ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

83 ข่าว

Trezor แจ้งข้อมูลลูกค้าเกือบ 14,000 รายรั่ว — ต้นทางคือผู้ให้บริการขนส่งที่ถูกเจาะผ่านช่องโหว่ Metabase ทำให้ที่อยู่จัดส่งของเจ้าของกระเป๋าคริปโตหลุดออกไป

Trezor discloses data breach affecting nearly 14,000 customers
ผู้ผลิตกระเป๋าเงินคริปโตแบบฮาร์ดแวร์ Trezor แจ้งเหตุข้อมูลลูกค้าเกือบ 14,000 รายรั่ว หลังผู้ให้บริการขนส่งและโลจิสติกส์ ShipMonk ถูกเจาะ ข้อมูลที่หลุดคือชื่อเต็ม ที่อยู่จัดส่ง อีเมล และเบอร์โทรศัพท์ของผู้ที่ได้รับพัสดุระหว่าง 10 พฤษภาคมถึง 8 สิงหาคม 2569 Trezor ยืนยันว่าระบบของตนไม่ถูกเจาะและอุปกรณ์ยังปลอดภัย ส่วน ShipMonk แจ้งลูกค้าว่าผู้โจมตีใช้ช่องโหว่ในแพลตฟอร์มวิเคราะห์ข้อมูล Metabase เป็นทางเข้า และยังได้รับอีเมลข่มขู่เรียกค่าไถ่จากกลุ่ม ShinyHunters

งานวิจัยใหม่ชี้ CSS ในอีเมลทะลุกรอบข้อความ เจาะหน้าเว็บเมลขโมยรหัสผ่านและโทเคน

New CSS attacks can break webmail defenses to steal passwords and tokens
งานวิจัยใหม่จาก PortSwigger แสดงให้เห็นว่าเนื้อหาภายในอีเมลสามารถหลุดออกจากกรอบข้อความไปแทรกแซงหน้าเว็บเมลได้ สายการโจมตีครอบคลุม Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail และ AOL Mail โดยสามารถดักรหัสผ่าน ยึดบัญชีบริการอื่น ทำให้โทเคนรั่ว และหลอกให้ผู้ใช้กดปุ่มที่ไม่ได้ตั้งใจ ยังมีสายที่ใช้ prompt injection หลอกเครื่องมือ AI ที่อ่านอีเมลให้ดึงข้อมูลออกมา งานนี้เป็นการพิสูจน์แนวคิดและยังไม่พบการนำไปใช้โจมตีจริง

Octagon แอนดรอยด์ RAT ปลอมเป็นแอปเตือนภัยฉุกเฉินของบาห์เรน ใช้ watchdog คู่กันคอยปลุกกันเอง รีบูตก็ไม่หลุด

Octagon Android RAT impersonates Bahrain BH Alert app and survives reboots using watchdog services
K7 Security Labs เปิดเผยมัลแวร์แอนดรอยด์ชื่อ Octagon ที่ปลอมตัวเป็นแอปเตือนภัยฉุกเฉิน BH Alert ของบาห์เรน หลอกให้เหยื่อติดตั้งจากนอกสโตร์ทางการแล้วขอสิทธิ์ผ่าน 7 ขั้นตอน ก่อนติดตั้งแอปลูกชื่อ OctagonPanel มัลแวร์ใช้บริการ watchdog สองตัวคอยเฝ้าและปลุกกันเอง บวกกับ boot receiver และบัญชีปลอมที่ตั้งซิงก์ทุก 30 นาที ทำให้การรีบูตเครื่องไม่ช่วยกำจัด และยังขโมย PIN ปลดล็อก ข้อความ SMS และข้อมูลธนาคารผ่านการใช้ Accessibility Service ในทางที่ผิด

PNLD ยืนยันข้อมูลติดต่อตำรวจอังกฤษกว่า 100,000 รายรั่ว — ExfilSquad อ้างขโมยไป 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่ปล่อยข้อมูลที่เหลือ

