ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

14 ข่าว

กลุ่มแรนซัมแวร์หน้าใหม่ Dysphor1a เปิดตัวด้วยเหยื่อไทย 2 รายในวันเดียว — สองวันองค์กรไทยขึ้นเว็บปล่อยข้อมูล 4 ราย ขณะที่ KryBit ยิงไทยเป็นรายที่ 4 ของปี

Four Thai organizations listed on ransomware leak sites within two days by Dysphor1a, KryBit and INC Ransom
ระหว่างวันที่ 19 ถึง 20 สิงหาคม 2569 มีองค์กรไทยถูกประกาศชื่อบนเว็บปล่อยข้อมูลของกลุ่มแรนซัมแวร์เพิ่มอีก 4 ราย กลุ่มหน้าใหม่ชื่อ Dysphor1a เปิดตัวด้วยการอ้างโจมตีเหยื่อไทย 2 รายในวันเดียวทั้งบริษัทประกันและสถาบันการศึกษา ขณะที่ KryBit ประกาศชื่อบริษัทพลาสติกเป็นเหยื่อไทยรายที่ 4 ของปีนี้ ต่อจากกรุงเทพมหานครและ ช.การช่าง ส่วน INC Ransom ประกาศชื่อบางกอกเคเบิ้ล ทั้งหมดยังเป็นคำอ้างฝ่ายเดียวที่ไม่มีการยืนยัน

องค์กรไทยขึ้นเว็บปล่อยข้อมูลแรนซัมแวร์ 3 รายในสองวัน — Panzer อ้างดูดข้อมูล Minor Food 340 GB ขณะที่ Qilin ปักหมุดพิธานพาณิชย์

Three Thai organizations listed on ransomware leak sites by Panzer and Qilin within two days
ระหว่างวันที่ 9 ถึง 10 สิงหาคม 2569 มีบริษัทที่จดทะเบียนในประเทศไทยถูกประกาศชื่อบนเว็บปล่อยข้อมูลของกลุ่มแรนซัมแวร์ถึงสามรายติดกัน กลุ่ม Panzer อ้างว่าดูดข้อมูลจาก The Minor Food Group ไปได้ 340.8 GB และอ้างการโจมตีบริษัทสยามออยล์โปรดักส์ผู้จัดจำหน่ายผลิตภัณฑ์ปิโตรเลียม ขณะที่กลุ่ม Qilin ประกาศชื่อบริษัทพิธานพาณิชย์ในหมวดการผลิต ทั้งหมดเป็นคำอ้างฝ่ายเดียวที่ยังไม่มีการยืนยันจากฝั่งผู้เสียหาย และยังไม่มีองค์กรใดออกแถลงการณ์

อนุทินยกปราบอาชญากรรมออนไลน์เป็นวาระแห่งชาติ เปิดเวที DE Digital Shield — ดึงแบงก์ ค่ายมือถือ และแพลตฟอร์มปิดช่องมิจฉาชีพ

Thai PM launches DE Digital Shield Forum making online crime prevention a national agenda
นายอนุทิน ชาญวีรกูล นายกรัฐมนตรี เปิดงาน DE Digital Shield Forum ครั้งแรกที่สถานีกลางบางซื่อเมื่อวันที่ 15 สิงหาคม 2569 พร้อมประกาศยกการปราบปรามอาชญากรรมออนไลน์เป็นวาระแห่งชาติ โดยเน้นว่าการปราบปรามอย่างเดียวไม่พอต้องป้องกันก่อนเงินออกจากบัญชี ภัยที่หยิบยกเป็นตัวอย่างคือการโคลนเสียงคนในครอบครัวเพื่อหลอกให้โอนเงิน งานนี้ผนึกสำนักงานตำรวจแห่งชาติ กระทรวงมหาดไทย ธนาคาร ผู้ให้บริการโทรคมนาคม แพลตฟอร์มดิจิทัล และ ก.ล.ต. เข้าด้วยกัน

ตำรวจไล่ต้นตอข้อมูลรัฐรั่ว — ยืนยันฐานข้อมูลไม่ได้ถูกเจาะ แต่ถูกสวมบัญชีผู้มีสิทธิ์ บุกค้นแพร่และปทุมธานี พบกลุ่มเยาวชนสายขุดข้อมูล

Thai police trace government data leak to compromised privileged accounts, seize computers in two provinces
กองบัญชาการตำรวจสอบสวนกลางประชุมคณะสืบสวนกรณีข้อมูลภาครัฐรั่วไหลและถูกนำไปขายบนดาร์กเว็บ เมื่อวันที่ 13 สิงหาคม 2569 โดยยืนยันว่าฐานข้อมูลของหน่วยงานยังไม่ถูกเจาะโดยตรง แต่ผู้กระทำผิดใช้ข้อมูลบัญชีของผู้มีสิทธิ์เข้าถึงระบบดึงข้อมูลออกไป ชุดสืบสวนตามหมายเลข IP ไปถึงพื้นที่จังหวัดแพร่และปทุมธานี เข้าตรวจค้นและยึดคอมพิวเตอร์ 2 จุดไปตรวจพิสูจน์ พร้อมเชิญกลุ่มเยาวชนที่นิยมขุดค้นข้อมูลมาให้ข้อมูลตามกระบวนการ

ครม. สั่ง 300 กรมเปลี่ยนรหัสผ่านทันที ล้างระบบเก่า 3 หมื่นระบบใน 15 วัน — บังคับใช้ MFA ทั่วภาครัฐหลังปมข้อมูลรั่ว

Thai cabinet orders government-wide password reset and mandatory MFA after credential leak
คณะรัฐมนตรีมีมติเมื่อวันที่ 11 สิงหาคม 2569 อนุมัติสามมาตรการเร่งด่วนหลังข้อมูลภาครัฐรั่วไหลจากรหัสผ่านที่หลุดสู่ดาร์กเว็บ ให้กว่า 300 กรมเปลี่ยนรหัสผ่านเจ้าหน้าที่ทั้งหมดทันที ให้ตรวจสอบระบบสารสนเทศราว 30,000 ระบบและปิดช่องทางหลังบ้านของระบบเก่าที่เลิกใช้แล้วภายใน 15 วัน และให้บังคับใช้การยืนยันตัวตนหลายปัจจัยหรือ ThaID กับระบบภาครัฐทุกระบบ มติดังกล่าวสืบเนื่องจากการประชุมคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติเมื่อวันที่ 10 สิงหาคม

Deadlock อ้างโจมตี Tesco Engineer บริษัทวิศวกรรมไทย — คำอ้างฝ่ายเดียวบนเว็บปล่อยข้อมูล ที่ยังไม่มีอะไรยืนยัน

deadlock ransomware leak site claims thai engineering firm tesco engineer bangkok
กลุ่มแรนซัมแวร์ Deadlock ลงชื่อบริษัท Tesco Engineer Co., Ltd. ผู้รับเหมาวิศวกรรมโยธาและผู้ผลิตท่ออุตสาหกรรมในกรุงเทพฯ บนเว็บไซต์ปล่อยข้อมูลเมื่อวันที่ 27 กรกฎาคม 2569 พร้อมขู่จะเผยแพร่ไฟล์ภายในหากบริษัทไม่ติดต่อเจรจา ประกาศนี้ไม่ระบุปริมาณข้อมูล ไม่ระบุประเภทไฟล์ ไม่ระบุจำนวนค่าไถ่ และยังไม่มีคำยืนยันหรือคำแถลงใด ๆ จากบริษัท จึงต้องถือเป็นคำกล่าวอ้างของผู้โจมตีฝ่ายเดียว บทความนี้จึงเน้นที่วิธีอ่านประกาศลักษณะนี้และประวัติทางเทคนิคของกลุ่มมากกว่าตัวเหตุการณ์

ข้อมูลภาครัฐไทยรั่วบานปลายจากปมทะเบียนรถ — ผู้เปิดโปงอ้าง 19 กระทรวงกว่า 5 แสนราย ขณะที่ผลตรวจของรัฐพบผู้ถูกสืบค้นราว 800 ราย

thailand government data leak infostealer stolen credentials cyber police
เหตุข้อมูลผู้ครอบครองรถยนต์รั่วไหลขยายวงกลายเป็นวิกฤตข้อมูลภาครัฐทั้งระบบ นายธนารัตน์ กัววัฒนาพันธ์ ซีอีโอบริษัท DomeCloud เข้าให้ปากคำตำรวจไซเบอร์เมื่อ 6 สิงหาคม 2569 ระบุพบข้อมูลคนไทยรั่วไหลกว่า 500,000 ราย ครอบคลุม 19 กระทรวงและสำนักนายกรัฐมนตรี โดยชี้ว่าต้นตอไม่ใช่การเจาะระบบแต่มาจากรหัสผ่านเจ้าหน้าที่ที่หลุดเพราะเครื่องติดมัลแวร์ขโมยข้อมูล ขณะที่ผลตรวจเบื้องต้นของรัฐบาลระบุพบผู้ถูกสืบค้นข้อมูลราว 800 ราย พร้อมสั่งให้ระบบภาครัฐใช้การยืนยันตัวตนหลายชั้นภายใน 30 วัน

