ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

33 ข่าว

อนุทินยกปราบอาชญากรรมออนไลน์เป็นวาระแห่งชาติ เปิดเวที DE Digital Shield — ดึงแบงก์ ค่ายมือถือ และแพลตฟอร์มปิดช่องมิจฉาชีพ

Thai PM launches DE Digital Shield Forum making online crime prevention a national agenda
นายอนุทิน ชาญวีรกูล นายกรัฐมนตรี เปิดงาน DE Digital Shield Forum ครั้งแรกที่สถานีกลางบางซื่อเมื่อวันที่ 15 สิงหาคม 2569 พร้อมประกาศยกการปราบปรามอาชญากรรมออนไลน์เป็นวาระแห่งชาติ โดยเน้นว่าการปราบปรามอย่างเดียวไม่พอต้องป้องกันก่อนเงินออกจากบัญชี ภัยที่หยิบยกเป็นตัวอย่างคือการโคลนเสียงคนในครอบครัวเพื่อหลอกให้โอนเงิน งานนี้ผนึกสำนักงานตำรวจแห่งชาติ กระทรวงมหาดไทย ธนาคาร ผู้ให้บริการโทรคมนาคม แพลตฟอร์มดิจิทัล และ ก.ล.ต. เข้าด้วยกัน

ทำเนียบขาวเปิดทางให้บริษัทเอกชนโจมตีกลับกลุ่มอาชญากรไซเบอร์ต่างชาติ — ต้องผ่านการคัดกรองและวางหลักประกันอย่างน้อยหนึ่งล้านดอลลาร์

White House taps security firms for offensive hack-back operations
ประธานาธิบดีสหรัฐลงนามบันทึกความมั่นคงแห่งชาติ สั่งให้ National Coordination Center ตั้งโครงการเปิดให้บริษัทความปลอดภัยเอกชนยื่นขออนุมัติปฏิบัติการไซเบอร์ต่อองค์กรอาชญากรรมข้ามชาติในต่างประเทศ ปฏิบัติการทั้งหมดต้องอยู่ใต้การควบคุมของรัฐบาลสหรัฐ บริษัทที่เข้าร่วมต้องผ่านการคัดกรองก่อนทำสัญญากับกระทรวงยุติธรรมหรือกระทรวงความมั่นคงแห่งมาตุภูมิ และต้องวางหลักประกันไม่ต่ำกว่าหนึ่งล้านดอลลาร์ซึ่งจะถูกริบหากไม่ทำตามสัญญา ผู้เชี่ยวชาญมองว่าเป็นการเปลี่ยนนโยบายครั้งใหญ่ และมีทั้งเสียงหนุนและค้าน

Cruciferra บริการ Crypter ตัวใหม่ ใช้ BYOVD และ Process Ghosting ซ่อนมัลแวร์บน Windows — กลุ่มจีนใช้ล่อธีมภาษี

Cruciferra crypter using BYOVD and Process Ghosting to hide Windows malware
บริษัท Proofpoint เปิดเผยบริการ crypter ตัวใหม่ชื่อ Cruciferra ที่กลุ่มอาชญากรไซเบอร์เชื่อมโยงจีนใช้ล่อเหยื่อด้วยธีมภาษีในอินเดีย และถูกหลายกลุ่มนำไปหุ้มมัลแวร์ทั้ง RAT และ infostealer เครื่องมือนี้เขียนด้วย Mono ใช้เทคนิคหลบเลี่ยงขั้นสูงทั้ง BYOVD ปิดการทำงาน EDR, unhooking API และ Process Ghosting ที่ลบไฟล์ก่อนโปรเซสเริ่มทำงาน โฆษณาขายใต้ดินราคา 450-2,000 ดอลลาร์ต่อเดือน แพร่ผ่านฟิชชิงและรันผ่าน DLL side-loading เสมอ

MedusaHVNC มัลแวร์ RAT แบบเช่า ใช้เดสก์ท็อป Windows ที่ซ่อนไว้ เปิดเบราว์เซอร์ควบคุมเครื่องเหยื่อแบบเงียบ

