ณ วันที่ 16 มิถุนายน 2026 ข้อกล่าวหานี้ยังไม่ได้รับการยืนยัน เส้นตายค่าไถ่ 2 ล้านดอลลาร์ได้ผ่านพ้นไปเมื่อ 15 มิถุนายน โดยไม่มีการรั่วไหลของข้อมูลต่อสาธารณะ และทั้งนินเทนโดและ TINYpulse ยังไม่มีแถลงการณ์อย่างเป็นทางการ SHADOWBYT3$ เป็นกลุ่ม Extortion as a Service (EaaS) รายย่อยที่เพิ่งปรากฏตัวในเดือนตุลาคม 2025 โดยมี...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What is the status and significance of the cyber extortion claim made by the hacker group SHADOWBYT3 against Nintendo on June 13, 2026, invo. Article summary: The claim is plausible but **completely unproven**. The most likely explanation at this stage is either a real but limited data theft that Nintendo is handling quietly, or an opportunistic fabrication by a small extortio. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Ransomware Group shadowbyt3$ Hits: TinyPulse Nintendo (Nintendo.com) nintendo\_file\_tree.txt. hookphish post ransomware group shadowbyt hits tinypulse nintendo nintendo com nint" source context "Ransomware Group shadowbyt3$ Hits: TinyPulse Nintendo (Nintendo.com) nintendo_file_tree.txt" Reference image 2: visu
ในวันที่ 12-13 มิถุนายน 2026 กลุ่มคุกคามทางไซเบอร์ที่ไม่ค่อยเป็นที่รู้จักในนาม SHADOWBYT3$ ได้สร้างความฮือฮาด้วยการโพสต์ข้อความบนฟอรัมอาชญากรรมไซเบอร์ว่า พวกเขาได้เจาะเข้าสู่ระบบของนินเทนโดและขโมยข้อมูลพนักงานที่ละเอียดอ่อนขนาด 859 MB ไปได้ กลุ่มดังกล่าวตั้งเส้นตาย 48 ชั่วโมงและเรียกร้องค่าไถ่ 2 ล้านดอลลาร์สหรัฐ โดยขู่ว่าจะเผยแพร่ข้อมูลทั้งหมดหากไม่ได้รับเงินภายในวันที่ 15 มิถุนายน
เส้นตายได้ผ่านพ้นไปแล้ว ไม่มีข้อมูลใดๆ รั่วไหลออกมา ไม่มีการจ่ายค่าไถ่ และเกือบหนึ่งสัปดาห์ต่อมา คำกล่าวอ้างนี้ก็ยังคงเป็นเพียงคำกล่าวอ้างที่ไร้การยืนยันเช่นเดิม เรื่องนี้ไม่ใช่ข่าวการรั่วไหลของข้อมูลครั้งใหญ่ที่ร้ายแรงแบบที่เราเคยเห็นกัน
การโจมตีที่ถูกกล่าวหานี้ไม่ได้แตะต้องเซิร์ฟเวอร์พัฒนาเกม, ร้านค้าออนไลน์ eShop หรือข้อมูลบัญชีของลูกค้านินเทนโดเลยแม้แต่น้อย มันกลับมุ่งเป้าไปที่ TinyPulse แพลตฟอร์มจากบุคคลที่สาม (Third-party) ที่ฝั่งทรัพยากรบุคคล (HR) ใช้สำหรับทำแบบสอบถามและรวบรวมความคิดเห็นของพนักงาน ความแตกต่างนี้คือหัวใจสำคัญในการทำความเข้าใจความเสี่ยงที่แท้จริง