RansomHouse อ้างโจมตี PCL Holding ผู้จัดจำหน่ายเครื่องมือวินิจฉัยรายใหญ่ของไทย — ขู่ปล่อยข้อมูลทั้งหมดถ้าไม่เข้าเจรจา

ransomhouse ransomware attack pcl holding thailand medical diagnostics
กลุ่มกรรโชกข้อมูล RansomHouse ประกาศบนเว็บไซต์ปล่อยข้อมูลเมื่อวันที่ 3 สิงหาคม 2569 ว่าเป็นผู้อยู่เบื้องหลังการโจมตีบริษัท พี ซี แอล โฮลดิ้ง จำกัด (มหาชน) ผู้จัดจำหน่ายเครื่องมือวินิจฉัยทางการแพทย์รายใหญ่ของไทย กลุ่มอ้างว่าเข้ารหัสข้อมูลอ่อนไหวทั้งหมดแล้วและขู่ปล่อยข้อมูลทั้งชุดสู่สาธารณะหากบริษัทไม่เข้าเจรจา ข้อมูลทั้งหมดยังเป็นคำกล่าวอ้างฝ่ายเดียวที่ยังไม่ได้รับการยืนยันจากบริษัทหรือหน่วยงานรัฐ และยังไม่มีการเปิดเผยปริมาณข้อมูลหรือช่องทางที่ผู้โจมตีใช้เข้าระบบ

กฎกระทรวงคืนเงินเหยื่ออาชญากรรมไซเบอร์มีผลบังคับใช้ 12 สิงหาคม 2569 — ปปง. คืนเงินได้โดยไม่ต้องรอคำสั่งศาล

thailand ministerial regulation refund cybercrime victims amlo august 2026
กฎกระทรวงการคืนเงินให้แก่ผู้เสียหายจากอาชญากรรมทางเทคโนโลยี พ.ศ. 2569 ประกาศในราชกิจจานุเบกษาเมื่อวันที่ 14 พฤษภาคม 2569 และจะมีผลบังคับใช้ในวันที่ 12 สิงหาคม 2569 สาระสำคัญคือผู้เสียหายจะได้รับเงินคืนผ่านคณะกรรมการธุรกรรมของ ปปง. โดยไม่ต้องรอคำสั่งศาล ซึ่งย่นขั้นตอนที่เดิมใช้เวลานานจนหลายรายเลิกติดตาม กระทรวงดีอีระบุว่ามูลค่าความเสียหายจากสแกมเมอร์ลดลงจากวันละ 100 ล้านบาทเหลือวันละ 25 ล้านบาท ขณะที่หลักเกณฑ์การคืนเงินโดยละเอียดยังอยู่ระหว่างการจัดเตรียม

ข้อมูลผู้ครอบครองรถยนต์ในไทยหลุดว่อนเน็ต — คมนาคมสั่งปิด API ทุกช่องทาง ข้อมูลนายกฯ และผู้บริหารมหาดไทยโผล่ด้วย

thailand vehicle registration data leak department of land transport api
มีเว็บไซต์ภายนอกเปิดให้ค้นข้อมูลผู้ครอบครองรถยนต์จากหมายเลขทะเบียน แสดงทั้งชื่อ ที่อยู่ เลขบัตรประชาชนบางส่วน รายละเอียดรถและข้อมูลประกันภัย กระทรวงคมนาคมสั่งปิดระบบเชื่อมต่อ API ทุกช่องทางตั้งแต่เที่ยงวันที่ 4 สิงหาคม 2569 หลังพบว่าข้อมูลบางส่วนไม่ตรงกับฐานข้อมูลของกรมการขนส่งทางบก กรมการขนส่งทางบก สกมช. และ ThaiCERT เข้าตรวจสอบร่วมกันแต่ยังสรุปต้นตอไม่ได้ ขณะที่ ผบ.ตร. สั่งตำรวจไซเบอร์สอบกรณีข้อมูลนายกรัฐมนตรีและผู้บริหารกระทรวงมหาดไทยถูกเผยแพร่