ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

65 ข่าว

Ernst & Young เปิดเผยข้อมูลรั่วไหล หลังระบบ support ticket ของบุคคลที่สามถูกแฮ็ก

ernst young data breach third party support ticket tax information
บริษัท Ernst & Young หนึ่งในสี่บริษัทตรวจสอบบัญชีรายใหญ่ที่สุดของโลก แจ้งลูกค้าถึงเหตุข้อมูลรั่วไหลจากการที่ระบบ support ticket ของบุคคลที่สามที่ทีมไอทีใช้งานถูกเจาะ โดย ticket ที่ส่งผ่านแพลตฟอร์มอาจมีเอกสารข้อมูลภาษีของลูกค้า บริษัทตรวจพบกิจกรรมผิดปกติเมื่อ 23 เมษายน พบผู้บุกรุกเข้าถึงระบบช่วง 28 มีนาคม-12 เมษายน และดาวน์โหลดเอกสารหลายรายการ EY เสนอบริการเฝ้าระวังตัวตน 24 เดือน ยังไม่มีกลุ่มแรนซัมแวร์อ้างความรับผิดชอบ

Nichirei ยักษ์ใหญ่อาหารแช่แข็งญี่ปุ่นถูกโจมตีไซเบอร์ กระทบคลังเย็นและการจัดส่ง

nichirei japanese frozen food cyberattack cold storage disruption
บริษัท Nichirei หนึ่งในผู้ผลิตอาหารแช่แข็งรายใหญ่ที่สุดของญี่ปุ่น ถูกโจมตีไซเบอร์เมื่อ 13 กรกฎาคม จนต้องตัดระบบออกจากเครือข่าย กระทบคลังสินค้าห้องเย็นของ Nichirei Logistics และการจัดส่งของ Nichirei Foods ส่งผลต่อเครือร้านอาหาร ร้านค้าปลีก และบริการจัดส่งหลายราย บริษัทพบว่าแฮ็กเกอร์พุ่งเป้าเซิร์ฟเวอร์ที่บางส่วนเก็บข้อมูลส่วนบุคคล จึงยื่นรายงานเบื้องต้นต่อคณะกรรมการคุ้มครองข้อมูล เตรียมทยอยกู้ระบบ ยังไม่ทราบว่าเป็นกลุ่มแรนซัมแวร์ใด

23andMe ยอมจ่าย 18 ล้านดอลลาร์ ยุติคดีข้อมูลพันธุกรรมลูกค้ารั่วไหล

23andMe to pay 18 million dollars in new genetics data breach settlement
บริษัท 23andMe ผู้ให้บริการตรวจพันธุกรรม ตกลงจ่าย 18 ล้านดอลลาร์เพื่อยุติข้อเรียกร้องจากอัยการสูงสุด 43 รัฐ ที่กล่าวหาว่าบริษัทไม่ปกป้องข้อมูลพันธุกรรมลูกค้า เหตุเกิดจากการโจมตีแบบ credential-stuffing ที่ไม่ถูกตรวจพบนานถึง 5 เดือนในปี 2566 ทำให้ข้อมูลลูกค้า 6.9 ล้านคนถูกขโมย รวมถึงข้อมูลบรรพบุรุษทางพันธุกรรม การสอบสวนพบว่าบริษัทขาดมาตรการพื้นฐาน เช่น การบล็อกรหัสผ่านและการยืนยันตัวตนหลายชั้น

