Security News

This is Security News

  • Job: Deputy Head of Information Security

    HKL is a large micro-finance deposit-taking institution in Cambodia, licensed by National Bank of Cambodia. Having been operating for more…

    Read More »
  • ការតភ្ជាប់ទំនាក់ទំនងដ៏ឆ្លាតវៃ៖ សសរស្តម្ភនៃបច្ចេកវិទ្យា 5G, IoT និង AI

    ឆ្នាំ២០២៥ ជាឆ្នាំដែលជនជាតិអាមេរិកនឹងមានបណ្តាញតភ្ជាប់ទំនាក់ទំនង 5G ចំនួន ២៦០ លាន! សូមស្វាគមន៍មកកាន់យុគសម័យនៃការតភ្ជាប់ទំនាក់ទំនងឆ្លាតវៃនេះ។ របាយការណ៍ដែលចេញដោយ GSMA (ប្រព័ន្ធសកលសម្រាប់សមាគមទូរស័ព្ទ) នៅសន្និបាតពិភពទូរស័ព្ទពិភពលោកនៅអាមេរិកឆ្នាំ២០១៨ លើកឡើងថា “ការតភ្ជាប់ទំនាក់ទំនងដ៏ឆ្លាតវៃ៖ វិធីនៃការរួមបញ្ចូលគ្នានៃបច្ចេកវិទ្យា 5G, AI និង IoT ដែលត្រូវបានកំណត់ដើម្បីផ្លាស់ប្តូរទ្វីបអាមេរិក” គូសបញ្ជាក់ពីរបៀបដែលតំបន់នេះនឹងទទួលបានអត្ថប្រយោជន៍តាមរយៈផលប៉ះពាល់ដែលបណ្តាលមកពី “ការតភ្ជាប់ទំនាក់ទំនងឆ្លាតវៃ” នេះដែរ។ នៅកម្រិតពិភពលោកនោះ ចំនួននៃការភ្ជាប់បណ្តាញ 5G នឹងឈានដល់ ១,៣…

    Read More »
  • កំហុសនៅក្នុង ​LTE Network​ អាចឱ្យមានបន្លំជាអ្នកប្រើប្រាស់ក្នុងបណ្តាញ 4G

    អ្នកសិក្សាមួយក្រុម មកពីសាកលវិទ្យាល័យ Ruhr University Bochum និង New York University Abu Dhabi រកឃើញកំហុសសុវត្ថិភាពនៅក្នុងបណ្តាញ 4G LTE និង 5G ដែលអាចអនុញ្ញាតឱ្យពួកហេគឃ័រ អាចធ្វើការក្លែងបន្លំខ្លួនជាអ្នកប្រើប្រាស់នៅលើបណ្តាញណេតវើកបាន។   ការវាយប្រហារក្លែងបន្លំនេះមានឈ្មោះថា “ការវាយប្រហារ IMPersonation Attacks នៅក្នុងបណ្តាញ 4G NeTworks” (ឬ IMP4GT)…

    Read More »
  • ភាពងាយរងគ្រោះនៃ ​Wi-Fi encryption ប៉ៈពាល់ដល់ឧបករណ៍រាប់ពាន់លានគ្រឿង

    តាមប្រភពព័ត៌មានពីវេបសាយ ​ESET បានឱ្យដឹងថា ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខអុិនធឺណិតបានរកឃើញនូវភាពងាយរងគ្រោះផ្នែករឹង (Hardware) កម្រិតខ្ពស់ថ្មីមួយ ដែលស្ថិតនៅក្នុងបន្ទះឈីប wi-fi ដែលត្រូវបានគេប្រើប្រាស់យ៉ាងទូលំទូលាយផលិតដោយក្រុមហ៊ុន Broadcom និង Cypress — ដែលវាគ្របដណ្តប់ទៅលើឧបករណ៍ជាងមួយពាន់លានគ្រឿងដែលរាប់បញ្ចូលទាំងស្មាតហ្វូន ថេបប្លេត កុំព្យូទ័រយួរដៃ រ៉ោតទ័រ និងឧបករណ៍ IoTs ជាច្រើនទៀត។ ភាពងាយរងគ្រោះនេះមានឈ្មោះហៅថា ‘Kr00k’ និងត្រូវបានគេដាក់លេខសំគាល់ CVE-2019-15126 ដែលកំហុសនេះអាចឱ្យអ្នកវាយប្រហារពីចម្ងាយធ្វើការស្ទាក់ចាប់ និង decrypt នូវ wireless…

    Read More »
  • Special Report: Cybergovernance in Cambodia

    ថ្មីៗនេះវិទ្យាស្ថាន CDRI (Cambodia Development Research Institute) បានចេញផ្សាយនូវរបាយការណ៍ពិេសសមួយស្តីអំពី “Cybergovernance in Cambodia: A Risk-based Approach to Cybersecurity” ដែលបង្ហាញអំពីស្ថានភាពទូទៅនៃសន្តិសុខបច្ចេកវិទ្យាគមនាគមន៍ និងព័ត៌មាននៅក្នុងថ្នាក់តំបន់ និងកិច្ចប្រឹងប្រែងរបស់កម្ពុជាក្នុងការធ្វើឱ្យប្រសើរឡើងនូវវិស័យមួយនេះ។ គោលបំណងនៃរបាយការណ៍នេះ គឺដើម្បីស្វែងយល់ពីព្រឹត្តិការណ៍ថ្មីៗនៃសន្តិសុខបច្ចេកវិទ្យាគមនាគមន៍…

    Read More »
  • លេខសម្ងាត់ខ្លាំង៖ វិធានទាំង ៩ ដើម្បីជួយអ្នកអោយបង្កើត និងងាយស្រួលក្នុងការចងចាំលេខសម្ងាត់ Login របស់អ្នក

    សុវត្ថិភាពនៃគណនីធនាគាររបស់អ្នក និងអុីម៉ែលរបស់អ្នក គឺអាស្រ័យលើថា តើអ្នកការពារពាក្យសម្ងាត់របស់អ្នកបានល្អប៉ុណ្ណានោះ។ ជាការពិតណាស់ លេខសម្ងាត់ខ្លាំង គឺជាគន្លឹះសម្រាប់សុវត្ថិភាពរបស់អ្នក។ បញ្ហាប្រឈមគឺការបង្កើតលេខសម្ងាត់ដ៏រឹងមាំដែលអ្នកពិតជាអាចចងចាំបាន ដោយមិនចាំបាច់ធ្វើការច្របល់គ្នានោះទេ ព្រោះនេះគឺជាទំលាប់ដ៏អាក្រក់នោះដែលអាចបង្កនូវភាពអន្តរាយដល់អ្នក ដូចជាការប្រើប្រាស់នូវលេខសម្ងាត់ដដែលៗសំរាប់គណនីច្រើននោះ។ ប៉ុន្តែតើលេខសម្ងាត់ប៉ុន្មានដែលអ្នកពិតជាអាចចងចាំបាននោះ? អ្នកអាចមានលេខសម្ងាត់ចំនួន ៨៥យ៉ាងងាយស្រួលសម្រាប់គណនីរបស់អ្នក ចាប់ពីធនាគាររហូតដល់គណនីប្រព័ន្ធផ្សព្វផ្សាយសង្គម នេះបើយោងតាមការបញ្ជាក់របស់ក្រុមហ៊ុន LogMeIn ដែលជាអ្នកបង្កើតនូវកម្មវិធីគ្រប់គ្រងលេខសម្ងាត់ LastPass Password Manager ។ ការប្រើប្រាស់នូវលេខសម្ងាត់ខ្សោយ ឬការប្រើលេខកូដសម្ងាត់ដូចគ្នា អាចបណ្តាលឱ្យមានផលវិបាកយ៉ាងធ្ងន់ធ្ងរប្រសិនបើទិន្នន័យរបស់អ្នកត្រូវបានវាលួចយក…

    Read More »
  • LEGAL TRAINING ON CONSUMER’S RIGHT PROTECTION IN THE DIGITAL ERA

    Background Cambodia’s Law on Consumer Protection promulgated via the Royal Kram No. NS/RKM/1119/016 dated 02 November 2019 aims to ensure…

