Cyber Youth Cambodia (Channel)
Открыть в Telegram
Cyber Youth Cambodia is a platform to promote Digital Knowledge and Cybersecurity among the Youth in Cambodia. We need to build more digital and cybersecurity talents to develop and defense the digital infrastructure in Cambodia! January 2020
Больше1 560
Подписчики
Нет данных24 часа
Нет данных7 дней
-130 дней
Архив постов
Repost from OU PHANNARITH (Cybersecurity)
បើ Telegram ត្រូវគេលួច មិនដឹងទៅពឹងអ្នកណា? នេះវិធីដោះស្រាយដោយខ្លួនឯង
ព័ត៌មានលំអិត
https://secudemy.com/how-to-recover-hacked-telegram-account/
📲 Follow our social media:
ដើម្បីទទួលបានចំណេះដឹង និងការដាស់តឿនអំពីសុវត្ថិភាពបច្ចេកវិទ្យាជារៀងរាល់ថ្ងៃ៖
Telegram
🔗 https://t.me/OUPNarith
🔗 https://t.me/secudemy
Facebook
🔗 https://web.facebook.com/infosecnarith
#SecuDemy
#ISACCambodia
#StaySafeOnlineCambodia
#CambodiaCyberResilience
Repost from OU PHANNARITH (Cybersecurity)
គេមកទៀតហើយ! ⛔️
បើកតាមកុំព្យូទ័រ បានហេគ!
សូមប្រុងប្រយ័ត្ន កុំបើកវាឲ្យសោះ!
@OUPNarith
Repost from OU PHANNARITH (Cybersecurity)
ការយល់ដឹងពីសន្តិសុខក្លោដ (Cloud Security) និងការការពារប្រព័ន្ធឌីជីថលសម្រាប់ស្ថាប័ន
ព័ត៌មានលំអិត
https://secudemy.com/cloud-security-and-digital-defense-for-organization/
* JOIN សន្តិសុខបច្ចេកវិទ្យា *
----------------------
Cyber Aware: @OUPNarith
#SecuDemy
#StaySafeOnlineCambodia
#CyberYouthCambodia
#ISACCambodia
#DigitalEconomyKH
Repost from OU PHANNARITH (Cybersecurity)
អត្ថបទទី ៦១៖ Wi-Fi មាន Password មិនមានន័យថាសុវត្ថិភាពទេ បើ Router នៅប្រើ Version ចាស់!
ព័ត៌មានលំអិត
https://secudemy.com/router-encryption-wpa2-wpa3-wifi-security/
* JOIN សន្តិសុខបច្ចេកវិទ្យា *
----------------------
Cyber Aware: @OUPNarith
#SecuDemy
#StaySafeOnlineCambodia
#CyberYouthCambodia
#ISACCambodia
#DigitalEconomyKH
Repost from OU PHANNARITH (Cybersecurity)
សូមជូនដំណឹងអំពីការបង្កើតកម្មវិធីឈ្មោះ "Kapea Scams" ថ្មី ដើម្បីជួយការពារការហៅចូលរបស់លេខទូរស័ព្ទជនឆបោក ការរាយការណ៍ពីបទល្មើសឆបោកតាមប្រព័ន្ធបច្ចេកវិទ្យា និងមុខងារផ្សេងៗ។
សូមធ្វើការណែនាំអំពីរបៀបដំឡើង និងមុខងារប្រើប្រាស់ នៅលើប្រព័ន្ធទូរសព្ទ Android។
«យើងរួមគ្នា ប្រឆាំង ទប់ស្កាត់ និងលុបបំបាត់បទល្មើសតាមប្រព័ន្ធបច្ចេកវិទ្យា»
@OUPNarith
Repost from OU PHANNARITH (Cybersecurity)
អត្ថបទទី ៥៩៖ IT មិនមែនជាទេវតាការពារក្រុមហ៊ុនទេ!
ព័ត៌មានលំអិត
https://secudemy.com/security-culture-workplace/
* JOIN សន្តិសុខបច្ចេកវិទ្យា *
----------------------
Cyber Aware: @OUPNarith
#SecuDemy
#StaySafeOnlineCambodia
#CyberYouthCambodia
#ISACCambodia
#DigitalEconomyKH
Repost from OU PHANNARITH (Cybersecurity)
តើវិធីសាស្ត្រផ្ទៀងផ្ទាត់ ២ជាន់ (2-Factor Authentication) មួយណាដែល មានសុវត្ថិភាពខ្ពស់ជាងគេ ប្រឆាំងនឹងការលួច (Interception)?
