<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ជា កញ្ញា &#8211; NCTC &#8211; គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម</title>
	<atom:link href="https://nctc.gov.kh/author/cheakg/feed" rel="self" type="application/rss+xml" />
	<link>https://nctc.gov.kh</link>
	<description>គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម &#124; National Counter-Terrorism Committee in Cambodia</description>
	<lastBuildDate>Thu, 22 Dec 2022 00:39:11 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://i0.wp.com/nctc.gov.kh/wp-content/uploads/2023/09/nctc.gov.kh.png?fit=32%2C32&#038;ssl=1</url>
	<title>ជា កញ្ញា &#8211; NCTC &#8211; គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម</title>
	<link>https://nctc.gov.kh</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">95791772</site>	<item>
		<title>Microsoft រកឃើញថា ហេគឃ័រអាចឆ្លងកាត់ប្រព័ន្ធការពារ នៅក្នុង macOS</title>
		<link>https://nctc.gov.kh/security/114386</link>
					<comments>https://nctc.gov.kh/security/114386#respond</comments>
		
		<dc:creator><![CDATA[ជា កញ្ញា]]></dc:creator>
		<pubDate>Thu, 22 Dec 2022 00:39:11 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114386</guid>

					<description><![CDATA[ក្រុមហ៊ុមម៉ាយក្រូសូស្វ បានរៀបរាប់ពី patched បញ្ហា នៅក្នុង macOS ដែលអាចត្រូវបានរកឃើញដោយហេគឃ័រ និងអាចរារាំងដល់ដំណើរការនៃការត្រួតពិនិត្យកម្មវិធីព្យាបាទ។ អ្នកផលិត iPhone បានបង្ហាញពីបញ្ហា Achilles (CVE-2022-42821) នៅក្នុងជំនាន់ macOS Ventura 13, Monterey 12.6.2 និង Big Sur 11.7.2 ដោយសារតែវាជាបញ្ហានាំឱ្យកម្មវិធីទៅរារាំងអ្នកត្រួតពិនិត្យ (Gatekeeper checks)។ អ្នកស្រាវជ្រាវនៅ Microsoft 365 Defender Research បានថ្លែងថាៈ ការឆ្លងកាត់ការត្រួតពិនិត្យ (Gatekeeper bypasses) អាចជាដំណើរការនៃការចាប់របស់មេរោគ និងការគំរាមកំហែងផ្សេងៗ និងអាចជួយឱ្យហេគឃ័រវាយប្រហារលើ macOS បានដោយជោគជ័យ។ អ្នកត្រួតពិនិត្យ (Gatekeeper) គឺជាមេកានិចសុវត្ថិភាពដែលត្រូវបានបង្កើតឡើងដើម្បីធានានូវទំនុកចិត្តលើប្រព័ន្ធដំណើរការកម្មវិធី។ វាដំណើរការពង្រីក “com.apple.quarantine” វាកំណត់ឯកសារដែលបានដោនឡូតពីអុីនធឺណិត។ វាស្រដៀងនឹង Mark of the Web (MotW) នៅក្នុង Windows។ នៅពេលអ្នកប្រើប្រាស់ដោនឡូតកម្មវិធីព្យាបាទ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114386/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114386</post-id>	</item>
		<item>
		<title>សូមស្វែងយល់ពី មេរោគធនាគារ BrasDex Android ថ្មី លួចប្រាក់អ្នកដោយមិនដឹងខ្លួន</title>
		<link>https://nctc.gov.kh/security/114380</link>
					<comments>https://nctc.gov.kh/security/114380#respond</comments>
		
		<dc:creator><![CDATA[ជា កញ្ញា]]></dc:creator>
		<pubDate>Thu, 22 Dec 2022 00:37:27 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114380</guid>

