General
-
តួអង្គអ្នកវាយប្រហារក្នុងលំហសាយប័រ
ក្នុងពិភពសាយប័រដែលកំពុងវិវត្តន៍យ៉ាងឆាប់រហ័ស ការយល់ដឹងអំពីប្រភេទផ្សេងៗនៃតួអង្គសាយប័រគឺមានសារៈសំខាន់សម្រាប់ការអនុវត្តសន្តិសុខដែលមានប្រសិទ្ធភាព។ តួអង្គសាយប័រគឺជាបុគ្គល ឬក្រុមដែលអនុវត្តសកម្មភាពគ្រោះថ្នាក់ ឬមិនមានការអនុញ្ញាតនៅក្នុងលំហឌីជីថល ដោយបំផ្លាញ ឬគំរាមកំហែងដល់ទ្រព្យសម្បត្តិឌីជីថល ប្រព័ន្ធនិងទិន្នន័យ។ ការគំរាមកំហែងទាំងនេះមានលក្ខណៈស្មុគស្មាញ និងពង្រីកជាបន្តបន្ទាប់ ដោយទាមទារឱ្យមានការយល់ដឹងស៊ីជម្រៅអំពីរបៀបដែលតួអង្គទាំងនេះធ្វើប្រតិបត្តិការ និងអ្វីជាការលើកទឹកចិត្តរបស់ពួកគេ។ ការកំណត់អត្តសញ្ញាណ និងការចាត់ថ្នាក់តួអង្គសាយប័រមិនមែនជាកិច្ចការងាយស្រួលនោះទេ ព្រោះថាព្រំដែនរវាងប្រភេទផ្សេងៗគ្នាអាចរួមបញ្ចូលគ្នាយ៉ាងរលូន និងកំពុងវិវត្តន៍ជាបន្តបន្ទាប់ ដោយសារកត្តាជាច្រើនរួមមានការរីកចម្រើនផ្នែកបច្ចេកវិទ្យា ភូមិសាស្ត្រនយោបាយ និងលក្ខណៈសកលនៃលំហសាយប័រ។ ភាពស្មុគស្មាញនេះត្រូវបានសង្កត់ធ្ងន់ដោយចំណុចសំខាន់ៗខាងក្រោម៖…
Read More » -
កម្មវិធីអក្ខរកម្មឌីជីថល | ភាគ ៩៖ ការការពារកុមារតាមអុីនធឺណិត
កុមារនាពេលបច្ចុប្បន្ន ធំធាត់ឡើងមកជាមួយនឹងពិភពឌីជីថលទៅហើយ ដូច្នេះតើឪពុកម្ដាយ ឬអាណាព្យាបាលគួរយល់ដឹងលើចំណុចសំខាន់ៗអ្វីខ្លះ ដើម្បីការពារសុវត្ថិភាពកូនៗពីអ៊ីនធឺណិត? កម្មវិធី អក្ខរកម្មឌីជីថល | ភាគទី ៩៖ ការការពារកុមារតាមអ៊ីនធឺណិត
Read More » -
ការយល់ដឹងអំពីអនាម័យតាមអុីនធឺណិត៖ មូលដ្ឋានគ្រឹះនៃសុវត្ថិភាពអនឡាញ
អនាម័យតាមអុីនធឺណិត (cyber hygiene) គឺជាការអនុវត្តសន្តិសុខសាយប័រជាប្រចាំនិងជាប្រព័ន្ធដើម្បីរក្សាឧបករណ៍ និងទិន្នន័យរបស់អ្នកឱ្យមានសុវត្ថិភាព។ ដូចអនាម័យផ្ទាល់ខ្លួនដែលការពារសុខភាពរាងកាយរបស់យើង អនាម័យតាមអុីនធឺណិតការពារ “សុខភាពឌីជីថល” របស់យើង។ វាជាជំហានមូលដ្ឋានដែលយើងត្រូវអនុវត្តន៍ដើម្បីកាត់បន្ថយហានិភ័យសន្តិសុខនៅលើអុីនធឺណិត។ តាមរយៈការអនុវត្តទម្លាប់ទាំងនេះ យើងបង្កើតរបាំងការពារដ៏រឹងមាំប្រឆាំងនឹងការគំរាមកំហែងដែលអាចកើតមានជាច្រើននៅក្នុងពិភពអនឡាញ។ ១. ការការពារបឋម អនាម័យតាមអុីនធឺណិតដើរតួនាទីសំខាន់ក្នុងការការពារបឋមប្រឆាំងនឹងការគំរាមកំហែងសាយប័រធម្មតា។ វាមិនអាចការពារប្រឆាំងនឹងការវាយប្រហារដ៏ស្មុគស្មាញបំផុតទេ ប៉ុន្តែវាអាចកាត់បន្ថយនូវលទ្ធភាព នៃការវាយប្រហារទូទៅ ដែលគំរាមកំហែងភាគច្រើន។ ការអនុវត្តសាមញ្ញដូចជាការប្រើប្រាស់ពាក្យសម្ងាត់ខ្លាំង…
Read More » -
តើអ្វីទៅជាការវាយប្រហារក្នុងទម្រង់ APT?
