<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>សាយ ប៊ុនហេង &#8211; NCTC &#8211; គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម</title>
	<atom:link href="https://nctc.gov.kh/author/saybunheng/feed" rel="self" type="application/rss+xml" />
	<link>https://nctc.gov.kh</link>
	<description>គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម &#124; National Counter-Terrorism Committee in Cambodia</description>
	<lastBuildDate>Tue, 20 Dec 2022 00:17:00 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://i0.wp.com/nctc.gov.kh/wp-content/uploads/2023/09/nctc.gov.kh.png?fit=32%2C32&#038;ssl=1</url>
	<title>សាយ ប៊ុនហេង &#8211; NCTC &#8211; គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម</title>
	<link>https://nctc.gov.kh</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">95791772</site>	<item>
		<title>អតីតបុគ្គលិក Twitter ជាប់ពន្ធនាគារ 3 ឆ្នាំកន្លះពីបទធ្វើចារកម្មឲ្យអារ៉ាប៊ីសាអូឌីត</title>
		<link>https://nctc.gov.kh/security/114375</link>
					<comments>https://nctc.gov.kh/security/114375#respond</comments>
		
		<dc:creator><![CDATA[សាយ ប៊ុនហេង]]></dc:creator>
		<pubDate>Tue, 20 Dec 2022 00:17:00 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114375</guid>

					<description><![CDATA[អតីតបុគ្គលិក Twitter ម្នាក់ដែលត្រូវបានគេរកឃើញថាបានធ្វើជាចារកម្មឲ្យអារ៉ាប៊ីសាអូឌីតដោយការចែករំលែកទិន្នន័យបុគ្គល ដោយត្រូវបានកាត់ទោសឱ្យជាប់ពន្ធនាគាររយៈពេល 3 ឆ្នាំកន្លះ។ លោក Ahmad Abouammo អាយុ 45 ឆ្នាំត្រូវបានកាត់ទោសកាលពីដើមខែសីហានេះ ពីបទឧក្រិដ្ឋកម្មផ្សេងៗរួមទាំងការលាងលុយកខ្វក់ ការក្លែងបន្លំកំណត់ត្រាក្លែងក្លាយ និងជាភ្នាក់ងារខុសច្បាប់របស់រដ្ឋាភិបាលបរទេស។ លោក Abouammo ត្រូវបានចាប់ខ្លួននៅថ្ងៃទី 5 ខែវិច្ឆិកា ឆ្នាំ 2019 បន្ទាប់ពីត្រូវបានចោទប្រកាន់ពីបទរំលោភលើសិទ្ធិចូលប្រព័ន្ធផ្ទៃក្នុងរបស់ Twitter ដើម្បីប្រមូលព័ត៌មានអំពីការរិះគន់របស់អារ៉ាប៊ីសាអូឌីតនៅលើវេទិកាប្រព័ន្ធផ្សព្វផ្សាយសង្គម កាលពីគាត់ធ្វើការនៅ Twitter ពីឆ្នាំ 2013 ដល់ឆ្នាំ 2015 ។ ជំនួយការអគ្គមេធាវីលោក Matthew G. Olsen ផ្នែកសន្តិសុខជាតិនៃនាយកដ្ឋានយុត្តិធម៌បាននិយាយថា &#8220;លោក Abouammo បានរំលោភលើការជឿទុកចិត្តដែលគាត់បានផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេទៅឱ្យបរទេសដើម្បីប្រាក់&#8221; ។ ភ័ស្តុតាងដែលបង្ហាញក្នុងអំឡុងពេលសវនាការខែសីហាបានបង្ហាញថា Abouammo ដែលធ្វើការជាអ្នកគ្រប់គ្រងភាពជាដៃគូប្រព័ន្ធផ្សព្វផ្សាយ​ សម្រាប់តំបន់មជ្ឈិមបូព៌ា និងអាហ្វ្រិកខាងជើង (MENA) បានទទួលសាច់ប្រាក់ពីព្រះរាជាណាចក្រអារ៉ាប៊ីសាអូឌីត ជាថ្នូរនឹងការបញ្ជូនព័ត៌មានដែលទាក់ទងនឹងអ្នកប្រឆាំងនិងអ្នករិះគន់របស់ខ្លួន។ គណនីធនាគារដែលបើកដោយ Abouammo ប្រើឈ្មោះឪពុករបស់គាត់នៅប្រទេសលីបង់ត្រូវបានបញ្ចូលទឹកប្រាក់ចំនួន 200,000 ដុល្លារ ក្នុងការផ្ទេរប្រាក់ចំនួនពីរដែលពាក់កណ្តាលត្រូវបានរំលែកក្នុងទម្រង់នៃការផ្ទេរប្រាក់តិចៗទៅកាន់សហរដ្ឋអាមេរិកជាមួយនឹងការពិពណ៌នាមិនពិត។ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114375/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114375</post-id>	</item>
		<item>
		<title>ជាង 85ភាគរយ នៃការវាយប្រហារតាមអ៊ីនធឺណិតបានប្រើការអ៊ិនគ្រីប</title>
		<link>https://nctc.gov.kh/security/114333</link>
					<comments>https://nctc.gov.kh/security/114333#respond</comments>
		
