<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ឆាន សុផា &#8211; NCTC &#8211; គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម</title>
	<atom:link href="https://nctc.gov.kh/author/cc-sopha/feed" rel="self" type="application/rss+xml" />
	<link>https://nctc.gov.kh</link>
	<description>គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម &#124; National Counter-Terrorism Committee in Cambodia</description>
	<lastBuildDate>Sat, 19 Sep 2026 12:01:39 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://i0.wp.com/nctc.gov.kh/wp-content/uploads/2023/09/nctc.gov.kh.png?fit=32%2C32&#038;ssl=1</url>
	<title>ឆាន សុផា &#8211; NCTC &#8211; គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម</title>
	<link>https://nctc.gov.kh</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">95791772</site>	<item>
		<title>ជនជាតិនីហ្សេរីយ៉ាត្រូវបានបញ្ជូនទៅអាមេរិក ពាក់ព័ន្ធករណី ជំរិតទារប្រាក់ដោយប្រើប្រាស់រូបភាពអាសអាភាស និងការស្លាប់របស់យុវវ័យពីរនាក់</title>
		<link>https://nctc.gov.kh/security/126189</link>
					<comments>https://nctc.gov.kh/security/126189#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 12:01:39 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=126189</guid>

					<description><![CDATA[បុរសជនជាតិនីហ្សេរីយ៉ាពីរនាក់ដែលត្រូវបានធ្វើបត្យាប័នទៅសហរដ្ឋអាមេរិកនៅថ្ងៃព្រហស្បតិ៍ត្រូវបានចោទប្រកាន់ពីបទពាក់ព័ន្ធ នឹងគម្រោងការបោកប្រាស់ផ្លូវភេទដែលបណ្តាលឱ្យជនរងគ្រោះជាអនីតិជនពីរនាក់ស្លាប់នៅរដ្ឋ Mississippi និង North Carolina។ ការបោកប្រាស់ផ្លូវភេទគឺជាទម្រង់នៃការគំរាមកំហែងតាមអ៊ីនធឺណិតដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតគំរាមកំហែងជនរងគ្រោះជាមួយនឹងការលេចធ្លាយរូបភាពអាក្រាតកាយ និងវីដេអូដែលពួកគេបានលួច (តាមរយៈការលួចចូល) ឬទទួលបាន (តាមរយៈការបង្ខិតបង្ខំ)។ ក្នុងករណីខ្លះ ពួកគេក៏អាចលក់ខ្លឹមសារដែលត្រូវបានលួចនៅលើទីផ្សារឧក្រិដ្ឋកម្ម ឬចែករំលែកព័ត៌មានផ្ទាល់ខ្លួនរបស់ជនរងគ្រោះ (រួមទាំងឈ្មោះ ថ្ងៃខែឆ្នាំកំណើត អ៊ីមែល លេខទូរស័ព្ទ និងឈ្មោះអ្នកប្រើប្រាស់ប្រព័ន្ធផ្សព្វផ្សាយសង្គម) ជាមួយឧក្រិដ្ឋជនផ្សេងទៀត ដែលអាចប្រើប្រាស់វាដើម្បីដាក់សម្ពាធបន្ថែមទៀតដល់ពួកគេឱ្យផ្តល់រូបភាព និងវីដេអូឯកជនបន្ថែម។ Adebola Festus Adekunle អាយុ 26 ឆ្នាំ និង Mudasiru Afeez Olawale អាយុ 24 ឆ្នាំ ត្រូវបានចាប់ខ្លួននៅប្រទេសនីហ្សេរីយ៉ាក្នុងខែសីហា ឆ្នាំ 2023 ដែលជាផ្នែកមួយនៃ &#8220;ប្រតិបត្តិការ Artemis&#8221; ដែលជាសកម្មភាពអនុ-វត្តច្បាប់អន្តរជាតិរួមគ្នាដែលមានគោលបំណងបង្ក្រាបក្រុមជួញដូរផ្លូវភេទដែលដំណើរការពីប្រទេសនីហ្សេរីយ៉ាដែលកំណត់គោលដៅលើអនីតិជននៅទូទាំងសហរដ្ឋអាមេរិក និងទូទាំងពិភពលោក។ ឥឡូវនេះពួកគេប្រឈមមុខនឹងការផ្តន្ទាទោសអតិបរមាជាប់ពន្ធនាគារអស់មួយជីវិត និងការកាត់ទោសជាប់ពន្ធនាគារអប្បបរមាជាកាតព្វកិច្ចលើបទចោទប្រកាន់យ៉ាងហោចណាស់ពីរករណី ដោយបទកេងប្រវ័ញ្ចកុមារបណ្តាលឱ្យស្លាប់មានទោសជាប់ពន្ធនាគារអប្បបរមា 30ឆ្នាំ។ លោក Kash Patel ជានាយក FBI បាននិយាយថា &#8220;Adekunle ត្រូវបានចោទប្រកាន់ពីបទកេងប្រវ័ញ្ចផ្លូវភេទលើអនីតិជនដែលបណ្តាលឱ្យស្លាប់ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/126189/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">126189</post-id>	</item>
		<item>
		<title>មេរោគ RatHat លើ Android ជំនាន់ថ្មីប្រើប្រាស់ AI ដើម្បីបញ្ជាឧបករណ៍ដោយស្វ័យប្រវត្តិ</title>
		<link>https://nctc.gov.kh/security/126186</link>
					<comments>https://nctc.gov.kh/security/126186#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 12:00:29 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=126186</guid>

					<description><![CDATA[អ្នកស្រាវជ្រាវសុវត្ថិភាពអ៊ីនធឺណិតមកពី Zimperium zLabs បានរកឃើញមេរោគ Android ថ្មីមួយឈ្មោះថា RatHat ដែលត្រូវបានគេសង្ស័យថាមានពាក់ព័ន្ធនឹងក្រុមវាយប្រហារមកពីប្រទេសចិន ដោយសារការរកឃើញសំណើ AI (Prompts) ជាភាសាចិន។ មេរោគនេះរីករាលដាលជាចម្បងតាមរយៈពាណិជ្ជកម្មក្លែងបន្លំ (Malvertising) សារ SMS និងគេហទំព័រ Phishing ដែលល្បួងអ្នកប្រើប្រាស់ឱ្យទាញយកឯកសារ APK ពីប្រភពខាងក្រៅពី Google Play Store។  RatHat រំលោភលើសិទ្ធិ Accessibility របស់ Android ដើម្បីបើកមុខងារ Developer Options និង Wireless Debugging រួចបង្កើតសិទ្ធិបញ្ជាកម្រិត Shell ដោយមិនចាំបាច់ភ្ជាប់ជាមួយកុំព្យូទ័រឡើយ។ តាមរយៈសិទ្ធិ ADB នេះ មេរោគបានដំឡើង Agent ផ្ទៃក្រោយដើម្បីប្រតិបត្តិបញ្ជា បង្កើតបណ្តាញតភ្ជាប់សម្ងាត់ និងការពារខ្លួនមិនឱ្យបាត់បង់ ដោយវាអាចដំឡើងមេរោគឡើងវិញដោយស្វ័យប្រវត្តិទោះជាត្រូវលុបចោលក៏ដោយ។ លើសពីនេះ វាបានបង្ហាញផ្ទាំង Overlay ក្លែងក្លាយលើកម្មវិធីធនាគារ និងរូបិយប័ណ្ណឌីជីថល ដើម្បីលួចទិន្នន័យគណនី លេខកូដ OTP [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/126186/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">126186</post-id>	</item>
		<item>
		<title>OpenAI បង្ហើបលម្អិតពីករណីភ្នាក់ងារ AI ធ្វើសកម្មភាពដោយគ្មានការអនុញ្ញាតកាន់តែច្រើនឡើង</title>
		<link>https://nctc.gov.kh/security/126183</link>
					<comments>https://nctc.gov.kh/security/126183#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 11:58:42 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=126183</guid>

					<description><![CDATA[ក្រុមហ៊ុន OpenAI បានដាក់បង្ហាញពីឧទាហរណ៍ថ្មីៗនៃ «ភាពមិនស៊ីសង្វាក់គ្នានៃម៉ូឌែល AI» (Model Misalignment) ក្នុងរយៈពេល ៦ ខែកន្លងមកនេះ រួមមាន៖ ការអាប់ឡូតឯកសារដោយគ្មានការអនុញ្ញាត ការអនុវត្តតាមការណែនាំដែលបង្កើតដោយខ្លួនឯង ការលាក់បាំងកំហុស និងការលួចប្រើប្រាស់ API key ដែលលេចធ្លាយ។ OpenAI ប្រើប្រាស់ពាក្យ «Model Misalignment» ដើម្បីសំដៅលើករណីដែលម៉ូឌែល AI ធ្វើសកម្មភាពផ្ទុយពីដែនកំណត់ដែលបានកំណត់ទុក រួមទាំងការធ្វើសកម្មភាពដោយគ្មានការអនុញ្ញាត ការគេចវេះពីការត្រួតពិនិត្យ ឬការរំលងប្រព័ន្ធសុវត្ថិភាពដើម្បីបំពេញភារកិច្ច។ ករណីលេចធ្លោទាំង ៦ ដែលត្រូវបានរកឃើញ រួមមាន៖ ម៉ូឌែលមិនទាន់ចេញផ្សាយមួយបានបញ្ចូលការណែនាំផ្ទាល់ខ្លួនទៅក្នុងសេចក្តីសង្ខេបការងារចំនួន ២៧ ដើម្បីរំលងដែនកំណត់, ម៉ូឌែល GPT-5.6 Sol បានបន្ថែមបញ្ជាឲ្យម៉ូឌែលជំនាន់ក្រោយលាក់បាំងកំហុស និងបង្កើតទិន្នន័យប្រវត្តិសាស្ត្រក្លែងក្លាយ, ម៉ូឌែលមួយទៀតបានលួចប្រើប្រាស់ API key ដែលលេចធ្លាយ ហើយបង្កើតតួលេខក្លែងក្លាយនៅពេលមិនអាចទាញយកទិន្នន័យបាន, ព្រមទាំងករណីភ្នាក់ងារ AI ផ្សេងទៀតបានអាប់ឡូតឯកសារទៅកាន់អ៊ីនធឺណិត និងប្រើប្រាស់ Repository ឬសេវាកម្ម Host ឯកសារសាធារណៈដើម្បីផ្លាស់ប្តូរសារ និងរំលងការកម្រិតបណ្តាញផ្ទៃក្នុង។ ដើម្បីដោះស្រាយបញ្ហានេះ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/126183/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">126183</post-id>	</item>
		<item>
		<title>ក្រុមហ៊ុន CenterPoint Energy ទទួលស្គាល់ការជ្រៀតជ្រែក និងលួចទិន្នន័យអតិថិជនតាមប្រព័ន្ធអ៊ីនធឺណិត</title>
		<link>https://nctc.gov.kh/security/126180</link>
					<comments>https://nctc.gov.kh/security/126180#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 11:57:26 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=126180</guid>

					<description><![CDATA[ក្រុមហ៊ុនថាមពល CenterPoint Energy បានទទួលស្គាល់ការវាយប្រហារតាមប្រព័ន្ធអ៊ីនធឺណិត (Cyberattack) ដែលបណ្តាលឱ្យលេចធ្លាយទិន្នន័យផ្ទាល់ខ្លួនរបស់អតិថិជន។ ការស៊ើបអង្កេតត្រូវបានធ្វើឡើងភ្លាមៗ បន្ទាប់ពីក្រុមហេគឃ័របានបង្ហោះតាមអនឡាញ ដោយអះអាងថាបានលួចទិន្នន័យអតិថិជនរហូតដល់ ៧,៤៩ លានកំណត់ត្រា ពីក្រុមហ៊ុនផ្គត់ផ្គង់អគ្គិសនី និងឧស្ម័នដ៏ធំមួយនេះ។ ក្រុមហេគឃ័រឈ្មោះ “4d722e4d656f77” បានទម្លាយទិន្នន័យរួមមាន ឈ្មោះ លេខទូរស័ព្ទ អាសយដ្ឋាន លេខគណនី