Phannarith

Mr. OU Phannarith is one of the well-known cybersecurity experts in Cambodia and the region. He is the founder of the first leading information security website (www.secudemy.com) in Cambodia. He has been invited to present in global conferences, forums, and seminars and he was awarded in Information Security Leadership Achievements (ISLA) in 2016 by (ISC)2 and in December 2012 as one of the top 10 Chief Information Security Officers (CISO) in ASEAN by the International Data Group (IDG). Mr. OU has been the Professor specializing in Cybersecurity.
  • General

    Tesla បានចោទប្រកាន់វិស្វករម្នាក់ ដែលទាញយកឯកសារសំងាត់ច្រើនជាង ២៦,០០០ ឯកសារ

    កាលពីពេលថ្មីៗនេះ ក្រុមហ៊ុន ​Tesla បានដាក់ពាក្យបណ្តឹងមួយទៅតុលាការ ដើម្បីធ្វើការចោទប្រកាន់ទៅលើបុគ្គលិកជាវិស្វករសុសវែរមួយរូប ដែលបានធ្វើការបង្វែរ (transfer) ឯកសារសំងាត់ប្រមាណជា ២៦,០០០ ទៅកាន់គណនី ​dropbox ផ្ទាល់ខ្លួនរបស់គាត់ក្នុងសប្តាហ៍ទី១ពេលចូលធ្វើការដំបូង ដែលក្នុងឯកសារទាំងនោះរួមមាន ការសំងាត់ពាណិជ្ជកម្ម ​(trade secrets) ផងដែរ។ លោក Alex Khaitov…

    Read More »
  • Knowledge

    ការបៀតបៀនតាមប្រព័ន្ធអនឡាញ

    ធ្លាប់ទទួលបានពាក្យចំអក ឡក​ឡឺយ​តាម​​អ៊ិនធឺណិតដែលអត់? ហើយ​ប្រហែល​អ្នកដែលប្រើពាក្យចំអក បន្តុះ​បង្អាប់​នោះ គិត​ថា​វា​ជា​រឿង​លេង​សើច​បែប​ធម្មតាៗ​ទៀត ទាំង​ដែល​ពាក្យ​ទាំង​នោះ​បានបង្កផល​ប៉ះពាល់​មិន​ធម្មតា​មក​លើយើងជាអ្នកទទួល។

    Read More »
  • General

    កិច្ចប្រជុំថ្នាក់រដ្ឋមន្រ្តីឌីជីថលអាស៊ាន (ADGMIN) លើកទី១ ក្រោមប្រធានបទ “ អាស៊ាន៖ សហគមន៍តភ្ជាប់ដោយឌីជីថល ”

    រាជធានីភ្នំពេញ៖ តាមប្រភពព័ត៌មានពីទំព័រហ្វេសប៊ុករបស់ក្រសួងប្រៃសណីយ៍ និងទូរគមនាគមន៍ បានឱ្យដឹងថា ដោយមានការឯកភាពពីរាជរដ្ឋាភិបាល នៅថ្ងៃទី២១-២២ ខែមករា ឆ្នាំ២០២១ ឯកឧត្តម ជា វ៉ាន់ដេត រដ្ឋមន្ត្រីក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ បានអញ្ជើញដឹកនាំគណៈប្រតិភូក្រសួងចូលរួមកិច្ចប្រជុំថ្នាក់រដ្ឋមន្រ្តីឌីជីថលអាស៊ានលើកទី១ តាមប្រព័ន្ធវីដេអូ ក្រោមប្រធានបទ “អាស៊ាន៖ សហគមន៍តភ្ជាប់ដោយឌីជីថល” និងកិច្ចប្រជុំពាក់ព័ន្ធ ដោយមានការអញ្ជើញចូលរួមពី រដ្ឋមន្ត្រី…

