1
00:00:16,390 --> 00:00:18,910
สวัสดีครับ 
ครับผมชุดนี้จิตรภักดีบดินทร์บูรณ์รายการนะครับเอเมโซนี้เอพิโสดของวันอังคารซึ่งก็คือเรื่องของซีเคียวริตี้เวิร์คแคลอรี่นะครับวันนี้จะพูดถึงเรื่องของ

2
00:00:18,910 --> 00:00:20,110
the nearsnable attack 
นะครับอันนี้เป็นคําศัพท์ที่ต้องบอกว่าเออเพิ่งคิดมาใหม่จากทางฝั่งของวอเรซิตี้นะครับคือvolatilityเนี่ยเค้าในช่วงของปี

3
00:00:20,110 --> 00:00:21,590
2022 ครับช่วงกุมภา 2012 
ทางฝั่งของทางโวลอซิตีเนี่ยเค้ามีลูกค้าเป็นหนึ่งในยูเครนนะครับ

4
00:00:48,120 --> 00:01:01,920
ทีนี้ประเด็นคือบริษัทในยูเครนที่ว่าเนี่ยถูกโจมตีนะครับโดยทางฝั่งของกลุ่มรัสเซียนะครับประเด็นคือเคสเนี้ยไม่เคยที่จะเจอมาก่อนนะครับ
ตัวของการโจมตีในครั้งนี้เนี่ยจากกลุ่มteractorที่ชื่อว่าgrowthfom

5
00:01:01,920 --> 00:01:04,080
large นะครับโดยใช้ชื่อว่าเป็น a 
v t 28 

6
00:01:04,200 --> 00:01:06,320
นะครับมีชื่อเรียกอื่นด้วยเช่นตัวของ
forest bricadserfacy fact ซี่ 

7
00:01:06,320 --> 00:01:07,320
bear 
นะครับแล้วก็อื่นอื่นอีกมากมายนะครับประเด็นคือการโจมตีครั้งนี้เนี่ยมันดูค่อนข้างพิเศษแล้วก็ดูเป็นหนังมากมากนะครับต้องบอกว่าใช้คําว่าเป็นหนังมากมากเลยมันเป็นยังไงมาฟังกันนะครับในเรื่องแรกครับตัวของทางterractorเนี่ย

8
00:01:07,480 --> 00:01:30,960
3 ารถเข้าถึงตัวขององค์กรได้ 
ประเด็นคือการเข้าถึงที่ว่าเนี่ยมันดูน่าสนใจครับตัวของtrackerเองเนี่ยดําเนินการโจมตีก่อนโดยใช้ตัวของ

9
00:01:30,960 --> 00:01:33,080
power spread track ไปที่ตัวของ 
public trading service 

10
00:01:33,080 --> 00:01:34,280
ขององค์กรนะครับในที่นี้อาจจะเรียกว่าเป็นองค์กร
a นะครับ 

11
00:01:44,390 --> 00:01:58,870
จนกระทั่งเจอในเรื่องของตัวพรีเดนเชียลนะครับซึ่งแน่นอนโดยปกติแล้วณตอนนี้เนี่ยตัวขององค์กรส่วนใหญ่ใช้ตัวของเอฟเอฟเอมัลติแฟคเตอร์ออพติเคชั่นในการเข้าถึงนะครับซึ่งมันก็เลยทําให้กลายเป็นว่าต่อให้มีพาสเวิร์ดก็ยังไม่
3 

12
00:01:58,870 --> 00:02:42,280
ารถเข้าได้อยู่ดีเพราะว่าต้องมีเรื่องของตัวเองนั้นเองมาเกี่ยวข้องนะครับแต่ว่ามันก็จะมีวิธีในการใช้งานที่ไม่ต้องใช้ตัวของเอ็มเอสเอครับก็คือเรื่องของเอ็นเตอร์ไพรส์ไวไฟเน็ตเวิร์กหมายความว่าถ้า
ตัวของยูสเซอร์ดําเนินการเข้าถึงระบบจากตัวของเอ็นไวไฟคือเป็นไวไฟขององค์กรอยู่แล้วนะครับมันก็ค่อนข้างชัดเจนว่าโอเคตัวของเค้าเองนั้นอยู่ในรัศมีของตัวองค์กรดังนั้นไม่จําเป็นที่จะต้องใช้เอเอฟเอ็นเลยนั่นเองนะครับดังนั้นพอเทรคเตอร์ได้เข้าใจเป็นแบบนั้นนะครับสิ่งที่ทางเทอดแอคเตอร์ทําต่อก็คือเค้าพยายามหาครับว่าไอ้ตัวตึกขององค์กรเอที่ว่าเนี่ยมันอยู่ใกล้กับตึกอะไรนะครับพอจากนั้นเสร็จแล้วครับเค้าก็ดําเนินการโจมตี

