Phannarith

Mr. OU Phannarith is one of the well-known cybersecurity experts in Cambodia and the region. He is the founder of the first leading information security website (www.secudemy.com) in Cambodia. He has been invited to present in global conferences, forums, and seminars and he was awarded in Information Security Leadership Achievements (ISLA) in 2016 by (ISC)2 and in December 2012 as one of the top 10 Chief Information Security Officers (CISO) in ASEAN by the International Data Group (IDG). Mr. OU has been the Professor specializing in Cybersecurity.
  • General

    រដ្ឋាភិបាលឥណ្ឌាធ្វើការហាមឃាត់ Mobile Apps ចំនួន ៥៩ រួមមានទាំង TikTok និង ​WeChat

    តាមប្រភពព័ត៌មានពី ​ZDNet បានឱ្យដឹងថា រដ្ឋាភិបាលឥណ្ឌាបានធ្វើការហាមឃាត់ទៅលើកម្មវិធីមានសម្រាប់ស្មាតហ្វូន (Mobile Apps) ប្រភពមកពីប្រទេសចិនចំនួន ៥៩ ដោយហេតុផលសន្តិសុខជាតិ។ ការហាមឃាត់ខាងលើនេះ ធ្វើឡើងបន្ទាប់ពីកងកម្លាំងយោធាឥណ្ឌាបានប៉ៈទង្គិចជាមួយនឹងកងទ័ពចិន នៅក្នុងតំបន់ Ladakh កាលពីថ្ងៃទី១៥ ខែមិថុនា កន្លងទៅនេះ។ ការប៉ៈទង្គិចនេះ បានបណ្តាលឱ្យទាហានឥណ្ឌា យ៉ាងហោចណាស់ចំនួន ២០នាក់បាត់បង់ជីវិត…

    Read More »
  • General

    មេរោគត្រូវបានរកឃើញនៅក្នុងសុសវែរប្រតិបត្តិការបង់ពន្ធនៅប្រទេសចិន

    កាលពីដើមឆ្នាំ២០២០ ក្រុមហ៊ុនបច្ចេកវិទ្យាពហុសាស្ត្រដែលធ្វើពាណិជ្ជកម្មនៅក្នុងប្រទេសចិន បានទទួលបទបញ្ជាពីធនាគារចិនដែលជាដៃគូរបស់ខ្លួន ឱ្យតំឡើងសុសវែរដើម្បីធ្វើការបង់ពន្ធពាណិ្ជកម្មនៅក្នុងស្រុក។ សុសវែរសម្រាប់ប្រតិបត្តិការបង់ពន្ធនៅក្នុងស្រុកនោះគឺជាសុសវែរស្របច្បាប់ ​(legitimate) ប៉ុន្តែមានការបង្កប់នូវមេរោគនៅខាងក្នុងនោះ – នេះបើតាមអ្វីដែលចេញផ្សាយដោយក្រុមហ៊ុន Trustwave ហើយដែលមេរោគនេះត្រូវបានដាក់ឈ្មោះថា “GoldenSpy”។ ក្រុមហ៊ុនដែលរងគ្រោះដោយបញ្ហានេះគឺ ជាក្រុមហ៊ុនពីរ ដែលមួយជាក្រុមហ៊ុនមានប្រភពពី UK ផ្គត់ផ្គង់បច្ចេកវិទ្យា និងសុសវែរ ហើយក្រុមហ៊ុនមួយទៀតគឺជាក្រុមហ៊ុនហិរញ្ញវត្ថុ ដែលថ្មីៗនេះបានបើកការិយាល័យរបស់ខ្លួននៅក្នុងប្រទេសចិន។…

    Read More »
  • Cyber Youth Cambodia

    Cyber Youth Cambodia #09: GDPR

    Cyber Youth Cambodia គឺជាសហគមន៍សន្តិសុខអុីនធឺណែតសម្រាប់យុវជន ដែលត្រូវបានបង្កើតឡើង សម្រាប់យុវជនវ័យក្មេងជាពិេសស គឺសម្រាប់សិស្ស-និស្សិតដែលកំពុងសិក្សានៅតាមវិទ្យាល័យ ឬ/និង សាកលវិទ្យាល័យនានានៅទីក្រុងភ្នំពេញ ដែលមានចំណាប់អារម្មណ៍ ឬក៏ចំណង់ចំណូលចិត្ត (passion) ដើម្បីចាប់យកអាជីពការងារក្នុងវិស័យសន្តិសុខអុីនធឺណែត។ សហគមន៍ Cyber Youth Cambodia បានរៀបចំ online session…

    Read More »
  • Cyber Youth Cambodia

    Cyber Youth Cambodia #08: Burpsuite 101

    Cyber Youth Cambodia គឺជាសហគមន៍សន្តិសុខអុីនធឺណែតសម្រាប់យុវជន ដែលត្រូវបានបង្កើតឡើង សម្រាប់យុវជនវ័យក្មេងជាពិេសស គឺសម្រាប់សិស្ស-និស្សិតដែលកំពុងសិក្សានៅតាមវិទ្យាល័យ ឬ/និង សាកលវិទ្យាល័យនានានៅទីក្រុងភ្នំពេញ ដែលមានចំណាប់អារម្មណ៍ ឬក៏ចំណង់ចំណូលចិត្ត (passion) ដើម្បីចាប់យកអាជីពការងារក្នុងវិស័យសន្តិសុខអុីនធឺណែត។ សហគមន៍ Cyber Youth Cambodia បានរៀបចំ online session…

    Read More »
  • General

    គន្លឹះការពារខ្លួនពីការវាយប្រហារ Phishing Attacks

    វិធីដ៏ងាយស្រួលបំផុតរបស់អ្នកវាយប្រហារចូលទៅកាន់ទិន្នន័យសំខាន់ៗរបស់អ្នក គឺតាមរយៈការលួចយកអត្តសញ្ញាណរបស់អ្នកប្រើប្រាស់។ រឿងជាច្រើននឹងកាន់តែអាក្រក់ ប្រសិនបើការលួចយកនូវអត្តសញ្ញាណនេះគឺប៉ៈទៅលើអ្នកប្រើប្រាស់ដែលមានសិទ្ធិទូលាយ (broader priviledge) ហើយវាក៏នឹងផ្តល់អោយអ្នកវាយប្រហារនូវសិទ្ធិធំធេងផងដែរ ដើម្បីវាយលុកទៅក្នុងប្រព័ន្ធរបស់អ្នក។ យោងទៅតាមការសិក្សាមួយនៅក្នុងឆ្នាំ 2019 បានឱ្យដឹងថា ៧៤% នៃអ្នកឆ្លើយតប ដែលស្ថាប័នរបស់ពួកគេមានការរំលោភបំពានទៅលើទិន្នន័យ (data breach) នោះ បានទទួលស្គាល់ថាឧប្បទេវហេតុនៃការវាយលុកសន្តិសុខ គឺពាក់ព័ន្ធទៅនឹងអ្នកប្រើប្រាស់ដែលមានសិទ្ធិធំទូលាយ (privileged…

    Read More »
  • Cyber Youth Cambodia

    Cyber Youth Cambodia #07: Incident Handling Process

    Cyber Youth Cambodia គឺជាសហគមន៍សន្តិសុខអុីនធឺណែតសម្រាប់យុវជន ដែលត្រូវបានបង្កើតឡើង សម្រាប់យុវជនវ័យក្មេងជាពិេសស គឺសម្រាប់សិស្ស-និស្សិតដែលកំពុងសិក្សានៅតាមវិទ្យាល័យ ឬ/និង សាកលវិទ្យាល័យនានានៅទីក្រុងភ្នំពេញ ដែលមានចំណាប់អារម្មណ៍ ឬក៏ចំណង់ចំណូលចិត្ត (passion) ដើម្បីចាប់យកអាជីពការងារក្នុងវិស័យសន្តិសុខអុីនធឺណែត។ សហគមន៍ Cyber Youth Cambodia បានរៀបចំ online session…

    Read More »
  • Cyber Youth Cambodia

    Cyber Youth Cambodia #06: Stuxnet

    Cyber Youth Cambodia គឺជាសហគមន៍សន្តិសុខអុីនធឺណែតសម្រាប់យុវជន ដែលត្រូវបានបង្កើតឡើង សម្រាប់យុវជនវ័យក្មេងជាពិេសស គឺសម្រាប់សិស្ស-និស្សិតដែលកំពុងសិក្សានៅតាមវិទ្យាល័យ ឬ/និង សាកលវិទ្យាល័យនានានៅទីក្រុងភ្នំពេញ ដែលមានចំណាប់អារម្មណ៍ ឬក៏ចំណង់ចំណូលចិត្ត (passion) ដើម្បីចាប់យកអាជីពការងារក្នុងវិស័យសន្តិសុខអុីនធឺណែត។ សហគមន៍ Cyber Youth Cambodia បានរៀបចំ online session…

