OU PHANNARITH (Cybersecurity)
12.7K subscribers
6.99K photos
278 videos
2.56K files
4.17K links
https://www.facebook.com/infosecnarith

ចំណេះដឹងបច្ចេកវិទ្យា និងសន្តិសុខឌីជីថលក្នុងយុគ្គ សម័យសេដ្ឋកិច្ច និងសង្គមឌីជីថល
Download Telegram
ភាពខុសគ្នានៃការវាយប្រហារសាយប័រ និងការវាយប្រហារតាមបែបប្រពៃណី៖

១. ការវាយប្រហារសាយប័រ គឺវាមានទម្រង់ខុសគ្នាទៅនឹងការវាយប្រហារតាមបែបប្រពៃណី។ ការវាយប្រហារតាមសាយប័រគឺប្រើប្រាស់មធ្យោបាយឌីធីថល ឬនិយាយឱ្យខ្លីគឺកុំព្យូទ័រ។ នៅក្នុងលំហរសាយប័រ ការវាយប្រហារអាចធ្វើដំណើរក្នុងល្បឿនពន្លឺ ដោយមិនគិតពីកត្តាភូមិសាស្ត្រ និងព្រំដែននយោបាយ ហើយវាអាចលុកទៅកាន់ទីតាំងជាច្រើនក្នុងពេលតែមួយផងដែរ។

២. ការវាយប្រហារសាយប័រ គឺតែងតែប៉ៈពាល់ដំបូងទៅដល់កុំព្យូទ័រ ឬប្រព័ន្ធកុំព្យូទ័រ ឬទីន្នន័យដែលមានផ្ទុកក្នុងនោះ ទោះបីជាមានគោលដៅបំផ្លាញទីតាំងណាមួយជាក់ស្តែងក៏ដោយ (physical damage)។

៣. ការវាយប្រហារសាយប័រ គឺមានការលំបាកណាស់ក្នុងការចោទប្រកាន់ទៅលើជនបង្ករ ហើយនឹងទំហំនៃការរីកសាយភាយរបស់វា។ ជាមួយនឹងមេរោគកុំព្យូទ័រ អ្នកមានការលំបាកណាស់នឹងកំណត់ថា កុំព្យូទ័រណាមួយចុងក្រោយដែលនឹងទទួលរងគ្រោះ ទោះបីជាអ្នកមានការព្យាករណ៍កំណង់គោលដៅហើយក៏ដោយ។

៤. ការចំណាយភាគច្រើនគឺផ្តោតទៅលើការស្រាវជ្រាវ និងការអភិវឌ្ឍបង្កើតមេរោគថ្មីៗ ដែលមានតម្លៃទាបជាងច្រើនក្នុងការទិញអាវុធយុទ្ធភ័ណ្ឌ។ យើងអាចមានការបង្កើតមេរោគសម្រាប់មុខងារផ្សេងៗគ្នា ដូចជា DDoS សម្រាប់ធ្វើឱ្យគាំងសេវាអនឡាញ ឬឯ Stuxnet សម្រាប់ធ្វើឱ្យខូចខាតដល់ឧបករណ៍សម្រាប់ ចំរាញ់អ៊ុយរ៉ាញ៉ូមមិនដំណើរការជាដើម។

ចុះអ្នកយល់យ៉ាងដូចម្តេច?

https://www.facebook.com/infosecnarith/posts/pfbid023xkRXV6dasB5jWLRH1VsdKVWGaoLbdcXFhW8hPyhcvNnaqUV7JM9hxxjc8NmD7yal

@OUPNarith
😱32
បច្ចេកវិទ្យា​​បញ្ញាសិប្បនិម្មិត ជាសំណុំរឿងធំ​​ក្នុង​​​​វេទិកាសេដ្ឋកិច្ចពិភពលោកក្រុងដាវូស

https://thmeythmey.com/m/?page=detail&id=133386

@OUPNarith
Audio
Audio Book: How to Enjoy Your Life and Your Job!

Source: Author's own

JOIN @OUPNarith
4
ម៉ាស៊ីនបោកខោអាវម៉ាក ​LG ដែលភ្ជាប់ជាមួយអុីនធឺណិត បញ្ជូនទិន្នន័យទំហំ 3.6GB ជារៀងរាល់ថ្ងៃ!

តើនោះជាទិន្នន័យអ្វីខ្លះ? ចុះម៉ាស៊ីនបោកខោអាវ ទូរទឹកកក ម៉ាស៊ីនត្រជាក់ កាំមេរ៉ាសុវត្ថិភាព នៅផ្ទះរបស់អ្នក យ៉ាងមិចដែរ?