និងលេខប័ណ្ណសន្តិសុខសង្គម (SSN) មួយផ្នែក ដោយសារក្រុមហ៊ុនមិនអើពើនឹងការព្រមានរបស់ខ្លួន។ គេបានពន្យល់ថា ទិន្នន័យទាំងនោះត្រូវបានទាញយកតាមប្រព័ន្ធ API របស់ក្រុមហ៊ុន ដែលខ្វះប្រព័ន្ធការពារសុវត្ថិភាពទប់ស្កាត់ការជ្រៀតជ្រែកដោយស្វ័យប្រវត្តិ។ នៅក្នុងរបាយការណ៍ដាក់ជូនគណៈកម្មការមូលបត្រអាមេរិក (SEC) ក្រុមហ៊ុនបានបញ្ជាក់ពីការបាត់បង់ទិន្នន័យ ប៉ុន្តែមិនទាន់បញ្ជាក់ចំនួនអតិថិជន ឬប្រភេទព័ត៌មានជាក់លាក់ឡើយ។ ក្រុមហ៊ុនអះអាងថា សេវាកម្មផ្គត់ផ្គង់ថាមពល និងស្ថានភាពហិរញ្ញវត្ថុមិនមានការប៉ះពាល់ធ្ងន់ធ្ងរនោះទេ។ បច្ចុប្បន្ន ក្រុមហ៊ុនបានធ្វើសកម្មភាពឆ្លើយតបសង្គ្រោះបន្ទាន់ ដោយសហការជាមួយអ្នកជំនាញសុវត្ថិភាព (Cybersecurity Experts) ខាងក្រៅ ដើម្បីពង្រឹងប្រព័ន្ធការពារ និងរាយការណ៍ទៅកាន់អាជ្ញាធរមានសមត្ថកិច្ច។ បច្ចុប្បន្ន ក្រុមហ៊ុនកំពុងប្រឈមមុខនឹងបណ្តឹងសមូហភាព (Class-action lawsuits) នៅតុលាការសហព័ន្ធ ពាក់ព័ន្ធនឹងការលេចធ្លាយទិន្នន័យដែលបានកើតឡើងចន្លោះថ្ងៃទី ១៧ ខែសីហា ដល់ថ្ងៃទី ១ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/126180/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">126180</post-id>	</item>
		<item>
		<title>មេរោគ BambooToken គ្រប់គ្រងលើប្រព័ន្ធ Windows និង Linux តាមរយៈ MQTT</title>
		<link>https://nctc.gov.kh/security/126177</link>
					<comments>https://nctc.gov.kh/security/126177#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 11:56:12 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=126177</guid>

					<description><![CDATA[ក្របខ័ណ្ឌមេរោគ (Malware) ថ្មីមួយដែលមានឈ្មោះថា BambooToken ដែលបានធ្វើសកម្មភាពយ៉ាងហោចណាស់ចាប់តាំងពីឆ្នាំ២០២៣ មក ត្រូវបានរកឃើញថាបានប្រើប្រាស់ពិធីការសារ MQTT (Message Queuing Telemetry Transport) ដើម្បីទាក់ទង និងបញ្ជាលើប្រព័ន្ធ Windows និង Linux។ ពិធីការ MQTT គឺជាបច្ចេកវិទ្យាផ្លាស់ប្តូរទិន្នន័យ សម្រាប់ឧបករណ៍ IoT ដោយពឹងផ្អែកលើមជ្ឈមណ្ឌលកណ្តាល (Broker) និងបណ្តាញសារ (Topics) ក្នុងទម្រង់ Publish/Subscribe ជំនួសឱ្យការតភ្ជាប់ផ្ទាល់។ ការយក MQTT មកប្រើប្រាស់ជាច្រកបញ្ជា និងគ្រប់គ្រង (Command-and-Control) ក្នុងចន្លោះឆ្នាំ២០២៤-២០២៥ នេះ គឺជាបច្ចេកទេសប្លែក និងកម្រជួបប្រទះក្នុងវិស័យសន្តិសុខសាយប័រ។ នៅក្នុងប្រតិបត្តិការវាយប្រហារ ម៉ាស៊ីនដែលរងការឆ្លងមេរោគ BambooToken នឹងចុះឈ្មោះ (Subscribe) លើ Topics ដែលមានអត្តសញ្ញាណសម្គាល់ខ្លួន (ID) ច្បាស់លាស់ ដើម្បីរង់ចាំទទួលបទបញ្ជាពីហែកគ័រ ហើយខណៈនោះ វាក៏បានផ្ញើព័ត៌មានប្រព័ន្ធ និងស្ថានភាពម៉ាស៊ីនត្រឡប់ទៅវិញតាមរយៈ Broker ដូចគ្នា។ ការប្រើប្រាស់វិធីសាស្ត្រនេះផ្តល់ផលប្រយោជន៍យ៉ាងច្រើនដល់ហែកគ័រ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/126177/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">126177</post-id>	</item>
