<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>กิจกรรมสืบค้นมหันตภัยไซเบอร์ใกล้ตัว by นางสาวศรารัตน์ วรรณแจ่ม</title>
      <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2021-12-13 07:02:42 UTC</pubDate>
      <lastBuildDate>2025-11-23 16:50:51 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>รายงานพิเศษ : PIS จับกระแสภัยไซเบอร์พุ่ง พัฒนาโซลูชั่น Cybersecurity ช่วยหนุนรายได้ปีนี้โตแกร่ง</title>
         <author>sararatwa</author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/1943849729</link>
         <description><![CDATA[<p><strong>แคสเปอร์สกี้ ระบุเหตุการณ์ร้ายไซเบอร์ในประเทศไทยช่วง 3 ปีที่ผ่านมา มีสถิติที่น่าจับตามอง&nbsp; โดยในไตรมาสที่ 2 ปี 2566 พบเหตุการณ์อันตรายทางไซเบอร์จำนวน 64,609 ครั้ง ตัวเลขดังกล่าวเพิ่มขึ้นอย่างต่อเนื่อง โดยเพิ่มขึ้นเป็น 196,078 ครั้ง และ 223,700 ครั้งในไตรมาสที่ 2 ปี 2567 และ 2568 ตามลำดับ </strong>ข้อมูลสำคัญจากรายงานแคสเปอร์สกี้อีกประการหนึ่ง ชี้ว่าประเทศต่างๆ ในเอเชียตะวันออกเฉียงใต้มีจำนวนเหตุการณ์อันตรายที่เกิดจากเซิร์ฟเวอร์ที่ถูกบุกรุกแตกต่างกันในแต่ละประเทศ โดยประเทศไทย มาเลเซีย และฟิลิปปินส์ตรวจพบจำนวนที่เพิ่มขึ้น แต่อินโดนีเซีย เวียดนาม และสิงคโปร์กลับมีจำนวนลดลง ทั้งนี้สิงคโปร์ยังคงมีจำนวนเหตุการณ์อันตรายสูงสุดในภูมิภาคในไตรมาสที่ 2 นี้ที่ 4,995,653 ครั้ง<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br>ซึ่งรายงานดังกล่าวของแคสเปอร์สกี้นี้สอดคล้องกับสถิติภัยคุกคามทางไซเบอร์ล่าสุดของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ หรือ สกมช. ที่ระบุภัยคุกคามหลักที่ตรวจพบในช่วงครึ่งปีแรกของปี 2568 คือความพยายามบุกรุก (41%) และความปลอดภัยของเนื้อหา (20%) ซึ่งสูงกว่าช่วงเดียวกันของปีก่อนหน้า รายงานยังแสดงให้เห็นว่าภาคการศึกษา (26%) ภาครัฐ (20%) และภาคการเงิน (17%) เป็นองค์กรเป้าหมายการโจมตีหลักของประเทศไทย&nbsp;&nbsp;&nbsp;&nbsp;<br>&nbsp;<br>เบญจมาศ จูฑาพิพัฒน์ ผู้จัดการประจำประเทศไทย แคสเปอร์สกี้ กล่าวว่า "ภัยคุกคามทางไซเบอร์เพิ่มขึ้นในประเทศไทยนั้นเกิดจากหลายปัจจัย ทั้งพื้นที่ดิจิทัลที่กว้างขึ้น การนำดิจิทัลมาใช้รวดเร็วขึ้น และจำนวนผู้ก่อภัยคุกคามที่มีความช่ำชองที่เพิ่มขึ้น การเปลี่ยนผ่านสู่ดิจิทัลของไทยได้รับแรงกระตุ้นจากโครงการริเริ่มต่างๆ เช่น ประเทศไทย 4.0 การนำคลาวด์มาใช้ และโมบายแบงก์กิ้ง ทำให้จำนวนบริการออนไลน์และอุปกรณ์เชื่อมต่อเพิ่มขึ้นอย่างมาก ดิจิทัลฟุตปริ้นต์ที่ใหญ่ขึ้นทำให้อาชญากรไซเบอร์มีช่องทางเพื่อโจมตีได้มากขึ้น โดยเฉพาะอย่างยิ่งหากระบบนั้นไม่มีการรักษาความปลอดภัยอย่างเหมาะสม"<br>&nbsp;<br>ภัยคุกคามทางไซเบอร์ที่ขยายตัวอย่างต่อเนื่อง&nbsp; หนุนธุรกิจบมจ.โปร อินไซด์ (PIS) ที่ให้บริการวางกลยุทธ์พัฒนาโซลูชั่น AI Generative, ระบบ Cloud-native และ Cybersecurity&nbsp; ซึ่ง “เบญญาภา เฉลิมวัฒน์” ประธานเจ้าหน้าที่บริหาร PIS ระบุ กลยุทธ์ในการดำเนินธุรกิจ บริษัทฯ มีการขยายฐานลูกค้าไปยังกลุ่มใหม่ๆ พร้อมพัฒนาโซลูชันที่สอดคล้องความต้องการของลูกค้าและสามารถปรับตัวได้ทันต่อการเปลี่ยนแปลงของเทคโนโลยีในปัจจุบัน เช่น&nbsp; การประยุกต์ใช้ AI Generative, ระบบ Cloud-native, Cybersecurity และการวิเคราะห์ข้อมูลขั้นสูง (Advanced Analytics) รวมถึงพัฒนาบุคลากรในทักษะต่างๆ อย่างต่อเนื่อง<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br>นอกจากนี้ ยังขยายความร่วมมือกับพันธมิตรเทคโนโลยีระดับโลก เพื่อเสริมศักยภาพในการแข่งขัน ซึ่งเป็นการดำเนินกลยุทธ์เชิงรุกในการกระจายความเสี่ยงของบริษัทฯ ให้สามารถเติบโตอย่างแข็งแกร่งและยั่งยืน<br>&nbsp;<br>สำหรับแนวโน้มธุรกิจในไตรมาส 2/68 ยังคงมีทิศทางที่ดีต่อเนื่องจากไตรมาส 1/68&nbsp; โดยปัจจัยหนุนจากการทยอยรับรู้รายได้จากโครงการของภาครัฐและรัฐวิสาหกิจ โดยบริษัทฯมีงานในมือที่ชนะการประมูลและรอรับรู้รายได้ในอนาคตกว่า 5,350 ล้านบาท ผลักดันผลการดำเนินงานในช่วง 1-3 ปีข้างหน้าเติบโตต่อเนื่อง<br><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</strong><br><strong>"มั่นใจว่าแนวโน้มผลการดำเนินงานในไตรมาส 2/68 และช่วงที่เหลือของปีนี้ จะเติบโตได้ดีจากงานในมือที่เพิ่มขึ้นอย่างมีนัยสำคัญ อีกทั้งอยู่ระหว่างเตรียมความพร้อมและยื่นประมูลงานในหลายโครงการ และมีโอกาสที่จะได้รับงาน ผลักดันรายได้รวมในปีนี้แตะที่ระดับ 3,000 ล้านบาท สร้างสถิติสูงสุดใหม่ ตามเป้าหมายที่วางไว้" นางสาวเบญญาภา กล่าว</strong></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/1448494403/93e207349b090c19e347d27d757c555b/image.png" />