Repost from OU PHANNARITH (Cybersecurity)
កាត់ខ្សែ ជាវិធីសាស្ត្រដ៏មានប្រសិទ្ធិភាពបំផុត ដើម្បីឆ្លើយតបទៅនឹងហេគឃ័រ!
Source:
https://techcrunch.com/2026/08/19/t-mobile-chopped-a-cable-to-expel-chinese-hackers-from-its-network/
@OUPNarith
Repost from OU PHANNARITH (Cybersecurity)
⚠️ ប្រយ័ត្ន! គ្រោះថ្នាក់ដែលមើលមិនឃើញនៅពេលប្រើ Free Wi-Fi សាធារណៈ
ពេលទៅហាងកាហ្វេ ព្រលានយន្តហោះ ឬសណ្ឋាគារ អ្នកណាៗក៏ចូលចិត្តភ្ជាប់ Free Wi-Fi ដែរ ប៉ុន្តែតើអ្នកដឹងទេថា Hacker ក៏ចូលចិត្តបណ្តាញ Wi-Fi ទាំងនោះដូចគ្នា? ការប្រើ Free Wi-Fi ដោយគ្មានការប្រុងប្រយ័ត្ន អាចធ្វើឱ្យអ្នកលេចធ្លាយលេខសម្ងាត់ លេខគណនីធនាគារ និងទិន្នន័យផ្ទាល់ខ្លួនបានយ៉ាងងាយ!
ចំនុចសាមញ្ញៗដើម្បីសុវត្ថិភាព៖
១. ប្រើប្រាស់ VPN៖ បើក VPN រាល់ពេលភ្ជាប់ Wi-Fi សាធារណៈ ដើម្បីការពារ/Encrypt ទិន្នន័យរបស់អ្នក។
២. ចៀសវាងការវាយបញ្ចូលព័ត៌មានសំខាន់៖ កុំចូលប្រើ App ធនាគារ ឬទិញទំនិញអនឡាញ (វាយលេខកាត) ពេលប្រើ Free Wi-Fi។
៣. បិទ Auto-Connect៖ កុំទុកឱ្យទូរស័ព្ទភ្ជាប់ Wi-Fi ដោយស្វ័យប្រវត្តិ។
៤. ពិនិត្យ HTTPS៖ ប្រើតែគេហទំព័រណាដែលមានសញ្ញារូបសោរ (https://) ប៉ុណ្ណោះ។
💡 ការរំលឹក៖ បើចាំបាច់ត្រូវធ្វើប្រតិបត្តិការធនាគារ គួរប្រើប្រាស់ 4G/5G ផ្ទាល់ខ្លួន គឺមានសុវត្ថិភាពជាង!
ចូលរួម Share ព័ត៌មាននេះទៅកាន់មិត្តភក្តិរបស់អ្នក ដើម្បីការពារទិន្នន័យទាំងអស់គ្នា!
#PublicWiFiSafety #CyberSecurityKhmer #OnlineSafetyTips #DigitalHygiene #សុវត្ថិភាពបច្ចេកវិទ្យា #ប្រយ័ត្នFreeWiFi
@OUPNarith
🔹 Fundamentals you *understand* — networking, Linux, Windows
🔹 A free home lab — Wazuh + Sysmon + 2 VMs
🔹 Written investigations you can talk through out loud
🔹 A resume that leads with projects, not adjectives
We put the whole thing into a free 68-page guide — fundamentals → SIEM → threat hunting → interview prep → a 180-day plan that takes you from zero to applying.
