจ หลังจากนั้นระบบได้ส่งข้อความขอโทษกลับมาเอง เหตุการณ์นี้ทำให้เกิดคำถามใหญ่เกี่ยวกับความน่าเชื่อถือและความปลอดภัยของ AI ที่มีสิทธิ์เข้าถึงข้อมูลส่วนตัวของผู้ใช้ หลายฝ่ายกังวลว่าหาก AI สามารถทำผิดพลาดในระดับนี้ อาจสร้างผลกระทบต่อธุรกิจและบุคคลทั่วไปได้อย่างรุนแรง 🔗 https://www.techradar.com/ai-platforms-assistants/googles-antigravity-ai-deleted-a-developers-drive-and-then-apologized 🏛️ ความพยายามของทรัมป์ในการผลักดันกฎหมาย AI ระดับชาติสะดุด เรื่องนี้เป็นการถกเถียงใหญ่ในสภาอเมริกา เมื่อประธานาธิบดีทรัมป์พยายามผลักดันให้กฎหมายควบคุม AI ถูกกำหนดในระดับรัฐบาลกลาง เพื่อหลีกเลี่ยงการมี “กฎหมาย 50 แบบ” จากแต่ละรัฐ เขาเชื่อว่าการรวมศูนย์จะช่วยให้สหรัฐฯ แข่งขันกับจีนได้ แต่ฝ่ายนิติบัญญัติหลายคน โดยเฉพาะรีพับลิกันเอง กลับไม่เห็นด้วย เพราะมองว่ารัฐมีความคล่องตัวในการออกกฎหมายที่ตอบโจทย์สถานการณ์ได้เร็วกว่า อีกทั้งยังมีเสียงวิจารณ์ว่าการผลักดันนี้คือการเข้าข้างบริษัทยักษ์ใหญ่ด้านเทคโนโลยี สุดท้ายข้อเสนอนี้ถูกโหวตคว่ำอย่างท่วมท้น และทำให้ทรัมป์ถูกโจมตีว่า “ยืนอยู่ข้าง Big Tech” 🔗 https://www.techradar.com/pro/trumps-push-to-overrule-ai-regulation-falters-as-republicans-split ☁️ AWS เปิดตัว Nova Forge ให้ธุรกิจสร้างโมเดล AI ของตัวเอง Amazon Web Services เปิดตัวบริการใหม่ชื่อ Nova Forge ที่ช่วยให้ลูกค้าสามารถปรับแต่งโมเดล AI ได้ตามต้องการ โดยเริ่มจากโมเดลพื้นฐานของ Amazon แล้วนำข้อมูลของบริษัทมาผสมเพื่อสร้างโมเดลเฉพาะกิจที่เรียกว่า “Novellas” จุดเด่นคือช่วยลดต้นทุนและเวลาในการฝึกโมเดลใหม่จากศูนย์ ซึ่งปกติอาจใช้เงินมหาศาลและทีมงานจำนวนมาก นอกจากนี้ยังมีการเปิดตัว Nova 2 ที่มาพร้อมโมเดลพื้นฐานใหม่หลายตัว รวมถึงความสามารถด้านการสนทนาแบบเสียงต่อเสียงที่ใกล้เคียงมนุษย์ ถือเป็นการขยายศักยภาพของ AWS ในตลาด AI อย่างจริงจัง 🔗 https://www.techradar.com/pro/aws-nova-forge-could-be-your-companys-cue-to-start-building-custom-ai-models 🕵️ แฮกเกอร์เกาหลีเหนือถูกจับตาแบบสด ๆ ระหว่างปฏิบัติการ นักวิจัยด้านความปลอดภัยสามารถหลอกกลุ่ม Lazarus ของเกาหลีเหนือให้ใช้เครื่องที่พวกเขาคิดว่าเป็น “แล็ปท็อปจริง” แต่แท้จริงคือ sandbox ที่ควบคุมจากระยะไกล ทำให้สามารถเห็นการทำงานของแฮกเกอร์แบบสด ๆ แผนการนี้เกี่ยวข้องกับการสร้าง “คนงานปลอม” เพื่อสมัครงานในบริษัทใหญ่ แล้วใช้ตำแหน่งนั้นทำกิจกรรมโจมตีไซเบอร์ นักวิจัยพบว่าแฮกเกอร์ใช้เครื่องมืออย่าง OTP generator, AI automation และ Google Remote Desktop เพื่อเลี่ยงการตรวจสอบสองชั้น เหตุการณ์นี้ช่วยเปิดเผยวิธีการทำงานของกลุ่ม Lazarus และเป็นข้อมูลสำคัญในการป้องกันภัยไซเบอร์ในอนาคต 🔗 https://www.techradar.com/pro/security/north-korean-fake-worker-scheme-caught-live-on-camera 💻 รีวิว Lenovo ThinkBook Plus Gen 6 Rollable โน้ตบุ๊คจอขยายได้ Lenovo เปิดตัวโน้ตบุ๊คที่เรียกว่า “Rollable” รุ่นแรกของโลก ThinkBook Plus Gen 6 ที่สามารถขยายหน้าจอจาก 14 นิ้วเป็น 16 นิ้วได้เพียงกดปุ่มเดียว ทำให้การทำงานนอกสถานที่สะดวกขึ้นมาก ตัวเครื่องมาพร้อมสเปกแรง เช่น Intel Core Ultra 7, RAM 32GB และ SSD 1TB จุดเด่นคือจอ OLED ที่ขยายได้อย่างลื่นไหลและใช้งานจริงได้ ไม่ใช่แค่ลูกเล่น ผู้รีวิวเล่าว่าทุกครั้งที่กางจอออก คนรอบข้างมักตื่นตาตื่นใจ ถือเป็นการเปลี่ยนมุมมองใหม่ต่อโน้ตบุ๊คสำหรับธุรกิจและการทำงานแบบพกพา 🔗 https://www.techradar.com/pro/lenovo-thinkbook-plus-gen-6-rollable-business-laptop-review ⚙️ หลุดข้อมูล Xeon 6 เวิร์กสเตชันใหม่ของ Intel มีการพบเมนบอร์ด ADLINK ISB-W890 ที่เผยให้เห็นแพลตฟอร์มใหม่ของ Intel สำหรับเวิร์กสเตชัน Granite Rapids-WS จุดเด่นคือรองรับหน่วยความจำ ECC DDR5 ได้สูงสุดถึง 1TB และมีช่อง PCIe มากมายสำหรับงานประมวลผลหนัก ๆ รวมถึงการ์ดกราฟิกหลายตัว ซีพียู Xeon รุ่นใหม่คาดว่าจะมีสูงสุดถึง 86 คอร์ พร้อมความเร็วสูงถึง 4.8GHz ซึ่งจะเป็นคู่แข่งโดยตรงกับ AMD ThreadRipper รุ่นท็อป การรั่วไหลนี้ทำให้เห็นว่า Intel กำลังกลับมาท้าทายตลาดเวิร์กสเตชันระดับสูงอีกครั้ง 🔗 https://www.techradar.com/pro/is-this-our-first-look-at-intels-xeon-6-workstation-hardware-leak-claims-to-show-w890-platform-ahead-of-granite-rapids-launch 📱 Qualcomm สู้กลับด้วย Snapdragon 8 Gen 5 เรื่องนี้เริ่มจาก OnePlus เตรียมเปิดตัวมือถือรุ่นใหม่ OnePlus 15R ที่จะใช้ชิป Snapdragon 8 Gen 5 เป็นครั้งแรก จุดที่น่าสนใจคือ Qualcomm เลือกใช้กลยุทธ์ “สองรุ่นเรือธง” คล้ายกับที่ Apple ทำกับชิป A-series โดยแบ่งเป็นรุ่น Elite และรุ่นปกติ เพื่อให้มือถือราคาย่อมเยาได้สัมผัสพลังระดับเรือธงเช่นกัน ผู้บริหาร OnePlus อธิบายว่า Apple เป็นแรงบันดาลใจ เพราะการแยกชิป Pro และชิปธรรมดาใน iPhone ทำให้ตลาดแตกต่างชัดเจน Qualcomm จึงต้องเดินตามแนวทางนี้เพื่อไม่ให้เสียเปรียบ และผลลัพธ์คือผู้ใช้จะได้มือถือที่แรงขึ้นแม้ไม่ใช่รุ่นแพงสุด 🔗 https://www.techradar.com/phones/oneplus-phones/qualcomm-knows-it-has-to-fight-back-oneplus-exec-explains-why-apple-is-partially-responsible-for-the-new-snapdragon-8-gen-5-chipset 🔐 รื้อความเข้าใจผิดเรื่อง Passwordless Authentication หลายคนยังเชื่อว่าการเข้าสู่ระบบแบบไม่ใช้รหัสผ่านนั้นไม่ปลอดภัย แต่บทความนี้อธิบายชัดว่ามันคือการยกระดับความปลอดภัย เพราะใช้สิ่งที่คุณ “เป็น” เช่น ลายนิ้วมือหรือใบหน้า ร่วมกับ PIN ที่ทำงานเฉพาะบนอุปกรณ์ ไม่ถูกส่งออกไปเหมือนรหัสผ่านทั่วไป จึงยากต่อการโจมตี อีกทั้งยังช่วยลดภาระของทีม IT ที่ต้องคอยแก้ปัญหาการรีเซ็ตรหัสผ่านซ้ำๆ เทคโนโลยีนี้จึงเป็นก้าวสำคัญสู่ยุค Zero-Trust ที่องค์กรกำลังมุ่งไป 🔗 https://www.techradar.com/pro/passwordless-authentication-isnt-the-problem-the-myths-around-the-technology-are 🎄 โฆษณา Windows 11 “PC ที่พูดคุยได้” สร้างเสียงแตก Microsoft ปล่อยโฆษณาใหม่ช่วงเทศกาลที่โชว์ฟีเจอร์ “Hey Copilot” ให้ผู้ใช้พูดคุยกับคอมพิวเตอร์ได้เหมือนผู้ช่วยส่วนตัว โฆษณามีฉากสนุกๆ เช่นการให้ Copilot ซิงค์ไฟคริสต์มาสกับเพลง แต่ปัญหาคือฟีเจอร์จริงยังทำไม่ได้ ทำให้ผู้ชมบางส่วนมองว่า Microsoft กำลังสร้างความคาดหวังเกินจริง หลายคอมเมนต์ประชดประชัน เช่น “Hey Copilot – ช่วยติดตั้ง Linux ให้หน่อย” สะท้อนว่าผู้ใช้บางกลุ่มรู้สึกถูกยัดเยียด AI มากเกินไป 🔗 https://www.techradar.com/computing/windows/new-windows-11-pc-you-can-talk-to-ad-pushing-copilot-is-proving-divisive-and-i-can-see-it-seriously-backfiring 🤖 ความโปร่งใสและความน่าเชื่อถือในยุค AI AI กำลังเปลี่ยนโลกธุรกิจให้เร็วและมีประสิทธิภาพมากขึ้น แต่ปัญหาคือข้อมูลที่ใช้ฝึก AI มักเป็นข้อมูลลับและอ่อนไหว หากบริษัทไม่โปร่งใสในการจัดการข้อมูล ลูกค้าอาจหมดความเชื่อใจ ตัวอย่างเช่น OpenAI เคยถูกปรับเพราะใช้ข้อมูลผู้ใช้โดยไม่ชัดเจน ทำให้เกิดคำถามใหญ่: ผู้ให้บริการ AI จะสร้างความเชื่อมั่นได้อย่างไร? คำตอบคือการเปิดเผยที่มาของข้อมูลและสถานที่จัดเก็บอย่างชัดเจน พร้อมเสริมระบบความปลอดภัย เช่น การเข้ารหัสและ MFA เพื่อให้ลูกค้าเห็นว่าข้อมูลของพวกเขาปลอดภัยจริง 🔗 https://www.techradar.com/pro/the-search-for-transparency-and-reliability-in-the-ai-era 💰 Nvidia กับดีล 100 พันล้านดอลลาร์ที่ยังไม่เสร็จ แม้จะมีข่าวใหญ่เรื่อง Nvidia จับมือ OpenAI ทำโครงการโครงสร้างพื้นฐาน AI มูลค่า 100 พันล้านดอลลาร์ แต่ความจริงคือดีลนี้ยังไม่ถูกลงนามอย่างเป็นทางการ CFO ของ Nvidia ยอมรับว่าทุกอย่างยังอยู่ในขั้นตอน “จดหมายแสดงเจตนา” เท่านั้น ความเสี่ยงคือการลงทุนระยะยาวอาจเจอปัญหาสินค้าล้นสต็อกหรือการเปลี่ยนแปลงเทคโนโลยีที่เร็วเกินไป นักลงทุนบางส่วนจึงกังวลว่าอาจเกิด “ฟองสบู่ AI” ที่พร้อมแตกได้ทุกเมื่อ ถึงแม้หุ้น Nvidia จะยังขึ้น แต่คำถามเรื่องความยั่งยืนยังคงอยู่ 🔗 https://www.techradar.com/pro/nvidia-admits-the-usd100bn-biggest-ai-infrastructure-project-in-history-openai-deal-still-isnt-finalized 📖 Character.ai ปรับกลยุทธ์ใหม่สำหรับวัยรุ่น แพลตฟอร์ม AI ชื่อดัง Character.ai เริ่มเปลี่ยนแนวทางการให้บริการ โดยลดการสนทนาแบบเปิดกว้างสำหรับผู้ใช้ที่อายุต่ำกว่า 18 ปี แล้วเพิ่มฟีเจอร์ใหม่ชื่อ “Stories” เพื่อดึงดูดวัยรุ่นให้ยังคงสนใจอยู่ จุดประสงค์คือสร้างพื้นที่ที่ปลอดภัยมากขึ้น และยังคงให้ผู้ใช้ได้สนุกกับการเล่าเรื่องในรูปแบบที่ควบคุมได้มากกว่า การปรับนี้สะท้อนว่าตลาด AI กำลังหาทางบาลานซ์ระหว่างความสร้างสรรค์และความรับผิดชอบต่อผู้ใช้เยาวชน 🔗 https://www.techradar.com/ai-platforms-assistants/character-ai-launches-stories-to-keep-teens-engaged-as-it-scales-back-open-ended-chat-for-under-18s 🎮 กลุ่มแฮ็กเกอร์อิหร่านใช้เกม Snake เป็นอาวุธ มีรายงานว่ากลุ่มแฮ็กเกอร์จากอิหร่านได้สร้างเกม Snake ปลอมขึ้นมาเพื่อโจมตีโครงสร้างพื้นฐานสำคัญในอียิปต์และอิสราเอล เกมนี้ถูกออกแบบให้ดูเหมือนเกมธรรมดา แต่จริงๆ แล้วแฝงมัลแวร์ที่สามารถเจาะระบบได้ การใช้วิธีที่ดู “ไร้เดียงสา” เช่นเกมยอดนิยม เป็นกลยุทธ์ที่ทำให้การโจมตีมีโอกาสสำเร็จสูงขึ้น และเป็นสัญญาณเตือนว่าภัยคุกคามไซเบอร์กำลังซับซ้อนและอันตรายมากขึ้น 🔗 https://www.techradar.com/pro/security/iranian-hacker-group-deploys-malicious-snake-game-to-target-egyptian-and-israeli-critical-infrastructure 💻 รีวิว MSI Cubi NUC AI+ 2MG Mini PC บทความนี้รีวิวเครื่อง Mini PC รุ่นใหม่จาก MSI ที่ชื่อ Cubi NUC AI+ 2MG จุดเด่นคือขนาดเล็กแต่ทรงพลัง เหมาะสำหรับงานสำนักงานหรือผู้ใช้ที่ต้องการเครื่องคอมพิวเตอร์ที่ไม่กินพื้นที่มาก ตัวเครื่องมาพร้อมการรองรับ AI workload และการเชื่อมต่อที่ครบครัน ทำให้เป็นตัวเลือกที่น่าสนใจสำหรับคนที่อยากได้ PC ขนาดกะทัดรัดแต่ยังคงความแรงไว้ครบ 🔗 https://www.techradar.com/pro/msi-cubi-nuc-ai-2mg-mini-pc-review 🌐 ExpressVPN อัปเดตใหม่ เร็วขึ้นและปรับโฉมบน Mac ExpressVPN ปล่อยอัปเดตล่าสุดที่ช่วยเพิ่มความเร็วในการเชื่อมต่อ และปรับปรุงแอปบน Mac ให้ใช้งานง่ายขึ้น ดีไซน์ใหม่ทำให้ผู้ใช้เข้าถึงฟีเจอร์หลักได้สะดวกกว่าเดิม พร้อมทั้งเสริมความปลอดภัยและเสถียรภาพของการเชื่อมต่อ ถือเป็นการยกระดับประสบการณ์ใช้งาน VPN ที่ตอบโจทย์ทั้งผู้ใช้ทั่วไปและผู้ใช้ระดับมืออาชีพ 🔗 https://www.techradar.com/vpn/vpn-services/expressvpns-latest-update-boosts-connection-speeds-and-revamps-its-mac-app ⚖️ กฎหมาย Chat Control สร้างเสียงวิจารณ์ในวงการ Privacy Tech กฎหมายใหม่ที่ชื่อ Chat Control กำลังถูกวิจารณ์อย่างหนักจากผู้เชี่ยวชาญด้านความเป็นส่วนตัว หลายคนมองว่ามันคือ “หายนะที่รอเกิดขึ้น” เพราะเปิดช่องให้มีการสอดส่องการสื่อสารส่วนตัวของผู้ใช้ แม้จะอ้างว่าเพื่อความปลอดภัย แต่ผู้เชี่ยวชาญเชื่อว่ามันจะกระทบสิทธิขั้นพื้นฐานของประชาชน และอาจทำให้ความเชื่อมั่นต่อเทคโนโลยีด้านความเป็นส่วนตัวพังทลาย 🔗 https://www.techradar.com/vpn/vpn-privacy-security/a-disaster-waiting-to-happen-the-privacy-tech-world-reacts-to-the-new-chat-control-bill 📡 Devolo WiFi 6 Router 3600 5G Review เรื่องนี้เล่าได้ว่าเป็นประสบการณ์ตรงของผู้ทดสอบที่ได้ลองใช้เราเตอร์ Devolo WiFi 6 รุ่น 3600 ที่รองรับซิมการ์ด 5G LTE ตัวเครื่องออกแบบมาให้ใช้งานง่ายมาก เพียงใส่ซิม เปิดไฟ และกดปุ่ม WPS ก็เชื่อมต่อได้ทันที จุดเด่นคือสามารถรองรับอุปกรณ์ได้มากกว่า 100 เครื่องพร้อมกัน เหมาะกับการใช้งานในพื้นที่ที่ไม่มีอินเทอร์เน็ตบ้าน เช่นออฟฟิศใหม่หรือการทำงานนอกสถานที่ ความเร็วขึ้นอยู่กับสัญญาณเครือข่าย แต่เมื่ออยู่ในพื้นที่ที่มี 5G แรง ๆ ก็เร็วและเสถียรกว่าการแชร์ฮอตสปอตจากมือถือมาก แม้ราคาจะสูงเกือบ £399 แต่ถือเป็นการลงทุนที่คุ้มค่าในสถานการณ์ที่ต้องการอินเทอร์เน็ตที่เชื่อถือได้ 🔗 https://www.techradar.com/computing/devolo-wifi-6-router-3600-5g-lte-review 📱 OnePlus 15 เตรียมเปิดตัวในสหรัฐฯ พร้อมของแถมพิเศษ OnePlus 15 ที่หลายคนรอคอยกำลังจะเปิดให้พรีออเดอร์ในสหรัฐฯ วันที่ 4 ธันวาคมนี้ หลังจากเลื่อนเปิดตัวเพราะติดปัญหาการรับรองจาก FCC ราคาจะเริ่มต้นที่ $899.99 สำหรับรุ่น RAM 12GB และ $999.99 สำหรับรุ่น RAM 16GB พร้อมของแถมให้เลือก เช่นนาฬิกา OnePlus Watch 3 มูลค่า $300 หรือหูฟัง Buds Pro 3 จุดเด่นของรุ่นนี้คือแบตเตอรี่ขนาดใหญ่ 7,300mAh ที่ใช้งานได้ยาวนานมาก รวมถึงกล้องและซอฟต์แวร์ที่ได้รับคำชมจนได้คะแนนรีวิวเต็ม 5 ดาว ถือเป็นการกลับมาที่น่าตื่นเต้นของ OnePlus ในตลาดสหรัฐฯ 🔗 https://www.techradar.com/phones/oneplus-phones/the-oneplus-15-is-finally-heading-to-the-us-and-you-can-grab-a-major-pre-order-bonus 🚫 รัสเซียเตรียมแบน WhatsApp ภายใต้ “ม่านเหล็กดิจิทัล” รัฐบาลรัสเซียโดยหน่วยงาน Roskomnadzor ขู่จะบล็อก WhatsApp แบบเต็มรูปแบบ โดยกล่าวหาว่าแพลตฟอร์มนี้ถูกใช้เพื่อกิจกรรมก่อการร้าย และไม่ปฏิบัติตามกฎหมายท้องถิ่น ปัจจุบันมีผู้ใช้ WhatsApp ในรัสเซียกว่า 97 ล้านคน หากถูกบล็อกจริงจะกระทบการสื่อสารอย่างรุนแรง โดยก่อนหน้านี้ Signal ก็ถูกบล็อกไปแล้ว ทำให้ผู้ใช้ถูกบังคับไปใช้แอปที่รัฐควบคุมอย่าง MAX ซึ่งมีความเสี่ยงด้านการสอดส่องสูง WhatsApp ยืนยันว่าจะยังคงให้บริการการสื่อสารแบบเข้ารหัสเพื่อปกป้องสิทธิผู้ใช้ แม้จะถูกกดดันจากรัฐบาล 🔗 https://www.techradar.com/vpn/vpn-privacy-security/russias-digital-iron-curtain-whatsapp-next-on-the-chopping-block 🤖 Amazon ทดลอง “AI Factories” ติดตั้งในองค์กรลูกค้า Amazon Web Services เปิดตัวแนวคิดใหม่ที่เรียกว่า “AI Factories” คือการนำฮาร์ดแวร์และระบบ AI ไปติดตั้งในศูนย์ข้อมูลของลูกค้าเอง เพื่อรองรับข้อกำหนดด้านความปลอดภัยและอธิปไตยข้อมูล ลูกค้าไม่ต้องลงทุนสร้างระบบเอง แต่ AWS จะจัดการทุกอย่างให้ โดยใช้ชิป Nvidia Blackwell และ Trainium3 ของ Amazon จุดนี้ถือเป็นการกลับไปสู่แนวทาง on-premises อีกครั้ง หลังยุคที่ทุกอย่างย้ายขึ้นคลาวด์ เหมาะกับองค์กรหรือรัฐบาลที่ต้องการใช้ AI แต่ไม่สามารถส่งข้อมูลออกนอกพื้นที่ได้ 🔗 https://www.techradar.com/pro/amazon-is-testing-out-private-on-premises-ai-factories 💻 Windows 11 มีบั๊กใหม่ใน Dark Mode ของ File Explorer Microsoft ปล่อยอัปเดตตัวล่าสุด KB5070311 ที่ตั้งใจจะปรับปรุง Dark Mode ให้สมบูรณ์ขึ้น แต่กลับทำให้เกิดบั๊กที่สร้างความรำคาญ เมื่อผู้ใช้เปิดโฟลเดอร์หรือแท็บใหม่ใน File Explorer จะมีแฟลชสีขาววาบขึ้นมา ซึ่งยิ่งรบกวนสายตาในสภาพแสงน้อย Microsoft ยอมรับปัญหาและกำลังแก้ไขก่อนที่จะปล่อยอัปเดตเต็มในสัปดาห์หน้า แม้จะเป็นเพียงเวอร์ชันทดลอง แต่หากไม่แก้ทันก็อาจกระทบผู้ใช้จำนวนมากที่รออัปเดต 🔗 https://www.techradar.com/computing/windows/microsoft-just-broke-file-explorer-dark-mode-some-windows-11-users-are-seeing-jarring-white-flashes-when-opening-folders 💾 Zettlab D6 NAS Review นี่เป็นรีวิวของ Zettlab D6 NAS อุปกรณ์จัดเก็บข้อมูลเครือข่ายที่ออกแบบมาเพื่อผู้ใช้ที่ต้องการความเร็วและความปลอดภัยสูง จุดเด่นคือรองรับการเชื่อมต่อความเร็วสูง มีพอร์ตหลากหลาย และระบบจัดการที่ใช้งานง่าย เหมาะกับทั้งธุรกิจขนาดเล็กและผู้ใช้ที่ต้องการเก็บไฟล์จำนวนมากในบ้าน แม้ราคาจะสูง แต่ถือว่าคุ้มค่าเมื่อเทียบกับความสามารถในการปกป้องและแชร์ข้อมูลได้อย่างมีประสิทธิภาพ 🔗 https://www.techradar.com/computing/zettlab-d6-nas-device-review 🧩 ทดสอบ ChatGPT, Gemini และ Claude ในโลกมัลติโหมด บทความนี้เล่าถึงการทดสอบ AI รุ่นใหม่ ๆ ที่สามารถทำงานแบบมัลติโหมดได้ เช่น ChatGPT, Gemini และ Claude โดยเปรียบเทียบความสามารถในการเข้าใจข้อความ ภาพ และเสียง จุดที่น่าสนใจคือแต่ละระบบมีจุดแข็งต่างกัน เช่น ChatGPT เด่นด้านการสนทนาเชิงลึก Gemini เน้นการเชื่อมโยงข้อมูลหลายรูปแบบ ส่วน Claude มีความแม่นยำในการตีความบริบท การทดสอบนี้สะท้อนให้เห็นว่า AI กำลังพัฒนาไปสู่การใช้งานที่หลากหลายและซับซ้อนมากขึ้น 🔗 https://www.techradar.com/ai-platforms-assistants/testing-chatgpt-gemini-and-claude-in-the-multimodal-maze 📢 ยุคโฆษณาใน ChatGPT เริ่มต้นแล้ว ผู้ใช้ ChatGPT โดยเฉพาะกลุ่ม Pro ที่จ่ายถึง $200 ต่อเดือน กำลังไม่พอใจอย่างหนัก เพราะ OpenAI เริ่มแสดงโฆษณาและแนะนำแอปในระบบ แม้จะเป็นผู้ใช้แบบเสียเงินก็ตาม การเปลี่ยนแปลงนี้สะท้อนถึงการหาทางสร้างรายได้ใหม่ของบริษัท แต่ก็ทำให้เกิดเสียงวิจารณ์ว่าเป็นการลดคุณภาพประสบการณ์ของผู้ใช้ที่ยอมจ่ายแพงเพื่อหลีกเลี่ยงสิ่งรบกวน 🔗 https://www.techradar.com/ai-platforms-assistants/chatgpt/the-era-of-ads-in-chatgpt-begins-users-furious-as-even-usd200-a-month-pro-subscribers-hit-with-app-suggestions 🛡️ ออสเตรเลียสั่งห้ามเด็กอายุต่ำกว่า 16 ใช้ VPN เพื่อเลี่ยงกฎหมายโซเชียล รัฐบาลออสเตรเลียออกมาตรการใหม่ บังคับให้แพลตฟอร์มออนไลน์ต้องป้องกันไม่ให้ผู้ใช้อายุต่ำกว่า 16 ปีใช้ VPN เพื่อหลบเลี่ยงการแบนโซเชียลมีเดีย กฎหมายนี้ถูกวิจารณ์ว่าอาจละเมิดสิทธิส่วนบุคคลและสร้างภาระให้กับบริษัทเทคโนโลยี แต่รัฐบาลยืนยันว่าจำเป็นเพื่อปกป้องเยาวชนจากผลกระทบของโซเชียลมีเดีย 🔗 https://www.techradar.com/vpn/vpn-privacy-security/australia-expects-platforms-to-stop-under-16s-from-using-vpns-to-evade-social-media-ban 🛍️ กว่า 2 ใน 3 ของร้านค้าปลีกใช้ AI Agent เพื่อเพิ่มประสิทธิภาพแล้ว รายงานล่าสุดเผยว่ามากกว่า 67% ของผู้ค้าปลีกได้เริ่มนำ AI Agent มาใช้ในการทำงาน เช่น การตอบลูกค้า การจัดการสต็อก และการวิเคราะห์ข้อมูล จุดนี้สะท้อนว่าการใช้ AI ไม่ใช่แค่แนวโน้ม แต่กลายเป็นมาตรฐานใหม่ของธุรกิจค้าปลีกที่ต้องการความเร็วและความแม่นยำในการแข่งขัน 🔗 https://www.techradar.com/pro/over-two-thirds-of-retailers-have-already-partially-deployed-ai-agents-for-efficiency
    0 ความคิดเห็น 0 การแบ่งปัน 604 มุมมอง 0 รีวิว
  • เตือน ChatGPT Atlas Browser ปลอม

    การโจมตีล่าสุดที่ใช้ Fake ChatGPT Atlas Browser เป็นส่วนหนึ่งของแคมเปญ ClickFix Attack กำลังสร้างความกังวลในวงการไซเบอร์ หลังพบว่ามีการเพิ่มขึ้นกว่า 517% ในปี 2025 โดยผู้โจมตีใช้เว็บไซต์ปลอมที่เลียนแบบของจริงเพื่อหลอกให้ผู้ใช้รันคำสั่งใน Terminal ซึ่งนำไปสู่การขโมยรหัสผ่านและการยกระดับสิทธิ์จนเข้าควบคุมเครื่องได้เต็มรูปแบบ

    ClickFix Attack: จากเทคนิค Copy-Paste สู่การยึดเครื่อง
    ClickFix เป็นการโจมตีแบบ Social Engineering ที่เริ่มต้นในปี 2024 โดยหลอกให้ผู้ใช้คัดลอกคำสั่งที่ดูไม่อันตรายไปวางใน Terminal หรือ Command Line แต่จริง ๆ แล้วคำสั่งนั้นจะเรียกสคริปต์ระยะไกลที่ขโมยรหัสผ่านและใช้สิทธิ์ sudo เพื่อยกระดับเป็นผู้ดูแลระบบเต็มรูปแบบ การโจมตีนี้ถูกใช้โดยกลุ่มที่ได้รับการสนับสนุนจากรัฐ เช่น TA450 (อิหร่าน), TA427 (เกาหลีเหนือ), TA422 (รัสเซีย)

    Fake ChatGPT Atlas Browser: เว็บไซต์ปลอมที่แนบเนียน
    นักวิจัย Kaushik Devireddy จาก Fable Security พบเว็บไซต์ปลอมที่เลียนแบบ ChatGPT Atlas Browser ได้อย่างแนบเนียน ทั้งหน้าตา, โลโก้ และข้อความเหมือนจริงทุกประการ สิ่งเดียวที่ต่างคือ โดเมนเป็น Google Sites URL ซึ่งสร้างความเชื่อใจผิด ๆ ให้ผู้ใช้คิดว่าเป็นของจริง เมื่อผู้ใช้ดาวน์โหลดและทำตามคำสั่งที่ให้คัดลอกโค้ดไปวางใน Terminal ก็จะถูกโจมตีทันที

    ความร้ายแรงของการโจมตี
    สิ่งที่ทำให้ ClickFix น่ากังวลคือ:
    สามารถหลบเลี่ยงเครื่องมือรักษาความปลอดภัย เช่น CrowdStrike และ SentinelOne
    ใช้การผสมผสานหลายเทคนิค ทั้งการโคลนเว็บไซต์, การใช้โฮสต์ที่เชื่อถือได้, การทำ Obfuscation และ Privilege Escalation
    แพร่กระจายอย่างรวดเร็ว โดยเป้าหมายล่าสุดคือแพลตฟอร์มยอดนิยม เช่น iClicker, AnyDesk, Google Meet และ ChatGPT Atlas

    สรุปประเด็นสำคัญ
    ClickFix Attack
    เริ่มต้นปี 2024 และเพิ่มขึ้นกว่า 517% ในปี 2025
    ใช้เทคนิค Copy-Paste หลอกให้ผู้ใช้รันโค้ดอันตราย

    Fake ChatGPT Atlas Browser
    เว็บไซต์ปลอมเลียนแบบของจริง ใช้ Google Sites URL
    หลอกให้ผู้ใช้ดาวน์โหลดและรันคำสั่งใน Terminal

    ผลกระทบ
    ขโมยรหัสผ่านและยกระดับสิทธิ์เป็น Root/Admin
    หลบเลี่ยงเครื่องมือรักษาความปลอดภัยขั้นสูง

    คำเตือนต่อผู้ใช้
    ห้ามคัดลอกและรันคำสั่งจากเว็บไซต์ที่ไม่น่าเชื่อถือ
    ตรวจสอบโดเมนให้แน่ใจก่อนดาวน์โหลดซอฟต์แวร์
    การโจมตีนี้สามารถยึดเครื่องได้เต็มรูปแบบแม้มีระบบป้องกัน

    https://hackread.com/fake-chatgpt-atlas-clickfix-steal-passwords/
    ⚠️ เตือน ChatGPT Atlas Browser ปลอม การโจมตีล่าสุดที่ใช้ Fake ChatGPT Atlas Browser เป็นส่วนหนึ่งของแคมเปญ ClickFix Attack กำลังสร้างความกังวลในวงการไซเบอร์ หลังพบว่ามีการเพิ่มขึ้นกว่า 517% ในปี 2025 โดยผู้โจมตีใช้เว็บไซต์ปลอมที่เลียนแบบของจริงเพื่อหลอกให้ผู้ใช้รันคำสั่งใน Terminal ซึ่งนำไปสู่การขโมยรหัสผ่านและการยกระดับสิทธิ์จนเข้าควบคุมเครื่องได้เต็มรูปแบบ 🕵️‍♂️ ClickFix Attack: จากเทคนิค Copy-Paste สู่การยึดเครื่อง ClickFix เป็นการโจมตีแบบ Social Engineering ที่เริ่มต้นในปี 2024 โดยหลอกให้ผู้ใช้คัดลอกคำสั่งที่ดูไม่อันตรายไปวางใน Terminal หรือ Command Line แต่จริง ๆ แล้วคำสั่งนั้นจะเรียกสคริปต์ระยะไกลที่ขโมยรหัสผ่านและใช้สิทธิ์ sudo เพื่อยกระดับเป็นผู้ดูแลระบบเต็มรูปแบบ การโจมตีนี้ถูกใช้โดยกลุ่มที่ได้รับการสนับสนุนจากรัฐ เช่น TA450 (อิหร่าน), TA427 (เกาหลีเหนือ), TA422 (รัสเซีย) ⚙️ Fake ChatGPT Atlas Browser: เว็บไซต์ปลอมที่แนบเนียน นักวิจัย Kaushik Devireddy จาก Fable Security พบเว็บไซต์ปลอมที่เลียนแบบ ChatGPT Atlas Browser ได้อย่างแนบเนียน ทั้งหน้าตา, โลโก้ และข้อความเหมือนจริงทุกประการ สิ่งเดียวที่ต่างคือ โดเมนเป็น Google Sites URL ซึ่งสร้างความเชื่อใจผิด ๆ ให้ผู้ใช้คิดว่าเป็นของจริง เมื่อผู้ใช้ดาวน์โหลดและทำตามคำสั่งที่ให้คัดลอกโค้ดไปวางใน Terminal ก็จะถูกโจมตีทันที 🔒 ความร้ายแรงของการโจมตี สิ่งที่ทำให้ ClickFix น่ากังวลคือ: 🪲 สามารถหลบเลี่ยงเครื่องมือรักษาความปลอดภัย เช่น CrowdStrike และ SentinelOne 🪲 ใช้การผสมผสานหลายเทคนิค ทั้งการโคลนเว็บไซต์, การใช้โฮสต์ที่เชื่อถือได้, การทำ Obfuscation และ Privilege Escalation 🪲 แพร่กระจายอย่างรวดเร็ว โดยเป้าหมายล่าสุดคือแพลตฟอร์มยอดนิยม เช่น iClicker, AnyDesk, Google Meet และ ChatGPT Atlas 📌 สรุปประเด็นสำคัญ ✅ ClickFix Attack ➡️ เริ่มต้นปี 2024 และเพิ่มขึ้นกว่า 517% ในปี 2025 ➡️ ใช้เทคนิค Copy-Paste หลอกให้ผู้ใช้รันโค้ดอันตราย ✅ Fake ChatGPT Atlas Browser ➡️ เว็บไซต์ปลอมเลียนแบบของจริง ใช้ Google Sites URL ➡️ หลอกให้ผู้ใช้ดาวน์โหลดและรันคำสั่งใน Terminal ✅ ผลกระทบ ➡️ ขโมยรหัสผ่านและยกระดับสิทธิ์เป็น Root/Admin ➡️ หลบเลี่ยงเครื่องมือรักษาความปลอดภัยขั้นสูง ‼️ คำเตือนต่อผู้ใช้ ⛔ ห้ามคัดลอกและรันคำสั่งจากเว็บไซต์ที่ไม่น่าเชื่อถือ ⛔ ตรวจสอบโดเมนให้แน่ใจก่อนดาวน์โหลดซอฟต์แวร์ ⛔ การโจมตีนี้สามารถยึดเครื่องได้เต็มรูปแบบแม้มีระบบป้องกัน https://hackread.com/fake-chatgpt-atlas-clickfix-steal-passwords/
    HACKREAD.COM
    Fake ChatGPT Atlas Browser Used in ClickFix Attack to Steal Passwords
    Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
    0 ความคิดเห็น 0 การแบ่งปัน 158 มุมมอง 0 รีวิว
  • กลุ่มแฮกเกอร์จากเกาหลีเหนือได้ปล่อยแพ็กเกจอันตรายกว่า 200 ตัวลงใน npm registry

    ตั้งแต่เดือนตุลาคม 2025 แฮกเกอร์ได้อัปโหลดแพ็กเกจปลอมกว่า 200 ตัว เช่น tailwind-magic, node-tailwind, และ react-modal-select ลงใน npm registry โดยปลอมเป็นเครื่องมือยูทิลิตี้ที่ดูเหมือนจริง แต่เมื่อถูกติดตั้ง แพ็กเกจเหล่านี้จะเชื่อมต่อไปยัง Vercel เพื่อดึง Payload ต่อไป และสุดท้ายโหลดโค้ดอันตรายจากบัญชี GitHub ที่ถูกซ่อนเอาไว้

    วิธีการทำงานของ OtterCookie
    มัลแวร์ OtterCookie ซึ่งเป็นสายพันธุ์ใหม่ของ BeaverTail จะทำการตรวจสอบก่อนว่ากำลังถูกนักวิจัยวิเคราะห์หรือไม่ หากปลอดภัย มันจะเชื่อมต่อกลับไปยังเซิร์ฟเวอร์ของผู้โจมตีเพื่อเปิด Remote Shell ทำให้แฮกเกอร์สามารถควบคุมเครื่องจากระยะไกลได้ จากนั้นมันจะเริ่มทำงาน เช่น
    ขโมยข้อมูลจาก Clipboard
    Keylogging และจับภาพหน้าจอ
    สแกนหาเอกสารสำคัญ
    ล้วงข้อมูล Credential ของเบราว์เซอร์และกระเป๋าเงินคริปโต ทั้งบน Windows, macOS และ Linux

    ความร้ายแรงของการโจมตี
    รายงานจาก Socket ระบุว่าแพ็กเกจเหล่านี้ถูกดาวน์โหลดไปแล้วกว่า 31,000 ครั้ง ทำให้การโจมตีครั้งนี้ถือเป็นหนึ่งในแคมเปญที่แพร่หลายที่สุดบน npm ผู้เชี่ยวชาญด้านความปลอดภัยเปรียบเทียบว่าแฮกเกอร์ใช้กระบวนการที่คล้ายกับ Software Development Lifecycle แต่แทนที่จะสร้างฟีเจอร์ใหม่ พวกเขาสร้างมัลแวร์และอัปเดตอย่างต่อเนื่องเพื่อหลอกนักพัฒนา

    สรุปเป็นหัวข้อ
    รายละเอียดการโจมตี
    แฮกเกอร์เกาหลีเหนือปล่อยแพ็กเกจปลอมกว่า 200 ตัวบน npm
    ใช้กลยุทธ์ Contagious Interview หลอกนักพัฒนา Web3 และ Blockchain

    การทำงานของ OtterCookie
    ตรวจสอบสภาพแวดล้อมก่อนทำงาน
    เปิด Remote Shell ให้แฮกเกอร์ควบคุมเครื่อง
    ขโมยข้อมูล Clipboard, Keylogging, Screenshot และ Credential

    ผลกระทบที่เกิดขึ้น
    แพ็กเกจถูกดาวน์โหลดแล้วกว่า 31,000 ครั้ง
    ถือเป็นหนึ่งในแคมเปญมัลแวร์ที่แพร่หลายที่สุดบน npm
    ใช้โครงสร้างคล้าย Software Development Lifecycle แต่เพื่อสร้างมัลแวร์

    คำเตือนด้านความปลอดภัย
    นักพัฒนาที่ติดตั้งแพ็กเกจปลอมเสี่ยงต่อการถูกขโมยข้อมูลสำคัญ
    การใช้ npm โดยไม่ตรวจสอบแพ็กเกจอาจเปิดช่องให้มัลแวร์เข้ามา
    องค์กรที่พัฒนา Web3/Blockchain ต้องเพิ่มมาตรการตรวจสอบโค้ดและแหล่งที่มา

    https://hackread.com/nk-hackers-npm-packages-ottercookie-malware/
    🪲 กลุ่มแฮกเกอร์จากเกาหลีเหนือได้ปล่อยแพ็กเกจอันตรายกว่า 200 ตัวลงใน npm registry ตั้งแต่เดือนตุลาคม 2025 แฮกเกอร์ได้อัปโหลดแพ็กเกจปลอมกว่า 200 ตัว เช่น tailwind-magic, node-tailwind, และ react-modal-select ลงใน npm registry โดยปลอมเป็นเครื่องมือยูทิลิตี้ที่ดูเหมือนจริง แต่เมื่อถูกติดตั้ง แพ็กเกจเหล่านี้จะเชื่อมต่อไปยัง Vercel เพื่อดึง Payload ต่อไป และสุดท้ายโหลดโค้ดอันตรายจากบัญชี GitHub ที่ถูกซ่อนเอาไว้ 🔐 วิธีการทำงานของ OtterCookie มัลแวร์ OtterCookie ซึ่งเป็นสายพันธุ์ใหม่ของ BeaverTail จะทำการตรวจสอบก่อนว่ากำลังถูกนักวิจัยวิเคราะห์หรือไม่ หากปลอดภัย มันจะเชื่อมต่อกลับไปยังเซิร์ฟเวอร์ของผู้โจมตีเพื่อเปิด Remote Shell ทำให้แฮกเกอร์สามารถควบคุมเครื่องจากระยะไกลได้ จากนั้นมันจะเริ่มทำงาน เช่น 🪲 ขโมยข้อมูลจาก Clipboard 🪲 Keylogging และจับภาพหน้าจอ 🪲 สแกนหาเอกสารสำคัญ 🪲 ล้วงข้อมูล Credential ของเบราว์เซอร์และกระเป๋าเงินคริปโต ทั้งบน Windows, macOS และ Linux ⚠️ ความร้ายแรงของการโจมตี รายงานจาก Socket ระบุว่าแพ็กเกจเหล่านี้ถูกดาวน์โหลดไปแล้วกว่า 31,000 ครั้ง ทำให้การโจมตีครั้งนี้ถือเป็นหนึ่งในแคมเปญที่แพร่หลายที่สุดบน npm ผู้เชี่ยวชาญด้านความปลอดภัยเปรียบเทียบว่าแฮกเกอร์ใช้กระบวนการที่คล้ายกับ Software Development Lifecycle แต่แทนที่จะสร้างฟีเจอร์ใหม่ พวกเขาสร้างมัลแวร์และอัปเดตอย่างต่อเนื่องเพื่อหลอกนักพัฒนา 📌 สรุปเป็นหัวข้อ ✅ รายละเอียดการโจมตี ➡️ แฮกเกอร์เกาหลีเหนือปล่อยแพ็กเกจปลอมกว่า 200 ตัวบน npm ➡️ ใช้กลยุทธ์ Contagious Interview หลอกนักพัฒนา Web3 และ Blockchain ✅ การทำงานของ OtterCookie ➡️ ตรวจสอบสภาพแวดล้อมก่อนทำงาน ➡️ เปิด Remote Shell ให้แฮกเกอร์ควบคุมเครื่อง ➡️ ขโมยข้อมูล Clipboard, Keylogging, Screenshot และ Credential ✅ ผลกระทบที่เกิดขึ้น ➡️ แพ็กเกจถูกดาวน์โหลดแล้วกว่า 31,000 ครั้ง ➡️ ถือเป็นหนึ่งในแคมเปญมัลแวร์ที่แพร่หลายที่สุดบน npm ➡️ ใช้โครงสร้างคล้าย Software Development Lifecycle แต่เพื่อสร้างมัลแวร์ ‼️ คำเตือนด้านความปลอดภัย ⛔ นักพัฒนาที่ติดตั้งแพ็กเกจปลอมเสี่ยงต่อการถูกขโมยข้อมูลสำคัญ ⛔ การใช้ npm โดยไม่ตรวจสอบแพ็กเกจอาจเปิดช่องให้มัลแวร์เข้ามา ⛔ องค์กรที่พัฒนา Web3/Blockchain ต้องเพิ่มมาตรการตรวจสอบโค้ดและแหล่งที่มา https://hackread.com/nk-hackers-npm-packages-ottercookie-malware/
    HACKREAD.COM
    NK Hackers Push 200 Malicious npm Packages with OtterCookie Malware
    Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
    0 ความคิดเห็น 0 การแบ่งปัน 179 มุมมอง 0 รีวิว
  • ไม่ตกสะเก็ด ตอนที่ 20

