ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

7 ข่าว

OpenAI แบนบัญชี ChatGPT ของรัสเซีย — ใช้ AI ปั้นสถาบันวิจัยปลอมและดัชนี "อธิปไตย" เชิดชูรัสเซีย

OpenAI bans Russian ChatGPT accounts used to run an influence operation promoting a fake think tank
OpenAI ประกาศแบนกลุ่มบัญชี ChatGPT ของรัสเซียที่ใช้ VPN เลี่ยงข้อจำกัดการเข้าถึง เพื่อรันปฏิบัติการสร้างอิทธิพลทางความคิด โดยสร้างโพสต์และคอมเมนต์เผยแพร่บน Substack เทเลแกรม X เฟซบุ๊ก และ LinkedIn เพื่อโปรโมตสถาบันวิจัยชื่อ International Burke Institute ที่อ้างว่าตั้งอยู่ในอิสราเอล เว็บไซต์ของสถาบันมีทั้งงานวิชาการที่คัดลอกและระบุที่มาผิด และดัชนีอธิปไตยที่จัดวางรัสเซียในทางบวก

StealthMole ตามรอย ModernStealer นามแฝงที่ประกาศขายเอกสารทหาร-นิวเคลียร์-อวกาศ พบใช้ช่องทางติดต่อร่วมกับ Zu1f1q4r และ PriorOps

StealthMole traces ModernStealer alias selling military and government data on dark web forums
StealthMole เผยผลตามรอยนามแฝง ModernStealer ที่โพสต์ขายเอกสารด้านการทหาร รัฐบาล นิวเคลียร์ และอวกาศ บนฟอรัมดาร์กเว็บและ Telegram นักวิจัยพบรหัสติดต่อ Session เดียวกันปรากฏใน 30 กระทู้ เชื่อมนามแฝงนี้เข้ากับบัญชี Sassoon Don รวมถึงตัวตน Zu1f1q4r และ PriorOps รายงานย้ำว่าทั้งหมดเป็นเพียงคำกล่าวอ้างของผู้ขาย ไม่ใช่การยืนยันว่าองค์กรที่ถูกเอ่ยชื่อถูกเจาะจริง และการใช้ช่องทางติดต่อร่วมกันก็ยังไม่พิสูจน์ว่าทุกนามแฝงเป็นคนเดียวกัน

TELESHIM มัลแวร์ใหม่ใช้ Telegram เป็นช่องสั่งการ — โจมตีหน่วยงานรัฐตะวันออกกลาง คาดฝีมือกลุ่มเอเชียตะวันออก

TELESHIM malware abuses Telegram for C2 against Middle East governments
นักวิจัย Zscaler ThreatLabz พบแคมเปญจารกรรมโจมตีหน่วยงานรัฐในตะวันออกกลาง ปล่อยมัลแวร์ใหม่ 3 ตัว คือ TELESHIM, MIXEDKEY และ BINDCLOAK โดย TELESHIM เป็นแบ็กดอร์ที่ใช้ Telegram API เป็นช่องทางสั่งการ (C2) เพื่ออำพรางให้กลืนกับทราฟฟิกปกติ ห่วงโซ่โจมตีเริ่มจากไฟล์ ISO และเทคนิค DLL side-loading พร้อมการอำพรางโค้ดหนัก ประเมินด้วยความมั่นใจปานกลางถึงสูงว่าผู้โจมตีมาจากเอเชียตะวันออก

แพ็กเกจ PyPI อันตรายปลอมเป็น Pyrogram ฝังแบ็กดอร์ยึดเซิร์ฟเวอร์บอต Telegram — ปฏิบัติการ Navy Ghost

Malicious PyPI Pyrogram forks backdoor Telegram bot servers Operation Navy Ghost
นักวิจัยจากบริษัท Checkmarx เปิดโปงแคมเปญ Operation Navy Ghost ที่พุ่งเป้านักพัฒนา Python ซึ่งสร้างบอต Telegram โดยปล่อยแพ็กเกจ Pyrogram ปลอมอย่างน้อย 8 ตัวบน PyPI ตั้งแต่พฤศจิกายน 2025 ถึงมิถุนายน 2026 แพ็กเกจฝังไฟล์แบ็กดอร์ชื่อ secret.py ที่เปิดให้ผู้โจมตีรันโค้ด Python หรือคำสั่งเชลล์บนเซิร์ฟเวอร์เหยื่อ อ่านไฟล์ใด ๆ ดึงข้อมูลลับ ฐานข้อมูล และแชท Telegram แบ็กดอร์ทำงานเฉพาะบนบัญชีบอตที่มักรันในระบบ production นักพัฒนาที่ติดตั้งควรลบและหมุนเวียนข้อมูลรับรองทันที

GhostShell มัลแวร์ใหม่เจาะอุตสาหกรรมโดรนยูเครน — ใช้ mTLS implant และ Telegram เป็น dead-drop

GhostShell malware mTLS implant Telegram dead-drop targets Ukrainian drone operations
นักวิจัย Synaptic Security เปิดโปงมัลแวร์คลัสเตอร์ใหม่ชื่อ GhostShell (MB-0009) ที่พุ่งเป้าอุตสาหกรรมโดรนและซัพพลายเชนกลาโหมยูเครน ส่งผ่านไฟล์ RAR ปลอมเอกสารบริษัท Besomar ที่ใช้ช่องโหว่ CVE-2025-8088/6218 ฝัง 3 payload ใช้ mutual TLS, ช่อง Telegram เป็น dead-drop resolver และอุโมงค์เข้ารหัสส่ง Vidar v2 ทำงานปฏิบัติการมาตั้งแต่ ก.พ. 2026

อินเดียแบน Telegram ชั่วคราวทั่วประเทศ — ปราบกลุ่มฉ้อโกงขายข้อสอบ NEET ผ่านช่องทาง Telegram

India Telegram ban NEET exam fraud prevention
กระทรวง MeitY ของอินเดียสั่งแบน Telegram ชั่วคราวทั่วประเทศจนถึง 22 มิถุนายน 2569 เพื่อปราบขบวนการฉ้อโกงขายข้อสอบ NEET UG 2026 พร้อมสั่งปิดฟีเจอร์แก้ไขข้อความย้อนหลังจนถึง 30 มิถุนายน เนื่องจากมิจฉาชีพใช้ฟีเจอร์นี้ปลอมหลักฐานการรั่วไหลของข้อสอบ

Handala อ้างแฮ็กระบบเรดาร์ทหารอิสราเอล — แต่หลักฐานชี้แค่ admin panel ของระบบโทรศัพท์ Tadiran Aeonix

Handala claims Israeli radar hack but evidence shows Tadiran Aeonix phone admin panel
กลุ่ม Handala ที่เชื่อมโยงอิหร่านอ้างผ่าน Telegram ว่าโจมตีระบบเรดาร์ทหารอิสราเอลและเทศบาล Kfar Yona ตรงกับวันที่อิสราเอลและอิหร่านยิงขีปนาวุธโต้กลับหลังหยุดยิง 2 เดือน บริษัท SOCRadar ตรวจสอบหลักฐานแล้วพบว่าเป็นเพียง screenshot ของ IVR admin panel ของระบบโทรศัพท์ Tadiran Telecom Aeonix Auto Attendant ไม่ใช่ระบบเรดาร์ทหารตามที่อ้าง