CamCERT (News & Update)
СтатистикаCambodia Computer Emergency Reponse Team news channel
- Последний пост
- 14 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 4
- Всего постов
- 44
- Тип
- открытый
- Язык
- km
- Категория
- Новости и СМИ
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 182
- 1/48двое суток
- 208
- 1/72трое суток
- 224
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
без подписи
សេចក្តីជូនដំណឹងបន្ទាន់ ស្តីពី ការប្រុងប្រយ័ត្នចំពោះការឆបោកក្រោមរូបភាព “មើលវីដេអូដើម្បីទទួលបានប្រាក់” --- ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ (ក.ប.ទ.) សូមជម្រាបជូនដល់សាធារណជនទាំងអស់មេត្តាបង្កើនការប្រុងប្រយ័ត្នខ្ពស់ចំពោះការផ្សព្វផ្សាយតាមរយៈ Facebook, TikTok និងបណ្ដាញសង្គមផ្សេងៗដែលអះអាងថា លោកអ្នកអាចទទួលបានទឹកប្រាក់ដោយគ្រាន់តែមើលវីដេអូ ឬបំពេញតាមការណែនាំ… សូមចុចអាន: https://go.gov.kh/mptc/yyzael #posts #telecommunications #digital #MPTC #GoDigitalCambodia #Cambodia ***** ✅ ដើម្បីទទួលបានឱកាសល្អៗ និងព័ត៌មានថ្មីៗអំពីបច្ចេកវិទ្យាឌីជីថល សូមចូលក្នុងឆានែលបណ្តាញសង្គមរបស់ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍តាមរយៈតំណភ្ជាប់ https://t.me/mptcgovkh 📲 ទាញយក DG SuperApp: https://go.gov.kh/dgc/dg-superapp 📲 ទាញយក MPTC Speed Test: iOS | Android
Join us @CamCERT ស្វែងយល់អំពីការវាយប្រហារ Juice Jacking (Understanding Juice Jacking) Juice jacking សំដៅទៅលើការគំរាមកំហែងសាយប័រ ដែលក្រុមអ្នកវាយប្រហាររៀបចំធ្វើឧបករណ៍ដំឡើងមេរោគ ឬលួចទិន្នន័យក្លែងបន្លំជាឧបករណ៍សាកថ្ម ហើយដាក់ដំឡើងនៅសាធារណៈដើម្បីចម្លងមេរោគ និងលួចទិន្នន័យពីស្មាតហ្វូននិងឧបករណ៍អេឡិចត្រូនិករបស់ជនរងគ្រោះដែលប្រើប្រាស់វាដើម្បីសាកថ្ម។ សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) https://www.camcert.gov.kh/juice-jacking/
Join us 📲 @CamCERT 🔹 ១. និយមន័យ និងសារៈសំខាន់ VLAN គឺជាបណ្តាញរង (Subnetwork) 🌐 ដែលតភ្ជាប់សមាសភាគណេតវើកនៃ LAN រូបវន្តផ្សេងៗគ្នា ឱ្យទៅជាបណ្តាញឡូហ្សិក (Logical Network) តែមួយ។ វាជួយកាត់បន្ថយភាពស្មុគស្មាញ និងធ្វើឱ្យបណ្តាញមានភាពបត់បែន អាចពង្រីកបាន និងមានល្បឿនលឿន 🚀។ 🔹 ២. ប្រភេទនៃ VLAN 🔸 Protocol VLAN: គ្រប់គ្រងចរាចរណ៍ទិន្នន័យផ្អែកលើពិធីការ (Protocols)។ 🔸 Static VLAN (Port-based): អ្នកគ្រប់គ្រងចាត់ចែង Port នីមួយៗនៅលើ Switch ទៅកាន់បណ្តាញនិម្មិតជាក់លាក់។ 🔸 Dynamic VLAN: កំណត់សមាជិកភាពផ្អែកលើលក្ខណៈសម្បត្តិ ឬអត្តសញ្ញាណឧបករណ៍ (ឧ. MAC Address)។ 🔹 ៣. របៀបដំណើរការ VLAN បែងចែក LAN រូបវន្តជាផ្នែកឡូហ្សិកដោយប្រើប្រាស់ Router, Switch ឬ Bridge 🖥។ នៅពេលមានការបញ្ជូនទិន្នន័យ Bridge នឹងធ្វើការសម្គាល់ (Tagged) តាមបែប Explicit Tagging (ភ្ជាប់លេខសម្គាល់ VLAN) ឬ Implicit Tagging (ប្រើព័ត៌មានដែលមានស្រាប់ ដូចជា Port) ដើម្បីបញ្ជូនទិន្នន័យទៅកាន់គោលដៅក្នុង VLAN ជាមួយគ្នាដោយសុវត្ថិភាព 🔒។ 🔹 ៤. អត្ថប្រយោជន៍ចម្បង ✅ កាត់បន្ថយការបុកគ្នា (Collision): ជៀសវាងការបញ្ជូនទិន្នន័យពាសវាលពាសកាលគ្រប់ឧបករណ៍ទាំងអស់។ ✅ សន្សំសំចៃថវិកា៖ គ្រប់គ្រងទិន្នន័យបានច្រើន និងកាត់បន្ថយការចំណាយលើឧបករណ៍ 💰។ ✅ ភាពបត់បែន៖ ងាយស្រួលរៀបចំទោះឧបករណ៍មិននៅជិតគ្នា។ ✅ កាត់បន្ថយការត្រួតពិនិត្យ៖ មិនបាច់រៀបចំប្រព័ន្ធសាថ្មីពេលផ្លាស់ប្តូរកន្លែងធ្វើការ និងងាយកំណត់សិទ្ធិ។ 🔹 ៥. ករណីប្រើប្រាស់ (Use Cases) 🏢 ក្រុមហ៊ុនខ្នាតធំ៖ ងាយស្រួលកំណត់ទម្រង់ការងារឆ្លងផ្នែក និងចែករំលែកទិន្នន័យ។ 🔒 ការដាក់ឱ្យនៅដាច់ដោយឡែក (Isolation): ប្រើសម្រាប់ភ្ញៀវប្រើ Wi-Fi ដោយមិនប៉ះពាល់បណ្តាញស្នូល។ 🎯 ការផ្តល់អាទិភាព៖ បែងចែកកម្រិតអាទិភាពដល់ទិន្នន័យសំខាន់ៗ។ 📞 ប្រព័ន្ធ VoIP៖ បំបែកបណ្តាញសំឡេងចេញពីបណ្តាញទិន្នន័យ ដើម្បីធានាគុណភាព។ សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) https://www.camcert.gov.kh/vlan-july/
Join us @CamCERT ដំណើរការគ្រប់គ្រងបច្ចុប្បន្នភាព (Patch Management) ព័ត៌មានទូទៅ ក្រុមបច្ចេកទេសសន្តិសុខដែលទទួលខុសត្រូវលើការជួសជុលចំណុចខ្សោយត្រូវតែកំណត់អាទិភាពការងារឱ្យបានត្រឹមត្រូវ ដោយកំណត់ថាត្រូវធ្វើបច្ចុប្បន្នភាពចំណុចខ្សោយអ្វីមុនគេ មុនពេលជនទុច្ចរិតអាចទាញយកប្រយោជន៍ពីចំណុចខ្សោយទាំងនោះ។ ដំណើរការគ្រប់គ្រងបច្ចុប្បន្នភាពមានចំនួនប្រាំពីរជំហានសំខាន់ៗគឺ ការធ្វើសារពើភ័ណ្ឌទ្រព្យសម្បត្តិ (asset inventory), ការវាយតម្លៃចំណុចខ្សោយ (vulnerability assessment), ការកំណត់អាទិភាព (prioritization), ការធ្វើតេស្ត (testing), ការកំណត់ពេលវេលា (scheduling), ការដំឡើងបច្ចុប្បន្នភាព (deployment), និងការតាមដាន (monitoring)។ សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) https://www.camcert.gov.kh/patch-management-process/
