ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

34 ข่าว

StealthMole ตามรอย ModernStealer นามแฝงที่ประกาศขายเอกสารทหาร-นิวเคลียร์-อวกาศ พบใช้ช่องทางติดต่อร่วมกับ Zu1f1q4r และ PriorOps

StealthMole traces ModernStealer alias selling military and government data on dark web forums
StealthMole เผยผลตามรอยนามแฝง ModernStealer ที่โพสต์ขายเอกสารด้านการทหาร รัฐบาล นิวเคลียร์ และอวกาศ บนฟอรัมดาร์กเว็บและ Telegram นักวิจัยพบรหัสติดต่อ Session เดียวกันปรากฏใน 30 กระทู้ เชื่อมนามแฝงนี้เข้ากับบัญชี Sassoon Don รวมถึงตัวตน Zu1f1q4r และ PriorOps รายงานย้ำว่าทั้งหมดเป็นเพียงคำกล่าวอ้างของผู้ขาย ไม่ใช่การยืนยันว่าองค์กรที่ถูกเอ่ยชื่อถูกเจาะจริง และการใช้ช่องทางติดต่อร่วมกันก็ยังไม่พิสูจน์ว่าทุกนามแฝงเป็นคนเดียวกัน

ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ

PNLD breach exposes UK police and government contact details on the dark web
ฐานข้อมูลกฎหมายแห่งชาติของตำรวจอังกฤษหรือ PNLD ยืนยันว่าข้อมูลติดต่อของตำรวจ หน่วยงานรัฐ และลูกค้าถูกขโมยไปเผยแพร่บนดาร์กเว็บ ข้อมูลที่รั่วประกอบด้วยชื่อ ชื่อหน่วยงาน และอีเมลที่ทำงานของเจ้าหน้าที่ตำรวจและบุคลากรในกระบวนการยุติธรรม PNLD ระบุว่าไม่มีหลักฐานว่ารหัสผ่านหรือข้อมูลรับรองอื่นถูกขโมยไปด้วย กลุ่ม ExfilSquad ประกาศชื่อ PNLD บนเว็บไซต์เผยแพร่ข้อมูลเมื่อวันที่ 26 กรกฎาคม แต่ PNLD ยังไม่ระบุว่าเป็นฝีมือกลุ่มดังกล่าว

Brinks Home ยืนยันถูกเจาะระบบ — ShinyHunters อ้างขโมยข้อมูล Salesforce 4.9 ล้านรายการ ผ่านการโทรหลอกยืนยันตัวตน Microsoft Entra

ShinyHunters claims Brinks Home breach and threatens to leak stolen Salesforce data
บริษัท Brinks Home ผู้ให้บริการระบบรักษาความปลอดภัยบ้านในสหรัฐฯ เปิดเผยว่าถูกแฮ็กเกอร์เจาะระบบบางส่วนและถูกขู่ว่าจะปล่อยข้อมูลที่อ้างว่าขโมยไป บริษัทตรวจพบเหตุเมื่อวันที่ 20 กรกฎาคม 2569 และยืนยันว่าระบบเฝ้าระวังสัญญาณเตือนภัยไม่ได้รับผลกระทบ ด้านกลุ่มรีดไถ ShinyHunters อ้างว่าเจาะเข้าไปตั้งแต่ 13 กรกฎาคม ด้วยการโทรหลอกพนักงานให้ยืนยันตัวตน Microsoft Entra แล้วดูดข้อมูลจาก Salesforce กว่า 4.9 ล้านรายการ BleepingComputer ยังตรวจสอบความถูกต้องของข้อกล่าวอ้างไม่ได้

DentaQuest ผู้บริหารสิทธิประโยชน์ทันตกรรมถูกเจาะ — ข้อมูลอาจรั่วกว่า 23 ล้านราย ShinyHunters อ้างความรับผิดชอบ