					<description><![CDATA[Casbaneiro ជាមេរោគធនាគារដំណើរការលើប្រព័ន្ធ Windows ត្រូវបានចែកចាយនៅពីក្រោយមេរោគធនាគារដំណើរការលើប្រព័ន្ធ Android ឈ្មោះ BrasDex ត្រូវបានគេមើលឃើញថា មានគោលដៅលើអ្នកប្រើប្រាស់ជនជាតិប្រេស៊ីល និងកំពុងតែដំណើរការផ្លេតហ្វមចម្រុះ។ មេរោគ BrasDex មានលក្ខណៈជាប្រព័ន្ធកត់ត្រា (keylogging) ដ៏ស្មុគស្មាញ ប្រើសេវា Accessibility ទាញយកអត្តសញ្ញាណជាក់លាក់ ពីកម្មវិធីគោលដៅ ហើយក៏ជាប្រព័ន្ធបញ្ជូនស្វ័យប្រវត្តិ (ATS) មានសមត្ថភាពខ្ពស់ បើយោងតាម ThreatFabric។ ក្រុមហ៊ុនហូឡង់បានថ្លែងថាៈ រចនាសម្ព័ន្ធ C2 ត្រូវបានប្រើភ្ជាប់ជាមួយមេរោគ BrasDex ដើម្បីគ្រប់គ្រង Casbaneiro ដែលនៅក្នុងនោះវាកំពុងតែវាយប្រហារលើសេវាធនាគារ និង cryptocurrency នៅប្រេស៊ីល និងមុិចស៊ីកូ។ នៅក្នុងប្រតិបត្តិការមេរោគកូនកាត់ Android និង Windows នេះ ត្រូវបានគេមើលឃើញថា មានអ្នកឆ្លងមេរោគរាប់ពាន់នាក់ រហូតមកដល់ពេលនេះ។ មេរោគ BrasDex ក្លែងបន្លំជាកម្មវិធីធនាគារ របស់ក្រុមហ៊ុន Banco Santander ពោលគឺជាទិន្នាការថ្មី ដែលពាក់ព័ន្ធនឹងការបំពាន APIs របស់ Android [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114380/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114380</post-id>	</item>
		<item>
		<title>ក្រុមហេគឃ័រ MirrorFace សាយប័រ វាយប្រហារលើ ស្ថាប័ននយោបាយជប៉ុន</title>
		<link>https://nctc.gov.kh/security/114372</link>
					<comments>https://nctc.gov.kh/security/114372#respond</comments>
		
		<dc:creator><![CDATA[ជា កញ្ញា]]></dc:creator>
		<pubDate>Tue, 20 Dec 2022 00:15:50 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114372</guid>

					<description><![CDATA[ហេគឃ័រប្រើភាសាចិន (APT) មានឈ្មោះហៅថា MirrorFace បានចែកចាយសកម្មភាព spear-phishing ទៅកាន់ស្ថាប័នជប៉ុន។ ESET បានហៅឈ្មោះសកម្មភាពនោះថា Operation LiberalFace  មានបំណងសំដៅលើសមាជិកនៃគណបក្សនយោបាយនៅក្នុងប្រទេស មានគោលដៅបញ្ជូនមេរោគ​ LODEINFO និង លួចអត្តសញ្ញាណឈ្មោះ MirrorStealer។ ក្រុមហ៊ុនសុវត្ថិភាព Slovak បានថ្លែងថាៈ ប្រតិបត្តិការនេះ បានចាប់ផ្តើមប្រហែលជាង ១សប្តាហ៍ នៅក្នុងការបោះឆ្នោតសភាជប៉ុន ដែលប្រព្រឹត្តិទៅកាលពីថ្ងៃទី១០ ខែកក្កដា ឆ្នាំ២០២២។ អ្នកស្រាវជ្រាវ ESET បានបន្ថែមថាៈ ហេគឃ័រប្រើ មេរោគ LODEINFO​ សម្រាប់បញ្ជូនមេរោគ malware បន្ថែម, លួចអត្តសញ្ញាណជនរងគ្រោះ និងលួចឯកសារ និងអុីម៉ែលជនរងគ្រោះ។ ហេគឃ័រ MirrorFace ចែករំលែក overlaps ជាមួយហេគឃ័រផ្សេងដែលមាន tracked ដូចជា APT10 (aka Bronze Riverside, and Potassium) និងធ្លាប់មានប្រវត្តិជាក្រុមហ៊ុន និងអង្គភាព ដែលមានទីតាំងនៅប្រទេសជប៉ុន។ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114372/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114372</post-id>	</item>
		<item>
		<title>ភ្នាក់ងារ FBI ចាប់ខ្លួនជនល្មើស ៦រូប និងរឹបអូសដូមិន ចំនួន ៤៨ ផ្តល់សេវា DDoS</title>
		<link>https://nctc.gov.kh/security/114326</link>
					<comments>https://nctc.gov.kh/security/114326#respond</comments>
		