กลุ่มแฮกเกอร์อ้างว่าได้ข้อมูลรับรอง (credential) ของระบบ TinyPulse (ปัจจุบันเป็นของ WebMD Health Services) และดึงข้อมูลประมาณ 859 MB ที่เชื่อมโยงกับพนักงานนินเทนโดออกมา เพื่อพิสูจน์ว่ามีของจริง พวกเขาได้โพสต์ตัวอย่างข้อมูลไว้บนโฟลเดอร์ Mega.nz แต่จนถึงขณะนี้ก็ยังไม่มีนักวิจัยอิสระคนไหนออกมายืนยันความถูกต้องของข้อมูลนั้น
ชุดข้อมูลที่ถูกกล่าวหาว่าขโมยไป ซึ่งกินระยะเวลาตั้งแต่ปี 2016 ถึง 2026 นั้น ถูกรายงานว่ารวมถึงข้อมูลส่วนตัวและการเงินที่น่าเป็นห่วง ดังนี้:
การมีอยู่ของแบบฟอร์มภาษีและใบแจ้งยอดธนาคารนั้นน่าเป็นห่วงอย่างยิ่ง หากเป็นของจริง ข้อมูลเหล่านี้อาจนำไปสู่การโจรกรรมข้อมูลส่วนบุคคล (Identity Theft) และการฉ้อโกงทางการเงินต่อพนักงานปัจจุบันและอดีตพนักงานของนินเทนโด หลายคนที่ส่งคำติชมอย่างตรงไปตรงมาผ่าน TinyPulse โดยคาดหวังว่าจะได้รับความลับอย่างเต็มที่
หนึ่งในรายละเอียดที่สำคัญที่สุดคือวิธีการที่อ้างว่าใช้ในการเจาะระบบ SHADOWBYT3$ ไม่ได้อ้างว่าได้เจาะเข้าเครือข่ายภายในของนินเทนโด พวกเขาบอกว่าได้เจาะระบบของ TinyPulse โดยตรง ทางกลุ่มถึงกับชี้แจงเจตนาบนฟอรัมหนึ่งว่า "เป้าหมายของเราไม่ใช่การเจาะนินเทนโดโดยตรง แต่เพื่อขโมยข้อมูลส่วนบุคคล, แผนการดำเนินงาน, แชทส่วนตัวทั้งหมดของพนักงาน"
นักวิเคราะห์ความปลอดภัยไซเบอร์ต่างลงความเห็นตรงกันว่านี่คือ "การบุกรุกผ่านบุคคลที่สาม" (Third-party Compromise) ไม่ใช่การโจมตีโดยตรงต่อโครงสร้างพื้นฐานของนินเทนโด แพลตฟอร์มข่าวกรองภัยคุกคาม Hackmanac ได้ออกประกาศเตือนภัย โดยประเมินคะแนน ESIX ซึ่งเปรียบเสมือนระดับความรุนแรงของภัย ไว้ที่ 5.60 จัดอยู่ในหมวด "ผลกระทบที่อาจเกิดขึ้นระดับปานกลาง" ซึ่งน่าจับตามองแต่ก็ห่างไกลจากความรุนแรงระดับหายนะหากโดนเจาะเครือข่ายหลักโดยตรง
การแยกส่วนนี้สำคัญมาก เหตุการณ์นี้ไม่เหมือนกับ "นินเทนโด กิกะลีก" (Nintendo Gigaleak) ฉาวโฉ่เมื่อปี 2020 ที่เปิดเผยซอร์สโค้ด, ต้นแบบคอนโซล และเครื่องมือพัฒนาภายใน เพราะครั้งนี้ไม่มีโค้ดเกมและไม่มีระบบที่เกี่ยวข้องกับลูกค้าเข้ามาเกี่ยวข้องแต่อย่างใด เหล่าเกมเมอร์จึงไม่มีเหตุผลใดต้องกังวลเกี่ยวกับบัญชี, วิธีการชำระเงิน, หรือข้อมูลการเล่นเกมส่วนตัวของตนเอง
