ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

65 ข่าว

PNLD ยืนยันข้อมูลติดต่อตำรวจอังกฤษกว่า 100,000 รายรั่ว — ExfilSquad อ้างขโมยไป 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่ปล่อยข้อมูลที่เหลือ

ExfilSquad leaks contact data of over 100,000 UK police officers from PNLD
ฐานข้อมูลกฎหมายแห่งชาติของตำรวจอังกฤษหรือ PNLD ออกแถลงการณ์ยืนยันว่าข้อมูลติดต่อของเจ้าหน้าที่ตำรวจและบุคลากรในกระบวนการยุติธรรมกว่า 100,000 รายถูกเปิดเผย ข้อมูลที่รั่วคือชื่อเต็ม ชื่อหน่วยงาน และอีเมล รวมถึงชื่อและอีเมลของประชาชนที่เคยส่งคำถามผ่าน Ask the Police กลุ่มรีดไถข้อมูล ExfilSquad ประกาศรับผิดชอบพร้อมปล่อยข้อมูลตัวอย่างและอ้างว่าขโมยไป 1.9 GB หรือราว 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่เผยแพร่ส่วนที่เหลือ ขณะที่ PNLD ยังไม่ระบุว่าผู้โจมตีเข้าระบบได้อย่างไร

River Bank & Trust แจ้ง ก.ล.ต. สหรัฐฯ ว่าได้ "คำรับรอง" จากแฮ็กเกอร์ว่าลบข้อมูลที่ขโมยไปแล้ว — ถ้อยคำในเอกสารชี้ว่าน่าจะจ่ายค่าไถ่

River Bank tells SEC hackers confirmed deletion of data stolen in ransomware attack
River Financial Corporation บริษัทโฮลดิ้งของธนาคาร River Bank & Trust ระบุว่าได้รับคำรับรองจากผู้ก่อภัยว่าข้อมูลที่ถูกขโมยไปในเหตุแรนซัมแวร์เมื่อวันที่ 16 มิถุนายน 2569 ถูกลบทิ้งแล้ว ถ้อยคำในเอกสารที่ยื่นต่อ ก.ล.ต. สหรัฐฯ บ่งชี้ว่าบริษัทน่าจะจ่ายค่าไถ่ บริษัทยังไม่สามารถสรุปได้ว่าข้อมูลส่วนบุคคลถูกขโมยไปหรือไม่ ไม่เปิดเผยว่าผู้ก่อภัยรายใดอยู่เบื้องหลัง และยังไม่ทราบว่าผู้โจมตีเจาะเข้าเครือข่ายได้อย่างไร ขณะนี้มีการฟ้องร้องบริษัทแล้วอย่างน้อย 4 คดี

ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ

PNLD breach exposes UK police and government contact details on the dark web
ฐานข้อมูลกฎหมายแห่งชาติของตำรวจอังกฤษหรือ PNLD ยืนยันว่าข้อมูลติดต่อของตำรวจ หน่วยงานรัฐ และลูกค้าถูกขโมยไปเผยแพร่บนดาร์กเว็บ ข้อมูลที่รั่วประกอบด้วยชื่อ ชื่อหน่วยงาน และอีเมลที่ทำงานของเจ้าหน้าที่ตำรวจและบุคลากรในกระบวนการยุติธรรม PNLD ระบุว่าไม่มีหลักฐานว่ารหัสผ่านหรือข้อมูลรับรองอื่นถูกขโมยไปด้วย กลุ่ม ExfilSquad ประกาศชื่อ PNLD บนเว็บไซต์เผยแพร่ข้อมูลเมื่อวันที่ 26 กรกฎาคม แต่ PNLD ยังไม่ระบุว่าเป็นฝีมือกลุ่มดังกล่าว

ลิกเตนสไตน์ถูกเจาะทะเบียนผู้รับประโยชน์ที่แท้จริง — ข้อมูลราว 31,000 รายการที่ใช้ต้านการฟอกเงินถูกเข้าถึงกลางดึก