ជាទូទៅ APTs តំណាងឱ្យកម្រិតខ្ពស់នៃគ្រោះថ្នាក់តាមអុីនធឺណិត ដោយសារតែការរួមបញ្ចូលគ្នានៃបច្ចេកទេសទំនើប ភាពអត់ធ្មត់គ្មានកំណត់ និងការលើកទឹកចិត្តខ្ពស់របស់តួអង្គដែលនៅពីក្រោយពួកគេ។ ការយល់ដឹងអំពីលក្ខណៈពិសេសទាំងនេះគឺជាជំហានដំបូងដ៏សំខាន់ក្នុងការបង្កើតយុទ្ធសាស្រ្តការពារដ៏រឹងមាំប្រឆាំងនឹងការគំរាមកំហែងទាំងនេះ។ ថ្មីៗនេះប្រទេសសឹង្ហបុរីបានធ្វើការប្រកាសជាសាធារណៈអំពីការវាយប្រហារដោយក្រុម APT មានឈ្មោះថា UNC3886 ទៅលើហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗ (CII) របស់ខ្លួន ហើយបាននឹងកំពុងបន្តយ៉ាងសកម្ម។ APTs ខុសគ្នាពីការវាយប្រហារតាមអុីនធឺណិតភាគច្រើនដោយសារតែពួកវាមិនមែនជាការវាយប្រហារស្វ័យប្រវត្តិដោយមេរោគកុំព្យូទ័រធម្មតានោះទេ។ អ្នកវាយប្រហារនៅពីក្រោយ APTs គឺជាក្រុមឧក្រិដ្ឋជនអុីនធឺណិតដែលមានការរៀបចំល្អ…
Read More » -
កម្មវិធីអក្ខរកម្មឌីជីថល | ភាគ ៨៖ ទូទាត់តាមអនឡាញប្រកបដោយសុវត្ថិភាព
រយៈពេលប៉ុន្មានឆ្នាំចុងក្រោយនេះ ការទូទាត់សាច់ប្រាក់ភាគច្រើនបានផ្លាស់ប្ដូរទៅរកការទូទាត់តាមប្រព័ន្ធអនឡាញ ដូច្នេះតើការទូទាត់គួរតែធ្វើឡើងយ៉ាងដូចម្ដេចទើបមានសុវត្ថិភាព?