		<dc:creator><![CDATA[ជា កញ្ញា]]></dc:creator>
		<pubDate>Sat, 17 Dec 2022 01:16:56 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114326</guid>

					<description><![CDATA[កាលពីថ្ងៃពុធ ក្រសួងយុត្តិធម៌ (DoJ) អាមេរិក បានរឹបអូសដូមិន ចំនួន ៤៨ ដែលផ្តល់សេវាខុសច្បាប់ DDoS ជំនួយដល់ជនល្មើស។ ជនល្មើសចំនួន ៦រូប រួមមានៈ Jeremiah (23), Angel (37), Shamar (19), Cory (22), John (32) និង Joshua (32) ជាប់ចោទពីបទ ជាជនដៃដល់នៅក្នុងប្រតិបត្តិការនេះ។ ក្រសួង បានថ្លែងថាៈ គេហទំព័របានផ្តល់សិទ្ធិឱ្យអ្នកប្រើប្រាស់ចែកចាយសេវារាំងខ្ទង់ ឬ DDoS ដែលនាំអ្នកប្រើប្រាស់សម្រុកនៅកាន់កុំព្យូទ័រគោលដៅ និងបណ្តាលឱ្យគាំងដំណើរការអុីនធឺណិត។ ឧក្រឹដ្ឋជនទាំង ៦រូប ទទួលខុសត្រូវ ជាអ្នកដំណើរការ booter (or stresser) services។ ពួកគេជាប់ចោទពីបទ ឆបោក និងបំពានលើកុំព្យូទ័រ។ គេហទំព័រចំនួន ៦ បានផ្តល់សេវាសាកល្បង វាយតម្លៃពីគុណភាពហេដ្ឋារចនាសម្ព័ន្ធគេហទំព័ររបស់អតិថិជនបង់ប្រាក់ ហើយគេជឿថាមានជនរងគ្រោះមួយចំនួននៅអាមេរិក និងកន្លែងផ្សេងទៀត ដូចជាវិទ្យាស្ថានអប់រំ ភ្នាក់ងាររដ្ឋាភិបាល និងផ្លេតហ្វមហ្គេម។ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114326/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114326</post-id>	</item>
		<item>
		<title>បញ្ហា Zero-Day ថ្មី ត្រូវបានរកឃើញនៅក្នុងផលិតផល អេផល</title>
		<link>https://nctc.gov.kh/security/114317</link>
					<comments>https://nctc.gov.kh/security/114317#respond</comments>
		
		<dc:creator><![CDATA[ជា កញ្ញា]]></dc:creator>
		<pubDate>Sat, 17 Dec 2022 01:08:25 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114317</guid>

					<description><![CDATA[កាលពីថ្ងៃអង្គារ ក្រុមហ៊ុនអេផល បានបញ្ចេញបច្ចុប្បន្នភាពសម្រាប់ iOS, iPadOS, macOS, tvOS និង Safari web browser ដើម្បីដោះស្រាយបញ្ហា zero-day ដែលអាចបណ្តាលឱ្យមានការបញ្ជាកូដអាក្រក់។ បើយោងតាម tech giant បានឱ្យដឹងថាៈ​ បញ្ហា CVE-2022-42856 គឺជាបញ្ហានៃការយល់ច្រលំនៅក្នុង WebKit browser engine អាចត្រូវបានប្រើនៅ crafted content នឹងនាំឱ្យមានការបញ្ជាកូដតាមចិត្ត។ ក្រុមហ៊ុនបានថ្លែងថា យើងមិនទាន់ដឹងពីបញ្ហាលម្អិត នៅជុំវិញរឿងនេះនៅឡើយទេ វាដូចជាពាក់ព័ន្ធនឹង social engineering ឬ watering hole ឆ្លងចូលឧបករណ៍ នៅពេលចូលទៅកាន់ដូមិន ដែលត្រូវបានសម្របសម្រួល តាមរយៈ browser។ គួរបញ្ជាក់ដែរថា web browser ភាគីទី៣ អាចប្រើប្រាស់ iOS និង iPadOS រួមទាំង Google Chrome, Mozilla Firefox [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114317/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114317</post-id>	</item>
		<item>
		<title>ក្រុមហ៊ុន ហ្គូហ្គល បន្ថែម Passkey ទៅក្នុង Chrome Windows, macOS និង Android</title>
		<link>https://nctc.gov.kh/security/114301</link>
					<comments>https://nctc.gov.kh/security/114301#respond</comments>
		
