ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

83 ข่าว

สนามบินอังกฤษ 3 แห่งในเครือ MAG ถูกเจาะ — ข้อมูลลูกค้า 8.7 ล้านรายหลุด ทั้งอีเมล เบอร์โทร ทะเบียนรถ และรหัสไปรษณีย์

phishing banking breach cyberattack mag million customers across three airports
Manchester Airports Group เปิดเผยว่าบุคคลที่สามที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลลูกค้าราว 8.7 ล้านรายของสนามบินแมนเชสเตอร์ ลอนดอนสแตนสเต็ด และอีสต์มิดแลนด์ส ข้อมูลที่หลุดมาจากการจองที่จอดรถ เลานจ์ ช่องตรวจแบบเร่งด่วน และการลงทะเบียนใช้ไวไฟในสนามบิน ประกอบด้วยอีเมล เบอร์โทรศัพท์ ทะเบียนรถ และรหัสไปรษณีย์ แต่ไม่มีข้อมูลธนาคารหรือการชำระเงิน บริษัททราบเหตุเมื่อ 25 สิงหาคม 2569 หลังผู้โจมตีเจาะระบบช่วงสุดสัปดาห์ ยังไม่มีกลุ่มใดอ้างความรับผิดชอบ

GoCaracal มัลแวร์ Go ตัวใหม่ในเหตุเจาะบริษัทสื่อสารเวเนซุเอลา — เมื่อ C2 หลักล่ม ไปอ่านที่อยู่สำรองจากสัญญาอัจฉริยะบน Ethereum

arctic wolf webrtc socks5 svg fetch replacement c2 address gocaracal
บริษัท Arctic Wolf เปิดเผยมัลแวร์ Go ที่ไม่เคยมีเอกสารมาก่อนชื่อ GoCaracal พบในเหตุเจาะองค์กรสื่อสารแห่งหนึ่งในเวเนซุเอลาเมื่อมิถุนายน 2569 มัลแวร์มาสองโปรไฟล์ ตัวเบาให้เชลล์และรันเพย์โหลด ตัวเต็มเพิ่มขโมยข้อมูลเบราว์เซอร์ คีย์ล็อก รีโมตเดสก์ท็อป WebRTC และพร็อกซี SOCKS5 จุดที่แปลกที่สุดคือเมื่อติดต่อเซิร์ฟเวอร์ควบคุมหลักไม่ได้ซ้ำ ๆ มันจะยิง eth_getStorageAt ไปยังโหนด Ethereum สาธารณะเพื่ออ่านที่อยู่สำรอง บริษัทเชื่อมโยงกับกลุ่ม Dark Caracal ด้วยความมั่นใจระดับปานกลาง

Spark RAT เล็งเป้าคนและองค์กรในกัมพูชา — ยืมไดรเวอร์โหว่ของ OPSWAT AppRemover ฆ่าโปรแกรมความปลอดภัย ล่อด้วยหนังสือราชการและเอกสารสาธารณสุข

microsoft defender silver fox valleyrat byovd abuses vulnerable opswat driver disable security tools
หน่วยวิจัยภัยคุกคามของบริษัท Acronis เปิดเผยแคมเปญที่เล็งบุคคลและองค์กรในกัมพูชา ปล่อยโทรจันเข้าถึงระยะไกลโอเพนซอร์ส Spark RAT ผ่านตัวติดตั้ง Inno Setup ในไฟล์บีบอัดที่แนบมากับอีเมลฟิชชิง เหยื่อล่อถูกทำให้เข้ากับท้องถิ่นทั้งหนังสือแจ้งของราชการ ประกาศสาธารณสุข บันทึกตรวจฟัน และเอกสารอสังหาริมทรัพย์ ห่วงโซ่การโจมตีอาศัยเทคนิค BYOVD ติดตั้งไดรเวอร์ ardrv.sys ที่มีช่องโหว่ CVE-2026-36425 เพื่อยกสิทธิ์และปิดซอฟต์แวร์ความปลอดภัย

อียูยืนยันแฮ็กเกอร์รัฐรัสเซียย้ายสนามฟิชชิงจากอีเมลไปแอปแชต — 8 เหตุการณ์ร้ายแรงบน Signal และ WhatsApp ในปี 2569 ประธานบุนเดสทาคถูกเจาะ

middle east whatsapp phishing malware russian hackers phish eu officials over messaging apps
สหภาพยุโรปยืนยันว่าแฮ็กเกอร์ที่รัฐหนุนหลังหันมาฟิชชิงเจ้าหน้าที่รัฐผ่านแอปแชตยอดนิยมแทนอีเมล เอกสารภายในที่ Politico ได้มาระบุว่าปี 2569 รัฐบาลในกลุ่มอียูเผชิญเหตุการณ์ร้ายแรงจากการฟิชชิงบน WhatsApp และ Signal แล้ว 8 ครั้ง การโจมตีไม่ใช้ช่องโหว่หรือมัลแวร์ อาศัยการหลอกลวงทางสังคมล้วน ๆ ทั้งปลอมเป็นทีมสนับสนุนของ Signal ขอรหัส PIN และหลอกให้สแกน QR code ที่เชื่อมอุปกรณ์ของผู้โจมตีเข้ากับบัญชีเหยื่อ ผลคือหลายประเทศเร่งย้ายไปใช้แอปแชตของรัฐเอง

CISA เจาะ 2 องค์กรโครงสร้างพื้นฐานสำคัญด้วยเทคนิคเดียวกัน — ยึดโดเมนได้ทั้งคู่ แต่ฝ่ายหนึ่งไม่ตรวจพบอะไรเลย

entra id dcsync ad cs soc cisa red team compromised two critical infrastructure orgs one detected nothing
CISA เผยแพร่คำแนะนำ AA26-237A สรุปผลการประเมินด้วยเรดทีม 2 ครั้งที่ทำพร้อมกันกับองค์กรโครงสร้างพื้นฐานสำคัญ 2 แห่งด้วยเทคนิคคล้ายกัน ทั้งสองแห่งถูกยึดถึงระดับโดเมนและเข้าถึงระบบธุรกิจสำคัญกับทรัพยากรคลาวด์ได้ องค์กร A ไม่ตรวจพบกิจกรรมใดเลยเพราะจมอยู่ในสัญญาณเตือนผิดพลาดนับพันรายการและมีศูนย์เฝ้าระวังหลายศูนย์ที่ไม่แชร์ข้อมูลกัน ส่วนองค์กร B ตรวจพบเพย์โหลดฟิชชิงทุกครั้งที่ถูกรันและตัดเครื่องออกจากเครือข่ายภายใน 2-20 นาที CISA สรุปว่าความต่างอยู่ที่คนและกระบวนการ ไม่ใช่ตัวเครื่องมือ

NovaCookies ชุดฟิชชิง AitM ราคา 320 ดอลลาร์ต่อเดือน — อาศัยอีเมลแจ้งเตือน Docusign ของจริงขโมยเซสชัน Microsoft 365

NovaCookies adversary-in-the-middle phishing kit abusing genuine Docusign notifications to steal Microsoft 365 sessions
บริษัท Island เปิดเผยชุดเครื่องมือฟิชชิงแบบ AitM ชื่อ NovaCookies ที่ขายแบบสมาชิกรายเดือนราคา 320 ดอลลาร์ และถูกใช้เล็งเป้าองค์กรหลายร้อยแห่งใน 6 ประเทศ จุดเด่นคือใช้ซองเอกสาร Docusign ของจริงส่งเหยื่อล่อ ทำให้ผ่านการตรวจสอบผู้ส่งและชื่อเสียงโดเมนไปได้ ก่อนเด้งผ่านหน้าล็อกอินของไมโครซอฟท์หรือกูเกิลแล้วจึงถึงเซิร์ฟเวอร์ของผู้โจมตี ซึ่งทำหน้าที่เป็นพร็อกซีดักเซสชันที่ผ่าน MFA แล้วแบบเรียลไทม์

WhatsApp รองรับ passkey หลายอันต่อบัญชีเดียว — พร้อมอัปเกรด PIN หกหลักของการยืนยันสองขั้นเป็นรหัสผ่านเต็มรูปแบบ

whatsapp phishing account security android ins across resistant sign
บริษัท Meta ประกาศชุดฟีเจอร์ความปลอดภัยบัญชีของ WhatsApp โดยเพิ่มการรองรับ passkey หลายอันต่อหนึ่งบัญชี ช่วยให้ผู้ใช้ที่มีทั้งเครื่อง iOS และแอนดรอยด์ล็อกอินด้วยวิธีที่ต้านฟิชชิงได้ทุกเครื่อง บริษัทระบุว่ามีผู้ใช้เกินหนึ่งพันล้านคนล็อกอิน WhatsApp ด้วย passkey แล้ว พร้อมกันนี้ยังอัปเกรดการยืนยันสองขั้นจาก PIN หกหลักเป็นรหัสผ่านเต็มรูปแบบ และเพิ่มบริบทของสายเรียกเข้าจากคนนอกรายชื่อผู้ติดต่อบนแอนดรอยด์

กลุ่มจารกรรมรัสเซีย 3 คลัสเตอร์ฉวยกลไกล็อกอินที่ถูกต้อง — ฟิชชิง OAuth และหลอกเชื่ออุปกรณ์ WhatsApp ยึดบัญชีเป้าหมาย

google cloud citizen lab javascript whatsapp hijack accounts three suspected russian hackers abuse google oauth
Google Threat Intelligence Group เผยกลุ่มจารกรรมที่ต้องสงสัยว่ามาจากรัสเซียสามคลัสเตอร์ คือ UNC6293, UNC7005 และ UNC5976 กำลังใช้กลไกยืนยันตัวตนที่ถูกต้องตามระบบเป็นเครื่องมือยึดบัญชีเป้าหมาย ทั้งรหัสผ่านเฉพาะแอป การฟิชชิง OAuth ผ่านโครงการคลาวด์ และการหลอกให้เหยื่อเชื่อมบัญชี WhatsApp เข้ากับอุปกรณ์ของผู้โจมตี เป้าหมายคือนักวิชาการ นักการทูต และองค์กรวิจัยในยุโรปและสหรัฐฯ

Pokémon Center ยืนยันข้อมูลลูกค้ารั่ว — ต้นทางคือผู้ให้บริการขนส่ง CEVA Logistics ถูกโจมตี ลามถึงธนาคาร ห้างค้าปลีก และลูกค้า Steam

Pokemon Center confirms customer data exposed through a cyberattack on shipping partner CEVA Logistics in the UK and Germany
Pokémon Center เริ่มแจ้งลูกค้าในสหราชอาณาจักรและเยอรมนีว่าข้อมูลส่วนบุคคลถูกเปิดเผยจากการโจมตีผู้ให้บริการภายนอก และต้องยกเลิกคำสั่งซื้อบางส่วน ต้นทางไม่ได้อยู่ที่เว็บของบริษัทเอง แต่คือ CEVA Logistics ผู้รับจัดส่งสินค้าที่ถูกโจมตีตั้งแต่ราววันที่ 29-30 กรกฎาคม 2569 และกระทบคลังสินค้าในยุโรปอย่างน้อยแปดแห่ง ข้อมูลที่อาจหลุดคือชื่อ ที่อยู่ เบอร์โทร อีเมล และรายการสินค้าในคำสั่งซื้อ แต่ไม่รวมข้อมูลบัตรชำระเงิน หน่วยงานคุ้มครองข้อมูลของเนเธอร์แลนด์กำลังสอบสวน

SafePal ข้อมูลลูกค้ารั่ว 39,798 ราย จากช่องโหว่ระบบติดตามคำสั่งซื้อ — ผู้โจมตีประกาศขายข้อมูลแล้ว

SafePal data breach impacts 39,798 customers stolen info for sale
ผู้ผลิตกระเป๋าคริปโตแบบฮาร์ดแวร์ SafePal เตือนลูกค้าราว 39,798 รายว่าข้อมูลคำสั่งซื้อถูกขโมยไป หลังผู้โจมตีใช้ช่องโหว่การให้สิทธิ์ในฟังก์ชันติดตามคำสั่งซื้อของปลั๊กอินเข้าถึงข้อมูลของลูกค้ารายอื่น ข้อมูลที่รั่วครอบคลุมชื่อ อีเมล ที่อยู่จัดส่ง เบอร์โทรศัพท์ และรายละเอียดการซื้อ แต่ไม่รวม seed phrase กุญแจส่วนตัว หรือรหัสผ่าน ขณะนี้มีผู้ประกาศขายข้อมูลชุดดังกล่าวบนฟอรัมอาชญากรรมไซเบอร์ และบริษัทได้ปิดเว็บไซต์หลอกลวงไปแล้วกว่า 30 แห่ง