Knowledge
-

អត្ថបទទី ៥៧៖ រឿងសម្ងាត់នៅពីក្រោយការប្រើប្រាស់ Public Wi‑Fi
រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មធ្យម Wi-Fi ហ្វ្រីមិនមែនសុទ្ធតែសុវត្ថិភាពទេ។ ពេលអ្នកចុចភ្ជាប់ដោយមិនបានពិនិត្យ ទិន្នន័យរបស់អ្នកអាចកំពុងឆ្លងកាត់ដៃចោរ។ បន្ទាប់ពីយើងបានរៀនពីការការពារគណនី និងការបម្រុងទុកទិន្នន័យរួចហើយ អត្ថបទនេះយើងនឹងបន្តមកស្គាល់ហានិភ័យមួយដែលមនុស្សជាច្រើនមើលរំលង នោះគឺ ការប្រើប្រាស់ Public Wi-Fi។ Public Wi-Fi មាននៅគ្រប់ទីកន្លែង ដូចជា ហាងកាហ្វេ សណ្ឋាគារ…
Read More » -

អត្ថបទទី ៥៦៖ បើថ្ងៃស្អែកទូរស័ព្ទអ្នកបាត់ តើទិន្នន័យអ្វីខ្លះនៅសល់?
រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មធ្យម ទូរស័ព្ទបាត់មួយគ្រឿង អាចមិនគួរឱ្យខ្លាច តែបើការបាត់រូបថត ឯកសារ និងទិន្នន័យវិញទេដែលសំខាន់។ នៅអត្ថបទមុន យើងបាននិយាយពី ការការពារគណនីបណ្តាញសង្គមឱ្យរឹងមាំ (Advanced Account Protection) ដោយប្រើ Password ខ្លាំង, 2FA និងការត្រួតពិនិត្យ Active Sessions។…
Read More » -

អត្ថបទទី ៥៥៖ ចោរដឹង Password អ្នក ក៏មិនអាចចូលបាន បើអ្នកបើកមុខងារនេះ!
រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មធ្យម គណនីរឹងមាំ មិនមែនពឹងលើ Password តែមួយទេ។ វាត្រូវមានសោរច្រើនជាន់ ដើម្បីកុំឱ្យចោរចូលបានងាយ។ បន្ទាប់ពីយើងបានរៀនអំពីល្បិចឆបោកជាច្រើនប្រភេទ ដូចជា Phishing, OTP Scam, Fake Link, Fake Page, Fake…
Read More » -

អត្ថបទទី ៥៤៖ Fake Livestream Scam — មើល Live សប្បាយៗ តែអាចអស់លុយក្នុងមួយភ្លែត!
រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មធ្យម Live ចែករង្វាន់ ប៉ុន្តែសុំឱ្យវេរលុយមុន? សូមប្រយ័ត្ន! វាអាចជាការផ្សាយផ្ទាល់ក្លែងក្លាយ។ ក្នុងយុគសម័យបណ្តាញសង្គម ការមើល Live លើ Facebook, TikTok ឬ YouTube ក្លាយជារឿងធម្មតា។ មនុស្សមើល Live…
Read More » -

អត្ថបទទី ៥៣៖ ការឆបោកតាមរយៈ QR Code (Quishing) – កុំចេះតែស្កេនផ្តេសផ្តាស បើមិនចង់ឱ្យគណនីធនាគារមានបញ្ហា!
រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មធ្យម QR Code មើលទៅសាមញ្ញ ប៉ុន្តែបើស្កេនខុស អាចនាំអ្នកទៅវេបសាយក្លែងក្លាយ ឬវេរលុយចូលគណនីចោរ។ ក្នុងយុគសម័យឌីជីថល ការទូទាត់ប្រាក់តាម QR Code ដូចជា KHQR កាន់តែមានភាពងាយស្រួល។ យើងអាចស្កេនបង់ថ្លៃកាហ្វេ អាហារ សេវាកម្ម ឬទិញទំនិញបានយ៉ាងលឿន ដោយមិនចាំបាច់ប្រើប្រាក់សុទ្ធ។…
Read More » -