		<dc:creator><![CDATA[ជា កញ្ញា]]></dc:creator>
		<pubDate>Wed, 14 Dec 2022 00:26:08 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114301</guid>

					<description><![CDATA[ក្រុមហ៊ុនហ្គូហ្គល ចាប់ផ្តើមប្រើប្រាស់លេខសម្ងាត់ (passkeys) ជាប្រភេទ passwordless សម្រាប់ឡកចូលគណនី ដើម្បីសុវត្ថិភាព Chrome web browser។ លោក Ali Sarraf នៅ tech giant បានថ្លែងថាៈ passkeys គឺជាការជំនួសលេខសម្ងាត់ (password) មួយប្រភេទ ដែលមានសុវត្ថិភាពជាងមុន។ Passkeys នេះមិនអាចប្រើឡើងវិញបានទេ ហើយក៏មិនអាចបែកធ្លាយនៅក្នុងម៉ាស៊ីនមេដែរ ព្រមទាំងការពារអ្នកប្រើប្រាស់ពីការវាយប្រហារ phishing ថែមទៀត។ ការជម្រុញ feature សុវត្ថិភាពនេះ នឹងមានចាប់ពីជំនាន់ ១០៨ ហើយនឹងមកដល់នៅក្នុងរយៈពេល ២ខែខាងមុខនេះ បន្ទាប់ពី ហ្គូហ្គល សាកល្បង option នៅលើ Android, macOS និង Windows 11។ Passkeys មិនត្រូវការលេខសម្ងាត់ (password) ទេ ប៉ុន្តែវាតម្រូវឱ្យអ្នកប្រើ ផ្ទៀងផ្ទាត់ដោយខ្លួនឯង ជាមួយនឹងឧបករណ៍ផ្សេង ដែលនៅក្បែរខ្លួនដូចជា Android ឬ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114301/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114301</post-id>	</item>
		<item>
		<title>ក្រុមហ៊ុនម៉ាយក្រូសូស្វ បានព្រមានពី ឧក្រឹដ្ឋកម្មសាយប័រ នៅផ្នែក Cryptocurrency</title>
		<link>https://nctc.gov.kh/security/114238</link>
					<comments>https://nctc.gov.kh/security/114238#respond</comments>
		
		<dc:creator><![CDATA[ជា កញ្ញា]]></dc:creator>
		<pubDate>Fri, 09 Dec 2022 03:02:56 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114238</guid>

					<description><![CDATA[ក្រុមហ៊ុនវិនិយោគ Cryptocurrency បានក្លាយជាគោលដៅរបស់ក្រុមហេគឃ័រ ដែលស្វែងរកជនរងគ្រោះនៅក្នុងក្រុមតេលេក្រាម។ មជ្ឈមណ្ឌលវ័យឆ្លាត (MSTIC) របស់ម៉ាយក្រូសូស្វកំពុងតែកត់ត្រាសកម្មភាព DEV-0139 និងចេញជារបាយការណ៍ដោយផ្អែកលើ Volexity ដែលចែកចាយការវាយប្រហាររបស់ក្រុម Lazarus Group កូរ៉េខាងជើង។ The tech giant បានថ្លែងថាៈ DEV-0139 បានចូលក្រុមតេលេក្រាម ហើយធ្លាប់សម្របសម្រួលការទំនាក់ទំនងរវាងអតិថិជន VIP និងផ្លេតហ្វមប្តូរប្រាក់ cryptocurrency និងកំណត់គោលដៅលើសមាជិកនៅក្នុងក្រុមនេះ។ ហេគឃ័របានបន្លំខ្លួនជាក្រុមហ៊ុន cryptocurrency ផ្សេង និង invited ជនរងគ្រោះឱ្យចូលទៅក្រុមតេលេក្រាមផ្សេង ហើយធ្វើជាស្នើសុំមតិកែលម្អនៅលើ trading fee structure ដោយផ្លាស់ប្តូរផ្លេតហ្វម នៅក្នុងចំណោមអតិថិជន VIP។ គួរកត់សម្គាល់ផងដែរថាៈ VIP program ត្រូវបានបង្កើតឡើង ដើម្បីផ្តល់រង្វាន់ដល់ high-volume trader ជាមួយនឹងការលើកទឹកចិត្ត និងបញ្ចុះតម្លៃចំពោះការធ្វើពាណិជ្ជកម្ម ដោយយោងលើសកម្មភាពនៅក្នុងរយៈពេល ១ខែ។ ការវាយប្រហារនេះកើតឡើងនៅខែតុលា ឆ្នាំ២០២២ ខណៈដែលហេគឃ័រប្រើ MSI installer files [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114238/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114238</post-id>	</item>
		<item>
		<title>ទីផ្សារ មេរោគទូរស័ព្ទធំជាងគេ Darknet គំរាមដល់អតិថិជន ទូទាំងពិភពលោក</title>
		<link>https://nctc.gov.kh/security/114208</link>
					<comments>https://nctc.gov.kh/security/114208#respond</comments>
		
