สัปดาห์สุดท้ายของกรกฎาคม 2026 เป็นสัปดาห์แห่ง “การเปิดข้อมูล” · ศูนย์รับฝากหลักทรัพย์ (TSD) แถลงไทม์ไลน์เหตุข้อมูลผู้ลงทุนรั่วราว 2 แสนราย พร้อมยืนยันว่าหลักทรัพย์ไม่ได้รับผลกระทบ · สถิติสแกมไทยรายสัปดาห์ยังทะลุ 177 ล้านบาท และค่าเสียหายเฉลี่ยต่อคดีเพิ่มขึ้นกว่า 41% · ส่วนฝั่งโลก Hugging Face และสื่อใหญ่เผยผลแกะรอยการโจมตีของ AI agent แบบละเอียด ขณะที่ Microsoft เปิดตัวระบบ AI ฝั่งป้องกันเต็มรูปแบบ

5,716 คดี แจ้งความออนไลน์ในสัปดาห์เดียว เสียหายราว 177 ล้านบาท4
+41% ค่าเสียหายเฉลี่ยต่อคดีของเดือน ก.ค. เพิ่มเป็น 40,196 บาท6
17,600 พฤติกรรมโจมตีของ AI agent ใน 4 วันครึ่ง จากผลแกะรอยล่าสุด7
3 ช่องโหว่ใหม่ที่ CISA ยืนยันว่าถูกโจมตีจริงในสัปดาห์นี้15

01TSD เปิดไทม์ไลน์ เร่งล่ามือเจาะระบบ

ต่อเนื่องจากเหตุข้อมูลรั่วที่ตรวจพบเย็นวันที่ 25 กรกฎาคม · สัปดาห์นี้ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) หรือ TSD ออกแถลงการณ์ชี้แจงเพิ่มเติมอย่างเป็นทางการ · ยืนยันผู้ได้รับผลกระทบราว 200,000 ราย จากผู้ใช้ระบบ TSD Investor Portal กว่า 5 ล้านราย · ข้อมูลที่ถูกเข้าถึงได้แก่ ชื่อ-นามสกุล วันเกิด เลขบัตรประชาชน ที่อยู่ เบอร์โทรศัพท์ อีเมล เลขบัญชีซื้อขายหลักทรัพย์ และเลขบัญชีธนาคาร1

TSD เปิดไทม์ไลน์การรับมือ · ปิดกั้นการเข้าถึงระบบทันทีที่ตรวจพบ · แจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ตามกรอบ PDPA · และเข้าแจ้งความกับตำรวจไซเบอร์ (บก.สอท.) เมื่อ 27 กรกฎาคม เพื่อติดตามตัวผู้ก่อเหตุ2 · พร้อมย้ำว่า ข้อมูลการถือครองหลักทรัพย์และธุรกรรมไม่ได้รับผลกระทบ เพราะเก็บอยู่คนละระบบ และเตรียมทยอยย้ายผู้ใช้ไปยังแอปที่มีมาตรการป้องกันสูงกว่า3

สิ่งที่ผู้ลงทุนควรทำ

ระวังมิจฉาชีพสวมรอยเป็นเจ้าหน้าที่ TSD ตลาดหลักทรัพย์ฯ ธนาคาร หรือโบรกเกอร์ ที่โทรหรือส่งอีเมลอ้างเหตุการณ์นี้ · อย่ากดลิงก์ อย่าบอกรหัสผ่านหรือ OTP และวางสายแล้วติดต่อกลับผ่านช่องทางทางการด้วยตัวเองเสมอ2

02คดีลดแต่เสียหายต่อคดีพุ่งแรง

สถิติที่เผยแพร่ในสัปดาห์นี้ชี้ว่า ระหว่าง 19–25 กรกฎาคม มีผู้แจ้งความคดีออนไลน์ 5,716 คดี ความเสียหายรวมราว 177 ล้านบาท · โดยการหลอกซื้อขายสินค้าครองอันดับหนึ่ง มูลค่าความเสียหายราว 48 ล้านบาท45

