การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

Data Breach

Trezor เตือนภัยแคมเปญฟิชชิ่ง หลังผู้ให้บริการระบบอีเมลภายนอกถูกละเมิดความปลอดภัย

FORTSECURE GLOBAL· 2026-09-11🛰 ThaiCERT Cyber Threat News (สกมช)
#Data Breach#Phishing#Cryptocurrency#Supply Chain Risk

Trezor ผู้ผลิตฮาร์ดแวร์วอลเล็ตชื่อดังออกโรงแจ้งเตือนผู้ใช้งาน หลังตรวจพบผู้ให้บริการอีเมลภายนอกถูกแฮก จนคนร้ายนำระบบไปใช้ส่งอีเมลฟิชชิ่งหลอกลวงลูกค้า

การโจมตีผ่านห่วงโซ่อุปทาน (Third-Party Breach)\n\nTrezor ผู้ผลิตอุปกรณ์จัดเก็บสินทรัพย์ดิจิทัล (Hardware Wallet) ชั้นนำ ได้ออกประกาศแจ้งเตือนด่วนไปยังกลุ่มลูกค้า หลังพบว่าระบบของผู้ให้บริการส่งอีเมลภายนอก (Third-Party Email Provider) ที่บริษัทใช้งานอยู่ ถูกผู้ไม่หวังดีเจาะระบบและเข้าควบคุมโดยมิชอบ ส่งผลให้ผู้โจมตีสามารถอาศัยช่องทางส่งอีเมลที่เป็นทางการของระบบดังกล่าว กระจายอีเมลฟิชชิ่งไปยังฐานข้อมูลลูกค้า\n\nในแคมเปญนี้ ผู้โจมตีได้ตั้งหัวข้ออีเมลลวงเพื่อสร้างความตื่นตระหนก เช่น 'Critical Security Alert' พร้อมอ้างว่ามีการตรวจพบช่องโหว่ความปลอดภัยร้ายแรงในอุปกรณ์ เพื่อหลอกล่อให้เหยื่อคลิกลิงก์ปลอมและยินยอมกรอกข้อมูลสำคัญ เช่น Recovery Seed หรือข้อมูลส่วนบุคคล ซึ่งอาจส่งผลให้สูญเสียสินทรัพย์คริปโทเคอร์เรนซีทั้งหมด\n\n## ข้อควรระวังและแนวทางปฏิบัติ\n\nFORTSECURE GLOBAL แนะนำแนวทางความปลอดภัยดังนี้:\n\n1. ห้ามเปิดเผย Recovery Seed: จำไว้เสมอว่าผู้ให้บริการกระเป๋าเงินดิจิทัลที่น่าเชื่อถือจะไม่มีวันขอให้ผู้ใช้งานกรอกคำกู้คืน 12 หรือ 24 คำ (Seed Phrase) ผ่านทางอีเมลหรือเว็บไซต์ไม่ว่ากรณีใดๆ\n2. ตรวจสอบที่มาของลิงก์: ไม่คลิกลิงก์ที่แนบมากับอีเมลแจ้งเตือนความปลอดภัยโดยตรง ให้เข้าสู่เว็บไซต์ทางการผ่านการพิมพ์ URL ด้วยตนเอง\n3. ประเมินความเสี่ยง Third-Party: องค์กรธุรกิจต้องหมั่นประเมินมาตรการรักษาความมั่นคงปลอดภัยของคู่ค้าภายนอก (Third-Party Risk Assessment) เพื่อลดผลกระทบจากภัยคุกคามประเภท Supply Chain Attack


แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Fri, 11 Sep 2026 08:01:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)

เผยแพร่ครั้งแรก: Fri, 11 Sep 2026 08:01:00 +0000

บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/11/trezor-warns-customers-of-phishing-after-external-email-provider-breach/

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog