Security News
This is Security News
-

ក្រុមអ្នកស្រាវជ្រាវរកឃើញនូវកម្មវិធី Android ដ៏មានគ្រោះថ្នាក់ចំនួន 24 ដែលមានការតម្លើងដល់ទៅ 382 លានដង
Cover Image: VPNPro.com ក្រុមអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខអុិនធឺណិតបានរកឃើញនូវកម្មវិធី Android Apps ចំនួន ២៤ ដែលទាមទារនូវការអនុញ្ញាតដែលមានគ្រោះថ្នាក់ និងហួសហេតុជាច្រើន ដែលអ្នកអភិវឌ្ឍកម្មវិធីទាំងអស់នោះ គឺស្ថិតនៅក្រោមក្រុមហ៊ុនចិន Shenzhen Hawk Internet Co., Ltd., និងមានការទាញយកសរុបចំនួន ៣៨២ លានដង។ អ្នកអភិវឌ្ឍន៍កម្មវិធីម្នាក់នៅក្នុងចំណោមអ្នកអភិវឌ្ឍន៍កម្មវិធីទាំងអស់នេះគឺឈ្មោះថា Hi Security ដែលជាក្រុមហ៊ុននៅពីក្រោយកម្មវិធី Virus…
Read More » -

AVI: Cyberwarfare and Its implications for Cambodia
ថ្មីៗនេះ Asian Vision Institute: AVI បានចេញផ្សាយនូវឯកសារមួយស្តីអំពី “សង្រ្គាមតាមប្រព័ន្ធអុិនធឺណិត និងផលប៉ៈពាល់សម្រាប់កម្ពុជា (Cyberwarefare and its implications for Cambodia” ដែលមានខ្លឹមសារដូចខាងក្រោម៖ ១. សន្តិសុខលើបណ្តាញអុិនធឺណិតបានក្លាយជាបញ្ហាប្រឈមមួយសម្រាប់ប្រទេសនៅក្នុងតំបន់អាស៊ីអាគ្នេយ៍ ដោយរាប់បញ្ចូលទាំងប្រទេសកម្ពុជាផងដែរ ២. នៅប្រទេសកម្ពុជា…
Read More » -

ការវាយប្រហារតាមអុិនធឺណិត៖ ត្រូវបន្ថែមការប្រុងប្រយ័ត្ន
បច្ចេកវិទ្យាកំពុងវិវឌ្ឍន៍យ៉ាងឆាប់រហ័សតាមរបៀបជាច្រើនដែលមិននឹកស្មានដល់។ ឧបករណ៍ (tools) និងធនធានអស្ចារ្យជាច្រើនត្រូវបានបង្កើតឡើងដោយបច្ចេកវិទ្យា ដែលនាំឱ្យមានវិធីថ្មីជាច្រើននៃរបៀបដែលយើងអាចភ្ជាប់ទំនាក់ទំនងជាមួយគ្រួសារ និងមិត្តភក្តិរបស់យើង។ ទន្ទឹមនឹងការវិវឌ្ឍន៍ជាវិជ្ជមាននេះ ប្រភេទថ្មីនៃហានិភ័យតាមអុិនធឺណិតក៏ចាប់ផ្តើមវិវឌ្ឍន៍ និងរីកចម្រើនផងដែរ។ ក្រុមហ៊ុនហ្វេសប៊ុកគឺជាបណ្តាញផ្សព្វផ្សាយសង្គមធំជាងគេដែលមានអ្នកប្រើប្រាស់សកម្មចំនួន ២,៤១ ពាន់លាននាក់នៅទូទាំងពិភពលោក។ ទោះយ៉ាងណាតើអ្នកដឹងទេថាហ្វេសប៊ុក ក៏ដូចជាវេទិកាប្រព័ន្ធផ្សព្វផ្សាយសង្គមដទៃទៀត អាចឱ្យយើងរងគ្រោះពីការវាយលុកតាមអុិនធឺណិតនោះ? ក្រុមអ្នកជំនាញបញ្ជាក់ថា បណ្តាញសង្គមដើរតួនាទីកាន់តែខ្លាំងឡើងក្នុងការកើនឡើងនៃឧក្រិដ្ឋកម្មប្រព័ន្ធអុិនធឺណិត។ ជារៀងរាល់ឆ្នាំ ឧក្រិដ្ឋកម្មដែលដំណើរការលើប្រព័ន្ធផ្សព្វផ្សាយសង្គមចូលរួមចំណែកយ៉ាងហោច ណាស់នូវទឹកប្រាក់ចំនួន ៣,២៥ ពាន់លានដុល្លារអាមេរិក…
Read More » -