Read More » -
ច្បាប់ឧក្រិដ្ឋកម្មសាយប័រនៅអាស៊ាន
ក្របខណ្ឌច្បាប់នៅទូទាំងអាស៊ានមានភាពខុសគ្នាគួរឱ្យកត់សម្គាល់ ទាំងក្នុងភាពចាស់ទុំ វិសាលភាព និងសមត្ថភាពអនុវត្ត។ ខណៈពេលដែលប្រទេសខ្លះបានអនុវត្តន៍ច្បាប់សន្តិសុខសាយប័រគ្រប់ជ្រុងជ្រោយ ប្រទេសផ្សេងទៀតកំពុងអភិវឌ្ឍហេដ្ឋារចនាសម្ព័ន្ធបទប្បញ្ញត្តិរបស់ខ្លួន។ ប្រទេសភាគច្រើនបានបង្កើតច្បាប់ជាក់លាក់ដើម្បីប្រយុទ្ធប្រឆាំងនឹងការគំរាមកំហែងឌីជីថល ទោះបីជាវិធីសាស្ត្រខុសគ្នាទៅតាមទម្រង់នៃច្បាប់ សមត្ថភាពបច្ចេកទេស និងអាទិភាពអភិបាលកិច្ចក៏ដោយ។ ១. ច្បាប់តាមប្រទេសនីមួយៗ សមាជិកអាស៊ាននីមួយៗបានអភិវឌ្ឍន៍ច្បាប់ឧក្រិដ្ឋកម្មសាយប័រជាក់លាក់ ដើម្បីដោះស្រាយបញ្ហាប្រឈមរបស់ពួកគេ។ ច្បាប់សន្តិសុខសាយប័រ និងច្បាប់ស្តីពីការប្រើប្រាស់កុំព្យូទ័រមិនត្រឹមត្រូវរបស់សិង្ហបុរីផ្តល់ការការពារយ៉ាងរឹងមាំ ខណៈពេលដែលច្បាប់ឧក្រិដ្ឋកម្មកុំព្យូទ័ររបស់ម៉ាឡេស៊ីផ្តោតលើការដាក់ទោសចំពោះការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត។ ច្បាប់សន្តិសុខសាយប័ររបស់ថៃផ្តល់អំណាចត្រួតពិនិត្យសំខាន់ៗដល់រដ្ឋាភិបាល ហើយច្បាប់សន្តិសុខសាយប័ររបស់វៀតណាមតម្រូវឱ្យមានការរក្សាទុកទិន្នន័យក្នុងប្រទេស។ ២.…
Read More » -
កម្មវិធីអក្ខរកម្មឌីជីថល | ភាគ ៧៖ ធ្វើដូចម្ដេចទើបអាចចៀសវាងការឆបោកតាមអ៊ីនធឺណិត
ខណៈពេលដែលការឆបោកតាមប្រព័ន្ធអ៊ីនធឺណិតកើតមានកាន់តែច្រើនករណី អ្នកប្រើប្រាស់ចាំបាច់ត្រូវយល់ដឹងអំពីហានិភ័យ និងវិធីសាស្ត្រការពារខ្លួន ដើម្បីចៀសវាងពីការបោកប្រាស់ទាំងនោះ។
Read More » -
កម្មវិធីអក្ខរកម្មឌីជីថល | ភាគ ៦៖ របៀបការពារខ្លួនពីការឆបោកតាម Telegram
សព្វថ្ងៃ Telegram ត្រូវបានប្រជាជនកម្ពុជាប្រើប្រាស់យ៉ាងទូលំទូលាយ ដែលនាំឱ្យបណ្ដាញសង្គមមួយនេះក្លាយជាទីចាប់អារម្មណ៍ របស់ជនឆបោក។ ដូច្នេះ អ្នកប្រើប្រាស់គួរមានវិធីសាស្ត្រអ្វីដើម្បីការពារខ្លួន?
Read More » -
ការអនុវត្តឧក្រិដ្ឋកម្មតាមប្រព័ន្ធអុីនធឺណិតទូទៅនៅក្នុងតំបន់អាស៊ាន
ឧក្រិដ្ឋកម្មតាមប្រព័ន្ធអ៊ីនធឺណិតកំពុងកើនឡើងយ៉ាងឆាប់រហ័សនៅក្នុងតំបន់អាស៊ាន ដោយប៉ះពាល់ដល់បុគ្គល អាជីវកម្ម និងរដ្ឋាភិបាល។ ខាងក្រោមនេះគឺជាប្រភេទឧក្រិដ្ឋកម្មតាមប្រព័ន្ធអ៊ីនធឺណិតដែលកើតឡើងញឹកញាប់បំផុតនៅក្នុងតំបន់៖ ១. ការវាយប្រហារ Phishingអុីមែល និងសារក្លែងបន្លំដែលកំណត់គោលដៅទៅលើគ្រឹះស្ថានហិរញ្ញវត្ថុ និងសេវាកម្មរដ្ឋាភិបាលនៅទូទាំងតំបន់អាស៊ាន។ ការវាយប្រហារទាំងនេះបានកើនឡើង ៣៥០% ចាប់តាំងពីឆ្នាំ ២០១៩ មក ដោយមានប្រទេសសិង្ហបុរី ម៉ាឡេស៊ី និងថៃរាយការណ៍ចំនួនឧប្បត្តិហេតុច្រើនបំផុត។ ២. Ransomwareមេរោគចាប់ជំរិត…
Read More » -
កម្មវិធីអក្ខរកម្មឌីជីថល | ភាគ ៥៖ ប្រើប្រាស់ Facebook បែបណាឱ្យមានប្រយោជន៍?