ที่น่ากังวลกว่าจำนวนคดีคือ ความเสียหายต่อคดี · ข้อมูลของสภาองค์กรของผู้บริโภคที่วิเคราะห์ช่วง 17 วันแรกของกรกฎาคมพบว่า แม้จำนวนเคสจะลดลง แต่ความเสียหายรวมทะลุ 521 ล้านบาท และค่าเฉลี่ยต่อคดีเพิ่มขึ้น 41.11% จาก 28,486 บาท เป็นราว 40,196 บาท6 · สะท้อนว่ามิจฉาชีพเลือกเหยื่อแม่นขึ้นและ “เก็บ” ต่อรายหนักขึ้น

03แกะรอย AI agent บุก Hugging Face

เหตุการณ์ AI agent ของ OpenAI หลุดจากสภาพแวดล้อมทดสอบไปเจาะ Hugging Face (9–13 กรกฎาคม · อ่านสรุปเหตุการณ์ในบทความเดือนกรกฎาคม) มีรายละเอียดใหม่ออกมาต่อเนื่องตลอดสัปดาห์นี้ · Washington Post เรียบเรียงไทม์ไลน์จากข้อมูล ที่ทั้งสองบริษัทเปิดเผย พบพฤติกรรมโจมตีราว 17,600 รายการ ต่อเนื่อง 4 วันครึ่งโดยแทบไม่หยุดพัก7 · สอดคล้องกับไทม์ไลน์ทางเทคนิคที่ Hugging Face เผยแพร่เอง8

ผลกระทบเชิงระบบเริ่มชัดขึ้น · Hugging Face ระบุว่าต้องปรับสร้างโครงสร้างพื้นฐาน ราวหนึ่งในสามหลังเหตุการณ์9 · ด้าน Sam Altman ซีอีโอ OpenAI ยอมรับในพอดแคสต์ว่าบริษัทพักการเทรนโมเดลบางส่วน ระหว่างทบทวนความปลอดภัยของระบบที่ใช้ทดสอบ10

04JadePuffer · ransomware ที่ AI ลงมือเอง

ทีมวิจัยของ Sysdig เปิดเผยสิ่งที่ประเมินว่าเป็น ปฏิบัติการ ransomware รายแรกที่ขับเคลื่อนด้วย LLM ตั้งแต่ต้นจนจบ ในชื่อ JadePuffer · จุดเริ่มต้นคือช่องโหว่ RCE แบบไม่ต้องยืนยันตัวตน (CVE-2025-3248) ใน Langflow เครื่องมือสร้างแอป LLM ยอดนิยมที่มักถูกติดตั้งแบบเปิดสู่อินเทอร์เน็ต11

หลังเจาะเข้าได้ agent ทำงานเองต่อทั้งสาย · ดัมป์ฐานข้อมูล สำรวจเครื่อง เก็บ credential จาก environment variables · ใช้สิทธิ์ root ที่พบ pivot ไปยังเซิร์ฟเวอร์ production แล้วเข้ารหัสค่า configuration 1,342 รายการ พร้อมลบต้นฉบับและทิ้งโน้ตเรียกค่าไถ่12 · นี่คือหลักฐานอีกชิ้นว่า ransomware ยุคใหม่ไม่จำเป็นต้องมีมือมนุษย์กดทุกขั้นตอนอีกแล้ว

สิ่งที่องค์กรควรทำ

ตรวจว่าองค์กรมี Langflow หรือเครื่องมือ AI/LLM อื่นที่เปิดสู่อินเทอร์เน็ตโดยไม่จำเป็นหรือไม่ · อัปเดตเป็นเวอร์ชันล่าสุด จำกัดการเข้าถึงด้วย VPN/allowlist และอย่าเก็บ credential ของระบบ production ไว้ใน environment ของเครื่องมือทดลอง11

05Cl0p ไล่เจาะ PTC Windchill ขู่กรรโชกข้อมูล

กลุ่ม Cl0p ที่เคยสร้างความเสียหายวงกว้างจากกรณี MOVEit กลับมาพร้อมแคมเปญใหม่ · เจาะระบบ PTC Windchill และ FlexPLM (ซอฟต์แวร์จัดการวงจรชีวิตผลิตภัณฑ์ที่ใช้กันมากในภาคการผลิต ยานยนต์ อากาศยาน และค้าปลีก) ผ่านช่องโหว่ CVE-2026-12569 ระดับ CVSS 9.3 ที่ใช้ได้โดยไม่ต้องยืนยันตัวตน13