ក្រុមហ៊ុនបច្ចេកវិទ្យា Apple សារភាពថាពិតជាបានស្កេនទៅលើរូបភាព ជាច្រើនរបស់អ្នកប្រើប្រាស់
ក្រុមហ៊ុនបច្ចេកវិទ្យា Apple បញ្ជាក់ថាខ្លួនពិតជាបានស្កេនរូបភាពអ្នកប្រើប្រាស់ក្នុងកិច្ចប្រឹងប្រែងដើម្បីរកភស្តុតាងនៃការរំលោភបំពានលើកុមារ ប៉ុន្តែក្រុមហ៊ុនបច្ចេកវិទ្យានេះបង្ហាញតិចតួចប៉ុណ្ណោះអំពីរបៀបនៃការដំណើរការទៅលើការស្កេននោះ វាក៏ធ្វើឱ្យមានការព្រួយបារម្ភអំពីឯកជនភាពនៃទិន្នន័យ និងអាចឈានដល់ការរំលោភបំពានទៅលើក្រុមហ៊ុនបច្ចេកវិទ្យាជាច្រើនថែមទៀត។ នៅពេលដែលវាមិនច្បាស់នោះទេនៅពេលរូបភាពស្កេនចាប់ផ្តើមនោះ ប្រធានផ្នែកឯកជនភាពរបស់ក្រុមហ៊ុនបច្ចេកវិទ្យា Apple គឺលោកស្រី Jane Horvath បញ្ជាក់នៅក្នុងព្រឹត្តិការណ៍មួយនៅ Las Vegas នៅសប្តាហ៍នេះថា ឥឡូវនេះក្រុមហ៊ុនបច្ចេកវិទ្យានេះកំពុងប្រើប្រាស់បច្ចេកវិទ្យាមួយចំនួនដើម្បីជួយពិនិត្យមើលឯកសាររំលោភបំពានផ្លូវភេទកុមារ។ កាលពីដំបូងឡើយ ក្រុមហ៊ុនបច្ចេកវិទ្យា Apple ស្នើថាខ្លួនប្រហែលជាអាចត្រួតពិនិត្យរូបភាពជាច្រើនសម្រាប់ការរំលោភបំពានទាំងនេះកាលពីឆ្នាំមុន ហើយមានតែនៅសប្តាហ៍នេះទេ ដែលក្រុមហ៊ុនបន្ថែមការសារអំណៈអំណាងមួយទៅកាន់វេបសាយរបស់ខ្លួនដោយទទួលស្គាល់ការអនុវត្តនេះមែន ប៉ុន្តែការលើកឡើងរបស់លោកស្រី Horvath កើតឡើងជាការបញ្ជាក់ដំបូងប៉ុណ្ណោះ ដែលក្រុមហ៊ុនចាប់ផ្តើមដំណើរការជាមួយការស្កេននេះ។ ក្រុមហ៊ុនបច្ចេកវិទ្យាយក្សធំៗជាច្រើនទៀតរួមមានក្រុមហ៊ុនFacebook, Twitter និង Google ក៏ដាក់ពង្រាយទៅលើ Tool សម្រាប់ធ្វើការស្កេនរូបភាពដែលត្រូវគេស្គាល់ថាជា PhotoDNA ដែលធ្វើការឆែកទៅលើមូលដ្ឋាន Database មួយសម្រាប់ស្វែងរកនូវរូបភាពដែលត្រូវគេបំពាននោះ។ វានៅមិនទាន់គេដឹងថា សម្រាប់ Tool នៃការស្កេនរបស់ក្រុមហ៊ុន Apple នឹងប្រើប្រាស់នូវបច្ចេកវិទ្យាដូចគ្នាឬយ៉ាងណានោះ។ ការផ្លាស់ប្តូរនេះធ្វើឱ្យមានការរិះគន់ជាច្រើន…
Read More » -