		<dc:creator><![CDATA[សាយ ប៊ុនហេង]]></dc:creator>
		<pubDate>Sat, 17 Dec 2022 12:10:34 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114333</guid>

					<description><![CDATA[យោងតាមរបាយការណ៍ថ្មីពី Zscaler បានឱ្យដឹងថា ភាគច្រើននៃការវាយប្រហារតាមអ៊ីនធឺណិតកន្លងមកបានប្រើការអ៊ិនគ្រីប TLS/SSL ដើម្បីលាក់ខ្លួនពីក្រុមសន្តិសុខ។ អ្នកផ្តល់សេវ៉ាកម្មសន្តិសុខអ៊ីនធឺណិតបានវិភាគលើការទប់ស្កាត់ការគម្រាមកំហែងចំនួន 24 ពាន់លាន ក្នុងកំឡុងខែតុលា ឆ្នាំ 2021 ដល់ខែកញ្ញា ឆ្នាំ 2022 ដើម្បីចងក្រងរបាយការណ៍ថ្មីនៃការវាយប្រហារដោយការអ៊ិនគ្រីបឆ្នាំក្នុង 2022 របស់ខ្លួន។ គេបានរកឃើញថា ជាង 85ភាគរយ នៃការវាយប្រហារឥឡូវនេះមានមូលដ្ឋានលើ HTTPS ដើម្បីលាក់បាំងពីឧបករណ៍ការពារសុវត្ថិភាព ដែលបានកើនឡើង 20ភាគរយ លើសកាលពីឆ្នាំមុន។ ប្រតិបត្តិការសន្តិសុខ Zscaler បានអះអាងថា ទោះបីជាមាន firewalls និងការត្រួតពិនិត្យក៏ដោយ ការគំរាមកំហែងដែលបានអ៊ិនគ្រីបជាច្រើននៅតែមិនត្រូវបានត្រួតពិនិត្យ។ យោងតាមរបាយការណ៍បានឱ្យដឹងថាការកើនឡើងដ៏ធំបំផុតនៅក្នុងការវាយប្រហារដែលបានប្រើការអ៊ិនគ្រីបក្នុងរយៈពេល 12 ខែកន្លងមកនេះមាន សហរដ្ឋអាមេរិក (155ភាយរយ) ឥណ្ឌា (87ភាយរយ) និងជប៉ុន (613ភាយរយ)។ នៅបណ្តាប្រទេសដែលជាគោលដៅវាយប្រហារតាម HTTPS ច្រើនបំផុតមាន អាហ្រ្វិកខាងត្បូង សហរដ្ឋអាមេរិក ឥណ្ឌា ចក្រភពអង់គ្លេស និងអូស្ត្រាលី។ មេរោគ scripts និង payloads [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114333/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114333</post-id>	</item>
		<item>
		<title>រដ្ឋកាលីហ្វ័រញ៉ារងការវាយប្រហារតាមអ៊ីនធឺណេតដោយក្រុមហេគឃ័រ LockBit</title>
		<link>https://nctc.gov.kh/security/114313</link>
					<comments>https://nctc.gov.kh/security/114313#respond</comments>
		
		<dc:creator><![CDATA[សាយ ប៊ុនហេង]]></dc:creator>
		<pubDate>Sat, 17 Dec 2022 01:07:00 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114313</guid>

