-
General

PDPC ពិន័យក្រុមហ៊ុន IHiS និង SingHealth សរុបទឹកប្រាក់ចំនួន $1 លានដុល្លារសាំងហ្គាពួរ
តាមព័ត៌មានពី Channel News Asia បានឲ្យដឹងថា គណៈកម្មការការពារទិន្នន័យផ្ទាល់ខ្លួន (PDPC) របស់សឹង្ហបុរី បានធ្វើការដាក់ពិន័យទឹកប្រាក់ចំនួន 750.000 ដុល្លារសាំងហ្គាពួរលើក្រុមហ៊ុន IHiS និង 250.000 ដុល្លារសាំងហ្គាពួរទៅលើ SingHealth សម្រាប់ការរំលោភបំពានទៅលើកាតព្វកិច្ចក្នុងការការពារទិន្នន័យរបស់ពួកគេក្រោមច្បាប់ការពារទិន្នន័យផ្ទាល់ខ្លួន (PDPA) នេះបើតាមការបញ្ជាក់នៅក្នុងសេចក្តីថ្លែងការណ៍មួយរបស់ PDPC…
Read More » -
Event

DefenseTalk #19: Capture The Flag Concept
រាជធានីភ្នំពេញ៖ នារសៀលថ្ងៃទី១២ ខែមករា ឆ្នាំ២០១៩ ក្រុមការងារវេបសាយ SecuDemy សហការណ៍ជាមួយនឹង Co-Working Today មានរៀបចំកម្មវិធីសហគមន៍ DefenseTalk លើកទី១៩ ក្រោមប្រធានបទ “Capture The Flag (CTF)” ដែលមានការចូលរួមដោយសេរីពីសំណាក់សិស្ស-និសិ្សត និងបុគ្គលិកក្រុមហ៊ុន និងអង្ភភាពពាក់ព័ន្ធមួយចំនួនទៀត។…
Read More » -
General

សូមអាប់ដេតបន្ទាន់: Acrobat និង Reader អាចវាយប្រហារ រួចគ្រប់គ្រងម៉ាស៊ីនរបស់អ្នកបានទាំងស្រុង
តាមព័ត៌មានពីវេបសាយរបស់ក្រុមហ៊ុន Adobe បានចេញសេចក្តីប្រកាសដើម្បីធ្វើការអាប់ដេតសន្តិសុខទៅលើចំនុចខ្សោយធ្ងន់ធ្ងរបំផុតចំនួន ២ កន្លែង ដែលមាននៅក្នុងផលិតផល Acrobat និង Acrobat Reader ទាំងក្នុង Windows និង Mac OS។ ចំនុចខ្សោយនេះវាគឺមានលទ្ធភាពឲ្យអ្នកវាយប្រហារធ្វើការដំណើរការនូវកូដនានាដើម្បីឈានចូលទៅគ្រប់គ្រងម៉ាស៊ីននោះទាំងស្រុង ។ ក្រុមហ៊ុនមិនបានផ្តល់នូវព័ត៌មានលំអិតអំពីចំនុចខ្សោយទាំងពីរនេះទេរហូតមកដល់ពេលនេះ ហើយដែលចំនុចខ្សោយទាំងពីរនេះ ត្រូវបានរាយការណ៍ដោយអ្នកស្រាវជ្រាវពីររូបមកពីក្រុមហ៊ុន…
Read More » -
General