ហេគឃ័រឥណ្ឌូនេស៊ី ៣ រូបត្រូវបានចាប់ខ្លួនដោយប៉ូលីស Interpol
ប៉ូលិសឥណ្ឌូនេស៊ី សហការណ៍ជាមួយនឹងប៉ូលីស Interpol បានធ្វើសន្និសីទកាសែតរួមគ្នាមួយ នៅពេលថ្មីៗនេះ ស្តីពីការចាប់ខ្លួនពួកហេគឃ័រជនជាតិឥណ្ឌូណេស៊ីចំនួន ៣នាក់ ដែលបានហេគចូលទៅកាន់វេបសាយអន្តរជាតិ (ពាណិ្ជជកម្មអេឡិចត្រូនិច – e-Commerce) ជាច្រើន ហើយលួចយកនូវព័ត៌មាន payment cards របស់អ្នកទិញទំនិញជាច្រើន។ ប្រតិបត្តិការនេះ ត្រូវគេដាក់ឈ្មោះថា “Operation Night…
Read More » -

ទទួលទូរស័ព្ទពីប្រទេស Samoa ហើយមានការបារម្ភពីការបាត់បង់សាច់ប្រាក់?
កាលពីពេលថ្មីៗណេះ មានការរីករាលដាល ឬការចែករំលែកព័ត៌មានតៗគ្នា អំពីការហៅលេខទូរស័ព្ទពីប្រទេសសាម័រ (Samoa) និងមានការព្រួយបារម្ភពីការបាត់បង់សាច់ប្រាក់។ បើសិនជាអ្នកទទួលបានការទូរស័ព្ទពីប្រទេស Samoa ដែលមានក្បាលលេខ +685 នោះអ្នកមិនចាំបាច់ធ្វើការទូរសព័្ទត្រលប់ទៅវិញទេ។ បើសិនជាលេខនោះនៅតែទូរសព័្ទចូលមកដដៃលទៀត សូមធ្វើការប្លុក (block) លេខនោះចោលតែម្តងទៅ។ និយ័តករទូរគមនាគមន៍កម្ពុជាបានបកស្រាយអំពីបញ្ហានេះ ដូចខាងក្រោម៖ កាលពីប៉ុន្មានឆ្នាំមុននេះ គឺមានកើតឡើងករណីនេះម្តងរួចមកហើយដែរ តាមរយៈព័ត៌មានខាងក្រោម៖
Read More » -

តើ CISOs នៅក្នុងតំបន់អាស៊ានត្រៀមខ្លួនរួចរាល់ហើយឬនៅសម្រាប់ការ វាយប្រហារតាមអុីនធឺណិតរបស់ប្រទេសអុីរ៉ង់
Cover Image: Aïda Amer/Axios ស្ថាប័នជាច្រើននៅទ្វីបអាស៊ី ក៏ដូចជានៅសហរដ្ឋអាមេរិក និងនៅជុំវិញពិភពលោក កំពុងត្រៀមខ្លួនសម្រាប់លទ្ធភាពនៃការវាយប្រហារតាមអុីនធឺណិត (cyberattack) ដែលជាប់ទាក់ទងនឹងប្រទេសអុីរ៉ង់ បន្ទាប់ពីមានការសម្លាប់ឧត្តមសេនីយ៍អុីរ៉ង់លោក Qasem Soleimani នាពេលថ្មីៗនេះ។ ឧទាហរណ៍ CISO នៃក្រុមហ៊ុនធំមួយដែលមានមូលដ្ឋាននៅប្រទេសម៉ាឡេស៊ីដែលសុំមិនបញ្ចេញឈ្មោះបានឱ្យដឹងថា សមាជិកក្រុមប្រឹក្សាភិបាលរបស់ក្រុមហ៊ុននេះ បានបើកការប្រជុំដើម្បីស្តាប់អំពីវិធានការពង្រឹងសន្តិសុខជាច្រើន។ CISO និយាយថា “យើងយល់ថា ប្រទេសអុីរ៉ង់មានសមត្ថភាពវាយប្រហារតាមអុីនធឺណិតស្រដៀងគ្នានឹងប្រទេសចិន រុស្ស៊ី និងសហរដ្ឋអាមេរិក។…
Read More » -

