៧០ម៉ឺនវេបសាយប្រឈមនឹងការហេគតាមចំណុចខ្សោយ WordPress Plugin
អ្នកស្រាវជ្រាវសន្តិសុខបច្ចេកវិទ្យាគមនាគមន៍ និងព័ត៌មាន រកឃើញចំណុចខ្សោយ ឬងាយរងគ្រោះធ្ងន់ធ្ងរនៅក្នុងកម្មវិធីបន្ថែម (Plugin) មួយនៅលើ WordPress ឈ្មោះ File Manager ដែលមានអ្នកដំឡើងជាង ៧០ម៉ឺនវេបសាយ (៧០០.០០០វេបសាយ)។
ក្រុមស្រាវជ្រាវសន្តិសុខបច្ចេកវិទ្យាមកពីក្រុមហ៊ុន Wordfence ជូនដំណឹងនៅថ្ងៃទី១ កញ្ញា ពីការរកឃើញភាពងាយរងគ្រោះធ្ងន់ធ្ងរមាននៅក្នុង Plugin សម្រាប់ WordPress ឈ្មោះ File Manager ដែលចំណុចខ្សោយនេះអនុញ្ញាតឱ្យក្រុមហេគឃឺ...
Google លុបកម្មវិធីទូរស័ព្ទចំនួន 19 ដែលផ្ទុក Adware និងស្នើអ្នកប្រើលុបចេញពីទូរស័ព្ទ
ក្រុមហ៊ុន Google លុបកម្មវិធីទូរស័ព្ទចំនួន ១៩ (Apps) ចេញពីហាង Google Play Store របស់ខ្លួនដែលក្រុមហ៊ុនចាត់ទុកជាកម្មវិធីមានគ្រោះថ្នាក់ដល់អ្នកប្រើប្រាស់ ដោយសារវាមានបង្កប់ Adware (មេរោគ)។
កម្មវិធីទូរស័ព្ទទាំងនោះ ត្រូវបានគេទាញយកពី Google Play Store រាប់លានដងដើម្បីដំឡើងនៅលើទូរស័ព្ទស្មាតហ្វូន។
ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខឌីជីថលឈ្មោះ White Ops Satori Threat Intelligence បានស្រាវជ្រាវ...
Google លុប ២៥ Apps ចេញពី Play Store ដែលលួចអត្តសញ្ញាណអ្នកប្រើហ្វេសប៊ុក
ក្រុមហ៊ុន Google លុបកម្មវិធីទូរស័ព្ទចំនួន ២៥ (Apps) ចេញពី Play Store របស់ក្រុមហ៊ុន ដោយសារកម្មវិធីទាំងនេះបានលួចយកព័ត៌មានអត្តសញ្ញាណរបស់អ្នកប្រើប្រាស់ហ្វេសប៊ុក (Facebook)។
កម្មវិធីទូរស័ព្ទទាំង ២៥ នេះត្រូវបានគេទាញយក (download) ប្រមាណ ២,៣៤លានដងមុននឹងត្រូវក្រុមហ៊ុនលុបចេញពីហាង ហើយកម្មវិធីទាំងនេះគឺបង្កើតឡើងដោយក្រុមតែមួយ។ ទោះបីជាពួកវាមានមុខងារផ្សេងៗគ្នាក៏ដោយ ប៉ុន្តែកម្មវិធីទាំងអស់នេះដំណើរការមានលក្ខណៈដូចគ្នា។ នេះបើតាមការចុះផ្សាយរបស់ ZDNet កាលពីចុងខែមិថុនា ឆ្នាំ២០២០។
យោងតាមរបាយការណ៍របស់ក្រុមហ៊ុនសន្តិសុខអ៊ីនធឺណិតបារាំងឈ្មោះ Evina...