    นิทานเรื่องจริง เรื่อง “ไม่ตกสะเก็ด”
    ตอน 20 (จบ)
    เรื่องญี่ปุ่น ตั้งแต่การปฏิรูปประเทศ การเข้าสู่สงคราม การแพ้สงคราม เหมือนเป็นสิ่งที่เกิดขึ้นตามธรรมชาติ ของประเทศที่ถูกรุกราน ก็ต้องลุกขึ้นมาปฏิรูป ปรับปรุง เปลี่ยนแปลงตัวเอง เพื่อไม่ให้ตกเป็นเหยื่อเขา การเข้าไปทำสงคราม ก็เหมือนเป็นไปโดยธรรมชาติอีกนั่นแหละ ก็เมื่อใหญ่โตขึ้นมา จะให้อยู่เฉยไงไหว พลเมืองก็เพิ่ม ทรัพยากรก็ขาด ก็ต้องไปบุก ไปรบ ไปปล้นหาเอามาจากบ้านเมืองอื่น ใครๆก็ทำกันอย่างนี้ทั้งนั้น ทำไมญี่ปุ่นจะทำมั่งไม่ได้ ถ้าเรามองแบบนี้ ก็ไม่มีอะไรต้องวิเคราะห์ วิตกวิจารณ์ โลกก็คงยังสวยเหมือนเดิม ไม่ต้องเขียนนืทานกันให้เมื่อยมือ จริงๆ เมื่อยทั้งตัวเลยครับ
    แต่มันเป็นไปโดยธรรมชาติ อย่างนั้นจริงหรือ หรือมันเป็น “ธรรมชาติ” ที่ถูกจัดสร้าง ให้เหมือนจริงจนดูไม่ออกว่าเป็นการสร้าง เหมือนเกือบหลายๆเรื่อง ที่ดำเนินอยู่ในโลกใบนี้เป็นเวลานาน ไม่น้อยกว่าร้อยปีมานี้
    บางเรื่อง ถ้าเราดู ณ จุดใดจุดหนึ่ง หรือเหตุการณ์ใด เหตุการณ์หนึ่ง มันอาจจะมองไม่เห็น หรือเห็นไม่ชัด อาจจะต้องดูทางตรงบ้าง ทางขวางบ้าง มองหลายเหตุการณ์ เอามาประกอบการพิจารณา ดูย้อนขึ้นบ้าง ดูย้อนลงมาบ้าง จึงอาจจะพอทำให้เห็น และเข้าใจมากขึ้น
    เมื่อญี่ปุ่นประกาศยอมแพ้สงคราม ภาพญี่ปุ่น ที่(ถูกทำให้) เห็นคือ ญี่ปุ่น ฉิบหายยับเยินจากสงคราม ทั้งด้านชีวิตผู้คน ที่โดนกินดอกเห็ดยักษ์เข้าไป และเศรษฐกิจของประเทศ จริงอยู่การทำสงครามก็ทำให้ทั้งทรัพยากร และ กระเป๋าญี่ปุ่นแห้งลงไป แต่ปรากฏว่า นักธุรกิจใหญ่ นายธนาคารของญี่ปุ่น ส่วนใหญ่ยังมีขนหน้าแข้งเต็ม กระเป๋าตุงกันทั้งนั้น แต่แอบซุกซ่อนกันอย่างมิดชิด เพราะพวกเขาร่วมเป็นนายทุน และร่วมปล้น ประเทศที่ญี่ปุ่นเข้าไปบุกทั้งนั้น
    ประมาณว่า แค่รายได้จากการค้าเฮโรอีนอย่างเดียว ภายใต้การอำนวยการผลิตของกองทัพที่แมนจูเรีย และการตลาดโดยนักธุรกิจใหญ่เหล่านั้น ก็มีมูลค่าเกินกว่า 3 พันล้านเหรียญ (ในสมัยนั้น) แล้ว นี่เป็นรายได้เฉพาะที่ขายกันเอเซีย ที่อื่นยังไม่ได้รวมบัญชี หักบัญชีกัน
    ก่อนที่ญี่ปุ่นจะประกาศยอมแพ้ไม่กี่วัน บรรดาบริษัทการค้าธุรกิจ ธนาคาร ต่างๆเหล่านั้น ก็พากันเผาเอกสาร ทำลายหลักฐาน ตัดเชือก ตัดใย ที่จะโยงพวกเขากับกองทัพอย่างเร่งรีบ ทางการเองก็ให้ความร่วมมืออย่างดี รัฐมนตรีคลัง รีบสั่งจ่ายเงินให้กับใบเรียกเก็บเงินที่เร่งออก เพื่อให้รีบจ่ายกันก่อนอเมริกันมาถึง ร่วมมือกันน่ารักดีมาก
    แต่คนที่รวยมหาศาลที่สุดจากสงครามญี่ปุ่น เขาว่า คือ เจ้าพ่อยากูซ่า โคดามะ Kodama Yoshio ซึ่งตลอดเวลาที่ญี่ปุ่นเข้ายึด เข้าตี ที่ไหน เจ้าพ่อจะเป็นคนไปสำรวจเส้นทาง วางแผน ไม่ต่างกับเป็นผู้บัญชาการรบคนหนึ่ง ในที่สุดเจ้าพ่อ ก็ได้รับตำแหน่งจริงๆ โดยแม่ทัพเรือ Admiral Yonai ตั้งเจ้าพ่อให้เป็นนายพลเรือ เพื่อให้เจ้าพ่อใช้เรือรบญี่ปุ่นเดินทางไปมา ในแถบเอเซียตะวันออกเฉียงใต้ของเรา ขนของที่ยึดมาได้ ใส่เรือรบจนเพียบกลับญี่ปุ่น เขาว่า นอกเหนือจากทอง และเพชรแล้ว เจ้าพ่อได้แร่ทองคำขาวไปแยะ และแยกเก็บไว้เป็นส่วนของตัว
    ส่วนนายพลแมค เมื่อเข้ามาทำหน้าที่ SCAP ในปี ค.ศ.1945 และได้รับใบสั่ง ให้จับหัวกะทินักธุรกิจ ที่วุ่นกับการทำสงคราม ใบสั่งบอก ให้เอามาตั้งแต่ชุดที่ไปบุกจีน ค.ศ.1937 นั่นเลยนะ เพราะมันควรจะเป็นของเรา เขาว่า ครั้งแรกเลย จับปลาใหญ่มาได้ 3 ตัว ตัวแรกคือ องค์ชาย Nashimoto อาของจักรพรรดิ แต่ดูเหมือน เป็นการ จับผิดตัว อามีหลายคน องค์ชายมีหลายคน ชื่อก็ กิกะอะไรไม่รู้ จำยากจะตาย ปลาตัวแรก เลยถูกจับฟรี หรือเป็นการขู่ ไม่แน่ใจ แต่อีก 2 ตัวที่จับได้ คนหนึ่งเป็นประธาน มิตซุบิชิ ซึ่งผลิตอาวุธให้กองทัพ อีกคนเป็นผู้จัดการใหญ่ของมิตซุย ที่ไม่ใช่ธรรมดา รากเหง้ายาวพอๆกับเกาะญี่ปุ่นเอง
    หลังจากการนั้นก็มีการคายความออกมา ว่า มีทองแท่งมูลค่าประมาณ 2 พันล้านเหรียญ (ในขณะนั้น) อยู่ในเรือ ที่ตั้งใจจมไว้ที่อ่าวหน้าเมืองโตเกียว เป็นทองที่ขนมาจากเกาหลีโดยเครื่องบินของกองทัพอากาศญี่ปุ่น ภายใต้การบัญชาการของผู้ที่ไม่มีใครกล้าปฏิเสธ บรรจุไว้ในหีบทองแดง และทิ้งไว้ก้นทะเล เมื่อรู้ว่ารบไม่ชนะ
    ฝ่ายประสานงานของ SCAP บอกว่า จะขอกู้เอาทองขึ้นเอามาเก็บไว้ที่ธนาคารกลางของญี่ปุ่น เพื่อเอาไว้ช่วยพัฒนาประเทศญี่ปุ่น นายพลแมคบอกไม่มีปัญหา เป็นความตั้งใจของเขาอยู่แล้ว ที่จะดูแลชาวญี่ปุ่น พูดได้หล่อ …. เมื่อนายพลแมคแจ้งไปทางวอชืงตัน มีฝรั่งออกงิ้วว่า ควรส่งทองมาเก็บไว้ที่วอชิงตัน เพื่อเป็นประกันหนี้ให้กลุ่มมอร์แกน ซึ่งญี่ปุ่นยังใช้หนี้ให้ ไม่หมดมากกว่า แต่นายพลแมคไม่เปลี่ยนใจ สรุปว่า จริงๆแล้ว ทองแท่งมีทั้งหมดเท่าไหร่ก็ไม่รู้ และในที่สุดเก็บไว้ที่ไหนบ้างก็ไม่รู้ แต่น่าจะมีคนอมยิ้มพอใจ ทุกอย่างเป็นไปตามแผน
    ไม่นานหลังจากนั้น ก็มีการปล่อยตัวท่านอา ประธานมิตซุบิชิ และผู้จัดการใหญ่มิตซุย ออกจากคุก พ้นข้อหาทั้งปวง
    แค่ จับปลา 3 ตัว ยังได้ผลขนาดนี้ คำสั่ง FEC-230 ก็ต้องรีบออกมาบีบจนหน้าเขียว ตามแผน
    แล้วเดือนธันวาคม ค.ศ.1948 SCAP ก็สั่งปล่อย นักโทษ A Class (โทษสูงสุด) 17 คน ใน 17 คน มี นาย คิชิ Kishi Nobusuke คงยังจำกัน ไอ้คนหัวแหลม ช่างคิดวิธีให้กองทัพญี่ปุ่น ที่แมนจูเรียหากินร่ำรวย และต่อมา เขาได้เป็นนายกรัฐมนตรี ของญี่ปุ่น คนต่อมาคือ โคดามะ Kodama Yoshio เจ้าพ่อยากูซ่า และซาซากาวา Sasagawa Ryochi เจ้าพ่อ ยากูซ่าอีกราย
    ทั้ง 3 คนนี้ ต่อมา ร่วมกันตั้งพรรค รวมพรรค ซื้อนักการเมืองจากคอกอื่น มารวมอยู่ในพรรคที่พวกเขาร่วมกันสร้างคือ พรรค Liberal Democrat Party หรือ LDP และทั้ง 3 คนนี้ ก็เป็นมือที่ชักใย LDP ถึง 50 ปี หลังจากสงครามโลกครั้งที่ 2 และนายกรัฐมนตรีญี่ปุ่น ตั้งแต่นั้นเป็นต้นมาถึงปัจจุบัน เกือบทุกคน (90%) คือผู้ที่กลุ่ม 3 คนนี้ หรือผู้ที่สืบทอดอำนาจเขา เป็นผู้เลือก หรือ ให้ความเห็นชอบทั้งนั้น และคงไม่เกินไป ที่จะบอกว่า ด้วยวิธีการนี้ อเมริกาก็คือผู้ปกครองญี่ปุ่น ตั้งแต่วันปล่อยผีขึ้นมาจากนรกนั่นแหละ
    และคงพอจะทำให้เราเข้าใจว่า ทำไม นายกรัฐมนตรีญี่ปุ่น คนปัจจุบัน นาย ชินโซะ อาเบะ Shinzo Abe ถึงพร้อมใจรับหน้าที่แบกถาด ถ้ารู้ว่าเขาเป็นหลานตาแท้ๆ ของ นาย คิชิ คนเปิดประตูเมืองญี่ปุ่นให้อเมริกาเข้า และเขาไม่ใช่หลานธรรมดา แต่เป็นหลานรัก ที่ตาเลี้ยงอย่างใกล้ชิด และตั้งใจให้สืบทอดมรดก…
    ยังมีอีก 3 ใน 17 คนที่ออกมาด้วย คือ Sankichi Takahashi, Shumi Okawa และ Yoshihisa Kuzu
    Kuzu เป็นอดีตหัวหน้าใหญ่ของสมาคมมังกรดำ Black Dragon Society รุ่นใหญ่กว่าโคดามะ
    สมาคมมังกรดำ เป็นสมาคมขวาจัด ทำหน้าที่พิทักษ์จักรพรรดิ ที่มีสาขาอยู่ทั่วญี่ปุ่น เน้นสร้างคนรุ่นหนุ่ม ให้มีความรักชาติและ จงรักภักดีต่อจักรพรรดิ เลือดลูกพระอาทิตย์เข้มข้น นาย Toyama Mitsuru ที่ลึกลับ และเป็นคนสนิทของราชวงศ์ และมีเครือข่ายสายลับทั่วญี่ปุ่น เป็นผู้ก่อตั้งสมาคมมังกรดำนี้ขึ้น เมื่อปี ค.ศ.1901 โตยาม่า เป็นหนึ่งในคนธรรมดาไม่กี่คน ที่เป็น แขกรับเชิญที่มีแต่พระราชวงศ์ และบุคคลชั้นสูง ในวันแต่งงานของจักรพรรดิฮิโฮิโตกับจักรพรรดินีนากาโน
    นายพล Takahashi ก็เป็นนายทหารใหญ่ ที่สังกัดมังกรดำ
    ส่วนนาย Shumi Okawa นั้น เป็นหัวหน้าสายลับ ที่ข่าวว่า สังกัดราชวงศ์เช่นกัน
    นายโคดามะ ภายหลัง ทำงานให้กับ CIA ของอเมริกา อย่างใกล้ชิด ผลงาน เข้าตา เมื่ออเมริกาคิดทำสงครามเกาหลี นายโคโดมะ เป็นผู้จัดกองกำลังพิเศษ ให้นายพลแมคไปรบที่เกาหลี แถมไปคุมกองกำลังด้วยตัวเอง ในฐานะผู้ชำนาญพื้นที่
    หลังจากความดีความชอบเรื่องสงครามเกาหลี CIA เปลี่ยนเป็นใช้บริการของโคดามะ แบบพนักงานประจำ ไม่ใช่พนักงานชั่วคราว ในเรื่องของการปราบปรามคอมมิวนิสต์ รวมถึงในปี ค.ศ.1949 CIA ให้เขานำกำลังไปช่วย นายพลเจียง ไคเช็ค ปราบชาวฟอร์โมซา ที่เกาะไต้หวัน จนตายเกลื่อน เมื่อออกมาประท้วงการยึดเกาะของกองทัพนายพลเจียง เขาว่า การปราบคราวนั้น มันก็โหดร้ายทารุณ ไม่แพ้เหตุการณ์ที่นานกิง แต่ CIA เก็บหลักฐานจนเกลี้ยงเกลา
    ส่วนในการไปรบเกาหลี ในปี ค.ศ.1950 นายพลแมค หอบเอา นาย Shiro Ishii อดีตหัวหน้าหน่วย 731 อันลือชื่อ พร้อมด้วยคณะทำงานไปเกาหลีด้วย ในช่วงสงครามเกาหลี ซึ่งจนถึงขณะนี้ สงครามยังไม่จบ แค่สงบศึกกันชั่วคราว นายพลแมค ให้ทดลองปล่อย แมงมุม ตัวหมัด แมลงสาระพัด ซึ่ง ใส่เชื้อโรคไว้ ส่งให้พลเมืองฝ่ายเกาหลีเหนือ ผลปรากฎว่า เกิดโรคระบาด ไข้เหลือง ไทฟอยด์ อหิวาต์ มีชาวบ้านเจ็บป่วยล้มตายเป็นอันมาก ทำให้หลายฝ่ายชื่นชมในผลงานในที่สุด นายชิโร นี่ นอกจากไม่ถูกลงโทษ เขาว่ายังได้เงินรางวัล แลกกับสูตรลับที่อเมริกา หรือร้อกกี้ the great เอาไปเล่นต่อ
    ส่วนนายซาซากาวา ได้บทใหม่เป็นเจ้าพ่อ ที่ด้านหนึ่ง คุมบ่อนการพนันทั้งเกาะญี่ปุ่น รวมทั้งการแข่งเรือยนตร์ ที่ทำรายได้มหาศาลให้เขา อีกด้าน เขาเดินงานของ MRA ต่อให้กับ CIA เกี่ยวกับเกาหลีใต้ และทำไปจนถึงเรื่อง ตะวันออกกลาง และกลายเป็นเพื่อนรักของอดีตประธานาธิบดี Jimmy Carter และตัวแสบ Henry Kissinger อดีตรัฐมนตรีต่างประเทศของอเมริกา ซึ่งเป็นคนรับใช้ตัวจริงถาวรของร้อกกี้ the great
    Dean Atchson ที่ปรึกษากระทรวงต่างประเทศ ที่พรรค Republican ส่งมาดูการทำงานของ SCAP ตั้งแต่ต้น เห็นการทำงานของ SCAP และการ กลับตาลปัตร ของทุกฝ่ายที่เกี่ยวข้อง เขารวบรวมเอกสารหลายลัง และตัดสินใจเดินทางกลับวอชิงตัน เพื่อรายงานรัฐบาลด้วยตนเอง เขาเดินทางพร้อมกับคณะทำงาน ด้วยเครื่องบินที่รัฐบาลอเมริกันจัดมาให้ เครื่องบิน เติมน้ำมันไว้เต็มถัง แต่ขณะที่เครื่องบิน บินอยู่กลางมหาสมุทรแปซิฟิก ระหว่างทางไปฮอนโนลูลู ผ่านเกาะ Johnston เครื่องบินเกิดน้ำมันหมดอย่างไม่น่าเชื่อ ระหว่างที่เครื่องบินดิ่งหัวลงทะเล คณะทำงานคนหนึ่งที่รอดตาย เห็น Atcheson ส่ายหน้า แล้วบอกว่า… มันคงช่วยอะไรไม่ได้แล้ว….
    (ยังมีบทส่งท้าย นะครับ รออ่านหน่อย กำลังเร่งเครื่องเขียนอยู่ พบกัน พรุ่งนี้ 8 โมงเช้าเหมือนเดิม)

    สวัสดีครับ
    คนเล่านิทาน
    31 ส.ค. 2558
    ไม่ตกสะเก็ด ตอนที่ 20 นิทานเรื่องจริง เรื่อง “ไม่ตกสะเก็ด” ตอน 20 (จบ) เรื่องญี่ปุ่น ตั้งแต่การปฏิรูปประเทศ การเข้าสู่สงคราม การแพ้สงคราม เหมือนเป็นสิ่งที่เกิดขึ้นตามธรรมชาติ ของประเทศที่ถูกรุกราน ก็ต้องลุกขึ้นมาปฏิรูป ปรับปรุง เปลี่ยนแปลงตัวเอง เพื่อไม่ให้ตกเป็นเหยื่อเขา การเข้าไปทำสงคราม ก็เหมือนเป็นไปโดยธรรมชาติอีกนั่นแหละ ก็เมื่อใหญ่โตขึ้นมา จะให้อยู่เฉยไงไหว พลเมืองก็เพิ่ม ทรัพยากรก็ขาด ก็ต้องไปบุก ไปรบ ไปปล้นหาเอามาจากบ้านเมืองอื่น ใครๆก็ทำกันอย่างนี้ทั้งนั้น ทำไมญี่ปุ่นจะทำมั่งไม่ได้ ถ้าเรามองแบบนี้ ก็ไม่มีอะไรต้องวิเคราะห์ วิตกวิจารณ์ โลกก็คงยังสวยเหมือนเดิม ไม่ต้องเขียนนืทานกันให้เมื่อยมือ จริงๆ เมื่อยทั้งตัวเลยครับ แต่มันเป็นไปโดยธรรมชาติ อย่างนั้นจริงหรือ หรือมันเป็น “ธรรมชาติ” ที่ถูกจัดสร้าง ให้เหมือนจริงจนดูไม่ออกว่าเป็นการสร้าง เหมือนเกือบหลายๆเรื่อง ที่ดำเนินอยู่ในโลกใบนี้เป็นเวลานาน ไม่น้อยกว่าร้อยปีมานี้ บางเรื่อง ถ้าเราดู ณ จุดใดจุดหนึ่ง หรือเหตุการณ์ใด เหตุการณ์หนึ่ง มันอาจจะมองไม่เห็น หรือเห็นไม่ชัด อาจจะต้องดูทางตรงบ้าง ทางขวางบ้าง มองหลายเหตุการณ์ เอามาประกอบการพิจารณา ดูย้อนขึ้นบ้าง ดูย้อนลงมาบ้าง จึงอาจจะพอทำให้เห็น และเข้าใจมากขึ้น เมื่อญี่ปุ่นประกาศยอมแพ้สงคราม ภาพญี่ปุ่น ที่(ถูกทำให้) เห็นคือ ญี่ปุ่น ฉิบหายยับเยินจากสงคราม ทั้งด้านชีวิตผู้คน ที่โดนกินดอกเห็ดยักษ์เข้าไป และเศรษฐกิจของประเทศ จริงอยู่การทำสงครามก็ทำให้ทั้งทรัพยากร และ กระเป๋าญี่ปุ่นแห้งลงไป แต่ปรากฏว่า นักธุรกิจใหญ่ นายธนาคารของญี่ปุ่น ส่วนใหญ่ยังมีขนหน้าแข้งเต็ม กระเป๋าตุงกันทั้งนั้น แต่แอบซุกซ่อนกันอย่างมิดชิด เพราะพวกเขาร่วมเป็นนายทุน และร่วมปล้น ประเทศที่ญี่ปุ่นเข้าไปบุกทั้งนั้น ประมาณว่า แค่รายได้จากการค้าเฮโรอีนอย่างเดียว ภายใต้การอำนวยการผลิตของกองทัพที่แมนจูเรีย และการตลาดโดยนักธุรกิจใหญ่เหล่านั้น ก็มีมูลค่าเกินกว่า 3 พันล้านเหรียญ (ในสมัยนั้น) แล้ว นี่เป็นรายได้เฉพาะที่ขายกันเอเซีย ที่อื่นยังไม่ได้รวมบัญชี หักบัญชีกัน ก่อนที่ญี่ปุ่นจะประกาศยอมแพ้ไม่กี่วัน บรรดาบริษัทการค้าธุรกิจ ธนาคาร ต่างๆเหล่านั้น ก็พากันเผาเอกสาร ทำลายหลักฐาน ตัดเชือก ตัดใย ที่จะโยงพวกเขากับกองทัพอย่างเร่งรีบ ทางการเองก็ให้ความร่วมมืออย่างดี รัฐมนตรีคลัง รีบสั่งจ่ายเงินให้กับใบเรียกเก็บเงินที่เร่งออก เพื่อให้รีบจ่ายกันก่อนอเมริกันมาถึง ร่วมมือกันน่ารักดีมาก แต่คนที่รวยมหาศาลที่สุดจากสงครามญี่ปุ่น เขาว่า คือ เจ้าพ่อยากูซ่า โคดามะ Kodama Yoshio ซึ่งตลอดเวลาที่ญี่ปุ่นเข้ายึด เข้าตี ที่ไหน เจ้าพ่อจะเป็นคนไปสำรวจเส้นทาง วางแผน ไม่ต่างกับเป็นผู้บัญชาการรบคนหนึ่ง ในที่สุดเจ้าพ่อ ก็ได้รับตำแหน่งจริงๆ โดยแม่ทัพเรือ Admiral Yonai ตั้งเจ้าพ่อให้เป็นนายพลเรือ เพื่อให้เจ้าพ่อใช้เรือรบญี่ปุ่นเดินทางไปมา ในแถบเอเซียตะวันออกเฉียงใต้ของเรา ขนของที่ยึดมาได้ ใส่เรือรบจนเพียบกลับญี่ปุ่น เขาว่า นอกเหนือจากทอง และเพชรแล้ว เจ้าพ่อได้แร่ทองคำขาวไปแยะ และแยกเก็บไว้เป็นส่วนของตัว ส่วนนายพลแมค เมื่อเข้ามาทำหน้าที่ SCAP ในปี ค.ศ.1945 และได้รับใบสั่ง ให้จับหัวกะทินักธุรกิจ ที่วุ่นกับการทำสงคราม ใบสั่งบอก ให้เอามาตั้งแต่ชุดที่ไปบุกจีน ค.ศ.1937 นั่นเลยนะ เพราะมันควรจะเป็นของเรา เขาว่า ครั้งแรกเลย จับปลาใหญ่มาได้ 3 ตัว ตัวแรกคือ องค์ชาย Nashimoto อาของจักรพรรดิ แต่ดูเหมือน เป็นการ จับผิดตัว อามีหลายคน องค์ชายมีหลายคน ชื่อก็ กิกะอะไรไม่รู้ จำยากจะตาย ปลาตัวแรก เลยถูกจับฟรี หรือเป็นการขู่ ไม่แน่ใจ แต่อีก 2 ตัวที่จับได้ คนหนึ่งเป็นประธาน มิตซุบิชิ ซึ่งผลิตอาวุธให้กองทัพ อีกคนเป็นผู้จัดการใหญ่ของมิตซุย ที่ไม่ใช่ธรรมดา รากเหง้ายาวพอๆกับเกาะญี่ปุ่นเอง หลังจากการนั้นก็มีการคายความออกมา ว่า มีทองแท่งมูลค่าประมาณ 2 พันล้านเหรียญ (ในขณะนั้น) อยู่ในเรือ ที่ตั้งใจจมไว้ที่อ่าวหน้าเมืองโตเกียว เป็นทองที่ขนมาจากเกาหลีโดยเครื่องบินของกองทัพอากาศญี่ปุ่น ภายใต้การบัญชาการของผู้ที่ไม่มีใครกล้าปฏิเสธ บรรจุไว้ในหีบทองแดง และทิ้งไว้ก้นทะเล เมื่อรู้ว่ารบไม่ชนะ ฝ่ายประสานงานของ SCAP บอกว่า จะขอกู้เอาทองขึ้นเอามาเก็บไว้ที่ธนาคารกลางของญี่ปุ่น เพื่อเอาไว้ช่วยพัฒนาประเทศญี่ปุ่น นายพลแมคบอกไม่มีปัญหา เป็นความตั้งใจของเขาอยู่แล้ว ที่จะดูแลชาวญี่ปุ่น พูดได้หล่อ …. เมื่อนายพลแมคแจ้งไปทางวอชืงตัน มีฝรั่งออกงิ้วว่า ควรส่งทองมาเก็บไว้ที่วอชิงตัน เพื่อเป็นประกันหนี้ให้กลุ่มมอร์แกน ซึ่งญี่ปุ่นยังใช้หนี้ให้ ไม่หมดมากกว่า แต่นายพลแมคไม่เปลี่ยนใจ สรุปว่า จริงๆแล้ว ทองแท่งมีทั้งหมดเท่าไหร่ก็ไม่รู้ และในที่สุดเก็บไว้ที่ไหนบ้างก็ไม่รู้ แต่น่าจะมีคนอมยิ้มพอใจ ทุกอย่างเป็นไปตามแผน ไม่นานหลังจากนั้น ก็มีการปล่อยตัวท่านอา ประธานมิตซุบิชิ และผู้จัดการใหญ่มิตซุย ออกจากคุก พ้นข้อหาทั้งปวง แค่ จับปลา 3 ตัว ยังได้ผลขนาดนี้ คำสั่ง FEC-230 ก็ต้องรีบออกมาบีบจนหน้าเขียว ตามแผน แล้วเดือนธันวาคม ค.ศ.1948 SCAP ก็สั่งปล่อย นักโทษ A Class (โทษสูงสุด) 17 คน ใน 17 คน มี นาย คิชิ Kishi Nobusuke คงยังจำกัน ไอ้คนหัวแหลม ช่างคิดวิธีให้กองทัพญี่ปุ่น ที่แมนจูเรียหากินร่ำรวย และต่อมา เขาได้เป็นนายกรัฐมนตรี ของญี่ปุ่น คนต่อมาคือ โคดามะ Kodama Yoshio เจ้าพ่อยากูซ่า และซาซากาวา Sasagawa Ryochi เจ้าพ่อ ยากูซ่าอีกราย ทั้ง 3 คนนี้ ต่อมา ร่วมกันตั้งพรรค รวมพรรค ซื้อนักการเมืองจากคอกอื่น มารวมอยู่ในพรรคที่พวกเขาร่วมกันสร้างคือ พรรค Liberal Democrat Party หรือ LDP และทั้ง 3 คนนี้ ก็เป็นมือที่ชักใย LDP ถึง 50 ปี หลังจากสงครามโลกครั้งที่ 2 และนายกรัฐมนตรีญี่ปุ่น ตั้งแต่นั้นเป็นต้นมาถึงปัจจุบัน เกือบทุกคน (90%) คือผู้ที่กลุ่ม 3 คนนี้ หรือผู้ที่สืบทอดอำนาจเขา เป็นผู้เลือก หรือ ให้ความเห็นชอบทั้งนั้น และคงไม่เกินไป ที่จะบอกว่า ด้วยวิธีการนี้ อเมริกาก็คือผู้ปกครองญี่ปุ่น ตั้งแต่วันปล่อยผีขึ้นมาจากนรกนั่นแหละ และคงพอจะทำให้เราเข้าใจว่า ทำไม นายกรัฐมนตรีญี่ปุ่น คนปัจจุบัน นาย ชินโซะ อาเบะ Shinzo Abe ถึงพร้อมใจรับหน้าที่แบกถาด ถ้ารู้ว่าเขาเป็นหลานตาแท้ๆ ของ นาย คิชิ คนเปิดประตูเมืองญี่ปุ่นให้อเมริกาเข้า และเขาไม่ใช่หลานธรรมดา แต่เป็นหลานรัก ที่ตาเลี้ยงอย่างใกล้ชิด และตั้งใจให้สืบทอดมรดก… ยังมีอีก 3 ใน 17 คนที่ออกมาด้วย คือ Sankichi Takahashi, Shumi Okawa และ Yoshihisa Kuzu Kuzu เป็นอดีตหัวหน้าใหญ่ของสมาคมมังกรดำ Black Dragon Society รุ่นใหญ่กว่าโคดามะ สมาคมมังกรดำ เป็นสมาคมขวาจัด ทำหน้าที่พิทักษ์จักรพรรดิ ที่มีสาขาอยู่ทั่วญี่ปุ่น เน้นสร้างคนรุ่นหนุ่ม ให้มีความรักชาติและ จงรักภักดีต่อจักรพรรดิ เลือดลูกพระอาทิตย์เข้มข้น นาย Toyama Mitsuru ที่ลึกลับ และเป็นคนสนิทของราชวงศ์ และมีเครือข่ายสายลับทั่วญี่ปุ่น เป็นผู้ก่อตั้งสมาคมมังกรดำนี้ขึ้น เมื่อปี ค.ศ.1901 โตยาม่า เป็นหนึ่งในคนธรรมดาไม่กี่คน ที่เป็น แขกรับเชิญที่มีแต่พระราชวงศ์ และบุคคลชั้นสูง ในวันแต่งงานของจักรพรรดิฮิโฮิโตกับจักรพรรดินีนากาโน นายพล Takahashi ก็เป็นนายทหารใหญ่ ที่สังกัดมังกรดำ ส่วนนาย Shumi Okawa นั้น เป็นหัวหน้าสายลับ ที่ข่าวว่า สังกัดราชวงศ์เช่นกัน นายโคดามะ ภายหลัง ทำงานให้กับ CIA ของอเมริกา อย่างใกล้ชิด ผลงาน เข้าตา เมื่ออเมริกาคิดทำสงครามเกาหลี นายโคโดมะ เป็นผู้จัดกองกำลังพิเศษ ให้นายพลแมคไปรบที่เกาหลี แถมไปคุมกองกำลังด้วยตัวเอง ในฐานะผู้ชำนาญพื้นที่ หลังจากความดีความชอบเรื่องสงครามเกาหลี CIA เปลี่ยนเป็นใช้บริการของโคดามะ แบบพนักงานประจำ ไม่ใช่พนักงานชั่วคราว ในเรื่องของการปราบปรามคอมมิวนิสต์ รวมถึงในปี ค.ศ.1949 CIA ให้เขานำกำลังไปช่วย นายพลเจียง ไคเช็ค ปราบชาวฟอร์โมซา ที่เกาะไต้หวัน จนตายเกลื่อน เมื่อออกมาประท้วงการยึดเกาะของกองทัพนายพลเจียง เขาว่า การปราบคราวนั้น มันก็โหดร้ายทารุณ ไม่แพ้เหตุการณ์ที่นานกิง แต่ CIA เก็บหลักฐานจนเกลี้ยงเกลา ส่วนในการไปรบเกาหลี ในปี ค.ศ.1950 นายพลแมค หอบเอา นาย Shiro Ishii อดีตหัวหน้าหน่วย 731 อันลือชื่อ พร้อมด้วยคณะทำงานไปเกาหลีด้วย ในช่วงสงครามเกาหลี ซึ่งจนถึงขณะนี้ สงครามยังไม่จบ แค่สงบศึกกันชั่วคราว นายพลแมค ให้ทดลองปล่อย แมงมุม ตัวหมัด แมลงสาระพัด ซึ่ง ใส่เชื้อโรคไว้ ส่งให้พลเมืองฝ่ายเกาหลีเหนือ ผลปรากฎว่า เกิดโรคระบาด ไข้เหลือง ไทฟอยด์ อหิวาต์ มีชาวบ้านเจ็บป่วยล้มตายเป็นอันมาก ทำให้หลายฝ่ายชื่นชมในผลงานในที่สุด นายชิโร นี่ นอกจากไม่ถูกลงโทษ เขาว่ายังได้เงินรางวัล แลกกับสูตรลับที่อเมริกา หรือร้อกกี้ the great เอาไปเล่นต่อ ส่วนนายซาซากาวา ได้บทใหม่เป็นเจ้าพ่อ ที่ด้านหนึ่ง คุมบ่อนการพนันทั้งเกาะญี่ปุ่น รวมทั้งการแข่งเรือยนตร์ ที่ทำรายได้มหาศาลให้เขา อีกด้าน เขาเดินงานของ MRA ต่อให้กับ CIA เกี่ยวกับเกาหลีใต้ และทำไปจนถึงเรื่อง ตะวันออกกลาง และกลายเป็นเพื่อนรักของอดีตประธานาธิบดี Jimmy Carter และตัวแสบ Henry Kissinger อดีตรัฐมนตรีต่างประเทศของอเมริกา ซึ่งเป็นคนรับใช้ตัวจริงถาวรของร้อกกี้ the great Dean Atchson ที่ปรึกษากระทรวงต่างประเทศ ที่พรรค Republican ส่งมาดูการทำงานของ SCAP ตั้งแต่ต้น เห็นการทำงานของ SCAP และการ กลับตาลปัตร ของทุกฝ่ายที่เกี่ยวข้อง เขารวบรวมเอกสารหลายลัง และตัดสินใจเดินทางกลับวอชิงตัน เพื่อรายงานรัฐบาลด้วยตนเอง เขาเดินทางพร้อมกับคณะทำงาน ด้วยเครื่องบินที่รัฐบาลอเมริกันจัดมาให้ เครื่องบิน เติมน้ำมันไว้เต็มถัง แต่ขณะที่เครื่องบิน บินอยู่กลางมหาสมุทรแปซิฟิก ระหว่างทางไปฮอนโนลูลู ผ่านเกาะ Johnston เครื่องบินเกิดน้ำมันหมดอย่างไม่น่าเชื่อ ระหว่างที่เครื่องบินดิ่งหัวลงทะเล คณะทำงานคนหนึ่งที่รอดตาย เห็น Atcheson ส่ายหน้า แล้วบอกว่า… มันคงช่วยอะไรไม่ได้แล้ว…. (ยังมีบทส่งท้าย นะครับ รออ่านหน่อย กำลังเร่งเครื่องเขียนอยู่ พบกัน พรุ่งนี้ 8 โมงเช้าเหมือนเดิม) สวัสดีครับ คนเล่านิทาน 31 ส.ค. 2558
    0 ความคิดเห็น 0 การแบ่งปัน 552 มุมมอง 0 รีวิว
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251201 #securityonline


    GeoServer พบช่องโหว่ร้ายแรง XXE (CVE-2025-58360)
    เรื่องนี้เป็นการเตือนครั้งใหญ่สำหรับผู้ดูแลระบบที่ใช้ GeoServer ซึ่งเป็นซอฟต์แวร์โอเพ่นซอร์สด้านข้อมูลภูมิสารสนเทศ ช่องโหว่นี้อยู่ในฟังก์ชัน Web Map Service (WMS) ที่เปิดให้ผู้โจมตีสามารถส่งคำสั่ง XML ที่ไม่ถูกกรองอย่างเหมาะสม ผลคือสามารถดึงไฟล์ลับจากเซิร์ฟเวอร์ ทำการ SSRF เพื่อเจาะระบบภายใน หรือแม้แต่ทำให้เซิร์ฟเวอร์ล่มได้ทันที ผู้เชี่ยวชาญแนะนำให้รีบอัปเดตไปยังเวอร์ชันล่าสุดเพื่อปิดช่องโหว่ ไม่เช่นนั้นระบบที่เกี่ยวข้องกับข้อมูลแผนที่อาจถูกเจาะได้ง่าย
    https://securityonline.info/high-severity-geoserver-flaw-cve-2025-58360-allows-unauthenticated-xxe-for-file-theft-and-ssrf

    TAG-150 ผู้ให้บริการ Malware-as-a-Service รายใหม่ ใช้ ClickFix หลอกเหยื่อ
    กลุ่มอาชญากรรมไซเบอร์หน้าใหม่ชื่อ TAG-150 โผล่ขึ้นมาในปี 2025 และสร้างความปั่นป่วนอย่างรวดเร็ว พวกเขาใช้เทคนิค ClickFix ที่หลอกให้ผู้ใช้คิดว่ากำลังทำขั้นตอนยืนยันหรืออัปเดตซอฟต์แวร์ แต่จริง ๆ แล้วคือการบังคับให้เหยื่อรันคำสั่ง PowerShell ที่เป็นมัลแวร์เอง หลังจากนั้นจะถูกติดตั้ง CastleLoader และ CastleRAT ซึ่งให้สิทธิ์ควบคุมเครื่องแบบเต็มรูปแบบ ทั้งการดักคีย์บอร์ด จับภาพหน้าจอ และเปิดเชลล์ระยะไกล ถือเป็นการโจมตีที่เน้นหลอกเหยื่อให้ “แฮ็กตัวเอง” โดยไม่รู้ตัว
    https://securityonline.info/new-maas-operator-tag-150-uses-clickfix-lure-and-custom-castleloader-to-compromise-469-us-devices

    แคมเปญ “Contagious Interview” ของเกาหลีเหนือ ปล่อยแพ็กเกจ npm กว่า 200 ตัว
    นักวิจัยพบว่ากลุ่มแฮ็กเกอร์ที่เชื่อมโยงกับเกาหลีเหนือยังคงเดินหน้าล่าผู้พัฒนาในสายบล็อกเชนและ Web3 พวกเขาใช้วิธีปลอมเป็นการสัมภาษณ์งาน โดยให้ผู้สมัครทำ “แบบทดสอบโค้ด” ซึ่งจริง ๆ แล้วเป็นแพ็กเกจ npm ที่ฝังมัลแวร์ OtterCookie รุ่นใหม่เข้าไป แพ็กเกจเหล่านี้ถูกดาวน์โหลดไปแล้วกว่าหมื่นครั้ง และสามารถขโมยข้อมูลสำคัญ เช่น seed phrase ของกระเป๋าเงินคริปโต รหัสผ่าน และไฟล์ลับต่าง ๆ ได้ทันที ถือเป็นการโจมตีที่ใช้กระบวนการสมัครงานเป็นเครื่องมือในการเจาะระบบ
    https://securityonline.info/north-koreas-contagious-interview-floods-npm-with-200-new-packages-using-fake-crypto-jobs-to-deploy-ottercookie-spyware

    ShadowV2 Mirai Botnet ทดสอบโจมตี IoT ระหว่าง AWS ล่มทั่วโลก
    ในช่วงที่ AWS เกิดการล่มครั้งใหญ่เมื่อเดือนตุลาคม กลุ่มผู้โจมตีใช้โอกาสนี้ปล่อย ShadowV2 ซึ่งเป็นเวอร์ชันใหม่ของ Mirai botnet โดยมุ่งเป้าไปที่อุปกรณ์ IoT เช่น เราเตอร์และอุปกรณ์เครือข่ายที่มีช่องโหว่ การโจมตีครั้งนี้ถูกมองว่าเป็น “การทดสอบ” มากกว่าการโจมตีเต็มรูปแบบ แต่ก็สามารถเข้าถึงอุปกรณ์ในหลายอุตสาหกรรมทั่วโลกได้แล้ว ShadowV2 ใช้เทคนิคเข้ารหัสเพื่อหลบการตรวจจับ และสามารถทำ DDoS ได้หลายรูปแบบ ถือเป็นสัญญาณเตือนว่า IoT ยังคงเป็นจุดอ่อนสำคัญในโลกไซเบอร์
    https://securityonline.info/shadowv2-mirai-botnet-launched-coordinated-iot-test-attack-during-global-aws-outage

    Bloody Wolf APT ขยายการโจมตีสู่เอเชียกลาง ใช้ NetSupport RAT
    กลุ่ม APT ที่ชื่อ Bloody Wolf ซึ่งเคยโจมตีในรัสเซียและคาซัคสถาน ตอนนี้ขยายไปยังคีร์กีซสถานและอุซเบกิสถาน พวกเขาใช้วิธีส่งอีเมล spear-phishing ที่ปลอมเป็นเอกสารทางราชการ เมื่อเหยื่อเปิดไฟล์จะถูกนำไปดาวน์โหลด JAR ที่ฝังโค้ดอันตราย ซึ่งสุดท้ายติดตั้ง NetSupport RAT ซึ่งเป็นซอฟต์แวร์ที่ปกติใช้ในการช่วยเหลือด้านไอที แต่ถูกนำมาใช้ควบคุมเครื่องเหยื่อแบบลับ ๆ ทำให้การตรวจจับยากขึ้นมาก การใช้เครื่องมือที่ถูกต้องตามกฎหมายมาทำการโจมตีเช่นนี้ เป็นกลยุทธ์ที่ทำให้แยกไม่ออกว่าเป็นการใช้งานจริงหรือการแฮ็ก
    https://securityonline.info/bloody-wolf-apt-expands-to-central-asia-deploys-netsupport-rat-via-custom-java-droppers-and-geo-fencing

    ช่องโหว่ร้ายแรงใน Apache bRPC (CVE-2025-59789)
    เรื่องนี้เป็นการค้นพบช่องโหว่ที่อันตรายมากใน Apache bRPC ซึ่งเป็นเฟรมเวิร์ก RPC ที่ใช้กันอย่างแพร่หลายสำหรับระบบประสิทธิภาพสูง เช่น การค้นหา การจัดเก็บ และแมชชีนเลิร์นนิง ช่องโหว่นี้เกิดจากการประมวลผล JSON ที่มีโครงสร้างซ้อนลึกเกินไป ทำให้เกิดการใช้หน่วยความจำสแต็กจนล้นและทำให้เซิร์ฟเวอร์ล่มได้ง่าย ผู้โจมตีสามารถส่งข้อมูล JSON ที่ออกแบบมาเพื่อทำให้ระบบ crash โดยเฉพาะ องค์กรที่เปิดรับทราฟฟิกจากเครือข่ายภายนอกจึงเสี่ยงสูง ทางทีมพัฒนาได้ออกแพตช์แก้ไขในเวอร์ชัน 1.15.0 โดยเพิ่มการจำกัดความลึกของการ recursion ที่ค่าเริ่มต้น 100 เพื่อป้องกันการโจมตี แต่ก็อาจทำให้บางคำขอที่ถูกต้องถูกปฏิเสธไปด้วย
    https://securityonline.info/cve-2025-59789-critical-flaw-in-apache-brpc-framework-exposes-high-performance-systems-to-crash-risks

    Apple เตรียมใช้ Intel Foundry ผลิตชิป M-Series บนเทคโนโลยี 18A ปี 2027
    มีรายงานว่า Apple ได้ทำข้อตกลงลับกับ Intel เพื่อให้ผลิตชิป M-series รุ่นเริ่มต้นบนกระบวนการผลิต 18A โดยคาดว่าจะเริ่มผลิตจำนวนมากได้ในช่วงกลางปี 2027 นี่ถือเป็นการกลับมาของ Intel ในห่วงโซ่อุปทานของ Apple หลังจากที่ TSMC ครองบทบาทหลักมานาน ชิปที่ผลิตจะถูกใช้ใน MacBook Air และ iPad Pro ซึ่งมียอดขายรวมกว่า 20 ล้านเครื่องในปี 2025 การเคลื่อนไหวนี้ช่วยเสริมความแข็งแกร่งให้ Intel ในฐานะโรงงานผลิต แต่ยังไม่กระทบต่อรายได้ของ TSMC ในระยะสั้น
    https://securityonline.info/apple-eyes-intel-foundry-for-m-series-chips-on-18a-node-by-2027

    Windows 11 พบปัญหาไอคอนล็อกอินด้วยรหัสผ่านหายไปหลังอัปเดต
    ผู้ใช้ Windows 11 หลายคนเจอปัญหาหลังติดตั้งอัปเดตเดือนสิงหาคม 2025 หรือเวอร์ชันหลังจากนั้น โดยไอคอนสำหรับเข้าสู่ระบบด้วยรหัสผ่านหายไปจากหน้าล็อกสกรีน ทำให้ดูเหมือนว่ามีเพียงการเข้าสู่ระบบด้วย PIN เท่านั้นที่ใช้ได้ แม้จริง ๆ แล้วฟังก์ชันยังอยู่ แต่ผู้ใช้ต้องคลิกตรงพื้นที่ว่างที่ควรมีไอคอน ซึ่งสร้างความสับสนและยุ่งยาก Microsoft ยืนยันว่ากำลังแก้ไขและคาดว่าจะปล่อยแพตช์แก้ในอัปเดตถัดไป
    https://securityonline.info/windows-11-bug-makes-lock-screen-password-icon-vanish-after-update

    กลยุทธ์ AI ของ Google Pixel เน้นประโยชน์จริง ไม่ใช่แค่คำโฆษณา
    Google กำลังผลักดัน Pixel ให้เป็นสมาร์ทโฟนที่โดดเด่นด้าน AI โดยเน้นการใช้งานที่จับต้องได้ เช่น ฟีเจอร์ “Auto Best Take” ที่ช่วยให้ทุกคนดูดีที่สุดในภาพถ่ายกลุ่ม Adrienne Lofton รองประธานฝ่ายการตลาดของ Pixel ชี้ว่าแม้ AI จะเป็นกระแส แต่ผู้ใช้ยังแบ่งออกเป็นสองกลุ่ม ทั้งที่เชื่อและที่สงสัย ดังนั้นกลยุทธ์ของ Google คือการทำให้ AI เป็นสิ่งที่ผู้ใช้เห็นคุณค่า ไม่ใช่แค่คำโฆษณา ทีมงานยังใช้ AI ภายในอย่าง Gemini Live และ Veo 3 เพื่อเร่งกระบวนการทำตลาดให้เร็วขึ้นกว่าเดิมถึง 15 สัปดาห์
    https://securityonline.info/googles-pixel-ai-strategy-focusing-on-tangible-benefits-not-just-hype

    OpenAI ถูกท้าทายอย่างหนักจาก Gemini 3 ของ Google
    หลังจาก ChatGPT ครองตลาดมานาน ตอนนี้ OpenAI กำลังเผชิญแรงกดดันครั้งใหญ่เมื่อ Google เปิดตัว Gemini 3 ที่ทำคะแนนเหนือ GPT-5 ในหลายการทดสอบ และมีผู้ใช้งานพุ่งขึ้นอย่างรวดเร็วจาก 400 ล้านเป็น 650 ล้านรายต่อเดือน ความได้เปรียบของ Google คือการใช้ TPU ของตัวเองแทนการพึ่งพา NVIDIA ทำให้พัฒนาได้เร็วและต้นทุนต่ำลง ขณะที่ OpenAI ต้องลงทุนมหาศาลกว่า 1.4 ล้านล้านดอลลาร์ในโครงสร้างพื้นฐานเพื่อรักษาความเป็นผู้นำ สถานการณ์นี้ทำให้ตลาด AI กลับมาดุเดือดอีกครั้ง และอนาคตของ OpenAI ถูกจับตามองอย่างใกล้ชิด
    https://securityonline.info/openai-under-siege-googles-gemini-3-surge-threatens-to-end-chatgpts-early-lead

    ฟีเจอร์ใหม่ Android Hotspot แชร์สัญญาณพร้อมกัน 2.4 GHz + 6 GHz
    Android กำลังเพิ่มความสามารถให้ผู้ใช้สามารถแชร์ฮอตสปอตได้พร้อมกันทั้งย่านความถี่ 2.4 GHz และ 6 GHz ซึ่งช่วยให้เชื่อมต่ออุปกรณ์รุ่นเก่าและใหม่ได้ในเวลาเดียวกัน การอัปเกรดนี้ทำให้การใช้งานอินเทอร์เน็ตผ่านมือถือมีความยืดหยุ่นมากขึ้น โดยเฉพาะในสถานการณ์ที่มีหลายอุปกรณ์หลากหลายรุ่นต้องเชื่อมต่อพร้อมกัน ถือเป็นการยกระดับประสบการณ์การใช้งานที่ตอบโจทย์ยุค Wi-Fi 6E
    https://securityonline.info/android-hotspot-upgrade-new-feature-allows-simultaneous-2-4-ghz-6-ghz-dual-band-sharing

    ปฏิบัติการ Hanoi Thief: ใช้ไฟล์ LNK/รูปภาพโจมตีด้วย LOTUSHARVEST Stealer
    แฮกเกอร์ได้พัฒนาเทคนิคใหม่ที่เรียกว่า “Pseudo-Polyglot” โดยใช้ไฟล์ LNK หรือรูปภาพที่ดูเหมือนไม่มีพิษภัย แต่จริง ๆ แล้วซ่อนโค้ดอันตรายไว้เพื่อโหลดมัลแวร์ LOTUSHARVEST Stealer ผ่าน DLL Sideloading การโจมตีนี้ทำให้ผู้ใช้ที่เปิดไฟล์ดังกล่าวเสี่ยงต่อการถูกขโมยข้อมูลสำคัญ เช่น รหัสผ่านหรือข้อมูลส่วนตัว เป็นอีกหนึ่งตัวอย่างที่แสดงให้เห็นว่าผู้โจมตีใช้ความคิดสร้างสรรค์ในการหลอกลวงทางไซเบอร์
    https://securityonline.info/operation-hanoi-thief-hackers-use-pseudo-polyglot-lnk-image-to-deploy-lotusharvest-stealer-via-dll-sideloading

    ช่องโหว่ร้ายแรงใน Devolutions Server (CVE-2025-13757)
    มีการค้นพบช่องโหว่ SQL Injection ที่ร้ายแรงใน Devolutions Server ซึ่งทำให้ผู้โจมตีที่ผ่านการยืนยันตัวตนแล้วสามารถดึงข้อมูลรหัสผ่านทั้งหมดออกมาได้ ช่องโหว่นี้ถือว่าอันตรายมากเพราะเปิดโอกาสให้เข้าถึงข้อมูลที่สำคัญที่สุดของระบบ การโจมตีลักษณะนี้สามารถทำให้ทั้งองค์กรเสี่ยงต่อการสูญเสียข้อมูลและถูกบุกรุกอย่างหนัก ผู้ดูแลระบบจึงควรเร่งอัปเดตแพตช์แก้ไขทันที
    https://securityonline.info/critical-devolutions-server-flaw-cve-2025-13757-allows-authenticated-sql-injection-to-steal-all-passwords

    มัลแวร์ TangleCrypt Packer ซ่อน EDR Killer แต่พลาดจนแครชเอง
    นักวิจัยพบว่า TangleCrypt ซึ่งเป็นแพ็กเกอร์มัลแวร์รุ่นใหม่ ถูกออกแบบมาเพื่อซ่อนฟังก์ชัน EDR Killer ที่สามารถทำลายระบบตรวจจับภัยคุกคามได้ แต่เนื่องจากมีข้อผิดพลาดในการเขียนโค้ด ทำให้มัลแวร์นี้เกิดการแครชเองโดยไม่ตั้งใจ แม้จะเป็นภัยคุกคามที่น่ากังวล แต่ความผิดพลาดนี้ก็ทำให้การโจมตีไม่เสถียร และอาจเป็นจุดอ่อนที่ช่วยให้ผู้เชี่ยวชาญด้านความปลอดภัยสามารถตรวจจับและป้องกันได้ง่ายขึ้น
    https://securityonline.info/new-tanglecrypt-packer-hides-edr-killer-but-coding-flaws-cause-ransomware-to-crash-unexpectedly