@OUPNarith
😱2
How TLS handshake works

TLS (Transport Layer Security) is a cryptographic protocol designed to set up secure communication over networks. What is commonly known as HTTPS is “HTTP over TLS”.

Here is how TLS handshake proceeds step by step to establish a secure HTTPS session 👇

@OUPNarith
Today the two countries have agreed to a Memorandum of Cooperation to deepen public-private partnerships in cyber between the UK and Japan.

The Memorandum was signed during the course of a three-day visit to the UK from Japan’s Keidanren Cyber Security Committee, hosted by the National Cyber Advisory Board (NCAB).

https://www.gov.uk/government/news/uk-government-strengthens-uk-japan-partnership-on-cyber

@OUPNarith
2
ភាពស្មុគស្មាញនៃការចោទប្រកាន់នៅលំហរសាយប័រ (#CyberAttribution)

មេរោគកុំព្យូទ័រជាច្រើនបានឆ្លងនិងធ្វើការគ្រប់គ្រងម៉ាសុីនរបស់ជនរងគ្រោះ ប្រមូលផ្តុំបញ្ចូលគ្នាជាច្រើនមកពីគ្រប់ទីកន្លែងពាសពេញពិភពលោកបានទៅជាកងទ័ពមេរោគដែលហៅថា Botnet។ Botnet ទាំងអស់នេះរង់ចាំស្តាប់ពាក្យបញ្ជាពីចោរព័ត៌មានវិទ្យាក្នុងការដំណើរការសកម្មភាពណាមួយ។ មានចំនុចធំៗចំនួន ៣ យ៉ាង ដែលធ្វើឱ្យការគ្រប់គ្រងនេះទទួលបានជោគជ័យ៖

១. មិនមានការកំណត់ព្រំដែនទីតាំងភូមិសាស្ត្រ ៖ ឧទាហរណ៍ មនុស្សម្នាក់អាចអង្គុយនៅប្រទេសសុីរី ហើយធ្វើការវាយប្រហារទៅលើកុំព្យូទ័រនៅក្នុងប្រទេសចិន ហើយដែលកុំព្យូទ័រដំណើរការវាយប្រហារនេះគឺស្ថិតនៅក្នុងទឹកដីរបស់សហរដ្ឋអាមេរិក។

២. ម្ចាស់កុំព្យូទ័រដែលត្រូវបានឆ្លងមេរោគនោះ មិនដឹងសោះឡើយថាកុំព្យូទ័ររបស់ខ្លួនត្រូវទទួលរងការបញ្ជាពីចម្ងាយ សម្រប់ប្រព្រឹត្តបទល្មើសសាយប័រ។ ដូចជាការវាយប្រហារទៅលើអេស្តូនេក្នុងឆ្នាំ២០០៧ ដែលកុំព្យូទ័រប្រមាណ ២៥ភាគរយ មានប្រភពនៅសហរដ្ឋអាមេរិកទោះបីជាប្រភពនៃការវាយលុកចេញមកពីរុស្សីយ៉ាងណាក៏ដោយ

៣. នៅពេលដែលសកម្មភាពណាមួយត្រូវបានដឹង ការស៊ើបអង្កេតវិភាគអាចរកឃើញត្រឹមតែកុំព្យូទ័រដែលត្រូវបានប្រើប្រាស់ក្នុងសកម្មភាពវាយប្រហារតែប៉ុណ្ណោះ គឺមិនមែនជាជនបង្ករពិតប្រាកដនោះឡើយ។ ទោះបីជាមិនមានការប្រើប្រាស់កុំព្យូទ័រពីចម្ងាយក៏ដោយ អ្នកវាយប្រហារអាចអង្គុយនៅក្នុងហាងកាហ្វេណាមួយ នោះវាកាន់តែមានភាពស្មុគស្មាញក្នុងការកំណត់អត្តសញ្ញាណនៃបុគ្គលដែលអង្គុយនៅពីក្រោយ keyboard ណាស់ ។

ចុះអ្នកយល់យ៉ាងម្តេច?

@OUPNarith
2
Media is too big
VIEW IN TELEGRAM
2024-01-18 ឯកឧត្តមរដ្ឋមន្ត្រី ជា វ៉ាន់ដេត បានអញ្ជើញជាអធិបតីដឹកនាំកិច្ចប្រជុំគណៈកម្មាធិការរដ្ឋាភិបាលឌីជីថល

ទូរទស្សន៍ជាតិកម្ពុជា៖ https://www.facebook.com/cambodiatvk/videos/339180418986420/

@OUPNarith
ដោយសារការប្រើប្រាស់ ​AI ក្រុមហ៊ុន Google ជម្រុះចោលបុគ្គលិកចំនួន ១០០ នាក់ពីផ្នែក YouTube

@OUPNarith
Forwarded from Technovage Solution News
We are delighted to announce you that we will be kick-starting our Tech-Talks| Cybersecurity-Talks series for 2024 in collaboration with CADT and our prestigious partners.

Engage, Learn and Grow multiple skills on Technology space..!

Please Secure your spot by using the link below as we have a limited number of seats available.

Register Link: https://forms.gle/ZCKxNiUCvP1M6KJr9

For more information about the event, please contact:
Phone: (+855) 87826416
Email: sreynitkha@gmail.com
Telegram: @srey_nit_kha

Follow us on telegram for more news and discussion:
Our Channel: https://t.me/Technovage_Solution_News
Our Group: https://t.me/Technovage_Solution

#technovage #technovagesolution #techtalk #events #ASM
2👍1
(ភ្នំពេញ)៖ នៅថ្ងៃទី១២ ខែមករា ឆ្នាំ២០២៤ ក្រោមការចង្អុលបង្ហាញពី ថ្នាក់ដឹកនាំអគ្គស្នងការដ្ឋាននគរបាលជាតិ កម្លាំងនាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យា បានសហការជាមួយអយ្យការអមសាលាដំបូងរាជធានីភ្នំពេញ ធ្វើការស្រាវជ្រាវ និងបង្ក្រាបលើបទល្មើសឆបោកប្រាក់ ក្រោមរូបភាពវិនិយោគ ដែលផ្តល់ផលចំណេញច្រើនត្រលប់មកវិញ ដោយប្រើប្រាស់បណ្តាញសង្គម Telegram ធ្វើជាមធ្យោបាយ និងបង្ហូរប្រាក់តាមរយ:គណនីធនាគារនៅកម្ពុជា។

ការបង្ក្រាបនេះ បានឃាត់ខ្លួនបានជនសង្ស័យឈ្មោះ ខ.ស.ភ ភេទប្រុស ជាសហចារីធ្វើសកម្មភាពទទួលប្រាក់ឆបោកពីជនរងគ្រោះជាច្រើននាក់ ហើយករណីនេះគឺនៅមានជនសង្ស័យមួយចំនួនទៀតដែលសមត្ថកិច្ចកំពុងស្វែងរកចាប់ខ្លួនផងដែរ។

នៅថ្ងៃទី១៣ ខែមករា ឆ្នាំ២០២៤ ជនសង្ស័យខាងលើត្រូវបានកសាងសំណុំរឿង និងបញ្ជូនទៅសាលាដំបូងរាជធានីភ្នំពេញ ដើម្បីចាត់ការតាមផ្លូវច្បាប់ បច្ចុប្បន្នត្រូវបានចៅក្រមឃុំខ្លួនពីបទឆបោក ដាក់នៅមណ្ឌលអប់រំកែប្រែ ម១ ព្រៃស។

នាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យា សូមក្រើនរម្លឹកដល់ជនទូទៅ កុំឱ្យចូលរួមសកម្មភាពទទួល និងដកប្រាក់ដែលគ្មានប្រភពច្បាស់លាស់ ដែលអំពើនេះគឺជាបទល្មើសធ្វើឱ្យសាមីខ្លួនត្រូវតែទទួលខុសត្រូវចំពោះមុខច្បាប់។