MedusaHVNC malware using hidden Windows desktops to evade detection
นักวิจัยจาก BlackFog วิเคราะห์ MedusaHVNC มัลแวร์โทรจันควบคุมระยะไกลที่ขายแบบ MaaS ผ่านเว็บและช่อง Telegram จุดเด่นคือโมดูล HVNC ที่เปิดเบราว์เซอร์ของแท้บนเดสก์ท็อป Windows ที่ซ่อนไว้ ทำให้ผู้ใช้มองไม่เห็นการทำงานเลย มัลแวร์ใช้เชนติดเชื้อ 5 ขั้น อาศัย wscript.exe และ charmap.exe ของแท้ พร้อมเข้ารหัสหลายชั้นทั้ง XOR และ ChaCha20 ก่อนติดต่อ C2 ที่ฝังไว้ตายตัว ผลลัพธ์คือ RAT ที่ซ่อนตัวและฝังตัวคงอยู่ได้อย่างแนบเนียน

Operation BlueDash ปลอมหน้าอัปเดต Microsoft Teams ลอบติดตั้ง RMM สองตัว Level RMM + ScreenConnect ยึดเครื่องระยะไกล

Operation BlueDash fake Microsoft Teams update deploying Level RMM and ScreenConnect
นักวิจัยจาก ZeroBEC เปิดโปงแคมเปญฟิชชิงชื่อ Operation BlueDash ที่ใช้เหยื่อล่อธีม Microsoft Teams หลอกว่าต้องอัปเดตก่อนเปิดเอกสาร แล้วลอบติดตั้งเครื่องมือ RMM ที่ถูกกฎหมายพร้อมกันสองตัวคือ Level RMM และ ConnectWise ScreenConnect เพื่อยึดการเข้าถึงเครื่องเหยื่อระยะไกลแบบสำรองซ้ำ ผู้โจมตีถูกโยงกับกลุ่มในไนจีเรียด้วยความมั่นใจปานกลางถึงสูง เคลื่อนไหวมาตั้งแต่กุมภาพันธ์ 2569 และใช้กลยุทธ์หลายแบรนด์สลับทั้ง Teams และ Zoom

DevMan เปิดพอร์ทัล RaaS ครบวงจร — สร้างมัลแวร์ จัดการเหยื่อ จ่ายส่วนแบ่งในที่เดียว

DevMan RaaS portal centralizes payload builds and affiliate payouts
บริษัท PRODAFT เปิดเผยว่ากลุ่มแรนซัมแวร์ DevMan (ติดตามในชื่อ Funky Mantis) ดำเนินการพอร์ทัลเว็บครบวงจรให้พันธมิตรสร้างเพย์โหลด จัดการเหยื่อ และรับส่วนแบ่งในที่เดียว รวมการเป็นนายหน้าขายช่องทางเข้ากับการปล่อยแรนซัมแวร์ ตัวล็อกเกอร์มีสายพันธุ์จาก DragonForce ชัดเจน อ้างมีเหยื่อ 184 ราย และผลักดันให้พันธมิตรโจมตีโครงสร้างพื้นฐานสำคัญพร้อมล็อกเกอร์เฉพาะสำหรับระบบ SCADA

Dolphin X มัลแวร์ตัวใหม่ใช้ AI จัดอันดับเหยื่อ 'มูลค่าสูง' — โฆษณาขายในฟอรัมอาชญากรรม ขโมยข้อมูลกว่า 300 แอป

Dolphin X remote access trojan AI profiler ranks victims
นักวิจัยจากบริษัท Varonis พบมัลแวร์ Remote Access Trojan ตัวใหม่ชื่อ Dolphin X ที่โฆษณาขายในฟอรัมอาชญากรรมไซเบอร์ จุดเด่นคือฟีเจอร์ AI Profiler ที่วิเคราะห์ข้อมูลจากเครื่องเหยื่อแล้วให้คะแนนความเสี่ยงและจัดอันดับว่าเหยื่อรายใดมีมูลค่าสูงควรโจมตีก่อน แผงควบคุมระบุความสามารถ 329 ฟีเจอร์ใน 10 หมวด และขโมยข้อมูลจากแอปกว่า 300 ตัว ทั้งเบราว์เซอร์ กระเป๋าคริปโต โปรแกรมจัดการรหัสผ่าน และเครื่องมือคลาวด์ อย่างไรก็ตาม Varonis วิเคราะห์จากแผงควบคุมและ builder เท่านั้น ยังไม่ได้รันตัวอย่างจริง

