Phannarith

Mr. OU Phannarith is one of the well-known cybersecurity experts in Cambodia and the region. He is the founder of the first leading information security website (www.secudemy.com) in Cambodia. He has been invited to present in global conferences, forums, and seminars and he was awarded in Information Security Leadership Achievements (ISLA) in 2016 by (ISC)2 and in December 2012 as one of the top 10 Chief Information Security Officers (CISO) in ASEAN by the International Data Group (IDG). Mr. OU has been the Professor specializing in Cybersecurity.
  • General

    Thailand: ម៉ាសីុន ATMs ប្រមាណជា 10,000 គ្រឿងប្រឈមមុខនឹងការហេគលួចលុយ

    ធនាគារថៃឡង់ (Bank of Thailand) បានចេញសេចក្តីព្រមានមួយទៅដល់រាល់បណ្តាធនាគារពាណិជ្ជទាំងអស់ឲ្យបានដឹងថា មាន ATMs NCR-brand ប្រមាណជា ១០,០០០ គ្រឿងក្នុងប្រទេសថៃទាំងមូល អាចហេគបានយ៉ាងងាយ បន្ទាប់ពីក្រុមមួយបានធ្វើការហេគយកទឹកប្រាក់ប្រមាណជា ១២លានបាតថៃ ចេញពីម៉ាសីុនរបស់ធនាគាររដ្ឋ។ The Government Saving Bank (GSB)…

    Read More »
  • General

    សេចក្តីព្រាងច្បាប់បទល្មើសបច្ចេកវិទ្យាព័ត៌មាន ​(CyberCrime) នឹងបញ្ចប់នាពេលខាងមុខ

    នាពេលថ្មីៗនេះ​ ឯកឧត្តម ប៉ុល លឹម រដ្ឋលេខាធិការក្រសួងមហាផ្ទៃ បានផ្តល់កិច្ចសម្ភាសដល់ វិទ្យុ ​VOA អំពីវឌ្ឍនៈភាពនៃការរៀបចំច្បាប់បទល្មើសតាមប្រព័ន្ធបចេ្ចកវិទ្យាព័ត៌មាន (CyberCrime) របស់កម្ពុជា។ កិច្ចសម្ភាសនេះ បានធ្វើឡើងក្នុងអំឡុងពេលដែលឯកឧត្តមរដ្ឋលេខាធិការដឹកនាំគណៈប្រតិភូអន្តរក្រសួង (ក្រសួងមហាផ្ទៃ ក្រសួងយុត្តិធម៌ ក្រសួងប្រៃសណីយ៍ និងទូរគមនាគមន៍ និងក្រុមប្រឹក្សាអ្នកច្បាប់នៃទីស្តីការគណៈរដ្ឋមន្ត្រី) ទៅសិក្សាស្វែងយល់ និងដកស្រង់បទពិសោធន៍អំពីការងារបទល្មើសបច្ចេកវិទ្យាព័ត៌មានជាមួយនឹងស្ថាប័នរដ្ឋាភិបាល…

    Read More »
  • General

    Cisco, Fortinet បញ្ចេញកម្មវិធីជួលជុលកំហុសឆ្គងប្រឆាំងនឹងមេរោគ ⁣NSA

    អតិិថិជននៃផលិតផល Cisco និង Fortinet ត្រូវតែធ្វើការអាប់ដេត (update) ជាបន្ទាន់ បន្ទាប់ពីព័ត៌មាននាពេលថ្មីៗនេះ ដែលពាក់ព័ន្ធនឹងការហេគ NSA malware ។ ក្រុមហ៊ុនទាំងពីរខាងលើននេះ បានធ្វើការជួសជុលកំហុសឆ្គងដែលត្រូវបានគេចេញផ្សាយជាសាធារណៈអនឡាញ ហើយបន្ទាប់ពីរកឃើញថាវាគឺជាគំរាមគំហែងពិិតប្រាកដមួយចំពោះផលិតផលមួយចំនួនរបស់ខ្លួន ដែលក្នុងនោះរួមមាន Cisco PIX និង ASA…

