<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា &#8211; NCTC &#8211; គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម</title>
	<atom:link href="https://nctc.gov.kh/category/security/feed" rel="self" type="application/rss+xml" />
	<link>https://nctc.gov.kh</link>
	<description>គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម &#124; National Counter-Terrorism Committee in Cambodia</description>
	<lastBuildDate>Sat, 18 Jul 2026 09:12:53 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://i0.wp.com/nctc.gov.kh/wp-content/uploads/2023/09/nctc.gov.kh.png?fit=32%2C32&#038;ssl=1</url>
	<title>ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា &#8211; NCTC &#8211; គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម</title>
	<link>https://nctc.gov.kh</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">95791772</site>	<item>
		<title>Zoom ព្រមានពីភាពងាយរងគ្រោះដែលអនុញ្ញាតឱ្យមានការគ្រប់គ្រងលើគណនី</title>
		<link>https://nctc.gov.kh/security/125085</link>
					<comments>https://nctc.gov.kh/security/125085#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Fri, 17 Jul 2026 08:54:01 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=125085</guid>

					<description><![CDATA[Zoom កំពុងតែព្រមានពីភាពងាយរងគ្រោះដ៏សំខាន់នៅក្នុង Desktop Client និង Software Development Kit របស់ខ្លួនប្រើសម្រាប់ Windows ដែលអាចត្រូវបានកេងចំណេញដោយភាគីដែលគ្មានការអនុញ្ញាតក្នុងបំណងលួចគណនី។ត្រូវបានរកឃើញដោយផ្ទៃក្នុង បញ្ហាសុវត្ថិភាព CVE-2026-53412 និងមានពិន្ទុ ៩,៨លើ១០។ នៅក្នុងការណែនាំនៅថ្ងៃនេះ Platform ផ្ញើសារបានថ្លែងថា បញ្ហានេះបានប៉ះពាល់ដល់ Zoom Workplace ប្រើសម្រាប់ Windows មុនជំនាន់ 7.0.0, Windows VDI Client មុនជំនាន់ 7.0.10, 6.6.15 និង 6.5.18 ព្រមទាំង SDK ប្រើសម្រាប់ Windows មុនជំនាន់ 7.0.0។ Zoom Workplace ដែលគេស្គាល់ថាជា Zoom នោះគឺជាកម្មវិធី Desktop សហការសម្រាប់ប្រើក្នុងកិច្ចប្រជុំតាមវីដេអូ ការជជែកកំសាន្ត ការហៅ VoIP Phone Calls, Calendar, អ៊ីម៉ែល ការសហការឯកសារ (Document [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/125085/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125085</post-id>	</item>
		<item>
		<title>ប៉ូលិសហូឡង់ចាប់ក្រុមវិនិយោគឆបោកដែលលួចប្រាក់ជាង ១០០លានអឺរ៉ូ</title>
		<link>https://nctc.gov.kh/security/125082</link>
