ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

แฮ็กเกอร์คดี Snowflake รับสารภาพ — เจาะ 165 องค์กร กระทบข้อมูลคนอย่างน้อย 100 ล้านราย ด้วยรหัสผ่านเก่าที่ไม่เคยเปลี่ยน

Snowflake hacker Connor Riley Moucka pleads guilty over breaches affecting at least 100 million people
นาย Connor Riley Moucka วัย 26 ปี ชาวแคนาดา รับสารภาพต่อศาลรัฐบาลกลางเมืองซีแอตเทิลในความผิดฉ้อโกงคอมพิวเตอร์ ฉ้อโกงทางสาย และการโจรกรรมอัตลักษณ์ระดับร้ายแรง จากการเจาะบัญชีลูกค้าของแพลตฟอร์ม Snowflake เมื่อปี 2567 ซึ่งกระทบองค์กรอย่างน้อย 165 แห่งและข้อมูลของผู้คนอย่างน้อย 100 ล้านราย ต้นเหตุคือรหัสผ่านที่ถูกมัลแวร์ขโมยข้อมูลดูดไปตั้งแต่หลายปีก่อนแล้วไม่เคยถูกเปลี่ยน และบัญชีเหล่านั้นปิดการยืนยันตัวตนหลายชั้นไว้ ไม่ใช่ช่องโหว่ของแพลตฟอร์ม

ช่องโหว่วิกฤตใน Gitea CVE-2026-59774 — ส่ง Org-mode markup อ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน

Critical Gitea flaw CVE-2026-59774 lets unauthenticated attackers read server files via Org-mode markup
Gitea แพลตฟอร์ม Git แบบติดตั้งเอง มีช่องโหว่ระดับวิกฤต CVE-2026-59774 (CVSS 9.8) ที่เปิดให้ผู้โจมตีซึ่งไม่ต้องล็อกอินอ่านไฟล์ใดก็ได้ที่บัญชีระบบของ Gitea เข้าถึงได้ เพียงส่ง Org-mode markup ที่ประดิษฐ์ขึ้นไปยัง endpoint สำหรับเรนเดอร์ข้อความ โดยต้องมี repository สาธารณะบนระบบเป็นเงื่อนไข กระทบเวอร์ชัน 1.22.1 ถึง 1.27.0 และแก้ไขแล้วใน 1.27.1 ซึ่งเป็นเวอร์ชันเดียวกับที่ปิดช่องโหว่ RCE CVE-2026-60004

CISA เพิ่ม 3 ช่องโหว่เข้า KEV — Langflow, Apache Tomcat และ N-able N-central ถูกใช้โจมตีจริงแล้ว

CISA flags Langflow RCE, Apache Tomcat and N-able N-central flaws as actively exploited
CISA เพิ่มช่องโหว่ 3 รายการเข้าแคตตาล็อก Known Exploited Vulnerabilities เมื่อวันที่ 5 สิงหาคม 2569 ได้แก่ CVE-2026-9198 รันโค้ดระยะไกลใน Langflow, CVE-2026-34486 ที่ข้าม EncryptInterceptor ของ Apache Tomcat และ CVE-2026-18556 ข้ามการยืนยันตัวตนใน N-able N-central โดยหน่วยงานรัฐบาลกลางสหรัฐต้องแพตช์ภายในวันที่ 7 สิงหาคม ช่องโหว่ Tomcat ถูกใช้ทั้งในแคมเปญที่สั่งการด้วย AI และในปฏิบัติการปล่อยมัลแวร์ SNOWLIGHT ที่กระทบกว่า 100 ประเทศ

QuickFox VPN ถูกฝังโค้ดร้ายในตัวติดตั้ง Windows นานกว่าปี — ปล่อยแบ็กดอร์ FDMTP ที่ Mustang Panda เคยใช้