         <pubDate>2021-12-13 07:13:12 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/1943849729</guid>
      </item>
      <item>
         <title>แหล่งที่มา</title>
         <author>sararatwa</author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/1943850037</link>
         <description><![CDATA[<p><a rel="noopener noreferrer nofollow" href="https://www.share2trade.com/news/45558/%E0%B8%A3%E0%B8%B2%E0%B8%A2%E0%B8%87%E0%B8%B2%E0%B8%99%E0%B8%9E%E0%B8%B4%E0%B9%80%E0%B8%A8%E0%B8%A9-pis-%E0%B8%88%E0%B8%B1%E0%B8%9A%E0%B8%81%E0%B8%A3%E0%B8%B0%E0%B9%81%E0%B8%AA%E0%B8%A0%E0%B8%B1%E0%B8%A2%E0%B9%84%E0%B8%8B%E0%B9%80%E0%B8%9A%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B8%9E%E0%B8%B8%E0%B9%88%E0%B8%87-%E0%B8%9E%E0%B8%B1%E0%B8%92%E0%B8%99%E0%B8%B2%E0%B9%82%E0%B8%8B%E0%B8%A5%E0%B8%B9%E0%B8%8A%E0%B8%B1%E0%B9%88%E0%B8%99-cybersecurity-%E0%B8%8A%E0%B9%88%E0%B8%A7%E0%B8%A2%E0%B8%AB%E0%B8%99%E0%B8%B8%E0%B8%99%E0%B8%A3%E0%B8%B2%E0%B8%A2%E0%B9%84%E0%B8%94%E0%B9%89%E0%B8%9B%E0%B8%B5%E0%B8%99%E0%B8%B5%E0%B9%89%E0%B9%82%E0%B8%95%E0%B9%81%E0%B8%81%E0%B8%A3%E0%B9%88%E0%B8%87">https://www.share2trade.com/news/45558/%E0%B8%A3%E0%B8%B2%E0%B8%A2%E0%B8%87%E0%B8%B2%E0%B8%99%E0%B8%9E%E0%B8%B4%E0%B9%80%E0%B8%A8%E0%B8%A9-pis-%E0%B8%88%E0%B8%B1%E0%B8%9A%E0%B8%81%E0%B8%A3%E0%B8%B0%E0%B9%81%E0%B8%AA%E0%B8%A0%E0%B8%B1%E0%B8%A2%E0%B9%84%E0%B8%8B%E0%B9%80%E0%B8%9A%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B8%9E%E0%B8%B8%E0%B9%88%E0%B8%87-%E0%B8%9E%E0%B8%B1%E0%B8%92%E0%B8%99%E0%B8%B2%E0%B9%82%E0%B8%8B%E0%B8%A5%E0%B8%B9%E0%B8%8A%E0%B8%B1%E0%B9%88%E0%B8%99-cybersecurity-%E0%B8%8A%E0%B9%88%E0%B8%A7%E0%B8%A2%E0%B8%AB%E0%B8%99%E0%B8%B8%E0%B8%99%E0%B8%A3%E0%B8%B2%E0%B8%A2%E0%B9%84%E0%B8%94%E0%B9%89%E0%B8%9B%E0%B8%B5%E0%B8%99%E0%B8%B5%E0%B9%89%E0%B9%82%E0%B8%95%E0%B9%81%E0%B8%81%E0%B8%A3%E0%B9%88%E0%B8%87</a>ลิงค์ข่าว</p>]]></description>
         <enclosure url="https://www.share2trade.com/news/45558/%E0%B8%A3%E0%B8%B2%E0%B8%A2%E0%B8%87%E0%B8%B2%E0%B8%99%E0%B8%9E%E0%B8%B4%E0%B9%80%E0%B8%A8%E0%B8%A9-pis-%E0%B8%88%E0%B8%B1%E0%B8%9A%E0%B8%81%E0%B8%A3%E0%B8%B0%E0%B9%81%E0%B8%AA%E0%B8%A0%E0%B8%B1%E0%B8%A2%E0%B9%84%E0%B8%8B%E0%B9%80%E0%B8%9A%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B8%9E%E0%B8%B8%E0%B9%88%E0%B8%87-%E0%B8%9E%E0%B8%B1%E0%B8%92%E0%B8%99%E0%B8%B2%E0%B9%82%E0%B8%8B%E0%B8%A5%E0%B8%B9%E0%B8%8A%E0%B8%B1%E0%B9%88%E0%B8%99-cybersecurity-%E0%B8%8A%E0%B9%88%E0%B8%A7%E0%B8%A2%E0%B8%AB%E0%B8%99%E0%B8%B8%E0%B8%99%E0%B8%A3%E0%B8%B2%E0%B8%A2%E0%B9%84%E0%B8%94%E0%B9%89%E0%B8%9B%E0%B8%B5%E0%B8%99%E0%B8%B5%E0%B9%89%E0%B9%82%E0%B8%95%E0%B9%81%E0%B8%81%E0%B8%A3%E0%B9%88%E0%B8%87" />
         <pubDate>2021-12-13 07:13:27 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/1943850037</guid>
      </item>
      <item>
         <title>1) รั่วไหลข้อมูลครั้งใหญ่ใน The Washington Post via Oracle Corporation E-Business Suite</title>
         <author></author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3671810556</link>
         <description><![CDATA[<p>     วอชิงตัน 6 พ.ย. (รอยเตอร์) - วอชิงตันโพสต์กล่าวว่าเป็นหนึ่งในเหยื่อของการละเมิดทางไซเบอร์ที่เชื่อมโยงกับ Oracle <a rel="noopener" class="text-module__text__0GDob text-module__inherit-color__PhuPF text-module__inherit-font__1P1hv text-module__inherit-size__EyiQW link-module__link__INqxZ link-module__underline_default__-okuC link-module__with-icon__qlg76" href="https://www.reuters.com/markets/companies/ORCL.N">(ออร์ซีล. N)เปิดแท็บใหม่</a> ซอฟต์แวร์</p><p>ในแถลงการณ์ที่เผยแพร่เมื่อวันพฤหัสบดีหนังสือพิมพ์กล่าวว่าเป็นหนึ่งในผู้ที่ได้รับผลกระทบ "จากการละเมิดแพลตฟอร์ม Oracle E-Business Suite"</p><p><br>หนังสือพิมพ์ไม่ได้ให้รายละเอียดเพิ่มเติม แต่แถลงการณ์มีขึ้นหลังจาก CL0P ซึ่งเป็นกลุ่มแรนซัมแวร์ที่มีชื่อเสียงกล่าวบนเว็บไซต์ว่าวอชิงตันโพสต์เป็นหนึ่งในเหยื่อ CL0P และ Oracle ไม่ได้ตอบกลับข้อความเพื่อขอความคิดเห็นในทันที</p><p>โฆษณา · เลื่อนเพื่อดําเนินการต่อ</p><p><br>แฮกเกอร์ที่แสวงหาค่าไถ่มักจะเผยแพร่เหยื่อของตนเพื่อพยายามทําให้พวกเขาอับอายในการจ่ายเงินกรรโชกทรัพย์ และ CL0P เป็นหนึ่งในแฮกเกอร์ที่อุดมสมบูรณ์ที่สุดในโลก ทีมแฮ็กถูกกล่าวหาว่าเป็นศูนย์กลางของแคมเปญอาชญากรไซเบอร์ที่<a rel="noopener noreferrer nofollow" class="text-module__text__0GDob text-module__inherit-color__PhuPF text-module__inherit-font__1P1hv text-module__inherit-size__EyiQW link-module__link__INqxZ link-module__underline_default__-okuC" href="https://www.reuters.com/business/oracle-says-hackers-are-trying-extort-its-customers-2025-10-03/">มุ่งเป้าไปที่แอปพลิเคชัน E-Business Suite ของ Oracle</a> ซึ่งลูกค้า Oracle ใช้เพื่อจัดการลูกค้า ซัพพลายเออร์ การผลิต โลจิสติกส์ และกระบวนการทางธุรกิจอื่นๆ</p>]]></description>
         <enclosure url="https://www.nohackme.com/news-action-international.html" />
         <pubDate>2025-11-07 12:21:03 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3671810556</guid>
      </item>
      <item>
         <title>แหล่งที่มา</title>
         <author></author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3671814889</link>
         <description><![CDATA[<p><a rel="noopener noreferrer nofollow" href="https://www.reuters.com/business/media-telecom/washington-post-says-it-is-among-victims-cyber-breach-tied-oracle-software-2025-11-06/?utm_source=chatgpt.com">Washington Post says it is among victims of cyber breach tied to Oracle software | Reuters</a></p>]]></description>
         <enclosure url="https://www.reuters.com/business/media-telecom/washington-post-says-it-is-among-victims-cyber-breach-tied-oracle-software-2025-11-06/?utm_source=chatgpt.com" />
         <pubDate>2025-11-07 12:24:11 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3671814889</guid>
      </item>
      <item>
         <title>Kering (เจ้าของแบรนด์ Gucci, Balenciaga และ Alexander McQueen) ถูกแฮกข้อมูลลูกค้าหลายล้านคน</title>
         <author>s67319010002_1</author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3671892787</link>
         <description><![CDATA[<p><strong>แหล่งที่มา</strong></p><ul><li><p>The Guardian: “Hackers steal private data of Gucci, Balenciaga and McQueen customers” (15 กันยายน 2025)</p><p><a rel="noopener noreferrer nofollow" href="https://www.theguardian.com/business/2025/sep/15/hackers-data-gucci-balenciaga-alexander-mcqueen-kering?utm_source=chatgpt.com">https://www.theguardian.com/business/2025/sep/15/hackers-data-gucci-balenciaga-alexander-mcqueen-kering?utm_source=chatgpt.com</a></p><p><br/></p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4701670576/c365b5ace0138d4612ab959ed92d2048/1_2_12.webp" />
         <pubDate>2025-11-07 13:28:26 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3671892787</guid>
      </item>
      <item>
         <title>บริษัท Kering (เจ้าของแบรนด์ Gucci, Balenciaga และ Alexander McQueen) ถูกแฮกข้อมูลลูกค้าหลายล้านคน</title>
         <author>s67319010002_1</author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3671895953</link>
         <description><![CDATA[<p>ในเดือน มิถุนายน ปี 2025 บริษัท Kering ซึ่งเป็นเจ้าของแบรนด์แฟชั่นหรูชื่อดังระดับโลก เช่น <strong>Gucci</strong>, <strong>Balenciaga</strong> และ <strong>Alexander McQueen</strong> ได้ออกมายืนยันว่าเกิดเหตุการณ์ข้อมูลลูกค้ารั่วไหลจากระบบของบริษัท</p><p>ข้อมูลที่ถูกแฮกได้แก่ <strong>ชื่อ, อีเมล, เบอร์โทรศัพท์, วันเกิด</strong> และข้อมูลบัญชีลูกค้าบางส่วน โดยกลุ่มแฮกเกอร์ชื่อว่า <strong>ShinyHunters</strong> ออกมาอ้างความรับผิดชอบและเผยตัวอย่างข้อมูลบางส่วนลงบนโลกออนไลน์ เพื่อแสดงให้เห็นว่าเจาะระบบได้จริง</p><p>Kering ได้แจ้งหน่วยงานกำกับดูแลตามกฎหมายและลูกค้าที่ได้รับผลกระทบ พร้อมทั้งเพิ่มมาตรการรักษาความปลอดภัยข้อมูล เพื่อป้องกันเหตุการณ์ลักษณะนี้ในอนาคต</p><p><br/></p><p>แหล่งที่มา</p><p>The Guardian (15 กันยายน 2025) :<br><a rel="noopener" class="decorated-link" href="https://www.theguardian.com/business/2025/sep/15/hackers-data-gucci-balenciaga-alexander-mcqueen-kering?utm_source=chatgpt.com">Hackers steal private data of Gucci, Balenciaga and McQueen customers</a></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4701670576/5ad7230174e9492dad850ce09dc6cf29/Kering_data_breach_cyberattack_ShinyHunters_Gucci_Balenciaga_Salesforce_1024x683.jpg" />