    กลยุทธ์ใหม่ของ Russian Tomiris APT ใช้ Telegram/Discord เป็นช่องทางสอดแนม
    กลุ่มแฮกเกอร์ Tomiris APT จากรัสเซียถูกพบว่าใช้วิธี “Polyglot” ในการแฝงตัว โดยเปลี่ยนแพลตฟอร์มสื่อสารยอดนิยมอย่าง Telegram และ Discord ให้กลายเป็นช่องทางควบคุมการสอดแนมทางการทูต เทคนิคนี้ทำให้การตรวจจับยากขึ้น เพราะดูเหมือนการใช้งานปกติของผู้ใช้ทั่วไป แต่จริง ๆ แล้วเป็นการซ่อนการสื่อสารระหว่างเซิร์ฟเวอร์ควบคุมและเครื่องที่ถูกบุกรุก ถือเป็นการยกระดับการโจมตีไซเบอร์ที่ซับซ้อนมากขึ้น
    ​​​​​​​ https://securityonline.info/russian-tomiris-apt-adopts-polyglot-strategy-hijacking-telegram-discord-as-covert-c2-for-diplomatic-spies
    📌🔐🟡 รวมข่าวจากเวบ SecurityOnline 🟡🔐📌 #รวมข่าวIT #20251201 #securityonline 🛡️ GeoServer พบช่องโหว่ร้ายแรง XXE (CVE-2025-58360) เรื่องนี้เป็นการเตือนครั้งใหญ่สำหรับผู้ดูแลระบบที่ใช้ GeoServer ซึ่งเป็นซอฟต์แวร์โอเพ่นซอร์สด้านข้อมูลภูมิสารสนเทศ ช่องโหว่นี้อยู่ในฟังก์ชัน Web Map Service (WMS) ที่เปิดให้ผู้โจมตีสามารถส่งคำสั่ง XML ที่ไม่ถูกกรองอย่างเหมาะสม ผลคือสามารถดึงไฟล์ลับจากเซิร์ฟเวอร์ ทำการ SSRF เพื่อเจาะระบบภายใน หรือแม้แต่ทำให้เซิร์ฟเวอร์ล่มได้ทันที ผู้เชี่ยวชาญแนะนำให้รีบอัปเดตไปยังเวอร์ชันล่าสุดเพื่อปิดช่องโหว่ ไม่เช่นนั้นระบบที่เกี่ยวข้องกับข้อมูลแผนที่อาจถูกเจาะได้ง่าย 🔗 https://securityonline.info/high-severity-geoserver-flaw-cve-2025-58360-allows-unauthenticated-xxe-for-file-theft-and-ssrf 🕵️ TAG-150 ผู้ให้บริการ Malware-as-a-Service รายใหม่ ใช้ ClickFix หลอกเหยื่อ กลุ่มอาชญากรรมไซเบอร์หน้าใหม่ชื่อ TAG-150 โผล่ขึ้นมาในปี 2025 และสร้างความปั่นป่วนอย่างรวดเร็ว พวกเขาใช้เทคนิค ClickFix ที่หลอกให้ผู้ใช้คิดว่ากำลังทำขั้นตอนยืนยันหรืออัปเดตซอฟต์แวร์ แต่จริง ๆ แล้วคือการบังคับให้เหยื่อรันคำสั่ง PowerShell ที่เป็นมัลแวร์เอง หลังจากนั้นจะถูกติดตั้ง CastleLoader และ CastleRAT ซึ่งให้สิทธิ์ควบคุมเครื่องแบบเต็มรูปแบบ ทั้งการดักคีย์บอร์ด จับภาพหน้าจอ และเปิดเชลล์ระยะไกล ถือเป็นการโจมตีที่เน้นหลอกเหยื่อให้ “แฮ็กตัวเอง” โดยไม่รู้ตัว 🔗 https://securityonline.info/new-maas-operator-tag-150-uses-clickfix-lure-and-custom-castleloader-to-compromise-469-us-devices 💻 แคมเปญ “Contagious Interview” ของเกาหลีเหนือ ปล่อยแพ็กเกจ npm กว่า 200 ตัว นักวิจัยพบว่ากลุ่มแฮ็กเกอร์ที่เชื่อมโยงกับเกาหลีเหนือยังคงเดินหน้าล่าผู้พัฒนาในสายบล็อกเชนและ Web3 พวกเขาใช้วิธีปลอมเป็นการสัมภาษณ์งาน โดยให้ผู้สมัครทำ “แบบทดสอบโค้ด” ซึ่งจริง ๆ แล้วเป็นแพ็กเกจ npm ที่ฝังมัลแวร์ OtterCookie รุ่นใหม่เข้าไป แพ็กเกจเหล่านี้ถูกดาวน์โหลดไปแล้วกว่าหมื่นครั้ง และสามารถขโมยข้อมูลสำคัญ เช่น seed phrase ของกระเป๋าเงินคริปโต รหัสผ่าน และไฟล์ลับต่าง ๆ ได้ทันที ถือเป็นการโจมตีที่ใช้กระบวนการสมัครงานเป็นเครื่องมือในการเจาะระบบ 🔗 https://securityonline.info/north-koreas-contagious-interview-floods-npm-with-200-new-packages-using-fake-crypto-jobs-to-deploy-ottercookie-spyware 🌐 ShadowV2 Mirai Botnet ทดสอบโจมตี IoT ระหว่าง AWS ล่มทั่วโลก ในช่วงที่ AWS เกิดการล่มครั้งใหญ่เมื่อเดือนตุลาคม กลุ่มผู้โจมตีใช้โอกาสนี้ปล่อย ShadowV2 ซึ่งเป็นเวอร์ชันใหม่ของ Mirai botnet โดยมุ่งเป้าไปที่อุปกรณ์ IoT เช่น เราเตอร์และอุปกรณ์เครือข่ายที่มีช่องโหว่ การโจมตีครั้งนี้ถูกมองว่าเป็น “การทดสอบ” มากกว่าการโจมตีเต็มรูปแบบ แต่ก็สามารถเข้าถึงอุปกรณ์ในหลายอุตสาหกรรมทั่วโลกได้แล้ว ShadowV2 ใช้เทคนิคเข้ารหัสเพื่อหลบการตรวจจับ และสามารถทำ DDoS ได้หลายรูปแบบ ถือเป็นสัญญาณเตือนว่า IoT ยังคงเป็นจุดอ่อนสำคัญในโลกไซเบอร์ 🔗 https://securityonline.info/shadowv2-mirai-botnet-launched-coordinated-iot-test-attack-during-global-aws-outage 🐺 Bloody Wolf APT ขยายการโจมตีสู่เอเชียกลาง ใช้ NetSupport RAT กลุ่ม APT ที่ชื่อ Bloody Wolf ซึ่งเคยโจมตีในรัสเซียและคาซัคสถาน ตอนนี้ขยายไปยังคีร์กีซสถานและอุซเบกิสถาน พวกเขาใช้วิธีส่งอีเมล spear-phishing ที่ปลอมเป็นเอกสารทางราชการ เมื่อเหยื่อเปิดไฟล์จะถูกนำไปดาวน์โหลด JAR ที่ฝังโค้ดอันตราย ซึ่งสุดท้ายติดตั้ง NetSupport RAT ซึ่งเป็นซอฟต์แวร์ที่ปกติใช้ในการช่วยเหลือด้านไอที แต่ถูกนำมาใช้ควบคุมเครื่องเหยื่อแบบลับ ๆ ทำให้การตรวจจับยากขึ้นมาก การใช้เครื่องมือที่ถูกต้องตามกฎหมายมาทำการโจมตีเช่นนี้ เป็นกลยุทธ์ที่ทำให้แยกไม่ออกว่าเป็นการใช้งานจริงหรือการแฮ็ก 🔗 https://securityonline.info/bloody-wolf-apt-expands-to-central-asia-deploys-netsupport-rat-via-custom-java-droppers-and-geo-fencing 🛡️ ช่องโหว่ร้ายแรงใน Apache bRPC (CVE-2025-59789) เรื่องนี้เป็นการค้นพบช่องโหว่ที่อันตรายมากใน Apache bRPC ซึ่งเป็นเฟรมเวิร์ก RPC ที่ใช้กันอย่างแพร่หลายสำหรับระบบประสิทธิภาพสูง เช่น การค้นหา การจัดเก็บ และแมชชีนเลิร์นนิง ช่องโหว่นี้เกิดจากการประมวลผล JSON ที่มีโครงสร้างซ้อนลึกเกินไป ทำให้เกิดการใช้หน่วยความจำสแต็กจนล้นและทำให้เซิร์ฟเวอร์ล่มได้ง่าย ผู้โจมตีสามารถส่งข้อมูล JSON ที่ออกแบบมาเพื่อทำให้ระบบ crash โดยเฉพาะ องค์กรที่เปิดรับทราฟฟิกจากเครือข่ายภายนอกจึงเสี่ยงสูง ทางทีมพัฒนาได้ออกแพตช์แก้ไขในเวอร์ชัน 1.15.0 โดยเพิ่มการจำกัดความลึกของการ recursion ที่ค่าเริ่มต้น 100 เพื่อป้องกันการโจมตี แต่ก็อาจทำให้บางคำขอที่ถูกต้องถูกปฏิเสธไปด้วย 🔗 https://securityonline.info/cve-2025-59789-critical-flaw-in-apache-brpc-framework-exposes-high-performance-systems-to-crash-risks 💻 Apple เตรียมใช้ Intel Foundry ผลิตชิป M-Series บนเทคโนโลยี 18A ปี 2027 มีรายงานว่า Apple ได้ทำข้อตกลงลับกับ Intel เพื่อให้ผลิตชิป M-series รุ่นเริ่มต้นบนกระบวนการผลิต 18A โดยคาดว่าจะเริ่มผลิตจำนวนมากได้ในช่วงกลางปี 2027 นี่ถือเป็นการกลับมาของ Intel ในห่วงโซ่อุปทานของ Apple หลังจากที่ TSMC ครองบทบาทหลักมานาน ชิปที่ผลิตจะถูกใช้ใน MacBook Air และ iPad Pro ซึ่งมียอดขายรวมกว่า 20 ล้านเครื่องในปี 2025 การเคลื่อนไหวนี้ช่วยเสริมความแข็งแกร่งให้ Intel ในฐานะโรงงานผลิต แต่ยังไม่กระทบต่อรายได้ของ TSMC ในระยะสั้น 🔗 https://securityonline.info/apple-eyes-intel-foundry-for-m-series-chips-on-18a-node-by-2027 🖥️ Windows 11 พบปัญหาไอคอนล็อกอินด้วยรหัสผ่านหายไปหลังอัปเดต ผู้ใช้ Windows 11 หลายคนเจอปัญหาหลังติดตั้งอัปเดตเดือนสิงหาคม 2025 หรือเวอร์ชันหลังจากนั้น โดยไอคอนสำหรับเข้าสู่ระบบด้วยรหัสผ่านหายไปจากหน้าล็อกสกรีน ทำให้ดูเหมือนว่ามีเพียงการเข้าสู่ระบบด้วย PIN เท่านั้นที่ใช้ได้ แม้จริง ๆ แล้วฟังก์ชันยังอยู่ แต่ผู้ใช้ต้องคลิกตรงพื้นที่ว่างที่ควรมีไอคอน ซึ่งสร้างความสับสนและยุ่งยาก Microsoft ยืนยันว่ากำลังแก้ไขและคาดว่าจะปล่อยแพตช์แก้ในอัปเดตถัดไป 🔗 https://securityonline.info/windows-11-bug-makes-lock-screen-password-icon-vanish-after-update 📱 กลยุทธ์ AI ของ Google Pixel เน้นประโยชน์จริง ไม่ใช่แค่คำโฆษณา Google กำลังผลักดัน Pixel ให้เป็นสมาร์ทโฟนที่โดดเด่นด้าน AI โดยเน้นการใช้งานที่จับต้องได้ เช่น ฟีเจอร์ “Auto Best Take” ที่ช่วยให้ทุกคนดูดีที่สุดในภาพถ่ายกลุ่ม Adrienne Lofton รองประธานฝ่ายการตลาดของ Pixel ชี้ว่าแม้ AI จะเป็นกระแส แต่ผู้ใช้ยังแบ่งออกเป็นสองกลุ่ม ทั้งที่เชื่อและที่สงสัย ดังนั้นกลยุทธ์ของ Google คือการทำให้ AI เป็นสิ่งที่ผู้ใช้เห็นคุณค่า ไม่ใช่แค่คำโฆษณา ทีมงานยังใช้ AI ภายในอย่าง Gemini Live และ Veo 3 เพื่อเร่งกระบวนการทำตลาดให้เร็วขึ้นกว่าเดิมถึง 15 สัปดาห์ 🔗 https://securityonline.info/googles-pixel-ai-strategy-focusing-on-tangible-benefits-not-just-hype 🤖 OpenAI ถูกท้าทายอย่างหนักจาก Gemini 3 ของ Google หลังจาก ChatGPT ครองตลาดมานาน ตอนนี้ OpenAI กำลังเผชิญแรงกดดันครั้งใหญ่เมื่อ Google เปิดตัว Gemini 3 ที่ทำคะแนนเหนือ GPT-5 ในหลายการทดสอบ และมีผู้ใช้งานพุ่งขึ้นอย่างรวดเร็วจาก 400 ล้านเป็น 650 ล้านรายต่อเดือน ความได้เปรียบของ Google คือการใช้ TPU ของตัวเองแทนการพึ่งพา NVIDIA ทำให้พัฒนาได้เร็วและต้นทุนต่ำลง ขณะที่ OpenAI ต้องลงทุนมหาศาลกว่า 1.4 ล้านล้านดอลลาร์ในโครงสร้างพื้นฐานเพื่อรักษาความเป็นผู้นำ สถานการณ์นี้ทำให้ตลาด AI กลับมาดุเดือดอีกครั้ง และอนาคตของ OpenAI ถูกจับตามองอย่างใกล้ชิด 🔗 https://securityonline.info/openai-under-siege-googles-gemini-3-surge-threatens-to-end-chatgpts-early-lead 📶 ฟีเจอร์ใหม่ Android Hotspot แชร์สัญญาณพร้อมกัน 2.4 GHz + 6 GHz Android กำลังเพิ่มความสามารถให้ผู้ใช้สามารถแชร์ฮอตสปอตได้พร้อมกันทั้งย่านความถี่ 2.4 GHz และ 6 GHz ซึ่งช่วยให้เชื่อมต่ออุปกรณ์รุ่นเก่าและใหม่ได้ในเวลาเดียวกัน การอัปเกรดนี้ทำให้การใช้งานอินเทอร์เน็ตผ่านมือถือมีความยืดหยุ่นมากขึ้น โดยเฉพาะในสถานการณ์ที่มีหลายอุปกรณ์หลากหลายรุ่นต้องเชื่อมต่อพร้อมกัน ถือเป็นการยกระดับประสบการณ์การใช้งานที่ตอบโจทย์ยุค Wi-Fi 6E 🔗 https://securityonline.info/android-hotspot-upgrade-new-feature-allows-simultaneous-2-4-ghz-6-ghz-dual-band-sharing 🕵️‍♂️ ปฏิบัติการ Hanoi Thief: ใช้ไฟล์ LNK/รูปภาพโจมตีด้วย LOTUSHARVEST Stealer แฮกเกอร์ได้พัฒนาเทคนิคใหม่ที่เรียกว่า “Pseudo-Polyglot” โดยใช้ไฟล์ LNK หรือรูปภาพที่ดูเหมือนไม่มีพิษภัย แต่จริง ๆ แล้วซ่อนโค้ดอันตรายไว้เพื่อโหลดมัลแวร์ LOTUSHARVEST Stealer ผ่าน DLL Sideloading การโจมตีนี้ทำให้ผู้ใช้ที่เปิดไฟล์ดังกล่าวเสี่ยงต่อการถูกขโมยข้อมูลสำคัญ เช่น รหัสผ่านหรือข้อมูลส่วนตัว เป็นอีกหนึ่งตัวอย่างที่แสดงให้เห็นว่าผู้โจมตีใช้ความคิดสร้างสรรค์ในการหลอกลวงทางไซเบอร์ 🔗 https://securityonline.info/operation-hanoi-thief-hackers-use-pseudo-polyglot-lnk-image-to-deploy-lotusharvest-stealer-via-dll-sideloading 🔐 ช่องโหว่ร้ายแรงใน Devolutions Server (CVE-2025-13757) มีการค้นพบช่องโหว่ SQL Injection ที่ร้ายแรงใน Devolutions Server ซึ่งทำให้ผู้โจมตีที่ผ่านการยืนยันตัวตนแล้วสามารถดึงข้อมูลรหัสผ่านทั้งหมดออกมาได้ ช่องโหว่นี้ถือว่าอันตรายมากเพราะเปิดโอกาสให้เข้าถึงข้อมูลที่สำคัญที่สุดของระบบ การโจมตีลักษณะนี้สามารถทำให้ทั้งองค์กรเสี่ยงต่อการสูญเสียข้อมูลและถูกบุกรุกอย่างหนัก ผู้ดูแลระบบจึงควรเร่งอัปเดตแพตช์แก้ไขทันที 🔗 https://securityonline.info/critical-devolutions-server-flaw-cve-2025-13757-allows-authenticated-sql-injection-to-steal-all-passwords 💣 มัลแวร์ TangleCrypt Packer ซ่อน EDR Killer แต่พลาดจนแครชเอง นักวิจัยพบว่า TangleCrypt ซึ่งเป็นแพ็กเกอร์มัลแวร์รุ่นใหม่ ถูกออกแบบมาเพื่อซ่อนฟังก์ชัน EDR Killer ที่สามารถทำลายระบบตรวจจับภัยคุกคามได้ แต่เนื่องจากมีข้อผิดพลาดในการเขียนโค้ด ทำให้มัลแวร์นี้เกิดการแครชเองโดยไม่ตั้งใจ แม้จะเป็นภัยคุกคามที่น่ากังวล แต่ความผิดพลาดนี้ก็ทำให้การโจมตีไม่เสถียร และอาจเป็นจุดอ่อนที่ช่วยให้ผู้เชี่ยวชาญด้านความปลอดภัยสามารถตรวจจับและป้องกันได้ง่ายขึ้น 🔗 https://securityonline.info/new-tanglecrypt-packer-hides-edr-killer-but-coding-flaws-cause-ransomware-to-crash-unexpectedly 🌐 กลยุทธ์ใหม่ของ Russian Tomiris APT ใช้ Telegram/Discord เป็นช่องทางสอดแนม กลุ่มแฮกเกอร์ Tomiris APT จากรัสเซียถูกพบว่าใช้วิธี “Polyglot” ในการแฝงตัว โดยเปลี่ยนแพลตฟอร์มสื่อสารยอดนิยมอย่าง Telegram และ Discord ให้กลายเป็นช่องทางควบคุมการสอดแนมทางการทูต เทคนิคนี้ทำให้การตรวจจับยากขึ้น เพราะดูเหมือนการใช้งานปกติของผู้ใช้ทั่วไป แต่จริง ๆ แล้วเป็นการซ่อนการสื่อสารระหว่างเซิร์ฟเวอร์ควบคุมและเครื่องที่ถูกบุกรุก ถือเป็นการยกระดับการโจมตีไซเบอร์ที่ซับซ้อนมากขึ้น ​​​​​​​🔗 https://securityonline.info/russian-tomiris-apt-adopts-polyglot-strategy-hijacking-telegram-discord-as-covert-c2-for-diplomatic-spies
    0 ความคิดเห็น 0 การแบ่งปัน 533 มุมมอง 0 รีวิว
  • รวมข่าวจากเวบ SecurityOnline
    #รวมข่าวIT #20251128 #securityonline

    The “Korean Leaks” Siege: Qilin & North Korea Cripple Financial Sector via MSP Hack
    เรื่องนี้เป็นการโจมตีไซเบอร์ครั้งใหญ่ที่สั่นสะเทือนระบบการเงินของเกาหลีใต้ กลุ่มแฮกเกอร์ Qilin ซึ่งเป็นผู้ให้บริการ Ransomware-as-a-Service ได้ร่วมมือกับกลุ่มที่เชื่อมโยงกับรัฐบาลเกาหลีเหนือ ใช้ช่องโหว่จากผู้ให้บริการ IT รายหนึ่งที่ดูแลบริษัทการเงินหลายแห่ง ทำให้สามารถเจาะเข้าถึงข้อมูลและระบบของเหยื่อจำนวนมากในคราวเดียว การโจมตีครั้งนี้ไม่ใช่แค่การเรียกค่าไถ่ธรรมดา แต่ถูกนำเสนอในเชิงการเมือง มีการเผยแพร่ข้อมูลออกมาเป็นระลอก พร้อมคำขู่ที่จะทำลายเสถียรภาพของตลาดหุ้นเกาหลีใต้ ถือเป็นการผสมผสานระหว่างอาชญากรรมไซเบอร์เพื่อผลประโยชน์และการจารกรรมที่มีเป้าหมายทางการเมือง
    https://securityonline.info/the-korean-leaks-siege-qilin-north-korea-cripple-financial-sector-via-msp-hack

    One Identity Safeguard Named a Visionary in the 2025 Gartner Magic Quadrant for PAM
    ข่าวนี้เล่าถึงการที่ One Identity ได้รับการจัดอันดับเป็น “Visionary” ในรายงาน Gartner Magic Quadrant สำหรับ Privileged Access Management ปี 2025 จุดเด่นคือการใช้ AI มาช่วยจัดการสิทธิ์การเข้าถึง การออกแบบที่ใช้งานง่าย และราคาที่ต่ำกว่าคู่แข่งในตลาด ทำให้เป็นโซลูชันที่ทั้งมีประสิทธิภาพและคุ้มค่า Gartner ยกย่องว่าเป็นผู้บุกเบิกที่นำเสนอแนวทางใหม่ ๆ ในการจัดการสิทธิ์พิเศษ ซึ่งเป็นหัวใจสำคัญของการรักษาความปลอดภัยองค์กรในยุคดิจิทัล
    https://securityonline.info/one-identity-safeguard-named-a-visionary-in-the-2025-gartner-magic-quadrant-for-pam

    Quttera Launches “Evidence-as-Code” API to Automate Security Compliance for SOC 2 and PCI DSS v4.0
    Quttera เปิดตัว API ใหม่ที่ช่วยให้การตรวจสอบความปลอดภัยและการเตรียมหลักฐานสำหรับการตรวจสอบมาตรฐาน SOC 2 และ PCI DSS v4.0 เป็นไปโดยอัตโนมัติ ลดภาระงานที่ต้องใช้เวลาหลายสิบชั่วโมงในการรวบรวมข้อมูลด้วยมือ ระบบใหม่นี้สามารถสร้างหลักฐานแบบเรียลไทม์และเชื่อมต่อกับแพลตฟอร์ม GRC ได้ทันที พร้อมทั้งมี Threat Encyclopedia ที่ใช้ AI ในการอธิบายพฤติกรรมมัลแวร์และแนวทางแก้ไข ถือเป็นการเปลี่ยนการทำงานจากแบบแมนนวลไปสู่การจัดการแบบอัตโนมัติเต็มรูปแบบ
    https://securityonline.info/quttera-launches-evidence-as-code-api-to-automate-security-compliance-for-soc-2-and-pci-dss-v4-0

    Crypto Crisis: UPBIT Hacked for $369 Million in Solana-Based Tokens
    ตลาดคริปโตของเกาหลีใต้สะเทือนเมื่อ UPBIT ซึ่งเป็นแพลตฟอร์มซื้อขายคริปโตที่ใหญ่ที่สุด ถูกแฮกเกอร์โจมตีและขโมยเหรียญดิจิทัลมูลค่ากว่า 369 ล้านดอลลาร์สหรัฐ เหรียญที่ถูกขโมยส่วนใหญ่เป็น Solana-based tokens หลังจากพบความผิดปกติ UPBIT รีบย้ายทรัพย์สินที่เหลือไปเก็บใน cold wallet และร่วมมือกับหน่วยงานรัฐเพื่อสกัดกั้นการเคลื่อนย้ายเงินที่ถูกขโมย ข่าวดีคือมีบางส่วนถูกแช่แข็งไว้ได้ทัน แต่เหตุการณ์นี้สะท้อนให้เห็นถึงความเสี่ยงของการเก็บสินทรัพย์ใน hot wallet และความท้าทายในการรักษาความปลอดภัยของตลาดคริปโต
    https://securityonline.info/crypto-crisis-upbit-hacked-for-369-million-in-solana-based-tokens

    500M PCs Stranded: Windows 11 Adoption Lags as Windows 10 Support Ends
    Microsoft ประกาศยุติการสนับสนุน Windows 10 อย่างเป็นทางการ ทำให้ผู้ใช้จำนวนมากต้องพิจารณาการอัปเกรดไป Windows 11 แต่ปัญหาคือมีคอมพิวเตอร์กว่า 500 ล้านเครื่องที่ไม่สามารถอัปเกรดได้เพราะไม่ผ่านข้อกำหนดฮาร์ดแวร์ใหม่ แม้ Microsoft จะเปิดโปรแกรม ESU ให้ผู้ใช้ Windows 10 ยังได้รับอัปเดตความปลอดภัยต่อไปอีกหนึ่งปี แต่การย้ายไป Windows 11 กลับเป็นไปอย่างเชื่องช้า หลายคนยังคงมองว่า Windows 10 มีความเสถียรมากกว่า และไม่เห็นความจำเป็นในการซื้อเครื่องใหม่เพียงเพื่อเปลี่ยนระบบปฏิบัติการ ทำให้การเปลี่ยนผ่านครั้งนี้อาจกินเวลาหลายปี
    ​​​​​​​ https://securityonline.info/500m-pcs-stranded-windows-11-adoption-lags-as-windows-10-support-ends
    📌🔐🔵 รวมข่าวจากเวบ SecurityOnline 🔵🔐📌 #รวมข่าวIT #20251128 #securityonline 🛡️ The “Korean Leaks” Siege: Qilin & North Korea Cripple Financial Sector via MSP Hack เรื่องนี้เป็นการโจมตีไซเบอร์ครั้งใหญ่ที่สั่นสะเทือนระบบการเงินของเกาหลีใต้ กลุ่มแฮกเกอร์ Qilin ซึ่งเป็นผู้ให้บริการ Ransomware-as-a-Service ได้ร่วมมือกับกลุ่มที่เชื่อมโยงกับรัฐบาลเกาหลีเหนือ ใช้ช่องโหว่จากผู้ให้บริการ IT รายหนึ่งที่ดูแลบริษัทการเงินหลายแห่ง ทำให้สามารถเจาะเข้าถึงข้อมูลและระบบของเหยื่อจำนวนมากในคราวเดียว การโจมตีครั้งนี้ไม่ใช่แค่การเรียกค่าไถ่ธรรมดา แต่ถูกนำเสนอในเชิงการเมือง มีการเผยแพร่ข้อมูลออกมาเป็นระลอก พร้อมคำขู่ที่จะทำลายเสถียรภาพของตลาดหุ้นเกาหลีใต้ ถือเป็นการผสมผสานระหว่างอาชญากรรมไซเบอร์เพื่อผลประโยชน์และการจารกรรมที่มีเป้าหมายทางการเมือง 🔗 https://securityonline.info/the-korean-leaks-siege-qilin-north-korea-cripple-financial-sector-via-msp-hack ✨ One Identity Safeguard Named a Visionary in the 2025 Gartner Magic Quadrant for PAM ข่าวนี้เล่าถึงการที่ One Identity ได้รับการจัดอันดับเป็น “Visionary” ในรายงาน Gartner Magic Quadrant สำหรับ Privileged Access Management ปี 2025 จุดเด่นคือการใช้ AI มาช่วยจัดการสิทธิ์การเข้าถึง การออกแบบที่ใช้งานง่าย และราคาที่ต่ำกว่าคู่แข่งในตลาด ทำให้เป็นโซลูชันที่ทั้งมีประสิทธิภาพและคุ้มค่า Gartner ยกย่องว่าเป็นผู้บุกเบิกที่นำเสนอแนวทางใหม่ ๆ ในการจัดการสิทธิ์พิเศษ ซึ่งเป็นหัวใจสำคัญของการรักษาความปลอดภัยองค์กรในยุคดิจิทัล 🔗 https://securityonline.info/one-identity-safeguard-named-a-visionary-in-the-2025-gartner-magic-quadrant-for-pam ⚙️ Quttera Launches “Evidence-as-Code” API to Automate Security Compliance for SOC 2 and PCI DSS v4.0 Quttera เปิดตัว API ใหม่ที่ช่วยให้การตรวจสอบความปลอดภัยและการเตรียมหลักฐานสำหรับการตรวจสอบมาตรฐาน SOC 2 และ PCI DSS v4.0 เป็นไปโดยอัตโนมัติ ลดภาระงานที่ต้องใช้เวลาหลายสิบชั่วโมงในการรวบรวมข้อมูลด้วยมือ ระบบใหม่นี้สามารถสร้างหลักฐานแบบเรียลไทม์และเชื่อมต่อกับแพลตฟอร์ม GRC ได้ทันที พร้อมทั้งมี Threat Encyclopedia ที่ใช้ AI ในการอธิบายพฤติกรรมมัลแวร์และแนวทางแก้ไข ถือเป็นการเปลี่ยนการทำงานจากแบบแมนนวลไปสู่การจัดการแบบอัตโนมัติเต็มรูปแบบ 🔗 https://securityonline.info/quttera-launches-evidence-as-code-api-to-automate-security-compliance-for-soc-2-and-pci-dss-v4-0 💰 Crypto Crisis: UPBIT Hacked for $369 Million in Solana-Based Tokens ตลาดคริปโตของเกาหลีใต้สะเทือนเมื่อ UPBIT ซึ่งเป็นแพลตฟอร์มซื้อขายคริปโตที่ใหญ่ที่สุด ถูกแฮกเกอร์โจมตีและขโมยเหรียญดิจิทัลมูลค่ากว่า 369 ล้านดอลลาร์สหรัฐ เหรียญที่ถูกขโมยส่วนใหญ่เป็น Solana-based tokens หลังจากพบความผิดปกติ UPBIT รีบย้ายทรัพย์สินที่เหลือไปเก็บใน cold wallet และร่วมมือกับหน่วยงานรัฐเพื่อสกัดกั้นการเคลื่อนย้ายเงินที่ถูกขโมย ข่าวดีคือมีบางส่วนถูกแช่แข็งไว้ได้ทัน แต่เหตุการณ์นี้สะท้อนให้เห็นถึงความเสี่ยงของการเก็บสินทรัพย์ใน hot wallet และความท้าทายในการรักษาความปลอดภัยของตลาดคริปโต 🔗 https://securityonline.info/crypto-crisis-upbit-hacked-for-369-million-in-solana-based-tokens 💻 500M PCs Stranded: Windows 11 Adoption Lags as Windows 10 Support Ends Microsoft ประกาศยุติการสนับสนุน Windows 10 อย่างเป็นทางการ ทำให้ผู้ใช้จำนวนมากต้องพิจารณาการอัปเกรดไป Windows 11 แต่ปัญหาคือมีคอมพิวเตอร์กว่า 500 ล้านเครื่องที่ไม่สามารถอัปเกรดได้เพราะไม่ผ่านข้อกำหนดฮาร์ดแวร์ใหม่ แม้ Microsoft จะเปิดโปรแกรม ESU ให้ผู้ใช้ Windows 10 ยังได้รับอัปเดตความปลอดภัยต่อไปอีกหนึ่งปี แต่การย้ายไป Windows 11 กลับเป็นไปอย่างเชื่องช้า หลายคนยังคงมองว่า Windows 10 มีความเสถียรมากกว่า และไม่เห็นความจำเป็นในการซื้อเครื่องใหม่เพียงเพื่อเปลี่ยนระบบปฏิบัติการ ทำให้การเปลี่ยนผ่านครั้งนี้อาจกินเวลาหลายปี ​​​​​​​🔗 https://securityonline.info/500m-pcs-stranded-windows-11-adoption-lags-as-windows-10-support-ends
    SECURITYONLINE.INFO
    The "Korean Leaks" Siege: Qilin & North Korea Cripple Financial Sector via MSP Hack
    Qilin & North Korean hackers launch "Korean Leaks," a massive supply chain attack on South Korea's financial sector via a compromised MSP.
    0 ความคิดเห็น 0 การแบ่งปัน 382 มุมมอง 0 รีวิว
  • 🩷 รวมข่าวจากเวบ SecurityOnline 🩷
    #รวมข่าวIT #20251125 #securityonline

    จีน-นexus Autumn Dragon ใช้ช่องโหว่ WinRAR ปล่อยมัลแวร์ผ่าน Telegram
    เรื่องนี้เป็นการเปิดโปงปฏิบัติการจารกรรมไซเบอร์ชื่อ “Autumn Dragon” ที่เชื่อมโยงกับกลุ่มแฮกเกอร์ฝั่งจีน พวกเขาใช้ไฟล์ RAR ที่ฝังช่องโหว่ของ WinRAR (CVE-2025-8088) ส่งไปยังเป้าหมายผ่านอีเมลหลอกลวง เมื่อเหยื่อเปิดไฟล์ ระบบจะถูกฝังสคริปต์ที่ทำงานต่อเนื่องเพื่อดึงมัลแวร์ขั้นต่อไปจาก Dropbox และซ่อนตัวผ่าน DLL sideloading โดยมีการควบคุมผ่าน Telegram ตัวมัลแวร์นี้สามารถสั่งงานได้ เช่น เปิด shell, ถ่าย screenshot และอัปโหลดไฟล์ จุดที่น่าสนใจคือการออกแบบให้ฟังก์ชันน้อยเพื่อไม่ให้ถูกตรวจจับง่าย เป้าหมายหลักคือหน่วยงานรัฐบาลและสื่อในภูมิภาคเอเชียตะวันออกเฉียงใต้
    https://securityonline.info/china-nexus-autumn-dragon-apt-exploits-winrar-flaw-to-deploy-telegram-c2-backdoor

    Notepad เพิ่มฟีเจอร์ Markdown Table และ Copilot Streaming
    จากเดิมที่ Notepad เป็นเพียงโปรแกรมจดข้อความธรรมดา ตอนนี้ Microsoft ได้ยกระดับให้รองรับการสร้างตารางในรูปแบบ Markdown ผู้ใช้สามารถเลือกจำนวนแถวคอลัมน์ได้ง่าย ๆ คล้ายกับการใส่ตารางใน Word และยังสามารถแก้ไขขยายหรือลดขนาดได้สะดวก นอกจากนี้ยังมีการปรับปรุงการทำงานร่วมกับ Microsoft Copilot โดยเพิ่มความสามารถในการเขียนใหม่และสรุปข้อความแบบ “streaming” คือผลลัพธ์จะปรากฏทันทีโดยไม่ต้องรอจนเสร็จทั้งหมด ฟีเจอร์นี้ทำให้ Notepad กลายเป็นเครื่องมือที่ทันสมัยและตอบโจทย์นักพัฒนาและผู้ใช้ทั่วไปมากขึ้น
    https://securityonline.info/notepad-update-adds-markdown-table-support-streaming-copilot-ai-responses

    Microsoft แก้ปัญหา File Explorer ช้าใน Windows 11 ด้วย Preloading
    ผู้ใช้ Windows 11 หลายคนบ่นว่า File Explorer เปิดช้า โดยเฉพาะเมื่อโหลดโฟลเดอร์ที่มีรูปภาพเยอะ ๆ Microsoft จึงออกฟีเจอร์ใหม่ใน Build 26220.7271 ที่เรียกว่า “preloading” ซึ่งจะโหลด Explorer เข้าหน่วยความจำล่วงหน้า ทำให้การเปิดใช้งานเร็วขึ้น แม้จะยังไม่แก้ปัญหาการหน่วงหลังเปิดไฟล์ได้ทั้งหมด แต่ก็ช่วยลดเวลารอไปหลายร้อยมิลลิวินาที ผู้ใช้สามารถปิดฟีเจอร์นี้ได้หากไม่ต้องการ แต่โดยทั่วไปมันใช้ RAM น้อยและช่วยให้ประสบการณ์ใช้งานดีขึ้นมาก
    https://securityonline.info/microsoft-tries-to-fix-windows-11-file-explorer-lag-with-new-preloading-feature

      Qualcomm ยืนยัน Quick Share ใช้งานร่วมกับ AirDrop ได้บนมือถือ Snapdragon
    หลังจาก Google ประกาศว่า Pixel 10 จะสามารถส่งไฟล์ผ่าน Quick Share ไปยัง iPhone ได้เหมือน AirDrop ล่าสุด Qualcomm ก็ออกมายืนยันว่า ฟีเจอร์นี้จะไม่จำกัดเฉพาะ Pixel แต่จะขยายไปยังมือถือ Android ที่ใช้ชิป Snapdragon ด้วย หมายความว่าผู้ใช้ Android และ iOS จะสามารถแชร์ไฟล์กันได้ง่ายขึ้นโดยไม่ต้องพึ่งแอปเสริม ถือเป็นการเชื่อมโลกสองฝั่งที่เคยถูกแบ่งแยกมานาน คาดว่า Samsung Galaxy S26 จะเป็นรุ่นแรก ๆ ที่นำมาใช้ และนี่อาจเป็นจุดเปลี่ยนสำคัญของการแชร์ไฟล์ข้ามระบบนิเวศ
    https://securityonline.info/qualcomm-confirms-quick-share-airdrop-interoperability-coming-to-all-snapdragon-phones

    ทีมไซเบอร์ระดับโลกเปิดตัว Blast Security ด้วยทุน $10M
    Blast Security คือสตาร์ทอัพใหม่จาก Tel Aviv ที่ก่อตั้งโดยทีมผู้เชี่ยวชาญไซเบอร์จาก Solebit และหน่วย IDF พวกเขาเปิดตัวแพลตฟอร์ม “Preemptive Cloud Defense” ที่เน้นการป้องกันเชิงรุกแทนการตรวจจับและแก้ไขทีหลัง จุดเด่นคือการสร้างระบบป้องกันที่ทำงานต่อเนื่อง ปรับตัวตามการเปลี่ยนแปลงของคลาวด์ และลดความเสี่ยงได้กว่า 90% การลงทุนรอบ seed ได้เงินทุนถึง 10 ล้านดอลลาร์จาก 10D และ MizMaa Ventures เป้าหมายคือการทำให้ “การป้องกัน” กลายเป็นมาตรฐานใหม่ของความปลอดภัยบนคลาวด์
    https://securityonline.info/elite-cyber-veterans-launch-blast-security-with-10m-to-turn-cloud-detection-into-prevention

    CISA เตือนภัยสปายแวร์เชิงพาณิชย์โจมตีแอปแชทด้วย Zero-Click และ QR Code อันตราย
    หน่วยงาน CISA ของสหรัฐฯ ออกประกาศเตือนเร่งด่วนว่ามีการใช้สปายแวร์เชิงพาณิชย์โจมตีผู้ใช้งานแอปแชทยอดนิยม เช่น WhatsApp และ Signal โดยไม่ต้องให้เหยื่อกดหรือทำอะไรเลย ผ่านช่องโหว่แบบ Zero-Click และการหลอกให้สแกน QR Code ที่เชื่อมบัญชีไปยังเครื่องของแฮกเกอร์ เมื่อถูกเจาะแล้ว ผู้โจมตีสามารถอ่านข้อความ รายชื่อผู้ติดต่อ เปิดไมโครโฟน และติดตามตำแหน่งได้ทันที เป้าหมายหลักคือบุคคลสำคัญ นักข่าว และองค์กรภาคประชาสังคมในหลายภูมิภาคทั่วโลก
    https://securityonline.info/cisa-emergency-alert-commercial-spyware-exploiting-zero-click-and-malicious-qr-codes-to-hijack-messaging-apps

    ช่องโหว่ร้ายแรง WordPress (CVE-2025-6389)
    เปิดทางให้แฮกเกอร์เข้าควบคุมเว็บได้ทันที มีการเปิดเผยช่องโหว่ระดับวิกฤติในปลั๊กอิน Sneeit Framework ที่ใช้ในธีมยอดนิยมอย่าง FlatNews ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถรันโค้ดบนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน ทำให้สามารถสร้างบัญชีแอดมินปลอม อัปโหลดเว็บเชลล์ และยึดครองเว็บไซต์ได้ทันที นักวิจัยพบว่ามีการโจมตีจริงแล้วหลายร้อยครั้งในเวลาเพียงวันเดียว ผู้พัฒนาได้ออกเวอร์ชันใหม่เพื่อแก้ไข แต่ใครที่ยังไม่อัปเดตถือว่าเสี่ยงสูงมาก
    https://securityonline.info/critical-wordpress-flaw-cve-2025-6389-cvss-9-8-under-active-exploitation-allows-unauthenticated-rce

    ช่องโหว่กล้อง Vivotek รุ่นเก่า เปิดช่องให้สั่งรันคำสั่งได้โดยไม่ต้องล็อกอิน
    ทีมวิจัยจาก Akamai พบช่องโหว่ที่ยังไม่ได้รับการแก้ไขในกล้อง IP ของ Vivotek รุ่นที่หมดอายุการสนับสนุนแล้ว ช่องโหว่นี้อยู่ในไฟล์ eventtask.cgi ซึ่งเปิดให้ผู้โจมตีส่งคำสั่งไปยังระบบโดยตรงโดยไม่ต้องมีรหัสผ่าน ทำให้สามารถเข้าควบคุมกล้องได้เต็มรูปแบบ ปัญหาคือเฟิร์มแวร์รุ่นที่มีช่องโหว่นี้ถูกยกเลิกไปแล้ว จึงไม่มีแพตช์แก้ไข ผู้ใช้งานจึงถูกแนะนำให้รีบแยกอุปกรณ์ออกจากเครือข่ายหรือเปลี่ยนไปใช้รุ่นใหม่แทน
    https://securityonline.info/critical-unpatched-flaw-vivotek-eol-ip-cameras-exposed-to-unauthenticated-rce-via-command-injection

    CVE-2025-63207: ช่องโหว่ยึดระบบออกอากาศ R.V.R Elettronica TEX ได้ทั้งหมด
    นักวิจัยเปิดเผยช่องโหว่ร้ายแรงในอุปกรณ์ออกอากาศ TEX ของ R.V.R Elettronica ที่ทำให้ผู้โจมตีสามารถรีเซ็ตรหัสผ่านของผู้ใช้ทุกระดับ รวมถึงแอดมิน ได้ด้วยคำสั่ง HTTP เพียงครั้งเดียวโดยไม่ต้องล็อกอิน เมื่อรีเซ็ตรหัสผ่านแล้ว แฮกเกอร์สามารถเข้าควบคุมอุปกรณ์ได้เต็มรูปแบบและอาจเปลี่ยนการตั้งค่าออกอากาศหรือเจาะลึกไปยังระบบเครือข่ายที่เชื่อมต่ออยู่ ปัจจุบันยังไม่มีแพตช์แก้ไข จึงแนะนำให้ผู้ดูแลจำกัดการเข้าถึงและตรวจสอบการใช้งานอย่างเข้มงวด
    https://securityonline.info/cve-2025-63207-cvss-9-8-critical-broken-access-control-flaw-exposes-r-v-r-elettronica-tex-devices-to-full-system-takeover

    ToddyCat APT โจมตี Microsoft 365 ขโมยอีเมลผ่านการดูด OAuth Token และไฟล์ OST ที่ถูกล็อก
    รายงานจาก Kaspersky เผยว่า ToddyCat กลุ่มแฮกเกอร์สายสอดแนมได้พัฒนาวิธีใหม่ในการเจาะระบบอีเมลองค์กร ทั้งแบบ on-premises และบนคลาวด์ โดยใช้เครื่องมือ PowerShell และ C++ เพื่อขโมยข้อมูลเบราว์เซอร์ ไฟล์อีเมล Outlook ที่ถูกล็อก และที่น่ากังวลที่สุดคือการดูด OAuth Token จากหน่วยความจำของแอป Microsoft 365 ทำให้สามารถเข้าถึงอีเมลได้จากภายนอกโดยไม่ถูกตรวจจับ วิธีนี้ช่วยให้แฮกเกอร์เข้าถึงข้อมูลย้อนหลังหลายปีและเลี่ยงการตรวจสอบจากระบบรักษาความปลอดภัยได้อย่างแนบเนียน
    https://securityonline.info/toddycat-apt-steals-microsoft-365-cloud-email-by-dumping-oauth-tokens-from-memory-and-copying-locked-ost-files

    Kimsuky APT ใช้สองเวอร์ชันของ KimJongRAT เลี่ยงการตรวจจับ Windows Defender
    กลุ่มแฮกเกอร์ Kimsuky จากเกาหลีเหนือถูกพบว่ากำลังใช้กลยุทธ์ใหม่ โดยปล่อยมัลแวร์ KimJongRAT สองรูปแบบ ทั้งไฟล์ PE และสคริปต์ PowerShell เพื่อเลือกใช้งานตามสถานะของ Windows Defender หาก Defender เปิดอยู่ พวกเขาจะใช้ PowerShell ที่พรางตัวได้ดีกว่า แต่ถ้า Defender ถูกปิด ก็จะใช้ไฟล์ PE ที่ทำงานตรงไปตรงมา วิธีนี้ช่วยให้แฮกเกอร์สามารถขโมยข้อมูลและควบคุมระบบได้โดยลดโอกาสถูกตรวจจับลงอย่างมาก
    https://securityonline.info/kimsuky-apt-deploys-dual-kimjongrat-payloads-switching-between-pe-powershell-based-on-windows-defender-status

    โทรจันธนาคารบราซิลแพร่ผ่าน WhatsApp ด้วย Python Worm
    นักวิจัยพบโทรจันธนาคารสายพันธุ์ใหม่จากบราซิลที่ใช้วิธีแพร่กระจายผ่าน WhatsApp โดยเขียนด้วย Python และทำงานแบบ worm สามารถส่งต่อไฟล์อันตรายไปยังผู้ติดต่อโดยอัตโนมัติ นอกจากนี้ยังใช้เซิร์ฟเวอร์ควบคุมผ่าน IMAP เพื่อดึงข้อมูลเข้าสู่หน่วยความจำโดยตรง ทำให้สามารถขโมยรหัสผ่านและข้อมูลการเข้าสู่ระบบได้ทันทีโดยไม่ทิ้งร่องรอยบนดิสก์ ถือเป็นการผสมผสานเทคนิคที่ทั้งแพร่กระจายได้รวดเร็วและซ่อนตัวได้แนบเนียน
    https://securityonline.info/brazilian-banking-trojan-uses-python-whatsapp-worm-and-imap-c2-for-in-memory-credential-theft

    ปฏิบัติการ DreamJob ของเกาหลีเหนือโจมตียุโรปด้วย WhatsApp Job Lure
    มีการเปิดเผยว่าปฏิบัติการ DreamJob ของเกาหลีเหนือได้พัฒนาแคมเปญใหม่ในยุโรป โดยใช้ข้อความหลอกลวงผ่าน WhatsApp เสนอ “งานในฝัน” เพื่อหลอกให้เหยื่อดาวน์โหลดมัลแวร์รุ่นใหม่ชื่อ MISTPEN และ BURNBOOK ซึ่งเป็น backdoor ที่สามารถเข้าควบคุมเครื่องได้เต็มรูปแบบ วิธีการนี้ต่อยอดจากการโจมตี LinkedIn ในอดีต แต่ปรับให้เข้ากับพฤติกรรมผู้ใช้ที่นิยมใช้ WhatsApp ในการติดต่อหางาน ทำให้การโจมตีมีโอกาสสำเร็จสูงขึ้น
    https://securityonline.info/north-koreas-operation-dreamjob-hits-europe-whatsapp-job-lure-delivers-evolved-mistpen-burnbook-backdoors

    📌🔒🩷 รวมข่าวจากเวบ SecurityOnline 🩷🔒📌 #รวมข่าวIT #20251125 #securityonline 🐉 จีน-นexus Autumn Dragon ใช้ช่องโหว่ WinRAR ปล่อยมัลแวร์ผ่าน Telegram เรื่องนี้เป็นการเปิดโปงปฏิบัติการจารกรรมไซเบอร์ชื่อ “Autumn Dragon” ที่เชื่อมโยงกับกลุ่มแฮกเกอร์ฝั่งจีน พวกเขาใช้ไฟล์ RAR ที่ฝังช่องโหว่ของ WinRAR (CVE-2025-8088) ส่งไปยังเป้าหมายผ่านอีเมลหลอกลวง เมื่อเหยื่อเปิดไฟล์ ระบบจะถูกฝังสคริปต์ที่ทำงานต่อเนื่องเพื่อดึงมัลแวร์ขั้นต่อไปจาก Dropbox และซ่อนตัวผ่าน DLL sideloading โดยมีการควบคุมผ่าน Telegram ตัวมัลแวร์นี้สามารถสั่งงานได้ เช่น เปิด shell, ถ่าย screenshot และอัปโหลดไฟล์ จุดที่น่าสนใจคือการออกแบบให้ฟังก์ชันน้อยเพื่อไม่ให้ถูกตรวจจับง่าย เป้าหมายหลักคือหน่วยงานรัฐบาลและสื่อในภูมิภาคเอเชียตะวันออกเฉียงใต้ 🔗 https://securityonline.info/china-nexus-autumn-dragon-apt-exploits-winrar-flaw-to-deploy-telegram-c2-backdoor 📝 Notepad เพิ่มฟีเจอร์ Markdown Table และ Copilot Streaming จากเดิมที่ Notepad เป็นเพียงโปรแกรมจดข้อความธรรมดา ตอนนี้ Microsoft ได้ยกระดับให้รองรับการสร้างตารางในรูปแบบ Markdown ผู้ใช้สามารถเลือกจำนวนแถวคอลัมน์ได้ง่าย ๆ คล้ายกับการใส่ตารางใน Word และยังสามารถแก้ไขขยายหรือลดขนาดได้สะดวก นอกจากนี้ยังมีการปรับปรุงการทำงานร่วมกับ Microsoft Copilot โดยเพิ่มความสามารถในการเขียนใหม่และสรุปข้อความแบบ “streaming” คือผลลัพธ์จะปรากฏทันทีโดยไม่ต้องรอจนเสร็จทั้งหมด ฟีเจอร์นี้ทำให้ Notepad กลายเป็นเครื่องมือที่ทันสมัยและตอบโจทย์นักพัฒนาและผู้ใช้ทั่วไปมากขึ้น 🔗 https://securityonline.info/notepad-update-adds-markdown-table-support-streaming-copilot-ai-responses 💻 Microsoft แก้ปัญหา File Explorer ช้าใน Windows 11 ด้วย Preloading ผู้ใช้ Windows 11 หลายคนบ่นว่า File Explorer เปิดช้า โดยเฉพาะเมื่อโหลดโฟลเดอร์ที่มีรูปภาพเยอะ ๆ Microsoft จึงออกฟีเจอร์ใหม่ใน Build 26220.7271 ที่เรียกว่า “preloading” ซึ่งจะโหลด Explorer เข้าหน่วยความจำล่วงหน้า ทำให้การเปิดใช้งานเร็วขึ้น แม้จะยังไม่แก้ปัญหาการหน่วงหลังเปิดไฟล์ได้ทั้งหมด แต่ก็ช่วยลดเวลารอไปหลายร้อยมิลลิวินาที ผู้ใช้สามารถปิดฟีเจอร์นี้ได้หากไม่ต้องการ แต่โดยทั่วไปมันใช้ RAM น้อยและช่วยให้ประสบการณ์ใช้งานดีขึ้นมาก 🔗 https://securityonline.info/microsoft-tries-to-fix-windows-11-file-explorer-lag-with-new-preloading-feature 📱  Qualcomm ยืนยัน Quick Share ใช้งานร่วมกับ AirDrop ได้บนมือถือ Snapdragon หลังจาก Google ประกาศว่า Pixel 10 จะสามารถส่งไฟล์ผ่าน Quick Share ไปยัง iPhone ได้เหมือน AirDrop ล่าสุด Qualcomm ก็ออกมายืนยันว่า ฟีเจอร์นี้จะไม่จำกัดเฉพาะ Pixel แต่จะขยายไปยังมือถือ Android ที่ใช้ชิป Snapdragon ด้วย หมายความว่าผู้ใช้ Android และ iOS จะสามารถแชร์ไฟล์กันได้ง่ายขึ้นโดยไม่ต้องพึ่งแอปเสริม ถือเป็นการเชื่อมโลกสองฝั่งที่เคยถูกแบ่งแยกมานาน คาดว่า Samsung Galaxy S26 จะเป็นรุ่นแรก ๆ ที่นำมาใช้ และนี่อาจเป็นจุดเปลี่ยนสำคัญของการแชร์ไฟล์ข้ามระบบนิเวศ 🔗 https://securityonline.info/qualcomm-confirms-quick-share-airdrop-interoperability-coming-to-all-snapdragon-phones ☁️ ทีมไซเบอร์ระดับโลกเปิดตัว Blast Security ด้วยทุน $10M Blast Security คือสตาร์ทอัพใหม่จาก Tel Aviv ที่ก่อตั้งโดยทีมผู้เชี่ยวชาญไซเบอร์จาก Solebit และหน่วย IDF พวกเขาเปิดตัวแพลตฟอร์ม “Preemptive Cloud Defense” ที่เน้นการป้องกันเชิงรุกแทนการตรวจจับและแก้ไขทีหลัง จุดเด่นคือการสร้างระบบป้องกันที่ทำงานต่อเนื่อง ปรับตัวตามการเปลี่ยนแปลงของคลาวด์ และลดความเสี่ยงได้กว่า 90% การลงทุนรอบ seed ได้เงินทุนถึง 10 ล้านดอลลาร์จาก 10D และ MizMaa Ventures เป้าหมายคือการทำให้ “การป้องกัน” กลายเป็นมาตรฐานใหม่ของความปลอดภัยบนคลาวด์ 🔗 https://securityonline.info/elite-cyber-veterans-launch-blast-security-with-10m-to-turn-cloud-detection-into-prevention 🛡️ CISA เตือนภัยสปายแวร์เชิงพาณิชย์โจมตีแอปแชทด้วย Zero-Click และ QR Code อันตราย หน่วยงาน CISA ของสหรัฐฯ ออกประกาศเตือนเร่งด่วนว่ามีการใช้สปายแวร์เชิงพาณิชย์โจมตีผู้ใช้งานแอปแชทยอดนิยม เช่น WhatsApp และ Signal โดยไม่ต้องให้เหยื่อกดหรือทำอะไรเลย ผ่านช่องโหว่แบบ Zero-Click และการหลอกให้สแกน QR Code ที่เชื่อมบัญชีไปยังเครื่องของแฮกเกอร์ เมื่อถูกเจาะแล้ว ผู้โจมตีสามารถอ่านข้อความ รายชื่อผู้ติดต่อ เปิดไมโครโฟน และติดตามตำแหน่งได้ทันที เป้าหมายหลักคือบุคคลสำคัญ นักข่าว และองค์กรภาคประชาสังคมในหลายภูมิภาคทั่วโลก 🔗 https://securityonline.info/cisa-emergency-alert-commercial-spyware-exploiting-zero-click-and-malicious-qr-codes-to-hijack-messaging-apps 💻 ช่องโหว่ร้ายแรง WordPress (CVE-2025-6389) เปิดทางให้แฮกเกอร์เข้าควบคุมเว็บได้ทันที มีการเปิดเผยช่องโหว่ระดับวิกฤติในปลั๊กอิน Sneeit Framework ที่ใช้ในธีมยอดนิยมอย่าง FlatNews ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถรันโค้ดบนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน ทำให้สามารถสร้างบัญชีแอดมินปลอม อัปโหลดเว็บเชลล์ และยึดครองเว็บไซต์ได้ทันที นักวิจัยพบว่ามีการโจมตีจริงแล้วหลายร้อยครั้งในเวลาเพียงวันเดียว ผู้พัฒนาได้ออกเวอร์ชันใหม่เพื่อแก้ไข แต่ใครที่ยังไม่อัปเดตถือว่าเสี่ยงสูงมาก 🔗 https://securityonline.info/critical-wordpress-flaw-cve-2025-6389-cvss-9-8-under-active-exploitation-allows-unauthenticated-rce 📷 ช่องโหว่กล้อง Vivotek รุ่นเก่า เปิดช่องให้สั่งรันคำสั่งได้โดยไม่ต้องล็อกอิน ทีมวิจัยจาก Akamai พบช่องโหว่ที่ยังไม่ได้รับการแก้ไขในกล้อง IP ของ Vivotek รุ่นที่หมดอายุการสนับสนุนแล้ว ช่องโหว่นี้อยู่ในไฟล์ eventtask.cgi ซึ่งเปิดให้ผู้โจมตีส่งคำสั่งไปยังระบบโดยตรงโดยไม่ต้องมีรหัสผ่าน ทำให้สามารถเข้าควบคุมกล้องได้เต็มรูปแบบ ปัญหาคือเฟิร์มแวร์รุ่นที่มีช่องโหว่นี้ถูกยกเลิกไปแล้ว จึงไม่มีแพตช์แก้ไข ผู้ใช้งานจึงถูกแนะนำให้รีบแยกอุปกรณ์ออกจากเครือข่ายหรือเปลี่ยนไปใช้รุ่นใหม่แทน 🔗 https://securityonline.info/critical-unpatched-flaw-vivotek-eol-ip-cameras-exposed-to-unauthenticated-rce-via-command-injection 📡 CVE-2025-63207: ช่องโหว่ยึดระบบออกอากาศ R.V.R Elettronica TEX ได้ทั้งหมด นักวิจัยเปิดเผยช่องโหว่ร้ายแรงในอุปกรณ์ออกอากาศ TEX ของ R.V.R Elettronica ที่ทำให้ผู้โจมตีสามารถรีเซ็ตรหัสผ่านของผู้ใช้ทุกระดับ รวมถึงแอดมิน ได้ด้วยคำสั่ง HTTP เพียงครั้งเดียวโดยไม่ต้องล็อกอิน เมื่อรีเซ็ตรหัสผ่านแล้ว แฮกเกอร์สามารถเข้าควบคุมอุปกรณ์ได้เต็มรูปแบบและอาจเปลี่ยนการตั้งค่าออกอากาศหรือเจาะลึกไปยังระบบเครือข่ายที่เชื่อมต่ออยู่ ปัจจุบันยังไม่มีแพตช์แก้ไข จึงแนะนำให้ผู้ดูแลจำกัดการเข้าถึงและตรวจสอบการใช้งานอย่างเข้มงวด 🔗 https://securityonline.info/cve-2025-63207-cvss-9-8-critical-broken-access-control-flaw-exposes-r-v-r-elettronica-tex-devices-to-full-system-takeover 📧 ToddyCat APT โจมตี Microsoft 365 ขโมยอีเมลผ่านการดูด OAuth Token และไฟล์ OST ที่ถูกล็อก รายงานจาก Kaspersky เผยว่า ToddyCat กลุ่มแฮกเกอร์สายสอดแนมได้พัฒนาวิธีใหม่ในการเจาะระบบอีเมลองค์กร ทั้งแบบ on-premises และบนคลาวด์ โดยใช้เครื่องมือ PowerShell และ C++ เพื่อขโมยข้อมูลเบราว์เซอร์ ไฟล์อีเมล Outlook ที่ถูกล็อก และที่น่ากังวลที่สุดคือการดูด OAuth Token จากหน่วยความจำของแอป Microsoft 365 ทำให้สามารถเข้าถึงอีเมลได้จากภายนอกโดยไม่ถูกตรวจจับ วิธีนี้ช่วยให้แฮกเกอร์เข้าถึงข้อมูลย้อนหลังหลายปีและเลี่ยงการตรวจสอบจากระบบรักษาความปลอดภัยได้อย่างแนบเนียน 🔗 https://securityonline.info/toddycat-apt-steals-microsoft-365-cloud-email-by-dumping-oauth-tokens-from-memory-and-copying-locked-ost-files 🖥️ Kimsuky APT ใช้สองเวอร์ชันของ KimJongRAT เลี่ยงการตรวจจับ Windows Defender กลุ่มแฮกเกอร์ Kimsuky จากเกาหลีเหนือถูกพบว่ากำลังใช้กลยุทธ์ใหม่ โดยปล่อยมัลแวร์ KimJongRAT สองรูปแบบ ทั้งไฟล์ PE และสคริปต์ PowerShell เพื่อเลือกใช้งานตามสถานะของ Windows Defender หาก Defender เปิดอยู่ พวกเขาจะใช้ PowerShell ที่พรางตัวได้ดีกว่า แต่ถ้า Defender ถูกปิด ก็จะใช้ไฟล์ PE ที่ทำงานตรงไปตรงมา วิธีนี้ช่วยให้แฮกเกอร์สามารถขโมยข้อมูลและควบคุมระบบได้โดยลดโอกาสถูกตรวจจับลงอย่างมาก 🔗 https://securityonline.info/kimsuky-apt-deploys-dual-kimjongrat-payloads-switching-between-pe-powershell-based-on-windows-defender-status 💰 โทรจันธนาคารบราซิลแพร่ผ่าน WhatsApp ด้วย Python Worm นักวิจัยพบโทรจันธนาคารสายพันธุ์ใหม่จากบราซิลที่ใช้วิธีแพร่กระจายผ่าน WhatsApp โดยเขียนด้วย Python และทำงานแบบ worm สามารถส่งต่อไฟล์อันตรายไปยังผู้ติดต่อโดยอัตโนมัติ นอกจากนี้ยังใช้เซิร์ฟเวอร์ควบคุมผ่าน IMAP เพื่อดึงข้อมูลเข้าสู่หน่วยความจำโดยตรง ทำให้สามารถขโมยรหัสผ่านและข้อมูลการเข้าสู่ระบบได้ทันทีโดยไม่ทิ้งร่องรอยบนดิสก์ ถือเป็นการผสมผสานเทคนิคที่ทั้งแพร่กระจายได้รวดเร็วและซ่อนตัวได้แนบเนียน 🔗 https://securityonline.info/brazilian-banking-trojan-uses-python-whatsapp-worm-and-imap-c2-for-in-memory-credential-theft 🎭 ปฏิบัติการ DreamJob ของเกาหลีเหนือโจมตียุโรปด้วย WhatsApp Job Lure มีการเปิดเผยว่าปฏิบัติการ DreamJob ของเกาหลีเหนือได้พัฒนาแคมเปญใหม่ในยุโรป โดยใช้ข้อความหลอกลวงผ่าน WhatsApp เสนอ “งานในฝัน” เพื่อหลอกให้เหยื่อดาวน์โหลดมัลแวร์รุ่นใหม่ชื่อ MISTPEN และ BURNBOOK ซึ่งเป็น backdoor ที่สามารถเข้าควบคุมเครื่องได้เต็มรูปแบบ วิธีการนี้ต่อยอดจากการโจมตี LinkedIn ในอดีต แต่ปรับให้เข้ากับพฤติกรรมผู้ใช้ที่นิยมใช้ WhatsApp ในการติดต่อหางาน ทำให้การโจมตีมีโอกาสสำเร็จสูงขึ้น 🔗 https://securityonline.info/north-koreas-operation-dreamjob-hits-europe-whatsapp-job-lure-delivers-evolved-mistpen-burnbook-backdoors
    0 ความคิดเห็น 0 การแบ่งปัน 645 มุมมอง 0 รีวิว
  • ขยับหมาก ตอนที่ 5

