Phannarith

Mr. OU Phannarith is one of the well-known cybersecurity experts in Cambodia and the region. He is the founder of the first leading information security website (www.secudemy.com) in Cambodia. He has been invited to present in global conferences, forums, and seminars and he was awarded in Information Security Leadership Achievements (ISLA) in 2016 by (ISC)2 and in December 2012 as one of the top 10 Chief Information Security Officers (CISO) in ASEAN by the International Data Group (IDG). Mr. OU has been the Professor specializing in Cybersecurity.
  • General

    PDPC ពិន័យក្រុមហ៊ុន IHiS និង SingHealth សរុបទឹកប្រាក់ចំនួន $1 លានដុល្លារសាំងហ្គាពួរ

    តាមព័ត៌មានពី Channel News Asia បានឲ្យដឹងថា គណៈកម្មការការពារទិន្នន័យផ្ទាល់ខ្លួន (PDPC) របស់សឹង្ហបុរី បានធ្វើការដាក់ពិន័យទឹកប្រាក់ចំនួន 750.000 ដុល្លារសាំងហ្គាពួរលើក្រុមហ៊ុន IHiS និង 250.000 ដុល្លារសាំងហ្គាពួរទៅលើ SingHealth សម្រាប់ការរំលោភបំពានទៅលើកាតព្វកិច្ចក្នុងការការពារទិន្នន័យរបស់ពួកគេក្រោមច្បាប់ការពារទិន្នន័យផ្ទាល់ខ្លួន (PDPA) នេះបើតាមការបញ្ជាក់នៅក្នុងសេចក្តីថ្លែងការណ៍មួយរបស់ PDPC…

    Read More »
  • Event

    DefenseTalk #19: Capture The Flag Concept

    រាជធានីភ្នំពេញ៖ នារសៀលថ្ងៃទី១២ ខែមករា ឆ្នាំ២០១៩ ក្រុមការងារវេបសាយ SecuDemy សហការណ៍ជាមួយនឹង​ Co-Working Today មានរៀបចំកម្មវិធីសហគមន៍ DefenseTalk លើកទី១៩ ក្រោមប្រធានបទ “Capture The Flag (CTF)” ដែលមានការចូលរួមដោយសេរីពីសំណាក់សិស្ស-និសិ្សត និងបុគ្គលិកក្រុមហ៊ុន និងអង្ភភាពពាក់ព័ន្ធមួយចំនួនទៀត។…

    Read More »
  • General

    សូមអាប់ដេតបន្ទាន់: Acrobat និង​ Reader អាចវាយប្រហារ រួចគ្រប់គ្រងម៉ាស៊ីនរបស់អ្នកបានទាំងស្រុង

    តាមព័ត៌មានពីវេបសាយរបស់ក្រុមហ៊ុន Adobe បានចេញសេចក្តីប្រកាសដើម្បីធ្វើការអាប់ដេតសន្តិសុខទៅលើចំនុចខ្សោយធ្ងន់ធ្ងរបំផុតចំនួន ២ កន្លែង ដែលមាននៅក្នុងផលិតផល Acrobat និង Acrobat Reader ទាំងក្នុង Windows និង Mac OS។ ចំនុចខ្សោយនេះវាគឺមានលទ្ធភាពឲ្យអ្នកវាយប្រហារធ្វើការដំណើរការនូវកូដនានាដើម្បីឈានចូលទៅគ្រប់គ្រងម៉ាស៊ីននោះទាំងស្រុង ។ ក្រុមហ៊ុនមិនបានផ្តល់នូវព័ត៌មានលំអិតអំពីចំនុចខ្សោយទាំងពីរនេះទេរហូតមកដល់ពេលនេះ ហើយដែលចំនុចខ្សោយទាំងពីរនេះ ត្រូវបានរាយការណ៍ដោយអ្នកស្រាវជ្រាវពីររូបមកពីក្រុមហ៊ុន…

    Read More »
  • General

    ហេគឃ័រគំរាមទំលាយការពិតនៃព្រឹត្តិការណ៍ 9/11 ការវាយប្រហារនៅសហរដ្ឋអាមេរិក

    ក្រុមហេគឃ័រដែលមានឈ្មោះថា “Dark Overload” បានគំរាមធ្វើការទំលាយនូវឯកសារសំងាត់រាប់ពាន់ទំព័រដែលបានលួចយកពីក្រុមហ៊ុនធានារ៉ាប់រង និងរដ្ឋាភិបាលពាក់ព័ន្ធទៅនឹងការពិតនៃព្រឹត្តិការណ៍វាយប្រហារទៅលើ World Trade Center នៅសហរដ្ឋអាមេរិក ឬហៅថាព្រឹត្តិការណ៍ 9/11 បើសិនជាមិនមានការបង់ប្រាក់តាម​ BitCoin នោះទេ។ ក្រុម​ Dark Overlaod គឺជាក្រុមហេគឃ័រអាជីពមួយដែលត្រូវបានគេស្គាល់ថាបានហេគចូលទៅកាន់ Netflix, និងគោលដៅសំខាន់ៗផ្សេងទៀតនោះ…

    Read More »
  • Cybersecurity Training

    Training: Cyber Risk and Legal Issues in Business Sectors

    រាជធានីភ្នំពេញ៖ កាលពីថ្ងៃទី១៨ ខែវិច្ឆិកា ឆ្នាំ២០១៨ លោក អ៊ូ ផាន់ណារិទ្ធ ស្ថាបនិកគេហទំព័រ www.Secudemy.com ត្រូវបានអញ្ជើញឲ្យផ្តល់វគ្គបណ្តុះបណ្តាលស្តីអំពី “ហានិភ័យតាមប្រព័ន្ធអ៊ិនធឺណិត និងបទដ្ឋានគតិយុត្តិនៅក្នុវវិស័យធុរៈកិច្ច​ (Cyber Risk and Legal Issues in Business Sector)”…

    Read More »
  • Event

    18th Defense Talk: XSS & CSRF Attack

    កាលពីល្ងាចថ្ងៃទី១៣ ខែធ្នូ ឆ្នាំ២០១៨ នៅសាកលវិទ្យាល័យបៀលប្រាយ មានរៀបចំកម្មវិធី Defense Talk លើកទី១៨ ដោយមានការចូលរួមពីលោក PorPor Hai ជាអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព័ត៌មាន និងនិស្សិតប្រមាណជា ៣០រូបផងដែរ។ លោក PorPor Hai កំពុងតែពន្យល់និស្សិតអំពីចំនុចខ្សោយនៅលើវេបសាយ ការអភិវឌ្ឍវេបសាយគឺទាមទារឲ្យ​ progammers…

    Read More »
  • Event

    17th Defense Talk: OS Exploitation

    នាល្ងាចថ្ងៃទី៨ ខែវិច្ឆិកា ឆ្នាំ២០១៨ នៅសាកលវិទ្យាល័យបៀលប្រាយ មានរៀបចំនូវកម្មវិធី Defense Talk លើកទី ១៧ ដែលមានការចូលរួមពីវាគ្មិនគឺលោក សុខ សុវណ្ណ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព័ត៌មាន ហើយដែលមានការចូលរួមពីសិស្ស-និសិ្សតប្រមាណជា ៥០ រូប។ លោក សុខ សុវណ្ណកំពុងធ្វើបទបង្ហាញអំពី Exploitation…

    Read More »
  • Event

    Guest Speaker: Local and Regional Cybersecurity

    លោក​ អ៊ូ ផាន់ណារិទ្ធ ដែលជាស្ថាបនិកវេបសាយ Secudemy.com ត្រូវបានអញ្ជើញឲ្យចូលរួមជាវាគ្មិនដើម្បីចែករំលែកបទពិសោធន៍ពាក់ព័ន្ធទៅនឹងវិស័យសន្តិសុខបច្ចេកវិទ្យាគមនាគមន៍ក្នុងប្រទេស និងថ្នាក់តំបន់ជូនទៅដល់និស្សិតច្បាប់នៅសាកលវិទ្យាល័យភូមិន្ទច្បាប់ និងសេដ្ឋកិច្ច នាថ្ងៃទី១៩ ខែធ្នូ ឆ្នាំ២០១៨។ កិច្ចពិភាក្សាបានផ្តោតចំបងទៅលើស្ថានភាពទូទៅនៃវិស័យសន្តិសុខបច្ចេកវិទ្យាគមនាគមន៍ថ្នាក់តំបន់ ការយល់ឃើញផ្សេងៗគ្នាទៅលើការប្រើប្រាស់បណ្តាញព័ត៌មានសង្គម (Facebook, YouTube, Twitter, …) ការស្វែងយល់អំពីសន្តិសុខ និងឯកជនភាព ការអនុវត្តន៍ច្បាប់…

    Read More »
  • General

    ប្រព័ន្ធទំនាក់ទំនងការទូតរបស់ សហគមន៍អឺរ៉ុបត្រូវបានវាយលុកលួចដោយក្រុមហេគឃ័រ

    តាមព័ត៌មានពីវេបសាយ​ BBC បានឲ្យដឹងថា ក្រុមចោរបច្ចេកវិទ្យាឬហេគឃ័របានធ្វើការវាយលុកលួចយកដោយជោគជ័យនូវបណ្តាញទំនាក់ទំនងការទូតរបស់សហគមន៍អ៊ឺរ៉ុប អស់រយៈពេលជាច្រើនឆ្នាំមកហើយ – នេះបើតាមការឲ្យដឹងពីការការសែត The New York Times។ សារជាច្រើនពាន់ត្រូវបានស្ទាក់ចាប់យកដោយចោរបច្ចេកវិទ្យាដែលរួមមានប្រធានបទជាច្រើនរាប់ចាប់ពីប្រធានាធិបតី Donald Trump រហូតដល់ពាណិជ្ជកម្មពិភពលោក។ ការវាយលុកលួចយកព័ត៌មានការទូតទំនាក់ទំនងនេះ ត្រូវបានរកឃើញដោយក្រុមហ៊ុនសន្តិសុខព័ត៌មានមួយឈ្មោះថា Area1។  មន្រ្តីមកពីសហគមន៍អ៊ឺរ៉ុបបាននិយាយថា ព័ត៌មានដែលត្រូវកំណត់ជាប្រភេទ…

    Read More »
  • General

    [EternalSilence] Routers ប្រមាណជា ៤៥,០០០គ្រឿងត្រូវបានវាយលុកចូល និងប្រើប្រាស់ដើម្បីវាយប្រហារ

    ម៉ាស៊ីន routers ប្រមាណជា ៤៥,០០០គ្រឿងជុំវិញពិភពលោក ត្រូវបានទទួលរងការវាយលុកដោយការប្រើប្រាស់នូវ UPnP NAT ដែលមានគោលដៅទៅលើ SMB services នេះបើតាមរបាយការណ៍ពីក្រុមហ៊ុន Akamai SITR ។ អ្នកវាយប្រហារប្រើប្រាស់នូវ​ malicious proxy system មានឈ្មោះថា UPnProxy…

    Read More »
  • General

    ចោរបច្ចេកវិទ្យាហេគចូលម៉ាស៊ីនបោះពុម្ពចំនួន ៥០,០០០គ្រឿងទូទាំងពិភពលោក

    ហេគឃ័រដែលមានឈ្មោះថា TheHackerGiraffe នៅក្នុងបណ្តាញសង្គម Twitter បានធ្វើការហេគចូលទៅកាន់ម៉ាស៊ីន Printers ចំនួន ៥០,០០០គ្រឿងនាពេលថ្មីៗនេះ។ ហេគឃ័រនោះ បានធ្វើការបោះពុម្ពខ្លឹមសារដែលគាំទ្រទៅដល់ PewDiePie ដែលជាតារាល្បីមួយរូបនៅក្នុងយូធូប (YouTube) ដើម្បីជំរុញឲ្យសាធារណជនចាប់ផ្តើមធ្វើការមើលនូវវិដេអូនៅក្នុង channel របស់គាត់។ TheHackerGiraffe មិនបានធ្វើការពន្យល់ច្រើនទៅលើវិធីសាស្រ្តក្នុងការវាយលុកចូលទៅកាន់ printers ទាំងនោះឡើយ។…

