1
00:00:19,000 --> 00:00:22,480
รายการนะครับ episode นี้จะเป็น 
episode ของ security news 

2
00:00:22,480 --> 00:00:23,680
ในช่วงสัปดาห์ที่ผ่านมา นะครับ 
ก็ในช่วงสัปดาห์ที่ผ่านมาเนี่ยมีข่าวไม่ได้เยอะมากนะครับ

3
00:00:23,680 --> 00:00:24,360
ก็ขอเริ่มในเรื่องของข่าวช่วงแรกก่อนเลยละกันนะครับ
ข่าวช่วงแรกก็เป็นเรื่องของการข่าวการถูกโจมตีนะครับ

4
00:00:24,360 --> 00:00:26,320
เออ lessist nest นะครับ 
เออเป็นบริษัทวิเคราะห์ข้อมูลในสหรัฐนะครับ

5
00:00:26,320 --> 00:00:27,640
ถูกพบว่ามีการถูกเจาะแล้วก็โดนขโมยข้อมูลส่วนบุคคลไปมา
กกว่า 364,000 เรคคอร์ดนะครับ 

6
00:00:27,640 --> 00:00:50,790
โดยตัวของข้อมูลที่หลุดไปนะครับ 
จะแจกไปด้วยตัวของชื่อหมายเลขประกันตัว

7
00:00:50,790 --> 00:00:51,470
ขอหมายหมายเลขประกันสังคม ข้อมูล 
ติดต่อหมายเลขใบขับขี่นะครับ 

8
00:00:51,470 --> 00:00:52,190
โดยตัวของชั่วโมงเนี่ย 
มันเกิดจากที่ทางฝั่งของกิจฮับของทางบริษัทถูกถูกเข้าถึงได้นะครับ

9
00:00:52,190 --> 00:00:53,630
ซึ่งทั้งนี้ยังไม่มี 
การระบุว่าการเข้าถึงที่ว่าถูกเข้าถึงได้อย่างไรนะครับ

10
00:01:09,750 --> 00:01:10,150
ซึ่งแน่นอน 
นายไพรนี่มันเกี่ยวข้องกับตัวของจีดีพีอาร์นะครับ

11
00:01:10,150 --> 00:01:10,430
ก็อาจจะต้องตัวของหน่วยงานทางสหรัฐ
อาจจะต้องเข้ามาเกี่ยวข้องในครั้งนี้ด้วยนะครับ

12
00:01:10,430 --> 00:01:11,110
โดยวันที่เกิดเหตุเนี่ยจะเป็นช่วงของประมาณวันที่
24/12/2024 นะครับ 

13
00:01:11,110 --> 00:01:11,870
แต่ว่าตรวจพบจริงจริงเนี่ยในช่วงของประมา
ณ วันที่หนึ่งเมษายน 2025 

14
00:01:11,870 --> 00:01:13,350
นั่นเองนะครับ ข่าวที่ 2 
จะเป็นทางฝั่งของวิคตอเรีย 

15
00:01:13,350 --> 00:01:14,750
ซีเครทนะครับ 
ก็เป็นแบรนด์ชุดชั้นในชื่อดังนะครับ

16
00:01:36,440 --> 00:01:36,840
โดยตัวของข้อมูลยังไม่มี 
การระบุนะครับว่ามีข้อมูลหลุดอะไรบ้าง

17
00:01:36,840 --> 00:01:38,600
แต่ว่าเอ่อตัวของทางฝั่งวิคเตอร์ 
เรซิเคท 

18
00:01:38,600 --> 00:01:39,240
เนี่ยถูกโจมตีและทําให้ตัวของเว็บไซต์แล้วก็บางบริการในร้านค้าถูกปิดการให้บริการโดยชั่วคราวนะครับ
ดังนั้นเองเนี่ย 

19
00:01:39,240 --> 00:01:39,760
ยังอยู่ในเรื่องของการสืบสวนอยู่ยังไม่มี
การระบุอย่างชัดเจนว่าสรุปสุดท้ายแล้วผลกระทบที่เกิดขึ้นมีอะไรอย่างไรบ้างนะครับ