DentaQuest dental benefits data breach claimed by ShinyHunters
บริษัท DentaQuest ผู้บริหารสิทธิประโยชน์ด้านทันตกรรมรายใหญ่ในสหรัฐฯ แจ้งเหตุข้อมูลรั่วที่อาจกระทบมากกว่า 23 ล้านราย ตรวจพบเมื่อ 20 พฤษภาคม 2569 ผู้โจมตีเข้าถึงเครือข่ายระหว่าง 17-20 พฤษภาคม ขโมยชื่อ ที่อยู่ เลขประกันสังคม หมายเลข Medicaid/Medicare การวินิจฉัยและข้อมูลการรักษา กลุ่มขู่กรรโชก ShinyHunters อ้างความรับผิดชอบและปล่อยข้อมูลราว 234 GB บริษัทเสนอเฝ้าระวังเครดิตฟรี 24 เดือน

MCBS บริษัทจัดการธุรกิจการแพทย์ถูกแรนซัมแวร์ PEAR เจาะ — ข้อมูลผู้ป่วยรั่วกว่า 1.2 ล้านราย

MCBS healthcare data breach by PEAR ransomware group
บริษัท MCBS ผู้ให้บริการจัดการธุรกิจการแพทย์ในแอตแลนตา ถูกแฮ็กเมื่อกันยายน 2568 กระทบข้อมูลส่วนบุคคลกว่า 1.2 ล้านราย ผู้โจมตีเข้าถึงระบบระหว่าง 22-26 กันยายน ขโมยชื่อ ที่อยู่ เลขประกันสังคม วันเกิด และข้อมูลสุขภาพ กลุ่มแรนซัมแวร์ PEAR อ้างความรับผิดชอบ ระบุขโมยไฟล์กว่า 3 TB และนำข้อมูลออกเผยแพร่แล้ว การละเมิดครั้งนี้ยังกระทบองค์กรด้านสุขภาพที่เป็นลูกค้าถึง 7 แห่ง

ShinyHunters อ้างอยู่เบื้องหลังเหตุข้อมูล Ernst & Young รั่ว — บอกเจาะผ่านห่วงโซ่อุปทาน ลามถึง Jira, GitHub และ Azure

ShinyHunters extortion gang claims Ernst Young data breach supply chain attack
กลุ่มรีดไถข้อมูล ShinyHunters ออกมาอ้างความรับผิดชอบต่อเหตุข้อมูลรั่วไหลของบริษัท Ernst & Young ที่เปิดเผยเมื่อต้นเดือน โดยอ้างว่าได้รหัสผ่านเข้าระบบผ่านการโจมตีห่วงโซ่อุปทาน กลุ่มนำ EY ขึ้นเว็บไซต์ปล่อยข้อมูลและขู่ปล่อยข้อมูลหากไม่ติดต่อภายใน 31 กรกฎาคม 2569 พร้อมอ้างว่าเจาะระบบ Jira, GitHub และ Azure ของบริษัทได้ ขณะที่ EY ยังไม่ยืนยันว่า ShinyHunters อยู่เบื้องหลัง และเสนอบริการเฝ้าระวังตัวตน 24 เดือนแก่ลูกค้าที่ได้รับผลกระทบ

ข้อมูลรั่วจาก ShinyHunters ถูกนำไปหนุนสแกมข่มขู่ทางเพศ เรียกค่าไถ่ 2,000 ดอลลาร์

ShinyHunters data leaks fuel $2,000 sextortion email scam
ผู้ไม่หวังดีกำลังใช้ที่อยู่อีเมลที่หลุดจากข้อมูลรั่วซึ่งกลุ่ม ShinyHunters เคยเผยแพร่ มาส่งอีเมลข่มขู่ทางเพศ (sextortion) เรียกเงิน 2,000 ดอลลาร์เป็นบิตคอยน์ อีเมลอ้างว่ามาจาก ShinyHunters และแฮ็กอุปกรณ์เหยื่อได้ แต่แท้จริงเป็นคนที่ดาวน์โหลดข้อมูลเก่ามาใช้สร้างความน่าเชื่อถือ ไม่มีหลักฐานว่าเข้าถึงอุปกรณ์จริง BleepingComputer พบข้อมูลจากหลายบริษัทถูกนำมาใช้ แคมเปญเริ่มตั้งแต่เมษายน ผู้รับไม่ควรจ่ายหรือตอบกลับ