    Read More »
  • General

    រដ្ឋាភិបាលអូស្ត្រាលី និងក្រុមហ៊ុនជាច្រើន ទទួលរងការវាយប្រហារតាមអុីនធឺណិត

    ប្រទេសអូស្ត្រាលីកំពុងតែទទួលរងការវាយប្រហារតាមប្រព័ន្ធអុីធឺណិតដ៏ធំសំបើម ដោយរដ្ឋាភិបាលបរទេស នេះបើតាមអ្វីដែលនាយករដ្ឋមន្រ្តី Scott Morrison បានបញ្ចេញអោយដឹង។ នៅក្នុងសន្និសិទ្ធិកាសែតបន្ទាន់មួយនាព្រឹកនេះនៅទីក្រុងកង់បេរ៉ា លោកនាយកដ្ឋរដ្ឋមន្រ្តីបានមានប្រសាសន៍ថា ការវាយប្រហារតាមអុីនធឺណិតក្នុងទ្រង់ទ្រាយធំ ​(large-scale) បង្កឡើងដោយក្រុមចោរបច្ចេកវិទ្យា ដែលទទួលឧបត្ថម្ភពីរដ្ឋាភិបាល។ គោលដៅវាយប្រហារគឺមានទៅលើវិស័យចំបងៗមួយចំនួន រួមមានដូចជា រដ្ឋាភិបាល (government) ឧស្សាហកម្ម ​(industry) ស្ថាប័នគណបក្សនយោបាយ (political…

    Read More »
  • General

    Mobile Internet Protocol ថ្មី មានចំនុចខ្សោយដែលអាចឱ្យមានការវាយប្រហារទៅលើអ្នកប្រើប្រាស់ប្រព័ន្ធ ​4G/5G

    បើតាមរបាយការណ៍ស្រាវជ្រាវថ្មីៗនេះបានឱ្យដឹងថា ចំនុចខ្សោយដែលអាចមានផលប៉ៈពាល់ធ្ងន់ធ្ងរទៅដល់ protocol បច្ចុប្បន្ន ដែលប្រើប្រាស់ដោយ mobile network operators (MNOs) អាចត្រូវបានវាយលុក (exploited) ដើម្បីធ្វើការស្ទាក់ចាប់យក (intercept) ទិន្នន័យរបស់អ្នកប្រើប្រាស់ ហើយអាចធ្វើការក្លែងបន្លំអត្តសញ្ញាណ (impersonate), បោកបញ្ឆោត និងវាយលុក denial of…

    Read More »
  • General

    រាជរដ្ឋាភិបាលដាក់ចេញយន្តការចុះបញ្ជីអាជីវកម្មតាមប្រព័ន្ធបច្ចេកវិទ្យាព័ត៌មាន

    កាលពីថ្ងៃទី១០ ខែមិថុនា ឆ្នាំ២០២០ កន្លងទៅនេះ រាជរដ្ឋាភិបាលកម្ពុជា បានដាក់ឱ្យប្រើប្រាស់នូវយន្តការចុះបញ្ជីអាជីវកម្មតាមប្រព័ន្ធបច្ចេកវិទ្យាព័ត៌មាន តាមរយៈ “អនុក្រឹត្យលេខ៨៤​ អនក្រ.បក ស្តីពីការចុះបញ្ជីអាជីវកម្មតាមប្រព័ន្ធបច្ចេកវិទ្យា”។  អនុក្រឹត្យនេះ មានគោលបំណងសម្រួល និងបង្កបរិយាកាសល្អ ដល់ការបង្កើតអាជីវកម្មតាម រយៈការចុះបញ្ជីអាជីវកម្ម តាមប្រព័ន្ធបច្ចេកវិទ្យាព័ត៌មាន ដើម្បីចូលរួមចំណែកលើកកម្ពស់បរិយាកាស ធុរកិច្ចឱ្យប្រសើរឡើង និងទាក់ទាញការវិនិយោគ នៅកម្ពុជា។…

    Read More »
  • General

    ម៉ៃក្រូសូហ្វជួសជុលចំនុចខ្សោយចំនួន ១២៩ ប្រចាំខែមិថុនា ២០២០

    ក្នុងថ្ងៃនេះ ក្រុមហ៊ុនម៉ៃក្រូសូហ្វបានចេញផ្សាយនូវការអាប់ដេតសន្តិសុខរបស់ខ្លួនប្រចាំខែមិថុនា ឆ្នាំ២០២០ ដែលរួមមានចំនួន ១២៩ចំនុច ដែលប៉ៈពាល់ទៅលើផលិតផលជាច្រើនរបស់ក្រុមហ៊ុនម៉ៃក្រូសូហ្វ។ ចំនុចខ្សោយទាំង ១២៩ចំនុចនោះ រួមមានចំនុចខ្សោយធ្ងន់ធ្ងរបំផុត (critical) ចំនួន ១១ចំនុច ដែលអាចអនុញ្ញាតឱ្យមានការដំណើរការកូដពីចំងាយ (remote code execution) ហើយមាន ១១៨ចំនុច ត្រូវបានចាត់ថាសំខាន់ ដែលភាគច្រើនប៉ៈពាល់ទៅលើ…