@OUPNarith
Repost from OU PHANNARITH (Cybersecurity)
អត្ថបទទី ៣២៖ វិធីពិនិត្យ URL ក្លែងក្លាយ និងការពារខ្លួនពី Phishing Links
ព័ត៌មានលំអិត
https://secudemy.com/spot-fake-links-phishing-url/
* JOIN សន្តិសុខបច្ចេកវិទ្យា *
----------------------
Cyber Aware: @OUPNarith
#SecuDemy
#StaySafeOnlineCambodia
#CyberYouthCambodia
#ISACCambodia
#DigitalEconomyKH
Repost from OU PHANNARITH (Cybersecurity)
ការយល់ខុសដ៏ធំបំផុតមួយអំពី ISO 27001:2022 គឺការគិតថាគ្រាន់តែអនុវត្តវិធានការបច្ចេកទេសគឺគ្រប់គ្រាន់ហើយ
តាមពិតទៅ អ្វីដែលសវនករស្វែងរក និងមានសារៈសំខាន់ដូចគ្នានោះគឺ៖
ភស្តុតាង (Evidence)
ប្រសិនបើដំណើរការមួយមិនត្រូវបានចងក្រងជាឯកសារ មិនត្រូវបានថែទាំ និងមិនត្រូវបានអនុវត្តតាមឱ្យបានជាប់លាប់នោះទេ វាពិតជាពិបាកក្នុងការបង្ហាញថាដំណើរការនោះមានពិតប្រាកដណាស់។
ហេតុដូច្នេះហើយ ទើបប្រព័ន្ធឯកសារគឺជាឆ្អឹងខ្នងនៃប្រព័ន្ធគ្រប់គ្រងសន្តិសុខព័ត៌មាន (ISMS) ដែលមានប្រសិទ្ធភាព។
ឯកសារសំខាន់ៗមួយចំនួនដែលគ្រប់ស្ថាប័នគួរតែរក្សាទុក រួមមាន៖
📄 គោលនយោបាយសន្តិសុខព័ត៌មាន (Information Security Policy)
ជាគ្រឹះដែលកំណត់ពីគោលបំណងសន្តិសុខ ការទទួលខុសត្រូវ និងការប្តេជ្ញាចិត្តរបស់ស្ថាប័ន។
📊 វិធីសាស្ត្រវាយតម្លៃហានិភ័យ និងបញ្ជីហានិភ័យ (Risk Assessment Methodology & Risk Register)
វិធីសាស្ត្រដែលមានរចនាសម្ព័ន្ធច្បាស់លាស់ក្នុងការកំណត់ វាយតម្លៃ និងចាត់វិធានការលើហានិភ័យសន្តិសុខព័ត៌មាន។
📋 សេចក្តីថ្លែងការណ៍ស្តីពីការអនុវត្ត (Statement of Applicability - SoA)
ជាឯកសារដ៏សំខាន់បំផុតមួយក្នុងអំឡុងពេលធ្វើសវនកម្ម ISO 27001 ដែលពន្យល់ពីវិធានការត្រួតពិនិត្យណាខ្លះដែលត្រូវបានអនុវត្ត និងហេតុអ្វី។
🖥️ បញ្ជីសារពើភ័ណ្ឌទ្រព្យសកម្ម (Asset Inventory)
អ្នកមិនអាចការពារប្រព័ន្ធ កម្មវិធី ឬទ្រព្យសកម្មព័ត៌មានដែលអ្នកមិនដឹងថាមាននោះឡើយ។
🔐 គោលនយោបាយគ្រប់គ្រងការចូលប្រើប្រាស់ (Access Control Policies)
ការកំណត់ឱ្យបានច្បាស់លាស់ថា តើនរណាអាចចូលប្រើប្រាស់អ្វីខ្លះ ស្ថិតនៅក្រោមលក្ខខណ្ឌណា និងរបៀបគ្រប់គ្រងសិទ្ធិអនុញ្ញាត។
🚑 ផែនការឆ្លើយតបចំពោះឧប្បត្តិហេតុ (Incident Response Plans)
នីតិវិធីដែលបានចងក្រងជាឯកសារជួយឱ្យក្រុមការងារសន្តិសុខអាចឆ្លើយតបបានយ៉ាងមានភាពស៊ីសង្វាក់គ្នា និងមានប្រសិទ្ធភាពនៅពេលមានឧប្បត្តិហេតុកើតឡើង។
🔄 ការបន្តនិរន្តរភាពអាជីវកម្ម និងការស្តារឡើងវិញពីគ្រោះមហន្តរាយ (Business Continuity & Disaster Recovery)
សន្តិសុខសាយប័រមិនមែនត្រឹមតែជាការការពារឧប្បត្តិហេតុប៉ុណ្ណោះទេ ប៉ុន្តែគឺអំពីការធានាថាអាជីវកម្មអាចស្តារឡើងវិញបាននៅពេលដែលវាសាយភាយកើតឡើង។
🤝 ការគ្រប់គ្រងសន្តិសុខអ្នកផ្គត់ផ្គង់ (Supplier Security Management)
ហានិភ័យពីភាគីទីបីនៅតែជាបញ្ហាប្រឈមដ៏ធំបំផុតមួយសម្រាប់ស្ថាប័នទំនើបៗ និងជាចំណុចផ្តោតសំខាន់ក្នុងអំឡុងពេលធ្វើសវនកម្ម។
🛠️ ការគ្រប់គ្រងភាពងាយរងគ្រោះ និងការអាប់ដេតបំណះសន្តិសុខ (Vulnerability & Patch Management)
ការបង្ហាញពីដំណើរការដែលអាចធ្វើឡើងវិញបានក្នុងការស្វែងរក កំណត់អាទិភាព និងដោះស្រាយចំណុចខ្សោយផ្នែកសន្តិសុខ។
📈 នីតិវិធីកត់ត្រាប្រវត្តិកិច្ចការ និងការត្រួតពិនិត្យ (Logging & Monitoring Procedures)
ការត្រួតពិនិត្យប្រកបដោយប្រសិទ្ធភាពជួយផ្តល់នូវភាពមើលឃើញ គណនេយ្យភាព និងភស្តុតាងដ៏មានតម្លៃក្នុងអំឡុងពេលស៊ើបអង្កេត និងការវាយតម្លៃការអនុលោមភាព។
💡 អ្វីដែលអ្នកគួរចងចាំ!