         <pubDate>2025-11-07 13:30:48 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3671895953</guid>
      </item>
      <item>
         <title></title>
         <author>s67319010013</author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3671976675</link>
         <description><![CDATA[<p>Jaguar Land Rover ถูกโจมตีทางไซเบอร์ จนต้องหยุดสายการผลิตหลายสัปดาห์</p><p><br/></p><ul><li><p>การโจมตีเกิดขึ้นเมื่อช่วงต้นเดือนกันยายน 2025</p></li><li><p>ระบบ IT ของบริษัทถูกบุกรุก ทำให้ไม่สามารถเชื่อมโยงกับฐานข้อมูลและระบบจัดการการผลิตได้</p></li><li><p>ส่งผลให้โรงงานหลายแห่งของ JLR ต้อง <strong>หยุดสายการผลิต</strong> เป็นเวลาหลายสัปดาห์</p></li><li><p>รายงานจาก <strong>Reuters</strong> ระบุว่า ความเสียหายนี้อาจใช้เวลา <strong>ถึง 4 สัปดาห์</strong> กว่าที่บริษัทจะกลับมาดำเนินงานได้ตามปกติ</p></li><li><p>เหตุการณ์นี้ถือเป็น <strong>การโจมตีทางไซเบอร์ที่รุนแรงที่สุดในอุตสาหกรรมยานยนต์ของสหราชอาณาจักรในรอบหลายปี</strong></p></li></ul><p><br/></p><p>แหล่งที่มา</p><p><a rel="noopener noreferrer nofollow" href="https://www.reuters.com/business/retail-consumer/uks-jaguar-land-rover-cyber-attack-shutdown-hit-four-weeks-2025-09-23">https://www.reuters.com/business/retail-consumer/uks-jaguar-land-rover-cyber-attack-shutdown-hit-four-weeks-2025-09-23</a></p><p><br/></p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4701972077/5c0f50749d8bef7e52b752195b5eeda7/WIKEU2HXYBOJ7JNCUWJ4DY6WXI.avif" />
         <pubDate>2025-11-07 14:29:11 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3671976675</guid>
      </item>
      <item>
         <title>ห้างดังถูกแฮกข้อมูลส่วนบุคคล 5 ล้านราย </title>
         <author>s67319010023</author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3672722498</link>
         <description><![CDATA[<p><strong>รมว.ดิจิทัลเพื่อเศรษฐกิจและสังคม สั่งการ สคส. ตรวจสอบกรณีห้างดังถูกแฮกข้อมูลส่วนบุคคล 5 ล้านรายชื่อ </strong></p><p>วันนี้ (20 พ.ย.2567) นายประเสริฐ จันทรรวงทอง รองนายกรัฐมนตรี และ รมว.ดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) ได้สั่งการให้สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เร่งดำเนินการตรวจสอบเหตุการณ์ที่เกิดขึ้นกับห้างสรรพสินค้าชื่อดัง หลังจากที่มีข่าว ข้อมูลส่วนบุคคลของลูกค้าถูกแฮกและรั่วไหลไปยังมิจฉาชีพ</p><p>ซึ่งเมื่อเวลา 11.00 น. ดร.เวทางค์ พ่วงทรัพย์ รักษาการแทนเลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เปิดเผยว่า ทาง สคส. ได้รับคำสั่งจากท่านรองนายกรัฐมนตรี และ รมว.ดีอี ให้เร่งตรวจสอบข่าวห้างสรรพสินค้าชื่อดังที่โดนแฮกข้อมูลส่วนบุคคลจำนวน 5 ล้านรายชื่อ สคส. จึงได้เชิญผู้ที่เกี่ยวข้องเข้าชี้แจงข้อเท็จจริงทันที โดยเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของห้างดังกล่าว ได้เข้ามารายงานและชี้แจงตามที่กฎหมายกำหนด โดยเบื้องต้นได้ให้ข้อมูล ดังนี้</p><p>1. ยังไม่พบร่องรอยการถูกโจมตีหรือช่องโหว่ที่ทำให้ข้อมูลถูกขโมยหรือรั่วไหล</p><p>2. ได้แจ้งความดำเนินคดีกับแฮกเกอร์ต่อตำรวจไซเบอร์ เพื่อเร่งสอบสวนหาตัวผู้กระทำผิดมาลงโทษตามกฎหมาย</p><p>จากเหตุการณ์ที่เกิดขึ้น สคส. ได้กำชับให้บริษัทเร่งตรวจสอบและดำเนินการเร่งด่วนในการตรวจสอบมาตรการรักษาความมั่นคงปลอดภัยของบริษัท ทั้งในด้านองค์กรและเทคนิคอย่างละเอียด โดยให้รายงานความคืบหน้าต่อ สคส. ภายใน 7 วัน</p><p>ดร.เวทางค์ กล่าวเพิ่มว่า “รองนายกฯ ประเสริฐ ได้สั่งการให้เร่งหาข้อเท็จจริงและย้ำเตือนถึงการขายข้อมูลโดยมิชอบ หรือการเปิดเผยข้อมูลส่วนบุคคลโดยผิดกฎหมาย ซึ่งมีโทษทั้งทางแพ่ง อาญา และปกครองตาม พ.ร.บ. คอมพิวเตอร์ และ PDPA โดยกำชับให้มีการบังคับใช้กฎหมายอย่างเคร่งครัด”</p><p>แหล่งที่มา</p><p><a rel="noopener noreferrer nofollow" href="https://www.thaipbs.or.th/news/content/346486">https://www.thaipbs.or.th/news/content/346486</a><br></p>]]></description>
         <enclosure url="https://www.thaipbs.or.th/news/content/346486" />
         <pubDate>2025-11-08 09:07:20 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3672722498</guid>
      </item>
      <item>
         <title>แฮกเกอร์ใช้เครื่องมือควบคุมระยะไกล RMM เจาะระบบบริษัทขนส่งและควบคุมการขนส่งสินค้า</title>
         <author>s67319010004</author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3672724566</link>
         <description><![CDATA[<p>นักวิจัยด้านความปลอดภัยเตือนกลุ่มอาชญากรไซเบอร์กำลังใช้เครื่องมือ Remote Monitoring and Management (RMM) เช่น ScreenConnect, SimpleHelp, PDQ Connect และ LogMeIn Resolve เพื่อเจาะระบบบริษัทขนส่งและนายหน้าขนส่งสินค้า โดยแอบติดตั้งโปรแกรมควบคุมเครื่องจากระยะไกลผ่านลิงก์หรืออีเมลปลอม เพื่อยึดบัญชีผู้ใช้ของเจ้าหน้าที่ขนส่งและเข้าถึงข้อมูลการจองขนส่งสินค้า เป้าหมายหลักคือบริษัทในอเมริกาเหนือ และยังพบการโจมตีลักษณะเดียวกันในบราซิล เม็กซิโก อินเดีย เยอรมนี ชิลี และแอฟริกาใต้</p><p><br/></p><p>ผู้โจมตีใช้เทคนิควิศวกรรมสังคม (Social Engineering) ปลอมตัวเป็นนายหน้าขนส่งหรือบริษัทโลจิสติกส์ที่น่าเชื่อถือ ส่งอีเมลเชิญชวนร่วมเจรจาขนส่งเร่งด่วน โดยแนบลิงก์ที่นำไปสู่หน้าเว็บไซต์ปลอมให้ดาวน์โหลดไฟล์ .EXE หรือ .MSI เพื่อติดตั้ง RMM ลงในระบบ เมื่อเข้าควบคุมเครื่องได้แล้ว ผู้โจมตีสามารถเปลี่ยนข้อมูลการจอง ยกเลิกการแจ้งเตือน เพิ่มหมายเลขโทรศัพท์หรืออุปกรณ์ของตนในระบบโทรศัพท์ของพนักงาน และจองขนส่งสินค้าในนามของบริษัทเป้าหมาย เพื่อขโมยสินค้า เช่น อาหาร เครื่องดื่ม และอุปกรณ์อิเล็กทรอนิกส์ ก่อนนำไปขายต่อหรือส่งออก</p><p><br/></p><p>นักวิจัยเชื่อว่าการโจมตีลักษณะนี้มีความเชื่อมโยงกับเครือข่ายอาชญากรรมที่จัดตั้งเป็นระบบ โดยมีการวางแผนเจาะข้อมูลเส้นทางและสินค้ามูลค่าสูงเพื่อลักลอบขโมยอย่างเป็นระบบ นอกจากเครื่องมือ RMM แล้วยังพบมัลแวร์ขโมยข้อมูล (Infostealer) เช่น NetSupport, DanaBot, Lumma Stealer และ StealC ถูกใช้ในแคมเปญที่เกี่ยวข้อง ผู้เชี่ยวชาญแนะนำให้บริษัทขนส่งจำกัดการติดตั้งโปรแกรม RMM ที่ไม่ได้รับอนุญาต บล็อกไฟล์แนบ .EXE และ .MSI ในอีเมล และตรวจสอบการเชื่อมต่อเครือข่ายอย่างต่อเนื่องเพื่อป้องกันการยึดระบบและการโจรกรรมสินค้าในอนาคต</p><p><br/></p><p><br/></p><p><br/></p><p>นาย จิรวัฒน์ ดอนบรรเทา 004 2/1</p><p><br/></p><p><br/></p><p>แหล่งที่มา</p><p><a rel="noopener noreferrer nofollow" href="https://www.thaicert.or.th/2025/11/05/%e0%b9%81%e0%b8%ae%e0%b8%81%e0%b9%80%e0%b8%81%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b9%80%e0%b8%84%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b8%a1%e0%b8%b7%e0%b8%ad%e0%b8%84/">https://www.thaicert.or.th/2025/11/05/%e0%b9%81%e0%b8%ae%e0%b8%81%e0%b9%80%e0%b8%81%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b9%80%e0%b8%84%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b8%a1%e0%b8%b7%e0%b8%ad%e0%b8%84/</a></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4705300122/126a586c5b1e3766cb48a39623ab6e22/1_3_3.webp" />
         <pubDate>2025-11-08 09:12:06 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3672724566</guid>
      </item>
      <item>
         <title>Google เตือนมัลแวร์ AI ยุคใหม่เริ่มต้นแล้ว สามารถพัฒนาและปรับเปลี่ยนตัวเองได้อัตโนมัติ</title>
         <author>s67319010044</author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3672941133</link>
         <description><![CDATA[<p>โลกไซเบอร์กำลังเข้าสู่ยุคที่ “มัลแวร์มีสมอง” เพราะกลุ่มอาชญากรและกลุ่มที่รัฐหนุนหลังเริ่มใช้ AI อย่าง Gemini และ LLM อื่นๆ เพื่อทำการโจมตีแบบอัตโนมัติ ปรับตัวได้เอง และหลบการตรวจจับได้แนบเนียนกว่าเดิม</p><p><br/></p><p>สิ่งที่ Google พบ:</p><p><br/></p><ul><li><p>มัลแวร์สายพันธุ์ใหม่ที่ฝัง AI อยู่ข้างใน ได้แก่<br>• PROMPTFLUX เขียนโค้ด VBScript ใหม่ทุกชั่วโมงผ่าน Gemini ทำตัวเหมือนมัลแวร์กลายพันธุ์ตลอดเวลา<br>• PROMPTSTEAL ใช้โมเดลจาก Hugging Face เพื่อสร้างคำสั่งดึงข้อมูลในระบบ เห็นใช้โดยกลุ่ม APT28 จากรัสเซีย<br>• PROMPTLOCK ทำงานแบบ real-time ซ่อนร่องรอยตัวเองได้ดีขึ้น</p></li><li><p>กลุ่มแฮกเกอร์บางประเทศ เช่น อิหร่านและจีน ใช้ social engineering หลอก AI ให้ให้ข้อมูลที่ควรถูกจำกัด โดยแอบอ้างเป็นนักวิจัย นักศึกษา หรือผู้แข่งขัน CTF</p></li><li><p>เคยมีกรณีที่กลุ่ม MUDDYCOAST (อิหร่าน) เผลอเปิดผังระบบควบคุมมัลแวร์ของตัวเองตอนให้ Gemini ช่วย debug จนนำไปสู่การโดนปิดกิจกรรม</p></li><li><p>ตลาดมืดสำหรับ “AI hacking-as-a-service” เติบโตเร็ว มีขายตั้งแต่เครื่องมือเขียนฟิชชิ่งอีเมล สร้าง deepfake ไปจนถึงมัลแวร์อัตโนมัติในรูปแบบสมัครรายเดือนเหมือน SaaS</p></li></ul><p><br/></p><p><br/></p><p>กลุ่มรัฐที่ใช้ AI มากที่สุด:</p><p><br/></p><ul><li><p>เกาหลีเหนือ (MASAN, PUKCHONG) ใช้ Gemini โจมตีขโมยคริปโตและพัฒนาช่องโหว่</p></li><li><p>อิหร่าน (APT42) ทดลองใช้ Agent แปลงภาษาคนเป็น SQL เพื่อดึงข้อมูลส่วนตัว</p></li></ul><p><br/></p><p><br/></p><p>การตอบโต้ของ Google:</p><p><br/></p><ul><li><p>ปิดบัญชีและทรัพย์สินที่เกี่ยวข้อง</p></li><li><p>ใช้ข้อมูลที่ได้มาปรับปรุงโมเดลและระบบตรวจจับการใช้ในทางที่ผิด</p></li><li><p>เสนอกรอบ Secure AI Framework (SAIF) เพื่อให้การสร้างและใช้งาน AI ปลอดภัยและรับผิดชอบมากขึ้น</p></li></ul><p><br/></p><p>แหล่งที่มา</p><p><a rel="noopener noreferrer nofollow" href="https://www.techtalkthai.com/google-warns-ai-driven-self-evolving-malware-era-has-begun/">https://www.techtalkthai.com/google-warns-ai-driven-self-evolving-malware-era-has-begun/</a></p><p><br/></p><p>นายสุดพิเศษ วงศ์ฝั้น 044</p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4706194593/515582f71e43e66a89df6936d8b44d09/IMG_0966.jpeg" />
         <pubDate>2025-11-08 14:03:14 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3672941133</guid>
      </item>
      <item>
         <title>ฐปนวัฒน์ ปานวิจิตร์ 028 สทท.2/2 Asahi Group Holdings ถูกโจมตีทางไซเบอร์ ส่งผลต่อการผลิตและการจัดส่ง</title>
         <author>s67319010028</author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3675012109</link>
         <description><![CDATA[<p>เมื่อวันที่ 29 กันยายน 2025 บริษัทผลิตเครื่องดื่มรายใหญ่ในญี่ปุ่นอย่าง Asahi Group ถูกโจมตีทางไซเบอร์ (cyberattack) ส่งผลให้ระบบภายในหลายส่วน (ระบบการสั่งสินค้า, ระบบจัดส่ง, ศูนย์บริการลูกค้า) หยุดชะงักชั่วคราว. </p><p>TechRadar</p><p>Business Insider</p><p>โรงงานผลิตสินค้าหลายแห่ง (รวมถึงโรงงานผลิตเบียร์ชื่อดัง เช่น “Super Dry”) ต้องหยุดการผลิตชั่วคราว ส่งผลให้เกิดปัญหาการจัดส่งสินค้าไปยังร้านค้า ซูเปอร์มาร์เก็ต และร้านสะดวกซื้อ. </p><p>Financial Times</p><p>Business Insider</p><p>แม้ว่าตอนนี้บางโรงงานสามารถเริ่มกลับมาผลิตได้แล้ว (6 แห่ง) แต่ระบบดิจิทัลบางส่วนยังไม่กลับมาทำงานเต็มรูปแบบ ทำให้ต้องใช้การสั่งงานแบบกระดาษ โทรศัพท์ หรือแฟกซ์ในการจัดการคำสั่งซื้อ. </p><p>Financial Times</p><p>The Times of India</p><p>มีการระบุว่ากลุ่มผู้โจมตีใช้มัลแวร์แบบเรียกค่าไถ่ (ransomware) และกำลังอยู่ระหว่างการสืบสวนว่ามีการรั่วไหลของข้อมูลหรือไม่. </p><p>Industrial Cyber</p><p>TechRadar</p><p>ผลกระทบคือสินค้ายอดนิยมลดลง / ขาดแคลนในตลาด และหุ้นของบริษัทลดลงอย่างชัดเจนเนื่องจากการหยุดชะงัก. </p><p>Business Insider</p><p>Reuters</p><p>บทเรียน / ประเด็นที่น่าสังเกต:</p><p>แม้จะเป็นบริษัทใหญ่ แต่ยังโดนโจมตีจนระบบผลิตและการจัดส่งได้รับผลกระทบ แสดงให้เห็นว่ายังมีช่องโหว่ด้านความปลอดภัยดิจิทัลในองค์กรขนาดใหญ่.</p><p>การใช้ระบบสำรอง (backup) หรือกระบวนการทำงานแบบออฟไลน์ (paper, โทรศัพท์, แฟกซ์) ช่วยลดความเสียหายบางส่วนได้เมื่อระบบดิจิทัลล่ม.</p><p>เป็นตัวอย่างที่ดีของการที่ภัยไซเบอร์ไม่ได้แค่โจมตีข้อมูลเท่านั้น แต่สามารถลุกลามไปถึงการปฏิบัติงานจริง (production / logistics).</p>]]></description>
         <enclosure url="https://securityaffairs.com/182791/security/asahi-halts-ordering-shipping-and-customer-service-after-cyberattack.html" />
         <pubDate>2025-11-10 09:42:32 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3675012109</guid>
      </item>
      <item>
         <title>DanaBot กลับมาระบาดอีกครั้งหลังหยุดไป 6 เดือน แม้ถูกปฏิบัติการปราบปรามขนาดใหญ่</title>
         <author></author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3684349768</link>