    Read More »
  • General

    កម្មវិធីកំចាត់មេរោគក្លែងក្លាយចំនួន ៣៥ មាននៅក្នុង Google Playstore

    តើអ្នកនឹងធ្វើការតំឡើងកម្មវិធីកំចាត់មេរោគ (Antivirus) ដែលបានចាប់ខ្លួនឯងថាជាកម្មវិធីមានហានិភ័យនោះទេ? យោងទៅតាមការប្រៀបធៀបនៃកម្មវិធីកំចាត់និងទប់ស្កាត់មេរោគ (AV-Comparatives) គឺបង្ហាញនូវភាពខុសគ្នាមួយចំនួននៃកម្រិតនៃការការពារដែលផ្តល់ដោយកម្មវិធីសន្តិសុខនៅលើឧករណ៍ចល័ត​ (mobile security solutions)។ ទោះបីជាយ៉ាងណាក៏ដោយ កម្មវិធីដែលអន់បំផុតក៏នៅតែល្អជាងកម្មវិធីមួយចំនួនដូចខាងក្រោម ដែលបានតាំងខ្លួនជាកម្មវិធីសន្តិសុខ​ (ទប់ស្កាត់និងកំចាត់មេរោគ) ក្នុងគោលបំណងដើម្បីបង្ហាញនូវផ្ទាំងផ្សព្វផ្សាយពាណិជ្ជកម្ម។ មានកម្មវិធីចំនួន ៣៥ ត្រូវបានរកឃើញនាពេលថ្មីៗនៅក្នុង​ Google Play Store។…

    Read More »
  • General

    ស្វែងយល់អំពីការវាយប្រហារក្នុងទម្រង់ Business Email Compromised (BEC)

    យោងតាមការជូនដំណឹងដែលបានចេញផ្សាយកាលពីដើមឆ្នាំនេះដោយ FBI បានឱ្យដឹងថាការវាយប្រហារបែប Business Email Compromise (BEC) និង E-mail Account Compromise (EAC) បានបណ្តាលឱ្យមានការខាតបង់ទឹកប្រាក់ចំនួន 12 ពាន់លានដុល្លារចាប់តាំងពីខែតុលាឆ្នាំ២០១៣ មកម្លេះ ។ តាមទម្លាប់ បច្ចេកទេសវិស្វកម្មសង្គម (social…

    Read More »
  • General

    កម្មវិធីនៅក្នុង Google Store ចំនួន ១៣ មានបង្កប់កូដមេរោគ

    អ្នកស្រាវជ្រាវមកពីក្រុមហ៊ុន ESET មានឈ្មោះថា Lukas Stefanko បានរកឃើញនូវកម្មវិធីមិនល្អចំនួន​ ១៣​ នៅក្នុង Google Play Store ដែលមានអ្នកទាញយកសរុបទាំងអស់ប្រមាណជាងកន្លះលាននាក់​ (+560,000)​ ។ កម្មវិធីទាំងនេះអាចអនុញ្ញាតឲ្យអ្នកវាយប្រហារធ្វើការបញ្ចូល ឬតំឡើងនូវកម្មវិធីដទៃទៀត ហើយបោកឲ្យអ្នកប្រើប្រាស់ផ្តល់នូវការអនុញ្ញាត​ (permissions) ចាំបាច់នានាដើម្បីដំឡើងកម្មវិធីទាំងនោះ។ App…

    Read More »
  • General

    អត្តសញ្ញាណនៃហេគឃ័រត្រូវបានបញ្ចេញ Tessa88

    អត្តសញ្ញាណពិតប្រាកដរបស់ចោរបច្ចេកវិទ្យា ឬហេគឃ័រដែលដាក់ឈ្មោះថា Tessa88 ហើយជាប់ពាក់ព័ន្ធទៅនឹងការវាយប្រហារលួចព័ត៌មានរួមមាន LinkedIn, DropBox និង MySpace ត្រូវបានបញ្ចេញឲ្យដឹងជាសាធារណៈ គឺមានឈ្មោះពិតប្រាកថា Maksim Vladimirovich Donakov (Максим Владимирович Донаков) នៅក្នុងទីក្រុង Penza (Russian Federation)។…

    Read More »
Back to top button