    นิทานเรื่องจริง เรื่อง “ขยับหมาก”
    ตอน 5 (จบ)
    ใน 4 ประเทศ ที่ US National Military Strategy 2015 ระบุไว้ว่า ต้องจับตามองอย่างใกล้ชิด คือ ไม่ไว้วางใจว่างั้นเถอะ คือ รัสเซีย อิหร่าน เกาหลีเหนือ และจีน นั้น อเมริกาอาจจะใช้วิธีจัดการกับ 4 ประเทศต่างกัน และเป็นเรื่องที่น่าสนใจ เพราะมันอาจกระทบเราได้อย่างนึกไม่ถึง นี่ก็เจอไปหลายดอกแล้ว รู้หรือไม่รู้เท่านั้น ว่าเป็นฝีมืออเมริกา
    อเมริกาจะจัดการกับรัสเซียอย่างไร ก็น่าจะเป็นการโหมโรงด้วยการเขย่า ยุโรป ทั้ง 2 จุด อย่างที่วิเคราะห์มาแล้ว หลังจากนั้นก็ดูว่ารัสเซีย จะเล่นแบบไหนกลับมา ใกล้กับรัสเซีย คืออิหร่าน แต่อเมริกา คงตัดสินใจลำบากในการจัดการอิหร่าน อิหร่านกลายเป็นหมากมีพิษร้าย ที่อเมริกายังหาเซรุ่มที่ช็อตเดียวอยู่หมัดไม่ได้
    สำหรับรัสเซีย เป็นเรื่องความไม่พอใจอย่างที่ สุดของอเมริกา ที่สั่งรัสเซียไม่ได้ พูดง่ายๆว่า เพราะรัสเซียไม่ยอมอ่อนข้อ เป็นขี้ข้า กินน้ำใต้ศอก ใต้เข่าอเมริกานั่นแหละ เพราะฉนั้น อเมริกาพร้อมที่จะจัดการกับรัสเซีย โดยไม่ต้องคิดมาก ไม่ยอม ก็ต้องบี้ ขยี้ให้แหลก ทำนองนั้น อีกอย่างที่สำคัญ บริเวณที่ตั้งของรัสเซียอันกว้างใหญ่ไพศาล แม้จะเต็มไปด้วยแหล่งพลังงาน และแร่มีค่า แต่มันยังไม่ใช่ของอเมริกา มีที่อเมริกาไปหลอกปล้นแถบนั้น บ้าง แต่ส่วนใหญ่ยังไม่ได้ เพราะฉนั้น อเมริกา จะส่งของขวัญ ชนิดใกล้ ชนิดไกล อเมริกา ไม่มีอะไรเสียหาย ไม่กระทบกับผลประโยชน์โดยตรงของอเมริกา แค่เสียดายที่ยังปล้นไม่หมดเท่านั้น
    แต่สำหรับอิหร่าน อิหร่านตั้งอยู่ในตะวันออกกลาง แวดล้อมไปด้วย ปั้มน้ำมันยี่ห้อนักล่าตราใบตองแห้ง ขืนส่งของขวัญให้อิหร่านผิดท่า ปั้มน้ำมันฉิบหายหมดไม่เหลือ ปวดหัวแทนครับ อย่ามาตอแหลว่า คิดน้ำมัน shale oil คุณภาพดี ราคาถูกได้แล้ว แต่เมื่อไหร่ถึงจะผลิตพอใช้พอขาย ที่สำคัญจะเล่นสงครามน่ะ ใช้น้ำมันแยะ จะเอามาจากไหน ส่งทางไหน
    น้ำมันของพวกเสี่ยปั้ม ส่งมาทางเอเซีย แปซิฟิกที่เป็นลูกค้ารายใหญ่ ส่งได้ 2 ทาง ทางหนึ่งลงล่าง ผ่านจิบูติ เพื่อออกอ่าวเอเดน มามหาสมุทรอินเดีย ยังอยากจะรบกับเยเมนต่อไหม ไปเอาแผนที่มาดูนะครับ จะได้เห็นว่าใครเป็นต่อ ใครเป็นรอง อีกทางก็คือนู่น ไปออกอ่าวโอมาน ที่ต้องผ่านอิหร่าน ถ้าทั้ง 2 ทางถูกปิด จะส่งน้ำมันทางไหนครับพวกเสี่ยปั้ม คงเข้าใจแล้วนะครับ ว่าทำไมองค์ชายน้อยของซาอุดิ ถึงรีบไปนั่งคุยกับคุณอาปูตินถึงเครมลินเมื่อเดือนที่แล้ว หัดเหยียบเรือหลายแคมต้ังแต่ยังหนุ่ม
    เฉพาะเรื่องบริเวณที่ตั้งของอืห ร่าน ก็อาจทำให้อเมริกาขยับหมาก ไม่ได้อย่างใจแล้ว อเมริกาจะแก้อย่างไร ส่งของขวัญไปให้อิหร่าน ก็กลัวผิดท่า เกิดอิหร่านอยากส่งของขวัญ เป็นการตอบแทนที่อุตส่าห์เจรจานิวเคลียร์ แบบเจรจาไปด่าไปให้มั่ง อเมริกาจะทำอย่างไร มองไปทั่วทั่งตะวันออกกลาง มีแต่เสี่ยปั้มกับคุณหนูลูกหลาน จะรบอะไรเป็น ก็เห็นมีแต่อิสราเอล ที่พอจะรับมือกับอิหร่านได้สักแป๊บหนึ่ง อิสราเอลถึงออกอาการหนัก เกี่ยวกับเรื่องอิหร่านนิวเคลียร์ ไม่น้อยกว่าเสี่ยปั้มใหญ่ซาอุ แต่คนละสาเหตุกัน เขาตกลงกันสำเร็จ ก็เหนื่อยแบบนึง เขาตกลงกันไม่สำเร็จก็เหนื่อยอีกแบบนึง และถึงมีข่าวว่าอเมริกานั่นแหละ เป็นผู้เพาะพันธ์ไอซิส เตรียมเอาไว้มาโซ้ย
    อิหร่าน ไม่ให้มาแตะต้องพวกเสี่ยปั้ม คนเพาะพันธ์ก็เรื่องนึง คนสนับสนุนจ่ายเงินก็อีกเรื่องนึง
    อิหร่านจึงกลายเป็นหมากตัวสำคัญ ทางด้านภูมิศาสตร์การเมือง อิหร่านสามารถทำให้เส้นทางเดินน้ำมันของตะวันออกกลางชะงัก หรือเส้นทางขาด แบบต่อไม่ติดได้ง่ายๆ และเมื่ออิหร่านมีความหมายกับตะวันออกกลางถึงขนาดนี้ อเมริกาจึงต้องทำทุกวิธี ที่ไม่ให้รัสเซียเข้ามาจับมือช่วยให้อิหร่านแข็งแรงขึ้นอีก แม้จะอยู่ใกล้กันแค่นั้น ยุโรปถึงน่าห่วง ที่อาจจะต้องมีเรื่องวุ่นวายเจียนตาย เพื่อเป็นหลุมล่อ หลุมดัก กักไม่ให้รัสเซียข้ามมาจับมือกับอิหร่านได้สดวก
    แล้วถ้าอเมริกาคิดจะรบกับจีน จะทำอย่างไร อุตส่าห์จัดซามูไรมาแบกถาด ไว้ช่วยรบ ตอนสงครามโลกครั้งที่ 2 รบเก่งนักนี่ มารบซ้ำอีกทีเป็นไง เป็นเรื่องของการเล่นซ้ำ เพราะยังฝันค้างกันทั้งนั้น
    เกาะญี่ปุ่น ไม่แน่ว่าจะรอดปลอดภัยแล้ว จากเรื่องโรงไฟฟ้านิวเคลียร์ฟูกูชิมา ส่วนรัฐธรรมนูญก็ยังแก้ไม่ออก (ออกแค่เปลาะแรกสภาร่าง สภาบนยังไปไม่ถึง) แต่กองทัพออกไปซุ่มอยู่แล้ว ตามฐานลับ แบบใบบัว กบกระโดด Lily pad ที่อเมริกาแอบสร้างกระจาย ไว้ตามเกาะลับตาในมหาสมุทรอินเดีย และ แปซิฟิก รอสัญญาน (รายละเอียดอยู่ในนิทานเรื่อง ยุทธการกบกระโดด) ให้เคลื่อนพลใหญ่จากมหาสมุทรอินเดีย และแปซิฟิก แต่ถ้าเกิดไม่มีน้ำมันให้เรือวิ่ง คงสนุก แถมถ้าจะวิ่งขึ้นมาจ่อจ้องอาเฮีย ถ้ามาจากมหาสมุทรอินเดีย ทางสดวก ใกล้ ก็ต้องผ่านช่องแคบมะละกา เรื่องนี้แหละ ที่สมันน้อยมีเสียว
    ความเดิม มิตรรักสัมพันธ์นานกว่า 70 ปี อยากจะกลับมาใช้ฐานทัพในบ้านสมันน้อย เป็นที่จอดนอนหลับ พักเครื่อง พักคนเสียหน่อย ฐานก็มีตั้งแยะ เงยหน้าขึ้นไปไม่ต้องใช้ดาวเทียม แค่ส่องกล้องเล็กๆ ก็เห็นอาเฮียกะอาซ้อจุ๋มจิ๋มกัน แล้ว ทะลึ่งไปทำปฏิวัติทำไม(วะ) แถมคนไทยเกิดอะไรขึ้น เคยสอนให้นั่งให้นอนง่าย เดียวนี้ทำไมดื้อจัง จะมาใช้ฐานแค่เนี้ยะ เอะอะโวยวายไปได้ ทีเมื่อก่อนอ้อนให้อยู่นานๆ ไอ้ไมเคิล ยอน นักข่าวไอ้กันตัวดี สืบข่าวในแดนสยาม แล้วขอให้พวกโลกสวยช่วยเงินสนับสนุน โลกสวยก็ใจดีส่งเงินเลี้ยงฝรั่ง ที่มาสืบข่าวบ้านเรา น่ารักดีนะครับ แต่ไอ้ยอนกลับบอกน่าสงสัย ว่า มีขบวนการปลุกปั่น ให้ชาวไทยแอนตี้อเมริกา อักลี่อเมริกัน ไม่เคยปรากฏให้เห็นตั้งแต่สงคราม เวียตนาม อยู่ดีๆก็โผล่ขี้นมา ไอ้ยอนครับ อย่าพูดมาก ถ้าอยู่กันดีๆ ไม่โผล่หรอกครับ แต่พวกเอ็งมันอยู่ไม่ดี คอยเสี้ยมคอยเสือก ก็เลยต้องถูกด่า ถูกต้าน เอ้า ลุง ด่าจบแล้วเข้าเรื่องต่อ
    ตามแผน อเมริกาต้องการคุมช่องแคบมะละกาเอง เพราะเรือขนน้ำมันที่ผ่านช่องแคบ มีผ่านเลยไปให้จีนด้วย แบบนี้ก็ต้องกัก แล้วไงล่ะ ตอนนี้จะกักยังไง ไอ้ที่ไปซ่อนไว้ตามใบบัว วิ่งมาตั้งไกลกว่าจะมาถึง จอดทิ้งค้างกลางทาง ก็อร่อยแน่ แบบนี้สมันน้อยจะไม่โดนทำโทษยังไง ให้ยืนขาเดียวคาบไม้บันทัดคงไม่ พอ เรื่องโรหิงญา อุยกูร์ จึงทยอยโผล่ และจะมีไปเรื่อยๆ โดยเฉพาะทางใต้ ข้าเข้ามาอยู่ไม่ได้ เอ็งก็อย่าอยู่สบาย และ operation nemesis ไม่ใช่มีได้แต่ในกรีซ เมื่อเดือนกุมภา มีนา นางเหยี่ยวเดินสายแวะไปทุกแห่ง รวมทั้ง โครเอเซีย มอนเตเนโกร คุยเรื่องกองกำลังที่เลี้ยงไว้แถวนั้นอยู่หลายวัน และนางเหยี่ยว เพิ่งไปแถวนั้นอีก เมื่อ 3 กรกฏาคมนี้เอง น่าคิด…
    ประวัติของนางเหยี่ยวน่าสนใจอย่างยิ่ง ผัวเป็น (สาย) เหยี่ยวตัวจริง เป็นคนเขียนแผนบุกอิรัคให้คาวบอย Bush (รายละเอียดอยู่ในนิทาน เรื่องหักหน้าหักหลัง) ตอนนี้ก็อาจกำลังเขียนแผน เตรียมให้เมีย ปฏิบัติการที่ไหนบ้างไม่รู้
    แต่ก่อนจะมาถึงช่องแคบมะละกา ก็ต้องผ่านด่านอิหร่านให้ได้ก่อน ถ้าผ่านไม่พ้นอิหร่าน ก็มาไม่ถึงช่องแคบมะละกา ไอ้ที่วางแผน จะกักนำ้มันไม่ให้ถึงอาเฮีย ก็กลายเป็นฝันค้าง นี่จึงทำให้อิหร่านมีความสำคัญอย่างยิ่ง ในการเดินหมากการเมืองของนักล่าใบตองแห้ง ตามแนวทางนี้ ที่ต้องการจะตัดการเชื่อมเส้นทางโยงกัน ระหว่างรัสเซีย อิหร่าน และจีน
    เขียนมาถึงตอนนี้ ยังไม่ได้เอ่ยถึงน้องคิมของผมเลย น้องคิม แห่งเกาหลีเหนือ ที่อเมริกาบอกหมดปัญญาที่จะสร้างมิตรภาพด้วย เลยเตรียมจัดส่งนักการทูต ที่สร้างมิตรภาพในเกาหลีเหนือไม่สำเร็จ มาให้แดนสยามของสมันน้อยแทน แปลว่า เดี๋ยวนี้ อเมริกาจัดระดับความสัมพันธ์ กับแดนสยาม ลำดับเดียวกับเกาหลืเหนือหรือไง อย่าลืมเพิ่มชื่อเป็นประเทศที่ 5 ที่ต้องจับตามองด้วยแล้วกัน หรือเพิ่มชื่อแล้ว แต่ใช้หมึกแบบมองไม่เห็น เห็นเฉพาะกันเองวงใน
    ผมไม่มีข้อมูลเกี่ยวกับเกาหลีเหนือ แต่ผมมีความเชื่อมั่นเต็มเปี่ยมว่า น้องคิมของผม น่าจะพร้อมทุกรูปแบบ ในการต่อกรกับอเมริกา สามารถจัดส่งของขวัญ ทั้งระยะใกล้ไกลถึงหน้าบ้าน ไม่ด้อยกว่า ไปรษณีย์เฟดเด็กซ์ และน่าจะเป็นเหตุหนึ่ง ที่ทำให้อเมริกาต้องมาบัญชาการเองในแปซิฟิก และเมื่อจะแสดงบทเอง อเมริกาก็ต้องรีบจัดแถวลูกหาบ และคนรับใช้ หรือขี้ข้า ให้อยู่ในโอวาททั้งหมด
    สมันน้อยในแดนสยาม ก็อย่าลืมอ่านทวนแล้วกัน ว่าใครเขาทำอะไร เดินสายไปไหนบ้าง operation ต่างๆ ไม่ยากที่อเมริกาจะคิดขึ้นมาได้ทุกวันนะครับ
    แค่เรื่องจ่าหน้าซองผิด คิดว่าอเมริกาทำงานชุ่ยขนาดนั้นหรือ เปล่าหรอก มันเป็นการตรวจสอบปฏิกริยาต่างหาก ว่า สมันน้อยกลับไปเพลินดูละครน้ำเน่า เหมือนเดิมหรือเปล่า เดี๋ยวคนรับของขวัญมีน้อย....
    สวัสดีครับ
    คนเล่านิทาน
    19 ก.ค. 2558
    ขยับหมาก ตอนที่ 5 นิทานเรื่องจริง เรื่อง “ขยับหมาก” ตอน 5 (จบ) ใน 4 ประเทศ ที่ US National Military Strategy 2015 ระบุไว้ว่า ต้องจับตามองอย่างใกล้ชิด คือ ไม่ไว้วางใจว่างั้นเถอะ คือ รัสเซีย อิหร่าน เกาหลีเหนือ และจีน นั้น อเมริกาอาจจะใช้วิธีจัดการกับ 4 ประเทศต่างกัน และเป็นเรื่องที่น่าสนใจ เพราะมันอาจกระทบเราได้อย่างนึกไม่ถึง นี่ก็เจอไปหลายดอกแล้ว รู้หรือไม่รู้เท่านั้น ว่าเป็นฝีมืออเมริกา อเมริกาจะจัดการกับรัสเซียอย่างไร ก็น่าจะเป็นการโหมโรงด้วยการเขย่า ยุโรป ทั้ง 2 จุด อย่างที่วิเคราะห์มาแล้ว หลังจากนั้นก็ดูว่ารัสเซีย จะเล่นแบบไหนกลับมา ใกล้กับรัสเซีย คืออิหร่าน แต่อเมริกา คงตัดสินใจลำบากในการจัดการอิหร่าน อิหร่านกลายเป็นหมากมีพิษร้าย ที่อเมริกายังหาเซรุ่มที่ช็อตเดียวอยู่หมัดไม่ได้ สำหรับรัสเซีย เป็นเรื่องความไม่พอใจอย่างที่ สุดของอเมริกา ที่สั่งรัสเซียไม่ได้ พูดง่ายๆว่า เพราะรัสเซียไม่ยอมอ่อนข้อ เป็นขี้ข้า กินน้ำใต้ศอก ใต้เข่าอเมริกานั่นแหละ เพราะฉนั้น อเมริกาพร้อมที่จะจัดการกับรัสเซีย โดยไม่ต้องคิดมาก ไม่ยอม ก็ต้องบี้ ขยี้ให้แหลก ทำนองนั้น อีกอย่างที่สำคัญ บริเวณที่ตั้งของรัสเซียอันกว้างใหญ่ไพศาล แม้จะเต็มไปด้วยแหล่งพลังงาน และแร่มีค่า แต่มันยังไม่ใช่ของอเมริกา มีที่อเมริกาไปหลอกปล้นแถบนั้น บ้าง แต่ส่วนใหญ่ยังไม่ได้ เพราะฉนั้น อเมริกา จะส่งของขวัญ ชนิดใกล้ ชนิดไกล อเมริกา ไม่มีอะไรเสียหาย ไม่กระทบกับผลประโยชน์โดยตรงของอเมริกา แค่เสียดายที่ยังปล้นไม่หมดเท่านั้น แต่สำหรับอิหร่าน อิหร่านตั้งอยู่ในตะวันออกกลาง แวดล้อมไปด้วย ปั้มน้ำมันยี่ห้อนักล่าตราใบตองแห้ง ขืนส่งของขวัญให้อิหร่านผิดท่า ปั้มน้ำมันฉิบหายหมดไม่เหลือ ปวดหัวแทนครับ อย่ามาตอแหลว่า คิดน้ำมัน shale oil คุณภาพดี ราคาถูกได้แล้ว แต่เมื่อไหร่ถึงจะผลิตพอใช้พอขาย ที่สำคัญจะเล่นสงครามน่ะ ใช้น้ำมันแยะ จะเอามาจากไหน ส่งทางไหน น้ำมันของพวกเสี่ยปั้ม ส่งมาทางเอเซีย แปซิฟิกที่เป็นลูกค้ารายใหญ่ ส่งได้ 2 ทาง ทางหนึ่งลงล่าง ผ่านจิบูติ เพื่อออกอ่าวเอเดน มามหาสมุทรอินเดีย ยังอยากจะรบกับเยเมนต่อไหม ไปเอาแผนที่มาดูนะครับ จะได้เห็นว่าใครเป็นต่อ ใครเป็นรอง อีกทางก็คือนู่น ไปออกอ่าวโอมาน ที่ต้องผ่านอิหร่าน ถ้าทั้ง 2 ทางถูกปิด จะส่งน้ำมันทางไหนครับพวกเสี่ยปั้ม คงเข้าใจแล้วนะครับ ว่าทำไมองค์ชายน้อยของซาอุดิ ถึงรีบไปนั่งคุยกับคุณอาปูตินถึงเครมลินเมื่อเดือนที่แล้ว หัดเหยียบเรือหลายแคมต้ังแต่ยังหนุ่ม เฉพาะเรื่องบริเวณที่ตั้งของอืห ร่าน ก็อาจทำให้อเมริกาขยับหมาก ไม่ได้อย่างใจแล้ว อเมริกาจะแก้อย่างไร ส่งของขวัญไปให้อิหร่าน ก็กลัวผิดท่า เกิดอิหร่านอยากส่งของขวัญ เป็นการตอบแทนที่อุตส่าห์เจรจานิวเคลียร์ แบบเจรจาไปด่าไปให้มั่ง อเมริกาจะทำอย่างไร มองไปทั่วทั่งตะวันออกกลาง มีแต่เสี่ยปั้มกับคุณหนูลูกหลาน จะรบอะไรเป็น ก็เห็นมีแต่อิสราเอล ที่พอจะรับมือกับอิหร่านได้สักแป๊บหนึ่ง อิสราเอลถึงออกอาการหนัก เกี่ยวกับเรื่องอิหร่านนิวเคลียร์ ไม่น้อยกว่าเสี่ยปั้มใหญ่ซาอุ แต่คนละสาเหตุกัน เขาตกลงกันสำเร็จ ก็เหนื่อยแบบนึง เขาตกลงกันไม่สำเร็จก็เหนื่อยอีกแบบนึง และถึงมีข่าวว่าอเมริกานั่นแหละ เป็นผู้เพาะพันธ์ไอซิส เตรียมเอาไว้มาโซ้ย อิหร่าน ไม่ให้มาแตะต้องพวกเสี่ยปั้ม คนเพาะพันธ์ก็เรื่องนึง คนสนับสนุนจ่ายเงินก็อีกเรื่องนึง อิหร่านจึงกลายเป็นหมากตัวสำคัญ ทางด้านภูมิศาสตร์การเมือง อิหร่านสามารถทำให้เส้นทางเดินน้ำมันของตะวันออกกลางชะงัก หรือเส้นทางขาด แบบต่อไม่ติดได้ง่ายๆ และเมื่ออิหร่านมีความหมายกับตะวันออกกลางถึงขนาดนี้ อเมริกาจึงต้องทำทุกวิธี ที่ไม่ให้รัสเซียเข้ามาจับมือช่วยให้อิหร่านแข็งแรงขึ้นอีก แม้จะอยู่ใกล้กันแค่นั้น ยุโรปถึงน่าห่วง ที่อาจจะต้องมีเรื่องวุ่นวายเจียนตาย เพื่อเป็นหลุมล่อ หลุมดัก กักไม่ให้รัสเซียข้ามมาจับมือกับอิหร่านได้สดวก แล้วถ้าอเมริกาคิดจะรบกับจีน จะทำอย่างไร อุตส่าห์จัดซามูไรมาแบกถาด ไว้ช่วยรบ ตอนสงครามโลกครั้งที่ 2 รบเก่งนักนี่ มารบซ้ำอีกทีเป็นไง เป็นเรื่องของการเล่นซ้ำ เพราะยังฝันค้างกันทั้งนั้น เกาะญี่ปุ่น ไม่แน่ว่าจะรอดปลอดภัยแล้ว จากเรื่องโรงไฟฟ้านิวเคลียร์ฟูกูชิมา ส่วนรัฐธรรมนูญก็ยังแก้ไม่ออก (ออกแค่เปลาะแรกสภาร่าง สภาบนยังไปไม่ถึง) แต่กองทัพออกไปซุ่มอยู่แล้ว ตามฐานลับ แบบใบบัว กบกระโดด Lily pad ที่อเมริกาแอบสร้างกระจาย ไว้ตามเกาะลับตาในมหาสมุทรอินเดีย และ แปซิฟิก รอสัญญาน (รายละเอียดอยู่ในนิทานเรื่อง ยุทธการกบกระโดด) ให้เคลื่อนพลใหญ่จากมหาสมุทรอินเดีย และแปซิฟิก แต่ถ้าเกิดไม่มีน้ำมันให้เรือวิ่ง คงสนุก แถมถ้าจะวิ่งขึ้นมาจ่อจ้องอาเฮีย ถ้ามาจากมหาสมุทรอินเดีย ทางสดวก ใกล้ ก็ต้องผ่านช่องแคบมะละกา เรื่องนี้แหละ ที่สมันน้อยมีเสียว ความเดิม มิตรรักสัมพันธ์นานกว่า 70 ปี อยากจะกลับมาใช้ฐานทัพในบ้านสมันน้อย เป็นที่จอดนอนหลับ พักเครื่อง พักคนเสียหน่อย ฐานก็มีตั้งแยะ เงยหน้าขึ้นไปไม่ต้องใช้ดาวเทียม แค่ส่องกล้องเล็กๆ ก็เห็นอาเฮียกะอาซ้อจุ๋มจิ๋มกัน แล้ว ทะลึ่งไปทำปฏิวัติทำไม(วะ) แถมคนไทยเกิดอะไรขึ้น เคยสอนให้นั่งให้นอนง่าย เดียวนี้ทำไมดื้อจัง จะมาใช้ฐานแค่เนี้ยะ เอะอะโวยวายไปได้ ทีเมื่อก่อนอ้อนให้อยู่นานๆ ไอ้ไมเคิล ยอน นักข่าวไอ้กันตัวดี สืบข่าวในแดนสยาม แล้วขอให้พวกโลกสวยช่วยเงินสนับสนุน โลกสวยก็ใจดีส่งเงินเลี้ยงฝรั่ง ที่มาสืบข่าวบ้านเรา น่ารักดีนะครับ แต่ไอ้ยอนกลับบอกน่าสงสัย ว่า มีขบวนการปลุกปั่น ให้ชาวไทยแอนตี้อเมริกา อักลี่อเมริกัน ไม่เคยปรากฏให้เห็นตั้งแต่สงคราม เวียตนาม อยู่ดีๆก็โผล่ขี้นมา ไอ้ยอนครับ อย่าพูดมาก ถ้าอยู่กันดีๆ ไม่โผล่หรอกครับ แต่พวกเอ็งมันอยู่ไม่ดี คอยเสี้ยมคอยเสือก ก็เลยต้องถูกด่า ถูกต้าน เอ้า ลุง ด่าจบแล้วเข้าเรื่องต่อ ตามแผน อเมริกาต้องการคุมช่องแคบมะละกาเอง เพราะเรือขนน้ำมันที่ผ่านช่องแคบ มีผ่านเลยไปให้จีนด้วย แบบนี้ก็ต้องกัก แล้วไงล่ะ ตอนนี้จะกักยังไง ไอ้ที่ไปซ่อนไว้ตามใบบัว วิ่งมาตั้งไกลกว่าจะมาถึง จอดทิ้งค้างกลางทาง ก็อร่อยแน่ แบบนี้สมันน้อยจะไม่โดนทำโทษยังไง ให้ยืนขาเดียวคาบไม้บันทัดคงไม่ พอ เรื่องโรหิงญา อุยกูร์ จึงทยอยโผล่ และจะมีไปเรื่อยๆ โดยเฉพาะทางใต้ ข้าเข้ามาอยู่ไม่ได้ เอ็งก็อย่าอยู่สบาย และ operation nemesis ไม่ใช่มีได้แต่ในกรีซ เมื่อเดือนกุมภา มีนา นางเหยี่ยวเดินสายแวะไปทุกแห่ง รวมทั้ง โครเอเซีย มอนเตเนโกร คุยเรื่องกองกำลังที่เลี้ยงไว้แถวนั้นอยู่หลายวัน และนางเหยี่ยว เพิ่งไปแถวนั้นอีก เมื่อ 3 กรกฏาคมนี้เอง น่าคิด… ประวัติของนางเหยี่ยวน่าสนใจอย่างยิ่ง ผัวเป็น (สาย) เหยี่ยวตัวจริง เป็นคนเขียนแผนบุกอิรัคให้คาวบอย Bush (รายละเอียดอยู่ในนิทาน เรื่องหักหน้าหักหลัง) ตอนนี้ก็อาจกำลังเขียนแผน เตรียมให้เมีย ปฏิบัติการที่ไหนบ้างไม่รู้ แต่ก่อนจะมาถึงช่องแคบมะละกา ก็ต้องผ่านด่านอิหร่านให้ได้ก่อน ถ้าผ่านไม่พ้นอิหร่าน ก็มาไม่ถึงช่องแคบมะละกา ไอ้ที่วางแผน จะกักนำ้มันไม่ให้ถึงอาเฮีย ก็กลายเป็นฝันค้าง นี่จึงทำให้อิหร่านมีความสำคัญอย่างยิ่ง ในการเดินหมากการเมืองของนักล่าใบตองแห้ง ตามแนวทางนี้ ที่ต้องการจะตัดการเชื่อมเส้นทางโยงกัน ระหว่างรัสเซีย อิหร่าน และจีน เขียนมาถึงตอนนี้ ยังไม่ได้เอ่ยถึงน้องคิมของผมเลย น้องคิม แห่งเกาหลีเหนือ ที่อเมริกาบอกหมดปัญญาที่จะสร้างมิตรภาพด้วย เลยเตรียมจัดส่งนักการทูต ที่สร้างมิตรภาพในเกาหลีเหนือไม่สำเร็จ มาให้แดนสยามของสมันน้อยแทน แปลว่า เดี๋ยวนี้ อเมริกาจัดระดับความสัมพันธ์ กับแดนสยาม ลำดับเดียวกับเกาหลืเหนือหรือไง อย่าลืมเพิ่มชื่อเป็นประเทศที่ 5 ที่ต้องจับตามองด้วยแล้วกัน หรือเพิ่มชื่อแล้ว แต่ใช้หมึกแบบมองไม่เห็น เห็นเฉพาะกันเองวงใน ผมไม่มีข้อมูลเกี่ยวกับเกาหลีเหนือ แต่ผมมีความเชื่อมั่นเต็มเปี่ยมว่า น้องคิมของผม น่าจะพร้อมทุกรูปแบบ ในการต่อกรกับอเมริกา สามารถจัดส่งของขวัญ ทั้งระยะใกล้ไกลถึงหน้าบ้าน ไม่ด้อยกว่า ไปรษณีย์เฟดเด็กซ์ และน่าจะเป็นเหตุหนึ่ง ที่ทำให้อเมริกาต้องมาบัญชาการเองในแปซิฟิก และเมื่อจะแสดงบทเอง อเมริกาก็ต้องรีบจัดแถวลูกหาบ และคนรับใช้ หรือขี้ข้า ให้อยู่ในโอวาททั้งหมด สมันน้อยในแดนสยาม ก็อย่าลืมอ่านทวนแล้วกัน ว่าใครเขาทำอะไร เดินสายไปไหนบ้าง operation ต่างๆ ไม่ยากที่อเมริกาจะคิดขึ้นมาได้ทุกวันนะครับ แค่เรื่องจ่าหน้าซองผิด คิดว่าอเมริกาทำงานชุ่ยขนาดนั้นหรือ เปล่าหรอก มันเป็นการตรวจสอบปฏิกริยาต่างหาก ว่า สมันน้อยกลับไปเพลินดูละครน้ำเน่า เหมือนเดิมหรือเปล่า เดี๋ยวคนรับของขวัญมีน้อย.... สวัสดีครับ คนเล่านิทาน 19 ก.ค. 2558
    0 ความคิดเห็น 0 การแบ่งปัน 636 มุมมอง 0 รีวิว
  • ขยับหมาก ตอนที่ 3

    นิทานเรื่องจริง เรื่อง “ขยับหมาก”
    ตอน 3
    อยู่ๆ ทำไม Chatham House ถึงลุกขึ้นมาเล่นรัสเซียเสียแรง ยังกะตั้งใจจะแยกอยู่กันคนละโลกขนาดนั้น มันไม่น่าจะเป็นการโชว์กระเดือกเดี่ยว อย่างนั้นมันไม่ใช่รูปแบบของฝั่งตะวันตก ที่ชอบทาสี ตีปิ๊บ และรุมกันทึ้งตามสันดานนักล่าทั้งเก่าทั้งใหม่
    ย้อนไปดูความเคลื่อนไหวของโรงงานใบตองแห้งเสียหน่อย ไม่ต้องย้อนไปไกล เอาแค่ระยะใกล้ในเดือนมิถุนายน มีรายงายข่าวว่า เมื่อวันที่ 4 มิถุนายน นาย Ashton Carter รัฐมนตรีกลาโหมของอเมริกา ที่มีสีหน้า เหมือนกินเต้าหู้บูดเข้าไปตลอดเวลา ได้เดินทางไปที่กองบัญชาการของกองทัพ US Eurpoean Commander ที่เมือง Stuttgart ของเยอรมัน และประชุมกับหัวกะทิของทหารอเมริกันประมาณ 2 โหล กับนักการทูตอีกหลายคน เพื่อหารือว่า จะยกระดับการจัดการทั้งในด้านเศรษฐกิจ และการทหาร กับรัสเซียอย่างไรดี เนื่องจากสัมพันธภาพกับรัสเซียตอนนี้ กำลังเปลี่ยนเป็นทางดิ่งลง sad turn และสถานการณ์ในยุโรป ก็ไม่ได้สวยหวานอย่างเมื่อก่อนแล้ว
    ในวันเดียวกันนั้น ส่วนหนึ่งของรายงานของนายพล Martin Demsey ประธานคณะทำงาน Chairman of the US Joint Chief of Staffs ที่ไม่รู้ว่าใครมืออ่อน ทำหลุดไปถึงสื่อ รายงานนั้นระบุว่า วอชิงตันกำลังคิดจะติดหัวรบนิวเคลียร์ใส่จรวดแถวยุโรป เป็นการตอบโต้รัสเซีย ที่ถูกกล่าวหาว่า กำลังทำผิดสัญญาเรื่องการใช้อาวุธนิวเคลียร์ระยะกลาง Intermediate-range Nuclear Forces (INF) ซึ่งรัสเซียบอกว่า เปล่าผิด จรวดที่ใช้ไม่อยู่ในข้อห้ามของสัญญา อเมริกาก็ใช้แบบนี้ในอิรัคไม่ใช่หรือ ประโยคหลัง ลุงนิทานถามแทน
    Pentagon กำลังคิดว่าจะติดตั้งจรวดยิงใส่รัสเซียที่ไหนดี ระหว่างยิงสวนใส่กลับไปที่จรวดรัสเซีย ที่กำลังลอยฟ้า หรือยิงใส่ฐานที่ตั้งกองกำลังของรัสเซีย จะยิงไปที่ไหนยังไม่ตัดสินใจ แต่นาย Robert Scher ผู้ช่วยคุณเต้าหูบูด ด้านนโยบายการใช้อาวุธนิวเคลียร์ ได้แจ้งรัฐสภาเมื่อเมษายนนี้ว่า มีแผนเเช่นนั้นจริง ฮั่นแน่ จับได้แล้ว คิดรุกเขาแล้วซินะ
    หลังจากนั้นคุณเต้าหู้บูด ก็ไปประชุมกับหัวกะทิของนาโต้ที่ Brussels ตกลงจะเพิ่มกองกำลังรถถัง อาวุธหนัก อาวุธเบา เต็มอัตรา ให้กับฐานทัพนาโต้ที่อยู่แถวบอลติก รวมทั้งโปแลนด์ โรมาเนีย และบุลกาเรีย พวก (ที่เคยเป็น) เพื่อนรักคุณพี่ปูตินทั้งนั้น เปลี่ยนใจจากที่ว่า จะลดกำลังฝั่งแอตแลนติกไปเรียบร้อยแล้ว
    นอกจากนี้ ที่สำคัญ อเมริกาเพิ่งออกรายงาน US National Military Strategy (US NMS) 2015 เมื่อปลายเดือนมิถุนายนนี้เอง ประเทศที่อเมริกาจับตามองเป็นพิเศษมีอยู่ 4 ประเทศ คือ รัสเซีย อิหร่าน เกาหลีเหนือ และจีน
    วิธีที่อเมริกาเขียนถึง 4 ประเทศ แม้ไม่ประกาศชัดเจนว่าเป็นศัตรู แต่การบรรยายสรรพคุณแต่ละประเทศ ก็ทำให้เห็นว่ายากจะเป็นมิตรต่อกัน ถึงว่า มันน่าจะเป็นปาหี่
    ไอ้เรื่องข้อตกลงนิวเคลียร์น่ะ
    เมื่อย้อนมาดูช่วงเวลาของการอ อก Grand Strategy แผนสอยมังกร สำหรับจีน ที่ออกมาในเดือนเมษายน เรื่อง Russia Challenge กูไม่คบมึง ในเดือนมิถุนายน ยุทธศาสตร์ USNMS 2015 ในเดือนมิถุนายน เรื่องอิหร่านดีล ที่ควรจะจบตั้งแต่ 30 มิถุนายน แต่ลากยาวมาถึงกรกฏาคม และญี่ปุ่น ที่กำลังเตรียมแบกถาด เมื่อสภาญี่ปุ่นอนุมัติให้แก้รัฐธรรมนูญ ให้แบกถาดร่อนไปทั่วได้ ซึ่งญี่ปุ่นคาดว่า ภายในกรกฏาคมนี้ คงผ่านสภา
    ดูเหมือนอเมริกาน่าจะเลือกเล่นเกมหมากล้อม ล้อม 4 ประเทศ ที่จับตาจ้องเขม็งนั่นแหละ และเตรียมเดินหมากไว้แล้วด้วย
    อเมริกาอาจจะเริ่มขยับหมาก เมื่อเรื่องกรีซ กับเรื่องอิหร่านจบตอนหนึ่ง หมากชื่อกรีก เหมือนจะไม่เกี่ยวกัน แต่จริงๆ อาจจะเกี่ยว ส่วนอิหร่านนั้น เป็นหมากที่สำคัญยิ่ง ไม่ว่าเรื่องอิหร่านจะจบอย่างไร ผลกระทบมีสูงทุกทาง
    ถ้าอเมริกา ใช้ยุทธศาตร์หมากล้อม ตามแนวที่วิเคราะห์ เรื่องอิหร่านนิวเคลียร์ และเรื่องกรีซ เราคงต้องตามดู แต่ดูการพัฒนาการของเรื่อง และระยะเวลาของแต่ละเรื่อง อย่าไปหลงทางตามรายละเอียดที่เขาตั้งใจสร้างให้เรางง การพัฒนาของทั้ง 2 เรื่อง จะทำให้เราเห็นว่า อเมริกาขยับหมากอย่างไร และจะมีเรื่องยาวตามมาหรือไม่ หรือการเดินหมากของอเมริกาล้มเหลว หรือแค่ชลอ รอเวลา…
    สวัสดีครับ
    คนเล่านิทาน
    17 ก.ค. 2558
    ขยับหมาก ตอนที่ 3 นิทานเรื่องจริง เรื่อง “ขยับหมาก” ตอน 3 อยู่ๆ ทำไม Chatham House ถึงลุกขึ้นมาเล่นรัสเซียเสียแรง ยังกะตั้งใจจะแยกอยู่กันคนละโลกขนาดนั้น มันไม่น่าจะเป็นการโชว์กระเดือกเดี่ยว อย่างนั้นมันไม่ใช่รูปแบบของฝั่งตะวันตก ที่ชอบทาสี ตีปิ๊บ และรุมกันทึ้งตามสันดานนักล่าทั้งเก่าทั้งใหม่ ย้อนไปดูความเคลื่อนไหวของโรงงานใบตองแห้งเสียหน่อย ไม่ต้องย้อนไปไกล เอาแค่ระยะใกล้ในเดือนมิถุนายน มีรายงายข่าวว่า เมื่อวันที่ 4 มิถุนายน นาย Ashton Carter รัฐมนตรีกลาโหมของอเมริกา ที่มีสีหน้า เหมือนกินเต้าหู้บูดเข้าไปตลอดเวลา ได้เดินทางไปที่กองบัญชาการของกองทัพ US Eurpoean Commander ที่เมือง Stuttgart ของเยอรมัน และประชุมกับหัวกะทิของทหารอเมริกันประมาณ 2 โหล กับนักการทูตอีกหลายคน เพื่อหารือว่า จะยกระดับการจัดการทั้งในด้านเศรษฐกิจ และการทหาร กับรัสเซียอย่างไรดี เนื่องจากสัมพันธภาพกับรัสเซียตอนนี้ กำลังเปลี่ยนเป็นทางดิ่งลง sad turn และสถานการณ์ในยุโรป ก็ไม่ได้สวยหวานอย่างเมื่อก่อนแล้ว ในวันเดียวกันนั้น ส่วนหนึ่งของรายงานของนายพล Martin Demsey ประธานคณะทำงาน Chairman of the US Joint Chief of Staffs ที่ไม่รู้ว่าใครมืออ่อน ทำหลุดไปถึงสื่อ รายงานนั้นระบุว่า วอชิงตันกำลังคิดจะติดหัวรบนิวเคลียร์ใส่จรวดแถวยุโรป เป็นการตอบโต้รัสเซีย ที่ถูกกล่าวหาว่า กำลังทำผิดสัญญาเรื่องการใช้อาวุธนิวเคลียร์ระยะกลาง Intermediate-range Nuclear Forces (INF) ซึ่งรัสเซียบอกว่า เปล่าผิด จรวดที่ใช้ไม่อยู่ในข้อห้ามของสัญญา อเมริกาก็ใช้แบบนี้ในอิรัคไม่ใช่หรือ ประโยคหลัง ลุงนิทานถามแทน Pentagon กำลังคิดว่าจะติดตั้งจรวดยิงใส่รัสเซียที่ไหนดี ระหว่างยิงสวนใส่กลับไปที่จรวดรัสเซีย ที่กำลังลอยฟ้า หรือยิงใส่ฐานที่ตั้งกองกำลังของรัสเซีย จะยิงไปที่ไหนยังไม่ตัดสินใจ แต่นาย Robert Scher ผู้ช่วยคุณเต้าหูบูด ด้านนโยบายการใช้อาวุธนิวเคลียร์ ได้แจ้งรัฐสภาเมื่อเมษายนนี้ว่า มีแผนเเช่นนั้นจริง ฮั่นแน่ จับได้แล้ว คิดรุกเขาแล้วซินะ หลังจากนั้นคุณเต้าหู้บูด ก็ไปประชุมกับหัวกะทิของนาโต้ที่ Brussels ตกลงจะเพิ่มกองกำลังรถถัง อาวุธหนัก อาวุธเบา เต็มอัตรา ให้กับฐานทัพนาโต้ที่อยู่แถวบอลติก รวมทั้งโปแลนด์ โรมาเนีย และบุลกาเรีย พวก (ที่เคยเป็น) เพื่อนรักคุณพี่ปูตินทั้งนั้น เปลี่ยนใจจากที่ว่า จะลดกำลังฝั่งแอตแลนติกไปเรียบร้อยแล้ว นอกจากนี้ ที่สำคัญ อเมริกาเพิ่งออกรายงาน US National Military Strategy (US NMS) 2015 เมื่อปลายเดือนมิถุนายนนี้เอง ประเทศที่อเมริกาจับตามองเป็นพิเศษมีอยู่ 4 ประเทศ คือ รัสเซีย อิหร่าน เกาหลีเหนือ และจีน วิธีที่อเมริกาเขียนถึง 4 ประเทศ แม้ไม่ประกาศชัดเจนว่าเป็นศัตรู แต่การบรรยายสรรพคุณแต่ละประเทศ ก็ทำให้เห็นว่ายากจะเป็นมิตรต่อกัน ถึงว่า มันน่าจะเป็นปาหี่ ไอ้เรื่องข้อตกลงนิวเคลียร์น่ะ เมื่อย้อนมาดูช่วงเวลาของการอ อก Grand Strategy แผนสอยมังกร สำหรับจีน ที่ออกมาในเดือนเมษายน เรื่อง Russia Challenge กูไม่คบมึง ในเดือนมิถุนายน ยุทธศาสตร์ USNMS 2015 ในเดือนมิถุนายน เรื่องอิหร่านดีล ที่ควรจะจบตั้งแต่ 30 มิถุนายน แต่ลากยาวมาถึงกรกฏาคม และญี่ปุ่น ที่กำลังเตรียมแบกถาด เมื่อสภาญี่ปุ่นอนุมัติให้แก้รัฐธรรมนูญ ให้แบกถาดร่อนไปทั่วได้ ซึ่งญี่ปุ่นคาดว่า ภายในกรกฏาคมนี้ คงผ่านสภา ดูเหมือนอเมริกาน่าจะเลือกเล่นเกมหมากล้อม ล้อม 4 ประเทศ ที่จับตาจ้องเขม็งนั่นแหละ และเตรียมเดินหมากไว้แล้วด้วย อเมริกาอาจจะเริ่มขยับหมาก เมื่อเรื่องกรีซ กับเรื่องอิหร่านจบตอนหนึ่ง หมากชื่อกรีก เหมือนจะไม่เกี่ยวกัน แต่จริงๆ อาจจะเกี่ยว ส่วนอิหร่านนั้น เป็นหมากที่สำคัญยิ่ง ไม่ว่าเรื่องอิหร่านจะจบอย่างไร ผลกระทบมีสูงทุกทาง ถ้าอเมริกา ใช้ยุทธศาตร์หมากล้อม ตามแนวที่วิเคราะห์ เรื่องอิหร่านนิวเคลียร์ และเรื่องกรีซ เราคงต้องตามดู แต่ดูการพัฒนาการของเรื่อง และระยะเวลาของแต่ละเรื่อง อย่าไปหลงทางตามรายละเอียดที่เขาตั้งใจสร้างให้เรางง การพัฒนาของทั้ง 2 เรื่อง จะทำให้เราเห็นว่า อเมริกาขยับหมากอย่างไร และจะมีเรื่องยาวตามมาหรือไม่ หรือการเดินหมากของอเมริกาล้มเหลว หรือแค่ชลอ รอเวลา… สวัสดีครับ คนเล่านิทาน 17 ก.ค. 2558
    0 ความคิดเห็น 0 การแบ่งปัน 523 มุมมอง 0 รีวิว
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251120 #securityonline

    Lazarus Group เปิดตัว RAT ใหม่ชื่อ ScoringMathTea
    กลุ่มแฮกเกอร์ Lazarus จากเกาหลีเหนือถูกเปิดโปงว่าได้พัฒนาเครื่องมือสอดแนมใหม่ชื่อ ScoringMathTea RAT ซึ่งมีความสามารถซับซ้อนมาก ใช้เทคนิคการโหลดปลั๊กอินแบบสะท้อน (Reflective Plugin Loader) และเข้ารหัสด้วยวิธีเฉพาะที่ยากต่อการตรวจจับ เครื่องมือนี้สามารถควบคุมเครื่องเป้าหมายจากระยะไกลได้เต็มรูปแบบ ทั้งการรันคำสั่งและโหลดปลั๊กอินในหน่วยความจำ จุดเด่นคือการซ่อนร่องรอยการสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2) ทำให้ยากต่อการตรวจสอบ นักวิจัยพบว่า RAT นี้ถูกใช้ในปฏิบัติการโจมตีบริษัทที่เกี่ยวข้องกับเทคโนโลยี UAV ของยูเครน

    https://securityonline.info/lazarus-groups-new-scoringmathtea-rat-uses-reflective-plugin-loader-and-custom-polyalphabetic-crypto-for-espionage

    Akira Ransomware ใช้ CAPTCHA หลอกลวงจนบริษัทใหญ่ล่มใน 42 วัน
    มีรายงานว่าเพียงการคลิก CAPTCHA ปลอมครั้งเดียวของพนักงานบริษัทด้านโครงสร้างพื้นฐาน ทำให้เกิดการโจมตีที่ยืดเยื้อถึง 42 วัน กลุ่มแฮกเกอร์ Howling Scorpius ใช้เทคนิคนี้เพื่อติดตั้ง SectopRAT และค่อย ๆ ยึดระบบทีละขั้น จนสามารถลบข้อมูลสำรองบนคลาวด์และปล่อย Akira ransomware ทำให้บริษัทหยุดทำงานเกือบทั้งหมด แม้บริษัทจะมีระบบ EDR แต่กลับไม่สามารถตรวจจับได้ทันเวลา

    https://securityonline.info/one-click-42-days-akira-ransomware-used-captcha-decoy-to-destroy-cloud-backups-and-cripple-storage-firm

    “The Gentlemen” Ransomware RaaS โผล่ใหม่ โจมตี 48 เหยื่อใน 3 เดือน
    กลุ่มใหม่ชื่อ The Gentlemen เปิดตัวแพลตฟอร์ม Ransomware-as-a-Service (RaaS) ที่มีความซับซ้อนสูง ใช้การเข้ารหัสแบบ XChaCha20 และกลยุทธ์ “สองชั้น” คือทั้งเข้ารหัสไฟล์และขู่เปิดเผยข้อมูลที่ขโมยมา ภายในเวลาเพียง 3 เดือน พวกเขามีเหยื่อถึง 48 ราย จุดเด่นคือการพัฒนาอย่างรวดเร็ว รองรับทั้ง Windows, Linux และ ESXi พร้อมเทคนิคการแพร่กระจายที่มีประสิทธิภาพ ทำให้ถูกจับตามองว่าอาจกลายเป็นภัยคุกคามระดับท็อปในวงการ https://securityonline.info/sophisticated-the-gentlemen-ransomware-raas-emerges-with-xchacha20-encryption-and-48-victims-in-3-months

    มัลแวร์ยุคใหม่ซ่อนการสื่อสารเป็น API ของ LLM บน Tencent Cloud
    นักวิจัยจาก Akamai พบมัลแวร์ที่มีวิธีพรางตัวแปลกใหม่ โดยมันซ่อนการสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2) ให้ดูเหมือนการเรียกใช้งาน API ของ Large Language Model (LLM) บน Tencent Cloud ทำให้การตรวจจับยากขึ้นมาก เพราะทราฟฟิกดูเหมือนการใช้งาน AI ปกติจริง ๆ เมื่อถอดรหัสแล้วพบว่าเป็นคำสั่งควบคุมเครื่องแบบ RAT เต็มรูปแบบ พร้อมเครื่องมือ Proxy ที่ช่วยให้แฮกเกอร์ใช้เครื่องเหยื่อเป็นจุดผ่านในการโจมตีต่อ

    https://securityonline.info/next-gen-stealth-malware-hides-c2-traffic-as-fake-llm-api-requests-on-tencent-cloud

