• รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251218 #securityonline


    Mozilla เปิดยุคใหม่: Firefox เตรียมกลายเป็นเบราว์เซอร์พลัง AI
    Mozilla ประกาศแผนการใหญ่ภายใต้การนำของ CEO คนใหม่ Anthony Enzor-DeMeo ที่จะเปลี่ยน Firefox จากเบราว์เซอร์แบบดั้งเดิมให้กลายเป็นแพลตฟอร์มที่ขับเคลื่อนด้วย AI จุดมุ่งหมายคือการทำให้ Firefox ไม่ใช่แค่เครื่องมือท่องเว็บ แต่เป็นผู้ช่วยอัจฉริยะที่เข้าใจผู้ใช้และสามารถปรับแต่งประสบการณ์ออนไลน์ได้อย่างลึกซึ้ง การเปลี่ยนแปลงนี้สะท้อนถึงความพยายามของ Mozilla ที่จะกลับมาแข่งขันในตลาดเบราว์เซอร์ที่ถูกครอบงำโดย Chrome และ Edge
    https://securityonline.info/mozillas-new-chapter-ceo-anthony-enzor-demeo-to-transform-firefox-into-an-ai-powered-powerhouse

    Let’s Encrypt ปรับระบบ TLS ใหม่: ใบรับรองสั้นลงเหลือ 45 วัน
    Let’s Encrypt ประกาศการเปลี่ยนแปลงครั้งใหญ่ในระบบการออกใบรับรอง TLS โดยลดอายุการใช้งานจาก 90 วันเหลือเพียง 45 วัน พร้อมเปิดตัวโครงสร้างใหม่ที่เรียกว่า Generation Y Hierarchy และการรองรับ TLS แบบใช้ IP โดยตรง การเปลี่ยนแปลงนี้มีเป้าหมายเพื่อเพิ่มความปลอดภัย ลดความเสี่ยงจากใบรับรองที่ถูกขโมยหรือไม่ได้อัปเดต และทำให้ระบบอินเทอร์เน็ตมีความยืดหยุ่นมากขึ้น แม้จะเพิ่มภาระให้ผู้ดูแลระบบ แต่ก็ถือเป็นก้าวสำคัญในการยกระดับมาตรฐานความปลอดภัยของเว็บทั่วโลก
    https://securityonline.info/the-45-day-era-begins-lets-encrypt-unveils-generation-y-hierarchy-and-ip-based-tls

    ช่องโหว่ร้ายแรงใน Apache Commons Text เสี่ยงถูกยึดเซิร์ฟเวอร์
    เรื่องนี้เป็นการค้นพบช่องโหว่ใหม่ในไลบรารี Java ที่ชื่อ Apache Commons Text ซึ่งถูกใช้อย่างแพร่หลายในการจัดการข้อความ ช่องโหว่นี้ถูกระบุว่า CVE-2025-46295 และมีคะแนนความรุนแรงสูงถึง 9.8 เต็ม 10 จุดอันตรายอยู่ที่ฟังก์ชัน string interpolation ที่เปิดช่องให้ผู้โจมตีสามารถส่งข้อมูลที่ไม่ปลอดภัยเข้ามาและทำให้เกิดการรันคำสั่งจากระยะไกลได้ ลักษณะนี้คล้ายกับเหตุการณ์ Log4Shell ที่เคยสร้างความเสียหายใหญ่ในอดีต ทีมพัฒนา FileMaker Server ได้รีบแก้ไขโดยอัปเดตเป็นเวอร์ชันใหม่ที่ปลอดภัยแล้ว และแนะนำให้ผู้ดูแลระบบรีบอัปเดตทันทีเพื่อปิดช่องโหว่
    https://securityonline.info/cve-2025-46295-cvss-9-8-critical-apache-commons-text-flaw-risks-total-server-takeover

    หลอกด้วยใบสั่งจราจรปลอม: แอป RTO Challan ดูดข้อมูลและเงิน
    ในอินเดียมีการโจมตีใหม่ที่ใช้ความกลัวการโดนใบสั่งจราจรมาเป็นเครื่องมือ หลอกให้ผู้ใช้ดาวน์โหลดแอป “RTO Challan” ผ่าน WhatsApp โดยอ้างว่าเป็นแอปทางการเพื่อดูหลักฐานการกระทำผิด แต่แท้จริงแล้วเป็นมัลแวร์ที่ซ่อนตัวและสร้าง VPN ปลอมเพื่อส่งข้อมูลออกไปโดยไม่ถูกตรวจจับ มันสามารถขโมยข้อมูลส่วนตัว ตั้งแต่บัตร Aadhaar, PAN ไปจนถึงข้อมูลธนาคาร และยังหลอกให้ผู้ใช้กรอกข้อมูลบัตรเครดิตพร้อมรหัส PIN เพื่อทำธุรกรรมปลอมแบบเรียลไทม์ ถือเป็นการโจมตีที่ผสมผสานทั้งวิศวกรรมสังคมและเทคนิคขั้นสูง ผู้ใช้ถูกเตือนให้ระวังข้อความจากเบอร์แปลกและไม่ดาวน์โหลดแอปจากลิงก์ที่ไม่น่าเชื่อถือ
    https://securityonline.info/rto-challan-scam-how-a-fake-traffic-ticket-and-a-malicious-vpn-can-drain-your-bank-account

    Node.js systeminformation พบช่องโหว่เสี่ยง RCE บน Windows
    ไลบรารีชื่อดัง systeminformation ที่ถูกดาวน์โหลดกว่า 16 ล้านครั้งต่อเดือน ถูกพบช่องโหว่ร้ายแรง CVE-2025-68154 โดยเฉพาะบน Windows ฟังก์ชัน fsSize() ที่ใช้ตรวจสอบขนาดดิสก์ไม่ได้กรองข้อมูลอินพุต ทำให้ผู้โจมตีสามารถใส่คำสั่ง PowerShell แทนตัวอักษรไดรฟ์ และรันคำสั่งอันตรายได้ทันที ผลกระทบคือการเข้าควบคุมระบบ อ่านข้อมูลลับ หรือแม้กระทั่งปล่อย ransomware นักพัฒนาถูกแนะนำให้อัปเดตเป็นเวอร์ชัน 5.27.14 ที่แก้ไขแล้วโดยด่วน
    https://securityonline.info/node-js-alert-systeminformation-flaw-risks-windows-rce-for-16m-monthly-users

    OpenAI เจรจา Amazon ขอทุนเพิ่ม 10 พันล้าน พร้อมเงื่อนไขใช้ชิป AI ของ Amazon
    มีรายงานว่า OpenAI กำลังเจรจากับ Amazon เพื่อระดมทุนมหาศาลถึง 10 พันล้านดอลลาร์ โดยมีเงื่อนไขสำคัญคือ OpenAI ต้องใช้ชิป AI ของ Amazon เช่น Trainium และ Inferentia แทนการพึ่งพา NVIDIA ที่ราคาแพงและขาดตลาด หากดีลนี้เกิดขึ้นจริงจะเป็นการพลิกเกมครั้งใหญ่ เพราะจะทำให้ Amazon ได้การยืนยันคุณภาพชิปจากผู้เล่นรายใหญ่ที่สุดในวงการ AI และยังช่วยให้ OpenAI ลดต้นทุนการประมวลผล ขณะเดียวกันก็สร้างสมดุลระหว่าง Microsoft และ Amazon ในการเป็นพันธมิตรด้านคลาวด์
    https://securityonline.info/the-10b-pivot-openai-in-talks-for-massive-amazon-funding-but-theres-a-silicon-catch

    Cloudflare เผยรายงานปี 2025: สงครามบอท AI และการจราจรอินเทอร์เน็ตพุ่ง 19%
    รายงานประจำปีของ Cloudflare ชี้ให้เห็นว่าปี 2025 อินเทอร์เน็ตกำลังเปลี่ยนแปลงครั้งใหญ่ ปริมาณการใช้งานเพิ่มขึ้น 19% และเกิด “สงครามบอท AI” ที่แข่งขันกันเก็บข้อมูลออนไลน์ โดย Google ครองอันดับหนึ่งด้านการเก็บข้อมูลผ่าน crawler เพื่อใช้ฝึกโมเดล AI อย่าง Gemini ขณะเดียวกันองค์กรไม่แสวงหากำไรกลับกลายเป็นเป้าหมายโจมตีไซเบอร์มากที่สุด เนื่องจากมีข้อมูลอ่อนไหวแต่ขาดทรัพยากรป้องกัน รายงานยังระบุว่ามีการโจมตี DDoS ครั้งใหญ่กว่า 25 ครั้งในปีเดียว และครึ่งหนึ่งของการหยุดชะงักอินเทอร์เน็ตทั่วโลกเกิดจากการกระทำของรัฐบาล การเปลี่ยนแปลงนี้สะท้อนทั้งความก้าวหน้าและความเปราะบางของโลกออนไลน์
    https://securityonline.info/the-internet-rewired-cloudflare-2025-review-unveils-the-ai-bot-war-and-a-19-traffic-surge

    Locked Out of the Cloud: เมื่อแฮกเกอร์ใช้ AWS Termination Protection ปล้นพลังประมวลผลไปขุดคริปโต
    เรื่องนี้เป็นการโจมตีที่ซับซ้อนมากในโลกคลาวด์ แฮกเกอร์เจาะเข้ามาในระบบ AWS โดยใช้บัญชีที่ถูกขโมย แล้วรีบ deploy เครื่องขุดคริปโตภายในเวลาไม่ถึง 10 นาที จุดที่น่ากลัวคือพวกเขาใช้ฟีเจอร์ DryRun เพื่อตรวจสอบสิทธิ์โดยไม่ทิ้งร่องรอย และเมื่อเครื่องขุดถูกสร้างขึ้น พวกเขาเปิดการป้องกันการลบ (termination protection) ทำให้เจ้าของระบบไม่สามารถลบเครื่องได้ทันที ต้องปิดการป้องกันก่อนถึงจะจัดการได้ นั่นทำให้แฮกเกอร์มีเวลาขุดคริปโตเพิ่มขึ้น นอกจากนี้ยังมีการสร้าง backdoor ผ่าน AWS Lambda และเตรียมใช้ Amazon SES เพื่อส่งอีเมลฟิชชิ่งต่อไป เหตุการณ์นี้ไม่ใช่การเจาะ AWS โดยตรง แต่เป็นการใช้ credential ที่ถูกขโมยไปอย่างชาญฉลาด
    https://securityonline.info/locked-out-of-the-cloud-hackers-use-aws-termination-protection-to-hijack-ecs-for-unstoppable-crypto-mining

    Blurred Deception: กลยุทธ์ฟิชชิ่งของกลุ่ม APT
    รัสเซียที่ใช้ “เอกสารเบลอ” กลุ่ม APT จากรัสเซียส่งอีเมลปลอมในชื่อคำสั่งจากประธานาธิบดี Transnistria โดยแนบไฟล์ที่ดูเหมือนเอกสารทางการ แต่เนื้อหาถูกทำให้เบลอด้วย CSS filter ผู้รับจึงต้องใส่อีเมลและรหัสผ่านเพื่อ “ปลดล็อก” เอกสาร ซึ่งจริง ๆ แล้วเป็นการหลอกขโมยข้อมูลเข้าสู่ระบบ ฟังก์ชัน JavaScript ที่ใช้ยังมีลูกเล่นคือไม่ว่ารหัสผ่านจะถูกหรือผิดก็ถูกส่งไปยังเซิร์ฟเวอร์ของแฮกเกอร์อยู่ดี แคมเปญนี้ไม่ได้หยุดแค่ Transnistria แต่ยังขยายไปยังประเทศในยุโรปตะวันออกและหน่วยงาน NATO ด้วย ถือเป็นการโจมตีที่ใช้ความเร่งด่วนและความอยากรู้อยากเห็นของเหยื่อเป็นตัวล่อ
    https://securityonline.info/blurred-deception-russian-apt-targets-transnistria-and-nato-with-high-pressure-phishing-lures

    “Better Auth” Framework Alert: ช่องโหว่ Double-Slash ที่ทำให้ระบบป้องกันพัง
    มีการค้นพบช่องโหว่ร้ายแรงใน Better Auth ซึ่งเป็น framework ยอดนิยมสำหรับ TypeScript ที่ใช้กันกว้างขวาง ปัญหาคือ router ภายในชื่อ rou3 มอง URL ที่มีหลาย slash เช่น //sign-in/email ว่าเหมือนกับ /sign-in/email แต่ระบบป้องกันบางอย่างไม่ได้ normalize URL แบบเดียวกัน ทำให้แฮกเกอร์สามารถเข้าถึง path ที่ถูกปิดไว้ หรือเลี่ยง rate limit ได้ง่าย ๆ ช่องโหว่นี้มีคะแนน CVSS สูงถึง 8.6 และกระทบผู้ใช้จำนวนมาก การแก้ไขคืออัปเดตเวอร์ชันใหม่ หรือปรับ proxy ให้ normalize URL ก่อนถึงระบบ หากไม่ทำก็เสี่ยงที่ระบบจะถูกเจาะผ่านช่องโหว่เล็ก ๆ แต่ร้ายแรงนี้
    https://securityonline.info/better-auth-framework-alert-the-double-slash-trick-that-bypasses-security-controls

    Ink Dragon’s Global Mesh: เมื่อเซิร์ฟเวอร์รัฐบาลถูกเปลี่ยนเป็นโหนดสอดแนม
    กลุ่มสอดแนมไซเบอร์จากจีนที่ชื่อ Ink Dragon ใช้เทคนิคใหม่ในการสร้างเครือข่ายสั่งการ โดยเปลี่ยนเซิร์ฟเวอร์รัฐบาลที่ถูกเจาะให้กลายเป็นโหนด relay ส่งต่อคำสั่งและข้อมูลไปยังเป้าหมายอื่น ๆ ผ่านโมดูล ShadowPad IIS Listener ทำให้การติดตามแทบเป็นไปไม่ได้ เพราะคำสั่งอาจวิ่งผ่านหลายองค์กรก่อนถึงเป้าหมายจริง พวกเขายังใช้ช่องโหว่ IIS ที่รู้จักกันมานานและ misconfiguration ของ ASP.NET เพื่อเข้ามา จากนั้นติดตั้ง malware รุ่นใหม่ที่ซ่อนการสื่อสารผ่าน Microsoft Graph API การขยายเป้าหมายไปยังยุโรปทำให้ภัยนี้ไม่ใช่แค่ระดับภูมิภาค แต่เป็นโครงสร้างสอดแนมข้ามชาติที่ใช้โครงสร้างของเหยื่อเองเป็นเครื่องมือ
    https://securityonline.info/ink-dragons-global-mesh-how-chinese-spies-turn-compromised-government-servers-into-c2-relay-nodes

    Academic Ambush: เมื่อกลุ่ม APT ปลอมรายงาน “Plagiarism” เพื่อเจาะระบบนักวิชาการ
    นี่คือแคมเปญที่ใช้ความกังวลของนักวิชาการเป็นตัวล่อ แฮกเกอร์ส่งอีเมลปลอมในชื่อ “Forum Troll APT” โดยอ้างว่าผลงานของเหยื่อถูกตรวจพบการลอกเลียนแบบ พร้อมแนบไฟล์ Word ที่ดูเหมือนรายงานตรวจสอบ แต่จริง ๆ แล้วเป็นเอกสารที่ฝังโค้ดอันตราย เมื่อเหยื่อเปิดไฟล์ โค้ดจะถูกเรียกใช้เพื่อดาวน์โหลดมัลแวร์เข้ามาในเครื่องทันที การโจมตีนี้เล่นกับความกลัวเรื่องชื่อเสียงและความน่าเชื่อถือในวงวิชาการ ทำให้ผู้รับมีแนวโน้มเปิดไฟล์โดยไม่ระวัง ถือเป็นการใช้ “แรงกดดันทางสังคม” เป็นอาวุธไซเบอร์
    https://securityonline.info/academic-ambush-how-the-forum-troll-apt-hijacks-scholars-systems-via-fake-plagiarism-reports

    GitHub ยอมถอย หลังนักพัฒนารวมพลังต้านค่าธรรมเนียม Self-Hosted Runner
    เรื่องนี้เริ่มจาก GitHub ประกาศว่าจะเก็บค่าธรรมเนียมเพิ่มเติมสำหรับการใช้งาน self-hosted runner ใน GitHub Actions ตั้งแต่มีนาคม 2026 โดยคิดนาทีละ 0.002 ดอลลาร์ แม้ผู้ใช้จะลงทุนเครื่องเองแล้วก็ตาม ข่าวนี้ทำให้ชุมชนนักพัฒนาลุกฮือทันที เสียงวิจารณ์ดังไปทั่วว่าเป็นการตัดสินใจที่ไม่ฟังเสียงผู้ใช้ สุดท้าย GitHub ต้องออกมาประกาศเลื่อนการเก็บค่าธรรมเนียมออกไป พร้อมลดราคาสำหรับ runner ที่ GitHub โฮสต์เองลงถึง 39% ตั้งแต่ต้นปี 2026 และย้ำว่าจะกลับไปฟังเสียงนักพัฒนาให้มากขึ้นก่อนปรับแผนใหม่ เรื่องนี้สะท้อนว่าพลังของชุมชนสามารถกดดันให้แพลตฟอร์มยักษ์ใหญ่ต้องทบทวนการตัดสินใจได้
    https://securityonline.info/the-developer-win-github-postpones-self-hosted-runner-fee-after-massive-community-outcry

    ช่องโหว่ร้ายแรง HPE OneView เปิดทางให้ยึดศูนย์ข้อมูลได้ทันที
    Hewlett Packard Enterprise (HPE) แจ้งเตือนช่องโหว่ CVE-2025-37164 ที่มีคะแนนความรุนแรงสูงสุด 10.0 ในซอฟต์แวร์ OneView ซึ่งเป็นหัวใจในการจัดการเซิร์ฟเวอร์และระบบเครือข่าย ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่ไม่ต้องล็อกอินสามารถสั่งรันโค้ดจากระยะไกลได้ทันที เท่ากับว่าสามารถยึดศูนย์ข้อมูลทั้งระบบได้เลย HPE รีบออกแพตช์ v11.00 และแนะนำให้ผู้ใช้รีบอัปเดตโดยด่วน สำหรับผู้ที่ยังใช้เวอร์ชันเก่า มี hotfix ให้ แต่ต้องระวังว่าหลังอัปเกรดบางเวอร์ชันต้องติดตั้งซ้ำอีกครั้ง ไม่เช่นนั้นจะยังเสี่ยงอยู่
    https://securityonline.info/cve-2025-37164-cvss-10-0-unauthenticated-hpe-oneview-rce-grants-total-control-over-data-centers

    CISA เตือนด่วน แฮ็กเกอร์จีนใช้ช่องโหว่ Cisco และ SonicWall โจมตีจริงแล้ว
    หน่วยงาน CISA ของสหรัฐฯ ออกประกาศเพิ่มช่องโหว่ร้ายแรงเข้ารายการ KEV หลังพบว่ากลุ่มแฮ็กเกอร์จีน UAT-9686 กำลังใช้ช่องโหว่ Cisco Secure Email Gateway ที่มีคะแนน 10 เต็มในการเข้าถึงระบบโดยไม่ต้องยืนยันตัวตน พร้อมติดตั้งมัลแวร์ AquaShell และ AquaPurge เพื่อซ่อนร่องรอย นอกจากนี้ยังพบการโจมตี SonicWall SMA1000 โดยใช้ช่องโหว่เดิมร่วมกับช่องโหว่ใหม่เพื่อยึดระบบได้ทั้งหมด และยังมีการนำช่องโหว่เก่าใน ASUS Live Update ที่หมดการสนับสนุนแล้วกลับมาใช้โจมตีในลักษณะ supply chain อีกด้วย ทำให้หน่วยงานรัฐต้องเร่งแพตช์ก่อนเส้นตาย 24 ธันวาคม 2025 https://securityonline.info/cisa-alert-chinese-hackers-weaponize-cvss-10-cisco-zero-day-sonicwall-exploit-chains

    แฮ็กเกอร์จีน UAT-9686 ใช้มัลแวร์ Aqua เจาะ Cisco Secure Email
    Cisco Talos เปิดเผยว่ากลุ่ม UAT-9686 กำลังใช้ช่องโหว่ CVE-2025-20393 ใน Cisco Secure Email Gateway และ Web Manager เพื่อเข้าถึงระบบในระดับ root โดยอาศัยการเปิดใช้งานฟีเจอร์ Spam Quarantine ที่เชื่อมต่ออินเทอร์เน็ต ซึ่งหากเปิดไว้จะกลายเป็นช่องทางให้โจมตีได้ทันที เมื่อเข้ามาแล้วพวกเขาติดตั้งมัลแวร์ชุด “Aqua” ได้แก่ AquaShell ที่ฝังตัวในไฟล์เซิร์ฟเวอร์, AquaPurge ที่ลบหลักฐานใน log และ AquaTunnel ที่สร้างการเชื่อมต่อย้อนกลับเพื่อรักษาการเข้าถึง แม้แก้ช่องโหว่แล้วก็ยังไม่พ้นภัย เพราะมัลแวร์ฝังลึกจน Cisco แนะนำว่าหากถูกเจาะแล้วต้อง rebuild เครื่องใหม่เท่านั้น
    https://securityonline.info/cisco-zero-day-siege-chinese-group-uat-9686-deploys-aqua-malware-via-cvss-10-root-exploit

    SonicWall เตือนช่องโหว่ใหม่ถูกใช้ร่วมกับช่องโหว่เดิม ยึดระบบได้แบบ root
    SonicWall ออกประกาศด่วนเกี่ยวกับช่องโหว่ CVE-2025-40602 ในอุปกรณ์ SMA1000 แม้คะแนน CVSS เพียง 6.6 แต่เมื่อถูกใช้ร่วมกับช่องโหว่ CVE-2025-23006 ที่ร้ายแรงกว่า จะกลายเป็นการโจมตีแบบ chain ที่ทำให้ผู้โจมตีสามารถเข้าถึงระบบโดยไม่ต้องล็อกอิน และยกระดับสิทธิ์เป็น root ได้ทันที เท่ากับยึดระบบทั้งองค์กรได้โดยไม่ต้องมีรหัสผ่าน SonicWall ได้ออกแพตช์ใหม่และแนะนำให้ผู้ใช้รีบอัปเดตทันที หากไม่สามารถทำได้ควรปิดการเข้าถึง AMC และ SSH จากอินเทอร์เน็ตเพื่อป้องกันการโจมตี
    ​​​​​​​ https://securityonline.info/zero-day-warning-hackers-chain-sonicwall-sma1000-flaws-for-unauthenticated-root-rce
    📌🔐🟠 รวมข่าวจากเวบ SecurityOnline 🟠🔐📌 #รวมข่าวIT #20251218 #securityonline 🦊 Mozilla เปิดยุคใหม่: Firefox เตรียมกลายเป็นเบราว์เซอร์พลัง AI Mozilla ประกาศแผนการใหญ่ภายใต้การนำของ CEO คนใหม่ Anthony Enzor-DeMeo ที่จะเปลี่ยน Firefox จากเบราว์เซอร์แบบดั้งเดิมให้กลายเป็นแพลตฟอร์มที่ขับเคลื่อนด้วย AI จุดมุ่งหมายคือการทำให้ Firefox ไม่ใช่แค่เครื่องมือท่องเว็บ แต่เป็นผู้ช่วยอัจฉริยะที่เข้าใจผู้ใช้และสามารถปรับแต่งประสบการณ์ออนไลน์ได้อย่างลึกซึ้ง การเปลี่ยนแปลงนี้สะท้อนถึงความพยายามของ Mozilla ที่จะกลับมาแข่งขันในตลาดเบราว์เซอร์ที่ถูกครอบงำโดย Chrome และ Edge 🔗 https://securityonline.info/mozillas-new-chapter-ceo-anthony-enzor-demeo-to-transform-firefox-into-an-ai-powered-powerhouse 🔒 Let’s Encrypt ปรับระบบ TLS ใหม่: ใบรับรองสั้นลงเหลือ 45 วัน Let’s Encrypt ประกาศการเปลี่ยนแปลงครั้งใหญ่ในระบบการออกใบรับรอง TLS โดยลดอายุการใช้งานจาก 90 วันเหลือเพียง 45 วัน พร้อมเปิดตัวโครงสร้างใหม่ที่เรียกว่า Generation Y Hierarchy และการรองรับ TLS แบบใช้ IP โดยตรง การเปลี่ยนแปลงนี้มีเป้าหมายเพื่อเพิ่มความปลอดภัย ลดความเสี่ยงจากใบรับรองที่ถูกขโมยหรือไม่ได้อัปเดต และทำให้ระบบอินเทอร์เน็ตมีความยืดหยุ่นมากขึ้น แม้จะเพิ่มภาระให้ผู้ดูแลระบบ แต่ก็ถือเป็นก้าวสำคัญในการยกระดับมาตรฐานความปลอดภัยของเว็บทั่วโลก 🔗 https://securityonline.info/the-45-day-era-begins-lets-encrypt-unveils-generation-y-hierarchy-and-ip-based-tls 🛡️ ช่องโหว่ร้ายแรงใน Apache Commons Text เสี่ยงถูกยึดเซิร์ฟเวอร์ เรื่องนี้เป็นการค้นพบช่องโหว่ใหม่ในไลบรารี Java ที่ชื่อ Apache Commons Text ซึ่งถูกใช้อย่างแพร่หลายในการจัดการข้อความ ช่องโหว่นี้ถูกระบุว่า CVE-2025-46295 และมีคะแนนความรุนแรงสูงถึง 9.8 เต็ม 10 จุดอันตรายอยู่ที่ฟังก์ชัน string interpolation ที่เปิดช่องให้ผู้โจมตีสามารถส่งข้อมูลที่ไม่ปลอดภัยเข้ามาและทำให้เกิดการรันคำสั่งจากระยะไกลได้ ลักษณะนี้คล้ายกับเหตุการณ์ Log4Shell ที่เคยสร้างความเสียหายใหญ่ในอดีต ทีมพัฒนา FileMaker Server ได้รีบแก้ไขโดยอัปเดตเป็นเวอร์ชันใหม่ที่ปลอดภัยแล้ว และแนะนำให้ผู้ดูแลระบบรีบอัปเดตทันทีเพื่อปิดช่องโหว่ 🔗 https://securityonline.info/cve-2025-46295-cvss-9-8-critical-apache-commons-text-flaw-risks-total-server-takeover 🚦 หลอกด้วยใบสั่งจราจรปลอม: แอป RTO Challan ดูดข้อมูลและเงิน ในอินเดียมีการโจมตีใหม่ที่ใช้ความกลัวการโดนใบสั่งจราจรมาเป็นเครื่องมือ หลอกให้ผู้ใช้ดาวน์โหลดแอป “RTO Challan” ผ่าน WhatsApp โดยอ้างว่าเป็นแอปทางการเพื่อดูหลักฐานการกระทำผิด แต่แท้จริงแล้วเป็นมัลแวร์ที่ซ่อนตัวและสร้าง VPN ปลอมเพื่อส่งข้อมูลออกไปโดยไม่ถูกตรวจจับ มันสามารถขโมยข้อมูลส่วนตัว ตั้งแต่บัตร Aadhaar, PAN ไปจนถึงข้อมูลธนาคาร และยังหลอกให้ผู้ใช้กรอกข้อมูลบัตรเครดิตพร้อมรหัส PIN เพื่อทำธุรกรรมปลอมแบบเรียลไทม์ ถือเป็นการโจมตีที่ผสมผสานทั้งวิศวกรรมสังคมและเทคนิคขั้นสูง ผู้ใช้ถูกเตือนให้ระวังข้อความจากเบอร์แปลกและไม่ดาวน์โหลดแอปจากลิงก์ที่ไม่น่าเชื่อถือ 🔗 https://securityonline.info/rto-challan-scam-how-a-fake-traffic-ticket-and-a-malicious-vpn-can-drain-your-bank-account 💻 Node.js systeminformation พบช่องโหว่เสี่ยง RCE บน Windows ไลบรารีชื่อดัง systeminformation ที่ถูกดาวน์โหลดกว่า 16 ล้านครั้งต่อเดือน ถูกพบช่องโหว่ร้ายแรง CVE-2025-68154 โดยเฉพาะบน Windows ฟังก์ชัน fsSize() ที่ใช้ตรวจสอบขนาดดิสก์ไม่ได้กรองข้อมูลอินพุต ทำให้ผู้โจมตีสามารถใส่คำสั่ง PowerShell แทนตัวอักษรไดรฟ์ และรันคำสั่งอันตรายได้ทันที ผลกระทบคือการเข้าควบคุมระบบ อ่านข้อมูลลับ หรือแม้กระทั่งปล่อย ransomware นักพัฒนาถูกแนะนำให้อัปเดตเป็นเวอร์ชัน 5.27.14 ที่แก้ไขแล้วโดยด่วน 🔗 https://securityonline.info/node-js-alert-systeminformation-flaw-risks-windows-rce-for-16m-monthly-users 💰 OpenAI เจรจา Amazon ขอทุนเพิ่ม 10 พันล้าน พร้อมเงื่อนไขใช้ชิป AI ของ Amazon มีรายงานว่า OpenAI กำลังเจรจากับ Amazon เพื่อระดมทุนมหาศาลถึง 10 พันล้านดอลลาร์ โดยมีเงื่อนไขสำคัญคือ OpenAI ต้องใช้ชิป AI ของ Amazon เช่น Trainium และ Inferentia แทนการพึ่งพา NVIDIA ที่ราคาแพงและขาดตลาด หากดีลนี้เกิดขึ้นจริงจะเป็นการพลิกเกมครั้งใหญ่ เพราะจะทำให้ Amazon ได้การยืนยันคุณภาพชิปจากผู้เล่นรายใหญ่ที่สุดในวงการ AI และยังช่วยให้ OpenAI ลดต้นทุนการประมวลผล ขณะเดียวกันก็สร้างสมดุลระหว่าง Microsoft และ Amazon ในการเป็นพันธมิตรด้านคลาวด์ 🔗 https://securityonline.info/the-10b-pivot-openai-in-talks-for-massive-amazon-funding-but-theres-a-silicon-catch 🌐 Cloudflare เผยรายงานปี 2025: สงครามบอท AI และการจราจรอินเทอร์เน็ตพุ่ง 19% รายงานประจำปีของ Cloudflare ชี้ให้เห็นว่าปี 2025 อินเทอร์เน็ตกำลังเปลี่ยนแปลงครั้งใหญ่ ปริมาณการใช้งานเพิ่มขึ้น 19% และเกิด “สงครามบอท AI” ที่แข่งขันกันเก็บข้อมูลออนไลน์ โดย Google ครองอันดับหนึ่งด้านการเก็บข้อมูลผ่าน crawler เพื่อใช้ฝึกโมเดล AI อย่าง Gemini ขณะเดียวกันองค์กรไม่แสวงหากำไรกลับกลายเป็นเป้าหมายโจมตีไซเบอร์มากที่สุด เนื่องจากมีข้อมูลอ่อนไหวแต่ขาดทรัพยากรป้องกัน รายงานยังระบุว่ามีการโจมตี DDoS ครั้งใหญ่กว่า 25 ครั้งในปีเดียว และครึ่งหนึ่งของการหยุดชะงักอินเทอร์เน็ตทั่วโลกเกิดจากการกระทำของรัฐบาล การเปลี่ยนแปลงนี้สะท้อนทั้งความก้าวหน้าและความเปราะบางของโลกออนไลน์ 🔗 https://securityonline.info/the-internet-rewired-cloudflare-2025-review-unveils-the-ai-bot-war-and-a-19-traffic-surge 🖥️ Locked Out of the Cloud: เมื่อแฮกเกอร์ใช้ AWS Termination Protection ปล้นพลังประมวลผลไปขุดคริปโต เรื่องนี้เป็นการโจมตีที่ซับซ้อนมากในโลกคลาวด์ แฮกเกอร์เจาะเข้ามาในระบบ AWS โดยใช้บัญชีที่ถูกขโมย แล้วรีบ deploy เครื่องขุดคริปโตภายในเวลาไม่ถึง 10 นาที จุดที่น่ากลัวคือพวกเขาใช้ฟีเจอร์ DryRun เพื่อตรวจสอบสิทธิ์โดยไม่ทิ้งร่องรอย และเมื่อเครื่องขุดถูกสร้างขึ้น พวกเขาเปิดการป้องกันการลบ (termination protection) ทำให้เจ้าของระบบไม่สามารถลบเครื่องได้ทันที ต้องปิดการป้องกันก่อนถึงจะจัดการได้ นั่นทำให้แฮกเกอร์มีเวลาขุดคริปโตเพิ่มขึ้น นอกจากนี้ยังมีการสร้าง backdoor ผ่าน AWS Lambda และเตรียมใช้ Amazon SES เพื่อส่งอีเมลฟิชชิ่งต่อไป เหตุการณ์นี้ไม่ใช่การเจาะ AWS โดยตรง แต่เป็นการใช้ credential ที่ถูกขโมยไปอย่างชาญฉลาด 🔗 https://securityonline.info/locked-out-of-the-cloud-hackers-use-aws-termination-protection-to-hijack-ecs-for-unstoppable-crypto-mining 📧 Blurred Deception: กลยุทธ์ฟิชชิ่งของกลุ่ม APT รัสเซียที่ใช้ “เอกสารเบลอ” กลุ่ม APT จากรัสเซียส่งอีเมลปลอมในชื่อคำสั่งจากประธานาธิบดี Transnistria โดยแนบไฟล์ที่ดูเหมือนเอกสารทางการ แต่เนื้อหาถูกทำให้เบลอด้วย CSS filter ผู้รับจึงต้องใส่อีเมลและรหัสผ่านเพื่อ “ปลดล็อก” เอกสาร ซึ่งจริง ๆ แล้วเป็นการหลอกขโมยข้อมูลเข้าสู่ระบบ ฟังก์ชัน JavaScript ที่ใช้ยังมีลูกเล่นคือไม่ว่ารหัสผ่านจะถูกหรือผิดก็ถูกส่งไปยังเซิร์ฟเวอร์ของแฮกเกอร์อยู่ดี แคมเปญนี้ไม่ได้หยุดแค่ Transnistria แต่ยังขยายไปยังประเทศในยุโรปตะวันออกและหน่วยงาน NATO ด้วย ถือเป็นการโจมตีที่ใช้ความเร่งด่วนและความอยากรู้อยากเห็นของเหยื่อเป็นตัวล่อ 🔗 https://securityonline.info/blurred-deception-russian-apt-targets-transnistria-and-nato-with-high-pressure-phishing-lures 🔐 “Better Auth” Framework Alert: ช่องโหว่ Double-Slash ที่ทำให้ระบบป้องกันพัง มีการค้นพบช่องโหว่ร้ายแรงใน Better Auth ซึ่งเป็น framework ยอดนิยมสำหรับ TypeScript ที่ใช้กันกว้างขวาง ปัญหาคือ router ภายในชื่อ rou3 มอง URL ที่มีหลาย slash เช่น //sign-in/email ว่าเหมือนกับ /sign-in/email แต่ระบบป้องกันบางอย่างไม่ได้ normalize URL แบบเดียวกัน ทำให้แฮกเกอร์สามารถเข้าถึง path ที่ถูกปิดไว้ หรือเลี่ยง rate limit ได้ง่าย ๆ ช่องโหว่นี้มีคะแนน CVSS สูงถึง 8.6 และกระทบผู้ใช้จำนวนมาก การแก้ไขคืออัปเดตเวอร์ชันใหม่ หรือปรับ proxy ให้ normalize URL ก่อนถึงระบบ หากไม่ทำก็เสี่ยงที่ระบบจะถูกเจาะผ่านช่องโหว่เล็ก ๆ แต่ร้ายแรงนี้ 🔗 https://securityonline.info/better-auth-framework-alert-the-double-slash-trick-that-bypasses-security-controls 🐉 Ink Dragon’s Global Mesh: เมื่อเซิร์ฟเวอร์รัฐบาลถูกเปลี่ยนเป็นโหนดสอดแนม กลุ่มสอดแนมไซเบอร์จากจีนที่ชื่อ Ink Dragon ใช้เทคนิคใหม่ในการสร้างเครือข่ายสั่งการ โดยเปลี่ยนเซิร์ฟเวอร์รัฐบาลที่ถูกเจาะให้กลายเป็นโหนด relay ส่งต่อคำสั่งและข้อมูลไปยังเป้าหมายอื่น ๆ ผ่านโมดูล ShadowPad IIS Listener ทำให้การติดตามแทบเป็นไปไม่ได้ เพราะคำสั่งอาจวิ่งผ่านหลายองค์กรก่อนถึงเป้าหมายจริง พวกเขายังใช้ช่องโหว่ IIS ที่รู้จักกันมานานและ misconfiguration ของ ASP.NET เพื่อเข้ามา จากนั้นติดตั้ง malware รุ่นใหม่ที่ซ่อนการสื่อสารผ่าน Microsoft Graph API การขยายเป้าหมายไปยังยุโรปทำให้ภัยนี้ไม่ใช่แค่ระดับภูมิภาค แต่เป็นโครงสร้างสอดแนมข้ามชาติที่ใช้โครงสร้างของเหยื่อเองเป็นเครื่องมือ 🔗 https://securityonline.info/ink-dragons-global-mesh-how-chinese-spies-turn-compromised-government-servers-into-c2-relay-nodes 📚 Academic Ambush: เมื่อกลุ่ม APT ปลอมรายงาน “Plagiarism” เพื่อเจาะระบบนักวิชาการ นี่คือแคมเปญที่ใช้ความกังวลของนักวิชาการเป็นตัวล่อ แฮกเกอร์ส่งอีเมลปลอมในชื่อ “Forum Troll APT” โดยอ้างว่าผลงานของเหยื่อถูกตรวจพบการลอกเลียนแบบ พร้อมแนบไฟล์ Word ที่ดูเหมือนรายงานตรวจสอบ แต่จริง ๆ แล้วเป็นเอกสารที่ฝังโค้ดอันตราย เมื่อเหยื่อเปิดไฟล์ โค้ดจะถูกเรียกใช้เพื่อดาวน์โหลดมัลแวร์เข้ามาในเครื่องทันที การโจมตีนี้เล่นกับความกลัวเรื่องชื่อเสียงและความน่าเชื่อถือในวงวิชาการ ทำให้ผู้รับมีแนวโน้มเปิดไฟล์โดยไม่ระวัง ถือเป็นการใช้ “แรงกดดันทางสังคม” เป็นอาวุธไซเบอร์ 🔗 https://securityonline.info/academic-ambush-how-the-forum-troll-apt-hijacks-scholars-systems-via-fake-plagiarism-reports 🛠️ GitHub ยอมถอย หลังนักพัฒนารวมพลังต้านค่าธรรมเนียม Self-Hosted Runner เรื่องนี้เริ่มจาก GitHub ประกาศว่าจะเก็บค่าธรรมเนียมเพิ่มเติมสำหรับการใช้งาน self-hosted runner ใน GitHub Actions ตั้งแต่มีนาคม 2026 โดยคิดนาทีละ 0.002 ดอลลาร์ แม้ผู้ใช้จะลงทุนเครื่องเองแล้วก็ตาม ข่าวนี้ทำให้ชุมชนนักพัฒนาลุกฮือทันที เสียงวิจารณ์ดังไปทั่วว่าเป็นการตัดสินใจที่ไม่ฟังเสียงผู้ใช้ สุดท้าย GitHub ต้องออกมาประกาศเลื่อนการเก็บค่าธรรมเนียมออกไป พร้อมลดราคาสำหรับ runner ที่ GitHub โฮสต์เองลงถึง 39% ตั้งแต่ต้นปี 2026 และย้ำว่าจะกลับไปฟังเสียงนักพัฒนาให้มากขึ้นก่อนปรับแผนใหม่ เรื่องนี้สะท้อนว่าพลังของชุมชนสามารถกดดันให้แพลตฟอร์มยักษ์ใหญ่ต้องทบทวนการตัดสินใจได้ 🔗 https://securityonline.info/the-developer-win-github-postpones-self-hosted-runner-fee-after-massive-community-outcry ⚠️ ช่องโหว่ร้ายแรง HPE OneView เปิดทางให้ยึดศูนย์ข้อมูลได้ทันที Hewlett Packard Enterprise (HPE) แจ้งเตือนช่องโหว่ CVE-2025-37164 ที่มีคะแนนความรุนแรงสูงสุด 10.0 ในซอฟต์แวร์ OneView ซึ่งเป็นหัวใจในการจัดการเซิร์ฟเวอร์และระบบเครือข่าย ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่ไม่ต้องล็อกอินสามารถสั่งรันโค้ดจากระยะไกลได้ทันที เท่ากับว่าสามารถยึดศูนย์ข้อมูลทั้งระบบได้เลย HPE รีบออกแพตช์ v11.00 และแนะนำให้ผู้ใช้รีบอัปเดตโดยด่วน สำหรับผู้ที่ยังใช้เวอร์ชันเก่า มี hotfix ให้ แต่ต้องระวังว่าหลังอัปเกรดบางเวอร์ชันต้องติดตั้งซ้ำอีกครั้ง ไม่เช่นนั้นจะยังเสี่ยงอยู่ 🔗 https://securityonline.info/cve-2025-37164-cvss-10-0-unauthenticated-hpe-oneview-rce-grants-total-control-over-data-centers 🚨 CISA เตือนด่วน แฮ็กเกอร์จีนใช้ช่องโหว่ Cisco และ SonicWall โจมตีจริงแล้ว หน่วยงาน CISA ของสหรัฐฯ ออกประกาศเพิ่มช่องโหว่ร้ายแรงเข้ารายการ KEV หลังพบว่ากลุ่มแฮ็กเกอร์จีน UAT-9686 กำลังใช้ช่องโหว่ Cisco Secure Email Gateway ที่มีคะแนน 10 เต็มในการเข้าถึงระบบโดยไม่ต้องยืนยันตัวตน พร้อมติดตั้งมัลแวร์ AquaShell และ AquaPurge เพื่อซ่อนร่องรอย นอกจากนี้ยังพบการโจมตี SonicWall SMA1000 โดยใช้ช่องโหว่เดิมร่วมกับช่องโหว่ใหม่เพื่อยึดระบบได้ทั้งหมด และยังมีการนำช่องโหว่เก่าใน ASUS Live Update ที่หมดการสนับสนุนแล้วกลับมาใช้โจมตีในลักษณะ supply chain อีกด้วย ทำให้หน่วยงานรัฐต้องเร่งแพตช์ก่อนเส้นตาย 24 ธันวาคม 2025 🔗 https://securityonline.info/cisa-alert-chinese-hackers-weaponize-cvss-10-cisco-zero-day-sonicwall-exploit-chains 🐚 แฮ็กเกอร์จีน UAT-9686 ใช้มัลแวร์ Aqua เจาะ Cisco Secure Email Cisco Talos เปิดเผยว่ากลุ่ม UAT-9686 กำลังใช้ช่องโหว่ CVE-2025-20393 ใน Cisco Secure Email Gateway และ Web Manager เพื่อเข้าถึงระบบในระดับ root โดยอาศัยการเปิดใช้งานฟีเจอร์ Spam Quarantine ที่เชื่อมต่ออินเทอร์เน็ต ซึ่งหากเปิดไว้จะกลายเป็นช่องทางให้โจมตีได้ทันที เมื่อเข้ามาแล้วพวกเขาติดตั้งมัลแวร์ชุด “Aqua” ได้แก่ AquaShell ที่ฝังตัวในไฟล์เซิร์ฟเวอร์, AquaPurge ที่ลบหลักฐานใน log และ AquaTunnel ที่สร้างการเชื่อมต่อย้อนกลับเพื่อรักษาการเข้าถึง แม้แก้ช่องโหว่แล้วก็ยังไม่พ้นภัย เพราะมัลแวร์ฝังลึกจน Cisco แนะนำว่าหากถูกเจาะแล้วต้อง rebuild เครื่องใหม่เท่านั้น 🔗 https://securityonline.info/cisco-zero-day-siege-chinese-group-uat-9686-deploys-aqua-malware-via-cvss-10-root-exploit 🔒 SonicWall เตือนช่องโหว่ใหม่ถูกใช้ร่วมกับช่องโหว่เดิม ยึดระบบได้แบบ root SonicWall ออกประกาศด่วนเกี่ยวกับช่องโหว่ CVE-2025-40602 ในอุปกรณ์ SMA1000 แม้คะแนน CVSS เพียง 6.6 แต่เมื่อถูกใช้ร่วมกับช่องโหว่ CVE-2025-23006 ที่ร้ายแรงกว่า จะกลายเป็นการโจมตีแบบ chain ที่ทำให้ผู้โจมตีสามารถเข้าถึงระบบโดยไม่ต้องล็อกอิน และยกระดับสิทธิ์เป็น root ได้ทันที เท่ากับยึดระบบทั้งองค์กรได้โดยไม่ต้องมีรหัสผ่าน SonicWall ได้ออกแพตช์ใหม่และแนะนำให้ผู้ใช้รีบอัปเดตทันที หากไม่สามารถทำได้ควรปิดการเข้าถึง AMC และ SSH จากอินเทอร์เน็ตเพื่อป้องกันการโจมตี ​​​​​​​🔗 https://securityonline.info/zero-day-warning-hackers-chain-sonicwall-sma1000-flaws-for-unauthenticated-root-rce
    0 Comments 0 Shares 151 Views 0 Reviews
  • Amazon จับได้พนักงานปลอมจากเกาหลีเหนือด้วย Keystroke Lag

    Amazon เปิดเผยกรณีการตรวจจับพนักงานปลอมจากเกาหลีเหนือที่พยายามแฝงตัวเข้ามาทำงานในฝ่าย IT ของบริษัทในสหรัฐฯ โดยใช้วิธีการ Remote Control ผ่านเครื่องคอมพิวเตอร์ที่ตั้งอยู่ในอเมริกา แต่จริง ๆ แล้วถูกควบคุมจากต่างประเทศ ความผิดปกติที่นำไปสู่การจับได้คือ ความหน่วงในการพิมพ์ (Keystroke Lag) ที่มากกว่า 110 มิลลิวินาที ซึ่งสูงกว่าค่าปกติของผู้ใช้ในสหรัฐฯ ที่มักอยู่ในระดับไม่กี่สิบมิลลิวินาที

    Stephen Schmidt, Chief Security Officer ของ Amazon ระบุว่า บริษัทได้สกัดกั้นความพยายามแฝงตัวของเกาหลีเหนือมากกว่า 1,800 ครั้งตั้งแต่ปี 2024 และจำนวนความพยายามยังคงเพิ่มขึ้นกว่า 27% ต่อไตรมาส การแฝงตัวเหล่านี้มีเป้าหมายเพื่อสร้างรายได้ให้กับรัฐบาลเกาหลีเหนือ รวมถึงอาจใช้เพื่อการจารกรรมหรือก่อวินาศกรรม

    การตรวจจับครั้งนี้เกิดขึ้นจากระบบเฝ้าระวังที่แจ้งเตือนพฤติกรรมผิดปกติของพนักงานใหม่ ทำให้ทีมรักษาความปลอดภัยตรวจสอบและพบว่าเครื่องคอมพิวเตอร์ในสหรัฐฯ ถูกควบคุมจากระยะไกลโดยบุคคลในเกาหลีเหนือ นอกจากนี้ยังพบผู้หญิงชาวอเมริกันที่ช่วยจัดหางานให้กับแรงงานเกาหลีเหนือถูกตัดสินจำคุกไปก่อนหน้านี้

    กรณีนี้สะท้อนให้เห็นถึงความซับซ้อนของการแฝงตัวในองค์กรขนาดใหญ่ และความสำคัญของการตรวจสอบพฤติกรรมดิจิทัลที่ละเอียดอ่อน เช่น ความหน่วงของการพิมพ์ หรือการใช้ภาษาและสำนวนที่ไม่เป็นธรรมชาติ ซึ่งสามารถเป็นเบาะแสสำคัญในการตรวจจับผู้แฝงตัว

    สรุปสาระสำคัญและคำเตือน
    การตรวจจับด้วย Keystroke Lag
    พบความหน่วงมากกว่า 110 มิลลิวินาที ซึ่งผิดปกติสำหรับผู้ใช้ในสหรัฐฯ

    จำนวนความพยายามแฝงตัว
    Amazon สกัดกั้นได้มากกว่า 1,800 ครั้งตั้งแต่ปี 2024 และยังเพิ่มขึ้น 27% ต่อไตรมาส

    เป้าหมายของการแฝงตัว
    เพื่อสร้างรายได้ให้รัฐบาลเกาหลีเหนือ และอาจใช้เพื่อจารกรรมหรือก่อวินาศกรรม

    การดำเนินคดีที่เกี่ยวข้อง
    ผู้หญิงชาวอเมริกันที่ช่วยจัดหางานให้แรงงานเกาหลีเหนือถูกตัดสินจำคุกแล้ว

    คำเตือนด้านความปลอดภัยองค์กร
    การแฝงตัวอาจเกิดขึ้นได้แม้ในบริษัทขนาดใหญ่ที่มีระบบรักษาความปลอดภัยเข้มงวด
    พฤติกรรมดิจิทัลเล็ก ๆ เช่น ความหน่วงของการพิมพ์ หรือการใช้ภาษา อาจเป็นสัญญาณที่ไม่ควรมองข้าม

    https://www.tomshardware.com/tech-industry/cyber-security/north-korean-infiltrator-caught-working-in-amazon-it-department-thanks-to-lag-110ms-keystroke-input-raises-red-flags-over-true-location
    🛡️ Amazon จับได้พนักงานปลอมจากเกาหลีเหนือด้วย Keystroke Lag Amazon เปิดเผยกรณีการตรวจจับพนักงานปลอมจากเกาหลีเหนือที่พยายามแฝงตัวเข้ามาทำงานในฝ่าย IT ของบริษัทในสหรัฐฯ โดยใช้วิธีการ Remote Control ผ่านเครื่องคอมพิวเตอร์ที่ตั้งอยู่ในอเมริกา แต่จริง ๆ แล้วถูกควบคุมจากต่างประเทศ ความผิดปกติที่นำไปสู่การจับได้คือ ความหน่วงในการพิมพ์ (Keystroke Lag) ที่มากกว่า 110 มิลลิวินาที ซึ่งสูงกว่าค่าปกติของผู้ใช้ในสหรัฐฯ ที่มักอยู่ในระดับไม่กี่สิบมิลลิวินาที Stephen Schmidt, Chief Security Officer ของ Amazon ระบุว่า บริษัทได้สกัดกั้นความพยายามแฝงตัวของเกาหลีเหนือมากกว่า 1,800 ครั้งตั้งแต่ปี 2024 และจำนวนความพยายามยังคงเพิ่มขึ้นกว่า 27% ต่อไตรมาส การแฝงตัวเหล่านี้มีเป้าหมายเพื่อสร้างรายได้ให้กับรัฐบาลเกาหลีเหนือ รวมถึงอาจใช้เพื่อการจารกรรมหรือก่อวินาศกรรม การตรวจจับครั้งนี้เกิดขึ้นจากระบบเฝ้าระวังที่แจ้งเตือนพฤติกรรมผิดปกติของพนักงานใหม่ ทำให้ทีมรักษาความปลอดภัยตรวจสอบและพบว่าเครื่องคอมพิวเตอร์ในสหรัฐฯ ถูกควบคุมจากระยะไกลโดยบุคคลในเกาหลีเหนือ นอกจากนี้ยังพบผู้หญิงชาวอเมริกันที่ช่วยจัดหางานให้กับแรงงานเกาหลีเหนือถูกตัดสินจำคุกไปก่อนหน้านี้ กรณีนี้สะท้อนให้เห็นถึงความซับซ้อนของการแฝงตัวในองค์กรขนาดใหญ่ และความสำคัญของการตรวจสอบพฤติกรรมดิจิทัลที่ละเอียดอ่อน เช่น ความหน่วงของการพิมพ์ หรือการใช้ภาษาและสำนวนที่ไม่เป็นธรรมชาติ ซึ่งสามารถเป็นเบาะแสสำคัญในการตรวจจับผู้แฝงตัว 📌 สรุปสาระสำคัญและคำเตือน ✅ การตรวจจับด้วย Keystroke Lag ➡️ พบความหน่วงมากกว่า 110 มิลลิวินาที ซึ่งผิดปกติสำหรับผู้ใช้ในสหรัฐฯ ✅ จำนวนความพยายามแฝงตัว ➡️ Amazon สกัดกั้นได้มากกว่า 1,800 ครั้งตั้งแต่ปี 2024 และยังเพิ่มขึ้น 27% ต่อไตรมาส ✅ เป้าหมายของการแฝงตัว ➡️ เพื่อสร้างรายได้ให้รัฐบาลเกาหลีเหนือ และอาจใช้เพื่อจารกรรมหรือก่อวินาศกรรม ✅ การดำเนินคดีที่เกี่ยวข้อง ➡️ ผู้หญิงชาวอเมริกันที่ช่วยจัดหางานให้แรงงานเกาหลีเหนือถูกตัดสินจำคุกแล้ว ‼️ คำเตือนด้านความปลอดภัยองค์กร ⛔ การแฝงตัวอาจเกิดขึ้นได้แม้ในบริษัทขนาดใหญ่ที่มีระบบรักษาความปลอดภัยเข้มงวด ⛔ พฤติกรรมดิจิทัลเล็ก ๆ เช่น ความหน่วงของการพิมพ์ หรือการใช้ภาษา อาจเป็นสัญญาณที่ไม่ควรมองข้าม https://www.tomshardware.com/tech-industry/cyber-security/north-korean-infiltrator-caught-working-in-amazon-it-department-thanks-to-lag-110ms-keystroke-input-raises-red-flags-over-true-location
    0 Comments 0 Shares 72 Views 0 Reviews
  • จีนกับความพยายาม Reverse Engineering เครื่อง EUV Lithography

    รายงานจาก Reuters และ Tom’s Hardware ระบุว่า จีนได้ตั้งห้องแล็บลับในเซินเจิ้นเพื่อสร้างเครื่อง EUV Lithography ซึ่งเป็นเทคโนโลยีการผลิตชิปที่ล้ำหน้าที่สุดในโลก โดยอ้างว่าใช้วิธี Reverse Engineering จากเครื่องของ ASML บริษัทเนเธอร์แลนด์ที่เป็นผู้ผลิตรายเดียวในโลกที่สามารถทำเครื่อง EUV ได้สำเร็จ ปัจจุบันเครื่องต้นแบบของจีนสามารถสร้างแสง EUV ที่ความยาวคลื่น 13.5 นาโนเมตรได้ แต่ยังไม่สามารถใช้ผลิตชิปเชิงพาณิชย์ได้

    เครื่องดังกล่าวใช้วิธี Laser-Produced Plasma (LPP) เช่นเดียวกับ ASML โดยยิงเลเซอร์ไปที่หยดดีบุกขนาดไมครอนเพื่อสร้างพลาสมาที่ปล่อยแสง EUV อย่างไรก็ตาม ปัญหาหลักอยู่ที่ระบบออปติกที่ซับซ้อนมาก เช่น กระจกสะท้อนที่เคลือบด้วยชั้น Mo/Si และระบบ Projection Optics ที่ต้องการความแม่นยำระดับนาโนเมตร ซึ่งจีนยังไม่สามารถทำได้สมบูรณ์

    รัฐบาลจีนตั้งเป้าว่าจะมีต้นแบบที่สามารถผลิตชิปได้ภายในปี 2028 แต่ผู้เชี่ยวชาญมองว่าความเป็นจริงอาจต้องรอถึงปี 2030 หรือหลังจากนั้น เนื่องจากการสร้างเครื่อง EUV ต้องอาศัยการบูรณาการมากกว่า 100,000 ชิ้นส่วน และความร่วมมือจากผู้เชี่ยวชาญหลายสาขา ซึ่งปัจจุบันจีนยังต้องพึ่งพาอดีตวิศวกรจาก ASML และนักวิจัยมหาวิทยาลัยที่เพิ่งจบใหม่

    หากจีนสามารถพัฒนาเครื่อง EUV ได้สำเร็จ จะเป็นการเปลี่ยนแปลงครั้งใหญ่ในอุตสาหกรรมเซมิคอนดักเตอร์ เพราะปัจจุบันจีนถูกจำกัดการเข้าถึงเทคโนโลยีนี้จากมาตรการควบคุมการส่งออกของสหรัฐและพันธมิตร แต่ในทางกลับกัน หากยังไม่สามารถแก้ปัญหาด้านออปติกและระบบกลไกได้ ความพยายามนี้อาจกลายเป็นเพียงการทดลองที่ไม่สามารถใช้จริงในเชิงพาณิชย์

    สรุปสาระสำคัญและคำเตือน
    การสร้างเครื่อง EUV ในจีน
    ห้องแล็บลับในเซินเจิ้นสร้างเครื่องต้นแบบที่สามารถผลิตแสง EUV ได้แล้ว

    เทคนิคที่ใช้
    ใช้วิธี Laser-Produced Plasma (LPP) เช่นเดียวกับ ASML

    เป้าหมายรัฐบาลจีน
    ต้องการให้มีต้นแบบที่ผลิตชิปได้ภายในปี 2028 แต่ผู้เชี่ยวชาญคาดว่าอาจช้ากว่านั้น

    ความท้าทายด้านเทคนิค
    ระบบออปติกและกลไกที่ซับซ้อนยังไม่สามารถทำงานได้สมบูรณ์

    คำเตือนด้านความเป็นจริง
    การสร้างเครื่อง EUV ต้องใช้มากกว่า 100,000 ชิ้นส่วนและความแม่นยำระดับนาโนเมตร ซึ่งจีนยังไม่สามารถทำได้
    แม้จะมีความก้าวหน้า แต่ยังไม่สามารถผลิตชิปเชิงพาณิชย์ได้ในระยะสั้น

    https://www.tomshardware.com/tech-industry/semiconductors/china-may-have-reverse-engineered-euv-lithography-tool-in-covert-lab-report-claims-employees-given-fake-ids-to-avoid-secret-project-being-detected-prototypes-expected-in-2028
    🔬 จีนกับความพยายาม Reverse Engineering เครื่อง EUV Lithography รายงานจาก Reuters และ Tom’s Hardware ระบุว่า จีนได้ตั้งห้องแล็บลับในเซินเจิ้นเพื่อสร้างเครื่อง EUV Lithography ซึ่งเป็นเทคโนโลยีการผลิตชิปที่ล้ำหน้าที่สุดในโลก โดยอ้างว่าใช้วิธี Reverse Engineering จากเครื่องของ ASML บริษัทเนเธอร์แลนด์ที่เป็นผู้ผลิตรายเดียวในโลกที่สามารถทำเครื่อง EUV ได้สำเร็จ ปัจจุบันเครื่องต้นแบบของจีนสามารถสร้างแสง EUV ที่ความยาวคลื่น 13.5 นาโนเมตรได้ แต่ยังไม่สามารถใช้ผลิตชิปเชิงพาณิชย์ได้ เครื่องดังกล่าวใช้วิธี Laser-Produced Plasma (LPP) เช่นเดียวกับ ASML โดยยิงเลเซอร์ไปที่หยดดีบุกขนาดไมครอนเพื่อสร้างพลาสมาที่ปล่อยแสง EUV อย่างไรก็ตาม ปัญหาหลักอยู่ที่ระบบออปติกที่ซับซ้อนมาก เช่น กระจกสะท้อนที่เคลือบด้วยชั้น Mo/Si และระบบ Projection Optics ที่ต้องการความแม่นยำระดับนาโนเมตร ซึ่งจีนยังไม่สามารถทำได้สมบูรณ์ รัฐบาลจีนตั้งเป้าว่าจะมีต้นแบบที่สามารถผลิตชิปได้ภายในปี 2028 แต่ผู้เชี่ยวชาญมองว่าความเป็นจริงอาจต้องรอถึงปี 2030 หรือหลังจากนั้น เนื่องจากการสร้างเครื่อง EUV ต้องอาศัยการบูรณาการมากกว่า 100,000 ชิ้นส่วน และความร่วมมือจากผู้เชี่ยวชาญหลายสาขา ซึ่งปัจจุบันจีนยังต้องพึ่งพาอดีตวิศวกรจาก ASML และนักวิจัยมหาวิทยาลัยที่เพิ่งจบใหม่ หากจีนสามารถพัฒนาเครื่อง EUV ได้สำเร็จ จะเป็นการเปลี่ยนแปลงครั้งใหญ่ในอุตสาหกรรมเซมิคอนดักเตอร์ เพราะปัจจุบันจีนถูกจำกัดการเข้าถึงเทคโนโลยีนี้จากมาตรการควบคุมการส่งออกของสหรัฐและพันธมิตร แต่ในทางกลับกัน หากยังไม่สามารถแก้ปัญหาด้านออปติกและระบบกลไกได้ ความพยายามนี้อาจกลายเป็นเพียงการทดลองที่ไม่สามารถใช้จริงในเชิงพาณิชย์ 📌 สรุปสาระสำคัญและคำเตือน ✅ การสร้างเครื่อง EUV ในจีน ➡️ ห้องแล็บลับในเซินเจิ้นสร้างเครื่องต้นแบบที่สามารถผลิตแสง EUV ได้แล้ว ✅ เทคนิคที่ใช้ ➡️ ใช้วิธี Laser-Produced Plasma (LPP) เช่นเดียวกับ ASML ✅ เป้าหมายรัฐบาลจีน ➡️ ต้องการให้มีต้นแบบที่ผลิตชิปได้ภายในปี 2028 แต่ผู้เชี่ยวชาญคาดว่าอาจช้ากว่านั้น ✅ ความท้าทายด้านเทคนิค ➡️ ระบบออปติกและกลไกที่ซับซ้อนยังไม่สามารถทำงานได้สมบูรณ์ ‼️ คำเตือนด้านความเป็นจริง ⛔ การสร้างเครื่อง EUV ต้องใช้มากกว่า 100,000 ชิ้นส่วนและความแม่นยำระดับนาโนเมตร ซึ่งจีนยังไม่สามารถทำได้ ⛔ แม้จะมีความก้าวหน้า แต่ยังไม่สามารถผลิตชิปเชิงพาณิชย์ได้ในระยะสั้น https://www.tomshardware.com/tech-industry/semiconductors/china-may-have-reverse-engineered-euv-lithography-tool-in-covert-lab-report-claims-employees-given-fake-ids-to-avoid-secret-project-being-detected-prototypes-expected-in-2028
    0 Comments 0 Shares 91 Views 0 Reviews
  • เดนมาร์กเริ่มต้นการย้ายออกจาก Microsoft – จุดเริ่มต้นของการเปลี่ยนแปลง

    รัฐบาลเดนมาร์กประกาศเดินหน้าโครงการ SIA Open ที่นำโดย Statens IT (หน่วยงาน IT ของรัฐบาล) เพื่อแทนที่บริการของ Microsoft ด้วยซอฟต์แวร์โอเพนซอร์ส หน่วยงานแรกที่เข้าร่วมคือ Færdselsstyrelsen หรือสำนักงานการจราจรทางถนน ซึ่งจะเปลี่ยนทั้งระบบปฏิบัติการ Windows และชุดโปรแกรม Microsoft Office (Word, Excel, Teams, Outlook) ไปใช้ทางเลือกโอเพนซอร์ส แม้ยังไม่เปิดเผยว่าซอฟต์แวร์ใดจะถูกเลือกมาแทน.

    การตัดสินใจนี้สะท้อนถึงความกังวลเรื่อง vendor lock-in และการควบคุมข้อมูลที่สำคัญของรัฐ โดย Stefan Søsted ผู้อำนวยการ Færdselsstyrelsen ระบุว่า หน่วยงานต้องการ “เป็นเจ้าของบ้านของตัวเอง” และมั่นใจว่าข้อมูลสำคัญอยู่ภายใต้การควบคุมเต็มที่ พร้อมเตือนว่าการพึ่งพาผู้ให้บริการรายเดียว เช่น Microsoft อาจทำให้รัฐถูกเรียกเก็บค่าใช้จ่ายสูงเกินควร.

    แม้การทดลองนี้จะครอบคลุมเพียงบางส่วนของพนักงาน 600 คน แต่ Statens IT มีแผนขยายไปยังหน่วยงานรัฐอื่น ๆ รวมกว่า 15,000 ผู้ใช้ ซึ่งถือเป็นการเปลี่ยนแปลงครั้งใหญ่ในระดับประเทศ หากสำเร็จ เดนมาร์กจะเป็นหนึ่งในประเทศแรกที่ลดการพึ่งพา Microsoft อย่างจริงจังในภาครัฐ.

    ด้าน Microsoft Denmark ตอบกลับด้วยถ้อยแถลงเชิง PR ว่าบริการของตนมีราคาแข่งขันได้และเป็นที่นิยมในภาครัฐ เนื่องจากผสมผสานความปลอดภัยสูง นวัตกรรม และการทำงานร่วมกันที่มีประสิทธิภาพ พร้อมย้ำว่า “โอเพนซอร์สและ Microsoft ไม่จำเป็นต้องขัดแย้งกัน”.

    สรุปสาระสำคัญ
    โครงการ SIA Open ของรัฐบาลเดนมาร์ก
    นำโดย Statens IT เพื่อแทนที่ Microsoft ด้วยโอเพนซอร์ส
    หน่วยงานแรกคือ Færdselsstyrelsen (สำนักงานการจราจรทางถนน)

    การเปลี่ยนแปลงที่ครอบคลุม
    เปลี่ยนทั้ง Windows และ Microsoft Office ไปใช้โอเพนซอร์ส
    มีแผนขยายไปยัง 15,000 ผู้ใช้ในหลายหน่วยงานรัฐ

    เหตุผลหลักของการย้ายออกจาก Microsoft
    ลดความเสี่ยงจาก vendor lock-in
    ควบคุมข้อมูลสำคัญของรัฐได้เต็มที่

    คำเตือนและข้อท้าทาย
    ยังไม่เปิดเผยว่าโอเพนซอร์สใดจะถูกเลือกมาแทน
    การเปลี่ยนผ่านอาจกระทบต่อการทำงานและต้องใช้เวลาในการปรับตัว

    https://itsfoss.com/news/denmark-road-traffic-authority-ditches-microsoft/
    🇩🇰 เดนมาร์กเริ่มต้นการย้ายออกจาก Microsoft – จุดเริ่มต้นของการเปลี่ยนแปลง รัฐบาลเดนมาร์กประกาศเดินหน้าโครงการ SIA Open ที่นำโดย Statens IT (หน่วยงาน IT ของรัฐบาล) เพื่อแทนที่บริการของ Microsoft ด้วยซอฟต์แวร์โอเพนซอร์ส หน่วยงานแรกที่เข้าร่วมคือ Færdselsstyrelsen หรือสำนักงานการจราจรทางถนน ซึ่งจะเปลี่ยนทั้งระบบปฏิบัติการ Windows และชุดโปรแกรม Microsoft Office (Word, Excel, Teams, Outlook) ไปใช้ทางเลือกโอเพนซอร์ส แม้ยังไม่เปิดเผยว่าซอฟต์แวร์ใดจะถูกเลือกมาแทน. การตัดสินใจนี้สะท้อนถึงความกังวลเรื่อง vendor lock-in และการควบคุมข้อมูลที่สำคัญของรัฐ โดย Stefan Søsted ผู้อำนวยการ Færdselsstyrelsen ระบุว่า หน่วยงานต้องการ “เป็นเจ้าของบ้านของตัวเอง” และมั่นใจว่าข้อมูลสำคัญอยู่ภายใต้การควบคุมเต็มที่ พร้อมเตือนว่าการพึ่งพาผู้ให้บริการรายเดียว เช่น Microsoft อาจทำให้รัฐถูกเรียกเก็บค่าใช้จ่ายสูงเกินควร. แม้การทดลองนี้จะครอบคลุมเพียงบางส่วนของพนักงาน 600 คน แต่ Statens IT มีแผนขยายไปยังหน่วยงานรัฐอื่น ๆ รวมกว่า 15,000 ผู้ใช้ ซึ่งถือเป็นการเปลี่ยนแปลงครั้งใหญ่ในระดับประเทศ หากสำเร็จ เดนมาร์กจะเป็นหนึ่งในประเทศแรกที่ลดการพึ่งพา Microsoft อย่างจริงจังในภาครัฐ. ด้าน Microsoft Denmark ตอบกลับด้วยถ้อยแถลงเชิง PR ว่าบริการของตนมีราคาแข่งขันได้และเป็นที่นิยมในภาครัฐ เนื่องจากผสมผสานความปลอดภัยสูง นวัตกรรม และการทำงานร่วมกันที่มีประสิทธิภาพ พร้อมย้ำว่า “โอเพนซอร์สและ Microsoft ไม่จำเป็นต้องขัดแย้งกัน”. 📌 สรุปสาระสำคัญ ✅ โครงการ SIA Open ของรัฐบาลเดนมาร์ก ➡️ นำโดย Statens IT เพื่อแทนที่ Microsoft ด้วยโอเพนซอร์ส ➡️ หน่วยงานแรกคือ Færdselsstyrelsen (สำนักงานการจราจรทางถนน) ✅ การเปลี่ยนแปลงที่ครอบคลุม ➡️ เปลี่ยนทั้ง Windows และ Microsoft Office ไปใช้โอเพนซอร์ส ➡️ มีแผนขยายไปยัง 15,000 ผู้ใช้ในหลายหน่วยงานรัฐ ✅ เหตุผลหลักของการย้ายออกจาก Microsoft ➡️ ลดความเสี่ยงจาก vendor lock-in ➡️ ควบคุมข้อมูลสำคัญของรัฐได้เต็มที่ ‼️ คำเตือนและข้อท้าทาย ⛔ ยังไม่เปิดเผยว่าโอเพนซอร์สใดจะถูกเลือกมาแทน ⛔ การเปลี่ยนผ่านอาจกระทบต่อการทำงานและต้องใช้เวลาในการปรับตัว https://itsfoss.com/news/denmark-road-traffic-authority-ditches-microsoft/
    ITSFOSS.COM
    Denmark Begins its Exit from Microsoft — and This is Just the Beginning
    The move is part of a government-wide effort to reduce dependency on Microsoft software. The traffic department's move is just the beginning.
    0 Comments 0 Shares 71 Views 0 Reviews
  • กองทัพเรือเผยได้รับรายงานการพบอากาศยานไร้คนขับ หรือโดรน เข้าไปก่อกวนบริเวณแท่นขุดเจาะน้ำมันในอ่าวไทยหลายจุด โดยได้ส่งเรือรบและอากาศยานลาดตระเวนตรวจสอบพื้นที่และเฝ้าระวังอย่างต่อเนื่อง
    .
    ผู้ช่วยโฆษกกองทัพเรือระบุว่า เหตุการณ์ดังกล่าวได้รับแจ้งตั้งแต่วันที่ 9 ธันวาคมที่ผ่านมา ซึ่งเป็นอากาศยานไม่ทราบฝ่าย และมีแท่นขุดเจาะน้ำมันหลายแห่งรายงานเหตุในลักษณะเดียวกัน ยืนยันว่ากองทัพเรือยังคงรักษามาตรการความปลอดภัย และคุ้มครองโครงสร้างพื้นฐานด้านพลังงานของประเทศอย่างเข้มงวด
    .
    ด้านกองทัพอากาศระบุว่า ได้รับมอบหมายจากรัฐบาลให้เป็นหน่วยงานหลักด้านการต่อต้านอากาศยานไร้คนขับ พร้อมทำงานร่วมกับหน่วยงานที่เกี่ยวข้อง กำหนดมาตรการเชิงรุกและเชิงรับ เพื่อป้องกันภัยคุกคามต่อพื้นที่และสถานที่สำคัญของประเทศ
    .
    อ่านต่อ >> https://news1live.com/detail/9680000122015
    .
    #News1live #News1 #กองทัพเรือ #กองทัพอากาศ #โดรน #อ่าวไทย #ความมั่นคง
    กองทัพเรือเผยได้รับรายงานการพบอากาศยานไร้คนขับ หรือโดรน เข้าไปก่อกวนบริเวณแท่นขุดเจาะน้ำมันในอ่าวไทยหลายจุด โดยได้ส่งเรือรบและอากาศยานลาดตระเวนตรวจสอบพื้นที่และเฝ้าระวังอย่างต่อเนื่อง . ผู้ช่วยโฆษกกองทัพเรือระบุว่า เหตุการณ์ดังกล่าวได้รับแจ้งตั้งแต่วันที่ 9 ธันวาคมที่ผ่านมา ซึ่งเป็นอากาศยานไม่ทราบฝ่าย และมีแท่นขุดเจาะน้ำมันหลายแห่งรายงานเหตุในลักษณะเดียวกัน ยืนยันว่ากองทัพเรือยังคงรักษามาตรการความปลอดภัย และคุ้มครองโครงสร้างพื้นฐานด้านพลังงานของประเทศอย่างเข้มงวด . ด้านกองทัพอากาศระบุว่า ได้รับมอบหมายจากรัฐบาลให้เป็นหน่วยงานหลักด้านการต่อต้านอากาศยานไร้คนขับ พร้อมทำงานร่วมกับหน่วยงานที่เกี่ยวข้อง กำหนดมาตรการเชิงรุกและเชิงรับ เพื่อป้องกันภัยคุกคามต่อพื้นที่และสถานที่สำคัญของประเทศ . อ่านต่อ >> https://news1live.com/detail/9680000122015 . #News1live #News1 #กองทัพเรือ #กองทัพอากาศ #โดรน #อ่าวไทย #ความมั่นคง
    0 Comments 0 Shares 145 Views 0 Reviews
  • ข่าวลือ ข่าวลวง ตอนที่ 8
    “ข่าวลือ ข่าวลวง”

    ตอน 8

    เยเมน เป็นเหมือนหนามตำตีน ซาอุดิอารเบียมาตลอดเวลากว่า 70 ปีมาแล้ว

    อิบน์ ซาอูด เคยยกพลไปทำสงครามกับเยเมน เมื่อปี ค.ศ.1934 กองทัพซาอุ ยึดพื้นที่ริมทะเลแดงได้ แต่ไม่สามารถยึดพื้นที่ตามแนวภูเขาและตัวเมืองชั้นในได้สัญญาสงบศึกระหว่าง 2 ประเทศ ที่ทำขึ้น ทำให้เยเมนต้องเสียหลายเมืองตามแนวเขตแดนให้แก่ซาอุดิอารเบีย และทำให้ขบวนการทวงดินแดนของเยเมนไม่เคยหมดไป

    เมื่อตอนปี ค.ศ.1960 ซาอุ สนับสนุนราชวงศ์เซดี ที่ปกครองเยเมน ในการต่อสู้กับฝ่ายอียิปต์ ที่ให้การสนับสนุนขบวนการเป็นสาธารณรัฐของเยเมน ที่ประกาศว่า จะโค่นล้มระบบกษัตริย์ทั้งคาบสมุทรอารเบีย

    แต่พอถึงเดือนมีนาคมปีนี้ (2015) ฝ่ายซาอุ ดันยิงจรวดเข้าถล่มกลุ่มฮูตติ ที่เป็นพวกกับกบฏเซดี ซึ่งกำลังรุกเข้าไปครอบครองพื้นที่ส่วนใหญ่ในเยเมนได้ และขับไล่รัฐบาลเยเมนที่พวกซาอุดิอารเบียสนับสนุน พ่ายแพ้หนีออกไปจากเมืองซานะ เข้าไปพึ่งใบบุญของซาอุดิอารเบีย ตั้งแต่ปีที่แล้ว

    โอ้ย วุ่นกันฉิบหาย…. อย่าเพิ่งงงนะครับ อ่านช้าๆ หลายหนก็ได้ เพราะนี่เรากำลังจะเข้าไปสู่จุดชี้ชะตา ของซาอุดิอารเบีย และก็อาจจะเป็นจุดชี้ชะตา ของอเมริกาด้วยก็ได้….

    เขาว่า ซาอุ ตัดสินใจส่งจรวดให้เยเมน เพียงเพราะฝ่ายซาอุไปได้ข่าวมาว่า พวกเซดีตกลงใจที่จะให้เส้นทางบินแก่อิหร่าน ที่จะบินตรงจากเตหะรานมาเยเมน และเยเมนยังตกลงใจที่จะให้อิหร่านใช้ท่าเรือฮูเดดาห์ Hudaydah ของเยเมน แถมกำลังมีการเจรจาจะซื้อน้ำมันราคาถูกระหว่างเยเมนกับอิหร่านอีกด้วย

    สรุปว่า เยเมนได้รับจรวด เพราะซาอุดิอารเบียประสาทกินเรื่องอิหร่าน

    เรื่องนี้ทำให้ซาอุ ออกแขกจริงๆ และไปรวบรวมเพื่อนขี่อูฐด้วยกัน ให้มาไล่ถล่มเยเมน นอกจากพรรคพวกแถวอ่าวแล้ว ยังมี จอร์แดน โมรอคโค และอิยิปต์บอกเอาด้วย แต่ที่น่าสนใจ โอมานและปากีสถาน เพื่อนเก่าบอก ไม่เอากับซาอุด้วย เออ น่าคิด

    สำหรับโอมาน เข้าใจว่าพยายามจะวางตัวเป็นกลาง เพราะยืนอยู่ใกล้ปากอิหร่านเหลือเกิน และยิ่งเป็นอิหร่านที่กำลังมาแรงเสียด้วย ก็ไม่แปลกเท่าไหร่ ที่โอมานจะทิ้งระยะห่างจากซาอุ

    แต่สำหรับปากีสถาน ซึ่งเคยว่าไงว่ากันกับอเมริกา และ อยู่ในบัญชี ประเภทสามารถรูดบัตรเติมเงินกับซาอุดิอารเบียได้มาตลอดนี่ … ยิ่งกว่าน่าสนใจ

    อเมริกาอ้างว่า ตัวเองให้การสนับสนุนซาอุในเรื่องยิงจรวดใส่เยเมนเฉพาะ ด้านงานข่าวกรอง และด้านสภาพพื้นที่ในเยเมน แม้ว่าทางริยาร์ดจะแจ้งทางอเมริกาล่วงหน้า ไม่กี่ชั่วโมงก่อนที่จะยิงจรวดลูกแรกใส่เยเมน

    การบุกเยเมนในครั้งนี้ของซาอุดิอารเบีย ถือเป็นนโยบายต่างประเทศเชิงรุก มากที่สุดในประวัติศาสตร์ของซาอุดิอารเบีย ที่ผ่านๆมา ซาอุ จะทำอย่างไม่เปิดเผย แถมซ่อนไปซ้อนมาเสียอีกด้วยซ้ำ

    ในความเห็นของอเมริกา การที่ซาอุดิอารเบียยิงจรวดใส่เยเมนในครั้งนี้ นับว่าเป็นเรื่องอันตรายกับซาอุเองอย่างยิ่ง

    …อ้าว แล้วทำไมไม่เตือนเพื่อนรักกันเลย จริงๆ ต้องด่าด้วยซ้ำ อยู่ๆจะไปยิงจรวดใส่บ้านคนอื่นเขาง่ายๆ อย่างนี้ได้ไงวะ ที่แค่ยังไม่มีการเลือกตั้ง มึงยังเสือกปากเข้ามาไม่เลิก…
    และจนถึงทุกวันนี้ การสู้รบที่เยเมน ก็ไม่ได้เกิดผลดีกับซาอุแต่อย่างใด ต่างฝ่ายต่างยังยันกันอยู่ ฝ่ายซาอุกับพวกอ้างว่าคุมได้แล้วทางอากาศ ชายฝั่งและท่าเรือทางใต้ของเอเดน ขณะที่ฝ่ายซาดีฮูตติและพวก ก็อ้างว่าควบคุมทางเหนือของเยเมนได้เกือบหมดแล้ว

    และระหว่างที่ซาอุและพวกฟาดฟันยุ่งอยู่กับพวกฮูตติ จึงเป็นโอกาสให้อัลไดดาขยายฐานเข้าไปยึดได้เมืองใหญ่ ที่อยู่ทางตะวันออกเฉียงใต้ ซึ่งเป็นถิ่นเดิม ที่พ่อของบิน ลาเดน เคยอยู่มาก่อนที่จะอพยพไปอยู่ในซาอุดิอารเบีย

    สงครามเยเมน จึงเสมือนเป็นบททดสอบ บทแรกของกษัตริย์ซัลมาน เกี่ยวกับกิจการต่างประเทศ ที่อาจจะมีผลกระทบอย่างรุนแรงต่อความมั่นคงของซาอุดิอารเบีย คาบสมุทรอารเบีย และรวมไปถึงภูมิภาคด้วย

    การรบเยเมน มีทั้งมิติเรื่องระหว่างนิกาย และเรื่องชิงความเป็นใหญ่ในภูมิภาค ระหว่างซาอุกับอิหร่าน แต่ที่สำคัญ ในความคิดของอเมริกา สงครามเยเมนยังเป็นสงครามที่แสดงให้เห็นว่า เทศกาลอาหรับสปริง ที่ซาอุดิอารเบียต่อต้านมาตลอดนั้น ยังไม่จบลง…

    อเมริกาเชื่อว่า การต่อสู้ที่เยเมน จะดึงฝ่ายอื่นๆเข้ามาร่วมรายการเพิ่มขึ้นอีก จะยืดเยื้อ และขยายวงออกไปนอกเยเมนถึงประเทศอื่นๆอีกด้วย …เป็นการวิจารณ์ ที่ทำให้มองเห็น เยเมน กำลังเป็นไฟลามทุ่ง….

    นอกจากนี้ อเมริกายังคาดการณ์ เหมือนเป็นลางร้ายอีกว่า เยเมนอาจจบลง อย่างเป็นจุดด่างของการครองราชย์ของกษัตริย์ซาลมาน และเป็นการจบสิ้นของความทะเยอทะยานของทั้ง บิน นาเยฟ และ บิน ซาลมาน ไม่ว่าทั้ง 2 คน จะได้มีส่วนร่วมกับสงครามนี้อย่างไร ชัดเจนว่า บิน ซาลมานที่เป็นรัฐมนตรีกลาโหม คงเป็นคนที่สูญเสียมากที่สุด ที่ผ่านมา เขาเป็นคนที่พ่อเชื่อใจมาก เป็นตัวแทนพ่อ ไปเยี่ยมรัสเซียและฝรั่งเศส และเมื่อกษัตริย์ซาลมาน ยกเลิกแผนที่จะไปพบโอบามา ที่แคมป์เดวิด เพื่อที่จะไปบอกกับโอบามา ว่าตนเองขุ่นเคืองขนาดไหน เกี่ยวกับเรื่องนิวเคลียร์ของอิหร่าน กษัตริย์ซัลมาน ก็ส่งเจ้าชายทั้ง 2 คน ทั้ง MBN และ MBS ไปพบโอบามาแทนตน ซึ่งโอบามา กลับพูดเร่งรัดเรื่องการปฏิรูปประเทศ แต่ก็สนับสนุนเรื่องสงครามกับเยเมน

    และในที่สุด เมื่อถึงเวลาที่กษัตริย์ซัลมานเดินทางไปวอชิงตันเข้าจริงๆ การสนทนากลับสั้น และฝ่ายซาอุกลับเป็นฝ่าย (ต้อง)ฟัง และการสนทนากลับเน้นไปที่ลูกมากกว่าพ่อ

    …แต่ โปรดสังเกตดูรูปภาพการสนทนา ระหว่างนายโอบามา กับ กษัตริย์ซาลมาน ที่ผมเอามาลงประกอบนิทานตอนนี้ ผมกลับเห็นสวนทาง กับไอ้เขี้ยวซีไอเอ ผมดูว่า ใบตองแห้งน่าจะเป็นฝ่าย ใกล้จะลงไปนั่งกับพื้น พนมมือพูดกับกษัตริย์ซาลมานร่อมร่อแล้ว เหมือนกับเป็นตัวปลอม คนละคน กับที่พูด กับคุณพี่ปูติน หรือ อาเฮียสี ช่วงวันประชุมสหประชาชาติ อย่างไม่น่าเชื่อ น่าสนใจนะครับ

    ไอ้เขี้ยวยาวซีไอเอ ยังบอกว่า บิน นาเยฟ อาจจะเป็นคนที่เข้ากับอเมริกันได้มากที่สุด ในจำนวนผู้ที่อยู่ในเส้นทางที่จะครองบัลลังค์ซาอูด และเขาอาจจะเป็นคนที่เก่งเรื่องข่าวกรองมากที่สุดในโลกตะวันออกกลาง ที่อเมริกาชื่นชม ถึงขนาดบอกว่า ฉลาดที่สุดในรุ่นเดียวกัน และต่างกับพ่อของเขา the Black Price และ บิน นาเยฟ ดูเหมือนจะพอทำงานร่วมกับอเมริกันได้ และเข้ากับโอบามาได้ดี ที่แคมป์เดวิด แต่ บิน นาเยฟ มีเรื่องต้องรับผิดชอบมากกว่าทุกคนในรุ่นเดียวกัน และมันจะมากขึ้น หลังเทศกาลอาหรับสปริงจบจริงๆ ในตะวันออกกลาง อเมริกาบอกว่า บิน นาเยฟ น่าจะรู้ดีว่า เขาต้องมีเพื่อนในยามนั้น…

    ที่เล่ามาทั้ง 8 ตอนนี้ สรุปได้ว่า เป็นรายการ ทั้งขู่เข็ญ ทั้งเปิดโปง ทั้งปิดปาก ของอเมริกา ต่อเพื่อนรัก ที่คบกันมากว่า 70 ปี อย่างน่าชื่นชมในฝีมือการเขียน
    ซีไอเอเก๋า เขี้ยวยาวเจ้าของบทความขู่สท้านโลก ตบท้ายว่า…. แต่วอชิงตัน จะทำใจยอมรับ อย่างไม่หลอกตัวเอง ไม่มีภาพลวงตา หรือเหมาเอาเอง ได้หรือไม่ว่า ซาอุดิอารเบียที่เป็นประเทศ ที่ยังปกครองแบบสมบูรณาญาสิทธิราชที่ใหญ่ที่สุด ที่ยังเหลืออยู่ในโลก กับราชวงศ์ซาอูด จะไม่มีวันยอมเปลี่ยนแปลง การปกครองประเทศของตน ไปจากแบบที่เป็นอยู่ปัจจุบันอย่างง่ายๆ และราชวงศ์ซาอูด ก็จะไม่มีวันตัดขาดกับกลุ่มวะฮาบีและเปลี่ยนแปลงความเชื่อของเขา และไม่ว่าจะเป็นกษัตริย์ซัลมาน เจ้าชายบิน นาเยฟ หรือเจ้าชายบิน ซาลมาน รวมทั้งราชวงศ์ที่เหลือทุกคน ต่างมีความเชื่อว่า พวกเขาอยู่รอดมาได้เช่นนี้กว่า 250 ปีแล้ว ท่ามกลางการเมืองที่ร้อนระอุ และรุนแรง และพวกเขาก็คิดว่า จะอยู่รอดแบบนี้ ต่อไป…

    ซาอุดิอารเบียและอเมริกา จะจับมือกันต่อไปไหม จะจับมือแบบอยู่รอดด้วยกัน หรือจับมือฉิบหายไปด้วยกัน หรือพวกเขาจะแยกทางกันเดิน และแยกทางกันเละ … รออ่านตอนสุดท้ายของนิทานเรื่องนี้ อย่าพลาดนะครับ!

    สวัสดีครับ
    คนเล่านิทาน
    24 ต.ค. 2558
    ข่าวลือ ข่าวลวง ตอนที่ 8 “ข่าวลือ ข่าวลวง” ตอน 8 เยเมน เป็นเหมือนหนามตำตีน ซาอุดิอารเบียมาตลอดเวลากว่า 70 ปีมาแล้ว อิบน์ ซาอูด เคยยกพลไปทำสงครามกับเยเมน เมื่อปี ค.ศ.1934 กองทัพซาอุ ยึดพื้นที่ริมทะเลแดงได้ แต่ไม่สามารถยึดพื้นที่ตามแนวภูเขาและตัวเมืองชั้นในได้สัญญาสงบศึกระหว่าง 2 ประเทศ ที่ทำขึ้น ทำให้เยเมนต้องเสียหลายเมืองตามแนวเขตแดนให้แก่ซาอุดิอารเบีย และทำให้ขบวนการทวงดินแดนของเยเมนไม่เคยหมดไป เมื่อตอนปี ค.ศ.1960 ซาอุ สนับสนุนราชวงศ์เซดี ที่ปกครองเยเมน ในการต่อสู้กับฝ่ายอียิปต์ ที่ให้การสนับสนุนขบวนการเป็นสาธารณรัฐของเยเมน ที่ประกาศว่า จะโค่นล้มระบบกษัตริย์ทั้งคาบสมุทรอารเบีย แต่พอถึงเดือนมีนาคมปีนี้ (2015) ฝ่ายซาอุ ดันยิงจรวดเข้าถล่มกลุ่มฮูตติ ที่เป็นพวกกับกบฏเซดี ซึ่งกำลังรุกเข้าไปครอบครองพื้นที่ส่วนใหญ่ในเยเมนได้ และขับไล่รัฐบาลเยเมนที่พวกซาอุดิอารเบียสนับสนุน พ่ายแพ้หนีออกไปจากเมืองซานะ เข้าไปพึ่งใบบุญของซาอุดิอารเบีย ตั้งแต่ปีที่แล้ว โอ้ย วุ่นกันฉิบหาย…. อย่าเพิ่งงงนะครับ อ่านช้าๆ หลายหนก็ได้ เพราะนี่เรากำลังจะเข้าไปสู่จุดชี้ชะตา ของซาอุดิอารเบีย และก็อาจจะเป็นจุดชี้ชะตา ของอเมริกาด้วยก็ได้…. เขาว่า ซาอุ ตัดสินใจส่งจรวดให้เยเมน เพียงเพราะฝ่ายซาอุไปได้ข่าวมาว่า พวกเซดีตกลงใจที่จะให้เส้นทางบินแก่อิหร่าน ที่จะบินตรงจากเตหะรานมาเยเมน และเยเมนยังตกลงใจที่จะให้อิหร่านใช้ท่าเรือฮูเดดาห์ Hudaydah ของเยเมน แถมกำลังมีการเจรจาจะซื้อน้ำมันราคาถูกระหว่างเยเมนกับอิหร่านอีกด้วย สรุปว่า เยเมนได้รับจรวด เพราะซาอุดิอารเบียประสาทกินเรื่องอิหร่าน เรื่องนี้ทำให้ซาอุ ออกแขกจริงๆ และไปรวบรวมเพื่อนขี่อูฐด้วยกัน ให้มาไล่ถล่มเยเมน นอกจากพรรคพวกแถวอ่าวแล้ว ยังมี จอร์แดน โมรอคโค และอิยิปต์บอกเอาด้วย แต่ที่น่าสนใจ โอมานและปากีสถาน เพื่อนเก่าบอก ไม่เอากับซาอุด้วย เออ น่าคิด สำหรับโอมาน เข้าใจว่าพยายามจะวางตัวเป็นกลาง เพราะยืนอยู่ใกล้ปากอิหร่านเหลือเกิน และยิ่งเป็นอิหร่านที่กำลังมาแรงเสียด้วย ก็ไม่แปลกเท่าไหร่ ที่โอมานจะทิ้งระยะห่างจากซาอุ แต่สำหรับปากีสถาน ซึ่งเคยว่าไงว่ากันกับอเมริกา และ อยู่ในบัญชี ประเภทสามารถรูดบัตรเติมเงินกับซาอุดิอารเบียได้มาตลอดนี่ … ยิ่งกว่าน่าสนใจ อเมริกาอ้างว่า ตัวเองให้การสนับสนุนซาอุในเรื่องยิงจรวดใส่เยเมนเฉพาะ ด้านงานข่าวกรอง และด้านสภาพพื้นที่ในเยเมน แม้ว่าทางริยาร์ดจะแจ้งทางอเมริกาล่วงหน้า ไม่กี่ชั่วโมงก่อนที่จะยิงจรวดลูกแรกใส่เยเมน การบุกเยเมนในครั้งนี้ของซาอุดิอารเบีย ถือเป็นนโยบายต่างประเทศเชิงรุก มากที่สุดในประวัติศาสตร์ของซาอุดิอารเบีย ที่ผ่านๆมา ซาอุ จะทำอย่างไม่เปิดเผย แถมซ่อนไปซ้อนมาเสียอีกด้วยซ้ำ ในความเห็นของอเมริกา การที่ซาอุดิอารเบียยิงจรวดใส่เยเมนในครั้งนี้ นับว่าเป็นเรื่องอันตรายกับซาอุเองอย่างยิ่ง …อ้าว แล้วทำไมไม่เตือนเพื่อนรักกันเลย จริงๆ ต้องด่าด้วยซ้ำ อยู่ๆจะไปยิงจรวดใส่บ้านคนอื่นเขาง่ายๆ อย่างนี้ได้ไงวะ ที่แค่ยังไม่มีการเลือกตั้ง มึงยังเสือกปากเข้ามาไม่เลิก… และจนถึงทุกวันนี้ การสู้รบที่เยเมน ก็ไม่ได้เกิดผลดีกับซาอุแต่อย่างใด ต่างฝ่ายต่างยังยันกันอยู่ ฝ่ายซาอุกับพวกอ้างว่าคุมได้แล้วทางอากาศ ชายฝั่งและท่าเรือทางใต้ของเอเดน ขณะที่ฝ่ายซาดีฮูตติและพวก ก็อ้างว่าควบคุมทางเหนือของเยเมนได้เกือบหมดแล้ว และระหว่างที่ซาอุและพวกฟาดฟันยุ่งอยู่กับพวกฮูตติ จึงเป็นโอกาสให้อัลไดดาขยายฐานเข้าไปยึดได้เมืองใหญ่ ที่อยู่ทางตะวันออกเฉียงใต้ ซึ่งเป็นถิ่นเดิม ที่พ่อของบิน ลาเดน เคยอยู่มาก่อนที่จะอพยพไปอยู่ในซาอุดิอารเบีย สงครามเยเมน จึงเสมือนเป็นบททดสอบ บทแรกของกษัตริย์ซัลมาน เกี่ยวกับกิจการต่างประเทศ ที่อาจจะมีผลกระทบอย่างรุนแรงต่อความมั่นคงของซาอุดิอารเบีย คาบสมุทรอารเบีย และรวมไปถึงภูมิภาคด้วย การรบเยเมน มีทั้งมิติเรื่องระหว่างนิกาย และเรื่องชิงความเป็นใหญ่ในภูมิภาค ระหว่างซาอุกับอิหร่าน แต่ที่สำคัญ ในความคิดของอเมริกา สงครามเยเมนยังเป็นสงครามที่แสดงให้เห็นว่า เทศกาลอาหรับสปริง ที่ซาอุดิอารเบียต่อต้านมาตลอดนั้น ยังไม่จบลง… อเมริกาเชื่อว่า การต่อสู้ที่เยเมน จะดึงฝ่ายอื่นๆเข้ามาร่วมรายการเพิ่มขึ้นอีก จะยืดเยื้อ และขยายวงออกไปนอกเยเมนถึงประเทศอื่นๆอีกด้วย …เป็นการวิจารณ์ ที่ทำให้มองเห็น เยเมน กำลังเป็นไฟลามทุ่ง…. นอกจากนี้ อเมริกายังคาดการณ์ เหมือนเป็นลางร้ายอีกว่า เยเมนอาจจบลง อย่างเป็นจุดด่างของการครองราชย์ของกษัตริย์ซาลมาน และเป็นการจบสิ้นของความทะเยอทะยานของทั้ง บิน นาเยฟ และ บิน ซาลมาน ไม่ว่าทั้ง 2 คน จะได้มีส่วนร่วมกับสงครามนี้อย่างไร ชัดเจนว่า บิน ซาลมานที่เป็นรัฐมนตรีกลาโหม คงเป็นคนที่สูญเสียมากที่สุด ที่ผ่านมา เขาเป็นคนที่พ่อเชื่อใจมาก เป็นตัวแทนพ่อ ไปเยี่ยมรัสเซียและฝรั่งเศส และเมื่อกษัตริย์ซาลมาน ยกเลิกแผนที่จะไปพบโอบามา ที่แคมป์เดวิด เพื่อที่จะไปบอกกับโอบามา ว่าตนเองขุ่นเคืองขนาดไหน เกี่ยวกับเรื่องนิวเคลียร์ของอิหร่าน กษัตริย์ซัลมาน ก็ส่งเจ้าชายทั้ง 2 คน ทั้ง MBN และ MBS ไปพบโอบามาแทนตน ซึ่งโอบามา กลับพูดเร่งรัดเรื่องการปฏิรูปประเทศ แต่ก็สนับสนุนเรื่องสงครามกับเยเมน และในที่สุด เมื่อถึงเวลาที่กษัตริย์ซัลมานเดินทางไปวอชิงตันเข้าจริงๆ การสนทนากลับสั้น และฝ่ายซาอุกลับเป็นฝ่าย (ต้อง)ฟัง และการสนทนากลับเน้นไปที่ลูกมากกว่าพ่อ …แต่ โปรดสังเกตดูรูปภาพการสนทนา ระหว่างนายโอบามา กับ กษัตริย์ซาลมาน ที่ผมเอามาลงประกอบนิทานตอนนี้ ผมกลับเห็นสวนทาง กับไอ้เขี้ยวซีไอเอ ผมดูว่า ใบตองแห้งน่าจะเป็นฝ่าย ใกล้จะลงไปนั่งกับพื้น พนมมือพูดกับกษัตริย์ซาลมานร่อมร่อแล้ว เหมือนกับเป็นตัวปลอม คนละคน กับที่พูด กับคุณพี่ปูติน หรือ อาเฮียสี ช่วงวันประชุมสหประชาชาติ อย่างไม่น่าเชื่อ น่าสนใจนะครับ ไอ้เขี้ยวยาวซีไอเอ ยังบอกว่า บิน นาเยฟ อาจจะเป็นคนที่เข้ากับอเมริกันได้มากที่สุด ในจำนวนผู้ที่อยู่ในเส้นทางที่จะครองบัลลังค์ซาอูด และเขาอาจจะเป็นคนที่เก่งเรื่องข่าวกรองมากที่สุดในโลกตะวันออกกลาง ที่อเมริกาชื่นชม ถึงขนาดบอกว่า ฉลาดที่สุดในรุ่นเดียวกัน และต่างกับพ่อของเขา the Black Price และ บิน นาเยฟ ดูเหมือนจะพอทำงานร่วมกับอเมริกันได้ และเข้ากับโอบามาได้ดี ที่แคมป์เดวิด แต่ บิน นาเยฟ มีเรื่องต้องรับผิดชอบมากกว่าทุกคนในรุ่นเดียวกัน และมันจะมากขึ้น หลังเทศกาลอาหรับสปริงจบจริงๆ ในตะวันออกกลาง อเมริกาบอกว่า บิน นาเยฟ น่าจะรู้ดีว่า เขาต้องมีเพื่อนในยามนั้น… ที่เล่ามาทั้ง 8 ตอนนี้ สรุปได้ว่า เป็นรายการ ทั้งขู่เข็ญ ทั้งเปิดโปง ทั้งปิดปาก ของอเมริกา ต่อเพื่อนรัก ที่คบกันมากว่า 70 ปี อย่างน่าชื่นชมในฝีมือการเขียน ซีไอเอเก๋า เขี้ยวยาวเจ้าของบทความขู่สท้านโลก ตบท้ายว่า…. แต่วอชิงตัน จะทำใจยอมรับ อย่างไม่หลอกตัวเอง ไม่มีภาพลวงตา หรือเหมาเอาเอง ได้หรือไม่ว่า ซาอุดิอารเบียที่เป็นประเทศ ที่ยังปกครองแบบสมบูรณาญาสิทธิราชที่ใหญ่ที่สุด ที่ยังเหลืออยู่ในโลก กับราชวงศ์ซาอูด จะไม่มีวันยอมเปลี่ยนแปลง การปกครองประเทศของตน ไปจากแบบที่เป็นอยู่ปัจจุบันอย่างง่ายๆ และราชวงศ์ซาอูด ก็จะไม่มีวันตัดขาดกับกลุ่มวะฮาบีและเปลี่ยนแปลงความเชื่อของเขา และไม่ว่าจะเป็นกษัตริย์ซัลมาน เจ้าชายบิน นาเยฟ หรือเจ้าชายบิน ซาลมาน รวมทั้งราชวงศ์ที่เหลือทุกคน ต่างมีความเชื่อว่า พวกเขาอยู่รอดมาได้เช่นนี้กว่า 250 ปีแล้ว ท่ามกลางการเมืองที่ร้อนระอุ และรุนแรง และพวกเขาก็คิดว่า จะอยู่รอดแบบนี้ ต่อไป… ซาอุดิอารเบียและอเมริกา จะจับมือกันต่อไปไหม จะจับมือแบบอยู่รอดด้วยกัน หรือจับมือฉิบหายไปด้วยกัน หรือพวกเขาจะแยกทางกันเดิน และแยกทางกันเละ … รออ่านตอนสุดท้ายของนิทานเรื่องนี้ อย่าพลาดนะครับ! สวัสดีครับ คนเล่านิทาน 24 ต.ค. 2558
    0 Comments 0 Shares 91 Views 0 Reviews
  • “หลิว จงอี้” ผู้ช่วยรัฐมนตรีกระทรวงความมั่นคงสาธารณะจีน เข้าพบกองทัพบกไทย หารือความมั่นคงและการปราบปรามอาชญากรรมข้ามชาติ พร้อมระบุชัด รัฐบาลกัมพูชามีความเชื่อมโยงและผลประโยชน์ร่วมกับขบวนการสแกมเมอร์ในหลายมิติ
    .
    ฝ่ายจีนชื่นชมความร่วมมือของ “ไทย-เมียนมา-จีน” ในการกวาดล้างเครือข่ายอาชญากรรมในพื้นที่เมียวดี สามารถจับกุมและส่งกลับผู้ต้องหาชาวจีนได้กว่า 6,600 คน ขณะรัฐบาลเมียนมาตั้งคณะกรรมการเฉพาะกิจ ลงพื้นที่ร่วมกับ สตช. ตรวจสอบอาคารในพื้นที่ KK Park แล้วกว่า 400 แห่ง
    .
    กองทัพบกไทยย้ำ จำเป็นต้องอาศัยความร่วมมือด้านข่าวกรองอย่างใกล้ชิด เพื่อสกัดขบวนการสแกมเมอร์ที่อาจใช้ไทยเป็นเส้นทางผ่านไปประเทศที่สาม โดยจีนขอให้ไทยเพิ่มมาตรการสกัดกั้น พร้อมเน้นการเก็บพยานวัตถุอย่างรัดกุมเพื่อขยายผลเครือข่ายอาชญากรรม
    .
    อ่านต่อ >> https://news1live.com/detail/9680000121879
    .
    #News1live #News1 #หลิวจงอี้ #กองทัพบก #สแกมเมอร์ #อาชญากรรมข้ามชาติ #เมียวดี #KKPark
    “หลิว จงอี้” ผู้ช่วยรัฐมนตรีกระทรวงความมั่นคงสาธารณะจีน เข้าพบกองทัพบกไทย หารือความมั่นคงและการปราบปรามอาชญากรรมข้ามชาติ พร้อมระบุชัด รัฐบาลกัมพูชามีความเชื่อมโยงและผลประโยชน์ร่วมกับขบวนการสแกมเมอร์ในหลายมิติ . ฝ่ายจีนชื่นชมความร่วมมือของ “ไทย-เมียนมา-จีน” ในการกวาดล้างเครือข่ายอาชญากรรมในพื้นที่เมียวดี สามารถจับกุมและส่งกลับผู้ต้องหาชาวจีนได้กว่า 6,600 คน ขณะรัฐบาลเมียนมาตั้งคณะกรรมการเฉพาะกิจ ลงพื้นที่ร่วมกับ สตช. ตรวจสอบอาคารในพื้นที่ KK Park แล้วกว่า 400 แห่ง . กองทัพบกไทยย้ำ จำเป็นต้องอาศัยความร่วมมือด้านข่าวกรองอย่างใกล้ชิด เพื่อสกัดขบวนการสแกมเมอร์ที่อาจใช้ไทยเป็นเส้นทางผ่านไปประเทศที่สาม โดยจีนขอให้ไทยเพิ่มมาตรการสกัดกั้น พร้อมเน้นการเก็บพยานวัตถุอย่างรัดกุมเพื่อขยายผลเครือข่ายอาชญากรรม . อ่านต่อ >> https://news1live.com/detail/9680000121879 . #News1live #News1 #หลิวจงอี้ #กองทัพบก #สแกมเมอร์ #อาชญากรรมข้ามชาติ #เมียวดี #KKPark
    Like
    2
    0 Comments 0 Shares 193 Views 0 Reviews
  • คนาคร ได้ ค.หลายพันเม้นท์ หลังออกรายการเฮียยุทธเมื่อเช้า ถ้ารวม ค.ที่ได้มา แซงลุงๆ ในรัฐบาลก่อนไปเยอะแล้ว ลองหาคลิปฟังคำตอบกากๆ ของมัน แจกค.ให้แม่งด้วย
    #คิงส์โพธิ์แดง
    คนาคร ได้ ค.หลายพันเม้นท์ หลังออกรายการเฮียยุทธเมื่อเช้า ถ้ารวม ค.ที่ได้มา แซงลุงๆ ในรัฐบาลก่อนไปเยอะแล้ว ลองหาคลิปฟังคำตอบกากๆ ของมัน แจกค.ให้แม่งด้วย #คิงส์โพธิ์แดง
    0 Comments 0 Shares 29 Views 0 Reviews
  • ไหวเหรอยศชนัน ลูกสมชายเจ๊แดง

    การเปิดตัวแคนดิเดตนายกรัฐมนตรีพรรคเพื่อไทย ในช่วงการปะทะระหว่างไทย-กัมพูชา นอกจากกระแสสังคมจะเงียบเชียบแล้ว แคนดิเดต 3 คนที่เสนอมา สองคนแรกไม่มีอะไรใหม่ นายจุลพันธ์ อมรวิวัฒน์ หัวหน้าพรรคเพื่อไทย ไม่มีผลงานโดดเด่น แม้สมัยรัฐบาลแพทองธาร ชินวัตร จะอยู่กระทรวงเกรดเอ ในตำแหน่ง รมช.คลัง หนำซ้ำนโยบายแจกเงินดิจิทัลวอลเล็ต 10,000 บาทก็ล้มเหลว ส่วนนายสุุริยะ จึงรุ่งเรืองกิจ คนที่ติดตามการเมืองมานานจะร้องยี้ เพราะเวียนวนเป็นรัฐมนตรี ตั้งแต่รัฐบาล พล.อ.ประยุทธ์ จันทร์โอชา ยันรัฐบาลพรรคเพื่อไทยที่คุมกระทรวงคมนาคม หนำซ้ำยังถูกเคลือบแคลงสงสัยกรณี CTX9000

    จะมีหน้าใหม่อยู่คนเดียว คือ นายยศชนัน วงศ์สวัสดิ์ หรือ เชน แม้จะมีโปร์ไฟล์เป็นถึงอดีตรองคณบดีฝ่ายวิจัยและวิเทศสัมพันธ์ คณะวิศวกรรมศาสตร์ มหาวิทยาลัยมหิดล มีผลงานวิจัยมากมาย แต่สังคมไม่ได้สนใจเท่ากับเป็นลูกชาย นางเยาวภา วงศ์สวัสดิ์ น้องสาวนายทักษิณ ชินวัตร และนายสมชาย วงศ์สวัสดิ์ อดีตนายกรัฐมนตรี จึงถูกจับตามองทันทีว่าสืบทอดอำนาจทางการเมืองในตระกูลชินวัตรหรือไม่ หลังครอบครัวและเครือญาติตั้งแต่ น.ส.ยิ่งลักษณ์ ชินวัตร หนีโทษจำคุกคดีโครงการรับจำนำข้าว และ น.ส.แพทองธาร ชินวัตร ถูกศาลรัฐธรรมนูญวินิจฉัยว่า ฝ่าฝืนจริยธรรมร้ายแรง กรณีคลิปเสียงนายฮุน เซน แห่งกัมพูชา

    พรรคเพื่อไทยพยายามยกเครื่องพรรคเพื่อสลัดภาพความเป็นพรรครากหญ้า พรรคประชานิยมแจกแหลก ด้วยวาทกรรม "ยกเครื่องประเทศไทย" ออกแบบด้วยวิทยาศาสตร์และเหตุผล ไปสู้กับกลุ่มคนรุ่นใหม่อย่างพรรคประชาชน แต่ก็ยังมีนโยบายประชานิยมติดมาด้วย ทั้งรถไฟฟ้า 20 บาทตลอดสาย ที่ถูกตั้งคำถามว่าจะยั่งยืนหรือไม่ รวมไปถึงนโยบายล้างหนี้ให้คนไทย สูงสุด 100,000 บาท แต่ไม่พูดถึงนโยบายดิจิทัลวอลเล็ตที่เป็นบาดแผลของพรรค รวมทั้งปัญหาชายแดนไทย-กัมพูชา ที่มีข้อกล่าวหาผลประโยชน์ทับซ้อนระหว่างตระกูลชินวัตร กับครอบครัวนายฮุน เซน

    อีกด้านหนึ่ง พรรคเพื่อไทยยังคงเลือดไหลไม่หยุด สส. มากกว่า 10 คน เห็นท่าไม่ดีย้ายไปพรรคอื่น โดยเฉพาะพรรคภูมิใจไทย ของนายอนุทิน ชาญวีรกูล ยังเหลืออีกส่วนหนึ่งที่เคียงบ่าเคียงไหล่กับตระกูลชินวัตร แม้นายทักษิณที่เป็นศาสดาของพรรค จะถูกจำคุกในคดีทุจริต รวมทั้งคดีมาตรา 112 ที่อัยการสูงสุดสั่งให้อุทธรณ์ แถมยังแพ้คดีภาษีหุ้นชินคอร์ปฯ 1.76 หมื่นล้านบาท กลายเป็นมีดปักหลังตระกูลการเมืองผู้มั่งคั่ง ที่หากดึงออกเมื่อไหร่ก็ตายเมื่อนั้น ความล้มเหลวของรัฐบาลแพทองธาร รวมทั้งข้อกล่าวหาขายชาติ อาจทำให้หาเสียงยากที่สุด จึงกลายเป็นคำถามว่า ทั้งคนทั้งพรรคจะเข็นกันไหวหรือ?