Join us @CamCERT 🚀 បច្ចេកវិទ្យា Quantum computing កំពុងរីកចម្រើនយ៉ាងឆាប់រហ័ស 🚀 និងគំរាមកំហែងដល់ប្រព័ន្ធសុវត្ថិភាពទិន្នន័យ (RSA, ECC) 🔐។ ទោះបីជាម៉ាស៊ីន Quantum ពេញលេញអាចត្រូវចំណាយពេលប្រហែល ២៥ ឆ្នាំទៀតក៏ដោយ 📅 ហានិភ័យបច្ចុប្បន្នគឺយុទ្ធសាស្ត្រ “Harvest Now, Decrypt Later” (លួចទិន្នន័យឥឡូវ ដើម្បីបំបែកកូដពេលក្រោយ) 🕵️♂️។ ស្ថាប័នអន្តរជាតិនានាដូចជា NSA និង NIST បានកំណត់កាលបរិច្ឆេទ Q-day (ចាប់ពីឆ្នាំ ២០២៧ ដល់ ២០៣៥) 🗓 ដើម្បីបង្ខំឱ្យប្តូរទៅប្រើប្រាស់ Post-Quantum Cryptography (PQC) 🔒។ ការផ្លាស់ប្តូរទូទាំងអង្គភាពអាចចំណាយពេលពី ៥ ទៅ ២៥ ឆ្នាំ ⏳។ ព័ត៌មានសំខាន់ចូលប្រើ (Credentials) ជាពិសេសអត្តសញ្ញាណមិនមែនមនុស្ស (Non-Human Identities) 👤 ដូចជា API Keys និង Service Accounts គឺជាគោលដៅហានិភ័យខ្ពស់បំផុត ⚠️ ដោយសារវាមានអាយុកាលប្រកបដោយភាពស្ងាត់យូរ និងពុំសូវមានការផ្លាស់ប្តូរជាប្រចាំ 🔄។ ដំណោះស្រាយអាទិភាព (Credentials-First Approach) 🛡៖ * ធ្វើបញ្ជីសារពើន្តការកូដនីយកម្ម៖ ស្វែងរកប្រព័ន្ធគ្រប់គ្រង secrets និងព័ត៌មានលាក់បាំង 🔍។ * ផ្តល់អាទិភាពលើហានិភ័យ៖ ការពារទិន្នន័យដែលមានអាយុកាលវែង និងអាចចូលប្រើប្រព័ន្ធឱ្យសំខាន់ៗមុន 🎯។ * ប្រើប្រាស់កូដនីយកម្មចម្រុះ (Hybrid Cryptography)៖ ញ្ចូលគ្នារវាងក្បួនកូដបុរាណ និងធន់នឹង Quantum នៅក្នុងពេលតែមួយ 🔗។ * ពង្រឹង Crypto-Agility៖ រៀបចំប្រព័ន្ធឱ្យមានភាពបត់បែន និងគ្រប់គ្រងកូដនីយកម្មនៅទីតាំងកណ្តាល ដើម្បីងាយស្រួលធ្វើបច្ចុប្បន្នភាពនៅពេលអនាគត 🔄✨។ សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) 🌐 https://www.camcert.gov.kh/quantum-security/
Join us @CamCERT របៀបផ្ទេរឯកសារឱ្យមានសុវត្ថិភាពសម្រាប់អាជីវកម្ម ការផ្ទេរឯកសារដោយសុវត្ថិភាពគឺមានសារៈសំខាន់នៅគ្រប់ពេលដែលអ្នកត្រូវការផ្ញើឯកសារពីឧបករណ៍មួយទៅឧបករណ៍មួយទៀត មិនថាជាការផ្ញើគម្រោងទៅកាន់មិត្តរួមការងារ ឬការផ្ទេរឯកសាររវាងឧបករណ៍សម្រាប់ការងារពីចម្ងាយនោះទេ។ ទោះជាយ៉ាងណាក៏ដោយ វាមានអត្ថប្រយោជន៍លើសពីការផ្លាស់ទីឯកសារពីកន្លែងមួយទៅកន្លែងមួយទៀត សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) https://www.camcert.gov.kh/secure-file-transfer/
