ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

เมื่อกลโกงตัวตนสังเคราะห์ลามสู่ Machine Identity — ภัยเงียบจากบัญชีเครื่องปลอมที่ไม่มีเจ้าของ

how synthetic identity fraud is coming for machine identities
บทวิเคราะห์ชี้ภัยรูปแบบใหม่ที่นำแนวคิดกลโกงตัวตนสังเคราะห์ (synthetic identity fraud) มาใช้กับตัวตนที่ไม่ใช่มนุษย์ (NHI) แทนการขโมยบัญชีที่มีอยู่ ผู้โจมตีสร้างบัญชีเครื่องปลอมที่ผสมคุณลักษณะจริงกับปลอมจนดูกลมกลืน แล้วปล่อยให้สะสมสิทธิ์เงียบๆ โดยไม่มีเจ้าของคอยเฝ้าดู เทคนิคที่ใช้มีทั้ง rogue service account, DCShadow และ shadow credentials ยิ่งยุค agentic AI ที่สร้างตัวตนอัตโนมัติ เส้นแบ่งระหว่างบัญชีจริงกับปลอมยิ่งเลือนราง

อียูสั่งปรับ Google 1 พันล้านดอลลาร์ — ละเมิดกฎ DMA เอื้อบริการตัวเองในการค้นหาและ Play Store

eu fines google 1 billion for digital markets act breaches in search and play store
คณะกรรมาธิการยุโรปสั่งปรับบริษัท Google เป็นเงิน 890 ล้านยูโร (ราว 1 พันล้านดอลลาร์) ฐานละเมิดกฎหมาย Digital Markets Act โดยเอื้อประโยชน์ให้บริการของตนเองในผลการค้นหา Google Search เหนือคู่แข่ง และกีดกันไม่ให้นักพัฒนาแอปสื่อสารข้อเสนอราคาที่ถูกกว่าใน Play Store อียูสั่งให้ยุติการละเมิดภายใน 60 วัน มิเช่นนั้นเสี่ยงถูกปรับสูงสุด 5% ของรายได้ทั่วโลกต่อวัน สะท้อนท่าทีบังคับใช้กฎหมายควบคุมบริษัทเทคโนโลยียักษ์ใหญ่ที่เข้มข้นขึ้น

เบนช์มาร์กใหม่วัด AI ถอดรหัสมัลแวร์ก่อวินาศกรรมนิวเคลียร์ — โมเดลชั้นนำส่วนใหญ่สอบตก

nuclear-sabotage malware benchmark trips up most frontier ai models
บริษัท SentinelOne สร้างเบนช์มาร์กแรกสำหรับวัดความสามารถของ AI ชั้นนำในการถอดรหัสวิศวกรรมย้อนกลับมัลแวร์แบบยาว โดยใช้มัลแวร์ Fast16 ที่เชื่อว่าสหรัฐฯ ใช้ก่อวินาศกรรมโครงการนิวเคลียร์อิหร่านเป็นโจทย์ทดสอบ ผลปรากฏว่ามีเพียง GPT-5.6 Sol ของ OpenAI ที่ผ่านครบทั้ง 8 ขั้น ส่วน GPT-5.5, GLM-5.2 และ Opus 4.7/4.8 วิเคราะห์ได้ดีแต่ไปไม่สุด นักวิจัยสรุปว่าการกำกับดูแลโดยมนุษย์ยังจำเป็น เพราะแม้แต่โมเดลที่เก่งที่สุดก็ยังทำพลาดในเชิงเทคนิค

JadeProx กลุ่มเชื่อมโยงจีนใช้ TriBack Loader ตัวใหม่ — เจาะหน่วยงานรัฐและโรงพยาบาลในเอเชีย

china-nexus jadeprox uses new triback loader in government and healthcare attacks
บริษัท Group-IB พบเซิร์ฟเวอร์ Alibaba Cloud ที่ตั้งค่าเปิดโล่ง เผยปฏิบัติการเชื่อมโยงจีนชื่อ JadeProx ที่เจาะหน่วยงานรัฐ สาธารณสุข และการศึกษาทั่วเอเชียและลาตินอเมริกา ด้วย Windows loader ตัวใหม่ชื่อ TriBack Loader ที่ใช้เทคนิค DLL sideloading ปฏิบัติการนี้เจาะระบบภาพทางการแพทย์ของโรงพยาบาลรัฐเวียดนามและกระทรวงการต่างประเทศมาเลเซีย และยังปลอมเป็นซอฟต์แวร์ Claude ของ Anthropic ผ่านเว็บปลอม claude-pro[.]com เพื่อหลอกติดตั้งมัลแวร์

แฮ็กเกอร์ใช้ GitHub Actions Runners เป็นฐานโจมตี — ล่าเซิร์ฟเวอร์ cPanel/WHM ผ่าน CVE-2026-41940

attackers weaponize github actions runners to target cpanel and whm servers
นักวิจัยเปิดโปงแคมเปญขนาดใหญ่ที่เปลี่ยน GitHub repository ที่ถูกเจาะให้กลายเป็นโครงสร้างพื้นฐานโจมตีแบบกระจาย ผู้โจมตียัด workflow อันตรายลงในแพ็กเกจ PHP บน Packagist 10 ตัว เมื่อ workflow ทำงานจะเรียก GitHub-hosted runner ดาวน์โหลดเพย์โหลด Linux มาสแกนหาเซิร์ฟเวอร์ cPanel และ WHM ที่มีช่องโหว่ CVE-2026-41940 ซึ่งเป็นช่องโหว่ข้ามการยืนยันตัวตน จากนั้นกวาดข้อมูลประจำตัวและกุญแจลับต่างๆ พบไฟล์ workflow กว่า 6,100 ไฟล์บ่งชี้ว่าแคมเปญกว้างกว่าที่พบ