Cyberattack hits Liechtenstein register of beneficial owners behind companies and foundations
รัฐบาลลิกเตนสไตน์เปิดเผยว่าทะเบียนผู้รับประโยชน์ที่แท้จริง ซึ่งเก็บรายชื่อบุคคลเบื้องหลังบริษัท มูลนิธิ และทรัสต์ ถูกเข้าถึงกลางดึกเมื่อคืนวันพุธต่อวันพฤหัสบดีของสัปดาห์ก่อน กระทบข้อมูลราว 31,000 รายการ ทะเบียนนี้เป็นเครื่องมือหลักในการต่อต้านการฟอกเงินของประเทศที่มีภาคการเงินเป็นเสาหลักเศรษฐกิจ รัฐบาลระบุว่าตรวจพบในวันพฤหัสบดี จึงปิดระบบและดำเนินมาตรการปกป้องข้อมูลทันที และยังไม่มีสัญญาณว่าข้อมูลถูกแก้ไขหรือลบ พร้อมตั้งหน่วยเฉพาะกิจสอบสวนช่วงสุดสัปดาห์

SplitVPN (เดิมชื่อ NotVPN) ข้อมูลรั่ว 865,000 บัญชี — ฐานข้อมูลที่หลุดมีล็อกการเชื่อมต่อ 58 ล้านรายการ สวนทางคำโฆษณาไม่เก็บล็อก

SplitVPN formerly NotVPN data breach exposes 865000 users and 58 million connection logs despite no-logs claim
SplitVPN ผู้ให้บริการ VPN สัญชาติรัสเซียที่เดิมใช้ชื่อ NotVPN ถูกขโมยฐานข้อมูลเมื่อวันที่ 21 กรกฎาคม 2569 กระทบอีเมลผู้ใช้ที่ไม่ซ้ำกัน 865,336 บัญชีตามการยืนยันของ Have I Been Pwned ฐานข้อมูล SQL ขนาด 17 GB ถูกนำไปแจกจ่ายบนฟอรัมอาชญากรรมไซเบอร์ ข้อมูลที่หลุดมีทั้งอีเมล หมายเลข IP ประเทศ และเลขบัตรบางส่วน จุดที่ร้ายแรงที่สุดคือมีตารางล็อกการเชื่อมต่อเกือบ 58 ล้านรายการ ทั้งที่บริการโฆษณาว่าไม่เก็บล็อกใด ๆ

Brinks Home ยืนยันถูกเจาะระบบ — ShinyHunters อ้างขโมยข้อมูล Salesforce 4.9 ล้านรายการ ผ่านการโทรหลอกยืนยันตัวตน Microsoft Entra

ShinyHunters claims Brinks Home breach and threatens to leak stolen Salesforce data
บริษัท Brinks Home ผู้ให้บริการระบบรักษาความปลอดภัยบ้านในสหรัฐฯ เปิดเผยว่าถูกแฮ็กเกอร์เจาะระบบบางส่วนและถูกขู่ว่าจะปล่อยข้อมูลที่อ้างว่าขโมยไป บริษัทตรวจพบเหตุเมื่อวันที่ 20 กรกฎาคม 2569 และยืนยันว่าระบบเฝ้าระวังสัญญาณเตือนภัยไม่ได้รับผลกระทบ ด้านกลุ่มรีดไถ ShinyHunters อ้างว่าเจาะเข้าไปตั้งแต่ 13 กรกฎาคม ด้วยการโทรหลอกพนักงานให้ยืนยันตัวตน Microsoft Entra แล้วดูดข้อมูลจาก Salesforce กว่า 4.9 ล้านรายการ BleepingComputer ยังตรวจสอบความถูกต้องของข้อกล่าวอ้างไม่ได้

