ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

5 ข่าว

Huntress สรุปสัญญาณจับ "พนักงานไอทีเกาหลีเหนือ" จาก 3 เคสจริงในปี 2569 — PiKVM, พาสปอร์ตพิมพ์ผิดจุดเดียวกัน และบิลค่าไฟที่ลิงก์ไปเว็บการไฟฟ้าสหรัฐ

Red flags that expose fake North Korean IT workers hired as remote employees
บริษัท Huntress เผยผลสอบสวน 3 ชุดในปี 2569 ที่ช่วยองค์กรยืนยันว่าพนักงานระยะไกลที่จ้างมาน่าจะเป็นคนสัญชาติเกาหลีเหนือที่สวมรอยเป็นแรงงานไอทีถูกกฎหมาย เคสแรกเป็นบริษัทสาธารณสุขในออสเตรเลียที่สงสัยพนักงาน 3 คนซึ่งใช้ Astrill VPN, IPRoyal Proxy และบริการโฮสต์กันกระสุนพร้อมกัน อีก 2 เคสในภาคการเงินพบอุปกรณ์ PiKVM ที่หายากในองค์กร รูปโปรไฟล์ที่ขโมยจาก GitHub และเอกสารระบุตัวตนที่ถูกแก้ไขรูปถ่าย

ตำรวจไล่ต้นตอข้อมูลรัฐรั่ว — ยืนยันฐานข้อมูลไม่ได้ถูกเจาะ แต่ถูกสวมบัญชีผู้มีสิทธิ์ บุกค้นแพร่และปทุมธานี พบกลุ่มเยาวชนสายขุดข้อมูล

Thai police trace government data leak to compromised privileged accounts, seize computers in two provinces
กองบัญชาการตำรวจสอบสวนกลางประชุมคณะสืบสวนกรณีข้อมูลภาครัฐรั่วไหลและถูกนำไปขายบนดาร์กเว็บ เมื่อวันที่ 13 สิงหาคม 2569 โดยยืนยันว่าฐานข้อมูลของหน่วยงานยังไม่ถูกเจาะโดยตรง แต่ผู้กระทำผิดใช้ข้อมูลบัญชีของผู้มีสิทธิ์เข้าถึงระบบดึงข้อมูลออกไป ชุดสืบสวนตามหมายเลข IP ไปถึงพื้นที่จังหวัดแพร่และปทุมธานี เข้าตรวจค้นและยึดคอมพิวเตอร์ 2 จุดไปตรวจพิสูจน์ พร้อมเชิญกลุ่มเยาวชนที่นิยมขุดค้นข้อมูลมาให้ข้อมูลตามกระบวนการ

นักวิจัยตั้งสตาร์ตอัปคริปโตปลอมแล้วประกาศรับสมัครงานจริง — จ้างคนงานไอทีต้องสงสัยชาวเกาหลีเหนือ 3 คน โดยบันทึกทุกความเคลื่อนไหวบน VM ที่แจกให้

Researchers built a fake crypto startup and hired three suspected North Korean IT workers
นักวิจัยสร้างโปรโตคอล DeFi ปลอมชื่อ Ballena Azul ประกาศรับสมัครนักพัฒนา แล้วจ้างผู้ต้องสงสัยว่าเป็นคนงานไอทีของเกาหลีเหนือได้ 3 คน โดยเครื่อง VM ที่บริษัทแจกให้บันทึกทุกอย่างไว้ ทั้งสามผ่านการสัมภาษณ์ เซ็นสัญญา และได้สิทธิ์เข้าถึงระบบตามปกติโดยไม่ต้องเจาะช่องโหว่ใด เอกสารยืนยันตัวตนที่ส่งมามีทั้งใบขับขี่ของคนอื่นและภาพที่ผ่านการแก้ด้วย AI วันแรกของงานทั้งสามสำรวจเครื่องด้วย dxdiag และ systeminfo ก่อนติดตั้งเครื่องมือควบคุมระยะไกล

บทสนทนากับแฮ็กเกอร์ — Jesse McGraw (GhostExodus) จากแบล็กแฮตสู่นักวิจัยไซเบอร์ผู้ไถ่บาป

cybersecurity hacking security tor from blackhat hacker ghostexodus
SecurityWeek สัมภาษณ์นาย Jesse McGraw หรือ GhostExodus อดีตหัวหน้ากลุ่มแฮ็กเกอร์ Electronik Tribulation Army ที่เคยเจาะเครื่องกว่า 14 เครื่องรวมถึงระบบ SCADA ควบคุมเครื่องปรับอากาศของศูนย์การแพทย์ในดัลลัสขณะทำงานเป็น รปภ.กะกลางคืน จนถูกตัดสินจำคุก 11 ปี เขาเล่าถึงมุมมองว่าการแฮ็กคือการแหกกฎ ความสัมพันธ์ระหว่างภาวะ Neurodivergence กับวงการแฮ็กเกอร์ และการเปลี่ยนตัวเองมาใช้ OSINT ปกป้องเด็กจากผู้ล่าออนไลน์

จ้างงานข้ามพรมแดนยุค AI — เมื่อผู้สมัครที่ไม่เคยเจอตัวจริงอาจเป็นสายลับเกาหลีเหนือ ไทยติดกลุ่มปลายทางจ้างงานยอดนิยม

Remote cross-border hiring security risks including North Korean operatives and deepfake interviews
รายงานจาก Hackread ชี้ว่าการจ้างงานทีมข้ามพรมแดนกลายเป็นเรื่องปกติของสตาร์ตอัป AI แต่มาพร้อมความเสี่ยงด้านความปลอดภัยที่รุนแรงขึ้น เมื่อผู้สมัครที่ไม่เคยเจอตัวจริงอาจใช้ตัวตนปลอม การสัมภาษณ์ที่ถูกปลอมด้วย deepfake และฟาร์มโน้ตบุ๊กเพื่อซ่อนที่อยู่จริง Hackread เคยบันทึกกรณีที่คาดว่าเป็นสายลับเกาหลีเหนือได้งานไอทีระยะไกลโดยผ่านการตรวจสอบมาตรฐาน ไทยถูกระบุเป็นหนึ่งในปลายทางจ้างงานข้ามพรมแดนยอดนิยมในเอเชียตะวันออกเฉียงใต้