QuickFox supply chain attack delivers FDMTP backdoor via trojanized Windows installer
บริษัท Fortinet FortiGuard Labs เปิดเผยการโจมตีห่วงโซ่อุปทานต่อ QuickFox แอปพลิเคชัน VPN สำหรับคนจีนในต่างประเทศ ที่ดำเนินมาตั้งแต่อย่างน้อยเดือนสิงหาคม 2568 ตัวติดตั้งบน Windows ถูกแทรกโค้ด JavaScript สองบรรทัดในไฟล์ HTML ของ Electron ให้โหลดเพย์โหลดที่ปลอมเป็น Firebase SDK แล้วคัดกรองเครื่องเป้าหมายก่อนติดตั้งแบ็กดอร์ FDMTP ซึ่งเคยถูกใช้โดยกลุ่ม Mustang Panda ที่จีนหนุนหลัง QuickFox ถอดส่วนประกอบอันตรายออกแล้วในเวอร์ชัน 3.59.6 แต่ Fortinet ยังไม่ระบุตัวผู้อยู่เบื้องหลังอย่างเป็นทางการ

กฎกระทรวงคืนเงินเหยื่ออาชญากรรมไซเบอร์มีผลบังคับใช้ 12 สิงหาคม 2569 — ปปง. คืนเงินได้โดยไม่ต้องรอคำสั่งศาล

thailand ministerial regulation refund cybercrime victims amlo august 2026
กฎกระทรวงการคืนเงินให้แก่ผู้เสียหายจากอาชญากรรมทางเทคโนโลยี พ.ศ. 2569 ประกาศในราชกิจจานุเบกษาเมื่อวันที่ 14 พฤษภาคม 2569 และจะมีผลบังคับใช้ในวันที่ 12 สิงหาคม 2569 สาระสำคัญคือผู้เสียหายจะได้รับเงินคืนผ่านคณะกรรมการธุรกรรมของ ปปง. โดยไม่ต้องรอคำสั่งศาล ซึ่งย่นขั้นตอนที่เดิมใช้เวลานานจนหลายรายเลิกติดตาม กระทรวงดีอีระบุว่ามูลค่าความเสียหายจากสแกมเมอร์ลดลงจากวันละ 100 ล้านบาทเหลือวันละ 25 ล้านบาท ขณะที่หลักเกณฑ์การคืนเงินโดยละเอียดยังอยู่ระหว่างการจัดเตรียม

RansomHouse อ้างโจมตี PCL Holding ผู้จัดจำหน่ายเครื่องมือวินิจฉัยรายใหญ่ของไทย — ขู่ปล่อยข้อมูลทั้งหมดถ้าไม่เข้าเจรจา

ransomhouse ransomware attack pcl holding thailand medical diagnostics
กลุ่มกรรโชกข้อมูล RansomHouse ประกาศบนเว็บไซต์ปล่อยข้อมูลเมื่อวันที่ 3 สิงหาคม 2569 ว่าเป็นผู้อยู่เบื้องหลังการโจมตีบริษัท พี ซี แอล โฮลดิ้ง จำกัด (มหาชน) ผู้จัดจำหน่ายเครื่องมือวินิจฉัยทางการแพทย์รายใหญ่ของไทย กลุ่มอ้างว่าเข้ารหัสข้อมูลอ่อนไหวทั้งหมดแล้วและขู่ปล่อยข้อมูลทั้งชุดสู่สาธารณะหากบริษัทไม่เข้าเจรจา ข้อมูลทั้งหมดยังเป็นคำกล่าวอ้างฝ่ายเดียวที่ยังไม่ได้รับการยืนยันจากบริษัทหรือหน่วยงานรัฐ และยังไม่มีการเปิดเผยปริมาณข้อมูลหรือช่องทางที่ผู้โจมตีใช้เข้าระบบ

ข้อมูลผู้ครอบครองรถยนต์ในไทยหลุดว่อนเน็ต — คมนาคมสั่งปิด API ทุกช่องทาง ข้อมูลนายกฯ และผู้บริหารมหาดไทยโผล่ด้วย

thailand vehicle registration data leak department of land transport api
มีเว็บไซต์ภายนอกเปิดให้ค้นข้อมูลผู้ครอบครองรถยนต์จากหมายเลขทะเบียน แสดงทั้งชื่อ ที่อยู่ เลขบัตรประชาชนบางส่วน รายละเอียดรถและข้อมูลประกันภัย กระทรวงคมนาคมสั่งปิดระบบเชื่อมต่อ API ทุกช่องทางตั้งแต่เที่ยงวันที่ 4 สิงหาคม 2569 หลังพบว่าข้อมูลบางส่วนไม่ตรงกับฐานข้อมูลของกรมการขนส่งทางบก กรมการขนส่งทางบก สกมช. และ ThaiCERT เข้าตรวจสอบร่วมกันแต่ยังสรุปต้นตอไม่ได้ ขณะที่ ผบ.ตร. สั่งตำรวจไซเบอร์สอบกรณีข้อมูลนายกรัฐมนตรีและผู้บริหารกระทรวงมหาดไทยถูกเผยแพร่