Join us @CamCERT ស្វែងរកចំណុចខ្សោយរបស់កម្មវិធី (Software) មុនពេលក្លាយជាឧប្បត្តិហេតុសន្តិសុខបច្ចេកវិទ្យា ការវាយប្រហារសាយប័រភាគច្រើនកើតឡើងលើ ចំណុចខ្សោយដែលគេស្គាល់រួចជាស្រេច (Unpatched Software) មិនមែន Zero-day ឡើយ។ មូលហេតុដែលនាំឱ្យមានការមើលរំលង រួមមានកំហុសឆ្គងមនុស្ស, ឧបករណ៍ក្រៅផ្លូវការ (Shadow IT), កង្វះការគ្រប់គ្រងកម្មវិធីភាគីទីបី, វដ្តនៃការដាក់បំណះការពារយឺតយ៉ាវ និងការប្រើប្រាស់ឧបករណ៍ដាច់ៗពីគ្នា។ វិធីសាស្ត្រស្កេនបែបប្រពៃណី (Periodic Scans) លែងមានប្រសិទ្ធភាពទៀតហើយ ព្រោះវាបង្ហាញទិន្នន័យតែមួយខណៈពេល (Point-in-time) យឺតយ៉ាវ និងខ្វះការយល់ដឹងស៊ីជម្រៅលើកម្មវិធី ដោយផ្តោតតែលើប្រព័ន្ធប្រតិបត្តិការ។ ដើម្បីដោះស្រាយបញ្ហានេះ អាជីវកម្មត្រូវប្តូរទៅប្រើ ការស្វែងរកចំណុចខ្សោយបែបបុរេសកម្ម (Proactive) ដែលរួមមាន៖ * ការធ្វើបញ្ជីសារពើភ័ណ្ឌកម្មវិធីជាបន្តបន្ទាប់ (Continuous Inventory) *លទ្ធភាពមើលឃើញស្ថានភាពបំណះតាមពេលវេលាជាក់ស្តែង (Real-time Visibility) *ការផ្គូផ្គង និងផ្តល់អាទិភាពតាមកម្រិតធ្ងន់ធ្ងរនៃ CVE *ការឆ្លើយតបដោះស្រាយយ៉ាងរហ័ស (Quick Remediation) ការរកឃើញចំណុចខ្សោយតាំងពីដំបូង ជួយកាត់បន្ថយការប្រឈមហានិភ័យ, កាត់បន្ថយពេលវេលាដោះស្រាយ (Mean Time to Remediation), លុបបំបាត់ការដាក់បំណះបន្ទាន់ និងទប់ស្កាត់ការរីករាលដាលនៃព្រឹត្តិការណ៍សន្តិសុខបានតាំងពីប្រភពដើម។ សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) https://www.camcert.gov.kh/ow-to-detect-vulnerable-software/
Join us @CamCERT ស្វែងយល់អំពីគោលការណ៍សន្តិសុខសាយប័រ (Cybersecurity Principles) ព័ត៌មានទូទៅ គោលការណ៍សន្តិសុខសាយប័រ (Cybersecurity Principles) គឺជាគោលការណ៍ណែនាំមូលដ្ឋាន ដែលត្រូវបានប្រើដើម្បីការពារប្រព័ន្ធឌីជីថល បណ្តាញ និងទិន្នន័យ ពីការចូលប្រើដោយគ្មានការអនុញ្ញាត ឬការខូចខាត។ គោលការណ៍ទាំងនេះត្រូវបានចាត់ចែងជា 3 ក្របខណ្ឌស្នូលសំខាន់ៗ គឺ CIA Triad, ការគ្រប់គ្រងការចូលប្រើ (Access Management) និង ភាពធន់នៃវដ្តជីវិត និងប្រតិបត្តិការ (Lifecycle Resilience)។ សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) https://www.camcert.gov.kh/cyber-securityprinciples/
