ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

65 ข่าว

ShinyHunters อ้างอยู่เบื้องหลังเหตุข้อมูล Ernst & Young รั่ว — บอกเจาะผ่านห่วงโซ่อุปทาน ลามถึง Jira, GitHub และ Azure

ShinyHunters extortion gang claims Ernst Young data breach supply chain attack
กลุ่มรีดไถข้อมูล ShinyHunters ออกมาอ้างความรับผิดชอบต่อเหตุข้อมูลรั่วไหลของบริษัท Ernst & Young ที่เปิดเผยเมื่อต้นเดือน โดยอ้างว่าได้รหัสผ่านเข้าระบบผ่านการโจมตีห่วงโซ่อุปทาน กลุ่มนำ EY ขึ้นเว็บไซต์ปล่อยข้อมูลและขู่ปล่อยข้อมูลหากไม่ติดต่อภายใน 31 กรกฎาคม 2569 พร้อมอ้างว่าเจาะระบบ Jira, GitHub และ Azure ของบริษัทได้ ขณะที่ EY ยังไม่ยืนยันว่า ShinyHunters อยู่เบื้องหลัง และเสนอบริการเฝ้าระวังตัวตน 24 เดือนแก่ลูกค้าที่ได้รับผลกระทบ

TSD ยอมรับข้อมูลนักลงทุนรั่วจากระบบ Investor Portal — ก.ล.ต. สั่งติดตามใกล้ชิด เตือนระวังมิจฉาชีพ

Thailand Securities Depository TSD Investor Portal data breach exposes investor personal data
บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) หรือ TSD บริษัทย่อยของตลาดหลักทรัพย์ฯ แจ้งเมื่อ 26 กรกฎาคม 2569 ว่าตรวจพบการเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้ระบบ TSD Investor Portal โดยไม่ได้รับอนุญาต ทำให้ข้อมูลบางส่วนรั่วไหล เช่น ชื่อ-นามสกุล วันเกิด เลขบัตรประชาชน และเลขที่บัญชีลูกค้า TSD สั่งปิดระบบและหยุดการรั่วไหลทันที พร้อมยืนยันว่าพอร์ตหลักทรัพย์ยังปลอดภัย ก.ล.ต. สั่งติดตามใกล้ชิดและเตือนผู้ลงทุนระวังมิจฉาชีพใช้ข้อมูลหลอกลวง

ข้อมูลรั่วจาก ShinyHunters ถูกนำไปหนุนสแกมข่มขู่ทางเพศ เรียกค่าไถ่ 2,000 ดอลลาร์

ShinyHunters data leaks fuel $2,000 sextortion email scam
ผู้ไม่หวังดีกำลังใช้ที่อยู่อีเมลที่หลุดจากข้อมูลรั่วซึ่งกลุ่ม ShinyHunters เคยเผยแพร่ มาส่งอีเมลข่มขู่ทางเพศ (sextortion) เรียกเงิน 2,000 ดอลลาร์เป็นบิตคอยน์ อีเมลอ้างว่ามาจาก ShinyHunters และแฮ็กอุปกรณ์เหยื่อได้ แต่แท้จริงเป็นคนที่ดาวน์โหลดข้อมูลเก่ามาใช้สร้างความน่าเชื่อถือ ไม่มีหลักฐานว่าเข้าถึงอุปกรณ์จริง BleepingComputer พบข้อมูลจากหลายบริษัทถูกนำมาใช้ แคมเปญเริ่มตั้งแต่เมษายน ผู้รับไม่ควรจ่ายหรือตอบกลับ

Origin Energy ยักษ์พลังงานออสเตรเลียยืนยันข้อมูลลูกค้ารั่ว — แฮ็กเกอร์ขู่ปล่อยข้อมูล 2 ล้านรายถ้าไม่เจรจา

