ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

5 ข่าว

ทรัมป์ลงนามคำสั่งฝ่ายบริหาร 14420 ประกาศภาวะฉุกเฉินสกัดแบ็กดอร์ในอุปกรณ์ระบบส่งไฟฟ้าจากต่างชาติ

executive order ics malware data breach block foreign backdoors trump order aims
ประธานาธิบดีทรัมป์ลงนามคำสั่งฝ่ายบริหารหมายเลข 14420 เมื่อวันที่ 26 สิงหาคม 2569 ประกาศภาวะฉุกเฉินระดับชาติเพื่อลดความเสี่ยงในระบบส่งไฟฟ้ากำลังสูงที่มาจากอุปกรณ์ไฟฟ้าซึ่งผลิตโดยต่างชาติ คำสั่งครอบคลุมสายส่งตั้งแต่ 69 กิโลโวลต์ขึ้นไป รวมถึงหม้อแปลง อินเวอร์เตอร์ ระบบกักเก็บพลังงาน และระบบควบคุมอุตสาหกรรมอย่าง RTU กับ PLC พร้อมเฟิร์มแวร์และช่องทางเข้าถึงระยะไกล ธุรกรรมที่เริ่มหลัง 26 สิงหาคม 2569 กับหน่วยงานที่ถูกระบุชื่อจะถูกห้าม และกระทรวงพลังงานสั่งมาตรการกับอุปกรณ์ที่ติดตั้งไปแล้วได้

ช่องโหว่ SSRF ใน MLflow ถูกโจมตีจริงเพื่อดูดข้อมูลรับรองคลาวด์ — สแกนทั่วโลกภายในไม่กี่ชั่วโมงหลังออกเลข CVE

MLflow tracking server SSRF flaw exploited to steal cloud credentials and secrets
บริษัท watchTowr และ VulnCheck รายงานตรงกันว่าช่องโหว่วิกฤต 2 รายการในซอฟต์แวร์โอเพนซอร์สถูกสแกนและโจมตีจริงแล้ว ตัวแรกคือ CVE-2026-64849 (CVSS 9.3) ช่องโหว่ SSRF ใน MLflow ที่ผู้โจมตีไม่ต้องล็อกอินก็สั่งเซิร์ฟเวอร์ให้ยิงคำขอไปยัง cloud metadata endpoint แล้วดึงข้อมูลรับรองออกมาได้ ตัวที่สองคือ CVE-2026-25895 (CVSS 9.5) ใน FUXA ซอฟต์แวร์ SCADA/HMI ที่เขียนไฟล์ทับได้โดยไม่ต้องยืนยันตัวตน watchTowr พบการสแกนภายในไม่กี่ชั่วโมงหลังออกเลข CVE และ CISA เพิ่ม CVE-2026-64849 เข้า KEV แล้ว

DevMan เปิดพอร์ทัล RaaS ครบวงจร — สร้างมัลแวร์ จัดการเหยื่อ จ่ายส่วนแบ่งในที่เดียว

DevMan RaaS portal centralizes payload builds and affiliate payouts
บริษัท PRODAFT เปิดเผยว่ากลุ่มแรนซัมแวร์ DevMan (ติดตามในชื่อ Funky Mantis) ดำเนินการพอร์ทัลเว็บครบวงจรให้พันธมิตรสร้างเพย์โหลด จัดการเหยื่อ และรับส่วนแบ่งในที่เดียว รวมการเป็นนายหน้าขายช่องทางเข้ากับการปล่อยแรนซัมแวร์ ตัวล็อกเกอร์มีสายพันธุ์จาก DragonForce ชัดเจน อ้างมีเหยื่อ 184 ราย และผลักดันให้พันธมิตรโจมตีโครงสร้างพื้นฐานสำคัญพร้อมล็อกเกอร์เฉพาะสำหรับระบบ SCADA

สหรัฐฯ เตือนแฮ็กเกอร์อิหร่านเจาะ PLC ของ Siemens, Schneider และ Rockwell

iranian hackers targeting siemens schneider rockwell ics ot plc devices critical infrastructure
รัฐบาลสหรัฐฯ อัปเดตคำเตือนด้านความปลอดภัยไซเบอร์ ระบุแฮ็กเกอร์ที่เชื่อมโยงกับอิหร่านกำลังเจาะระบบควบคุมอุตสาหกรรม (ICS) ของ Siemens, Schneider Electric และ Rockwell Automation เพิ่มจากคำเตือนเดิมเมื่อเดือนเมษายน ผู้โจมตีดาวน์โหลดไฟล์โปรเจกต์อันตรายลง PLC แก้ตรรกะควบคุม ปิดระบบหยุดฉุกเฉินและระบบแจ้งเตือน ทำให้ระบบเข้าสู่สภาวะไม่ปลอดภัยโดยผู้ควบคุมไม่รู้ตัว กลุ่มเปอร์โซนาแฮ็กทิวิสต์อย่าง CyberAv3ngers และ Handala อยู่เบื้องหลัง

บทสนทนากับแฮ็กเกอร์ — Jesse McGraw (GhostExodus) จากแบล็กแฮตสู่นักวิจัยไซเบอร์ผู้ไถ่บาป

cybersecurity hacking security tor from blackhat hacker ghostexodus
SecurityWeek สัมภาษณ์นาย Jesse McGraw หรือ GhostExodus อดีตหัวหน้ากลุ่มแฮ็กเกอร์ Electronik Tribulation Army ที่เคยเจาะเครื่องกว่า 14 เครื่องรวมถึงระบบ SCADA ควบคุมเครื่องปรับอากาศของศูนย์การแพทย์ในดัลลัสขณะทำงานเป็น รปภ.กะกลางคืน จนถูกตัดสินจำคุก 11 ปี เขาเล่าถึงมุมมองว่าการแฮ็กคือการแหกกฎ ความสัมพันธ์ระหว่างภาวะ Neurodivergence กับวงการแฮ็กเกอร์ และการเปลี่ยนตัวเองมาใช้ OSINT ปกป้องเด็กจากผู้ล่าออนไลน์