វិធីសាស្ត្រក្នុងការហេគចូលទៅក្នុង Microsoft Crypto Bug ត្រូវបានបញ្ចេញ
Source Cover Image: encryption-cryptography តាមប្រភពព័ត៌មានពី ZDnet បានឱ្យដឹងថា ពេលថ្មីៗនេះ អ្នកស្រាវជ្រាវសន្តិសុខអុិនធឺណិត បានចេញផ្សាយនូវវិធីសាស្ត្រ (proof-of-concept) ដែលបង្ហាញអំពីការវាយលុកទៅលើចំនុចខ្សោយនៅលើប្រព័ន្ធប្រតិបត្តិការ Windows ហើយដែលពេលថ្មីៗនេះ ត្រូវបានជួសជុលរួចទៅហើយដោយក្រុមហ៊ុនម៉ៃក្រូសូហ្វ។ គួរបញ្ជាក់ថា ចំនុចខ្សោយនេះត្រូវរាយការណ៍ទៅកាន់ក្រុមហ៊ុន Microsoft តាមរយៈទីភ្នាក់ងារសន្តិសុខជាតិអាមេរិក (NSA) ។ សម្រាប់កំហុស (Bug) នេះ ដែលត្រូវគេហៅថាជា CurveBall គឺមានការប៉ះពាល់ទៅដល់ CryptoAPI (Crypt32.dll) ដែលជាផ្នែកមួយសម្រាប់ធ្វើការគ្រប់គ្រងទៅលើប្រតិបត្តិការ cryptographic operations នៅក្នុងប្រព័ន្ធប្រតិបត្តិការ Windows…
Read More » -

កម្មវិធីមេរោគ Android Apps ដ៏មានគ្រោះថ្នាក់ចំនួន ១៧ ត្រូវរកឃើញនៅលើ Play Store
តាមប្រពភពព័ត៌មានពី BitDefender បានឱ្យដឹងថា ក្រុមអ្នកស្រាវជ្រាវរកឃើញនូវកម្មវិធី Android apps ដ៏មានគ្រោះថ្នាក់ចំនួន ១៧ កម្មវិធីនៅលើ Google play store ដែលឆ្លងទៅលើឧបករណ៍ Android ជិតដល់ចំនួន 550,000 គ្រឿងនៅទូទាំងពិភពលោក។ អ្នកអភិវឌ្ឍន៍កម្មវិធី Apps ដ៏មានគ្រោះថ្នាក់ទាំងនេះ បានបន្ថែមនូវមុខងារជាច្រើនដើម្បីធ្វើការលាក់នូវវត្តមានរបស់ពួកគេនៅលើឧបករណ៍របស់អ្នកប្រើប្រាស់ និងបង្ហាញនូវការផ្សាយពាណិជ្ជកម្មជានិច្ចនៅពេលដែលកម្មវិធី app នេះធ្វើការតម្លើងនៅលើឧបករណ៍ Android របស់ជនរងគ្រោះនោះ។ សម្រាប់កម្មវិធីដែលមានការផ្សាយពាណិជ្ជកម្មនេះ (adware programs) មានទំនោរក្នុងការផ្សព្វផ្សាយពាណិជ្ជកម្មជាច្រើន ដែលអ្នកមិនចង់ឃើញនៅលើស្មាតហ្វូន និងកុំព្យូទ័ររបស់អ្នក។ Adware នេះគឺជាទំនោរនៃការគំរាមកំហែងនៅក្នុងឆ្នាំ…
Read More » -

