ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

4 ข่าว

INTERPOL ปฏิบัติการ Jackal IV จับ 58 ราย ระบุตัวผู้ต้องสงสัยอีก 263 — ไล่บี้เครือข่ายอาชญากรรมแอฟริกาตะวันตกใน 22 ประเทศหกทวีป

arrest australia call center canada global cyber fraud crackdown interpol operation jackal iv arrests
ปฏิบัติการของ INTERPOL ที่กินเวลาแปดเดือนและมี 22 ประเทศจากหกทวีปเข้าร่วม นำไปสู่การจับกุม 58 รายและระบุตัวผู้ต้องสงสัยอีก 263 ราย เป้าหมายคือเครือข่ายอาชญากรรมจัดตั้งจากแอฟริกาตะวันตกอย่าง Black Axe ที่อยู่เบื้องหลังการฉ้อโกงทางการเงินผ่านช่องทางไซเบอร์จำนวนมาก ทั้งสแกมหลอกรัก สแกมคริปโตและการลงทุน และการฉ้อโกงอีเมลธุรกิจ ทางการยึดเงินและอายัดบัญชีธนาคารได้จำนวนมากในหลายประเทศ

ตำรวจสเปนทลายเครือข่ายฉ้อโกงไซเบอร์ €140 ล้าน จับกุม 4 คน — เอี่ยวหลอกลงทุนและ BEC

Spanish Police take down 140 million euro cyber fraud and money laundering ring, arrest four
ตำรวจสเปนทลายเครือข่ายอาชญากรรมไซเบอร์และฟอกเงินที่ทำเงินได้ถึง 140 ล้านยูโร (160 ล้านดอลลาร์) จากการหลอกลงทุนและการโจมตีแบบ business email compromise (BEC) จับกุมผู้ต้องสงสัย 4 คนในสเปน โปรตุเกส และปานามา เครือข่ายนี้ใช้บัญชีธนาคารกว่า 800 บัญชี บัญชีธุรกิจ 120 บัญชี และมีคนกลางฟอกเงิน 67 ราย ตำรวจยึดคอมพิวเตอร์ 15 เครื่องและสมาร์ตโฟนกว่า 170 เครื่อง อายัดเงิน 3 ล้านยูโรคืนเหยื่อ ปฏิบัติการนี้ทำร่วมกับ Interpol และ Europol

ฟิชชิงผ่าน Device Code หลอกขโมยโทเคน Microsoft — เหยื่อไม่เคยออกจากหน้าล็อกอินจริง

phishing bec microsoft device code flow steals tokens through legitimate login page
นักวิจัยจาก Securelist เปิดเผยแคมเปญฟิชชิงที่ฉวยใช้ฟีเจอร์ Device Authorization Grant ของ Microsoft หลอกเหยื่อคัดลอกรหัสครั้งเดียวไปวางบนหน้าล็อกอิน Microsoft ของจริง ทำให้ผู้โจมตีได้โทเคนเข้าถึงอีเมล ไฟล์ และแชตโดยไม่ต้องใช้รหัสผ่าน เทคนิคนี้เลี่ยงคำแนะนำให้ตรวจ URL เพราะหน้าสุดท้ายเป็นของแท้ และ MFA แทบช่วยไม่ได้ แคมเปญทำงานช่วงเมษายนถึงกลางพฤษภาคม 2026

แฮ็กเกอร์ซ่อนทราฟฟิกอันตรายในคลาวด์ที่เชื่อถือได้ — AWS, Google Cloud, Cloudflare, Microsoft, GitHub กลายเป็นเกราะกำบัง C2

Attackers abuse AWS Google Cloud Cloudflare and Microsoft services to hide malicious traffic
การสืบสวนของ ANY.RUN เผยว่าอาชญากรไซเบอร์ใช้โครงสร้างคลาวด์ที่เชื่อถือได้อย่าง AWS, Google Cloud, Azure, Cloudflare และ GitHub มากขึ้นเพื่อพรางทราฟฟิกอันตราย หลบการตรวจจับ และคง C2 ให้อยู่รอดนาน การค้นด้วย JA3S fingerprint ของ Cobalt Strike พบเหตุการณ์กว่า 1,000 รายการ ส่วนใหญ่วิ่งผ่านพอร์ต 443 ฝัง C2 บนแพลตฟอร์มชื่อดัง ทำให้การบล็อกตาม reputation ใช้ไม่ได้ผล พร้อมพบแคมเปญฟิชชิงและ BEC ที่โฮสต์เอกสารปลอมบน Amazon S3 และโดเมน .top อันตรายจำนวนมาก