ExfilSquad leaks contact data of over 100,000 UK police officers from PNLD
ฐานข้อมูลกฎหมายแห่งชาติของตำรวจอังกฤษหรือ PNLD ออกแถลงการณ์ยืนยันว่าข้อมูลติดต่อของเจ้าหน้าที่ตำรวจและบุคลากรในกระบวนการยุติธรรมกว่า 100,000 รายถูกเปิดเผย ข้อมูลที่รั่วคือชื่อเต็ม ชื่อหน่วยงาน และอีเมล รวมถึงชื่อและอีเมลของประชาชนที่เคยส่งคำถามผ่าน Ask the Police กลุ่มรีดไถข้อมูล ExfilSquad ประกาศรับผิดชอบพร้อมปล่อยข้อมูลตัวอย่างและอ้างว่าขโมยไป 1.9 GB หรือราว 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่เผยแพร่ส่วนที่เหลือ ขณะที่ PNLD ยังไม่ระบุว่าผู้โจมตีเข้าระบบได้อย่างไร

ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ

PNLD breach exposes UK police and government contact details on the dark web
ฐานข้อมูลกฎหมายแห่งชาติของตำรวจอังกฤษหรือ PNLD ยืนยันว่าข้อมูลติดต่อของตำรวจ หน่วยงานรัฐ และลูกค้าถูกขโมยไปเผยแพร่บนดาร์กเว็บ ข้อมูลที่รั่วประกอบด้วยชื่อ ชื่อหน่วยงาน และอีเมลที่ทำงานของเจ้าหน้าที่ตำรวจและบุคลากรในกระบวนการยุติธรรม PNLD ระบุว่าไม่มีหลักฐานว่ารหัสผ่านหรือข้อมูลรับรองอื่นถูกขโมยไปด้วย กลุ่ม ExfilSquad ประกาศชื่อ PNLD บนเว็บไซต์เผยแพร่ข้อมูลเมื่อวันที่ 26 กรกฎาคม แต่ PNLD ยังไม่ระบุว่าเป็นฝีมือกลุ่มดังกล่าว

ESET สรุปภัยคุกคามครึ่งปีแรก 2569 — วิเคราะห์ AI skills เกือบ 9 แสนตัวพบอันตรายหลักพัน และเจอ PromptSpy มัลแวร์ Android ตัวแรกที่ใช้ Gemini คิดแทน

ESET H1 2026 threat report tracks rise in malicious AI skills, PromptSpy Android malware, ClickFix and quishing
บริษัท ESET เผยรายงานภัยคุกคามครึ่งปีแรก 2569 ระบุว่าผู้โจมตีเน้นดัดแปลงเทคนิคเดิมให้เข้ากับแพลตฟอร์มใหม่มากกว่าคิดวิธีใหม่ทั้งหมด โดยวิเคราะห์ AI skills เกือบ 900,000 รายการ พบหลักหมื่นที่น่าสงสัยและหลักพันที่เป็นอันตรายจริง พร้อมพบ PromptSpy มัลแวร์ Android ตัวแรกที่ใช้ Gemini ตีความหน้าจอเพื่อปรับตัวข้ามอุปกรณ์ ขณะที่การตรวจจับ ClickFix เพิ่มขึ้นกว่าเท่าตัว การฟิชชิงผ่าน QR code ทำสถิติสูงสุด และพบเครื่องมือปิด EDR แล้วกว่า 100 ตัว

แฮ็กเกอร์รัสเซียเจาะช่องโหว่ OWA CVE-2026-42897 ฝัง OWAReaper — เปลี่ยนรหัสผ่านหรือล้างเครื่องก็ไล่ไม่ออก

javascript zimreaper ta488 dns keep mailbox access after credential rotation the russian microsoft outlook web access
บริษัท Proofpoint เปิดโปงแคมเปญของกลุ่ม TA488 หรือ Laundry Bear ที่เริ่มเมื่อ 22 กรกฎาคม 2569 ใช้ช่องโหว่ XSS CVE-2026-42897 (CVSS 8.1) ใน Microsoft Outlook Web Access โจมตีแบบ half-click เพียงเปิดอ่านอีเมลก็ติดมัลแวร์ เพย์โหลดคือแบ็กดอร์ JavaScript ชื่อ OWAReaper ที่ฝังตัวใน localStorage ขโมยโทเคน OAuth และให้สิทธิ์ Owner กับผู้ใช้ Default ในทุกโฟลเดอร์เมล ทำให้การหมุนรหัสผ่านหรือล้างเครื่องใหม่ไม่สามารถขับไล่ผู้โจมตีได้