Lidl แจ้งข้อมูลลูกค้าออนไลน์รั่วไหล หลังผู้ให้บริการภายนอกถูกแฮ็ก

lidl online shop data breach service provider third party hack
เครือซูเปอร์มาร์เก็ตดิสเคานต์ Lidl แจ้งลูกค้าในเยอรมนี เบลเยียม และเนเธอร์แลนด์ว่าข้อมูลส่วนบุคคลถูกขโมยจากเหตุเจาะระบบที่ผู้ให้บริการภายนอก โดยข้อมูลที่ถูกขโมยรวมถึงคำนำหน้า ชื่อ-นามสกุล เบอร์โทร อีเมล วันเกิด และหมายเลขลูกค้าของผู้ใช้ร้านค้าออนไลน์ Lidl ระบุว่าระบบร้านค้าออนไลน์เองไม่ได้ถูกเจาะ แต่ยังตัดความเป็นไปได้เรื่องรหัสผ่านและข้อมูลการชำระเงินไม่ได้ พร้อมเตือนให้ระวังฟิชชิง

หน่วยงานรัฐท้องถิ่นสหรัฐฯ จ่าย 1 ล้านดอลลาร์ให้กลุ่ม Kairos — รีดไถด้วยข้อมูลที่ขโมยโดยไม่เข้ารหัสแม้แต่ไฟล์เดียว

Kairos data-theft extortion case where US government entity paid 1 million dollars in Bitcoin
นักวิจัยจาก Ransom-ISAC เปิดเผยกรณีหน่วยงานรัฐท้องถิ่นสหรัฐฯ จ่ายเงินราว 1 ล้านดอลลาร์ให้กลุ่ม Kairos แลกกับการไม่เผยแพร่ข้อมูลที่ถูกขโมย หลักฐานจากแชตเจรจาที่หลุดชี้ว่าเหยื่อคือ Union County รัฐโอไฮโอ ซึ่งข้อมูลประชาชนกว่า 45,000 รายรั่วไหลเมื่อปี 2568 กลุ่มนี้ไม่ได้เข้ารหัสเครื่องใดเลย ใช้ข้อมูลที่ขโมยเป็นเครื่องมือกดดันเพียงอย่างเดียว การเจรจาเริ่มจากข้อเรียกร้อง 3 ล้านดอลลาร์และจบที่ 1 ล้านดอลลาร์ จ่ายเป็น Bitcoin ราว 9.44 BTC การตามรอยบล็อกเชนพบเงินไหลไปยัง Bybit, OKX และบริการรัสเซีย BELQI

DHS ยืนยันถูกแฮ็ก — เจาะระบบแบ่งปันข้อมูล HSIN ช่วงเตรียมความมั่นคงฟุตบอลโลก

DHS Homeland Security Information Network HSIN data breach
กระทรวงความมั่นคงแห่งมาตุภูมิสหรัฐฯ (DHS) ยืนยันถูกแฮ็กเจาะระบบ HSIN แพลตฟอร์มแบ่งปันข้อมูลอ่อนไหวระหว่างหน่วยงานรัฐและเอกชน คาดเกิดช่วงปลาย พ.ค. ถึงต้น มิ.ย. 2026 ยังไม่ระบุตัวผู้โจมตี DHS ยืนยันระบบชั้นความลับไม่ได้รับผลกระทบและ HSIN ยังใช้งานได้ Nextgov กังวลว่าอาจกระทบแผนรักษาความปลอดภัยฟุตบอลโลกที่สหรัฐฯ เป็นเจ้าภาพ

Kubota เผยแฮ็กเกอร์แฝงในระบบเครือข่ายนานกว่าหนึ่งเดือน ข้อมูลพนักงานรั่ว

kubota north america corporation data breach employee information
Kubota North America เปิดเผยว่าแฮ็กเกอร์เข้าถึงระบบเครือข่ายบางส่วนนานกว่าหนึ่งเดือนช่วงต้นปีนี้ จากการสอบสวนพบว่าระหว่างวันที่ 16 มีนาคมถึง 20 เมษายน แฮ็กเกอร์เข้าถึงไฟล์ที่มีข้อมูลส่วนบุคคลของพนักงานและผู้อยู่ในอุปการะ ข้อมูลที่รั่วอาจรวมชื่อเต็ม เลขประกันสังคม วันเกิด เลขผู้เสียภาษี เลขใบขับขี่ ข้อมูลบัญชีธนาคาร และบัตรชำระเงินองค์กร บริษัทเริ่มส่งหนังสือแจ้งเมื่อ 30 มิถุนายน พร้อมเสนอบริการปกป้องตัวตน ยังไม่มีกลุ่มใดอ้างความรับผิดชอบ