បណ្ដាញសង្គម Facebook ត្រូវបានអ្នកប្រើប្រាស់ភាគច្រើនប្រើក្នុងគោលបំណងបង្កើតទំនាក់ទំនង ដោយមើលរំលងពីអត្ថប្រយោជន៍ជាច្រើនទៀត។ ដូច្នេះតើធ្វើដូចម្ដេចទើបអាចទាញអត្ថប្រយោជន៍ពីបណ្ដាញសង្គមមួយនេះបាន?
Read More » -
ផលប៉ះពាល់ និងការបង្ការឧក្រិដ្ឋកម្មតាមប្រព័ន្ធអុីនធឺណិត
ឧក្រិដ្ឋកម្មតាមប្រព័ន្ធអុីនធឺណិត (cybercrime) បង្កផលប៉ះពាល់យ៉ាងធ្ងន់ធ្ងរដល់បុគ្គល អាជីវកម្ម និងសង្គមទាំងមូល។ វាបណ្តាលឱ្យមានការខាតបង់ហិរញ្ញវត្ថុដ៏ច្រើន ការលួចទិន្នន័យផ្ទាល់ខ្លួន ឬរបស់ក្រុមហ៊ុន និងការរំខានដល់សេវាកម្មសំខាន់ៗ។ ការវាយប្រហារដោយមេរោគជំរិតទារប្រាក់ (Ransomware) និងការបែកធ្លាយទិន្នន័យកំពុងកើនឡើងទាំងភាពញឹកញាប់ និងភាពធ្ងន់ធ្ងរ ដែលបង្កការគំរាមកំហែងដល់ស្ថិរភាពរបស់អង្គភាព និងទំនុកចិត្តរបស់អតិថិជន។ យោងតាមរបាយការណ៍ថ្មីៗ ការខាតបង់ហិរញ្ញវត្ថុដោយសារឧក្រិដ្ឋកម្មតាមប្រព័ន្ធអុីនធឺណិតបានកើនឡើងរាប់ពាន់លានដុល្លារជារៀងរាល់ឆ្នាំ។ ប្រជាពលរដ្ឋសាមញ្ញអាចបាត់បង់ប្រាក់សន្សំរបស់ខ្លួន ចំណែកក្រុមហ៊ុនអាចប្រឈមនឹងការពិន័យ ការខាតបង់ប្រាក់ចំណូល…
Read More » -
កម្មវិធីអក្ខរកម្មឌីជីថល | ភាគ ៤៖ ពាក្យសម្ងាត់បែបណា ទើបហៅថាខ្លាំង?
ដើម្បីការពារឧបករណ៍ឌីជីថល និងកម្មវិធីទូរសព្ទមួយចំនួនឱ្យមានសុវត្ថិភាព គឺត្រូវការនូវពាក្យសម្ងាត់ ប៉ុន្តែពាក្យសម្ងាត់ដែលខ្សោយនៅតែអាចអនុញ្ញាតឱ្យជនខឹលខូចជ្រៀតជ្រែកចូលទូរស័ព្ទដៃបានដោយងាយស្រួល។ ដូច្នេះ ធ្វើដូចម្ដេចទើបអាចបង្កើតពាក្យសម្ងាត់ខ្លាំង?