13
00:02:42,630 --> 00:02:43,550
ตัวขององค์กรอื่นที่ว่านะครับซึ่งเป็นตัวของตึกที่ใกล้กันนะครับกับตัวของสํานักงานของทางเอเสร็จแล้วก็ทําการโจมตีนะครับเมื่อโจมตีตัวของบริษัทที่อยู่ใกล้ใกล้ตัวของบริษัทเอได้แล้วนะครับเค้าก็พยายามจะหาตัวของไครแอนท์ที่เป็นลักษณะของดูอโฮมคือ
3ารถที่จะเชื่อมต่อและใช้งานตัวของทางวายและก็วายเลสเน็ตเวิร์คได้พร้อมกันนะครับ

14
00:03:07,680 --> 00:03:08,560
หลังจากนั้นเสร็จแล้วครับทางเพจเด็กเตอร์ก็จะพยายามโจมตีเครื่องของทางฝั่งองค์กรอีกองค์กรหนึ่งที่ว่านะครับแล้วก็ใช้ตัวของ
wireless แรปเตอร์ของตัว user 

15
00:03:08,560 --> 00:03:09,760
นะครับดําเนินการเชื่อมต่อไปยังตัวของ
enterprise wifi ของ company a 

16
00:03:09,760 --> 00:03:13,080
หรือ on price session a 
นะครับแล้วก็ใช้ตัวของพาสเวิร์ดที่ได้มาตั้งแต่แรกที่ทําเรื่องของตัว

17
00:03:34,440 --> 00:03:35,680
เออ power stakes 
hashtagมาก่อนหน้านี้อะนะครับแล้วก็ใช้ตัวของเครื่องดังกล่าวในการโจมตีเข้าไปในตัวขององค์กร

18
00:03:35,680 --> 00:03:36,320
a 
อีกทีนั่นเองนะครับอันเนี้ยจะเรียกว่าส่วนที่ชื่อว่าdenniarsdable

19
00:03:36,320 --> 00:03:36,680
attack 
ซึ่งต้องบอกตรงตรงครับมันดูหนังมากมากเลยแต่กลับกลายเป็นว่าเกิดขึ้นจริงในช่วงของประมาณวันที่

20
00:03:37,200 --> 00:03:38,560
4กุมภาพันธ์ปี 2012 
นะครับซึ่งต้องบอกว่าเป็นอะไรที่ผมอ่านครั้งแรกผมก็งงงงว่าจริงหรอมันจะมีแบบนี้จริงจริงเหรออะไรอย่างเงี้ยจนกระทั่งทางฝั่งของวอเลซิตี้เอง

21
00:04:04,910 --> 00:04:54,360
เค้าก็มีเรื่องของให้ข้อมูลมาอย่างชัดเจนในเรื่องรายละเอียดที่เค้าเจอนะครับจากตัวของเครื่องที่อยู่ภายในองค์กรเองนะครับแล้วก็รวมถึงเรื่องของตัวเครื่องเซิร์ฟเวอร์ที่อยู่ดีดีก็มีการล็อกอินเข้ามาเข้าถึงจากตัวของระบบตัวของแอคเคาท์ภายนอกนะครับที่มีการต่อไวไฟดังนั้นก็จะเห็นว่าการโจมตีนั้นเกิดขึ้นจริงนะครับซึ่งย้ําอีกครั้งนะครับอันนี้เป็นตัวของคําศัพท์ที่ผมก็ไม่เคยได้ยินมาก่อนเหมือนกันจนกระทั่งทางฝั่งของโวลิตี้
เค้าเอ่อพูดถึงในประเด็นการโจมตีแบบนี้ขึ้นมานะครับโอเคก็ประมาณนี้นะครับหากใครสนใจรายละเอียดเพิ่มเติมแบบตัวเต็มๆนะครับให้เข้าไปที่ตัวของบล็อกของทางvolatilityได้เลยนะครับชื่อหัวข้อแดเนียเอสเนเบอร์แอทแทค

22
00:04:54,360 --> 00:04:56,560
5 
มอะรอสเชียนเอวีทีเวพอร์ไนซ์เนียร์บายฟันด์เน็ตเวิร์คฟอร์คอร์เวิร์ดแอกเซสนะครับ

23
00:04:57,430 --> 00:05:01,750
ขอบคุณทุกทุกท่านที่เข้ามาติดตามและพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ
