ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

31 ข่าว

กลุ่มแฮ็กติวิสต์หนุนรัสเซีย Server Killers อ้างถล่มบริการดิจิทัลภาครัฐนอร์เวย์ — หน่วยงานเจ้าของระบบล็อกอินกลางบอกเป็นการโจมตีที่หนักที่สุดเท่าที่เคยเจอ

critical infrastructure cyberattack europe government major cyberattack public digital services
กลุ่มแฮ็กติวิสต์หนุนรัสเซียชื่อ Server Killers อ้างความรับผิดชอบต่อการโจมตีที่กระทบบริการดิจิทัลของรัฐบาลนอร์เวย์หลายรายการต่อเนื่องสามวัน โฆษกสำนักงานดิจิทัลไลเซชันแห่งนอร์เวย์ระบุว่าเป็นการโจมตีที่หนักที่สุดเท่าที่เคยเจอ แต่ยืนยันว่าประคองบริการให้ทำงานได้แทบตลอดเวลา รูปแบบคือ DoS อัดทราฟฟิกมหาศาลใส่ระบบ รวมถึงระบบล็อกอินเดียวที่ใช้เข้าบริการสาธารณะหลายตัว กลุ่มอ้างว่าประกาศสงครามไซเบอร์กับนอร์เวย์หลังต่ออายุความร่วมมือด้านความมั่นคงกับยูเครน

อียูยืนยันแฮ็กเกอร์รัฐรัสเซียย้ายสนามฟิชชิงจากอีเมลไปแอปแชต — 8 เหตุการณ์ร้ายแรงบน Signal และ WhatsApp ในปี 2569 ประธานบุนเดสทาคถูกเจาะ

middle east whatsapp phishing malware russian hackers phish eu officials over messaging apps
สหภาพยุโรปยืนยันว่าแฮ็กเกอร์ที่รัฐหนุนหลังหันมาฟิชชิงเจ้าหน้าที่รัฐผ่านแอปแชตยอดนิยมแทนอีเมล เอกสารภายในที่ Politico ได้มาระบุว่าปี 2569 รัฐบาลในกลุ่มอียูเผชิญเหตุการณ์ร้ายแรงจากการฟิชชิงบน WhatsApp และ Signal แล้ว 8 ครั้ง การโจมตีไม่ใช้ช่องโหว่หรือมัลแวร์ อาศัยการหลอกลวงทางสังคมล้วน ๆ ทั้งปลอมเป็นทีมสนับสนุนของ Signal ขอรหัส PIN และหลอกให้สแกน QR code ที่เชื่อมอุปกรณ์ของผู้โจมตีเข้ากับบัญชีเหยื่อ ผลคือหลายประเทศเร่งย้ายไปใช้แอปแชตของรัฐเอง

OpenAI แบนบัญชี ChatGPT ของรัสเซีย — ใช้ AI ปั้นสถาบันวิจัยปลอมและดัชนี "อธิปไตย" เชิดชูรัสเซีย

OpenAI bans Russian ChatGPT accounts used to run an influence operation promoting a fake think tank
OpenAI ประกาศแบนกลุ่มบัญชี ChatGPT ของรัสเซียที่ใช้ VPN เลี่ยงข้อจำกัดการเข้าถึง เพื่อรันปฏิบัติการสร้างอิทธิพลทางความคิด โดยสร้างโพสต์และคอมเมนต์เผยแพร่บน Substack เทเลแกรม X เฟซบุ๊ก และ LinkedIn เพื่อโปรโมตสถาบันวิจัยชื่อ International Burke Institute ที่อ้างว่าตั้งอยู่ในอิสราเอล เว็บไซต์ของสถาบันมีทั้งงานวิชาการที่คัดลอกและระบุที่มาผิด และดัชนีอธิปไตยที่จัดวางรัสเซียในทางบวก

