หน่วยงานไซเบอร์ของสหภาพยุโรป ระบุซอฟต์แวร์สนามบินถูกโจมตีเรียกค่าไถ่

สำนักงานความปลอดภัยทางไซเบอร์ของสหภาพยุโรป (ENISA) เปิดเผยว่า เหตุโจมตีทางไซเบอร์ระบบเช็คอินอัตโนมัติของสนามบินหลายแห่งในยุโรป เป็นการโจมตีเพื่อเรียกค่าไถ่เป็นเงินบิตคอยด์ หรือแรนซัมแวร์ ขณะนี้สามารถระบุประเภทของแรนซัมเวร์ได้แล้ว และกำลังมีการบังคับใช้กฎหมายเพื่อสืบสวน คาดว่าจะมีคอมพิวเตอร์เสียหายมากกว่า 1,000 เครื่อง ส่วนการกู้คืนระบบส่วนใหญ่ไม่สามารถแก้ไขจากระยะไกลได้

โปรแกรมเถื่อน ประตูสู่การรั่วไหลของข้อมูลส่วนบุคคล ที่คุณอาจไม่เคยรู้

หลายคนอาจมองว่าการใช้โปรแกรมเถื่อนหรือซอฟต์แวร์ละเมิดลิขสิทธิ์เป็นเพียงการ “ประหยัด” ค่าใช้จ่าย โดยมองข้ามปัญหาด้านจริยธรรมและกฎหมายไป แต่สิ่งที่น่ากลัวยิ่งกว่าและมักถูกมองข้าม คืออันตรายที่ซอฟต์แวร์เหล่านี้เป็นเหมือนประตูที่เปิดกว้าง เชื้อเชิญให้มิจฉาชีพเข้ามาขโมยข้อมูลส่วนบุคคลอันประเมินค่าไม่ได้ของคุณไปได้อย่างง่ายดาย

เกิดเหตุโจมตีทางไซเบอร์สนามบินในยุโรป

จากข้อมูลล่าสุด ณ วันที่ 20 กันยายน 2025 มีรายงานการโจมตีทางไซเบอร์ที่ส่งผลกระทบต่อสนามบินหลายแห่งในยุโรป โดยเกิดขึ้นเมื่อคืนวันที่ 19 กันยายน 2025 การโจมตีนี้มุ่งเป้าไปที่ผู้ให้บริการระบบตรวจสอบกระเป๋าและขึ้นเครื่องบิน (check-in and boarding systems) ชื่อ Collins Aerospace (บริษัทลูกของ RTX) ซึ่งเป็นซอฟต์แวร์ชื่อ MUSE ที่ใช้เชื่อมต่อกับสนามบินหลายแห่ง

สคส. จี้บริษัทเคลียร์ให้ชัด แจงประชาชนระวัง “สแกนม่านตา” ย้อนกลับ ระบุตัวตนได้

ภายหลังการจัดให้มีการตรวจพิสูจน์หลักฐานการลบทำลายข้อมูลม่านตาในกรณีสแกนม่านตาแลกเหรียญ WorldID พบว่าผู้ที่สแกนม่านตาไปแล้วไม่สามารถสแกนซ้ำได้ จึงชัดเจนว่าการสแกนม่านตา นอกจากมีวัตถุประสงค์ในการยืนยันความเป็นมนุษย์แล้ว

ศูนย์เฝ้าระวังการละเมิดข้อมูลส่วนบุคคล เตือนแฮกเกอร์พุ่งเป้าโจมตีคนไทย ผ่าน USB Drive

  ศูนย์เฝ้าระวังการละเมิดข้อมูลส่วนบุคคล เตือนภัยไซเบอร์ไม่ใช่เรื่องไกลตัวอีกต่อไป เมื่อแฮกเกอร์พุ่งเป้าโจมตีคนไทยโดยเฉพาะ ผ่านอุปกรณ์ใกล้ตัวอย่าง USB Driveกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลจีนในชื่อ “Mustang Panda” (หรือที่รู้จักในชื่อ Hive0154, Bronze President) ได้พัฒนาเครื่องมือโจมตีทางไซเบอร์ชนิดใหม่เพื่อพุ่งเป้าหมายมายังประเทศไทยโดยเฉพาะ

Website Security Standard ใหม่ของไทย มาตรการความปลอดภัยที่ทุกเว็บไซต์ต้องมี

เมื่อเดือนกันยายน 2568 ประเทศไทยได้ประกาศใช้ Website Security Standard ฉบับแรก โดยสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) เพื่อยกระดับความมั่นคงปลอดภัยของเว็บไซต์ทุกภาคส่วน ทั้งภาครัฐ เอกชน และองค์กรที่ให้บริการประชาชนออนไลน์