    Read More »
  • អ្នកប្រើប្រាស់សេវា ​Google នៅ UK​ នឹងបាត់បង់ការការពារទិន្នន័យពីសហភាពអឺរ៉ុប

    តាមប្រភពព័ត៌មានពី Reuters បានឱ្យដឹងថា ក្រុមហ៊ុន Google មានគម្រោងបំលាស់ទីគណនីអ្នកប្រើប្រាស់ជាច្រើននៅក្នុងចក្រភពអង់គ្លេស ចេញពីការគ្រប់គ្រងរបស់និយ័តករសហគមន៍អ៊ឺរ៉ុបលើផ្នែកឯកជនភាព ដោយដាក់គណនីទាំងអស់នោះនៅក្រោមយុត្តាធិការសហរដ្ឋអាមេរិកវិញ។ ការផ្លាស់ប្តូរនេះ កើតមានឡើងនៅពេលដែលចក្រភពអង់គ្លេសចាកចេញពីពីសហភាពអឺរ៉ុប នឹងបន្សល់ទុកនូវព័ត៌មានផ្ទាល់ខ្លួន​របស់មនុស្សជាច្រើនលាននាក់ជាមួយនឹងការការពារតិចជាងមុន និងងាយស្រួលជាងមុនទៅដល់ការអនុវត្តច្បាប់របស់ចក្រភពអង់គ្លេសថែមទៀត។ ការផ្លាស់ប្តូរនេះត្រូវបានបង្ហើប្រាប់ដល់សារព័ត៌មាន Reuters ដោយមនុស្សបីនាក់ដែលដឹងពីផែនការរបស់ក្រុមហ៊ុនបច្ចេកវិទ្យានេះ។ ក្រុមហ៊ុន Google មានបំណងតម្រូវឲ្យអ្នកប្រើប្រាស់ជាច្រើននៅក្នុងចក្រភពអង់គ្លេសរបស់ខ្លួនទទួលស្គាល់លក្ខន្តិកៈសេវាកម្មថ្មី រួមទាំងយុត្តាធិការថ្មីរបស់ខ្លួន។ នៅក្នុងប្រទេសអៀរឡង់…

    Read More »
  • ឆ្នាំ ២០២០៖ ការវិវឌ្ឍន៍នៃសន្តិសុខអុិនធឺណិត ជួបជាមួយនឹងបដិវត្តន៍បច្ចេកវិទ្យា 5G

    នៅក្នុងការប្រកួតប្រជែងទៅលើបច្ចេកវិទ្យា 5G នោះ ឆ្នាំ 2019 គឺត្រូវផ្តោតខ្លាំងមែនទែន។ ប្រតិបត្តិករទូរស័ព្ទចល័តជាច្រើនបានក្លាយជាអ្នកទីមួយ ដែលផ្តល់បណ្តាញដែលអាចប្រើប្រាស់ទៅលើបច្ចេកវិទ្យា 5G បាន។ ប្រតិបត្តិករបណ្តាញទូរស័ព្ទចល័ត (Mobile Network Operators – MNOs) ដូចជាក្រុមហ៊ុន Sprint, T-Mobile និង Verizon ក៏អួតពីសមត្ថភាពថ្មីរបស់បច្ចេកវិទ្យា 5G របស់ពួកគេផងដែរ។ អ្នកប្រើប្រាស់ជាច្រើនចាប់ផ្តើមភ្ញាក់ពីលទ្ធភាពនៃបទពិសោធន៍ដែលបច្ចេកវិទ្យា 5G នឹងនាំមកនោះដូចជាផ្ទះឆ្លាតវៃ ទីក្រុងឆ្លាតវៃ ការបើកបរស្វ័យប្រវត្តិ និងជាច្រើនទៀត។ នៅពេលយើងឈានចូលដល់ឆ្នាំ២០២០ នេះ បច្ចេកវិទ្យាជាច្រើនដូចជា IoT, AI និង machine learning នឹងជម្រុញឱកាសជាច្រើននៅក្នុងយុគសម័យ…