Origin Energy Australia data breach customer PII exposed
บริษัท Origin Energy ผู้ค้าปลีกพลังงานรายใหญ่ที่สุดของออสเตรเลีย (ลูกค้า 4.8 ล้านราย) ยืนยันถูกเจาะระบบและข้อมูลส่วนบุคคลของลูกค้ารั่วไหล ทั้งชื่อ ที่อยู่ วันเกิด เบอร์โทร ข้อมูลบัญชี เลขบัตรเครดิต 4 หลักท้าย และเลขบัญชีธนาคาร 3 หลักท้าย แฮ็กเกอร์ที่ใช้ชื่อ John Doe อ้างถือข้อมูลลูกค้า 2 ล้านราย และตั้งเว็บขู่ปล่อยข้อมูลใน 2 สัปดาห์หากบริษัทไม่ติดต่อเจรจาผ่าน Signal บริษัทแจ้งตำรวจสหพันธรัฐและหน่วยงานความมั่นคงไซเบอร์แล้ว

บริษัทขนส่งพัสดุ OnTrac ถูกแฮ็กเครือข่าย — แจ้งลูกค้าข้อมูลส่วนบุคคลอาจรั่วไหล

OnTrac parcel delivery company data breach notification
บริษัท OnTrac ผู้ให้บริการขนส่งพัสดุสัญชาติอเมริกันแจ้งลูกค้าว่าถูกแฮ็กเกอร์เจาะเครือข่ายองค์กรและอาจเข้าถึงข้อมูลส่วนบุคคล เหตุถูกตรวจพบเมื่อ 23 มีนาคม 2569 โดยผู้โจมตีเข้าถึงไฟล์ระหว่างวันที่ 20-22 มีนาคม บริษัทปกปิดรายละเอียดข้อมูลที่รั่วไว้ในเอกสารแจ้งเตือน และระบุว่าได้จ้างผู้เชี่ยวชาญมาช่วยกู้คืนข้อมูล จนถึงขณะนี้ยังไม่มีกลุ่มเรียกค่าไถ่ใดออกมาอ้างความรับผิดชอบ

แฮ็กเกอร์อ้างเจาะฐานข้อมูลลูกค้า Decathlon 160 ล้านรายการ — ประกาศขายในฟอรัมอาชญากรรม ยังไม่ได้รับการยืนยัน

Decathlon alleged data breach 160 million records sold on forum
ผู้ไม่หวังดีอ้างว่าครอบครองและกำลังขายฐานข้อมูลลูกค้าของ Decathlon ราว 160 ล้านรายการ โดยประกาศขายในฟอรัมอาชญากรรมไซเบอร์และรับชำระเป็นสกุลเงินดิจิทัล ข้อมูลที่อ้างว่ามีทั้งอีเมล แฮชรหัสผ่าน ชื่อ-นามสกุล วันเกิด เบอร์โทร ที่อยู่ และข้อมูลบัญชี อย่างไรก็ตามการรั่วไหลนี้ยังไม่ได้รับการตรวจสอบยืนยันโดยอิสระ และ Decathlon ยังไม่ออกมายืนยันว่าระบบถูกเจาะจริง ความเสี่ยงหลักหากข้อมูลเป็นของจริงคือการโจมตีแบบยัดข้อมูลรับรองและฟิชชิงที่แนบเนียน

Chick-fil-A ถูกโจมตี Credential Stuffing — บัญชีสมาชิก Chick-fil-A One หลุด ข้อมูลลูกค้ารั่วนับหมื่นราย

Chick-fil-A credential stuffing attack customer account data breach
เครือร้านอาหารฟาสต์ฟู้ด Chick-fil-A ของสหรัฐฯ เปิดเผยเหตุข้อมูลรั่วจากการโจมตีแบบ credential stuffing ที่เล็งบัญชีโปรแกรมสะสมแต้ม Chick-fil-A One ระหว่างวันที่ 17-19 มิถุนายน 2569 ผู้โจมตีใช้ชุดชื่อผู้ใช้และรหัสผ่านที่ได้จากแหล่งอื่นมาสวมล็อกอิน ทำให้เข้าถึงชื่อ อีเมล เลขสมาชิก เลขบัตรเครดิตบางส่วน และยอดคงเหลือในบัญชี คาดว่ามีผู้ได้รับผลกระทบหลักพันถึงหลักหมื่นราย บริษัทได้บังคับล็อกเอาต์ รีเซ็ตรหัสผ่าน และคืนยอดที่ถูกขโมยแล้ว