    #Newskit
    ไหวเหรอยศชนัน ลูกสมชายเจ๊แดง การเปิดตัวแคนดิเดตนายกรัฐมนตรีพรรคเพื่อไทย ในช่วงการปะทะระหว่างไทย-กัมพูชา นอกจากกระแสสังคมจะเงียบเชียบแล้ว แคนดิเดต 3 คนที่เสนอมา สองคนแรกไม่มีอะไรใหม่ นายจุลพันธ์ อมรวิวัฒน์ หัวหน้าพรรคเพื่อไทย ไม่มีผลงานโดดเด่น แม้สมัยรัฐบาลแพทองธาร ชินวัตร จะอยู่กระทรวงเกรดเอ ในตำแหน่ง รมช.คลัง หนำซ้ำนโยบายแจกเงินดิจิทัลวอลเล็ต 10,000 บาทก็ล้มเหลว ส่วนนายสุุริยะ จึงรุ่งเรืองกิจ คนที่ติดตามการเมืองมานานจะร้องยี้ เพราะเวียนวนเป็นรัฐมนตรี ตั้งแต่รัฐบาล พล.อ.ประยุทธ์ จันทร์โอชา ยันรัฐบาลพรรคเพื่อไทยที่คุมกระทรวงคมนาคม หนำซ้ำยังถูกเคลือบแคลงสงสัยกรณี CTX9000 จะมีหน้าใหม่อยู่คนเดียว คือ นายยศชนัน วงศ์สวัสดิ์ หรือ เชน แม้จะมีโปร์ไฟล์เป็นถึงอดีตรองคณบดีฝ่ายวิจัยและวิเทศสัมพันธ์ คณะวิศวกรรมศาสตร์ มหาวิทยาลัยมหิดล มีผลงานวิจัยมากมาย แต่สังคมไม่ได้สนใจเท่ากับเป็นลูกชาย นางเยาวภา วงศ์สวัสดิ์ น้องสาวนายทักษิณ ชินวัตร และนายสมชาย วงศ์สวัสดิ์ อดีตนายกรัฐมนตรี จึงถูกจับตามองทันทีว่าสืบทอดอำนาจทางการเมืองในตระกูลชินวัตรหรือไม่ หลังครอบครัวและเครือญาติตั้งแต่ น.ส.ยิ่งลักษณ์ ชินวัตร หนีโทษจำคุกคดีโครงการรับจำนำข้าว และ น.ส.แพทองธาร ชินวัตร ถูกศาลรัฐธรรมนูญวินิจฉัยว่า ฝ่าฝืนจริยธรรมร้ายแรง กรณีคลิปเสียงนายฮุน เซน แห่งกัมพูชา พรรคเพื่อไทยพยายามยกเครื่องพรรคเพื่อสลัดภาพความเป็นพรรครากหญ้า พรรคประชานิยมแจกแหลก ด้วยวาทกรรม "ยกเครื่องประเทศไทย" ออกแบบด้วยวิทยาศาสตร์และเหตุผล ไปสู้กับกลุ่มคนรุ่นใหม่อย่างพรรคประชาชน แต่ก็ยังมีนโยบายประชานิยมติดมาด้วย ทั้งรถไฟฟ้า 20 บาทตลอดสาย ที่ถูกตั้งคำถามว่าจะยั่งยืนหรือไม่ รวมไปถึงนโยบายล้างหนี้ให้คนไทย สูงสุด 100,000 บาท แต่ไม่พูดถึงนโยบายดิจิทัลวอลเล็ตที่เป็นบาดแผลของพรรค รวมทั้งปัญหาชายแดนไทย-กัมพูชา ที่มีข้อกล่าวหาผลประโยชน์ทับซ้อนระหว่างตระกูลชินวัตร กับครอบครัวนายฮุน เซน อีกด้านหนึ่ง พรรคเพื่อไทยยังคงเลือดไหลไม่หยุด สส. มากกว่า 10 คน เห็นท่าไม่ดีย้ายไปพรรคอื่น โดยเฉพาะพรรคภูมิใจไทย ของนายอนุทิน ชาญวีรกูล ยังเหลืออีกส่วนหนึ่งที่เคียงบ่าเคียงไหล่กับตระกูลชินวัตร แม้นายทักษิณที่เป็นศาสดาของพรรค จะถูกจำคุกในคดีทุจริต รวมทั้งคดีมาตรา 112 ที่อัยการสูงสุดสั่งให้อุทธรณ์ แถมยังแพ้คดีภาษีหุ้นชินคอร์ปฯ 1.76 หมื่นล้านบาท กลายเป็นมีดปักหลังตระกูลการเมืองผู้มั่งคั่ง ที่หากดึงออกเมื่อไหร่ก็ตายเมื่อนั้น ความล้มเหลวของรัฐบาลแพทองธาร รวมทั้งข้อกล่าวหาขายชาติ อาจทำให้หาเสียงยากที่สุด จึงกลายเป็นคำถามว่า ทั้งคนทั้งพรรคจะเข็นกันไหวหรือ? #Newskit
    1 Comments 0 Shares 132 Views 0 Reviews
  • ถึงเวลาแล้วยังที่รัฐบาลไทยต้องยกเลิก #ฟรีวีซ่า คนต่างชาติบางกลุ่ม กร่รรรรรร
    างในหลายจังหวัดแล้ว
    ถึงเวลาแล้วยังที่รัฐบาลไทยต้องยกเลิก #ฟรีวีซ่า คนต่างชาติบางกลุ่ม กร่รรรรรร างในหลายจังหวัดแล้ว
    0 Comments 0 Shares 35 Views 0 Reviews
  • ตรวจนโยบายพรรค ทำเกินกฎหมายเพื่อชาติ : [THE MESSAGE]

    นายแสวง บุญมี เลขาธิการคณะกรรมการการเลือกตั้ง(กกต.) เผยถึงการทำงานของคณะรัฐมนตรีรักษาการ มี 3 เรื่อง ที่ต้องส่งมาให้ กกต.ให้ความเห็นชอบ คือ 1.เรื่องงานหรือโครงการต่างๆ 2.เรื่องคนการแต่งตั้งโยกย้าย และ 3.การใช้ทรัพยากรของรัฐ หรืองบกลาง ส่วนโครงการใดที่รัฐบาลส่งมาจะทำได้หรือไม่ได้นั้น ไม่ได้บอกว่าทำถูกต้องแล้วจะได้ บางทีอาจเข้าเงื่อนไขว่ามาขอ กกต. แต่ กกต. ต้องพิจารณา เพราะอยู่ระหว่างแข่งขันกัน ต้องให้การแข่งขันเกิดความเป็นธรรม ส่วนประกาศของ กกต. เกี่ยวกับการตรวจสอบนโยบายของพรรคการเมือง เราทำเกินกฎหมาย แต่เป็นประโยชน์กับประเทศชาติ สังคมอยากให้ตรวจสอบมากขึ้น เชิญหน่วยงานที่มีความเชี่ยวชาญช่วยตรวจสอบ ช่วยดูผลประโยชน์ของประเทศชาติ
    ตรวจนโยบายพรรค ทำเกินกฎหมายเพื่อชาติ : [THE MESSAGE] นายแสวง บุญมี เลขาธิการคณะกรรมการการเลือกตั้ง(กกต.) เผยถึงการทำงานของคณะรัฐมนตรีรักษาการ มี 3 เรื่อง ที่ต้องส่งมาให้ กกต.ให้ความเห็นชอบ คือ 1.เรื่องงานหรือโครงการต่างๆ 2.เรื่องคนการแต่งตั้งโยกย้าย และ 3.การใช้ทรัพยากรของรัฐ หรืองบกลาง ส่วนโครงการใดที่รัฐบาลส่งมาจะทำได้หรือไม่ได้นั้น ไม่ได้บอกว่าทำถูกต้องแล้วจะได้ บางทีอาจเข้าเงื่อนไขว่ามาขอ กกต. แต่ กกต. ต้องพิจารณา เพราะอยู่ระหว่างแข่งขันกัน ต้องให้การแข่งขันเกิดความเป็นธรรม ส่วนประกาศของ กกต. เกี่ยวกับการตรวจสอบนโยบายของพรรคการเมือง เราทำเกินกฎหมาย แต่เป็นประโยชน์กับประเทศชาติ สังคมอยากให้ตรวจสอบมากขึ้น เชิญหน่วยงานที่มีความเชี่ยวชาญช่วยตรวจสอบ ช่วยดูผลประโยชน์ของประเทศชาติ
    Like
    1
    0 Comments 0 Shares 159 Views 0 0 Reviews
  • ครม.รักษาการณ์ชะลอโครงการ 'คนละครึ่งพลัส' เฟสสอง อ้างติดเงื่อนไขรัฐธรรมนูญช่วงยุบสภา หวั่นเป็นการสร้างภาระผูกพันให้รัฐบาลชุดใหม่ ต้องรอหลังเลือกตั้งเพื่อเดินหน้าต่อ
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000121268

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    ครม.รักษาการณ์ชะลอโครงการ 'คนละครึ่งพลัส' เฟสสอง อ้างติดเงื่อนไขรัฐธรรมนูญช่วงยุบสภา หวั่นเป็นการสร้างภาระผูกพันให้รัฐบาลชุดใหม่ ต้องรอหลังเลือกตั้งเพื่อเดินหน้าต่อ . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000121268 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    1
    0 Comments 0 Shares 262 Views 0 Reviews
  • “Trump ดันดีล Korea Zinc – โรงงานแร่หายากใน Tennessee ลดการพึ่งพาจีน”

    การลงทุนครั้งนี้ถือเป็นก้าวสำคัญของสหรัฐฯ ในการสร้างความมั่นคงด้านวัตถุดิบสำหรับอุตสาหกรรมเซมิคอนดักเตอร์และเทคโนโลยีป้องกันประเทศ โรงงานใหม่ใน Tennessee จะมีความสามารถในการผลิตแร่หายากกว่า 540,000 ตันต่อปี ครอบคลุม gallium, germanium, indium และทรัพยากรอื่น ๆ ที่จำเป็นต่อการผลิตชิป, ดาวเทียม, เครื่องยนต์เจ็ต และระบบอาวุธสมัยใหม่

    สหรัฐฯ ปัจจุบันพึ่งพาจีนอย่างหนักในด้านการนำเข้าและการแปรรูปแร่หายาก โดยจีนครองตลาดโลกกว่า 90% การสร้างโรงงานนี้จึงถูกมองว่าเป็นการลดความเสี่ยงจากการถูกจีนควบคุมห่วงโซ่อุปทาน ซึ่งที่ผ่านมาได้ส่งผลกระทบต่ออุตสาหกรรมเซมิคอนดักเตอร์เมื่อจีนใช้มาตรการควบคุมการส่งออกเพื่อตอบโต้สงครามการค้า

    นอกจากโรงงานของ Korea Zinc แล้ว รัฐบาลสหรัฐฯ ยังพิจารณาใช้เงินทุนจาก CHIPS Act กว่า 2 พันล้านดอลลาร์เพื่อเสริมสร้างห่วงโซ่อุปทานด้านแร่หายากและลิเธียม ซึ่งเป็นหัวใจสำคัญของแบตเตอรี่และเทคโนโลยีพลังงานสะอาดในอนาคต การลงทุนนี้สะท้อนให้เห็นว่าแร่หายากกำลังถูกยกระดับเป็น “ทรัพยากรเชิงยุทธศาสตร์” ไม่ต่างจากน้ำมันในศตวรรษที่ 20

    สรุปประเด็นสำคัญ
    Trump ประกาศดีลกับ Korea Zinc
    สร้างโรงงานแปรรูปแร่หายากใน Tennessee

    กำลังการผลิตมหาศาล
    ผลิต gallium, germanium, indium และอื่น ๆ รวมกว่า 540,000 ตันต่อปี

    ลดการพึ่งพาจีน
    จีนครองตลาดแร่หายากกว่า 90% และเคยใช้มาตรการควบคุมการส่งออก

    เชื่อมโยงกับ CHIPS Act
    รัฐบาลสหรัฐฯ พิจารณาใช้เงินทุน 2 พันล้านดอลลาร์เสริมความมั่นคงด้านแร่หายาก

    คำเตือนด้านความเสี่ยง
    การลงทุนต้องใช้เวลาหลายปี กว่าจะลดการพึ่งพาจีนได้จริง
    ความต้องการแร่หายากยังคงสูงขึ้นต่อเนื่องจาก AI, พลังงานสะอาด และการทหาร

    https://www.tomshardware.com/tech-industry/trump-secures-deal-with-korea-zinc-to-build-rare-earths-processing-facility-in-tennessee-facility-expected-to-have-annual-output-of-540-000-tons-of-gallium-germanium-indium-and-other-resources
    📰 “Trump ดันดีล Korea Zinc – โรงงานแร่หายากใน Tennessee ลดการพึ่งพาจีน” การลงทุนครั้งนี้ถือเป็นก้าวสำคัญของสหรัฐฯ ในการสร้างความมั่นคงด้านวัตถุดิบสำหรับอุตสาหกรรมเซมิคอนดักเตอร์และเทคโนโลยีป้องกันประเทศ โรงงานใหม่ใน Tennessee จะมีความสามารถในการผลิตแร่หายากกว่า 540,000 ตันต่อปี ครอบคลุม gallium, germanium, indium และทรัพยากรอื่น ๆ ที่จำเป็นต่อการผลิตชิป, ดาวเทียม, เครื่องยนต์เจ็ต และระบบอาวุธสมัยใหม่ สหรัฐฯ ปัจจุบันพึ่งพาจีนอย่างหนักในด้านการนำเข้าและการแปรรูปแร่หายาก โดยจีนครองตลาดโลกกว่า 90% การสร้างโรงงานนี้จึงถูกมองว่าเป็นการลดความเสี่ยงจากการถูกจีนควบคุมห่วงโซ่อุปทาน ซึ่งที่ผ่านมาได้ส่งผลกระทบต่ออุตสาหกรรมเซมิคอนดักเตอร์เมื่อจีนใช้มาตรการควบคุมการส่งออกเพื่อตอบโต้สงครามการค้า นอกจากโรงงานของ Korea Zinc แล้ว รัฐบาลสหรัฐฯ ยังพิจารณาใช้เงินทุนจาก CHIPS Act กว่า 2 พันล้านดอลลาร์เพื่อเสริมสร้างห่วงโซ่อุปทานด้านแร่หายากและลิเธียม ซึ่งเป็นหัวใจสำคัญของแบตเตอรี่และเทคโนโลยีพลังงานสะอาดในอนาคต การลงทุนนี้สะท้อนให้เห็นว่าแร่หายากกำลังถูกยกระดับเป็น “ทรัพยากรเชิงยุทธศาสตร์” ไม่ต่างจากน้ำมันในศตวรรษที่ 20 📌 สรุปประเด็นสำคัญ ✅ Trump ประกาศดีลกับ Korea Zinc ➡️ สร้างโรงงานแปรรูปแร่หายากใน Tennessee ✅ กำลังการผลิตมหาศาล ➡️ ผลิต gallium, germanium, indium และอื่น ๆ รวมกว่า 540,000 ตันต่อปี ✅ ลดการพึ่งพาจีน ➡️ จีนครองตลาดแร่หายากกว่า 90% และเคยใช้มาตรการควบคุมการส่งออก ✅ เชื่อมโยงกับ CHIPS Act ➡️ รัฐบาลสหรัฐฯ พิจารณาใช้เงินทุน 2 พันล้านดอลลาร์เสริมความมั่นคงด้านแร่หายาก ‼️ คำเตือนด้านความเสี่ยง ⛔ การลงทุนต้องใช้เวลาหลายปี กว่าจะลดการพึ่งพาจีนได้จริง ⛔ ความต้องการแร่หายากยังคงสูงขึ้นต่อเนื่องจาก AI, พลังงานสะอาด และการทหาร https://www.tomshardware.com/tech-industry/trump-secures-deal-with-korea-zinc-to-build-rare-earths-processing-facility-in-tennessee-facility-expected-to-have-annual-output-of-540-000-tons-of-gallium-germanium-indium-and-other-resources
    0 Comments 0 Shares 140 Views 0 Reviews
  • “Intel ปรับทัพครั้งใหญ่ – ดึงอดีตที่ปรึกษา Trump นั่งหัวหน้าฝ่ายการเมือง พร้อมตั้ง CTO ใหม่”

    Intel กำลังสร้างสายสัมพันธ์ที่แน่นแฟ้นกับรัฐบาลสหรัฐฯ โดยแต่งตั้ง Robin Colwell อดีตที่ปรึกษาเศรษฐกิจของประธานาธิบดี Trump และรองผู้อำนวยการ National Economic Council เข้ามารับตำแหน่งหัวหน้าฝ่าย Government Affairs เพื่อดูแลการประสานงานกับภาครัฐ การแต่งตั้งครั้งนี้สะท้อนถึงความพยายามของ Intel ที่จะรักษาความสัมพันธ์เชิงกลยุทธ์กับรัฐบาล หลังจากที่สหรัฐฯ เข้ามาถือหุ้น 10% ในบริษัท

    นอกจากนี้ Intel ยังสร้างตำแหน่งใหม่ชื่อ Intel Government Technologies โดยแต่งตั้ง James Chew ซึ่งเป็นอดีตเพื่อนร่วมงานของ CEO Lip-Bu Tan เข้ามาดูแล แม้ Chew จะไม่มีประสบการณ์ตรงกับรัฐบาล แต่เขามีพื้นฐานจาก Cadence Design Systems บริษัทที่เคยถูกปรับจากการทำธุรกิจกับจีนในโครงการที่เกี่ยวข้องกับการจำลองระเบิดนิวเคลียร์ ทำให้การแต่งตั้งครั้งนี้ถูกจับตามองอย่างใกล้ชิด

    ในด้านเทคโนโลยี Intel ได้แต่งตั้ง Pushkar Ranade เป็น CTO ชั่วคราว หลังจากที่ CTO คนก่อนหน้า Sanchin Katti ลาออกไปทำงานกับ OpenAI การเปลี่ยนแปลงนี้เกิดขึ้นในช่วงที่ Intel กำลังพยายามเร่งพัฒนาเทคโนโลยีใหม่ ๆ เพื่อแข่งขันกับ Nvidia และ TSMC โดย Ranade จะทำงานใกล้ชิดกับ CEO Lip-Bu Tan ในการกำหนดกลยุทธ์ด้าน Foundry และ AI

    การปรับโครงสร้างครั้งนี้ไม่เพียงแต่สะท้อนถึงความพยายามของ Intel ในการเสริมความแข็งแกร่งด้านการเมืองและเทคโนโลยี แต่ยังเป็นการส่งสัญญาณว่าบริษัทกำลังเตรียมพร้อมสำหรับการแข่งขันที่ดุเดือดในตลาดเซมิคอนดักเตอร์โลก

    สรุปประเด็นสำคัญ
    Robin Colwell เข้ารับตำแหน่งหัวหน้าฝ่าย Government Affairs
    มีประสบการณ์ตรงจากการทำงานกับประธานาธิบดี Trump และ National Economic Council

    Intel สร้างตำแหน่งใหม่ “Intel Government Technologies”
    แต่งตั้ง James Chew แม้ไม่มีประสบการณ์ตรงกับรัฐบาล แต่มีสายสัมพันธ์กับ CEO

    Pushkar Ranade เป็น CTO ชั่วคราว
    รับหน้าที่ต่อจาก Sanchin Katti ที่ลาออกไปทำงานกับ OpenAI

    การปรับโครงสร้างสะท้อนกลยุทธ์ใหม่ของ Intel
    เน้นการเชื่อมโยงกับรัฐบาลและเร่งพัฒนาเทคโนโลยีแข่งขันกับ Nvidia และ TSMC

    ความเสี่ยงจากการแต่งตั้ง James Chew
    เคยมีประวัติจาก Cadence Design Systems ที่ถูกปรับเรื่องการทำธุรกิจกับจีน

    ความท้าทายด้านเทคโนโลยี
    Intel ต้องเร่งพัฒนา Foundry และ AI เพื่อไม่ให้เสียเปรียบคู่แข่งรายใหญ่

    https://www.tomshardware.com/tech-industry/intel-appoints-trump-economic-advisor-as-head-of-government-affairs-announces-broader-leadership-shakeup-new-interim-cto
    📰 “Intel ปรับทัพครั้งใหญ่ – ดึงอดีตที่ปรึกษา Trump นั่งหัวหน้าฝ่ายการเมือง พร้อมตั้ง CTO ใหม่” Intel กำลังสร้างสายสัมพันธ์ที่แน่นแฟ้นกับรัฐบาลสหรัฐฯ โดยแต่งตั้ง Robin Colwell อดีตที่ปรึกษาเศรษฐกิจของประธานาธิบดี Trump และรองผู้อำนวยการ National Economic Council เข้ามารับตำแหน่งหัวหน้าฝ่าย Government Affairs เพื่อดูแลการประสานงานกับภาครัฐ การแต่งตั้งครั้งนี้สะท้อนถึงความพยายามของ Intel ที่จะรักษาความสัมพันธ์เชิงกลยุทธ์กับรัฐบาล หลังจากที่สหรัฐฯ เข้ามาถือหุ้น 10% ในบริษัท นอกจากนี้ Intel ยังสร้างตำแหน่งใหม่ชื่อ Intel Government Technologies โดยแต่งตั้ง James Chew ซึ่งเป็นอดีตเพื่อนร่วมงานของ CEO Lip-Bu Tan เข้ามาดูแล แม้ Chew จะไม่มีประสบการณ์ตรงกับรัฐบาล แต่เขามีพื้นฐานจาก Cadence Design Systems บริษัทที่เคยถูกปรับจากการทำธุรกิจกับจีนในโครงการที่เกี่ยวข้องกับการจำลองระเบิดนิวเคลียร์ ทำให้การแต่งตั้งครั้งนี้ถูกจับตามองอย่างใกล้ชิด ในด้านเทคโนโลยี Intel ได้แต่งตั้ง Pushkar Ranade เป็น CTO ชั่วคราว หลังจากที่ CTO คนก่อนหน้า Sanchin Katti ลาออกไปทำงานกับ OpenAI การเปลี่ยนแปลงนี้เกิดขึ้นในช่วงที่ Intel กำลังพยายามเร่งพัฒนาเทคโนโลยีใหม่ ๆ เพื่อแข่งขันกับ Nvidia และ TSMC โดย Ranade จะทำงานใกล้ชิดกับ CEO Lip-Bu Tan ในการกำหนดกลยุทธ์ด้าน Foundry และ AI การปรับโครงสร้างครั้งนี้ไม่เพียงแต่สะท้อนถึงความพยายามของ Intel ในการเสริมความแข็งแกร่งด้านการเมืองและเทคโนโลยี แต่ยังเป็นการส่งสัญญาณว่าบริษัทกำลังเตรียมพร้อมสำหรับการแข่งขันที่ดุเดือดในตลาดเซมิคอนดักเตอร์โลก 📌 สรุปประเด็นสำคัญ ✅ Robin Colwell เข้ารับตำแหน่งหัวหน้าฝ่าย Government Affairs ➡️ มีประสบการณ์ตรงจากการทำงานกับประธานาธิบดี Trump และ National Economic Council ✅ Intel สร้างตำแหน่งใหม่ “Intel Government Technologies” ➡️ แต่งตั้ง James Chew แม้ไม่มีประสบการณ์ตรงกับรัฐบาล แต่มีสายสัมพันธ์กับ CEO ✅ Pushkar Ranade เป็น CTO ชั่วคราว ➡️ รับหน้าที่ต่อจาก Sanchin Katti ที่ลาออกไปทำงานกับ OpenAI ✅ การปรับโครงสร้างสะท้อนกลยุทธ์ใหม่ของ Intel ➡️ เน้นการเชื่อมโยงกับรัฐบาลและเร่งพัฒนาเทคโนโลยีแข่งขันกับ Nvidia และ TSMC ‼️ ความเสี่ยงจากการแต่งตั้ง James Chew ⛔ เคยมีประวัติจาก Cadence Design Systems ที่ถูกปรับเรื่องการทำธุรกิจกับจีน ‼️ ความท้าทายด้านเทคโนโลยี ⛔ Intel ต้องเร่งพัฒนา Foundry และ AI เพื่อไม่ให้เสียเปรียบคู่แข่งรายใหญ่ https://www.tomshardware.com/tech-industry/intel-appoints-trump-economic-advisor-as-head-of-government-affairs-announces-broader-leadership-shakeup-new-interim-cto
    0 Comments 0 Shares 157 Views 0 Reviews
  • X Corp ฟ้อง Operation Bluebird – ศึกชิงแบรนด์ “Twitter”

    เมื่อวันที่ 16 ธันวาคม 2025 X Corp ได้ยื่นฟ้องต่อศาลรัฐบาลกลางในรัฐเดลาแวร์ หลังจากที่สตาร์ทอัพ Operation Bluebird ยื่นคำร้องต่อสำนักงานสิทธิบัตรและเครื่องหมายการค้าสหรัฐฯ เพื่อยกเลิกเครื่องหมายการค้า “Twitter” โดยอ้างว่า X Corp ได้ละทิ้งแบรนด์นี้ไปแล้วตั้งแต่การรีแบรนด์เป็น “X”

    X Corp โต้แย้งว่าแบรนด์ Twitter ยังคง “alive and well” และยังถูกใช้งานในหลายรูปแบบ เช่น ผู้ใช้จำนวนมากยังเข้าถึงแพลตฟอร์มผ่าน twitter.com และธุรกิจต่าง ๆ ยังคงเรียกแพลตฟอร์มนี้ว่า Twitter นอกจากนี้ X Corp ยังยืนยันว่าตนยังคงบังคับใช้สิทธิ์ในเครื่องหมายการค้า Twitter อยู่

    ฝั่ง Operation Bluebird ซึ่งก่อตั้งโดย Michael Peroff และมี Stephen Coates อดีตทนายความด้านเครื่องหมายการค้าของ Twitter เป็นที่ปรึกษากฎหมาย ระบุว่าต้องการนำ Twitter กลับมาในชื่อใหม่ “twitter.new” และได้ยื่นขอจดทะเบียนเครื่องหมายการค้า Twitter ในชื่อของตนเอง

    X Corp กล่าวว่าการกระทำดังกล่าวเป็นการละเมิดสิทธิ์ในเครื่องหมายการค้าและจะสร้างความสับสนให้กับผู้บริโภค จึงเรียกร้องค่าเสียหายเป็นเงินจำนวนหนึ่งที่ยังไม่เปิดเผยต่อสาธารณะ

    สรุปประเด็นสำคัญ
    การฟ้องร้องของ X Corp
    ยื่นฟ้อง Operation Bluebird ต่อศาลรัฐบาลกลางเดลาแวร์
    ยืนยันว่าแบรนด์ Twitter ยังไม่ถูกละทิ้ง

    การกระทำของ Operation Bluebird
    ยื่นคำร้องยกเลิกเครื่องหมายการค้า Twitter
    ต้องการเปิดแพลตฟอร์มใหม่ชื่อ “twitter.new”

    เหตุผลของ X Corp
    ผู้ใช้ยังเข้าถึงผ่าน twitter.com
    ธุรกิจและผู้คนยังเรียกแพลตฟอร์มว่า Twitter

    ความเสี่ยงและคำเตือน
    หาก Operation Bluebird ใช้ชื่อ Twitter อาจสร้างความสับสนให้ผู้บริโภค
    การฟ้องร้องอาจยืดเยื้อและส่งผลต่อมูลค่าแบรนด์ในระยะยาว

    https://www.thestar.com.my/tech/tech-news/2025/12/17/x-corp-sues-social-media-startup-over-bid-to-claim-039twitter039-brand
    ⚖️ X Corp ฟ้อง Operation Bluebird – ศึกชิงแบรนด์ “Twitter” เมื่อวันที่ 16 ธันวาคม 2025 X Corp ได้ยื่นฟ้องต่อศาลรัฐบาลกลางในรัฐเดลาแวร์ หลังจากที่สตาร์ทอัพ Operation Bluebird ยื่นคำร้องต่อสำนักงานสิทธิบัตรและเครื่องหมายการค้าสหรัฐฯ เพื่อยกเลิกเครื่องหมายการค้า “Twitter” โดยอ้างว่า X Corp ได้ละทิ้งแบรนด์นี้ไปแล้วตั้งแต่การรีแบรนด์เป็น “X” X Corp โต้แย้งว่าแบรนด์ Twitter ยังคง “alive and well” และยังถูกใช้งานในหลายรูปแบบ เช่น ผู้ใช้จำนวนมากยังเข้าถึงแพลตฟอร์มผ่าน twitter.com และธุรกิจต่าง ๆ ยังคงเรียกแพลตฟอร์มนี้ว่า Twitter นอกจากนี้ X Corp ยังยืนยันว่าตนยังคงบังคับใช้สิทธิ์ในเครื่องหมายการค้า Twitter อยู่ ฝั่ง Operation Bluebird ซึ่งก่อตั้งโดย Michael Peroff และมี Stephen Coates อดีตทนายความด้านเครื่องหมายการค้าของ Twitter เป็นที่ปรึกษากฎหมาย ระบุว่าต้องการนำ Twitter กลับมาในชื่อใหม่ “twitter.new” และได้ยื่นขอจดทะเบียนเครื่องหมายการค้า Twitter ในชื่อของตนเอง X Corp กล่าวว่าการกระทำดังกล่าวเป็นการละเมิดสิทธิ์ในเครื่องหมายการค้าและจะสร้างความสับสนให้กับผู้บริโภค จึงเรียกร้องค่าเสียหายเป็นเงินจำนวนหนึ่งที่ยังไม่เปิดเผยต่อสาธารณะ 📌 สรุปประเด็นสำคัญ ✅ การฟ้องร้องของ X Corp ➡️ ยื่นฟ้อง Operation Bluebird ต่อศาลรัฐบาลกลางเดลาแวร์ ➡️ ยืนยันว่าแบรนด์ Twitter ยังไม่ถูกละทิ้ง ✅ การกระทำของ Operation Bluebird ➡️ ยื่นคำร้องยกเลิกเครื่องหมายการค้า Twitter ➡️ ต้องการเปิดแพลตฟอร์มใหม่ชื่อ “twitter.new” ✅ เหตุผลของ X Corp ➡️ ผู้ใช้ยังเข้าถึงผ่าน twitter.com ➡️ ธุรกิจและผู้คนยังเรียกแพลตฟอร์มว่า Twitter ‼️ ความเสี่ยงและคำเตือน ⛔ หาก Operation Bluebird ใช้ชื่อ Twitter อาจสร้างความสับสนให้ผู้บริโภค ⛔ การฟ้องร้องอาจยืดเยื้อและส่งผลต่อมูลค่าแบรนด์ในระยะยาว https://www.thestar.com.my/tech/tech-news/2025/12/17/x-corp-sues-social-media-startup-over-bid-to-claim-039twitter039-brand
    WWW.THESTAR.COM.MY
    X Corp sues social media startup over bid to claim 'Twitter' brand
    Dec 16 (Reuters) - Elon Musk's X Corp sued a startup on Tuesday after it sought to cancel X's Twitter trademarks so it can "bring Twitter back" as a new social media platform.
    0 Comments 0 Shares 98 Views 0 Reviews
  • Bank of Canada กำหนดกฎใหม่ Stablecoins – ต้องหนุนด้วยสินทรัพย์คุณภาพสูง

