ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

34 ข่าว

สหรัฐฯ ตั้งข้อหาชาวอิหร่าน 17 ราย ปมขโมยทรัพย์สินทางปัญญามูลค่า 3.4 พันล้านดอลลาร์ — เจาะบัญชีอาจารย์ทั่วโลกกว่าแสนราย ดูดข้อมูลวิชาการ 31.5 เทระไบต์

US charges 17 Iranians linked to Mabna Institute over 3.4 billion dollar intellectual property theft
กระทรวงยุติธรรมสหรัฐฯ ตั้งข้อหาชาวอิหร่าน 17 ราย ซึ่งถูกกล่าวหาว่าเป็นสมาชิกของบริษัทรับจ้างแฮ็กชื่อ Mabna Institute โดย 9 รายเคยถูกตั้งข้อหาไปแล้วตั้งแต่ปี 2561 ปฏิบัติการนี้เริ่มราวปี 2556 เล็งบัญชีของอาจารย์ทั่วโลกกว่า 100,000 ราย และเจาะสำเร็จราว 8,000 ราย ก่อนดูดข้อมูลวิชาการออกไป 31.5 เทระไบต์ มูลค่าประมาณ 3.4 พันล้านดอลลาร์ กระทบมหาวิทยาลัย 178 แห่ง บริษัทเอกชนอย่างน้อย 53 แห่ง และหน่วยงานรัฐของสหรัฐฯ อย่างน้อย 10 แห่ง

กรมสรรพากรฝรั่งเศสยืนยันข้อมูลรั่ว 680,000 ราย — ผู้โจมตีใช้ credential ของพนักงานและบัญชีบุคคลที่สามที่ถูกยึด

French tax authority DGFiP data breach impacting about 680000 individuals through compromised credentials
หน่วยงานการคลังสาธารณะของฝรั่งเศสหรือ DGFiP เปิดเผยเหตุข้อมูลรั่วที่กระทบผู้เสียภาษีราว 680,000 ราย หลังผู้โจมตีโอ้อวดบนเว็บบอร์ดแฮ็กเกอร์ว่าเข้าถึงระบบภายในและนำข้อมูลออกไปได้ หน่วยงานยืนยันภายหลังว่าผู้โจมตีใช้ข้อมูลยืนยันตัวตนของพนักงานคนหนึ่งและบัญชีของบุคคลที่สามที่ถูกยึดมา ข้อมูลที่หลุดรวมถึงรายได้ที่ใช้อ้างอิงทางภาษี อัตราหักภาษี ณ ที่จ่าย และข้อมูลระวางที่ดิน แต่ไม่มีชื่อผู้ใช้และรหัสผ่าน

Shell เร่งสอบสวนเหตุข้อมูลรั่ว หลัง Cl0p อ้างขโมยข้อมูลภายใน 89 กิกะไบต์

Shell investigating data breach following Cl0p ransomware group claim
บริษัทพลังงานข้ามชาติ Shell เปิดการสอบสวน หลังกลุ่มขู่กรรโชก Cl0p นำชื่อบริษัทขึ้นเว็บไซต์เปิดเผยข้อมูลบนดาร์กเว็บ พร้อมอ้างว่าขโมยข้อมูลภายในไปราว 89 กิกะไบต์ ซึ่งอ้างว่ารวมถึงแบบวิศวกรรม ภาพถ่ายโรงงาน แผนงานโครงการ และรายงานผลทดสอบ Shell ยืนยันว่ารับทราบข้อกล่าวอ้างและเปิดใช้กระบวนการตอบสนองเหตุการณ์ร่วมกับผู้เชี่ยวชาญภายนอกแล้ว แต่ยังไม่ยืนยันว่ามีการหยุดชะงักของการดำเนินงานใด ๆ และยังไม่ทราบช่องทางเข้าถึงระบบครั้งแรก