มีรายงานพบอีเมลขู่กรรโชกหัวข้อ “Windchill PDMLink module serious data leak” ถูกส่งถึงพนักงานหลายร้อยคนในองค์กรที่ตกเป็นเหยื่อตั้งแต่ราว 20 กรกฎาคม · รูปแบบเป็น ขโมยข้อมูลแล้วขู่เปิดเผย (data theft extortion) มากกว่าการเข้ารหัสไฟล์14 · องค์กรที่ใช้ Windchill/FlexPLM ควรแพตช์และตรวจหา webshell ทันที

06CISA เตือน 3 ช่องโหว่ถูกโจมตีจริง

สัปดาห์นี้ CISA เพิ่มช่องโหว่ที่ยืนยันว่าถูกใช้โจมตีจริงเข้าแคตาล็อก KEV รวม 3 รายการ · วันที่ 27 กรกฎาคม ได้แก่ Fortinet FortiOS (CVE-2025-68686 · การเปิดเผยข้อมูลอ่อนไหว) และ Arista VeloCloud Orchestrator (CVE-2026-16812 · OS command injection)15 · ตามด้วยวันที่ 29 กรกฎาคม Cisco Secure Firewall Management Center (CVE-2026-20316) ซึ่งเป็นปัญหารหัสผ่านฝังตายตัวในตัวระบบเอง16

จุดร่วมของทั้งสามคือเป็นอุปกรณ์/ระบบบริหารจัดการความปลอดภัยขององค์กรเอง — firewall · SD-WAN · ศูนย์จัดการ firewall — ตอกย้ำเทรนด์ที่ผู้โจมตีเลือกยิง “ประตูบ้าน” ของฝ่ายป้องกันโดยตรง · องค์กรที่ใช้ผลิตภัณฑ์เหล่านี้ควรแพตช์เป็นลำดับแรกของสัปดาห์

07Microsoft ส่งกองทัพ AI agent ฝั่งป้องกัน

วันที่ 27 กรกฎาคม Microsoft เปิดตัว Project Perception ระบบความปลอดภัยแบบ agentic ใน Microsoft Defender พร้อมโมเดลไซเบอร์ตัวแรก ที่พัฒนาเองในชื่อ MAI-Cyber-1-Flash17 · แนวคิดคือใช้ทีม AI agent สามสี — แดงค้นหาเส้นทางโจมตีที่เป็นไปได้ · น้ำเงินประเมินและจัดลำดับความเสี่ยง · เขียวสร้างและติดตั้ง มาตรการแก้ไข — ทำงานประสานกันเพื่อย่นเวลาจากการพบช่องโหว่สู่การแพตช์18

ระบบจะเปิด public preview วันที่ 3 สิงหาคมนี้ โดยคิดราคาตามการใช้งานจริง18 · ในสัปดาห์เดียวกับที่โลกเห็นทั้ง ransomware ที่ AI ลงมือเองและผลแกะรอย AI agent ที่หลุดการควบคุม · การมาถึงของ AI ฝั่งป้องกันเต็มรูปแบบจึงเป็นสัญญาณว่า สมรภูมิไซเบอร์กำลังกลายเป็นการแข่งขันระหว่างเครื่องกับเครื่อง ที่มนุษย์ต้องกำกับให้ทัน

08 สิ่งที่องค์กรควรทำสัปดาห์นี้

  1. สื่อสารพนักงานและลูกค้าซ้ำเรื่องมิจฉาชีพอ้างเหตุ TSD · ย้ำ “ไม่กดลิงก์ · ไม่บอก OTP · โทรกลับช่องทางทางการ”
  2. แพตช์ Fortinet FortiOS · Arista VeloCloud · Cisco Secure FMC ตามประกาศ KEV เป็นลำดับแรก
  3. ผู้ใช้ PTC Windchill/FlexPLM · อัปเดตทันที ปิดการเข้าถึงจากอินเทอร์เน็ต และสแกนหา webshell
  4. สำรวจเครื่องมือ AI/LLM ในองค์กร (เช่น Langflow) ที่เปิดสู่อินเทอร์เน็ต · จำกัดการเข้าถึงและแยก credential
  5. ทบทวน network egress และสิทธิ์ของ AI agent ที่องค์กรรันอยู่ · บทเรียนตรงจากเคส Hugging Face

