ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

12 ข่าว

องค์กรเทคโนโลยีและความมั่นคงไซเบอร์เกือบ 130 แห่งร่วมลงชื่อในจดหมายเปิดผนึกที่ OpenAI นำ — เรียกร้องเร่งยกระดับการป้องกันก่อน AI ทำให้การโจมตีเก่งขึ้น

Tech and cybersecurity giants unite behind OpenAI-led collective cyber defense pledge
องค์กรเกือบ 130 แห่งจากวงการความมั่นคงไซเบอร์ คลาวด์ การเงิน และอุตสาหกรรมอื่น ร่วมลงชื่อในจดหมายเปิดผนึกเรียกร้องให้เร่งยกระดับการป้องกันไซเบอร์ทั่วโลกอย่างประสานกัน ผู้ลงนามรวมถึง Anthropic, Microsoft, Google, Cisco, Cloudflare, CrowdStrike, IBM, Oracle และ OpenAI ซึ่งเป็นผู้นำริเริ่ม จดหมายเตือนว่าการโจมตีที่ขับเคลื่อนด้วย AI จะมีความสามารถสูงขึ้นมากในไม่กี่เดือนข้างหน้า และวางข้อเรียกร้องแยกตามบทบาทของแต่ละฝ่าย

ทรัมป์ลงนามคำสั่งฝ่ายบริหาร 14420 ประกาศภาวะฉุกเฉินสกัดแบ็กดอร์ในอุปกรณ์ระบบส่งไฟฟ้าจากต่างชาติ

executive order ics malware data breach block foreign backdoors trump order aims
ประธานาธิบดีทรัมป์ลงนามคำสั่งฝ่ายบริหารหมายเลข 14420 เมื่อวันที่ 26 สิงหาคม 2569 ประกาศภาวะฉุกเฉินระดับชาติเพื่อลดความเสี่ยงในระบบส่งไฟฟ้ากำลังสูงที่มาจากอุปกรณ์ไฟฟ้าซึ่งผลิตโดยต่างชาติ คำสั่งครอบคลุมสายส่งตั้งแต่ 69 กิโลโวลต์ขึ้นไป รวมถึงหม้อแปลง อินเวอร์เตอร์ ระบบกักเก็บพลังงาน และระบบควบคุมอุตสาหกรรมอย่าง RTU กับ PLC พร้อมเฟิร์มแวร์และช่องทางเข้าถึงระยะไกล ธุรกรรมที่เริ่มหลัง 26 สิงหาคม 2569 กับหน่วยงานที่ถูกระบุชื่อจะถูกห้าม และกระทรวงพลังงานสั่งมาตรการกับอุปกรณ์ที่ติดตั้งไปแล้วได้

ทำเนียบขาวเปิดทางให้บริษัทเอกชนโจมตีกลับกลุ่มอาชญากรไซเบอร์ต่างชาติ — ต้องผ่านการคัดกรองและวางหลักประกันอย่างน้อยหนึ่งล้านดอลลาร์

White House taps security firms for offensive hack-back operations
ประธานาธิบดีสหรัฐลงนามบันทึกความมั่นคงแห่งชาติ สั่งให้ National Coordination Center ตั้งโครงการเปิดให้บริษัทความปลอดภัยเอกชนยื่นขออนุมัติปฏิบัติการไซเบอร์ต่อองค์กรอาชญากรรมข้ามชาติในต่างประเทศ ปฏิบัติการทั้งหมดต้องอยู่ใต้การควบคุมของรัฐบาลสหรัฐ บริษัทที่เข้าร่วมต้องผ่านการคัดกรองก่อนทำสัญญากับกระทรวงยุติธรรมหรือกระทรวงความมั่นคงแห่งมาตุภูมิ และต้องวางหลักประกันไม่ต่ำกว่าหนึ่งล้านดอลลาร์ซึ่งจะถูกริบหากไม่ทำตามสัญญา ผู้เชี่ยวชาญมองว่าเป็นการเปลี่ยนนโยบายครั้งใหญ่ และมีทั้งเสียงหนุนและค้าน