กลุ่มจารกรรมรัสเซีย 3 คลัสเตอร์ฉวยกลไกล็อกอินที่ถูกต้อง — ฟิชชิง OAuth และหลอกเชื่ออุปกรณ์ WhatsApp ยึดบัญชีเป้าหมาย

google cloud citizen lab javascript whatsapp hijack accounts three suspected russian hackers abuse google oauth
Google Threat Intelligence Group เผยกลุ่มจารกรรมที่ต้องสงสัยว่ามาจากรัสเซียสามคลัสเตอร์ คือ UNC6293, UNC7005 และ UNC5976 กำลังใช้กลไกยืนยันตัวตนที่ถูกต้องตามระบบเป็นเครื่องมือยึดบัญชีเป้าหมาย ทั้งรหัสผ่านเฉพาะแอป การฟิชชิง OAuth ผ่านโครงการคลาวด์ และการหลอกให้เหยื่อเชื่อมบัญชี WhatsApp เข้ากับอุปกรณ์ของผู้โจมตี เป้าหมายคือนักวิชาการ นักการทูต และองค์กรวิจัยในยุโรปและสหรัฐฯ

เครื่องมือ AI ช่วยพิสูจน์ความทนทานของเครือข่ายดาวเทียม Viasat — สี่ปีหลังรัสเซียล้มโมเด็มดาวเทียมนับพันในวันเปิดฉากบุกยูเครน

AI-assisted formal analysis tool securing Viasat satellite communication network
บริษัท Atalanta เปิดตัวผลิตภัณฑ์ชื่อ Argo ที่ใช้คณิตศาสตร์ผสมกับปัญญาประดิษฐ์วิเคราะห์ซอฟต์แวร์เพื่อหาช่องโหว่ เทคโนโลยีเดียวกันถูกใช้พิสูจน์ความทนทานของเครือข่ายสื่อสารดาวเทียมของ Viasat ที่ตกเป็นเป้าการโจมตีของรัสเซียในวันแรกที่บุกยูเครนเมื่อปี 2565 บริษัทเรียกแนวทางนี้ว่า software understanding และอ้างว่าเป็นระบบเชิงพาณิชย์รายแรกที่ทำได้ระดับนี้ นักวิทยาศาสตร์ของ Idaho National Laboratory คาดว่าจะกลายเป็นมาตรฐานในอีกหนึ่งถึงสองทศวรรษ ขณะที่ DARPA ลงทุนกับสาขานี้มาแล้วกว่า 2 พันล้านดอลลาร์

Sandworm ใช้ข้อเสนองานปลอมล่าแอดมินระบบ — หลอกให้ติดตั้ง 'SopraVPN' ไคลเอนต์ WireGuard ฝังโค้ดที่แจกผ่าน SourceForge

Sandworm hackers target IT pros with trojanized WireGuard VPN client
CERT-UA เปิดเผยปฏิบัติการวิศวกรรมสังคมของ UAC-0145 กลุ่มย่อยของ Sandworm ที่ปลอมเป็นบริษัทไอทีและนายหน้าจัดหางาน เข้าหาแอดมินระบบและคนไอทีจากเรซูเม่บนเว็บหางานตั้งแต่เดือนพฤษภาคมเป็นอย่างน้อย เหยื่อถูกนัดสัมภาษณ์ผ่าน Zoom แล้วได้รับโจทย์ที่ต้องต่อ VPN องค์กร โดยไฟล์คอนฟิกที่ส่งมาถูกตั้งให้ขึ้นข้อผิดพลาดปลอม เพื่อผลักให้ไปดาวน์โหลดไคลเอนต์ WireGuard ดัดแปลงชื่อ SopraVPN จาก SourceForge ซึ่งรันโค้ด PowerShell ที่ซ่อนอยู่ในไฟล์ตั้งค่า

Head Mare เจาะเซิร์ฟเวอร์ TrueConf สลับไฟล์ติดตั้งไคลเอนต์เป็นเวอร์ชันฝังแบ็กดอร์ PhantomCore

Head Mare exploits TrueConf server flaws to replace client installers with PhantomCore
บริษัท Kaspersky ตรวจพบเมื่อกรกฎาคม 2569 ว่ากลุ่ม Head Mare กลับมาโจมตีเซิร์ฟเวอร์ TrueConf ที่ยังไม่แพตช์อีกครั้ง เป้าหมายคือบริษัทรัสเซียในกลุ่มเครื่องมือวัด อิเล็กทรอนิกส์ ขนส่ง พลังงาน และไอที ผู้โจมตีเชื่อมต่อพอร์ต 4307 ที่เปิดเป็นค่าเริ่มต้น แล้วใช้ช่องโหว่สองตัวต่อกันเพื่อหลุดออกจากสภาพแวดล้อมแยกส่วนและรันคำสั่งด้วยสิทธิ์ SYSTEM ก่อนวางเว็บเชลล์และสลับไฟล์ติดตั้งไคลเอนต์เป็นเวอร์ชันที่ฝังแบ็กดอร์ PhantomCore ผู้ผลิตออกแพตช์แล้วตั้งแต่ 18 มิถุนายน