របៀបដើម្បីជៀសផុតពីការវាយប្រហារដោយបន្លំ (Phishing Attack)
ការវាយប្រហារដោយបន្លំ ដែលភាសាអង់គ្លេសហៅថា Phishing Attack ជាទូទៅសំដៅដល់ការប្រើប្រាស់ប្រព័ន្ធទំនាក់ទំនងអេឡិចត្រូនិកដោយបន្លំ ដើម្បីបញ្ឆោតលួចយកព័ត៌មានរសើប និងព័ត៌មានសម្ងាត់របស់អ្នកប្រើប្រាស់ ដូចជាឈ្មោះអ្នកប្រើ (Usernames) ពាក្យសម្ងាត់ (Passwords) ព័ត៌មានកាតឥណទាន (Credit Card) និងអត្តសញ្ញាណដទៃទៀត ជាដើម។
ឧក្រិដ្ឋជន ឬក្រុមវាយប្រហារតែងតែប្រើប្រាស់គ្រប់វិធីដើម្បីបញ្ឆោតឱ្យអ្នក ប្រគល់ពាក្យសម្ងាត់របស់អ្នក ឬបញ្ឆោតអ្នកឱ្យដំឡើងមេរោគនៅលើឧបករណ៍អេឡិចត្រូនិករបស់អ្នក ដើម្បីពួកគេមានលទ្ធភាពគ្រប់គ្រងឧបករណ៍ទាំងនោះពីចម្ងាយ លួចព័ត៌មាន ឬលួចតាមដានសកម្មភាពរបស់អ្នក។
ទម្រង់នៃការវាយប្រហារដោយបន្លំដែលអ្នកអាចទទួលបានពីឧក្រិដ្ឋជនតាមរយៈសារអ៊ីមែល ឬតំណភ្ជាប់ដែលមើលទៅហាក់ដូចជាធម្មតា ប៉ុន្តែវាមិនដូចដែលអ្នកគិតនោះទេ...
អ្នកជំនាញប្រាប់ពីវេបសាយនិងអ៊ីមែលបន្លំទាក់ទងនឹង Covid-19
ខណៈដែលមេរោគកូរ៉ូណាវីរុស
ឬហៅថាកូវីដ-១៩
(Covid-19)
កំពុងរាតត្បាតលើសកលលោក
ការស្រាវជ្រាវមួយបង្ហាញថា
ក្រុមទុច្ចរិតបានចុះឈ្មោះវេបសាយជាច្រើន
និងផ្ញើអ៊ីមែលបន្លំយ៉ាងច្រើនដើម្បីព្យាយាមរកលុយពីការរាតត្បាតនេះ។
របាយការណ៍ពីក្រុមហ៊ុនសន្តិសុខអ៊ីនធឺណិតឈ្មោះ
Recorded Future
ចេញផ្សាយនៅថ្ងៃទី១២
មីនា កត់សម្គាល់ឃើញថា
មានការកើនឡើងគួរឱ្យកត់សម្គាល់នៃការចុះឈ្មោះវេបសាយទាក់ទងនឹងវីរុសកូវីដ-១៩
ដែលគេជឿជាក់ថា
វេបសាយមួយចំនួនកំពុងតែត្រូវបានប្រើប្រាស់ដើម្បីលួចយកព័ត៌មានពីអ្នកទទួលអ៊ីមែល
ឬចម្លងមេរោគ (malware)
ទៅកាន់អ្នកទាំងនោះ។
នាយកផ្នែកលទ្ធផលប្រតិបត្តិការនៃក្រុមហ៊ុនសន្តិសុខអ៊ីនធឺណិត
Recorded Future អ្នកស្រី
Lindsay Kaye
ចាត់ទុកឈ្មោះវេបសាយ
(domain)
ខាងក្រោមនេះថាមានគ្រោះថ្នាក់បំផុត៖
coronavirusstatusspace
coronavirus-mapcom
blogcoronacl.canalcerodigital
coronaviruszone
coronavirus-realtimecom
coronavirusapp
bgvfr.coronavirusawarexyz
coronavirusawarexyz
ស្ថាបនិកផ្នែកឃ្លាំងទុកមេរោគ
(malware repository)
គ្រប់គ្រងដោយក្រុមហ៊ុន
Google
និងជាស្ថាបនិកវេបសាយសេវាកម្មតេស្ដប្រឆាំងនឹងវីរុស
ឈ្មោះ VirusTotal លោក
Bernardo Quintero
ត្រួតពិនិត្យឈ្មោះវេបសាយ
(domain)
ដែលរាយការណ៍ដោយក្រុមហ៊ុន
Recorded Future។
គាត់និយាយប្រាប់ទស្សនាវដ្ដី
Forbes ថា
