ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

17 ข่าว

Trezor แจ้งข้อมูลลูกค้าเกือบ 14,000 รายรั่ว — ต้นทางคือผู้ให้บริการขนส่งที่ถูกเจาะผ่านช่องโหว่ Metabase ทำให้ที่อยู่จัดส่งของเจ้าของกระเป๋าคริปโตหลุดออกไป

Trezor discloses data breach affecting nearly 14,000 customers
ผู้ผลิตกระเป๋าเงินคริปโตแบบฮาร์ดแวร์ Trezor แจ้งเหตุข้อมูลลูกค้าเกือบ 14,000 รายรั่ว หลังผู้ให้บริการขนส่งและโลจิสติกส์ ShipMonk ถูกเจาะ ข้อมูลที่หลุดคือชื่อเต็ม ที่อยู่จัดส่ง อีเมล และเบอร์โทรศัพท์ของผู้ที่ได้รับพัสดุระหว่าง 10 พฤษภาคมถึง 8 สิงหาคม 2569 Trezor ยืนยันว่าระบบของตนไม่ถูกเจาะและอุปกรณ์ยังปลอดภัย ส่วน ShipMonk แจ้งลูกค้าว่าผู้โจมตีใช้ช่องโหว่ในแพลตฟอร์มวิเคราะห์ข้อมูล Metabase เป็นทางเข้า และยังได้รับอีเมลข่มขู่เรียกค่าไถ่จากกลุ่ม ShinyHunters

Brinks Home ยืนยันข้อมูลรั่วหลังไม่จ่ายค่าไถ่ — ShinyHunters ปล่อยไฟล์กว่า 41 GB ที่อ้างว่าดูดจาก Salesforce 4.9 ล้านรายการ

ShinyHunters leaks 41GB of files allegedly stolen from Brinks Home after ransom refusal
กลุ่มรีดไถ ShinyHunters ปล่อยไฟล์กว่า 41 กิกะไบต์ที่อ้างว่าขโมยมาจากบริษัท Brinks Home ผู้ให้บริการระบบรักษาความปลอดภัยบ้านในสหรัฐฯ หลังบริษัทไม่ยอมจ่ายค่าไถ่ กลุ่มดังกล่าวอ้างว่าดูดข้อมูลจากระบบ Salesforce ของบริษัทไปกว่า 4.9 ล้านรายการ และบางส่วนมีข้อมูลระบุตัวบุคคล ด้าน Brinks Home ยืนยันว่าระบบเฝ้าระวังสัญญาณเตือนภัยและการทำงานของอุปกรณ์ไม่ได้รับผลกระทบ ขณะที่ SecurityWeek ระบุว่ายังตรวจสอบคำกล่าวอ้างของผู้โจมตีอย่างเป็นอิสระไม่ได้

Brinks Home ยืนยันถูกเจาะระบบ — ShinyHunters อ้างขโมยข้อมูล Salesforce 4.9 ล้านรายการ ผ่านการโทรหลอกยืนยันตัวตน Microsoft Entra

ShinyHunters claims Brinks Home breach and threatens to leak stolen Salesforce data
บริษัท Brinks Home ผู้ให้บริการระบบรักษาความปลอดภัยบ้านในสหรัฐฯ เปิดเผยว่าถูกแฮ็กเกอร์เจาะระบบบางส่วนและถูกขู่ว่าจะปล่อยข้อมูลที่อ้างว่าขโมยไป บริษัทตรวจพบเหตุเมื่อวันที่ 20 กรกฎาคม 2569 และยืนยันว่าระบบเฝ้าระวังสัญญาณเตือนภัยไม่ได้รับผลกระทบ ด้านกลุ่มรีดไถ ShinyHunters อ้างว่าเจาะเข้าไปตั้งแต่ 13 กรกฎาคม ด้วยการโทรหลอกพนักงานให้ยืนยันตัวตน Microsoft Entra แล้วดูดข้อมูลจาก Salesforce กว่า 4.9 ล้านรายการ BleepingComputer ยังตรวจสอบความถูกต้องของข้อกล่าวอ้างไม่ได้