					<comments>https://nctc.gov.kh/security/125082#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Fri, 17 Jul 2026 08:52:27 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=125082</guid>

					<description><![CDATA[ប៉ូលិសហូឡង់បានប្រកាសចាប់ខ្លួនជនសង្ស័យច្រើននាក់ ដែលជាប់សង្ស័យជាផ្នែកមួយនៅក្នុងផែនការវិនិយោគឆបោកអន្តរជាតិដោយមានជនរងគ្រោះរាប់សិបពាន់នាក់។ក្រុមនេះត្រូវបានជឿថា មានប្រតិបត្តិការមជ្ឈមណ្ឌលហៅទូរស័ព្ទ (Call Centers) ចំនួន២០ទីតាំង និងមានអ្នកសមាជិកមិនតិចជាង ៧០០នាក់ទេ ដែលបន្លំខ្លួនជាទីប្រឹក្សាហិរញ្ញវត្ថុ។ អាជ្ញាធរបានវាយតម្លៃថា ក្រុមឧក្រិដ្ឋកម្មនៅទីតាំងមួយអាចរកប្រាក់បានប្រហែល ១០០លានអឺរ៉ូ (១១៤លានដុល្លារ) ក្នុងរយៈពេល១ខែ។ មជ្ឈមណ្ឌលហៅទូរស័ព្ទមានទីតាំងនៅកន្លែងផ្សេងៗគ្នានៅទូទាំងពិភពលោក ហើយបានទទួលក្រុមជាច្រើនមានតួនាទី និងមានគោលដៅខុសៗគ្នា។ ជនសង្ស័យសំខាន់មានអាយុ ៤៦ឆ្នាំ ជាជនជាតិអ៊ីស្រាអែលនិងប៉ូឡូញ ត្រូវបានចាប់ខ្លួននៅប្រទេសប៉ូឡូញកាលពីចុងខែឧសភា។ ជនសង្ស័យត្រូវបានបញ្ជូនខ្លួនទៅកាន់ប្រទេសហូឡង់ និងឃុំឃាំងរង់ចាំការកាត់ក្តី។ ប៉ូលិសហូឡង់បានថ្លែងថា ព័ត៌មានសាធារណៈនៅលើអ៊ីនធឺណិតបង្ហាញថា គាត់ធ្លាប់ត្រូវបានចោទប្រកាន់ពីបទលួចចូលប្រព័ន្ធកុំព្យូទ័រ (Hacking) ស្ថាប័នរដ្ឋាភិបាលបរទេសល្បីៗមួយចំនួន ហើយត្រូវបានគេចាត់ទុកថា ជាអ្នកលួចចូលប្រព័ន្ធកុំព្យូទ័រដ៏ល្បីម្នាក់។ បច្ចុប្បន្នគាត់ត្រូវបានសង្ស័យថា ដើរតួនាទីយ៉ាងសំខាន់នៅក្នុងស្ថាប័នឧក្រិដ្ឋកម្មមួយ ដែលពាក់ព័ន្ធនឹងការវិនិយោគឆបោក។ នៅចន្លោះថ្ងៃទី០៧ និងថ្ងៃទី១០ ខែកក្កដា ជនជាតិហូឡង់ និងបែលហ្សិកជាច្រើនត្រូវបានចាប់ខ្លួននៅប្រទេសស៊ីប ក្រិក និងបែលហ្សិក ដោយសារសង្ស័យថាមានទាក់ទងនឹងផែនការឆបោកនេះ។ អាជ្ញាធរបានថ្លែងថា ការចាប់ខ្លួនទាក់ទងនឹងស្ថាប័នឧក្រិដ្ឋកម្មសាយប័រនេះមិនអាចគេចផុតឡើយ។ វិធីសាស្រ្តនៃការឆបោកពាក់ព័ន្ធនឹងការបង្កើតទំនុកចិត្តជាមួយជនរងគ្រោះក្នុងរយៈពេលយូរ និងណែនាំជនរងគ្រោះឱ្យចូលទៅកាន់វេទិកាវិនិយោគដែលមើលទៅល្អ ជាមួយនឹងប្រាក់ចំណេញ។ ក្រោយមក ជនរងគ្រោះត្រូវបានលួងលោមឱ្យបម្រើការងារនៅមជ្ឈមណ្ឌលហៅទូរស័ព្ទ ដើម្បីបង្កើនការវិនិយោគរបស់ពួកគេ ដែលជាទូទៅផ្ទេរប្រាក់តាមរយៈប្រាក់គ្រីបតូ។ តែជាក់ស្តែង ស្ថាប័នឧក្រិដ្ឋកម្មបានរក្សាទុកប្រាក់ទាំងអស់ ហើយបានបង្ហាញនូវផ្ទាំងព័ត៌មានទិន្នន័យនៃប្រាក់ចំណេញក្លែងក្លាយដែលបានកើនឡើង ទៅជនរងគ្រោះ។ អាជ្ញាធរហូឡង់មានរបាយការណ៍ឆបោកចំនួន [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/125082/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125082</post-id>	</item>
		<item>
		<title>ឧបករណ៍ឆបោកថ្មីមានគោលដៅលើគណនី Microsoft 365 និងអាចគេចផុតពីប្រព័ន្ធការពារ MFA</title>