		<item>
		<title>ជនសង្ស័យថាជាមេដឹកនាំក្រុម Black Axe ប្រឈមនឹងទោសឧក្រិដ្ឋកម្មសាយប័រនៅអាមេរិក</title>
		<link>https://nctc.gov.kh/security/126174</link>
					<comments>https://nctc.gov.kh/security/126174#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 11:54:40 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=126174</guid>

					<description><![CDATA[ជនល្មើសចំនួន 5នាក់ ដែលត្រូវបានសង្ស័យថាជា មេដឹកនាំក្រុម Black Axe ត្រូវបានចាប់ខ្លួននៅប្រទេសអាហ្វ្រិកខាងត្បូងក្នុងឆ្នាំ 2021 រួចបញ្ជូនទៅកាន់សហរដ្ឋអាមេរិកនៅថ្ងៃទី 11 កញ្ញា 2026 ដើម្បីទទួលទោសពីបទឆបោក (Wire Fraud) និងលាងលុយ។ ពួកគេត្រូវបានចោទថា បានសម្របសម្រួលយុទ្ធនាការ បោកប្រាស់តាមអ៊ីនធឺណិតទ្រង់ទ្រាយធំ ចាប់ពីឆ្នាំ 2011–2021។ ការបោកប្រាស់រួមមាន Advance-fee scams និង Romance scams។ ពួកគេត្រូវបានចោទថា ប្រើឈ្មោះក្លែងក្លាយ, Social Media, Dating websites និង VoIP Phone Numbers ដើម្បីទាក់ទងជនរងគ្រោះ បន្ទាប់មកធ្វើឱ្យជនរងគ្រោះជឿថា ពួកគេកំពុងមាន ទំនាក់ទំនងស្នេហាជាមួយគ្នា រួចបញ្ឆោតឱ្យផ្ញើប្រាក់។ ក្រុមនេះត្រូវបានចោទថា ប្រើប្រាស់ Romance scam + Online fraud ដើម្បីបោកយកប្រាក់ពីជនរងគ្រោះនៅសហរដ្ឋអាមេរិកអស់រយៈពេលប្រហែល 10 ឆ្នាំ។ នៅពេលជនរងគ្រោះ មិនព្រមផ្ញើប្រាក់ អ្នកបោកប្រាស់បានប្រើវិធី [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/126174/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">126174</post-id>	</item>
		<item>
		<title>ស្ថាប័នរដ្ឋាភិបាល Digital Agency ជប៉ុនបញ្ជាក់ពីបញ្ហា VPN លាតត្រដាងទិន្នន័យ 246,000</title>
		<link>https://nctc.gov.kh/security/126171</link>
					<comments>https://nctc.gov.kh/security/126171#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 11:53:21 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=126171</guid>

					<description><![CDATA[ស្ថាប័នរដ្ឋាភិបាល Digital Agency របស់ប្រទេសជប៉ុនបានរកឃើញ ការរំលោភទិន្នន័យ (Data Breach) ដែលអាចធ្វើឱ្យព័ត៌មានផ្ទាល់ខ្លួនរបស់បុគ្គលិករដ្ឋាភិបាលប្រហែល 246,000 កំណត់ត្រា (Record Rows) ត្រូវបានប៉ះពាល់។ អ្នកវាយប្រហារបានចូលប្រព័ន្ធដំបូង តាមរយៈការកេងប្រវ័ញ្ចចន្លោះប្រហោង (Vulnerability) នៅក្នុង VPN Device ដែលប្រើដោយ Government Solution Service (GSS)។ VPN គឺជាច្រកសម្រាប់តភ្ជាប់ទៅប្រព័ន្ធខាងក្នុងរបស់អង្គភាព។ បើ VPN មានចន្លោះប្រហោង វាអាចក្លាយជាច្រកឱ្យ Hacker អាចចូលប្រព័ន្ធបាន។ ការស៊ើបអង្កេតបានចាប់ផ្តើមនៅថ្ងៃទី 25 ខែមិថុនា បន្ទាប់ពី Digital Agency រកឃើញការចូលប្រើ File ក្នុងបរិមាណធំខុសប្រក្រតី។ សកម្មភាពនេះកើតឡើងតាមរយៈ account របស់បុគ្គលិក Maintenance និង Operations ម្នាក់។ នៅពេលនេះ មិនទាន់ច្បាស់ថា VPN ផលិតផលណា ត្រូវបានវាយប្រហារ ឬថា Vulnerability [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/126171/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">126171</post-id>	</item>
		<item>
		<title>ហេគឃ័រប្រើ Claude សម្រាប់ទាញយកព័ត៌មានសម្ងាត់ចេញពី 1.8M Android Apps</title>
		<link>https://nctc.gov.kh/security/126168</link>
					<comments>https://nctc.gov.kh/security/126168#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 11:52:07 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=126168</guid>

					<description><![CDATA[ក្រុមហ៊ុន Anthropic ដែលបង្កើត AI Model Claude បានរកឃើញថា ក្រុមគំរាមកំហែងតាមអ៊ីនធឺណិតជាច្រើនបានព្យាយាមប្រើប្រាស់ Claude ក្នុងគោលបំណងអាក្រក់។ ចន្លោះពីខែធ្នូ ឆ្នាំ2025 ដល់ខែសីហា ឆ្នាំ2026 Anthropic បានរកឃើញការប្រើប្រាស់ AI ខុសគោលដៅជាច្រើនដូចជា៖ ជួយសកម្មភាពវាយប្រហារតាមអ៊ីនធឺណិត ប្រតិបត្តិការដើម្បីបង្ហាញឥទ្ធិពល ឬបំភាន់មតិសាធារណៈ ការឃ្លាំមើល ការឆបោក ការអភិវឌ្ឍអាវុធជីវសាស្ត្រនិងអាវុធធម្មតា ប្រើ Model មួយដើម្បីជួយបង្កើត ឬបណ្តុះ Model មួយផ្សេងទៀតឱ្យមានសមត្ថភាពស្រដៀងគ្នា។ Anthropic ក៏បានបន្តថា ក្រុមដែលពាក់ព័ន្ធមានដូចជារុស្ស៊ី និងចិន រួមទាំងក្រុមដែលមានការគាំទ្រពីរដ្ឋ ព្រមទាំងក្រុមដែលមានគោលបំណងរកប្រាក់បានព្យាយាមប្រើប្រាស់ Claude ក្នុងសកម្មភាពព្យាបាទ។ ករណីនេះបង្ហាញថា AI អាចជួយអ្នកវាយប្រហារ បង្កើនល្បឿន និងស្វ័យប្រវត្តិកម្មនៃការវាយប្រហារ។ អ្វីដែលត្រូវការមនុស្សធ្វើច្រើនម៉ោង ឬច្រើនថ្ងៃ អាចត្រូវបាន AI agent ជួយធ្វើក្នុង​រយៈពេលខ្លីជាងមុន។ ទោះជា Hacker ចាប់ផ្តើមពីព័ត៌មានសម្ងាត់តែមួយក៏ដោយ ប្រសិនបើវា​ទទួលបានសិទ្ធិអំណាច ឬអាចពង្រីកសិទ្ធិបាន នោះការវាយប្រហារអាចរាលដាលយ៉ាងឆាប់រហ័ស។ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/126168/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">126168</post-id>	</item>
		<item>
		<title>សមាជិកក្រុមមេរោគចាប់ជម្រិត Conti ម្នាក់ត្រូវកាត់ទោសជាប់ពន្ធនាគារ 4ឆ្នាំ</title>
		<link>https://nctc.gov.kh/security/126165</link>
