1
00:00:16,460 --> 00:00:55,840
สวัสดีครับกําลังแข่งกับชิวๆสโกตี๋ใบสักเหตุการณ์ผมทรงไม่จิตรภักดีบดินทร์ดําเนินรายการนะครับส่วนนี้ในส่วนของซิโก้ดี้นิวส์ในช่วงสัปดาห์ที่ผ่านมานะครับในยุคนั้นมาอาจจะมีข่าวไม่ได้เยอะมากนะครับเริ่ม
กันที่ข่าวช่วงแรกเรื่องของการถูกโจมตีนะครับตัวของบริษัทเซนโซลาร์นะครับบริษัทที่เป็นฟาร์มาซิลิคัลที่ใหญ่ในอเมริกานะครับได้พบว่าข้อมูลของบุคคลภายในองค์กรหลุดนะครับซึ่งข้อมูลนี้เนี่ยหลุดมาตั้งแต่ในช่วงประมาณเดือนกุมภาพันธ์ที่ผ่านมาแต่ว่าเพิ่งได้มีการเปิดเผยนะครับ

2
00:00:56,960 --> 00:01:25,590
จากการสืบสวนของทางฝั่งกกตสหรัฐนะครับหรือเอชทีซีนะครับก็ได้มีการคอนเฟิร์มแล้วว่าตัวของข้อมูลที่เป็นในเชิงของ
ทั้งข้อมูลสุขภาพและก็ข้อมูลส่วนบุคคลนะครับก็มีการหลุดจากทางฝ่ายของซินโคราชทั้งสิ้นนะครับแต่ว่ายังไม่ได้มีการระบุว่ามีจํานวนเรคคอร์ดเท่าไหร่นะครับเอ่อซึ่งข้อมูลที่มีการหลุดที่ว่าเนี่ยมีทั้งตัวของชื่อนามสกุลแอคเกรส

3
00:01:27,440 --> 00:01:44,190
ว่าในปีเกิดนะครับและก็ผลการวินิจฉัยในเรื่องสุขภาพนะครับแล้วก็เรื่องยาต่างๆด้วยนะครับซึ่งแน่นอนมันอาจจะไปกระทบกับตัวของบริษัทใดๆก็แล้วแต่ที่มีการทํางานกับทางฝั่งของทางเซนโคล่านเองนะครับ
ข่าวที่สองจะเป็นเรื่องของซิตี้ออฟโคลอมบัสก็คือโอเคโอนะครับมีการสืบสวนเรื่องข้อมูลหลุดนะครับเอ่อโดยเป็นการถูกโจมตีจากตัวของซอฟต์แวร์แอทแทคนะครับเอ่อข้อมูลที่ออกมาเนี่ยว่าการโจมตีเกิดขึ้นในช่วงวันที่

4
00:01:44,190 --> 00:02:10,360
18กรกฎาคมที่ผ่านมานะครับผ่านตัวของทางซิตี้ออฟโคลอมบัสเซอร์วิสนะครับตัวของการดําเนินงานต่างๆทําให้ระบบ
ไม่3ารถให้บริการได้ชั่วคราวซึ่งคาดการณ์ว่าน่าจะเกี่ยวข้องกับตอนที่เกิดเหตุคอนไซต์บลูกีนอัพเดทพอดีนะครับซึ่งก็เลยมีการสงสัยว่าเอ๊ะตอนนั้นที่ใช้ไม่ได้เนี่ยมันเป็นเพราะว่าตัวของข่าวสไลด์หรือว่าเป็นเพราะเรื่องของตัวเรสซึมกันแน่ซึ่งจากการตรวจสอบพบว่าเป็นเรื่องของตัวเรสเซอร์แวร์นะครับ

5
00:02:31,750 --> 00:02:46,630
แต่ทั้งนี้นั้นเองค่ะไม่ได้มีระบบไหนที่ถูกเป็นคลิปแต่อย่างใดนับเป็นเหมือนกับการขโมยข้อมูลและมีการดิสรัปตัวของบริการเอ่อช่วยใช้งานชั่วคราวมากกว่านะครับแต่ก็เช่นเดียวกันระบบของทาง
อาซิตี้ออฟโรบัสก็ทําให้กลายเป็นว่าไม่สามารถใช้บริการได้ชั่วคราวเลยทีเดียวนะครับคราวต่อไปจะเป็นตัวของทาง

6
00:02:46,630 --> 00:03:04,600
health equityนะครับเป็น ทางด้าน 
healthcareอีกเช่นกันนะครับมีข้อมูลรั่วไหลออกมาทั้งสิ้นประมาณ

7
00:03:04,640 --> 00:03:06,840
4,300,000 คนโดมันนะครับตัวของ 
health อิควิตี้นะครับเป็นหนึ่งใน