អត្ថបទទី ៥១៖ ការឆបោកការវិនិយោគលើរូបិយប័ណ្ណគ្រីបតូ (Crypto/Forex Scams) ក្រាហ្វិកចំណេញលោតរាល់ថ្ងៃ តែពេលដកប្រាក់ទើបដឹងថាជាអន្ទាក់!
រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មធ្យម ក្រាហ្វិកចំណេញលោតរាល់ថ្ងៃ មិនមានន័យថាអ្នកអាចដកលុយបានពិតទេ។ វាអាចជា Crypto ឬ Forex Scam។ នៅអត្ថបទមុន យើងបាននិយាយពី ការឆបោកតាមការទិញទំនិញអនឡាញ (Fake Online Shopping) ដែលជនខិលខូចប្រើតម្លៃថោក បង្ខំឱ្យវេរលុយមុន ហើយបន្ទាប់មកបាត់ស្រមោល។ អត្ថបទនេះ យើងនឹងបន្តមកស្គាល់ល្បិចមួយទៀត…
Read More » -

អត្ថបទទី ៥០៖ Fake Online Shopping វេរលុយមុន តែអ្នកលក់បាត់ស្រមោល?
រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ តម្លៃថោកខុសពីធម្មតា បិទ Comment ហើយទាមទារឱ្យវេរលុយមុន? សូមប្រយ័ត្ន! វាអាចជា Fake Online Shopping Scam។ នៅអត្ថបទមុន យើងបាននិយាយពី ទំព័រ Facebook ធនាគារក្លែងក្លាយ (Fake Bank…
Read More » -

អត្ថបទទី ៤៩៖ ទំព័រ Facebook ធនាគារក្លែងក្លាយ (Fake Bank Pages)
រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ ឆាតទៅ Page ធនាគារក្លែងក្លាយ ហើយផ្ញើ OTP ឬលេខកាត? នោះអាចស្មើនឹងប្រគល់សោរគណនីឱ្យចោរ។ នៅអត្ថបទមុន យើងបាននិយាយពីល្បិច វេរលុយច្រឡំ (Fake Transfer Scam) ដែលជនខិលខូចប្រើសាច់រឿងអាណិត ដើម្បីបោកឱ្យអ្នកវេរលុយត្រឡប់ទៅវិញ។ អត្ថបទនេះ យើងនឹងបន្តមកស្គាល់ល្បិចមួយទៀត ដែលកើតឡើងញឹកញាប់នៅលើ…
Read More » -

ការពិនិត្យឡើងវិញក្រោយឧប្បតិហេតុ (Post-Incident Reviews)៖ ការយកឧប្បតិហេតុសាយប័រ (Breaches) ឱ្យទៅជាឱកាសរៀនសូត្រតាមបែបយុទ្ធសាស្ត្រ
ការពិនិត្យឡើងវិញក្រោយឧប្បតិហេតុ (Post-Incident Review – PIR) ឬដែលគេតែងតែហៅថា Post-Mortem Analysis គឺជាដំណាក់កាលចុងក្រោយដ៏សំខាន់បំផុតនៃដំណើរការឆ្លើយតបចំពោះហេតុការណ៍ (Incident Response Life Cycle)។ ទោះជាយ៉ាងណាក៏ដោយ អង្គភាពភាគច្រើនតែងតែរំលង ឬធ្វើវាឡើងគ្រាន់តែជាកិច្ចកាតព្វកិច្ច (“Check-the-box” activity) បន្ទាប់ពីប្រព័ន្ធត្រូវបានស្តារឡើងវិញ។ ការធ្វើ PIR តាមបែបយុទ្ធសាស្ត្រ មិនមែនជាការស្វែងរក «អ្នកខុស» នោះទេ…
Read More » -

