ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

สหรัฐฯ เตือนแฮ็กเกอร์อิหร่านเจาะ PLC ของ Siemens, Schneider และ Rockwell

iranian hackers targeting siemens schneider rockwell ics ot plc devices critical infrastructure
รัฐบาลสหรัฐฯ อัปเดตคำเตือนด้านความปลอดภัยไซเบอร์ ระบุแฮ็กเกอร์ที่เชื่อมโยงกับอิหร่านกำลังเจาะระบบควบคุมอุตสาหกรรม (ICS) ของ Siemens, Schneider Electric และ Rockwell Automation เพิ่มจากคำเตือนเดิมเมื่อเดือนเมษายน ผู้โจมตีดาวน์โหลดไฟล์โปรเจกต์อันตรายลง PLC แก้ตรรกะควบคุม ปิดระบบหยุดฉุกเฉินและระบบแจ้งเตือน ทำให้ระบบเข้าสู่สภาวะไม่ปลอดภัยโดยผู้ควบคุมไม่รู้ตัว กลุ่มเปอร์โซนาแฮ็กทิวิสต์อย่าง CyberAv3ngers และ Handala อยู่เบื้องหลัง

เกาหลีใต้เผยข้อมูลรั่ว กระทบนักการทูตทั่วโลก — แฮ็กเกอร์ฝังตัวนาน 10 เดือน

south korea data breach diplomats worldwide ministry of foreign affairs national diplomatic academy hackers
เกาหลีใต้เปิดเผยว่าแฮ็กเกอร์เจาะระบบการศึกษาออนไลน์ของสถาบันการทูตแห่งชาตินานถึง 10 เดือน ขโมยข้อมูลส่วนบุคคลของเจ้าหน้าที่กระทรวงการต่างประเทศทั้งอดีตและปัจจุบัน รวมถึงนักการทูตประจำต่างประเทศ กระทบอย่างน้อย 6,000 คน โดย 350 คนเป็นทูตที่ประจำอยู่ต่างแดน ข้อมูลรั่วช่วงเมษายน 2568 ถึงกุมภาพันธ์ 2569 หน่วยข่าวกรองแห่งชาติเป็นผู้ตรวจพบเพราะเซิร์ฟเวอร์ถูกยกเว้นจากการตรวจสอบความปลอดภัยตามปกติ

แฮ็กเกอร์ฉวยช่องโหว่ Windmill อ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน

vulnerability cve 2026 29059 authentication path traversal hackers exploit windmill flaw read arbitrary server files
VulnCheck รายงานว่าช่องโหว่ CVE-2026-29059 (CVSS 7.5) บนแพลตฟอร์มนักพัฒนาโอเพนซอร์ส Windmill ถูกโจมตีจริงแล้ว เป็นช่องโหว่ path traversal ที่ endpoint get_log_file ทำให้อ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องยืนยันตัวตน หากตั้งค่า SUPERADMIN_SECRET ไว้อาจถูกยกระดับเป็นรันโค้ดในฐานะ superadmin พบระบบเสี่ยงราว 170 ระบบใน 24 ประเทศ CISA เพิ่มช่องโหว่นี้พร้อม wp2shell และ Langflow เข้า KEV

wp2shell WordPress ถูกโจมตีจริงเป็นวงกว้าง — PoC สาธารณะจุดชนวนสแกนทั้งอินเทอร์เน็ต

wordpress wp2shell vulnerability rce exploitation grows public exploit fuels mass scanning attackers
ช่องโหว่ wp2shell (CVE-2026-63030 + CVE-2026-60137) บน WordPress ที่นำไปสู่การรันโค้ดจากระยะไกลโดยไม่ต้องล็อกอิน ถูกโจมตีจริงเป็นวงกว้างแล้วหลัง PoC สาธารณะหลุดออกมา honeypot ของ watchTowr จับความพยายามโจมตีได้หลายหมื่นครั้ง ผู้โจมตีสร้างบัญชีแอดมินหลังบ้านกว่า 100 บัญชี วางเว็บเชลล์ และพยายามติดตั้ง Overlord RAT AI ยังช่วยให้สร้าง exploit ได้ง่ายขึ้น ผู้ดูแลต้องรีบอัปเดตและตรวจหาร่องรอยแม้แพตช์แล้ว

แฮ็กเกอร์แปลงเกมปลอมเป็นมัลแวร์ขโมยข้อมูลหลายชั้น ดูดรหัสผ่านและกระเป๋าคริปโต

hackers turn fake games into multi stage infostealers amatera stealer renpy loader
นักวิจัยจาก Malwarebytes เผยแคมเปญที่ใช้เกมปลอม ม็อด และไฟล์แคร็ก หลอกติดตั้งมัลแวร์ขโมยข้อมูล Amatera Stealer ลงเครื่อง Windows ผ่านเฟรมเวิร์ก RenPy Loader ที่ดัดแปลงเอนจินสร้างเกมให้เป็นตัวส่งมัลแวร์ ลูกโซ่การติดเชื้อซ่อนตัวหลายชั้น ฉวยใช้เครื่องมือ Windows ที่ถูกต้องอย่าง MSBuild และดึงเซิร์ฟเวอร์ควบคุมจากบล็อกเชนด้วยเทคนิค EtherHiding เพื่อหลบการตรวจจับและปิดกั้นได้ยาก