		<link>https://nctc.gov.kh/security/125091</link>
					<comments>https://nctc.gov.kh/security/125091#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Thu, 16 Jul 2026 08:56:48 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=125091</guid>

					<description><![CDATA[ឧបករណ៍ឆបោកថ្មីចំនួន២ Jalisco និង OmegaLord ត្រូវបានរកឃើញនៅក្នុងការវាយប្រហារដែលមានគោលដៅលើគណនី Microsoft 365 ដោយប្រើប្រាស់តិចនិកលួចការផ្ទៀងផ្ទាត់ច្រើនជាន់ (MFA)។ខណៈ Jalisco ប្រើវិធីសាស្រ្តឆបោក Device-code រីឯ OmegaLord បន្លំជា PDF Reader ដើម្បីប្រមូលអត្តសញ្ញាណ Account Login និងលេខទូរស័ព្ទ ដែលអាចជួយឱ្យអ្នកវាយប្រហារស្ទាក់ចាប់ ឬលួច កូដ ឬ MFA Requests។ ឧបករណ៍ឆបោកទាំង២នេះត្រូវបានរកឃើញដោយក្រុមហ៊ុនសន្តិសុខសាយប័រ ReliaQuest ដែលកត់សម្គាល់ថា ខណៈការឆបោក Device-code បានក្លាយជាវិធីសាស្រ្តដ៏ពេញនិយមនោះ តិចនិកឆបោកបែបបុរាណនៅបន្តវិវត្តដើម្បីគេចពីការការពារទំនើប។ តិចនិកឆបោក Device-code បានបំពានលើដំណើរការ OAuth 2.0 Device Authorization Grant ដែលធ្វើឡើងដោយការឆបោក និងបានបញ្ឆោតជនរងគ្រោះឱ្យអនុញ្ញាតឧបករណ៍ដែលគ្រប់គ្រងដោយអ្នកវាយប្រហារអាចចូលប្រើគណនី Microsoft របស់ពួកគេបាន។ ការវាយប្រហារនេះជាទូទៅចាប់ផ្តើមឡើង នៅពេលដែលជនខិលខូច (Threat actor) ធ្វើការស្នើសុំចូលប្រើប្រាស់ (Sign-in request) ទៅកាន់សេវាកម្មរបស់ Microsoft [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/125091/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125091</post-id>	</item>
		<item>
		<title>ប៉ូលិសអេស្បាញចុះបង្រ្កាបក្រុមឆបោកសាយប័រ ១៤០លានអឺរ៉ូ និងចាប់ខ្លួនជនសង្ស័យ ៤រូប</title>
		<link>https://nctc.gov.kh/security/125088</link>
					<comments>https://nctc.gov.kh/security/125088#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Thu, 16 Jul 2026 08:55:07 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=125088</guid>

					<description><![CDATA[ប៉ូលិសអេស្បាញបានចុះបង្រ្កាបក្រុមឧក្រិដ្ឋកម្មសាយប័រ និងការលាងលុយ ដែលមានចំនួនប្រហែល ១៤០លានអឺរ៉ូ (១៦០លានដុល្លារ) នៅក្នុងការវិនិយោគឆបោក និងគ្រប់គ្រងលើអ៊ីម៉ែលអាជីវកម្ម (BEC)។ប៉ូលិសបានចាប់ខ្លួនជនសង្ស័យចំនួន ៤នាក់នៅប្រទេសអេស្បាញ ប៉ទុយហ្គាល់ និងប៉ាណាម៉ា។ ប៉ូលិសបានពណ៌នាការវាយប្រហារនេះថាជាផែនការកម្រិតធំ ខណៈវាពាក់ព័ន្ធដល់គណនីធនាគារមិនតិចជាង ៨០០ គណនីអាជីវកម្ម ១២០ និងអ្នកសមគំនិតខាងក្រៅចំនួន ៦៧នាក់ដែលបានធ្វើប្រតិបត្តិការជាអ្នកឆបោកប្រាក់។ ប៉ូលិសថ្លែងថា ជនសង្ស័យបានបង្កើត