Deadlock อ้างโจมตี Tesco Engineer บริษัทวิศวกรรมไทย — คำอ้างฝ่ายเดียวบนเว็บปล่อยข้อมูล ที่ยังไม่มีอะไรยืนยัน

deadlock ransomware leak site claims thai engineering firm tesco engineer bangkok
กลุ่มแรนซัมแวร์ Deadlock ลงชื่อบริษัท Tesco Engineer Co., Ltd. ผู้รับเหมาวิศวกรรมโยธาและผู้ผลิตท่ออุตสาหกรรมในกรุงเทพฯ บนเว็บไซต์ปล่อยข้อมูลเมื่อวันที่ 27 กรกฎาคม 2569 พร้อมขู่จะเผยแพร่ไฟล์ภายในหากบริษัทไม่ติดต่อเจรจา ประกาศนี้ไม่ระบุปริมาณข้อมูล ไม่ระบุประเภทไฟล์ ไม่ระบุจำนวนค่าไถ่ และยังไม่มีคำยืนยันหรือคำแถลงใด ๆ จากบริษัท จึงต้องถือเป็นคำกล่าวอ้างของผู้โจมตีฝ่ายเดียว บทความนี้จึงเน้นที่วิธีอ่านประกาศลักษณะนี้และประวัติทางเทคนิคของกลุ่มมากกว่าตัวเหตุการณ์

Mandiant โยงคลื่นโจมตีกองทุนเฮดจ์ฟันด์เข้ากับ UNC6671 — กลุ่มเดียวเบื้องหลัง 5 แบรนด์รีดทรัพย์ BlackFile, Redact, Pink, Helix และ Falcon

Hedge fund cyberattacks tied to BlackFile-linked UNC6671 extortion group
คลื่นการโจมตีกองทุนเฮดจ์ฟันด์และบริษัทไพรเวทอิควิตี้รายใหญ่ในช่วงที่ผ่านมาถูกโยงเข้ากับ UNC6671 กลุ่มรีดทรัพย์ที่เกี่ยวข้องกับ BlackFile ตามการติดตามของ Google Threat Intelligence Group ซึ่งประเมินว่ากลุ่มบุกรุกแกนกลางเพียงกลุ่มเดียวอยู่เบื้องหลังแบรนด์สาธารณะหลายชื่อ ทั้ง Redact, Pink, Helix และ Falcon ผู้โจมตีโทรปลอมเป็นฝ่ายไอทีหลอกพนักงานให้กรอกข้อมูลบนหน้าเว็บปลอมเพื่อขโมยคุกกี้เซสชัน แล้วเข้าสู่แดชบอร์ด SSO เพื่อกวาดข้อมูลจากบริการคลาวด์ทั้งหมดที่ผูกอยู่

แฮ็กเกอร์คดี Snowflake รับสารภาพ — เจาะ 165 องค์กร กระทบข้อมูลคนอย่างน้อย 100 ล้านราย ด้วยรหัสผ่านเก่าที่ไม่เคยเปลี่ยน

Snowflake hacker Connor Riley Moucka pleads guilty over breaches affecting at least 100 million people
นาย Connor Riley Moucka วัย 26 ปี ชาวแคนาดา รับสารภาพต่อศาลรัฐบาลกลางเมืองซีแอตเทิลในความผิดฉ้อโกงคอมพิวเตอร์ ฉ้อโกงทางสาย และการโจรกรรมอัตลักษณ์ระดับร้ายแรง จากการเจาะบัญชีลูกค้าของแพลตฟอร์ม Snowflake เมื่อปี 2567 ซึ่งกระทบองค์กรอย่างน้อย 165 แห่งและข้อมูลของผู้คนอย่างน้อย 100 ล้านราย ต้นเหตุคือรหัสผ่านที่ถูกมัลแวร์ขโมยข้อมูลดูดไปตั้งแต่หลายปีก่อนแล้วไม่เคยถูกเปลี่ยน และบัญชีเหล่านั้นปิดการยืนยันตัวตนหลายชั้นไว้ ไม่ใช่ช่องโหว่ของแพลตฟอร์ม

RansomHouse อ้างโจมตี PCL Holding ผู้จัดจำหน่ายเครื่องมือวินิจฉัยรายใหญ่ของไทย — ขู่ปล่อยข้อมูลทั้งหมดถ้าไม่เข้าเจรจา

ransomhouse ransomware attack pcl holding thailand medical diagnostics
กลุ่มกรรโชกข้อมูล RansomHouse ประกาศบนเว็บไซต์ปล่อยข้อมูลเมื่อวันที่ 3 สิงหาคม 2569 ว่าเป็นผู้อยู่เบื้องหลังการโจมตีบริษัท พี ซี แอล โฮลดิ้ง จำกัด (มหาชน) ผู้จัดจำหน่ายเครื่องมือวินิจฉัยทางการแพทย์รายใหญ่ของไทย กลุ่มอ้างว่าเข้ารหัสข้อมูลอ่อนไหวทั้งหมดแล้วและขู่ปล่อยข้อมูลทั้งชุดสู่สาธารณะหากบริษัทไม่เข้าเจรจา ข้อมูลทั้งหมดยังเป็นคำกล่าวอ้างฝ่ายเดียวที่ยังไม่ได้รับการยืนยันจากบริษัทหรือหน่วยงานรัฐ และยังไม่มีการเปิดเผยปริมาณข้อมูลหรือช่องทางที่ผู้โจมตีใช้เข้าระบบ