ក្រុមហ៊ុន Microsoft ព្រមានថា ប្រព័ន្ធរាប់សិបលានអាចនឹងមានគ្រោះថ្នាក់
ក្រុមហ៊ុនបច្ចេកវិទ្យា Microsoft បានធ្វើការព្រមានដល់អ្នកប្រើប្រាស់រាប់សិបលាននាក់ថាអាចប្រឈមនឹងហានិភ័យនាដោយសារតែមិនធ្វើបច្ចុប្បន្នភាពទៅកាន់ប្រព័ន្ធប្រតិបត្តិការ Windows 10 ។ នេះជាអ្វីដែលអ្នកប្រើប្រាស់កុំព្យូទ័រ Windows PC គ្រប់រូបត្រូវដឹង ដើម្បីរក្សាខ្លួនឯងនិងទិន្នន័យរបស់ពួកគេឲ្យមានសុវត្ថិភាព។ ក្រុមហ៊ុន Microsoft បានអនុវត្តការផ្លាស់ប្តូរដ៏ធំបំផុតមួយរបស់ខ្លួនដែលមិនធ្លាប់មាននាពេលថ្មីៗនេះ ហើយវាអាចធ្វើឱ្យអ្នកប្រើប្រាស់រាប់សិបលាននាក់ប្រឈមនឹងហានិភ័យខ្ពស់ ដែលបណ្តាលមកពីកំហុសកុំព្យូទ័រ (computer bugs), មេរោគ (viruses) និងការវាយប្រហារតាមអ៊ិនធឺណិត (cyber attack)។ ចាប់ពីថ្ងៃអង្គារថ្មីៗនេះតទៅ រាល់ការទ្រទ្រង់សម្រាប់ប្រព័ន្ធប្រតិបត្តិការ Windows 7…
Read More » -

Windows 10: NSA បង្ហាញអំពីកំហុសដ៏មានគ្រោះថ្នាក់នៅក្នុងកូដរបស់ក្រុមហ៊ុន Microsoft
តាមព័ត៌មានពីវេបសាយ BBC បានឱ្យដឹងថា ភ្នាក់ងារសន្តិសុខជាតិអាមេរិក (NSA) រកឃើញកំហុសដ៏ធំមួយនៅក្នុងប្រព័ន្ធប្រតិបត្តិការវីនដូ ១០ ដែលអាចត្រូវប្រើប្រាស់ដោយពួកហេគឃ័រដើម្បីបង្កើតកម្មវិធីមេរោគ (malicious software) ដែលមើលទៅមានលក្ខណៈត្រឹមត្រូវស្របច្បាប់។ ក្រុមហ៊ុន Microsoft ក៏ចេញផ្សាយនូវ patch (ដើម្បីជួសជុលទៅលើកំហុសឆ្គងនោះ) ហើយបាននិយាយថា ខ្លួនមិនបានរកឃើញនូវភស្តុតាងណាមួយនៃការវាយលុកដោយសារហេគឃ័រនោះទេ។ ចំនុចខ្សោយខាងលើនេះត្រូវបានបង្ហាញដោយ NSA នៅពេលធ្វើសន្និសីទការសែត។ វាមិនច្បាស់ទេថាតើចំនុចខ្សោយទាំងនោះមានរយៈពេលប៉ុន្មានហើយនោះទេ មុនពេលជូនដំណឹងអំពីបញ្ហានេះទៅកាន់ក្រុមហ៊ុន Microsoft នោះ។ លោក Brian Krebs អ្នកជំនាញខាងសន្តិសុខដែលធ្វើការរាយការណ៍ដំបូងអំពីការបញ្ចេញព័ត៌មាននេះ…
Read More » -