Europol แจ้งลบ 4,340 URL ในปฏิบัติการปราบเครือข่าย 'The Com' — ต้นตอกลุ่มก่ออาชญากรรมไซเบอร์และล่วงละเมิดเยาวชน

Europol flags 4,340 URLs for removal in The Com crackdown
Europol แจ้งลบเนื้อหาออนไลน์ 4,340 URL ในปฏิบัติการหลายสัปดาห์เพื่อกวาดล้างเนื้อหาที่เชื่อมโยงกับ ‘The Com’ เครือข่ายกลุ่มหัวรุนแรงแบบกระจายศูนย์ที่พัวพันทั้งการล่วงละเมิดเยาวชน การบีบบังคับข่มขู่ (extortion) และอาชญากรรมไซเบอร์ นักสืบจาก 9 ประเทศร่วมปฏิบัติการ Referral Action Days ช่วงมิถุนายน-กรกฎาคม 2569 ต่อยอดจาก Project Compass ที่จับกุมไปแล้ว 30 ราย โดยกลุ่มย่อย Cyber Com เกี่ยวข้องกับการเจาะระบบและโจมตีด้วยแรนซัมแวร์ระดับสูง รวมถึงเหตุคาสิโนลาสเวกัสและห้างค้าปลีกอังกฤษ

Origin Energy ยักษ์พลังงานออสเตรเลียยืนยันข้อมูลลูกค้ารั่ว — แฮ็กเกอร์ขู่ปล่อยข้อมูล 2 ล้านรายถ้าไม่เจรจา

Origin Energy Australia data breach customer PII exposed
บริษัท Origin Energy ผู้ค้าปลีกพลังงานรายใหญ่ที่สุดของออสเตรเลีย (ลูกค้า 4.8 ล้านราย) ยืนยันถูกเจาะระบบและข้อมูลส่วนบุคคลของลูกค้ารั่วไหล ทั้งชื่อ ที่อยู่ วันเกิด เบอร์โทร ข้อมูลบัญชี เลขบัตรเครดิต 4 หลักท้าย และเลขบัญชีธนาคาร 3 หลักท้าย แฮ็กเกอร์ที่ใช้ชื่อ John Doe อ้างถือข้อมูลลูกค้า 2 ล้านราย และตั้งเว็บขู่ปล่อยข้อมูลใน 2 สัปดาห์หากบริษัทไม่ติดต่อเจรจาผ่าน Signal บริษัทแจ้งตำรวจสหพันธรัฐและหน่วยงานความมั่นคงไซเบอร์แล้ว

บริษัทขนส่งพัสดุ OnTrac ถูกแฮ็กเครือข่าย — แจ้งลูกค้าข้อมูลส่วนบุคคลอาจรั่วไหล

OnTrac parcel delivery company data breach notification
บริษัท OnTrac ผู้ให้บริการขนส่งพัสดุสัญชาติอเมริกันแจ้งลูกค้าว่าถูกแฮ็กเกอร์เจาะเครือข่ายองค์กรและอาจเข้าถึงข้อมูลส่วนบุคคล เหตุถูกตรวจพบเมื่อ 23 มีนาคม 2569 โดยผู้โจมตีเข้าถึงไฟล์ระหว่างวันที่ 20-22 มีนาคม บริษัทปกปิดรายละเอียดข้อมูลที่รั่วไว้ในเอกสารแจ้งเตือน และระบุว่าได้จ้างผู้เชี่ยวชาญมาช่วยกู้คืนข้อมูล จนถึงขณะนี้ยังไม่มีกลุ่มเรียกค่าไถ่ใดออกมาอ้างความรับผิดชอบ