ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

15 ข่าว

อนุทินยกปราบอาชญากรรมออนไลน์เป็นวาระแห่งชาติ เปิดเวที DE Digital Shield — ดึงแบงก์ ค่ายมือถือ และแพลตฟอร์มปิดช่องมิจฉาชีพ

Thai PM launches DE Digital Shield Forum making online crime prevention a national agenda
นายอนุทิน ชาญวีรกูล นายกรัฐมนตรี เปิดงาน DE Digital Shield Forum ครั้งแรกที่สถานีกลางบางซื่อเมื่อวันที่ 15 สิงหาคม 2569 พร้อมประกาศยกการปราบปรามอาชญากรรมออนไลน์เป็นวาระแห่งชาติ โดยเน้นว่าการปราบปรามอย่างเดียวไม่พอต้องป้องกันก่อนเงินออกจากบัญชี ภัยที่หยิบยกเป็นตัวอย่างคือการโคลนเสียงคนในครอบครัวเพื่อหลอกให้โอนเงิน งานนี้ผนึกสำนักงานตำรวจแห่งชาติ กระทรวงมหาดไทย ธนาคาร ผู้ให้บริการโทรคมนาคม แพลตฟอร์มดิจิทัล และ ก.ล.ต. เข้าด้วยกัน

ข้อมูลภาครัฐไทยรั่วบานปลายจากปมทะเบียนรถ — ผู้เปิดโปงอ้าง 19 กระทรวงกว่า 5 แสนราย ขณะที่ผลตรวจของรัฐพบผู้ถูกสืบค้นราว 800 ราย

thailand government data leak infostealer stolen credentials cyber police
เหตุข้อมูลผู้ครอบครองรถยนต์รั่วไหลขยายวงกลายเป็นวิกฤตข้อมูลภาครัฐทั้งระบบ นายธนารัตน์ กัววัฒนาพันธ์ ซีอีโอบริษัท DomeCloud เข้าให้ปากคำตำรวจไซเบอร์เมื่อ 6 สิงหาคม 2569 ระบุพบข้อมูลคนไทยรั่วไหลกว่า 500,000 ราย ครอบคลุม 19 กระทรวงและสำนักนายกรัฐมนตรี โดยชี้ว่าต้นตอไม่ใช่การเจาะระบบแต่มาจากรหัสผ่านเจ้าหน้าที่ที่หลุดเพราะเครื่องติดมัลแวร์ขโมยข้อมูล ขณะที่ผลตรวจเบื้องต้นของรัฐบาลระบุพบผู้ถูกสืบค้นข้อมูลราว 800 ราย พร้อมสั่งให้ระบบภาครัฐใช้การยืนยันตัวตนหลายชั้นภายใน 30 วัน

กฎกระทรวงคืนเงินเหยื่ออาชญากรรมไซเบอร์มีผลบังคับใช้ 12 สิงหาคม 2569 — ปปง. คืนเงินได้โดยไม่ต้องรอคำสั่งศาล

thailand ministerial regulation refund cybercrime victims amlo august 2026
กฎกระทรวงการคืนเงินให้แก่ผู้เสียหายจากอาชญากรรมทางเทคโนโลยี พ.ศ. 2569 ประกาศในราชกิจจานุเบกษาเมื่อวันที่ 14 พฤษภาคม 2569 และจะมีผลบังคับใช้ในวันที่ 12 สิงหาคม 2569 สาระสำคัญคือผู้เสียหายจะได้รับเงินคืนผ่านคณะกรรมการธุรกรรมของ ปปง. โดยไม่ต้องรอคำสั่งศาล ซึ่งย่นขั้นตอนที่เดิมใช้เวลานานจนหลายรายเลิกติดตาม กระทรวงดีอีระบุว่ามูลค่าความเสียหายจากสแกมเมอร์ลดลงจากวันละ 100 ล้านบาทเหลือวันละ 25 ล้านบาท ขณะที่หลักเกณฑ์การคืนเงินโดยละเอียดยังอยู่ระหว่างการจัดเตรียม

TSD ยอมรับข้อมูลนักลงทุนรั่วจากระบบ Investor Portal — ก.ล.ต. สั่งติดตามใกล้ชิด เตือนระวังมิจฉาชีพ

Thailand Securities Depository TSD Investor Portal data breach exposes investor personal data
บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) หรือ TSD บริษัทย่อยของตลาดหลักทรัพย์ฯ แจ้งเมื่อ 26 กรกฎาคม 2569 ว่าตรวจพบการเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้ระบบ TSD Investor Portal โดยไม่ได้รับอนุญาต ทำให้ข้อมูลบางส่วนรั่วไหล เช่น ชื่อ-นามสกุล วันเกิด เลขบัตรประชาชน และเลขที่บัญชีลูกค้า TSD สั่งปิดระบบและหยุดการรั่วไหลทันที พร้อมยืนยันว่าพอร์ตหลักทรัพย์ยังปลอดภัย ก.ล.ต. สั่งติดตามใกล้ชิดและเตือนผู้ลงทุนระวังมิจฉาชีพใช้ข้อมูลหลอกลวง

ข้อมูลรั่วจาก ShinyHunters ถูกนำไปหนุนสแกมข่มขู่ทางเพศ เรียกค่าไถ่ 2,000 ดอลลาร์

ShinyHunters data leaks fuel $2,000 sextortion email scam
ผู้ไม่หวังดีกำลังใช้ที่อยู่อีเมลที่หลุดจากข้อมูลรั่วซึ่งกลุ่ม ShinyHunters เคยเผยแพร่ มาส่งอีเมลข่มขู่ทางเพศ (sextortion) เรียกเงิน 2,000 ดอลลาร์เป็นบิตคอยน์ อีเมลอ้างว่ามาจาก ShinyHunters และแฮ็กอุปกรณ์เหยื่อได้ แต่แท้จริงเป็นคนที่ดาวน์โหลดข้อมูลเก่ามาใช้สร้างความน่าเชื่อถือ ไม่มีหลักฐานว่าเข้าถึงอุปกรณ์จริง BleepingComputer พบข้อมูลจากหลายบริษัทถูกนำมาใช้ แคมเปญเริ่มตั้งแต่เมษายน ผู้รับไม่ควรจ่ายหรือตอบกลับ

FBI เตือนมิจฉาชีพปลอมเป็นเจ้าหน้าที่ FBI ใช้วิดีโอ Deepfake และเว็บ IC3 ปลอม หลอกเหยื่อที่เคยถูกโกงมาแล้วให้เสียเงินซ้ำ

fbi deepfake ic3 scam fraud impersonation
FBI ออกประกาศเตือนเมื่อวันที่ 20 กรกฎาคม 2569 ว่ามิจฉาชีพกำลังปลอมตัวเป็นเจ้าหน้าที่ FBI โดยใช้วิดีโอที่สร้างด้วย AI (Deepfake) แสดงภาพเจ้าหน้าที่ระดับสูง ประกอบกับเว็บไซต์ปลอมที่เลียนแบบ IC3.gov เพื่อหลอกผู้ที่เคยตกเป็นเหยื่อฉ้อโกงไซเบอร์มาแล้วให้เปิดเผยข้อมูลหรือจ่ายเงินเพิ่ม FBI ย้ำว่า IC3 ไม่มีบัญชีโซเชียลมีเดีย ไม่ติดต่อเหยื่อโดยตรง และไม่เรียกเก็บเงินเพื่อกู้คืนทรัพย์สิน

GhostPairing — เทคนิคหลอกยึดบัญชี WhatsApp โดยไม่ต้องขโมยรหัสผ่านหรือ OTP อาศัยเชื่อมอุปกรณ์ปลอม

WhatsApp GhostPairing lets scammers hijack accounts without stealing passwords
นักวิเคราะห์จาก GenDigital เปิดเผยเทคนิคหลอกลวงชื่อ GhostPairing ที่ให้มิจฉาชีพเข้าถึงบัญชี WhatsApp ได้โดยไม่ต้องใช้รหัสผ่านหรือรหัส OTP โดยฉวยใช้ฟีเจอร์เชื่อมอุปกรณ์ (Device Linking) ที่ถูกต้องของ WhatsApp แล้วหลอกให้เหยื่ออนุมัติอุปกรณ์ใหม่ที่คนร้ายควบคุม เมื่อสำเร็จคนร้ายจะอ่านข้อความ สวมรอยเจ้าของบัญชี และหลอกลวงคนรู้จักได้ ป้องกันได้ด้วยการตรวจสอบ Linked Devices และเปิด two-step verification