NullReceiver — แฮ็กเกอร์เกาหลีเหนือซ่อนที่อยู่เซิร์ฟเวอร์สั่งการไว้ในธุรกรรมคริปโตที่ไม่มีเงินโอน

contagious interview etherhiding virustotal etherrat north korean north korean hackers are hiding malware servers
นักวิเคราะห์ของ OpenSource Malware พบเทคนิคซ่อนเซิร์ฟเวอร์สั่งการชื่อ NullReceiver ที่ฝังหมายเลข IP ไว้ในที่อยู่ผู้รับของธุรกรรม Ethereum ที่ไม่มีมูลค่าและไม่มีข้อมูลแนบ พบใช้งานในแพ็กเกจ npm ประสงค์ร้าย 2 ตัวที่ปลอมเป็นปลั๊กอินของ Tailwind CSS และเชื่อมโยงกับปฏิบัติการ Contagious Interview ที่มีเกาหลีเหนือหนุนหลัง เทคนิคนี้ต่างจาก EtherHiding ตรงที่ไม่ใช้ calldata หรือสัญญาอัจฉริยะ จึงตรวจจับได้ยากกว่า แต่ก็บรรจุข้อมูลได้จำกัดเพียงระดับหมายเลข IP เท่านั้น

นิวยอร์กอัดฉีด 9 ล้านดอลลาร์เสริมเกราะไซเบอร์ระบบน้ำ 153 แห่ง — ตามหลังคลื่นโจมตี OT ระบบประปาทั่วสหรัฐ

ics ot campaign cisa cyberattack new york awards strengthen cybersecurity
รัฐนิวยอร์กประกาศมอบเงินสนับสนุนกว่า 9 ล้านดอลลาร์ให้ระบบน้ำดื่มและน้ำเสีย 153 แห่งใช้ประเมินและยกระดับความมั่นคงปลอดภัยไซเบอร์ ผ่านโครงการ SECURE ที่ให้เงินสูงสุด 50,000 ดอลลาร์สำหรับการประเมิน และ 100,000 ดอลลาร์สำหรับการปรับปรุงระบบ เงินก้อนนี้ช่วยให้ผู้ให้บริการปฏิบัติตามมาตรฐานขั้นต่ำที่รัฐบังคับใช้ตั้งแต่เดือนมีนาคม การประกาศเกิดขึ้นหลังคลื่นโจมตีระบบ OT ของกิจการประปาในสหรัฐอย่างน้อย 7 รัฐ ซึ่งยังไม่มีการชี้ตัวผู้ก่อเหตุอย่างเป็นทางการ

18 แพ็กเกจ npm อันตรายปล่อย RAT ข้ามแพลตฟอร์ม — เจาะนักพัฒนาที่ใช้เครื่องมือของ Alibaba

stepsecurity javascript ssh rat alibaba tool users cybersecurity packages deliver cross
นักวิจัยของ Socket พบแพ็กเกจ npm ประสงค์ร้าย 18 รายการที่เจาะจงเล่นงานนักพัฒนาซึ่งใช้เครื่องมือภายในของ Alibaba Group แพ็กเกจชั้นบนเลียนชื่อแพ็กเกจส่วนตัวใต้สโคป @ali เพื่อล่อให้ระบบติดตั้งสายพันธุ์ dependency ที่ซ่อนโค้ดโหลดเดอร์ไว้เป็นชิ้น ๆ ปลายทางคือแบ็กดอร์ที่ทำงานได้ทั้งบน Windows, Linux และ macOS พร้อมความสามารถขยายผลในเครือข่าย ร่องรอยภาษาจีนและเขตเวลา UTC+08:00 ชี้ว่าผู้ก่อเหตุน่าจะพูดภาษาจีน โดยเป้าหมายที่คาดคือการจารกรรมทางอุตสาหกรรม