    Read More »
  • General

    តម្លៃនៃការធ្វើតេស្ត Penetration Testing ឲ្យបានជាប់ជាប្រចាំ

    ពីមួយឆ្នាំទៅមួយឆ្នាំ ការវាយប្រហារតាមប្រព័ន្ធអិុនធឺណិតកាន់តែកើនឡើងឥតឈប់ឈរ ហើយជាការគំរាមគំហែងមួយដ៏ធំធេង ដែលបានធ្វើឲ្យចំណាយប្រចាំឆ្នាំបន្តកើនឡើងជាលំដាប់ពាក់ព័ន្ធការងារសន្តិសុខអិុនធឺណិតនេះ។ ទោះបីជាយើងបានចំណាយជាច្រើនលើករណីនេះក៏ដោយ ក៏ក្រុមហ៊ុនភាគច្រើននៅតែមិនដឹងថាតើខ្លួនមានការការពារគ្រប់គ្រាន់ហើយឬនៅ? ក្នុងពេលដែលអ្នកវាយប្រហារនៅតែបន្តរកឃើញនូវចំនុចខ្សោយនានា ហើយវាយលុកចូលទៅកាន់បណ្តាញណេតវើករបស់ពួកគេ (នេះនៅមិនទាន់គិតពីការបំពាក់នូវឧបករណ៍ជញ្ជាំងភ្លើងថ្មីៗ និងប្រព័ន្ធកំចាត់មេរោគនោះឡើយ)។ Penetration Testing (PT) គឺជាយន្តការមួយក្នុងការធ្វើតេស្តឲ្យបានត្រឹមត្រូវទៅលើខ្សែក្រវ៉ាត់ការពារសន្តិសុខ (security defense perimeter) របស់អង្គភាពអ្នក។ ប៉ុន្តែដើម្បីធ្វើកិច្ចការនេះឲ្យមានប្រសិទ្ធិភាព ការធ្វើ…

    Read More »
  • General

    ក្រុមអ្នកវាយប្រហាររបស់ ⁣NSA ត្រូវបានហេគ: កម្មវិធីវាយប្រហារ និងឯកសារជាច្រើនត្រូវបានលួច

    មើលទៅហាក់ដូចជា NSA ត្រូវបានទទួលរងការវាយប្រហារ (ហេគ)! អ្នកវាយប្រហារមិនស្គាល់អត្តសញ្ញាណ ឬក៏ក្រុមនៃអ្នកវាយប្រហារ បានធ្វើការអៈអាងថាខ្លួនបានធ្វើការហេគចូលទៅកាន់ក្រុម “Equation Group” (ដែលជាក្រុមអ្នកវាយប្រហារត្រូវបានគេចោទថាជាប់ពាក់ព័ន្ធជាមួយនឹងអង្គភាពចារកម្មរបស់សហរដ្ឋអាមេរិក (NSA)) ហើយធ្វើការទាញយកកម្មវិធីសម្រាប់ធ្វើការវាយប្រហារជាច្រើន (malware, private exploites និង hacking tools) ។ ខ្ញុំជឿជាក់ថា…

    Read More »
  • General

    ហេគចូល Telegram? គន្លឹះ ៣យ៉ាងដើម្បីការពារគណនី ⁣Telegram

    យើងទាំងអស់គ្នាបានដឹងអំពីការវាយប្រហារនិងលួចទិន្នន័យជាច្រើនណាស់រួចមកហើយ ហើយបើសិនជាជាអ្នកគិតថា អ្នកផ្លាស់ប្តូរមកប្រើប្រាស់នូវសេវាកម្មសារខ្លីៗ (messaging service) ដែលមានកូដនីយកម្ម ⁣(encrypted) នោះអ្នកនឹងទទួលបានសុវត្ថិភាព នោះអ្នកអាចប្រហែលជាគិតខុស។ គ្មានអ្វីមួយដែលអាចការពារអ្នកទាំងស្រុងនោះទេក្នុងពេលបច្ចុប្បន្ននេះ។ បើតាម Reuters និងសារព័ត៌មានមួយចំនួនបានចេញផ្សាយរបាយការណ៍មកថា លេខទូរស័ព្ទនៃអ្នកប្រើប្រាស់ចំនួន ១៥លាននាក់នៅក្នុងប្រទេសអីុរ៉ង់ ហើយនឹងគណនីរាប់សិបនៅក្នុង Telegram ត្រូវរងការវាយប្រហារដោយអ្នកវាយប្រហារជនជាតិអ៊ីរ៉ង់ ដែលជ្រៀតចូលទៅក្នងចំនុចខ្សោយ SMS…

