ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

Operation CameraSwarm ยึดกล้อง Dahua กว่า 14,500 ตัวในห้าสัปดาห์ — ผสมเดารหัสผ่าน ช่องโหว่ข้ามการยืนยันตัวตนปี 2564 และรีเลย์ P2P ของผู้ผลิตเอง

Operation CameraSwarm compromised more than 14,500 Dahua devices using credential attacks and P2P relay
นักวิจัยจาก Hunt.io เปิดเผยแคมเปญชื่อ Operation CameraSwarm ที่ยึดอุปกรณ์ Dahua ได้มากกว่า 14,530 เครื่องระหว่าง 17 มิถุนายน ถึง 22 กรกฎาคม 2569 ด้วยสามเส้นทางคือการโจมตีข้อมูลรับรอง ช่องโหว่ข้ามการยืนยันตัวตนสองรายการจากปี 2564 และการใช้รีเลย์ P2P ของผู้ผลิตเอง ข้อมูลทั้งหมดถูกประกอบขึ้นจากไดเรกทอรีทำงานขนาด 407 MB ที่ผู้โจมตีเปิดทิ้งไว้ เหยื่อที่ยืนยันได้กระจุกอยู่ในยูเครนและรัสเซีย โดยยังไม่มีการระบุตัวผู้อยู่เบื้องหลัง

หน่วยข่าวกรองรัสเซียยึดกล้องวงจรปิดที่ต่อเน็ตทั่วยุโรปและยูเครน — สอดส่องเส้นทางลำเลียงอาวุธและตำแหน่งทหาร

Russian intelligence hacks IP cameras to spy on military logistics across NATO states and Ukraine
หน่วยข่าวกรอง AIVD และ MIVD ของเนเธอร์แลนด์ออกประกาศเตือนว่าหน่วยข่าวกรองรัสเซียอย่างน้อยหนึ่งหน่วยกำลังยึดกล้องวงจรปิดที่ต่ออินเทอร์เน็ตทั่วยุโรปและยูเครนอย่างเป็นระบบ เพื่อเฝ้าดูเส้นทางลำเลียงทางทหาร การขนส่งอาวุธไปยังกรุงเคียฟ และตำแหน่งของกำลังพลยูเครน โดยในยูเครนมีการนำภาพไปใช้ในความพยายามสังหารทหารและทำลายยุทโธปกรณ์ ผู้โจมตีไม่ได้ใช้ช่องโหว่ Zero-Day แต่อาศัยรหัสผ่านค่าเริ่มต้นและเฟิร์มแวร์ที่ล้าสมัย

Citizen Lab เผยอดีตสมาชิกรัฐสภายุโรปถูกเจาะด้วยสปายแวร์ Pegasus ขณะสอบสวนการใช้สปายแวร์

europe iam pegasus spyware citizen lab european parliament member investigating spyware was hacked with pegasus a
Citizen Lab เผยว่า นาย Stelios Kouloglou อดีตสมาชิกรัฐสภายุโรปที่นั่งในคณะกรรมการสอบสวนการใช้สปายแวร์ ถูกเจาะโทรศัพท์ด้วย Pegasus ซ้ำหลายครั้งช่วงปี 2565–2566 ผ่านช่องโหว่ zero-click PWNYOURHOME ใน HomeKit ของ Apple การวิเคราะห์ทางนิติวิทยาศาสตร์ชี้ว่าผู้โจมตีอาจเข้าถึงเอกสารลับและการประชุมของคณะกรรมการ นับเป็นสมาชิก PEGA คนแรกที่ถูกยืนยันว่าเป็นเหยื่อ Pegasus ขณะปฏิบัติหน้าที่