ISO 27001 មិនគួរត្រូវបានចាត់ទុកថាជាគ្រាន់តែជាគម្រោងដើម្បីទទួលបានវិញ្ញាបនបត្រនោះឡើយ។ វាគឺជាក្របខ័ណ្ឌអភិបាលកិច្ចដែលត្រូវបានបង្កើតឡើងដើម្បីកសាងការអនុវត្តសន្តិសុខដែលអាចធ្វើឡើងវិញបាន អាចវាស់វែងបាន និងមាននិរន្តរភាព។
គោលនយោបាយតែមួយមុខ មិនអាចជួយលើកកម្ពស់សន្តិសុខបានទេ។ នីតិវិធីតែមួយមុខ មិនអាចជួយលើកកម្ពស់សន្តិសុខបានទេ។ គំរូឯកសារ (Templates) តែមួយមុខ ក៏មិនអាចជួយលើកកម្ពស់សន្តិសុខបានដែរ។
*** មានតែមនុស្សដែលអនុវត្តតាមដំណើរការដែលបានកំណត់យ៉ាងច្បាស់លាស់ឱ្យបានជាប់លាប់ប៉ុណ្ណោះ ទើបអាចធ្វើទៅបាន។
@OUPNarith
Repost from OU PHANNARITH (Cybersecurity)
13 YouTube Channels That Can Teach You More Than College
@OUPNarith
Repost from OU PHANNARITH (Cybersecurity)
សិស្សអាយុ ១៦ ឆ្នាំម្នាក់ នៅក្នុងខេត្តង៉ែអាន (Nghệ An) ភាគកណ្តាលនៃប្រទេសវៀតណាម ត្រូវបានចោទប្រកាន់ពីបទលួចចូល (Hack) ប្រព័ន្ធព័ត៌មានចាក់វ៉ាក់សាំងជាតិរបស់ប្រទេសវៀតណាម និងបានលក់ទិន្នន័យផ្ទាល់ខ្លួនប្រហែល ២០ លានកំណត់ត្រា ដោយរកចំណូលបានច្រើនជាង ១០០ លានដុង (VNĐ) ពីការលក់ព័ត៌មានរបស់ប្រជាពលរដ្ឋដោយខុសច្បាប់នេះ។
@OUPNarith
Repost from OU PHANNARITH (Cybersecurity)
តើការតំឡើង Apps នៅលើឡាន EV ថ្មីៗគឺជាហានិភ័យ ឬជាការធ្វើឲ្យកាន់តែទំនើប និងងាយស្រួលដល់អ្នកបើកបរ និងរួមអ្នកដំណើរជាមួយ?
សូមស្តាប់លោក ជី សុផាត បកស្រាយ!