    Ransomware เจาะ AWS S3 ผ่านการตั้งค่าผิดพลาด ทำลบข้อมูลถาวร
    รายงานจาก Trend Research เตือนว่ามีการพัฒนา ransomware รุ่นใหม่ที่มุ่งเป้าไปยัง Amazon S3 โดยอาศัยการตั้งค่าที่ผิดพลาด เช่น ไม่มีการเปิด versioning หรือ object lock ทำให้แฮกเกอร์สามารถเข้ารหัสหรือลบข้อมูลได้แบบถาวรโดยไม่สามารถกู้คืนได้ มีการระบุถึง 5 วิธีการโจมตีที่อันตราย เช่น การลบ KMS key ที่ใช้เข้ารหัสไฟล์ ซึ่งจะทำให้ข้อมูลสูญหายไปตลอดกาล

    https://securityonline.info/next-gen-ransomware-targets-aws-s3-five-cloud-native-variants-exploit-misconfigurations-for-irreversible-data-destruction

    Windows 11 เตรียมซ่อนหน้าจอ BSOD บนจอสาธารณะ

    Microsoft ประกาศว่าจะปรับปรุง Windows 11 โดย ซ่อนหน้าจอ Blue Screen of Death (BSOD) บนจอที่ใช้ในที่สาธารณะ เช่นสนามบินหรือห้างสรรพสินค้า เพื่อไม่ให้ผู้ใช้ทั่วไปเห็นภาพระบบล่มที่อาจสร้างความตื่นตระหนก การเปลี่ยนแปลงนี้ช่วยให้ประสบการณ์ใช้งานดูเป็นมืออาชีพมากขึ้น โดยยังคงบันทึกข้อมูลการ crash ไว้ให้ผู้ดูแลระบบตรวจสอบได้ตามปกติ

    https://securityonline.info/no-more-public-bsods-windows-11-will-hide-crash-screens-on-public-displays

    Microsoft เตรียมยกเลิกสิทธิ์ OEM Driver ระดับ Kernel
    หลังเหตุการณ์ CrowdStrike ที่ทำให้ระบบล่มทั่วโลก Microsoft วางแผนจะ ยกเลิกสิทธิ์พิเศษของ OEM driver ที่ทำงานในระดับ Kernel เพื่อลดความเสี่ยงจากการที่ผู้ผลิตฮาร์ดแวร์ใช้สิทธิ์สูงเกินไป การเปลี่ยนแปลงนี้จะช่วยเพิ่มความปลอดภัยของระบบ Windows โดยบังคับให้ผู้ผลิตใช้วิธีที่ปลอดภัยกว่าในการเชื่อมต่อกับระบบปฏิบัติการ

    https://securityonline.info/post-crowdstrike-microsoft-to-phase-out-oem-kernel-level-driver-privileges

    Seraphic เปิดตัว Browser Security สำหรับแอป Electron
    บริษัท Seraphic เปิดตัวโซลูชันใหม่ที่เป็น Secure Enterprise Browser ตัวแรกที่สามารถปกป้องแอปพลิเคชันที่สร้างบน Electron ได้ จุดเด่นคือการเพิ่มชั้นความปลอดภัยให้กับแอปที่มักถูกใช้ในองค์กร เช่น Slack หรือ Teams ซึ่งเดิมที Electron มีช่องโหว่ด้านความปลอดภัยอยู่บ่อยครั้ง การแก้ปัญหานี้ช่วยให้องค์กรมั่นใจมากขึ้นในการใช้งานแอป Electron

    https://securityonline.info/seraphic-becomes-the-first-and-only-secure-enterprise-browser-solution-to-protect-electron-based-applications

    Comet Browser ถูกวิจารณ์หนัก หลังพบ API ลับ MCP
    มีการค้นพบว่า Comet Browser มี API ที่ชื่อ MCP ซึ่งเปิดช่องให้ผู้พัฒนา AI browser สามารถเข้าถึงและควบคุมอุปกรณ์ของผู้ใช้ได้เต็มรูปแบบโดยไม่แจ้งเตือน ทำให้เกิดการละเมิดความเชื่อมั่นของผู้ใช้ นักวิจัยเตือนว่าช่องโหว่นี้อาจถูกใช้เพื่อควบคุมเครื่องจากระยะไกลโดยไม่ได้รับอนุญาต

    https://securityonline.info/obscure-mcp-api-in-comet-browser-breaches-user-trust-enabling-full-device-control-via-ai-browsers

    CredShields จับมือ Checkmarx เสริมความปลอดภัย Smart Contract
    บริษัท CredShields ประกาศความร่วมมือกับ Checkmarx เพื่อนำเทคโนโลยีตรวจสอบความปลอดภัยของ Smart Contract เข้าสู่โปรแกรม AppSec ขององค์กร จุดมุ่งหมายคือช่วยให้องค์กรที่ใช้ blockchain และ smart contract สามารถตรวจสอบช่องโหว่ได้อย่างเป็นระบบ ลดความเสี่ยงจากการโจมตีที่อาจทำให้สูญเสียทรัพย์สินดิจิทัล

    https://securityonline.info/credshields-joins-forces-with-checkmarx-to-bring-smart-contract-security-to-enterprise-appsec-programs

    Windows 11 เพิ่มเครื่องมือใหม่ Point-in-Time Restore

    Microsoft เปิดตัวฟีเจอร์ใหม่ใน Windows 11 ได้แก่ Point-in-Time Restore และ Network-Enabled Recovery Environment เพื่อช่วยผู้ใช้กู้คืนระบบได้ง่ายขึ้น ฟีเจอร์นี้ทำให้สามารถย้อนกลับไปยังสถานะก่อนหน้าที่กำหนดไว้ได้ทันที และยังรองรับการกู้คืนผ่านเครือข่าย ช่วยให้ผู้ดูแลระบบสามารถซ่อมแซมเครื่องจากระยะไกลได้สะดวกขึ้น

    https://securityonline.info/new-windows-11-tools-point-in-time-restore-network-enabled-recovery-environment

    ความกังวลฟองสบู่ AI: Microsoft & NVIDIA ลงทุนหนักใน Anthropic
    มีรายงานว่าทั้ง Microsoft และ NVIDIA ลงทุนหลายพันล้านดอลลาร์ในบริษัท AI อย่าง Anthropic จนเกิดความกังวลว่าการลงทุนแบบหมุนเวียนระหว่างบริษัทใหญ่ ๆ อาจสร้าง “ฟองสบู่ AI” ที่ไม่ยั่งยืน การทุ่มเงินจำนวนมหาศาลนี้ถูกมองว่าอาจทำให้ตลาด AI เติบโตเกินจริงและเสี่ยงต่อการแตกในอนาคต

    https://securityonline.info/ai-bubble-fear-microsoft-nvidia-pour-billions-into-anthropic-fueling-circular-investment

    Google ทุ่ม 78 พันล้านดอลลาร์สร้างโครงสร้างพื้นฐาน AI ในสหรัฐฯ
    Google ประกาศโครงการ Investing in America 2025 ด้วยงบประมาณมหาศาลถึง 78 พันล้านดอลลาร์ เพื่อสร้างศูนย์ข้อมูล AI และโครงสร้างพื้นฐานทั่วสหรัฐฯ รวมถึงการลงทุนในพลังงานแสงอาทิตย์ 600 MW ที่ Arkansas โครงการนี้สะท้อนถึงการเร่งขยายกำลังการผลิต AI และการสนับสนุนเศรษฐกิจในประเทศ https://securityonline.info/google-pledges-78-billion-for-investing-in-america-2025-ai-infrastructure

    Grok 4.1 แซง Google Gemini 2.5 Pro บน LMArena
    แพลตฟอร์มทดสอบ AI LMArena รายงานว่า Grok 4.1 Thinking ได้คะแนนสูงสุด แซงหน้า Google Gemini 2.5 Pro ในการจัดอันดับล่าสุด จุดเด่นของ Grok คือความสามารถในการใช้เหตุผลเชิงลึกและการตอบสนองที่แม่นยำ ทำให้มันถูกจับตามองว่าอาจเป็นคู่แข่งสำคัญในตลาดโมเดล AI ระดับสูง

    https://securityonline.info/grok-4-1-thinking-steals-1-spot-on-lmarena-surpassing-google-gemini-2-5-pro

    Google เปิดตัว Canvas และ Agentic Booking ใน AI Mode
    Google อัปเกรด AI Mode โดยเพิ่มฟีเจอร์ Canvas สำหรับการวางแผน และ Agentic Booking สำหรับการจองที่พักหรือร้านอาหารแบบอัตโนมัติ ฟีเจอร์เหล่านี้ช่วยให้ผู้ใช้สามารถใช้ AI ในการจัดการงานประจำวันได้สะดวกขึ้น เช่น วางแผนทริปหรือจองโต๊ะอาหารโดยไม่ต้องทำเอง

    https://securityonline.info/ai-mode-upgraded-google-launches-canvas-for-planning-and-agentic-booking-for-reservations

    เราเตอร์ D-Link DIR-878 หมดอายุการสนับสนุน พร้อมช่องโหว่ RCE ร้ายแรง

    D-Link ประกาศว่าเราเตอร์รุ่น DIR-878 เข้าสู่สถานะ End-of-Life (EOL) และจะไม่ได้รับการอัปเดตอีกต่อไป ทั้งที่ยังมีช่องโหว่ร้ายแรงถึง 3 จุดซึ่งเปิดโอกาสให้ผู้โจมตีสามารถรันคำสั่งจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน ทำให้ผู้ใช้ที่ยังใช้อุปกรณ์รุ่นนี้เสี่ยงต่อการถูกยึดระบบอย่างมาก

    https://securityonline.info/d-link-dir-878-reaches-eol-3-unpatched-rce-flaws-allow-unauthenticated-remote-command-execution

    ช่องโหว่ร้ายแรงใน METZ CONNECT Controller เปิดทาง RCE และยึดระบบ
    มีการค้นพบช่องโหว่ในอุปกรณ์ควบคุมอุตสาหกรรมของ METZ CONNECT ที่มีคะแนน CVSS สูงถึง 9.8 ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถรันคำสั่งจากระยะไกลและเข้ายึดสิทธิ์ผู้ดูแลระบบได้โดยไม่ต้องยืนยันตัวตน ถือเป็นภัยคุกคามต่อระบบควบคุมอุตสาหกรรมที่ใช้กันในโรงงานและโครงสร้างพื้นฐานสำคัญ

    https://securityonline.info/critical-metz-connect-flaws-cvss-9-8-allow-unauthenticated-rce-and-admin-takeover-on-industrial-controllers

    SolarWinds Serv-U พบช่องโหว่ใหม่ เปิดทาง RCE และ Path Bypass
    นักวิจัยด้านความปลอดภัยรายงานช่องโหว่ร้ายแรงใน SolarWinds Serv-U ที่ทำให้ผู้โจมตีที่มีสิทธิ์ผู้ดูแลระบบสามารถรันคำสั่งจากระยะไกลและเลี่ยงการตรวจสอบเส้นทางไฟล์ได้ ช่องโหว่นี้มีคะแนน CVSS 9.1 และถูกจัดว่าเป็นภัยคุกคามระดับสูงต่อองค์กรที่ใช้ Serv-U ในการจัดการไฟล์และระบบเครือข่าย

    https://securityonline.info/critical-solarwinds-serv-u-flaws-cvss-9-1-allow-authenticated-admin-rce-and-path-bypass

    การโจมตีซัพพลายเชน npm ด้วย CAPTCHA ปลอมและ Adspect Cloaking
    มีการตรวจพบการโจมตีซัพพลายเชนใน npm โดยแฮกเกอร์ใช้เทคนิค Adspect Cloaking และ CAPTCHA ปลอมที่เกี่ยวข้องกับคริปโตเพื่อหลอกนักพัฒนาและผู้ใช้ให้ดาวน์โหลดแพ็กเกจอันตราย การโจมตีนี้ทำให้ทั้งผู้ใช้ทั่วไปและนักวิจัยด้านความปลอดภัยถูกหลอกได้ง่ายขึ้น และเป็นสัญญาณเตือนถึงความเสี่ยงในระบบซัพพลายเชนโอเพนซอร์ส

    https://securityonline.info/npm-supply-chain-attack-hackers-use-adspect-cloaking-and-fake-crypto-captcha-to-deceive-victims-and-researchers

    ASUSTOR พบช่องโหว่ DLL Hijacking ร้ายแรง (CVE-2025-13051)
    ASUSTOR ออกประกาศเตือนถึงช่องโหว่ DLL hijacking ในซอฟต์แวร์ Backup Plan (ABP) และ EZSync (AES) บน Windows ที่เปิดโอกาสให้ผู้โจมตีในเครื่องสามารถแทนที่ DLL และรันโค้ดด้วยสิทธิ์ SYSTEM ได้ ช่องโหว่นี้มีคะแนน CVSS 9.3 และถูกจัดว่าเป็นภัยร้ายแรงต่อทั้งผู้ใช้บ้านและองค์กร โดยมีการออกแพตช์แก้ไขแล้วในเวอร์ชันใหม่

    https://securityonline.info/critical-asustor-flaw-cve-2025-13051-allows-local-dll-hijacking-for-system-privilege-escalation

    ช่องโหว่ joserfc (CVE-2025-65015) ทำให้เซิร์ฟเวอร์ล่มด้วย JWT ขนาดใหญ่

    มีการค้นพบช่องโหว่ร้ายแรงในไลบรารี joserfc ที่เกี่ยวข้องกับการจัดการ JSON Web Token (JWT) โดยหากผู้โจมตีส่ง JWT ที่มีขนาดใหญ่ผิดปกติ จะทำให้เซิร์ฟเวอร์ใช้ทรัพยากรมากเกินไปจนล่มได้ ช่องโหว่นี้ถูกจัดว่าเป็นการโจมตีแบบ Denial of Service (DoS) และมีผลกระทบต่อระบบที่ใช้ joserfc ในการตรวจสอบสิทธิ์หรือการเข้ารหัสข้อมูล

    https://securityonline.info/critical-cve-2025-65015-vulnerability-in-joserfc-could-let-attackers-exhaust-server-resources-via-oversized-jwt-tokens

    หน่วยงาน CISA/FBI/NSA ร่วมกันจัดการโครงสร้าง Bulletproof Hosting
    สามหน่วยงานด้านความมั่นคงของสหรัฐฯ ได้แก่ CISA, FBI และ NSA ได้ร่วมมือกันออกคู่มือใหม่เพื่อจัดการกับโครงสร้าง Bulletproof Hosting ที่ถูกใช้โดยอาชญากรไซเบอร์ทั่วโลก Bulletproof Hosting คือบริการโฮสติ้งที่ออกแบบมาเพื่อปกป้องผู้โจมตีจากการถูกปิดกั้นหรือสืบสวน การร่วมมือครั้งนี้ถือเป็นก้าวสำคัญในการสร้างแนวทางป้องกันภัยไซเบอร์ระดับโลก

    https://securityonline.info/cisa-fbi-nsa-unite-to-dismantle-bulletproof-hosting-ecosystem-with-new-global-defense-guide

    📌📰🟠 รวมข่าวจากเวบ SecurityOnline 🟠📰📌 #รวมข่าวIT #20251120 #securityonline 🕵️‍♂️ Lazarus Group เปิดตัว RAT ใหม่ชื่อ ScoringMathTea กลุ่มแฮกเกอร์ Lazarus จากเกาหลีเหนือถูกเปิดโปงว่าได้พัฒนาเครื่องมือสอดแนมใหม่ชื่อ ScoringMathTea RAT ซึ่งมีความสามารถซับซ้อนมาก ใช้เทคนิคการโหลดปลั๊กอินแบบสะท้อน (Reflective Plugin Loader) และเข้ารหัสด้วยวิธีเฉพาะที่ยากต่อการตรวจจับ เครื่องมือนี้สามารถควบคุมเครื่องเป้าหมายจากระยะไกลได้เต็มรูปแบบ ทั้งการรันคำสั่งและโหลดปลั๊กอินในหน่วยความจำ จุดเด่นคือการซ่อนร่องรอยการสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2) ทำให้ยากต่อการตรวจสอบ นักวิจัยพบว่า RAT นี้ถูกใช้ในปฏิบัติการโจมตีบริษัทที่เกี่ยวข้องกับเทคโนโลยี UAV ของยูเครน 🔗 https://securityonline.info/lazarus-groups-new-scoringmathtea-rat-uses-reflective-plugin-loader-and-custom-polyalphabetic-crypto-for-espionage 💻 Akira Ransomware ใช้ CAPTCHA หลอกลวงจนบริษัทใหญ่ล่มใน 42 วัน มีรายงานว่าเพียงการคลิก CAPTCHA ปลอมครั้งเดียวของพนักงานบริษัทด้านโครงสร้างพื้นฐาน ทำให้เกิดการโจมตีที่ยืดเยื้อถึง 42 วัน กลุ่มแฮกเกอร์ Howling Scorpius ใช้เทคนิคนี้เพื่อติดตั้ง SectopRAT และค่อย ๆ ยึดระบบทีละขั้น จนสามารถลบข้อมูลสำรองบนคลาวด์และปล่อย Akira ransomware ทำให้บริษัทหยุดทำงานเกือบทั้งหมด แม้บริษัทจะมีระบบ EDR แต่กลับไม่สามารถตรวจจับได้ทันเวลา 🔗 https://securityonline.info/one-click-42-days-akira-ransomware-used-captcha-decoy-to-destroy-cloud-backups-and-cripple-storage-firm 🎩 “The Gentlemen” Ransomware RaaS โผล่ใหม่ โจมตี 48 เหยื่อใน 3 เดือน กลุ่มใหม่ชื่อ The Gentlemen เปิดตัวแพลตฟอร์ม Ransomware-as-a-Service (RaaS) ที่มีความซับซ้อนสูง ใช้การเข้ารหัสแบบ XChaCha20 และกลยุทธ์ “สองชั้น” คือทั้งเข้ารหัสไฟล์และขู่เปิดเผยข้อมูลที่ขโมยมา ภายในเวลาเพียง 3 เดือน พวกเขามีเหยื่อถึง 48 ราย จุดเด่นคือการพัฒนาอย่างรวดเร็ว รองรับทั้ง Windows, Linux และ ESXi พร้อมเทคนิคการแพร่กระจายที่มีประสิทธิภาพ ทำให้ถูกจับตามองว่าอาจกลายเป็นภัยคุกคามระดับท็อปในวงการ 🔗 https://securityonline.info/sophisticated-the-gentlemen-ransomware-raas-emerges-with-xchacha20-encryption-and-48-victims-in-3-months ☁️ มัลแวร์ยุคใหม่ซ่อนการสื่อสารเป็น API ของ LLM บน Tencent Cloud นักวิจัยจาก Akamai พบมัลแวร์ที่มีวิธีพรางตัวแปลกใหม่ โดยมันซ่อนการสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2) ให้ดูเหมือนการเรียกใช้งาน API ของ Large Language Model (LLM) บน Tencent Cloud ทำให้การตรวจจับยากขึ้นมาก เพราะทราฟฟิกดูเหมือนการใช้งาน AI ปกติจริง ๆ เมื่อถอดรหัสแล้วพบว่าเป็นคำสั่งควบคุมเครื่องแบบ RAT เต็มรูปแบบ พร้อมเครื่องมือ Proxy ที่ช่วยให้แฮกเกอร์ใช้เครื่องเหยื่อเป็นจุดผ่านในการโจมตีต่อ 🔗 https://securityonline.info/next-gen-stealth-malware-hides-c2-traffic-as-fake-llm-api-requests-on-tencent-cloud 🗄️ Ransomware เจาะ AWS S3 ผ่านการตั้งค่าผิดพลาด ทำลบข้อมูลถาวร รายงานจาก Trend Research เตือนว่ามีการพัฒนา ransomware รุ่นใหม่ที่มุ่งเป้าไปยัง Amazon S3 โดยอาศัยการตั้งค่าที่ผิดพลาด เช่น ไม่มีการเปิด versioning หรือ object lock ทำให้แฮกเกอร์สามารถเข้ารหัสหรือลบข้อมูลได้แบบถาวรโดยไม่สามารถกู้คืนได้ มีการระบุถึง 5 วิธีการโจมตีที่อันตราย เช่น การลบ KMS key ที่ใช้เข้ารหัสไฟล์ ซึ่งจะทำให้ข้อมูลสูญหายไปตลอดกาล 🔗 https://securityonline.info/next-gen-ransomware-targets-aws-s3-five-cloud-native-variants-exploit-misconfigurations-for-irreversible-data-destruction 💻 Windows 11 เตรียมซ่อนหน้าจอ BSOD บนจอสาธารณะ Microsoft ประกาศว่าจะปรับปรุง Windows 11 โดย ซ่อนหน้าจอ Blue Screen of Death (BSOD) บนจอที่ใช้ในที่สาธารณะ เช่นสนามบินหรือห้างสรรพสินค้า เพื่อไม่ให้ผู้ใช้ทั่วไปเห็นภาพระบบล่มที่อาจสร้างความตื่นตระหนก การเปลี่ยนแปลงนี้ช่วยให้ประสบการณ์ใช้งานดูเป็นมืออาชีพมากขึ้น โดยยังคงบันทึกข้อมูลการ crash ไว้ให้ผู้ดูแลระบบตรวจสอบได้ตามปกติ 🔗 https://securityonline.info/no-more-public-bsods-windows-11-will-hide-crash-screens-on-public-displays 🛡️ Microsoft เตรียมยกเลิกสิทธิ์ OEM Driver ระดับ Kernel หลังเหตุการณ์ CrowdStrike ที่ทำให้ระบบล่มทั่วโลก Microsoft วางแผนจะ ยกเลิกสิทธิ์พิเศษของ OEM driver ที่ทำงานในระดับ Kernel เพื่อลดความเสี่ยงจากการที่ผู้ผลิตฮาร์ดแวร์ใช้สิทธิ์สูงเกินไป การเปลี่ยนแปลงนี้จะช่วยเพิ่มความปลอดภัยของระบบ Windows โดยบังคับให้ผู้ผลิตใช้วิธีที่ปลอดภัยกว่าในการเชื่อมต่อกับระบบปฏิบัติการ 🔗 https://securityonline.info/post-crowdstrike-microsoft-to-phase-out-oem-kernel-level-driver-privileges 🌐 Seraphic เปิดตัว Browser Security สำหรับแอป Electron บริษัท Seraphic เปิดตัวโซลูชันใหม่ที่เป็น Secure Enterprise Browser ตัวแรกที่สามารถปกป้องแอปพลิเคชันที่สร้างบน Electron ได้ จุดเด่นคือการเพิ่มชั้นความปลอดภัยให้กับแอปที่มักถูกใช้ในองค์กร เช่น Slack หรือ Teams ซึ่งเดิมที Electron มีช่องโหว่ด้านความปลอดภัยอยู่บ่อยครั้ง การแก้ปัญหานี้ช่วยให้องค์กรมั่นใจมากขึ้นในการใช้งานแอป Electron 🔗 https://securityonline.info/seraphic-becomes-the-first-and-only-secure-enterprise-browser-solution-to-protect-electron-based-applications 🔒 Comet Browser ถูกวิจารณ์หนัก หลังพบ API ลับ MCP มีการค้นพบว่า Comet Browser มี API ที่ชื่อ MCP ซึ่งเปิดช่องให้ผู้พัฒนา AI browser สามารถเข้าถึงและควบคุมอุปกรณ์ของผู้ใช้ได้เต็มรูปแบบโดยไม่แจ้งเตือน ทำให้เกิดการละเมิดความเชื่อมั่นของผู้ใช้ นักวิจัยเตือนว่าช่องโหว่นี้อาจถูกใช้เพื่อควบคุมเครื่องจากระยะไกลโดยไม่ได้รับอนุญาต 🔗 https://securityonline.info/obscure-mcp-api-in-comet-browser-breaches-user-trust-enabling-full-device-control-via-ai-browsers 📜 CredShields จับมือ Checkmarx เสริมความปลอดภัย Smart Contract บริษัท CredShields ประกาศความร่วมมือกับ Checkmarx เพื่อนำเทคโนโลยีตรวจสอบความปลอดภัยของ Smart Contract เข้าสู่โปรแกรม AppSec ขององค์กร จุดมุ่งหมายคือช่วยให้องค์กรที่ใช้ blockchain และ smart contract สามารถตรวจสอบช่องโหว่ได้อย่างเป็นระบบ ลดความเสี่ยงจากการโจมตีที่อาจทำให้สูญเสียทรัพย์สินดิจิทัล 🔗 https://securityonline.info/credshields-joins-forces-with-checkmarx-to-bring-smart-contract-security-to-enterprise-appsec-programs 🛠️ Windows 11 เพิ่มเครื่องมือใหม่ Point-in-Time Restore Microsoft เปิดตัวฟีเจอร์ใหม่ใน Windows 11 ได้แก่ Point-in-Time Restore และ Network-Enabled Recovery Environment เพื่อช่วยผู้ใช้กู้คืนระบบได้ง่ายขึ้น ฟีเจอร์นี้ทำให้สามารถย้อนกลับไปยังสถานะก่อนหน้าที่กำหนดไว้ได้ทันที และยังรองรับการกู้คืนผ่านเครือข่าย ช่วยให้ผู้ดูแลระบบสามารถซ่อมแซมเครื่องจากระยะไกลได้สะดวกขึ้น 🔗 https://securityonline.info/new-windows-11-tools-point-in-time-restore-network-enabled-recovery-environment 💰 ความกังวลฟองสบู่ AI: Microsoft & NVIDIA ลงทุนหนักใน Anthropic มีรายงานว่าทั้ง Microsoft และ NVIDIA ลงทุนหลายพันล้านดอลลาร์ในบริษัท AI อย่าง Anthropic จนเกิดความกังวลว่าการลงทุนแบบหมุนเวียนระหว่างบริษัทใหญ่ ๆ อาจสร้าง “ฟองสบู่ AI” ที่ไม่ยั่งยืน การทุ่มเงินจำนวนมหาศาลนี้ถูกมองว่าอาจทำให้ตลาด AI เติบโตเกินจริงและเสี่ยงต่อการแตกในอนาคต 🔗 https://securityonline.info/ai-bubble-fear-microsoft-nvidia-pour-billions-into-anthropic-fueling-circular-investment 🇺🇸 Google ทุ่ม 78 พันล้านดอลลาร์สร้างโครงสร้างพื้นฐาน AI ในสหรัฐฯ Google ประกาศโครงการ Investing in America 2025 ด้วยงบประมาณมหาศาลถึง 78 พันล้านดอลลาร์ เพื่อสร้างศูนย์ข้อมูล AI และโครงสร้างพื้นฐานทั่วสหรัฐฯ รวมถึงการลงทุนในพลังงานแสงอาทิตย์ 600 MW ที่ Arkansas โครงการนี้สะท้อนถึงการเร่งขยายกำลังการผลิต AI และการสนับสนุนเศรษฐกิจในประเทศ 🔗 https://securityonline.info/google-pledges-78-billion-for-investing-in-america-2025-ai-infrastructure 🧠 Grok 4.1 แซง Google Gemini 2.5 Pro บน LMArena แพลตฟอร์มทดสอบ AI LMArena รายงานว่า Grok 4.1 Thinking ได้คะแนนสูงสุด แซงหน้า Google Gemini 2.5 Pro ในการจัดอันดับล่าสุด จุดเด่นของ Grok คือความสามารถในการใช้เหตุผลเชิงลึกและการตอบสนองที่แม่นยำ ทำให้มันถูกจับตามองว่าอาจเป็นคู่แข่งสำคัญในตลาดโมเดล AI ระดับสูง 🔗 https://securityonline.info/grok-4-1-thinking-steals-1-spot-on-lmarena-surpassing-google-gemini-2-5-pro 🎨 Google เปิดตัว Canvas และ Agentic Booking ใน AI Mode Google อัปเกรด AI Mode โดยเพิ่มฟีเจอร์ Canvas สำหรับการวางแผน และ Agentic Booking สำหรับการจองที่พักหรือร้านอาหารแบบอัตโนมัติ ฟีเจอร์เหล่านี้ช่วยให้ผู้ใช้สามารถใช้ AI ในการจัดการงานประจำวันได้สะดวกขึ้น เช่น วางแผนทริปหรือจองโต๊ะอาหารโดยไม่ต้องทำเอง 🔗 https://securityonline.info/ai-mode-upgraded-google-launches-canvas-for-planning-and-agentic-booking-for-reservations 📡 เราเตอร์ D-Link DIR-878 หมดอายุการสนับสนุน พร้อมช่องโหว่ RCE ร้ายแรง D-Link ประกาศว่าเราเตอร์รุ่น DIR-878 เข้าสู่สถานะ End-of-Life (EOL) และจะไม่ได้รับการอัปเดตอีกต่อไป ทั้งที่ยังมีช่องโหว่ร้ายแรงถึง 3 จุดซึ่งเปิดโอกาสให้ผู้โจมตีสามารถรันคำสั่งจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน ทำให้ผู้ใช้ที่ยังใช้อุปกรณ์รุ่นนี้เสี่ยงต่อการถูกยึดระบบอย่างมาก 🔗 https://securityonline.info/d-link-dir-878-reaches-eol-3-unpatched-rce-flaws-allow-unauthenticated-remote-command-execution ⚙️ ช่องโหว่ร้ายแรงใน METZ CONNECT Controller เปิดทาง RCE และยึดระบบ มีการค้นพบช่องโหว่ในอุปกรณ์ควบคุมอุตสาหกรรมของ METZ CONNECT ที่มีคะแนน CVSS สูงถึง 9.8 ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถรันคำสั่งจากระยะไกลและเข้ายึดสิทธิ์ผู้ดูแลระบบได้โดยไม่ต้องยืนยันตัวตน ถือเป็นภัยคุกคามต่อระบบควบคุมอุตสาหกรรมที่ใช้กันในโรงงานและโครงสร้างพื้นฐานสำคัญ 🔗 https://securityonline.info/critical-metz-connect-flaws-cvss-9-8-allow-unauthenticated-rce-and-admin-takeover-on-industrial-controllers 🖥️ SolarWinds Serv-U พบช่องโหว่ใหม่ เปิดทาง RCE และ Path Bypass นักวิจัยด้านความปลอดภัยรายงานช่องโหว่ร้ายแรงใน SolarWinds Serv-U ที่ทำให้ผู้โจมตีที่มีสิทธิ์ผู้ดูแลระบบสามารถรันคำสั่งจากระยะไกลและเลี่ยงการตรวจสอบเส้นทางไฟล์ได้ ช่องโหว่นี้มีคะแนน CVSS 9.1 และถูกจัดว่าเป็นภัยคุกคามระดับสูงต่อองค์กรที่ใช้ Serv-U ในการจัดการไฟล์และระบบเครือข่าย 🔗 https://securityonline.info/critical-solarwinds-serv-u-flaws-cvss-9-1-allow-authenticated-admin-rce-and-path-bypass 🪙 การโจมตีซัพพลายเชน npm ด้วย CAPTCHA ปลอมและ Adspect Cloaking มีการตรวจพบการโจมตีซัพพลายเชนใน npm โดยแฮกเกอร์ใช้เทคนิค Adspect Cloaking และ CAPTCHA ปลอมที่เกี่ยวข้องกับคริปโตเพื่อหลอกนักพัฒนาและผู้ใช้ให้ดาวน์โหลดแพ็กเกจอันตราย การโจมตีนี้ทำให้ทั้งผู้ใช้ทั่วไปและนักวิจัยด้านความปลอดภัยถูกหลอกได้ง่ายขึ้น และเป็นสัญญาณเตือนถึงความเสี่ยงในระบบซัพพลายเชนโอเพนซอร์ส 🔗 https://securityonline.info/npm-supply-chain-attack-hackers-use-adspect-cloaking-and-fake-crypto-captcha-to-deceive-victims-and-researchers 🖥️ ASUSTOR พบช่องโหว่ DLL Hijacking ร้ายแรง (CVE-2025-13051) ASUSTOR ออกประกาศเตือนถึงช่องโหว่ DLL hijacking ในซอฟต์แวร์ Backup Plan (ABP) และ EZSync (AES) บน Windows ที่เปิดโอกาสให้ผู้โจมตีในเครื่องสามารถแทนที่ DLL และรันโค้ดด้วยสิทธิ์ SYSTEM ได้ ช่องโหว่นี้มีคะแนน CVSS 9.3 และถูกจัดว่าเป็นภัยร้ายแรงต่อทั้งผู้ใช้บ้านและองค์กร โดยมีการออกแพตช์แก้ไขแล้วในเวอร์ชันใหม่ 🔗 https://securityonline.info/critical-asustor-flaw-cve-2025-13051-allows-local-dll-hijacking-for-system-privilege-escalation ⚠️ ช่องโหว่ joserfc (CVE-2025-65015) ทำให้เซิร์ฟเวอร์ล่มด้วย JWT ขนาดใหญ่ มีการค้นพบช่องโหว่ร้ายแรงในไลบรารี joserfc ที่เกี่ยวข้องกับการจัดการ JSON Web Token (JWT) โดยหากผู้โจมตีส่ง JWT ที่มีขนาดใหญ่ผิดปกติ จะทำให้เซิร์ฟเวอร์ใช้ทรัพยากรมากเกินไปจนล่มได้ ช่องโหว่นี้ถูกจัดว่าเป็นการโจมตีแบบ Denial of Service (DoS) และมีผลกระทบต่อระบบที่ใช้ joserfc ในการตรวจสอบสิทธิ์หรือการเข้ารหัสข้อมูล 🔗 https://securityonline.info/critical-cve-2025-65015-vulnerability-in-joserfc-could-let-attackers-exhaust-server-resources-via-oversized-jwt-tokens 🌍 หน่วยงาน CISA/FBI/NSA ร่วมกันจัดการโครงสร้าง Bulletproof Hosting สามหน่วยงานด้านความมั่นคงของสหรัฐฯ ได้แก่ CISA, FBI และ NSA ได้ร่วมมือกันออกคู่มือใหม่เพื่อจัดการกับโครงสร้าง Bulletproof Hosting ที่ถูกใช้โดยอาชญากรไซเบอร์ทั่วโลก Bulletproof Hosting คือบริการโฮสติ้งที่ออกแบบมาเพื่อปกป้องผู้โจมตีจากการถูกปิดกั้นหรือสืบสวน การร่วมมือครั้งนี้ถือเป็นก้าวสำคัญในการสร้างแนวทางป้องกันภัยไซเบอร์ระดับโลก 🔗 https://securityonline.info/cisa-fbi-nsa-unite-to-dismantle-bulletproof-hosting-ecosystem-with-new-global-defense-guide
    0 ความคิดเห็น 0 การแบ่งปัน 790 มุมมอง 0 รีวิว
  • I Will Walk Away … พี่เผ่นก่อนนะน้อง ตอนที่ 3 – 4

    นิทานเรื่องจริง เรื่อง ” I will walk away …พี่เผ่นก่อนนะน้อง”
    ตอน 3
    คงจำกันได้ เมื่อวันที่ 3 เมษายนที่ผ่านมา อเมริกา โดย พณฯใบตองแห้ง จัดใหญ่แถลงการณ์ว่า เราตกลงเลือกกรอบการเจรจากับอิหร่านเรียบร้อยแล้ว (รายละเอียดในนิทานเรื่อง “ข้อสอบรั่ว”) ตีปิ๊บซะตื่นเต้นกันไปหมด
    วันเดียวกันนั้น นาย Richard Hass ผู้อำนวยการใหญ่ของถังขยะความคิด Council on Foreign Relation หรือ CFR ที่เข้าใจว่า ใหญ่กว่ารัฐบาลของอเมริกา ท่านดิ๊ก Richard ก็ออกความเห็นทันทีไม่รอช่า เขียนเองอีกด้วย ไม่ใช้เด็ก แปลว่า เรื่องนี้สำคัญ ต้องปั่น หรือ ปั้นกับมือเอง
    ท่านดิ๊ก เริ่มต้นได้หยดย้อย ..แบบฝรั่งจ๋า There’s many a slip twixt the cup and the lip” เป็นอะไรที่เหมือนกับว่าสำเร็จแล้ว แต่ความจริง ยังไม่ใช่ ท่านดิ๊กว่าอย่างนั้น แต่ลุงนิทานแปลเองว่า .. ปากจะถึงถ้วยอยู่รอมร่อ แต่ดันหกเสียก่อน..แปลสั้นๆอีกที ว่า อ ด
    ท่านดิ๊กบอกว่า ข้อตกลงเกี่ยวกับกรอบการเจรจาเรื่องอิหร่านนิวเคลียร์โปรแกรม จะเป็นการสร้างเหตุการณ์สำคัญทางด้านการเมืองและการทูต ที่มีรายละเอียดมากมาย กว้างขวางในบริบทต่างๆ เกินกว่าที่คาดกัน…. เริ่มแบบนี้ แปลว่า คงมีใครเหยียบเปลือกกล้วย หงายท้องไปแล้ว แต่จะถึงขนาดทำปืนลั่นใส่หัวแม่ตีนตัวเองหรือเปล่า ต้องตามอ่านบทความของท่านดิ๊กต่อไป
    …กรอบที่ตกลงกัน สร้างคำถามคาใจไม่น้อยกว่าคำตอบที่ได้มา และยังมีเรื่องค้าง
    ที่ยังต้องทำอยู่อีกมากมาย จริงๆ แล้ว ข้อตกลงนิวเคลียร์อิหร่าน มันเพิ่งเริ่มต้นเท่านั้นเอง
    …ไม่รู้ว่าท่านดิ๊กเหน็บใคร ดันจัดงานแถลงซะใหญ่โตเหมือนกับเจรจาสำเร็จแล้วยังงั้น
    แหล่ะ เป็นครั้งแรก ที่ผมเห็นด้วยกับไอ้ถังขยะความคิด ช่วยกลับไปอ่านนิทานเรื่อง “ข้อสอบรั่ว” หน่อยนะครับ
    … กรอบที่ตกลง มีข้อกำหนดห้ามอิหร่านมากมายเกี่ยวกับโครงการนิวเคลียร์ มีข้อกำหนดมาตรฐานการตรวจสอบว่า อิหร่านทำตามที่ตกลงกันหรือไม่ และมีข้อกำหนดเกี่ยวกับการ “ผ่อนคลาย” เรื่องการคว่ำบาตรทางเศรษฐกืจ เมื่อตรวจสอบและพิสูจน์ได้แล้วว่า อิหร่านทำตามข้อตกลง
    …ในการเจรจา ได้มีประเมินกันว่า เราจะมีระยะเวลาในการเตือน 1 ปี นับแต่วันที่อิหร่านตัดสินใจ ที่จะสร้างอาวุธนิวเคลียร์สักลูก จนถึงสร้างสำเร็จ ระยะเวลาดังกล่าวเป็นไปตามข้อสันนิษฐานว่า จากการเฝ้าติดตามอิหร่านอย่างใกล้ชิด เราจะพบการไม่ปฏิบัติตามข้อสัญญาได้เร็วพอ ที่จะระงับการดำเนินการของอิหร่าน และโดยเฉพาะ จะทำให้เรากลับไปใช้การคว่ำบาตรอิหร่านได้ใหม่ “ก่อน” ที่อิหร่านจะสร้างนิวเคลียร์ ตามข้อสมมุติฐานนี้สำเร็จ.... ข้อนี้ ท่านดิ๊ก เขียนได้เยี่ยมครับ ให้เห็นความโง่ของผู้เจรจา และผู้ตกลง ฝ่ายที่ไม่ใช่อิหร่าน ชัดเจนว่า ด่ากันเอง มันดีนะครับ
    … ท่านดิ๊กบอกว่า มีไม่น้อยกว่า 5 เหตุผล ที่การตกลงกับอิหร่าน ท้ายที่สุด จะไม่เกิดขึ้น หรือเกิดขึ้น แต่ไม่ได้ผลตามที่ต้องการ … นี่ใบ้หวยหรือไง
    ข้อแรก ระหว่างเวลา 90 วัน นับแต่เดือนเมษายนถึงสิ้นเดือน มิถุนายน อะไรก็เกิดขึ้นได้ การเปลี่ยนใจ เปลี่ยนความคิด เปลี่ยนตัวผู้เจรจา การถูกกดดันจากรัฐบาลของตน แค่ตอนนี้ ความไม่เห็นพ้องกัน ระหว่างอเมริกากับอิหร่าน ก็มากมายกองสูงท่วมหัวแล้ว
    ข้อสอง เรื่องค้างที่สำคัญ คือเรื่องกำหนดเวลายกเลิกการคว่ำบาตร เรื่องนี้สำคัญมากสำหรับฝ่ายอิหร่าน ขณะเดียวกัน เรื่องนี้ก็เป็นเรื่องสำคัญ ที่ใช้ในการเจรจาต่อรองกับอิหร่าน พูดชัดๆ ว่าฝ่ายอเมริกาและยุโรป ยังไม่อยากยกเลิกการคว่ำบาตรให้อิหร่าน จนกว่า “จะแน่ใจ” ว่า อิหร่านปฏิบัติตามเงื่อนไขครบถ้วน …..
    อืม ….อิหร่านคงเข้าใจความนัยนี้แล้ว
    ข้อสาม เรื่องที่ห่วงกันคือ พวกยึดแน่นกับหลักการ หรือพวกเข้มข้นของทั้ง 2 ฝ่าย เช่นทางอิหร่าน คงไม่อยากให้อิหร่านเจรจากับ “ซาตานอเมริกา” ส่วนทางอเมริกา ก็ใช่ว่า สภาสูงจะเอาด้วย ตอนนี้ก็พูดกันไปทั่วแล้วว่า เหมือนปล่อยเสือเข้าป่า ปล่อยอิหร่านไว้กับนิวเคลียร์ ที่ความสามารถในการติดตาม การตรวจสอบ ยังไม่เป็นที่แน่ใจ ปล่อยไปเรื่อยๆ อีก 15, 20 ปีข้างหน้าจะเป็นอย่างไร เป็นเรื่องใครก็ให้ความมั่นใจไม่ได้… พณฯใบตองแห้ง ได้ยินนะครับ ถูกลูกน้อง จริงๆ ก็คือลูกพี่ สั่งสอนให้แล้ว
    ข้อสี่ อิหร่านจะปฏิบัติกับข้อตกลงนี้อย่างไร ที่ผ่านมา อิหร่านมีประวัติเสีย ในการไม่ให้ข้อมูลสำคัญ หรือที่เกี่ยวข้อง ขนาดผู้ตรวจสอบของสหประชาชาติลงบันทึกไว้ในสมุดความประพฤติของอิหร่านแล้ว … นี่มันดูถูกซ้ำซาก อิหร่านรับได้หรือครับ ขอเสี้ยมหน่อย
    ข้อที่ห้า มาจากนโยบายด้านการต่างประเทศ และความมั่นคงของอิหร่านเอง ที่ทางอเมริกาไม่เห็นด้วย และเพื่อนฝูงในตะวันออกกลางก็แหยงกับการกระทำของอิหร่าน ที่สนับสนุน ซีเรีย อืรัค เยเมน รวมทั้งที่อื่นๆในตะวันออกกลาง
    …ท่านดิ๊กบอกว่า อิหร่านมีอนาคตไปได้ไกลถึงเป็นจักรวรรดิ ที่หวังจะเป็นประเทศมหาอำนาจ ใหญ่ที่สุดในภูมิภาคของตัว แม้ข้อตกลงนิวเคลียร์นี้จะเกิดขึ้น ก็ไม่ทำให้ความเป็นไปได้ดังกล่าวเปลี่ยนแปลง อาจจะเลวร้ายลงไปด้วยซ้ำ เพราะอิหร่านอาจเลือกกลับมาสร้างอาวุธนิวเคลียร์ต่อได้ อย่างไม่ยากเย็นอะไร (โดยเราไม่รู้ตัว)
    … โอบามาทำถูกแล้ว ที่เจรจาข้อตกลงนิวเคลียร์ ตามแนวที่กำลังคุยกัน ยังดีกว่าให้อิหร่านมีนิวเคลียร์ หรือทำสงคราม เพื่อป้องกันไม่ให้อิหร่านสร้างนิวเคลียร์ แต่ข้อตกลงดังกล่าว ต้องสร้างความเชื่อมั่น ให้อเมริกาและตะวันออกกลาง ให้ได้ว่า ได้มีการป้องกันอย่างรอบคอบแล้ว และถ้ามีการเบี้ยว หรือขี้โกง สิ่งเหล่านี้จะถูกจับได้ และจัดการได้อย่างเด็ดขาด
    …นี่ไม่ใช่เรื่องง่าย และจริงๆแล้ว มันไม่เกินไปหรอก ถ้าจะบอกว่า การสร้างความมั่นใจดังว่านั้น ต้องใช้ความพยายามไม่น้อยกว่า การเจรจาให้อิหร่านตกลงด้วยซ้ำ….
    คุณดิ๊ก นี่ไม่เบาเลย ตกลงนี่ กำลังหลอกด่าประธานาธิบดี ตัวเองหรือไงว่า ไปโง่ให้เหนื่อยทำไม ผลสุดท้าย เจรจากับอิหร่านสำเร็จหรือไม่ ปลายทางก็คงไม่ต่างกัน …,,หรือว่า พณฯใบตองแห้ง ก็รู้ดีอยู่แก่ใจ ว่ามันต้องเป็นอย่างนี้ไปก่อน เพราะทางออกอื่นยังสร้างไม่เสร็จ ก็ต้องเล่นบทตีหน้าซื่อ หรือเซ่อ … หลอกอิหร่าน หลอกโลกไปก่อน
    ###############
    นิทานเรื่องจริง เรื่อง” I will walk away….พี่เผ่นก่อนนะน้อง”

