Phannarith

Mr. OU Phannarith is one of the well-known cybersecurity experts in Cambodia and the region. He is the founder of the first leading information security website (www.secudemy.com) in Cambodia. He has been invited to present in global conferences, forums, and seminars and he was awarded in Information Security Leadership Achievements (ISLA) in 2016 by (ISC)2 and in December 2012 as one of the top 10 Chief Information Security Officers (CISO) in ASEAN by the International Data Group (IDG). Mr. OU has been the Professor specializing in Cybersecurity.
  • Tools

    The Top Android Apps for hacking

    កម្មវិធីល្បីៗសម្រាប់ធ្វើការ hacking ដោយប្រើប្រាស់ទូរស័ព្ទស្មាតហ្វូន (Android) របស់អ្នក ខាងក្រោមនេះគឺជាបញ្ជីនៃកម្មវិធីដែលអាចបញ្ចូលនៅក្នុងទូរស័ព្ទស្មាតហ្វូន (android) ហើយអាចប្រើប្រាស់ធ្វើការមធ្យោបាយសម្រាប់ធ្វើការវាយប្រហារ។ សំគាល់៖ រាល់កម្មវិធីខាងក្រោមនេះ​គឺក្នុងគោលបំណងធ្វើការអប់រំ និងស្រាវជ្រាវ ហើយយល់ដឹងអំពីហានិភ័យនៃការវាយប្រហារដោយប្រើប្រាស់ស្មាតហ្វូនប៉ុណ្ណោះ។ អ្នកត្រូវទទួលខុសត្រូវដោយខ្លួន ឯងបើសិនជាអ្នកយកវាទៅអនុវត្តប្រើប្រាស់ក្នុងគោលបំណងមិនល្អណាមួយ។ 1. SpoofApp 2. Andosid 3.Faceniff 4.Nmapper…

    Read More »
  • General

    HTTP/2 – Next-Gen Protocol For Faster and Safer Internet

    HTTP/2 គឺជា Protocol ជំនាន់ថ្មីសម្រាប់ឲ្យមានសុវត្ថិភាពល្អជាងមុន ជាគឺជាដំណឹងល្អសម្រាប់ប្រើប្រាស់អ៊ិនធឺណិតទាំងអស់ ដោយសារតែវិបទាំងមូលដែលអ្នកធ្លាប់ស្គាល់នឹងមានការផ្លាស់ប្តូរនៅថ្ងៃខាងមុខ។ ជំនាន់ថ្មីរបស់ HTTP ដែលយើងទន្ទឹងរងចាំជាយូរហើយនោះ នឹងមកដល់នាពេលខាងមុខ ដោយសារតែវាទទួលបានសម្រេចជាផ្លូវការ និងអនុញ្ញាតឲ្យប្រើប្រាស់កាលពីថ្ងៃពុធ កន្លងទៅនេះ។ Mark Nottingham ដែលជានាយកនៃក្រុមការងារ Internet Engineering Task Force…

    Read More »
  • General

    Disable Your Wi-Fi Protected Setup (WPS) Now!

    ការជ្រើសរើសយកនូវ WPA2 ជាមួយនឹងពាក្យសម្ងាត់ដែលខ្លាំង គឺវាមានសុវត្ថិភាព (secure) ដរាបណាអ្នកបានបិទនូវមុខងារ WPS (Wi-Fi Protected Setup) ។ WPS គឺជាការណែនាំអ្នកប្រើប្រាស់ឲ្យធ្វើតាមដើម្បីឲ្យ Wi-Fi មានសុវត្ថិភាព ប៉ុន្តែការប្រើប្រាស់វាគឺជាកំហុសមួយទៅវិញ។ Router របស់អ្នកប្រហែលជាដំណើរការមុខងារ WPS ដោយស្វ័យប្រវត្តិតែម្តង…