ប្រភពៈ
https://youtu.be/3hfCK_cZIzc?si=ciqmWP0mSZUar_gD
@OUPNarith
Repost from OU PHANNARITH (Cybersecurity)
🚨 ក្រុម Hacker ប្រើប្រាស់ AI Bot របស់ Meta ដើម្បីកំណត់លេខសម្ងាត់ឡើងវិញ និងលួចគណនី Instagram
កំហុសបច្ចេកទេសដ៏ធ្ងន់ធ្ងរមួយនៅក្នុងប្រព័ន្ធ AI Chatbot សម្រាប់ជំនួយការ (Support Chatbot) របស់ Instagram បានអនុញ្ញាតឱ្យក្រុម Hacker អាចឆ្លងកាត់ប្រព័ន្ធផ្ទៀងផ្ទាត់ពីរជំហាន (Two-Factor Authentication) បានយ៉ាងងាយស្រួល។ ពួកគេមិនបានប្រើវិធីសាស្ត្រវាយប្រហារដើម្បីបំបែកកូដនោះទេ ប៉ុន្តែពួកគេគ្រាន់តែស្នើសុំឱ្យ Chatbot ប្រគល់សិទ្ធិចូលប្រើប្រាស់គណនីឱ្យតែម្ដង។
ការវាយប្រហារនេះមិនតម្រូវឱ្យមានកម្មវិធីមេរោគ (Malware) មិនចាំបាច់ប្រើតំណភ្ជាប់ Phishing និងមិនទាមទារឱ្យមានការចូលទៅក្នុងអ៊ីមែលរបស់ជនរងគ្រោះឡើយ។ ដំបូង ក្រុម Hacker បានកំណត់គោលដៅទៅលើគណនីដែលមានតម្លៃខ្ពស់ ជាពិសេសគណនីដែលមានឈ្មោះហៅក្រៅខ្លីៗ (Short-handle/OG usernames) ដែលមានតម្លៃរាប់ពាន់ដុល្លារនៅលើទីផ្សារងងឹត។
បន្ទាប់មក ពួកគេប្រើប្រាស់ VPN ឬសេវាកម្ម Residential Proxy ដែលមានទីតាំងភូមិសាស្ត្រស្ថិតនៅក្នុងតំបន់តែមួយជាមួយម្ចាស់គណនី ដើម្បីចៀសវាងការចាប់បានពីប្រព័ន្ធត្រួតពិនិត្យការក្លែងបន្លំដោយស្វ័យប្រវត្តិរបស់ Instagram។
@OUPNarith
Repost from OU PHANNARITH (Cybersecurity)
📢 Applications are now open — our first cohort starting soon.
I am launching the first cohort of the Applied AI Engineer Three-Month Mastery program, led by me myself.
This is a structured, hands-on program designed to take you from AI foundations to production deployment in 90 days:
→ Month 1: Python for AI, data handling, classical ML & deep learning fundamentals
→ Month 2: Modern AI stack — Prompt Engineering, RAG, AI Agents & evaluation
→ Month 3: Production systems with FastAPI, Docker, LLMOps & a capstone project
Graduates leave with 4 tangible portfolio pieces ready to show employers.
Cohorts are intentionally small (5–10 students) to ensure personalized instruction and strong accountability.
If you're serious about building a career in AI engineering or AI research opportunities, I'd love to welcome you in the first cohort. Reach out to me for consultation : rinabuoy@gmail.com
#AppliedAI #AIEngineering #CareerDevelopment #MachineLearning #TechEducation
@OUPNarith
Repost from OU PHANNARITH (Cybersecurity)
ការស្រាវជ្រាវថ្មីបានបង្ហាញថា ប្រវត្តិសារជជែករបស់ WhatsApp អាចនឹងត្រូវបានរក្សាទុកដោយមិនមានការអុីនគ្រីប (Unencrypted) នៅលើទាំងឧបករណ៍ macOS និង iOS ដែលនេះបានបង្កជាក្តីបារម្ភសារជាថ្មីអំពីការការពារទិន្នន័យនៅលើឧបករណ៍ និងការចូលប្រើប្រាស់ទិន្នន័យឆ្លងកម្មវិធី (Cross-application access) នៅក្នុងប្រព័ន្ធអេកូឡូស៊ីរបស់ Apple។
ទោះបីជា WhatsApp ប្រើប្រាស់ការអុីនគ្រីបពីចុងម្ខាងទៅចុងម្ខាង (E2EE) ដ៏រឹងមាំ ដើម្បីធានាសុវត្ថិភាពសារនៅពេលកំពុងបញ្ជូនក៏ដោយ ប៉ុន្តែការការពារនេះមិនគ្របដណ្តប់ទៅលើរបៀបដែលទិន្នន័យត្រូវបានរក្សាទុកនៅលើឧបករណ៍នោះទេ បន្ទាប់ពីអ្នកប្រើប្រាស់បានបើកចូលមើលវា។
បញ្ហានេះប៉ះពាល់ដល់ទាំងឧបករណ៍ iOS និងប្រព័ន្ធ macOS ដែលកំពុងដំណើរការកម្មវិធី WhatsApp ជាពិសេសនៅពេលដែលមានការប្រើប្រាស់កន្លែងផ្ទុកទិន្នន័យកម្មវិធីរួមគ្នា (Shared app containers)។ នៅលើប្រព័ន្ធ macOS ដែលការចូលប្រើប្រាស់ប្រព័ន្ធឯកសារមានភាពបត់បែនជាងមុន ហានិភ័យនេះអាចនឹងកាន់តែខ្ពស់ ប្រសិនបើប្រព័ន្ធត្រួតពិនិត្យសុវត្ថិភាពឧបករណ៍ (Endpoint security controls) មានភាពខ្សោយ។
@OUPNarith