    Read More »
  • General

    ទិន្នន័យអ្នកប្រើប្រាស់របស់ Yahoo ចំនួន ២០០លាន ត្រូវបានដាក់លក់ជាសាធារណៈ

    ទិន្នន័យមួយចំនួនធំនៃអ្នកប្រើប្រាស់ ២០០លាននាក់របស់ក្រុមហ៊ុន Yahoo ត្រូវបានដាក់លក់នៅក្នុងវេបសាយ TheRealDeal ក្នុង Dark Web Market ដោយឈ្មោះ “peace_of_mind (aka Peace)” ។ ទោះបីជាក្រុមហ៊ុន Yahoo មិនទាន់ធ្វើការបញ្ជាក់ជាផ្លូវការអំពីបញ្ហានេះក៏ដោយ ក៏មើលទៅទំនងជាពិតប្រាកដផងដែរ ដោយសារតែ Peace…

    Read More »
  • General

    ហេគឃ័រចិនវាយលុកប្រព័ន្ធគ្រប់គ្រងជើងហោះហើរនៅព្រលានយន្តហោះវៀតណាម

    ក្រុមអ្នកវាយប្រហារមួយក្រុម ដែលអៈអាងថាជាអ្នកវាយប្រហារមកពីចិន បានធ្វើការវាយប្រហារទៅលើប្រព័ន្ធជូនដំណឹងនៅតាមបណ្តាព្រលានយន្តហោះសំខាន់ៗនៅប្រទេសវៀតណាម ហើយហេគចូលទៅកាន់វេបសាយរបស់អាកាសចរណ៍ជាតិវៀតណាមផងដែរ – នេះបើតាមការឲ្យដឹងពីក្រសួងដឹកជញ្ជូនកាលពីថ្ងៃសុក្រ សប្តាហ៍មុន។ កាលពីរសៀលថ្ងៃសុក្រសប្តាហ៍មុន ព័ត៌មានជើងហោះហើរមួយចំនួននៅព្រលានយន្តហោះអន្តរជាតិ ​Noi Bai នៅទីក្រុងហាណូយ និងនៅព្រលានយន្តហោះអន្តរជាតិ ​Tan Son Nhat នៅទីក្រុងហូជីមិញ ត្រូវបានវាយប្រហារហើយបង្ហាញនូវពាក្យពេចន៍មិនសមរម្យ (offensive) ទៅកាន់វៀតណាម…

    Read More »
  • General

    តោះចុះឈ្មោះដើម្បីសាកល្បងចំណេះដឹងនៃការវាយប្រហារបែប CTF

    ស្វែងយល់អំពី ​CTF Capture the Flag (CTF) គឺជាលក្ខណៈពិេសសមួយនៃការប្រកួតប្រជែងផ្នែកសន្តិសុខព័ត៌មាន។ CTF ដែលគេពេញនិយមត្រូវបានចែកចេញជាបីប្រភេទ: Jeopardy, Attack-Defense និងចម្រុះបញ្ចូលគ្នា ។ ១. Jeopardy-Style CTF នៅក្នុង CTF ប្រភេទនេះ គឺមានសំណួរមួយចំនួនស្ថិតនៅក្នុងជំពូកខុសៗគ្នា…

    Read More »
  • Documents

    បទបង្ហាញ៖ ៥ចំនុចដើម្បីឲ្យកុំព្យូរទ័រមានសុវត្ថិភាព

    សូមអរគុណដល់និស្សិត ១. សន សារ៉ាក់ ២. យន្ត សុប្រាថ្នា និង ៣. ហោរ ធានី  នៃសាកលវិទ្យាល័យបៀលប្រាយ ដែលបានចូលរួមចំណែករៀបចំឯកសារចែករំលែកការយល់ដឹងអំពីសន្តិសុខព័ត៌មាននៅកម្ពុជា ក្រោមប្រធានបទ “៥ចំនុចដើម្បីឲ្យកុំព្យូរទ័រមានសុវត្ថិភាព” ។ We would like to…