    Read More »
  • General

    Kasperky – Cyber bank robbers steal $1bn

    មានធនាគារប្រមាណជា ១០០ និងស្ថាប័នហិរញ្ញវត្ថុជុំវិញពិភពលោកត្រូវបានទទួលរងការវាយប្រហារជាបន្តបន្ទាប់ តាមរយៈវិបសាយ BBC News បានឲ្យដឹងថា ក្រុមហ៊ុន Kaspersky Lab ធ្វើការបានធ្វើការប៉ាន់ស្មានថា ទំហំទឹកប្រាក់ប្រមាណជា 1Billion ត្រូវបានលួច នៅក្នុងការវាយប្រហារជាបន្តបន្ទាប់ ដែលបានចាប់ផ្តើមតាំងពីឆ្នាំ២០១៣ មក ហើយកំពុងតែបន្តមកដល់សព្វថ្ងៃ។ ក្រុមជើងកាងឧក្រិដ្ឋជនតាមបណ្តាញអ៊ិនធឺណិត (cybercriminal…

    Read More »
  • Documents

    APT28 – A Window Into Russia’s Cyber Espionage Operations?

    APT28 – គឺជាច្រកចូលទៅកាន់ប្រតិបត្តិការចារកម្មរបស់រុស្សីមែនទេ? តាំងពីដើមមករុស្សីគឺស្ថិតនៅក្នុងចំណោមរដ្ឋ ដែលអាចធ្វើប្រតិបត្តិការបណ្តាញដែលមានលក្ខណៈស្មុគស្មាញ។ ការគិតឃើញបែបនេះគឺដោយសារតែមើលឃើញថា រដ្ឋាភិបាលរុស្សី ត្រូវបានគេចោទប្រកាន់ថាបានពាក់ព័ន្ធនៅក្នុងការវាយប្រហារតាមប្រព័ន្ធអ៊ិនធឺណែត ព្រមគ្នាជាមួយនឹងការឈ្លានពានចូលទៅក្នុង Georgia ក្នុងឆ្នាំ ២០០៨ [1] ក៏ដូចជាសកម្មភាពដែលក្រុងមូស្គូ គឺជាអ្នកស្ថិតនៅពីក្រោយការជ្រៀតចូលបណ្តាញនៃ U.S. Department of Defense ក្នុងឆ្នាំ…

    Read More »
  • General

    Facebook Vulnerability Allows Hacker to Delete Any Photo Album

    ចំនុចខ្សោយនៅក្នុងហ្វេសប៊ុកអនុញ្ញាតឲ្យមានការលប់ចោលនូវ ​Photo Album ណាមួយ ចំនុចខ្សោយដ៍ធ្ងន់ធ្ងរមួយត្រូវបានរកឃើញនាពេលថ្មីៗនេះ ដែលអាចឲ្យនរណាម្នាក់ធ្វើការលុបនូវបណ្ណាល័យរូបភាព (photo album) របស់អ្នកចេញពី Facebook ដោយមិនចាប់ស្គាល់នូវ username/password របស់អ្នក។ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព័ត៌មាន Laxman Muthiyah បានឲ្យដឹងថា ចំនុចខ្សោយនោះគឺមាននៅក្នុងយន្តការ Facebook Graph…

    Read More »
  • General

    Microsoft Pushes Patches for Dozens of Flaws

    ក្រុមហ៊ុនម៉ៃក្រូសូហ្វចេញផ្សាយនូវព្រឹត្តប័ត្រសន្តិសុខ ក្រុមហ៊ុនម៉ៃក្រូសូហ្វបានចេញផ្សាយនូវ ការធ្វើបច្ចុប្បន្នភាពចំនួន ៥៥ចំនុចខុសៗគ្នា ដើម្បីទៅជួសជុលនូវកំហុសឆ្គងនៅក្នុងប្រព័ន្ធប្រតិបត្តិការវិនដូរ និងកម្រងកម្មវិធីនានារបស់ខ្លួន។ កំហុសឆ្គងចំនួន ៣ គឺមានលក្ខណៈ សំខាន់ខ្លាំងបំផុត (critical) ដែលមានន័យថា អ្នកវាយប្រហារអាចធ្វើការគ្រប់គ្រងកុំព្យូទ័ររបស់អ្នកពីចម្ងាយបាន ដោយមិនចាំបាច់មានការឯកភាពពីអ្នកប្រើប្រាស់ឡើយ។ មាន ៤១ ចំនុចត្រូវបានធ្វើបច្ចុប្បន្នភាពចំពោះ Internet Explorer ដែលវាគួរតែជាអាទិភាពសម្រាប់ក្រុមហ៊ុនដែលប្រើប្រាស់…

