ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

11 ข่าว

โรงพยาบาลเด็ก SickKids ข้อมูลพนักงานและผู้สมัครงานรั่ว — ต้นเหตุคือช่องโหว่ในซอฟต์แวร์บุคคลที่สามที่ยังไม่ยอมเปิดชื่อ

SickKids hospital in Toronto discloses data breach exposing employee and job applicant information through a third-party software flaw
โรงพยาบาลเด็ก SickKids ในนครโทรอนโตเปิดเผยว่าข้อมูลส่วนบุคคลของพนักงานปัจจุบันและอดีตพนักงาน รวมถึงผู้สมัครงาน ถูกเข้าถึงโดยไม่ได้รับอนุญาตจากเหตุด้านความมั่นคงไซเบอร์ โรงพยาบาลระบุว่าต้นเหตุคือช่องโหว่ในซอฟต์แวร์ของบุคคลที่สามที่องค์กรอื่นก็ใช้เช่นกัน แต่ไม่ยอมเปิดเผยชื่อผู้จำหน่าย ชื่อแอปพลิเคชัน หรือหมายเลข CVE ระบบรักษาพยาบาลและเวชระเบียนผู้ป่วยไม่ได้รับผลกระทบ ส่วนเว็บไซต์รับสมัครงานถูกปิดชั่วคราวและกลับมาให้บริการแล้ว

Unlimited Technology Systems ข้อมูลรั่วกระทบกว่า 3.8 ล้านราย — เหตุเกิดตุลาคม 2568 แต่เพิ่งแจ้งผู้ป่วยกลางปี 2569

Unlimited Technology Systems data breach impacts 3.8 million people
บริษัท Unlimited Technology Systems ผู้ให้บริการซอฟต์แวร์การเงินและวงจรรายได้สำหรับสถานพยาบาลเฉพาะทางในสหรัฐอเมริกา รายงานว่าเหตุข้อมูลรั่วที่เกิดขึ้นเมื่อเดือนตุลาคม 2568 กระทบผู้คน 3,803,750 ราย โดยผู้บุกรุกเข้าถึงไฟล์บนเซิร์ฟเวอร์ในศูนย์ข้อมูลเชิงพาณิชย์ในช่วง 5 วันระหว่างวันที่ 5 ถึง 10 ตุลาคม 2568 ข้อมูลที่อาจรั่วครอบคลุมทั้งเลขประกันสังคม ภาพสแกนบัตรประจำตัวราชการ ข้อมูลกรมธรรม์ และข้อมูลการวินิจฉัยโรค ยังไม่มีกลุ่มใดอ้างความรับผิดชอบและบริษัทยังระบุตัวผู้โจมตีไม่ได้

RansomHouse อ้างโจมตี PCL Holding ผู้จัดจำหน่ายเครื่องมือวินิจฉัยรายใหญ่ของไทย — ขู่ปล่อยข้อมูลทั้งหมดถ้าไม่เข้าเจรจา

ransomhouse ransomware attack pcl holding thailand medical diagnostics
กลุ่มกรรโชกข้อมูล RansomHouse ประกาศบนเว็บไซต์ปล่อยข้อมูลเมื่อวันที่ 3 สิงหาคม 2569 ว่าเป็นผู้อยู่เบื้องหลังการโจมตีบริษัท พี ซี แอล โฮลดิ้ง จำกัด (มหาชน) ผู้จัดจำหน่ายเครื่องมือวินิจฉัยทางการแพทย์รายใหญ่ของไทย กลุ่มอ้างว่าเข้ารหัสข้อมูลอ่อนไหวทั้งหมดแล้วและขู่ปล่อยข้อมูลทั้งชุดสู่สาธารณะหากบริษัทไม่เข้าเจรจา ข้อมูลทั้งหมดยังเป็นคำกล่าวอ้างฝ่ายเดียวที่ยังไม่ได้รับการยืนยันจากบริษัทหรือหน่วยงานรัฐ และยังไม่มีการเปิดเผยปริมาณข้อมูลหรือช่องทางที่ผู้โจมตีใช้เข้าระบบ