    ตอน 4
    ตกลง พณฯใบตองแห้ง คิดเรื่องอิหร่านอย่างไรกันแน่ อยากเจรจาต่อ หรืออยากเลิกเจรจา ยิ่งถังขยะความคิด CFR ผู้กำกับรัฐบาลอเมริกันตัวจริง ออกมาเขียนตีปลาหน้าไซอย่างนี้ เราๆชาวบ้าน สมันน้อย ไม่ว่าจะอยู่แดนสยาม หรือแดนเนรมิตรที่ไอ้นักล่าใบตองแห้งสร้างหลอกเอาไว้ จะเข้าใจไหม ว่าเขากำลังเล่นอะไรกัน
    นอกจาก CFR จะออกมาชี้เปลือกกล้วย ที่มีใครเหยียบจนลื่นหงายท้อง เสียท่าไปแล้ว ถังขยะความคิดอีกใบ ที่มีเสียงดังไม่น้อยเหมือนกัน คือ Center for Strategic & International Studies (CSIS) ได้ออกรายงาน เมื่อวันที่ 30 มีนาคม อย่างกับนัดกัน กับ CFR เรื่อง Judging a P5+1 Nuclear Agreement with Iran: The Key Criteria เขียนโดย Anthony Cordesman ตัวหัวหน้าใหญ่ ลงมือเขียนเองอีกเหมือน
    นาย Cordesman เขียนเสียยาว บรรยายอย่างละเอียด ถึงการเจรจา ผมขอเล่าแต่สรุปตอนท้ายของเขา ซึ่งน่าจะทำให้เราเห็นอะไรบางอย่าง
    เขาบอกว่า …. ข้อตกลงเกี่ยวกับการควบคุมอาวุธ ต้องอยู่บนหลักการ ที่เป็นความความเชื่อใจ แต่ตรวจสอบพิสูจน์ได้ ” trust but verify” โดยให้น้ำหนัก ความเชื่อใจที่ 1% และเน้นการตรวจสอบที่พิสูจน์ได้ 99 % จากการวิเคราะห์ที่บรรยายในเอกสาร ไม่มีทางที่จะเอาความเชื่อใจอย่างเดียวมาใช้ในการตรวจสอบอาวุธของอิหร่านที่เกี่ยวข้อง ดังนั้น นี่จะเป็นข้อพิสูจน์ว่า การตกลงจะมีขึ้นได้ หรือจะเลื่อนออกไป หรือการเจรจาล้มเหลวจบสิ้น
    แล้วการเจรจาก็ต้อง เลื่อนออกไปจริงๆ…
    นอกจาก ได้รับการเคาะตาตุ่ม จากถังขยะความคิดใบใหญ่ 2 ใบแล้ว พณฯ ใบตองแห้งยังโดนยำเสียเละ จากฝ่ายรัฐสภา ที่ปล่อยข่าวออกมาให้เป็นหนังตัวอย่าง เพราะเรื่องของอิหร่าน รัฐบาลยังไม่ได้ส่งเข้าไปให้พิจารณา ดูหนังตัวอย่างม้วนนี้กันหน่อย
    เมื่อวันที่ 10 มิถุนายนที่ผ่านมา คณะกรรมาธิการย่อย ด้านตะวันออกกลาง และอาฟริกาเหนือ ได้จัดให้มีการประชุมหารือ โดยมีสมาชิกสภา Ileana Ros-Lehtinen เป็นประธาน ได้เชิญผู้เชี่ยวชาญมาร่วมหลายคน หนี่งในนั้นคือ นาย Anthony Cordesman
    ที่ประชุมสรุปว่า การเจรจากับอิหร่านที่กำลังดำเนินอยู่คือ เส้นทางสู่ความหายนะ
    โดยสรุปเรื่องที่หารือกัน 5 ข้อ
    ข้อ 1. เด็กๆ ในตะวันออกกลาง ที่อยู่ในคอกอเมริกา กำลังว้าวุ่นว่าจะพึ่งอเมริกาได้แค่ไหน ตั้งแต่มีเรื่องอิหร่านนิวเคลียร์ พวกเขาบางราย ถึงกับจะหันไปขอความช่วยเหลือจากรัสเซีย จีน และเกาหลีเหนือ
    ข้อ 2. เด็กๆ ในภูมิภาค ต่างไม่อยากเหลือเป็นรายสุดท้าย ที่ไม่มีของเล่นเป็นอาวุธนิวเคลียร์ เราคงไม่อยากเห็น รัสเซียคุยกับจอร์แดน หรืออียิปต์ เพื่อจะสร้างนิวเคลียร์ หรือเราคงไม่อยากให้ซาอุดิวิ่งไปหาจีนเรื่องนิวเคลียร์
    ข้อ 3. อิหร่าน บอกมาเป็นเวลานานมากแล้วว่า เขาอยากจะทำโครงการนิวเคลียร์ ตอนนี้เขากำลังเจรจากับอเมริกาว่าเ ขาจะไม่ทำต่อแล้ว แต่เขายังจะทำโครงการจรวดต่อ
    … มันเป็นโครงการต่อเนื่องกัน เลิกโครงการนึง ก็ต้องเลิก อีกอันด้วย สิ่งที่เขาพูด กับที่เขาทำมันขัดกัน
    ข้อ 4. อิหร่านบอกว่า เขาสนใจที่จะเดินหน้าโครงการอวกาศ แต่เทคโนโลยีที่ใช้ในโครงการอวกาศส่วนใหญ่ มันก็เป็นรายการเดียวกับการทำจรวดวิถีไกล ถ้าอิหร่านจะซ่อนสักนิด อิหร่านก็สร้างจรวดวิถีไกลได้โดยไม่มีใครรู้
    ข้อ 5. ตอนนี้อิหร่าน มีจรวดวิถีใกล้ และกลาง เรียบร้อยแล้ว และส่งให้ กลุ่ม Hezbullah กับกลุ่ม Hamas ใช้ไปแล้ว ทำให้อิสราเอลกำลังปวดกระบาล นี่ถ้าอิหร่าน มีจรวดวิถีไกลด้วย คนปวดกระบาลคือเรา อเมริกา อิหร่านโจมตีเราได้ โดยไม่ต้องย้ายพุงข้ามเขตแดนเขาออกมาเลยแม้แต่นิ้วเดียว
    นอกจากนี้ นาย Ed Royce ในฐานะประธานคณะกรรมาธิการของรัฐสภา ด้านกิจการต่างประเทศ House Commitee on Foreign Affairs ซึ่งร่วมประชุมในโอกาสเดียวกันยังบอกว่า… ในหลายๆทาง การเจรจากับอิหร่าน เป็นกรณีศึกษาให้เห็นว่า รัฐบาลโอบามาดำเนินการเจรจากับอิหร่าน โดยไม่สนใจกับความเห็น หรือความต้องการของฝ่ายอื่นเลย เช่น เมื่อคณะกรรมาธิการแจ้งกับรัฐบาลไปว่า ต้องเอาเรื่องจรวดนำวิถีเข้าไปร่วมพิจารณาในการเจรจาด้วย แต่ปรากฏว่า ไม่อยู่ในกรอบการเจรจา แถมผู้นำสูงสุดของอิหร่าน ส่งเสียงข้ามทวีปบอกว่า ตะวันตกโง่และเซ่อมาก ที่คิดว่าอิหร่านจะลดการผลิตจรวดนำวืถีด้วย
    คณะกรรมาธิการไม่เห็นด้วยกับข้อโต้แย้งของอิหร่าน ขอโวยกลับ …. จรวดนำวิถี เป็นหัวรบของอาวุธนิวเคลียร์ ไม่นับรวมได้ยังไง วันนี้ เราได้เชิญผู้เชี่ยวชาญมาให้การเป็นพยาน และในจำนวนผู้ที่ถูกเรียกให้มาเป็นพยาน มีนาย Anthony Cordesman มาด้วย
    นาย Cordesman ให้การว่า
    “…. จรวดนำวิถี ballistic missile ไม่ได้แยกส่วน หรือเป็นส่วนเสริม ของอาวุธนิวเคลียร์ของอิหร่าน แต่เป็นส่วนหนึ่ง it is not a seperate and secondary but part and parcel ระยะยิงของจรวดพวกนี้ ไม่ใช่แค่ในตะวันออกกลาง แต่สามารถยิงไปไกลได้ถึงตอนใต้ของรัสเซียและยุโรป…ระบบนี้ อิหร่านได้รับความช่วยเหลือจากเกาหลีเหนือ นักวิเคราะห์บอกว่า ระบบนี้ก็เหมือนเป็นการทดสอบ สำหรับประเทศที่ต้องการใช้อาวุธนิวเคลียร์
    ….. อิหร่านได้ส่งจรวดพวกนี้ ไปให้กลุ่ม Hezbullah และ Hamas ใช้ที่ฉนวนกาซ่า Hamas ใช้ไปแล้ว ประมาณ 3 พัน ถึง 1 หมื่นลูก ”
    “… ยังไม่มีประเทศไหน ที่ไม่ต้องการผลิตอาวุธนิวเคลียร์ แล้วดันลงทุนในโครงการจรวดที่มีอานุภาพสูง และใช้ทุนมหาศาลขนาดนี้เลย สมาชิกสภา Ed Royce รำพึง…”
    และข้อมูลเหล่านี้ ยังไม่เคยเข้ามาพิจารณาในรัฐสภาเลย
    ตกลง พณฯใบตองแห้ง กำลังเล่นอะไร โง่และเซ่อ อย่างที่มีเสียงด่าข้ามทวีปมา หรืออเมริกากำลังบอกว่า จำไม่ได้หรือ หนังฮอลลีวู้ดเป็นอย่างไร
    สวัสดีครับ
    คนเล่านิทาน
    6 ก.ค. 2558
    I Will Walk Away … พี่เผ่นก่อนนะน้อง ตอนที่ 3 – 4 นิทานเรื่องจริง เรื่อง ” I will walk away …พี่เผ่นก่อนนะน้อง” ตอน 3 คงจำกันได้ เมื่อวันที่ 3 เมษายนที่ผ่านมา อเมริกา โดย พณฯใบตองแห้ง จัดใหญ่แถลงการณ์ว่า เราตกลงเลือกกรอบการเจรจากับอิหร่านเรียบร้อยแล้ว (รายละเอียดในนิทานเรื่อง “ข้อสอบรั่ว”) ตีปิ๊บซะตื่นเต้นกันไปหมด วันเดียวกันนั้น นาย Richard Hass ผู้อำนวยการใหญ่ของถังขยะความคิด Council on Foreign Relation หรือ CFR ที่เข้าใจว่า ใหญ่กว่ารัฐบาลของอเมริกา ท่านดิ๊ก Richard ก็ออกความเห็นทันทีไม่รอช่า เขียนเองอีกด้วย ไม่ใช้เด็ก แปลว่า เรื่องนี้สำคัญ ต้องปั่น หรือ ปั้นกับมือเอง ท่านดิ๊ก เริ่มต้นได้หยดย้อย ..แบบฝรั่งจ๋า There’s many a slip twixt the cup and the lip” เป็นอะไรที่เหมือนกับว่าสำเร็จแล้ว แต่ความจริง ยังไม่ใช่ ท่านดิ๊กว่าอย่างนั้น แต่ลุงนิทานแปลเองว่า .. ปากจะถึงถ้วยอยู่รอมร่อ แต่ดันหกเสียก่อน..แปลสั้นๆอีกที ว่า อ ด ท่านดิ๊กบอกว่า ข้อตกลงเกี่ยวกับกรอบการเจรจาเรื่องอิหร่านนิวเคลียร์โปรแกรม จะเป็นการสร้างเหตุการณ์สำคัญทางด้านการเมืองและการทูต ที่มีรายละเอียดมากมาย กว้างขวางในบริบทต่างๆ เกินกว่าที่คาดกัน…. เริ่มแบบนี้ แปลว่า คงมีใครเหยียบเปลือกกล้วย หงายท้องไปแล้ว แต่จะถึงขนาดทำปืนลั่นใส่หัวแม่ตีนตัวเองหรือเปล่า ต้องตามอ่านบทความของท่านดิ๊กต่อไป …กรอบที่ตกลงกัน สร้างคำถามคาใจไม่น้อยกว่าคำตอบที่ได้มา และยังมีเรื่องค้าง ที่ยังต้องทำอยู่อีกมากมาย จริงๆ แล้ว ข้อตกลงนิวเคลียร์อิหร่าน มันเพิ่งเริ่มต้นเท่านั้นเอง …ไม่รู้ว่าท่านดิ๊กเหน็บใคร ดันจัดงานแถลงซะใหญ่โตเหมือนกับเจรจาสำเร็จแล้วยังงั้น แหล่ะ เป็นครั้งแรก ที่ผมเห็นด้วยกับไอ้ถังขยะความคิด ช่วยกลับไปอ่านนิทานเรื่อง “ข้อสอบรั่ว” หน่อยนะครับ … กรอบที่ตกลง มีข้อกำหนดห้ามอิหร่านมากมายเกี่ยวกับโครงการนิวเคลียร์ มีข้อกำหนดมาตรฐานการตรวจสอบว่า อิหร่านทำตามที่ตกลงกันหรือไม่ และมีข้อกำหนดเกี่ยวกับการ “ผ่อนคลาย” เรื่องการคว่ำบาตรทางเศรษฐกืจ เมื่อตรวจสอบและพิสูจน์ได้แล้วว่า อิหร่านทำตามข้อตกลง …ในการเจรจา ได้มีประเมินกันว่า เราจะมีระยะเวลาในการเตือน 1 ปี นับแต่วันที่อิหร่านตัดสินใจ ที่จะสร้างอาวุธนิวเคลียร์สักลูก จนถึงสร้างสำเร็จ ระยะเวลาดังกล่าวเป็นไปตามข้อสันนิษฐานว่า จากการเฝ้าติดตามอิหร่านอย่างใกล้ชิด เราจะพบการไม่ปฏิบัติตามข้อสัญญาได้เร็วพอ ที่จะระงับการดำเนินการของอิหร่าน และโดยเฉพาะ จะทำให้เรากลับไปใช้การคว่ำบาตรอิหร่านได้ใหม่ “ก่อน” ที่อิหร่านจะสร้างนิวเคลียร์ ตามข้อสมมุติฐานนี้สำเร็จ.... ข้อนี้ ท่านดิ๊ก เขียนได้เยี่ยมครับ ให้เห็นความโง่ของผู้เจรจา และผู้ตกลง ฝ่ายที่ไม่ใช่อิหร่าน ชัดเจนว่า ด่ากันเอง มันดีนะครับ … ท่านดิ๊กบอกว่า มีไม่น้อยกว่า 5 เหตุผล ที่การตกลงกับอิหร่าน ท้ายที่สุด จะไม่เกิดขึ้น หรือเกิดขึ้น แต่ไม่ได้ผลตามที่ต้องการ … นี่ใบ้หวยหรือไง ข้อแรก ระหว่างเวลา 90 วัน นับแต่เดือนเมษายนถึงสิ้นเดือน มิถุนายน อะไรก็เกิดขึ้นได้ การเปลี่ยนใจ เปลี่ยนความคิด เปลี่ยนตัวผู้เจรจา การถูกกดดันจากรัฐบาลของตน แค่ตอนนี้ ความไม่เห็นพ้องกัน ระหว่างอเมริกากับอิหร่าน ก็มากมายกองสูงท่วมหัวแล้ว ข้อสอง เรื่องค้างที่สำคัญ คือเรื่องกำหนดเวลายกเลิกการคว่ำบาตร เรื่องนี้สำคัญมากสำหรับฝ่ายอิหร่าน ขณะเดียวกัน เรื่องนี้ก็เป็นเรื่องสำคัญ ที่ใช้ในการเจรจาต่อรองกับอิหร่าน พูดชัดๆ ว่าฝ่ายอเมริกาและยุโรป ยังไม่อยากยกเลิกการคว่ำบาตรให้อิหร่าน จนกว่า “จะแน่ใจ” ว่า อิหร่านปฏิบัติตามเงื่อนไขครบถ้วน ….. อืม ….อิหร่านคงเข้าใจความนัยนี้แล้ว ข้อสาม เรื่องที่ห่วงกันคือ พวกยึดแน่นกับหลักการ หรือพวกเข้มข้นของทั้ง 2 ฝ่าย เช่นทางอิหร่าน คงไม่อยากให้อิหร่านเจรจากับ “ซาตานอเมริกา” ส่วนทางอเมริกา ก็ใช่ว่า สภาสูงจะเอาด้วย ตอนนี้ก็พูดกันไปทั่วแล้วว่า เหมือนปล่อยเสือเข้าป่า ปล่อยอิหร่านไว้กับนิวเคลียร์ ที่ความสามารถในการติดตาม การตรวจสอบ ยังไม่เป็นที่แน่ใจ ปล่อยไปเรื่อยๆ อีก 15, 20 ปีข้างหน้าจะเป็นอย่างไร เป็นเรื่องใครก็ให้ความมั่นใจไม่ได้… พณฯใบตองแห้ง ได้ยินนะครับ ถูกลูกน้อง จริงๆ ก็คือลูกพี่ สั่งสอนให้แล้ว ข้อสี่ อิหร่านจะปฏิบัติกับข้อตกลงนี้อย่างไร ที่ผ่านมา อิหร่านมีประวัติเสีย ในการไม่ให้ข้อมูลสำคัญ หรือที่เกี่ยวข้อง ขนาดผู้ตรวจสอบของสหประชาชาติลงบันทึกไว้ในสมุดความประพฤติของอิหร่านแล้ว … นี่มันดูถูกซ้ำซาก อิหร่านรับได้หรือครับ ขอเสี้ยมหน่อย ข้อที่ห้า มาจากนโยบายด้านการต่างประเทศ และความมั่นคงของอิหร่านเอง ที่ทางอเมริกาไม่เห็นด้วย และเพื่อนฝูงในตะวันออกกลางก็แหยงกับการกระทำของอิหร่าน ที่สนับสนุน ซีเรีย อืรัค เยเมน รวมทั้งที่อื่นๆในตะวันออกกลาง …ท่านดิ๊กบอกว่า อิหร่านมีอนาคตไปได้ไกลถึงเป็นจักรวรรดิ ที่หวังจะเป็นประเทศมหาอำนาจ ใหญ่ที่สุดในภูมิภาคของตัว แม้ข้อตกลงนิวเคลียร์นี้จะเกิดขึ้น ก็ไม่ทำให้ความเป็นไปได้ดังกล่าวเปลี่ยนแปลง อาจจะเลวร้ายลงไปด้วยซ้ำ เพราะอิหร่านอาจเลือกกลับมาสร้างอาวุธนิวเคลียร์ต่อได้ อย่างไม่ยากเย็นอะไร (โดยเราไม่รู้ตัว) … โอบามาทำถูกแล้ว ที่เจรจาข้อตกลงนิวเคลียร์ ตามแนวที่กำลังคุยกัน ยังดีกว่าให้อิหร่านมีนิวเคลียร์ หรือทำสงคราม เพื่อป้องกันไม่ให้อิหร่านสร้างนิวเคลียร์ แต่ข้อตกลงดังกล่าว ต้องสร้างความเชื่อมั่น ให้อเมริกาและตะวันออกกลาง ให้ได้ว่า ได้มีการป้องกันอย่างรอบคอบแล้ว และถ้ามีการเบี้ยว หรือขี้โกง สิ่งเหล่านี้จะถูกจับได้ และจัดการได้อย่างเด็ดขาด …นี่ไม่ใช่เรื่องง่าย และจริงๆแล้ว มันไม่เกินไปหรอก ถ้าจะบอกว่า การสร้างความมั่นใจดังว่านั้น ต้องใช้ความพยายามไม่น้อยกว่า การเจรจาให้อิหร่านตกลงด้วยซ้ำ…. คุณดิ๊ก นี่ไม่เบาเลย ตกลงนี่ กำลังหลอกด่าประธานาธิบดี ตัวเองหรือไงว่า ไปโง่ให้เหนื่อยทำไม ผลสุดท้าย เจรจากับอิหร่านสำเร็จหรือไม่ ปลายทางก็คงไม่ต่างกัน …,,หรือว่า พณฯใบตองแห้ง ก็รู้ดีอยู่แก่ใจ ว่ามันต้องเป็นอย่างนี้ไปก่อน เพราะทางออกอื่นยังสร้างไม่เสร็จ ก็ต้องเล่นบทตีหน้าซื่อ หรือเซ่อ … หลอกอิหร่าน หลอกโลกไปก่อน ############### นิทานเรื่องจริง เรื่อง” I will walk away….พี่เผ่นก่อนนะน้อง” ตอน 4 ตกลง พณฯใบตองแห้ง คิดเรื่องอิหร่านอย่างไรกันแน่ อยากเจรจาต่อ หรืออยากเลิกเจรจา ยิ่งถังขยะความคิด CFR ผู้กำกับรัฐบาลอเมริกันตัวจริง ออกมาเขียนตีปลาหน้าไซอย่างนี้ เราๆชาวบ้าน สมันน้อย ไม่ว่าจะอยู่แดนสยาม หรือแดนเนรมิตรที่ไอ้นักล่าใบตองแห้งสร้างหลอกเอาไว้ จะเข้าใจไหม ว่าเขากำลังเล่นอะไรกัน นอกจาก CFR จะออกมาชี้เปลือกกล้วย ที่มีใครเหยียบจนลื่นหงายท้อง เสียท่าไปแล้ว ถังขยะความคิดอีกใบ ที่มีเสียงดังไม่น้อยเหมือนกัน คือ Center for Strategic & International Studies (CSIS) ได้ออกรายงาน เมื่อวันที่ 30 มีนาคม อย่างกับนัดกัน กับ CFR เรื่อง Judging a P5+1 Nuclear Agreement with Iran: The Key Criteria เขียนโดย Anthony Cordesman ตัวหัวหน้าใหญ่ ลงมือเขียนเองอีกเหมือน นาย Cordesman เขียนเสียยาว บรรยายอย่างละเอียด ถึงการเจรจา ผมขอเล่าแต่สรุปตอนท้ายของเขา ซึ่งน่าจะทำให้เราเห็นอะไรบางอย่าง เขาบอกว่า …. ข้อตกลงเกี่ยวกับการควบคุมอาวุธ ต้องอยู่บนหลักการ ที่เป็นความความเชื่อใจ แต่ตรวจสอบพิสูจน์ได้ ” trust but verify” โดยให้น้ำหนัก ความเชื่อใจที่ 1% และเน้นการตรวจสอบที่พิสูจน์ได้ 99 % จากการวิเคราะห์ที่บรรยายในเอกสาร ไม่มีทางที่จะเอาความเชื่อใจอย่างเดียวมาใช้ในการตรวจสอบอาวุธของอิหร่านที่เกี่ยวข้อง ดังนั้น นี่จะเป็นข้อพิสูจน์ว่า การตกลงจะมีขึ้นได้ หรือจะเลื่อนออกไป หรือการเจรจาล้มเหลวจบสิ้น แล้วการเจรจาก็ต้อง เลื่อนออกไปจริงๆ… นอกจาก ได้รับการเคาะตาตุ่ม จากถังขยะความคิดใบใหญ่ 2 ใบแล้ว พณฯ ใบตองแห้งยังโดนยำเสียเละ จากฝ่ายรัฐสภา ที่ปล่อยข่าวออกมาให้เป็นหนังตัวอย่าง เพราะเรื่องของอิหร่าน รัฐบาลยังไม่ได้ส่งเข้าไปให้พิจารณา ดูหนังตัวอย่างม้วนนี้กันหน่อย เมื่อวันที่ 10 มิถุนายนที่ผ่านมา คณะกรรมาธิการย่อย ด้านตะวันออกกลาง และอาฟริกาเหนือ ได้จัดให้มีการประชุมหารือ โดยมีสมาชิกสภา Ileana Ros-Lehtinen เป็นประธาน ได้เชิญผู้เชี่ยวชาญมาร่วมหลายคน หนี่งในนั้นคือ นาย Anthony Cordesman ที่ประชุมสรุปว่า การเจรจากับอิหร่านที่กำลังดำเนินอยู่คือ เส้นทางสู่ความหายนะ โดยสรุปเรื่องที่หารือกัน 5 ข้อ ข้อ 1. เด็กๆ ในตะวันออกกลาง ที่อยู่ในคอกอเมริกา กำลังว้าวุ่นว่าจะพึ่งอเมริกาได้แค่ไหน ตั้งแต่มีเรื่องอิหร่านนิวเคลียร์ พวกเขาบางราย ถึงกับจะหันไปขอความช่วยเหลือจากรัสเซีย จีน และเกาหลีเหนือ ข้อ 2. เด็กๆ ในภูมิภาค ต่างไม่อยากเหลือเป็นรายสุดท้าย ที่ไม่มีของเล่นเป็นอาวุธนิวเคลียร์ เราคงไม่อยากเห็น รัสเซียคุยกับจอร์แดน หรืออียิปต์ เพื่อจะสร้างนิวเคลียร์ หรือเราคงไม่อยากให้ซาอุดิวิ่งไปหาจีนเรื่องนิวเคลียร์ ข้อ 3. อิหร่าน บอกมาเป็นเวลานานมากแล้วว่า เขาอยากจะทำโครงการนิวเคลียร์ ตอนนี้เขากำลังเจรจากับอเมริกาว่าเ ขาจะไม่ทำต่อแล้ว แต่เขายังจะทำโครงการจรวดต่อ … มันเป็นโครงการต่อเนื่องกัน เลิกโครงการนึง ก็ต้องเลิก อีกอันด้วย สิ่งที่เขาพูด กับที่เขาทำมันขัดกัน ข้อ 4. อิหร่านบอกว่า เขาสนใจที่จะเดินหน้าโครงการอวกาศ แต่เทคโนโลยีที่ใช้ในโครงการอวกาศส่วนใหญ่ มันก็เป็นรายการเดียวกับการทำจรวดวิถีไกล ถ้าอิหร่านจะซ่อนสักนิด อิหร่านก็สร้างจรวดวิถีไกลได้โดยไม่มีใครรู้ ข้อ 5. ตอนนี้อิหร่าน มีจรวดวิถีใกล้ และกลาง เรียบร้อยแล้ว และส่งให้ กลุ่ม Hezbullah กับกลุ่ม Hamas ใช้ไปแล้ว ทำให้อิสราเอลกำลังปวดกระบาล นี่ถ้าอิหร่าน มีจรวดวิถีไกลด้วย คนปวดกระบาลคือเรา อเมริกา อิหร่านโจมตีเราได้ โดยไม่ต้องย้ายพุงข้ามเขตแดนเขาออกมาเลยแม้แต่นิ้วเดียว นอกจากนี้ นาย Ed Royce ในฐานะประธานคณะกรรมาธิการของรัฐสภา ด้านกิจการต่างประเทศ House Commitee on Foreign Affairs ซึ่งร่วมประชุมในโอกาสเดียวกันยังบอกว่า… ในหลายๆทาง การเจรจากับอิหร่าน เป็นกรณีศึกษาให้เห็นว่า รัฐบาลโอบามาดำเนินการเจรจากับอิหร่าน โดยไม่สนใจกับความเห็น หรือความต้องการของฝ่ายอื่นเลย เช่น เมื่อคณะกรรมาธิการแจ้งกับรัฐบาลไปว่า ต้องเอาเรื่องจรวดนำวิถีเข้าไปร่วมพิจารณาในการเจรจาด้วย แต่ปรากฏว่า ไม่อยู่ในกรอบการเจรจา แถมผู้นำสูงสุดของอิหร่าน ส่งเสียงข้ามทวีปบอกว่า ตะวันตกโง่และเซ่อมาก ที่คิดว่าอิหร่านจะลดการผลิตจรวดนำวืถีด้วย คณะกรรมาธิการไม่เห็นด้วยกับข้อโต้แย้งของอิหร่าน ขอโวยกลับ …. จรวดนำวิถี เป็นหัวรบของอาวุธนิวเคลียร์ ไม่นับรวมได้ยังไง วันนี้ เราได้เชิญผู้เชี่ยวชาญมาให้การเป็นพยาน และในจำนวนผู้ที่ถูกเรียกให้มาเป็นพยาน มีนาย Anthony Cordesman มาด้วย นาย Cordesman ให้การว่า “…. จรวดนำวิถี ballistic missile ไม่ได้แยกส่วน หรือเป็นส่วนเสริม ของอาวุธนิวเคลียร์ของอิหร่าน แต่เป็นส่วนหนึ่ง it is not a seperate and secondary but part and parcel ระยะยิงของจรวดพวกนี้ ไม่ใช่แค่ในตะวันออกกลาง แต่สามารถยิงไปไกลได้ถึงตอนใต้ของรัสเซียและยุโรป…ระบบนี้ อิหร่านได้รับความช่วยเหลือจากเกาหลีเหนือ นักวิเคราะห์บอกว่า ระบบนี้ก็เหมือนเป็นการทดสอบ สำหรับประเทศที่ต้องการใช้อาวุธนิวเคลียร์ ….. อิหร่านได้ส่งจรวดพวกนี้ ไปให้กลุ่ม Hezbullah และ Hamas ใช้ที่ฉนวนกาซ่า Hamas ใช้ไปแล้ว ประมาณ 3 พัน ถึง 1 หมื่นลูก ” “… ยังไม่มีประเทศไหน ที่ไม่ต้องการผลิตอาวุธนิวเคลียร์ แล้วดันลงทุนในโครงการจรวดที่มีอานุภาพสูง และใช้ทุนมหาศาลขนาดนี้เลย สมาชิกสภา Ed Royce รำพึง…” และข้อมูลเหล่านี้ ยังไม่เคยเข้ามาพิจารณาในรัฐสภาเลย ตกลง พณฯใบตองแห้ง กำลังเล่นอะไร โง่และเซ่อ อย่างที่มีเสียงด่าข้ามทวีปมา หรืออเมริกากำลังบอกว่า จำไม่ได้หรือ หนังฮอลลีวู้ดเป็นอย่างไร สวัสดีครับ คนเล่านิทาน 6 ก.ค. 2558
    0 ความคิดเห็น 0 การแบ่งปัน 696 มุมมอง 0 รีวิว
  • 🩷 รวมข่าวจาก TechRadar ประจำวัน 🩷
    #20251118 #techradar

    Google เปิดตัว AI พยากรณ์อากาศใหม่ WeatherNext 2
    Google พัฒนาโมเดล AI ชื่อ WeatherNext 2 ที่สามารถคาดการณ์สภาพอากาศได้เร็วและแม่นยำกว่าระบบเดิมถึง 8 เท่า ภายในเวลาไม่ถึงนาที AI นี้ไม่ได้ให้แค่ผลลัพธ์เดียว แต่สร้าง “หลายความเป็นไปได้” ของสภาพอากาศ ทำให้ผู้ใช้เห็นภาพรวมว่ามีโอกาสเกิดอะไรบ้าง เช่น ฝนตกหรือแดดออกในช่วงเวลาใด นอกจากนี้ยังถูกนำไปใช้ใน Google Search, Pixel Weather และ Google Maps เพื่อช่วยให้การวางแผนชีวิตประจำวันและการจัดการพลังงานหมุนเวียนมีประสิทธิภาพมากขึ้น

    OWC Helios 5S: เพิ่มพลังให้ Mac เล็ก ๆ ด้วย Thunderbolt 5
    OWC เปิดตัว Helios 5S กล่องขยาย PCIe สำหรับเครื่อง Mac ขนาดเล็กที่ใช้ Thunderbolt 5 ความเร็วสูงถึง 80Gb/s ทำให้สามารถต่อการ์ด PCIe 4.0 และอุปกรณ์เสริมความเร็วสูงได้เต็มประสิทธิภาพ รองรับจอ 8K ได้ถึง 3 จอ เหมาะสำหรับงานสร้างสรรค์ที่ต้องการพลังการประมวลผลมากขึ้น แม้จะไม่รองรับ GPU ที่ใช้พลังงานสูง แต่ก็ถือเป็นการยกระดับเครื่องเล็กให้ใกล้เคียงเวิร์กสเตชัน

    Samsung ขยาย “The Wall” จอ LED ยักษ์สำหรับองค์กร
    Samsung เปิดตัวรุ่นใหม่ของ The Wall จอ LED ขนาดมหึมาที่ออกแบบมาเพื่อสำนักงานและพื้นที่ธุรกิจ ใช้ชิปประมวลผล AI Gen2 ที่ช่วยปรับภาพให้คมชัด ลดสัญญาณรบกวน และอัปสเกลภาพให้ใกล้เคียง 8K จุดเด่นคือความสว่างสูงถึง 1,000 nits และเทคโนโลยี Black Seal ที่ทำให้สีดำลึกขึ้น เหมาะกับการใช้งานในห้องประชุมใหญ่หรือพื้นที่ที่ต้องการภาพคมชัดต่อเนื่อง

    สัมภาษณ์พิเศษ Sundar Pichai: Running The Google Empire
    BBC จัดสัมภาษณ์พิเศษกับ Sundar Pichai CEO ของ Google ที่พูดถึงการนำบริษัทผ่านยุค AI ที่กำลังเปลี่ยนโลก เขาเล่าถึงความท้าทายของการลงทุนมหาศาลใน AI ผลกระทบต่อการจ้างงาน และบทบาทของ Google ในการรับมือกับการเปลี่ยนแปลงสภาพภูมิอากาศ รายการนี้สามารถรับชมฟรีผ่าน BBC iPlayer

    Amazon พบการโจมตี npm ครั้งใหญ่กว่า 150,000 แพ็กเกจ
    นักวิจัยจาก Amazon ตรวจพบการแพร่กระจายแพ็กเกจ npm กว่า 150,000 ตัว ที่ถูกใช้ในแผนการหลอกลวงเพื่อสร้างรายได้จากโทเคน TEA แม้แพ็กเกจเหล่านี้จะไม่ขโมยข้อมูลโดยตรง แต่มีพฤติกรรม “self-replicating” และอาจถูกเปลี่ยนให้เป็นอันตรายได้ เหตุการณ์นี้ถูกมองว่าเป็นหนึ่งในการโจมตีซัพพลายเชนครั้งใหญ่ที่สุดในประวัติศาสตร์โอเพ่นซอร์ส

    OpenAI ทดลองให้ ChatGPT เข้าร่วมแชทกลุ่ม
    OpenAI เปิดฟีเจอร์ใหม่ให้ ChatGPT เข้าร่วมการสนทนาแบบกลุ่ม โดย AI จะเลือกเองว่าจะตอบเมื่อใด หรือผู้ใช้สามารถเรียกด้วยการแท็ก ฟีเจอร์นี้กำลังทดสอบในญี่ปุ่น นิวซีแลนด์ เกาหลีใต้ และไต้หวัน รองรับผู้เข้าร่วมสูงสุด 20 คน จุดประสงค์คือช่วยให้การระดมสมองและวางแผนร่วมกันสะดวกขึ้น

    Google AI ช่วยวางแผนทริปได้ครบวงจร
    Google เปิดตัวเครื่องมือ AI สำหรับการท่องเที่ยว 3 อย่าง ได้แก่
    Canvas for Travel: สร้างแผนการเดินทางแบบกำหนดเอง
    Flight Deals: ค้นหาตั๋วเครื่องบินราคาถูกทั่วโลก
    Agentic Booking: จองร้านอาหารและกิจกรรมได้โดยตรงจาก Search ทั้งหมดนี้ช่วยลดความยุ่งยากในการเปิดหลายแท็บและเปรียบเทียบข้อมูล ทำให้การวางแผนทริปง่ายขึ้นมาก

    แฮกเกอร์เกาหลีเหนือใช้ JSON ซ่อนมัลแวร์
    กลุ่ม Lazarus จากเกาหลีเหนือถูกพบว่าใช้บริการเก็บข้อมูล JSON เช่น JSON Keeper และ JSON Silo เพื่อซ่อนมัลแวร์ในแคมเปญ “Contagious Interview” โดยหลอกนักพัฒนาซอฟต์แวร์ผ่าน LinkedIn ให้ดาวน์โหลดโปรเจกต์ที่แฝงโค้ดอันตราย มัลแวร์เหล่านี้สามารถขโมยข้อมูล กระเป๋าเงินคริปโต และใช้เครื่องเหยื่อขุดเหรียญ Monero ได้

    Logitech ยืนยันถูกเจาะระบบ แต่ยังไม่รู้ข้อมูลที่หายไป
    Logitech รายงานการถูกโจมตีไซเบอร์ผ่านช่องโหว่ zero-day ของซอฟต์แวร์ภายนอก โดยกลุ่ม Cl0p ransomware อ้างว่าขโมยข้อมูลไปกว่า 1.8TB แม้บริษัทจะยืนยันว่าข้อมูลที่สูญหาย “น่าจะมีเพียงบางส่วน” ของพนักงานและลูกค้า แต่ยังไม่แน่ชัดว่ามีข้อมูลสำคัญรั่วไหลหรือไม่

    LinkedIn เพิ่มฟีเจอร์ค้นหาคนด้วย AI
    LinkedIn เปิดตัวระบบค้นหาคนด้วย AI ที่ช่วยให้ผู้ใช้พิมพ์คำอธิบายเชิงธรรมชาติ เช่น “นักลงทุนด้านสุขภาพที่มีประสบการณ์ FDA” โดยไม่ต้องกรองด้วยตำแหน่งงานแบบเดิม ฟีเจอร์นี้เริ่มให้บริการกับผู้ใช้ Premium ในสหรัฐฯ ก่อน และจะขยายไปทั่วโลกในอนาคต

    ศาลสหราชอาณาจักรตัดสิน Microsoft แพ้คดีห้ามขายต่อไลเซนส์
    ศาล Competition Appeal Tribunal ของสหราชอาณาจักรตัดสินว่า Microsoft ไม่สามารถห้ามลูกค้าขายต่อไลเซนส์ซอฟต์แวร์แบบถาวรได้ บริษัท ValueLicensing ซึ่งเป็นคู่กรณีสามารถดำเนินธุรกิจขายต่อไลเซนส์ต่อไป และยังมีสิทธิเรียกร้องค่าเสียหายกว่า 270 ล้านปอนด์จาก Microsoft ขณะที่ Microsoft เตรียมอุทธรณ์ต่อ

    ไปตามเจาะข่าวกันได้ที่ : https://www.techradar.com/
    📌🪛🩷 รวมข่าวจาก TechRadar ประจำวัน 🩷🪛📌 #20251118 #techradar 🌦️ Google เปิดตัว AI พยากรณ์อากาศใหม่ WeatherNext 2 Google พัฒนาโมเดล AI ชื่อ WeatherNext 2 ที่สามารถคาดการณ์สภาพอากาศได้เร็วและแม่นยำกว่าระบบเดิมถึง 8 เท่า ภายในเวลาไม่ถึงนาที AI นี้ไม่ได้ให้แค่ผลลัพธ์เดียว แต่สร้าง “หลายความเป็นไปได้” ของสภาพอากาศ ทำให้ผู้ใช้เห็นภาพรวมว่ามีโอกาสเกิดอะไรบ้าง เช่น ฝนตกหรือแดดออกในช่วงเวลาใด นอกจากนี้ยังถูกนำไปใช้ใน Google Search, Pixel Weather และ Google Maps เพื่อช่วยให้การวางแผนชีวิตประจำวันและการจัดการพลังงานหมุนเวียนมีประสิทธิภาพมากขึ้น ⚡ OWC Helios 5S: เพิ่มพลังให้ Mac เล็ก ๆ ด้วย Thunderbolt 5 OWC เปิดตัว Helios 5S กล่องขยาย PCIe สำหรับเครื่อง Mac ขนาดเล็กที่ใช้ Thunderbolt 5 ความเร็วสูงถึง 80Gb/s ทำให้สามารถต่อการ์ด PCIe 4.0 และอุปกรณ์เสริมความเร็วสูงได้เต็มประสิทธิภาพ รองรับจอ 8K ได้ถึง 3 จอ เหมาะสำหรับงานสร้างสรรค์ที่ต้องการพลังการประมวลผลมากขึ้น แม้จะไม่รองรับ GPU ที่ใช้พลังงานสูง แต่ก็ถือเป็นการยกระดับเครื่องเล็กให้ใกล้เคียงเวิร์กสเตชัน 🖥️ Samsung ขยาย “The Wall” จอ LED ยักษ์สำหรับองค์กร Samsung เปิดตัวรุ่นใหม่ของ The Wall จอ LED ขนาดมหึมาที่ออกแบบมาเพื่อสำนักงานและพื้นที่ธุรกิจ ใช้ชิปประมวลผล AI Gen2 ที่ช่วยปรับภาพให้คมชัด ลดสัญญาณรบกวน และอัปสเกลภาพให้ใกล้เคียง 8K จุดเด่นคือความสว่างสูงถึง 1,000 nits และเทคโนโลยี Black Seal ที่ทำให้สีดำลึกขึ้น เหมาะกับการใช้งานในห้องประชุมใหญ่หรือพื้นที่ที่ต้องการภาพคมชัดต่อเนื่อง 🎤 สัมภาษณ์พิเศษ Sundar Pichai: Running The Google Empire BBC จัดสัมภาษณ์พิเศษกับ Sundar Pichai CEO ของ Google ที่พูดถึงการนำบริษัทผ่านยุค AI ที่กำลังเปลี่ยนโลก เขาเล่าถึงความท้าทายของการลงทุนมหาศาลใน AI ผลกระทบต่อการจ้างงาน และบทบาทของ Google ในการรับมือกับการเปลี่ยนแปลงสภาพภูมิอากาศ รายการนี้สามารถรับชมฟรีผ่าน BBC iPlayer 🛡️ Amazon พบการโจมตี npm ครั้งใหญ่กว่า 150,000 แพ็กเกจ นักวิจัยจาก Amazon ตรวจพบการแพร่กระจายแพ็กเกจ npm กว่า 150,000 ตัว ที่ถูกใช้ในแผนการหลอกลวงเพื่อสร้างรายได้จากโทเคน TEA แม้แพ็กเกจเหล่านี้จะไม่ขโมยข้อมูลโดยตรง แต่มีพฤติกรรม “self-replicating” และอาจถูกเปลี่ยนให้เป็นอันตรายได้ เหตุการณ์นี้ถูกมองว่าเป็นหนึ่งในการโจมตีซัพพลายเชนครั้งใหญ่ที่สุดในประวัติศาสตร์โอเพ่นซอร์ส 💬 OpenAI ทดลองให้ ChatGPT เข้าร่วมแชทกลุ่ม OpenAI เปิดฟีเจอร์ใหม่ให้ ChatGPT เข้าร่วมการสนทนาแบบกลุ่ม โดย AI จะเลือกเองว่าจะตอบเมื่อใด หรือผู้ใช้สามารถเรียกด้วยการแท็ก ฟีเจอร์นี้กำลังทดสอบในญี่ปุ่น นิวซีแลนด์ เกาหลีใต้ และไต้หวัน รองรับผู้เข้าร่วมสูงสุด 20 คน จุดประสงค์คือช่วยให้การระดมสมองและวางแผนร่วมกันสะดวกขึ้น ✈️ Google AI ช่วยวางแผนทริปได้ครบวงจร Google เปิดตัวเครื่องมือ AI สำหรับการท่องเที่ยว 3 อย่าง ได้แก่ 🧩 Canvas for Travel: สร้างแผนการเดินทางแบบกำหนดเอง 🧩 Flight Deals: ค้นหาตั๋วเครื่องบินราคาถูกทั่วโลก 🧩 Agentic Booking: จองร้านอาหารและกิจกรรมได้โดยตรงจาก Search ทั้งหมดนี้ช่วยลดความยุ่งยากในการเปิดหลายแท็บและเปรียบเทียบข้อมูล ทำให้การวางแผนทริปง่ายขึ้นมาก 🕵️‍♂️ แฮกเกอร์เกาหลีเหนือใช้ JSON ซ่อนมัลแวร์ กลุ่ม Lazarus จากเกาหลีเหนือถูกพบว่าใช้บริการเก็บข้อมูล JSON เช่น JSON Keeper และ JSON Silo เพื่อซ่อนมัลแวร์ในแคมเปญ “Contagious Interview” โดยหลอกนักพัฒนาซอฟต์แวร์ผ่าน LinkedIn ให้ดาวน์โหลดโปรเจกต์ที่แฝงโค้ดอันตราย มัลแวร์เหล่านี้สามารถขโมยข้อมูล กระเป๋าเงินคริปโต และใช้เครื่องเหยื่อขุดเหรียญ Monero ได้ 🔒 Logitech ยืนยันถูกเจาะระบบ แต่ยังไม่รู้ข้อมูลที่หายไป Logitech รายงานการถูกโจมตีไซเบอร์ผ่านช่องโหว่ zero-day ของซอฟต์แวร์ภายนอก โดยกลุ่ม Cl0p ransomware อ้างว่าขโมยข้อมูลไปกว่า 1.8TB แม้บริษัทจะยืนยันว่าข้อมูลที่สูญหาย “น่าจะมีเพียงบางส่วน” ของพนักงานและลูกค้า แต่ยังไม่แน่ชัดว่ามีข้อมูลสำคัญรั่วไหลหรือไม่ 👥 LinkedIn เพิ่มฟีเจอร์ค้นหาคนด้วย AI LinkedIn เปิดตัวระบบค้นหาคนด้วย AI ที่ช่วยให้ผู้ใช้พิมพ์คำอธิบายเชิงธรรมชาติ เช่น “นักลงทุนด้านสุขภาพที่มีประสบการณ์ FDA” โดยไม่ต้องกรองด้วยตำแหน่งงานแบบเดิม ฟีเจอร์นี้เริ่มให้บริการกับผู้ใช้ Premium ในสหรัฐฯ ก่อน และจะขยายไปทั่วโลกในอนาคต ⚖️ ศาลสหราชอาณาจักรตัดสิน Microsoft แพ้คดีห้ามขายต่อไลเซนส์ ศาล Competition Appeal Tribunal ของสหราชอาณาจักรตัดสินว่า Microsoft ไม่สามารถห้ามลูกค้าขายต่อไลเซนส์ซอฟต์แวร์แบบถาวรได้ บริษัท ValueLicensing ซึ่งเป็นคู่กรณีสามารถดำเนินธุรกิจขายต่อไลเซนส์ต่อไป และยังมีสิทธิเรียกร้องค่าเสียหายกว่า 270 ล้านปอนด์จาก Microsoft ขณะที่ Microsoft เตรียมอุทธรณ์ต่อ ไปตามเจาะข่าวกันได้ที่ : https://www.techradar.com/
    0 ความคิดเห็น 0 การแบ่งปัน 637 มุมมอง 0 รีวิว
  • สหรัฐยึดคริปโต 15 ล้านดอลลาร์จากแฮกเกอร์เกาหลีเหนือ , โยงคดีโจมตีแพลตฟอร์มหลายแห่งปี 2566 หลัง FBI อายัดตั้งแต่มีนาคม 2568 ก่อน DOJ เดินหน้าขอศาลอายัดถาวร–เร่งกวาดล้างเครือข่าย IT ลับที่หนุนโครงการความมั่นคงเปียงยาง

    อ่านต่อ… https://news1live.com/detail/9680000109917

    #เกาหลีเหนือ #แฮกเกอร์ #คริปโต #ไซเบอร์ซีเคียวริตี้ #สหรัฐอเมริกา #News1live #News1
    สหรัฐยึดคริปโต 15 ล้านดอลลาร์จากแฮกเกอร์เกาหลีเหนือ , โยงคดีโจมตีแพลตฟอร์มหลายแห่งปี 2566 หลัง FBI อายัดตั้งแต่มีนาคม 2568 ก่อน DOJ เดินหน้าขอศาลอายัดถาวร–เร่งกวาดล้างเครือข่าย IT ลับที่หนุนโครงการความมั่นคงเปียงยาง • อ่านต่อ… https://news1live.com/detail/9680000109917 • #เกาหลีเหนือ #แฮกเกอร์ #คริปโต #ไซเบอร์ซีเคียวริตี้ #สหรัฐอเมริกา #News1live #News1
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 285 มุมมอง 0 รีวิว
  • “ศาลสหรัฐฯ ตัดสินโทษ 5 คน ช่วยแรงงานไอทีเกาหลีเหนือปลอมตัวเป็นชาวอเมริกัน”

    กระทรวงยุติธรรมสหรัฐฯ เปิดเผยว่า ผู้ต้องหาทั้ง 5 คนมีบทบาทสำคัญในการจัดหาตัวตนปลอมให้แรงงานไอทีชาวเกาหลีเหนือ โดยใช้ ข้อมูลบัตรประชาชนจริงหรือขโมยมา เพื่อให้แรงงานเหล่านี้สามารถสมัครงานในบริษัทสหรัฐฯ ได้ พวกเขายังช่วย โฮสต์แล็ปท็อปที่บริษัทออกให้ ในสถานที่ต่าง ๆ ทั่วสหรัฐฯ และใช้ Remote Desktop Software เพื่อสร้างภาพลวงตาว่าพนักงานทำงานอยู่ในประเทศ

    การกระทำเหล่านี้ทำให้เกาหลีเหนือได้รับรายได้กว่า 3 ล้านดอลลาร์ ซึ่งถูกนำไปใช้สนับสนุนโครงการอาวุธและกิจกรรมที่ผิดกฎหมายอื่น ๆ โดย FBI ย้ำว่า นี่เป็นส่วนหนึ่งของความพยายามอย่างต่อเนื่องของรัฐบาลเปียงยางในการหลีกเลี่ยงมาตรการคว่ำบาตรและหาเงินทุนจากแรงงานไอที

    วิธีการที่ใช้ในการหลอกลวง
    ใช้ ตัวตนปลอม ของพลเมืองสหรัฐฯ เพื่อสมัครงาน
    โฮสต์ อุปกรณ์ที่บริษัทออกให้ ในสถานที่ต่าง ๆ เพื่อหลอกว่าแรงงานอยู่ในประเทศ
    ใช้ Remote Desktop เพื่อทำงานจากต่างประเทศโดยไม่ถูกตรวจจับ
    ผู้ต้องหาบางรายได้รับค่าตอบแทนตั้งแต่ 3,000 ถึง 90,000 ดอลลาร์ สำหรับการช่วยเหลือ

    สรุปสาระสำคัญ
    การตัดสินโทษ
    มีผู้ต้องหา 5 คน (4 สหรัฐฯ, 1 ยูเครน) ถูกตัดสินโทษ
    ช่วยแรงงานไอทีเกาหลีเหนือปลอมตัวเป็นชาวอเมริกัน
    บริษัทสหรัฐฯ กว่า 240 แห่งตกเป็นเหยื่อ

    ผลกระทบ
    เกาหลีเหนือได้รับรายได้กว่า 3 ล้านดอลลาร์
    รายได้ถูกนำไปสนับสนุนโครงการอาวุธและกิจกรรมผิดกฎหมาย

    คำเตือน
    บริษัทสหรัฐฯ ต้องระวังการจ้างงานระยะไกลที่ใช้ตัวตนปลอม
    การตรวจสอบเอกสารและ IP Address เพียงอย่างเดียวไม่เพียงพอ
    ผู้ที่ช่วยเหลือแรงงานเกาหลีเหนืออาจถูกดำเนินคดีร้ายแรง

    https://www.tomshardware.com/tech-industry/cyber-security/five-convicted-for-helping-north-korean-it-workers-pose-as-americans-and-secure-jobs-at-u-s-firms-over-240-companies-were-victimized-by-the-scam
    🕵️ “ศาลสหรัฐฯ ตัดสินโทษ 5 คน ช่วยแรงงานไอทีเกาหลีเหนือปลอมตัวเป็นชาวอเมริกัน” กระทรวงยุติธรรมสหรัฐฯ เปิดเผยว่า ผู้ต้องหาทั้ง 5 คนมีบทบาทสำคัญในการจัดหาตัวตนปลอมให้แรงงานไอทีชาวเกาหลีเหนือ โดยใช้ ข้อมูลบัตรประชาชนจริงหรือขโมยมา เพื่อให้แรงงานเหล่านี้สามารถสมัครงานในบริษัทสหรัฐฯ ได้ พวกเขายังช่วย โฮสต์แล็ปท็อปที่บริษัทออกให้ ในสถานที่ต่าง ๆ ทั่วสหรัฐฯ และใช้ Remote Desktop Software เพื่อสร้างภาพลวงตาว่าพนักงานทำงานอยู่ในประเทศ การกระทำเหล่านี้ทำให้เกาหลีเหนือได้รับรายได้กว่า 3 ล้านดอลลาร์ ซึ่งถูกนำไปใช้สนับสนุนโครงการอาวุธและกิจกรรมที่ผิดกฎหมายอื่น ๆ โดย FBI ย้ำว่า นี่เป็นส่วนหนึ่งของความพยายามอย่างต่อเนื่องของรัฐบาลเปียงยางในการหลีกเลี่ยงมาตรการคว่ำบาตรและหาเงินทุนจากแรงงานไอที 💻 วิธีการที่ใช้ในการหลอกลวง 🔰 ใช้ ตัวตนปลอม ของพลเมืองสหรัฐฯ เพื่อสมัครงาน 🔰 โฮสต์ อุปกรณ์ที่บริษัทออกให้ ในสถานที่ต่าง ๆ เพื่อหลอกว่าแรงงานอยู่ในประเทศ 🔰 ใช้ Remote Desktop เพื่อทำงานจากต่างประเทศโดยไม่ถูกตรวจจับ 🔰 ผู้ต้องหาบางรายได้รับค่าตอบแทนตั้งแต่ 3,000 ถึง 90,000 ดอลลาร์ สำหรับการช่วยเหลือ 📌 สรุปสาระสำคัญ ✅ การตัดสินโทษ ➡️ มีผู้ต้องหา 5 คน (4 สหรัฐฯ, 1 ยูเครน) ถูกตัดสินโทษ ➡️ ช่วยแรงงานไอทีเกาหลีเหนือปลอมตัวเป็นชาวอเมริกัน ➡️ บริษัทสหรัฐฯ กว่า 240 แห่งตกเป็นเหยื่อ ✅ ผลกระทบ ➡️ เกาหลีเหนือได้รับรายได้กว่า 3 ล้านดอลลาร์ ➡️ รายได้ถูกนำไปสนับสนุนโครงการอาวุธและกิจกรรมผิดกฎหมาย ‼️ คำเตือน ⛔ บริษัทสหรัฐฯ ต้องระวังการจ้างงานระยะไกลที่ใช้ตัวตนปลอม ⛔ การตรวจสอบเอกสารและ IP Address เพียงอย่างเดียวไม่เพียงพอ ⛔ ผู้ที่ช่วยเหลือแรงงานเกาหลีเหนืออาจถูกดำเนินคดีร้ายแรง https://www.tomshardware.com/tech-industry/cyber-security/five-convicted-for-helping-north-korean-it-workers-pose-as-americans-and-secure-jobs-at-u-s-firms-over-240-companies-were-victimized-by-the-scam
    0 ความคิดเห็น 0 การแบ่งปัน 460 มุมมอง 0 รีวิว
  • เกาหลีเหนือใช้ JSON Keeper และ GitLab แพร่ BeaverTail Spyware

    นักวิจัยจาก NVISO พบว่าแคมเปญ Contagious Interview ซึ่งดำเนินการโดยกลุ่ม APT ของเกาหลีเหนือ ได้พัฒนาเทคนิคใหม่ในการแพร่มัลแวร์ โดยใช้บริการเก็บข้อมูล JSON เช่น JSON Keeper, JSONsilo และ npoint.io เพื่อซ่อนโค้ดอันตราย และส่งต่อผ่านโปรเจกต์ที่ถูกปลอมแปลงบน GitLab

    กลุ่มนี้มักแอบอ้างเป็น ผู้สรรหางาน (recruiter) หรือบุคคลที่มีตำแหน่งทางการแพทย์ เพื่อหลอกล่อนักพัฒนาให้ดาวน์โหลดโปรเจกต์ที่ดูเหมือนงานทดสอบ เช่น “Real Estate Rental Platform” หรือ “Web3 Monopoly Clone” แต่ภายในมีไฟล์ที่ซ่อนตัวแปร base64 ซึ่งจริง ๆ แล้วเป็นลิงก์ไปยังโค้ดที่ถูกเข้ารหัสและเก็บไว้บน JSON Keeper เมื่อถอดรหัสแล้วจะโหลดมัลแวร์ BeaverTail เข้าสู่ระบบ

    BeaverTail มีความสามารถในการ ขโมยข้อมูลสำคัญ เช่น รหัสผ่าน, กระเป๋าเงินคริปโต (MetaMask, Phantom, TronLink), ข้อมูลระบบ, เอกสาร PDF และแม้กระทั่งข้อมูลจาก macOS Keychain หลังจากนั้นยังสามารถดาวน์โหลดมัลแวร์ขั้นต่อไปชื่อ InvisibleFerret ซึ่งเป็น RAT (Remote Access Trojan) ที่มีโมดูลเสริม เช่น Tsunami Payload และ Tsunami Injector เพื่อสร้าง persistence และติดตั้งแพ็กเกจ Python โดยอัตโนมัติ

    สิ่งที่น่ากังวลคือการใช้บริการที่ถูกต้องตามกฎหมาย เช่น GitLab, GitHub, Railway และ TOR เพื่อซ่อนการโจมตี ทำให้การตรวจจับยากขึ้น และเพิ่มความเสี่ยงต่อผู้พัฒนาในสายงาน blockchain และ Web3 ที่มักต้องดาวน์โหลดโค้ดจากแหล่งภายนอกอยู่แล้ว

    สรุปประเด็นสำคัญ
    เทคนิคการโจมตีใหม่ของ Contagious Interview
    ใช้ JSON Keeper และ GitLab ในการแพร่โค้ดอันตราย
    ปลอมตัวเป็น recruiter ส่งโปรเจกต์ทดสอบให้เหยื่อดาวน์โหลด

    ความสามารถของ BeaverTail Spyware
    ขโมยรหัสผ่าน, กระเป๋าเงินคริปโต และข้อมูลระบบ
    เก็บเอกสาร, PDF, screenshot และข้อมูลจาก macOS Keychain

    การแพร่มัลแวร์ขั้นต่อไป InvisibleFerret RAT
    มีโมดูล Tsunami Payload/Injector/Infector
    สามารถสร้าง persistence และติดตั้ง Python packages โดยอัตโนมัติ

    คำเตือนและความเสี่ยง
    การใช้บริการที่ถูกต้องตามกฎหมาย เช่น GitLab และ JSON storage ทำให้ตรวจจับยาก
    นักพัฒนา blockchain และ Web3 เสี่ยงสูงต่อการถูกโจมตี
    การดาวน์โหลดโปรเจกต์จากแหล่งที่ไม่น่าเชื่อถืออาจนำไปสู่การติดมัลแวร์โดยไม่รู้ตัว

    https://securityonline.info/north-koreas-contagious-interview-apt-uses-json-keeper-and-gitlab-to-deliver-beavertail-spyware/
    🕵️‍♂️ เกาหลีเหนือใช้ JSON Keeper และ GitLab แพร่ BeaverTail Spyware นักวิจัยจาก NVISO พบว่าแคมเปญ Contagious Interview ซึ่งดำเนินการโดยกลุ่ม APT ของเกาหลีเหนือ ได้พัฒนาเทคนิคใหม่ในการแพร่มัลแวร์ โดยใช้บริการเก็บข้อมูล JSON เช่น JSON Keeper, JSONsilo และ npoint.io เพื่อซ่อนโค้ดอันตราย และส่งต่อผ่านโปรเจกต์ที่ถูกปลอมแปลงบน GitLab กลุ่มนี้มักแอบอ้างเป็น ผู้สรรหางาน (recruiter) หรือบุคคลที่มีตำแหน่งทางการแพทย์ เพื่อหลอกล่อนักพัฒนาให้ดาวน์โหลดโปรเจกต์ที่ดูเหมือนงานทดสอบ เช่น “Real Estate Rental Platform” หรือ “Web3 Monopoly Clone” แต่ภายในมีไฟล์ที่ซ่อนตัวแปร base64 ซึ่งจริง ๆ แล้วเป็นลิงก์ไปยังโค้ดที่ถูกเข้ารหัสและเก็บไว้บน JSON Keeper เมื่อถอดรหัสแล้วจะโหลดมัลแวร์ BeaverTail เข้าสู่ระบบ BeaverTail มีความสามารถในการ ขโมยข้อมูลสำคัญ เช่น รหัสผ่าน, กระเป๋าเงินคริปโต (MetaMask, Phantom, TronLink), ข้อมูลระบบ, เอกสาร PDF และแม้กระทั่งข้อมูลจาก macOS Keychain หลังจากนั้นยังสามารถดาวน์โหลดมัลแวร์ขั้นต่อไปชื่อ InvisibleFerret ซึ่งเป็น RAT (Remote Access Trojan) ที่มีโมดูลเสริม เช่น Tsunami Payload และ Tsunami Injector เพื่อสร้าง persistence และติดตั้งแพ็กเกจ Python โดยอัตโนมัติ สิ่งที่น่ากังวลคือการใช้บริการที่ถูกต้องตามกฎหมาย เช่น GitLab, GitHub, Railway และ TOR เพื่อซ่อนการโจมตี ทำให้การตรวจจับยากขึ้น และเพิ่มความเสี่ยงต่อผู้พัฒนาในสายงาน blockchain และ Web3 ที่มักต้องดาวน์โหลดโค้ดจากแหล่งภายนอกอยู่แล้ว 📌 สรุปประเด็นสำคัญ ✅ เทคนิคการโจมตีใหม่ของ Contagious Interview ➡️ ใช้ JSON Keeper และ GitLab ในการแพร่โค้ดอันตราย ➡️ ปลอมตัวเป็น recruiter ส่งโปรเจกต์ทดสอบให้เหยื่อดาวน์โหลด ✅ ความสามารถของ BeaverTail Spyware ➡️ ขโมยรหัสผ่าน, กระเป๋าเงินคริปโต และข้อมูลระบบ ➡️ เก็บเอกสาร, PDF, screenshot และข้อมูลจาก macOS Keychain ✅ การแพร่มัลแวร์ขั้นต่อไป InvisibleFerret RAT ➡️ มีโมดูล Tsunami Payload/Injector/Infector ➡️ สามารถสร้าง persistence และติดตั้ง Python packages โดยอัตโนมัติ ‼️ คำเตือนและความเสี่ยง ⛔ การใช้บริการที่ถูกต้องตามกฎหมาย เช่น GitLab และ JSON storage ทำให้ตรวจจับยาก ⛔ นักพัฒนา blockchain และ Web3 เสี่ยงสูงต่อการถูกโจมตี ⛔ การดาวน์โหลดโปรเจกต์จากแหล่งที่ไม่น่าเชื่อถืออาจนำไปสู่การติดมัลแวร์โดยไม่รู้ตัว https://securityonline.info/north-koreas-contagious-interview-apt-uses-json-keeper-and-gitlab-to-deliver-beavertail-spyware/
    SECURITYONLINE.INFO
    North Korea's Contagious Interview APT Uses JSON Keeper and GitLab to Deliver BeaverTail Spyware
    NVISO exposed the Contagious Interview APT using JSON Keeper and npoint.io as covert C2 channels. The North Korean group uses fake job lures on GitLab to deploy BeaverTail to steal Web3 credentials.
    0 ความคิดเห็น 0 การแบ่งปัน 269 มุมมอง 0 รีวิว
  • หลุม ตอนที่ 5
    นิทานเรื่องจริง เรื่อง “หลุม”