ตั๋วคอนเสิร์ต Céline Dion ปลอมระบาด — มิจฉาชีพส่งตั๋วดิจิทัลของจริงเข้าบัญชี Ticketmaster แต่เข้างานไม่ได้

Fake Celine Dion Paris concert tickets sold on Facebook and Ticketmaster clones
นักวิจัยจาก Group-IB เปิดโปงขบวนการหลอกขายตั๋วคอนเสิร์ต Céline Dion ที่ปารีสปี 2569 ผ่านกลุ่ม Facebook และเว็บปลอมเลียนแบบ Ticketmaster, AXS และเว็บทางการ จุดที่แยบยลคือมิจฉาชีพวางตั๋วดิจิทัลของจริงเข้าบัญชี Ticketmaster ของเหยื่อได้ แต่ส่งตั๋วและโค้ดเดียวกันให้ผู้ซื้อหลายคน ทำให้เข้างานได้แค่คนแรกที่โค้ดถูกสแกน ที่เหลือถูกปฏิเสธ พบโดเมนปลอมกว่า 20 รายการที่สร้างด้วยชุดฟิชชิงเดียวกันบน Shopify

บัญชี X ของ SpaceX และ Starlink ถูกยึดปั่นเหรียญคริปโตปลอม — รีโพสต์เนียนกลางฟีดก่อนดึงสภาพคล่องหนี

SpaceX and Starlink X accounts compromised to promote fake cryptocurrency scam
บัญชีทางการของ SpaceX และ Starlink บนแพลตฟอร์ม X ถูกยึดชั่วครู่เพื่อโปรโมตเหรียญคริปโตปลอม ก่อนที่โทเคนจะถูกดึงสภาพคล่องหนี (Rug Pull) ทิ้งผู้ซื้อไว้กับสินทรัพย์ไร้ค่า บัญชีปลอมชื่อ Sam Catman ที่แสดงตราสัญลักษณ์อ้างว่าเกี่ยวข้องกับโครงการ AI ของ SpaceX โพสต์โปรโมตเหรียญ แล้วบัญชีทางการก็รีโพสต์เนียนไปกับโพสต์ปกติ อาศัยฐานผู้ติดตามที่ยืนยันตัวตนจำนวนมหาศาลสร้างความน่าเชื่อถือ เหตุนี้ไม่ใช่กรณีแรก บัญชีแบรนด์ดังถูกยึดปั่นเหรียญปลอมซ้ำแล้วซ้ำเล่า

สหราชอาณาจักรตั้งข้อหา 5 ผู้ต้องสงสัยโยงแพลตฟอร์มปลอมเบอร์โทร Russian Coms — ต้นตอสายหลอกลวงกว่า 1.8 ล้านครั้ง

UK charges five suspects linked to Russian Coms caller ID spoofing platform used in 1.8 million scam calls
NCA ของสหราชอาณาจักรตั้งข้อหาผู้ต้องสงสัย 5 รายจากลอนดอน ฐานเกี่ยวข้องกับ Russian Coms แพลตฟอร์มปลอมหมายเลขผู้โทร (Caller ID Spoofing) รายใหญ่ แพลตฟอร์มนี้ถูกใช้โทรหลอกลวงกว่า 1.8 ล้านสาย สร้างเหยื่อราว 170,000 ราย ความเสียหายหลายสิบล้านปอนด์ อาชญากรใช้ปลอมเบอร์ธนาคารและตำรวจเพื่อหลอกให้เหยื่อโอนเงิน ทั้งห้าจะขึ้นศาล Westminster Magistrates’ Court วันที่ 14 สิงหาคมนี้ คดีนี้ต่อยอดจากการทลายแพลตฟอร์มเมื่อเดือนมีนาคม 2024 ภายใต้ Operation Henhouse