វេបសាយខាងក្រោមក៏បង្ហាញពីសញ្ញានៃគ្រោះថ្នាក់ផងដែរ
ខណៈវេបសាយទាំងនោះត្រូវបានកម្មវិធីកម្ចាត់មេរោគរកឃើញ៖
corona-virushealthcare
survivecoronavirusorg
vaccine-coronaviruscom
coronaviruscc
bestcoronavirusprotecttk
coronavirusupdatetk
ហេតុដូចនេះ
សូមកុំចូលទៅកាន់វេបសាយដែលបានរៀបរាប់ខាងលើ
ដើម្បីជៀសវាងហានិភ័យផ្សេងៗ
ហើយប្រសិនបើអ្នកទទួលបានអ៊ីមែលមកពីអាសយដ្ឋានវេបសាយទាំងនោះ
ឬក៏មានដាក់តំណភ្ជាប់នៅក្នុងអ៊ីមែល
សូមប្រុងប្រយ័ត្ន កុំចុចលើវា
និងកុំបើកឯកសារដែលមាននៅក្នុងអ៊ីមែលឱ្យសោះ។
សូមអ្នកបិទអ៊ីមែល
និងលុបវាចេញពីប្រអប់សាររបស់អ្នក។
អ្នកស្រី
Kaye
ដែលជានាយកផ្នែកលទ្ធផលប្រតិបត្តិការនៃក្រុមហ៊ុនសន្តិសុខអ៊ីនធឺណិត
Recorded
Future បន្តថា
នៅមានឈ្មោះវេបសាយជាច្រើនទៀតដែលទាក់ទងនឹងមេរោគកូរ៉ូណាវីរុស
(coronavirus)
ត្រូវបានគេចុះឈ្មោះនៅពេលថ្មីៗនេះ
ហើយមិនទាន់មានសកម្មភាពឧក្រិដ្ឋណាមួយនៅឡើយទេ
ប៉ុន្តែអ្នកស្រីថាពួកគេអាចនឹងធ្វើសកម្មភាពនៅពេលប៉ុន្មានសប្ដាហ៍ខាងមុខនេះ៕
Hackers សន្យាមិនវាយប្រហារស្ថាប័នសុខាភិបាលអំឡុងកូវីដ-១៩រាតត្បាត
ក្រុមហេគឃឺ
(Hackers) ល្បីល្បាញពីរក្រុម
សន្យាថានឹងមិនធ្វើការវាយប្រហារលើអង្គភាពថែទាំសុខភាពទេក្នុងអំឡុងមេរោគកូវីដ-១៩
(Covid-19)
កំពុងរាតត្បាតស្ទើរពេញពិភពលោក។
ទស្សនាវដ្ដី Forbes ចុះផ្សាយនៅថ្ងៃទី១៩ ខែមីនា ឆ្នាំ២០២០ នេះថា ក្រុមឧក្រិដ្ឋជនអ៊ីនធឺណិត (cybercrime) ដ៏ល្បីល្បាញខាងមេរោគចាប់ជំរិត Ransomware ចំនួនពីរក្រុម ចេញសេចក្ដីប្រកាសថា ពួកគេនឹងមិនវាយប្រហារលើអង្គភាពថែទាំសុខភាព និងឱសថនោះទេក្នុងពេលដែលមេរោគកូរ៉ូណាកំពុងរាតត្បាត។ ទាក់ទងនឹងការសន្យានេះ ថាតើយើងអាចជឿលើពាក្យសន្យានោះដែរឬអត់ ហើយថាតើក្រុមឧក្រិដ្ឋជនអាចការពារអង្គភាពថែទាំសុខភាពពីការវាយប្រហារបានដែរឬទេ។
មេធាវីសហរដ្ឋអាមេរិក
លោក Scott Brady
បានព្រមានដល់ប្រជាជនឱ្យប្រុងប្រយ័ត្នចំពោះរលកនៃការបោកប្រាស់ថ្មីដែលមិនធ្លាប់មាន
តាមរយៈការចែកចាយវេបសាយផែនទីនៃការចម្លងមេរោគកូវីដ-១៩
ដោយមានបង្កប់មេរោគ
(malware) កន្លងទៅថ្មីៗនេះ។
ទស្សនាវដ្ដីដដែលសរសេរទៀតថា
អ្នកបង្កើតវេបសាយ
BleepingComputer លោក
Lawrence Abrams
បានសួរសំណួរសាមញ្ញទៅកាន់ក្រុមហេគឃឺដែលនៅពីក្រោយនៃការវាយប្រហារដោយមេរោគចាប់ជំរិត
Ransomware ថា
«តើអ្នកនឹងបន្តវាយប្រហារអង្គភាពថែទាំសុខភាព
និងឱសថនៅក្នុងអំឡុងនៃការរាតត្បាតមេរោគកូវីដ-១៩
ទៀតទេ?»