    ตอน 5 (จบ)

    รายการขุดหลุมของฝั่งยูเครน นอกจากใช้ยาโด๊ป เกรด 2 เกรด 3 ที่วางขายกันอย่างโจ๊งครึ่มแล้ว รายนาย Saak ที่ไปเอามาเป็น ผู้ว่าการแคว้นโอเดสสา ดูเหมือนจะไม่ได้มาตัวเปล่า และภาระกิจของเขา น่าจะอยู่ตำแหน่งหัวไม้ขีดจุดชนวนได้

    ตั้งแต่ตอน นาย Saak รับใบสั่งให้เป็นประธานาธิบดีจอร์เจีย คนออกใบสั่งมีของขวัญแถมมาให้อุ่นใจ เป็นหน่วยรบปฏิบัติการพิเศษมอสสาด จากอิสราเอล จำนวนหนึ่งพันคน เอามาฝึกทหารจอร์เจีย ข่าวว่าฝึกเสร็จแล้วก็ไม่ได้กลับอิสราเอล ยังนั่งล้อมวงจั่วไพ่อยู่ในจอร์เจียต่อ… เอะ ทำไมมันเหมือนกันหมด พวกที่เข้ามาฝึกๆๆๆ แล้วไม่ออกไป หรือออกไปน้อยกว่าตอนเข้ามานี่ คุ้นๆครับ

    คราวนี้ เมื่อนาย Saak มารับตำแหน่งผู้ว่าการแคว้นโอเดสสา แกคงจะเป็นห่วงของแถมจากอิสราเอล กลัวจะเหงาจับเจ่าอยู่ในจอร์เจีย เลยขนติดตัวมาที่โอเดสสาด้วยทั้งกองพันนั่นแหละ เรื่องนี้จึงเป็นที่จับตามอง เอามาทำไมกัน เอาไว้เตรียมสู้กับทหารรัสเซียพันกว่าคน ที่ประจำอยู่ทรานนิสเตรีย เผื่อเป็นเด็กดื้อ เดินผ่านเข้ามาในยูเครนอย่างนั้นหรือ

    สื่อทั้งเล็กทั้งใหญ่ต่างวิเคราะห์ว่า ยูเครนเดินหมากแบบนี้ น่าจะเป็นชนวนให้เกิดเรื่องใหญ่ เป็นการบีบไข่รัสเซียให้หน้าเขียวได้ ถ้ารัสเซียไม่ช่วย สาวร่างบางทรานนิสเตรีย ก็เสียชื่อลูกพี่ใหญ่ตายชัก แต่ถ้าตัดสินใจลุย ก็ไม่แคล้ว ต้องมีเรื่องกับยูเครน ไม่รู้รอบที่เท่าไหร่ ยังมีมอนโดวา คอยแยงอีก โฮ้ย คราวนี้ คุณพี่ปูของผม คงหน้าเหี่ยวหล่อลดลงไปนิดหน่อย

    แม้จะมีทั้งยาโด๊ป ของแถม แต่ผมว่า นายช๊อกโกแลต ยังไงก็ไม่น่าจะทะเล่อทะล่า คิดวางแผนขุดหลุม ขุดบ่อล่อให้คุณพี่ปูตินเดินตกหลุมง่ายๆ อย่างนั้นนะ เสียชื่อมาถึงแฟนคลับหมด ยูเครนมีกำลังอะไรไปสู้รัสเซีย กระดูกเบอร์ห่างเป็นคืบ ยูเครนถูกต้มซ้ำซาก ดักดานไม่เข็ด เดือดร้อนมาถึงประชาชนของตน เจ็บตาย จากแรงยุ ดูจากยาโด๊ปแต่ละรายการมาจากไหน ก็แหล่งเดียวกันทั้งนั้น
    อเมริกา นักล่าใบตองแห้ง พยายามจะฮุบเอายูเครน ที่พลเมืองแบ่งเป็น 2 ฝ่าย ฝ่ายหนึ่งอยากไปอยู่กับรัสเสีย อีกฝ่ายอยากไปอยู่กับอียู ให้มาอยู่กับอียูทั้งหมด หรือจริงๆ ก็คือ อยู่ฝ่ายอเมริกานั่นแหละ เพราะรู้ว่ายูเครนเป็นจุดสำคัญกับรัสเซียทางด้านยุทธสาศตร์ อเมริกาพยายามมาหลายรอบ รอบสุดท้ายก็คือต้นปีที่แล้ว 2014 ก็ยังไม่สำเร็จ ยังค้างคาไม่รู้หมู่รู้จ่าเหมือนเดิม อเมริกาใช้วิธียุให้มีการประท้วงเผาเมือง โดยส่งคนไปวางแผน ก็นางเหยี่ยว Nuland นั่นแหละ รวมทั้งส่งคนไปร่วมปฏิบัติการ แล้วก็ไม่สำเร็จ (มีรายละเอียดที่น่าจะทำให้เข้าใจเรื่องมากขึ้น อยู่ในนิทานเรื่อง รุกคืบ หรือรุกฆาต และนิทานเรื่อง แกะรอยสงครามโลกครั้งที่ 3 ครับ )

    ใช้วิธียุให้เขาตีกัน ยังไม่ได้เรื่องตามต้องการ อเมริกาเปลี่ยนมาใช้วิธีหาเรื่องคว่ำบาตรรัสเซียไปเรื่อยๆก่อน แต่ที่อเมริกายังไม่มีที่ท่าว่าจะใช้ ไม่ว่าแบบเบาหรือหนัก คือ กดดันรัสเซียด้วยกองกำลังของนาโต้ เสือฟันหรอ จะว่า อเมริกาเกิดรักสงบ มันก็ผิดสันดานนักล่าใบตองแห้งมากไปหน่อย ก็น่าสงสัยว่า คงใช้นาโต้ไปไล่งับแล้ว แต่คงงับคุณพี่ปูเขาไม่เข้า ก็เสือมันฟันหรอ จะไปทำอะไรได้ เอะ … แล้วกองกำลังของอเมริกาเองล่ะ พร้อมหรือเปล่า ไม่เห็นออกข่าวมาบ้างเลย อุบไต๋เงียบเลยนะพี่

    แผนใช้เด็กๆไปขุดหลุม กะให้คุณพี่ปูเลือดขึ้นหน้า ยกทัพกรีฑามาบดขยี้ยูเครน เปิดโอกาสให้อเมริกาและชาวโลกชี้ หน้าประณามรัสเซียว่า เห็นมั้ย รัสเซียนักเลงโต แสดงความก้าวร้าวอีกแล้ว ยึดไครเมียไม่พอ จะต้องยึดยูเครนให้ได้ เรื่องแบบนี้สื่อใส่สี น่าจะเตรียมพาดหัวข่าวรอไว้ด้วยซ้ำ

    การใช้วิธีขุดหลุมล่อแบบนี้ กองกำลังของอเมริกาเอง “ควร” จะต้องพร้อม เพราะถ้ารัสเซียเกิดเลือดฝาดขึ้นหน้า ไม่สนใจหลุมลึก หลุมตื้น เดินลุยใส่ อเมริกาจะทำอย่างไร ลำพังกองทัพของนาโต้ เสือฟันหรอ ผมว่า เอารัสเซียยามนี้ไม่อยู่หรอก ต้องใช้กองกำลังของอเมริกามาร่วมด้วย

    กองเรือของอเมริกาขณะนี้ ที่ใกล้ยูเครนที่สุด น่าจะเป็นที่ไปแอบซุ่มไว้แถวสวีเดน กับแถวแคนาดา ทางทะเลบอลติกเหนือนู่น กว่าจะยุรยาตรมายูเครน ไม่ทันแกงกินแน่ อเมริกาจึงน่าจะใช้การสกัดที่มา ทางอากาศมากกว่า เล่นแบบนั้น แปลว่า อเมริกา ” พร้อม” ก่อสงคราม.. ไม่ใช่แค่สงครามยูเครน แต่อาจลามเป็นสงครามโลกได้ อเมริกา “พร้อม” ไหม
    เพราะรัสเซียกับพวก คงไม่ยอมถูกเจาะกระบาลหัวฟรีๆ มันคงต้องมีการแลกของกันหน่อย

    ส่วนรัสเซีย น่าจะรู้อยู่แล้วว่า เขากำลังขุดหลุมล่อ และน่าจะรู้นานแล้วด้วย อย่าลืมว่า ยูเครนก็แดนเก่าของสหภาพโซเวียต ครึ่งหนึ่งของชาวยูเครน ก็ยังผูกพันกับรัสเซีย รัสเซียน่าจะนั่งรอด้วยซ้ำว่า เมื่อไหร่หลุมนี้ จะขุดเสร็จ และถ้าเป็นอย่างนั้น แสดงว่า รัสเซีย “พร้อม” รับมือกับหลุมล่อของอเมริกา
    ถ้าทั้ง 2 ฝ่าย พร้อม ที่จะเล่นยาวจนเป็นสงคราม เหตุการณ์ อาจจะทยอยเกิดในหลายภูมิภาค ตั้งแต่ยุโรป ตะวันออกกลาง และเอเซีย เพราะอเมริกา จะไม่ปล่อยให้ฝั่งรัสเซีย มีการรวมตัวเพื่อส่งกำลังช่วยกัน โดยเฉพาะ ระหว่าง รัสเซีย จีน อิหร่าน เกาหลีเหนือแน่นอน อเมริกาจึงน่าจะเลือกใช้วิธี แยกจุดชนวนในภูมิภาคต่างๆ นั้น ให้เดือด ในเวลาใกล้เคียงกัน ให้แต่ละคนมัวแต่วุ่นวายอยู่กับเรื่องในบ้าน หรือใกล้บ้านตัวเอง

    และก็เป็นไปได้ว่า หลุมที่ขุดล่อนี้ อาจจะ “ฝ่อ” ไม่เป็นท่า ไม่ได้ผลทั้งฝ่ายอเมริกา ที่ไม่ “พร้อม” รบ เพราะเห็นว่า รัสเซีย ดัน “พร้อม” รับ และอาจจะรุกกลับ ถ้าเป็นอย่างนั้น เรื่องของสาวร่างบางทรานนิสเตรีย จะค่อยๆเงียบไปเอง และการตีปีบ น่าจะมีเริ่มใหม่ แต่เปลี่ยนสถานที่ ไล่ตีไปเรื่อยๆ เดี๋ยวพวกนักข่าวใส่สีจะตกงาน ของจริงคงต้องรอให้เรื่องอิหร่าน ญี่ปุ่น ลงตัวเสียก่อน เดือนมิถุนายนไปแล้วค่อยว่ากัน ส่วนบรรดาเสี่ยปั้มน้ำมันของผม ไม่ว่า ปั้มใหญ่ ปั้มเล็ก น่าจะต้องเตรียมอาชีพอื่นไว้รองรับบ้างนะครับเสี่ย

    ส่วนตัวผม เอนไปทางฝ่อนะ อเมริกา ณ ตอนนี้ น่าจะยังไม่พร้อมลุยกับคุณพี่ปูของผมหรอก คนเราถ้าพร้อม ไม่น่าตีปีบเอะอะ มาเงียบๆ มันกว่า

    สวัสดีครับ
    คนเล่านิทาน
    15 มิ.ย. 2558
    หลุม ตอนที่ 5 นิทานเรื่องจริง เรื่อง “หลุม” ตอน 5 (จบ) รายการขุดหลุมของฝั่งยูเครน นอกจากใช้ยาโด๊ป เกรด 2 เกรด 3 ที่วางขายกันอย่างโจ๊งครึ่มแล้ว รายนาย Saak ที่ไปเอามาเป็น ผู้ว่าการแคว้นโอเดสสา ดูเหมือนจะไม่ได้มาตัวเปล่า และภาระกิจของเขา น่าจะอยู่ตำแหน่งหัวไม้ขีดจุดชนวนได้ ตั้งแต่ตอน นาย Saak รับใบสั่งให้เป็นประธานาธิบดีจอร์เจีย คนออกใบสั่งมีของขวัญแถมมาให้อุ่นใจ เป็นหน่วยรบปฏิบัติการพิเศษมอสสาด จากอิสราเอล จำนวนหนึ่งพันคน เอามาฝึกทหารจอร์เจีย ข่าวว่าฝึกเสร็จแล้วก็ไม่ได้กลับอิสราเอล ยังนั่งล้อมวงจั่วไพ่อยู่ในจอร์เจียต่อ… เอะ ทำไมมันเหมือนกันหมด พวกที่เข้ามาฝึกๆๆๆ แล้วไม่ออกไป หรือออกไปน้อยกว่าตอนเข้ามานี่ คุ้นๆครับ คราวนี้ เมื่อนาย Saak มารับตำแหน่งผู้ว่าการแคว้นโอเดสสา แกคงจะเป็นห่วงของแถมจากอิสราเอล กลัวจะเหงาจับเจ่าอยู่ในจอร์เจีย เลยขนติดตัวมาที่โอเดสสาด้วยทั้งกองพันนั่นแหละ เรื่องนี้จึงเป็นที่จับตามอง เอามาทำไมกัน เอาไว้เตรียมสู้กับทหารรัสเซียพันกว่าคน ที่ประจำอยู่ทรานนิสเตรีย เผื่อเป็นเด็กดื้อ เดินผ่านเข้ามาในยูเครนอย่างนั้นหรือ สื่อทั้งเล็กทั้งใหญ่ต่างวิเคราะห์ว่า ยูเครนเดินหมากแบบนี้ น่าจะเป็นชนวนให้เกิดเรื่องใหญ่ เป็นการบีบไข่รัสเซียให้หน้าเขียวได้ ถ้ารัสเซียไม่ช่วย สาวร่างบางทรานนิสเตรีย ก็เสียชื่อลูกพี่ใหญ่ตายชัก แต่ถ้าตัดสินใจลุย ก็ไม่แคล้ว ต้องมีเรื่องกับยูเครน ไม่รู้รอบที่เท่าไหร่ ยังมีมอนโดวา คอยแยงอีก โฮ้ย คราวนี้ คุณพี่ปูของผม คงหน้าเหี่ยวหล่อลดลงไปนิดหน่อย แม้จะมีทั้งยาโด๊ป ของแถม แต่ผมว่า นายช๊อกโกแลต ยังไงก็ไม่น่าจะทะเล่อทะล่า คิดวางแผนขุดหลุม ขุดบ่อล่อให้คุณพี่ปูตินเดินตกหลุมง่ายๆ อย่างนั้นนะ เสียชื่อมาถึงแฟนคลับหมด ยูเครนมีกำลังอะไรไปสู้รัสเซีย กระดูกเบอร์ห่างเป็นคืบ ยูเครนถูกต้มซ้ำซาก ดักดานไม่เข็ด เดือดร้อนมาถึงประชาชนของตน เจ็บตาย จากแรงยุ ดูจากยาโด๊ปแต่ละรายการมาจากไหน ก็แหล่งเดียวกันทั้งนั้น อเมริกา นักล่าใบตองแห้ง พยายามจะฮุบเอายูเครน ที่พลเมืองแบ่งเป็น 2 ฝ่าย ฝ่ายหนึ่งอยากไปอยู่กับรัสเสีย อีกฝ่ายอยากไปอยู่กับอียู ให้มาอยู่กับอียูทั้งหมด หรือจริงๆ ก็คือ อยู่ฝ่ายอเมริกานั่นแหละ เพราะรู้ว่ายูเครนเป็นจุดสำคัญกับรัสเซียทางด้านยุทธสาศตร์ อเมริกาพยายามมาหลายรอบ รอบสุดท้ายก็คือต้นปีที่แล้ว 2014 ก็ยังไม่สำเร็จ ยังค้างคาไม่รู้หมู่รู้จ่าเหมือนเดิม อเมริกาใช้วิธียุให้มีการประท้วงเผาเมือง โดยส่งคนไปวางแผน ก็นางเหยี่ยว Nuland นั่นแหละ รวมทั้งส่งคนไปร่วมปฏิบัติการ แล้วก็ไม่สำเร็จ (มีรายละเอียดที่น่าจะทำให้เข้าใจเรื่องมากขึ้น อยู่ในนิทานเรื่อง รุกคืบ หรือรุกฆาต และนิทานเรื่อง แกะรอยสงครามโลกครั้งที่ 3 ครับ ) ใช้วิธียุให้เขาตีกัน ยังไม่ได้เรื่องตามต้องการ อเมริกาเปลี่ยนมาใช้วิธีหาเรื่องคว่ำบาตรรัสเซียไปเรื่อยๆก่อน แต่ที่อเมริกายังไม่มีที่ท่าว่าจะใช้ ไม่ว่าแบบเบาหรือหนัก คือ กดดันรัสเซียด้วยกองกำลังของนาโต้ เสือฟันหรอ จะว่า อเมริกาเกิดรักสงบ มันก็ผิดสันดานนักล่าใบตองแห้งมากไปหน่อย ก็น่าสงสัยว่า คงใช้นาโต้ไปไล่งับแล้ว แต่คงงับคุณพี่ปูเขาไม่เข้า ก็เสือมันฟันหรอ จะไปทำอะไรได้ เอะ … แล้วกองกำลังของอเมริกาเองล่ะ พร้อมหรือเปล่า ไม่เห็นออกข่าวมาบ้างเลย อุบไต๋เงียบเลยนะพี่ แผนใช้เด็กๆไปขุดหลุม กะให้คุณพี่ปูเลือดขึ้นหน้า ยกทัพกรีฑามาบดขยี้ยูเครน เปิดโอกาสให้อเมริกาและชาวโลกชี้ หน้าประณามรัสเซียว่า เห็นมั้ย รัสเซียนักเลงโต แสดงความก้าวร้าวอีกแล้ว ยึดไครเมียไม่พอ จะต้องยึดยูเครนให้ได้ เรื่องแบบนี้สื่อใส่สี น่าจะเตรียมพาดหัวข่าวรอไว้ด้วยซ้ำ การใช้วิธีขุดหลุมล่อแบบนี้ กองกำลังของอเมริกาเอง “ควร” จะต้องพร้อม เพราะถ้ารัสเซียเกิดเลือดฝาดขึ้นหน้า ไม่สนใจหลุมลึก หลุมตื้น เดินลุยใส่ อเมริกาจะทำอย่างไร ลำพังกองทัพของนาโต้ เสือฟันหรอ ผมว่า เอารัสเซียยามนี้ไม่อยู่หรอก ต้องใช้กองกำลังของอเมริกามาร่วมด้วย กองเรือของอเมริกาขณะนี้ ที่ใกล้ยูเครนที่สุด น่าจะเป็นที่ไปแอบซุ่มไว้แถวสวีเดน กับแถวแคนาดา ทางทะเลบอลติกเหนือนู่น กว่าจะยุรยาตรมายูเครน ไม่ทันแกงกินแน่ อเมริกาจึงน่าจะใช้การสกัดที่มา ทางอากาศมากกว่า เล่นแบบนั้น แปลว่า อเมริกา ” พร้อม” ก่อสงคราม.. ไม่ใช่แค่สงครามยูเครน แต่อาจลามเป็นสงครามโลกได้ อเมริกา “พร้อม” ไหม เพราะรัสเซียกับพวก คงไม่ยอมถูกเจาะกระบาลหัวฟรีๆ มันคงต้องมีการแลกของกันหน่อย ส่วนรัสเซีย น่าจะรู้อยู่แล้วว่า เขากำลังขุดหลุมล่อ และน่าจะรู้นานแล้วด้วย อย่าลืมว่า ยูเครนก็แดนเก่าของสหภาพโซเวียต ครึ่งหนึ่งของชาวยูเครน ก็ยังผูกพันกับรัสเซีย รัสเซียน่าจะนั่งรอด้วยซ้ำว่า เมื่อไหร่หลุมนี้ จะขุดเสร็จ และถ้าเป็นอย่างนั้น แสดงว่า รัสเซีย “พร้อม” รับมือกับหลุมล่อของอเมริกา ถ้าทั้ง 2 ฝ่าย พร้อม ที่จะเล่นยาวจนเป็นสงคราม เหตุการณ์ อาจจะทยอยเกิดในหลายภูมิภาค ตั้งแต่ยุโรป ตะวันออกกลาง และเอเซีย เพราะอเมริกา จะไม่ปล่อยให้ฝั่งรัสเซีย มีการรวมตัวเพื่อส่งกำลังช่วยกัน โดยเฉพาะ ระหว่าง รัสเซีย จีน อิหร่าน เกาหลีเหนือแน่นอน อเมริกาจึงน่าจะเลือกใช้วิธี แยกจุดชนวนในภูมิภาคต่างๆ นั้น ให้เดือด ในเวลาใกล้เคียงกัน ให้แต่ละคนมัวแต่วุ่นวายอยู่กับเรื่องในบ้าน หรือใกล้บ้านตัวเอง และก็เป็นไปได้ว่า หลุมที่ขุดล่อนี้ อาจจะ “ฝ่อ” ไม่เป็นท่า ไม่ได้ผลทั้งฝ่ายอเมริกา ที่ไม่ “พร้อม” รบ เพราะเห็นว่า รัสเซีย ดัน “พร้อม” รับ และอาจจะรุกกลับ ถ้าเป็นอย่างนั้น เรื่องของสาวร่างบางทรานนิสเตรีย จะค่อยๆเงียบไปเอง และการตีปีบ น่าจะมีเริ่มใหม่ แต่เปลี่ยนสถานที่ ไล่ตีไปเรื่อยๆ เดี๋ยวพวกนักข่าวใส่สีจะตกงาน ของจริงคงต้องรอให้เรื่องอิหร่าน ญี่ปุ่น ลงตัวเสียก่อน เดือนมิถุนายนไปแล้วค่อยว่ากัน ส่วนบรรดาเสี่ยปั้มน้ำมันของผม ไม่ว่า ปั้มใหญ่ ปั้มเล็ก น่าจะต้องเตรียมอาชีพอื่นไว้รองรับบ้างนะครับเสี่ย ส่วนตัวผม เอนไปทางฝ่อนะ อเมริกา ณ ตอนนี้ น่าจะยังไม่พร้อมลุยกับคุณพี่ปูของผมหรอก คนเราถ้าพร้อม ไม่น่าตีปีบเอะอะ มาเงียบๆ มันกว่า สวัสดีครับ คนเล่านิทาน 15 มิ.ย. 2558
    0 ความคิดเห็น 0 การแบ่งปัน 634 มุมมอง 0 รีวิว
  • สรุปข่าวของ Techradar 🛜🛜

    วิกฤติชิป: AI ดูดทรัพยากรจนคนทั่วไปขาดแคลน
    การบูมของ AI ทำให้ชิปหน่วยความจำและ SSD ที่เคยใช้ในตลาดผู้บริโภคถูกดูดไปใช้ในดาต้าเซ็นเตอร์ ส่งผลให้ราคาพุ่งขึ้นสองเท่า ร้านค้าในญี่ปุ่นถึงขั้นจำกัดการซื้อเพื่อป้องกันการกักตุน ขณะที่ DDR4 กำลังหายไปจากตลาดเพราะผู้ผลิตหันไปทำ DDR5 ที่กำไรมากกว่า
    วิกฤติชิปและหน่วยความจำ
    AI ดาต้าเซ็นเตอร์ดูดทรัพยากรไปใช้
    DDR4 กำลังหายไปจากตลาด
    ความเสี่ยงจากการขาดแคลน
    ราคาพุ่งขึ้นสองเท่า
    ผู้บริโภคทั่วไปหาซื้อยาก

    P-QD เทคโนโลยีจอภาพใหม่: สีสดกว่า แต่จำเป็นจริงหรือ?
    Perovskite Quantum Dot (P-QD) กำลังถูกพัฒนาเพื่อให้จอภาพมีความแม่นยำสีสูงถึง 95% ของมาตรฐาน Rec.2020 แต่คำถามคือ ผู้ชมทั่วไปที่ดูหนัง HDR ยังใช้มาตรฐาน P3 อยู่ ซึ่งทีวีรุ่นใหม่ก็ทำได้ครบแล้ว เทคโนโลยีนี้อาจเหมาะกับจอมืออาชีพมากกว่าทีวีบ้าน
    เทคโนโลยี P-QD
    สีสดขึ้นถึง 95% Rec.2020
    เหมาะกับจอมืออาชีพมากกว่า
    ข้อควรระวัง
    ทีวีทั่วไปอาจไม่จำเป็นต้องใช้

    แฮกเกอร์เกาหลีเหนือใช้ Google Find Hub ลบข้อมูลเหยื่อ
    กลุ่ม KONNI ใช้ KakaoTalk ส่งไฟล์ติดมัลแวร์ เมื่อเหยื่อเปิดไฟล์ ข้อมูลบัญชี Google ถูกขโมย และถูกใช้เข้าถึง Find Hub เพื่อลบข้อมูลมือถือเหยื่อซ้ำถึงสามครั้ง พร้อมแพร่มัลแวร์ต่อไปยังเพื่อนในแชท
    การโจมตีไซเบอร์จากเกาหลีเหนือ
    ใช้ KakaoTalk ส่งไฟล์มัลแวร์
    เข้าถึง Google Find Hub ลบข้อมูล
    ความเสี่ยง
    ข้อมูลส่วนตัวถูกขโมย
    มัลแวร์แพร่ไปยังเพื่อนในแชท

    Microsoft 365 เจอคลื่นฟิชชิ่งใหม่ “Quantum Route Redirect”
    แพลตฟอร์มฟิชชิ่งอัตโนมัติที่ตรวจจับว่าใครเป็นบอทหรือคนจริง หากเป็นคนจริงจะถูกส่งไปหน้าเว็บปลอมเพื่อขโมยรหัสผ่าน ทำให้การโจมตีง่ายขึ้นและแพร่ไปกว่า 90 ประเทศ
    ฟิชชิ่ง Microsoft 365
    Quantum Route Redirect ตรวจจับบอท
    ส่งผู้ใช้จริงไปหน้าเว็บปลอม
    ความเสี่ยง
    แพร่ไปกว่า 90 ประเทศ
    ทำให้การโจมตีง่ายขึ้น

    Ookla เปิดตัว Speedtest Pulse: เครื่องมือวัดเน็ตแบบใหม่
    อุปกรณ์ใหม่ช่วยผู้ให้บริการตรวจสอบปัญหาเน็ตในบ้านได้แม่นยำขึ้น มีโหมด Active Pulse ตรวจสอบทันที และ Continuous Pulse ที่จะตามหาปัญหาเน็ตที่เกิดเป็นครั้งคราว
    Ookla Speedtest Pulse
    Active Pulse ตรวจสอบทันที
    Continuous Pulse ตรวจสอบปัญหาเน็ตซ้ำ
    ความเสี่ยง
    ยังไม่ประกาศราคาและวันวางจำหน่าย

    Wyze Scale Ultra BodyScan: เครื่องชั่งอัจฉริยะราคาย่อมเยา
    มีสายจับพร้อมอิเล็กโทรดเพื่อวัดร่างกายแยกส่วน แขน ขา ลำตัว ให้ข้อมูลสุขภาพละเอียดขึ้น เชื่อมต่อกับ Apple Health และ Google Fit ได้
    Wyze Scale Ultra BodyScan
    วัดร่างกายแยกส่วน
    เชื่อมต่อกับ Apple Health และ Google Fit
    ความเสี่ยง
    ราคาสูงกว่ารุ่นอื่นในตลาด

    ช่องโหว่ร้ายแรงในไลบรารี JavaScript ยอดนิยม
    expr-eval ไลบรารีที่มีดาวน์โหลดกว่า 800,000 ครั้งต่อสัปดาห์ พบช่องโหว่ Remote Code Execution หากไม่อัปเดตอาจถูกแฮกเข้าระบบได้
    ช่องโหว่ expr-eval
    พบ Remote Code Execution
    อัปเดตแก้ไขแล้วในเวอร์ชันใหม่
    ความเสี่ยง
    ผู้ใช้ที่ไม่อัปเดตเสี่ยงถูกเจาะระบบ

    Sony ยืดอายุ PS5 ถึงปี 2030
    Sony ประกาศว่า PS5 ยังอยู่กลางวงจรชีวิต และจะขยายต่อไปอีก ทำให้คาดว่า PS6 จะเปิดตัวราวปี 2027–2028 แต่ PS5 จะยังได้รับการสนับสนุนต่อเนื่อง
    Sony ยืดอายุ PS5
    สนับสนุนต่อถึงปี 2030
    PS6 คาดเปิดตัวปี 2027–2028

    ฟิชชิ่งโจมตีโรงแรม: PureRAT แฝงตัวใน Booking.com
    แฮกเกอร์ใช้บัญชี Booking.com ที่ถูกขโมย ส่งลิงก์ปลอมไปยังโรงแรมและลูกค้า ขโมยทั้งรหัสผ่านและข้อมูลบัตรเครดิต
    ฟิชชิ่งโจมตีโรงแรม
    ใช้ PureRAT ขโมยข้อมูล
    ส่งลิงก์ปลอม Booking.com
    ความเสี่ยง
    ขโมยข้อมูลบัตรเครดิตลูกค้า

    AI บริษัทใหญ่ทำข้อมูลรั่วบน GitHub
    วิจัยพบว่า 65% ของบริษัท AI ชั้นนำทำ API key และ token รั่วบน GitHub โดยมากเกิดจากนักพัฒนาเผลออัปโหลดข้อมูลลง repo ส่วนตัว
    AI บริษัทใหญ่รั่วข้อมูล
    65% ของบริษัท AI รั่ว API key
    เกิดจาก repo ส่วนตัวนักพัฒนา
    ความเสี่ยง
    อาจถูกใช้โจมตีระบบ AI

    หลังเหตุโจรกรรม Louvre: Proton แจก Password Manager ฟรี
    หลังพบว่ารหัสกล้องวงจรปิดของ Louvre คือ “louvre” บริษัท Proton จึงเสนอให้พิพิธภัณฑ์และหอศิลป์ทั่วโลกใช้ Proton Pass ฟรี 2 ปี
    Proton ช่วยพิพิธภัณฑ์
    แจก Proton Pass ฟรี 2 ปี
    ป้องกันรหัสผ่านอ่อนแอ
    ความเสี่ยง
    เหตุ Louvre แสดงให้เห็นช่องโหว่ร้ายแรง

    Windows 11 เตรียมเพิ่ม Haptic Feedback ใน Trackpad
    Microsoft ซ่อนฟีเจอร์ “Haptic Signals” ในเวอร์ชันทดสอบ จะทำให้ผู้ใช้รู้สึกถึงแรงสั่นเมื่อ snap หน้าต่างหรือจัดวางวัตถุ คล้ายกับ Force Touch ของ MacBook
    Windows 11 เพิ่ม Haptic Feedback
    ฟีเจอร์ Haptic Signals
    คล้าย Force Touch ของ MacBook

    Firefox ลดการติดตามด้วย Anti-Fingerprinting
    Mozilla เพิ่มฟีเจอร์ใหม่ ลดการระบุตัวตนผู้ใช้จาก fingerprint ลงได้ถึง 70% โดยใช้เทคนิคสุ่ม noise และบังคับใช้ฟอนต์มาตรฐาน
    Firefox Anti-Fingerprinting
    ลดการติดตามลง 70%
    ใช้ noise และฟอนต์มาตรฐาน

    Facebook Business Page ปลอมระบาด
    แฮกเกอร์สร้างเพจปลอม ส่งอีเมลจากโดเมนจริง facebookmail.com หลอกผู้ใช้ให้กรอกข้อมูลเข้าสู่ระบบ ทำให้ธุรกิจเล็ก ๆ เสี่ยงถูกขโมยบัญชี
    Facebook Page ปลอม
    ส่งอีเมลจาก facebookmail.com
    หลอกผู้ใช้กรอกข้อมูล
    ความเสี่ยง
    ธุรกิจเล็ก ๆ เสี่ยงถูกขโมยบัญชี

    https://www.techradar.com/
    📌📌 สรุปข่าวของ Techradar 🛜🛜 🖥️ วิกฤติชิป: AI ดูดทรัพยากรจนคนทั่วไปขาดแคลน การบูมของ AI ทำให้ชิปหน่วยความจำและ SSD ที่เคยใช้ในตลาดผู้บริโภคถูกดูดไปใช้ในดาต้าเซ็นเตอร์ ส่งผลให้ราคาพุ่งขึ้นสองเท่า ร้านค้าในญี่ปุ่นถึงขั้นจำกัดการซื้อเพื่อป้องกันการกักตุน ขณะที่ DDR4 กำลังหายไปจากตลาดเพราะผู้ผลิตหันไปทำ DDR5 ที่กำไรมากกว่า ✅ วิกฤติชิปและหน่วยความจำ ➡️ AI ดาต้าเซ็นเตอร์ดูดทรัพยากรไปใช้ ➡️ DDR4 กำลังหายไปจากตลาด ‼️ ความเสี่ยงจากการขาดแคลน ⛔ ราคาพุ่งขึ้นสองเท่า ⛔ ผู้บริโภคทั่วไปหาซื้อยาก 📺 P-QD เทคโนโลยีจอภาพใหม่: สีสดกว่า แต่จำเป็นจริงหรือ? Perovskite Quantum Dot (P-QD) กำลังถูกพัฒนาเพื่อให้จอภาพมีความแม่นยำสีสูงถึง 95% ของมาตรฐาน Rec.2020 แต่คำถามคือ ผู้ชมทั่วไปที่ดูหนัง HDR ยังใช้มาตรฐาน P3 อยู่ ซึ่งทีวีรุ่นใหม่ก็ทำได้ครบแล้ว เทคโนโลยีนี้อาจเหมาะกับจอมืออาชีพมากกว่าทีวีบ้าน ✅ เทคโนโลยี P-QD ➡️ สีสดขึ้นถึง 95% Rec.2020 ➡️ เหมาะกับจอมืออาชีพมากกว่า ‼️ ข้อควรระวัง ⛔ ทีวีทั่วไปอาจไม่จำเป็นต้องใช้ 🔒 แฮกเกอร์เกาหลีเหนือใช้ Google Find Hub ลบข้อมูลเหยื่อ กลุ่ม KONNI ใช้ KakaoTalk ส่งไฟล์ติดมัลแวร์ เมื่อเหยื่อเปิดไฟล์ ข้อมูลบัญชี Google ถูกขโมย และถูกใช้เข้าถึง Find Hub เพื่อลบข้อมูลมือถือเหยื่อซ้ำถึงสามครั้ง พร้อมแพร่มัลแวร์ต่อไปยังเพื่อนในแชท ✅ การโจมตีไซเบอร์จากเกาหลีเหนือ ➡️ ใช้ KakaoTalk ส่งไฟล์มัลแวร์ ➡️ เข้าถึง Google Find Hub ลบข้อมูล ‼️ ความเสี่ยง ⛔ ข้อมูลส่วนตัวถูกขโมย ⛔ มัลแวร์แพร่ไปยังเพื่อนในแชท 📧 Microsoft 365 เจอคลื่นฟิชชิ่งใหม่ “Quantum Route Redirect” แพลตฟอร์มฟิชชิ่งอัตโนมัติที่ตรวจจับว่าใครเป็นบอทหรือคนจริง หากเป็นคนจริงจะถูกส่งไปหน้าเว็บปลอมเพื่อขโมยรหัสผ่าน ทำให้การโจมตีง่ายขึ้นและแพร่ไปกว่า 90 ประเทศ ✅ ฟิชชิ่ง Microsoft 365 ➡️ Quantum Route Redirect ตรวจจับบอท ➡️ ส่งผู้ใช้จริงไปหน้าเว็บปลอม ‼️ ความเสี่ยง ⛔ แพร่ไปกว่า 90 ประเทศ ⛔ ทำให้การโจมตีง่ายขึ้น 🌐 Ookla เปิดตัว Speedtest Pulse: เครื่องมือวัดเน็ตแบบใหม่ อุปกรณ์ใหม่ช่วยผู้ให้บริการตรวจสอบปัญหาเน็ตในบ้านได้แม่นยำขึ้น มีโหมด Active Pulse ตรวจสอบทันที และ Continuous Pulse ที่จะตามหาปัญหาเน็ตที่เกิดเป็นครั้งคราว ✅ Ookla Speedtest Pulse ➡️ Active Pulse ตรวจสอบทันที ➡️ Continuous Pulse ตรวจสอบปัญหาเน็ตซ้ำ ‼️ ความเสี่ยง ⛔ ยังไม่ประกาศราคาและวันวางจำหน่าย ⚖️ Wyze Scale Ultra BodyScan: เครื่องชั่งอัจฉริยะราคาย่อมเยา มีสายจับพร้อมอิเล็กโทรดเพื่อวัดร่างกายแยกส่วน แขน ขา ลำตัว ให้ข้อมูลสุขภาพละเอียดขึ้น เชื่อมต่อกับ Apple Health และ Google Fit ได้ ✅ Wyze Scale Ultra BodyScan ➡️ วัดร่างกายแยกส่วน ➡️ เชื่อมต่อกับ Apple Health และ Google Fit ‼️ ความเสี่ยง ⛔ ราคาสูงกว่ารุ่นอื่นในตลาด 🛡️ ช่องโหว่ร้ายแรงในไลบรารี JavaScript ยอดนิยม expr-eval ไลบรารีที่มีดาวน์โหลดกว่า 800,000 ครั้งต่อสัปดาห์ พบช่องโหว่ Remote Code Execution หากไม่อัปเดตอาจถูกแฮกเข้าระบบได้ ✅ ช่องโหว่ expr-eval ➡️ พบ Remote Code Execution ➡️ อัปเดตแก้ไขแล้วในเวอร์ชันใหม่ ‼️ ความเสี่ยง ⛔ ผู้ใช้ที่ไม่อัปเดตเสี่ยงถูกเจาะระบบ 🎮 Sony ยืดอายุ PS5 ถึงปี 2030 Sony ประกาศว่า PS5 ยังอยู่กลางวงจรชีวิต และจะขยายต่อไปอีก ทำให้คาดว่า PS6 จะเปิดตัวราวปี 2027–2028 แต่ PS5 จะยังได้รับการสนับสนุนต่อเนื่อง ✅ Sony ยืดอายุ PS5 ➡️ สนับสนุนต่อถึงปี 2030 ➡️ PS6 คาดเปิดตัวปี 2027–2028 🏨 ฟิชชิ่งโจมตีโรงแรม: PureRAT แฝงตัวใน Booking.com แฮกเกอร์ใช้บัญชี Booking.com ที่ถูกขโมย ส่งลิงก์ปลอมไปยังโรงแรมและลูกค้า ขโมยทั้งรหัสผ่านและข้อมูลบัตรเครดิต ✅ ฟิชชิ่งโจมตีโรงแรม ➡️ ใช้ PureRAT ขโมยข้อมูล ➡️ ส่งลิงก์ปลอม Booking.com ‼️ ความเสี่ยง ⛔ ขโมยข้อมูลบัตรเครดิตลูกค้า 🤖 AI บริษัทใหญ่ทำข้อมูลรั่วบน GitHub วิจัยพบว่า 65% ของบริษัท AI ชั้นนำทำ API key และ token รั่วบน GitHub โดยมากเกิดจากนักพัฒนาเผลออัปโหลดข้อมูลลง repo ส่วนตัว ✅ AI บริษัทใหญ่รั่วข้อมูล ➡️ 65% ของบริษัท AI รั่ว API key ➡️ เกิดจาก repo ส่วนตัวนักพัฒนา ‼️ ความเสี่ยง ⛔ อาจถูกใช้โจมตีระบบ AI 🏛️ หลังเหตุโจรกรรม Louvre: Proton แจก Password Manager ฟรี หลังพบว่ารหัสกล้องวงจรปิดของ Louvre คือ “louvre” บริษัท Proton จึงเสนอให้พิพิธภัณฑ์และหอศิลป์ทั่วโลกใช้ Proton Pass ฟรี 2 ปี ✅ Proton ช่วยพิพิธภัณฑ์ ➡️ แจก Proton Pass ฟรี 2 ปี ➡️ ป้องกันรหัสผ่านอ่อนแอ ‼️ ความเสี่ยง ⛔ เหตุ Louvre แสดงให้เห็นช่องโหว่ร้ายแรง 💻 Windows 11 เตรียมเพิ่ม Haptic Feedback ใน Trackpad Microsoft ซ่อนฟีเจอร์ “Haptic Signals” ในเวอร์ชันทดสอบ จะทำให้ผู้ใช้รู้สึกถึงแรงสั่นเมื่อ snap หน้าต่างหรือจัดวางวัตถุ คล้ายกับ Force Touch ของ MacBook ✅ Windows 11 เพิ่ม Haptic Feedback ➡️ ฟีเจอร์ Haptic Signals ➡️ คล้าย Force Touch ของ MacBook 🦊 Firefox ลดการติดตามด้วย Anti-Fingerprinting Mozilla เพิ่มฟีเจอร์ใหม่ ลดการระบุตัวตนผู้ใช้จาก fingerprint ลงได้ถึง 70% โดยใช้เทคนิคสุ่ม noise และบังคับใช้ฟอนต์มาตรฐาน ✅ Firefox Anti-Fingerprinting ➡️ ลดการติดตามลง 70% ➡️ ใช้ noise และฟอนต์มาตรฐาน 📩 Facebook Business Page ปลอมระบาด แฮกเกอร์สร้างเพจปลอม ส่งอีเมลจากโดเมนจริง facebookmail.com หลอกผู้ใช้ให้กรอกข้อมูลเข้าสู่ระบบ ทำให้ธุรกิจเล็ก ๆ เสี่ยงถูกขโมยบัญชี ✅ Facebook Page ปลอม ➡️ ส่งอีเมลจาก facebookmail.com ➡️ หลอกผู้ใช้กรอกข้อมูล ‼️ ความเสี่ยง ⛔ ธุรกิจเล็ก ๆ เสี่ยงถูกขโมยบัญชี https://www.techradar.com/
    0 ความคิดเห็น 0 การแบ่งปัน 540 มุมมอง 0 รีวิว
  • “KONNI APT โจมตีไซเบอร์สุดล้ำ! ใช้ Google Find Hub ล้างข้อมูล-ติดตามเหยื่อในเกาหลีใต้”

    ในโลกที่เทคโนโลยีเชื่อมโยงทุกอย่างเข้าด้วยกัน กลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐอย่าง KONNI APT จากเกาหลีเหนือ ได้ยกระดับการโจมตีไซเบอร์ไปอีกขั้น ด้วยการใช้ฟีเจอร์ของ Google เอง — Find Hub — เพื่อควบคุมอุปกรณ์ Android ของเหยื่อในเกาหลีใต้แบบระยะไกล

    แคมเปญนี้ถูกเปิดโปงโดย Genians Security Center ซึ่งพบว่าผู้โจมตีสามารถรีเซ็ตอุปกรณ์ Android ของเหยื่อ ลบข้อมูลส่วนตัว และติดตามตำแหน่งได้ โดยทั้งหมดเกิดขึ้นผ่านบัญชี Google ที่ถูกแฮก

    วิธีการโจมตีของ KONNI APT
    เริ่มจากการหลอกล่อผ่าน KakaoTalk โดยปลอมตัวเป็นนักจิตวิทยาหรือเจ้าหน้าที่รัฐ
    ส่งไฟล์ชื่อ “Stress Clear.msi” ที่ดูเหมือนโปรแกรมคลายเครียด แต่แฝงมัลแวร์
    เมื่อเหยื่อเปิดไฟล์ มัลแวร์จะติดตั้งสคริปต์ AutoIt เพื่อควบคุมระบบ

    การใช้ Google Find Hub เป็นอาวุธ
    หลังแฮกบัญชี Google ของเหยื่อ ผู้โจมตีใช้ Find Hub เพื่อติดตามตำแหน่ง
    เมื่อเหยื่อไม่อยู่ใกล้อุปกรณ์ จะสั่งรีเซ็ตโรงงาน (factory reset) เพื่อลบข้อมูล
    ส่งคำสั่งรีเซ็ตซ้ำหลายครั้งเพื่อขัดขวางการกู้คืน

    ความสามารถของมัลแวร์
    ใช้ AutoIt script ที่ปลอมเป็นงานระบบ Windows
    เชื่อมต่อกับเซิร์ฟเวอร์ควบคุมในเยอรมนีผ่าน WordPress C2
    ฝัง RAT หลายตัว เช่น RemcosRAT, QuasarRAT, RftRAT เพื่อควบคุมจากระยะไกล

    เทคนิคการหลบเลี่ยงการตรวจจับ
    ใช้ไฟล์ MSI ที่มีลายเซ็นดิจิทัลจากบริษัทในจีนเพื่อหลอกระบบความปลอดภัย
    ลบการแจ้งเตือนจาก Gmail และเคลียร์ log เพื่อไม่ให้เหยื่อรู้ตัว
    ใช้ KakaoTalk ของเหยื่อส่งมัลแวร์ต่อไปยังคนรู้จัก

    คำเตือนด้านความปลอดภัย
    บัญชี Google ที่ไม่มีการป้องกันแบบหลายขั้น (MFA) เสี่ยงต่อการถูกแฮก
    การใช้บริการที่ดูปลอดภัยอย่าง Find Hub อาจถูกนำไปใช้ในทางร้าย
    การส่งไฟล์ผ่านแอปแชทจากคนรู้จักอาจเป็นช่องทางโจมตีที่แนบเนียน

    https://securityonline.info/north-koreas-konni-apt-hijacks-google-find-hub-to-remotely-wipe-and-track-south-korean-android-devices/
    📱 “KONNI APT โจมตีไซเบอร์สุดล้ำ! ใช้ Google Find Hub ล้างข้อมูล-ติดตามเหยื่อในเกาหลีใต้” ในโลกที่เทคโนโลยีเชื่อมโยงทุกอย่างเข้าด้วยกัน กลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐอย่าง KONNI APT จากเกาหลีเหนือ ได้ยกระดับการโจมตีไซเบอร์ไปอีกขั้น ด้วยการใช้ฟีเจอร์ของ Google เอง — Find Hub — เพื่อควบคุมอุปกรณ์ Android ของเหยื่อในเกาหลีใต้แบบระยะไกล แคมเปญนี้ถูกเปิดโปงโดย Genians Security Center ซึ่งพบว่าผู้โจมตีสามารถรีเซ็ตอุปกรณ์ Android ของเหยื่อ ลบข้อมูลส่วนตัว และติดตามตำแหน่งได้ โดยทั้งหมดเกิดขึ้นผ่านบัญชี Google ที่ถูกแฮก ✅ วิธีการโจมตีของ KONNI APT ➡️ เริ่มจากการหลอกล่อผ่าน KakaoTalk โดยปลอมตัวเป็นนักจิตวิทยาหรือเจ้าหน้าที่รัฐ ➡️ ส่งไฟล์ชื่อ “Stress Clear.msi” ที่ดูเหมือนโปรแกรมคลายเครียด แต่แฝงมัลแวร์ ➡️ เมื่อเหยื่อเปิดไฟล์ มัลแวร์จะติดตั้งสคริปต์ AutoIt เพื่อควบคุมระบบ ✅ การใช้ Google Find Hub เป็นอาวุธ ➡️ หลังแฮกบัญชี Google ของเหยื่อ ผู้โจมตีใช้ Find Hub เพื่อติดตามตำแหน่ง ➡️ เมื่อเหยื่อไม่อยู่ใกล้อุปกรณ์ จะสั่งรีเซ็ตโรงงาน (factory reset) เพื่อลบข้อมูล ➡️ ส่งคำสั่งรีเซ็ตซ้ำหลายครั้งเพื่อขัดขวางการกู้คืน ✅ ความสามารถของมัลแวร์ ➡️ ใช้ AutoIt script ที่ปลอมเป็นงานระบบ Windows ➡️ เชื่อมต่อกับเซิร์ฟเวอร์ควบคุมในเยอรมนีผ่าน WordPress C2 ➡️ ฝัง RAT หลายตัว เช่น RemcosRAT, QuasarRAT, RftRAT เพื่อควบคุมจากระยะไกล ✅ เทคนิคการหลบเลี่ยงการตรวจจับ ➡️ ใช้ไฟล์ MSI ที่มีลายเซ็นดิจิทัลจากบริษัทในจีนเพื่อหลอกระบบความปลอดภัย ➡️ ลบการแจ้งเตือนจาก Gmail และเคลียร์ log เพื่อไม่ให้เหยื่อรู้ตัว ➡️ ใช้ KakaoTalk ของเหยื่อส่งมัลแวร์ต่อไปยังคนรู้จัก ‼️ คำเตือนด้านความปลอดภัย ⛔ บัญชี Google ที่ไม่มีการป้องกันแบบหลายขั้น (MFA) เสี่ยงต่อการถูกแฮก ⛔ การใช้บริการที่ดูปลอดภัยอย่าง Find Hub อาจถูกนำไปใช้ในทางร้าย ⛔ การส่งไฟล์ผ่านแอปแชทจากคนรู้จักอาจเป็นช่องทางโจมตีที่แนบเนียน https://securityonline.info/north-koreas-konni-apt-hijacks-google-find-hub-to-remotely-wipe-and-track-south-korean-android-devices/
    SECURITYONLINE.INFO
    North Korea's KONNI APT Hijacks Google Find Hub to Remotely Wipe and Track South Korean Android Devices
    North Korea's KONNI APT is exploiting stolen Google accounts and the Find Hub service to remotely wipe South Korean Android devices for data destruction and surveillance, then spreading malware via KakaoTalk.
    0 ความคิดเห็น 0 การแบ่งปัน 367 มุมมอง 0 รีวิว
  • “Lazarus ปล่อย Comebacker Backdoor เวอร์ชันใหม่ เจาะอุตสาหกรรมการบิน-กลาโหมด้วย ChaCha20”

    นักวิจัยด้านความปลอดภัยไซเบอร์ตรวจพบการโจมตีล่าสุดจากกลุ่ม Lazarus ซึ่งมุ่งเป้าไปยังองค์กรด้านอวกาศและกลาโหม โดยใช้มัลแวร์ backdoor ที่เรียกว่า “Comebacker” เวอร์ชันใหม่ ซึ่งมีการเข้ารหัสข้อมูลด้วยอัลกอริธึม ChaCha20 เพื่อหลีกเลี่ยงการตรวจจับและเพิ่มความปลอดภัยในการสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2)

    มัลแวร์ Comebacker ถูกออกแบบมาให้สามารถสื่อสารแบบเข้ารหัสกับ C2, ดาวน์โหลดคำสั่งเพิ่มเติม และขโมยข้อมูลจากระบบเป้าหมาย โดยใช้เทคนิคการพรางตัว เช่น การฝังโค้ดในไฟล์ DLL และการใช้ชื่อไฟล์ที่ดูเหมือนไฟล์ระบบปกติ