និងគ្រប់គ្រងលើបណ្តាញណិតវើកគណនីធនាគារប្រហែលចំនួន ៨០០ ហើយបានទទួលប្រាក់ឆបោកខុសច្បាប់ក្នុងចំនួនដ៏ច្រើនពីជនរងគ្រោះជាច្រើននាក់។ ភ្លាមនោះ ប្រាក់ទាំងអស់ត្រូវបានបែងចែក និងលាក់បាំងតាមរយៈបណ្តាញណិតវើកដទៃទៀតរបស់គណនីធនាគារ ដោយការបង្កើតខ្សែច្រវាក់នៃប្រតិបត្តិការផ្ទេរប្រាក់ ដែលធ្វើឲ្យប៉ូលិសពិបាកក្នុងការស្វែងរកប្រាក់ទាំងនោះ និងអនុញ្ញាតឱ្យប្រាក់ដ៏ច្រើននោះត្រូវបានលាក់ទុក រួមទាំងបានលាងសម្អាតតាមរយៈគណនីធនាគារ ដែលមាននៅក្នុងប្រទេសទី៣។ ការស៊ើបអង្កេតបានបញ្ជាក់ថា ប្រាក់ចំនួន ៩៤លានអឺរ៉ូ (១០៧លានដុល្លារ) ត្រូវបានបញ្ជូនតាមរយៈបណ្តាញណិតវើក និងភ្ជាប់ប្រាក់ចំនួន ៦១លានអឺរ៉ូ (៦៩,៥លានដុល្លារ) ទៅកាន់ក្រុមផ្សេងទៀត ដែលភ្ជាប់វាជាពិសេសទៅនឹងប្រតិបត្តិការ BEC ដែលបានកើតឡើងនៅក្នុងឆ្នាំ២០២៤។ ប៉ូលិសបានប្រកាសហៅ “CEO Fraud” និង “False-invoice- fraud” នេះថា ជាការចង្អុលបង្ហាញពីការប្រើតិចនិក Social Engineering ដូចជា ការក្លែងបន្លំជានាយកប្រតិបត្តិជាន់ខ្ពស់ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/125088/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125088</post-id>	</item>
		<item>
		<title>ក្រុមហ៊ុនឡានតាក់ស៊ីជប៉ុនធំជាងគេបិទប្រព័ន្ធដំណើរការ បន្ទាប់ពីមានការវាយប្រហារសាយប័រ</title>
		<link>https://nctc.gov.kh/security/125097</link>
					<comments>https://nctc.gov.kh/security/125097#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Wed, 15 Jul 2026 09:04:22 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=125097</guid>

					<description><![CDATA[ក្រុមហ៊ុនតាក់ស៊ីធំជាងគេនៅប្រទេសជប៉ុន Nihon Kotsu បានប្រកាសថា ប្រព័ន្ធរបស់ខ្លួនត្រូវបានគ្រប់គ្រងនៅក្នុងការវាយប្រហារសាយប័រមួយ ហើយបានបង្ខំឱ្យក្រុមហ៊ុនត្រូវបិទផ្នែកមួយនៃហេដ្ឋារចនាសម្ព័ន្ធរបស់ខ្លួន។ឧប្បត្តិហេតុបានកើតឡើងនៅចុងសប្តាហ៍ និងបានប៉ះពាល់ដល់ប្រតិបត្តិការរួមមានប្រព័ន្ធដឹកជញ្ជូនរបស់ឡានតាក់ស៊ី (Dispatch System) ដែលនៅបន្ត Offline នៅឡើយរហូតមកដល់ពេលនេះ។ ក្រុមហ៊ុន Nihon Kotsu គឺជាក្រុមហ៊ុនឡានតាក់ស៊ី និងអ្នកបើកបរ (ជួល) ធំជាងគេដោយមានប្រាក់ចំណូលប្រចាំឆ្នាំប្រមាណ ១ពាន់លានដុល្លារ (១៥៥ពាន់លានយេន)។ ក្រុមហ៊ុនបានជួលបុគ្គលិកចំនួន ១៨,២២៨នាក់ និងប្រតិបត្តិការឡានតាក់ស៊ីចំនួន ៨,៥៥៨គ្រឿង ព្រមទាំងមានអ្នកបើកបរមិនតិចជាង ២ពាន់នាក់ទេ។ ក្រុមហ៊ុនបានបន្ថែមថា ខ្លួនបានបញ្ជាក់ប្រព័ន្ធខាងក្នុងរបស់ក្រុមហ៊ុនដែលរងគ្រោះដោយសារមានអ្នកខាងក្រៅដែលគ្មានការអនុញ្ញាតបានចូលប្រើប្រាស់ (ចម្លងមេរោគ)។ ភ្លាមនោះបន្ទាប់ពីរកឃើញការលួចចូលដែលគ្មានការអនុញ្ញាត ក្រុមហ៊ុនបានអនុវត្តវិធានការបន្ទាន់រួមមាន