					<description><![CDATA[នាយកដ្ឋានហិរញ្ញវត្ថុរបស់រដ្ឋកាលីហ្វ័រញ៉ាត្រូវបានវាយប្រហារតាមអ៊ីនធឺណិតកាលពីថ្ងៃចន្ទ។ យោងតាមការបង្ហោះប្លុកដោយ Cal-CSIC ការឈ្លានពាននេះត្រូវបានកំណត់អត្តសញ្ញាណ តាមរយះការជួយការសម្របសម្រួលជាមួយដៃគូសន្តិសុខរដ្ឋ។ តាមសេចក្តីថ្លែងការណ៍ &#8220;នៅពេលកំណត់អត្តសញ្ញាណនៃការគំរាមកំហែងនេះ អ្នកជំនាញតាមអ៊ីនធឺណិតបានធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដើម្បីវាយតម្លៃពីវិសាលភាពនៃការឈ្លានពាន និងជួយទប់ស្កាត់ កាត់បន្ថយភាពងាយរងគ្រោះនាពេលអនាគត&#8221; ។ ទន្ទឹមនឹងនេះដែរ ក្រុមដែលមានទំនាក់ទំនងនឹងរុស្ស៊ី LockBit កំពុងអះអាងទទួលខុសត្រូវចំពោះការវាយប្រហារនេះ ដោយពួកគេនិយាយថាបានលួចទិន្នន័យ 76GB រួមទាំងឯកសារ IT, ហិរញ្ញវត្ថុ ទិន្នន័យសម្ងាត់ និង &#8220;ដំណើរការនីតិវិធីផ្លូវភេទនៅក្នុងតុលាការ&#8221;។ ពួកគេបានបន្ថែមថា នាយកដ្ឋានហិរញ្ញវត្ថុមានពេលត្រឹមថ្ងៃទី 24 ខែធ្នូ ដើម្បីបង់ប្រាក់ បើមិនដូច្នោះទេ ក្រុមនឹងចេះផ្សាយឯកសារសម្ងាត់ដែលបានលួច។ យោងតាមអ្នកជំនាញផ្នែកសន្តិសុខអ៊ីនធឺណេតបានបង្ហាញថា ឧក្រិដ្ឋជនអាចទទួលបានជោគជ័យក្នុងការអ៊ិនគ្រីប ឬលុបប្រព័ន្ធមួយចំនួនជាមួយមេរោគ ransomware ឬ wipers មុនពេលត្រូវបានគេរកឃើញ។ ខណៈពេលដែលការពិតមិនទាន់ត្រូវបានគេដឹងទាំងស្រុងនៅឡើយ ឯគេហទំព័រ California Budget នៅតែ Offline មិនដំណើរ។ ការវាយប្រហារនេះកើតឡើងចំពេលដែលអភិបាលខេត្ត Gavin Newsom បង្ហាញថវិកាសារពើពន្ធរបស់គាត់សម្រាប់ឆ្នាំបន្ទាប់ត្រឹមថ្ងៃទី 10 ខែមករា ឆ្នាំ 2023។ ថវិកាបច្ចុប្បន្នដែលបានបែងចែកសម្រាប់ផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតគឺ 38 លានដុល្លារ។ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114313/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114313</post-id>	</item>
		<item>
		<title>ជាង 95ភាគរយ នៃមេរោគថ្មីៗក្នុងឆ្នាំ 2022 បានកំណត់គោលដៅលើ Windows</title>
		<link>https://nctc.gov.kh/security/114304</link>
					<comments>https://nctc.gov.kh/security/114304#respond</comments>
		
		<dc:creator><![CDATA[សាយ ប៊ុនហេង]]></dc:creator>
		<pubDate>Wed, 14 Dec 2022 00:31:17 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114304</guid>