    Read More »
  • General

    UN (Cambodia) Website has been hacked

    វិបសាយរបស់ UN ប្រចាំនៅកម្ពុជាត្រូវទទួលវងការវាយប្រហារ នារសៀលថ្ងៃទី ១០ ខែកុម្ភៈ ឆ្នាំ២០១៥ វិបសាយរបស់អង្គការសហប្រជាជាតិប្រចាំនៅកម្ពុជា (www.un.org.kh) ត្រូវបានទទួលរងការវាយប្រហារ ​(ហេគ) ពីសំណាក់ពួកអ្នកវាយប្រហារមិុចសិចកូ (MexicanHacker) នេះបើតាមព័ត៌មានចេញផ្សាយដោយ FreshNews ។ នេះគឺជាការវាយប្រហារលក្ខណៈ Web Defacement ដោយអ្នកវាយប្រហារធ្វើការកែប្រែនូវ…

    Read More »
  • General

    Xnote the new multi-purpose backdoor targets Linux servers

    Backdoor Xnote ថ្មីមួយត្រូវបានរកឃើញនៅក្នុង Linux Servers “Xnote គឺជា backdoor linux trojan ដែលសរសេរដោយ ChinaZ ធ្វើការបំលែងនូវប្រព័ន្ធ Linux ទៅជា BotNETs” នេះបើតាមអ្នកស្រាវជ្រាវ សន្តិសុខនៅ Dr. Web។…

    Read More »
  • General

    Onion Ransomware News: Improved Version of CTB-Locker Emerges

    ជំនាន់ថ្មីនៃ CTB-Locker កំពុងតែវាយលុក ជំនាន់ថ្មីនៃកម្មវិធីប្រភេទចាប់ជម្រិត ​ransomware បានចាប់ផ្តើមវាយលុកនៅកម្ពុជាយើងនេះហើយ។ ទោះបីជាវាត្រូវបានគេហៅថាយ៉ាងណាក៏ដោយ CTB-Locker គឺជាប្រភេទកម្មវិធី Cryptolocker ដែលធ្វើការ encrypts រាល់ឯកសារ (files) របស់អ្នកទាំងអស់ដែលមាននៅក្នុងម៉ាស៊ីនរបស់អ្នក ហើយទាមទារឲ្យអ្នកធ្វើការបង់ប្រាក់ដើម្បី decrypt ឯកសារទាំងអស់នោះមកវិញ។ CTB-Locker ឬក៍…

    Read More »
  • General

    Samsung Smart TV is spying on you

    ទូរទស្សន៍ស្មាត TV របស់សាំសុង កំពុងតែលួចព័ត៌មានពីអ្នក Samsung ធ្វើការព្រមានដល់អតិថិជនរបស់ខ្លួន ឲ្យជៀសវាងធ្វើការជជែកគ្នាអំពីបញ្ហាព័ត៌មានផ្ទាល់ខ្លួន នៅពីមុខស្មាតធីវី (smart TV) របស់ពួកគេ។ ការព្រមាននេះគឺធ្វើឡើងចំពោះអតិថិជន ដែលបញ្ជាទូរទស្សន៍របស់ពួកគេ ដោយប្រើប្រាស់មុខងារសំលេង។ Smart TV នេះវាធ្វើការចាប់យកនូវរាល់សំលេងនៃកិច្ចសន្ទនា ដែលមាននៅមុខវា និងអាចធ្វើការចែករំលែកនូវអ្វីៗទាំងអស់ដែលវាចាប់បាន ជាមួយនឹងក្រុមហ៊ុន…