ហេគឃ័រគំរាមទំលាយការពិតនៃព្រឹត្តិការណ៍ 9/11 ការវាយប្រហារនៅសហរដ្ឋអាមេរិក
ក្រុមហេគឃ័រដែលមានឈ្មោះថា “Dark Overload” បានគំរាមធ្វើការទំលាយនូវឯកសារសំងាត់រាប់ពាន់ទំព័រដែលបានលួចយកពីក្រុមហ៊ុនធានារ៉ាប់រង និងរដ្ឋាភិបាលពាក់ព័ន្ធទៅនឹងការពិតនៃព្រឹត្តិការណ៍វាយប្រហារទៅលើ World Trade Center នៅសហរដ្ឋអាមេរិក ឬហៅថាព្រឹត្តិការណ៍ 9/11 បើសិនជាមិនមានការបង់ប្រាក់តាម BitCoin នោះទេ។ ក្រុម Dark Overlaod គឺជាក្រុមហេគឃ័រអាជីពមួយដែលត្រូវបានគេស្គាល់ថាបានហេគចូលទៅកាន់ Netflix, និងគោលដៅសំខាន់ៗផ្សេងទៀតនោះ…
Read More » -
Cybersecurity Training

Training: Cyber Risk and Legal Issues in Business Sectors
រាជធានីភ្នំពេញ៖ កាលពីថ្ងៃទី១៨ ខែវិច្ឆិកា ឆ្នាំ២០១៨ លោក អ៊ូ ផាន់ណារិទ្ធ ស្ថាបនិកគេហទំព័រ www.Secudemy.com ត្រូវបានអញ្ជើញឲ្យផ្តល់វគ្គបណ្តុះបណ្តាលស្តីអំពី “ហានិភ័យតាមប្រព័ន្ធអ៊ិនធឺណិត និងបទដ្ឋានគតិយុត្តិនៅក្នុវវិស័យធុរៈកិច្ច (Cyber Risk and Legal Issues in Business Sector)”…
Read More » -
Event

18th Defense Talk: XSS & CSRF Attack
កាលពីល្ងាចថ្ងៃទី១៣ ខែធ្នូ ឆ្នាំ២០១៨ នៅសាកលវិទ្យាល័យបៀលប្រាយ មានរៀបចំកម្មវិធី Defense Talk លើកទី១៨ ដោយមានការចូលរួមពីលោក PorPor Hai ជាអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព័ត៌មាន និងនិស្សិតប្រមាណជា ៣០រូបផងដែរ។ លោក PorPor Hai កំពុងតែពន្យល់និស្សិតអំពីចំនុចខ្សោយនៅលើវេបសាយ ការអភិវឌ្ឍវេបសាយគឺទាមទារឲ្យ progammers…
Read More » -
Event

17th Defense Talk: OS Exploitation
នាល្ងាចថ្ងៃទី៨ ខែវិច្ឆិកា ឆ្នាំ២០១៨ នៅសាកលវិទ្យាល័យបៀលប្រាយ មានរៀបចំនូវកម្មវិធី Defense Talk លើកទី ១៧ ដែលមានការចូលរួមពីវាគ្មិនគឺលោក សុខ សុវណ្ណ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព័ត៌មាន ហើយដែលមានការចូលរួមពីសិស្ស-និសិ្សតប្រមាណជា ៥០ រូប។ លោក សុខ សុវណ្ណកំពុងធ្វើបទបង្ហាញអំពី Exploitation…
Read More » -
Event

Guest Speaker: Local and Regional Cybersecurity
លោក អ៊ូ ផាន់ណារិទ្ធ ដែលជាស្ថាបនិកវេបសាយ Secudemy.com ត្រូវបានអញ្ជើញឲ្យចូលរួមជាវាគ្មិនដើម្បីចែករំលែកបទពិសោធន៍ពាក់ព័ន្ធទៅនឹងវិស័យសន្តិសុខបច្ចេកវិទ្យាគមនាគមន៍ក្នុងប្រទេស និងថ្នាក់តំបន់ជូនទៅដល់និស្សិតច្បាប់នៅសាកលវិទ្យាល័យភូមិន្ទច្បាប់ និងសេដ្ឋកិច្ច នាថ្ងៃទី១៩ ខែធ្នូ ឆ្នាំ២០១៨។ កិច្ចពិភាក្សាបានផ្តោតចំបងទៅលើស្ថានភាពទូទៅនៃវិស័យសន្តិសុខបច្ចេកវិទ្យាគមនាគមន៍ថ្នាក់តំបន់ ការយល់ឃើញផ្សេងៗគ្នាទៅលើការប្រើប្រាស់បណ្តាញព័ត៌មានសង្គម (Facebook, YouTube, Twitter, …) ការស្វែងយល់អំពីសន្តិសុខ និងឯកជនភាព ការអនុវត្តន៍ច្បាប់…
Read More » -
General

