ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

68 ข่าว

Coca-Cola เผยการโจมตีแรนซัมแวร์ที่บริษัทลูก Fairlife ทำสายการผลิตนมในสหรัฐฯ หยุดชะงัก

Coca-Cola says Fairlife ransomware attack halts US dairy production
บริษัท Coca-Cola เปิดเผยว่าการโจมตีแรนซัมแวร์ที่บริษัทลูกด้านผลิตภัณฑ์นม Fairlife ทำให้ต้องระงับการผลิตในสหรัฐฯ ชั่วคราว โดยยื่นเอกสาร Form 8-K ต่อ ก.ล.ต.สหรัฐฯ (SEC) ระบุว่า Fairlife ตรวจพบการเข้าถึงระบบโดยไม่ได้รับอนุญาต รวมถึงระบบที่เกี่ยวกับการผลิต บริษัทยืนยันว่าคุณภาพและความปลอดภัยของสินค้าไม่ได้รับผลกระทบ และการผลิตในแคนาดายังปกติ ขณะนี้ยังไม่มีกลุ่มแรนซัมแวร์ใดออกมาอ้างความรับผิดชอบ และยังไม่ทราบว่ามีข้อมูลถูกขโมยหรือไม่

อาร์เมเนียคุมตัวนักท่องเที่ยวรัสเซียตามหมายจับสหรัฐฯ คดีแฮ็กเกอร์ REvil — ทนายยันจับผิดคน

aleksandr ermakov revil ransomware armenia extradition arrest
อาร์เมเนียควบคุมตัวนักท่องเที่ยวรัสเซียชื่อ Aleksandr Ermakov ตั้งแต่ 28 มิถุนายน ตามคำร้องขอส่งผู้ร้ายข้ามแดนของสหรัฐฯ ในคดีผู้ต้องสงสัยแรนซัมแวร์ REvil แต่ทนายความยืนยันว่าจับผิดคน เพราะ Ermakov ที่สหรัฐฯ ต้องการคือผู้ถูกคว่ำบาตรคดีเจาะ Medibank และเขียนแรนซัมแวร์ SugarLocker ซึ่งกำลังรับโทษในรัสเซียและถูกห้ามออกนอกประเทศ ส่วนชายที่ถูกคุมตัวเป็นคนละคนที่มีชื่อพ้องกัน คดีชี้ให้เห็นความเสี่ยงของการระบุตัวตนผิดพลาดจากการตรวจสอบชื่ออัตโนมัติ

แรนซัมแวร์ใหม่ 'Spirals' เข้ารหัสเครือข่ายเหยื่อภายในไม่ถึง 24 ชั่วโมง — เจาะผ่านเซิร์ฟเวอร์ IIS ที่เปิดสู่อินเทอร์เน็ต

New Spirals ransomware encrypts victim network in under 24 hours
นักวิจัยจาก Symantec เปิดเผยผู้ก่อภัยแรนซัมแวร์รายใหม่ชื่อ Spirals ที่เจาะองค์กร ขโมยข้อมูล และเข้ารหัสเครือข่ายเสร็จภายในไม่ถึง 24 ชั่วโมง เหตุเกิดเดือนมิถุนายนกับบริษัทบริการไอทีในเอเชียใต้ผ่านเซิร์ฟเวอร์ IIS ที่เปิดสู่อินเทอร์เน็ต คนร้ายวางเว็บเชลล์ ปิด Defender หยุดบริการสำรองข้อมูล 23 ตัว แล้วปล่อยเพย์โหลด Rust ที่ปลอมเป็น bitsadmin.exe เข้ารหัสไฟล์และขู่แฉข้อมูลภายใน 6 วัน

สหรัฐฯ ตั้งข้อหา 3 ชาวรัสเซีย เจ้าของบริการ Bulletproof Hosting 'Media Land' — หนุนแรนซัมแวร์สร้างความเสียหายกว่า 62 ล้านดอลลาร์