					<description><![CDATA[ការវាយប្រហារដោយមេរោគគឺជាបញ្ហាដែលកំពុងកើនឡើងខ្លាំងនៅក្នុងពិភពឌីជីថលរបស់យើង។ តាមរយៈការជ្រៀតចូលកុំព្យូទ័រ និងបណ្តាញ កម្មវិធីមេរោគអាចបង្កគ្រោះថ្នាក់ធ្ងន់ធ្ងរដល់អ្នក។ ប្រភេទមេរោគមួយក្នុងចំណោមប្រភេទមេរោគទូទៅបំផុតគឺ ransomware (មេរោគដែលមានមូលដ្ឋានលើការអ៊ិនគ្រីប) លើឯកសារហើយត្រូវបង់ថ្លៃខ្ពស់ដល់អ្នកវាយប្រហារតាមអ៊ីនធឺណិត។ ប្រភេទនៃការវាយប្រហារនេះត្រូវបានគេប្រើប្រាស់ដើម្បីកំណត់គោលដៅលើគ្រប់បុគ្គល ស្ថាប័នធំៗ រួមទាំងភ្នាក់ងាររដ្ឋាភិបាល និងអ្នកផ្តល់សេវាថែទាំសុខភាពផងដែរ។ បន្ថែមពីលើការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ការវាយប្រហារដោយមេរោគមានឥទ្ធិពលបំផ្លិចបំផ្លាញដល់អាជីវកម្ម និងបុគ្គល ក្នុងករណីខ្លះ ទិន្នន័យសំខាន់អាចត្រូវបានលួច ឬបំផ្លាញដោយការវាយប្រហារ អាចនាំឱ្យមានការលួចអត្តសញ្ញាណ និងការក្លែងបន្លំតាមទម្រង់ផ្សេងទៀត ក៏ដូចជាធ្វើឱ្យមានការខាតបង់រយៈពេលវែង ប្រសិនបើព័ត៌មានសម្ងាត់ត្រូវបានលាតត្រដាង ឬសម្របសម្រួល។ ការរកឃើញរបស់អ្នកស្រាវជ្រាវ ការសិក្សាថ្មីដោយ Atlas VPN បង្ហាញពីរបៀបនៃការឆ្លងមេរោគ និងនិន្នាការគំរូមេរោគថ្មីដែលបានរកឃើញនៅក្នុងត្រីមាសទី 3 នៃឆ្នាំ 2022 កំពុងកើនឡើង ។ យោងតាមក្រុមអ្នកស្រាវជ្រាវ 59.58 លានគំរូនៃមេរោគថ្មីរបស់ Windows ត្រូវបានរកឃើញនៅក្នុងត្រីមាសទី 3 នៃឆ្នាំ 2022 ហើយទាំងនេះមានចំនួន 95.6% នៃមេរោគថ្មីទាំងអស់ដែលបានរកឃើញក្នុងអំឡុងពេលនោះ។ សរុបមក ទិន្នន័យនៃគំរូមេរោគក្នុងឆ្នាំនេះបានថយចុះ 34% បើប្រៀបធៀបទៅនឹងរយៈពេលដូចគ្នាកាលពីឆ្នាំមុន។ ទោះ​ជា​យ៉ាង​ណាវានៅតែជាតួលេខខ្ពស់​។ ក្នុងបញ្ជីមានមេរោគ Windows និង Linux ដែលគំរូមេរោគថ្មីមានចំនួន [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114304/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114304</post-id>	</item>
		<item>
		<title>សេវាកម្ម Zombinder នៅលើគេហទំព័រងងឹតអនុញ្ញាតឱ្យពួកហេគឃ័រដាក់មេរោគចូលក្នុងកម្មវិធីស្របច្បាប់</title>
		<link>https://nctc.gov.kh/security/114292</link>
					<comments>https://nctc.gov.kh/security/114292#respond</comments>
		
		<dc:creator><![CDATA[សាយ ប៊ុនហេង]]></dc:creator>
		<pubDate>Wed, 14 Dec 2022 00:22:30 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114292</guid>

					<description><![CDATA[អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខរបស់ ThreatFabric បានរាយការណ៍អំពីវេទិកាគេហទំព័រងងឹតថ្មីមួយ ដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចដាក់មេរោគយ៉ាងងាយស្រួលទៅក្នុងកម្មវិធីស្របច្បាប់របស់ Android ។ គេហទំព័រងងឹត Zombinder ត្រូវបានរកឃើញខណៈពេលដែលកំពុងមានការស៊ើបអង្កេតលើយុទ្ធនាការរបស់ក្រុមអ្នកបោកប្រាស់កំពុងចែកចាយមេរោគលើ Windows និង Android ជាច្រើនប្រភេទរួមទាំងមេរោគ Android banking ដូចជា Ermac, Laplas “clipper,” Erbium និង Aurora stealer ជាដើម។ វាកើតឡើងតែប៉ុន្មានថ្ងៃប៉ុណ្ណោះបន្ទាប់ពីទីផ្សារគេហទំព័រងងឹតថ្មីមួយដែលមានឈ្មោះថា InTheBox បានលេចចេញជារូបរាងនៅលើអ៊ីនធឺណិត ដោយបម្រើអ្នកបង្កើតមេរោគ និងប្រតិបត្តិករ។ ការស៊ើបអង្កេតត្រូវមានបន្ថែមទៀតទើបអាចជួយអ្នកស្រាវជ្រាវតាមដានភាគីទីបីដែលជាអ្នកផ្តល់សេវាកម្មដល់គេហទំព័រងងឹតហៅថា Zombinder ។ យោងតាមការបង្ហោះប្លុករបស់ ThreatFabric តួអង្គគំរាមកំហែងផ្សេងៗគ្នាជាច្រើនកំពុងប្រើប្រាស់សេវាកម្មនេះ និងផ្សាយពាណិជ្ជកម្មនៅលើវេទិការបស់ពួកហេគឃ័ជាសកល។ តើ Zombinder ធ្វើអ្វី? នៅក្នុងយុទ្ធនាការដែលបានរកឃើញដោយអ្នកស្រាវជ្រាវរបស់ ThreatFabric សេវាកម្មនេះកំពុងចែកចាយមេរោគ Xenomorph banking ដែលក្លែងធ្វើជាកម្មវិធី VidMate ។ វាត្រូវបានចែកចាយតាមរយៈកម្មវិធីដែលត្រូវបានគេកែប្រែហើយបានផ្សាយពាណិជ្ជកម្ម ឲ្យមានការទាញយកពីគេហទំព័រមេរោគដែលក្លែងជាគេហទំព័រដើមរបស់កម្មវិធី។ កម្មវិធីដែល Zombinder បានចម្លងមេរោគដំណើរការ​ដូចកម្មវិធីធម្មតា ខណៈ​ដែល​សកម្មភាពរបស់មេរោគបាន​បន្ត​នៅ​ក្នុង​ផ្ទៃ​ខាង​ក្រោយហើយ​ជនរងគ្រោះ​នៅ​តែ​មិន​ដឹង​អំពី​ការ​ឆ្លង​មេរោគ។ ខណះពេលនេះ Zombinder [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114292/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114292</post-id>	</item>
		<item>
		<title>សហរដ្ឋអាមេរិកប្តឹង TikTok ជុំវិញការទាមទារសុវត្ថិភាពលើកុមារ និងសុវត្ថិភាពទិន្នន័យ</title>
		<link>https://nctc.gov.kh/security/114263</link>
					<comments>https://nctc.gov.kh/security/114263#respond</comments>
		