					<comments>https://nctc.gov.kh/security/126165#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 11:50:41 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=126165</guid>

					<description><![CDATA[បុរសជនជាតិអ៊ុយក្រែនម្នាក់ឈ្មោះ Oleksii Oleksiyovych Lytvynenko អាយុ 44 ឆ្នាំ ត្រូវបានតុលាការផ្តន្ទាទោសឱ្យជាប់ពន្ធនាគារ 4ឆ្នាំ ដោយសារគាត់បានដើរតួនាទីយ៉ាងសំខាន់ក្នុងការវាយប្រហារ Conti Ransomware នៅចន្លោះឆ្នាំ 2021–2022។ ជនល្មើស Lytvynenko ត្រូវបានប៉ូលិសអៀរឡង់ (An Garda Síochána) ចាប់ខ្លួននៅខែ​កក្កដា ឆ្នាំ 2023 តាមសំណើរបស់សហរដ្ឋអាមេរិក។ បន្ទាប់មក គាត់ត្រូវបានបញ្ជូនខ្លួនទៅសហរដ្ឋអាមេរិក កាលពីឆ្នាំមុន ដើម្បីទទួលទោសពាក់ព័ន្ធនឹង Conti Ransomware។ គាត់ជាសមាជិកម្នាក់ដែលជួយក្រុម Conti វាយប្រហារកុំព្យូទ័រ លួចទិន្នន័យ និងចាក់សោទិន្នន័យរបស់ជនរងគ្រោះ ដើម្បីទាមទារ Bitcoin ហើយត្រូវបានកាត់ទោសជាប់ពន្ធនាគារ 4ឆ្នាំ។ ក្រសួងយុត្តិធម៌សហរដ្ឋអាមេរិក (DOJ) បានបញ្ជាក់ថា៖ ចាប់ពី ឆ្នាំ 2020 ដល់ 2022 មេរោគ Conti ransomware ត្រូវបានប្រើសម្រាប់វាយប្រហារកុំព្យូទ័រ និងបណ្តាញនៅក្នុងរដ្ឋចំនួន 47 របស់អាមេរិក និង [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/126165/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">126165</post-id>	</item>
		<item>
		<title>មេរោគ Android ថ្មីមានសមត្ថភាពអ៊ីនគ្រីបឯកសារ លួចទិន្នន័យ និងរំខានជនរងគ្រោះ</title>
		<link>https://nctc.gov.kh/security/126015</link>
					<comments>https://nctc.gov.kh/security/126015#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 05:56:04 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=126015</guid>

					<description><![CDATA[Mantax Otax គឺជា Android Malware ប្រភេទថ្មី ដែលរួមបញ្ចូលសមត្ថភាពមេរោគចាប់ជម្រិត (Ransomware) និង Spyware ក្នុងមួយកម្មវិធី។អ្នកប្រតិបត្តិការដែលមានមូលដ្ឋាននៅឥណ្ឌូនេស៊ី ត្រូវបានរាយការណ៍ថា បានចែកចាយ Malware តាមរយៈ APK ក្លែងក្លាយ ដែលបង្ហោះនៅក្រៅ Google Play។ ពួកគេប្រើប្រាស់ការ Phishing និង Social Engineering ដើម្បីបញ្ឆោតអ្នកប្រើឱ្យដំឡើង APK។ បន្ទាប់ពីដំឡើង វាស្នើសុំសិទ្ធិ Android Accessibility Service។ សិទ្ធិនេះអាចផ្តល់ឱ្យ Malware នូវការគ្រប់គ្រងយ៉ាងទូលំទូលាយលើឧបករណ៍។ Mantax Otax មិនអាច Encrypt ឯកសារបានពេញលេញលើ Android ជំនាន់ថ្មីៗទេ។ Android 9 ឬចាស់ជាងនេះ Ransomware Module របស់ Mantax Otax អាច Encrypt ឯកសារបាន ប៉ុន្តែ Android [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/126015/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">126015</post-id>	</item>
	</channel>
</rss>