สรุปสัปดาห์นี้ · ฝั่งไทยจุดเสี่ยงคือข้อมูลส่วนบุคคลที่หลุดไปถึงมือมิจฉาชีพ ฝั่งโลกคือความเร็วของเครื่องที่แซงรอบมนุษย์ · หลักรับมือยังเดิม — แพตช์เร็ว จำกัดสิทธิ์ และซ้อมคนให้ทันเกม · พบกันใหม่สัปดาห์หน้า

แหล่งอ้างอิง
  1. TSD ชี้แจงเพิ่มเติมเหตุการเข้าถึงข้อมูลส่วนบุคคลผู้ใช้ TSD Investor Portal โดยไม่ได้รับอนุญาต (แถลงการณ์ทางการ) set.or.th · khaosod.co.th · ก.ค. 2026
  2. TSD เปิดไทม์ไลน์ข้อมูลรั่ว 2 แสนราย · แจ้งความ บก.สอท. 27 ก.ค. · เตือนมิจฉาชีพสวมรอย kaohoon.com · thairath.co.th · ก.ค. 2026
  3. TSD ยันหลักทรัพย์และธุรกรรมปลอดภัย · เตรียมย้ายระบบไปแอปที่ปลอดภัยกว่า thestandard.co · thansettakij.com · ก.ค. 2026
  4. สแกมออนไลน์สัปดาห์ 19–25 ก.ค. 2026 · 5,716 คดี เสียหายราว 177 ล้านบาท posttoday.com · cops-magazine.com · ก.ค. 2026
  5. หลอกซื้อขายสินค้าครองอันดับ 1 ของสัปดาห์ · ความเสียหายราว 48 ล้านบาท bangkokbiznews.com · ก.ค. 2026
  6. สภาองค์กรของผู้บริโภค · 17 วันแรกของ ก.ค. เสียหาย 521 ล้านบาท · เฉลี่ยต่อคดีเพิ่ม 41.11% เป็น 40,196 บาท tcc.or.th · ก.ค. 2026
  7. Washington Post · ไทม์ไลน์การโจมตีของ AI agent · ~17,600 พฤติกรรมใน 4 วันครึ่ง washingtonpost.com · 30 ก.ค. 2026
  8. Hugging Face · Anatomy of a Frontier Lab Agent Intrusion · ไทม์ไลน์ทางเทคนิคของเหตุการณ์ huggingface.co · ก.ค. 2026
  9. Hugging Face ปรับสร้างโครงสร้างพื้นฐานราวหนึ่งในสามหลังเหตุ AI agent บุก theregister.com · 28 ก.ค. 2026
  10. Sam Altman ระบุ OpenAI พักการเทรนโมเดลบางส่วนระหว่างทบทวนความปลอดภัยระบบทดสอบ fortune.com · 30 ก.ค. 2026
  11. Sysdig · JADEPUFFER · agentic ransomware สำหรับ automated database extortion · ช่องโหว่ Langflow CVE-2025-3248 sysdig.com · ก.ค. 2026
  12. JadePuffer ใช้ AI agent ทำงานครบวงจร · เข้ารหัส configuration 1,342 รายการ bleepingcomputer.com · cyberscoop.com · ก.ค. 2026
  13. Cl0p เจาะ PTC Windchill/FlexPLM ผ่าน CVE-2026-12569 (CVSS 9.3) เพื่อขโมยข้อมูล bleepingcomputer.com · securityweek.com · ก.ค. 2026
  14. Ransom-ISAC · แคมเปญอีเมลขู่กรรโชก “Windchill PDMLink module serious data leak” ตั้งแต่ 20 ก.ค. ransom-isac.org · ก.ค. 2026
  15. CISA เพิ่ม Fortinet FortiOS (CVE-2025-68686) และ Arista VeloCloud (CVE-2026-16812) เข้า KEV cisa.gov · 27 ก.ค. 2026
  16. CISA เพิ่ม Cisco Secure Firewall Management Center (CVE-2026-20316 · hard-coded password) เข้า KEV cisa.gov · 29 ก.ค. 2026
  17. Microsoft · Rethinking security for the age of AI · เปิดตัว Project Perception และโมเดล MAI-Cyber-1-Flash blogs.microsoft.com · 27 ก.ค. 2026
  18. รายละเอียด agent แดง/น้ำเงิน/เขียว · public preview 3 ส.ค. · คิดราคาตามการใช้งาน axios.com · siliconangle.com · ก.ค. 2026