         <description><![CDATA[<p>นักวิจัยพบมัลแวร์ DanaBot ปรากฏในการโจมตีอีกครั้ง หลังถูกกวาดล้างในปฏิบัติการระดับนานาชาติ Operation Endgame เมื่อเดือนพฤษภาคม โดยเวอร์ชันใหม่ที่ตรวจพบมีโครงสร้างควบคุมแบบ Command-and-Control (C2) ผ่านโดเมนบนเครือข่าย Tor (.onion) และโหนด backconnect เพื่อควบคุมอุปกรณ์เหยื่อจากระยะไกล อีกทั้งยังพบที่อยู่กระเป๋าคริปโทหลายรายการ ซึ่งคาดว่าใช้รับเงินที่ถูกขโมยจากเหยื่อในสกุล BTC, ETH, LTC และ TRX</p><p><br/></p><p>DanaBot เป็นมัลแวร์ที่เคยสร้างผลกระทบในวงกว้าง โดยถูกพบครั้งแรกเป็นโทรจันที่เผยแพร่ผ่านอีเมลหลอกลวงและโฆษณาอันตรายในรูปแบบ Malware-as-a-Service (MaaS) ก่อนพัฒนาเป็นมัลแวร์แบบโมดูลาร์ ที่สามารถขโมยข้อมูลส่วนตัว รหัสผ่าน และข้อมูลกระเป๋าคริปโทจากเว็บเบราว์เซอร์ รวมถึงดาวน์โหลดเพย์โหลดอันตรายเพิ่มเติม ซึ่งถูกพบในหลายแคมเปญตั้งแต่ปี 2021 &nbsp;&nbsp;&nbsp;</p><p><br/></p><p>การกลับมาของ DanaBot สะท้อนถึงความยืดหยุ่นของกลุ่มผู้โจมตี แม้โครงสร้างพื้นฐานเดิมจะถูกปิดไป แต่สามารถปรับตัวสร้างระบบใหม่ขึ้นและกลับมาดำเนินการได้อย่างรวดเร็ว โดยยังใช้วิธีแพร่กระจายรูปแบบเดิม เช่น อีเมลแนบไฟล์อันตราย ลิงก์ฟิชชิง การโจมตีแบบ SEO poisoning และโฆษณาที่แฝงมัลแวร์ ซึ่งบางกรณีเชื่อมโยงกับแรนซัมแวร์ ผู้เชี่ยวชาญแนะนำให้จัดการบล็อกตัวชี้วัดภัยคุกคาม (IoCs) ล่าสุด และเร่งอัปเดตระบบรักษาความปลอดภัยอย่างสม่ำเสมอเพื่อป้องกันความเสี่ยงในการถูกโจมตี</p><p><br/></p><p>แหล่งข่าว <a rel="noopener noreferrer nofollow" href="https://www.bleepingcomputer.com/news/security/danabot-malware-is-back-to-infecting-windows-after-6-month-break/">https://www.bleepingcomputer.com/news/security/danabot-malware-is-back-to-infecting-windows-after-6-month-break/</a></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4750199135/b5ce59bcc44065ba9681bc900ab57ce3/1_3_10.webp" />
         <pubDate>2025-11-16 01:51:02 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3684349768</guid>
      </item>
      <item>
         <title>ณัฐกิตติ์</title>
         <author></author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3691631825</link>
         <description><![CDATA[<p>ASUS ได้ออกอัปเดตเพื่อแก้ไขช่องโหว่ระดับ Critical ที่หมายเลข CVE-2025-59367 (CVSS 9.3) ซึ่งเป็นช่องโหว่แบบ Authentication Bypass ที่ทำให้ผู้โจมตีจากระยะไกลสามารถเข้าถึงเราเตอร์ที่ยังไม่ได้อัปเดตได้โดยไม่ต้องผ่านการยืนยันตัวตน โดยช่องโหว่นี้ส่งผลกระทบต่อเราเตอร์ DSL-AC51, DSL-N16 และ DSL-AC750 ซึ่งทาง ASUS ได้ปล่อยเฟิร์มแวร์เวอร์ชัน 1.1.2.3_1010 เพื่อแก้ไขช่องโหว่ดังกล่าว พร้อมแนะนำให้ผู้ใช้ดำเนินการอัปเดตทันทีเพื่อความปลอดภัยของอุปกรณ์ &nbsp;&nbsp;&nbsp;</p><p><br></p><p>ASUS แนะนำให้ผู้ใช้เราเตอร์รุ่นที่หมดอายุการสนับสนุน (EOL) ตั้งรหัสผ่านที่แข็งแรงและไม่ซ้ำกันสำหรับทั้ง Wi-Fi และระบบบริหารจัดการเราเตอร์ รวมถึงปิดบริการที่เปิดสู่ภายนอกทั้งหมด (เช่น WAN Access, Port Forwarding, DDNS, VPN Server, DMZ, Port Triggering, FTP) เพื่อลดความเสี่ยงจากการถูกโจมตี นอกจากนี้ ผู้ใช้ควรตรวจสอบและอัปเดตเฟิร์มแวร์อย่างสม่ำเสมอ เนื่องจากอุปกรณ์เน็ตเวิร์ก เช่น เราเตอร์ ASUS มักตกเป็นเป้าหมายของบ็อตเน็ต โดยก่อนหน้านี้ในเดือนพฤษภาคม 2025 นักวิจัยจาก GreyNoise ได้รายงานการแพร่ระบาดของบ็อตเน็ต AyySSHush ที่เจาะระบบเราเตอร์ ASUS มากกว่า 9,000 เครื่องและติดตั้ง SSH Backdoor ทำให้การอัปเดตเฟิร์มแวร์และปิดบริการที่ไม่จำเป็นเป็นมาตรการสำคัญเพื่อป้องกันการบุกรุกในลักษณะนี้</p><p><br></p><p><br></p><ul><li><p>ข้อมูลจาก National Vulnerability Database (NVD) – รายละเอียด CVE-2025-59367: <a rel="noopener noreferrer nofollow" href="https://nvd.nist.gov/vuln/detail/CVE-2025-59367">https://nvd.nist.gov/vuln/detail/CVE-2025-59367</a></p></li></ul><p><br></p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4777655488/470feea8c07cef07be954f17f1664f71/IMG_1922.webp" />
         <pubDate>2025-11-20 08:12:57 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3691631825</guid>
      </item>
      <item>
         <title>วัทธิกร บุญเสริม สทท.2/1 019                                             การรั่วไหลของข้อมูลลูกค้า TrueMove H เมื่อปี 2561 (2018)</title>