8
00:03:11,160 --> 00:03:22,280
หน่วยงานที่ให้บริการในเรื่องของการวิจัยทางการแพทย์ในสหรัฐฯนะครับซึ่งในเรื่องของข้อมูลที่หลุดออกมาเนี่ยเป็นข้อมูลที่เกี่ยวกับ
Research 

9
00:03:22,280 --> 00:03:35,520
แล้วก็เกี่ยวกับตัวของข้อมูลบุคคลด้วยนะครับซึ่งข้อมูลที่หลุดออกมาเนี่ยมีทั้งตัวของชื่อนะครับที่อยู่เบอร์โทรศัพท์
บริษัทที่เป็นนายจ้างนะครับ 

10
00:03:35,520 --> 00:03:48,520
social sector 
จี้นัมเบอร์นะครับและก็ตัวของข้อมูลอื่นอื่นรวมถึงเรื่องของpaymentคลาสอินฟอร์เมชั่นด้วยแต่ว่าไม่ใช่ตัวของเลขบัตรนะครับแต่ว่าเป็นข้อมูลของตัวบัตรเฉยเฉยนะครับ

11
00:03:50,550 --> 00:04:14,670
ซึ่งจากเหตุการณ์ดังกล่าวครับน่าจะมีการเข้าถึงระบบภายในบางส่วนด้วยนะครับแต่นั่นเองยังไม่ได้มีการระบุอย่าอาจจะทางเฮลธ์อีกแต่อย่างใดนะครับว่าสรุปสุดท้ายแล้วถูกโจมตีจากทางไหนกันแน่นะครับแต่เพียงแค่บอกว่ามีการ
เข้าถึงโดยที่ไม่ได้รับอนุญาตในระบบrepacioryภายในนะครับซึ่งทําให้กลายเป็นข้อมูลดังกล่าวหลุดออกมานั่นเองนะครับ

12
00:04:18,560 --> 00:04:22,960
ข่าวในช่วงถัดมาจะเป็นเรื่องของข่าวอื่นอื่นนะครับเพราะด้วยความที่ในช่วงสัปดาห์ที่ผ่านมาไม่มีการพูดถึงเรื่องของการอัปเดตแต่อย่างใดนะครับ
ทางฝั่งของซีซาร์ครับมีการพูดถึงในประเด็นการปล่อยข้อมูลในเรื่องช่องโหว่ซีวี

13
00:04:25,760 --> 00:04:28,680
20437085 
ที่เป็นคนที่ทําไมโครซอฟท์เป็นคนตรวจครบอะนะครับว่าตอนนี้เนี่ยมีการโจมตีโดยใช้วิธีนี้อยู่นะครับ

14
00:04:28,960 --> 00:04:36,720
ทีวี 
202437085 เนี่ยเป็นลักษณะของการโจมตีที่ตัวของ

15
00:04:47,750 --> 00:05:41,520
เออสร้างกลุ่มใหม่ชื่อว่าเอียเซ็กส์แอดมินในส่วนของโดเมนแอดมินเนี่ยโดเมนคอนโทรลเลอร์นะครับจากนั้นเสร็จแล้วเนี่ยก่อสร้างยูสเซอร์ใหม่เข้าไปในตัวของเอ็กแอดมินแล้วก็ทําการล็อกอินนะครับซึ่งไอ้ตัวของเอ็กแอดมินเนี่ยอย่างที่แจ้งว่ามันเป็นการสร้างขึ้นมาใหม่คือมันไม่ได้ถูกสร้างโดยดีฟอลเมื่อเรามีการเชื่อมต่อระหว่างตัวของเอสเอชไอเข้ากับตัวของโดไมคอนโทรลแต่อย่างใดนะครับแต่ว่า
อันนี้เป็นการสร้างเสริมขึ้นมาเองซึ่งตัวยูสเซอร์ใดใดที่อยู่ภายใต้อีแอดมินตรงส่วนนี้จะได้สิทธิ์ของแอดมินในการเข้าถึงระบบของเอสไอโดยอัตโนมัติเลยนะครับซึ่งอันนี้เป็นส่วนที่เป็นเรื่องของช่องโหว่นะครับประเด็นคือไอ้ตัวของชั่วโมงเนี่ยเริ่มถูกใช้ในการโจมตีแล้วนั่นเองนะครับมันกลายเป็นว่าตัวของเอ็กเตอร์เนี่ยทําการโจมตีไปที่ตัวของโดเป็นก่อนจากนั้นเสร็จแล้วก็