กลุ่มรีดไถที่อยู่เบื้องหลังข้อกล่าวอ้างนี้ไม่ใช่ขาใหญ่ในวงการแรนซัมแวร์แต่อย่างใด ฐานข้อมูลติดตามแรนซัมแวร์แสดงให้เห็นว่า SHADOWBYT3$ ปรากฏตัวครั้งแรกเมื่อประมาณเดือนตุลาคม 2025 พวกเขาดำเนินการในรูปแบบ "Extortion-as-a-Service" (EaaS) หรือบริการรีดไถข้อมูล ติดต่อสื่อสารผ่านช่องทางเข้ารหัสอย่าง Telegram และ Tox และมีรายชื่อเหยื่อที่ยืนยันแล้วน้อยมากจนถึงกลางปี 2026 นี้
ประวัติที่จำกัดและการดำเนินการที่ดูเหมือนเพิ่งเริ่มต้นนี้ทำให้เกิดความเป็นไปได้สองทาง หนึ่ง พวกเขาอาจจะลงมือขโมยข้อมูลได้จริงแต่เป็นวงจำกัดและขาดศักยภาพในการข่มขู่ให้ทำตามสัญญาที่จะปล่อยข้อมูล หรือสอง พวกเขาอาจจะกุเรื่องทั้งหมดขึ้นมาเพื่อเกาะกระแสชื่อเสียงของนินเทนโดและหวังรีดเงินง่ายๆ การที่ไม่มีข้อมูลหลุดออกมาเลยหลังจากเส้นตายทำให้ทั้งสองข้อนี้ฟังดูเป็นไปได้ทั้งคู่
ทั้งนินเทนโดและ TinyPulse (หรือบริษัทแม่ WebMD Health Services) ยังไม่ได้ออกแถลงการณ์ใดๆ ต่อสาธารณะเพื่อยอมรับหรือปฏิเสธการรั่วไหลของข้อมูล ความเงียบนี้ไม่ใช่เรื่องผิดปกติ บริษัทขนาดใหญ่มักจะเลี่ยงการแสดงความเห็นต่อข้อกล่าวหาเรียกค่าไถ่ที่ยังไม่ได้รับการยืนยัน โดยเฉพาะเมื่อผู้ที่ถูกกล่าวหาว่าเป็นต้นเหตุคือผู้ให้บริการภายนอก เพราะการยืนยันแม้แต่การรั่วไหลเพียงเล็กน้อยก็อาจก่อให้เกิดข้อผูกมัดในการแจ้งเตือนตามกฎระเบียบและส่งผลเสียต่อชื่อเสียงได้
มีรายงานบางส่วนระบุว่า นักวิจัยความปลอดภัยไซเบอร์ที่ตรวจสอบตัวอย่างข้อมูลพบ "ร่องรอยที่บ่งชี้ว่าอย่างน้อยบางส่วนอาจเป็นของจริง" แต่หากปราศจากการยืนยันอย่างเป็นทางการหรือการตรวจสอบจากบุคคลที่สามที่เชื่อถือได้ เรื่องนี้ก็เป็นเพียงการคาดการณ์เท่านั้น
แม้ข้อกล่าวหานี้จะยังไม่ได้รับการพิสูจน์ แต่ลักษณะของข้อมูลที่ถูกอ้างว่าขโมยไปนั้นก็ควรค่าแก่การระมัดระวัง ใบแจ้งยอดธนาคารและแบบฟอร์มภาษี ไม่ใช่แค่ข้อมูลที่น่าอับอาย แต่มันคือระเบิดเวลาทางการเงิน พนักงานนินเทนโดทั้งในอดีตและปัจจุบันที่อยู่ในช่วงปี 2016–2026 ควรพิจารณาทำตามขั้นตอนป้องกันดังต่อไปนี้:
ความเงียบของนินเทนโดอาจเป็นกลยุทธ์ แต่มันก็ทำให้พนักงานตกอยู่ในความมืดมนว่าข้อมูลส่วนตัวของพวกเขากำลังถูกส่งต่อในฟอรัมใต้ดินหรือไม่