DentaQuest ผู้บริหารสิทธิประโยชน์ทันตกรรมถูกเจาะ — ข้อมูลอาจรั่วกว่า 23 ล้านราย ShinyHunters อ้างความรับผิดชอบ

DentaQuest dental benefits data breach claimed by ShinyHunters
บริษัท DentaQuest ผู้บริหารสิทธิประโยชน์ด้านทันตกรรมรายใหญ่ในสหรัฐฯ แจ้งเหตุข้อมูลรั่วที่อาจกระทบมากกว่า 23 ล้านราย ตรวจพบเมื่อ 20 พฤษภาคม 2569 ผู้โจมตีเข้าถึงเครือข่ายระหว่าง 17-20 พฤษภาคม ขโมยชื่อ ที่อยู่ เลขประกันสังคม หมายเลข Medicaid/Medicare การวินิจฉัยและข้อมูลการรักษา กลุ่มขู่กรรโชก ShinyHunters อ้างความรับผิดชอบและปล่อยข้อมูลราว 234 GB บริษัทเสนอเฝ้าระวังเครดิตฟรี 24 เดือน

ShinyHunters อ้างอยู่เบื้องหลังเหตุข้อมูล Ernst & Young รั่ว — บอกเจาะผ่านห่วงโซ่อุปทาน ลามถึง Jira, GitHub และ Azure

ShinyHunters extortion gang claims Ernst Young data breach supply chain attack
กลุ่มรีดไถข้อมูล ShinyHunters ออกมาอ้างความรับผิดชอบต่อเหตุข้อมูลรั่วไหลของบริษัท Ernst & Young ที่เปิดเผยเมื่อต้นเดือน โดยอ้างว่าได้รหัสผ่านเข้าระบบผ่านการโจมตีห่วงโซ่อุปทาน กลุ่มนำ EY ขึ้นเว็บไซต์ปล่อยข้อมูลและขู่ปล่อยข้อมูลหากไม่ติดต่อภายใน 31 กรกฎาคม 2569 พร้อมอ้างว่าเจาะระบบ Jira, GitHub และ Azure ของบริษัทได้ ขณะที่ EY ยังไม่ยืนยันว่า ShinyHunters อยู่เบื้องหลัง และเสนอบริการเฝ้าระวังตัวตน 24 เดือนแก่ลูกค้าที่ได้รับผลกระทบ

ข้อมูลรั่วจาก ShinyHunters ถูกนำไปหนุนสแกมข่มขู่ทางเพศ เรียกค่าไถ่ 2,000 ดอลลาร์

ShinyHunters data leaks fuel $2,000 sextortion email scam
ผู้ไม่หวังดีกำลังใช้ที่อยู่อีเมลที่หลุดจากข้อมูลรั่วซึ่งกลุ่ม ShinyHunters เคยเผยแพร่ มาส่งอีเมลข่มขู่ทางเพศ (sextortion) เรียกเงิน 2,000 ดอลลาร์เป็นบิตคอยน์ อีเมลอ้างว่ามาจาก ShinyHunters และแฮ็กอุปกรณ์เหยื่อได้ แต่แท้จริงเป็นคนที่ดาวน์โหลดข้อมูลเก่ามาใช้สร้างความน่าเชื่อถือ ไม่มีหลักฐานว่าเข้าถึงอุปกรณ์จริง BleepingComputer พบข้อมูลจากหลายบริษัทถูกนำมาใช้ แคมเปญเริ่มตั้งแต่เมษายน ผู้รับไม่ควรจ่ายหรือตอบกลับ

Abbott สอบสวนเหตุไซเบอร์ 2 กรณีพร้อมกัน — ShinyHunters อ้างขโมยข้อมูลผู้ป่วยหลายสิบล้านรายการ

Abbott Laboratories probes two cyber incidents amid extortion claims
บริษัท Abbott Laboratories กำลังสอบสวนเหตุการณ์ด้านความปลอดภัยไซเบอร์ 2 กรณีพร้อมกัน กรณีแรกยืนยันว่ามีการเข้าถึงระบบเก่าของ Exact Sciences ในธุรกิจ Cancer Diagnostics โดยไม่ได้รับอนุญาต หลังกลุ่มขู่กรรโชก ShinyHunters นำชื่อบริษัทขึ้นเว็บไซต์ปล่อยข้อมูล กลุ่มดังกล่าวอ้างว่าเจาะเข้ามาผ่านการหลอกทางโทรศัพท์ (Vishing) พนักงานเพื่อยึดบัญชี Microsoft Entra SSO ส่วนกรณีที่สองเป็นผู้โจมตีชื่อ ShadowByt3$ ที่อ้างว่าเจาะพอร์ทัลลูกค้า LabCentral