    Read More »
  • General

    ពាក្យសម្ងាត់ដែលអាក្រក់បំផុតទាំង ២៥ និងគន្លឹះសុវត្ថិភាពទៅលើពាក្យសម្ងាត់

    តើអ្វីដែលពាក្យសម្ងាត់ដ៏មានប្រជាប្រិយភាពបំផុតជារៀងរាល់ឆ្នាំចាប់តាំងពីឆ្នាំ 2013 មកនោះ? ប្រសិនបើអ្នកឆ្លើយថា “password” នោះគឺជិតត្រឹមត្រូវ ។ “Qwerty” គឺជាពាក្យសម្ងាត់ផ្សេងមួយទៀតដែលពេញនិយមប្រើប្រាស់ផងដែរ ប៉ុន្តែពាក្យដែលពេញនិយមបំផុតនោះគឺជាពាក្យសម្ងាត់ “123456” ។ តាមការបញ្ជាក់របស់ពាក្យសម្ងាត់ដែលពេញនិយមក្នុងការប្រើប្រាស់ទាំង 25 របស់ក្រុមហ៊ុន SplashData បានឱ្យដឹងថា មនុស្សជាច្រើនរាប់ពាន់នាក់នៅតែពេញនិយមក្នុងការប្រើប្រាស់នូវលេខសម្ងាត់ “123456” ។ ពាក្យសម្ងាត់ “123456” នេះគឺជាប់ចំណាត់ថ្នាក់លេខ2 នៅក្នុងឆ្នាំ 2011 និង 2012 ហើយវាក៏ជាប់ចំណាត់ថ្នាក់លេខ 1 ជារៀងរាល់ឆ្នាំរហូតដល់ឆ្នាំ 2019 នេះបើតាមបញ្ជីរបស់ SplashData ដែលធ្វើការ វិភាគទៅលើពាក្យសម្ងាត់ជាច្រើន ដែលមានការបែកធ្លាយនៅលើអុីនធឺណិត។…

    Read More »
  • General

    ក្រុមហ៊ុន NTT Communications ត្រូវបានហេគ ហើយទិន្នន័យ ប្រហែលជាត្រូវបានលួច

    តាមព័ត៌មានពីវេបសាយ ThreatPost បានឱ្យដឹងថា ក្រុមហ៊ុន ​NTT Communications ដែលមានមូលដ្ឋាននៅប្រទេសជប៉ុន បានធ្វើការបញ្ចេញនូវព័ត៌មាននាពេលថ្មីៗនេះ អំពីការរំលោភបំពានទិន្នន័យ ​(data breach) ដែលបានប៉ះពាល់ដល់អតិថិជនរាប់រយនាក់។ ក្រុមហ៊ុនបាននិយាយថា ផលប៉ះពាល់សរុបមានច្រើនរហូតដល់ប្រមាណ ៦២១ អតិថិជន ប៉ុន្តែអ្នកជំនាញខាងសន្តិសុខអុិនធឺណែតមានការព្រួយបារម្ភអំពីផលប៉ះពាល់នៃការបំពានទិន្នន័យនេះ ដោយសារតែអាចបង្កើតជាផលប៉ះពាល់ដល់ដៃគូសង្វាក់ផ្គត់ផ្គង់ (supply-chain partners)…

    Read More »
  • General

    តើអ្នកដឹងទេថាអ្វីទៅហៅថា និយ័តករទូរគមនាគមន៍ ?

    តើអ្នកដឹងទេថាអ្វីទៅហៅថា និយ័តករទូរគមនាគមន៍ ? អ្វីទៅជានិយ័តកម្ម? ហើយហេតុអ្វីបានជាគេចង់បង្កើតឱ្យមាននិយ័តករ ក្នុងវិស័យទូរគមនាគមន៍? ហើយនិយ័តករទូរគមនាគមន៍នេះ វាមានការ វិវត្តិន៍ និងប្រែប្រួលជាជំនាន់ៗយ៉ាងដូចម្តេច និងដោយសារអ្វី? ហើយ នៅក្នុងបណ្តាប្រទេសជាសមាជិកអាស៊ានទាំង ១០ បានបង្កើតនិយត័ករ នេះយ៉ាងដូចម្តេច? ខាងក្រោមជាចម្លើយ៖ ១) អ្វីទៅហៅថានិយ័តករទូរគមនាគមន៍ ?…

    Read More »
  • General

    Information Security Officer

    Job DescriptionJob Description Operational IT Security in all the OpCo systems and solutions Strategy & Standards implementation for all Local IT…

    Read More »
Back to top button