ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

20 ข่าว

ลิกเตนสไตน์ถูกเจาะทะเบียนผู้รับประโยชน์ที่แท้จริง — ข้อมูลราว 31,000 รายการที่ใช้ต้านการฟอกเงินถูกเข้าถึงกลางดึก

Cyberattack hits Liechtenstein register of beneficial owners behind companies and foundations
รัฐบาลลิกเตนสไตน์เปิดเผยว่าทะเบียนผู้รับประโยชน์ที่แท้จริง ซึ่งเก็บรายชื่อบุคคลเบื้องหลังบริษัท มูลนิธิ และทรัสต์ ถูกเข้าถึงกลางดึกเมื่อคืนวันพุธต่อวันพฤหัสบดีของสัปดาห์ก่อน กระทบข้อมูลราว 31,000 รายการ ทะเบียนนี้เป็นเครื่องมือหลักในการต่อต้านการฟอกเงินของประเทศที่มีภาคการเงินเป็นเสาหลักเศรษฐกิจ รัฐบาลระบุว่าตรวจพบในวันพฤหัสบดี จึงปิดระบบและดำเนินมาตรการปกป้องข้อมูลทันที และยังไม่มีสัญญาณว่าข้อมูลถูกแก้ไขหรือลบ พร้อมตั้งหน่วยเฉพาะกิจสอบสวนช่วงสุดสัปดาห์

JadeProx กลุ่มเชื่อมโยงจีนใช้ TriBack Loader ตัวใหม่ — เจาะหน่วยงานรัฐและโรงพยาบาลในเอเชีย

china-nexus jadeprox uses new triback loader in government and healthcare attacks
บริษัท Group-IB พบเซิร์ฟเวอร์ Alibaba Cloud ที่ตั้งค่าเปิดโล่ง เผยปฏิบัติการเชื่อมโยงจีนชื่อ JadeProx ที่เจาะหน่วยงานรัฐ สาธารณสุข และการศึกษาทั่วเอเชียและลาตินอเมริกา ด้วย Windows loader ตัวใหม่ชื่อ TriBack Loader ที่ใช้เทคนิค DLL sideloading ปฏิบัติการนี้เจาะระบบภาพทางการแพทย์ของโรงพยาบาลรัฐเวียดนามและกระทรวงการต่างประเทศมาเลเซีย และยังปลอมเป็นซอฟต์แวร์ Claude ของ Anthropic ผ่านเว็บปลอม claude-pro[.]com เพื่อหลอกติดตั้งมัลแวร์

เกาหลีใต้เผยข้อมูลรั่ว กระทบนักการทูตทั่วโลก — แฮ็กเกอร์ฝังตัวนาน 10 เดือน

south korea data breach diplomats worldwide ministry of foreign affairs national diplomatic academy hackers
เกาหลีใต้เปิดเผยว่าแฮ็กเกอร์เจาะระบบการศึกษาออนไลน์ของสถาบันการทูตแห่งชาตินานถึง 10 เดือน ขโมยข้อมูลส่วนบุคคลของเจ้าหน้าที่กระทรวงการต่างประเทศทั้งอดีตและปัจจุบัน รวมถึงนักการทูตประจำต่างประเทศ กระทบอย่างน้อย 6,000 คน โดย 350 คนเป็นทูตที่ประจำอยู่ต่างแดน ข้อมูลรั่วช่วงเมษายน 2568 ถึงกุมภาพันธ์ 2569 หน่วยข่าวกรองแห่งชาติเป็นผู้ตรวจพบเพราะเซิร์ฟเวอร์ถูกยกเว้นจากการตรวจสอบความปลอดภัยตามปกติ

HelloNet — ผู้โจมตีฉวยใช้ระบบอัปเดตของ ViPNet เจาะหน่วยงานรัฐและโครงสร้างพื้นฐานของรัสเซีย

HelloNet campaign abuses ViPNet update mechanism to target Russian government agencies
บริษัท Kaspersky เปิดเผยแคมเปญชื่อ HelloNet ที่ผู้โจมตีระดับสูงฉวยใช้กลไกอัปเดตของ ViPNet ชุดผลิตภัณฑ์ความปลอดภัยเครือข่ายสัญชาติรัสเซีย เพื่อเจาะหน่วยงานรัฐ พลังงาน ขนส่ง การศึกษา และโลจิสติกส์ในรัสเซีย โดยวางไฟล์ DLL อันตรายให้ถูกโหลดผ่านโปรแกรมอัปเดตที่ถูกต้อง แล้วฉีดโค้ดเข้า svchost.exe ปล่อยชุดมัลแวร์ 5 ตัวรวมถึงเครื่องมือลบล็อกปิดบังร่องรอย เคลื่อนไหวมาตั้งแต่อย่างน้อยเดือนพฤษภาคม 2569

เว็บรัฐบาลบราซิลกว่า 20 แห่งถูกยึดเป็นช่องส่งมัลแวร์ PhantomEnigma

PhantomEnigma campaign hijacked Brazilian government websites as malware delivery channel
บริษัท ANY.RUN เปิดเผยแคมเปญ PhantomEnigma ที่ยึดเว็บไซต์รัฐบาลบราซิลกว่า 20 แห่ง (.gov.br) ทำเป็นช่องทางส่งมัลแวร์ เริ่มจากอีเมลปลอมเป็นเอกสารตำรวจที่ผ่าน SPF/DKIM/DMARC แล้วเปลี่ยนเส้นทางผ่านโฮสต์รัฐที่ถูกเจาะไปยังตัวติดตั้ง มัลแวร์เป็นแบ็กดอร์ index.js แบบโมดูลฝังในแอป Electron ที่ถูกแก้ไข สั่งรัน JavaScript และดึงเพย์โหลดเพิ่มได้ เสี่ยงต่อธนาคารและหน่วยงานรัฐ