SplitVPN (เดิมชื่อ NotVPN) ข้อมูลรั่ว 865,000 บัญชี — ฐานข้อมูลที่หลุดมีล็อกการเชื่อมต่อ 58 ล้านรายการ สวนทางคำโฆษณาไม่เก็บล็อก

SplitVPN formerly NotVPN data breach exposes 865000 users and 58 million connection logs despite no-logs claim
SplitVPN ผู้ให้บริการ VPN สัญชาติรัสเซียที่เดิมใช้ชื่อ NotVPN ถูกขโมยฐานข้อมูลเมื่อวันที่ 21 กรกฎาคม 2569 กระทบอีเมลผู้ใช้ที่ไม่ซ้ำกัน 865,336 บัญชีตามการยืนยันของ Have I Been Pwned ฐานข้อมูล SQL ขนาด 17 GB ถูกนำไปแจกจ่ายบนฟอรัมอาชญากรรมไซเบอร์ ข้อมูลที่หลุดมีทั้งอีเมล หมายเลข IP ประเทศ และเลขบัตรบางส่วน จุดที่ร้ายแรงที่สุดคือมีตารางล็อกการเชื่อมต่อเกือบ 58 ล้านรายการ ทั้งที่บริการโฆษณาว่าไม่เก็บล็อกใด ๆ

กลุ่มจารกรรมรัสเซียเจาะ Zimbra ผ่านช่องโหว่ Zero-Day (CVE-2025-66376) — ขโมยอีเมลและรหัส 2FA เพียงแค่เหยื่อเปิดดูเมล

Russian espionage group Zimbra zero-day CVE-2025-66376 stored XSS steal mail 2FA
กลุ่มจารกรรมที่รัฐรัสเซียหนุนหลังใช้เวลาหลายเดือนแอบอ่านกล่องอีเมลของหน่วยงานฝั่งตะวันตกผ่านช่องโหว่ zero-day ในเว็บเมล Zimbra ช่องโหว่ CVE-2025-66376 เป็น stored XSS ใน Classic UI ที่รันจาวาสคริปต์ทันทีเมื่อเหยื่อเปิดอีเมล HTML ที่ถูกดัดแปลง โดยไม่ต้องคลิกอะไรเพิ่ม เพย์โหลด ZimReaper ขโมยอีเมล 90 วันย้อนหลัง สมุดที่อยู่ทั้งองค์กร รหัสผ่านในเบราว์เซอร์ และรหัสกู้คืน 2FA NSA และ CISA ออกคำเตือนร่วมพร้อม Unit 42 และ Proofpoint

หน่วยข่าวกรองรัสเซียยึดกล้องวงจรปิดที่ต่อเน็ตทั่วยุโรปและยูเครน — สอดส่องเส้นทางลำเลียงอาวุธและตำแหน่งทหาร

Russian intelligence hacks IP cameras to spy on military logistics across NATO states and Ukraine
หน่วยข่าวกรอง AIVD และ MIVD ของเนเธอร์แลนด์ออกประกาศเตือนว่าหน่วยข่าวกรองรัสเซียอย่างน้อยหนึ่งหน่วยกำลังยึดกล้องวงจรปิดที่ต่ออินเทอร์เน็ตทั่วยุโรปและยูเครนอย่างเป็นระบบ เพื่อเฝ้าดูเส้นทางลำเลียงทางทหาร การขนส่งอาวุธไปยังกรุงเคียฟ และตำแหน่งของกำลังพลยูเครน โดยในยูเครนมีการนำภาพไปใช้ในความพยายามสังหารทหารและทำลายยุทโธปกรณ์ ผู้โจมตีไม่ได้ใช้ช่องโหว่ Zero-Day แต่อาศัยรหัสผ่านค่าเริ่มต้นและเฟิร์มแวร์ที่ล้าสมัย