ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

22 ข่าว

องค์กรเทคโนโลยีและความมั่นคงไซเบอร์เกือบ 130 แห่งร่วมลงชื่อในจดหมายเปิดผนึกที่ OpenAI นำ — เรียกร้องเร่งยกระดับการป้องกันก่อน AI ทำให้การโจมตีเก่งขึ้น

Tech and cybersecurity giants unite behind OpenAI-led collective cyber defense pledge
องค์กรเกือบ 130 แห่งจากวงการความมั่นคงไซเบอร์ คลาวด์ การเงิน และอุตสาหกรรมอื่น ร่วมลงชื่อในจดหมายเปิดผนึกเรียกร้องให้เร่งยกระดับการป้องกันไซเบอร์ทั่วโลกอย่างประสานกัน ผู้ลงนามรวมถึง Anthropic, Microsoft, Google, Cisco, Cloudflare, CrowdStrike, IBM, Oracle และ OpenAI ซึ่งเป็นผู้นำริเริ่ม จดหมายเตือนว่าการโจมตีที่ขับเคลื่อนด้วย AI จะมีความสามารถสูงขึ้นมากในไม่กี่เดือนข้างหน้า และวางข้อเรียกร้องแยกตามบทบาทของแต่ละฝ่าย

กลุ่มแฮ็กติวิสต์หนุนรัสเซีย Server Killers อ้างถล่มบริการดิจิทัลภาครัฐนอร์เวย์ — หน่วยงานเจ้าของระบบล็อกอินกลางบอกเป็นการโจมตีที่หนักที่สุดเท่าที่เคยเจอ

critical infrastructure cyberattack europe government major cyberattack public digital services
กลุ่มแฮ็กติวิสต์หนุนรัสเซียชื่อ Server Killers อ้างความรับผิดชอบต่อการโจมตีที่กระทบบริการดิจิทัลของรัฐบาลนอร์เวย์หลายรายการต่อเนื่องสามวัน โฆษกสำนักงานดิจิทัลไลเซชันแห่งนอร์เวย์ระบุว่าเป็นการโจมตีที่หนักที่สุดเท่าที่เคยเจอ แต่ยืนยันว่าประคองบริการให้ทำงานได้แทบตลอดเวลา รูปแบบคือ DoS อัดทราฟฟิกมหาศาลใส่ระบบ รวมถึงระบบล็อกอินเดียวที่ใช้เข้าบริการสาธารณะหลายตัว กลุ่มอ้างว่าประกาศสงครามไซเบอร์กับนอร์เวย์หลังต่ออายุความร่วมมือด้านความมั่นคงกับยูเครน

ทรัมป์ลงนามคำสั่งฝ่ายบริหาร 14420 ประกาศภาวะฉุกเฉินสกัดแบ็กดอร์ในอุปกรณ์ระบบส่งไฟฟ้าจากต่างชาติ

executive order ics malware data breach block foreign backdoors trump order aims
ประธานาธิบดีทรัมป์ลงนามคำสั่งฝ่ายบริหารหมายเลข 14420 เมื่อวันที่ 26 สิงหาคม 2569 ประกาศภาวะฉุกเฉินระดับชาติเพื่อลดความเสี่ยงในระบบส่งไฟฟ้ากำลังสูงที่มาจากอุปกรณ์ไฟฟ้าซึ่งผลิตโดยต่างชาติ คำสั่งครอบคลุมสายส่งตั้งแต่ 69 กิโลโวลต์ขึ้นไป รวมถึงหม้อแปลง อินเวอร์เตอร์ ระบบกักเก็บพลังงาน และระบบควบคุมอุตสาหกรรมอย่าง RTU กับ PLC พร้อมเฟิร์มแวร์และช่องทางเข้าถึงระยะไกล ธุรกรรมที่เริ่มหลัง 26 สิงหาคม 2569 กับหน่วยงานที่ถูกระบุชื่อจะถูกห้าม และกระทรวงพลังงานสั่งมาตรการกับอุปกรณ์ที่ติดตั้งไปแล้วได้

