ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

5 ข่าว

River Bank & Trust แจ้ง ก.ล.ต. สหรัฐฯ ว่าได้ "คำรับรอง" จากแฮ็กเกอร์ว่าลบข้อมูลที่ขโมยไปแล้ว — ถ้อยคำในเอกสารชี้ว่าน่าจะจ่ายค่าไถ่

River Bank tells SEC hackers confirmed deletion of data stolen in ransomware attack
River Financial Corporation บริษัทโฮลดิ้งของธนาคาร River Bank & Trust ระบุว่าได้รับคำรับรองจากผู้ก่อภัยว่าข้อมูลที่ถูกขโมยไปในเหตุแรนซัมแวร์เมื่อวันที่ 16 มิถุนายน 2569 ถูกลบทิ้งแล้ว ถ้อยคำในเอกสารที่ยื่นต่อ ก.ล.ต. สหรัฐฯ บ่งชี้ว่าบริษัทน่าจะจ่ายค่าไถ่ บริษัทยังไม่สามารถสรุปได้ว่าข้อมูลส่วนบุคคลถูกขโมยไปหรือไม่ ไม่เปิดเผยว่าผู้ก่อภัยรายใดอยู่เบื้องหลัง และยังไม่ทราบว่าผู้โจมตีเจาะเข้าเครือข่ายได้อย่างไร ขณะนี้มีการฟ้องร้องบริษัทแล้วอย่างน้อย 4 คดี

Visa ทุ่ม 2.4 พันล้านดอลลาร์ซื้อ BioCatch — ดึงเทคโนโลยีไบโอเมตริกซ์เชิงพฤติกรรมมาสกัดการฉ้อโกงก่อนถึงจุดชำระเงิน

Visa to acquire behavioral biometrics fraud intelligence firm BioCatch for 2.4 billion dollars
บริษัท Visa ตกลงซื้อบริษัทป้องกันการฉ้อโกง BioCatch ด้วยเงินสด 2.4 พันล้านดอลลาร์สหรัฐ เพื่อขยายขีดความสามารถด้านความมั่นคงปลอดภัยไซเบอร์และการตรวจจับอาชญากรรมทางการเงิน BioCatch ใช้ไบโอเมตริกซ์เชิงพฤติกรรมวิเคราะห์การพิมพ์ การขยับเมาส์ ท่าทางบนหน้าจอสัมผัส และวิธีถืออุปกรณ์ เพื่อแยกลูกค้าตัวจริงออกจากมิจฉาชีพแบบเรียลไทม์ บริษัทระบุว่าวิเคราะห์เซสชันธนาคารออนไลน์ 19 พันล้านครั้งต่อเดือน ครอบคลุมผู้ใช้ 760 ล้านราย ดีลนี้ยังต้องรอการอนุมัติจากหน่วยงานกำกับดูแล

แอปแจ้งเตือนภัยปลอมของบาห์เรน ปล่อย Android RAT ขโมย PIN, OTP และรหัสธนาคาร

rat malware android ban bahrain civil defense banking credentials
นักวิจัยจาก DreamGroup พบแคมเปญมัลแวร์ Android ที่ฉวยความตึงเครียดในภูมิภาคอ่าวเปอร์เซีย ปลอมเป็นแอปแจ้งเตือนเหตุฉุกเฉินของหน่วยป้องกันพลเรือนบาห์เรนชื่อ BH Alert เพื่อปล่อยโทรจันควบคุมระยะไกล (RAT) หลายขั้นตอนที่ขโมย PIN หน้าล็อก, รหัส OTP, ข้อความ SMS และรหัสผ่านธนาคาร แพร่ผ่านหน้า Google Play ปลอมและพอร์ทัลรัฐบาลปลอม อาศัยเทคนิคซ่อนโค้ดในไฟล์ฟอนต์ และใช้ Accessibility Service ควบคุมเครื่องเหยื่ออย่างละเอียด

เว็บรัฐบาลบราซิลกว่า 20 แห่งถูกยึดเป็นช่องส่งมัลแวร์ PhantomEnigma

PhantomEnigma campaign hijacked Brazilian government websites as malware delivery channel
บริษัท ANY.RUN เปิดเผยแคมเปญ PhantomEnigma ที่ยึดเว็บไซต์รัฐบาลบราซิลกว่า 20 แห่ง (.gov.br) ทำเป็นช่องทางส่งมัลแวร์ เริ่มจากอีเมลปลอมเป็นเอกสารตำรวจที่ผ่าน SPF/DKIM/DMARC แล้วเปลี่ยนเส้นทางผ่านโฮสต์รัฐที่ถูกเจาะไปยังตัวติดตั้ง มัลแวร์เป็นแบ็กดอร์ index.js แบบโมดูลฝังในแอป Electron ที่ถูกแก้ไข สั่งรัน JavaScript และดึงเพย์โหลดเพิ่มได้ เสี่ยงต่อธนาคารและหน่วยงานรัฐ

แพ็กเกจ NuGet ปลอมเป็น Sicoob SDK ขโมยรหัสผ่านธนาคาร — ใช้ Sentry ลอบส่งข้อมูลแทน C2

Malicious NuGet package Sicoob SDK exfiltrates banking credentials via Sentry
นักวิจัย Socket พบแพ็กเกจ NuGet ประสงค์ร้ายชื่อ Sicoob.Sdk ปลอมเป็น SDK ทางการของธนาคาร Sicoob ในบราซิล ลอบขโมยใบรับรอง PFX พร้อมรหัสผ่านและ client ID ของนักพัฒนาแล้วส่งออกไปยัง Sentry ซึ่งเป็นแพลตฟอร์มมอนิเตอร์ที่น่าเชื่อถือ เพื่อให้กลมกลืนกับ telemetry ปกติและหลบการตรวจจับ แพ็กเกจปล่อยหลายเวอร์ชัน 2.0.0–2.0.4 มียอดดาวน์โหลด 484 ครั้งก่อนถูกถอด เป็นการโจมตี supply chain ที่ repo GitHub ดูสะอาดแต่ binary ถูกฝังโค้ดร้าย