20
00:01:59,640 --> 00:02:01,320
มาที่รายที่ 3 
ของสัปดาห์นี้นะครับ ก็คอนเน็ก 

21
00:02:01,320 --> 00:02:01,960
ไวส์นะครับ 
เป็นบริษัทซอฟต์แวร์บริหารจัดการไอทีนะครับ

22
00:02:01,960 --> 00:02:02,200
ชื่อดังเลยนะครับ 
สําหรับคอนเทนต์ไวซ์นะครับ 

23
00:02:02,200 --> 00:02:02,640
ก็ถูกโจมตีนะครับ 
แล้วก็ข้อมูลของลูกค้าบางรายที่ใช้สกรีนคอนเน็กนะครับ

24
00:02:02,640 --> 00:02:03,000
ถูกเข้าถึงได้นะครับ 
โดยตัวของการโจมตีในพาร์ทนี้เนี่ย

25
00:02:03,000 --> 00:02:03,520
อยู่ระหว่างการสืบสวนสอบสวนนะครับ
ว่าจํานวนเรคคอร์ดที่ถูกเข้าถึงจริงจริงอยู่ที่เท่าไหร่

26
00:02:23,960 --> 00:02:24,800
แล้วก็ตัวของพาร์ทข้อมูลรายละเอียดการโจมตีเนี่ยเกิดขึ้นได้อย่างไร
ยังไม่มี 

27
00:02:25,080 --> 00:02:33,380
การระบุอย่างชัดเจนนะครับ 
ข่าวหนึ่งก็จะเป็นเรื่องทางฝั่งของดราก้อนฟอสนะครับ

28
00:02:33,380 --> 00:02:33,660
ก็มีการใช้ช่องโหว่ในตัวของซิมเบิ้ลเฮลท์นะครับ
โจมตีไปซัพพอร์เชนของทางเอ็มเอสพีนะครับ

29
00:02:33,660 --> 00:02:33,900
อันนี้เป็นเรื่องของตัวผู้ให้บริการเอ็มเอสพีที่มีการใช้งานตัวของซิมเบิ้ลเฮลท์นะครับ
ตัวของซิมเบิ้ลเฮลท์เองเนี่ยเป็นแอปพลิเคชันตัวหนึ่งที่ใช้ในการจัดการตัวของเอิ่มคัสโตเมอร์ซัพพอร์ตนะครับ

30
00:02:33,900 --> 00:02:34,300
ทีนี้เนี่ยในตัวของแอคเตอร์ชื่อว่ากลุ่มดราก้อนฟอสนะครับ
สามารถที่จะหาอ่าตัวของชั่วโมงนะครับ

31
00:02:34,300 --> 00:03:03,480
แล้วก็เลยทําการโจมตีไปที่ตัวของทางซีเมนต์เฮลท์นะครับ
ซึ่งตัวของช่องโหว่ที่ว่าเนี่ย 

32
00:03:03,480 --> 00:03:06,120
มีทั้งตัวของซีอี 202457726 ซีพี 
202457727 แล้วก็ซีพี 2457728 

33
00:03:06,720 --> 00:03:07,240
นะครับ 
ตัวของการโจมตีเนี่ยยังไม่ได้มี 

34
00:03:07,240 --> 00:03:07,480
การระบุอย่างชัดเจนว่า 
เอ็มเอสพีที่ไหนในโลกที่ได้รับผลกระทบบ้าง

35
00:03:07,480 --> 00:03:08,400
แต่ว่าก็ได้มีการระบุว่ามีการถูกเข้าถึงในตัวของระบบข้อมูลของลูกค้าบางส่วนแล้ว
ของเอเอสพีบางเจ้านะครับ 

36
00:03:31,150 --> 00:03:32,510
ข่าวในช่วงที่ 2 
จะเป็นเรื่องของข่าว patch นะครับ

37
00:03:32,510 --> 00:03:33,590
ก็ข่าว patch 
ในสัปดาห์นี้มีแค่ตัวเดียวนะครับ 

38
00:03:33,590 --> 00:03:35,470
ก็คือ view ละตินะครับ ได้ออก 
patch ช่องโหว่ ซีวี 20548827 

39
00:03:35,470 --> 00:03:38,390
แล้วก็ c v e 20548828 นะครับ 
เป็นช่องโหว่ที่ได้รับ cws ก็ 