    Read More »
  • Documents

    បទបង្ហាញ៖ Windows Defender

    សូមអរគុណដល់និស្សិត ១. អ៊ុក តុលា  នៃសាកលវិទ្យាល័យបៀលប្រាយ ដែលបានចូលរួមចំណែករៀបចំឯកសារចែករំលែកការយល់ដឹងអំពីសន្តិសុខព័ត៌មាននៅកម្ពុជា ក្រោមប្រធានបទ “Windows Defender” ។ We would like to express our thanks to 1. Mr.…

    Read More »
  • Documents

    បទបង្ហាញ៖ វិធីសាស្ត្រការពារវេបខេម (WebCam) ពីហេគឃ័រ

    សូមអរគុណដល់និស្សិត ១. ឈុន ម៉ារឌី ២. ហ៊ុន ដារិទ្ធ និង ៣. គាន ធឿន  នៃសាកលវិទ្យាល័យបៀលប្រាយ ដែលបានចូលរួមចំណែករៀបចំឯកសារចែករំលែកការយល់ដឹងអំពីសន្តិសុខព័ត៌មាននៅកម្ពុជា ក្រោមប្រធានបទ “វិធីសាស្ត្រការពារវេបខេម (WebCam) ពីហេគឃ័រ” ។ We would…

    Read More »
  • Documents

    ឯកសារស្តីអំពីស្ថានភាពវិស័យទូរគមនាគមន៍ ត្រឹមខែមីនា ឆ្នាំ២០១៦

    ថ្មីៗនេះ ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍បានបញ្ចេញនូវឯកសារស្តីអំពីស្ថានភាពនៃវិស័យទូរគមនាគមន៍របស់ខ្លួនគិតត្រឹមខែមីនា ឆ្នាំ២០១៦ ដែលបង្ហាញឲ្យយើងឃើញនូវការវិវឌ្ឍបែបវិជ្ជមាននៃវិស័យនេះ។ នៅក្នុងឯកសារនោះ ស្ថិតិត្រូវបានបែងចែកចេញជាប្រាំផ្នែកធំៗ មានដូចជា៖ ១. វិស័យទូរគមនាគមន៍ ២. ហេដ្ឋារចនាសម្ព័ន្ធ ៣. ប្រតិបត្តិករទូរគមនាគមន៍ និងបំណែងចែកទីផ្សារ ៤. DNS និងសាលបម្រើអិុនធឺណិត និង ៥. វិស័យប្រៃសណីយ៍។…

    Read More »
  • Documents

    បទបង្ហាញ៖ វិធីសាស្ត្រការពារអាស័យដ្ឋានអីុមែ៉ល

    សូមអរគុណដល់និស្សិត ១. ថា សារិន ២. វឹុងត្រា ធម្មជាតិ និង ៣. មាន សីុណាំ  នៃសាកលវិទ្យាល័យបៀលប្រាយ ដែលបានចូលរួមចំណែករៀបចំឯកសារចែករំលែកការយល់ដឹងអំពីសន្តិសុខព័ត៌មាននៅកម្ពុជា ក្រោមប្រធានបទ “វិធីសាស្ត្រការពារអាស័យដ្ឋានអីុម៉ែល” ។ We would like to…

    Read More »
  • Documents

    បទបង្ហាញ៖ ការពារឯកសារ MS-WORD 2013

    សូមអរគុណដល់និស្សិត ១. សួន សុមាស ២. ងួន សុភ័ក្រ  នៃសាកលវិទ្យាល័យបៀលប្រាយ ដែលបានចូលរួមចំណែករៀបចំឯកសារចែករំលែកការយល់ដឹងអំពីសន្តិសុខព័ត៌មាននៅកម្ពុជា ក្រោមប្រធានបទ “ការពារឯកសារ MS-Word 2013” ។ We would like to express our…

    Read More »
Back to top button