TrickBot สายพันธุ์ใหม่ใช้ DNS Tunneling สั่งการเครื่อง Windows ที่ติดมัลแวร์

new trickbot variant using dns tunneling to control infected windows pcs
นักวิจัยของบริษัท Fortinet พบ TrickBot สายพันธุ์ใหม่ที่ใช้เทคนิค DNS tunneling แลกคำสั่งกับผู้ควบคุมแทนการเชื่อมต่อ HTTP แบบเดิม มัลแวร์ซ่อนคำสั่งไว้ในคำขอ DNS ที่ส่งผ่านเซิร์ฟเวอร์ DNS สาธารณะของ Google ที่ 8.8.8.8 ทำให้ทราฟฟิกดูเหมือนการค้นชื่อเว็บทั่วไป มันสามารถดาวน์โหลดโมดูลเพิ่ม รันโค้ด PowerShell ฉีดโค้ดเข้ากระบวนการอื่น และตั้ง scheduled task ปลอมเป็นตัวอัปเดตซอฟต์แวร์เพื่อฝังตัว

Google เพิ่มการกู้บัญชีด้วยวิดีโอเซลฟี — ช่วยผู้ใช้ที่ถูกล็อกออกจากบัญชี

google adds selfie video recovery for users locked out of their accounts
บริษัท Google เปิดตัววิธีกู้บัญชีแบบใหม่ ให้ผู้ใช้อัดวิดีโอเซลฟีไว้ล่วงหน้าเพื่อยืนยันตัวตนเมื่อถูกล็อกออกจากบัญชี ระบบจะเทียบวิดีโอที่อัดใหม่กับที่บันทึกไว้ ฟีเจอร์นี้เป็นแบบสมัครใจ ลบได้ตลอดเวลา และเข้ารหัสขณะจัดเก็บ แต่ไม่รองรับบัญชี Workspace บัญชีเด็ก และบัญชี Advanced Protection พร้อมกันนี้ Google ยังเปิดระบบยืนยันตัวตนด้วยท่าทางมือแทน reCAPTCHA แบบเดิม

Microsoft เร่งแก้ Exchange Online กักกล่องเมลผิดพลาด — ผู้ใช้รับส่งอีเมลไม่ได้

microsoft exchange online mailbox quarantine issue email sending receiving problem out of memory
Microsoft กำลังเร่งแก้ปัญหา Exchange Online ที่กักกล่องจดหมาย (mailbox) ของลูกค้าโดยผิดพลาดมาตั้งแต่วันอาทิตย์ที่ 19 กรกฎาคม ทำให้ผู้ใช้ที่ได้รับผลกระทบรับและส่งอีเมลไม่ได้ และเข้าปฏิทินไม่ได้ ต้นเหตุมาจากการเปลี่ยนแปลงโครงสร้างพื้นฐานล่าสุดที่ทำให้ใช้หน่วยความจำมากเกินจนเกิดภาวะ out-of-memory ผู้ส่งอีเมลไปยังกล่องที่ถูกกักจะได้รับรายงานส่งไม่สำเร็จ (NDR) ณ ล่าสุดการล้างข้อมูลคืบหน้าไปแล้ว 72% แต่ยังไม่มีกำหนดแก้เสร็จ

RefluXFS ช่องโหว่ Linux อายุ 9 ปี — ผู้ใช้ทั่วไปยกสิทธิ์เป็น root บน RHEL ค่าเริ่มต้น

refluxfs nine year old linux kernel flaw cve 2026 64600 local users root default rhel installs xfs
RefluXFS (CVE-2026-64600) ช่องโหว่ Linux kernel ที่เปิดเผยเมื่อ 22 กรกฎาคม ทำให้ผู้ใช้ทั่วไปที่ไม่มีสิทธิ์พิเศษเขียนทับไฟล์ของ root บนระบบไฟล์ XFS และยึดสิทธิ์ root ถาวรได้ Qualys ระบุว่า RHEL, Fedora Server และ Amazon Linux ที่ติดตั้งค่าเริ่มต้นเข้าเงื่อนไขโจมตีได้ บั๊กย้อนถึง Linux 4.11 ปี 2560 แก้เมื่อ 16 กรกฎาคม โมเดล AI Claude Mythos ของ Anthropic เป็นผู้ค้นพบช่องโหว่นี้ ยังไม่พบการโจมตีจริงแต่มี PoC สาธารณะแล้ว

Check Point แพตช์ช่องโหว่ SmartConsole ที่ถูกโจมตีจริง — ยึดสิทธิ์แอดมินเต็มรูปแบบ

check point patches exploited smartconsole authentication bypass flaw allowing full admin access cve 2026 16232
Check Point ออกแพตช์แก้ช่องโหว่หลายรายการบนผลิตภัณฑ์ Security Management และ Multi-Domain Management รวมถึง CVE-2026-16232 (CVSS 9.3) ช่องโหว่ authentication bypass ที่กระบวนการล็อกอิน SmartConsole ซึ่งถูกโจมตีจริงแล้ว เปิดทางให้ผู้โจมตีระยะไกลที่ไม่ต้องยืนยันตัวตนได้โทเคนล็อกอินและเข้าเป็นผู้ดูแลระบบเต็มสิทธิ์ กระทบเฉพาะเมื่อ Management เปิดสู่อินเทอร์เน็ตโดยไม่จำกัด IP CISA เพิ่มเข้า KEV แล้ว