Join us @CamCERT វិធីសាស្ត្រអនុវត្តជាក់ស្តែងដើម្បីរក្សាប្រព័ន្ធព័ត៌មានវិទ្យារបស់អ្នកឱ្យមានសុវត្ថិភាព វិធានការសន្តិសុខសាយប័រស្នូលទាំង ៦ សម្រាប់ស្ថាប័ន ការការពារប្រព័ន្ធ IT និងទិន្នន័យ ទាមទារខ្សែការពាររឹងមាំតាមរយៈវិធានការជាក់ស្តែងចំនួន ៦ ដូចខាងក្រោម៖ *ការការពារប្រឆាំងមេរោគ (Malware Protection): ដំឡើងកម្មវិធីកំចាត់មេរោគលើគ្រប់ឧបករណ៍ និងកម្រិតសិទ្ធិបុគ្គលិកក្នុងការដំឡើងកម្មវិធី (Privilege Management)។ *បច្ចុប្បន្នភាពកម្មវិធី (Patching): ធ្វើបច្ចុប្បន្នភាព OS និងកម្មវិធីភ្លាមៗ និងលុបចោលកម្មវិធីដែលឈប់ប្រើប្រាស់ដើម្បីកាត់បន្ថយផ្ទៃវាយប្រហារ។ *គ្រប់គ្រងការចូលប្រើប្រាស់ (Access Control): ជំរុញការប្រើពាក្យសម្ងាត់ស្មុគស្មាញ និងដាក់ឱ្យប្រើប្រាស់ការផ្ទៀងផ្ទាត់ច្រើនកម្រិត (MFA)។ *ការចម្លងទុកទិន្នន័យ (Backups): ធ្វើ Backup ដាច់ដោយឡែកពីអ៊ីនធឺណិត (Offline Backup) ដើម្បីការពារពី Ransomware និងឧស្សាហ៍សាកល្បងទាញយកទិន្នន័យ (Testing)។ *សន្តិសុខបណ្តាញ និងឧបករណ៍ចល័ត: ប្រើប្រាស់ Firewall, ពង្រឹងសុវត្ថិភាព Wi-Fi (WPA3) និងមានគោលការណ៍គ្រប់គ្រងឧបករណ៍ផ្ទាល់ខ្លួន (BYOD)។ *ការយល់ដឹងពីវិស្វកម្មសង្គម (Social Engineering): បណ្តុះបណ្តាលបុគ្គលិកឱ្យស្គាល់ពីល្បិច Phishing និងចេះផ្ទៀងផ្ទាត់ប្រភពព័ត៌មាន។ សន្និដ្ឋាន៖ សន្តិសុខសាយប័រគឺជាដំណើរការបន្តបន្ទាប់ (Continuous process) ដែលទាមទារការតាមដាន និងអភិវឌ្ឍជាប្រចាំដើម្បីពង្រឹងភាពធន់របស់ស្ថាប័ន។ សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) https://www.camcert.gov.kh/practical-ways-to-keep-your-it-systems-safe-and-secure/
Join us @CamCERT គោលនយោបាយគ្រប់គ្រងឧបករណ៍ ICT ឧបករណ៍ ICT មានសមត្ថភាពប្រព្រឹត្តកម្ម រក្សាទុក ឬទំនាក់ទំនងទិន្នន័យរសើប ឬចាត់ថ្នាក់ វាជារឿងសំខាន់ណាស់ យើងគួរតែបង្កើតគោលការណ៍គ្រប់គ្រងឧបករណ៍ ICT ដើម្បីធានាថាឧបករណ៍ ICT ត្រូវបានថែទាំ និងទិន្នន័យដែលប្រព្រឹត្តកម្ម ត្រូវបានរក្សាទុក ការការពារនៅក្នុងរបៀបរបបសមស្រប។ សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) https://www.camcert.gov.kh/guidelines-ict-equipment/
Join us @CamCERT ស្វែងយល់អំពីការការពារការបាត់បង់ទិន្នន័យ ឬ (DLP) DLP ឬ ការការពារការបាត់បង់ទិន្នន័យ គឺជាដំណោះស្រាយសុវត្ថិភាពតាមអ៊ីនធឺណិត ដែលរកឃើញ និងការពារការបំពានទិន្នន័យ ការរារាំងទាញយកទិន្នន័យរសើប អង្គភាពនានាប្រើប្រាស់ វាសម្រាប់សុវត្ថិភាពផ្ទៃក្នុង និង ការអនុលោមតាមបទប្បញ្ញត្តិ។ DLP អនុញ្ញាតឱ្យអ្នកធ្វើជំនួញរកឃើញការបាត់បង់ទិន្នន័យ ក៏ដូចជាការពារការផ្ទេរទិន្នន័យខុសច្បាប់នៅ ខាងក្រៅស្ថាប័ន និងការបំផ្លាញទិន្នន័យរសើប ឬអាចកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួន (PII)។ សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) https://www.camcert.gov.kh/dlp/