អត្ថបទទី ៤៨៖ ល្បិច “វេរលុយច្រឡំ” (Fake Transfer Scam) – កុំប្រញាប់វេរលុយត្រឡប់ទៅវិញ ពេលមានគេទូរស័ព្ទមកយំប្រាប់ថាវេរខុស!
រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ មានគេទូរស័ព្ទមកយំប្រាប់ថា វេរលុយច្រឡំចូលកុងអ្នក? សូមកុំប្រញាប់វេរត្រឡប់ទៅវិញ។ វាអាចជាល្បិចឆបោក។ នៅអត្ថបទមុន យើងបាននិយាយពី ការបន្លំជាអ្នកគ្រប់គ្រងក្រុម (Admin Impersonation) ដែលជនខិលខូចចម្លងរូបថត និងឈ្មោះ Admin ដើម្បីឆាតបោកសមាជិកក្នុងក្រុម។ អត្ថបទនេះ យើងនឹងបន្តមកស្គាល់ល្បិចមួយទៀត ដែលពឹងផ្អែកលើ ភាពស្មោះត្រង់ សេចក្តីអាណិត និងការប្រញាប់ចង់ជួយគេ។…
Read More » -

៧២ ម៉ោងដំបូង៖ សៀវភៅណែនាំប្រតិបត្តិការ (Playbook) របស់ CISO សម្រាប់គ្រប់គ្រងឧប្បតិហេតុសន្តិសុខសាយប័រធ្ងន់ធ្ងរ
នៅពេលកើតមាន Major Cyber Incident (ដូចជា Ransomware វាយប្រហារពេញលេញ ឬ Massive Data Breach) រយៈពេល ៧២ ម៉ោងដំបូង គឺជាដំណាក់កាល «មាស» ដែលកំណត់ថាតើក្រុមហ៊ុនអាចគ្រប់គ្រងស្ថានភាពបាន ឬត្រូវបាត់បង់ការគ្រប់គ្រងទាំងស្រុង។ សៀវភៅណែនាំប្រតិបត្តិការ (CISO Executive Playbook) នេះ ត្រូវបានរចនាឡើងដើម្បីតម្រង់ទិស…
Read More » -

ការឆ្លើយតបចំពោះឧប្បតិហេតុ គឺជាមុខងារបន្តនិរន្តរភាពអាជីវកម្ម មិនមែនគ្រាន់តែជាភារកិច្ចបច្ចេកវិទ្យាព័ត៌មាន (IT) នោះទេ
ទស្សនទាននេះគឺ ពិតប្រាកដ និងត្រឹមត្រូវបំផុត នៅក្នុងបរិបទនៃសន្តិសុខសុវត្ថិភាពឌីជីថលទំនើប (Modern Cybersecurity)។ ជាញឹកញាប់ អង្គភាពមួយចំនួនតែងតែយល់ច្រឡំថា «ការឆ្លើយតបចំពោះឧប្បតិហេតុ» (Incident Response – IR) គឺជាការងាររបស់នាយកដ្ឋានព័ត៌មានវិទ្យា (IT) ឬ SOC តែមួយមុខ ដូចជាការសម្អាតមេរោគ ឬការដំឡើងប្រព័ន្ធឡើងវិញជាដើម។ ប៉ុន្តែនៅក្នុងតថភាពជាក់ស្តែង នៅពេលដែលការវាយប្រហារធ្ងន់ធ្ងរ (ដូចជា Ransomware)…
Read More » -

អត្ថបទទី ៤៦៖ ល្បិចឆបោក “សុំឱ្យជួយចុច Vote” (The “Help Me Vote” Scam)
រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ មិត្តភក្តិឆាតមកសុំឱ្យជួយចុច Vote ហើយសុំលេខកូដ SMS? កុំផ្ញើឱ្យសោះ! វាអាចជាល្បិចលួចគណនី។ នៅអត្ថបទមុន យើងបាននិយាយពី ការគំរាមទារប្រាក់តាមវីដេអូខល (Sextortion) ដែលជនខិលខូចប្រើការថតអេក្រង់ ដើម្បីគំរាមទារប្រាក់ពីជនរងគ្រោះ។ អត្ថបទនេះ យើងនឹងបន្តមកស្គាល់ល្បិចមួយទៀត ដែលមើលទៅសាមញ្ញ ប៉ុន្តែអាចធ្វើឱ្យអ្នកបាត់គណនី Telegram ឬ…
Read More »