US charges alleged operators of Russian bulletproof hosting service Media Land supporting ransomware
อัยการสหรัฐฯ เปิดเผยข้อกล่าวหาต่อชาวรัสเซีย 3 รายที่ให้บริการโฮสติงกันกระสุน (Bulletproof Hosting) แก่กลุ่มแรนซัมแวร์ผ่านบริการ Media Land และ ML.Cloud สร้างความเสียหายต่อเหยื่อทั่วโลกกว่า 62 ล้านดอลลาร์ โครงสร้างพื้นฐานถูกใช้ส่งมัลแวร์ ควบคุมสั่งการ และโจมตี DDoS โดยรองรับกลุ่มดัง Lockbit, BlackSuit และ Play กระทรวงการต่างประเทศตั้งรางวัลนำจับสูงสุด 10 ล้านดอลลาร์

สหรัฐฯ คว่ำบาตรผู้ให้บริการ VPN เป็นครั้งแรก — เล่นงาน 1VPNS และคนขาย Cryptor ที่ช่วยกลุ่มแรนซัมแวร์ซ่อนตัว

US Treasury OFAC sanctions First VPN Service 1VPNS and malware cryptor seller over ransomware support
กระทรวงการคลังสหรัฐฯ โดย OFAC คว่ำบาตรผู้ให้บริการ VPN ชื่อ First VPN Service (1VPNS) พร้อมผู้ดูแลชาวยูเครน และคนขาย Cryptor ชาวเบลารุส ฐานช่วยกลุ่มแรนซัมแวร์ซ่อนต้นทางการโจมตี นับเป็นครั้งแรกที่สหรัฐฯ คว่ำบาตรทั้งบริการ VPN และคนขายเครื่องมืออำพรางมัลแวร์ พร้อมกันนี้ EU และอังกฤษยังคว่ำบาตรเครือข่ายไซเบอร์รัสเซียเพิ่มเติม

บริษัทสิ่งทอเยอรมัน ZEGO ยื่นล้มละลาย หลังถูกโจมตีไซเบอร์จนหยุดผลิตนาน 6 สัปดาห์

zego german textile finisher insolvency cyberattack production shutdown
บริษัท ZEGO Textilveredelungszentrum ผู้ให้บริการตกแต่งสิ่งทอสัญชาติเยอรมัน ยื่นล้มละลายหลังถูกโจมตีไซเบอร์เมื่อ 29 มีนาคม 2569 จนสายการผลิตหยุดชะงักเกือบ 6 สัปดาห์ สร้างความเสียหายทางการเงินหนักจนกู้คืนไม่ไหว บริษัทตั้งอยู่ที่ Aschaffenburg รับตกแต่งชุดทำงานให้แบรนด์อย่าง Hakro, Jako, Seidensticker และ Olymp มีพนักงาน 60 คน ยังไม่เปิดเผยว่าเป็นการโจมตีชนิดใดหรือมีแรนซัมแวร์เกี่ยวข้อง

สมาชิกแรนซัมแวร์ Ryuk รับสารภาพในสหรัฐฯ เผชิญโทษจำคุกสูงสุด 15 ปี

Ryuk ransomware member pleads guilty in the US faces 15 years
ชายชาวอาร์เมเนียวัย 34 ปี นายคาเรน เซโรโบวิช วาร์ดันยาน รับสารภาพต่อศาลสหรัฐฯ ในข้อหาแฮ็กบริษัทอเมริกันและปล่อยแรนซัมแวร์ Ryuk เข้ารหัสระบบ เขาถูกจับที่กรุงเคียฟเมื่อเมษายน 2568 แล้วส่งตัวข้ามแดนมาสหรัฐฯ ในบทบาทผู้จัดหาการเข้าถึงเครือข่ายองค์กร คดีระบุว่าเขาช่วยปล่อย Ryuk บนเครือข่ายองค์กรอเมริกันหลายแห่งช่วงพฤศจิกายน 2562 ถึงเมษายน 2563 กลุ่มได้รับบิตคอยน์ราว 1,610 BTC มูลค่าประมาณ 15 ล้านดอลลาร์ เขาเผชิญโทษจำคุกสูงสุด 15 ปีและตกลงชดใช้กว่า 1.1 ล้านดอลลาร์