Join us @CamCERT អ្វីដែលត្រូវធ្វើនៅពេលទទួលបានលេខកូដ OTP (MFA) ដោយមិនបានស្នើសុំ ការទទួលលេខកូដសម្ងាត់ប្រើបានតែម្តង (one-time passcode, OTP) តាមរយៈសារទូរសព្ទឬអ៊ីមែលដោយមិនបានស្នើសុំ គួរតែជាការព្រួយបារម្ភព្រោះករណីនេះបង្ហាញថាព័ត៌មានសម្ងាត់របស់អ្នកត្រូវបានលួច។ ជាទូទៅ ជំហ៊ានដំបូងនៃការវាយប្រហារសាយប័រគឺការលួចព័ត៌មានសម្ងាត់ដើម្បីចូលទៅកាន់បណ្តាញសាជីវកម្ម និងសេវាកម្មអនឡាញរបស់គោលដៅ។ ព័ត៌មានសម្ងាត់ទាំងនេះអាចត្រូវបានលួចនៅក្នុងការវាយប្រហារក្លែងបន្លំ ការរាវបញ្ចូលព័ត៌មានសម្ងាត់ តាមរយៈមេរោគលួចព័ត៌មាន ឬការវាយប្រហារផ្នែកវិស្វកម្មសង្គមផ្សេងៗ។ សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) https://www.camcert.gov.kh/otp/
без подписи
без подписи
без подписи
без подписи
សេចក្តីជូនដំណឹងបន្ទាន់ ស្តីពី ហានិភ័យខ្ពស់នៃការចុចលើតំណភ្ជាប់ (Link) ឬឯកសារនៅក្នុងតេឡេក្រាម --- ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ (ក.ប.ទ.) សូមជម្រាបជូនដល់សាធារណជនទាំងអស់មេត្តាបង្កើនការប្រុងប្រយ័ត្នខ្ពស់ចំពោះការទទួលបានតំណភ្ជាប់ (Link) ឬឯកសារតាមរយៈតេឡេក្រាមដែលមានផ្នែកខាងចុង (Extension) ដូចជា .exe, .zip, .bat, .vbs, .ps1, .sh, .msi, .scr ទោះបីផ្ញើមកពីគណនីដែលអ្នកស្គាល់ក៏ដោយ ព្រោះគណនីនោះអាចត្រូវបានជនខិលខូចលួចយកនិងកំពុងគ្រប់គ្រងរួចហើយ។ នាពេលបច្ចុប្បន្ន ក.ប.ទ. សង្កេតឃើញពីការកើនឡើងយ៉ាងខ្លាំងក្លានូវចំពោះករណីទទួលបានតំណភ្ជាប់ (Link) ឬឯកសារទាក់ទងនឹងផែនការអាជីវកម្ម ព័ត៌មានសម្ងាត់ ឯកសារបន្ទាន់ ឬឯកសារហិរញ្ញវត្ថុ... ដើម្បីការពារខ្លួនពីហានិភ័យខាងលើសូមសាធារណជនទាំងអស់អនុវត្តវិធានដូចខាងក្រោម៖ សូមចុចអាន៖ https://go.gov.kh/mptc/3voqb0 #posts #telecommunications #digital #MPTC #GoDigitalCambodia #Cambodia ***** ✅ ដើម្បីទទួលបានឱកាសល្អៗ និងព័ត៌មានថ្មីៗអំពីបច្ចេកវិទ្យាឌីជីថល សូមចូលក្នុងឆានែលបណ្តាញសង្គមរបស់ក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍តាមរយៈតំណភ្ជាប់ https://t.me/mptcgovkh 📲 ទាញយក DG SuperApp: https://go.gov.kh/dgc/dg-superapp 📲 ទាញយក MPTC Speed Test: iOS | Android