មេរោគ Android malware ថ្មីនៅលើ Play Store អាចធ្វើការបិទទៅលើមុខងារ Play Protect
មេរោគ (malware) នេះបិទមុខងារយន្តការសុវត្ថិភាពតែមួយគត់របស់ Google ដែលយើងស្គាល់ថា Play Protect ដើម្បីប្រឆាំងនឹងកម្មវិធី (apps) ដែលមានមេរោគនៅលើ Play Store ។ ខណៈពេលដែលប្រព័ន្ធប្រតិបត្តិការ Android និង iOS កំពុងតែដណ្តើមគ្នានៅក្នុងសង្គ្រាមមួយ ដើម្បីទាញយកគុណសម្បត្តិថាមួយណាល្អជាងមួយណានោះ វាមានចំនុចមួយដែលប្រព័ន្ធប្រតិបត្តិការ iOS កំពុងដើរនាំមុខឆ្ងាយ។ នេះគឺសំដៅទៅលើសុវត្ថិភាពជាមួយនឹងមេរោគចុងក្រោយបំផុតដែលត្រូវបានរកឃើញដោយ Kaspersky Lab ក្នុងចំណោមកម្មវិធីនៅលើ Play Store ។ មេរោគនេះត្រូវគេដាក់ឈ្មោះថា“ Trojan-Dropper.AndroidOS.Shopper.a” ដែលត្រូវបានទាញយកដោយអ្នកប្រើប្រាស់ជាច្រើន ជាមួយរូបតំណាងប្រព័ន្ធ និងឈ្មោះស្រដៀងនឹងកម្មវិធី Android ស្របច្បាប់ផងដែរ។ នៅពេលដែលឆ្លងចូល វាចាប់ផ្តើមប្រមូលព័ត៌មានសំខាន់ៗ និងព័ត៌មានជាច្រើនទៀតរបស់ជនរងគ្រោះរួមទាំងលេខ IMEI លេខ IMSI ប្រភេទបណ្តាញ…
Read More » -

ហេគចូលគណនី TikTok ដោយគ្រាន់តែ SMS ប៉ុណ្ណោះ
Cover Image: Chesnot/Getty Images កម្មវិធីទូរស័ព្ទដែលយើងស្គាល់ “TikTok” ហើយដែលជាកម្មវិធីពេញនិយមដោនឡូតបំផុតទី៣ក្នុងឆ្នាំ២០១៩ មាននូវចំនុចខ្សោយដ៏គ្រោះថ្នាក់ ដែលអាចឱ្យអ្នកវាយប្រហារធ្វើការហេគចូលទៅកាន់គណនី TikTok ណាមួយដោយគ្រាន់តែស្គាល់លេខទូរស័ព្ទរបស់អ្នកប៉ុណ្ណោះ។ អ្នកស្រាវជ្រាវមកពី CheckPoint បានបង្ហាញប្រាប់ឱ្យដឹងថា មាននូវចំនុចខ្សោយមួយចំនួនដែលអាចឱ្យមានការដំណើរការកូដពីចំងាយ ហើយដំណើរការសកម្មភាពផ្សេងៗជំនួសឱ្យជនរងគ្រោះ (ដោយជនរងគ្រោះមិនដឹងខ្លួននោះទេ)។ ចំនុចខ្សោយទាំងនោះរួមមានដូចជា SMS link…
Read More » -

តើអ្វីទៅដែលហៅថា Critical Information Infrastructure (CII)?
តើអ្វីទៅដែលហៅថា “ហេដ្ឋារចនាសម្ព័ន្ធព័ត៌មានសំខាន់ៗ” ដែលភាសាអង់គ្លេសប្រើប្រាស់នៅក្នុងតំបន់អាស៊ានហៅថា Critical Information Infrastructure (CII)? #ទិដ្ឋភាពទូទៅ ១. CII នៅក្នុងន័យបច្ចេកវិទ្យាគមនាគមន៍ និងព័ត៌មាន គឺសំដៅទៅលើវិស័យសំខាន់ៗទាំងឡាយណា ដែលដំណើការដោយប្រើប្រាស់បច្ចេកវិទ្យាគមនាគមន៍ និងព័ត៌មាន ដែលមានដូចជាបណ្តាញទូរគមនាគមន៍ (Telecommunications) ចរន្តអគ្គិសនី (Electricity) ប្រព័ន្ធគ្រប់គ្រងអាកាសចរណ៍…
Read More »














