ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

16 ข่าว

INTERPOL ปฏิบัติการ Jackal IV จับ 58 ราย ระบุตัวผู้ต้องสงสัยอีก 263 — ไล่บี้เครือข่ายอาชญากรรมแอฟริกาตะวันตกใน 22 ประเทศหกทวีป

arrest australia call center canada global cyber fraud crackdown interpol operation jackal iv arrests
ปฏิบัติการของ INTERPOL ที่กินเวลาแปดเดือนและมี 22 ประเทศจากหกทวีปเข้าร่วม นำไปสู่การจับกุม 58 รายและระบุตัวผู้ต้องสงสัยอีก 263 ราย เป้าหมายคือเครือข่ายอาชญากรรมจัดตั้งจากแอฟริกาตะวันตกอย่าง Black Axe ที่อยู่เบื้องหลังการฉ้อโกงทางการเงินผ่านช่องทางไซเบอร์จำนวนมาก ทั้งสแกมหลอกรัก สแกมคริปโตและการลงทุน และการฉ้อโกงอีเมลธุรกิจ ทางการยึดเงินและอายัดบัญชีธนาคารได้จำนวนมากในหลายประเทศ

Zombie Card — งานวิจัยชี้บัตร Visa ไร้สัมผัสที่หมดอายุแล้วถูกปลุกให้กลับมารูดซื้อของได้จริง โดยไม่ต้องแตะการเข้ารหัสของบัตรเลย

Zombie Card attack reviving an expired Visa contactless card at a payment terminal
นักวิจัยจาก University of Massachusetts Amherst สาธิตการโจมตีชื่อ Zombie Card ที่ปลุกบัตรเครดิต Visa แบบไร้สัมผัสซึ่งหมดอายุแล้วให้กลับมาซื้อของในร้านได้จริง ด้วยการเขียนทับวันหมดอายุที่เครื่องรูดบัตรอ่านผ่าน NFC โดยไม่ต้องแตะการเข้ารหัสของบัตร เงื่อนไขคือต้องมีบัตรใบเก่าในมือและมีตัวรีเลย์คั่นกลาง ผลทดสอบกับสี่เคอร์เนล EMV พบว่ามีเพียง Visa ที่ผ่าน ส่วน Mastercard, American Express และ Discover ปฏิเสธรายการ ยังไม่มี CVE และยังไม่พบการใช้จริง

Jewelbug ฝังสคริปต์บรรทัดเดียวในเว็บเมลกลางของรัฐ ดักคุกกี้ 15 หน่วยงานพร้อมกัน — แล้วรันธุรกิจฉ้อโกงคริปโตจากแผงควบคุมเดียวกัน

Hackers breach govt webmail while running parallel crypto fraud
บริษัท Symantec เปิดรายงานกลุ่มแฮ็กเกอร์จีน Jewelbug ที่ทำจารกรรมต่อหน่วยงานรัฐและกองทัพในตะวันออกกลาง เอเชียตะวันออกเฉียงใต้ และเอเชียใต้ ควบคู่กับธุรกิจฉ้อโกงคริปโตขนาดอุตสาหกรรมจากแผงควบคุมเดียวกัน กลุ่มนี้ได้สิทธิ์เขียนไฟล์บนระบบเว็บเมลที่หลายกระทรวงใช้ร่วมกัน แล้วแทรกสคริปต์ลงในเทมเพลตกลางจนดักคุกกี้ของ 15 หน่วยงานได้พร้อมกัน นักวิจัยเข้าถึงฐานข้อมูลของกลุ่มและพบบันทึกเช็กอินของอิมแพลนต์กว่าหนึ่งล้านรายการ คุกกี้ที่ขโมยมากว่า 580,000 รายการ และเนื้อความอีเมลที่ถูกดูดออกกว่า 2,300 ฉบับ