CISA เจาะ 2 องค์กรโครงสร้างพื้นฐานสำคัญด้วยเทคนิคเดียวกัน — ยึดโดเมนได้ทั้งคู่ แต่ฝ่ายหนึ่งไม่ตรวจพบอะไรเลย

entra id dcsync ad cs soc cisa red team compromised two critical infrastructure orgs one detected nothing
CISA เผยแพร่คำแนะนำ AA26-237A สรุปผลการประเมินด้วยเรดทีม 2 ครั้งที่ทำพร้อมกันกับองค์กรโครงสร้างพื้นฐานสำคัญ 2 แห่งด้วยเทคนิคคล้ายกัน ทั้งสองแห่งถูกยึดถึงระดับโดเมนและเข้าถึงระบบธุรกิจสำคัญกับทรัพยากรคลาวด์ได้ องค์กร A ไม่ตรวจพบกิจกรรมใดเลยเพราะจมอยู่ในสัญญาณเตือนผิดพลาดนับพันรายการและมีศูนย์เฝ้าระวังหลายศูนย์ที่ไม่แชร์ข้อมูลกัน ส่วนองค์กร B ตรวจพบเพย์โหลดฟิชชิงทุกครั้งที่ถูกรันและตัดเครื่องออกจากเครือข่ายภายใน 2-20 นาที CISA สรุปว่าความต่างอยู่ที่คนและกระบวนการ ไม่ใช่ตัวเครื่องมือ

เครื่องมือ AI ช่วยพิสูจน์ความทนทานของเครือข่ายดาวเทียม Viasat — สี่ปีหลังรัสเซียล้มโมเด็มดาวเทียมนับพันในวันเปิดฉากบุกยูเครน

AI-assisted formal analysis tool securing Viasat satellite communication network
บริษัท Atalanta เปิดตัวผลิตภัณฑ์ชื่อ Argo ที่ใช้คณิตศาสตร์ผสมกับปัญญาประดิษฐ์วิเคราะห์ซอฟต์แวร์เพื่อหาช่องโหว่ เทคโนโลยีเดียวกันถูกใช้พิสูจน์ความทนทานของเครือข่ายสื่อสารดาวเทียมของ Viasat ที่ตกเป็นเป้าการโจมตีของรัสเซียในวันแรกที่บุกยูเครนเมื่อปี 2565 บริษัทเรียกแนวทางนี้ว่า software understanding และอ้างว่าเป็นระบบเชิงพาณิชย์รายแรกที่ทำได้ระดับนี้ นักวิทยาศาสตร์ของ Idaho National Laboratory คาดว่าจะกลายเป็นมาตรฐานในอีกหนึ่งถึงสองทศวรรษ ขณะที่ DARPA ลงทุนกับสาขานี้มาแล้วกว่า 2 พันล้านดอลลาร์

สหรัฐฯ เตือนภัยที่กำลังดำเนินอยู่ — สคริปต์โจมตีที่สร้างด้วย AI เล็ง PLC ตระกูล Siemens S7 ในโครงสร้างพื้นฐานสำคัญ

critical infrastructure openclaw jwt cpu critical infrastructure the u generated exploit scripts target siemens s7 plcs
หน่วยงานความมั่นคงของสหรัฐฯ ห้าแห่งออกประกาศเตือนร่วมถึงภัยคุกคามที่กำลังดำเนินอยู่ ซึ่งใช้สคริปต์โจมตีที่สร้างด้วย AI เล็ง PLC ตระกูล Siemens S7 ในโครงสร้างพื้นฐานสำคัญ ผู้โจมตีใช้บริการสแกนอินเทอร์เน็ตอย่าง Censys และ ZoomEye หาเครื่องที่เปิดออกสู่อินเทอร์เน็ตและใช้เฟิร์มแวร์เก่า เครื่องมือที่พบเป็นสคริปต์ Python ที่เรียกไลบรารีระบบอัตโนมัติแบบโอเพนซอร์ส ปลอมตัวเป็นโปรแกรมเฝ้าระวังทั่วไป ประกาศไม่ระบุว่าเป็นฝีมือของกลุ่มใด