    เมื่อวันที่ 16 ธันวาคม 2025 ผู้ว่าการธนาคารกลางแคนาดา Tiff Macklem กล่าวว่ากฎเกณฑ์ใหม่สำหรับ Stablecoins จะบังคับให้เหรียญดิจิทัลเหล่านี้ต้องมีการหนุนหลังด้วย High-Quality Liquid Assets (HQLA) เช่น พันธบัตรรัฐบาลหรือบัตรเงินคลัง และต้องผูกค่าแบบ 1:1 กับสกุลเงินของธนาคารกลาง เพื่อให้สามารถแลกคืนเป็นเงินสดได้ตลอดเวลา

    รัฐบาลแคนาดาได้ประกาศตั้งแต่เดือนพฤศจิกายนว่าจะออกกฎหมายควบคุม Stablecoins ในปี 2026 โดยมีเป้าหมายเพื่อให้ระบบการเงินทันสมัยและสอดคล้องกับประเทศพัฒนาแล้วอื่น ๆ เช่น สหรัฐฯ และสหภาพยุโรป ซึ่งกำลังออกกฎควบคุมสินทรัพย์ดิจิทัลเช่นกัน

    Macklem ย้ำว่า “Stablecoins ต้องเป็นเงินที่ดีเหมือนกับธนบัตรหรือเงินฝากธนาคาร” และการกำหนดกฎเกณฑ์นี้จะช่วยสร้างความเชื่อมั่นให้กับผู้บริโภคและธุรกิจในการใช้ Stablecoins ในการชำระเงิน ทั้งในประเทศและระหว่างประเทศ โดยมีการวางแผนเชื่อมโยงกับระบบ Real-Time Rail ที่จะเปิดตัวในปี 2026 เพื่อรองรับการชำระเงินแบบทันที

    นอกจากนี้ ธนาคารกลางยังเตรียมผลักดันระบบ Open Banking เพื่อให้ผู้บริโภคสามารถเปรียบเทียบและเปลี่ยนธนาคารได้ง่ายขึ้น ซึ่งถือเป็นส่วนหนึ่งของการปรับปรุงโครงสร้างพื้นฐานทางการเงินของแคนาดาในยุคดิจิทัล

    สรุปประเด็นสำคัญ
    กฎใหม่สำหรับ Stablecoins
    ต้องหนุนหลังด้วยสินทรัพย์สภาพคล่องคุณภาพสูง (HQLA)
    ต้องผูกค่า 1:1 กับสกุลเงินของธนาคารกลาง

    เป้าหมายของรัฐบาลแคนาดา
    ออกกฎหมายควบคุม Stablecoins ในปี 2026
    ทำให้ระบบการเงินทันสมัยและสอดคล้องกับมาตรฐานสากล

    การพัฒนาโครงสร้างพื้นฐานทางการเงิน
    เปิดตัวระบบ Real-Time Rail สำหรับการชำระเงินทันทีในปี 2026
    ผลักดันระบบ Open Banking เพื่อเพิ่มการแข่งขันและความโปร่งใส

    คำเตือนสำหรับผู้ลงทุน Stablecoins
    ต้องตรวจสอบว่าเหรียญที่ถือมีการหนุนหลังด้วยสินทรัพย์คุณภาพจริง
    หากไม่เป็นไปตามกฎใหม่ อาจเสี่ยงต่อการสูญเสียมูลค่าและการแลกคืน

    https://www.thestar.com.my/tech/tech-news/2025/12/17/bank-of-canada-wants-stablecoins-to-be-backed-by-high-quality-liquid-assets
    💵 Bank of Canada กำหนดกฎใหม่ Stablecoins – ต้องหนุนด้วยสินทรัพย์คุณภาพสูง เมื่อวันที่ 16 ธันวาคม 2025 ผู้ว่าการธนาคารกลางแคนาดา Tiff Macklem กล่าวว่ากฎเกณฑ์ใหม่สำหรับ Stablecoins จะบังคับให้เหรียญดิจิทัลเหล่านี้ต้องมีการหนุนหลังด้วย High-Quality Liquid Assets (HQLA) เช่น พันธบัตรรัฐบาลหรือบัตรเงินคลัง และต้องผูกค่าแบบ 1:1 กับสกุลเงินของธนาคารกลาง เพื่อให้สามารถแลกคืนเป็นเงินสดได้ตลอดเวลา รัฐบาลแคนาดาได้ประกาศตั้งแต่เดือนพฤศจิกายนว่าจะออกกฎหมายควบคุม Stablecoins ในปี 2026 โดยมีเป้าหมายเพื่อให้ระบบการเงินทันสมัยและสอดคล้องกับประเทศพัฒนาแล้วอื่น ๆ เช่น สหรัฐฯ และสหภาพยุโรป ซึ่งกำลังออกกฎควบคุมสินทรัพย์ดิจิทัลเช่นกัน Macklem ย้ำว่า “Stablecoins ต้องเป็นเงินที่ดีเหมือนกับธนบัตรหรือเงินฝากธนาคาร” และการกำหนดกฎเกณฑ์นี้จะช่วยสร้างความเชื่อมั่นให้กับผู้บริโภคและธุรกิจในการใช้ Stablecoins ในการชำระเงิน ทั้งในประเทศและระหว่างประเทศ โดยมีการวางแผนเชื่อมโยงกับระบบ Real-Time Rail ที่จะเปิดตัวในปี 2026 เพื่อรองรับการชำระเงินแบบทันที นอกจากนี้ ธนาคารกลางยังเตรียมผลักดันระบบ Open Banking เพื่อให้ผู้บริโภคสามารถเปรียบเทียบและเปลี่ยนธนาคารได้ง่ายขึ้น ซึ่งถือเป็นส่วนหนึ่งของการปรับปรุงโครงสร้างพื้นฐานทางการเงินของแคนาดาในยุคดิจิทัล 📌 สรุปประเด็นสำคัญ ✅ กฎใหม่สำหรับ Stablecoins ➡️ ต้องหนุนหลังด้วยสินทรัพย์สภาพคล่องคุณภาพสูง (HQLA) ➡️ ต้องผูกค่า 1:1 กับสกุลเงินของธนาคารกลาง ✅ เป้าหมายของรัฐบาลแคนาดา ➡️ ออกกฎหมายควบคุม Stablecoins ในปี 2026 ➡️ ทำให้ระบบการเงินทันสมัยและสอดคล้องกับมาตรฐานสากล ✅ การพัฒนาโครงสร้างพื้นฐานทางการเงิน ➡️ เปิดตัวระบบ Real-Time Rail สำหรับการชำระเงินทันทีในปี 2026 ➡️ ผลักดันระบบ Open Banking เพื่อเพิ่มการแข่งขันและความโปร่งใส ‼️ คำเตือนสำหรับผู้ลงทุน Stablecoins ⛔ ต้องตรวจสอบว่าเหรียญที่ถือมีการหนุนหลังด้วยสินทรัพย์คุณภาพจริง ⛔ หากไม่เป็นไปตามกฎใหม่ อาจเสี่ยงต่อการสูญเสียมูลค่าและการแลกคืน https://www.thestar.com.my/tech/tech-news/2025/12/17/bank-of-canada-wants-stablecoins-to-be-backed-by-high-quality-liquid-assets
    WWW.THESTAR.COM.MY
    Bank of Canada wants stablecoins to be backed by high-quality liquid assets
    OTTAWA, Dec 16 (Reuters) - The Bank of Canada says regulations on future Canadian stablecoins must ensure they are backed by high-quality liquid assets and be pegged one-to-one to a central bank currency, Governor Tiff Macklem said on Tuesday.
    0 Comments 0 Shares 127 Views 0 Reviews
  • FCA อังกฤษเริ่มปรึกษากฎใหม่คริปโต – เตรียมบังคับใช้ปี 2027

    เมื่อวันที่ 16 ธันวาคม 2025 หน่วยงานกำกับดูแลการเงินของสหราชอาณาจักร (Financial Conduct Authority – FCA) ได้เปิดการปรึกษาหารือเกี่ยวกับกฎเกณฑ์ใหม่สำหรับอุตสาหกรรมคริปโต หลังจากรัฐบาลประกาศว่าจะเริ่มกำกับดูแลอย่างเต็มรูปแบบตั้งแต่ ตุลาคม 2027

    การปรึกษาครั้งนี้ครอบคลุมหลายด้าน เช่น การกำหนดมาตรฐานการลิสต์สินทรัพย์คริปโต, การป้องกันการซื้อขายโดยใช้ข้อมูลภายใน, การป้องกันการปั่นราคา, มาตรฐานสำหรับแพลตฟอร์มซื้อขาย และกฎสำหรับโบรกเกอร์ นอกจากนี้ยังมีการหารือเรื่อง ข้อกำหนดด้านความมั่นคงทางการเงิน, ความเสี่ยงจากการ staking, การคุ้มครองผู้ให้กู้และผู้กู้คริปโต และมาตรการป้องกันทางการเงินสำหรับบริษัทคริปโต

    ข้อมูลจากการวิจัยของ FCA ระบุว่า สัดส่วนผู้ใหญ่ในสหราชอาณาจักรที่ถือครองคริปโตลดลงจาก 12% เหลือ 8% ภายในปีเดียว ซึ่งสะท้อนถึงความผันผวนและความเสี่ยงที่ยังคงอยู่ในตลาดคริปโต การออกกฎเกณฑ์ใหม่จึงถูกมองว่าเป็นการสร้างความเชื่อมั่นและความโปร่งใสให้กับผู้ลงทุน

    David Geale ผู้อำนวยการฝ่ายการชำระเงินและการเงินดิจิทัลของ FCA กล่าวว่า “Regulation is coming – and we want to get it right” พร้อมย้ำว่ากฎใหม่นี้มีเป้าหมายเพื่อ ปกป้องผู้บริโภค สนับสนุนนวัตกรรม และสร้างความไว้วางใจในระบบ โดยเปิดรับข้อเสนอแนะจากสาธารณชนจนถึง 12 กุมภาพันธ์ 2026 และตั้งใจจะสรุปกฎเกณฑ์ภายในสิ้นปี 2026

    สรุปประเด็นสำคัญ
    การปรึกษาหารือของ FCA
    เริ่มต้น 16 ธันวาคม 2025
    ครอบคลุมการลิสต์สินทรัพย์, การซื้อขาย, โบรกเกอร์ และแพลตฟอร์ม

    ประเด็นที่หารือเพิ่มเติม
    ความเสี่ยงจาก staking และการกู้ยืมคริปโต
    มาตรการป้องกันทางการเงินสำหรับบริษัทคริปโต

    ข้อมูลจากการวิจัย
    ผู้ถือครองคริปโตในสหราชอาณาจักรลดลงจาก 12% เหลือ 8%
    สะท้อนความเสี่ยงและความผันผวนของตลาด

    เป้าหมายของ FCA
    ปกป้องผู้บริโภคและสร้างความเชื่อมั่น
    สนับสนุนนวัตกรรมและความโปร่งใส

    คำเตือนสำหรับนักลงทุนคริปโต
    กฎใหม่อาจเพิ่มต้นทุนการดำเนินงานของบริษัทคริปโต
    นักลงทุนควรติดตามการปรับเปลี่ยนเพื่อหลีกเลี่ยงความเสี่ยงด้านกฎหมาย

    https://www.thestar.com.my/tech/tech-news/2025/12/16/british-regulator-kicks-off-consultation-on-new-crypto-rules
    💹 FCA อังกฤษเริ่มปรึกษากฎใหม่คริปโต – เตรียมบังคับใช้ปี 2027 เมื่อวันที่ 16 ธันวาคม 2025 หน่วยงานกำกับดูแลการเงินของสหราชอาณาจักร (Financial Conduct Authority – FCA) ได้เปิดการปรึกษาหารือเกี่ยวกับกฎเกณฑ์ใหม่สำหรับอุตสาหกรรมคริปโต หลังจากรัฐบาลประกาศว่าจะเริ่มกำกับดูแลอย่างเต็มรูปแบบตั้งแต่ ตุลาคม 2027 การปรึกษาครั้งนี้ครอบคลุมหลายด้าน เช่น การกำหนดมาตรฐานการลิสต์สินทรัพย์คริปโต, การป้องกันการซื้อขายโดยใช้ข้อมูลภายใน, การป้องกันการปั่นราคา, มาตรฐานสำหรับแพลตฟอร์มซื้อขาย และกฎสำหรับโบรกเกอร์ นอกจากนี้ยังมีการหารือเรื่อง ข้อกำหนดด้านความมั่นคงทางการเงิน, ความเสี่ยงจากการ staking, การคุ้มครองผู้ให้กู้และผู้กู้คริปโต และมาตรการป้องกันทางการเงินสำหรับบริษัทคริปโต ข้อมูลจากการวิจัยของ FCA ระบุว่า สัดส่วนผู้ใหญ่ในสหราชอาณาจักรที่ถือครองคริปโตลดลงจาก 12% เหลือ 8% ภายในปีเดียว ซึ่งสะท้อนถึงความผันผวนและความเสี่ยงที่ยังคงอยู่ในตลาดคริปโต การออกกฎเกณฑ์ใหม่จึงถูกมองว่าเป็นการสร้างความเชื่อมั่นและความโปร่งใสให้กับผู้ลงทุน David Geale ผู้อำนวยการฝ่ายการชำระเงินและการเงินดิจิทัลของ FCA กล่าวว่า “Regulation is coming – and we want to get it right” พร้อมย้ำว่ากฎใหม่นี้มีเป้าหมายเพื่อ ปกป้องผู้บริโภค สนับสนุนนวัตกรรม และสร้างความไว้วางใจในระบบ โดยเปิดรับข้อเสนอแนะจากสาธารณชนจนถึง 12 กุมภาพันธ์ 2026 และตั้งใจจะสรุปกฎเกณฑ์ภายในสิ้นปี 2026 📌 สรุปประเด็นสำคัญ ✅ การปรึกษาหารือของ FCA ➡️ เริ่มต้น 16 ธันวาคม 2025 ➡️ ครอบคลุมการลิสต์สินทรัพย์, การซื้อขาย, โบรกเกอร์ และแพลตฟอร์ม ✅ ประเด็นที่หารือเพิ่มเติม ➡️ ความเสี่ยงจาก staking และการกู้ยืมคริปโต ➡️ มาตรการป้องกันทางการเงินสำหรับบริษัทคริปโต ✅ ข้อมูลจากการวิจัย ➡️ ผู้ถือครองคริปโตในสหราชอาณาจักรลดลงจาก 12% เหลือ 8% ➡️ สะท้อนความเสี่ยงและความผันผวนของตลาด ✅ เป้าหมายของ FCA ➡️ ปกป้องผู้บริโภคและสร้างความเชื่อมั่น ➡️ สนับสนุนนวัตกรรมและความโปร่งใส ‼️ คำเตือนสำหรับนักลงทุนคริปโต ⛔ กฎใหม่อาจเพิ่มต้นทุนการดำเนินงานของบริษัทคริปโต ⛔ นักลงทุนควรติดตามการปรับเปลี่ยนเพื่อหลีกเลี่ยงความเสี่ยงด้านกฎหมาย https://www.thestar.com.my/tech/tech-news/2025/12/16/british-regulator-kicks-off-consultation-on-new-crypto-rules
    WWW.THESTAR.COM.MY
    British regulator kicks off consultation on new crypto rules
    LONDON, Dec 16 (Reuters) - British regulator the Financial Conduct Authority (FCA) launched a wide-ranging consultation on a range of proposed rules for the crypto industry on Tuesday, a day after the government said the industry would be regulated from October 2027.
    0 Comments 0 Shares 128 Views 0 Reviews
  • เดนมาร์กกับร่างกฎหมาย VPN ที่เป็นข้อถกเถียง

    รัฐบาลเดนมาร์ก โดยกระทรวงวัฒนธรรม เสนอร่างกฎหมายที่มีเป้าหมายเพื่อปรับปรุงกฎหมายลิขสิทธิ์ให้ “เป็นกลางทางเทคโนโลยี” โดยห้ามการใช้ VPN เพื่อเข้าถึงคอนเทนต์ที่ถูกบล็อกทางภูมิศาสตร์หรือเว็บไซต์ที่ถูกปิดกั้น ร่างนี้อยู่ระหว่างการรับฟังความคิดเห็นสาธารณะและจะสิ้นสุดในวันที่ 9 มกราคม 2026 หากผ่านการอนุมัติ จะมีผลบังคับใช้ตั้งแต่ 1 กรกฎาคม 2026

    เสียงวิจารณ์และความกังวล
    นักวิชาการและนักเคลื่อนไหวด้านสิทธิ์ดิจิทัลเตือนว่าถ้อยคำในร่างกฎหมายมีความคลุมเครือ อาจตีความได้ว่าการใช้ VPN ในเชิงปกติ เช่น การปกป้องความเป็นส่วนตัว หรือการเข้าถึงบริการที่ถูกต้องตามกฎหมาย อาจถูกจัดว่าเป็นการกระทำผิด ตัวอย่างเช่น Jesper Lund จาก IT-Politisk Forening ระบุว่าร่างนี้มี “กลิ่นอายแบบเผด็จการ” และไม่เคยมีประเทศใดออกกฎหมายห้ามใช้ VPN โดยตรงมาก่อน ขณะที่นักวิชาการกฎหมายจากมหาวิทยาลัย Syddansk ก็เห็นว่าร่างนี้ “เขียนกว้างเกินไป” และอาจเกินขอบเขตของการคุ้มครองลิขสิทธิ์

    การชี้แจงจากรัฐบาล
    Jakob Engel-Schmidt รัฐมนตรีวัฒนธรรมของเดนมาร์กออกมาปฏิเสธเสียงวิจารณ์ โดยยืนยันว่าไม่ได้มีเจตนาจะทำให้ VPN เป็นสิ่งผิดกฎหมาย แต่ร่างนี้มีเป้าหมายเพียงเพื่อยืนยันว่า การสตรีมคอนเทนต์กีฬาโดยไม่จ่ายเงินหรือไม่มีการสมัครสมาชิกเป็นสิ่งผิดกฎหมาย เช่นเดียวกับที่เคยเป็นมากว่า 10 ปี เขาย้ำว่าการตีความผิด ๆ เป็น “ข่าวปลอม” และจะให้เจ้าหน้าที่ปรับถ้อยคำให้ชัดเจนขึ้นในขั้นตอนการรับฟังความคิดเห็น

    สรุปประเด็นสำคัญ
    รายละเอียดร่างกฎหมาย VPN เดนมาร์ก
    ห้ามใช้ VPN เพื่อเข้าถึงคอนเทนต์ที่ถูกบล็อกหรือเว็บไซต์ที่ถูกปิดกั้น
    อยู่ระหว่างการรับฟังความคิดเห็นสาธารณะ (สิ้นสุด 9 ม.ค. 2026)
    มีผลบังคับใช้ 1 ก.ค. 2026 หากผ่าน

    เสียงวิจารณ์จากผู้เชี่ยวชาญ
    ถ้อยคำคลุมเครือ อาจกระทบการใช้งาน VPN ที่ถูกต้องตามกฎหมาย
    ถูกมองว่าเป็นการจำกัดสิทธิ์ดิจิทัลและความเป็นส่วนตัว

    การชี้แจงจากรัฐบาล
    ยืนยันว่าไม่ได้ห้าม VPN โดยตรง
    เป้าหมายคือการป้องกันการสตรีมคอนเทนต์กีฬาโดยไม่จ่ายเงิน

    คำเตือนต่อผู้ใช้ VPN
    หากร่างกฎหมายไม่ถูกปรับแก้ อาจทำให้การใช้ VPN เพื่อปกป้องความเป็นส่วนตัวเสี่ยงผิดกฎหมาย
    การเข้าถึงบริการที่ถูกต้องตามกฎหมายผ่าน VPN อาจถูกตีความผิดพลาด

    https://itsfoss.com/news/denmark-controversial-vpn-bill/
    🌐 เดนมาร์กกับร่างกฎหมาย VPN ที่เป็นข้อถกเถียง รัฐบาลเดนมาร์ก โดยกระทรวงวัฒนธรรม เสนอร่างกฎหมายที่มีเป้าหมายเพื่อปรับปรุงกฎหมายลิขสิทธิ์ให้ “เป็นกลางทางเทคโนโลยี” โดยห้ามการใช้ VPN เพื่อเข้าถึงคอนเทนต์ที่ถูกบล็อกทางภูมิศาสตร์หรือเว็บไซต์ที่ถูกปิดกั้น ร่างนี้อยู่ระหว่างการรับฟังความคิดเห็นสาธารณะและจะสิ้นสุดในวันที่ 9 มกราคม 2026 หากผ่านการอนุมัติ จะมีผลบังคับใช้ตั้งแต่ 1 กรกฎาคม 2026 ⚖️ เสียงวิจารณ์และความกังวล นักวิชาการและนักเคลื่อนไหวด้านสิทธิ์ดิจิทัลเตือนว่าถ้อยคำในร่างกฎหมายมีความคลุมเครือ อาจตีความได้ว่าการใช้ VPN ในเชิงปกติ เช่น การปกป้องความเป็นส่วนตัว หรือการเข้าถึงบริการที่ถูกต้องตามกฎหมาย อาจถูกจัดว่าเป็นการกระทำผิด ตัวอย่างเช่น Jesper Lund จาก IT-Politisk Forening ระบุว่าร่างนี้มี “กลิ่นอายแบบเผด็จการ” และไม่เคยมีประเทศใดออกกฎหมายห้ามใช้ VPN โดยตรงมาก่อน ขณะที่นักวิชาการกฎหมายจากมหาวิทยาลัย Syddansk ก็เห็นว่าร่างนี้ “เขียนกว้างเกินไป” และอาจเกินขอบเขตของการคุ้มครองลิขสิทธิ์ 🗣️ การชี้แจงจากรัฐบาล Jakob Engel-Schmidt รัฐมนตรีวัฒนธรรมของเดนมาร์กออกมาปฏิเสธเสียงวิจารณ์ โดยยืนยันว่าไม่ได้มีเจตนาจะทำให้ VPN เป็นสิ่งผิดกฎหมาย แต่ร่างนี้มีเป้าหมายเพียงเพื่อยืนยันว่า การสตรีมคอนเทนต์กีฬาโดยไม่จ่ายเงินหรือไม่มีการสมัครสมาชิกเป็นสิ่งผิดกฎหมาย เช่นเดียวกับที่เคยเป็นมากว่า 10 ปี เขาย้ำว่าการตีความผิด ๆ เป็น “ข่าวปลอม” และจะให้เจ้าหน้าที่ปรับถ้อยคำให้ชัดเจนขึ้นในขั้นตอนการรับฟังความคิดเห็น 📌 สรุปประเด็นสำคัญ ✅ รายละเอียดร่างกฎหมาย VPN เดนมาร์ก ➡️ ห้ามใช้ VPN เพื่อเข้าถึงคอนเทนต์ที่ถูกบล็อกหรือเว็บไซต์ที่ถูกปิดกั้น ➡️ อยู่ระหว่างการรับฟังความคิดเห็นสาธารณะ (สิ้นสุด 9 ม.ค. 2026) ➡️ มีผลบังคับใช้ 1 ก.ค. 2026 หากผ่าน ✅ เสียงวิจารณ์จากผู้เชี่ยวชาญ ➡️ ถ้อยคำคลุมเครือ อาจกระทบการใช้งาน VPN ที่ถูกต้องตามกฎหมาย ➡️ ถูกมองว่าเป็นการจำกัดสิทธิ์ดิจิทัลและความเป็นส่วนตัว ✅ การชี้แจงจากรัฐบาล ➡️ ยืนยันว่าไม่ได้ห้าม VPN โดยตรง ➡️ เป้าหมายคือการป้องกันการสตรีมคอนเทนต์กีฬาโดยไม่จ่ายเงิน ‼️ คำเตือนต่อผู้ใช้ VPN ⛔ หากร่างกฎหมายไม่ถูกปรับแก้ อาจทำให้การใช้ VPN เพื่อปกป้องความเป็นส่วนตัวเสี่ยงผิดกฎหมาย ⛔ การเข้าถึงบริการที่ถูกต้องตามกฎหมายผ่าน VPN อาจถูกตีความผิดพลาด https://itsfoss.com/news/denmark-controversial-vpn-bill/
    ITSFOSS.COM
    Is Denmark Really Banning VPNs? A Controversial Bill Has People Worried
    Proposed legislation would make it illegal to use VPNs for accessing geo-blocked content.
    0 Comments 0 Shares 82 Views 0 Reviews
  • ประธานาธิบดี โดนัลด์ ทรัมป์ ลงนามคำสั่งบริหารเมื่อวันที่ 15 ธ.ค. 2568 ประกาศให้ ยาเฟนทานิล ถูกจัดเป็น “อาวุธทำลายล้างสูง” (Weapon of Mass Destruction – WMD) อย่างเป็นทางการ ถือเป็นครั้งแรกในประวัติศาสตร์ที่ยาเสพติดถูกยกระดับสถานะเทียบเท่าอาวุธเคมี
    .
    ทรัมป์ระบุว่า เฟนทานิลไม่ใช่แค่วิกฤตสาธารณสุข แต่เป็น ภัยคุกคามต่อความมั่นคงของชาติ หลังคร่าชีวิตชาวอเมริกันจากการใช้ยาเกินขนาดปีละหลายหมื่นราย พร้อมกล่าวว่าแก๊งค้ายาเสพติดกำลังพยายาม “ทำลายประเทศสหรัฐฯ จากภายใน”
    .
    การจัดสถานะใหม่นี้เปิดทางให้รัฐบาลสหรัฐฯ ขยายอำนาจการปราบปราม ทั้งด้านกฎหมาย ความมั่นคง และข่าวกรอง โดยอนุญาตให้กระทรวงกลาโหม (เพนตากอน) และหน่วยข่าวกรอง ใช้เครื่องมือระดับเดียวกับการต่อต้านการแพร่กระจายอาวุธร้ายแรง เพื่อจัดการกับเครือข่ายค้ายา
    .
    ก่อนหน้านี้ รัฐบาลทรัมป์ได้กำหนดให้ แก๊งค้ายาเสพติดเป็นองค์กรก่อการร้ายต่างชาติ และตั้งแต่ต้นเดือนกันยายนที่ผ่านมา มีปฏิบัติการโจมตีเรือต้องสงสัยขนยาในทะเลแคริบเบียนและแปซิฟิกมากกว่า 20 ครั้ง ส่งผลให้มีผู้เสียชีวิตกว่า 80 ราย
    .
    อย่างไรก็ตาม ผู้เชี่ยวชาญด้านกฎหมายและผลสำรวจความคิดเห็นชี้ว่า ชาวอเมริกันจำนวนไม่น้อยไม่เห็นด้วยกับการใช้กำลังทางทหาร โดยกังวลเรื่องความชอบธรรมทางกฎหมายและความเสี่ยงขยายความขัดแย้งข้ามพรมแดน
    .
    ทรัมป์ยังส่งสัญญาณพร้อม ยกระดับปฏิบัติการบนภาคพื้นดิน ในประเทศต้นทางและเส้นทางค้ายา เช่น เม็กซิโก โคลอมเบีย และเวเนซุเอลา โดยชี้ว่า เฟนทานิลที่ระบาดในสหรัฐฯ ส่วนใหญ่ผลิตในเม็กซิโก ขณะที่สารเคมีตั้งต้นจำนวนมากมาจากจีน
    .
    คำสั่งดังกล่าวถูกเผยแพร่เมื่อวันที่ 17 ธ.ค. 2568 เวลา 04.59 น. และสะท้อนท่าทีแข็งกร้าวของทรัมป์ ที่มองสงครามยาเสพติดเป็น “สงครามความมั่นคงระดับชาติ” มากกว่าปัญหาสุขภาพเพียงอย่างเดียว
    .
    อ่านต่อ >>> https://news1live.com/detail/9680000120874
    .
    #News1live #News1 #ทรัมป์ #เฟนทานิล #ยาเสพติด #อาวุธทำลายล้างสูง #WMD #สงครามยา #ความมั่นคงสหรัฐ
    ประธานาธิบดี โดนัลด์ ทรัมป์ ลงนามคำสั่งบริหารเมื่อวันที่ 15 ธ.ค. 2568 ประกาศให้ ยาเฟนทานิล ถูกจัดเป็น “อาวุธทำลายล้างสูง” (Weapon of Mass Destruction – WMD) อย่างเป็นทางการ ถือเป็นครั้งแรกในประวัติศาสตร์ที่ยาเสพติดถูกยกระดับสถานะเทียบเท่าอาวุธเคมี . ทรัมป์ระบุว่า เฟนทานิลไม่ใช่แค่วิกฤตสาธารณสุข แต่เป็น ภัยคุกคามต่อความมั่นคงของชาติ หลังคร่าชีวิตชาวอเมริกันจากการใช้ยาเกินขนาดปีละหลายหมื่นราย พร้อมกล่าวว่าแก๊งค้ายาเสพติดกำลังพยายาม “ทำลายประเทศสหรัฐฯ จากภายใน” . การจัดสถานะใหม่นี้เปิดทางให้รัฐบาลสหรัฐฯ ขยายอำนาจการปราบปราม ทั้งด้านกฎหมาย ความมั่นคง และข่าวกรอง โดยอนุญาตให้กระทรวงกลาโหม (เพนตากอน) และหน่วยข่าวกรอง ใช้เครื่องมือระดับเดียวกับการต่อต้านการแพร่กระจายอาวุธร้ายแรง เพื่อจัดการกับเครือข่ายค้ายา . ก่อนหน้านี้ รัฐบาลทรัมป์ได้กำหนดให้ แก๊งค้ายาเสพติดเป็นองค์กรก่อการร้ายต่างชาติ และตั้งแต่ต้นเดือนกันยายนที่ผ่านมา มีปฏิบัติการโจมตีเรือต้องสงสัยขนยาในทะเลแคริบเบียนและแปซิฟิกมากกว่า 20 ครั้ง ส่งผลให้มีผู้เสียชีวิตกว่า 80 ราย . อย่างไรก็ตาม ผู้เชี่ยวชาญด้านกฎหมายและผลสำรวจความคิดเห็นชี้ว่า ชาวอเมริกันจำนวนไม่น้อยไม่เห็นด้วยกับการใช้กำลังทางทหาร โดยกังวลเรื่องความชอบธรรมทางกฎหมายและความเสี่ยงขยายความขัดแย้งข้ามพรมแดน . ทรัมป์ยังส่งสัญญาณพร้อม ยกระดับปฏิบัติการบนภาคพื้นดิน ในประเทศต้นทางและเส้นทางค้ายา เช่น เม็กซิโก โคลอมเบีย และเวเนซุเอลา โดยชี้ว่า เฟนทานิลที่ระบาดในสหรัฐฯ ส่วนใหญ่ผลิตในเม็กซิโก ขณะที่สารเคมีตั้งต้นจำนวนมากมาจากจีน . คำสั่งดังกล่าวถูกเผยแพร่เมื่อวันที่ 17 ธ.ค. 2568 เวลา 04.59 น. และสะท้อนท่าทีแข็งกร้าวของทรัมป์ ที่มองสงครามยาเสพติดเป็น “สงครามความมั่นคงระดับชาติ” มากกว่าปัญหาสุขภาพเพียงอย่างเดียว . อ่านต่อ >>> https://news1live.com/detail/9680000120874 . #News1live #News1 #ทรัมป์ #เฟนทานิล #ยาเสพติด #อาวุธทำลายล้างสูง #WMD #สงครามยา #ความมั่นคงสหรัฐ
    0 Comments 0 Shares 187 Views 0 Reviews
  • รมว.ยุติธรรม หารือ “หลิว จงอี” ผู้ช่วย รมว.ความมั่นคงจีน กระชับความร่วมมือปราบอาชญากรรมข้ามชาติ ทั้งสแกมเมอร์และยาเสพติด พร้อมขอบคุณไทยส่งผู้ร้ายข้ามแดนรายสำคัญ “แส จื้อเจียง” กลับไปดำเนินคดี
    .
    การพบหารือครั้งนี้มีขึ้นในโอกาสครบรอบ 50 ปี ความสัมพันธ์ทางการทูตไทย–จีน โดยทั้งสองฝ่ายย้ำความร่วมมือด้านความมั่นคง โดยเฉพาะการแก้ปัญหาอาชญากรรมทางเทคโนโลยี ซึ่งเป็นวาระแห่งชาติของไทย
    .
    ฝ่ายจีนชื่นชมรัฐบาลไทยที่จริงจังปราบแก๊งสแกมเมอร์ และเสนอความร่วมมือ 3 ด้าน ทั้งการส่งกลับผู้ร้ายข้ามแดน การแลกเปลี่ยนข้อมูล และการเชิญประเทศในภูมิภาคร่วมถกแก้ปัญหาคอลเซ็นเตอร์ข้ามชาติ
    .
    นอกจากนี้ ยังหารือการปราบปรามยาเสพติด โดยเฉพาะกรอบความร่วมมือในลุ่มแม่น้ำโขง เพื่อยกระดับประสิทธิภาพการบังคับใช้กฎหมายร่วมกัน
    .
    อ่านต่อ >>> https://news1live.com/detail/9680000121083
    .
    #News1live #News1 #กระทรวงยุติธรรม #ไทยจีน #ปราบสแกมเมอร์ #อาชญากรรมข้ามชาติ #ยาเสพติด
    รมว.ยุติธรรม หารือ “หลิว จงอี” ผู้ช่วย รมว.ความมั่นคงจีน กระชับความร่วมมือปราบอาชญากรรมข้ามชาติ ทั้งสแกมเมอร์และยาเสพติด พร้อมขอบคุณไทยส่งผู้ร้ายข้ามแดนรายสำคัญ “แส จื้อเจียง” กลับไปดำเนินคดี . การพบหารือครั้งนี้มีขึ้นในโอกาสครบรอบ 50 ปี ความสัมพันธ์ทางการทูตไทย–จีน โดยทั้งสองฝ่ายย้ำความร่วมมือด้านความมั่นคง โดยเฉพาะการแก้ปัญหาอาชญากรรมทางเทคโนโลยี ซึ่งเป็นวาระแห่งชาติของไทย . ฝ่ายจีนชื่นชมรัฐบาลไทยที่จริงจังปราบแก๊งสแกมเมอร์ และเสนอความร่วมมือ 3 ด้าน ทั้งการส่งกลับผู้ร้ายข้ามแดน การแลกเปลี่ยนข้อมูล และการเชิญประเทศในภูมิภาคร่วมถกแก้ปัญหาคอลเซ็นเตอร์ข้ามชาติ . นอกจากนี้ ยังหารือการปราบปรามยาเสพติด โดยเฉพาะกรอบความร่วมมือในลุ่มแม่น้ำโขง เพื่อยกระดับประสิทธิภาพการบังคับใช้กฎหมายร่วมกัน . อ่านต่อ >>> https://news1live.com/detail/9680000121083 . #News1live #News1 #กระทรวงยุติธรรม #ไทยจีน #ปราบสแกมเมอร์ #อาชญากรรมข้ามชาติ #ยาเสพติด
    0 Comments 0 Shares 151 Views 0 Reviews
  • ข่าวลือ ข่าวลวง ตอนที่ 4

