Cool Uncle ⚖ Legal Lab
อาญา/ไซเบอร์ 📝 ชอบออกข้อสอบ คดี ปี 2566

9near — การขู่เปิดเผยข้อมูลส่วนบุคคล 55 ล้านรายการ (2566)

สรุปโดยผู้เชี่ยวชาญด้านกฎหมาย | อัปเดตเมื่อ 20 Aug 2026

02 สรุปคดีใน 30 วินาที

ปลาย 2565-มี.ค. 2566 บัญชี '9near' บน X อ้างครอบครองข้อมูลคนไทย ~55 ล้านรายการ (ชื่อ-เบอร์-เลขประชาชน) และขู่เปิดเผย — 31 มี.ค. กระทรวงดิจิทัลฯ ตรวจพบเว็บไซต์ — 3 เม.ย. 2566 ศาลอาญามีคำสั่งระงับ/ลบข้อมูลตาม พ.ร.บ.คอมพิวเตอร์ฯ ม.14 (1)(2) ประกอบ ม.20 — 7 เม.ย. ออกหมายจับจ่าสิบโท — 12 เม.ย. 2566 มอบตัวต่อ บช.สอท.

03 ดูข่าว/วีดีโอที่เกี่ยวข้อง

📺 วีดีโอแนะนำ: pending — ยังไม่มีคลิปที่ตรงกับคดีโดยตรง (บันทึกใน TODO_VIDEOS.md)

04 เบื้องหลัง — คดีนี้เกิดขึ้นได้อย่างไร

คดีอาชญากรรมทางเทคโนโลยีที่สั่นสะเทือนความมั่นคงปลอดภัยข้อมูลระดับประเทศ — การอ้างครอบครองและขู่เปิดเผยข้อมูลส่วนบุคคลคนไทยจำนวนมาก — ทดสอบกลไก พ.ร.บ.คอมพิวเตอร์ฯ ในการระงับการแพร่หลายข้อมูล และประเด็นการพิสูจน์แหล่งที่มาของข้อมูล

05 ลำดับเหตุการณ์

1. ขู่เปิดเผยข้อมูล พ.ศ. 2566

ปลาย 2565-มี.ค. 2566 บัญชี '9near' บน X อ้างครอบครองข้อมูลคนไทย ~55 ล้านรายการ พร้อมขู่เปิดเผย

2. พบเว็บไซต์ 9near พ.ศ. 2566

31 มี.ค. 2566 กระทรวงดิจิทัลฯ ตรวจพบเว็บไซต์ 9near ที่มีเนื้อหาเกี่ยวกับข้อมูลดังกล่าว

3. ศาลสั่งระงับ/ลบข้อมูล พ.ศ. 2566

3 เม.ย. 2566 ศาลอาญามีคำสั่งระงับการทำให้แพร่หลาย/ลบข้อมูลเว็บไซต์ 9near.org — อาศัย พ.ร.บ.คอมพิวเตอร์ฯ ม.14 (1)(2) ประกอบ ม.20

4. ออกหมายจับ-มอบตัว พ.ศ. 2566

7 เม.ย. 2566 ออกหมายจับผู้ต้องหา (จ่าสิบโท) — 12 เม.ย. 2566 มอบตัวต่อ บช.สอท. — ถูกดำเนินคดีตาม พ.ร.บ.คอมพิวเตอร์ฯ

5. ประเด็นแหล่งที่มาข้อมูล พ.ศ. 2566

ผู้ต้องหาอ้างไม่ได้เป็นผู้เจาะระบบ แต่ได้ข้อมูลมาจากแหล่งอื่น — แหล่งที่มาทั้งหมดไม่อาจยืนยันได้ — ต้องแยกข้ออ้าง/ข้อกล่าวหา/ข้อพิสูจน์ในศาล

07 บทบัญญัติที่เกี่ยวข้อง (กดดูบทกฎหมายเต็ม)

ม.14 (1)(2) — พ.ร.บ.ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ฯ พ.ศ. 2550 (แก้ไข 2560)

สถานะ: external_law — ฐานความผิดนำเข้าข้อมูลเท็จ/โดยทุจริต — ศาลอ้างในคำสั่งระงับ — ยังไม่มีใน codex (codex มี copyright/trademark ไม่ใช่ พ.ร.บ.คอมพิวเตอร์ฯ)

ม.20 — พ.ร.บ.ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ฯ พ.ศ. 2550 (แก้ไข 2560)

สถานะ: external_law — กลไกศาลสั่งระงับ/ลบข้อมูล — ยังไม่มีใน codex

บททั่วไป — พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลฯ พ.ศ. 2562 (PDPA)

สถานะ: external_law — ต้องพิจารณาควบคู่ — ยังไม่มีใน codex

08 บทเรียนจากคดีนี้

  1. คดีข้อมูลรั่วไม่ควรถูกวิเคราะห์ด้วยคำว่า 'แฮกเกอร์' คำเดียว — ต้องแยก: ผู้เข้าถึง/ผู้ครอบครอง/ผู้นำเข้า/ผู้เผยแพร่ — แต่ละการกระทำเข้าฐานความผิดต่างกัน

  2. คำสั่งศาลให้ระงับเว็บไซต์ตามมาตรา 20 เป็นคนละเรื่องกับคำพิพากษาลงโทษบุคคลในคดีอาญา

  3. การพิสูจน์แหล่งที่มาของข้อมูลเป็นประเด็นสำคัญที่สุด — ยังไม่อาจสรุปได้ว่าข้อมูลมาจากเจาะระบบหน่วยงานใด

  4. ควรแยก 'ข้ออ้างของผู้ใช้ 9near' 'ข้อกล่าวหาของเจ้าหน้าที่' และ 'ข้อเท็จจริงที่พิสูจน์ได้ในศาล' ออกจากกันอย่างชัดเจน

  5. สถานะ 'ผู้ต้องหา' หรือการถูกออกหมายจับ ไม่ใช่ข้อยืนยันความผิด — ต้องรอผลการพิสูจน์พยานหลักฐาน