รายงานเผย CISA ใช้โมเดล AI Mythos ของ Anthropic สแกนหาช่องโหว่ในซอฟต์แวร์รัฐบาลสหรัฐฯ

CISA reportedly using Anthropic Mythos AI to scan government software for flaws
สำนักข่าว Reuters รายงานโดยอ้างแหล่งข่าว 3 รายว่า หน่วยงาน CISA ของสหรัฐฯ กำลังใช้โมเดล AI ทรงพลัง Mythos ของบริษัท Anthropic สแกนและตรวจสอบซอฟต์แวร์ของหน่วยงานรัฐบาลกลางเพื่อค้นหาช่องโหว่ ดำเนินการโดยทีม Attack Surface Evaluation เพื่อค้นหาและแพตช์บั๊กก่อนถูกหน่วยข่าวกรองต่างชาติหรืออาชญากรไซเบอร์ใช้ประโยชน์ และพบช่องโหว่จำนวนมากแล้ว ขณะที่ NSA ก็เชื่อว่าใช้ Mythos เช่นกัน ท่ามกลางความตึงเครียดหลัง Anthropic ปฏิเสธถอดมาตรการป้องกัน

รัฐบาลอินเดียสั่งแบนแอป BMS ที่ถูกใช้สั่งดับ E-Rickshaw จากระยะไกลกลางถนน — ช่องโหว่ kill switch ไร้การยืนยันตัวตน

apple aws ban cybersecurity bat bms
รัฐบาลอินเดียสั่งให้ Google และ Apple ถอดสามแอป BAT-BMS, Lossigy และ Epoch-i-ion หลังถูกใช้สั่งดับรถ e-rickshaw จากระยะไกลกลางการเดินทาง เสี่ยงต่อความปลอดภัยผู้โดยสาร แอปเหล่านี้เดิมเป็นเครื่องมือ Battery Management System ถูกต้อง แต่มีช่องโหว่ระบบ kill switch ที่ไม่มีการยืนยันตัวตนหรือ geofencing ทำให้ใครก็ตามที่มีข้อมูลรับรองสั่งปิดรถได้ สะท้อนความเสี่ยงของ IoT kill switch ในรถ EV ราคาถูก

หน่วยงานรัฐท้องถิ่นสหรัฐฯ จ่าย 1 ล้านดอลลาร์ให้กลุ่ม Kairos — รีดไถด้วยข้อมูลที่ขโมยโดยไม่เข้ารหัสแม้แต่ไฟล์เดียว

Kairos data-theft extortion case where US government entity paid 1 million dollars in Bitcoin
นักวิจัยจาก Ransom-ISAC เปิดเผยกรณีหน่วยงานรัฐท้องถิ่นสหรัฐฯ จ่ายเงินราว 1 ล้านดอลลาร์ให้กลุ่ม Kairos แลกกับการไม่เผยแพร่ข้อมูลที่ถูกขโมย หลักฐานจากแชตเจรจาที่หลุดชี้ว่าเหยื่อคือ Union County รัฐโอไฮโอ ซึ่งข้อมูลประชาชนกว่า 45,000 รายรั่วไหลเมื่อปี 2568 กลุ่มนี้ไม่ได้เข้ารหัสเครื่องใดเลย ใช้ข้อมูลที่ขโมยเป็นเครื่องมือกดดันเพียงอย่างเดียว การเจรจาเริ่มจากข้อเรียกร้อง 3 ล้านดอลลาร์และจบที่ 1 ล้านดอลลาร์ จ่ายเป็น Bitcoin ราว 9.44 BTC การตามรอยบล็อกเชนพบเงินไหลไปยัง Bybit, OKX และบริการรัสเซีย BELQI

DHS ยืนยันถูกแฮ็ก — เจาะระบบแบ่งปันข้อมูล HSIN ช่วงเตรียมความมั่นคงฟุตบอลโลก

DHS Homeland Security Information Network HSIN data breach
กระทรวงความมั่นคงแห่งมาตุภูมิสหรัฐฯ (DHS) ยืนยันถูกแฮ็กเจาะระบบ HSIN แพลตฟอร์มแบ่งปันข้อมูลอ่อนไหวระหว่างหน่วยงานรัฐและเอกชน คาดเกิดช่วงปลาย พ.ค. ถึงต้น มิ.ย. 2026 ยังไม่ระบุตัวผู้โจมตี DHS ยืนยันระบบชั้นความลับไม่ได้รับผลกระทบและ HSIN ยังใช้งานได้ Nextgov กังวลว่าอาจกระทบแผนรักษาความปลอดภัยฟุตบอลโลกที่สหรัฐฯ เป็นเจ้าภาพ

ทรัมป์ลงนามคำสั่งพิเศษเร่งย้ายระบบเข้ารหัสรัฐบาลสหรัฐฯ สู่ยุค Post-Quantum ภายในปี 2030

Executive Order Post-Quantum Cryptography Migration
ประธานาธิบดีทรัมป์ลงนาม Executive Order 14409 เร่งหน่วยงานรัฐบาลกลางสหรัฐฯ เปลี่ยนผ่านสู่การเข้ารหัส Post-Quantum Cryptography ภายในสิ้นปี 2030 เพื่อรับมือภัยคุกคาม harvest now decrypt later กำหนดให้ทุกหน่วยงานสำรวจสินทรัพย์มูลค่าสูงและตั้งผู้รับผิดชอบการย้ายระบบ พร้อมบังคับผู้รับจ้างภาครัฐปฏิบัติตามมาตรฐาน NIST