ផ្តាច់ប្រព័ន្ធដើម្បីការពារការខូចខាតផ្សេងទៀត។ ជាលទ្ធផលនៃឧប្បត្តិហេតុនេះ ឡានជួល Web Booking ការគ្រប់គ្រងការកក់ សេវាកម្មទូរស័ព្ទ Dispatch និងប្រព័ន្ធខាងក្នុងមួយចំនួននៅមិនទាន់អាចដំណើរការឡើងវិញនៅឡើយទេ បើយោងតាមក្រុមហ៊ុន។ ក្រុមហ៊ុនបានណែនាំអតិថិជនដែលមានបំណងប្រើប្រាស់សេវាកម្មឡានរបស់ខ្លួន សូមប្រើកម្មវិធី “GO” Taxi App ជំនួសវិញ ឬចូលទៅកាន់ Taxi Stand ដែលនៅជិតអ្នកដើម្បីកក់ឡាន Nihon Kotsu។ នៅក្នុងការប្រកាសដាច់ដោយឡែក [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/125097/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125097</post-id>	</item>
		<item>
		<title>អូស្រា្តលីព្រមានពីយុទ្ធនាការសកលមានគោលដៅលើ Platforms CMS ងាយរងគ្រោះ</title>
		<link>https://nctc.gov.kh/security/125094</link>
					<comments>https://nctc.gov.kh/security/125094#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Wed, 15 Jul 2026 08:59:14 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=125094</guid>

					<description><![CDATA[មជ្ឈមណ្ឌលសន្តិសុខសាយប័រអូស្រ្តាលី (ACSC) បានចេញការព្រមានអំពីយុទ្ធនាការបំពានលើ គោលដៅភាពងាយរងគ្រោះប្រព័ន្ធគ្រប់គ្រងមាតិកា (Content Management Systems (CMS)) និង Plugins។ភ្នាក់ងាររដ្ឋាភិបាលបានថ្លែងថា អាជីវកម្មអូស្រ្តាលីជាច្រើនរងគ្រោះដោយសារសកម្មភាពព្យាបាទដោយប្រើ Webshells ដាក់ពង្រាយលើគេហទំព័ររបស់ពួកគេ។ Wehshells ផ្តល់នូវវត្តមានជាប់លាប់ដំណើរការចូលទៅគ្រប់គ្រងលើគេហទំព័រ និងអនុញ្ញាតឱ្យហេគឃ័ររំខានដល់សេវាកម្ម លួចអត្តសញ្ញាណ ដាក់បញ្ចូលមេរោគ Malware បន្ថែម និងចូលទៅក្នុងណិតវើកកាន់តែជ្រៅ។ យុទ្ធនាការកេងចំណេញយ៉ាងធំកំពុងតែមានគោលដៅលើភាពងាយរងគ្រោះនៅក្នុង Content Management Systems (CMS) ជាសកល រួមមាននៅក្នុងប្រទេសអូស្រា្តលី លើអាជីវកម្មខ្នាតតូច និងមធ្យម បើយោងតាម ACSC ព្រមាន។ ជាផ្នែកមួយនៃយុទ្ធនាការនេះ ហេគឃ័រព្យាបាទកំពុងតែស្គេនគេហទំព័ររកឱកាសដាក់បញ្ចូល Webshells ដើម្បីជំរុញភាពងាយរងគ្រោះផ្សេងៗដែលប៉ះពាល់ដល់ CMS Software និង Plugins។ យោងតាមភ្នាក់ងារបានឱ្យដឹងថា សកម្មភាពនេះទាញយកអត្ថប្រយោជន៍ពីចំណុចខ្វះខាតនៅក្នុង CMS Platforms និង Plugin រួមមាន WordPress, Craft CMS, MaxSite CMS, MetInfo CMS [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/125094/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125094</post-id>	</item>
		<item>
		<title>បណ្តាញ NetNut Proxy ត្រូវបានរុះរើ ខណៈឧបករណ៍ ២លានគ្រឿងត្រូវបានកាត់ផ្តាច់</title>
		<link>https://nctc.gov.kh/security/125112</link>