    Read More »
  • General

    SolarWinds Attack: ការលួចទិន្នន័យសំងាត់ក្នុងទម្រង់ថ្មី

    ការវាយប្រហារដ៏ស្មុគស្មាញតាមអុីនធឺណិតប្រឆាំងទៅនឹងស្ថាប័នរដ្ឋាភិបាលសហរដ្ឋអាមេរិក និងក្រុមហ៊ុនយក្សមួយចំនួនរួមមានទាំង Microsoft និង FireEye បានបង្ហាញឱ្យយើងឃើញនូវការដាក់គោលដៅវាយប្រហារទៅលើសេវាអនឡាញប្រភេទក្លោដ (cloud-based services) ដែលមានដូចជា Micrsoft 365 និង Azure Active Directory ក្នុងគោលបំណងដើម្បីធ្វើការអាក់សេសទៅកាន់អតិថិជន ដែលចុងបំផុតនោះគឺដើម្បីទាញយកនូវព័ត៌មានដែលមានតម្លៃ និងទាន់ពេលវេលា។ នាពេលថ្មីៗនេះ ក្រុមហ៊ុន…

    Read More »
  • Knowledge

    NSA បញ្ចេញគោលកាណ៍ណែនាំអំពីសុវត្ថិភាពទៅលើ ​DNS (DNS over HTTPS)

    ទីភ្នាក់ងារសន្តិសុខជាតិ (NSA) របស់សហរដ្ឋអាមេរិក បានបញ្ចេញនូវឯកសារណែនាំមួយដែលនិយាយអំពីការអនុម័តនូវការធ្វើកូដនីយកម្ម ​(encrypted) ទៅលើ ​Domain Name System (DNS) ដំណើរការនៅលើ HTTP (HyperText Transfer Protocol) ពីលើ ​Transport Layer Security (HTTPS)…

    Read More »
  • Knowledge

    តើអ្វីទៅជាការស្កេនភាពងាយរងគ្រោះ (vulnerability scanning) និងការធ្វើតេស្តជ្រៀតចូល (penetration testing)?

    តើមានមនុស្សប៉ុន្មាននាក់យល់ច្រឡំពីសារៈសំខាន់នៃការស្កេនភាពងាយរងគ្រោះ (vulnerability scanning) ជាមួយនឹងការធ្វើតេស្តក្នុងការជ្រៀតចូល (penetration testing) នោះ។ ការស្កេនភាពងាយរងគ្រោះមិនអាចជំនួសសារៈសំខាន់នៃការធ្វើតេស្តជ្រៀតចូលបានទេ ហើយការធ្វើតេស្តជ្រៀតចូលដោយខ្លួនឯង មិនអាចធានាសុវត្ថិភាពបណ្តាញទាំងមូលបានទេ។ ទាំងពីរគឺមានសារៈសំខាន់នៅកម្រិតរៀងៗខ្លួនដែលត្រូវការនៅក្នុងការវិភាគហានិភ័យតាមអ៊ីនធឺរណិត ហើយត្រូវទាមទារដោយស្តង់ដារដូចជា PCI, HIPPA, ISO 27001 ជាដើម។ ការធ្វើតេស្ដទៅលើការជ្រៀតចូល (Penetration testing)…

    Read More »
  • General

    ប្រភេទឧក្រិដ្ឋកម្មមួយចំនួនតាមអុីនធឺណិត

    នេះជាប្រភេទឧក្រិដ្ឋកម្មតាមអុីនធឺណិតមួយចំនួន ក្នុងចំនោមច្រើនប្រភេទទៀត។ អ្នកអាចក្លាយជាជនរងគ្រោះ ប្រសិនបើលោកអ្នកមិនមានចំណេះដឹងផ្នែកសុវត្តិភាពលើអុីនធឺណិត។ ប្រភព៖ ទំព័រហ្វេសប៊ុករបស់លោក ជី សុផាត ================= សម្រាប់អ្នកដែលចង់តាមដានព័ត៌មាននៅក្នុងស្មាតហ្វូន អាចធ្វើការទាញយក App នៅក្នុង ​AppStore & PlayStore ។ ចូលរួមទៅក្នុងបន្ទប់ផ្តល់ព័ត៌មាន Telegram channel…

    Read More »
  • General

    ហ្វេសប៊ុកនឹងបង្វែរការទទួលខុសត្រូវតាមផ្លូវច្បាប់របស់អ្នកប្រើប្រាស់នៅ UK​ ទៅក្នុងគោលការណ៍នៅ ​California វិញ

    តាមព័ត៌មានពីវេបសាយ ​CNA បានឱ្យដឹងថា ក្រុមហ៊ុន Facebook នឹងធ្វើការផ្លាស់ប្តូរការទទួលខុសត្រូវតាមផ្លូវច្បាប់នៃអ្នកប្រើប្រាស់នៅក្នុងចក្រភពអង់គ្លេស ចូលទៅក្នុងកិច្ចព្រមព្រៀងមួយដែលស្ថិតនៅក្រោមស្នាក់ការកណ្តាលនៅក្នុងរដ្ឋ california វិញ ដែលនេះជាការផ្តាច់ចេញពី ​Facebook’s Irish និងមិនស្ថិតនៅក្រោមអំណាចនៃច្បាប់ឯកជនភាពរបស់អុឺរ៉ុបឡើយ ហើយការផ្លាស់ប្តូរនេះនឹងចូលជាធរមាននៅឆ្នាំក្រោយ។ ការផ្លាស់ប្តូរនេះបណ្តាលមកពី ចក្រភពអង់គ្លេសបានចាកចេញពីសហភាពអុឺរ៉ុប ដែលបណ្តាលឱ្យមានការផ្លាស់ប្តូរទំនាក់ទំនងផ្លូវច្បាប់ជាមួយនឹង ​Ireland ដែលស្ថិតនៅក្នុងសហភាពអុឺរ៉ុប។ បើតាមក្រុមហ៊ុនហ្វេសប៊ុកមានមូលដ្ឋាននៅ…

    Read More »
  • General

    រដ្ឋាភិបាលអាមេរិក និងក្រុមហ៊ុន ​FireEye ត្រូវបានហេគ ដោយប្រើប្រាស់ SolarWinds software backdoor

    ហេគគ័រដែលគាំទ្រដោយរដ្ឋ ដែលត្រូវបានគេចោទប្រកាន់ថាធ្វើការឱ្យរដ្ឋាភិបាលរុស្សីនោះ បានវាយប្រហារទៅលើ US Treasury, the Commerce Department’s National Telecommunications and Information Administration (NTIA) និងស្ថាប័នរដ្ឋាភិបាលមួយចំនួនទៀត ដើម្បីធ្វើការត្រួតពិនិត្យ ​(monitor) នូវត្រាហ្វិកអុីម៉ែលផ្ទៃក្នុង ដែលជាផ្នែកមួយនៃយុទ្ធនាការចារកម្មតាមប្រព័ន្ធអុីនធឺណិត ។…

    Read More »
  • General

    អតីតវិស្វករក្រុមហ៊ុន ​Cisco ម្នាក់ត្រូវជាប់ទោស ក្នុងការលប់ Webex ចំនួន 16,000 គណនី

    អតីតវិស្វករក្រុមហ៊ុន Cisco ត្រូវបានកាត់ទោសកាលពីសប្តាហ៍មុន ឱ្យជាប់គុកចំនួន ២៤ឆ្នាំ ក្នុងការអាក់េសសទៅកាន់ Cisco’s network ដោយមិនមានសិទ្ធិអនុញ្ញាត បន្ទាប់ពីខ្លួនបានឈប់ពីក្រុមហ៊ុន ហើយក៏បានធ្វើការបំផ្លាញម៉ាស៊ីនមេ ដែលជាហេដ្ឋារចនាសម្ព័ន្ធសម្រាប់ ​Cisco Webex Teams service ផងដែរ។ លោក Sudhish Kasaba…

    Read More »
  • General

    អ្នកប្រើប្រាស់មួយចំនួនកំពុង ជួបបញ្ហា ជាមួយនឹង Messenger និង Instagram

    តាមព័ត៌មានពី ​CNA ក្រុមហ៊ុនហ្វេសប៊ុកបាននិយាយក្នុងថ្ងៃព្រហស្បត៍នេះថា (ថ្ងៃទី១០ ខែធ្នូ ឆ្នាំ២០២០) មានអ្នកប្រើប្រាស់មួយចំនួនបានជួបបញ្ហានៅពេលដែលផ្ញើរសារនៅក្នុង Messenger, Instagram និងកម្មវិធីសហប្រតិបត្តិការ ​Workplace។ អ្នកនាំពាក្យក្រុមហ៊ុនហ្វេសប៊ុកបាននិយាយថា “ពួកយើងបាននឹងកំពុងធ្វើការនៅលើបញ្ហានេះ ដើម្បីធ្វើយ៉ាងណាឱ្យប្រព័ន្ធត្រលប់មកដំណើរការជាធម្មតាវិញឱ្យបានឆាប់តាមតែអាចធ្វើទៅបាន។” តាមព័ត៌មានពីវេបសាយ ​Downdetector.com បានបង្ហាញថា មានអ្នកប្រើប្រាស់រាយការណ៍ប្រមាណជា ១,៨០០ដង ជាមួយនឹង…