		<dc:creator><![CDATA[ជា កញ្ញា]]></dc:creator>
		<pubDate>Fri, 09 Dec 2022 02:50:05 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114208</guid>

					<description><![CDATA[អ្នកស្រាវជ្រាវសន្តិសុខសាយប័រ បានបង្ហើបប្រាប់ពីទីផ្សារងងឹត InTheBox មានបម្រើសេវាមេរោគទូរស័ព្ទចល័ត។ គេជឿថា រឿងនេះ កើតមានតាំងពីខែមករា ឆ្នាំ២០២០ មានក្រុមផ្តល់គេហទំព័រផ្ទាល់ខ្លួនចំនួនជាង ៤០០។ Resecurity បានថ្លែងថាៈ ហេគឃ័រត្រូវបានអនុញ្ញាតឱ្យបញ្ជាទិញ និងទទួលបានព័ត៌មានថ្មីៗ តាមអុីនធឺណិត សម្រាប់ការអនុវត្តបន្ថែមលើមេរោគទូរស័ព្ទ ដោយស្វ័យប្រវត្តិ។ InTheBox ប្រហែលជាទីផ្សារងងឹតធំជាងគេ ផ្តល់សេវា web injects (ជាបច្ចេកវិទ្យា ដែលអនុញ្ញាតឱ្យអ្នកប្រើ អាចផ្លាស់ប្តូរមាតិកាគេហទំព័រ (web page content) និងបញ្ចូលកូដព្យាបាទទៅក្នុង browser address រួចស្ទាក់ចាប់គ្រប់ http requests និងឆ្លើយតបពីម៉ាស៊ីនមេ) ដែលមានគុណភាពខ្ពស់ ផ្នែកមេរោគទូរស័ព្ទ។ Web injects ត្រូវបានប្រើនៅក្នុងមេរោគហិរញ្ញវត្ថុ នៅក្នុងទម្រង់ overlay screen នៅពេលជនរងគ្រោះបើកប្រើសេវាធនាគារ, គ្រីបតូ, ការទូទាត់, ពាណិជ្ជកម្មអេឡិចត្រូនិច, អុីម៉ែល ឬកម្មវិធីប្រព័ន្ធផ្សព្វផ្សាយសង្គម។ គេហទំព័រទាំងនេះមើលទៅដូចជាគេហទំព័រចូលធនាគារស្របច្បាប់អញ្ជឹង ថែមទាំងជម្រុញឱ្យអតិថិជនបញ្ចូលទិន្នន័យសម្ងាត់ដូចជាៈ អត្តសញ្ញាណ, ទិន្នន័យកាតបង់ប្រាក់, លេខសម្ងាត់សង្គម (SSN), [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114208/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114208</post-id>	</item>
		<item>
		<title>ហេគឃ័រចិន វាយប្រហារប្រព័ន្ធទូរគមនាគមន៍មជ្ឈឹមបូព៌ា នាពេលថ្មីៗនេះ</title>
		<link>https://nctc.gov.kh/security/114196</link>
					<comments>https://nctc.gov.kh/security/114196#respond</comments>
		
		<dc:creator><![CDATA[ជា កញ្ញា]]></dc:creator>
		<pubDate>Fri, 09 Dec 2022 02:45:22 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114196</guid>

