ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

28 ข่าว

สมาชิก Scattered Spider สารภาพผิดคดีแฮ็ก Transport for London — สร้างความเสียหาย 29 ล้านปอนด์

Scattered Spider Members Plead Guilty TfL Hack
สมาชิกกลุ่มแฮ็กเกอร์ Scattered Spider 2 ราย อายุ 18 และ 20 ปี สารภาพผิดคดีเจาะระบบ Transport for London เมื่อปี 2567 สร้างความเสียหาย 29 ล้านปอนด์ พนักงาน 28,000 คนต้องรีเซ็ตรหัสผ่าน ยังพบหลักฐานเชื่อมโยงกับการโจมตีองค์กรสาธารณสุขในสหรัฐฯ อีกด้วย

ตำรวจสากล Operation Endgame ทลาย SocGholish botnet ทำความสะอาด WordPress เกือบ 15,000 เว็บไซต์ที่ถูกฝังมัลแวร์ของกลุ่ม Evil Corp

Operation Endgame dismantles SocGholish botnet linked to Evil Corp
หน่วยงานบังคับใช้กฎหมายจากเนเธอร์แลนด์ แคนาดา สหรัฐฯ และเยอรมนี ร่วมมือในปฏิบัติการ Operation Endgame ทำความสะอาดมัลแวร์ SocGholish จากเว็บไซต์ WordPress เกือบ 15,000 แห่ง และปิด server กับ domain กว่า 100 รายการที่เชื่อมโยงกับกลุ่มอาชญากรไซเบอร์รัสเซีย Evil Corp มัลแวร์ SocGholish หลอกผู้เยี่ยมชมเว็บไซต์ให้ดาวน์โหลด payload อันตรายโดยปลอมเป็นอัปเดตเบราว์เซอร์ เคยถูกใช้แพร่กระจาย Dridex, DoppelPaymer และมัลแวร์อื่นอีกหลายตระกูล

กระทรวงยุติธรรมสหรัฐฯ ยึดเว็บไซต์ CFAKE และ SOCFAKE ที่สร้างภาพ Deepfake ลามกอนาจาร — คดีแรกภายใต้กฎหมาย TAKE IT DOWN Act

DOJ seizes CFAKE SOCFAKE deepfake websites under TAKE IT DOWN Act
กระทรวงยุติธรรมสหรัฐฯ ร่วมกับตำรวจฝรั่งเศสและอิตาลียึดโดเมน CFAKE.com และ SOCFAKE.com ที่เผยแพร่ภาพ Deepfake ลามกอนาจารของนักการเมือง คนดัง และนักกีฬาหญิงโดยไม่ได้รับความยินยอม ถือเป็นการบังคับใช้กฎหมาย TAKE IT DOWN Act ด้วยการยึดโดเมนเป็นครั้งแรก ตำรวจฝรั่งเศสจับกุมผู้ต้องสงสัยที่เมืองนีซพร้อมยึดคริปโทเคอร์เรนซี

Europol ทลายเครือข่ายฟอกเงินคริปโท AudiA6 มูลค่า 336 ล้านยูโร — จับผู้ต้องหา 2 ราย ยึดโดเมน 25 รายการ

Europol AudiA6 cryptocurrency laundering network disruption
Europol ร่วมกับ FBI และหน่วยงานบังคับใช้กฎหมายหลายประเทศทลายเครือข่ายฟอกเงินคริปโทเคอร์เรนซีชื่อ AudiA6 ที่ฟอกเงินรวมกว่า 336 ล้านยูโรตั้งแต่ปี 2564 จับกุมผู้ต้องหาสัญชาติยูเครนและรัสเซีย 2 ราย ยึดโดเมน 25 รายการและเซิร์ฟเวอร์กว่า 30 เครื่อง พบว่าเครือข่ายนี้เชื่อมโยงกับเงินที่ถูกขโมยจากเหตุการณ์แฮ็ก LastPass ในปี 2565

เนเธอร์แลนด์บุก Bulletproof Hosting เชื่อมโยงรัสเซีย — FIOD จับ 2 คน ฐานละเมิดมาตรการคว่ำบาตร