Read More » -
ស្វែងយល់ដំបូងអំពីឧក្រិដ្ឋកម្មសាយប័រ (Cybercrime)
និយាយក្នុងន័យសាមញ្ញា ឧក្រិដ្ឋកម្មតាមប្រព័ន្ធអុីនធឺណិត ឬឧក្រិដ្ឋកម្មសាយប័រ (Cybercrime) គឺជាសកម្មភាពខុសច្បាប់ដែលប្រើប្រាស់កុំព្យូទ័រ ឬអុីនធឺណិតក្នុងគោលបំណងប្រព្រឹត្តបទល្មើស។ វាមានការវិវឌ្ឍយ៉ាងឆាប់រហ័សជាមួយនឹងបច្ចេកវិទ្យា និងបានប៉ះពាល់ដល់ជីវិតរបស់មនុស្សគ្រប់រូប។ ដើម្បីងាយស្រួលក្នុងការស្វែងយល់ ខ្ញុំព្យាយាមចែកប្រភេទឧក្រិដ្ឋកម្មតាមប្រព័ន្ធអុីនធឺណិតជាបួនក្រុមសំខាន់ៗ ដូចខាងក្រោម៖ ១. ការគំរាមកំហែងដល់បុគ្គល ការឆបោក (Phishing)៖ មានដូចជាការប្រើប្រាស់អុីមែលក្លែងក្លាយដើម្បីបោកបញ្ជោតអ្នកប្រើប្រាស់ប្រាប់ព័ត៌មានសំងាត់ (username, password, 2FA code,…
Read More » -
ស្ថានភាពទូទៅសន្តិសុខអុីនធឺណិត
ក្នុងពិភពឌីជីថលដែលមានការតភ្ជាប់គ្នានាពេលបច្ចុប្បន្ន សន្តិសុខអុីនធឺណិតបានក្លាយជាកង្វល់ដ៏សំខាន់សម្រាប់អង្គភាពគ្រប់ប្រភេទ និងគ្រប់ទំហំ។ ស្ថានភាពសន្តិសុខអុីនធឺណិតកំពុងវិវត្តជាប់ជានិច្ច ដោយមានការគំរាមកំហែងថ្មីៗកើតឡើងជារៀងរាល់ថ្ងៃ ខណៈពេលដែលឧក្រិដ្ឋជនតាមអុីនធឺណិតបង្កើតវិធីវាយប្រហារដែលកាន់តែស្មុគស្មាញ និងកេងចំណេញពីភាពងាយរងគ្រោះ (vulnerability) ក្នុងហេដ្ឋារចនាសម្ព័ន្ធឌីជីថលរបស់យើង។ រាប់ចាប់ពីអាជីវកម្មខ្នាតតូចរហូតដល់ក្រុមហ៊ុនពហុជាតិ ចាប់ពីស្ថាប័នរាជរដ្ឋាភិបាលរហូតដល់ប្រព័ន្ធថែទាំសុខភាព គ្មានអង្គភាពណាមួយមានភាពស៊ាំទៅនឹងការគំរាមកំហែងសាយប័រដែលកំពុងកើនឡើងជារៀងរាល់ថ្ងៃនោះទេ។ ការផ្លាស់ប្តូរឌីជីថលយ៉ាងឆាប់រហ័សបានពង្រីកមធ្យោបាយសម្រាប់ប្រើប្រាស់ដើម្បីធ្វើការវាយប្រហារ ដោយបង្កើតភាពងាយរងគ្រោះថ្មីៗ ខណៈពេលដែលយើងកំពុងបង្កើនការពឹងផ្អែកលើប្រព័ន្ធឌីជីថលសម្រាប់ប្រតិបត្តិការសំខាន់ៗនាយុគ្គសម័យនេះ។ ១. ការគំរាមកំហែងតាមអុីនធឺណិតដែលកំពុងវិវត្តន៍ ការគំរាមកំហែងថ្មីៗកើតឡើងជារៀងរាល់ថ្ងៃដែលអាចធ្វើឱ្យប៉ះពាល់ដល់ទិន្នន័យរសើប រំខានដល់ប្រតិបត្តិការ និងបង្កការខូចខាតដល់កិត្តិនាម។…
Read More »