		<dc:creator><![CDATA[សាយ ប៊ុនហេង]]></dc:creator>
		<pubDate>Sun, 11 Dec 2022 03:54:44 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114263</guid>

					<description><![CDATA[អគ្គមេធាវីរបស់រដ្ឋ Indiana បានដាក់ពាក្យបណ្តឹងពីរដាច់ដោយឡែកពីគ្នាប្រឆាំងនឹងក្រុមហ៊ុន TikTok កាលពីថ្ងៃពុធ ដោយចោទប្រកាន់ថាបានផ្សព្វផ្សាយខ្លឹមសារដល់អ្នកប្រើប្រាស់វ័យក្មេងដែលមិនសមស្របតាមអាយុ និងមិនបានការពារសុវត្ថិភាពទិន្នន័យរបស់អ្នកប្រើប្រាស់ឱ្យបានគ្រប់គ្រាន់។ យោងតាមឯកសារតុលាការ TikTok បានផ្សព្វផ្សាយមាតិកាមិនសមរម្យជាច្រើនដល់អ្នកប្រើប្រាស់ដែលមានអាយុពី 13-17 ឆ្នាំនៅទូទាំងសហរដ្ឋអាមេរិក&#8221; ។ អគ្គមេធាវីរបស់រដ្ឋ Indiana លោក Todd Rokita បានចោទប្រកាន់ TikTok បន្ថែមទៀតថាបានផ្តល់នូវ &#8220;ខ្លឹមសារច្រើនដែលពណ៌នាអំពីគ្រឿងស្រវឹង ថ្នាំជក់ គ្រឿងញៀន ខ្លឹមសារផ្លូវភេទនិងប្រធានបទដែលបង្ហាញពាក្យប្រមាថយ៉ាងខ្លាំង&#8221;។ ពិសេសតុលាការនិយាយថា TikTok បានផ្សព្វផ្សាយខ្លឹមសារនេះដោយមិនគិតពីអាយុរបស់អ្នកប្រើប្រាស់ &#8220;ដែលមានន័យថាគេអាចចុះឈ្មោះប្រើបានជាមួយនឹងអាយុចាប់ពី 13 ឆ្នាំ&#8221;។ ចំណែក​ពាក្យ​បណ្ដឹង​មួយ​ទៀត​អះអាង​ថា អាជ្ញាធរ​ចិន​អាច​ចូល​មើល​ទិន្នន័យ​អ្នក​ប្រើ TikTok បាន។ &#8220;រដ្ឋាភិបាល និងបក្សកុម្មុយនិស្តចិនបានបង្ហាញចំណាប់អារម្មណ៍លើប្រភេទទិន្នន័យដែល TikTok ប្រមូលបានលើអ្នកប្រើប្រាស់របស់ខ្លួន ដែលពួកគេអាចប្រើប្រាស់ដើម្បីធ្វើចារកម្ម បង្កាច់បង្ខូច និងបង្ខិតបង្ខំអ្នកប្រើប្រាស់ទាំងនោះ ឬដើម្បីអភិវឌ្ឍសមត្ថភាព AI របស់ប្រទេសចិនបន្ថែមទៀត។&#8221; ថ្មីៗ​នេះ ក្រុមហ៊ុន​បាន​បញ្ជាក់​ថា បុគ្គលិក​មួយ​ចំនួន​នៅ​ក្រៅ​អឺរ៉ុប រួម​ទាំង​នៅ​ក្នុង​ប្រទេស​ចិន អាច​ចូល​មើល​ ទិន្នន័យ​បុគ្គល​ដែល​ប្រើ​កម្មវិធី​នេះ​នៅ​អឺរ៉ុប។ ក្រុមហ៊ុន TikTok បានប្រាប់អ្នកប្រើប្រាស់នៅរដ្ឋ Indiana [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114263/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114263</post-id>	</item>
		<item>
		<title>ក្រុមហ៊ុន Apple ណែនាំការការពារទិន្នន័យថ្មីដើម្បីបង្កើនសុវត្ថិភាពនៅលើ Cloud</title>
		<link>https://nctc.gov.kh/security/114260</link>
					<comments>https://nctc.gov.kh/security/114260#respond</comments>
		