Join us @CamCERT 🚨 ក្រុមហ៊ុន SonicWall បានបញ្ចេញបច្ចុប្បន្នភាពសន្តិសុខដើម្បីជួសជុលចំណុចខ្សោយកម្រិតធ្ងន់ធ្ងរបំផុត (Critical-severity) 🛡 នៅក្នុងឧបករណ៍ SonicWall Secure Mobile Access (SMA) 1000 series VPN appliances។ ចំណុចខ្សោយទាំងនេះត្រូវបានរកឃើញថាកំពុងត្រូវបានវាយប្រហារយ៉ាងសកម្មនៅលើអ៊ិនធឺណិត (Active exploitation) 🔥 ក្នុងទម្រង់ជា Zero-days ដោយក្រុមវាយប្រហារមិនស្គាល់អត្តសញ្ញាណ ចាប់តាំងពីថ្ងៃទី២២ ខែមិថុនា ឆ្នាំ២០២៦ មកម៉េះ។ អ្នកគ្រប់គ្រងប្រព័ន្ធទាំងអស់គួរធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់៖ CVE-2026-15409: ចំណុចខ្សោយនេះមាននៅក្នុងមុខងារបញ្ជូនសំណើ /wsproxy (Pre-authentication bypass) ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារពីខាងក្រៅផ្ញើសំណើ HTTP ពិសេស (តាមរយៈ User-Agent និងតម្លៃ bmID=-3389) 🕵️ ដើម្បីបង្កើត WebSocket tunnel ចូលទៅកាន់សេវាកម្មផ្ទៃក្នុង (Localhost-only services) ដូចជា CouchDB រួចលួចអានឯកសារប្រព័ន្ធដោយមិនបាច់មានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ។ CVE-2026-15410: ចំណុចខ្សោយនេះជាប្រភេទ Path Traversal នៅក្នុងលំហូរការងារ "remove_hotfix" នៃសេវាកម្មបញ្ជា (ctrl-service) ដែលដំណើរការលើ Localhost។ អ៓កវាយប្រហារអាចប្រើប្រាស់វាដើម្បីដំណើរការកូដបញ្ជា និងដំឡើងសិទ្ធិខ្លួនឯងទៅជា Root តែម្តង។ 🚫💻 សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) https://www.camcert.gov.kh/sonicwall-sma-zero-days-exploited/
Join us @CamCERT 🚀 នាពេលថ្មីៗនេះកម្មវិធី Zoom ដែលជាកម្មវិធីសន្និសិទវីដេអូសម្រាប់ទំនាក់ទនងកិច្ចប្រជុំតាមអ៊ីនធឺណេត ដែលពេញនិយមទូទាំងសាកលលោកនោះ ត្រូវបានគេរកឃើញថាមានចំណុចខ្សោយធ្ងន់ធ្ងរនៅលើ នៅក្នុងកម្មវិធីសម្រាប់កុំព្យូទ័រ (Desktop Client) និងកញ្ចប់អភិវឌ្ឍន៍កម្មវិធី (Software Development Kit – SDK) សម្រាប់ប្រព័ន្ធប្រតិបត្តិការ Windows។ 🖥 តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតអោយជនមិនស្គាល់អត្តសញ្ញាណ (Unauthenticated Party) លូចចូលពីចម្ងាយ និងគ្រប់គ្រងគណនីរបស់អ្នកប្រើប្រាស់បាន។ 🔒 សម្រាប់ព័ត៌មានលម្អិតសូមចូលទៅកាន់វេបសាយ ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) 📢 https://www.camcert.gov.kh/zoom-july-2026/ 🔗