16
00:05:42,640 --> 00:06:16,030
สร้างตัวของอีเซ็กส์แอดมินตรงส่วนนี้แล้วก็แอดยูเซอร์ที่เป็นแบ็คดอยยูสเซอร์เข้าไปหลังจากนั้นก็ใช้แบ็คดอยยูสเซอร์นี้ในการเชื่อมต่อเข้าไปที่ตัวของเอสไอที่มีการออโตเคชั่นกับตัวของทางฝั่งโดยเป็นคอนโทรลเลอร์เสร็จแล้วมันกลายเป็นว่าตัวของ
เทอเลสเตอร์นะครับจะได้สิทธิ์เป็นตัวของเอิ่มเอสไอแอดมินนะครับแล้วก็ทําให้สามารถที่จะทําการควบคุมทําการเอ็กซ์ปอร์ตข้อมูลหรือได้ก็ได้กับตัวของเอสไออีกทีนั่นเองนะครับ

17
00:06:17,790 --> 00:06:42,270
ซึ่งช่องโหว่นี้ก็ถือว่าเป็นช่องโหว่ที่ค่อนข้างดังในช่วงสัปดาห์ที่ผ่านมาและก็เรียกว่าเป็นช่องโหว่ที่ประหลาดดีนะครับมีการบ่นหรือว่ามีการพูดถึงเยอะในช่วงสัปดาห์ที่ผ่านมาว่าเออมันเป็นช่องโหว่ที่ดูไม่น่าจะมีอะไรแต่มันก็กลายเป็นปัญหาใหญ่ขึ้นมาตามได้นะครับ
ข่าวสุดท้ายในช่วงสัปดาห์ที่ผ่านมานะครับเป็นเรื่องของตัววอทแอปนะครับในวินโดวส์นะครับปล่อยให้มีการรันตัวของไพทันและก็พีพี

18
00:06:42,270 --> 00:06:56,870
script 
ได้โดยที่มีการไม่มีการworningแต่อย่างใดนะครับอันนี้เป็นเรื่องของ

19
00:06:56,870 --> 00:06:58,630
what app 
เวอร์ชันวินโดว์นะครับมีการอัพเดทนะครับแล้วก็มีการเพิ่มฟีเจอร์ที่จะทําให้สามารถส่งรับไฟล์ตัวของไพลอนกับพีเอสพีได้ประเด็นคือ

20
00:07:03,840 --> 00:07:21,680
ตัวของไพทอนกับพีเอสพีเนี่ยมันสามารถจะเขียนเป็นลักษณะของโค้ดที่เป็นอันตรายได้แล้วทําให้กลายเป็นตัวของทางฝั่งแทรกเตอร์ก็เลยอาศัยจังหวะหรืออาศัยช่องโหว่นี้นะครับในเรื่องของการส่งไฟล์ที่เป็นไพลอนสคริปต์หรือตัวของพีพีscripให้กับตัวของเหยื่อนะครับ
จากนั้นก็รอให้ตัวเหยื่อเนี่ยดําเนินการกดน้ําพริกตัวของไฟล์เพื่อจะทําการ

21
00:07:21,960 --> 00:07:27,280
run เมื่อทําการ run 
แล้วมันก็กลายเป็นว่าตัวของทางฝั่งของ

22
00:07:28,800 --> 00:07:39,840
ทางเทรดเอคเตอร์สามารถที่จะควบคุมเครื่องของทางผู้ที่เป็นเป้าหมายได้นะครับ
อันนี้เป็นภาที่สําคัญแล้วก็เรียกว่าเป็นasset

23
00:07:43,800 --> 00:07:44,680
vector 
ใหม่ที่ถูกเพิ่มขึ้นมาหลังจากที่มีการพบว่าสามารถทําแบบนี้ได้กับตัวของ

24
00:07:44,840 --> 00:07:46,320
what 
แอพเวอร์ชั่นที่เป็นวินโดวส์นั่นเองนะครับ

25
00:07:50,760 --> 00:08:23,950
อ่ะอันนี้เป็นส่วนที่เรียกว่าต้องรีบเอาไว้เนสยูเซอร์นะครับว่าไอ้ตัวของไฟสคริปได้หรืออะไรพวกเนี่ยไม่ควรจะถูกเออรับส่งผ่านทางตัวของวอทแอพหรือว่าผ่านตัวของพวกเมสเซนเจอร์ต่างๆและก็อีกส่วนหนึ่งคือไม่ควรจะรันจากสคริปต์ใดๆเออในที่มีการรับส่งกันผ่านแมสเซนเจอร์เพราะถือว่าเป็นอันตรายนั่นเองนะครับ
โอเคส่วนนี้ก้อประมาณนี้นะครับข่าวในช่วงสัปดาห์ที่ผ่านมาขอบคุณทุกท่านที่มาติดตามและพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