					<description><![CDATA[ក្រុមហេគឃ័រ APT ដែលមានទំនាក់ទំនងជាមួយចិន ទំនងជាបានប្រើ BackdoorDiplomacy វាយប្រហារនៅមជ្ឈឹមបូព៌ា។ សកម្មភាពនេះបានប្រឆាំងនឹងក្រុមហ៊ុនទូរគមនាគមន៍នៅក្នុងតំបន់ កាលពីខែសីហា ឆ្នាំ២០២១ ដោយប្រើ ProxyShell flaws នៅក្នុង Microsoft Exchange Server។ ហេគឃ័របានប្រើការសម្របសម្រួលប្រព័ន្ធគោល២ ជាបច្ចេកទេស side-loading បន្ទាប់មកប្រើឧបករណ៍ចម្រុះ ដើម្បីយកការណ៍ ប្រមូលទិន្នន័យ និងផ្លាស់ទី ថែមទាំងគេចពីការតាមដានទៀត។ អ្នកស្រាវជ្រាវបានថ្លែងថាៈ ដំបូង ហេគឃ័រដាក់ពង្រាយឯកសារអាក្រក់ដូចជា NPS proxy tool និង IRAFAU backdoor។ តាំងពីខែកុម្ភៈ ឆ្នាំ២០២២ មក ហេគឃ័របានប្រើ tool ផ្សេងទៀតដូចជា Quarian backdoor ជាមួយនឹង scanners and proxy/ tunneling tools។ BackdoorDiplomacy ត្រូវបានកត់ត្រាជាលើកដំបូងដោយ ESET កាលពីខែមិថុនា ឆ្នាំ២០២១ នៅក្នុងប្រតិបត្តិការឈ្លានពានលើស្ថាប័នទូត និងក្រុមហ៊ុនទូរគមនាគមន៍ នៅអាព្រិក [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114196/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114196</post-id>	</item>
		<item>
		<title>CISA បានព្រមានពីបញ្ហាចម្រុះ ប៉ះពាល់ដល់ Mitsubishi Electric PLCs</title>
		<link>https://nctc.gov.kh/security/114187</link>
					<comments>https://nctc.gov.kh/security/114187#respond</comments>
		
		<dc:creator><![CDATA[ជា កញ្ញា]]></dc:creator>
		<pubDate>Fri, 09 Dec 2022 02:41:26 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114187</guid>

					<description><![CDATA[សប្តាហ៍នេះ ភ្នាក់ងារសុវត្ថិភាព CISA អាមេរិក បានផ្តល់យោបល់លើបញ្ហាប្រព័ន្ធគ្រប់គ្រងឧស្សាហកម្ម (ICS) ដែលកំពុងតែព្រមានដល់កម្មវិធី Mitsubishi Electric GX Works3។ ភ្នាក់ងារបានថ្លែងថាៈ បញ្ហានេះអាចបណ្តាលឱ្យហេគឃ័រទទួលបានសិទ្ធិប្រើ MELSEC iQ-R/F/L series CPU modules និង MELSEC iQ-R series OPC UA server module ឬចូលមើល ថែមទាំងចូលប្រើកម្មវិធី។ GX Works3 គឺជាកម្មវិធី engineering workstation ដែលត្រូវបានប្រើនៅក្នុងមជ្ឈដ្ឋាន ICS ដើរតួជាអ្នក upload និងដោនឡូតកម្មវិធីពីអ្នកគ្រប់គ្រង, កម្មវិធីដោះស្រាយបញ្ហា និងបញ្ហាផ្នែករឹង និងអនុវត្តការថែទាំ។ តួនាទីដ៏ច្រើននេះ បានធ្វើឱ្យផ្លេតហ្វមនេះទទួលបានការពេញនិយមពីក្រុមហេគឃ័រ ដែលហេគឃ័រកំពុងតែសម្លឹងមើលដើម្បីសម្របសម្រួល ដូចប្រព័ន្ធបញ្ជាគ្រប់គ្រង PLCs។ លទ្ធផលបានបង្ហាញពីបញ្ហារក្សាទុកទិន្នន័យសម្ងាត់ជាទម្រង់ cleartext, ការប្រើ hard-coded cryptographic key, ការប្រើ hard-coded password [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114187/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114187</post-id>	</item>
	</channel>
</rss>