					<comments>https://nctc.gov.kh/security/125112#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 09:11:40 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=125112</guid>

					<description><![CDATA[ប្រតិបត្តិការរួមមួយដែលចូលរួមដោយក្រុមហ៊ុន Google បានបង្រ្កាប NetNut ដែលជាបណ្តាញណិតវើក Residential Proxy ផ្តល់នូវដំណើរការដល់ឧបករណ៍ Android ដែលត្រូវបានគ្រប់គ្រងដោយហេគឃ័ររាប់លានគ្រឿងរួមមាន TVs ឆ្លាតវៃ និង Streaming Boxes ផងដែរ។បណ្តាញបូតណេត (botnet) NetNut នេះ ក៏ត្រូវបានគេស្គាល់ថាជា Popa ផងដែរ ដែលបានអនុញ្ញាតឱ្យជនល្មើសបច្ចេកវិទ្យា និងក្រុមចារកម្មលាក់ខ្លួននៅពីក្រោយអាសយដ្ឋានអ៊ីនធឺណិតតាមផ្ទះស្របច្បាប់ នៅពេលពួកគេបើកការវាយប្រហារផ្សេងៗ។ យោងតាមក្រុមស៊ើបការណ៍សម្ងាត់ផ្នែកគំរាមកំហែងរបស់ Google (GTIG) បានឱ្យដឹងថា បណ្តាញបូតណេតប្រូកស៊ីលំនៅដ្ឋាននេះ ត្រូវបានគេប៉ាន់ស្មានថាមានផ្ទុកឧបករណ៍ដែលរងការសម្របសម្រួលយ៉ាងតិចចំនួនពីរលានគ្រឿង។ GTIG វាយតម្លៃថាក្រុម NetNut គ្រប់គ្រងលើឧបករណ៍ដែលឆ្លងមេរោគយ៉ាងហោចណាស់ ២លានគ្រឿងនៅទូទាំងសកលលោក (រួមមាន Smart TVs និង Streaming Boxes) ដែលផ្តល់ថាមពលដោយកម្មវិធី Trojanized និង Botnet ដូច Badbox 2.0 ដែលជា Package Proxy Plugins។ បណ្តាញណិតវើក Residential [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/125112/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125112</post-id>	</item>
		<item>
		<title>អាជ្ញាធរវៀតណាមចាប់ខ្លួនជនសង្ស័យនៅពីក្រោយសេវាកម្មលួចចម្លងភាពយន្ត HiAnime Anime</title>
		<link>https://nctc.gov.kh/security/125109</link>
					<comments>https://nctc.gov.kh/security/125109#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 09:10:32 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=125109</guid>

					<description><![CDATA[អាជ្ញាធរវៀតណាមបានចាប់ខ្លួន និងចោទប្រកាន់ជនសង្ស័យចំនួន ៧រូបពីបទបើកដំណើរការ HiAnime ដែលជាសេវាកម្ម Streaming តាមអ៊ីនធឺណិតទាក់ទងនឹងការលួចចម្លងភាពយន្ត Anime ដ៏ធំបំផុត មុននឹងត្រូវបានបង្រ្កាបកាលពីខែមិថុនា។HiAnime បានផ្តល់នូវដំណើរការចូលទៅកាន់បណ្ណាល័យដ៏ធំរបស់ភាពយន្ត Anime ដែលមាន អក្សររត់ពីក្រោម (Subtitle) និងបញ្ចូលសំឡេងជាភាសាអង់គ្លេស ដោយមិនចាំបាច់បង់ប្រាក់ជាវ (Subscription) ហើយទាក់ទាញអ្នកទស្សនារាប់រយលាននាក់ជារៀងរាល់ខែ និងវ៉ាដាច់ Platforms Streaming ស្របច្បាប់មួយចំនួនដូចជា Disney+ និង Crunchyroll ទាក់ទងនឹងចរាចរណ៍ Web (Traffic) រវាងចុងឆ្នាំ២០២៤ និង២០២៥។ វាត្រូវបានដាក់ចេញនៅលើ Zoro.to Domain