ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

โรงพยาบาลเด็ก SickKids ข้อมูลพนักงานและผู้สมัครงานรั่ว — ต้นเหตุคือช่องโหว่ในซอฟต์แวร์บุคคลที่สามที่ยังไม่ยอมเปิดชื่อ

SickKids hospital in Toronto discloses data breach exposing employee and job applicant information through a third-party software flaw
โรงพยาบาลเด็ก SickKids ในนครโทรอนโตเปิดเผยว่าข้อมูลส่วนบุคคลของพนักงานปัจจุบันและอดีตพนักงาน รวมถึงผู้สมัครงาน ถูกเข้าถึงโดยไม่ได้รับอนุญาตจากเหตุด้านความมั่นคงไซเบอร์ โรงพยาบาลระบุว่าต้นเหตุคือช่องโหว่ในซอฟต์แวร์ของบุคคลที่สามที่องค์กรอื่นก็ใช้เช่นกัน แต่ไม่ยอมเปิดเผยชื่อผู้จำหน่าย ชื่อแอปพลิเคชัน หรือหมายเลข CVE ระบบรักษาพยาบาลและเวชระเบียนผู้ป่วยไม่ได้รับผลกระทบ ส่วนเว็บไซต์รับสมัครงานถูกปิดชั่วคราวและกลับมาให้บริการแล้ว

สหรัฐฯ ตั้งข้อหา 3 ชาวรัสเซีย เจ้าของบริการ Bulletproof Hosting 'Media Land' — หนุนแรนซัมแวร์สร้างความเสียหายกว่า 62 ล้านดอลลาร์

US charges alleged operators of Russian bulletproof hosting service Media Land supporting ransomware
อัยการสหรัฐฯ เปิดเผยข้อกล่าวหาต่อชาวรัสเซีย 3 รายที่ให้บริการโฮสติงกันกระสุน (Bulletproof Hosting) แก่กลุ่มแรนซัมแวร์ผ่านบริการ Media Land และ ML.Cloud สร้างความเสียหายต่อเหยื่อทั่วโลกกว่า 62 ล้านดอลลาร์ โครงสร้างพื้นฐานถูกใช้ส่งมัลแวร์ ควบคุมสั่งการ และโจมตี DDoS โดยรองรับกลุ่มดัง Lockbit, BlackSuit และ Play กระทรวงการต่างประเทศตั้งรางวัลนำจับสูงสุด 10 ล้านดอลลาร์

ระบบนิเวศแรนซัมแวร์รวมตัวรอบอดีตสมาชิก LockBit — กลุ่มใหม่ Hyflock และ The Gentlemen เติบโตอย่างรวดเร็ว

Ransomware ecosystem consolidation around LockBit alumni and new RaaS groups
รายงาน Q1/2026 พบเหยื่อแรนซัมแวร์ 2,122 รายสูงสุดเป็นอันดับ 2 ตลอดกาล กลุ่มใหม่ Hyflock และ The Gentlemen ที่อ้างสายสัมพันธ์กับ LockBit และ Qilin เติบโตอย่างรวดเร็ว โดย The Gentlemen ขยายเหยื่อ 315% ในไตรมาสเดียว กลุ่ม 10 อันดับแรกครองส่วนแบ่ง 71% ของเหยื่อทั้งหมด สะท้อนการรวมตัวของตลาดแรนซัมแวร์