วันจันทร์, สิงหาคม 17, 2569

แอปเปิ้ลส่งคำเตือน ใครที่ใช้ไอโฟน ไอแพด หรือแม็คบุ๊ค ควรอ่านอย่าปล่อยผ่าน (การสังเกตเตือนภัยของจริง ⚠️ หากได้รับข้อความหรืออีเมลแจ้งเตือน Apple ระบุชัดเจนว่า ข้อความเตือนของจริงจะไม่มีการแนบลิงก์ให้คลิก, ไม่มีไฟล์ให้ดาวน์โหลด, ไม่ขอให้ติดตั้งโปรไฟล์/แอปพลิเคชัน และจะไม่ถามรหัสผ่าน Apple Account เด็ดขาด)


iLaw
·

เมื่อวันที่ 13 สิงหาคม 2569 เว็บไซต์ TechCrunch รายงานว่า แอปเปิ้ลได้ส่งข้อความเตือนชุดใหม่ให้ลูกค้าที่ต้องสงสัยว่า อาจตกเป็นเป้าหมายของสปาย์แวร์ที่แฮคโทรศัพท์ได้ ซึ่งแอปเปิ้ลเป็นบริษัทที่ส่งคำเตือนไปยังผู้ใช้หลายครั้งแล้วตามวาระโอกาสต่างๆ เพื่อเตือนลูกค้าที่ใช้ไอโฟน ไอแพด หรือแม็คบุ๊ค ที่อาจถูกเข้ายึดอุปกรณ์โดยสปายแวร์ที่โดยทั่วไปแล้วใช้งานโดยรัฐบาล

ความเคลื่อนไหวล่าสุดแอปเปิ้ล เปิดเผยว่าส่งข้อความเตือนไปยังผู้ใช้งานใน 110 ประเทศ ยังไม่ชัดเจนว่า ในประเทศไทยมีใครได้รับคำเตือนระลอกนี้จากแอปเปิ้ลบ้างหรือไม่ ซึ่งแอปเปิ้ลจะส่งข้อความให้ผู้ใช้โดยตรง แสดงผลบนหน้าจอ lock screen ของไอโฟน และจะส่งข้อความเตือนไปในอีเมล์ด้วย ผู้ใช้งาน iPhone จึงตรวจสอบได้จากอีเมล์ของตัวเองที่ลงทะเบียนเป็นบัญชี Apple ID เอาไว้

แอปเปิ้ลอธิบายว่า การโจมตีของสปายแวร์เหล่านี้ เกิดขึ้นน้อยมาก ไม่เหมือนกับอาชญากรรมไซเบอร์ทั่วไป การโจมตีแบบนี้มีราคาหลักหลายล้านดอลล่าร์สหรัฐ และจะเกิดขึ้นกับคนกลุ่มเล็กๆเท่านั้น

หากใครได้ข้อความเตือนจากแอปเปิ้ลว่า “Apple detected a mercenary spyware attack targeted at your iPhone…” อย่าเพิ่งคิดว่าเป็นเรื่องไร้สาระ และอย่าเพิ่งปิดทิ้ง ขอให้ใส่ใจกับข้อความเหล่านี้ และอ่านคำเตือนโดยละเอียด เพราะคนที่ได้รับข้อความเตือน “อาจจะ” กำลังตกเป็นเป้าหมายของการสอดแนมโดยเทคโนโลยีล้ำสมัย
ก่อนหน้านี้ในปี 2563-2564 เจ้าหน้าที่ไอลอว์เคยได้รับข้อความเตือนจากแอปเปิ้ลในทำนองเดียวกันเกี่ยวกับการโจมตีโดยสปายแวร์ที่สนับสนุนโดยรัฐ ซึ่งหลังการตรวจสอบด้วยวิธีนิติวิทยาศาสตร์แล้วพบว่า มีการใช้สปายแวร์ชื่อ เพกาซัส ต่อคนไทยจำนวนมาก สำหรับการส่งข้อความเตือนในปี 2569 เจ้าหน้าที่ไอลอว์ตรวจสอบโทรศัพท์ไอโฟนของตัวเองแล้วยังไม่มีใครได้รับข้อความเตือนดังกล่าว ปัจจุบันยังไม่แน่ชัดว่า มีเทคโนโลยีใดที่สามารถตรวจสอบหรือป้องกันสปายแวร์ได้ 100% ขณะที่ผู้ผลิตสปายแวร์ก็พัฒนาเทคโนโลยีของตัวเองไปเรื่อยๆ เพื่อหลีกเลี่ยงการตรวจจับ หากมีคนไทยที่ได้รับข้อความเตือนลักษณะนี้ในช่วงสัปดาห์ที่ผ่านมา อย่าได้ชะล่าใจ ขอให้ติดต่อเราทาง inbox เพื่อประเมินความเสี่ยงของแต่ละคนต่อไป


.....