ដែលបានប្តូរឈ្មោះទៅជា Aniwatch (និងប្តូរទៅប្រើ Aniwatch.to Domain) នៅខែកក្កដា ឆ្នាំ២០២៣ ហើយបានប្តូរម្តងទៀតនៅខែមីនា ឆ្នាំ២០២៤ ទៅជា HiAnime/ H!Anime (ដោយប្រើ HiAnime.to Domain)។ បន្ទាប់ពីល្បីឈ្មោះ HiAnime ក៏ត្រូវបានដាក់បញ្ចូលទៅក្នុងបញ្ជីព្រមានស្តីពីការក្លែងបន្លំនិងតាមដានការលួចរបស់គណៈកម្មការអឺរ៉ុប និងបញ្ជីទីផ្សារតំណាងពាណិជ្ជកម្មអាមេរិក (USTR) ព្យាបាទផងដែរ។ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/125109/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125109</post-id>	</item>
		<item>
		<title>ការលួចចូលទិន្នន័យអ៊ីមែលរហូតដល់ ១៤,២ លាននៅ ដែលបានចូលទៅ ISPs ចំនួនប្រាំមួយលើក</title>
		<link>https://nctc.gov.kh/security/125106</link>
					<comments>https://nctc.gov.kh/security/125106#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 09:09:10 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=125106</guid>

					<description><![CDATA[ក្រុមហ៊ុន KDDI ដែលជាប្រតិបត្តិករទូរគមនាគមន៍ជប៉ុន បានបង្ហាញពីការរំលោភបំពានទិន្នន័យមួយ ដែលអ្នកគំរាមកំហែងទទួលបានសិទ្ធិចូលប្រើប្រព័ន្ធអ៊ីមែលមួយរបស់ខ្លួន ដែលប្រើប្រាស់ដោយអ្នកផ្តល់សេវាអ៊ីនធឺណិត (ISP) ចំនួនប្រាំផ្សេងទៀតនៅក្នុងប្រទេស។ ក្រុមហ៊ុននេះនិយាយថា ខ្លួនបានរកឃើញការសម្របសម្រួលនេះនៅថ្ងៃទី 17 ខែមិថុនា ហើយបានឆ្លើយតបភ្លាមៗតែបានរារាំងដោយអ្នកវាយប្រហារ និងអនុវត្តវិធានការការពារ។ ការស៊ើបអង្កេតបានកំណត់ថាពួក Hacker បានកេងចំណេញពីភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីភាគីទីបីដែលមិនបញ្ចេញឈ្មោះ ដែលក្រុមហ៊ុន KDDI បានប្រើប្រាស់នៅលើប្រព័ន្ធរបស់ខ្លួន។ KDDI ព្រមានថា «ទោះបីជាវិធានការការពារបច្ចេកទេសត្រូវបានអនុវត្តរួចហើយសម្រាប់ប្រព័ន្ធក៏ដោយ ក៏នៅតែមានលទ្ធភាពដែលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់អតិថិជនត្រូវបានទទួលដោយភាគីទីបីដែលគ្មានការអនុញ្ញាត ជាលទ្ធផលនៃឧប្បត្តិហេតុនេះ»។ទំហំនៃការផ្សព្វផ្សាយ KDDI គឺជាក្រុមហ៊ុនផ្តល់សេវាអ៊ីនធឺណិតធំជាងគេមួយរបស់ប្រទេសជប៉ុន ដែលមានបុគ្គលិកចំនួន ៤៥.០០០ នាក់ និងប្រាក់ចំណូលប្រចាំឆ្នាំចំនួន ៣២,៤ ពាន់លានដុល្លារ។ វាគឺជាអង្គភាពសាធារណៈដោយបានដំណើរការតាំងពីឆ្នាំ ២០០០ បន្ទាប់ពីការរួមបញ្ចូលគ្នារវាង IDO, DDI និង KDD ដែលជាអតីតក្រុមហ៊ុនផ្តល់សេវាទូរគមនាគមន៍អន្តរជាតិផ្តាច់មុខរបស់រដ្ឋរបស់ប្រទេសជប៉ុន។ ក្រុមហ៊ុន​នេះ​និយាយ​ថា ហេតុការណ៍​នេះ​បាន​ប៉ះពាល់​ដល់​ប្រតិបត្តិករ ISP ចំនួន​ប្រាំ​ក្រុម​ដូច​ខាង​ក្រោម និង​សេវាកម្ម​អ៊ីមែល​របស់​ពួកគេ៖ STNet, Inc. JCOM Co., Ltd. Chubu Telecommunications C., [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/125106/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125106</post-id>	</item>
