ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

4 ข่าว

คำเตือนร่วมสหรัฐ–เกาหลีใต้ เปิดโปงแรนซัมแวร์ Gunra ใช้ช่องโหว่ VPN ของ Fortinet แก้ไฟล์ตรวจสอบตัวตนจนปิด MFA ทั้งระบบ

Joint advisory exposes Gunra ransomware exploiting Fortinet VPN flaws to bypass MFA
หน่วยงานความมั่นคงสหรัฐหลายแห่งร่วมกับสำนักงานตำรวจแห่งชาติเกาหลีใต้ออกคำเตือนร่วม เปิดโปงคลื่นการโจมตีของกลุ่มแรนซัมแวร์ Gunra ที่ใช้ช่องโหว่เก่าใน VPN ของ Fortinet คือ CVE-2024-55591 และ CVE-2025-24472 เป็นทางเข้าหลัก จุดที่อันตรายที่สุดคือผู้โจมตีแก้ไฟล์ตรวจสอบตัวตนบนพอร์ทัล VDI ให้ค่ารหัสผ่านครั้งเดียวที่กลุ่มกำหนดผ่านได้เสมอ เท่ากับปิดการป้องกัน MFA กลุ่มขโมยข้อมูลจาก OneDrive และ SharePoint ก่อนเข้ารหัสด้วย ChaCha20 และ RSA-4096 แล้วให้เวลาเหยื่อ 5-7 วันก่อนขู่ปล่อยข้อมูล

เกาหลีใต้เตือนกลุ่มรัฐหนุนหลังเจาะเว็บในประเทศ ฉวยช่องโหว่ AnySign4PC ฝังแบ็กดอร์ SIGNBT/COPPERHEDGE แค่เปิดหน้าเว็บ

State-sponsored hackers exploit AnySign4PC via compromised South Korean websites to install SIGNBT and COPPERHEDGE backdoors
หน่วยงานรัฐเกาหลีใต้ 4 แห่งร่วมกับบริษัทความปลอดภัย 4 ราย เปิดเผยแคมเปญจารกรรมของกลุ่มรัฐหนุนหลังที่เจาะเว็บไซต์ในประเทศเป็นกับดัก watering hole ผู้โจมตีฉวยช่องโหว่ buffer overflow ในซอฟต์แวร์ลงลายมือชื่ออิเล็กทรอนิกส์ AnySign4PC ติดตั้งแบ็กดอร์ SIGNBT และ COPPERHEDGE โดยเหยื่อไม่ต้องคลิกหรือดาวน์โหลดอะไรเลย KISA ระบุเวอร์ชัน 1.1.4.4-1.1.4.6 มีช่องโหว่และแก้ใน 1.1.5.0 บริษัท AhnLab พบร่องรอยใน 72 องค์กรและพบหลักฐานทับซ้อนกับการโจมตีที่จบด้วยแรนซัมแวร์ Gunra

เกาหลีใต้ปรับ KT 39 ล้านดอลลาร์ — เฟมโตเซลล์หายทำใบรับรองรั่ว ผู้บุกรุกฝังตัวในเครือข่าย 11 เดือน

south korea malware data breach espionage krw kt corporation krw
คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของเกาหลีใต้สั่งปรับ KT Corporation เป็นเงิน 53,979 ล้านวอนหรือราว 39 ล้านดอลลาร์ จากเหตุผู้บุกรุกฝังตัวในเครือข่ายภายในนานเกือบ 11 เดือน ต้นตอคือเฟมโตเซลล์ที่สูญหายและมีใบรับรองยืนยันตัวตนที่ยังใช้ได้ ผู้โจมตีนำไปติดตั้งบนอุปกรณ์ที่ทำขึ้นเองจนกลายเป็นสถานีฐานปลอมและดักทราฟฟิกโทรศัพท์ได้ ข้อมูลผู้ใช้ 16,647 รายรั่วไหลและเกิดการชำระเงินฉ้อฉลกับลูกค้าอย่างน้อย 368 ราย ระหว่างสอบสวนยังพบเซิร์ฟเวอร์ 38 เครื่องติดมัลแวร์ BPFDoor มาตั้งแต่ปี 2567

เกาหลีใต้เผยข้อมูลรั่ว กระทบนักการทูตทั่วโลก — แฮ็กเกอร์ฝังตัวนาน 10 เดือน

south korea data breach diplomats worldwide ministry of foreign affairs national diplomatic academy hackers
เกาหลีใต้เปิดเผยว่าแฮ็กเกอร์เจาะระบบการศึกษาออนไลน์ของสถาบันการทูตแห่งชาตินานถึง 10 เดือน ขโมยข้อมูลส่วนบุคคลของเจ้าหน้าที่กระทรวงการต่างประเทศทั้งอดีตและปัจจุบัน รวมถึงนักการทูตประจำต่างประเทศ กระทบอย่างน้อย 6,000 คน โดย 350 คนเป็นทูตที่ประจำอยู่ต่างแดน ข้อมูลรั่วช่วงเมษายน 2568 ถึงกุมภาพันธ์ 2569 หน่วยข่าวกรองแห่งชาติเป็นผู้ตรวจพบเพราะเซิร์ฟเวอร์ถูกยกเว้นจากการตรวจสอบความปลอดภัยตามปกติ