ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

แคมเปญ 'City-Forum' กวาดข้อมูลจากพอร์ทัล Salesforce และ ServiceNow — ไม่ได้เจาะช่องโหว่ แต่ดูดของที่องค์กรเผลอเปิดให้ผู้ใช้นิรนาม

City-Forum data theft campaign targets Salesforce Experience Cloud and ServiceNow portals
บริษัท Reco เปิดโปงแคมเปญขโมยข้อมูลชื่อ City-Forum ที่ยังดำเนินอยู่และมีปริมาณเพิ่มขึ้นเรื่อย ๆ โดยทุกการโจมตีมาจากไอพีเดียวคือ 158.220.87[.]79 ซึ่งผูกกับโดเมน city-forum[.]com มาตั้งแต่เดือนมีนาคม 2568 ผู้โจมตีไม่ได้ใช้ช่องโหว่ของ Salesforce หรือ ServiceNow แต่ดูดข้อมูลที่องค์กรตั้งค่าเผลอเปิดให้บัญชีผู้เยี่ยมชมที่ไม่ต้องยืนยันตัวตนเข้าถึงได้ เป้าหมายมีทั้งบริษัทโทรคมนาคม ธนาคาร ผู้ผลิตซอฟต์แวร์องค์กร และพอร์ทัลภาครัฐทั่วโลก โดยองค์กรที่ถูกยิงหนักสุดพบเหตุการณ์กว่า 560,000 ครั้ง

ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ

PNLD breach exposes UK police and government contact details on the dark web
ฐานข้อมูลกฎหมายแห่งชาติของตำรวจอังกฤษหรือ PNLD ยืนยันว่าข้อมูลติดต่อของตำรวจ หน่วยงานรัฐ และลูกค้าถูกขโมยไปเผยแพร่บนดาร์กเว็บ ข้อมูลที่รั่วประกอบด้วยชื่อ ชื่อหน่วยงาน และอีเมลที่ทำงานของเจ้าหน้าที่ตำรวจและบุคลากรในกระบวนการยุติธรรม PNLD ระบุว่าไม่มีหลักฐานว่ารหัสผ่านหรือข้อมูลรับรองอื่นถูกขโมยไปด้วย กลุ่ม ExfilSquad ประกาศชื่อ PNLD บนเว็บไซต์เผยแพร่ข้อมูลเมื่อวันที่ 26 กรกฎาคม แต่ PNLD ยังไม่ระบุว่าเป็นฝีมือกลุ่มดังกล่าว

Microsoft ลืมต่ออายุ TLS Certificate ของ connectivity.office.com — เว็บตรวจสอบ Microsoft 365 ล่มทั่วโลก

Microsoft 365 connectivity domain showing certificate expiry warning
โดเมน connectivity.office.com ของ Microsoft ที่ผู้ดูแลระบบทั่วโลกใช้ตรวจสอบการเชื่อมต่อ Microsoft 365 แสดงข้อผิดพลาด NET::ERR_CERT_DATE_INVALID หลัง TLS certificate หมดอายุเมื่อวันที่ 14 มิถุนายน โดย certificate มีอายุเพียง 180 วันและ Microsoft ไม่ได้ต่ออายุทันเวลา ส่งผลกระทบต่อสคริปต์และเครื่องมือตรวจสอบเครือข่ายขององค์กร