    Read More »
  • General

    ក្រុមហ៊ុនផ្តល់សេវាសន្តិសុខអុីនធឺណិតយក្ស FireEye ត្រូវបានហេគ

    តាមប្រភពព័ត៌មានពី Reuters បានឱ្យដឹងថា ក្រុមហ៊ុនសន្តិសុខអុីនធឺណិតដ៏ធំមួយ ឈ្មោះថា FireEye ដែលមានមូលដ្ឋាននៅសហរដ្ឋអាមេរិក បានប្រកាសកាលពីថ្ងៃអង្គារ៍ ម្សិលមិញថា ក្រុមហ៊ុនរបស់ខ្លួនត្រូវបានហេគ ដែលបណ្តាលឱ្យ hacking tools សម្រាប់ប្រើប្រាស់ផ្ទៃក្នុងត្រូវបានលួច។ ក្រុមហ៊ុន FireEye បានបញ្ចេញព័ត៌មាននេះជាសាធារណៈនៅក្នុងប្លុករបស់ខ្លួន ដោយនាយកគ្រប់គ្រងក្រុមហ៊ុន Kevin Mandia។…

    Read More »
  • Knowledge

    ពាក្យសម្ងាត់ដែលខ្លាំង

    ការរួមបញ្ចូលគ្នានូវតួអក្សរជាច្រើនប្រភេទគឺជាវិធីដ៏មានប្រសិទ្ធិភាពបំផុតដើម្បីធ្វើឱ្យពាក្យសម្ងាត់របស់អ្នកកាន់តែមានភាពរឹងម៉ាំឡើង ។ ការប្រើប្រាស់ពាក្យសាមញ្ញ ជាពាក្យសម្ងាត់ អាចត្រូវបានបំបែកបានយ៉ាងងាយ។ បញ្ចូលអក្សរតូចនិងអក្សរធំលាយបញ្ចូលគ្នាលេខនិងនិមិត្តសញ្ញា (គិត @,%, និង #) ហើយអក្សរយសម្ងាត់របស់អ្នកអាចមានសុវត្ថិភាពរាប់ទសវត្សរ៍ តែកុំរក្សាអក្សរសម្ងាត់យូរពេក ៣-៦ខែគួរដូរម្ដងហើយ។ នៅពេលនិយាយអំពីអក្សរសម្ងាត់រឿងហនិភ័យមួយប្រាកដណាស់។ ការបន្ថែមតួអក្សរតែមួយទៅអក្សរសម្ងាត់បង្កើនសុវត្ថិភាពបន្ថែមទៀត។ ខ្ញុំដាក់អក្សរសម្ងាត់មធ្យមប្រហែល ៨តួរអក្សរ ១២តួរអក្សរ ដូចនេះគេចំណាយពេលយ៉ាងតិចបំផុត ៤ខែ…

    Read More »
  • General

    Botnets កំពុងវាយលុកទៅលើកំហុសឆ្គងនៅក្នុង ​Oracle WebLogic

    មាន ​botnets​ ជាច្រើនបាននឹងកំពុងវាយលុកទៅលើម៉ាស៊ីនមេ ​Oracle WebLogic រាប់សិបពាន់គ្រឿងនៅលើអុីនធឺណិត ហើយបញ្ចូលមេរោគរុករកកាក់ឌីជីថល ​(crypto miners) និងលួចយកព័ត៌មានសំខាន់ៗពីម៉ាស៊ីនដែលរងគ្រោះ ដោយសារតែម៉ាស៊ីនមេទាំងនោះមិនទាន់អាប់ដេតដើម្បីជួសជុលទៅលើកំហុសឆ្គង។ កំហុសឆ្គងខាងលើេនះ ត្រូវបានជួសជុលរួចទៅហើយនៅក្នុងខែតុលា ២០២០ របស់ក្រុមហ៊ុន ​Oracle និងក្នុងខែវិច្ឆិកា ។ ក្នុងខណៈពេលេនះ មានម៉ាស៊ីនមេ…

    Read More »
Back to top button