Brinks Home ยืนยันข้อมูลรั่วหลังไม่จ่ายค่าไถ่ — ShinyHunters ปล่อยไฟล์กว่า 41 GB ที่อ้างว่าดูดจาก Salesforce 4.9 ล้านรายการ

ShinyHunters leaks 41GB of files allegedly stolen from Brinks Home after ransom refusal
กลุ่มรีดไถ ShinyHunters ปล่อยไฟล์กว่า 41 กิกะไบต์ที่อ้างว่าขโมยมาจากบริษัท Brinks Home ผู้ให้บริการระบบรักษาความปลอดภัยบ้านในสหรัฐฯ หลังบริษัทไม่ยอมจ่ายค่าไถ่ กลุ่มดังกล่าวอ้างว่าดูดข้อมูลจากระบบ Salesforce ของบริษัทไปกว่า 4.9 ล้านรายการ และบางส่วนมีข้อมูลระบุตัวบุคคล ด้าน Brinks Home ยืนยันว่าระบบเฝ้าระวังสัญญาณเตือนภัยและการทำงานของอุปกรณ์ไม่ได้รับผลกระทบ ขณะที่ SecurityWeek ระบุว่ายังตรวจสอบคำกล่าวอ้างของผู้โจมตีอย่างเป็นอิสระไม่ได้

PNLD ยืนยันข้อมูลติดต่อตำรวจอังกฤษกว่า 100,000 รายรั่ว — ExfilSquad อ้างขโมยไป 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่ปล่อยข้อมูลที่เหลือ

ExfilSquad leaks contact data of over 100,000 UK police officers from PNLD
ฐานข้อมูลกฎหมายแห่งชาติของตำรวจอังกฤษหรือ PNLD ออกแถลงการณ์ยืนยันว่าข้อมูลติดต่อของเจ้าหน้าที่ตำรวจและบุคลากรในกระบวนการยุติธรรมกว่า 100,000 รายถูกเปิดเผย ข้อมูลที่รั่วคือชื่อเต็ม ชื่อหน่วยงาน และอีเมล รวมถึงชื่อและอีเมลของประชาชนที่เคยส่งคำถามผ่าน Ask the Police กลุ่มรีดไถข้อมูล ExfilSquad ประกาศรับผิดชอบพร้อมปล่อยข้อมูลตัวอย่างและอ้างว่าขโมยไป 1.9 GB หรือราว 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่เผยแพร่ส่วนที่เหลือ ขณะที่ PNLD ยังไม่ระบุว่าผู้โจมตีเข้าระบบได้อย่างไร

River Bank & Trust แจ้ง ก.ล.ต. สหรัฐฯ ว่าได้ "คำรับรอง" จากแฮ็กเกอร์ว่าลบข้อมูลที่ขโมยไปแล้ว — ถ้อยคำในเอกสารชี้ว่าน่าจะจ่ายค่าไถ่

River Bank tells SEC hackers confirmed deletion of data stolen in ransomware attack
River Financial Corporation บริษัทโฮลดิ้งของธนาคาร River Bank & Trust ระบุว่าได้รับคำรับรองจากผู้ก่อภัยว่าข้อมูลที่ถูกขโมยไปในเหตุแรนซัมแวร์เมื่อวันที่ 16 มิถุนายน 2569 ถูกลบทิ้งแล้ว ถ้อยคำในเอกสารที่ยื่นต่อ ก.ล.ต. สหรัฐฯ บ่งชี้ว่าบริษัทน่าจะจ่ายค่าไถ่ บริษัทยังไม่สามารถสรุปได้ว่าข้อมูลส่วนบุคคลถูกขโมยไปหรือไม่ ไม่เปิดเผยว่าผู้ก่อภัยรายใดอยู่เบื้องหลัง และยังไม่ทราบว่าผู้โจมตีเจาะเข้าเครือข่ายได้อย่างไร ขณะนี้มีการฟ้องร้องบริษัทแล้วอย่างน้อย 4 คดี