บริษัทประกันไม่จ่ายค่าสินไหมเจ้าของ Oreo หลังถูก NotPetya โจมตี, ระบุการโจมตีแบบนี้เป็นการทำสงคราม

Slides:



Advertisements
งานนำเสนอที่คล้ายกัน
“การปรับโครงสร้างหนี้ (Debt restructuring)
Advertisements

บทที่ 1 การรวมธุรกิจ.
อาชญากรรมคอมพิวเตอร์และกฎหมายการกระทำผิดเกี่ยวกับคอมพิวเตอร์ ในเกาหลีใต้ Cyber crime and IT law in South Korea ลักขณา สุทธานุช คณะวิทยาศาสตร์ สาขา.
ชื่อผู้สอน : นางฐิติมา พิริยะ
การพัฒนาระบบทะเบียน ของ โรงเรียนเมโทรเทคโนโลยี จังหวัดเชียงใหม่
สิทธิในการเข้าสู่กระบวนการยุติธรรมทางปกครอง
การฝึกอบรมและพัฒนาพนักงานขาย
… FACEBOOK … ..By Peerapon Wongpanit
ผู้วิจัย สิริภิญญ์ อินทรประเสริฐ คณะวิทยาการจัดการ ปีการศึกษา 2556
ดร. มานะ นิมิตรมงคล เลขาธิการ องค์กรต่อต้านคอร์รัปชันฯ 8 พฤษภาคม 2558
ทีมคลินิกเบาหวาน/ความดัน
วิเคราะห์ พ.ร.บ.การทวงถามหนี้ พ.ศ.2558 วิเคราะห์ พ.ร.บ.การทวงถามหนี้ พ.ศ.2558.
ในเครือข่ายอินเทอร์เน็ต โปรแกรมประยุกต์ หลายชนิด มีการทำงานร่วมกันระหว่างเครื่อง คอมพิวเตอร์ ที่ต่ออยู่ในเครือข่าย โดยอาศัยเครือข่ายเป็น สื่อกลาง ในการติดต่อสื่อสารระหว่างกันและกัน.
โครเมี่ยม (Cr).
1.
บทที่ 10 วันที่ 5 มีนาคม เปาโลอธิบายภาพความขัดแย้งอันยิ่งใหญ่ไว้ในจดหมายที่ท่านเขียน :
นางวราพันธ์ ลังกาวงศ์ ผู้อำนวยการกลุ่มนโยบายและแผน.
นายภาณุพัฒน์ เพ็ญพัฒน์ ฤกษ์เสริมสุข ได้ใช้เลข 16 หลักของบัตรเอทีเอ็ม และรหัสลับที่ใช้ ถอนเงิน ของธนาคารไทยพาณิชย์ มีจำนวนผู้เสียหาย 4 ราย ผู้ห้องหาได้นำรหัสไปใช้สมัครบริการของ.
โครงการ ( Project) หมายถึง โครงการ ( Project) หมายถึง.
โดย.....นายมานะ ครุธาโรจน์ ผู้อำนวยการโรงเรียนอนุบาลมณีราษฎร์คณาลัย ตามโครงการเสริมสร้างคุณธรรม จริยธรรมและธรรมาภิบาล ในสถานศึกษา “ป้องกันการทุจริต”
10 คำถาม คนไทยคิดอย่างไรกับ “ หวย ” ? สำรวจช่วงเดือนตุลาคม 2556 จากประชากร 1,746 คน จาก 4 ภูมิภาค เครือข่ายประชานปฏิรูปสลาก.
ประเภทของ CRM. OPERATIONAL CRM เป็น CRM ที่ให้การสนับสนุนแก่กระบวนการธุรกิจ ที่เป็น “FRONT OFFICE” ต่างๆ อาทิ การขาย การตลาด และการ ให้บริการ SALES FORCE.
1) จำนวนเงินใน Slip Carbon ไม่ตรงกับ ยอดเงินของโรงเรียน สาเหตุที่ยอดเงินใน Slip Carbon ไม่ตรง กับโรงเรียนเนื่องจาก  โรงเรียนชำระเงินสะสม 3% ที่ธนาคารไทย.
ง21101 การงานอาชีพและเทคโนโลยี ม. 1 เจตคติต่อการประกอบอาชีพ