Qilin ครองแชมป์แรนซัมแวร์ อ้างเหยื่อ 1,358 ราย พุ่ง 443% ขณะเหยื่อทั่วโลกทำสถิติสูงสุดใหม่

qilin ransomware claims 1358 victims global attacks reach new record black kite report
รายงานจากบริษัท Black Kite เผยว่าแก๊งแรนซัมแวร์ Qilin อ้างเหยื่อ 1,358 รายในช่วงที่ติดตาม เพิ่มขึ้น 443% จากปีก่อน ปฏิบัติการใน 50+ ประเทศ คิดเป็น 1 ใน 5-6 ของเหยื่อที่เปิดเผยทั้งหมด ภาพรวมทั้งอุตสาหกรรมมีเหยื่อเปิดเผย 7,551 ราย เพิ่ม 24.9% ภาคการผลิตถูกโจมตีหนักสุด และเกือบครึ่งขององค์กรที่เคยถูกโจมตียังมีช่องโหว่วิกฤตหลงเหลือหลังกู้คืน

แก๊ง Anubis อ้างเป็นผู้อยู่เบื้องหลังโจมตี Coca-Cola Fairlife ขู่ปล่อยข้อมูล 1 TB หากไม่จ่ายค่าไถ่

anubis ransomware claims coca cola fairlife attack threatens data leak
แก๊งแรนซัมแวร์ Anubis ออกมาอ้างความรับผิดชอบต่อเหตุโจมตีบริษัทลูกด้านนม Fairlife ของ Coca-Cola พร้อมขู่จะเผยแพร่ข้อมูลองค์กรที่อ้างว่าขโมยมาราว 1 TB หากบริษัทไม่ยอมเจรจาภายในสิ้นสัปดาห์ แก๊งอ้างว่าเข้ารหัสระบบ Nutanix ทั้งหมดและโจมตีก่อน Coca-Cola เปิดเผยเหตุราวหนึ่งสัปดาห์ ต่อยอดจากเหตุที่ Fairlife ต้องหยุดสายการผลิตในสหรัฐฯ ที่รายงานไปก่อนหน้านี้

Apple แก้บั๊ก Hide My Email ที่ทำอีเมลจริงของผู้ใช้โผล่ใน mail log หลังปล่อยค้างกว่า 1 ปี

apple hide my email bug exposed real addresses in mail logs privacy icloud
Apple แก้ช่องโหว่ในบริการ Hide My Email ที่ทำให้อีเมลจริงของผู้ใช้ถูกเปิดเผย บ่อนทำลายคำมั่นเรื่องความเป็นส่วนตัวของฟีเจอร์ที่คิดเงิน เพียงส่งอีเมลไปยังที่อยู่ปลอมแล้วถูกตีกลับว่าเป็นสแปม อีเมลจริงก็โผล่ใน mail log นาย Tyler Murphy แจ้ง Apple ตั้งแต่ 13 มิ.ย. 2568 แต่แก้สำเร็จเมื่อ 3 ก.ค. 2569 ขณะนี้ Apple กำลังเผชิญคดี class action

Trump ออกคำสั่งพิเศษ บังคับผู้รับเหมากลาโหมทำแผนที่ซัพพลายเออร์และซอฟต์แวร์ในห่วงโซ่อุปทานสำคัญ

trump executive order defense contractors map software supply chain sbom third party risk
ประธานาธิบดี Donald Trump ลงนามคำสั่งพิเศษให้กระทรวงกลาโหมสหรัฐฯ ออกกฎใหม่บังคับผู้รับเหมากลาโหมทำแผนที่และป้องกันห่วงโซ่อุปทานสำคัญ ครอบคลุมทั้งซอฟต์แวร์ บริการ และเทคโนโลยี ผู้รับเหมาต้องส่ง Bill of Materials ที่ละเอียดกว่า SBOM ทั่วไป ตรวจสอบซัพพลายเออร์ทุกชั้นเรื่องการถือครองโดยต่างชาติ และรายงานความเสี่ยงภายใน 15 วัน ด้านผู้เชี่ยวชาญเตือนว่าฐานข้อมูลห่วงโซ่อุปทานเองอาจกลายเป็นเป้าล่อของหน่วยข่าวกรองต่างชาติ

Cisco เปิดตัว Antares โมเดล AI ขนาดเล็กต้นทุนต่ำ ช่วยชี้จุดช่องโหว่ในซอร์สโค้ด

cisco foundation ai antares small language model source code vulnerability localization
บริษัท Cisco Foundation AI เปิดตัว Antares โมเดลภาษาขนาดเล็กแบบ open-weight สองรุ่น (350M และ 1B) ที่ออกแบบมาเพื่อค้นหาจุดที่มีช่องโหว่ในซอร์สโค้ดโดยเฉพาะ จุดขายคือต้นทุนต่ำและ false positive ต่ำ พร้อมคงข้อมูลไว้ในองค์กรตามข้อกำหนด data sovereignty จากผลทดสอบด้วยเบนช์มาร์กใหม่ Antares ถูกกว่าคู่แข่ง LLM ถึง 172 เท่า มุ่งช่วยทีมงบจำกัดอย่างมหาวิทยาลัยและหน่วยงานรัฐ