https://www.facebook.com/share/p/GSRDP8LgcNxvRMFx/?mibextid=WC7FNe

@OUPNarith
Free Open Source Intelligience Tools 2024

1. Threat Intelligience 101 >> https://lnkd.in/gfpd__xz

2. URL, IP, domain, file hash >> https://lnkd.in/gNqxtn4d

3. URL Sandbox >> https://urlscan.io/

4. Cisco Reputation Check >> https://lnkd.in/g7uWdC5q

5. Diagnostic & lookup tools >> https://mxtoolbox.com/

6. Open Source IPS >> https://www.snort.org/

7. CyberChef >> https://lnkd.in/gVjZywKu

8. Browser Sandbox>> https://lnkd.in/gjA-QqdX

9. IBM Reputation Check >> https://lnkd.in/gt8iyHE5

10. IP Reputation Check >>https://www.abuseipdb.com/

11. Sandboxing >> https://any.run/

12. URL Category Finder >> https://lnkd.in/g4qQGsHG

13. Advance Online Utilities >> https://centralops.net/co/

14. Protocol analyzer >> https://www.wireshark.org/

15. DNS related tools >> https://viewdns.info/

16. OSINT Framework >> https://lnkd.in/gXaz_Wry

17. Malfrat's OSINT >> https://lnkd.in/e4nhK2hK

18. OpenAI >> https://lnkd.in/gjq7tcMG

19. Find Emails >> https://hunter.io/

20. Find People >> https://lnkd.in/g4bcUH_b

21. Secure Password? >> https://lnkd.in/gbRCEmRW

22. Internet Archieve >> https://archive.org/web/

23. Reverse Image search >> https://tineye.com

24. Link and data mining >>https://lnkd.in/gf9BUFWk

25. Data breaches >> https://lnkd.in/gvbzhceV

26. Search Engine for IoTs>> https://www.shodan.io/

27. Cyberspace Search >> https://www.zoomeye.org/

28. Search Engine >> https://search.censys.io/

29. Website Profiler Tool >>https://builtwith.com/

30. Malware Samples and IoCs >> https://abuse.ch/

31. WhatsMyName >> https://whatsmyname.app/

32. Email Info >>https://epieos.com/

33. File Search engine >> https://filepursuit.com/

34. Domain investigation >> https://lnkd.in/e2c27zc7

35. CyberGordon >> https://cybergordon.com/

36. Awesome SOC >> https://lnkd.in/enGqXSZr

37. Awesome OSINT >> https://lnkd.in/ge6FHZKA

@OUPNarith
👍21
ការវិវត្តយ៉ាងឆាប់រហ័សនៃបច្ចេកវិទ្យាបានបង្កើតនូវជំនាញថ្មីៗជាច្រើន ដែលទាមទារឱ្យកម្លាំងពលកម្មសកម្មមាននូវជំនាញពិតប្រាកដ ទាំងជំនាញគោល និងជំនាញឌីជីថលបន្ថែម។ យើងត្រូវការយុវជនដែលមានជំនាញឌីជីថល ដើម្បីបំពេញតម្រូវការនៅក្នុងទីផ្សារការងារ ព្រមទាំងជួយពង្រឹងប្រសិទ្ធភាពការងាររបស់យុវជន។
—————————
ឯកឧត្ដម ហ៊ុន ម៉ានី ប្រធានក្រុមប្រឹក្សាភិបាលនៃមជ្ឈមណ្ឌលកម្ពុជា ៤.០

@OUPNarith
សូមកុំចុចតំណរភ្ជាប់​ (Link) ដូច​ ឬស្រដៀងគ្នានឹងខ្លឹមសារខាងលេី​។ នេះជាទម្រង់មួយនៃការបោកប្រាស់តាមប្រព័ន្ធអនឡាញ ដើម្បីលួចយកព័ត៌មាន​របស់យើង​ និងបង្កហានិភ័យជាច្រេីនទៀត។​ ប្រសិនបេីទទួលបានសារដូចខាងលេី​ សូមលុបចោល។

*******
ដើម្បីទទួលបានឱកាសល្អៗ និងព័ត៌មានថ្មីៗអំពីបច្ចេកវិទ្យាឌីជីថល សូមចូលក្នុងឆានែលតេឡេក្រាមរបស់ក្រសួងតាមរយៈតំណភ្ជាប់ https://t.me/mptcgovkh
ទោះបីជាក្រុមហ៊ុនម៉ៃក្រូសូហ្វមានប្រព័ន្ធសុវត្ថិភាពរឹងមាំយ៉ាងណាក៏ដោយ ក៏អីម៉ែលរបស់ថ្នាក់ដឹកនាំជាន់ខ្ពស់របស់ខ្លួនត្រូវបានហែកចូលដោយជោគជ័យផងដែរ។

"The threat actor used a password spray attack to compromise a legacy non-production test tenant account and gain a foothold, and then used the account's permissions to access a very small percentage of Microsoft corporate email accounts, including members of our senior leadership team and employees in our cybersecurity, legal, and other functions, and exfiltrated some emails and attached documents,"

https://msrc.microsoft.com/blog/2024/01/microsoft-actions-following-attack-by-nation-state-actor-midnight-blizzard/

@OUPNarith
👍1