Microsoft เปิดแผนที่ 3 เส้นทางโจมตี Salesforce ของ ShinyHunters — เจาะได้ทั้งปีโดยไม่ใช้ช่องโหว่สักตัว

shinyhunters vulnerability exploit extortion linked salesforce data theft across three paths attackers long shinyhunters
Microsoft เผยแพร่งานวิจัยที่ทำแผนที่แคมเปญขโมยข้อมูล Salesforce ตลอดกว่า 1 ปี ซึ่งเชื่อมโยงกับกลุ่มรีดไถ ShinyHunters โดยไม่ได้เจาะช่องโหว่ของแพลตฟอร์มเลย แต่อาศัยความไว้วางใจผ่านการเชื่อมต่อ OAuth แบ่งเป็น 3 เส้นทาง คือ vishing หลอกพนักงานอนุมัติแอป, ขโมยโทเคน OAuth จากผู้ให้บริการที่ถูกเจาะ (Salesloft Drift, Gainsight, Klue) และการตั้งค่า guest access ผิดพลาด Microsoft ร่วมกับ Salesforce ออกเครื่องมือตรวจจับและกำกับดูแลใหม่

ตำรวจเนเธอร์แลนด์พบหลักฐานชี้แฮ็กเกอร์ชาวดัตช์เอี่ยวเหตุเจาะข้อมูล Odido — เริ่มจากโทรปลอมเป็นพนักงานไอที

Dutch National Police investigating Odido telecom data breach linked to Dutch hackers
ตำรวจแห่งชาติเนเธอร์แลนด์เผยพบหลักฐานบ่งชี้ชัดเจนว่าแฮ็กเกอร์ชาวดัตช์มีส่วนเกี่ยวข้องกับเหตุเจาะระบบผู้ให้บริการโทรคมนาคม Odido เมื่อเดือนกุมภาพันธ์ หลักฐานสำคัญคือบทสนทนาทางโทรศัพท์ที่ชายพูดภาษาดัตช์ปลอมเป็นพนักงานไอทีของบริษัทก่อนเกิดเหตุ จากนั้นใช้ฟิชชิงหลอกจนขโมยข้อมูลสำเร็จ เหตุการณ์นี้กระทบลูกค้า 6.2 ล้านราย ข้อมูลที่หลุดรวมชื่อ ที่อยู่ เบอร์โทรศัพท์ อีเมล เลขบัญชี IBAN และเลขเอกสารระบุตัวตน กลุ่ม ShinyHunters อ้างความรับผิดชอบและปล่อยไฟล์ 88GB กว่า 15 ล้านรายการบนดาร์กเว็บ

Medtronic แจ้งลูกค้าถูกกลุ่ม ShinyHunters เจาะข้อมูล อ้างขโมยกว่า 9 ล้านรายการ

shinyhunters data breach breach healthcare
บริษัท Medtronic ผู้ผลิตอุปกรณ์การแพทย์กำลังแจ้งลูกค้าที่ได้รับผลกระทบจากเหตุข้อมูลรั่ว หลังระบบไอทีองค์กรถูกเจาะและกลุ่มรีดไถ ShinyHunters อ้างความรับผิดชอบ กลุ่มนี้อ้างถือข้อมูล 9 ล้านรายการที่มีข้อมูลระบุตัวตนและข้อมูลภายในบริษัท ข้อมูลที่รั่วอาจรวมชื่อ วันเกิด เลขประกันสังคม และข้อมูลสุขภาพ Medtronic ยืนยันว่าข้อมูลไม่ได้ถูกเผยแพร่ออนไลน์และอุปกรณ์การแพทย์ยังปลอดภัย พร้อมเสนอบริการเฝ้าระวังเครดิต 24 เดือนแก่ผู้ได้รับผลกระทบ