		<dc:creator><![CDATA[សាយ ប៊ុនហេង]]></dc:creator>
		<pubDate>Sun, 11 Dec 2022 03:52:34 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114260</guid>

					<description><![CDATA[ក្រុមហ៊ុន Apple បានបង្ហាញមុខងារសុវត្ថិភាពថ្មីចំនួនបី ដែលផ្តោតលើការការពារអ្នកប្រើប្រាស់ពីការលួចទិន្នន័យនៅក្នុង Cloud។ យោងតាមការបង្ហោះក្នុងប្លុកដែលបានចេញផ្សាយកាលពីថ្ងៃពុធ សមត្ថភាពថ្មីដំបូងបង្អស់គឺ iMessage Contact Key Verification ដែលអាចឱ្យអ្នកប្រើប្រាស់អាចផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់មនុស្សដែលពួកគេកំពុងទាក់ទងជាមួយ។ ក្រុមហ៊ុន Apple បាននិយាយថា អ្នកប្រើប្រាស់ដែលបើកដំណើរការការផ្ទៀងផ្ទាត់ iMessage នឹងទទួលបានការជូនដំណឹងដោយស្វ័យប្រវត្តិប្រសិនបើតួអង្គគំរាមកំហែងបានគ្រប់គ្រងឫរំលោភលើ cloud servers អ្នកប្រើប្រាស់ក៏អាចប្រៀបធៀបលេខកូដផ្ទៀងផ្ទាត់ទំនាក់ទំនងដោយផ្ទាល់តាមរយៈ FaceTime ឬតាមរយៈការ Call ទូរសព្ទ័។ មុខងារទីពីរ ហៅថា Security Keys សម្រាប់ Apple ID សម្រាប់ការប្រើប្រាស់ Security Keys ផ្នែករឹង (Hardware) ដើម្បីចូលគណនី Apple ID ជាជម្រើសផ្ទៀងផ្ទាត់ពីរកត្តា។ ការការពារទិន្នន័យថ្មីរបស់ Apple ជាពិសេសការរួមបញ្ចូល Security Keys គឺជាការបន្ថែមការការពារថ្មីសម្រាប់អ្នកប្រើប្រាស់ដែលគិតពីសុវត្ថិភាព&#8221; ។ ជាចុងក្រោយ ការការពារទិន្នន័យកម្រិតខ្ពស់សម្រាប់ iCloud ដែលបាននាំមកនូវការអ៊ិនគ្រីប end-to-end ទៅលើសុវត្ថិភាពរបស់ cloud [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114260/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114260</post-id>	</item>
		<item>
		<title>គេហទំព័រទីផ្សារងងឹតថ្មីដ៏ធំឈ្មោះ “In The Box” ត្រូវបានរកឃើញ</title>
		<link>https://nctc.gov.kh/security/114241</link>
					<comments>https://nctc.gov.kh/security/114241#respond</comments>
		
		<dc:creator><![CDATA[សាយ ប៊ុនហេង]]></dc:creator>
		<pubDate>Fri, 09 Dec 2022 03:04:20 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114241</guid>