    Read More »
  • General

    Linux – a tool for Hackers

    Linux គឺជាជម្រើសល្អសម្រាប់អ្នកវាយប្រហារ មានកូដរាប់លានបន្ទាត់ត្រូវបានគេសរសេរសម្រាប់កម្មវិធីដំណើរការនៅក្នុង Linux និង ​Libraries ដែលជាទូទៅមាននៅក្នុងទម្រង់ជា modular ត្រឹមត្រូវ ដែលអាចអនុញ្ញាតឲ្យអ្នកធ្វើការបញ្ចូលវា (integrated) ទៅក្នុងគម្រោងផ្សេងៗបានយ៉ាងងាយស្រួល។ ជាឧទាហរណ៍ សម្រាប់ library ដែលអាចអនុញ្ញាតឲ្យធ្វើការជ្រៀតចូលទៅក្នុង network សម្រាប់ប្រសិទ្ធិភាពក្នុងការឃ្លាំមើល ក៍អាចត្រូវបានគេប្រើប្រាស់ធ្វើការផ្នែកនៃ network…

    Read More »
  • General

    Theft of Facebook’s Access Token

    យល់ដឹងអំពីការលួចយកនូវ Access Token in Facebook Access Token គឺជាលេខសំគាល់ម៉្យាងដើម្បីផ្តល់ទៅឲ្យ Facebook App នូវសិទ្ធិដើម្បីធ្វើការបង្ហោះព័ត៌មានតំណាងឲ្យ (ជួសឲ្យ) ខ្លួនអ្នក។ ជាទូទៅ អ្នកដែលមានគំនិតមិនល្អ ចង់បាននូវ Facebook access tokens របស់អ្នក…

    Read More »
  • General

    RansomWeb – The New Term

    RansomWeb គឺជាពាក្យថ្មីមួយ អ្នកវាយប្រហារកំពុងតែស្វែងរកនូវវិធីសាស្ត្រនានា ដើម្បីធ្វើឲ្យគ្រោះថ្នាក់ដល់អភិបាលគ្រប់គ្រងវិបសាយ។ ដូចជានៅក្នុងរបាយការណ៍មួយ ដែលចេញផ្សាយដោយ ក្រុមហ៊ុនសន្តិសុខ High-Tech Bridge បានឲ្យដឹងថា អ្នកវាយប្រហារបានធ្វើការផ្លាស់ប្តូរ (switching) នូវកូនសោរបំលែង (encryption keys) ហើយបន្ទាប់មកធ្វើការជំរិតអភិបាលគ្រប់គ្រងដើម្បីយកលុយ។ ស្វែងយល់បន្ថែម >> តើអ្វីទៅជា CryptoLocker? ការវាយប្រហារនេះគឺត្រូវបានគេហៅថា…

    Read More »
  • General

    Protect Your Personal Information Online in this 10 Ten Ways

    វិធីសាស្ត្រធំៗ ១០យ៉ាង ដើម្បីការពារព័ត៌មានអ្នកនៅលើអ៊ិនធឺណិត មាននូវធនធានជាច្រើននៅលើអ៊ិនធឺណិត មានវិធីសាស្ត្រជាច្រើនក្នុងការភ្ជាប់ជាមួយមិត្តភ័ក្ត្រ និងទំនាក់ទំនងសង្គម ហើយជារៀងរាល់ថ្ងៃគឺមានអ្វីៗថ្មីជាច្រើន ដែលអ្នកត្រូវស្វែងយល់បន្ថែម។ ដោយឡែក ឧក្រិដ្ឋជនក៍បានធ្វើការស្វែងរកនូវតម្លៃនៃពិភពអ៊ិនធឺណិត។ ពួកគេធ្វើការកំណត់គោលដៅ ចំពោះជនទាំងឡាយណា ដែលមិនបានការពារខ្លួនត្រឹមត្រូវ។ ខាងក្រោមនេះគឺជាវិធីសាស្ត្រចំនួន ១០យ៉ាងក្នុងការ ការពារព័ត៌មានរបស់អ្នកពីការគំរាមគំហែងនានា ហើយនឹងចំនុចខ្សោយដែលធ្វើឲ្យអ្នក គ្រួសារអ្នក និងការងាររបស់អ្នកស្ថិតក្នុងគ្រោះថ្នាក់។ កុំព្យូទ័ររបស់អ្នក…

    Read More »
Back to top button