Thermo Fisher แพตช์ช่องโหว่ที่อาจทำให้การแก้ไขไฟล์หลักฐาน DNA แทบตรวจจับไม่ได้ — กระทบหลักฐานย้อนหลังถึงปี 2538

Thermo Fisher patches flaw that could make DNA file tampering nearly undetectable
บริษัท Thermo Fisher Scientific ออกแพตช์ปิดช่องโหว่ในซอฟต์แวร์ระบุตัวบุคคลตระกูล Applied Biosystems ที่เปิดทางให้ไฟล์ข้อมูลถูกแก้ไขก่อนที่ซอฟต์แวร์วิเคราะห์จะโหลดขึ้นมา ช่องโหว่ CVE-2026-17583 ได้คะแนน CVSS v4.0 ที่ 8.2 ระดับ High และการแก้ไขไฟล์ .fsa และ .hid อาจแทบตรวจจับไม่ได้หากมาตรการควบคุมในห้องปฏิบัติการถูกหลบเลี่ยง ผลิตภัณฑ์ 5 สายได้รับอัปเดตที่เพิ่มลายเซ็นดิจิทัล ส่วนอีก 3 สายที่หมดอายุการสนับสนุนจะไม่ได้รับอัปเดตใด ๆ

CareCloud ข้อมูลรั่วกระทบกว่า 350,000 ราย — ผู้บุกรุกเข้าถึงระบบ AWS ที่เก็บเวชระเบียนอิเล็กทรอนิกส์

shinyhunters ransomware data breach aws carecloud carecloud data breach impacts over
บริษัทเทคโนโลยีสารสนเทศด้านสุขภาพ CareCloud แจ้งเตือนผู้ได้รับผลกระทบอย่างน้อย 350,000 รายว่าข้อมูลของพวกเขาถูกขโมยไป เหตุเกิดในสภาพแวดล้อมเวชระเบียนอิเล็กทรอนิกส์ของแผนก CareCloud Health ที่หยุดชะงักเมื่อ 16 มีนาคม 2569 การสอบสวนพบว่าผู้บุกรุกเข้าถึงสภาพแวดล้อม AWS หนึ่งชุดระหว่างวันที่ 10 ถึง 16 มีนาคม และน่าจะดึงข้อมูลออกไป ข้อมูลที่รั่วครอบคลุมทั้งหมายเลขประกันสังคม ใบขับขี่ เลขบัญชีการเงิน และข้อมูลทางการแพทย์ โดยบางรายหลุดข้อมูลบัตรเครดิตเต็มรูปแบบรวมถึง CVV

DentaQuest ผู้บริหารสิทธิประโยชน์ทันตกรรมถูกเจาะ — ข้อมูลอาจรั่วกว่า 23 ล้านราย ShinyHunters อ้างความรับผิดชอบ

DentaQuest dental benefits data breach claimed by ShinyHunters
บริษัท DentaQuest ผู้บริหารสิทธิประโยชน์ด้านทันตกรรมรายใหญ่ในสหรัฐฯ แจ้งเหตุข้อมูลรั่วที่อาจกระทบมากกว่า 23 ล้านราย ตรวจพบเมื่อ 20 พฤษภาคม 2569 ผู้โจมตีเข้าถึงเครือข่ายระหว่าง 17-20 พฤษภาคม ขโมยชื่อ ที่อยู่ เลขประกันสังคม หมายเลข Medicaid/Medicare การวินิจฉัยและข้อมูลการรักษา กลุ่มขู่กรรโชก ShinyHunters อ้างความรับผิดชอบและปล่อยข้อมูลราว 234 GB บริษัทเสนอเฝ้าระวังเครดิตฟรี 24 เดือน

MCBS บริษัทจัดการธุรกิจการแพทย์ถูกแรนซัมแวร์ PEAR เจาะ — ข้อมูลผู้ป่วยรั่วกว่า 1.2 ล้านราย