กฎกระทรวงคืนเงินเหยื่ออาชญากรรมไซเบอร์มีผลบังคับใช้ 12 สิงหาคม 2569 — ปปง. คืนเงินได้โดยไม่ต้องรอคำสั่งศาล

thailand ministerial regulation refund cybercrime victims amlo august 2026
กฎกระทรวงการคืนเงินให้แก่ผู้เสียหายจากอาชญากรรมทางเทคโนโลยี พ.ศ. 2569 ประกาศในราชกิจจานุเบกษาเมื่อวันที่ 14 พฤษภาคม 2569 และจะมีผลบังคับใช้ในวันที่ 12 สิงหาคม 2569 สาระสำคัญคือผู้เสียหายจะได้รับเงินคืนผ่านคณะกรรมการธุรกรรมของ ปปง. โดยไม่ต้องรอคำสั่งศาล ซึ่งย่นขั้นตอนที่เดิมใช้เวลานานจนหลายรายเลิกติดตาม กระทรวงดีอีระบุว่ามูลค่าความเสียหายจากสแกมเมอร์ลดลงจากวันละ 100 ล้านบาทเหลือวันละ 25 ล้านบาท ขณะที่หลักเกณฑ์การคืนเงินโดยละเอียดยังอยู่ระหว่างการจัดเตรียม

นิวยอร์กอัดฉีด 9 ล้านดอลลาร์เสริมเกราะไซเบอร์ระบบน้ำ 153 แห่ง — ตามหลังคลื่นโจมตี OT ระบบประปาทั่วสหรัฐ

ics ot campaign cisa cyberattack new york awards strengthen cybersecurity
รัฐนิวยอร์กประกาศมอบเงินสนับสนุนกว่า 9 ล้านดอลลาร์ให้ระบบน้ำดื่มและน้ำเสีย 153 แห่งใช้ประเมินและยกระดับความมั่นคงปลอดภัยไซเบอร์ ผ่านโครงการ SECURE ที่ให้เงินสูงสุด 50,000 ดอลลาร์สำหรับการประเมิน และ 100,000 ดอลลาร์สำหรับการปรับปรุงระบบ เงินก้อนนี้ช่วยให้ผู้ให้บริการปฏิบัติตามมาตรฐานขั้นต่ำที่รัฐบังคับใช้ตั้งแต่เดือนมีนาคม การประกาศเกิดขึ้นหลังคลื่นโจมตีระบบ OT ของกิจการประปาในสหรัฐอย่างน้อย 7 รัฐ ซึ่งยังไม่มีการชี้ตัวผู้ก่อเหตุอย่างเป็นทางการ

Trump ออกคำสั่งพิเศษ บังคับผู้รับเหมากลาโหมทำแผนที่ซัพพลายเออร์และซอฟต์แวร์ในห่วงโซ่อุปทานสำคัญ

trump executive order defense contractors map software supply chain sbom third party risk
ประธานาธิบดี Donald Trump ลงนามคำสั่งพิเศษให้กระทรวงกลาโหมสหรัฐฯ ออกกฎใหม่บังคับผู้รับเหมากลาโหมทำแผนที่และป้องกันห่วงโซ่อุปทานสำคัญ ครอบคลุมทั้งซอฟต์แวร์ บริการ และเทคโนโลยี ผู้รับเหมาต้องส่ง Bill of Materials ที่ละเอียดกว่า SBOM ทั่วไป ตรวจสอบซัพพลายเออร์ทุกชั้นเรื่องการถือครองโดยต่างชาติ และรายงานความเสี่ยงภายใน 15 วัน ด้านผู้เชี่ยวชาญเตือนว่าฐานข้อมูลห่วงโซ่อุปทานเองอาจกลายเป็นเป้าล่อของหน่วยข่าวกรองต่างชาติ