Cruciferra บริการ Crypter ตัวใหม่ ใช้ BYOVD และ Process Ghosting ซ่อนมัลแวร์บน Windows — กลุ่มจีนใช้ล่อธีมภาษี

Cruciferra crypter using BYOVD and Process Ghosting to hide Windows malware
บริษัท Proofpoint เปิดเผยบริการ crypter ตัวใหม่ชื่อ Cruciferra ที่กลุ่มอาชญากรไซเบอร์เชื่อมโยงจีนใช้ล่อเหยื่อด้วยธีมภาษีในอินเดีย และถูกหลายกลุ่มนำไปหุ้มมัลแวร์ทั้ง RAT และ infostealer เครื่องมือนี้เขียนด้วย Mono ใช้เทคนิคหลบเลี่ยงขั้นสูงทั้ง BYOVD ปิดการทำงาน EDR, unhooking API และ Process Ghosting ที่ลบไฟล์ก่อนโปรเซสเริ่มทำงาน โฆษณาขายใต้ดินราคา 450-2,000 ดอลลาร์ต่อเดือน แพร่ผ่านฟิชชิงและรันผ่าน DLL side-loading เสมอ

Operation BlueDash ปลอมหน้าอัปเดต Microsoft Teams ลอบติดตั้ง RMM สองตัว Level RMM + ScreenConnect ยึดเครื่องระยะไกล

Operation BlueDash fake Microsoft Teams update deploying Level RMM and ScreenConnect
นักวิจัยจาก ZeroBEC เปิดโปงแคมเปญฟิชชิงชื่อ Operation BlueDash ที่ใช้เหยื่อล่อธีม Microsoft Teams หลอกว่าต้องอัปเดตก่อนเปิดเอกสาร แล้วลอบติดตั้งเครื่องมือ RMM ที่ถูกกฎหมายพร้อมกันสองตัวคือ Level RMM และ ConnectWise ScreenConnect เพื่อยึดการเข้าถึงเครื่องเหยื่อระยะไกลแบบสำรองซ้ำ ผู้โจมตีถูกโยงกับกลุ่มในไนจีเรียด้วยความมั่นใจปานกลางถึงสูง เคลื่อนไหวมาตั้งแต่กุมภาพันธ์ 2569 และใช้กลยุทธ์หลายแบรนด์สลับทั้ง Teams และ Zoom

ข้อมูลรั่วจาก ShinyHunters ถูกนำไปหนุนสแกมข่มขู่ทางเพศ เรียกค่าไถ่ 2,000 ดอลลาร์

ShinyHunters data leaks fuel $2,000 sextortion email scam
ผู้ไม่หวังดีกำลังใช้ที่อยู่อีเมลที่หลุดจากข้อมูลรั่วซึ่งกลุ่ม ShinyHunters เคยเผยแพร่ มาส่งอีเมลข่มขู่ทางเพศ (sextortion) เรียกเงิน 2,000 ดอลลาร์เป็นบิตคอยน์ อีเมลอ้างว่ามาจาก ShinyHunters และแฮ็กอุปกรณ์เหยื่อได้ แต่แท้จริงเป็นคนที่ดาวน์โหลดข้อมูลเก่ามาใช้สร้างความน่าเชื่อถือ ไม่มีหลักฐานว่าเข้าถึงอุปกรณ์จริง BleepingComputer พบข้อมูลจากหลายบริษัทถูกนำมาใช้ แคมเปญเริ่มตั้งแต่เมษายน ผู้รับไม่ควรจ่ายหรือตอบกลับ