Europol แจ้งลบ 4,340 URL ในปฏิบัติการปราบเครือข่าย 'The Com' — ต้นตอกลุ่มก่ออาชญากรรมไซเบอร์และล่วงละเมิดเยาวชน

Europol flags 4,340 URLs for removal in The Com crackdown
Europol แจ้งลบเนื้อหาออนไลน์ 4,340 URL ในปฏิบัติการหลายสัปดาห์เพื่อกวาดล้างเนื้อหาที่เชื่อมโยงกับ ‘The Com’ เครือข่ายกลุ่มหัวรุนแรงแบบกระจายศูนย์ที่พัวพันทั้งการล่วงละเมิดเยาวชน การบีบบังคับข่มขู่ (extortion) และอาชญากรรมไซเบอร์ นักสืบจาก 9 ประเทศร่วมปฏิบัติการ Referral Action Days ช่วงมิถุนายน-กรกฎาคม 2569 ต่อยอดจาก Project Compass ที่จับกุมไปแล้ว 30 ราย โดยกลุ่มย่อย Cyber Com เกี่ยวข้องกับการเจาะระบบและโจมตีด้วยแรนซัมแวร์ระดับสูง รวมถึงเหตุคาสิโนลาสเวกัสและห้างค้าปลีกอังกฤษ

กลุ่ม Golden Chickens กลับมาพร้อมมัลแวร์ใหม่ 4 ตระกูล — ปรับสถาปัตยกรรมเป็นโมดูลาร์ หลบการตรวจจับ

Golden Chickens threat actor returns with new modular malware families
Recorded Future เผยกลุ่มเบื้องหลังระบบ Golden Chickens (Venom Spider) กลับมาพร้อมมัลแวร์ใหม่ 4 ตระกูล ได้แก่ TinyEgg, ChonkyChicken, ChonkyChicken รุ่นโมดูลาร์ และ ChromEggscalator ที่ขโมยรหัสเบราว์เซอร์ กลุ่มนี้ติดตามในชื่อ TAG-195 เป็นผู้พัฒนา MaaS แบบหวังผลเงิน ใช้ ClickFix และ VenomLNK เป็นช่องทางแพร่ รุ่นโมดูลาร์รองรับ 14 โมดูลที่ดึงตามสั่งเพื่อลดร่องรอยการตรวจจับ

แฮ็กเกอร์อ้างเจาะฐานข้อมูลลูกค้า Decathlon 160 ล้านรายการ — ประกาศขายในฟอรัมอาชญากรรม ยังไม่ได้รับการยืนยัน

Decathlon alleged data breach 160 million records sold on forum
ผู้ไม่หวังดีอ้างว่าครอบครองและกำลังขายฐานข้อมูลลูกค้าของ Decathlon ราว 160 ล้านรายการ โดยประกาศขายในฟอรัมอาชญากรรมไซเบอร์และรับชำระเป็นสกุลเงินดิจิทัล ข้อมูลที่อ้างว่ามีทั้งอีเมล แฮชรหัสผ่าน ชื่อ-นามสกุล วันเกิด เบอร์โทร ที่อยู่ และข้อมูลบัญชี อย่างไรก็ตามการรั่วไหลนี้ยังไม่ได้รับการตรวจสอบยืนยันโดยอิสระ และ Decathlon ยังไม่ออกมายืนยันว่าระบบถูกเจาะจริง ความเสี่ยงหลักหากข้อมูลเป็นของจริงคือการโจมตีแบบยัดข้อมูลรับรองและฟิชชิงที่แนบเนียน