    Read More »
  • ក្រុមហ៊ុនហ្វេសប៊ុកសម្តែងការព្រួយបារម្ភយ៉ាងខ្លាំងបន្ទាប់ពីប្រទេសសឹង្ហបុរីបញ្ជាអោយបិទទំព័រហ្វេសប៊ុកមួយ

    តាមប្រភពព័ត៌មានពីវេបសាយ ​BBC បានឱ្យដឹងថា ក្រុមហ៊ុនហ្វេសប៊ុកបានសម្តែងការព្រួយបារម្ភ បន្ទាប់ពីក្រុមហ៊ុននេះត្រូវបានបញ្ជាដោយប្រទេសសឹង្ហបុរី ដើម្បីរារាំង ​(block) ការចូលទៅកាន់ទំព័រហ្វេសប៊ុកសារព័ត៌មានមួយ។ ប្រទេសសឹង្ហបុរីនិយាយថា គេហទំព័ររបស់ស្ថាប័ន States Times Review បានរំលោភច្បាប់ “ព័ត៌មានក្លែងក្លាយ” ដែលត្រូវបានបង្កើតថ្មី និងបានបង្ហាញ “ការកុហកមិនពិត” ម្តងហើយម្តងទៀត។ ក្រុមហ៊ុនហ្វេសប៊ុកនិយាយថា ក្រុមហ៊ុនត្រូវបានបញ្ជាដោយស្របច្បាប់ ដើម្បីអនុវត្តតាមបទបញ្ជាក្នុងការរារាំងការចូលប្រើប្រាស់របស់ប្រជាជនក្នុងប្រទេសសឹង្ហបុរី…

    Read More »
  • ទំព័រហ្វេសប៊ុក States Times Review ត្រូវបានបិទមិនឱ្យប្រជាជន សឹង្ហបុរីបើកមើលបាន

    តាមប្រភពព័ត៌មានពី The Straits Time បានឱ្យដឹងថា ក្រុមហ៊ុនហ្វេសប៊ុកត្រូវបានបញ្ជាឱ្យបិទមិនឱ្យអ្នកប្រើប្រាស់នៅសឹង្ហបុរី បើកទំព័រហ្វេសប៊ុករបស់ States Times Review ក្រោមច្បាប់របស់ប្រទេសសឹង្ហបុរីប្រឆាំងនឹងព័ត៌មានក្លែងក្លាយ។ ការវិវត្តន៍នៃបញ្ហានេះ គឺកើតឡើងពីរថ្ងៃប៉ុណ្ណោះបន្ទាប់ពីទំព័រមួយនេះក្លាយជាគេហទំព័រដំបូងបំផុតដែលគេហាមឃាត់មិនឱ្យទទួលបានអត្ថប្រយោជន៍ហិរញ្ញវត្ថុណាមួយក្នុងនាមជា “Declared Online Location (DOL)” ។ នៅក្រោមច្បាប់ការពារពីភាពមិនពិតតាមអុិនធឺណិត និងការរៀបចំនោះ  (Protection from…

    Read More »
  • សិង្ហបុរីនឹងចំណាយទឹកប្រាក់ ១ ពាន់លានដុល្លារ ដើម្បីបង្កើន សន្តិសុខនិងការការពារទិន្នន័យនៅលើអុិនធឺណិត

    តាមប្រភព័ត៌មានពី ​The Straits Times បានឱ្យដឹងថា រដ្ឋមន្រ្តីក្រសួងហិរញ្ញវត្ថុលោក Heng Swee Keat បានឱ្យដឹងនៅថ្ងៃអង្គារទី១៨ ខែកុម្ភៈ នេះថា ប្រទេសសិង្ហបុរីនឹងទុកថវិកាចំនួន ១ពាន់លានដុល្លារសឹង្ហបុរី ក្នុងរយៈពេល ៣ ឆ្នាំខាងមុខ ដើម្បីកសាងសមត្ថភាពសន្តិសុខតាមប្រព័ន្ធអុិនធឺណិត និងការការពារទិន្នន័យ។ លោកមានប្រសាសន៍ថា ទឹកប្រាក់នេះ គឺដើម្បីការពារទិន្នន័យរបស់ពលរដ្ឋ…

