ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

28 ข่าว

INTERPOL ปฏิบัติการ Jackal IV จับ 58 ราย ระบุตัวผู้ต้องสงสัยอีก 263 — ไล่บี้เครือข่ายอาชญากรรมแอฟริกาตะวันตกใน 22 ประเทศหกทวีป

arrest australia call center canada global cyber fraud crackdown interpol operation jackal iv arrests
ปฏิบัติการของ INTERPOL ที่กินเวลาแปดเดือนและมี 22 ประเทศจากหกทวีปเข้าร่วม นำไปสู่การจับกุม 58 รายและระบุตัวผู้ต้องสงสัยอีก 263 ราย เป้าหมายคือเครือข่ายอาชญากรรมจัดตั้งจากแอฟริกาตะวันตกอย่าง Black Axe ที่อยู่เบื้องหลังการฉ้อโกงทางการเงินผ่านช่องทางไซเบอร์จำนวนมาก ทั้งสแกมหลอกรัก สแกมคริปโตและการลงทุน และการฉ้อโกงอีเมลธุรกิจ ทางการยึดเงินและอายัดบัญชีธนาคารได้จำนวนมากในหลายประเทศ

สหรัฐฯ ตั้งข้อหาชาวอิหร่าน 17 ราย ปมขโมยทรัพย์สินทางปัญญามูลค่า 3.4 พันล้านดอลลาร์ — เจาะบัญชีอาจารย์ทั่วโลกกว่าแสนราย ดูดข้อมูลวิชาการ 31.5 เทระไบต์

US charges 17 Iranians linked to Mabna Institute over 3.4 billion dollar intellectual property theft
กระทรวงยุติธรรมสหรัฐฯ ตั้งข้อหาชาวอิหร่าน 17 ราย ซึ่งถูกกล่าวหาว่าเป็นสมาชิกของบริษัทรับจ้างแฮ็กชื่อ Mabna Institute โดย 9 รายเคยถูกตั้งข้อหาไปแล้วตั้งแต่ปี 2561 ปฏิบัติการนี้เริ่มราวปี 2556 เล็งบัญชีของอาจารย์ทั่วโลกกว่า 100,000 ราย และเจาะสำเร็จราว 8,000 ราย ก่อนดูดข้อมูลวิชาการออกไป 31.5 เทระไบต์ มูลค่าประมาณ 3.4 พันล้านดอลลาร์ กระทบมหาวิทยาลัย 178 แห่ง บริษัทเอกชนอย่างน้อย 53 แห่ง และหน่วยงานรัฐของสหรัฐฯ อย่างน้อย 10 แห่ง

ตำรวจไล่ต้นตอข้อมูลรัฐรั่ว — ยืนยันฐานข้อมูลไม่ได้ถูกเจาะ แต่ถูกสวมบัญชีผู้มีสิทธิ์ บุกค้นแพร่และปทุมธานี พบกลุ่มเยาวชนสายขุดข้อมูล

Thai police trace government data leak to compromised privileged accounts, seize computers in two provinces
กองบัญชาการตำรวจสอบสวนกลางประชุมคณะสืบสวนกรณีข้อมูลภาครัฐรั่วไหลและถูกนำไปขายบนดาร์กเว็บ เมื่อวันที่ 13 สิงหาคม 2569 โดยยืนยันว่าฐานข้อมูลของหน่วยงานยังไม่ถูกเจาะโดยตรง แต่ผู้กระทำผิดใช้ข้อมูลบัญชีของผู้มีสิทธิ์เข้าถึงระบบดึงข้อมูลออกไป ชุดสืบสวนตามหมายเลข IP ไปถึงพื้นที่จังหวัดแพร่และปทุมธานี เข้าตรวจค้นและยึดคอมพิวเตอร์ 2 จุดไปตรวจพิสูจน์ พร้อมเชิญกลุ่มเยาวชนที่นิยมขุดค้นข้อมูลมาให้ข้อมูลตามกระบวนการ

ทำเนียบขาวเปิดทางให้บริษัทเอกชนโจมตีกลับกลุ่มอาชญากรไซเบอร์ต่างชาติ — ต้องผ่านการคัดกรองและวางหลักประกันอย่างน้อยหนึ่งล้านดอลลาร์