					<description><![CDATA[ក្រុមហ៊ុនសន្តិសុខអ៊ីនធឺណិតនៅរដ្ឋកាលីហ្វ័រញ៉ា Resecurity បានរកឃើញទីផ្សារងងឹត “Dark Web” ថ្មីមួយដែលបម្រើដល់អ្នកបង្កើតមេរោគតាមទូរស័ព្ទនិងប្រតិបត្តិករ។ តើអ្វីទៅជា &#8220;In the Box&#8221;? យោងតាមអ្នកស្រាវជ្រាវសន្តិសុខអ៊ីនធឺណិតរបស់ Resecurity ទីផ្សារថ្មីដែលមានឈ្មោះថា &#8220;In The Box&#8221; បានដំណើរសម្រាប់អ្នកបោកប្រាស់ និងឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅលើបណ្តាញ TOR ចាប់តាំងពីដើមខែឧសភាឆ្នាំ 2020។ ចាប់តាំងពីពេលនោះមក ទីផ្សារងងឹតនេះបានវិវត្តទៅជាអ្នកសម្របសម្រួលសេវាកម្មឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតពេញលេញហើយបានក្លាយទៅជាទីផ្សារដ៏ធំ ដែលបានផ្ដល់ឱ្យនូវឧបករណ៍ (Tools) ប្លែកៗជាច្រើននិង WEB-injects សម្រាប់លក់។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចប្រើឧបករណ៍ទាំងនោះសម្រាប់ការក្លែងបន្លំហិរញ្ញវត្ថុ រួមទាំងការលួចប្រាក់ពីធនាគារអនឡាញ។ ហេតុអ្វីបានជាមានតម្រូវការ Web-Injects? Web-injects គឺស្រដៀងនឹងការវាយប្រហារ Man in the Browser ដែលភាពខុសប្លែកគ្នានោះគឺការវាយប្រហារទាំងនេះពីមុនបានដំណើរការលើកុំព្យូទ័រដោយប្រើប្រាស់មេរោគដូចជា SpyEye, Zeus និង Gozi ចំណែក​អ្នក​គំរាម​កំហែង​បាន​រៀនអនុវត្តពីវិធីសាស្រ្តដូចគ្នាដើម្បីដាក់លើឧបករណ៍ចល័ត។ Web-injects អាចទាញយកទិន្នន័យហិរញ្ញវត្ថុដោយជោគជ័យ ពីព្រោះការទូទាត់តាមឌីជីថលដែលមានទំនាក់ទំនងគ្នាទៅវិញទៅមកជាមួយកម្មវិធីទូរស័ព្ទ។ Web-injects អាចត្រូវបានដាក់បញ្ចូលទៅក្នុង ទូរស័ព្ទតាមរយះមេរោគ សម្រាប់ការស្ទាក់ចាប់ព័ត៌មានសម្ងាត់របស់ធនាគារ ព័ត៌មានលម្អិតនៃការចូលប្រើប្រព័ន្ធផ្សព្វផ្សាយសង្គម ប្រព័ន្ធទូទាត់ប្រាក់ លិខិតសម្គាល់ និងអ៊ីមែលជាដើម។ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114241/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114241</post-id>	</item>
		<item>
		<title>ហេគឃ័រជនជាតិចិនលួចប្រាក់ពីមូលនិធិ COVID របស់សហរដ្ឋអាមេរិក</title>
		<link>https://nctc.gov.kh/security/114214</link>
					<comments>https://nctc.gov.kh/security/114214#respond</comments>
		
		<dc:creator><![CDATA[សាយ ប៊ុនហេង]]></dc:creator>
		<pubDate>Fri, 09 Dec 2022 02:52:27 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114214</guid>