    Read More »
  • ប្រទេសចិន: សហរដ្ឋអាមេរិក គឺជាអធិរាជនៃពួកហេគឃ័រ

    តាមប្រភពព័ត៌មានពីវេបសាយ ​RT បានឱ្យដឹងថា ក្រុងវ៉ាស៊ីនតោនដែលបានធ្វើការចោទប្រកាន់រដ្ឋជាច្រើនក្នុងការដឹកនាំសង្គ្រាមអុិនធឺណិតប្រឆាំងទៅនឹងសហរដ្ឋអាមេរិកនោះ គឺដូចជា “ចោរដែលកំពុងស្រែកថា“ ឈប់ចោរ ឈប់!” ។ ទីក្រុងប៉េកាំងនិយាយបែបនេះ ដើម្បីធ្វើប្រតិកម្មតបទៅនឹង CIA ដែលបានប្រើប្រាស់នូវក្រុមហ៊ុនកូដនីយកម្មរបស់ប្រទេសស្វីសឈ្មោះថា Crypto AG ដើម្បីធ្វើចារកម្មលើប្រទេសជាច្រើននៅជុំវិញពិភពលោក។ អ្នកនាំពាក្យក្រសួងការបរទេសចិនលោក Geng Shuang និយាយនៅក្នុងសន្និសីទសារព័ត៌មានប្រចាំថ្ងៃមួយថា រដ្ឋាភិបាលសហរដ្ឋអាមេរិកបានធ្វើសកម្មភាពទ្រង់ទ្រាយធំ ការរៀបចំ និងមិនរើសអើងការលួចស្តាប់តាមអុិនធឺណិត ការឃ្លាំមើលលើរដ្ឋាភិបាលបរទេស ការធ្វើជំនួញ និងបុគ្គលជាច្រើន…

    Read More »
  • សហរដ្ឋអាមេរិកចោទប្រកាន់ក្រុមហ៊ុនបច្ចេកវិទ្យា Huawei ថាលួច អាថ៌កំបាំងពាណិជ្ជកម្មពីក្រុមហ៊ុនចំនួន ៦

    ក្រសួងយុត្តិធម៌អាមេរិក (DoJ) និងការិយាល័យសហព័ន្ធស៊ើបអង្កេត (FBI) បានចោទប្រកាន់ក្រុមហ៊ុន​បច្ចេកវិទ្យា Huawei ពីបទរកស៊ីមិនស្មោះត្រង់ និងឃុបឃិតគ្នាដើម្បីលួចយកអាថ៌កំបាំងពាណិជ្ជកម្មពីក្រុមហ៊ុនចំនួន ៦ របស់សហរដ្ឋអាមេរិក។ ការចោទប្រកាន់នេះ គឺធ្វើអោយមានការកើនឡើងនៃបណ្តឹងប្រឆាំងនឹងក្រុមហ៊ុនទូរគមនាគមន៍យក្សរបស់ចិនដែលបានចាប់ផ្តើមកាលពីឆ្នាំមុននេះ។ ការចោទប្រកាន់ថ្មីទៅលើក្រុមហ៊ុនបច្ចេកវិទ្យា Huawei និងសម្ព័ន្ធរបស់ខ្លួននោះគឺ “ការប្រើប្រាស់ការក្លែងបន្លំ និងការបោកប្រាស់ទៅនឹងបច្ចេកវិទ្យាទំនើបជាច្រើនដោយគ្មានភាពស្មោះត្រង់ពីសមភាគីជាច្រើនរបស់សហរដ្ឋអាមេរិក” ហើយការចោទប្រកាន់ថ្មីនេះបានចោទប្រកាន់ក្រុមហ៊ុនបច្ចេកវិទ្យា Huawei ថាផ្តល់ប្រាក់រង្វាន់ដល់និយោជិកណាដែលដែលទទួលបាន “ព័ត៌មានសម្ងាត់” ពីគូប្រជែងរបស់ខ្លួន។ ការចោទប្រកាន់ថ្មីនេះគឺបន្ថែមទៅលើបញ្ជីមួយដែលមានការការចោទប្រកាន់ពីរផ្សេងទៀត ដែលត្រូវបានដាក់ដោយរដ្ឋាភិបាលសហរដ្ឋអាមេរិកកាលពីឆ្នាំមុន ដែលរួមមានការរំលោភទណ្ឌកម្មរបស់សហរដ្ឋអាមេរិកលើអ៊ីរ៉ង់ និងការលួចបច្ចេកវិទ្យាពីក្រុមហ៊ុន T-Mobile ដែលមានឈ្មោះថា Tappy ដែលត្រូវបានប្រើប្រាស់ដើម្បីតេស្តទៅលើភាពធន់របស់ស្មាតហ្វូននេះ។ ការវិវឌ្ឍន៍នេះគឺជាអាវុធចុងក្រោយបំផុតដែលត្រូវបានបាញ់ដោយរដ្ឋបាលភិបាលរបស់លោក Trump នៅក្នុងការប្រយុទ្ធប្រឆាំងនឹងក្រុមហ៊ុនផលិតឧបករណ៍បណ្តាញណេតវើកមួយនេះ។ ក្រុមហ៊ុននេះត្រូវសហរដ្ឋអាមេរិកចាត់ទុកថាបង្ករការគំរាមកំហែងដល់សន្តិសុខជាតិផងដែរ។ ការចោទប្រកាន់របស់សហព័ន្ធបានចោទថា…