CISA จับมือ 4 ชาติออกไกด์สร้างโปรแกรมเปิดเผยช่องโหว่ (CVD) — ถอดบทเรียนจากความล้มเหลวของตัวเอง

cisa coordinated vulnerability disclosure cvd program guidance security researchers
CISA และหน่วยงานความมั่นคงไซเบอร์พันธมิตร 4 ชาติ (NSA, JPCERT/CC, NCSC-NL, NCSC-UK) ออกไกด์แนะนำผู้ผลิตซอฟต์แวร์ให้สร้างโปรแกรมเปิดเผยช่องโหว่แบบประสานงาน (Coordinated Vulnerability Disclosure) เพื่อทำงานกับนักวิจัยด้านความปลอดภัย ไกด์แนะให้เผยแพร่นโยบายชัดเจน ใช้ไฟล์ security.txt กำหนดขอบเขตทดสอบให้กว้าง และตอบรับภายใน 2-3 วันทำการ ที่น่าสนใจคือหลายข้อมาจากบทเรียนความล้มเหลวของ CISA เองที่นักวิจัยแจ้งช่องโหว่ไม่ถึง

Five Eyes เตือน AI เปลี่ยนแปลงภูมิทัศน์ภัยคุกคามไซเบอร์ — เรียกร้องทุกภาคส่วนยกระดับการป้องกัน

Five Eyes Joint Advisory on AI Cyber Threats
หน่วยงานไซเบอร์กลุ่ม Five Eyes ออกแถลงการณ์ร่วมเตือนว่า AI กำลังเร่งความเร็ว ขนาด และความซับซ้อนของการโจมตีทางไซเบอร์อย่างมีนัยสำคัญ เรียกร้องให้รัฐบาล ภาคธุรกิจ และผู้ดำเนินการโครงสร้างพื้นฐานสำคัญตอบสนองแบบ whole-of-organization ยกระดับความมั่นคงปลอดภัยพื้นฐานและเตรียมรับมือ zero-day ที่จะเพิ่มขึ้น

มาครงเรียกร้องสหรัฐแบ่งปัน AI ขั้นสูง — ชี้ประชาธิปไตยต้องร่วมมือวางกฎกำกับ AI ท่ามกลางคำสั่งกีดกันของทรัมป์

French President Macron urges US to share cutting-edge AI and democracies to cooperate on regulation
ประธานาธิบดี Emmanuel Macron ของฝรั่งเศสเรียกร้องให้กลุ่มประชาธิปไตยมั่งคั่งร่วมมือกันวางกฎกำกับระบบ AI ขั้นสูง ในการประชุมระดับสูงที่มีผู้บริหาร AI ชั้นนำเข้าร่วม โดย Sam Altman ซีอีโอ OpenAI เสนอให้ตั้ง ‘เวทีระหว่างประเทศ’ กำหนด guardrail ของ AI การหารือถูกบดบังด้วยคำสั่งรัฐบาลทรัมป์ที่ห้ามชาวต่างชาติใช้โมเดล AI ใหม่ล่าสุดของ Anthropic ซึ่งสร้างความไม่ไว้วางใจในยุโรปต่อการครอบงำ AI ของสหรัฐ

ทำเนียบขาวออกคำสั่ง NSPM-12 — ยกระดับความปลอดภัยไซเบอร์ระบบความมั่นคงแห่งชาติสหรัฐฯ ครั้งใหญ่

White House NSPM-12 National Security Systems cybersecurity memo
ประธานาธิบดีทรัมป์ลงนามคำสั่ง NSPM-12 ปรับโครงสร้างการกำกับดูแลความปลอดภัยไซเบอร์ของระบบความมั่นคงแห่งชาติสหรัฐฯ (NSS) ตั้งคณะกรรมการ CNSS ใหม่กำหนดมาตรฐานขั้นต่ำ มอบผู้อำนวยการ NSA เป็นผู้จัดการระดับชาติ พร้อมสั่งหน่วยงานจัดทำบัญชีระบบ NSS ภายใน 3 เดือน