ប្រព័ន្ធទំនាក់ទំនងការទូតរបស់ សហគមន៍អឺរ៉ុបត្រូវបានវាយលុកលួចដោយក្រុមហេគឃ័រ
តាមព័ត៌មានពីវេបសាយ BBC បានឲ្យដឹងថា ក្រុមចោរបច្ចេកវិទ្យាឬហេគឃ័របានធ្វើការវាយលុកលួចយកដោយជោគជ័យនូវបណ្តាញទំនាក់ទំនងការទូតរបស់សហគមន៍អ៊ឺរ៉ុប អស់រយៈពេលជាច្រើនឆ្នាំមកហើយ – នេះបើតាមការឲ្យដឹងពីការការសែត The New York Times។ សារជាច្រើនពាន់ត្រូវបានស្ទាក់ចាប់យកដោយចោរបច្ចេកវិទ្យាដែលរួមមានប្រធានបទជាច្រើនរាប់ចាប់ពីប្រធានាធិបតី Donald Trump រហូតដល់ពាណិជ្ជកម្មពិភពលោក។ ការវាយលុកលួចយកព័ត៌មានការទូតទំនាក់ទំនងនេះ ត្រូវបានរកឃើញដោយក្រុមហ៊ុនសន្តិសុខព័ត៌មានមួយឈ្មោះថា Area1។ មន្រ្តីមកពីសហគមន៍អ៊ឺរ៉ុបបាននិយាយថា ព័ត៌មានដែលត្រូវកំណត់ជាប្រភេទ…
Read More » -
General

[EternalSilence] Routers ប្រមាណជា ៤៥,០០០គ្រឿងត្រូវបានវាយលុកចូល និងប្រើប្រាស់ដើម្បីវាយប្រហារ
ម៉ាស៊ីន routers ប្រមាណជា ៤៥,០០០គ្រឿងជុំវិញពិភពលោក ត្រូវបានទទួលរងការវាយលុកដោយការប្រើប្រាស់នូវ UPnP NAT ដែលមានគោលដៅទៅលើ SMB services នេះបើតាមរបាយការណ៍ពីក្រុមហ៊ុន Akamai SITR ។ អ្នកវាយប្រហារប្រើប្រាស់នូវ malicious proxy system មានឈ្មោះថា UPnProxy…
Read More » -
General

ចោរបច្ចេកវិទ្យាហេគចូលម៉ាស៊ីនបោះពុម្ពចំនួន ៥០,០០០គ្រឿងទូទាំងពិភពលោក
ហេគឃ័រដែលមានឈ្មោះថា TheHackerGiraffe នៅក្នុងបណ្តាញសង្គម Twitter បានធ្វើការហេគចូលទៅកាន់ម៉ាស៊ីន Printers ចំនួន ៥០,០០០គ្រឿងនាពេលថ្មីៗនេះ។ ហេគឃ័រនោះ បានធ្វើការបោះពុម្ពខ្លឹមសារដែលគាំទ្រទៅដល់ PewDiePie ដែលជាតារាល្បីមួយរូបនៅក្នុងយូធូប (YouTube) ដើម្បីជំរុញឲ្យសាធារណជនចាប់ផ្តើមធ្វើការមើលនូវវិដេអូនៅក្នុង channel របស់គាត់។ TheHackerGiraffe មិនបានធ្វើការពន្យល់ច្រើនទៅលើវិធីសាស្រ្តក្នុងការវាយលុកចូលទៅកាន់ printers ទាំងនោះឡើយ។…
Read More » -
General