    Read More »
  • ទាហានជាច្រើនរបស់ប្រទេសអុីស្រាអ៊ែលត្រូវបោកបញ្ឆោតអោយធ្វើការតម្លើងនូវមេរោគ

    អ្នកនាំពាក្យរបស់កងកម្លាំងការពារអុីស្រាអែល (IDF) បាននិយាយនាពេលថ្មីៗនេះថា សមាជិកជាច្រើនរូបនៃក្រុមសកម្មប្រយុទ្ធហាម៉ាសប៉ាឡេស្ទីនបានបន្លំខ្លួនធ្វើជាក្មេងស្រីជំទង់វ័យក្មេង ដើម្បីទាក់ទាញទាហានអុីស្រាអែលឱ្យតម្លើងនូវកម្មវិធី Apps ជាច្រើនដែលឆ្លងមេរោគទៅក្នុងទូរស័ព្ទរបស់ពួកគេ។ ទាហានខ្លះបានចាញ់បោកការបោកប្រាស់នេះផងដែរ ប៉ុន្តែ IDF និយាយថាពួកគេបានរកឃើញការឆ្លងមេរោគ ការតាមដានមេរោគ malware ហើយបន្ទាប់មកបិទចោលនូវហេដ្ឋារចនាសម្ព័ន្ធដែលបានលួចពីក្រុមហាម៉ាសតែម្តង។ IDF និយាយថាប្រតិបត្តិកររបស់ក្រុមហាម៉ាសបានបង្កើតគណនី Facebook, Instagram និង Telegram ហើយបន្ទាប់មកយកទៅបោកប្រាស់នូវទាហានរបស់ IDF ។ យោងតាមអ្នកនាំពាក្យ IDF នេះ ឧត្តមសេនីយ៍ទោ Hild Silberman ទីភ្នាក់ងារជាច្រើនរបស់ក្រុមហាម៉ាសបានក្លែងបន្លំខ្លួនធ្វើជាជនអន្តោប្រវេសន៍អ៊ីស្រាអែលថ្មីដើម្បីយកលេសថាពួកគេខ្វះចំណេះដឹងទៅលើការប្រើប្រាស់នូវភាសាហេព្រើរ (Hebrew)។ អ្នកស៊ើបអង្កេត IDF ជាច្រើនរូបនិយាយថាពួកគេបានតាមដានគណនីជាច្រើនសម្រាប់តួអក្សរចំនួន ៦ ដែលត្រូវបានប្រើប្រាស់នៅក្នុងយុទ្ធនាការវិស្វកម្មសង្គមក្លែងបន្លំ (social engineering) នាពេលថ្មីៗនេះ។ គណនីទាំងនេះគឺមានឈ្មោះថា Sarah Orlova,…

    Read More »
Back to top button