White House taps security firms for offensive hack-back operations
ประธานาธิบดีสหรัฐลงนามบันทึกความมั่นคงแห่งชาติ สั่งให้ National Coordination Center ตั้งโครงการเปิดให้บริษัทความปลอดภัยเอกชนยื่นขออนุมัติปฏิบัติการไซเบอร์ต่อองค์กรอาชญากรรมข้ามชาติในต่างประเทศ ปฏิบัติการทั้งหมดต้องอยู่ใต้การควบคุมของรัฐบาลสหรัฐ บริษัทที่เข้าร่วมต้องผ่านการคัดกรองก่อนทำสัญญากับกระทรวงยุติธรรมหรือกระทรวงความมั่นคงแห่งมาตุภูมิ และต้องวางหลักประกันไม่ต่ำกว่าหนึ่งล้านดอลลาร์ซึ่งจะถูกริบหากไม่ทำตามสัญญา ผู้เชี่ยวชาญมองว่าเป็นการเปลี่ยนนโยบายครั้งใหญ่ และมีทั้งเสียงหนุนและค้าน

แฮ็กเกอร์คดี Snowflake รับสารภาพ — เจาะ 165 องค์กร กระทบข้อมูลคนอย่างน้อย 100 ล้านราย ด้วยรหัสผ่านเก่าที่ไม่เคยเปลี่ยน

Snowflake hacker Connor Riley Moucka pleads guilty over breaches affecting at least 100 million people
นาย Connor Riley Moucka วัย 26 ปี ชาวแคนาดา รับสารภาพต่อศาลรัฐบาลกลางเมืองซีแอตเทิลในความผิดฉ้อโกงคอมพิวเตอร์ ฉ้อโกงทางสาย และการโจรกรรมอัตลักษณ์ระดับร้ายแรง จากการเจาะบัญชีลูกค้าของแพลตฟอร์ม Snowflake เมื่อปี 2567 ซึ่งกระทบองค์กรอย่างน้อย 165 แห่งและข้อมูลของผู้คนอย่างน้อย 100 ล้านราย ต้นเหตุคือรหัสผ่านที่ถูกมัลแวร์ขโมยข้อมูลดูดไปตั้งแต่หลายปีก่อนแล้วไม่เคยถูกเปลี่ยน และบัญชีเหล่านั้นปิดการยืนยันตัวตนหลายชั้นไว้ ไม่ใช่ช่องโหว่ของแพลตฟอร์ม

PNLD ยืนยันข้อมูลติดต่อตำรวจอังกฤษกว่า 100,000 รายรั่ว — ExfilSquad อ้างขโมยไป 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่ปล่อยข้อมูลที่เหลือ

ExfilSquad leaks contact data of over 100,000 UK police officers from PNLD
ฐานข้อมูลกฎหมายแห่งชาติของตำรวจอังกฤษหรือ PNLD ออกแถลงการณ์ยืนยันว่าข้อมูลติดต่อของเจ้าหน้าที่ตำรวจและบุคลากรในกระบวนการยุติธรรมกว่า 100,000 รายถูกเปิดเผย ข้อมูลที่รั่วคือชื่อเต็ม ชื่อหน่วยงาน และอีเมล รวมถึงชื่อและอีเมลของประชาชนที่เคยส่งคำถามผ่าน Ask the Police กลุ่มรีดไถข้อมูล ExfilSquad ประกาศรับผิดชอบพร้อมปล่อยข้อมูลตัวอย่างและอ้างว่าขโมยไป 1.9 GB หรือราว 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่เผยแพร่ส่วนที่เหลือ ขณะที่ PNLD ยังไม่ระบุว่าผู้โจมตีเข้าระบบได้อย่างไร

ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ

PNLD breach exposes UK police and government contact details on the dark web
ฐานข้อมูลกฎหมายแห่งชาติของตำรวจอังกฤษหรือ PNLD ยืนยันว่าข้อมูลติดต่อของตำรวจ หน่วยงานรัฐ และลูกค้าถูกขโมยไปเผยแพร่บนดาร์กเว็บ ข้อมูลที่รั่วประกอบด้วยชื่อ ชื่อหน่วยงาน และอีเมลที่ทำงานของเจ้าหน้าที่ตำรวจและบุคลากรในกระบวนการยุติธรรม PNLD ระบุว่าไม่มีหลักฐานว่ารหัสผ่านหรือข้อมูลรับรองอื่นถูกขโมยไปด้วย กลุ่ม ExfilSquad ประกาศชื่อ PNLD บนเว็บไซต์เผยแพร่ข้อมูลเมื่อวันที่ 26 กรกฎาคม แต่ PNLD ยังไม่ระบุว่าเป็นฝีมือกลุ่มดังกล่าว