40
00:03:38,510 --> 00:03:39,950
10.0 แล้วก็ 9.0 ตามลําดับนะครับ 
โดยตัวของชั่วโมงเนี่ยเป็นการเลือกใช้

41
00:03:39,950 --> 00:03:41,110
api โดยไม่ได้รับอนุญาต 
แล้วก็การใช้งาน template engine 

42
00:03:41,110 --> 00:03:41,470
ในทางที่ผิดนะครับ 
ซึ่งทําให้เกิดเรื่องของตัวบุคคลในที่สุดนะครับ

43
00:03:59,160 --> 00:04:00,920
โดยกระทบในตัวของเวอร์ชั่น 5.0 
จุดศูนย์ถึง 5 จีศูนย์ จุด 5 

44
00:04:00,920 --> 00:04:03,720
แล้วก็ 6.0 จุดศูนย์ถึง 6.0 จุด 3
บน p 8.1 ขึ้นไปนะครับ 

45
00:04:03,720 --> 00:04:04,480
ทั้งนี้เองเนี่ย 
ทางฝั่งของเองเนี่ยมีการออก patch

46
00:04:04,480 --> 00:04:16,640
แก้ไขมาแล้วนะครับ 
ถ้าเป็นตัวของทาง version 6 

47
00:04:16,640 --> 00:04:20,640
จะเป็น 6 จุด x นะครับ 
ถ้าเป็นตัวของทาง 5 นะครับ จะเป็น

48
00:04:20,640 --> 00:04:23,760
5 จุด 7.5 นะครับ 
ที่ที่มีการแก้ไขไปแล้วนะครับ 

49
00:04:29,400 --> 00:04:30,040
ทีนี้มาในเรื่องของตัวข่าวช่องโหว่อกันบ้างนะครับ
อันนี้เป็นเรื่องของเหมือนแบบเทรนเนี่ยนะครับ

50
00:04:30,040 --> 00:04:32,280
ทางฝั่งของแฮกเกอร์ใช้กระแส a i 
หลอกล่อเหยื่อด้วยมัลแวร์ 

51
00:04:32,280 --> 00:04:33,680
แล้วก็ร้านซ่อมแวร์นะครับ 
กลุ่มเออ เอวี อีนะครับ 

52
00:04:33,680 --> 00:04:35,360
อาศัยกระแสของเทคโนโลยีเอไอ 
เช่นใช้วิธีแล้วก็โค pilot นะครับ

53
00:04:35,360 --> 00:04:36,520
สร้างเว็บไซต์ปลอมที่แสดงตนว่า 
เป็นเครื่องมือ a i 

54
00:04:36,520 --> 00:04:54,520
แต่แฝงมอร์แวร์และลําส้มแวร์ในเครื่อง
ในเว็บไซต์นะครับ เช่น 

55
00:04:54,520 --> 00:04:56,000
ไซเบอร์ล็อค แล้วก็ตัวของ lucky 
gost นะครับ 

56
00:04:56,000 --> 00:04:57,360
โดยผู้ใช้เนี่ยจะถูกชักชวนให้ดาวน์โหลดตัวของ
software ผ่านโฆษณาปลอม 

57
00:04:57,360 --> 00:04:59,680
หรือผลการค้นหาบน Google นะครับ 
โดยใช้วิธีลักษณะ a c o points 

58
00:04:59,680 --> 00:05:00,960
นิ่งเครื่องที่ติดเชื้อจะถูกเข้าหลอดไฟ
แล้วก็เรียกว่าไทยอีกทีนึงนั่นเองนะครับ

59
00:05:15,830 --> 00:05:16,630
ข่าวที่ 2 
จะเป็นโลกของทางฝั่งของเอวีดี 41 

60
00:05:16,630 --> 00:05:17,550
ขาดใช้กูเกิลเคอเรนด้า 
เป็นช่องทางการสื่อสาร 

61
00:05:17,550 --> 00:05:18,510
หรือก็คือขโมยคอนโทรลเซิร์ฟเวอร์นะครับ
กลุ่มแฮกเกอร์เอบีที 41 นะครับ 

62
00:05:18,510 --> 00:05:18,950
ที่เป็นกลุ่มเทอเรคเตอร์จากจีนนะครับ
พัฒนาเครื่องมือที่ชื่อว่า 