เกาหลีใต้เผยข้อมูลรั่ว กระทบนักการทูตทั่วโลก — แฮ็กเกอร์ฝังตัวนาน 10 เดือน

south korea data breach diplomats worldwide ministry of foreign affairs national diplomatic academy hackers
เกาหลีใต้เปิดเผยว่าแฮ็กเกอร์เจาะระบบการศึกษาออนไลน์ของสถาบันการทูตแห่งชาตินานถึง 10 เดือน ขโมยข้อมูลส่วนบุคคลของเจ้าหน้าที่กระทรวงการต่างประเทศทั้งอดีตและปัจจุบัน รวมถึงนักการทูตประจำต่างประเทศ กระทบอย่างน้อย 6,000 คน โดย 350 คนเป็นทูตที่ประจำอยู่ต่างแดน ข้อมูลรั่วช่วงเมษายน 2568 ถึงกุมภาพันธ์ 2569 หน่วยข่าวกรองแห่งชาติเป็นผู้ตรวจพบเพราะเซิร์ฟเวอร์ถูกยกเว้นจากการตรวจสอบความปลอดภัยตามปกติ

Estée Lauder แจ้งข้อมูลพนักงานรั่วจากช่องโหว่ Oracle E-Business Suite — เพิ่งรู้ตัวหลังถูกเจาะไปแล้วเกือบ 11 เดือน

Estee Lauder discloses data breach via Oracle E-Business Suite vulnerability exploited by Clop
บริษัท Estée Lauder ยักษ์ใหญ่เครื่องสำอางแจ้งเตือนผู้ได้รับผลกระทบว่าข้อมูลส่วนบุคคลรั่วไหล หลังผู้โจมตีเจาะระบบ Oracle E-Business Suite ที่บริษัทใช้บริหารงานบุคคล ข้อมูลที่หลุดครอบคลุมชื่อ ที่อยู่ วันเกิด หมายเลขประกันสังคม หมายเลขหนังสือเดินทาง เลขบัญชีธนาคาร ข้อมูลสุขภาพ และข้อมูลเงินเดือน จุดที่น่ากังวลที่สุดคือการบุกรุกเกิดขึ้นตั้งแต่ 9 สิงหาคม 2568 แต่บริษัทเพิ่งยืนยันได้เมื่อ 19 มิถุนายน 2569

Abbott สอบสวนเหตุไซเบอร์ 2 กรณีพร้อมกัน — ShinyHunters อ้างขโมยข้อมูลผู้ป่วยหลายสิบล้านรายการ

Abbott Laboratories probes two cyber incidents amid extortion claims
บริษัท Abbott Laboratories กำลังสอบสวนเหตุการณ์ด้านความปลอดภัยไซเบอร์ 2 กรณีพร้อมกัน กรณีแรกยืนยันว่ามีการเข้าถึงระบบเก่าของ Exact Sciences ในธุรกิจ Cancer Diagnostics โดยไม่ได้รับอนุญาต หลังกลุ่มขู่กรรโชก ShinyHunters นำชื่อบริษัทขึ้นเว็บไซต์ปล่อยข้อมูล กลุ่มดังกล่าวอ้างว่าเจาะเข้ามาผ่านการหลอกทางโทรศัพท์ (Vishing) พนักงานเพื่อยึดบัญชี Microsoft Entra SSO ส่วนกรณีที่สองเป็นผู้โจมตีชื่อ ShadowByt3$ ที่อ้างว่าเจาะพอร์ทัลลูกค้า LabCentral