ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

6 ข่าว

ตำรวจไล่ต้นตอข้อมูลรัฐรั่ว — ยืนยันฐานข้อมูลไม่ได้ถูกเจาะ แต่ถูกสวมบัญชีผู้มีสิทธิ์ บุกค้นแพร่และปทุมธานี พบกลุ่มเยาวชนสายขุดข้อมูล

Thai police trace government data leak to compromised privileged accounts, seize computers in two provinces
กองบัญชาการตำรวจสอบสวนกลางประชุมคณะสืบสวนกรณีข้อมูลภาครัฐรั่วไหลและถูกนำไปขายบนดาร์กเว็บ เมื่อวันที่ 13 สิงหาคม 2569 โดยยืนยันว่าฐานข้อมูลของหน่วยงานยังไม่ถูกเจาะโดยตรง แต่ผู้กระทำผิดใช้ข้อมูลบัญชีของผู้มีสิทธิ์เข้าถึงระบบดึงข้อมูลออกไป ชุดสืบสวนตามหมายเลข IP ไปถึงพื้นที่จังหวัดแพร่และปทุมธานี เข้าตรวจค้นและยึดคอมพิวเตอร์ 2 จุดไปตรวจพิสูจน์ พร้อมเชิญกลุ่มเยาวชนที่นิยมขุดค้นข้อมูลมาให้ข้อมูลตามกระบวนการ

PNLD ยืนยันข้อมูลติดต่อตำรวจอังกฤษกว่า 100,000 รายรั่ว — ExfilSquad อ้างขโมยไป 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่ปล่อยข้อมูลที่เหลือ

ExfilSquad leaks contact data of over 100,000 UK police officers from PNLD
ฐานข้อมูลกฎหมายแห่งชาติของตำรวจอังกฤษหรือ PNLD ออกแถลงการณ์ยืนยันว่าข้อมูลติดต่อของเจ้าหน้าที่ตำรวจและบุคลากรในกระบวนการยุติธรรมกว่า 100,000 รายถูกเปิดเผย ข้อมูลที่รั่วคือชื่อเต็ม ชื่อหน่วยงาน และอีเมล รวมถึงชื่อและอีเมลของประชาชนที่เคยส่งคำถามผ่าน Ask the Police กลุ่มรีดไถข้อมูล ExfilSquad ประกาศรับผิดชอบพร้อมปล่อยข้อมูลตัวอย่างและอ้างว่าขโมยไป 1.9 GB หรือราว 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่เผยแพร่ส่วนที่เหลือ ขณะที่ PNLD ยังไม่ระบุว่าผู้โจมตีเข้าระบบได้อย่างไร

StealthMole ตามรอย ModernStealer นามแฝงที่ประกาศขายเอกสารทหาร-นิวเคลียร์-อวกาศ พบใช้ช่องทางติดต่อร่วมกับ Zu1f1q4r และ PriorOps

StealthMole traces ModernStealer alias selling military and government data on dark web forums
StealthMole เผยผลตามรอยนามแฝง ModernStealer ที่โพสต์ขายเอกสารด้านการทหาร รัฐบาล นิวเคลียร์ และอวกาศ บนฟอรัมดาร์กเว็บและ Telegram นักวิจัยพบรหัสติดต่อ Session เดียวกันปรากฏใน 30 กระทู้ เชื่อมนามแฝงนี้เข้ากับบัญชี Sassoon Don รวมถึงตัวตน Zu1f1q4r และ PriorOps รายงานย้ำว่าทั้งหมดเป็นเพียงคำกล่าวอ้างของผู้ขาย ไม่ใช่การยืนยันว่าองค์กรที่ถูกเอ่ยชื่อถูกเจาะจริง และการใช้ช่องทางติดต่อร่วมกันก็ยังไม่พิสูจน์ว่าทุกนามแฝงเป็นคนเดียวกัน

ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ

PNLD breach exposes UK police and government contact details on the dark web
ฐานข้อมูลกฎหมายแห่งชาติของตำรวจอังกฤษหรือ PNLD ยืนยันว่าข้อมูลติดต่อของตำรวจ หน่วยงานรัฐ และลูกค้าถูกขโมยไปเผยแพร่บนดาร์กเว็บ ข้อมูลที่รั่วประกอบด้วยชื่อ ชื่อหน่วยงาน และอีเมลที่ทำงานของเจ้าหน้าที่ตำรวจและบุคลากรในกระบวนการยุติธรรม PNLD ระบุว่าไม่มีหลักฐานว่ารหัสผ่านหรือข้อมูลรับรองอื่นถูกขโมยไปด้วย กลุ่ม ExfilSquad ประกาศชื่อ PNLD บนเว็บไซต์เผยแพร่ข้อมูลเมื่อวันที่ 26 กรกฎาคม แต่ PNLD ยังไม่ระบุว่าเป็นฝีมือกลุ่มดังกล่าว

SplitVPN (เดิมชื่อ NotVPN) ข้อมูลรั่ว 865,000 บัญชี — ฐานข้อมูลที่หลุดมีล็อกการเชื่อมต่อ 58 ล้านรายการ สวนทางคำโฆษณาไม่เก็บล็อก

SplitVPN formerly NotVPN data breach exposes 865000 users and 58 million connection logs despite no-logs claim
SplitVPN ผู้ให้บริการ VPN สัญชาติรัสเซียที่เดิมใช้ชื่อ NotVPN ถูกขโมยฐานข้อมูลเมื่อวันที่ 21 กรกฎาคม 2569 กระทบอีเมลผู้ใช้ที่ไม่ซ้ำกัน 865,336 บัญชีตามการยืนยันของ Have I Been Pwned ฐานข้อมูล SQL ขนาด 17 GB ถูกนำไปแจกจ่ายบนฟอรัมอาชญากรรมไซเบอร์ ข้อมูลที่หลุดมีทั้งอีเมล หมายเลข IP ประเทศ และเลขบัตรบางส่วน จุดที่ร้ายแรงที่สุดคือมีตารางล็อกการเชื่อมต่อเกือบ 58 ล้านรายการ ทั้งที่บริการโฆษณาว่าไม่เก็บล็อกใด ๆ

แฮ็กเกอร์ขาย 340 ล้าน Record ผู้ใช้ OnlyFans — รวบรวมจากข้อมูลรั่วไหลเก่า ราคา 0.313 BTC

Hacker selling 340 million OnlyFans user records on dark web forum
แฮ็กเกอร์ที่ใช้ชื่อ Euphoric_Reply_5727 ประกาศขายฐานข้อมูลที่อ้างว่ามีข้อมูลผู้ใช้ OnlyFans กว่า 340 ล้าน record ในราคา 0.313 BTC ราว 76,000 ดอลลาร์ ข้อมูลนี้ไม่ได้มาจากการเจาะระบบ OnlyFans โดยตรง แต่รวบรวมจากข้อมูลรั่วไหลเก่าและโปรไฟล์สาธารณะแล้วจับคู่กับบัญชี OnlyFans Hackread ยืนยันว่าตัวอย่างข้อมูลที่ได้รับตรงกับบัญชี OnlyFans จริง แม้ OnlyFans เองยังไม่ได้ยืนยันอย่างเป็นทางการ