    “ข่าวลือ ข่าวลวง”
    ตอน 4
    เจ้าชาย บิน นาเยฟ มงกุฏราชกุมารคนปัจจุบันของซาอุดิอารเบีย เรียนหนังสือที่อเมริกา เช่นเดียวกับเจ้าชายรุ่นหลังๆ ของซาอุ และเพื่อเตรียมตัวเป็นรัฐมนตรีมหาดไทยต่อจากพ่อ บิน นาเยฟ ยังไปศึกษาที่สถาบัน เอฟ บี ไอ ของอเมริกา ในช่วง ค.ศ.1980 กว่าๆ และไปศึกษาหลักสูตรการปราบปรามผู้ก่อการร้าย ที่สก๊อตแลนด์ยาร์ดของอังกฤษอีก 3 ปี ในช่วง ค.ศ.1992-1994 อีกด้วย ดูเหมือนเขาจะรับตะวันตกได้มากกว่า the Black Prince พ่อของเขา
    หลังจากเหตุการณ์วางระเบิดฐานทัพของอเมริกาที่ Dharan อเมริกายิ่งกดดัน ซาอุดิอารเบีย เรื่องการปราบปรามผู้ก่อการร้าย โดยเฉพาะกลุ่ม บิน ลาเดน แต่ทางซาอุดิอารเบีย ยังทำเฉยเหมือนเดิม จนเมื่อนายอัล กอร์ รองประธานาธิบดี สมัยประธานาธิบดีคลินตัน เดินทางไปเยี่ยมตะวันออกกลาง ในปี ค.ศ.1998 เกิดมีข่าวว่ากลุ่มอัลไคดา มีแผนที่จะโจมตีสถานกงสุลของอเมริกาที่กรุงริยาร์ดช่วงเวลาที่ อัล กอร์ กำลังให้การรับรองมงกุฏราชกุมารของซาอุ ขณะนั้นคือ เจ้าชายอับดุลลาห์ แต่ในที่สุดแผนนั้นก็ล่มไป และอเมริกาบอกว่าคนที่จัดการให้แผนล่มก็คือ เจ้าชายนาเยฟ the Black Prince นั่นเอง
    … เรื่องนี้ ไม่รู้ใครลวงใคร..
    หลังเหตุการณ์ 9/11 แม้จะมีข่าวว่า กลุ่มนักจี้เครื่องบินเป็นชาวซาอุเสีย 15 คน แต่เจ้าชายนาเยฟและราชวงศ์ส่วนใหญ่ ก็ไม่เชื่อว่ากลุ่มอัลไคดา ที่มีฐานอยู่ในซาอุเองจะมีส่วนเกี่ยวข้อง ต่างลงความเห็นว่า เป็นแผนที่พวกยิวไซออนิสต์สร้างขึ้นมาปรักปรำกลุ่มอัลไคดามากกว่า และแม้อเมริกาจะบอกว่ามีหลักฐานว่า 2 ใน 15 คนนั้น เป็นคนที่วางแผนเรื่องการโจมตีอัล กอร์ ในปี ค.ศ.1998 ด้วย เจ้าชายนาเยฟ ก็ไม่เชื่อคำบอกเล่าของอเมริกา
    แต่ บิน นาเยฟ คนลูก มาคนละแนวกับพ่อ อเมริกาบอก บิน นาเยฟ ใส่ใจเรื่องผู้ก่อการร้ายมาก และให้ความร่วมมือกับอเมริกาเป็นอย่างดี ในฐานะผู้ช่วยรัฐมนตรีมหาดไทย ทำให้อเมริกาโล่งอก บอกว่านับเป็นความโชคดีของซาอุเอง นะนี่ เพราะ บิน ลาเดน กำลังหันเข็มจะมาเล่นซาอุดิอารเบียและราชวงศ์แล้ว หลังจากอเมริกาไปถล่มฐานของมูจาฮิดีน อัลไคดา ที่อาฟกานิสถานจนเละ จากเหตุการณ์ 9/11 ทำให้อัลไคดา ประกาศจะล้างแค้นอเมริกาและเพื่อนรัก คือ ซาอุดิอารเบีย
    สรุปว่า เกี่ยวกับเรื่องผู้ก่อการร้ายนี่ เราคงจะฟังอเมริกา หรือซาอุดิอารเบีย ข้างใดข้างหนึ่งยากหน่อย แต่ดูเหมือนพวกเขากำลังลากไส้ ให้ลงเหวไปด้วยกัน….
    วันที่ 14 กุมภาพันธ์ ค.ศ.2003 เป็นวันสำคัญทางศาสนาของมุสลิ ม บิน ลาเดน ประกาศทางวิทยุว่า ราชวงค์ ซาอูด ทรยศต่ออาณาจักรออตโตมาน ในสมัยสงครามโลกครั้งที่ 1 ไปเห็นแก่อังกฤษและยิว และตอนนี้ ราชวงศ์ ก็กำลังยกมัสยิด และสถานที่ศักดิ์สิทธิ์ให้กองทัพอเมริกามาเดินเล่น และสมคบกับยิว ให้ยิวมาสร้างอิสราเอลอยู่ในตะวันออกกลาง บิน ลาเดน บอกว่า เราจงคอยดูอเมริกากำลังใช้ฐานทัพ ของอเมริกา ที่อยู่ในซาอุดิอารเบีย เพื่อบุกอิรัค บิน ลาเดน ยังเรียก ซาอุดิอารเบีย และพวก เช่น คูเวต บาห์เรน และการ์ตา ว่า เป็นคนทรยศ อีกด้วย
    แล้วในที่สุด บิน ลาเดน ก็โจมตีพวกตะวันตก ที่อยู่ในซาอุดิอารเบีย จริงๆ เป็นครั้งแรก เมื่อวันที่ 12 พฤษภาคม ค.ศ.2003 โดยใช้กำลังประมาณ สิบกว่าคน บุกเข้าไปในบริวณบ้านหลังหนึ่งที่กรุงริยาร์ด ซึ่งเป็นที่พักของพวกชาวะวันตก พวกนี้เป็นที่ปรึกษาด้านการทหาร ที่ซาอุดิอารเบียจ้างเอาไว้ จริงๆพวกนี้ก็คือทหารนอกระบบของอเมริกา อังกฤษ นั่นเอง พวก บิน ลาเดน ใช้ระเบิดคาร์บอมทะลวงเข้าไป ปรากฏว่า มีชาวอเมริกันตาย 8 คน ออสซี่ อีก 2 คน และชาวต่างชาติอื่นอีกหลายคน รวมทั้งหน่วยรักษาความปลอดภัยของซาอุเอง ก็ตายด้วยหลายคน
    นี่ นับเป็นรายการที่ทั้งหักหน้าซาอุ และกระตุกหนวดนักล่าใบตองแห้งไป ในตัวของบิน ลา เดน ทำให้นายโรเบิร์ต จอร์แดน Robert Jordan ซึ่งเป็นทูตอเมริกา ประจำซาอุดิ อารเบีย ในช่วงนั้น พยายามกดดันให้ซาอุจัดการกับบิน ลาเดน อย่างจริงจัง แต่เสียงของทูตอเมริกันไม่ดังมากในซาอุดิอารเบีย ไม่เหมือนในบางประเทศ
    อเมริกาใช้เครื่องเสียงแรงขึ้น ลำโพงขนาดใหญ่กว่าอีกหน่อย โดยส่งนาย จอร์จ เทเนท George Tenet ผู้อำนวยการซีไอเอ ในสมัยนั้น ให้บินตรงไปซาอุดิอารเบียทันที เพื่อขอพบมงกุฏราชกุมารเจ้าชายอับดุลลาห์ ที่ทำหน้าที่ปกครองประเทศ แทนกษัตริย์ฟาหด ที่ป่วยหนักมาเป็นปีๆ เขาบอกกับเจ้าชายอับดุลลาห์ ว่า ราชวงศ์ซาอูดและการสิ้นสุดการปกครองของราชวงศ์ คือเป้าหมายของกลุ่มอัลไคดาแล้วนะ นอกจากนี้ อัลไคดา ยังมีแผนที่จะลอบฆ่าราชวงศ์ และผู้ที่ทำหน้าที่ดูแลด้านเศรษฐกิจของประเทศ อีกด้วย
    ซาอุดิอารเบีย โยนเรื่องบิน ลาเดน ให้ บิน นาเยฟ เป็นคนจัดการ ร่วมกับอเมริกา และอเมริกาบอกว่า บิน นาเยฟ เป็นตัวสำคัญ ในการต้านการข่มขู่
    ของอัลไคดา ที่มีต่อราชวงศ์ซาอูด ในช่วง ค.ศ.2003 ถึง 2006
    ในช่วง 3 ปีดังกล่าว อัลไคดา โจมตีราชอาณาจักร ซาอุดิอารเบีย เป็นว่าเล่น แม้กระทั่งกระทรวงมหาดไทย ที่กรุงริยาร์ด ก็ยังโดนโจมตี บริเวณที่อยู่อาศัยของชาวตะวันตกหลายแห่งโดนบุก ชาวอเมริกันถูกลักพาตัว และถูกตัดหัว การยิงต่อสู้ระหว่างอัลไคดากับ เจ้าหน้าที่ของซาอุ เกิดขึ้นเกือบตลอดเวลา ในเมืองใหญ่ต่างๆของซาอุ สถานที่ทำงานของชาวตะวันตก โดนโจมตีมากขึ้น รวมทั้งสถานกงสุลของอเมริกาที่เมืองจิดดาห์ ก็โดนโจมตีเมื่อวันที่ 6 ธันวาคม ค.ศ.2004
    สรุปแล้ว มีคนตายหลายร้อย หลายบาดเจ็บนับไม่ถ้วน ในช่วง 3 ปีนั้น เป็นช่วงความไม่สงบในซาอุดิอารเบีย ที่ยาวนานที่สุด ที่ซาอุดิอารเบีย เคยผจญในรอบ 50 ปี และมีผลกระทบต่อราชวงศ์ซาอูด มากที่สุด นับตั้งแต่ตั้งประเทศในปี ค.ศ.1902 การต่อสู้ช่วงนี้ ทำให้รัฐบาลซาอุ ใช้เงินไปถึง 3 หมื่นล้านเหรียญ
    ในที่สุด ในปี ค.ศ.2007 อเมริกาบอกว่า ด้วยฝีมืออันโดดเด่นของ บิน นาเยฟ ซึ่งได้เป็นรัฐมนตรีมหาดไทยแทนพ่อ ก็สามารถทำให้กลุ่มอัลไคดา ลดน้อยลง พวกหัวรุนแรงเปลี่ยนใจ ไม่อยากสร้างสงครามในบ้านเกิดตัวเอง ส่วนชาวซาอุ ซึ่งเคยสนับสนุน บิน ลาเดน ให้สู้กับอเมริกา ก็ไม่อยากเห็นคนบริสุทธิ์ในบ้านเมืองตัวเอง พลอยฟ้าพลอยฝน โดนลูกหลงของอัลไคดาไปด้วย และก็เลยทำให้คะแนนนิยมของบิน ลาเดน ในซาอุดิอารเบีย ค่อยๆ ลดน้อยลงไป
    เห็นฝีมือซีไอเอเก๋า ที่สามารถโยงเรื่อง บิน ลาเดน กับ ซาอุดิอารเบีย เข้าด้วยกัน และแยงให้แคลงกัน อย่างแนบเนียน โดยไม่กล่าวถึงตัววางแผน ชักใย ผลักดัน แม้แต่คำเดียว ยอมรับจริงๆ ฝีมือเอ็งร้ายกาจมาก แบบนี้ ข่าวลือ สงสัยจะเป็น ข่าวลวง…
    สวัสดีครับ
    คนเล่านิทาน
    20 ต.ค. 2558
    ข่าวลือ ข่าวลวง ตอนที่ 4 “ข่าวลือ ข่าวลวง” ตอน 4 เจ้าชาย บิน นาเยฟ มงกุฏราชกุมารคนปัจจุบันของซาอุดิอารเบีย เรียนหนังสือที่อเมริกา เช่นเดียวกับเจ้าชายรุ่นหลังๆ ของซาอุ และเพื่อเตรียมตัวเป็นรัฐมนตรีมหาดไทยต่อจากพ่อ บิน นาเยฟ ยังไปศึกษาที่สถาบัน เอฟ บี ไอ ของอเมริกา ในช่วง ค.ศ.1980 กว่าๆ และไปศึกษาหลักสูตรการปราบปรามผู้ก่อการร้าย ที่สก๊อตแลนด์ยาร์ดของอังกฤษอีก 3 ปี ในช่วง ค.ศ.1992-1994 อีกด้วย ดูเหมือนเขาจะรับตะวันตกได้มากกว่า the Black Prince พ่อของเขา หลังจากเหตุการณ์วางระเบิดฐานทัพของอเมริกาที่ Dharan อเมริกายิ่งกดดัน ซาอุดิอารเบีย เรื่องการปราบปรามผู้ก่อการร้าย โดยเฉพาะกลุ่ม บิน ลาเดน แต่ทางซาอุดิอารเบีย ยังทำเฉยเหมือนเดิม จนเมื่อนายอัล กอร์ รองประธานาธิบดี สมัยประธานาธิบดีคลินตัน เดินทางไปเยี่ยมตะวันออกกลาง ในปี ค.ศ.1998 เกิดมีข่าวว่ากลุ่มอัลไคดา มีแผนที่จะโจมตีสถานกงสุลของอเมริกาที่กรุงริยาร์ดช่วงเวลาที่ อัล กอร์ กำลังให้การรับรองมงกุฏราชกุมารของซาอุ ขณะนั้นคือ เจ้าชายอับดุลลาห์ แต่ในที่สุดแผนนั้นก็ล่มไป และอเมริกาบอกว่าคนที่จัดการให้แผนล่มก็คือ เจ้าชายนาเยฟ the Black Prince นั่นเอง … เรื่องนี้ ไม่รู้ใครลวงใคร.. หลังเหตุการณ์ 9/11 แม้จะมีข่าวว่า กลุ่มนักจี้เครื่องบินเป็นชาวซาอุเสีย 15 คน แต่เจ้าชายนาเยฟและราชวงศ์ส่วนใหญ่ ก็ไม่เชื่อว่ากลุ่มอัลไคดา ที่มีฐานอยู่ในซาอุเองจะมีส่วนเกี่ยวข้อง ต่างลงความเห็นว่า เป็นแผนที่พวกยิวไซออนิสต์สร้างขึ้นมาปรักปรำกลุ่มอัลไคดามากกว่า และแม้อเมริกาจะบอกว่ามีหลักฐานว่า 2 ใน 15 คนนั้น เป็นคนที่วางแผนเรื่องการโจมตีอัล กอร์ ในปี ค.ศ.1998 ด้วย เจ้าชายนาเยฟ ก็ไม่เชื่อคำบอกเล่าของอเมริกา แต่ บิน นาเยฟ คนลูก มาคนละแนวกับพ่อ อเมริกาบอก บิน นาเยฟ ใส่ใจเรื่องผู้ก่อการร้ายมาก และให้ความร่วมมือกับอเมริกาเป็นอย่างดี ในฐานะผู้ช่วยรัฐมนตรีมหาดไทย ทำให้อเมริกาโล่งอก บอกว่านับเป็นความโชคดีของซาอุเอง นะนี่ เพราะ บิน ลาเดน กำลังหันเข็มจะมาเล่นซาอุดิอารเบียและราชวงศ์แล้ว หลังจากอเมริกาไปถล่มฐานของมูจาฮิดีน อัลไคดา ที่อาฟกานิสถานจนเละ จากเหตุการณ์ 9/11 ทำให้อัลไคดา ประกาศจะล้างแค้นอเมริกาและเพื่อนรัก คือ ซาอุดิอารเบีย สรุปว่า เกี่ยวกับเรื่องผู้ก่อการร้ายนี่ เราคงจะฟังอเมริกา หรือซาอุดิอารเบีย ข้างใดข้างหนึ่งยากหน่อย แต่ดูเหมือนพวกเขากำลังลากไส้ ให้ลงเหวไปด้วยกัน…. วันที่ 14 กุมภาพันธ์ ค.ศ.2003 เป็นวันสำคัญทางศาสนาของมุสลิ ม บิน ลาเดน ประกาศทางวิทยุว่า ราชวงค์ ซาอูด ทรยศต่ออาณาจักรออตโตมาน ในสมัยสงครามโลกครั้งที่ 1 ไปเห็นแก่อังกฤษและยิว และตอนนี้ ราชวงศ์ ก็กำลังยกมัสยิด และสถานที่ศักดิ์สิทธิ์ให้กองทัพอเมริกามาเดินเล่น และสมคบกับยิว ให้ยิวมาสร้างอิสราเอลอยู่ในตะวันออกกลาง บิน ลาเดน บอกว่า เราจงคอยดูอเมริกากำลังใช้ฐานทัพ ของอเมริกา ที่อยู่ในซาอุดิอารเบีย เพื่อบุกอิรัค บิน ลาเดน ยังเรียก ซาอุดิอารเบีย และพวก เช่น คูเวต บาห์เรน และการ์ตา ว่า เป็นคนทรยศ อีกด้วย แล้วในที่สุด บิน ลาเดน ก็โจมตีพวกตะวันตก ที่อยู่ในซาอุดิอารเบีย จริงๆ เป็นครั้งแรก เมื่อวันที่ 12 พฤษภาคม ค.ศ.2003 โดยใช้กำลังประมาณ สิบกว่าคน บุกเข้าไปในบริวณบ้านหลังหนึ่งที่กรุงริยาร์ด ซึ่งเป็นที่พักของพวกชาวะวันตก พวกนี้เป็นที่ปรึกษาด้านการทหาร ที่ซาอุดิอารเบียจ้างเอาไว้ จริงๆพวกนี้ก็คือทหารนอกระบบของอเมริกา อังกฤษ นั่นเอง พวก บิน ลาเดน ใช้ระเบิดคาร์บอมทะลวงเข้าไป ปรากฏว่า มีชาวอเมริกันตาย 8 คน ออสซี่ อีก 2 คน และชาวต่างชาติอื่นอีกหลายคน รวมทั้งหน่วยรักษาความปลอดภัยของซาอุเอง ก็ตายด้วยหลายคน นี่ นับเป็นรายการที่ทั้งหักหน้าซาอุ และกระตุกหนวดนักล่าใบตองแห้งไป ในตัวของบิน ลา เดน ทำให้นายโรเบิร์ต จอร์แดน Robert Jordan ซึ่งเป็นทูตอเมริกา ประจำซาอุดิ อารเบีย ในช่วงนั้น พยายามกดดันให้ซาอุจัดการกับบิน ลาเดน อย่างจริงจัง แต่เสียงของทูตอเมริกันไม่ดังมากในซาอุดิอารเบีย ไม่เหมือนในบางประเทศ อเมริกาใช้เครื่องเสียงแรงขึ้น ลำโพงขนาดใหญ่กว่าอีกหน่อย โดยส่งนาย จอร์จ เทเนท George Tenet ผู้อำนวยการซีไอเอ ในสมัยนั้น ให้บินตรงไปซาอุดิอารเบียทันที เพื่อขอพบมงกุฏราชกุมารเจ้าชายอับดุลลาห์ ที่ทำหน้าที่ปกครองประเทศ แทนกษัตริย์ฟาหด ที่ป่วยหนักมาเป็นปีๆ เขาบอกกับเจ้าชายอับดุลลาห์ ว่า ราชวงศ์ซาอูดและการสิ้นสุดการปกครองของราชวงศ์ คือเป้าหมายของกลุ่มอัลไคดาแล้วนะ นอกจากนี้ อัลไคดา ยังมีแผนที่จะลอบฆ่าราชวงศ์ และผู้ที่ทำหน้าที่ดูแลด้านเศรษฐกิจของประเทศ อีกด้วย ซาอุดิอารเบีย โยนเรื่องบิน ลาเดน ให้ บิน นาเยฟ เป็นคนจัดการ ร่วมกับอเมริกา และอเมริกาบอกว่า บิน นาเยฟ เป็นตัวสำคัญ ในการต้านการข่มขู่ ของอัลไคดา ที่มีต่อราชวงศ์ซาอูด ในช่วง ค.ศ.2003 ถึง 2006 ในช่วง 3 ปีดังกล่าว อัลไคดา โจมตีราชอาณาจักร ซาอุดิอารเบีย เป็นว่าเล่น แม้กระทั่งกระทรวงมหาดไทย ที่กรุงริยาร์ด ก็ยังโดนโจมตี บริเวณที่อยู่อาศัยของชาวตะวันตกหลายแห่งโดนบุก ชาวอเมริกันถูกลักพาตัว และถูกตัดหัว การยิงต่อสู้ระหว่างอัลไคดากับ เจ้าหน้าที่ของซาอุ เกิดขึ้นเกือบตลอดเวลา ในเมืองใหญ่ต่างๆของซาอุ สถานที่ทำงานของชาวตะวันตก โดนโจมตีมากขึ้น รวมทั้งสถานกงสุลของอเมริกาที่เมืองจิดดาห์ ก็โดนโจมตีเมื่อวันที่ 6 ธันวาคม ค.ศ.2004 สรุปแล้ว มีคนตายหลายร้อย หลายบาดเจ็บนับไม่ถ้วน ในช่วง 3 ปีนั้น เป็นช่วงความไม่สงบในซาอุดิอารเบีย ที่ยาวนานที่สุด ที่ซาอุดิอารเบีย เคยผจญในรอบ 50 ปี และมีผลกระทบต่อราชวงศ์ซาอูด มากที่สุด นับตั้งแต่ตั้งประเทศในปี ค.ศ.1902 การต่อสู้ช่วงนี้ ทำให้รัฐบาลซาอุ ใช้เงินไปถึง 3 หมื่นล้านเหรียญ ในที่สุด ในปี ค.ศ.2007 อเมริกาบอกว่า ด้วยฝีมืออันโดดเด่นของ บิน นาเยฟ ซึ่งได้เป็นรัฐมนตรีมหาดไทยแทนพ่อ ก็สามารถทำให้กลุ่มอัลไคดา ลดน้อยลง พวกหัวรุนแรงเปลี่ยนใจ ไม่อยากสร้างสงครามในบ้านเกิดตัวเอง ส่วนชาวซาอุ ซึ่งเคยสนับสนุน บิน ลาเดน ให้สู้กับอเมริกา ก็ไม่อยากเห็นคนบริสุทธิ์ในบ้านเมืองตัวเอง พลอยฟ้าพลอยฝน โดนลูกหลงของอัลไคดาไปด้วย และก็เลยทำให้คะแนนนิยมของบิน ลาเดน ในซาอุดิอารเบีย ค่อยๆ ลดน้อยลงไป เห็นฝีมือซีไอเอเก๋า ที่สามารถโยงเรื่อง บิน ลาเดน กับ ซาอุดิอารเบีย เข้าด้วยกัน และแยงให้แคลงกัน อย่างแนบเนียน โดยไม่กล่าวถึงตัววางแผน ชักใย ผลักดัน แม้แต่คำเดียว ยอมรับจริงๆ ฝีมือเอ็งร้ายกาจมาก แบบนี้ ข่าวลือ สงสัยจะเป็น ข่าวลวง… สวัสดีครับ คนเล่านิทาน 20 ต.ค. 2558
    0 Comments 0 Shares 139 Views 0 Reviews
  • ข่าวลือ ข่าวลวง ตอนที่ 3

    “ข่าวลือ ข่าวลวง”
    ตอน 3
    ในปี ค.ศ.1979 ราชวงศ์ซาอูดถูกท้าทาย จากการบุกยึดมัสยิดใหญ่ที่สุดในโลก ที่นครเมกกะ โดยกลุ่มอิสลามหัวรุนแรง ที่เชื่อว่าวันสุดท้ายของความชั่วร้ายมาถึงแล้ว การต่อสู้เพื่อยึดเอามัสยิดกลับ ดำเนินอยู่หลายสัปดาห์ โดยฝ่ายราชวงศ์ใช้กองทัพ ที่อำนวยการโดยกระทรวงมหาดไทย และมีหน่วยคอมมานโดของฝรั่งเศส ที่ราชวงศ์จ้างไว้เป็นพิเศษคอยช่วยเหลือ รวมทั้งมีการใช้อาวุธเคมีด้วย ฝ่ายราชวงศ์จึงยึดมัสยิดใหญ่กลับคืนมาได้
    รายการท้าทายนี้ ทำให้ราชวงศ์และรัฐบาลซาอุเสียหน้าอย่างมาก และที่ทำให้อึกอักหนักขึ้น เมื่อผลการสอบสวนตัวการท้าทายทั้งหลาย กลายเป็นว่า หลายคนรู้จักดี กับรัฐมนตรีมหาดไทย the Black Prince และหลังจากการสอบสวน แม้ว่าหลายคนจะถูกกักขัง แต่ในที่สุด ด้วยคำแนะนำของฝ่ายศาสนาที่ใกล้ชิดกับรัฐมนตรีมหาดไทย พวกยึดมัสยิดก็ได้รับการปล่อยตัว
    The Black Prince ไม่หมองมัวจากเรื่องการบุกยึดมัสยิด คนที่ต้องรับผิดชอบกลับเป็นเจ้าชายอีกคน ที่ทำหน้าที่เป็นผู้ว่าการนครเมกกะ อเมริกาปากยาวตามเคย บอกว่า เรื่องนี้ฝ่ายราชวงศ์แสดงความอ่อนแอ ยอมตามความต้องการของฝ่ายศาสนามากเกินไป และทำให้การปฏิรูปประเทศของซาอุดิอารเบีย ยังย่ำเท้าอยู่กับที่ หรือจะเดินถอยหลังเอาด้วยซ้ำ
    และเมื่อราชวงศ์เริ่มให้การสนับสนุนกับกลุ่มกองทัพอิสลามหัวรุนแรง ที่เริ่มปฏิบัติการณ์ในประเทศต่างๆ โดยเฉพาะ เมื่อซาอุดิอารเบียร่วมมือกับอเมริกา สนับสนุนกองกำลังอาฟกัน มูจาฮีดีน ต่อสู้กับกองกำลังของสหภาพโซเวียตที่อาฟกานิสถาน ในช่วงปี ค.ศ.1979 – 1989 อเมริกาก็วิจารณ์อีกว่า ฝ่ายราชวงศ์นับวันจะยิ่งขยับไปใกล้กับฝ่ายศาสนามากขึ้นทุกที
    ….เออ อันนี้เอ็งไม่น่าพูดมากเลยนะ ก็จับมือเล่นด้วยกันไม่ใช่หรือ เขารู้กันทั้งนั้น….
    ในช่วงนั้น กษัตริย์ซาลมาน (ผู้ที่ปกครองซาอุดิ อารเบียในปัจจุบัน) รับหน้าที่เป็นผู้จัดหาทุนเป็นการภายใน ระหว่างราชวงศ์และพวกเศรษฐีซาอุทั้งหลาย ได้เงินเป็นหลายๆ สิบล้านเหรียญ เพื่อนำไปสนับสนุนกองกำลังมูจาฮิดีน ในการรบที่อาฟกานิสถาน รวมทั้งการรบของกองกำลังมุสลิมในบอสเนีย และปาเลสไตน์ด้วย
    …. การที่อเมริกาเอาเรื่องนี้ของราชวงศ์ซาอูดมาแฉ แสดงว่าอเมริกาน่าจะกำลังอาการหนัก เลยรีบประทับตราราชวงศ์ซาอูด ให้โลกเห็นพฤติกรรม จะได้หนีไปใช้ผงซักฟอกยี่ห้ออื่นยาก….
    และเมื่อ อุซามะ บิน ลาเดน ก่อตั้งกลุ่มอัลไคดา เจ้าชายนาเยฟเอง ก็นับเป็นมิตรที่ดีกับ บิน ลาเดน และเห็นว่า การที่โซเวียตพ่ายแพ้ถอยออกไปจากอาฟกานิสถานนั้น เป็นผลงานของ บิน ลาเดน ทีเดียว นาเยฟ มีความเห็นว่า ในตอนหลังที่มีการกล่าวหาว่า บิน ลาเดน เป็นผู้ก่อการร้ายนั้น มาจากการป้ายสีของอเมริกาทั้งสิ้น และ บิน ลาเดน ไม่มีความประสงค์ร้ายต่อซาอุดิอารเบีย หรือราชวงศ์ซาอูดแต่อย่างใด และก็เป็นความเห็น ที่ไม่ต่างกับความเห็นของราชวงศ์ซาอูด เองด้วย
    เมื่อ George Tenet ผู้อำนวยการซีไอเอ และเจ้าหน้าที่อาวุโสด้านข่าวกรอง เตือนเจ้าชายนาเยฟว่า กลุ่มอัลไคดาสร้างอุโมงค์เครือข่ายใต้ดินอยู่เต็มซาอุดิ อารเบีย นาเยฟไม่เชื่อ เพราะนาเยฟ ไม่เคยวางใจการเข้ามาในซาอุดิอารเบีย ของอเมริกาเลยจนนิดเดียว นาเยฟ สุภาพกับเจ้าหน้าที่อเมริกันก็จริง แต่ส่วนใหญ่เขาไม่ให้ความร่วมมือกับอเมริกา
    เมื่อกลุ่มผู้ก่อการร้ายชีอะ วางระเบิดฐานทัพอเมริกาที่ Khobar Tower ที่เมือง Dhahran ในปี ค.ศ.1996 ทำให้มีเจ้าหน้าที่การบินตายไป 19 คน นาเยฟ ไม่ยอมบอกข้อมูลกับฝ่ายอเมริกันว่า ผู้ก่อการร้ายอาจมีส่วนเกี่ยวพัน กับอิหร่าน เขาอ้างว่า ทางวอชิงตันอาจนำข้อมูลนี้มาใช้อ้างในการกล่าวหาอิหร่าน และลากเอาซาอุดิอารเบีย เข้าสู่สงครามกับอิหร่านไปด้วย แต่ฝ่ายอเมริกันบอกว่า นาเยฟ คงเกลียดอเมริกันมากกว่า เกลียดอิหร่านเสียอีก
    ….นี่ก็เป็นการเขียนบทความ “ดักคอ” ซาอุดิอารเบีย ของซีไอเอเก๋าอีกรายการ ที่น่าสนใจ….
    อเมริกาบอกว่า นาเยฟ ยังไม่สนใจคำเตือนของฝ่ายอเมริกัน เกี่ยวกับเรื่อง
    อัลไคดาต่อไปอีกหลายปี แต่ในที่สุด จะไม่สนใจอีกต่อไป ไม่ได้แล้ว และคนที่ต้องมาจัดการเรื่องอัลไคดา ก็คือ บิน นาเยฟ หรือ MBN ลูกชายของ นาเยฟ นั่นเอง
    สวัสดีครับ
    คนเล่านิทาน
    19 ต.ค. 2558
    ข่าวลือ ข่าวลวง ตอนที่ 3 “ข่าวลือ ข่าวลวง” ตอน 3 ในปี ค.ศ.1979 ราชวงศ์ซาอูดถูกท้าทาย จากการบุกยึดมัสยิดใหญ่ที่สุดในโลก ที่นครเมกกะ โดยกลุ่มอิสลามหัวรุนแรง ที่เชื่อว่าวันสุดท้ายของความชั่วร้ายมาถึงแล้ว การต่อสู้เพื่อยึดเอามัสยิดกลับ ดำเนินอยู่หลายสัปดาห์ โดยฝ่ายราชวงศ์ใช้กองทัพ ที่อำนวยการโดยกระทรวงมหาดไทย และมีหน่วยคอมมานโดของฝรั่งเศส ที่ราชวงศ์จ้างไว้เป็นพิเศษคอยช่วยเหลือ รวมทั้งมีการใช้อาวุธเคมีด้วย ฝ่ายราชวงศ์จึงยึดมัสยิดใหญ่กลับคืนมาได้ รายการท้าทายนี้ ทำให้ราชวงศ์และรัฐบาลซาอุเสียหน้าอย่างมาก และที่ทำให้อึกอักหนักขึ้น เมื่อผลการสอบสวนตัวการท้าทายทั้งหลาย กลายเป็นว่า หลายคนรู้จักดี กับรัฐมนตรีมหาดไทย the Black Prince และหลังจากการสอบสวน แม้ว่าหลายคนจะถูกกักขัง แต่ในที่สุด ด้วยคำแนะนำของฝ่ายศาสนาที่ใกล้ชิดกับรัฐมนตรีมหาดไทย พวกยึดมัสยิดก็ได้รับการปล่อยตัว The Black Prince ไม่หมองมัวจากเรื่องการบุกยึดมัสยิด คนที่ต้องรับผิดชอบกลับเป็นเจ้าชายอีกคน ที่ทำหน้าที่เป็นผู้ว่าการนครเมกกะ อเมริกาปากยาวตามเคย บอกว่า เรื่องนี้ฝ่ายราชวงศ์แสดงความอ่อนแอ ยอมตามความต้องการของฝ่ายศาสนามากเกินไป และทำให้การปฏิรูปประเทศของซาอุดิอารเบีย ยังย่ำเท้าอยู่กับที่ หรือจะเดินถอยหลังเอาด้วยซ้ำ และเมื่อราชวงศ์เริ่มให้การสนับสนุนกับกลุ่มกองทัพอิสลามหัวรุนแรง ที่เริ่มปฏิบัติการณ์ในประเทศต่างๆ โดยเฉพาะ เมื่อซาอุดิอารเบียร่วมมือกับอเมริกา สนับสนุนกองกำลังอาฟกัน มูจาฮีดีน ต่อสู้กับกองกำลังของสหภาพโซเวียตที่อาฟกานิสถาน ในช่วงปี ค.ศ.1979 – 1989 อเมริกาก็วิจารณ์อีกว่า ฝ่ายราชวงศ์นับวันจะยิ่งขยับไปใกล้กับฝ่ายศาสนามากขึ้นทุกที ….เออ อันนี้เอ็งไม่น่าพูดมากเลยนะ ก็จับมือเล่นด้วยกันไม่ใช่หรือ เขารู้กันทั้งนั้น…. ในช่วงนั้น กษัตริย์ซาลมาน (ผู้ที่ปกครองซาอุดิ อารเบียในปัจจุบัน) รับหน้าที่เป็นผู้จัดหาทุนเป็นการภายใน ระหว่างราชวงศ์และพวกเศรษฐีซาอุทั้งหลาย ได้เงินเป็นหลายๆ สิบล้านเหรียญ เพื่อนำไปสนับสนุนกองกำลังมูจาฮิดีน ในการรบที่อาฟกานิสถาน รวมทั้งการรบของกองกำลังมุสลิมในบอสเนีย และปาเลสไตน์ด้วย …. การที่อเมริกาเอาเรื่องนี้ของราชวงศ์ซาอูดมาแฉ แสดงว่าอเมริกาน่าจะกำลังอาการหนัก เลยรีบประทับตราราชวงศ์ซาอูด ให้โลกเห็นพฤติกรรม จะได้หนีไปใช้ผงซักฟอกยี่ห้ออื่นยาก…. และเมื่อ อุซามะ บิน ลาเดน ก่อตั้งกลุ่มอัลไคดา เจ้าชายนาเยฟเอง ก็นับเป็นมิตรที่ดีกับ บิน ลาเดน และเห็นว่า การที่โซเวียตพ่ายแพ้ถอยออกไปจากอาฟกานิสถานนั้น เป็นผลงานของ บิน ลาเดน ทีเดียว นาเยฟ มีความเห็นว่า ในตอนหลังที่มีการกล่าวหาว่า บิน ลาเดน เป็นผู้ก่อการร้ายนั้น มาจากการป้ายสีของอเมริกาทั้งสิ้น และ บิน ลาเดน ไม่มีความประสงค์ร้ายต่อซาอุดิอารเบีย หรือราชวงศ์ซาอูดแต่อย่างใด และก็เป็นความเห็น ที่ไม่ต่างกับความเห็นของราชวงศ์ซาอูด เองด้วย เมื่อ George Tenet ผู้อำนวยการซีไอเอ และเจ้าหน้าที่อาวุโสด้านข่าวกรอง เตือนเจ้าชายนาเยฟว่า กลุ่มอัลไคดาสร้างอุโมงค์เครือข่ายใต้ดินอยู่เต็มซาอุดิ อารเบีย นาเยฟไม่เชื่อ เพราะนาเยฟ ไม่เคยวางใจการเข้ามาในซาอุดิอารเบีย ของอเมริกาเลยจนนิดเดียว นาเยฟ สุภาพกับเจ้าหน้าที่อเมริกันก็จริง แต่ส่วนใหญ่เขาไม่ให้ความร่วมมือกับอเมริกา เมื่อกลุ่มผู้ก่อการร้ายชีอะ วางระเบิดฐานทัพอเมริกาที่ Khobar Tower ที่เมือง Dhahran ในปี ค.ศ.1996 ทำให้มีเจ้าหน้าที่การบินตายไป 19 คน นาเยฟ ไม่ยอมบอกข้อมูลกับฝ่ายอเมริกันว่า ผู้ก่อการร้ายอาจมีส่วนเกี่ยวพัน กับอิหร่าน เขาอ้างว่า ทางวอชิงตันอาจนำข้อมูลนี้มาใช้อ้างในการกล่าวหาอิหร่าน และลากเอาซาอุดิอารเบีย เข้าสู่สงครามกับอิหร่านไปด้วย แต่ฝ่ายอเมริกันบอกว่า นาเยฟ คงเกลียดอเมริกันมากกว่า เกลียดอิหร่านเสียอีก ….นี่ก็เป็นการเขียนบทความ “ดักคอ” ซาอุดิอารเบีย ของซีไอเอเก๋าอีกรายการ ที่น่าสนใจ…. อเมริกาบอกว่า นาเยฟ ยังไม่สนใจคำเตือนของฝ่ายอเมริกัน เกี่ยวกับเรื่อง อัลไคดาต่อไปอีกหลายปี แต่ในที่สุด จะไม่สนใจอีกต่อไป ไม่ได้แล้ว และคนที่ต้องมาจัดการเรื่องอัลไคดา ก็คือ บิน นาเยฟ หรือ MBN ลูกชายของ นาเยฟ นั่นเอง สวัสดีครับ คนเล่านิทาน 19 ต.ค. 2558
    0 Comments 0 Shares 108 Views 0 Reviews
  • 🩷 รวมข่าวจากเวบ SecurityOnline 🩷