63
00:05:18,950 --> 00:05:19,430
ทัชโพรเกรสนะครับ 
ที่ฝังมัลแวร์ไว้ในซิปฟายแล้วก็ส่งให้เหยื่อผ่านตัวของอีเมล์นะครับ

64
00:05:19,430 --> 00:05:19,710
เป็นลักษณะของการโจมตีเป็นสเปเชียลแท็กนะครับ
เมื่อมาแวร์ทํางานนะครับ 

65
00:05:19,710 --> 00:05:20,150
มันจะเชื่อมต่อไปที่ตัวของทางฝั่งกูเกิ้ลคอรินด้านะครับ
ที่ที่เป็นแอคเคาท์ของทางแฮกเกอร์

66
00:05:46,310 --> 00:05:47,590
นะครับ 
เพื่อรับคําสั่งซึ่งเป็นการหลบเลี่ยงการตรวจจับของระบบรักษาความสําคัญแบบดั้งเดิมนั่นเองนะครับ

67
00:05:54,150 --> 00:06:00,870
ซึ่งอันนี้เป็นตัวของรีเสิร์ชของทางฝั่งของกูเกิลคลาวด์เองเขามีการทําตัวของ
รายละเอียดส่วนของการโจมตีในพาร์ทนี้ออกมาแล้วนะครับ

68
00:06:00,870 --> 00:06:02,030
ส่วนที่ 3 จะเป็นตัวที่เป็นสหรัฐฯ
นะครับ 

69
00:06:02,030 --> 00:06:02,590
คว่ําบาตรบริษัทฟันด์เนาเทคโนโลยีนะครับ
ที่เกี่ยวข้องกับเว็บไซต์หลอกลวงนะครับ

70
00:06:02,630 --> 00:06:04,390
กระทรวงการคลัง สหรัฐฯ นะครับ 
ได้ประกาศคว่ําบาตรบริษัทฟันด์เทคโนโลยี

71
00:06:04,390 --> 00:06:05,710
ซึ่งเป็นผู้อยู่เบื้องหลังการให้บริการเทคโนโลยีหลอกลวงการลงทุนในคริปโตเคอเรนซี่
หรือที่รู้จักกันในชื่อ พิคบุช 

72
00:06:05,710 --> 00:06:25,880
เชอริ่งนะครับ 
โดย 

73
00:06:25,880 --> 00:06:26,560
บริษัทมีส่วนเกี่ยวข้องกับการทําเว็บไซต์ปลอมจํานวนหลายแสนแห่งนะครับ
ชื่อเพื่อหลอกให้ตัวของเหยื่อลงทุนก่อนจะปิดเว็บไซต์และหอบเงินหนีรวมว่าเสียหายมากกว่าหลายร้อยล้าน

74
00:06:26,560 --> 00:06:27,840
$1 เลยทีเดียวนะครับ 
ก็ถือว่าเป็นข่าวที่น่าสนใจนะครับ

75
00:06:27,840 --> 00:06:28,520
ในเรื่องของ 
การพยายามจากการส่วนของบริษัทที่เป็นผู้กระทําความผิดแบบนี้ก็ก็ถือว่า

76
00:06:28,520 --> 00:06:30,080
เป็นเรื่องที่น่าสนใจทีเดียวนะครับว่า
เอ๊ะ เขามีการสอบสวนยังไง 

77
00:06:30,520 --> 00:06:56,630
แล้วก็หลักฐาน 
ที่จะมัดตัวของทางฝั่งของพะเนา 

78
00:06:56,630 --> 00:06:57,270
เทคโนโลยีอีกทีนึงนั่นเองนะครับ 
โอเคไป ส่วนนี้ประมาณนี้นะครับ 

79
00:06:57,270 --> 00:06:57,710
อาจจะมีตัวของข่าวไม่ได้เยอะมากนะครับ
แล้วก็รายละเอียดอาจจะยังไม่ได้มีเยอะในหลายส่วนนะครับ

80
00:06:57,710 --> 00:06:58,110
ก็ประมาณนี้ละกันนะครับ 
ขอบคุณทุกท่านเข้ามาติดตามแล้วพบกันใหม่สําหรับวันนี้ลากันไปก่อน

81
00:06:58,110 --> 00:06:58,670
สวัสดีครับ
