Data Breach
FBI เร่งสอบสวนเหตุการณ์กลุ่มแฮกเกอร์ ShinyHunters โจมตีพอร์ทัลรับสมัครงาน
FBI กำลังสืบสวนเหตุการณ์หลังกลุ่มแฮกเกอร์ ShinyHunters อ้างสิทธิ์การเข้าถึงระบบรับสมัครงานและขโมยข้อมูลพนักงาน
การโจมตีเว็บไซต์ภาครัฐโดยกลุ่ม ShinyHunters
กลุ่มแฮกเกอร์ชื่อดัง ShinyHunters ได้ประกาศความสำเร็จในการเจาะระบบเว็บไซต์รับสมัครงานของสำนักงานสืบสวนกลางสหรัฐฯ (FBI) โดยมีการเปลี่ยนหน้าเว็บไซต์ (Defacement) และพยายามเข้าถึงฐานข้อมูลส่วนบุคคลของพนักงาน ซึ่งในขณะนี้เว็บไซต์พอร์ทัลดังกล่าวถูกปิดใช้งานชั่วคราวเพื่อดำเนินการตรวจสอบความปลอดภัย เหตุการณ์นี้แสดงให้เห็นว่าแม้แต่หน่วยงานด้านความมั่นคงระดับสูงก็ยังตกเป็นเป้าหมายของการโจมตีทางไซเบอร์ที่มุ่งเน้นการขโมยข้อมูลสำคัญ
ข้อเสนอแนะเชิงปฏิบัติ
เหตุการณ์นี้เป็นบทเรียนสำคัญสำหรับองค์กรดังนี้: 1. การทำ Hardening ของเว็บไซต์และพอร์ทัลที่เปิดให้สาธารณะเข้าถึงต้องทำอย่างเข้มงวด 2. ใช้การยืนยันตัวตนแบบหลายชั้น (Multi-Factor Authentication - MFA) สำหรับพนักงานทุกคนที่เข้าถึงระบบบริหารจัดการภายใน 3. ดำเนินการทำ Penetration Testing บนเว็บไซต์อย่างสม่ำเสมอเพื่อหาช่องโหว่ก่อนที่ผู้โจมตีจะพบเห็น
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Thu, 24 Sep 2026 08:00:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Thu, 24 Sep 2026 08:00:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/24/fbi-investigates-after-shinyhunters-claims-attack-on-recruitment-website-and-access-to-staff-data/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