ALLPPT.com _ Free PowerPoint Templates, Diagrams and Charts.
หน่วยที่ 2 สัญญาประกันภัย
Case Study.
Content Team: คู่มือการป้องกันสินค้าลอกเลียนแบบ 9 July 2015
หลักการของจริยธรรมทางกฎหมาย
มาตรฐานระบบการบริหารงานคุณภาพ
บทที่ 1 สถาปัตยกรรมของระบบฐานข้อมูล (Database Architecture)
การพัฒนาการใช้งานในระบบเว็บ
ภาพรวมและความรู้ทั่วไปเกี่ยวกับความตกลง FATCA
หลักสูตรวิศวกรรมศาสตรบัณฑิต
Facebook สำหรับผู้สูงอายุ
อาจารย์อภิพงศ์ ปิงยศ บทที่ 4 : สื่อกลางส่งข้อมูลและการมัลติเพล็กซ์ (Transmission Media and Multiplexing) Part3 สธ313 การสื่อสารข้อมูลและเครือข่ายคอมพิวเตอร์ทางธุรกิจ.
บทที่ 8 การควบคุมโครงการ
การทำใบจัดซื้อ/จ้าง.
งานสังคมครั้งที่ 1 เรื่อง การเก็บข้อมูลประวัติหมู่บ้าน ชุมชน วิถีชุมชน
วิธีการกรอกแบบเสนอโครงการในไฟล์ Power point นี้
ระบบติดตามงานของผู้ตรวจราชการกรม
ระบบติดตามงานของผู้ตรวจราชการกรม
พฤติกรรม (Behavior) สิ่งเร้า ภายนอก ภายใน
การบริหารโครงการซอฟต์แวร์
พื้นฐานการออกแบบ กราฟิก หมายถึง ศิลปะแขนงหนึ่งซึ่งใช้การสื่อความหมาย ด้วยเส้น สัญลักษณ์ รูปวาด ภาพถ่าย กราฟ แผนภูมิ การ์ตูน ฯลฯ เพื่อให้สามารถสื่อความหมายของข้อมูลได้ถูกต้องตรง.
รูปแบบ และ ประโยชน์การขายสินค้าออนไลน์
ภัยคุกคาม ที่เกิดขึ้นในระบบสารสนเทศ
การแจ้งขออายัดสลากเพื่อประวิงการจ่ายเงินรางวัล
SMS News Distribute Service
ความผิดเกี่ยวกับเงินตรา
วัฏจักรหิน วัฏจักรหิน : วัดวาอาราม หินงามบ้านเรา
ระบบติดตามงานของผู้ตรวจราชการกรม
Catering SER 3102 วิชาการจัดเลี้ยง.
ระเบียบวิธีการศึกษาคติชนวิทยา
มะเร็งปากมดลูก โดย นางจุฑารัตน์ กองธรรม พยาบาลวิชาชีพ รพ.สต.บ้านโนนแต้
คำชี้แจง เรื่อง การเก็บข้อมูลประวัติหมู่บ้าน ชุมชน วิถีชุมชน
การเปลี่ยนแปลงประมาณการทางบัญชี และข้อผิดพลาด
หลักเกณฑ์การเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ ของผู้ให้บริการ
หัวใจหยุดเต้น หยุดหายใจ ปั๊มหัวใจ ทำอย่างไร ?
Benjamin Franklin เบนจามิน แฟรงคลิน
ศาสนาเชน Jainism.
ระบบติดตามงานของผู้ตรวจราชการกรม
การจัดทำแผนการสอบบัญชีโดยรวม
มารู้จักและมีส่วนร่วมในกิจกรรม CSR ของ สศช. กันเถอะ
กรณีศึกษา : เทคโนโลยีชีวภาพกับสิ่งแวดล้อม
มหาวิทยาลัยราชภัฏสวนสุนันทา
ลักษณะของกฎหมายระหว่างประเทศ อ.ดร. นวพร เสนีย์วงศ์ ณ อยุธยา
กฎหมายวิธีพิจารณาความอาญา
บทที่ 7 การบัญชีภาษีมูลค่าเพิ่ม
การใช้ระบบสารสนเทศในการวิเคราะห์ข่าว
ใบสำเนางานนำเสนอ:

บริษัทประกันไม่จ่ายค่าสินไหมเจ้าของ Oreo หลังถูก NotPetya โจมตี, ระบุการโจมตีแบบนี้เป็นการทำสงคราม Mondelez International บริษัทผู้เป็นเจ้าของแบรนด์ขนม เช่น Chips Ahoy!, Nabisco, Oreo, Ritz, Dentyne, Chiclets, และ Halls ยื่นฟ้องบริษัทประกัน Zurich American Insurance Company (ZAIC) เป็นเงิน 100 ล้านดอลลาร์ หลังบริษัทถูกโจมตีด้วยมัลแวร์เข้ารหัสข้อมูลเรียกค่าไถ่ NotPetya คอมพิวเตอร์ของ Mondelez ได้รับผลกระทบเป็นวงกว้าง เซิร์ฟเวอร์จำนวน 1,700 เครื่อง และโน้ตบุ๊กอีก 24,000 เครื่อง โดยทาง ZAIC จ่ายเงินเบื้องต้นให้ 10 ล้านดอลลาร์ แต่หลังจากนั้นมีการระบุว่า NotPetya เกี่ยวข้องกับรัฐบาลรัสเซียที่ปล่อยมัลแวร์ออกมาเพื่อโจมตียูเครน ทาง ZAIC ก็ปฎิเสธจ่ายค่าสินไหมทั้งหมด โดยระบุว่าเหตุการณ์นี้เป็นการทำสงคราม (act of war) ซึ่งไม่ครอบคลุมในกรมธรรม์ ทาง Mondelez ระบุในคำฟ้องว่าหาก ZAIC จะอ้างว่าเป็นการทำสงครามก็ต้องมีหลักฐานว่ารัฐบาลรัสเซียเป็นผู้กระทำเพื่อการทำสงคราม การทำประกันภัยไซเบอร์ได้รับความนิยมขึ้นมากในช่วงหลัง แต่หาก ZAIC ชนะคดีครั้งนี้ บริษัทลูกค้าก็อาจจะต้องทบทวนว่ากรมธรรม์ มีข้อยกเว้นเช่นนี้หรือไม่ และแม้จะทำประกันแล้วก็ยังคงมีความเสี่ยงมากน้อยแค่ไหน เพราะในช่วงหลังมีการกล่าวหาว่าภัยไซเบอร์ครั้งสำคัญๆ เป็นฝีมือรัฐบาลต่างๆ อยู่บ่อยครั้ง หากนับเช่นนี้แล้วประกันไม่จ่ายก็อาจจะแสดงว่าบริษัทยังมีความเสี่ยงอยู่ไม่น้อยทีเดียว

เกิดเหตุคนร้ายหลอกถามรหัส OTP ธนาคารในมาเลเซีย นับสิบราย, คาดอาจมีเหตุรหัสผ่านรั่ว ลูกค้าธนาคารออนไลน์ในมาเลเซียกว่าสิบรายพบปัญหาถูกถอนเงินจนหมดบัญชีหลังคนร้ายโทรหลอกเอารหัส OTP ที่ส่งมาทางโทรศัพท์มือถือไป โดยคนร้ายอ้างกับเหยื่อว่ากรอกหมายเลขโทรศัพท์ผิดไป เมื่อสมัครเปิดใช้งาน และขอให้เหยื่อบอกรหัส OTP ให้เหยื่อบางรายหลงเชื่อและยอมบอกรหัสให้ไป โดยบางรายยอมบอกรหัสไปถึง 6 ครั้ง เสียเงินไปนับแสนบาท โดยในมาเลเซีย รหัส OTP นี้จะเรียกกันว่า TAC (Transaction Authorization Code) ปัญหาสำคัญคือตอนนี้ไม่มีข้อมูลว่าคนร้ายสามารถล็อกอินบัญชีของเหยื่อได้อย่างไร เนื่องจากทำธุรกรรมออนไลน์ต้องมีชื่อผู้ใช้, รหัสผ่าน, และรหัส OTP การที่คนร้ายสามารถรู้รหัสผ่านได้ ทำให้เป็นไปได้ว่าเกิดเหตุข้อมูลรั่วไหลจากแแหล่งอื่นมาก่อน โดยอาจจะเป็นจากธนาคารเองหรือแหล่งอื่น ตำรวจมาเลเซียแจ้งเตือนว่าไม่ควรเปิดเผยข้อมูลส่วนตัวหรือรหัสให้คนที่อ้างว่าโทรมาจากธนาคาร หากสงสัยให้วางสายแล้วโทรกลับไปยังธนาคารเพื่อตรวจสอบ