    #รวมข่าวIT #20251216 #securityonline

    วิกฤติช่องโหว่ FortiGate SSO ถูกโจมตีจริง
    ช่วงนี้ผู้ดูแลระบบ Fortinet ต้องเผชิญกับสถานการณ์ร้อนแรง เมื่อมีการเปิดเผยช่องโหว่ร้ายแรงสองรายการในระบบ FortiGate และเพียงไม่กี่วันหลังจากนั้นก็ถูกโจมตีจริงทันที แฮกเกอร์ใช้วิธีเจาะผ่านระบบ Single Sign-On (SSO) โดยส่งข้อความ SAML ที่ถูกปรับแต่ง ทำให้สามารถล็อกอินเป็นผู้ดูแลได้โดยไม่ต้องมีรหัสผ่าน เมื่อเข้ามาแล้วพวกเขาจะรีบขโมยการตั้งค่าระบบไฟร์วอลล์ออกไป ซึ่งข้อมูลเหล่านี้มักมีรหัสผ่านที่ถูกเข้ารหัสของผู้ใช้ VPN และบัญชีอื่น ๆ จุดอันตรายคือการตั้งค่า FortiCloud SSO ที่แม้จะถูกปิดไว้ในค่าเริ่มต้น แต่เมื่อผู้ดูแลลงทะเบียนอุปกรณ์ผ่าน GUI มันจะถูกเปิดใช้งานโดยอัตโนมัติหากไม่ได้ปิดเอง ทำให้หลายระบบเสี่ยงทันที นักวิจัยแนะนำให้รีบอัปเดตเวอร์ชันล่าสุดหรือปิดฟีเจอร์นี้ผ่าน CLI เพื่อป้องกันการโจมตี
    https://securityonline.info/critical-fortigate-sso-flaw-under-active-exploitation-attackers-bypass-auth-and-exfiltrate-configs

    Apple ยอม EU: iOS 26.3 ส่งต่อการแจ้งเตือนให้สมาร์ทวอชแบรนด์อื่น
    ใน iOS 26.3 เบต้า Apple เพิ่มฟีเจอร์ใหม่ชื่อ Notification Forwarding ที่ให้ iPhone ส่งต่อการแจ้งเตือนไปยังอุปกรณ์สวมใส่จากแบรนด์อื่นได้โดยตรง ไม่จำกัดแค่ Apple Watch อีกต่อไป ฟีเจอร์นี้เปิดใช้เฉพาะในสหภาพยุโรป เพื่อให้สอดคล้องกับกฎหมาย Digital Markets Act ที่บังคับให้ Apple เปิดโอกาสให้สมาร์ทวอชจากค่ายอื่นเข้าถึงฟังก์ชันที่เคยสงวนไว้ การเปลี่ยนแปลงนี้ช่วยให้ผู้ใช้เลือกได้ว่าจะให้แอปใดส่งการแจ้งเตือนออกไป และลดความเสี่ยงด้านความเป็นส่วนตัวที่เกิดจากการที่อุปกรณ์อื่นต้องเข้าถึงการแจ้งเตือนทั้งหมดแบบครอบคลุม ถือเป็นการปรับตัวครั้งสำคัญของ Apple เพื่อหลีกเลี่ยงบทลงโทษจาก EU
    https://securityonline.info/eu-compliance-ios-26-3-adds-notification-forwarding-to-third-party-wearables-bypassing-apple-watch

    Windows 10 อัปเดต KB5071546 ทำ MSMQ ใช้งานไม่ได้
    Microsoft ยืนยันแล้วว่าการติดตั้งอัปเดต KB5071546 บน Windows 10 ทำให้บริการ Microsoft Message Queuing (MSMQ) ล้มเหลว MSMQ เป็นระบบที่ใช้ในองค์กรเพื่อจัดการข้อความระหว่างแอปพลิเคชัน หากมันหยุดทำงาน งานเบื้องหลังที่ต้องพึ่งพาคิวข้อความก็จะหยุดตามทันที ส่งผลให้เว็บไซต์หรือแอปที่รันบน IIS ไม่สามารถทำงานได้ สาเหตุคือการเปลี่ยนแปลงสิทธิ์การเขียนไฟล์ในโฟลเดอร์จัดเก็บข้อความ ทำให้บัญชีที่ใช้ MSMQ ไม่มีสิทธิ์เพียงพอ แม้จะรีสตาร์ทหรือรีบูตเซิร์ฟเวอร์ก็ไม่ช่วยแก้ปัญหา ทางออกเดียวตอนนี้คือถอนการติดตั้งอัปเดตแล้วรอ Microsoft ปล่อยแพตช์แก้ไขในเดือนถัดไป
    https://securityonline.info/enterprise-alert-windows-10-update-kb5071546-breaks-msmq-service-with-insufficient-permissions

    ช่องโหว่ ScreenConnect เสี่ยงติดตั้งส่วนขยายไม่ปลอดภัย
    ConnectWise ออกแพตช์ใหม่สำหรับ ScreenConnect หลังพบช่องโหว่ CVE-2025-14265 ที่มีความรุนแรงสูงถึง 9.1 ช่องโหว่นี้อาจทำให้ผู้ที่มีสิทธิ์ระดับผู้ดูแลเข้าถึงข้อมูลการตั้งค่าหรือบังคับติดตั้งส่วนขยายที่ไม่น่าเชื่อถือได้ แม้จะไม่ใช่การเปิดช่องให้โจมตีจากภายนอกโดยตรง แต่หากบัญชีผู้ดูแลถูกเจาะก็อันตรายทันที แพตช์เวอร์ชัน 25.8 ได้เพิ่มการตรวจสอบความถูกต้องของส่วนขยายและเสริมความปลอดภัยของเซิร์ฟเวอร์ สำหรับผู้ใช้ระบบคลาวด์ไม่ต้องทำอะไรเพราะถูกแก้ไขแล้ว แต่ผู้ที่ติดตั้งเองในองค์กรต้องรีบอัปเดตด้วยตนเอง
    https://securityonline.info/critical-screenconnect-flaw-cvss-9-1-risks-config-exposure-untrusted-extension-installation

    OpenShift GitOps ช่องโหว่ยกระดับสิทธิ์จนยึดคลัสเตอร์ได้
    Red Hat OpenShift GitOps ถูกพบช่องโหว่ CVE-2025-13888 ที่ร้ายแรงมาก ผู้ใช้ที่มีสิทธิ์เพียงระดับ namespace admin สามารถใช้ ArgoCD Custom Resources เพื่อยกระดับสิทธิ์จนเข้าถึงทั้งคลัสเตอร์ได้ วิธีการคือการแก้ไขค่า sourceNamespaces ใน CR ให้ชี้ไปยัง namespace ที่มีสิทธิ์สูง เช่น default จากนั้นระบบจะสร้าง RoleBinding และ Role ที่เปิดทางให้ผู้โจมตีรันงานที่มีสิทธิ์สูงสุดบน master node ได้ทันที เท่ากับว่าสามารถยึดครองคลัสเตอร์ Kubernetes ได้โดยสมบูรณ์ ผู้ดูแลระบบควรรีบอัปเดตแพตช์ล่าสุดและจำกัดสิทธิ์การสร้าง ArgoCD CR ให้เฉพาะผู้ดูแลที่เชื่อถือได้
    https://securityonline.info/critical-openshift-gitops-flaw-risks-cluster-takeover-cve-2025-13888-via-privilege-escalation-to-root

    Phantom Stealer โจมตีการเงินรัสเซียผ่านไฟล์ ISO
    เรื่องนี้เป็นการโจมตีที่ซับซ้อนมาก แฮกเกอร์ใช้วิธีส่งอีเมลปลอมที่ดูเหมือนเป็นการยืนยันการโอนเงินจากบริษัทการเงินจริงๆ เพื่อหลอกให้เจ้าหน้าที่ฝ่ายการเงินเปิดไฟล์แนบที่เป็นไฟล์ ISO เมื่อเปิดแล้วจะมีโปรแกรมแฝงที่ชื่อ Phantom Stealer ทำงานทันที มันสามารถขโมยข้อมูลได้หลายอย่าง ทั้งรหัสผ่านในเบราว์เซอร์ ข้อมูลบัตรเครดิต ข้อมูลกระเป๋าเงินดิจิทัล รวมถึงดักจับการพิมพ์คีย์บอร์ดทุกครั้งที่เหยื่อกด Phantom Stealer ยังมีระบบป้องกันตัวเองจากการตรวจสอบ ถ้ารู้ว่ากำลังถูกนักวิจัยจับตามันจะลบตัวเองทันที การโจมตีนี้ถือเป็นการเปลี่ยนกลยุทธ์ใหม่ที่ใช้ไฟล์ ISO เพื่อหลบเลี่ยงระบบป้องกัน ทำให้เสี่ยงต่อการสูญเสียข้อมูลทางการเงินอย่างมาก
    https://securityonline.info/phantom-stealer-targets-russian-finance-with-iso-phishing-deploying-keyloggers-and-crypto-wallet-theft

    Frogblight มัลแวร์ Android ปลอมเป็นแอปภาครัฐในตุรกี
    มัลแวร์ตัวใหม่ชื่อ Frogblight ถูกค้นพบว่ากำลังแพร่ระบาดในตุรกี โดยมันปลอมตัวเป็นแอปพลิเคชันของรัฐบาลที่ใช้ดูข้อมูลคดีความ ผู้ใช้จะได้รับ SMS หลอกว่ามีคดีความและต้องดาวน์โหลดแอปเพื่อดูรายละเอียด เมื่อดาวน์โหลดมาแล้ว แอปจะขอสิทธิ์เข้าถึงข้อมูลหลายอย่าง เช่น SMS รายชื่อผู้ติดต่อ และไฟล์ในเครื่อง จากนั้นมันจะเปิดหน้าเว็บจริงของรัฐบาลเพื่อให้ผู้ใช้ตายใจ แต่เบื้องหลังมันจะดักข้อมูลการเข้าสู่ระบบธนาคารและส่งไปยังผู้โจมตี Frogblight ยังมีฟังก์ชันสอดแนมอื่นๆ เช่นเก็บข้อมูลแอปที่ติดตั้งและไฟล์ในเครื่อง นักวิจัยพบว่ามันถูกพัฒนาอย่างต่อเนื่องและอาจถูกนำไปใช้ในรูปแบบบริการให้เช่าแก่แฮกเกอร์รายอื่น ทำให้ภัยนี้มีโอกาสแพร่กระจายไปนอกตุรกีได้ในอนาคต
    https://securityonline.info/frogblight-android-banking-trojan-targets-turkey-via-fake-e-gov-smishing-and-webview

    ช่องโหว่ macOS LPE กลับมาอีกครั้ง
    นักวิจัยด้านความปลอดภัยพบว่าช่องโหว่เก่าใน macOS ที่เคยรายงานตั้งแต่ปี 2018 ยังไม่ถูกแก้ไขอย่างสมบูรณ์ แม้ Apple จะพยายามอุดหลายครั้ง ช่องโหว่นี้เกี่ยวข้องกับการติดตั้งแอปที่ต้องใช้สิทธิ์ root โดยหากมีแอปปลอมถูกวางไว้ในโฟลเดอร์ Applications ก่อน แอปจริงจะถูกติดตั้งเข้าไปในโฟลเดอร์พิเศษชื่อ .localized ทำให้ระบบเข้าใจผิดและไปเรียกใช้แอปปลอมแทน ผลคือผู้โจมตีสามารถรันโค้ดในสิทธิ์ root ได้ทันที ถือเป็นการเจาะระบบที่อันตรายมาก นักวิจัยย้ำว่าปัญหานี้ยังคงอยู่และต้องการการแก้ไขที่จริงจังจาก Apple เพื่อป้องกันการโจมตีในอนาคต
    https://securityonline.info/macos-lpe-flaw-resurfaces-localized-directory-exploited-to-hijack-installers-and-gain-root-access

    มัลแวร์ NuGet แฝงตัว 5 ปี ขโมยกระเป๋าเงินคริปโต
    มีการค้นพบแพ็กเกจ NuGet ปลอมชื่อ Tracer.Fody.NLog ที่ถูกปล่อยให้ดาวน์โหลดตั้งแต่ปี 2020 และอยู่รอดมาได้กว่า 5 ปีโดยไม่ถูกตรวจจับ มันปลอมตัวเป็นเครื่องมือ .NET ที่ใช้บันทึก log แต่จริงๆ แล้วมีโค้ดแฝงที่ใช้เทคนิคพิเศษ เช่นการใช้ตัวอักษร Cyrillic ที่หน้าตาเหมือนตัวอักษร Latin เพื่อหลบการตรวจสอบ เมื่อถูกติดตั้ง มันจะค้นหาไฟล์กระเป๋าเงินดิจิทัล Stratis และขโมยรหัสผ่านไปยังเซิร์ฟเวอร์ของผู้โจมตีโดยไม่ให้ผู้ใช้รู้ตัว การโจมตีนี้ถือเป็นการโจมตี supply chain ที่อันตรายมาก เพราะนักพัฒนาที่เชื่อใจแพ็กเกจโอเพนซอร์สอาจถูกดักข้อมูลโดยไม่รู้ตัว
    https://securityonline.info/5-year-threat-malicious-nuget-package-used-homoglyphs-and-typosquatting-to-steal-crypto-wallets

    Intel เตรียมเข้าซื้อกิจการ SambaNova ในราคาลดฮวบ
    เรื่องนี้น่าสนใจมาก เพราะเดิมทีมีข่าวว่า Intel จะทุ่มเงินกว่า 5 พันล้านดอลลาร์เพื่อซื้อสตาร์ทอัพด้าน AI อย่าง SambaNova แต่ล่าสุดกลับมีรายงานว่ามูลค่าดีลจริงอาจเหลือเพียง 1.6 พันล้านดอลลาร์เท่านั้น ซึ่งถือว่าเป็นราคาที่ต่ำมากเมื่อเทียบกับการประเมินมูลค่าเดิมของบริษัทในปี 2021 ที่สูงกว่า 5 พันล้านดอลลาร์ สาเหตุหลักมาจากการแข่งขันที่รุนแรงในตลาดชิป AI ที่ NVIDIA ครองความเป็นใหญ่ SambaNova มีจุดแข็งด้านสถาปัตยกรรมที่เน้นการประมวลผลสำหรับโมเดลภาษาและการทำงานแบบครบวงจร ทั้งฮาร์ดแวร์ ซอฟต์แวร์ และบริการ ซึ่งอาจช่วย Intel เติมเต็มช่องว่างที่ยังขาดอยู่ แต่ความท้าทายใหญ่คือการผสานเทคโนโลยีนี้เข้ากับระบบของ Intel โดยไม่กระทบต่อผลิตภัณฑ์ Gaudi ที่มีอยู่แล้ว
    https://securityonline.info/intel-nears-sambanova-acquisition-at-1-6b-fire-sale-price-down-from-5b-valuation

    Claude AI ทำพลาด ลบข้อมูลทั้งเครื่อง Mac ของนักพัฒนา
    นี่คือเหตุการณ์ที่ทำให้หลายคนต้องระวังการใช้เครื่องมือ AI มากขึ้น นักพัฒนารายหนึ่งใช้ Claude CLI เพื่อจัดการแพ็กเกจ แต่กลับเกิดความผิดพลาดจากคำสั่งที่มีเครื่องหมาย ~ ต่อท้าย ทำให้ระบบไปลบทั้งโฟลเดอร์ Home Directory ของเครื่อง Mac ผลคือข้อมูลสำคัญอย่าง Desktop, Documents, Downloads และ Keychains หายไปทั้งหมด เหตุการณ์นี้สะท้อนถึงความเสี่ยงของการให้ AI เข้าถึงระบบโดยตรง นักพัฒนาบางคนจึงเสนอให้ใช้ Docker เป็นตัวกลางเพื่อป้องกันไม่ให้ AI สามารถทำลายข้อมูลในเครื่องจริงได้
    https://securityonline.info/data-disaster-claude-ai-executes-rm-rf-and-wipes-developers-mac-home-directory

    SpaceX เตรียม IPO ปี 2026 หลังมูลค่าพุ่งถึง 800 พันล้านดอลลาร์
    SpaceX กำลังเดินหน้าสู่การเข้าตลาดหุ้น โดยมีการเริ่มคัดเลือกธนาคารเพื่อเป็นที่ปรึกษา IPO และมีการส่งบันทึกภายในยืนยันว่าบริษัทกำลังเตรียมความพร้อมสำหรับการเข้าจดทะเบียนในปี 2026 แม้ยังไม่มีการกำหนดวันแน่นอน แต่สิ่งที่น่าทึ่งคือมูลค่าของบริษัทที่พุ่งขึ้นอย่างรวดเร็ว โดยการขายหุ้นภายในล่าสุดตีมูลค่าถึง 800 พันล้านดอลลาร์ แรงหนุนสำคัญมาจากบริการอินเทอร์เน็ตดาวเทียม Starlink ที่เติบโตอย่างก้าวกระโดด และยังส่งผลให้ Alphabet ซึ่งเคยลงทุนใน SpaceX ได้กำไรอย่างมหาศาลอีกด้วย
    https://securityonline.info/spacex-ipo-company-prepares-for-2026-listing-after-valuation-soars-to-800-billion

    Salt Typhoon กลุ่มแฮ็กเกอร์จากการแข่งขัน Cisco สู่การเจาะระบบโทรคมนาคมโลก
    เรื่องนี้เหมือนนิยาย แต่เกิดขึ้นจริง นักวิจัยพบว่ากลุ่มแฮ็กเกอร์ชื่อ Salt Typhoon มีจุดเริ่มต้นจากนักศึกษาที่เคยแข่งขัน Cisco Network Academy Cup ก่อนจะนำความรู้ไปใช้ในการเจาะระบบโทรคมนาคมกว่า 80 บริษัททั่วโลก พวกเขาสามารถดักฟังทั้งสายโทรศัพท์และข้อความ รวมถึงเข้าถึงระบบที่ใช้สำหรับการดักฟังโดยกฎหมายเองด้วย เบื้องหลังคือสองบุคคลที่เคยเป็นคู่แข่งกันในสมัยเรียน แต่กลับร่วมมือกันสร้างเครือข่ายไซเบอร์ที่ทรงพลัง เหตุการณ์นี้สะท้อนให้เห็นถึงความเสี่ยงจากการถ่ายทอดเทคโนโลยีที่อาจถูกนำไปใช้ในทางร้ายได้
    https://securityonline.info/from-cisco-student-rivalry-to-global-hackers-salt-typhoon-breaches-80-telecos-for-intelligence

    BlackForce เครื่องมือ Phishing-as-a-Service รุ่นใหม่ที่อันตราย
    BlackForce คือชุดเครื่องมือฟิชชิ่งที่ถูกขายใน Telegram ในราคาหลักร้อยยูโร แต่มีความสามารถสูงมาก มันสามารถหลอกขโมยรหัสผ่านและยังเจาะผ่านระบบยืนยันตัวตนหลายขั้นตอน (MFA) ได้ โดยใช้เทคนิค Man-in-the-Browser เพื่อดักจับรหัส OTP แบบเรียลไทม์ จุดที่ทำให้มันน่ากลัวคือการใช้โค้ด React และ React Router ที่ดูเหมือนของจริง ทำให้ยากต่อการตรวจจับ อีกทั้งยังพัฒนาอย่างรวดเร็วจากเวอร์ชัน stateless ไปสู่ stateful ที่สามารถเก็บข้อมูลผู้ใช้แม้รีเฟรชหน้าเว็บได้ ทำให้การโจมตีมีความต่อเนื่องและยากต่อการป้องกัน
    https://securityonline.info/blackforce-phaas-weaponizes-react-and-stateful-sessions-to-bypass-mfa-steal-credentials

    📌🔐🩷 รวมข่าวจากเวบ SecurityOnline 🔐🩷📌 #รวมข่าวIT #20251216 #securityonline 🛡️ วิกฤติช่องโหว่ FortiGate SSO ถูกโจมตีจริง ช่วงนี้ผู้ดูแลระบบ Fortinet ต้องเผชิญกับสถานการณ์ร้อนแรง เมื่อมีการเปิดเผยช่องโหว่ร้ายแรงสองรายการในระบบ FortiGate และเพียงไม่กี่วันหลังจากนั้นก็ถูกโจมตีจริงทันที แฮกเกอร์ใช้วิธีเจาะผ่านระบบ Single Sign-On (SSO) โดยส่งข้อความ SAML ที่ถูกปรับแต่ง ทำให้สามารถล็อกอินเป็นผู้ดูแลได้โดยไม่ต้องมีรหัสผ่าน เมื่อเข้ามาแล้วพวกเขาจะรีบขโมยการตั้งค่าระบบไฟร์วอลล์ออกไป ซึ่งข้อมูลเหล่านี้มักมีรหัสผ่านที่ถูกเข้ารหัสของผู้ใช้ VPN และบัญชีอื่น ๆ จุดอันตรายคือการตั้งค่า FortiCloud SSO ที่แม้จะถูกปิดไว้ในค่าเริ่มต้น แต่เมื่อผู้ดูแลลงทะเบียนอุปกรณ์ผ่าน GUI มันจะถูกเปิดใช้งานโดยอัตโนมัติหากไม่ได้ปิดเอง ทำให้หลายระบบเสี่ยงทันที นักวิจัยแนะนำให้รีบอัปเดตเวอร์ชันล่าสุดหรือปิดฟีเจอร์นี้ผ่าน CLI เพื่อป้องกันการโจมตี 🔗 https://securityonline.info/critical-fortigate-sso-flaw-under-active-exploitation-attackers-bypass-auth-and-exfiltrate-configs ⌚ Apple ยอม EU: iOS 26.3 ส่งต่อการแจ้งเตือนให้สมาร์ทวอชแบรนด์อื่น ใน iOS 26.3 เบต้า Apple เพิ่มฟีเจอร์ใหม่ชื่อ Notification Forwarding ที่ให้ iPhone ส่งต่อการแจ้งเตือนไปยังอุปกรณ์สวมใส่จากแบรนด์อื่นได้โดยตรง ไม่จำกัดแค่ Apple Watch อีกต่อไป ฟีเจอร์นี้เปิดใช้เฉพาะในสหภาพยุโรป เพื่อให้สอดคล้องกับกฎหมาย Digital Markets Act ที่บังคับให้ Apple เปิดโอกาสให้สมาร์ทวอชจากค่ายอื่นเข้าถึงฟังก์ชันที่เคยสงวนไว้ การเปลี่ยนแปลงนี้ช่วยให้ผู้ใช้เลือกได้ว่าจะให้แอปใดส่งการแจ้งเตือนออกไป และลดความเสี่ยงด้านความเป็นส่วนตัวที่เกิดจากการที่อุปกรณ์อื่นต้องเข้าถึงการแจ้งเตือนทั้งหมดแบบครอบคลุม ถือเป็นการปรับตัวครั้งสำคัญของ Apple เพื่อหลีกเลี่ยงบทลงโทษจาก EU 🔗 https://securityonline.info/eu-compliance-ios-26-3-adds-notification-forwarding-to-third-party-wearables-bypassing-apple-watch 💻 Windows 10 อัปเดต KB5071546 ทำ MSMQ ใช้งานไม่ได้ Microsoft ยืนยันแล้วว่าการติดตั้งอัปเดต KB5071546 บน Windows 10 ทำให้บริการ Microsoft Message Queuing (MSMQ) ล้มเหลว MSMQ เป็นระบบที่ใช้ในองค์กรเพื่อจัดการข้อความระหว่างแอปพลิเคชัน หากมันหยุดทำงาน งานเบื้องหลังที่ต้องพึ่งพาคิวข้อความก็จะหยุดตามทันที ส่งผลให้เว็บไซต์หรือแอปที่รันบน IIS ไม่สามารถทำงานได้ สาเหตุคือการเปลี่ยนแปลงสิทธิ์การเขียนไฟล์ในโฟลเดอร์จัดเก็บข้อความ ทำให้บัญชีที่ใช้ MSMQ ไม่มีสิทธิ์เพียงพอ แม้จะรีสตาร์ทหรือรีบูตเซิร์ฟเวอร์ก็ไม่ช่วยแก้ปัญหา ทางออกเดียวตอนนี้คือถอนการติดตั้งอัปเดตแล้วรอ Microsoft ปล่อยแพตช์แก้ไขในเดือนถัดไป 🔗 https://securityonline.info/enterprise-alert-windows-10-update-kb5071546-breaks-msmq-service-with-insufficient-permissions 🖥️ ช่องโหว่ ScreenConnect เสี่ยงติดตั้งส่วนขยายไม่ปลอดภัย ConnectWise ออกแพตช์ใหม่สำหรับ ScreenConnect หลังพบช่องโหว่ CVE-2025-14265 ที่มีความรุนแรงสูงถึง 9.1 ช่องโหว่นี้อาจทำให้ผู้ที่มีสิทธิ์ระดับผู้ดูแลเข้าถึงข้อมูลการตั้งค่าหรือบังคับติดตั้งส่วนขยายที่ไม่น่าเชื่อถือได้ แม้จะไม่ใช่การเปิดช่องให้โจมตีจากภายนอกโดยตรง แต่หากบัญชีผู้ดูแลถูกเจาะก็อันตรายทันที แพตช์เวอร์ชัน 25.8 ได้เพิ่มการตรวจสอบความถูกต้องของส่วนขยายและเสริมความปลอดภัยของเซิร์ฟเวอร์ สำหรับผู้ใช้ระบบคลาวด์ไม่ต้องทำอะไรเพราะถูกแก้ไขแล้ว แต่ผู้ที่ติดตั้งเองในองค์กรต้องรีบอัปเดตด้วยตนเอง 🔗 https://securityonline.info/critical-screenconnect-flaw-cvss-9-1-risks-config-exposure-untrusted-extension-installation ☸️ OpenShift GitOps ช่องโหว่ยกระดับสิทธิ์จนยึดคลัสเตอร์ได้ Red Hat OpenShift GitOps ถูกพบช่องโหว่ CVE-2025-13888 ที่ร้ายแรงมาก ผู้ใช้ที่มีสิทธิ์เพียงระดับ namespace admin สามารถใช้ ArgoCD Custom Resources เพื่อยกระดับสิทธิ์จนเข้าถึงทั้งคลัสเตอร์ได้ วิธีการคือการแก้ไขค่า sourceNamespaces ใน CR ให้ชี้ไปยัง namespace ที่มีสิทธิ์สูง เช่น default จากนั้นระบบจะสร้าง RoleBinding และ Role ที่เปิดทางให้ผู้โจมตีรันงานที่มีสิทธิ์สูงสุดบน master node ได้ทันที เท่ากับว่าสามารถยึดครองคลัสเตอร์ Kubernetes ได้โดยสมบูรณ์ ผู้ดูแลระบบควรรีบอัปเดตแพตช์ล่าสุดและจำกัดสิทธิ์การสร้าง ArgoCD CR ให้เฉพาะผู้ดูแลที่เชื่อถือได้ 🔗 https://securityonline.info/critical-openshift-gitops-flaw-risks-cluster-takeover-cve-2025-13888-via-privilege-escalation-to-root 🕵️‍♂️ Phantom Stealer โจมตีการเงินรัสเซียผ่านไฟล์ ISO เรื่องนี้เป็นการโจมตีที่ซับซ้อนมาก แฮกเกอร์ใช้วิธีส่งอีเมลปลอมที่ดูเหมือนเป็นการยืนยันการโอนเงินจากบริษัทการเงินจริงๆ เพื่อหลอกให้เจ้าหน้าที่ฝ่ายการเงินเปิดไฟล์แนบที่เป็นไฟล์ ISO เมื่อเปิดแล้วจะมีโปรแกรมแฝงที่ชื่อ Phantom Stealer ทำงานทันที มันสามารถขโมยข้อมูลได้หลายอย่าง ทั้งรหัสผ่านในเบราว์เซอร์ ข้อมูลบัตรเครดิต ข้อมูลกระเป๋าเงินดิจิทัล รวมถึงดักจับการพิมพ์คีย์บอร์ดทุกครั้งที่เหยื่อกด Phantom Stealer ยังมีระบบป้องกันตัวเองจากการตรวจสอบ ถ้ารู้ว่ากำลังถูกนักวิจัยจับตามันจะลบตัวเองทันที การโจมตีนี้ถือเป็นการเปลี่ยนกลยุทธ์ใหม่ที่ใช้ไฟล์ ISO เพื่อหลบเลี่ยงระบบป้องกัน ทำให้เสี่ยงต่อการสูญเสียข้อมูลทางการเงินอย่างมาก 🔗 https://securityonline.info/phantom-stealer-targets-russian-finance-with-iso-phishing-deploying-keyloggers-and-crypto-wallet-theft 📱 Frogblight มัลแวร์ Android ปลอมเป็นแอปภาครัฐในตุรกี มัลแวร์ตัวใหม่ชื่อ Frogblight ถูกค้นพบว่ากำลังแพร่ระบาดในตุรกี โดยมันปลอมตัวเป็นแอปพลิเคชันของรัฐบาลที่ใช้ดูข้อมูลคดีความ ผู้ใช้จะได้รับ SMS หลอกว่ามีคดีความและต้องดาวน์โหลดแอปเพื่อดูรายละเอียด เมื่อดาวน์โหลดมาแล้ว แอปจะขอสิทธิ์เข้าถึงข้อมูลหลายอย่าง เช่น SMS รายชื่อผู้ติดต่อ และไฟล์ในเครื่อง จากนั้นมันจะเปิดหน้าเว็บจริงของรัฐบาลเพื่อให้ผู้ใช้ตายใจ แต่เบื้องหลังมันจะดักข้อมูลการเข้าสู่ระบบธนาคารและส่งไปยังผู้โจมตี Frogblight ยังมีฟังก์ชันสอดแนมอื่นๆ เช่นเก็บข้อมูลแอปที่ติดตั้งและไฟล์ในเครื่อง นักวิจัยพบว่ามันถูกพัฒนาอย่างต่อเนื่องและอาจถูกนำไปใช้ในรูปแบบบริการให้เช่าแก่แฮกเกอร์รายอื่น ทำให้ภัยนี้มีโอกาสแพร่กระจายไปนอกตุรกีได้ในอนาคต 🔗 https://securityonline.info/frogblight-android-banking-trojan-targets-turkey-via-fake-e-gov-smishing-and-webview 💻 ช่องโหว่ macOS LPE กลับมาอีกครั้ง นักวิจัยด้านความปลอดภัยพบว่าช่องโหว่เก่าใน macOS ที่เคยรายงานตั้งแต่ปี 2018 ยังไม่ถูกแก้ไขอย่างสมบูรณ์ แม้ Apple จะพยายามอุดหลายครั้ง ช่องโหว่นี้เกี่ยวข้องกับการติดตั้งแอปที่ต้องใช้สิทธิ์ root โดยหากมีแอปปลอมถูกวางไว้ในโฟลเดอร์ Applications ก่อน แอปจริงจะถูกติดตั้งเข้าไปในโฟลเดอร์พิเศษชื่อ .localized ทำให้ระบบเข้าใจผิดและไปเรียกใช้แอปปลอมแทน ผลคือผู้โจมตีสามารถรันโค้ดในสิทธิ์ root ได้ทันที ถือเป็นการเจาะระบบที่อันตรายมาก นักวิจัยย้ำว่าปัญหานี้ยังคงอยู่และต้องการการแก้ไขที่จริงจังจาก Apple เพื่อป้องกันการโจมตีในอนาคต 🔗 https://securityonline.info/macos-lpe-flaw-resurfaces-localized-directory-exploited-to-hijack-installers-and-gain-root-access 🪙 มัลแวร์ NuGet แฝงตัว 5 ปี ขโมยกระเป๋าเงินคริปโต มีการค้นพบแพ็กเกจ NuGet ปลอมชื่อ Tracer.Fody.NLog ที่ถูกปล่อยให้ดาวน์โหลดตั้งแต่ปี 2020 และอยู่รอดมาได้กว่า 5 ปีโดยไม่ถูกตรวจจับ มันปลอมตัวเป็นเครื่องมือ .NET ที่ใช้บันทึก log แต่จริงๆ แล้วมีโค้ดแฝงที่ใช้เทคนิคพิเศษ เช่นการใช้ตัวอักษร Cyrillic ที่หน้าตาเหมือนตัวอักษร Latin เพื่อหลบการตรวจสอบ เมื่อถูกติดตั้ง มันจะค้นหาไฟล์กระเป๋าเงินดิจิทัล Stratis และขโมยรหัสผ่านไปยังเซิร์ฟเวอร์ของผู้โจมตีโดยไม่ให้ผู้ใช้รู้ตัว การโจมตีนี้ถือเป็นการโจมตี supply chain ที่อันตรายมาก เพราะนักพัฒนาที่เชื่อใจแพ็กเกจโอเพนซอร์สอาจถูกดักข้อมูลโดยไม่รู้ตัว 🔗 https://securityonline.info/5-year-threat-malicious-nuget-package-used-homoglyphs-and-typosquatting-to-steal-crypto-wallets 🖥️ Intel เตรียมเข้าซื้อกิจการ SambaNova ในราคาลดฮวบ เรื่องนี้น่าสนใจมาก เพราะเดิมทีมีข่าวว่า Intel จะทุ่มเงินกว่า 5 พันล้านดอลลาร์เพื่อซื้อสตาร์ทอัพด้าน AI อย่าง SambaNova แต่ล่าสุดกลับมีรายงานว่ามูลค่าดีลจริงอาจเหลือเพียง 1.6 พันล้านดอลลาร์เท่านั้น ซึ่งถือว่าเป็นราคาที่ต่ำมากเมื่อเทียบกับการประเมินมูลค่าเดิมของบริษัทในปี 2021 ที่สูงกว่า 5 พันล้านดอลลาร์ สาเหตุหลักมาจากการแข่งขันที่รุนแรงในตลาดชิป AI ที่ NVIDIA ครองความเป็นใหญ่ SambaNova มีจุดแข็งด้านสถาปัตยกรรมที่เน้นการประมวลผลสำหรับโมเดลภาษาและการทำงานแบบครบวงจร ทั้งฮาร์ดแวร์ ซอฟต์แวร์ และบริการ ซึ่งอาจช่วย Intel เติมเต็มช่องว่างที่ยังขาดอยู่ แต่ความท้าทายใหญ่คือการผสานเทคโนโลยีนี้เข้ากับระบบของ Intel โดยไม่กระทบต่อผลิตภัณฑ์ Gaudi ที่มีอยู่แล้ว 🔗 https://securityonline.info/intel-nears-sambanova-acquisition-at-1-6b-fire-sale-price-down-from-5b-valuation 💾 Claude AI ทำพลาด ลบข้อมูลทั้งเครื่อง Mac ของนักพัฒนา นี่คือเหตุการณ์ที่ทำให้หลายคนต้องระวังการใช้เครื่องมือ AI มากขึ้น นักพัฒนารายหนึ่งใช้ Claude CLI เพื่อจัดการแพ็กเกจ แต่กลับเกิดความผิดพลาดจากคำสั่งที่มีเครื่องหมาย ~ ต่อท้าย ทำให้ระบบไปลบทั้งโฟลเดอร์ Home Directory ของเครื่อง Mac ผลคือข้อมูลสำคัญอย่าง Desktop, Documents, Downloads และ Keychains หายไปทั้งหมด เหตุการณ์นี้สะท้อนถึงความเสี่ยงของการให้ AI เข้าถึงระบบโดยตรง นักพัฒนาบางคนจึงเสนอให้ใช้ Docker เป็นตัวกลางเพื่อป้องกันไม่ให้ AI สามารถทำลายข้อมูลในเครื่องจริงได้ 🔗 https://securityonline.info/data-disaster-claude-ai-executes-rm-rf-and-wipes-developers-mac-home-directory 🚀 SpaceX เตรียม IPO ปี 2026 หลังมูลค่าพุ่งถึง 800 พันล้านดอลลาร์ SpaceX กำลังเดินหน้าสู่การเข้าตลาดหุ้น โดยมีการเริ่มคัดเลือกธนาคารเพื่อเป็นที่ปรึกษา IPO และมีการส่งบันทึกภายในยืนยันว่าบริษัทกำลังเตรียมความพร้อมสำหรับการเข้าจดทะเบียนในปี 2026 แม้ยังไม่มีการกำหนดวันแน่นอน แต่สิ่งที่น่าทึ่งคือมูลค่าของบริษัทที่พุ่งขึ้นอย่างรวดเร็ว โดยการขายหุ้นภายในล่าสุดตีมูลค่าถึง 800 พันล้านดอลลาร์ แรงหนุนสำคัญมาจากบริการอินเทอร์เน็ตดาวเทียม Starlink ที่เติบโตอย่างก้าวกระโดด และยังส่งผลให้ Alphabet ซึ่งเคยลงทุนใน SpaceX ได้กำไรอย่างมหาศาลอีกด้วย 🔗 https://securityonline.info/spacex-ipo-company-prepares-for-2026-listing-after-valuation-soars-to-800-billion 🔐 Salt Typhoon กลุ่มแฮ็กเกอร์จากการแข่งขัน Cisco สู่การเจาะระบบโทรคมนาคมโลก เรื่องนี้เหมือนนิยาย แต่เกิดขึ้นจริง นักวิจัยพบว่ากลุ่มแฮ็กเกอร์ชื่อ Salt Typhoon มีจุดเริ่มต้นจากนักศึกษาที่เคยแข่งขัน Cisco Network Academy Cup ก่อนจะนำความรู้ไปใช้ในการเจาะระบบโทรคมนาคมกว่า 80 บริษัททั่วโลก พวกเขาสามารถดักฟังทั้งสายโทรศัพท์และข้อความ รวมถึงเข้าถึงระบบที่ใช้สำหรับการดักฟังโดยกฎหมายเองด้วย เบื้องหลังคือสองบุคคลที่เคยเป็นคู่แข่งกันในสมัยเรียน แต่กลับร่วมมือกันสร้างเครือข่ายไซเบอร์ที่ทรงพลัง เหตุการณ์นี้สะท้อนให้เห็นถึงความเสี่ยงจากการถ่ายทอดเทคโนโลยีที่อาจถูกนำไปใช้ในทางร้ายได้ 🔗 https://securityonline.info/from-cisco-student-rivalry-to-global-hackers-salt-typhoon-breaches-80-telecos-for-intelligence 🎭 BlackForce เครื่องมือ Phishing-as-a-Service รุ่นใหม่ที่อันตราย BlackForce คือชุดเครื่องมือฟิชชิ่งที่ถูกขายใน Telegram ในราคาหลักร้อยยูโร แต่มีความสามารถสูงมาก มันสามารถหลอกขโมยรหัสผ่านและยังเจาะผ่านระบบยืนยันตัวตนหลายขั้นตอน (MFA) ได้ โดยใช้เทคนิค Man-in-the-Browser เพื่อดักจับรหัส OTP แบบเรียลไทม์ จุดที่ทำให้มันน่ากลัวคือการใช้โค้ด React และ React Router ที่ดูเหมือนของจริง ทำให้ยากต่อการตรวจจับ อีกทั้งยังพัฒนาอย่างรวดเร็วจากเวอร์ชัน stateless ไปสู่ stateful ที่สามารถเก็บข้อมูลผู้ใช้แม้รีเฟรชหน้าเว็บได้ ทำให้การโจมตีมีความต่อเนื่องและยากต่อการป้องกัน 🔗 https://securityonline.info/blackforce-phaas-weaponizes-react-and-stateful-sessions-to-bypass-mfa-steal-credentials
    SECURITYONLINE.INFO
    Critical FortiGate SSO Flaw Under Active Exploitation: Attackers Bypass Auth and Exfiltrate Configs
    A critical FortiGate SSO flaw (CVSS 9.1) is under active exploitation, letting unauthenticated attackers bypass login via crafted SAML. The flaw is armed by default registration, risking config exfiltration. Patch immediately.
    0 Comments 0 Shares 379 Views 0 Reviews
  • บทความกฎหมาย EP.46