					<description><![CDATA[ក្រុមហេគឃ័រ APT ដែលឧបត្ថម្ភដោយរដ្ឋរបស់ចិនបានលួចបា្រក់យ៉ាងហោចណាស់ 20 លានដុល្លារពីមូលនិធិជំនួយ COVID-19 របស់សហរដ្ឋអាមេរិក។ ​ភ្នាក់ងារ​សម្ងាត់បានប្រាប់ NBC ថាវាតំណរដែលបានតភ្ជាប់ជាមួយ APT41 មានមូលដ្ឋាននៅទីក្រុង Chengdu ដែលកំណត់គោលដៅវាយប្រហារលើអាជីវកម្មរដ្ឋបាលខ្នាតតូច (SBA) កម្ចី និងមូលនិធិធានារ៉ាប់រងការគ្មានការងារធ្វើនៅក្នុងរដ្ឋជាង 12 ។ ទោះយ៉ាងណាក៏ដោយ ទំហំពិតនៃយុទ្ធនាការអាចធំជាងនេះ បើតាមភ្នាក់ងារ​សម្ងាត់និយាយថា ខ្លួនមានការស៊ើបអង្កេតជាង 1000ករណី ដែលទាក់ទងនឹងការលួច និងការក្លែងបន្លំ ដោយយុទ្ធនាការនេះបានចាប់ផ្តើមនៅពាក់កណ្តាលឆ្នាំ 2020 ហើយបានប៉ះពាល់ដល់គណនីចំនួន 2000 ទាក់ទងនឹងប្រតិបត្តិការហិរញ្ញវត្ថុជាង 40,000។ ក្រុម APT41 បានធ្វើស្រដៀងគ្នាកាលពីមុន​ក្នុងឆ្នាំ 2019។ FireEye បាននិយាយថាខ្លួនបានរកឃើញក្រុមដូចគ្នាបានប្រើមេរោគ Ransomware ប្រឆាំងនឹងក្រុមហ៊ុនហ្គេម និងវាយប្រហារអ្នកផ្តល់រូបិយប័ណ្ណគ្រីបតូ ដើម្បីរកប្រាក់ចំណេញផ្ទាល់ខ្លួន។ ក្រុម APT41 មានលក្ខណៈប្លែកពីគេក្នុងចំណោមក្រុមផ្សេងៗដែលមានទំនាក់ទំនងជាមួយចិន ពួកគេមានភាពរហ័សរហួនមានជំនាញនិងធនធានល្អ។ ភ្នាក់ងារ​សម្ងាត់និយាយថាខ្លួនអាចប្រមូលប្រាក់មកវិញបានប្រហែលពាក់កណ្តាលនៃទឹកប្រាក់ចំនួន 20 លានដុល្លារដែលត្រូវបានលួចបើទោះបីជាតិចជាង បើធៀបនឹងចំនួនប្រាក់ដែលបានបាត់បង់តាមរយៈការលួច។ ប្រភព ថ្ងៃទី០៧ ខែ១២ ឆ្នាំ២០២២]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114214/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114214</post-id>	</item>
		<item>
		<title>មេរោគ Android ថ្មីលួចព័ត៌មានសម្ងាត់គណនី Facebook ពីជនរងគ្រោះ 300,000 នាក់</title>
		<link>https://nctc.gov.kh/security/114160</link>
					<comments>https://nctc.gov.kh/security/114160#respond</comments>
		
		<dc:creator><![CDATA[សាយ ប៊ុនហេង]]></dc:creator>
		<pubDate>Fri, 09 Dec 2022 02:31:14 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=114160</guid>

					<description><![CDATA[ក្រុមហ៊ុនសន្តិសុខចល័ត Zimperium ថ្មីៗនេះបានចេញការព្រមានអំពីមេរោគ Trojan មានឈ្មោះថា &#8220;Schoolyard Bully&#8221; ដែលកំពុងតែក្លែងបន្លំយ៉ាងសកម្មជាកម្មវិធីអប់រំ។ ខណៈពេលដែលមេរោគ Trojan “Schoolyard Bully” បានដំណើរការតាំងពីឆ្នាំ 2018 ហើយឧបករណ៍ដែលឆ្លងមេរោគត្រូវបានលួចព័ត៌មានសម្ងាត់គណនី Facebook ជាចម្បង។ គិតត្រឹមពេលនេះ មានឧបករណ៍ឆ្លងមេរោគនៅក្នុងប្រទេសជាង 71 ដោយភាគច្រើននៃការឆ្លងគឺមកពីប្រទេសវៀតណាម។ រហូតមកដល់ពេលនេះមានការឆ្លងជាង 300,000​នាក់ត្រូវបានរាយការណ៍។ មេរោគនេះត្រូវបានដកចេញពី Google Play Store ផ្លូវការបន្ទាប់ពីវាត្រូវបានរកឃើញ។ ដោយសារតែមានកម្មវិធី App Store ផ្សេងដែលនៅមានកម្មវិធីនេះ អាចមានន័យថាចំនួនប្រទេសដែលឆ្លងពិតប្រាកដគឺធំជាងអ្វីដែលបានគិត។ សមត្ថភាពនៃមេរោគ Schoolyard Bully Trojan មេរោគ Schoolyard Bully Trojan ត្រូវបានប្រើដើម្បីលួចយកព័ត៌មានសម្ងាត់ដោយគ្មានការអនុញ្ញាត និងសមត្ថភាពចូលប្រើគណនីហិរញ្ញវត្ថុដោយបានជោគជ័យ។ ស្ទើរតែ 64% នៃបុគ្គលប្រើប្រាស់ពាក្យសម្ងាត់ដូចគ្នាដែលត្រូវបានបែកធ្លាយ ដោយសារតែអត្រាខ្ពស់របស់មនុស្សប្រើពាក្យសម្ងាត់ចាស់របស់ពួកគេ &#8220;Schoolyard Bully Trojans&#8221; នៅតែសកម្មអស់រយៈពេលជាច្រើនឆ្នាំដោយមិនត្រូវបានរកឃើញ។ នៅពេលដែលមេរោគ Schoolyard Bully Trojan [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/114160/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">114160</post-id>	</item>
	</channel>
</rss>
