ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

6 ข่าว

สนามบินอังกฤษ 3 แห่งในเครือ MAG ถูกเจาะ — ข้อมูลลูกค้า 8.7 ล้านรายหลุด ทั้งอีเมล เบอร์โทร ทะเบียนรถ และรหัสไปรษณีย์

phishing banking breach cyberattack mag million customers across three airports
Manchester Airports Group เปิดเผยว่าบุคคลที่สามที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลลูกค้าราว 8.7 ล้านรายของสนามบินแมนเชสเตอร์ ลอนดอนสแตนสเต็ด และอีสต์มิดแลนด์ส ข้อมูลที่หลุดมาจากการจองที่จอดรถ เลานจ์ ช่องตรวจแบบเร่งด่วน และการลงทะเบียนใช้ไวไฟในสนามบิน ประกอบด้วยอีเมล เบอร์โทรศัพท์ ทะเบียนรถ และรหัสไปรษณีย์ แต่ไม่มีข้อมูลธนาคารหรือการชำระเงิน บริษัททราบเหตุเมื่อ 25 สิงหาคม 2569 หลังผู้โจมตีเจาะระบบช่วงสุดสัปดาห์ ยังไม่มีกลุ่มใดอ้างความรับผิดชอบ

องค์กรการกุศลกว่า 1,000 แห่งกระทบจากเหตุข้อมูลรั่วของ Beacon CRM — ต้นเหตุคือคีย์ AWS ที่หลุดในไฟล์ JavaScript

Over 1,000 charities hit by Beacon CRM data breach
บริษัท Beacon ผู้ให้บริการ CRM สำหรับองค์กรการกุศลในสหราชอาณาจักร เปิดเผยสาเหตุที่น่าจะเป็นของเหตุข้อมูลรั่วที่กระทบลูกค้าจำนวนมาก การสอบสวนพบว่าผู้โจมตีดึงข้อมูลออกจากสภาพแวดล้อม AWS ด้วยคีย์เข้าถึงที่อาจหลุดอยู่ในไฟล์ JavaScript ที่เผยแพร่สู่สาธารณะ กิจกรรมแรกสุดเกิดขึ้นวันที่ 27 กรกฎาคม และบริษัทประเมินว่าผู้โจมตีส่งออกข้อมูลทั้งฐานข้อมูล องค์กรที่ได้รับผลกระทบระบุว่าครอบคลุมลูกค้าทั้งหมดกว่า 1,000 ราย

สองแฮ็กเกอร์ Scattered Spider ถูกจำคุกคนละ 5 ปีครึ่ง คดีเจาะระบบขนส่งลอนดอน มูลค่า 29 ล้านปอนด์

Two Scattered Spider hackers get 5.5 years each for the 29 million pound TfL hack
นาย Owen Flowers วัย 18 ปี และนาย Thalha Jubair วัย 20 ปี ถูกศาล Woolwich Crown Court ตัดสินจำคุกคนละ 5 ปีครึ่ง เมื่อวันที่ 16 กรกฎาคม 2569 จากการเจาะระบบหน่วยงานขนส่งกรุงลอนดอน (TfL) ปี 2567 การโจมตีทำให้ระบบ 148 ระบบใช้งานไม่ได้ พนักงาน 27,000 คนต้องมารีเซ็ตรหัสผ่านด้วยตนเอง สร้างความเสียหายและค่ากู้คืน 29 ล้านปอนด์ ทั้งคู่เป็นสมาชิกระดับนำของกลุ่ม Scattered Spider ที่รู้จักในชื่อ Octo Tempest และ UNC3944

สหราชอาณาจักรตั้งข้อหา 5 ผู้ต้องสงสัยโยงแพลตฟอร์มปลอมเบอร์โทร Russian Coms — ต้นตอสายหลอกลวงกว่า 1.8 ล้านครั้ง

UK charges five suspects linked to Russian Coms caller ID spoofing platform used in 1.8 million scam calls
NCA ของสหราชอาณาจักรตั้งข้อหาผู้ต้องสงสัย 5 รายจากลอนดอน ฐานเกี่ยวข้องกับ Russian Coms แพลตฟอร์มปลอมหมายเลขผู้โทร (Caller ID Spoofing) รายใหญ่ แพลตฟอร์มนี้ถูกใช้โทรหลอกลวงกว่า 1.8 ล้านสาย สร้างเหยื่อราว 170,000 ราย ความเสียหายหลายสิบล้านปอนด์ อาชญากรใช้ปลอมเบอร์ธนาคารและตำรวจเพื่อหลอกให้เหยื่อโอนเงิน ทั้งห้าจะขึ้นศาล Westminster Magistrates’ Court วันที่ 14 สิงหาคมนี้ คดีนี้ต่อยอดจากการทลายแพลตฟอร์มเมื่อเดือนมีนาคม 2024 ภายใต้ Operation Henhouse

สมาชิก Scattered Spider สารภาพผิดคดีแฮ็ก Transport for London — สร้างความเสียหาย 29 ล้านปอนด์

Scattered Spider Members Plead Guilty TfL Hack
สมาชิกกลุ่มแฮ็กเกอร์ Scattered Spider 2 ราย อายุ 18 และ 20 ปี สารภาพผิดคดีเจาะระบบ Transport for London เมื่อปี 2567 สร้างความเสียหาย 29 ล้านปอนด์ พนักงาน 28,000 คนต้องรีเซ็ตรหัสผ่าน ยังพบหลักฐานเชื่อมโยงกับการโจมตีองค์กรสาธารณสุขในสหรัฐฯ อีกด้วย

อังกฤษบังคับสแกนใบหน้าหรือส่ง ID ก่อนสมัครโซเชียลมีเดีย — แบนเด็กต่ำกว่า 16 ปีใช้แพลตฟอร์ม

UK social media age verification ban under 16 face scan ID
รัฐบาลอังกฤษประกาศแบนเด็กต่ำกว่า 16 ปีจากโซเชียลมีเดีย มีผลบังคับใช้ฤดูใบไม้ผลิ 2027 บังคับให้แพลตฟอร์มตรวจสอบอายุผู้ใช้ใหม่ทุกคนด้วยการอัปโหลด ID หรือสแกนใบหน้า ผู้เชี่ยวชาญเตือนเสี่ยงข้อมูลรั่วไหลและ VPN สามารถข้ามระบบได้ง่าย