CareCloud ข้อมูลรั่วกระทบกว่า 350,000 ราย — ผู้บุกรุกเข้าถึงระบบ AWS ที่เก็บเวชระเบียนอิเล็กทรอนิกส์

shinyhunters ransomware data breach aws carecloud carecloud data breach impacts over
บริษัทเทคโนโลยีสารสนเทศด้านสุขภาพ CareCloud แจ้งเตือนผู้ได้รับผลกระทบอย่างน้อย 350,000 รายว่าข้อมูลของพวกเขาถูกขโมยไป เหตุเกิดในสภาพแวดล้อมเวชระเบียนอิเล็กทรอนิกส์ของแผนก CareCloud Health ที่หยุดชะงักเมื่อ 16 มีนาคม 2569 การสอบสวนพบว่าผู้บุกรุกเข้าถึงสภาพแวดล้อม AWS หนึ่งชุดระหว่างวันที่ 10 ถึง 16 มีนาคม และน่าจะดึงข้อมูลออกไป ข้อมูลที่รั่วครอบคลุมทั้งหมายเลขประกันสังคม ใบขับขี่ เลขบัญชีการเงิน และข้อมูลทางการแพทย์ โดยบางรายหลุดข้อมูลบัตรเครดิตเต็มรูปแบบรวมถึง CVV

เกาหลีใต้ปรับ KT 39 ล้านดอลลาร์ — เฟมโตเซลล์หายทำใบรับรองรั่ว ผู้บุกรุกฝังตัวในเครือข่าย 11 เดือน

south korea malware data breach espionage krw kt corporation krw
คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของเกาหลีใต้สั่งปรับ KT Corporation เป็นเงิน 53,979 ล้านวอนหรือราว 39 ล้านดอลลาร์ จากเหตุผู้บุกรุกฝังตัวในเครือข่ายภายในนานเกือบ 11 เดือน ต้นตอคือเฟมโตเซลล์ที่สูญหายและมีใบรับรองยืนยันตัวตนที่ยังใช้ได้ ผู้โจมตีนำไปติดตั้งบนอุปกรณ์ที่ทำขึ้นเองจนกลายเป็นสถานีฐานปลอมและดักทราฟฟิกโทรศัพท์ได้ ข้อมูลผู้ใช้ 16,647 รายรั่วไหลและเกิดการชำระเงินฉ้อฉลกับลูกค้าอย่างน้อย 368 ราย ระหว่างสอบสวนยังพบเซิร์ฟเวอร์ 38 เครื่องติดมัลแวร์ BPFDoor มาตั้งแต่ปี 2567

DentaQuest ผู้บริหารสิทธิประโยชน์ทันตกรรมถูกเจาะ — ข้อมูลอาจรั่วกว่า 23 ล้านราย ShinyHunters อ้างความรับผิดชอบ

DentaQuest dental benefits data breach claimed by ShinyHunters
บริษัท DentaQuest ผู้บริหารสิทธิประโยชน์ด้านทันตกรรมรายใหญ่ในสหรัฐฯ แจ้งเหตุข้อมูลรั่วที่อาจกระทบมากกว่า 23 ล้านราย ตรวจพบเมื่อ 20 พฤษภาคม 2569 ผู้โจมตีเข้าถึงเครือข่ายระหว่าง 17-20 พฤษภาคม ขโมยชื่อ ที่อยู่ เลขประกันสังคม หมายเลข Medicaid/Medicare การวินิจฉัยและข้อมูลการรักษา กลุ่มขู่กรรโชก ShinyHunters อ้างความรับผิดชอบและปล่อยข้อมูลราว 234 GB บริษัทเสนอเฝ้าระวังเครดิตฟรี 24 เดือน

MCBS บริษัทจัดการธุรกิจการแพทย์ถูกแรนซัมแวร์ PEAR เจาะ — ข้อมูลผู้ป่วยรั่วกว่า 1.2 ล้านราย

MCBS healthcare data breach by PEAR ransomware group
บริษัท MCBS ผู้ให้บริการจัดการธุรกิจการแพทย์ในแอตแลนตา ถูกแฮ็กเมื่อกันยายน 2568 กระทบข้อมูลส่วนบุคคลกว่า 1.2 ล้านราย ผู้โจมตีเข้าถึงระบบระหว่าง 22-26 กันยายน ขโมยชื่อ ที่อยู่ เลขประกันสังคม วันเกิด และข้อมูลสุขภาพ กลุ่มแรนซัมแวร์ PEAR อ้างความรับผิดชอบ ระบุขโมยไฟล์กว่า 3 TB และนำข้อมูลออกเผยแพร่แล้ว การละเมิดครั้งนี้ยังกระทบองค์กรด้านสุขภาพที่เป็นลูกค้าถึง 7 แห่ง