Medtronic แจ้งลูกค้าถูกกลุ่ม ShinyHunters เจาะข้อมูล อ้างขโมยกว่า 9 ล้านรายการ

shinyhunters data breach breach healthcare
บริษัท Medtronic ผู้ผลิตอุปกรณ์การแพทย์กำลังแจ้งลูกค้าที่ได้รับผลกระทบจากเหตุข้อมูลรั่ว หลังระบบไอทีองค์กรถูกเจาะและกลุ่มรีดไถ ShinyHunters อ้างความรับผิดชอบ กลุ่มนี้อ้างถือข้อมูล 9 ล้านรายการที่มีข้อมูลระบุตัวตนและข้อมูลภายในบริษัท ข้อมูลที่รั่วอาจรวมชื่อ วันเกิด เลขประกันสังคม และข้อมูลสุขภาพ Medtronic ยืนยันว่าข้อมูลไม่ได้ถูกเผยแพร่ออนไลน์และอุปกรณ์การแพทย์ยังปลอดภัย พร้อมเสนอบริการเฝ้าระวังเครดิต 24 เดือนแก่ผู้ได้รับผลกระทบ

Aflac ยักษ์ใหญ่ประกันภัยสหรัฐฯ เปิดเผยข้อมูลรั่วไหลอีกครั้ง หลังบริษัทลูกในญี่ปุ่นถูกแฮ็ก

Aflac เปิดเผยข้อมูลรั่วไหลหลังบริษัทลูกในญี่ปุ่นถูกแฮ็ก
บริษัท Aflac ยักษ์ใหญ่ประกันภัยเสริมรายใหญ่ที่สุดของสหรัฐฯ เปิดเผยว่าบริษัทลูก Aflac Japan ถูกผู้โจมตีเข้าถึงระบบระหว่างวันที่ 15-25 มิถุนายน ขโมยข้อมูลกรมธรรม์ ข้อมูลส่วนบุคคล และข้อมูลบัญชีธนาคารของลูกค้า Aflac แจ้งหน่วยงานกำกับดูแลญี่ปุ่นแล้วและกำลังสอบสวนร่วมกับผู้เชี่ยวชาญภายนอก เหตุการณ์นี้จำกัดอยู่เฉพาะระบบในญี่ปุ่น ไม่กระทบระบบธุรกิจในสหรัฐฯ นับเป็นการรั่วไหลครั้งที่สองของ Aflac ในรอบหนึ่งปี

แฮ็กเกอร์สาย Anonymous 'Aubrey Cottle' ถูกจำคุก 18 เดือน — คดีถล่มเว็บพรรครีพับลิกันเท็กซัส

Anonymous hacktivist Aubrey Cottle jailed Texas GOP cyberattack
นาย Aubrey Cottle แฮ็กเกอร์ชาวแคนาดาที่เชื่อมโยงกับกลุ่ม Anonymous ถูกศาลตัดสินจำคุก 18 เดือน หลังรับสารภาพมีส่วนในการถล่มและเปลี่ยนหน้าเว็บไซต์พรรครีพับลิกันแห่งรัฐเท็กซัสเมื่อปี 2021 เขาเปลี่ยนหน้าแรกของ texasgop.org เป็นภาพการ์ตูนและภาพผู้ใหญ่ พร้อมขโมยไฟล์ 180 GB ที่มีข้อมูลส่วนตัวของเจ้าหน้าที่และผู้บริจาค หากถูกส่งตัวข้ามแดนไปสหรัฐฯ อาจต้องโทษเพิ่มอีกห้าปี