    การเจรจาซึ่งถูกนิยามว่าเป็นกระบวนการหารือเพื่อแก้ไขข้อขัดแย้งหรือเพื่อจัดทำข้อตกลงนั้น มิได้เป็นเพียงทักษะทางสังคมหรือการบริหารจัดการเท่านั้น แต่ยังเป็นหัวใจสำคัญในทางนิติศาสตร์และระบบกฎหมายระหว่างประเทศและกฎหมายภายในประเทศ การเจรจาในบริบททางกฎหมายนั้นมีความซับซ้อนและมีหลักการที่ต้องยึดถืออย่างเคร่งครัด โดยเฉพาะอย่างยิ่งเมื่อเกี่ยวข้องกับความสัมพันธ์ระหว่างรัฐอธิปไตย หรือการทำสัญญาที่มีผลผูกพันทางกฎหมาย การเจรจาในระดับรัฐต่อรัฐ (State-to-State Negotiation) ตามภาพที่นำเสนอ ซึ่งมีบริบททางทหารเข้ามาเกี่ยวข้องด้วยนั้น เป็นการสะท้อนถึงเดิมพันที่สูงยิ่งและความจำเป็นในการใช้ความรอบคอบทางกฎหมายอย่างสูงสุด หลักการพื้นฐานของการเจรจาระหว่างประเทศ เช่น หลักความสุจริต (Pacta Sunt Servanda) ที่หมายถึงการที่คู่เจรจาทุกฝ่ายต้องดำเนินการเจรจาด้วยเจตนาอันบริสุทธิ์และมุ่งมั่นที่จะบรรลุข้อตกลงที่เป็นธรรมและปฏิบัติได้จริงตามกฎหมายสนธิสัญญา นอกจากนี้ ยังต้องคำนึงถึงหลักความเสมอภาคแห่งรัฐอธิปไตย (Sovereign Equality) ซึ่งเป็นรากฐานของการยอมรับในศักดิ์ศรีและความเป็นอิสระของแต่ละฝ่าย ทำให้ไม่มีรัฐใดมีอำนาจเหนือกว่าอีกรัฐหนึ่งในทางกฎหมาย การเจรจาจึงต้องเป็นไปบนพื้นฐานของการแลกเปลี่ยนและการประนีประนอมอย่างเท่าเทียมกัน ในกรณีที่มีกองทหารเข้ามาเกี่ยวข้อง อาจหมายถึงการเจรจาเพื่อแก้ไขความขัดแย้งทางอาณาเขต ข้อพิพาทเรื่องทรัพยากร หรือการยุติสถานการณ์ความขัดแย้งด้วยอาวุธ ซึ่งจำเป็นต้องอ้างอิงและปฏิบัติตามหลักกฎหมายระหว่างประเทศที่เกี่ยวข้อง เช่น กฎบัตรสหประชาชาติ กฎหมายมนุษยธรรมระหว่างประเทศ (International Humanitarian Law) และข้อตกลงว่าด้วยการควบคุมอาวุธ การมีอยู่ของทหารมิได้เป็นอุปสรรคต่อการเจรจา แต่เป็นการเน้นย้ำถึงความตึงเครียดและระดับความจริงจังของประเด็นที่อยู่ระหว่างการพิจารณา ซึ่งทำให้ทุกถ้อยคำและเงื่อนไขที่ถูกหยิบยกขึ้นมาหารือต้องได้รับการพิจารณาอย่างละเอียดถี่ถ้วนภายใต้กรอบของพันธกรณีทางกฎหมายที่มีอยู่เดิม การเจรจาในระดับนี้ไม่ใช่เพียงแค่การพูดคุย แต่เป็นการสร้างหรือเปลี่ยนแปลงบรรทัดฐานทางกฎหมายระหว่างประเทศ การร่างสนธิสัญญา (Treaty Drafting) ถือเป็นกระบวนการที่มีความสำคัญอย่างยิ่ง โดยทุกฝ่ายต้องมั่นใจว่าภาษาที่ใช้ในข้อตกลงนั้นมีความชัดเจน ไม่กำกวม และสะท้อนเจตนาที่แท้จริงของรัฐบาลอย่างถูกต้องตามหลักการตีความสนธิสัญญาที่ได้รับการยอมรับในระดับสากล

    เนื้อหาของการเจรจาในบริบททางกฎหมาย มิได้จำกัดอยู่เพียงแค่การยุติข้อพิพาทเท่านั้น แต่ยังรวมถึงการสร้างความสัมพันธ์ทางกฎหมายใหม่ การจัดทำเขตแดน การกำหนดสิทธิและหน้าที่ทางการค้า การลงทุน หรือแม้กระทั่งการกำหนดมาตรฐานสิ่งแวดล้อมร่วมกัน ความสำเร็จของการเจรจาจึงวัดได้จากความสามารถในการแปลงความต้องการทางการเมืองให้เป็นถ้อยคำทางกฎหมายที่มีผลบังคับใช้ได้จริงและมีเสถียรภาพ ในทางปฏิบัติ การเจรจายังต้องคำนึงถึงอำนาจในการให้สัตยาบัน (Ratification) ซึ่งเป็นขั้นตอนที่สำคัญตามหลักกฎหมายรัฐธรรมนูญของแต่ละประเทศ หลังจากที่ผู้แทนลงนามในข้อตกลงแล้ว ข้อตกลงนั้นยังไม่ถือว่ามีผลสมบูรณ์จนกว่าจะผ่านกระบวนการอนุมัติภายในประเทศ เช่น การให้ความเห็นชอบของรัฐสภา ซึ่งเป็นการตรวจสอบและถ่วงดุลอำนาจเพื่อให้แน่ใจว่าข้อตกลงระหว่างประเทศนั้นสอดคล้องกับกฎหมายและผลประโยชน์สูงสุดของชาติ การเจรจาจึงเป็นกระบวนการที่เชื่อมโยงระหว่างมิติทางการทูต มิติทางกฎหมายระหว่างประเทศ และมิติทางกฎหมายรัฐธรรมนูญภายในประเทศเข้าด้วยกันอย่างแยกไม่ออก ในกรณีที่การเจรจาไม่สามารถบรรลุข้อตกลงได้ หรือเกิดการละเมิดข้อตกลงภายหลังการลงนาม กลไกทางกฎหมายก็ยังมีบทบาทสำคัญในการแก้ไขความขัดแย้ง เช่น การใช้กระบวนการระงับข้อพิพาทโดยสันติวิธีตามกฎหมายระหว่างประเทศ ซึ่งรวมถึงการไกล่เกลี่ย การประนอมข้อพิพาท หรือการนำข้อพิพาทเข้าสู่การพิจารณาของศาลยุติธรรมระหว่างประเทศ (International Court of Justice) หรือศาลอนุญาโตตุลาการ (Arbitration Tribunal) ซึ่งเป็นการแสดงให้เห็นว่าแม้ในสถานการณ์ที่ตึงเครียดที่สุด กฎหมายก็ยังคงเป็นเครื่องมือหลักในการจัดการความสัมพันธ์ระหว่างรัฐ การเจรจาที่มีประสิทธิภาพจึงต้องอาศัยผู้เจรจาที่มีความรู้ความเข้าใจอย่างลึกซึ้งในหลักการและข้อกำหนดทางกฎหมายที่เกี่ยวข้อง เพื่อปกป้องผลประโยชน์ของรัฐตนเองในขณะเดียวกันก็เคารพในกฎเกณฑ์และพันธกรณีระหว่างประเทศ ซึ่งเป็นพื้นฐานของการอยู่ร่วมกันอย่างสงบสุขและมีเสถียรภาพในประชาคมโลก

    ดังนั้น การเจรจาจึงเป็นมากกว่าการพูดคุยแลกเปลี่ยนความคิดเห็น แต่เป็นกลไกทางกฎหมายที่มีความละเอียดอ่อนและทรงพลังที่สุดในการบริหารจัดการความขัดแย้งและสร้างพันธกรณีระหว่างประเทศ การบรรลุข้อตกลงที่ยั่งยืนและเป็นธรรมต้องอาศัยความมุ่งมั่นที่จะปฏิบัติตามหลักความสุจริต หลักความเสมอภาค และการเคารพต่อระบบกฎหมายระหว่างประเทศอย่างเคร่งครัด แม้ในสถานการณ์ที่มีความเปราะบางและมีแรงกดดันทางการทหารเข้ามาเกี่ยวข้อง การเจรจาจึงเป็นเครื่องมือที่สะท้อนถึงอารยธรรมและความมุ่งมั่นของมนุษย์ที่จะใช้เหตุผลและกฎหมายเป็นบรรทัดฐานในการอยู่ร่วมกัน มากกว่าการใช้กำลังหรือการเผชิญหน้า โดยมีเป้าหมายสุดท้ายคือการเปลี่ยนความขัดแย้งที่ยุ่งเหยิงให้กลายเป็นข้อตกลงที่ชัดเจนและมีผลผูกพันทางกฎหมาย เพื่อสร้างเสถียรภาพและความสงบสุขในระยะยาว การเจรจาที่ประสบความสำเร็จในท้ายที่สุดคือการก่อรูปของกฎหมายที่ยอมรับร่วมกัน
    บทความกฎหมาย EP.46 การเจรจาซึ่งถูกนิยามว่าเป็นกระบวนการหารือเพื่อแก้ไขข้อขัดแย้งหรือเพื่อจัดทำข้อตกลงนั้น มิได้เป็นเพียงทักษะทางสังคมหรือการบริหารจัดการเท่านั้น แต่ยังเป็นหัวใจสำคัญในทางนิติศาสตร์และระบบกฎหมายระหว่างประเทศและกฎหมายภายในประเทศ การเจรจาในบริบททางกฎหมายนั้นมีความซับซ้อนและมีหลักการที่ต้องยึดถืออย่างเคร่งครัด โดยเฉพาะอย่างยิ่งเมื่อเกี่ยวข้องกับความสัมพันธ์ระหว่างรัฐอธิปไตย หรือการทำสัญญาที่มีผลผูกพันทางกฎหมาย การเจรจาในระดับรัฐต่อรัฐ (State-to-State Negotiation) ตามภาพที่นำเสนอ ซึ่งมีบริบททางทหารเข้ามาเกี่ยวข้องด้วยนั้น เป็นการสะท้อนถึงเดิมพันที่สูงยิ่งและความจำเป็นในการใช้ความรอบคอบทางกฎหมายอย่างสูงสุด หลักการพื้นฐานของการเจรจาระหว่างประเทศ เช่น หลักความสุจริต (Pacta Sunt Servanda) ที่หมายถึงการที่คู่เจรจาทุกฝ่ายต้องดำเนินการเจรจาด้วยเจตนาอันบริสุทธิ์และมุ่งมั่นที่จะบรรลุข้อตกลงที่เป็นธรรมและปฏิบัติได้จริงตามกฎหมายสนธิสัญญา นอกจากนี้ ยังต้องคำนึงถึงหลักความเสมอภาคแห่งรัฐอธิปไตย (Sovereign Equality) ซึ่งเป็นรากฐานของการยอมรับในศักดิ์ศรีและความเป็นอิสระของแต่ละฝ่าย ทำให้ไม่มีรัฐใดมีอำนาจเหนือกว่าอีกรัฐหนึ่งในทางกฎหมาย การเจรจาจึงต้องเป็นไปบนพื้นฐานของการแลกเปลี่ยนและการประนีประนอมอย่างเท่าเทียมกัน ในกรณีที่มีกองทหารเข้ามาเกี่ยวข้อง อาจหมายถึงการเจรจาเพื่อแก้ไขความขัดแย้งทางอาณาเขต ข้อพิพาทเรื่องทรัพยากร หรือการยุติสถานการณ์ความขัดแย้งด้วยอาวุธ ซึ่งจำเป็นต้องอ้างอิงและปฏิบัติตามหลักกฎหมายระหว่างประเทศที่เกี่ยวข้อง เช่น กฎบัตรสหประชาชาติ กฎหมายมนุษยธรรมระหว่างประเทศ (International Humanitarian Law) และข้อตกลงว่าด้วยการควบคุมอาวุธ การมีอยู่ของทหารมิได้เป็นอุปสรรคต่อการเจรจา แต่เป็นการเน้นย้ำถึงความตึงเครียดและระดับความจริงจังของประเด็นที่อยู่ระหว่างการพิจารณา ซึ่งทำให้ทุกถ้อยคำและเงื่อนไขที่ถูกหยิบยกขึ้นมาหารือต้องได้รับการพิจารณาอย่างละเอียดถี่ถ้วนภายใต้กรอบของพันธกรณีทางกฎหมายที่มีอยู่เดิม การเจรจาในระดับนี้ไม่ใช่เพียงแค่การพูดคุย แต่เป็นการสร้างหรือเปลี่ยนแปลงบรรทัดฐานทางกฎหมายระหว่างประเทศ การร่างสนธิสัญญา (Treaty Drafting) ถือเป็นกระบวนการที่มีความสำคัญอย่างยิ่ง โดยทุกฝ่ายต้องมั่นใจว่าภาษาที่ใช้ในข้อตกลงนั้นมีความชัดเจน ไม่กำกวม และสะท้อนเจตนาที่แท้จริงของรัฐบาลอย่างถูกต้องตามหลักการตีความสนธิสัญญาที่ได้รับการยอมรับในระดับสากล เนื้อหาของการเจรจาในบริบททางกฎหมาย มิได้จำกัดอยู่เพียงแค่การยุติข้อพิพาทเท่านั้น แต่ยังรวมถึงการสร้างความสัมพันธ์ทางกฎหมายใหม่ การจัดทำเขตแดน การกำหนดสิทธิและหน้าที่ทางการค้า การลงทุน หรือแม้กระทั่งการกำหนดมาตรฐานสิ่งแวดล้อมร่วมกัน ความสำเร็จของการเจรจาจึงวัดได้จากความสามารถในการแปลงความต้องการทางการเมืองให้เป็นถ้อยคำทางกฎหมายที่มีผลบังคับใช้ได้จริงและมีเสถียรภาพ ในทางปฏิบัติ การเจรจายังต้องคำนึงถึงอำนาจในการให้สัตยาบัน (Ratification) ซึ่งเป็นขั้นตอนที่สำคัญตามหลักกฎหมายรัฐธรรมนูญของแต่ละประเทศ หลังจากที่ผู้แทนลงนามในข้อตกลงแล้ว ข้อตกลงนั้นยังไม่ถือว่ามีผลสมบูรณ์จนกว่าจะผ่านกระบวนการอนุมัติภายในประเทศ เช่น การให้ความเห็นชอบของรัฐสภา ซึ่งเป็นการตรวจสอบและถ่วงดุลอำนาจเพื่อให้แน่ใจว่าข้อตกลงระหว่างประเทศนั้นสอดคล้องกับกฎหมายและผลประโยชน์สูงสุดของชาติ การเจรจาจึงเป็นกระบวนการที่เชื่อมโยงระหว่างมิติทางการทูต มิติทางกฎหมายระหว่างประเทศ และมิติทางกฎหมายรัฐธรรมนูญภายในประเทศเข้าด้วยกันอย่างแยกไม่ออก ในกรณีที่การเจรจาไม่สามารถบรรลุข้อตกลงได้ หรือเกิดการละเมิดข้อตกลงภายหลังการลงนาม กลไกทางกฎหมายก็ยังมีบทบาทสำคัญในการแก้ไขความขัดแย้ง เช่น การใช้กระบวนการระงับข้อพิพาทโดยสันติวิธีตามกฎหมายระหว่างประเทศ ซึ่งรวมถึงการไกล่เกลี่ย การประนอมข้อพิพาท หรือการนำข้อพิพาทเข้าสู่การพิจารณาของศาลยุติธรรมระหว่างประเทศ (International Court of Justice) หรือศาลอนุญาโตตุลาการ (Arbitration Tribunal) ซึ่งเป็นการแสดงให้เห็นว่าแม้ในสถานการณ์ที่ตึงเครียดที่สุด กฎหมายก็ยังคงเป็นเครื่องมือหลักในการจัดการความสัมพันธ์ระหว่างรัฐ การเจรจาที่มีประสิทธิภาพจึงต้องอาศัยผู้เจรจาที่มีความรู้ความเข้าใจอย่างลึกซึ้งในหลักการและข้อกำหนดทางกฎหมายที่เกี่ยวข้อง เพื่อปกป้องผลประโยชน์ของรัฐตนเองในขณะเดียวกันก็เคารพในกฎเกณฑ์และพันธกรณีระหว่างประเทศ ซึ่งเป็นพื้นฐานของการอยู่ร่วมกันอย่างสงบสุขและมีเสถียรภาพในประชาคมโลก ดังนั้น การเจรจาจึงเป็นมากกว่าการพูดคุยแลกเปลี่ยนความคิดเห็น แต่เป็นกลไกทางกฎหมายที่มีความละเอียดอ่อนและทรงพลังที่สุดในการบริหารจัดการความขัดแย้งและสร้างพันธกรณีระหว่างประเทศ การบรรลุข้อตกลงที่ยั่งยืนและเป็นธรรมต้องอาศัยความมุ่งมั่นที่จะปฏิบัติตามหลักความสุจริต หลักความเสมอภาค และการเคารพต่อระบบกฎหมายระหว่างประเทศอย่างเคร่งครัด แม้ในสถานการณ์ที่มีความเปราะบางและมีแรงกดดันทางการทหารเข้ามาเกี่ยวข้อง การเจรจาจึงเป็นเครื่องมือที่สะท้อนถึงอารยธรรมและความมุ่งมั่นของมนุษย์ที่จะใช้เหตุผลและกฎหมายเป็นบรรทัดฐานในการอยู่ร่วมกัน มากกว่าการใช้กำลังหรือการเผชิญหน้า โดยมีเป้าหมายสุดท้ายคือการเปลี่ยนความขัดแย้งที่ยุ่งเหยิงให้กลายเป็นข้อตกลงที่ชัดเจนและมีผลผูกพันทางกฎหมาย เพื่อสร้างเสถียรภาพและความสงบสุขในระยะยาว การเจรจาที่ประสบความสำเร็จในท้ายที่สุดคือการก่อรูปของกฎหมายที่ยอมรับร่วมกัน
    0 Comments 0 Shares 220 Views 0 Reviews
  • HDD ราคาพุ่งแรงที่สุดในรอบ 8 ไตรมาส

    ตลาดฮาร์ดดิสก์ไดรฟ์ (HDD) กำลังกลับมาเป็นประเด็นร้อนอีกครั้ง หลังจากราคาสัญญาเพิ่มขึ้นกว่า 4% ในไตรมาส 4 ปี 2025 ซึ่งถือเป็นการปรับขึ้นแรงที่สุดในรอบ 8 ไตรมาสติดต่อกัน ปัจจัยสำคัญมาจาก ความต้องการในจีน ที่เพิ่มขึ้นอย่างรวดเร็ว และ การขยายตัวของศูนย์ข้อมูล AI ในสหรัฐฯ ที่ต้องการพื้นที่จัดเก็บข้อมูลมหาศาล.

    จีนหนุนตลาด HDD
    นโยบายจัดซื้อคอมพิวเตอร์ของรัฐบาลจีนที่เน้นใช้ CPU และระบบปฏิบัติการที่ผลิตในประเทศ ทำให้การผลิต PC ภายในประเทศพุ่งสูงขึ้น และส่งผลให้ความต้องการ HDD เพิ่มขึ้นอย่างไม่คาดคิด เหตุผลสำคัญคือความกังวลเรื่อง การเก็บข้อมูลระยะยาวใน SSD ที่อาจเสื่อมสภาพจาก NAND flash memory เมื่อเก็บไว้นาน ทำให้ HDD ถูกมองว่าเชื่อถือได้มากกว่าในบางกรณี.

    ศูนย์ข้อมูล AI ดันความต้องการ
    ในสหรัฐฯ ศูนย์ข้อมูลที่รองรับงาน AI และ Machine Learning ยังคงพึ่งพา HDD ขนาดใหญ่สำหรับการเก็บข้อมูลจำนวนมหาศาล แม้ SSD จะมีความเร็วสูงกว่า แต่ HDD ยังคงได้เปรียบในด้าน ต้นทุนต่อกิกะไบต์ และความเหมาะสมในการเก็บข้อมูลแบบ cold/warm storage ส่งผลให้ผู้ให้บริการคลาวด์รายใหญ่ยังคงสั่งซื้อ HDD ในปริมาณมหาศาล.

    ความท้าทายด้านการผลิต
    แม้ผู้ผลิต HDD จะเดินเครื่องเต็มกำลัง แต่ก็ยังไม่สามารถตอบสนองความต้องการได้ทัน เนื่องจากการผลิต HDD ต้องใช้ชิ้นส่วนเฉพาะทาง เช่น หัวอ่าน/เขียน และแผ่นบันทึกข้อมูล ที่ไม่สามารถเพิ่มกำลังผลิตได้รวดเร็วเหมือน NAND flash การขาดแคลน DRAM ที่ใช้เป็น cache memory ก็ยิ่งเพิ่มต้นทุนการผลิต ทำให้ราคามีแนวโน้มสูงต่อเนื่อง.

    สรุปประเด็นสำคัญ
    ราคาพุ่งแรงที่สุดในรอบ 8 ไตรมาส
    HDD contract prices เพิ่มขึ้น 4% ใน Q4 2025
    แนวโน้มราคายังมีแรงกดดันต่อเนื่อง

    ปัจจัยจากจีน
    นโยบายจัดซื้อ PC ในประเทศหนุนการผลิต
    ความกังวลเรื่อง SSD เก็บข้อมูลระยะยาว ทำให้ HDD ถูกเลือกมากขึ้น

    ปัจจัยจากสหรัฐฯ
    ศูนย์ข้อมูล AI ต้องการ HDD ความจุสูง
    HDD ยังคงได้เปรียบด้านต้นทุนต่อกิกะไบต์

    ข้อจำกัดการผลิต
    ชิ้นส่วนเฉพาะทางทำให้การเพิ่มกำลังผลิตทำได้ช้า
    DRAM ขาดแคลนเพิ่มต้นทุนการผลิต HDD

    ข้อควรระวัง
    ราคามีแนวโน้มสูงต่อเนื่องหากความต้องการยังพุ่ง
    การขาดแคลน DRAM และชิ้นส่วนสำคัญอาจทำให้ซัพพลายไม่ทัน
    ผู้ใช้ทั่วไปอาจได้รับผลกระทบจากราคาที่สูงขึ้น แม้ HDD เคยเป็นตัวเลือกประหยัด

    https://www.tomshardware.com/pc-components/hdds/hdd-prices-spike-as-ai-infrastructure-and-chinas-pc-push-collide-hard-drives-record-biggest-price-increase-in-eight-quarters-suppliers-warn-pressure-will-continue
    💾 HDD ราคาพุ่งแรงที่สุดในรอบ 8 ไตรมาส ตลาดฮาร์ดดิสก์ไดรฟ์ (HDD) กำลังกลับมาเป็นประเด็นร้อนอีกครั้ง หลังจากราคาสัญญาเพิ่มขึ้นกว่า 4% ในไตรมาส 4 ปี 2025 ซึ่งถือเป็นการปรับขึ้นแรงที่สุดในรอบ 8 ไตรมาสติดต่อกัน ปัจจัยสำคัญมาจาก ความต้องการในจีน ที่เพิ่มขึ้นอย่างรวดเร็ว และ การขยายตัวของศูนย์ข้อมูล AI ในสหรัฐฯ ที่ต้องการพื้นที่จัดเก็บข้อมูลมหาศาล. 🇨🇳 จีนหนุนตลาด HDD นโยบายจัดซื้อคอมพิวเตอร์ของรัฐบาลจีนที่เน้นใช้ CPU และระบบปฏิบัติการที่ผลิตในประเทศ ทำให้การผลิต PC ภายในประเทศพุ่งสูงขึ้น และส่งผลให้ความต้องการ HDD เพิ่มขึ้นอย่างไม่คาดคิด เหตุผลสำคัญคือความกังวลเรื่อง การเก็บข้อมูลระยะยาวใน SSD ที่อาจเสื่อมสภาพจาก NAND flash memory เมื่อเก็บไว้นาน ทำให้ HDD ถูกมองว่าเชื่อถือได้มากกว่าในบางกรณี. 🇺🇸 ศูนย์ข้อมูล AI ดันความต้องการ ในสหรัฐฯ ศูนย์ข้อมูลที่รองรับงาน AI และ Machine Learning ยังคงพึ่งพา HDD ขนาดใหญ่สำหรับการเก็บข้อมูลจำนวนมหาศาล แม้ SSD จะมีความเร็วสูงกว่า แต่ HDD ยังคงได้เปรียบในด้าน ต้นทุนต่อกิกะไบต์ และความเหมาะสมในการเก็บข้อมูลแบบ cold/warm storage ส่งผลให้ผู้ให้บริการคลาวด์รายใหญ่ยังคงสั่งซื้อ HDD ในปริมาณมหาศาล. ⚠️ ความท้าทายด้านการผลิต แม้ผู้ผลิต HDD จะเดินเครื่องเต็มกำลัง แต่ก็ยังไม่สามารถตอบสนองความต้องการได้ทัน เนื่องจากการผลิต HDD ต้องใช้ชิ้นส่วนเฉพาะทาง เช่น หัวอ่าน/เขียน และแผ่นบันทึกข้อมูล ที่ไม่สามารถเพิ่มกำลังผลิตได้รวดเร็วเหมือน NAND flash การขาดแคลน DRAM ที่ใช้เป็น cache memory ก็ยิ่งเพิ่มต้นทุนการผลิต ทำให้ราคามีแนวโน้มสูงต่อเนื่อง. 📌 สรุปประเด็นสำคัญ ✅ ราคาพุ่งแรงที่สุดในรอบ 8 ไตรมาส ➡️ HDD contract prices เพิ่มขึ้น 4% ใน Q4 2025 ➡️ แนวโน้มราคายังมีแรงกดดันต่อเนื่อง ✅ ปัจจัยจากจีน ➡️ นโยบายจัดซื้อ PC ในประเทศหนุนการผลิต ➡️ ความกังวลเรื่อง SSD เก็บข้อมูลระยะยาว ทำให้ HDD ถูกเลือกมากขึ้น ✅ ปัจจัยจากสหรัฐฯ ➡️ ศูนย์ข้อมูล AI ต้องการ HDD ความจุสูง ➡️ HDD ยังคงได้เปรียบด้านต้นทุนต่อกิกะไบต์ ✅ ข้อจำกัดการผลิต ➡️ ชิ้นส่วนเฉพาะทางทำให้การเพิ่มกำลังผลิตทำได้ช้า ➡️ DRAM ขาดแคลนเพิ่มต้นทุนการผลิต HDD ‼️ ข้อควรระวัง ⛔ ราคามีแนวโน้มสูงต่อเนื่องหากความต้องการยังพุ่ง ⛔ การขาดแคลน DRAM และชิ้นส่วนสำคัญอาจทำให้ซัพพลายไม่ทัน ⛔ ผู้ใช้ทั่วไปอาจได้รับผลกระทบจากราคาที่สูงขึ้น แม้ HDD เคยเป็นตัวเลือกประหยัด https://www.tomshardware.com/pc-components/hdds/hdd-prices-spike-as-ai-infrastructure-and-chinas-pc-push-collide-hard-drives-record-biggest-price-increase-in-eight-quarters-suppliers-warn-pressure-will-continue
    0 Comments 0 Shares 160 Views 0 Reviews
More Results