		<item>
		<title>អេស្បាញចាប់ខ្លួនជនសង្ស័យម្នាក់ ជាសមាជិកក្រុមសកម្មជនហេគឃ័រគាំទ្រដោយរុស្ស៊ី</title>
		<link>https://nctc.gov.kh/security/125103</link>
					<comments>https://nctc.gov.kh/security/125103#respond</comments>
		
		<dc:creator><![CDATA[ឆាន សុផា]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 09:07:45 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<guid isPermaLink="false">https://nctc.gov.kh/?p=125103</guid>

					<description><![CDATA[ប៉ូលីសអេស្បាញបានចាប់ខ្លួនបុរសម្នាក់ដែលសង្ស័យពីបទចូលរួមក្នុងក្រុម CyberArmy of Russia Reborn (CARR) និង Z-Pentest ដែលក្រុមទាំងពីរនេះសុទ្ធសឹងជាសកម្មជនហេគឃ័រគាំទ្រដោយរុស្ស៊ី។បើទោះជា សកម្មជនហេគឃ័រសំដៅដល់ការវាយប្រហារសាយប័រដែលប៉ុនប៉ងផ្សព្វផ្សាយសារនយោបាយ ឬមនោគមវិជ្ជាជាជាងបង្កការខូចខាត ក៏ក្រុមទាំងពីរនេះមានពាក់ព័ន្ធនឹងការវាយប្រហារដែលមានគោលដៅលើហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗនៅអាមេរិក និងអឺរ៉ុបដែរ។ ការចោទប្រកាន់ថ្មីៗលើសមាជិកក្រុម CARR ម្នាក់ទៀតដែលមានឈ្មោះថា Victoria Eduardovna Dubranova បានបង្ហាញថា ក្រុមហេគឃ័របានធ្វើការវាយប្រហារសាយប័រប្រឆាំងនឹងរោងចក្រផលិតទឹក និងចំណីអាហារ ដែលបង្កឱ្យមានគ្រោះថ្នាក់ដល់ប្រជាជនរស់នៅអាមេរិក។ រដ្ឋាភិបាលអាមេរិកបានដាក់ទណ្ឌកម្មលើជនសង្ស័យទាំងពីររូបរួមមាន Yuliya Vladimirovna Pankratova និង Denis Olegovich Degtyarenko ដែលជាប់ពាក់ព័ន្ធនឹងការវាយប្រហារប្រឆាំងនឹង SCADA Systems របស់ក្រុមហ៊ុនថាមពលអាមេរិក។ CARR ក៏ជាប់ទាក់ទងនឹងក្រុមគំរាមកំហែងដែលគាំទ្រដោយរដ្ឋាភិបាលរុស្ស៊ី APT44, aka Sandworm ដែលគេស្គាល់ថា បានលាក់បាំងសកម្មភាពនៅពីក្រោយសមូហភាពក្រុមសកម្មជនហេគឃ័រ។ យោងតាមការប្រកាសរបស់ប៉ូលិសអេស្បាញបានឱ្យដឹងថា ជនល្មើសម្នាក់ដែលត្រូវបានចាប់ខ្លួនរស់នៅ Palencia បានផ្តល់នូវការគាំទ្រផ្នែកភស្តុភារ និងប្រតិបត្តិការដល់ហេគឃ័រអ៊ុយក្រែន ដែលបានធ្វើប្រតិបត្តិការឱ្យក្រុម CARR។ អ្នកស៊ើបអង្កេតបានថ្លែងថា បុរសម្នាក់នោះបានប៉ុនប៉ងសម្របសម្រួលដល់ការគេចខ្លួនរបស់ពួកហេគឃ័រទៅកាន់ប្រទេសរុស្ស៊ីតាមរយៈប្រទេសប៉ូឡូញ និង Belarus។ ប៉ូលិសបានបន្ថែមថា ជនល្មើសក៏បានប្រើកម្មវិធីផ្ញើសារដែលត្រូវបានអ៊ីនគ្រីបផ្សេងៗដើម្បីរក្សាទំនាក់ទំនង [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/125103/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125103</post-id>	</item>
	</channel>
</rss>