เพิ่มเติมจาก Gemini

Apple ได้ยืนยันกับสื่อสายเทคโนโลยีอย่าง TechCrunch ว่าได้ทำการส่ง "Threat Notifications" หรือข้อความเตือนภัยคุกคามระลอกใหม่เมื่อวันที่ 13 สิงหาคม 2569 ไปยังผู้ใช้งานใน 110 ประเทศ ทั่วโลก
สรุปรายละเอียดสำคัญจากรายงาน

เป้าหมายของการโจมตี: เป็นการเตือนภัยเกี่ยวกับการถูกตกเป็นเป้าหมายของ Mercenary Spyware (สปายแวร์สเปกสูงที่ดำเนินงานโดยผู้รับจ้างหรือองค์กรอิสระ ซึ่งส่วนใหญ่มักถูกซื้อไปใช้งานโดยหน่วยงานรัฐบาลหรือฝ่ายความมั่นคง)

กลุ่มคนที่มักตกเป็นเป้าหมาย: สปายแวร์ประเภทนี้มักไม่ใช้โจมตีคนทั่วไปแบบสุ่ม แต่จะเจาะจงบุคคลเฉพาะกลุ่ม เช่น นักข่าว, นักเคลื่อนไหวทางการเมือง, นักการเมือง, นักการทูต หรือผู้มีบทบาทสำคัญ

สถิติสะสม: นับตั้งแต่เริ่มเปิดตัวระบบแจ้งเตือนนี้ในปี 2564 Apple ได้ส่งคำเตือนภัยคุกคามในลักษณะนี้ไปยังผู้ใช้ครอบคลุมรวมแล้วมากกว่า 150 ประเทศ
ข้อแนะนำและการสังเกตเตือนภัยของจริง

⚠️ คำเตือนความปลอดภัย: หากได้รับข้อความหรืออีเมลแจ้งเตือน Apple ระบุชัดเจนว่า ข้อความเตือนของจริงจะไม่มีการแนบลิงก์ให้คลิก, ไม่มีไฟล์ให้ดาวน์โหลด, ไม่ขอให้ติดตั้งโปรไฟล์/แอปพลิเคชัน และจะไม่ถามรหัสผ่าน Apple Account เด็ดขาด
วิธีตรวจสอบความถูกต้อง

เข้าใช้งานโดยตรง: ให้ล็อกอินผ่านเบราว์เซอร์ที่เว็บไซต์
account.apple.com โดยตรง

ดูแถบแจ้งเตือน: หากอุปกรณ์ของคุณถูกตรวจพบการโจมตีจริง แถบแจ้งเตือนภัยคุกคามสีแดงของ Apple จะปรากฏขึ้นที่ด้านบนสุดของหน้าบัญชีทันที
สิ่งที่ควรทำหากได้รับการแจ้งเตือนจริง

เปิดใช้งาน Lockdown Mode: Apple แนะนำให้ผู้ที่ตกเป็นเป้าหมายเปิดโหมดล็อกดาวน์ (Lockdown Mode) บน iOS/macOS ทันที เพื่อจำกัดฟังก์ชันการทำงานบางส่วน และลดช่องทางที่สปายแวร์จะใช้เจาะระบบ

ขอความช่วยเหลือจากผู้เชี่ยวชาญ: ติดต่อศูนย์ช่วยเหลือความปลอดภัยดิจิทัล เช่น Digital Security Helpline ขององค์กร Access Now เพื่อรับคำแนะนำทางเทคนิคฟรีตลอด 24 ชั่วโมง
.....




https://www.facebook.com/puangthong.r.pawakapan/posts/28298045826486141

Puangthong Pawakapan
7 hours ago
·
นี่ก็รออยู่ว่ารอบนี้ Apple จะส่งอีเมล์มาเตือนว่าโทรศัพท์ของอิฉันโดนสปายแวร์อีกหรือไม่ รอบที่แล้วโดนเพกาซัสสปายแวร์ไป 5 ครั้ง - พวกจัญไรใช้เงินภาษีของประชาชนมาทำร้ายประชาชน
สปายแวร์สอดแนมพวกนี้ มีชื่อเรียกอีกอย่างว่า mercenary spyware หรือพวกทหารรับจ้าง - ตั้งชื่อได้เหมาะสมมาก เพราะทหารรับจ้างคือพวกไม่มีเกียรติ ไม่มีศักดิ์ศรี ไม่มีอุดมการณ์ มีอาชีพรับจ้างฆ่าคน - ชื่อเข้ากันได้ดีกับไอ้พวกหน่วยงานความมั่นคง กับเพจกระจ๊อกรับจ้าง ที่ลอบกัดประชาชนด้วยเงินภาษีของประชาชน
เพื่อนพี่น้องคนใดที่เจอเพกาซัสรอบที่แล้ว ขอให้เช็คอีเมล์บ่อยๆ นะคะ อิฉันได้รับการยืนยันว่ามีโทรศัพท์ของนักการเมืองบางคนโดนโจมตีแล้ว ... แต่อยากให้เขาออกมาเปิดเผยเองค่ะ