กฎกระทรวงคืนเงินเหยื่ออาชญากรรมไซเบอร์มีผลบังคับใช้ 12 สิงหาคม 2569 — ปปง. คืนเงินได้โดยไม่ต้องรอคำสั่งศาล

thailand ministerial regulation refund cybercrime victims amlo august 2026
กฎกระทรวงการคืนเงินให้แก่ผู้เสียหายจากอาชญากรรมทางเทคโนโลยี พ.ศ. 2569 ประกาศในราชกิจจานุเบกษาเมื่อวันที่ 14 พฤษภาคม 2569 และจะมีผลบังคับใช้ในวันที่ 12 สิงหาคม 2569 สาระสำคัญคือผู้เสียหายจะได้รับเงินคืนผ่านคณะกรรมการธุรกรรมของ ปปง. โดยไม่ต้องรอคำสั่งศาล ซึ่งย่นขั้นตอนที่เดิมใช้เวลานานจนหลายรายเลิกติดตาม กระทรวงดีอีระบุว่ามูลค่าความเสียหายจากสแกมเมอร์ลดลงจากวันละ 100 ล้านบาทเหลือวันละ 25 ล้านบาท ขณะที่หลักเกณฑ์การคืนเงินโดยละเอียดยังอยู่ระหว่างการจัดเตรียม

FBI เตือนมิจฉาชีพปลอมเป็นเจ้าหน้าที่ FBI ใช้วิดีโอ Deepfake และเว็บ IC3 ปลอม หลอกเหยื่อที่เคยถูกโกงมาแล้วให้เสียเงินซ้ำ

fbi deepfake ic3 scam fraud impersonation
FBI ออกประกาศเตือนเมื่อวันที่ 20 กรกฎาคม 2569 ว่ามิจฉาชีพกำลังปลอมตัวเป็นเจ้าหน้าที่ FBI โดยใช้วิดีโอที่สร้างด้วย AI (Deepfake) แสดงภาพเจ้าหน้าที่ระดับสูง ประกอบกับเว็บไซต์ปลอมที่เลียนแบบ IC3.gov เพื่อหลอกผู้ที่เคยตกเป็นเหยื่อฉ้อโกงไซเบอร์มาแล้วให้เปิดเผยข้อมูลหรือจ่ายเงินเพิ่ม FBI ย้ำว่า IC3 ไม่มีบัญชีโซเชียลมีเดีย ไม่ติดต่อเหยื่อโดยตรง และไม่เรียกเก็บเงินเพื่อกู้คืนทรัพย์สิน

สหรัฐฯ ตั้งข้อหา 2 ผู้ต้องหาฟอกเงิน 43 ล้านดอลลาร์จากกลโกงหลอกลงทุนไซเบอร์

us charges money laundering investment fraud pig butchering scam
อัยการสหรัฐฯ ตั้งข้อหาชายและหญิงชาวจีนในนิวยอร์กว่ามีบทบาทในเครือข่ายอาชญากรรมขนาดใหญ่ที่ฟอกเงินซึ่งขโมยมาจากกลโกงหลอกลงทุนไซเบอร์ นาย Zhuoying Chen และนางสาว Haojie Zhang บริหารเครือข่ายกว่าสิบคนในควีนส์และบรุกลินช่วงปี 2563-2565 โอนเงินอย่างน้อย 43 ล้านดอลลาร์ไปบัญชีในจีนผ่าน 140 บัญชีธนาคารภายใต้บริษัทบังหน้า 45 แห่ง หากพบผิดฐานสมคบฟอกเงินโทษสูงสุด 20 ปี

ตั๋วคอนเสิร์ต Céline Dion ปลอมระบาด — มิจฉาชีพส่งตั๋วดิจิทัลของจริงเข้าบัญชี Ticketmaster แต่เข้างานไม่ได้

Fake Celine Dion Paris concert tickets sold on Facebook and Ticketmaster clones
นักวิจัยจาก Group-IB เปิดโปงขบวนการหลอกขายตั๋วคอนเสิร์ต Céline Dion ที่ปารีสปี 2569 ผ่านกลุ่ม Facebook และเว็บปลอมเลียนแบบ Ticketmaster, AXS และเว็บทางการ จุดที่แยบยลคือมิจฉาชีพวางตั๋วดิจิทัลของจริงเข้าบัญชี Ticketmaster ของเหยื่อได้ แต่ส่งตั๋วและโค้ดเดียวกันให้ผู้ซื้อหลายคน ทำให้เข้างานได้แค่คนแรกที่โค้ดถูกสแกน ที่เหลือถูกปฏิเสธ พบโดเมนปลอมกว่า 20 รายการที่สร้างด้วยชุดฟิชชิงเดียวกันบน Shopify