เหตุการณ์นี้ ไม่ว่าจะจริงหรือ fabricated ขึ้นมา ก็ได้ตอกย้ำจุดอ่อนด้านความปลอดภัยที่เกิดขึ้นกับทุกบริษัทไม่ว่าจะขนาดไหน แพลตฟอร์มเพื่อการมีส่วนร่วมของพนักงานอย่าง TinyPulse เก็บข้อมูลความคิดเห็นที่ละเอียดอ่อน, ข้อมูลส่วนตัว, และบ่อยครั้งรวมถึงเอกสารทางการเงินมานานหลายปี แต่มันกลับไม่ได้รับการตรวจสอบด้านความปลอดภัยอย่างเข้มงวดเท่ากับโครงสร้างพื้นฐานหลักของบริษัท
กลุ่มรีดไถข้อมูลได้พุ่งเป้าไปที่เครื่องมือ HR และการทำงานร่วมกันของบุคคลที่สามมากขึ้นเรื่อยๆ เพราะสิ่งเหล่านี้อยู่นอกขอบเขตการรักษาความปลอดภัยที่แข็งแกร่งของบริษัทเทคโนโลยียักษ์ใหญ่ แต่กลับเก็บข้อมูลส่วนบุคคลอันมีค่าเอาไว้ ต่อให้ข้อกล่าวหาของ SHADOWBYT3$ จะพังทลายลงในท้ายที่สุด รูปแบบการโจมตีที่พวกเขาอธิบายนั้นก็เป็นสิ่งที่เกิดขึ้นได้จริง และถูกใช้ในการโจมตีที่ยืนยันแล้วกับองค์กรอื่นๆ
ในตอนนี้ ข้อกล่าวหาเรียกค่าไถ่จากนินเทนโดตกอยู่ในสภาวะกลืนไม่เข้าคายไม่ออก มันมีรายละเอียดมากเกินกว่าจะปัดทิ้งไปว่าเป็นเรื่องแต่ง แต่ก็ปราศจากหลักฐานที่ยืนยันได้หรือการรับรู้จากสาธารณะจากฝ่ายใดๆ ที่เกี่ยวข้อง ผลลัพธ์ที่น่าจะเป็นไปได้มากที่สุดคือเรื่องนี้จะค่อยๆ จางหายไปในรายชื่ออันยาวไกลของข้อกล่าวหาเรื่องการรั่วไหลของข้อมูลที่ไร้การยืนยัน แต่สำหรับพนักงานที่แบบฟอร์มภาษีและใบแจ้งยอดธนาคารอาจกำลังอยู่ในเซิร์ฟเวอร์ของ Mega.nz ความไม่แน่นอนนี้เองคือความเสียหายอย่างหนึ่ง
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
ณ วันที่ 16 มิถุนายน 2026 ข้อกล่าวหานี้ยังไม่ได้รับการยืนยัน เส้นตายค่าไถ่ 2 ล้านดอลลาร์ได้ผ่านพ้นไปเมื่อ 15 มิถุนายน โดยไม่มีการรั่วไหลของข้อมูลต่อสาธารณะ และทั้งนินเทนโดและ TINYpulse ยังไม่มีแถลงการณ์อย่างเป็นทางการ
ณ วันที่ 16 มิถุนายน 2026 ข้อกล่าวหานี้ยังไม่ได้รับการยืนยัน เส้นตายค่าไถ่ 2 ล้านดอลลาร์ได้ผ่านพ้นไปเมื่อ 15 มิถุนายน โดยไม่มีการรั่วไหลของข้อมูลต่อสาธารณะ และทั้งนินเทนโดและ TINYpulse ยังไม่มีแถลงการณ์อย่างเป็นทางการ SHADOWBYT3$ เป็นกลุ่ม Extortion as a Service (EaaS) รายย่อยที่เพิ่งปรากฏตัวในเดือนตุลาคม 2025 โดยมีรายชื่อเหยื่อที่ยืนยันแล้วน้อยมาก และช่องทางโจมตีที่อ้างคือ TINYpulse ซึ่งเป็นแพลตฟอร์ม HR ภายนอก ไม่ใช่เซิร์ฟเวอร์หลั...
ผู้ใช้นินเทนโดทั่วไปไม่ได้รับผลกระทบ เนื่องจากข้อมูลที่ถูกกล่าวหาว่ารั่วไหลนั้นจำกัดอยู่ที่ข้อมูลภายในของพนักงานเท่านั้น แต่หากข้อมูลนั้นเป็นของจริง พนักงานปัจจุบันและอดีตพนักงานควรระมัดระวังการโจรกรรมข้อมูลส่วนบุคคล