ចម្លើយរបស់ពួកគេ
អាចធ្វើឱ្យអ្នកអានជាច្រើនភ្ញាក់ផ្អើល។
ក្រុមដំបូងដែលឆ្លើយនឹងសំណួរនេះ
គឺ...
មេរោគថ្មីជ្រាបចូលទូរសព្ទប្រើ Android ប្រមាណ ២៥លានគ្រឿង
អ្នកប្រើប្រាស់ប្រព័ន្ធប្រតិបត្តិការអែនឌ្រោយ (Android) រួមមានទូរសព្ទឆ្លាតវៃ (Smartphone) និងថេបប្លិត (Tablets) ប្រមាណ ២៥លានគ្រឿងទូទាំងពិភពលោក ត្រូវបានគេរាយការណ៍ថា មេរោគថ្មីឈ្មោះ Agent Smith បានជ្រាបចូលទៅក្នុងឧបករណ៍របស់ពួកគេរួចទៅហើយនៅពេលថ្មីៗនេះ។
ក្រុមអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខឌីជីថល Check Point ចុះផ្សាយនៅលើវេបសាយ (Website) របស់ខ្លួននៅថ្ងៃទី១០ ខែកក្កដា ឆ្នាំ២០១៩ ឱ្យដឹងថា ក្រុមខ្លួនបានរកឃើញមេរោគទូរសព្ទថ្មីមួយជាប្រភេទ Malware បានឆ្លងចូលយ៉ាងស្ងាត់ៗទៅក្នុងទូរសព្ទប្រមាណ...
មេរោគ ransomware ថ្មី វាយប្រហារក្រុមហ៊ុនដ៏ធំមួយរហូតបិទរោងចក្រជាច្រើន
ក្រុមហ៊ុនផលិតអាលុយមីញ៉ូមដ៏ធំមួយនៅលើពិភពលោក
ត្រូវបានបង្ខំចិត្តបិទរោងចក្រជាច្រើនទីតាំងទូទាំងទ្វីបអឺរ៉ុប
និងសហរដ្ឋអាមេរិក
បន្ទាប់ពីរងការវាយប្រហារតាមប្រព័ន្ធអ៊ីនធឺណិតពីមេរោគ
ransomware ថ្មីមួយនៅថ្ងៃទី១៩
ខែមីនា ឆ្នាំ២០១៩។
ក្រុមហ៊ុនផលិតអាលុយមីញ៉ូមឈ្មោះ
Norsk Hydro
បានឲ្យដឹងតាមរយៈសន្និសីទកាសែតនៅថ្ងៃទី១៩
មីនា ថា
ក្រុមហ៊ុនបានបិទរោងចក្រជាច្រើនជាបណ្ដោះអាសន្ន។
ដោយសារប្រព័ន្ធបច្ចេកវិទ្យាព័ត៌មានរបស់ក្រុមហ៊ុនមិនអាចប្រើការបាន
ក្រុមហ៊ុនក៏ប្ដូរទៅធ្វើប្រតិបត្តិការរោងចក្រតាមរបៀបធម្មតាវិញ
(manual)
នៅកន្លែងដែលអាចធ្វើទៅបាន
ដូចជានៅប្រទេស Norway,
Qatar, និង
Brazil
ដើម្បីបន្តប្រតិបត្តិការមួយចំនួន។
CFO
របស់ក្រុមហ៊ុន
Norsk Hydro លោក
Eivind Kallevik ឲ្យដឹងថា
ប្រព័ន្ធបច្ចេកវិទ្យារបស់ក្រុមហ៊ុនរងការវាយប្រហារដោយមេរោគ
ransomware ថ្មីមួយឈ្មោះ
LockerGoga ដែលធ្វើកូដនីយកម្ម
(encrypt)
រាល់ឯកសារនៅលើកុំព្យូទ័រគោលដៅ
ហើយតម្រូវឲ្យបង់លុយដើម្បីបំប្លែងឯកសារទាំងនោះទៅសភាពដើមវិញ។
លោកបន្តថា
«ស្ថានការណ៍គឺអាក្រក់ខ្លាំងណាស់។
បណ្ដាញទូទាំងពិភពលោកបានធ្លាក់ចុះ
ហើយប៉ះពាល់ដល់ផលិតកម្មទាំងអស់