Europol แจ้งลบ 4,340 URL ในปฏิบัติการปราบเครือข่าย 'The Com' — ต้นตอกลุ่มก่ออาชญากรรมไซเบอร์และล่วงละเมิดเยาวชน

Europol flags 4,340 URLs for removal in The Com crackdown
Europol แจ้งลบเนื้อหาออนไลน์ 4,340 URL ในปฏิบัติการหลายสัปดาห์เพื่อกวาดล้างเนื้อหาที่เชื่อมโยงกับ ‘The Com’ เครือข่ายกลุ่มหัวรุนแรงแบบกระจายศูนย์ที่พัวพันทั้งการล่วงละเมิดเยาวชน การบีบบังคับข่มขู่ (extortion) และอาชญากรรมไซเบอร์ นักสืบจาก 9 ประเทศร่วมปฏิบัติการ Referral Action Days ช่วงมิถุนายน-กรกฎาคม 2569 ต่อยอดจาก Project Compass ที่จับกุมไปแล้ว 30 ราย โดยกลุ่มย่อย Cyber Com เกี่ยวข้องกับการเจาะระบบและโจมตีด้วยแรนซัมแวร์ระดับสูง รวมถึงเหตุคาสิโนลาสเวกัสและห้างค้าปลีกอังกฤษ

FBI จับหนุ่มฟลอริดา 21 ปี คดีฝังมัลแวร์ในเกมบน Steam ติดเครื่องเหยื่อ 8,000 เครื่อง กวาดคริปโตอย่างน้อย 220,000 ดอลลาร์

FBI arrests Florida man over Steam game malware cryptocurrency theft case
FBI จับกุมนาย Zyaire Wilkins วัย 21 ปี ชาวฟลอริดา ฐานสนับสนุนการแพร่มัลแวร์ผ่านเกมบนแพลตฟอร์ม Steam ที่ติดเครื่องเหยื่อราว 8,000 เครื่อง และขโมยคริปโตอย่างน้อย 220,000 ดอลลาร์จากกระเป๋าเงินราว 80 ใบ เกมชุดนี้รวมถึง BlockBlasters ที่เคยขโมยเงินบริจาครักษามะเร็งของสตรีมเมอร์ที่เสียชีวิตไปแล้ว มัลแวร์ขโมยรหัสผ่าน คุกกี้ และโทเคนบัญชีแล้วค้นหาช่องทางเข้าถึงบัญชีคริปโต สืบถึงตัวผู้ต้องหาได้จากบัตรของขวัญ Uber Eats ที่ซื้อด้วยคริปโต

ตำรวจไซเบอร์รวบแฮ็กเกอร์วัย 26 จบแค่ ป.6 — ใช้ AI Chatbot เป็นครูสอนแฮ็ก หวังลบหมายจับตัวเอง ก่อนหันเจาะเว็บเติมเงินเกม

Thai Cyber Police arrest a 26-year-old hacker in Phuket for breaching a game top-up website
บช.สอท. จับกุมนายสหชาติ อายุ 26 ปี ที่ภูเก็ต ตามหมายจับศาลจังหวัดสุราษฎร์ธานี คดีเจาะระบบเว็บไซต์เติมเงินเกมออนไลน์ Firstup.in.th เสียหายกว่า 200,000 บาท ผู้ต้องหาจบเพียงชั้น ป.6 แต่ใช้ AI Chatbot เป็นเสมือนครูสอนเทคนิคการเจาะระบบ เดิมตั้งใจเจาะฐานข้อมูลสำนักงานตำรวจแห่งชาติเพื่อลบหมายจับของตัวเอง เมื่อไม่สำเร็จจึงเบนเข็มมาโจมตีเว็บไซต์เอกชนที่มีช่องโหว่ด้วยการปลอมคำสั่งยืนยันการชำระเงิน