         <author>s67319010019</author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3693085232</link>
         <description><![CDATA[<p>งานนี้เรียกว่า งานเข้าของจริง เมื่อ นักวิจัยด้านความมั่นคง&nbsp;Niall Merrigan ได้ออกมาเผยว่า หลังจากที่ได้ตรวจสอบหาช่องโหว่ ด้วยการสร้าง bucket สำหรับสตอเรจใน Amazon S3 และทดลองสแกน แล้วพบ bucket ที่มีโฟลเดอร์ชื่อว่า truemoveh/idcard อยู่ภายใน&nbsp;</p><p>ซึ่งเมื่อทดสอบเปิดไฟล์ขึ้นมา จึงเห็นว่าเป็นไฟล์ภาพบัตรประชาชน และพาสปอร์ต&nbsp;ผู้ใช้บริการ โดยไฟล์ตัวอย่างขีดคร่อมไว้ว่า <strong>“ใช้เพื่อลงทะเบียนเลขหมายใหม่กับทรูมูฟเอชเท่านั้น”&nbsp;&nbsp;</strong>ซึ่งข้อมูลที่หลุดออกมามีทั้งไฟล์ภาพแบบ Jpg และ PDF&nbsp;</p><p><br></p><p>ปริมาณข้อมูลที่อยู่บนเซิร์ฟเวอร์ดังกล่าวมีประมาณ 46,000 ไฟล์ (ประมาณ 32GB) อย่างไรก็ตาม ยังไม่ยืนยันจำนวนผู้ได้รับผลกระทบ) นักวิจัยเผยว่าได้ติดต่อประสานไปยัง True Move H เมื่อต้นเดือนมีนาคม 2561 และปัญหานี้ได้รับการแก้ไขแล้วเมื่อวันที่ 12 เมษายน 2561</p><p><br></p><p>ปัญหาข้อมูลรั่วไหลในลักษณะนี้เคยเกิดขึ้นมาแล้วหลายครั้ง หน่วยงานหรือนักพัฒนาที่นำข้อมูลสำคัญ (โดยเฉพาะข้อมูลส่วนบุคคล) ฝากไว้บน Amazon S3 bucket ควรรักษาความมั่นคงปลอดภัยของข้อมูลโดยอาจเข้ารหัสลับข้อมูล จำกัดการเข้าถึงจากบุคคลภายนอก</p><p><br></p><p>แหล่งที่มา :</p><p><a rel="noopener noreferrer nofollow" href="https://www.theeleader.com/news-enterprise/express-true-move-h-made-a-strong-customer-information-out-to-the-public-more-than-4-billion-files/">https://www.theeleader.com/news-enterprise/express-true-move-h-made-a-strong-customer-information-out-to-the-public-more-than-4-billion-files/</a></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4783717717/340d2a59ac9039adaa542b7ec8031be8/Truemove_696x404.jpg" />
         <pubDate>2025-11-21 04:19:49 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3693085232</guid>
      </item>
      <item>
         <title>พนักงานซานตันเดร์และลูกค้า &#39;30 ล้านคน&#39; ถูกแฮ็ก</title>
         <author></author>
         <link>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3695105909</link>
         <description><![CDATA[<p>แฮกเกอร์กำลังพยายามขายสิ่งที่พวกเขาอ้างว่าเป็นข้อมูลลับที่เป็นของพนักงานและลูกค้าของธนาคารซานตันเดร์หลายล้านคน</p><p>พวกเขาเป็นสมาชิกแก๊งเดียวกับที่<a rel="noopener noreferrer nofollow" class="sc-f9178328-0 iCaRzc" href="https://www.bbc.co.uk/news/articles/c899pz84d8zo"><strong>อ้างว่าแฮ็ก Ticketmaster</strong></a>เมื่อ สัปดาห์นี้</p><p>ธนาคารซึ่งมีพนักงาน 200,000 คนทั่วโลก รวมถึงประมาณ 20,000 คนในสหราชอาณาจักร ได้ยืนยันว่าข้อมูลถูกขโมยไป</p><p>ธนาคารซานตันเดร์ได้ออกมาขอโทษสำหรับสิ่งที่ธนาคารกล่าวว่าเป็น "ความกังวลที่จะเกิดขึ้นอย่างเข้าใจได้" และเสริมว่าธนาคารกำลัง "ติดต่อลูกค้าและพนักงานที่ได้รับผลกระทบโดยตรงอย่างจริงจัง" ธนาคารแจ้งกับบีบีซีว่า "ข้อมูลลูกค้าในสหราชอาณาจักรไม่ได้รับผลกระทบหรือสูญหายจากการแฮ็กครั้งนี้"</p><p>“หลังการสอบสวน เราได้ยืนยันแล้วว่าข้อมูลบางส่วนที่เกี่ยวข้องกับลูกค้าของ Santander ประเทศชิลี สเปน และอุรุกวัย รวมไปถึงพนักงาน Santander ทั้งในปัจจุบันและอดีตบางส่วนของกลุ่มนี้ถูกเข้าถึง” บริษัทระบุใน แถลงการณ์ที่โพสต์เมื่อต้น เดือน<a rel="noopener noreferrer nofollow" class="sc-f9178328-0 iCaRzc" href="https://www.santander.com/en/stories/statement"><strong>นี้</strong></a></p><p>"ไม่มีข้อมูลการทำธุรกรรมหรือข้อมูลรับรองใดๆ ที่จะอนุญาตให้ทำธุรกรรมบนบัญชีได้อยู่ในฐานข้อมูล รวมถึงรายละเอียดการธนาคารออนไลน์และรหัสผ่าน"</p><p>บริษัทระบุว่าระบบธนาคารไม่ได้รับผลกระทบ ดังนั้นลูกค้าจึงสามารถ "ทำธุรกรรมได้อย่างปลอดภัย" ต่อไป </p><p>แหล่งที่มา <a rel="noopener noreferrer nofollow" href="https://www.bbc.com/news/articles/c6ppv06e3n8o">https://www.bbc.com/news/articles/c6ppv06e3n8o</a></p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4794154288/eaa686513a3583e1014aad15c7129dd6/8416dfe0_1f49_11ef_a13a_0b8c563da930_jpg__1_.webp" />
         <pubDate>2025-11-23 16:50:50 UTC</pubDate>
         <guid>https://padlet.com/sararatwa/oxj5bi5d6k7s6z9w/wish/3695105909</guid>
      </item>
   </channel>
</rss>