MCBS healthcare data breach by PEAR ransomware group
บริษัท MCBS ผู้ให้บริการจัดการธุรกิจการแพทย์ในแอตแลนตา ถูกแฮ็กเมื่อกันยายน 2568 กระทบข้อมูลส่วนบุคคลกว่า 1.2 ล้านราย ผู้โจมตีเข้าถึงระบบระหว่าง 22-26 กันยายน ขโมยชื่อ ที่อยู่ เลขประกันสังคม วันเกิด และข้อมูลสุขภาพ กลุ่มแรนซัมแวร์ PEAR อ้างความรับผิดชอบ ระบุขโมยไฟล์กว่า 3 TB และนำข้อมูลออกเผยแพร่แล้ว การละเมิดครั้งนี้ยังกระทบองค์กรด้านสุขภาพที่เป็นลูกค้าถึง 7 แห่ง

JadeProx กลุ่มเชื่อมโยงจีนใช้ TriBack Loader ตัวใหม่ — เจาะหน่วยงานรัฐและโรงพยาบาลในเอเชีย

china-nexus jadeprox uses new triback loader in government and healthcare attacks
บริษัท Group-IB พบเซิร์ฟเวอร์ Alibaba Cloud ที่ตั้งค่าเปิดโล่ง เผยปฏิบัติการเชื่อมโยงจีนชื่อ JadeProx ที่เจาะหน่วยงานรัฐ สาธารณสุข และการศึกษาทั่วเอเชียและลาตินอเมริกา ด้วย Windows loader ตัวใหม่ชื่อ TriBack Loader ที่ใช้เทคนิค DLL sideloading ปฏิบัติการนี้เจาะระบบภาพทางการแพทย์ของโรงพยาบาลรัฐเวียดนามและกระทรวงการต่างประเทศมาเลเซีย และยังปลอมเป็นซอฟต์แวร์ Claude ของ Anthropic ผ่านเว็บปลอม claude-pro[.]com เพื่อหลอกติดตั้งมัลแวร์

Abbott สอบสวนเหตุไซเบอร์ 2 กรณีพร้อมกัน — ShinyHunters อ้างขโมยข้อมูลผู้ป่วยหลายสิบล้านรายการ

Abbott Laboratories probes two cyber incidents amid extortion claims
บริษัท Abbott Laboratories กำลังสอบสวนเหตุการณ์ด้านความปลอดภัยไซเบอร์ 2 กรณีพร้อมกัน กรณีแรกยืนยันว่ามีการเข้าถึงระบบเก่าของ Exact Sciences ในธุรกิจ Cancer Diagnostics โดยไม่ได้รับอนุญาต หลังกลุ่มขู่กรรโชก ShinyHunters นำชื่อบริษัทขึ้นเว็บไซต์ปล่อยข้อมูล กลุ่มดังกล่าวอ้างว่าเจาะเข้ามาผ่านการหลอกทางโทรศัพท์ (Vishing) พนักงานเพื่อยึดบัญชี Microsoft Entra SSO ส่วนกรณีที่สองเป็นผู้โจมตีชื่อ ShadowByt3$ ที่อ้างว่าเจาะพอร์ทัลลูกค้า LabCentral

Medtronic แจ้งลูกค้าถูกกลุ่ม ShinyHunters เจาะข้อมูล อ้างขโมยกว่า 9 ล้านรายการ

shinyhunters data breach breach healthcare
บริษัท Medtronic ผู้ผลิตอุปกรณ์การแพทย์กำลังแจ้งลูกค้าที่ได้รับผลกระทบจากเหตุข้อมูลรั่ว หลังระบบไอทีองค์กรถูกเจาะและกลุ่มรีดไถ ShinyHunters อ้างความรับผิดชอบ กลุ่มนี้อ้างถือข้อมูล 9 ล้านรายการที่มีข้อมูลระบุตัวตนและข้อมูลภายในบริษัท ข้อมูลที่รั่วอาจรวมชื่อ วันเกิด เลขประกันสังคม และข้อมูลสุขภาพ Medtronic ยืนยันว่าข้อมูลไม่ได้ถูกเผยแพร่ออนไลน์และอุปกรณ์การแพทย์ยังปลอดภัย พร้อมเสนอบริการเฝ้าระวังเครดิต 24 เดือนแก่ผู้ได้รับผลกระทบ