Shell เร่งสอบสวนเหตุข้อมูลรั่ว หลัง Cl0p อ้างขโมยข้อมูลภายใน 89 กิกะไบต์

Shell investigating data breach following Cl0p ransomware group claim
บริษัทพลังงานข้ามชาติ Shell เปิดการสอบสวน หลังกลุ่มขู่กรรโชก Cl0p นำชื่อบริษัทขึ้นเว็บไซต์เปิดเผยข้อมูลบนดาร์กเว็บ พร้อมอ้างว่าขโมยข้อมูลภายในไปราว 89 กิกะไบต์ ซึ่งอ้างว่ารวมถึงแบบวิศวกรรม ภาพถ่ายโรงงาน แผนงานโครงการ และรายงานผลทดสอบ Shell ยืนยันว่ารับทราบข้อกล่าวอ้างและเปิดใช้กระบวนการตอบสนองเหตุการณ์ร่วมกับผู้เชี่ยวชาญภายนอกแล้ว แต่ยังไม่ยืนยันว่ามีการหยุดชะงักของการดำเนินงานใด ๆ และยังไม่ทราบช่องทางเข้าถึงระบบครั้งแรก

นิวยอร์กอัดฉีด 9 ล้านดอลลาร์เสริมเกราะไซเบอร์ระบบน้ำ 153 แห่ง — ตามหลังคลื่นโจมตี OT ระบบประปาทั่วสหรัฐ

ics ot campaign cisa cyberattack new york awards strengthen cybersecurity
รัฐนิวยอร์กประกาศมอบเงินสนับสนุนกว่า 9 ล้านดอลลาร์ให้ระบบน้ำดื่มและน้ำเสีย 153 แห่งใช้ประเมินและยกระดับความมั่นคงปลอดภัยไซเบอร์ ผ่านโครงการ SECURE ที่ให้เงินสูงสุด 50,000 ดอลลาร์สำหรับการประเมิน และ 100,000 ดอลลาร์สำหรับการปรับปรุงระบบ เงินก้อนนี้ช่วยให้ผู้ให้บริการปฏิบัติตามมาตรฐานขั้นต่ำที่รัฐบังคับใช้ตั้งแต่เดือนมีนาคม การประกาศเกิดขึ้นหลังคลื่นโจมตีระบบ OT ของกิจการประปาในสหรัฐอย่างน้อย 7 รัฐ ซึ่งยังไม่มีการชี้ตัวผู้ก่อเหตุอย่างเป็นทางการ

โจมตีไซเบอร์แบบประสานงานถล่มระบบประปามินนิโซตากว่า 30 แห่ง — โรงผลิตน้ำหนึ่งแห่งต้องหยุดเดินเครื่อง

rockwell automation cyberav3ngers irgc plc coordinated cyberattack targets maple plain
ระบบประปาชุมชนในรัฐมินนิโซตากว่า 30 แห่งถูกโจมตีทางไซเบอร์แบบประสานงานที่ระบบ OT เมื่อวันที่ 26-27 กรกฎาคม 2569 จนโรงผลิตน้ำของเมือง Braham ต้องหยุดเดินเครื่อง และเมือง Maple Plain ประกาศภาวะฉุกเฉินท้องถิ่น หน่วยงาน MNIT ยืนยันว่าเหตุการณ์มีลักษณะร่วมกันทั้งช่วงเวลา วิธีเข้าถึง และประเภทโครงสร้างพื้นฐานที่ถูกเล็ง ต่อมา FBI และ EPA เตือนว่ามีการโจมตี PLC รุ่น MicroLogix ที่เปิดสู่อินเทอร์เน็ตในอย่างน้อย 7 รัฐ ยังไม่มีการระบุตัวผู้โจมตีอย่างเป็นทางการ

สหรัฐฯ เตือนแฮ็กเกอร์อิหร่านเจาะ PLC ของ Siemens, Schneider และ Rockwell

iranian hackers targeting siemens schneider rockwell ics ot plc devices critical infrastructure
รัฐบาลสหรัฐฯ อัปเดตคำเตือนด้านความปลอดภัยไซเบอร์ ระบุแฮ็กเกอร์ที่เชื่อมโยงกับอิหร่านกำลังเจาะระบบควบคุมอุตสาหกรรม (ICS) ของ Siemens, Schneider Electric และ Rockwell Automation เพิ่มจากคำเตือนเดิมเมื่อเดือนเมษายน ผู้โจมตีดาวน์โหลดไฟล์โปรเจกต์อันตรายลง PLC แก้ตรรกะควบคุม ปิดระบบหยุดฉุกเฉินและระบบแจ้งเตือน ทำให้ระบบเข้าสู่สภาวะไม่ปลอดภัยโดยผู้ควบคุมไม่รู้ตัว กลุ่มเปอร์โซนาแฮ็กทิวิสต์อย่าง CyberAv3ngers และ Handala อยู่เบื้องหลัง