แคมเปญขโมยข้อมูลครั้งใหญ่บน Azure เปิดเผยข้อมูลพนักงานขององค์กรนับล้านรายการผ่านข้อมูล Credentials ที่ถูกขโมย (McDonald’s, Vodafone, Kyndryl และบริษัทอื่น ๆ)

พบแคมเปญการขโมยข้อมูลจาก Azure ครั้งใหญ่ โดยมีกลุ่มผู้โจมตีทางไซเบอร์รายหนึ่ง กำลังนำฐานข้อมูลพนักงานขององค์กรจำนวนมหาศาลออกมาขายอย่างต่อเนื่อง โดยมีรายงานว่าข้อมูลไดเรกทอรีจำนวนมากเหล่านี้ถูกดาวน์โหลดโดยตรงจากพอร์ทัล Azure/Entra ขององค์กรต่าง ๆ โดยใช้ข้อมูล Credentials ที่ถูกขโมย หรือถูกโจมตี

ข้อมูลรั่วซ้ำซาก เมื่อ ‘ข้อมูลส่วนตัว’ ของคนไทย ‘ไม่เป็นความลับ’

ตลาดมืดที่รับจ้างเช็กข้อมูลส่วนตัวของคนอื่นได้แทบทุกอย่าง เช่น อยากรู้ชื่อที่อยู่จากเลขบัตรประชาชนก็จ่ายราว 1,000 บาท อยากรู้ว่ารถทะเบียนนี้เป็นของใครจ่าย500 บาท อยากรู้เจ้าของเบอร์โทรศัพท์ก็มีราคาของมัน หรือมีข่าวลงในสื่อบอกว่า “ขายข้อมูลคนไทย 66 ล้านคน ราคา 1,650 บาท”

กรมการแพทย์แผนไทยฯ จับมือ สกมช. ยกระดับความมั่นคงปลอดภัยทางไซเบอร์

กรมการแพทย์แผนไทยและการแพทย์ทางเลือก ร่วมกับ สกมช. ยกระดับความมั่นคงปลอดภัยทางไซเบอร์ คุ้มครองข้อมูลสุขภาพของประชาชน และฐานข้อมูลภูมิปัญญาการแพทย์แผนไทย

ช่องโหว่ของปลั๊กอิน WordPress ที่ชื่อ Avada Builder อาจทำให้เกิดการขโมยข้อมูล Credential ของเว็บไซต์ได้

ช่องโหว่ 2 รายการในปลั๊กอิน Avada Builder สำหรับ WordPress ซึ่งประเมินว่ามีการติดตั้ง และใช้งานอยู่ถึง 1 ล้านเว็บไซต์ อาจทำให้แฮ็กเกอร์สามารถอ่านไฟล์ต่าง ๆ ได้ตามต้องการ และดึงข้อมูลสำคัญออกจากฐานข้อมูลได้

Polymarket ปฏิเสธข่าวข้อมูลรั่วไหล ชี้เป็นข้อมูลสาธารณะไม่ใช่การแฮ็ก

Polymarket ปฏิเสธข้อกล่าวหาข้อมูลลูกค้ารั่วไหล หลังผู้ใช้ชื่อ xorcat อ้างขายฐานข้อมูลกว่า 300,000 รายการบนดาร์กเว็บ บริษัทระบุข้อมูลดังกล่าวเป็นข้อมูลสาธารณะที่เข้าถึงได้อยู่แล้วผ่าน API และ on-chain สวนกระแสความกังวลเกิดขึ้นท่ามกลางเหตุแฮ็กในอุตสาหกรรมคริปโตที่พุ่งสูงในไตรมาสแรกปี 2569

กรมการปกครองสั่งระงับสิทธิ์พรรคประชาชนเชื่อมข้อมูลระบบยืนยันตัวตน

กรมการปกครอง โดยสำนักบริหารการทะเบียน ออกแถลงการณ์ชี้แจงกรณีข้อมูลส่วนบุคคลของประชาชนรั่วไหล ทั้งชื่อ-สกุล เลขประจำตัวประชาชน ที่อยู่ และข้อมูลติดต่อ โดยได้ดำเนินการแจ้งยกเลิกการให้พรรคประชาชนใช้งานระบบพิสูจน์และยืนยันตัวตนทางดิจิทัล (DOPA-Digital ID)