Microsoft แกะมัลแวร์ทำลายล้าง 'GigaWiper' — รวมไวเปอร์ล้างดิสก์ แรนซัมแวร์ปลอม และสปายแวร์ในตัวเดียว โยงกลุ่มอิหร่าน

Microsoft dissects GigaWiper Windows backdoor linked to Iran-nexus group
บริษัท Microsoft แกะมัลแวร์ทำลายล้างบน Windows ชื่อ GigaWiper ที่รวมเครื่องมือทำลายเก่า 3 ตัวไว้เป็นแพลตฟอร์มเดียวให้ผู้โจมตีเลือกสั่งได้ ทั้งล้างดิสก์ทั้งลูก เขียนทับไดรฟ์ Windows และแรนซัมแวร์ปลอมที่ไม่เคยเก็บกุญแจ นอกจากนี้ยังแอบดูจอ อัดหน้าจอ และเปิด VNC ซ่อน โดยปลอมตัวเป็น OneDrive และส่งข้อมูลผ่าน RabbitMQ/Redis/MinIO ไฟล์ชุดเดียวกันถูก Binary Defense เรียกว่า BLUERABBIT และโยงกับกลุ่มอิหร่าน CyberAv3ngers ที่เชื่อมโยงกับ IRGC

The Gentlemen แรนซัมแวร์มาแรง — เฟรมเวิร์ก GentleKiller ปิด EDR/AV กว่า 400 โปรเซส ทะยานโจมตี 500+ เหยื่อทั่วโลก

the gentlemen raas ransomware cybersecurity attack industries worldwide av killers scaling faster
กลุ่มแรนซัมแวร์ The Gentlemen (Microsoft ติดตามในชื่อ Storm-2697) แตกตัวจาก Qilin กลางปี 2025 พุ่งขึ้นเป็นภัย Tier-1 เจาะเหยื่อกว่า 500 รายใน 70+ ประเทศ คิดเป็น 10% ของแรนซัมแวร์ทั่วโลกในเดือนเมษายน 2026 จุดเด่นคือชุด GentleKiller ที่ใช้ BYOVD อย่างน้อย 8 สายพันธุ์ปิดโปรเซสความปลอดภัยกว่า 400 ตัวจาก 48 ผู้ผลิต ควบกับตัวเข้ารหัส Go ที่แพร่ตัวเองได้ ฐานข้อมูลภายในกลุ่มรั่วเผยแชต 3,366 ข้อความและรายชื่อเหยื่อ 1,570+ ราย

JadePuffer — แรนซัมแวร์ตัวแรกที่ AI Agent ลงมือโจมตีเองครบทุกขั้นตอน ตั้งแต่ลาดตระเวนจนถึงเข้ารหัส

JadePuffer ransomware fully automated by an autonomous AI LLM agent
บริษัท Sysdig เปิดเผยสิ่งที่เชื่อว่าเป็นกรณีแรกที่มีการบันทึกของปฏิบัติการแรนซัมแวร์ที่ดำเนินการโดย AI Agent ตั้งแต่ต้นจนจบ ใช้ชื่อ JadePuffer โดย LLM Agent ทำเองทั้งการลาดตระเวน ขโมยข้อมูลรับรอง เคลื่อนที่ในเครือข่าย ฝังตัว ยกระดับสิทธิ์ และเข้ารหัสข้อมูล เข้าถึงระบบผ่านช่องโหว่ CVE-2025-3248 ใน Langflow เฟรมเวิร์กสร้างแอป LLM ยอดนิยม AI ยังปรับตัวแก้ข้อผิดพลาดแบบเรียลไทม์ ครั้งหนึ่งแก้ล็อกอินที่ล้มเหลวได้ใน 31 วินาที Sysdig ชี้ว่ายุคของ ‘agentic threat actors’ มาถึงแล้ว