    กลุ่ม Lazarus และเป้าหมายการโจมตี
    กลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ
    มุ่งเป้าไปยังองค์กรด้านอวกาศและกลาโหมในหลายประเทศ
    มีประวัติการโจมตีที่เกี่ยวข้องกับการขโมยทรัพย์สินทางปัญญาและข้อมูลลับ

    คุณสมบัติของ Comebacker Backdoor เวอร์ชันใหม่
    ใช้การเข้ารหัส ChaCha20 เพื่อปกปิดการสื่อสารกับ C2
    รองรับการดาวน์โหลด payload เพิ่มเติมและการสั่งงานจากระยะไกล
    ฝังตัวใน DLL และใช้ชื่อไฟล์ที่ดูเหมือนไม่เป็นอันตราย

    เทคนิคการหลบเลี่ยงการตรวจจับ
    ใช้การโหลดแบบ dynamic และ reflective DLL injection
    ใช้ชื่อฟังก์ชันและพารามิเตอร์ที่คลุมเครือ
    ซ่อนการทำงานผ่านการตรวจสอบสิทธิ์และการตรวจสภาพแวดล้อม

    คำเตือนด้านความปลอดภัย
    องค์กรที่เกี่ยวข้องกับเทคโนโลยีขั้นสูง เช่น การบินและกลาโหม เป็นเป้าหมายหลัก
    การเข้ารหัสแบบ ChaCha20 ทำให้การวิเคราะห์ traffic ยากขึ้น
    การฝังตัวใน DLL และใช้ชื่อไฟล์ปลอมทำให้ยากต่อการตรวจจับด้วย antivirus ทั่วไป

    https://securityonline.info/lazarus-group-attacks-aerospace-defense-with-new-chacha20-encrypted-comebacker-backdoor/
    🚀 “Lazarus ปล่อย Comebacker Backdoor เวอร์ชันใหม่ เจาะอุตสาหกรรมการบิน-กลาโหมด้วย ChaCha20” นักวิจัยด้านความปลอดภัยไซเบอร์ตรวจพบการโจมตีล่าสุดจากกลุ่ม Lazarus ซึ่งมุ่งเป้าไปยังองค์กรด้านอวกาศและกลาโหม โดยใช้มัลแวร์ backdoor ที่เรียกว่า “Comebacker” เวอร์ชันใหม่ ซึ่งมีการเข้ารหัสข้อมูลด้วยอัลกอริธึม ChaCha20 เพื่อหลีกเลี่ยงการตรวจจับและเพิ่มความปลอดภัยในการสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2) มัลแวร์ Comebacker ถูกออกแบบมาให้สามารถสื่อสารแบบเข้ารหัสกับ C2, ดาวน์โหลดคำสั่งเพิ่มเติม และขโมยข้อมูลจากระบบเป้าหมาย โดยใช้เทคนิคการพรางตัว เช่น การฝังโค้ดในไฟล์ DLL และการใช้ชื่อไฟล์ที่ดูเหมือนไฟล์ระบบปกติ ✅ กลุ่ม Lazarus และเป้าหมายการโจมตี ➡️ กลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ ➡️ มุ่งเป้าไปยังองค์กรด้านอวกาศและกลาโหมในหลายประเทศ ➡️ มีประวัติการโจมตีที่เกี่ยวข้องกับการขโมยทรัพย์สินทางปัญญาและข้อมูลลับ ✅ คุณสมบัติของ Comebacker Backdoor เวอร์ชันใหม่ ➡️ ใช้การเข้ารหัส ChaCha20 เพื่อปกปิดการสื่อสารกับ C2 ➡️ รองรับการดาวน์โหลด payload เพิ่มเติมและการสั่งงานจากระยะไกล ➡️ ฝังตัวใน DLL และใช้ชื่อไฟล์ที่ดูเหมือนไม่เป็นอันตราย ✅ เทคนิคการหลบเลี่ยงการตรวจจับ ➡️ ใช้การโหลดแบบ dynamic และ reflective DLL injection ➡️ ใช้ชื่อฟังก์ชันและพารามิเตอร์ที่คลุมเครือ ➡️ ซ่อนการทำงานผ่านการตรวจสอบสิทธิ์และการตรวจสภาพแวดล้อม ‼️ คำเตือนด้านความปลอดภัย ⛔ องค์กรที่เกี่ยวข้องกับเทคโนโลยีขั้นสูง เช่น การบินและกลาโหม เป็นเป้าหมายหลัก ⛔ การเข้ารหัสแบบ ChaCha20 ทำให้การวิเคราะห์ traffic ยากขึ้น ⛔ การฝังตัวใน DLL และใช้ชื่อไฟล์ปลอมทำให้ยากต่อการตรวจจับด้วย antivirus ทั่วไป https://securityonline.info/lazarus-group-attacks-aerospace-defense-with-new-chacha20-encrypted-comebacker-backdoor/
    SECURITYONLINE.INFO
    Lazarus Group Attacks Aerospace/Defense with New ChaCha20-Encrypted Comebacker Backdoor
    ENKI exposed a Lazarus Group espionage campaign targeting aerospace/defense firms. The new Comebacker variant uses malicious Word macros and ChaCha20/AES to deliver a memory-resident backdoor.
    0 ความคิดเห็น 0 การแบ่งปัน 262 มุมมอง 0 รีวิว
  • “ออสเตรเลียจับมือสหรัฐฯ คว่ำบาตรแฮกเกอร์เกาหลีเหนือที่ใช้คริปโตหนุนโครงการ WMD”

    ในความเคลื่อนไหวที่สะท้อนความร่วมมือระดับโลก รัฐบาลออสเตรเลียได้ประกาศคว่ำบาตรทางการเงินและห้ามเดินทางต่อบุคคลและองค์กรที่เกี่ยวข้องกับการโจมตีไซเบอร์เพื่อสนับสนุนโครงการอาวุธทำลายล้างสูง (WMD) และขีปนาวุธของเกาหลีเหนือ โดยร่วมมือกับสหรัฐอเมริกาเพื่อสกัดเครือข่ายการเงินผิดกฎหมายที่ใช้เทคโนโลยีไซเบอร์เป็นเครื่องมือ

    การคว่ำบาตรนี้มุ่งเป้าไปที่กลุ่มแฮกเกอร์ที่มีบทบาทในการขโมยคริปโตเคอร์เรนซีจากทั่วโลก และใช้เครือข่ายบุคคลทั้งในและนอกประเทศเกาหลีเหนือในการฟอกเงินและจัดหาเงินทุนให้กับโครงการอาวุธของรัฐบาลเปียงยาง

    มาตรการคว่ำบาตรของออสเตรเลีย
    ครอบคลุม 4 องค์กรและ 1 บุคคลที่เกี่ยวข้องกับไซเบอร์อาชญากรรม
    รวมถึงการห้ามเดินทางและการอายัดทรัพย์สิน
    ดำเนินการร่วมกับรัฐบาลสหรัฐฯ เพื่อเพิ่มประสิทธิภาพ

    รูปแบบการโจมตีและการฟอกเงิน
    ใช้การขโมยคริปโตจากบริษัททั่วโลก
    ฟอกเงินผ่านเครือข่ายบุคคลและองค์กรต่างประเทศ
    ใช้คริปโตในการซื้อขายอาวุธและวัตถุดิบ เช่น ทองแดง

    รายงานจาก Multilateral Sanctions Monitoring Team (MSMT)
    พบว่าแฮกเกอร์เกาหลีเหนือขโมยคริปโตมากกว่า $1.9 พันล้านในปี 2024
    มีความเชื่อมโยงกับการโจมตีสถาบันการเงินและแพลตฟอร์มบล็อกเชน
    ใช้เทคโนโลยีไซเบอร์เพื่อหลบเลี่ยงมาตรการคว่ำบาตรของ UN

    คำเตือนเกี่ยวกับภัยไซเบอร์ระดับรัฐ
    เกาหลีเหนือใช้ไซเบอร์อาชญากรรมเป็นเครื่องมือหลักในการสร้างรายได้
    การโจมตีมีเป้าหมายทั่วโลก โดยเฉพาะบริษัทคริปโตและการเงิน
    การฟอกเงินผ่านคริปโตทำให้ติดตามได้ยากและขัดขวางการบังคับใช้กฎหมาย

    https://securityonline.info/australia-joins-us-slaps-sanctions-on-north-korean-cybercriminals-for-funding-wmd-programs/
    🌐 “ออสเตรเลียจับมือสหรัฐฯ คว่ำบาตรแฮกเกอร์เกาหลีเหนือที่ใช้คริปโตหนุนโครงการ WMD” ในความเคลื่อนไหวที่สะท้อนความร่วมมือระดับโลก รัฐบาลออสเตรเลียได้ประกาศคว่ำบาตรทางการเงินและห้ามเดินทางต่อบุคคลและองค์กรที่เกี่ยวข้องกับการโจมตีไซเบอร์เพื่อสนับสนุนโครงการอาวุธทำลายล้างสูง (WMD) และขีปนาวุธของเกาหลีเหนือ โดยร่วมมือกับสหรัฐอเมริกาเพื่อสกัดเครือข่ายการเงินผิดกฎหมายที่ใช้เทคโนโลยีไซเบอร์เป็นเครื่องมือ การคว่ำบาตรนี้มุ่งเป้าไปที่กลุ่มแฮกเกอร์ที่มีบทบาทในการขโมยคริปโตเคอร์เรนซีจากทั่วโลก และใช้เครือข่ายบุคคลทั้งในและนอกประเทศเกาหลีเหนือในการฟอกเงินและจัดหาเงินทุนให้กับโครงการอาวุธของรัฐบาลเปียงยาง ✅ มาตรการคว่ำบาตรของออสเตรเลีย ➡️ ครอบคลุม 4 องค์กรและ 1 บุคคลที่เกี่ยวข้องกับไซเบอร์อาชญากรรม ➡️ รวมถึงการห้ามเดินทางและการอายัดทรัพย์สิน ➡️ ดำเนินการร่วมกับรัฐบาลสหรัฐฯ เพื่อเพิ่มประสิทธิภาพ ✅ รูปแบบการโจมตีและการฟอกเงิน ➡️ ใช้การขโมยคริปโตจากบริษัททั่วโลก ➡️ ฟอกเงินผ่านเครือข่ายบุคคลและองค์กรต่างประเทศ ➡️ ใช้คริปโตในการซื้อขายอาวุธและวัตถุดิบ เช่น ทองแดง ✅ รายงานจาก Multilateral Sanctions Monitoring Team (MSMT) ➡️ พบว่าแฮกเกอร์เกาหลีเหนือขโมยคริปโตมากกว่า $1.9 พันล้านในปี 2024 ➡️ มีความเชื่อมโยงกับการโจมตีสถาบันการเงินและแพลตฟอร์มบล็อกเชน ➡️ ใช้เทคโนโลยีไซเบอร์เพื่อหลบเลี่ยงมาตรการคว่ำบาตรของ UN ‼️ คำเตือนเกี่ยวกับภัยไซเบอร์ระดับรัฐ ⛔ เกาหลีเหนือใช้ไซเบอร์อาชญากรรมเป็นเครื่องมือหลักในการสร้างรายได้ ⛔ การโจมตีมีเป้าหมายทั่วโลก โดยเฉพาะบริษัทคริปโตและการเงิน ⛔ การฟอกเงินผ่านคริปโตทำให้ติดตามได้ยากและขัดขวางการบังคับใช้กฎหมาย https://securityonline.info/australia-joins-us-slaps-sanctions-on-north-korean-cybercriminals-for-funding-wmd-programs/
    SECURITYONLINE.INFO
    Australia Joins US, Slaps Sanctions on North Korean Cybercriminals for Funding WMD Programs
    Australia imposed sanctions and travel bans on four entities and one individual for engaging in cybercrime to fund North Korea's WMD and missile programs. The regime stole $1.9B in crypto in 2024.
    0 ความคิดเห็น 0 การแบ่งปัน 433 มุมมอง 0 รีวิว
  • Kimsuky กลับมาอีกครั้ง: ใช้ JavaScript และ certutil ฝังตัวใน Windows แบบแนบเนียน

    กลุ่ม APT (Advanced Persistent Threat) จากเกาหลีเหนือที่รู้จักกันในชื่อ Kimsuky ได้เปิดตัวแคมเปญจารกรรมไซเบอร์ล่าสุด โดยใช้ JavaScript loader และเครื่องมือในระบบ Windows อย่าง certutil เพื่อสร้างความคงอยู่ (persistence) ในเครื่องเหยื่อทุกๆ นาทีผ่าน Scheduled Task

    แคมเปญนี้เริ่มต้นด้วยไฟล์ชื่อ Themes.js ซึ่งเป็น JavaScript ที่ดาวน์โหลด payload ถัดไปจากโดเมนที่ควบคุมโดยผู้โจมตี จากนั้นจะมีการรวบรวมข้อมูลระบบ รายการโปรเซส และไฟล์ในไดเรกทอรีของผู้ใช้ แล้วบีบอัดเป็นไฟล์ .cab และเข้ารหัสด้วย certutil ก่อนส่งกลับไปยังเซิร์ฟเวอร์

    สิ่งที่น่ากลัวคือการสร้าง Scheduled Task ที่ชื่อว่า Windows Theme Manager ซึ่งจะรันไฟล์ Themes.js ทุกๆ 1 นาที! พร้อมกับการปล่อยไฟล์ Word ปลอมที่ดูเหมือนไม่มีอะไร เพื่อเบี่ยงเบนความสนใจของเหยื่อ

    เสริมความรู้: certutil และ Scheduled Task คืออะไร?
    certutil เป็นเครื่องมือใน Windows ที่ใช้จัดการใบรับรองดิจิทัล แต่แฮกเกอร์มักใช้มันเป็น LOLBIN (Living Off the Land Binary) เพื่อเข้ารหัส/ถอดรหัสไฟล์โดยไม่ต้องใช้มัลแวร์ภายนอก
    Scheduled Task คือระบบตั้งเวลาให้ Windows รันคำสั่งหรือโปรแกรมตามช่วงเวลาที่กำหนด เช่น ทุกนาที ทุกวัน ฯลฯ ซึ่งหากถูกใช้ในทางที่ผิด ก็สามารถทำให้มัลแวร์รันซ้ำได้ตลอดเวลา

    กลุ่ม Kimsuky และเป้าหมาย
    เป็นกลุ่ม APT จากเกาหลีเหนือที่เน้นจารกรรมข้อมูลจากรัฐบาลและองค์กรนโยบาย
    ใช้เทคนิคใหม่ที่เน้นความแนบเนียนและต่อเนื่อง

    ขั้นตอนการโจมตี
    เริ่มจากไฟล์ Themes.js ที่ดาวน์โหลด payload จากโดเมนปลอม
    ใช้ JavaScript รวบรวมข้อมูลระบบและส่งกลับไปยังเซิร์ฟเวอร์
    ใช้ certutil เข้ารหัสข้อมูลก่อนส่งออก
    สร้าง Scheduled Task ให้รัน Themes.js ทุกนาที
    ปล่อยไฟล์ Word ปลอมเพื่อเบี่ยงเบนความสนใจ

    เทคนิคที่ใช้
    ใช้ LOLBIN (certutil) เพื่อหลีกเลี่ยงการตรวจจับ
    ใช้ Scheduled Task เพื่อความคงอยู่แบบต่อเนื่อง
    ใช้ subdomain ของเว็บจริงเพื่อหลอกระบบรักษาความปลอดภัย

    ความเสี่ยงต่อองค์กร
    หากระบบไม่มีการตรวจสอบ Scheduled Task อย่างสม่ำเสมอ อาจถูกฝังมัลแวร์โดยไม่รู้ตัว
    การใช้ certutil ทำให้การตรวจจับยากขึ้น เพราะเป็นเครื่องมือของระบบเอง

    คำแนะนำด้านความปลอดภัย
    ควรตรวจสอบ Scheduled Task ที่รันถี่ผิดปกติ
    ควรจำกัดการใช้ certutil และตรวจสอบการเข้ารหัส/ถอดรหัสที่ไม่ปกติ
    ใช้ระบบ EDR ที่สามารถตรวจจับพฤติกรรมแบบ LOLBIN ได้

    https://securityonline.info/kimsuky-apt-uses-javascript-loader-and-certutil-to-achieve-minute-by-minute-persistence-via-windows-scheduled-task/
    🕵️‍♂️ Kimsuky กลับมาอีกครั้ง: ใช้ JavaScript และ certutil ฝังตัวใน Windows แบบแนบเนียน กลุ่ม APT (Advanced Persistent Threat) จากเกาหลีเหนือที่รู้จักกันในชื่อ Kimsuky ได้เปิดตัวแคมเปญจารกรรมไซเบอร์ล่าสุด โดยใช้ JavaScript loader และเครื่องมือในระบบ Windows อย่าง certutil เพื่อสร้างความคงอยู่ (persistence) ในเครื่องเหยื่อทุกๆ นาทีผ่าน Scheduled Task แคมเปญนี้เริ่มต้นด้วยไฟล์ชื่อ Themes.js ซึ่งเป็น JavaScript ที่ดาวน์โหลด payload ถัดไปจากโดเมนที่ควบคุมโดยผู้โจมตี จากนั้นจะมีการรวบรวมข้อมูลระบบ รายการโปรเซส และไฟล์ในไดเรกทอรีของผู้ใช้ แล้วบีบอัดเป็นไฟล์ .cab และเข้ารหัสด้วย certutil ก่อนส่งกลับไปยังเซิร์ฟเวอร์ สิ่งที่น่ากลัวคือการสร้าง Scheduled Task ที่ชื่อว่า Windows Theme Manager ซึ่งจะรันไฟล์ Themes.js ทุกๆ 1 นาที! พร้อมกับการปล่อยไฟล์ Word ปลอมที่ดูเหมือนไม่มีอะไร เพื่อเบี่ยงเบนความสนใจของเหยื่อ 🧠 เสริมความรู้: certutil และ Scheduled Task คืออะไร? 🎗️ certutil เป็นเครื่องมือใน Windows ที่ใช้จัดการใบรับรองดิจิทัล แต่แฮกเกอร์มักใช้มันเป็น LOLBIN (Living Off the Land Binary) เพื่อเข้ารหัส/ถอดรหัสไฟล์โดยไม่ต้องใช้มัลแวร์ภายนอก 🎗️ Scheduled Task คือระบบตั้งเวลาให้ Windows รันคำสั่งหรือโปรแกรมตามช่วงเวลาที่กำหนด เช่น ทุกนาที ทุกวัน ฯลฯ ซึ่งหากถูกใช้ในทางที่ผิด ก็สามารถทำให้มัลแวร์รันซ้ำได้ตลอดเวลา ✅ กลุ่ม Kimsuky และเป้าหมาย ➡️ เป็นกลุ่ม APT จากเกาหลีเหนือที่เน้นจารกรรมข้อมูลจากรัฐบาลและองค์กรนโยบาย ➡️ ใช้เทคนิคใหม่ที่เน้นความแนบเนียนและต่อเนื่อง ✅ ขั้นตอนการโจมตี ➡️ เริ่มจากไฟล์ Themes.js ที่ดาวน์โหลด payload จากโดเมนปลอม ➡️ ใช้ JavaScript รวบรวมข้อมูลระบบและส่งกลับไปยังเซิร์ฟเวอร์ ➡️ ใช้ certutil เข้ารหัสข้อมูลก่อนส่งออก ➡️ สร้าง Scheduled Task ให้รัน Themes.js ทุกนาที ➡️ ปล่อยไฟล์ Word ปลอมเพื่อเบี่ยงเบนความสนใจ ✅ เทคนิคที่ใช้ ➡️ ใช้ LOLBIN (certutil) เพื่อหลีกเลี่ยงการตรวจจับ ➡️ ใช้ Scheduled Task เพื่อความคงอยู่แบบต่อเนื่อง ➡️ ใช้ subdomain ของเว็บจริงเพื่อหลอกระบบรักษาความปลอดภัย ‼️ ความเสี่ยงต่อองค์กร ⛔ หากระบบไม่มีการตรวจสอบ Scheduled Task อย่างสม่ำเสมอ อาจถูกฝังมัลแวร์โดยไม่รู้ตัว ⛔ การใช้ certutil ทำให้การตรวจจับยากขึ้น เพราะเป็นเครื่องมือของระบบเอง ‼️ คำแนะนำด้านความปลอดภัย ⛔ ควรตรวจสอบ Scheduled Task ที่รันถี่ผิดปกติ ⛔ ควรจำกัดการใช้ certutil และตรวจสอบการเข้ารหัส/ถอดรหัสที่ไม่ปกติ ⛔ ใช้ระบบ EDR ที่สามารถตรวจจับพฤติกรรมแบบ LOLBIN ได้ https://securityonline.info/kimsuky-apt-uses-javascript-loader-and-certutil-to-achieve-minute-by-minute-persistence-via-windows-scheduled-task/
    SECURITYONLINE.INFO
    Kimsuky APT Uses JavaScript Loader and Certutil to Achieve Minute-by-Minute Persistence via Windows Scheduled Task
    Kimsuky APT is using a Themes.js JavaScript loader and certutil LOLBIN to gain minute-by-minute persistence via a Windows Scheduled Task. The APT is targeting think tanks for espionage.
    0 ความคิดเห็น 0 การแบ่งปัน 218 มุมมอง 0 รีวิว
  • ซามูไรแบกถาด ตอนที่ 5
    “ซามูไรแบกถาด”

    ตอน 5 (จบ)

    นายอาเบะ ได้รับเลือกให้เป็นนายกรัฐมนตรีญี่ปุ่นสมัยที่ 2 ในเดือนธันวาคม 2012 เขามาจากครอบครัวนักการเมืองขนานแท้ดั้งเดิม ท้ังพ่อและปู่เป็นนักการเมืองท้องถิ่น ส่วนแม่ของอาเบะ เป็นลูกสาวของนักการเมืองชื่อดังระดับประเทศ นาย Nobusuke Kishi อดีตนายกรัฐมนตรี ในช่วง 1957-1960 ซึ่งเคยเป็นรัฐมนตรี ตั้งแต่สมัยนายพลโตโจที่นำการรบ สมัยสงครามโลกครั้งที่ 2 นาย Kishi เป็นผู้ต้ังพรรค Democratic Party ต่อมาพรรคนี้ไปรวมกับพรรค Liberty ของอดีตนายกรัฐมนตรี Shigaru Yoshida พรรคขวาจัด ชาตินิยม และเปลี่ยนชื่อเป็นพรรค LDP ซึ่งครองอำนาจในญี่ปุ่นอย่างยาวนาน

    นายอาเบะ นี่ เคยไปเรียนหนังสือที่ University of Southern California แต่ไม่จบ กลับมาทำงานการเมืองในญี่ปุ่นต่อ เขานับเป็นลูกหม้อของพรรค LDP ถูกวางตัวให้เป็นดาราดาวรุ่ง ในที่สุดก็ได้เป็นนายกรัฐมนตรีสมใจคนดันในช่วงปี 2005-2006 เขาดูเหมือนนิยมตะวันตก และมีจุดยืนที่แข็งกร้าวกับเกาหลีเหนือมาตลอด โดยพยายามหาทางคว่ำบาตรเกาหลีเหนือผ่านสหประชาติ และเมื่อตอนหาเสียงเลือกต้ังในปี ค.ศ.2012 เขาชูประเด็นเรื่องข้อพิพาทกับจีน และการขึ้นมาของจีนแทนที่ญี่ปุ่น ในเรื่องการเติบโตของเศรษฐกิจและการค้าในเอเซีย

    นับว่า สุดกร่าง CFR มีสายตายาวไกล และลึกซึ้ง การเลือกไพ่แต่ละใบของนักล่าใบตองแห้ง ดูเหมือนจะมีรูปแบบที่ชัดเจนพอสมควร ไม่ว่าจะเป็นการเปิดบ่อน หรือสร้างรังโจรที่ประเทศใด ไม่ว่าจะหัวนอก หรือหัวใน ต้องพร้อมรับใช้จนสุดทาง และสุดตัว
    คงจำกันได้ว่า CFR นั้นเป็นผลผลิตของกลุ่มอิลิต นักการเงิน และนักธุรกิจ แองโกลอเมริกัน จาก 2 ฝั่งมหาสมุทรแอตแลนติก ที่เป็นผู้อำนวยการสร้างสงครามโลกครั้งที่ 1 และ ครั้งที่ 2 ความใหญ่ของ CFR นั้น เกินจินตนาการของเราๆ ชาวโลกส่วนใหญ่ไม่รู้จักว่า CFR คืออะไร มีอิทธิพลแค่ไหน อิทธิพล และอำนาจของ CFR เริ่มเห็นเด่นชัดขึ้น เมื่อหลังสงครามโลกครั้งที่ 2 โดยมีอิทธิพลครอบงำการเมือง และรัฐบาลของอเมริกา ต้ังแต่ประมาณปี 1950 เป็นต้นมา และเมื่ออำนาจของอเมริกาครอบงำโลก ก็คงไม่เกินไปที่จะบอกว่า CFR นั้นก็มีส่วนครอบงำโลกด้วย

    (เรื่อง ของ CFR นั้น ผมเขียนเล่าไว้ในนิทาน เรื่อง “มายากลยุทธ” และ “แกะรอยนักล่า” สำหรับท่านผู้อ่าน ที่เข้ามาอ่านตอนหลังๆ ถ้าอยากเข้าใจความเป็นไปของโลกนี้ อีกมุมมอง อีกชุดของข้อมูล ลองอ่านนิทาน 2 เรื่องนี้นะครับ)

    ข้อมูลคร่าวๆ เกี่ยวกับ CFR (เปิดดูจากกูเกิลได้ครับ) คือ ก่อตั้งในปี ค.ศ.1921 มีสมาชิก เริ่มแรกประมาณ 20 คน ซึ่งเป็นชาวอังกฤษและอเมริกัน ปัจจุบันมีสมาชิกทั่วโลกประมา ณ 5 พันคน สมาชิกส่วนใหญ่ เป็นพวกฝรั่งแองโกลแซกซอน และชาวยุโรป ใน 5 พันคนนี้ ส่วนใหญ่เป็นระดับผู้นำ หัวหน้า และผู้บริหารระดับสูงของประเทศ และบรรษัทข้ามชาติ มีหลายคน เป็นประธานาธิบดีของอเมริกา หลายคน เป็นรัฐมนตรีต่างประเทศ เป็นรัฐมนตรีกลาโหม เป็นรัฐมนตรีการคลัง เป็นผู้ว่าการธนาคารกลาง เป็นหัวหน้าซีไอเอและหลายคนเป็นพระราชวงศ์ในยุโรปและอังกฤษ ฯลฯ

    สำหรับไทยแลนด์แดนสมันน้อย เรามีคนไทยที่ถูกลาก หรือ สมัครใจ เข้าไปเกี่ยวกับ CFR โดยเป็นสมาชิกขององค์กร ชื่อ Trilatteral Commission ซึ่งเป็นองค์กรลูกของ CFR ที่ต้ังขึ้นเมื่อปี ค.ศ.1973 ขณะน้ัน นาย David Rockefeller ซึ่งเป็นประธาน CFR เห็นว่า ควรจะเอานักธุรกิจชาวญี่ปุ่น เข้ามาอยู่ในความดูแลของ CFR ด้วย เลยพ่วงเอาชาวเอเซีย ลาติน และอาฟริกา ที่เข้าข่ายน่าจะเป็นประโยชน์ และมีแนวความคิด เกี่ยวกับความเป็นไปในโลกแนวทางเดียวกันกับ CFR เข้ามาร่วมด้วย
    จากเอกสารของ Trilateral Commissionเอง ปี ค.ศ.2014 ปรากฏมีรายชื่อ คนไทย เป็นสมาชิก Trilatteral Commission 4 คน คือ

    1. นายณรงค์ชัย อัครเศรณี
    2. นายสมเกียรติ ต้ังกิจวานิชย์ (ผู้อำนวยการ สถาบัน TDRI ของไทย)
    3. นางธาริษา วัฒนเกศ (อดีต ผู้ว่าการธนาคารแห่งประเทศไทย)
    4. นายกานต์ ตระกูลฮุน (กรรมการผู้จัดการใหญ่ ปูนซิเมนต์ไทย)

    ปี ค.ศ.2015 รายชื่อ ซึ่งเปลี่ยนเมื่อเดือนเมษายน นี้เอง เหลือ 2 ชื่อ ดังนี้

    1. นายสมเกียรติ ตั้งกิจวานิชย์
    2. นางธาริษา วัฒนเกศ

    ทำไมผมพูดเรื่องญี่ปุ่น นายอาเบะ และเครือข่ายของ CFR เพราะมันเกี่ยวกัน และมันเป็นตัวอย่าง ที่น่าจะทำให้เรามองเห็นภาพหลายภาพชัดเจนขึ้น

    CFR นั้น เริ่มมีคนพูดถึงกันในช่วงประมาณปี ค.ศ.1960 แต่ช่วงนั้น ข้อมูลส่วนใหญ่ของ CFR ยังไม่มีออกมาแพร่หลายมากนัก นักวิเคราะห์การเมือง และคนทั่วไป จึงมอง CFR ไปในแนวทฤษฏีสมคบคิด ซึ่งมักทำให้ที่ผู้ได้ยินเรื่อง CFR ไม่ให้น้ำหนัก ไม่ให้ความเชื่อถือ ถึงอำนาจและอิทธิพลจริงขององค์กรนี้ แต่เมื่อเวลาผ่านไป เทคโนโลยีสมัยใหม่ ทำให้การเข้าถึงข้อมูลต่างๆ ง่ายขึ้น และลึกขึ้น มีเอกสารที่เหมือนเป็นใบเสร็จ ออกมาให้เราศึกษามากขึ้น อย่างเช่นรายงานการวิเคราะห์ของ CFR เอง ที่ออกมาให้เห็นแนวความคิดของ CFR และกลายมาเป็นนโยบายของรัฐบาลอเมริกา และการดำเนินงานของอเมริกาตามนโยบาย ที่เสนอแนะโดย CFR อย่างจริงจังในหลายส่วนของโลก จึงทำให้ผู้ที่ติดตามดูความเป็น ไปขององค์กร CFR เชื่อมากขึ้นว่า การครอบงำโลกโดย CFR ไม่ใช่เป็นเพียงทฤษฏี แต่มันเป็นของจริง อำนาจจริง อิทธิพลจริง ที่ครอบงำโลกนี้อยู่

    และถ้ามันเป็นของจริงเช่นนั้น เรื่อง Grand Stategy แผนสอยมังกร ของ CFR ก็ไม่ใช่เป็นเรื่องที่เราจะอ่านเล่น หรืออ่านแล้วก็แล้วกัน เราน่าจะต้อง อ่าน และวิเคราะห์เองต่อไปอีกด้วยว่า เมื่อญี่ปุ่น ซึ่งถูก Grand Strategy กำหนดให้มีบทบาทสำคัญ ในการสอยมังกรให้ร่วงนั้น ญี่ปุ่นเอาจริง เดินหน้าตามแผนที่ CFR กำหนดขนาดไหน และการเดินตามแผนนั้น เราคงจะพอมองเห็นได้ว่า อเมริกา กำลัง “ใช้” ญี่ปุ่น และไม่ได้ใช้ไปเดินเล่น จ่ายตลาด แต่ เป็นการ “ใช้” ให้ญี่ปุ่นไปรบแทน และอาจไปตายแทน ด้วยค่าใช้จ่ายที่อาจเป็นเงินภาษี หรือเงินกู้ของญี่ปุ่น แต่มันเป็น “ราคา” ที่ชาวญี่ปุ่นจะต้องจ่าย
    ขณะเดียวกัน ถ้าอเมริกลากเอาแดนสยาม เข้าไปร่วมขบวนการกับญี่ปุ่น ให้ช่วยกันสอยจีน เราจะถูก “ใช้” ไปรบแทน จนถึงตายแทน ร่วมกับญี่ปุ่นด้วยหรือไม่ นั่นเป็นประเด็นหนึ่ง ที่ต้องคิดกัน แต่ผมค่อนข้างเชื่อว่า ลุงตู่ของผมคงมองออก ไม่คิดเป็นคนรับใช้ต่างชาติ แต่ถ้าเกิดเหตุการณ์ผันแปร มีการบีบไข่กัน จนต้องมีการเปลี่ยนแปลง เราก็ช่วยกันมอง ช่วยกันคิดให้ดีๆ นะครับ รูปแบบที่ไอ้นักล่ามันชอบใช้ ไพ่ที่มันชอบเล่นมีอยู่ อย่าตกหลุมมันง่ายๆอีก นั่นก็เป็นเรื่องหนึ่ง

    แต่อีกเรื่องที่น่าห่วงไม่น้อย หรืออาจจะมากกว่าคือ กรณีที่ญี่ปุ่นเดินหน้า ตาม CFR อย่างไม่หยุดนั่นแหละครับ ถ้าเกิดถึงเวลาอัน “เหมาะสม” อเมริกาสั่งให้ญี่ปุ่นเคลื่อนพล ไปปะทะจีน หรือตอนนั้นสถานการณ์ในเอเซียมันตึงเครียดได้ที่ ตามความต้องการของอเมริกาแล้ว แม้เราจะฉีกตัวออกมาจากการไปช่วยเขาแบกถาดได้ แต่ถ้าบรรดาคุณยุ่น ที่ขณะนี้ กระจายกันอยู่ในแดนสยามของเราไม่น้อย ไม่ว่าในกรุงเทพ โดยเฉพาะแถบสุขุมวิท ซึ่งใกล้จะเปลี่ยนเป็นแดนปลาดิบ แล้ว ยังมีที่ต่างจังหวัด ทางภาคเหนือ เช่น เชียงราย เชียงใหม่ ภาคตะวันออก เช่น ชลบุรี ศรีราชา หรือภาคใต้ เช่น ชุมพร ถ้าคุณยุ่นเขาพากันเปลี่ยนชุด หยิบเครื่องแบบทหารมาใส่ เหมือนสมัยสงครามโลกครั้งที่ 2 เมื่อวันที่ 8 ธันวาคม พ.ศ.2484 ที่กองทหารญี่ปุ่นบุกเข้าเมือง ไทย ยกพลมาจากทางภาคใต้ของไทย มาจาก สงขลา ปัตตานี นครศรีธรรมราช สุราษฏร์ธานี ชุมพร ประจวบคีรีขันธ์ พอถึงวันที่ 10 ธันวาคม พ.ศ.2484 ชาวญี่ปุ่นในกรุงเทพฯ ก็แต่งชุดทหารเดินเต็มอยู่ในกรุงเทพฯกันหมด แม้แต่หมอฟันของแม่ผม ผมได้แต่หวังว่า เหตุการณ์เช่นนั้นคงไม่เกิดขึ้นอีก

    และแม้ว่า ข้อสังเกตที่ว่า นายอาเบะอาจจะเล่นบท 2 หน้า จะเป็นซามูไรแบกถาด หรือซามูไรทิ้งถาด สิ่งที่ผมเขียนเล่ามา ผลกระทบต่อบ้านเรา ก็คงไม่มีอะไรเปลี่ยนแปลง ก็คงยังน่าเป็นห่วงเช่นเดิม บางส่วน บางอย่างอาจจะมีการเปลี่ยน ถ้าเขาหักหลังกันเอง แต่ก็ไม่ได้ทำให้เราอยู่ในสถานะที่ได้เปรียบอะไรขึ้นมา เพราะไม่น่าไว้วางใจทั้งคนใช้ให้แบกถาด และคนแบกถาด หรือจะเป็นคนทิ้งถาด
    ในชีวิตคนเรา เห็นสงครามโลกครั้งเดียวก็เกินพอแล้ว สงครามโลกครั้งที่ 2 ผมยังไม่โตพอที่จะไปรบ แต่โตพอที่จะรู้เรื่องว่า บ้านเมืองเราอยู่ในสภาพบ้านพัง สาแหร่กขาดอย่างไร ครอบครัวเราส่วนใหญ่ลำบากอย่างไร และมันทิ้งอะไรไว้กับบ้านเมืองเราครอบครัวเรา ผ่านไป 70 ปี ยังจำได้ไม่ลืม

    เราชาวสยาม จะต้องตื่นรู้เสียที ไม่ใช่เขียนให้แตกตื่น แต่ต้องตื่นมารับรู้ ทันเหตุการณ์นอกบ้าน ที่จะมีผลกระทบในบ้านเราเสียบ้าง ช่วยกันปลุก ช่วยกันให้ข้อมูล ไม่จำเป็นต้องเชื่อ แต่รู้แล้วเอาไปหาข้อมูลต่อ ว่า ที่อ่านกันมานี้ จริงเท็จอย่างไร แล้วคิดต่อ ดีกว่าไม่รู้จะคิดอะไร มันเป็นสมัยโลกาภิวัฒน์มิใช่หรือ ทุกอย่างมันเกิดขึ้นเร็ว เปลี่ยนแปลงเร็ว อย่ามัวเพลิดเพลินอยู่แต่กับการดูละครน้ำเน่า กับข่าวย้อมสี จนลืมสนใจภัยใหญ่ ที่อาจใกล้เราเข้ามาทุกทีแล้วนะครับ

    สวัสดีครับ
    คนเล่านิทาน
    27 พ.ค. 2558
    ซามูไรแบกถาด ตอนที่ 5 “ซามูไรแบกถาด” ตอน 5 (จบ) นายอาเบะ ได้รับเลือกให้เป็นนายกรัฐมนตรีญี่ปุ่นสมัยที่ 2 ในเดือนธันวาคม 2012 เขามาจากครอบครัวนักการเมืองขนานแท้ดั้งเดิม ท้ังพ่อและปู่เป็นนักการเมืองท้องถิ่น ส่วนแม่ของอาเบะ เป็นลูกสาวของนักการเมืองชื่อดังระดับประเทศ นาย Nobusuke Kishi อดีตนายกรัฐมนตรี ในช่วง 1957-1960 ซึ่งเคยเป็นรัฐมนตรี ตั้งแต่สมัยนายพลโตโจที่นำการรบ สมัยสงครามโลกครั้งที่ 2 นาย Kishi เป็นผู้ต้ังพรรค Democratic Party ต่อมาพรรคนี้ไปรวมกับพรรค Liberty ของอดีตนายกรัฐมนตรี Shigaru Yoshida พรรคขวาจัด ชาตินิยม และเปลี่ยนชื่อเป็นพรรค LDP ซึ่งครองอำนาจในญี่ปุ่นอย่างยาวนาน นายอาเบะ นี่ เคยไปเรียนหนังสือที่ University of Southern California แต่ไม่จบ กลับมาทำงานการเมืองในญี่ปุ่นต่อ เขานับเป็นลูกหม้อของพรรค LDP ถูกวางตัวให้เป็นดาราดาวรุ่ง ในที่สุดก็ได้เป็นนายกรัฐมนตรีสมใจคนดันในช่วงปี 2005-2006 เขาดูเหมือนนิยมตะวันตก และมีจุดยืนที่แข็งกร้าวกับเกาหลีเหนือมาตลอด โดยพยายามหาทางคว่ำบาตรเกาหลีเหนือผ่านสหประชาติ และเมื่อตอนหาเสียงเลือกต้ังในปี ค.ศ.2012 เขาชูประเด็นเรื่องข้อพิพาทกับจีน และการขึ้นมาของจีนแทนที่ญี่ปุ่น ในเรื่องการเติบโตของเศรษฐกิจและการค้าในเอเซีย นับว่า สุดกร่าง CFR มีสายตายาวไกล และลึกซึ้ง การเลือกไพ่แต่ละใบของนักล่าใบตองแห้ง ดูเหมือนจะมีรูปแบบที่ชัดเจนพอสมควร ไม่ว่าจะเป็นการเปิดบ่อน หรือสร้างรังโจรที่ประเทศใด ไม่ว่าจะหัวนอก หรือหัวใน ต้องพร้อมรับใช้จนสุดทาง และสุดตัว คงจำกันได้ว่า CFR นั้นเป็นผลผลิตของกลุ่มอิลิต นักการเงิน และนักธุรกิจ แองโกลอเมริกัน จาก 2 ฝั่งมหาสมุทรแอตแลนติก ที่เป็นผู้อำนวยการสร้างสงครามโลกครั้งที่ 1 และ ครั้งที่ 2 ความใหญ่ของ CFR นั้น เกินจินตนาการของเราๆ ชาวโลกส่วนใหญ่ไม่รู้จักว่า CFR คืออะไร มีอิทธิพลแค่ไหน อิทธิพล และอำนาจของ CFR เริ่มเห็นเด่นชัดขึ้น เมื่อหลังสงครามโลกครั้งที่ 2 โดยมีอิทธิพลครอบงำการเมือง และรัฐบาลของอเมริกา ต้ังแต่ประมาณปี 1950 เป็นต้นมา และเมื่ออำนาจของอเมริกาครอบงำโลก ก็คงไม่เกินไปที่จะบอกว่า CFR นั้นก็มีส่วนครอบงำโลกด้วย (เรื่อง ของ CFR นั้น ผมเขียนเล่าไว้ในนิทาน เรื่อง “มายากลยุทธ” และ “แกะรอยนักล่า” สำหรับท่านผู้อ่าน ที่เข้ามาอ่านตอนหลังๆ ถ้าอยากเข้าใจความเป็นไปของโลกนี้ อีกมุมมอง อีกชุดของข้อมูล ลองอ่านนิทาน 2 เรื่องนี้นะครับ) ข้อมูลคร่าวๆ เกี่ยวกับ CFR (เปิดดูจากกูเกิลได้ครับ) คือ ก่อตั้งในปี ค.ศ.1921 มีสมาชิก เริ่มแรกประมาณ 20 คน ซึ่งเป็นชาวอังกฤษและอเมริกัน ปัจจุบันมีสมาชิกทั่วโลกประมา ณ 5 พันคน สมาชิกส่วนใหญ่ เป็นพวกฝรั่งแองโกลแซกซอน และชาวยุโรป ใน 5 พันคนนี้ ส่วนใหญ่เป็นระดับผู้นำ หัวหน้า และผู้บริหารระดับสูงของประเทศ และบรรษัทข้ามชาติ มีหลายคน เป็นประธานาธิบดีของอเมริกา หลายคน เป็นรัฐมนตรีต่างประเทศ เป็นรัฐมนตรีกลาโหม เป็นรัฐมนตรีการคลัง เป็นผู้ว่าการธนาคารกลาง เป็นหัวหน้าซีไอเอและหลายคนเป็นพระราชวงศ์ในยุโรปและอังกฤษ ฯลฯ สำหรับไทยแลนด์แดนสมันน้อย เรามีคนไทยที่ถูกลาก หรือ สมัครใจ เข้าไปเกี่ยวกับ CFR โดยเป็นสมาชิกขององค์กร ชื่อ Trilatteral Commission ซึ่งเป็นองค์กรลูกของ CFR ที่ต้ังขึ้นเมื่อปี ค.ศ.1973 ขณะน้ัน นาย David Rockefeller ซึ่งเป็นประธาน CFR เห็นว่า ควรจะเอานักธุรกิจชาวญี่ปุ่น เข้ามาอยู่ในความดูแลของ CFR ด้วย เลยพ่วงเอาชาวเอเซีย ลาติน และอาฟริกา ที่เข้าข่ายน่าจะเป็นประโยชน์ และมีแนวความคิด เกี่ยวกับความเป็นไปในโลกแนวทางเดียวกันกับ CFR เข้ามาร่วมด้วย จากเอกสารของ Trilateral Commissionเอง ปี ค.ศ.2014 ปรากฏมีรายชื่อ คนไทย เป็นสมาชิก Trilatteral Commission 4 คน คือ 1. นายณรงค์ชัย อัครเศรณี 2. นายสมเกียรติ ต้ังกิจวานิชย์ (ผู้อำนวยการ สถาบัน TDRI ของไทย) 3. นางธาริษา วัฒนเกศ (อดีต ผู้ว่าการธนาคารแห่งประเทศไทย) 4. นายกานต์ ตระกูลฮุน (กรรมการผู้จัดการใหญ่ ปูนซิเมนต์ไทย) ปี ค.ศ.2015 รายชื่อ ซึ่งเปลี่ยนเมื่อเดือนเมษายน นี้เอง เหลือ 2 ชื่อ ดังนี้ 1. นายสมเกียรติ ตั้งกิจวานิชย์ 2. นางธาริษา วัฒนเกศ ทำไมผมพูดเรื่องญี่ปุ่น นายอาเบะ และเครือข่ายของ CFR เพราะมันเกี่ยวกัน และมันเป็นตัวอย่าง ที่น่าจะทำให้เรามองเห็นภาพหลายภาพชัดเจนขึ้น CFR นั้น เริ่มมีคนพูดถึงกันในช่วงประมาณปี ค.ศ.1960 แต่ช่วงนั้น ข้อมูลส่วนใหญ่ของ CFR ยังไม่มีออกมาแพร่หลายมากนัก นักวิเคราะห์การเมือง และคนทั่วไป จึงมอง CFR ไปในแนวทฤษฏีสมคบคิด ซึ่งมักทำให้ที่ผู้ได้ยินเรื่อง CFR ไม่ให้น้ำหนัก ไม่ให้ความเชื่อถือ ถึงอำนาจและอิทธิพลจริงขององค์กรนี้ แต่เมื่อเวลาผ่านไป เทคโนโลยีสมัยใหม่ ทำให้การเข้าถึงข้อมูลต่างๆ ง่ายขึ้น และลึกขึ้น มีเอกสารที่เหมือนเป็นใบเสร็จ ออกมาให้เราศึกษามากขึ้น อย่างเช่นรายงานการวิเคราะห์ของ CFR เอง ที่ออกมาให้เห็นแนวความคิดของ CFR และกลายมาเป็นนโยบายของรัฐบาลอเมริกา และการดำเนินงานของอเมริกาตามนโยบาย ที่เสนอแนะโดย CFR อย่างจริงจังในหลายส่วนของโลก จึงทำให้ผู้ที่ติดตามดูความเป็น ไปขององค์กร CFR เชื่อมากขึ้นว่า การครอบงำโลกโดย CFR ไม่ใช่เป็นเพียงทฤษฏี แต่มันเป็นของจริง อำนาจจริง อิทธิพลจริง ที่ครอบงำโลกนี้อยู่ และถ้ามันเป็นของจริงเช่นนั้น เรื่อง Grand Stategy แผนสอยมังกร ของ CFR ก็ไม่ใช่เป็นเรื่องที่เราจะอ่านเล่น หรืออ่านแล้วก็แล้วกัน เราน่าจะต้อง อ่าน และวิเคราะห์เองต่อไปอีกด้วยว่า เมื่อญี่ปุ่น ซึ่งถูก Grand Strategy กำหนดให้มีบทบาทสำคัญ ในการสอยมังกรให้ร่วงนั้น ญี่ปุ่นเอาจริง เดินหน้าตามแผนที่ CFR กำหนดขนาดไหน และการเดินตามแผนนั้น เราคงจะพอมองเห็นได้ว่า อเมริกา กำลัง “ใช้” ญี่ปุ่น และไม่ได้ใช้ไปเดินเล่น จ่ายตลาด แต่ เป็นการ “ใช้” ให้ญี่ปุ่นไปรบแทน และอาจไปตายแทน ด้วยค่าใช้จ่ายที่อาจเป็นเงินภาษี หรือเงินกู้ของญี่ปุ่น แต่มันเป็น “ราคา” ที่ชาวญี่ปุ่นจะต้องจ่าย ขณะเดียวกัน ถ้าอเมริกลากเอาแดนสยาม เข้าไปร่วมขบวนการกับญี่ปุ่น ให้ช่วยกันสอยจีน เราจะถูก “ใช้” ไปรบแทน จนถึงตายแทน ร่วมกับญี่ปุ่นด้วยหรือไม่ นั่นเป็นประเด็นหนึ่ง ที่ต้องคิดกัน แต่ผมค่อนข้างเชื่อว่า ลุงตู่ของผมคงมองออก ไม่คิดเป็นคนรับใช้ต่างชาติ แต่ถ้าเกิดเหตุการณ์ผันแปร มีการบีบไข่กัน จนต้องมีการเปลี่ยนแปลง เราก็ช่วยกันมอง ช่วยกันคิดให้ดีๆ นะครับ รูปแบบที่ไอ้นักล่ามันชอบใช้ ไพ่ที่มันชอบเล่นมีอยู่ อย่าตกหลุมมันง่ายๆอีก นั่นก็เป็นเรื่องหนึ่ง แต่อีกเรื่องที่น่าห่วงไม่น้อย หรืออาจจะมากกว่าคือ กรณีที่ญี่ปุ่นเดินหน้า ตาม CFR อย่างไม่หยุดนั่นแหละครับ ถ้าเกิดถึงเวลาอัน “เหมาะสม” อเมริกาสั่งให้ญี่ปุ่นเคลื่อนพล ไปปะทะจีน หรือตอนนั้นสถานการณ์ในเอเซียมันตึงเครียดได้ที่ ตามความต้องการของอเมริกาแล้ว แม้เราจะฉีกตัวออกมาจากการไปช่วยเขาแบกถาดได้ แต่ถ้าบรรดาคุณยุ่น ที่ขณะนี้ กระจายกันอยู่ในแดนสยามของเราไม่น้อย ไม่ว่าในกรุงเทพ โดยเฉพาะแถบสุขุมวิท ซึ่งใกล้จะเปลี่ยนเป็นแดนปลาดิบ แล้ว ยังมีที่ต่างจังหวัด ทางภาคเหนือ เช่น เชียงราย เชียงใหม่ ภาคตะวันออก เช่น ชลบุรี ศรีราชา หรือภาคใต้ เช่น ชุมพร ถ้าคุณยุ่นเขาพากันเปลี่ยนชุด หยิบเครื่องแบบทหารมาใส่ เหมือนสมัยสงครามโลกครั้งที่ 2 เมื่อวันที่ 8 ธันวาคม พ.ศ.2484 ที่กองทหารญี่ปุ่นบุกเข้าเมือง ไทย ยกพลมาจากทางภาคใต้ของไทย มาจาก สงขลา ปัตตานี นครศรีธรรมราช สุราษฏร์ธานี ชุมพร ประจวบคีรีขันธ์ พอถึงวันที่ 10 ธันวาคม พ.ศ.2484 ชาวญี่ปุ่นในกรุงเทพฯ ก็แต่งชุดทหารเดินเต็มอยู่ในกรุงเทพฯกันหมด แม้แต่หมอฟันของแม่ผม ผมได้แต่หวังว่า เหตุการณ์เช่นนั้นคงไม่เกิดขึ้นอีก และแม้ว่า ข้อสังเกตที่ว่า นายอาเบะอาจจะเล่นบท 2 หน้า จะเป็นซามูไรแบกถาด หรือซามูไรทิ้งถาด สิ่งที่ผมเขียนเล่ามา ผลกระทบต่อบ้านเรา ก็คงไม่มีอะไรเปลี่ยนแปลง ก็คงยังน่าเป็นห่วงเช่นเดิม บางส่วน บางอย่างอาจจะมีการเปลี่ยน ถ้าเขาหักหลังกันเอง แต่ก็ไม่ได้ทำให้เราอยู่ในสถานะที่ได้เปรียบอะไรขึ้นมา เพราะไม่น่าไว้วางใจทั้งคนใช้ให้แบกถาด และคนแบกถาด หรือจะเป็นคนทิ้งถาด ในชีวิตคนเรา เห็นสงครามโลกครั้งเดียวก็เกินพอแล้ว สงครามโลกครั้งที่ 2 ผมยังไม่โตพอที่จะไปรบ แต่โตพอที่จะรู้เรื่องว่า บ้านเมืองเราอยู่ในสภาพบ้านพัง สาแหร่กขาดอย่างไร ครอบครัวเราส่วนใหญ่ลำบากอย่างไร และมันทิ้งอะไรไว้กับบ้านเมืองเราครอบครัวเรา ผ่านไป 70 ปี ยังจำได้ไม่ลืม เราชาวสยาม จะต้องตื่นรู้เสียที ไม่ใช่เขียนให้แตกตื่น แต่ต้องตื่นมารับรู้ ทันเหตุการณ์นอกบ้าน ที่จะมีผลกระทบในบ้านเราเสียบ้าง ช่วยกันปลุก ช่วยกันให้ข้อมูล ไม่จำเป็นต้องเชื่อ แต่รู้แล้วเอาไปหาข้อมูลต่อ ว่า ที่อ่านกันมานี้ จริงเท็จอย่างไร แล้วคิดต่อ ดีกว่าไม่รู้จะคิดอะไร มันเป็นสมัยโลกาภิวัฒน์มิใช่หรือ ทุกอย่างมันเกิดขึ้นเร็ว เปลี่ยนแปลงเร็ว อย่ามัวเพลิดเพลินอยู่แต่กับการดูละครน้ำเน่า กับข่าวย้อมสี จนลืมสนใจภัยใหญ่ ที่อาจใกล้เราเข้ามาทุกทีแล้วนะครับ สวัสดีครับ คนเล่านิทาน 27 พ.ค. 2558
    0 ความคิดเห็น 0 การแบ่งปัน 959 มุมมอง 0 รีวิว
Pages Boosts