កម្មវិធីកំចាត់មេរោគក្លែងក្លាយចំនួន ៣៥ មាននៅក្នុង Google Playstore
តើអ្នកនឹងធ្វើការតំឡើងកម្មវិធីកំចាត់មេរោគ (Antivirus) ដែលបានចាប់ខ្លួនឯងថាជាកម្មវិធីមានហានិភ័យនោះទេ? យោងទៅតាមការប្រៀបធៀបនៃកម្មវិធីកំចាត់និងទប់ស្កាត់មេរោគ (AV-Comparatives) គឺបង្ហាញនូវភាពខុសគ្នាមួយចំនួននៃកម្រិតនៃការការពារដែលផ្តល់ដោយកម្មវិធីសន្តិសុខនៅលើឧករណ៍ចល័ត (mobile security solutions)។ ទោះបីជាយ៉ាងណាក៏ដោយ កម្មវិធីដែលអន់បំផុតក៏នៅតែល្អជាងកម្មវិធីមួយចំនួនដូចខាងក្រោម ដែលបានតាំងខ្លួនជាកម្មវិធីសន្តិសុខ (ទប់ស្កាត់និងកំចាត់មេរោគ) ក្នុងគោលបំណងដើម្បីបង្ហាញនូវផ្ទាំងផ្សព្វផ្សាយពាណិជ្ជកម្ម។ មានកម្មវិធីចំនួន ៣៥ ត្រូវបានរកឃើញនាពេលថ្មីៗនៅក្នុង Google Play Store។…
Read More » -
General

ស្វែងយល់អំពីការវាយប្រហារក្នុងទម្រង់ Business Email Compromised (BEC)
យោងតាមការជូនដំណឹងដែលបានចេញផ្សាយកាលពីដើមឆ្នាំនេះដោយ FBI បានឱ្យដឹងថាការវាយប្រហារបែប Business Email Compromise (BEC) និង E-mail Account Compromise (EAC) បានបណ្តាលឱ្យមានការខាតបង់ទឹកប្រាក់ចំនួន 12 ពាន់លានដុល្លារចាប់តាំងពីខែតុលាឆ្នាំ២០១៣ មកម្លេះ ។ តាមទម្លាប់ បច្ចេកទេសវិស្វកម្មសង្គម (social…
Read More » -
General

កម្មវិធីនៅក្នុង Google Store ចំនួន ១៣ មានបង្កប់កូដមេរោគ
អ្នកស្រាវជ្រាវមកពីក្រុមហ៊ុន ESET មានឈ្មោះថា Lukas Stefanko បានរកឃើញនូវកម្មវិធីមិនល្អចំនួន ១៣ នៅក្នុង Google Play Store ដែលមានអ្នកទាញយកសរុបទាំងអស់ប្រមាណជាងកន្លះលាននាក់ (+560,000) ។ កម្មវិធីទាំងនេះអាចអនុញ្ញាតឲ្យអ្នកវាយប្រហារធ្វើការបញ្ចូល ឬតំឡើងនូវកម្មវិធីដទៃទៀត ហើយបោកឲ្យអ្នកប្រើប្រាស់ផ្តល់នូវការអនុញ្ញាត (permissions) ចាំបាច់នានាដើម្បីដំឡើងកម្មវិធីទាំងនោះ។ App…
Read More » -
General

អត្តសញ្ញាណនៃហេគឃ័រត្រូវបានបញ្ចេញ Tessa88
អត្តសញ្ញាណពិតប្រាកដរបស់ចោរបច្ចេកវិទ្យា ឬហេគឃ័រដែលដាក់ឈ្មោះថា Tessa88 ហើយជាប់ពាក់ព័ន្ធទៅនឹងការវាយប្រហារលួចព័ត៌មានរួមមាន LinkedIn, DropBox និង MySpace ត្រូវបានបញ្ចេញឲ្យដឹងជាសាធារណៈ គឺមានឈ្មោះពិតប្រាកថា Maksim Vladimirovich Donakov (Максим Владимирович Донаков) នៅក្នុងទីក្រុង Penza (Russian Federation)។…
Read More »














