ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

5 ข่าว

สนามบินอังกฤษ 3 แห่งในเครือ MAG ถูกเจาะ — ข้อมูลลูกค้า 8.7 ล้านรายหลุด ทั้งอีเมล เบอร์โทร ทะเบียนรถ และรหัสไปรษณีย์

phishing banking breach cyberattack mag million customers across three airports
Manchester Airports Group เปิดเผยว่าบุคคลที่สามที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลลูกค้าราว 8.7 ล้านรายของสนามบินแมนเชสเตอร์ ลอนดอนสแตนสเต็ด และอีสต์มิดแลนด์ส ข้อมูลที่หลุดมาจากการจองที่จอดรถ เลานจ์ ช่องตรวจแบบเร่งด่วน และการลงทะเบียนใช้ไวไฟในสนามบิน ประกอบด้วยอีเมล เบอร์โทรศัพท์ ทะเบียนรถ และรหัสไปรษณีย์ แต่ไม่มีข้อมูลธนาคารหรือการชำระเงิน บริษัททราบเหตุเมื่อ 25 สิงหาคม 2569 หลังผู้โจมตีเจาะระบบช่วงสุดสัปดาห์ ยังไม่มีกลุ่มใดอ้างความรับผิดชอบ

Unlimited Technology Systems ข้อมูลรั่วกระทบกว่า 3.8 ล้านราย — เหตุเกิดตุลาคม 2568 แต่เพิ่งแจ้งผู้ป่วยกลางปี 2569

Unlimited Technology Systems data breach impacts 3.8 million people
บริษัท Unlimited Technology Systems ผู้ให้บริการซอฟต์แวร์การเงินและวงจรรายได้สำหรับสถานพยาบาลเฉพาะทางในสหรัฐอเมริกา รายงานว่าเหตุข้อมูลรั่วที่เกิดขึ้นเมื่อเดือนตุลาคม 2568 กระทบผู้คน 3,803,750 ราย โดยผู้บุกรุกเข้าถึงไฟล์บนเซิร์ฟเวอร์ในศูนย์ข้อมูลเชิงพาณิชย์ในช่วง 5 วันระหว่างวันที่ 5 ถึง 10 ตุลาคม 2568 ข้อมูลที่อาจรั่วครอบคลุมทั้งเลขประกันสังคม ภาพสแกนบัตรประจำตัวราชการ ข้อมูลกรมธรรม์ และข้อมูลการวินิจฉัยโรค ยังไม่มีกลุ่มใดอ้างความรับผิดชอบและบริษัทยังระบุตัวผู้โจมตีไม่ได้

CareCloud ข้อมูลรั่วกระทบกว่า 350,000 ราย — ผู้บุกรุกเข้าถึงระบบ AWS ที่เก็บเวชระเบียนอิเล็กทรอนิกส์

shinyhunters ransomware data breach aws carecloud carecloud data breach impacts over
บริษัทเทคโนโลยีสารสนเทศด้านสุขภาพ CareCloud แจ้งเตือนผู้ได้รับผลกระทบอย่างน้อย 350,000 รายว่าข้อมูลของพวกเขาถูกขโมยไป เหตุเกิดในสภาพแวดล้อมเวชระเบียนอิเล็กทรอนิกส์ของแผนก CareCloud Health ที่หยุดชะงักเมื่อ 16 มีนาคม 2569 การสอบสวนพบว่าผู้บุกรุกเข้าถึงสภาพแวดล้อม AWS หนึ่งชุดระหว่างวันที่ 10 ถึง 16 มีนาคม และน่าจะดึงข้อมูลออกไป ข้อมูลที่รั่วครอบคลุมทั้งหมายเลขประกันสังคม ใบขับขี่ เลขบัญชีการเงิน และข้อมูลทางการแพทย์ โดยบางรายหลุดข้อมูลบัตรเครดิตเต็มรูปแบบรวมถึง CVV

Origin Energy ยักษ์พลังงานออสเตรเลียยืนยันข้อมูลลูกค้ารั่ว — แฮ็กเกอร์ขู่ปล่อยข้อมูล 2 ล้านรายถ้าไม่เจรจา

Origin Energy Australia data breach customer PII exposed
บริษัท Origin Energy ผู้ค้าปลีกพลังงานรายใหญ่ที่สุดของออสเตรเลีย (ลูกค้า 4.8 ล้านราย) ยืนยันถูกเจาะระบบและข้อมูลส่วนบุคคลของลูกค้ารั่วไหล ทั้งชื่อ ที่อยู่ วันเกิด เบอร์โทร ข้อมูลบัญชี เลขบัตรเครดิต 4 หลักท้าย และเลขบัญชีธนาคาร 3 หลักท้าย แฮ็กเกอร์ที่ใช้ชื่อ John Doe อ้างถือข้อมูลลูกค้า 2 ล้านราย และตั้งเว็บขู่ปล่อยข้อมูลใน 2 สัปดาห์หากบริษัทไม่ติดต่อเจรจาผ่าน Signal บริษัทแจ้งตำรวจสหพันธรัฐและหน่วยงานความมั่นคงไซเบอร์แล้ว

Carnival Cruise ยืนยัน Data Breach กระทบเกือบ 6 ล้านคน — ShinyHunters อ้างขโมยข้อมูล 8.7 ล้านรายการ

Carnival Corporation data breach nearly 6 million customers ShinyHunters social engineering April 2026
Carnival Corporation บริษัทเรือสำราญที่ใหญ่ที่สุดในโลกยืนยัน data breach กระทบ 5,995,277 คน เกิดจาก social engineering โจมตีพนักงานในวันที่ 10 เมษายน 2569 กลุ่ม ShinyHunters อ้างว่าขโมยข้อมูล 8.7 ล้านรายการรวม terabytes ของข้อมูลองค์กร ข้อมูลที่รั่วได้แก่ ชื่อ วันเกิด อีเมล เพศ ตำแหน่ง และรายละเอียด loyalty program โดยเฉพาะ Mariner Society ของ Holland America