Netherlands FIOD busts bulletproof hosting network linked to Russia disinformation and cybercrime
หน่วยงาน FIOD ของเนเธอร์แลนด์นำปฏิบัติการบุกทลายเครือข่าย Bulletproof Hosting ที่เชื่อมโยงกับอาชญากรรมไซเบอร์ แคมเปญข่าวปลอม และการหลีกเลี่ยงมาตรการคว่ำบาตรรัสเซีย จับกุมผู้ต้องสงสัย 2 คนในข้อหาละเมิดกฎหมายมาตรการคว่ำบาตร ยึดเซิร์ฟเวอร์และอุปกรณ์จัดเก็บข้อมูล พร้อมปิดโดเมนและ IP หลายรายการ ปฏิบัติการนี้เป็นส่วนหนึ่งของความร่วมมือระหว่างหน่วยงานจากหลายประเทศในยุโรป

สหรัฐฯ และแคนาดาจับกุม Jacob Butler — แอดมิน Botnet KimWolf ที่ให้บริการ DDoS-for-Hire โจมตีขนาด 30 Tbps

KimWolf botnet admin Jacob Butler arrested by US and Canada authorities
สหรัฐฯ และแคนาดาจับกุม Jacob Butler วัย 23 ปี ผู้ต้องสงสัยดูแล Botnet KimWolf ที่ให้บริการ DDoS-for-hire แก่อาชญากรไซเบอร์ทั่วโลก Botnet ดังกล่าวติดมัลแวร์อุปกรณ์เกือบ 2 ล้านเครื่อง และเคยสร้างการโจมตี DDoS สูงถึง 30 เทราบิตต่อวินาที Butler ถูกจับกุมที่ออตตาวา แคนาดา ตามหมายส่งผู้ร้ายข้ามแดน และเผชิญโทษจำคุกสูงสุด 10 ปีในสหรัฐฯ การจับกุมนี้เป็นผลต่อเนื่องจากปฏิบัติการนานาชาติเมื่อเดือนมีนาคม 2569 ที่ยึด C2 Infrastructure ของ Botnet สี่ตัว รวมอุปกรณ์ที่ถูกติดมัลแวร์กว่า 3 ล้านเครื่อง

Europol ยึด First VPN — บริการ VPN สำหรับอาชญากร ที่กลุ่ม Ransomware 25 กลุ่มใช้ซ่อนตัว ถูกปิดใน Operation Saffron

First VPN dismantled Operation Saffron Europol FBI
หน่วยงานบังคับใช้กฎหมายจากฝรั่งเศส เนเธอร์แลนด์ และพันธมิตรนานาชาติ ร่วมกันปิด First VPN บริการ VPN ที่ออกแบบมาสำหรับอาชญากรไซเบอร์โดยเฉพาะ ภายใต้ปฏิบัติการ Operation Saffron เมื่อ 19-20 พฤษภาคม 2569 ยึดเซิร์ฟเวอร์ 33 ตัวใน 27 ประเทศ พบกลุ่ม ransomware อย่างน้อย 25 กลุ่มใช้บริการนี้ในการซ่อนตัวขณะโจมตี

INTERPOL Operation Ramz จับ 201 คนใน 13 ประเทศตะวันออกกลาง — ทลาย Phishing-as-a-Service และพบเหยื่อค้ามนุษย์ในศูนย์หลอกลวง

INTERPOL Operation Ramz arrests 201 suspects across MENA region
INTERPOL ประกาศผลปฏิบัติการ Operation Ramz ที่ดำเนินการร่วมกับ 13 ประเทศในภูมิภาคตะวันออกกลางและแอฟริกาเหนือ จับกุมผู้ต้องสงสัย 201 คน ยึดเซิร์ฟเวอร์ 53 เครื่อง และระบุตัวผู้เสียหาย 3,867 ราย ปฏิบัติการนี้ได้รับการสนับสนุนจากกาตาร์และสหภาพยุโรป โดยพบว่าศูนย์หลอกลวงในจอร์แดนบังคับเหยื่อค้ามนุษย์ให้ทำงานหลอกลวงออนไลน์