ក៏ដូចជាប្រតិបត្តិការការិយាល័យរបស់យើងផងដែរ»។
ការវាយប្រហារនេះ
ត្រូវបានរកឃើញដោយក្រុមជំនាញខាងព័ត៌មានវិទ្យារបស់ក្រុមហ៊ុននៅល្ងាចថ្ងៃច័ន្ទ
(ពេលវេលានៅអឺរ៉ុប)
ហើយក្រុមហ៊ុនកំពុងតែធ្វើការទប់ទល់នឹងការវាយប្រហារនេះ
ក៏ដូចជាស៊ើបអង្កេតដើម្បីដឹងពីទំហំនៃឧបទ្ទវហេតុនេះ។
នៅពេលនេះ
គេមិនទាន់ដឹងថាតើក្រុមហ៊ុនបានបាត់បង់ទិន្នន័យសំខាន់ៗណាខ្លះនៅឡើយទេ។
នេះបើតាមការចុះផ្សាយរបស់វេបសាយ
The Hacker News។
សូមចែករំលែកដំណឹងនេះទៅកាន់មិត្តភ័ក្ដិរបស់អ្នកឲ្យបានដឹងផង។
សូមអរគុណ..!
កំណត់ចំណាំ៖
ហាមយកអត្ថបទពីគេហទំព័រ
www.www.techkhmer.netទៅចុះផ្សាយដោយគ្មានការអនុញ្ញាត៕
កុំទាញយកកម្មវិធី WhatsApp Plus ឲ្យសោះ
នៅពេលលោកអ្នកទាញយកកម្មវិធីដើម្បីដំឡើងលើទូរស័ព្ទ ដូចជា កម្មវិធីផ្ញើសារតាមអ៊ីនធឺណិត កម្មវិធីបណ្ដាញសង្គម ជាដើម សូមប្រុងប្រយ័ត្ន ព្រោះកម្មវិធីមួយចំនួនជាកម្មវិធីក្លែងក្លាយដែលបានក្លែងខ្លួនដូចនឹងកម្មវិធីពិតអ៊ីចឹង។
គោលបំណងរបស់កម្មវិធីក្លែងក្លាយទាំងនោះ គឺនឹងប្រមូលយកព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នក ឬក៏បញ្ចូល malware ទៅកាន់ទូរស័ព្ទរបស់លោកអ្នកតែប៉ុណ្ណោះ។
តួយ៉ាងនៅពេលថ្មីៗនេះ កម្មវិធី WhatsApp Plus ដែលមាននៅលើ Google Play Store និង Apple Store គឺជាកម្មវិធីបោកបញ្ជោត។ អ្វីដែលកម្មវិធី WhatsApp...
គន្លឹះ ៩ចំណុច ការពារទូរស័ព្ទនិងទិន្នន័យរបស់អ្នកឲ្យមានសុវត្ថិភាព
ទូរស័ព្ទវៃឆ្លាត ឬហៅថា ស្មាតហ្វូន (Smartphone) ថេបប្លេត (Tablets) ក៏ដូចជាកុំព្យូទ័រ (Computer) ដែរ អ្នកត្រូវការពារវាឲ្យមានសុវត្ថិភាព ពីព្រោះអត្តសញ្ញាណ ទិន្នន័យធនាគារ ទិន្នន័យអាជីវកម្ម និងទិន្នន័យសំខាន់ៗផ្សេងទៀតរបស់អ្នក គឺត្រូវបានផ្ទុកនៅលើឧបករណ៍ទាំងនេះដើម្បីងាយស្រួលយកប្រើប្រាស់។
សព្វថ្ងៃ និន្នាការនៃការប្រើប្រាស់ទូរស័ព្ទស្មាតហ្វូន ឬថេបប្លេតច្រើនជាងការប្រើប្រាស់កុំព្យូទ័របម្រើឱ្យកិច្ចការងារប្រចាំថ្ងៃ នោះគេឃើញថា Malware ឬមេរោគលើឧបករណ៍ទាំងនេះក៏កើនឡើងដែរ ដូច្នេះអ្នកត្រូវតែប្រាកដថា ទូរស័ព្ទរបស់អ្នកគឺមានសុវត្ថិភាពជានិច្ច ហើយ Tech...