ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

ครม. สั่ง 300 กรมเปลี่ยนรหัสผ่านทันที ล้างระบบเก่า 3 หมื่นระบบใน 15 วัน — บังคับใช้ MFA ทั่วภาครัฐหลังปมข้อมูลรั่ว

Thai cabinet orders government-wide password reset and mandatory MFA after credential leak
คณะรัฐมนตรีมีมติเมื่อวันที่ 11 สิงหาคม 2569 อนุมัติสามมาตรการเร่งด่วนหลังข้อมูลภาครัฐรั่วไหลจากรหัสผ่านที่หลุดสู่ดาร์กเว็บ ให้กว่า 300 กรมเปลี่ยนรหัสผ่านเจ้าหน้าที่ทั้งหมดทันที ให้ตรวจสอบระบบสารสนเทศราว 30,000 ระบบและปิดช่องทางหลังบ้านของระบบเก่าที่เลิกใช้แล้วภายใน 15 วัน และให้บังคับใช้การยืนยันตัวตนหลายปัจจัยหรือ ThaID กับระบบภาครัฐทุกระบบ มติดังกล่าวสืบเนื่องจากการประชุมคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติเมื่อวันที่ 10 สิงหาคม

ข้อมูลภาครัฐไทยรั่วบานปลายจากปมทะเบียนรถ — ผู้เปิดโปงอ้าง 19 กระทรวงกว่า 5 แสนราย ขณะที่ผลตรวจของรัฐพบผู้ถูกสืบค้นราว 800 ราย

thailand government data leak infostealer stolen credentials cyber police
เหตุข้อมูลผู้ครอบครองรถยนต์รั่วไหลขยายวงกลายเป็นวิกฤตข้อมูลภาครัฐทั้งระบบ นายธนารัตน์ กัววัฒนาพันธ์ ซีอีโอบริษัท DomeCloud เข้าให้ปากคำตำรวจไซเบอร์เมื่อ 6 สิงหาคม 2569 ระบุพบข้อมูลคนไทยรั่วไหลกว่า 500,000 ราย ครอบคลุม 19 กระทรวงและสำนักนายกรัฐมนตรี โดยชี้ว่าต้นตอไม่ใช่การเจาะระบบแต่มาจากรหัสผ่านเจ้าหน้าที่ที่หลุดเพราะเครื่องติดมัลแวร์ขโมยข้อมูล ขณะที่ผลตรวจเบื้องต้นของรัฐบาลระบุพบผู้ถูกสืบค้นข้อมูลราว 800 ราย พร้อมสั่งให้ระบบภาครัฐใช้การยืนยันตัวตนหลายชั้นภายใน 30 วัน

แฮ็กเกอร์คดี Snowflake รับสารภาพ — เจาะ 165 องค์กร กระทบข้อมูลคนอย่างน้อย 100 ล้านราย ด้วยรหัสผ่านเก่าที่ไม่เคยเปลี่ยน

Snowflake hacker Connor Riley Moucka pleads guilty over breaches affecting at least 100 million people
นาย Connor Riley Moucka วัย 26 ปี ชาวแคนาดา รับสารภาพต่อศาลรัฐบาลกลางเมืองซีแอตเทิลในความผิดฉ้อโกงคอมพิวเตอร์ ฉ้อโกงทางสาย และการโจรกรรมอัตลักษณ์ระดับร้ายแรง จากการเจาะบัญชีลูกค้าของแพลตฟอร์ม Snowflake เมื่อปี 2567 ซึ่งกระทบองค์กรอย่างน้อย 165 แห่งและข้อมูลของผู้คนอย่างน้อย 100 ล้านราย ต้นเหตุคือรหัสผ่านที่ถูกมัลแวร์ขโมยข้อมูลดูดไปตั้งแต่หลายปีก่อนแล้วไม่เคยถูกเปลี่ยน และบัญชีเหล่านั้นปิดการยืนยันตัวตนหลายชั้นไว้ ไม่ใช่ช่องโหว่ของแพลตฟอร์ม