ตำรวจดัตช์ทลายแก๊งหลอกลงทุนข้ามชาติ ฟอกเงินกว่า 100 ล้านยูโรต่อเดือน — จับหัวหน้าอดีตแฮ็กเกอร์ชื่อดัง

Dutch police bust international investment fraud ring
ตำรวจเนเธอร์แลนด์ประกาศจับกุมผู้ต้องสงสัยหลายรายในเครือข่ายหลอกลงทุนข้ามชาติที่มีเหยื่อหลายหมื่นราย กลุ่มนี้เปิดคอลเซ็นเตอร์ 20 แห่ง มีคนกว่า 700 คนปลอมเป็นที่ปรึกษาการเงิน เคยทำเงินได้ถึงเดือนละ 100 ล้านยูโร (114 ล้านดอลลาร์) หัวหน้าแก๊งเป็นชาวอิสราเอล-โปแลนด์วัย 46 ปี อดีตแฮ็กเกอร์ชื่อดัง ถูกจับที่โปแลนด์ หลอกเหยื่อโอนเงินคริปโตเข้าแพลตฟอร์มลงทุนปลอมที่โชว์กำไรลวงตา

บัญชี X ของ SpaceX และ Starlink ถูกยึดปั่นเหรียญคริปโตปลอม — รีโพสต์เนียนกลางฟีดก่อนดึงสภาพคล่องหนี

SpaceX and Starlink X accounts compromised to promote fake cryptocurrency scam
บัญชีทางการของ SpaceX และ Starlink บนแพลตฟอร์ม X ถูกยึดชั่วครู่เพื่อโปรโมตเหรียญคริปโตปลอม ก่อนที่โทเคนจะถูกดึงสภาพคล่องหนี (Rug Pull) ทิ้งผู้ซื้อไว้กับสินทรัพย์ไร้ค่า บัญชีปลอมชื่อ Sam Catman ที่แสดงตราสัญลักษณ์อ้างว่าเกี่ยวข้องกับโครงการ AI ของ SpaceX โพสต์โปรโมตเหรียญ แล้วบัญชีทางการก็รีโพสต์เนียนไปกับโพสต์ปกติ อาศัยฐานผู้ติดตามที่ยืนยันตัวตนจำนวนมหาศาลสร้างความน่าเชื่อถือ เหตุนี้ไม่ใช่กรณีแรก บัญชีแบรนด์ดังถูกยึดปั่นเหรียญปลอมซ้ำแล้วซ้ำเล่า

สหราชอาณาจักรตั้งข้อหา 5 ผู้ต้องสงสัยโยงแพลตฟอร์มปลอมเบอร์โทร Russian Coms — ต้นตอสายหลอกลวงกว่า 1.8 ล้านครั้ง

UK charges five suspects linked to Russian Coms caller ID spoofing platform used in 1.8 million scam calls
NCA ของสหราชอาณาจักรตั้งข้อหาผู้ต้องสงสัย 5 รายจากลอนดอน ฐานเกี่ยวข้องกับ Russian Coms แพลตฟอร์มปลอมหมายเลขผู้โทร (Caller ID Spoofing) รายใหญ่ แพลตฟอร์มนี้ถูกใช้โทรหลอกลวงกว่า 1.8 ล้านสาย สร้างเหยื่อราว 170,000 ราย ความเสียหายหลายสิบล้านปอนด์ อาชญากรใช้ปลอมเบอร์ธนาคารและตำรวจเพื่อหลอกให้เหยื่อโอนเงิน ทั้งห้าจะขึ้นศาล Westminster Magistrates’ Court วันที่ 14 สิงหาคมนี้ คดีนี้ต่อยอดจากการทลายแพลตฟอร์มเมื่อเดือนมีนาคม 2024 ภายใต้ Operation Henhouse