ចំណេះដឹងល្អៗ សម្រាប់ជីវិតកាន់តែប្រសើរទំព័រគំរូ · មាតិកាសម្រាប់សាកល្បង
Khmer Digital Newsព័ត៌មាន និងចំណេះដឹង ⌕
សុវត្ថិភាពឌីជីថល

សាកលវិទ្យាល័យ DTU នៅដាណឺម៉ាក រងការលួចទិន្នន័យប៉ះពាល់ដល់មនុស្សរហូតដល់ ២០០,០០០ នាក់ តាមរយៈប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ

សាកលវិទ្យាល័យបច្ចេកទេសដាណឺម៉ាក (DTU) បានប្រកាសឱ្យដឹងពីឧប្បត្តិហេតុសន្តិសុខសាយប័រដ៏ធ្ងន់ធ្ងរមួយ បន្ទាប់ពីហេគឃ័របានជ្រៀតចូលប្រព័ន្ធផ្ទៃក្នុង និងលួចយកទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់រហូតដល់ប្រមាណ ២០…

ក្រុមការងារ Khmer Digital News • អាន 4 នាទី•

សាកលវិទ្យាល័យបច្ចេកទេសដាណឺម៉ាក (DTU) បានប្រកាសឱ្យដឹងពីឧប្បត្តិហេតុសន្តិសុខសាយប័រដ៏ធ្ងន់ធ្ងរមួយ បន្ទាប់ពីហេគឃ័របានជ្រៀតចូលប្រព័ន្ធផ្ទៃក្នុង និងលួចយកទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់រហូតដល់ប្រមាណ ២០០,០០០ នាក់។

ការវាយប្រហារតាមរយៈប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ DTUBasen

យោងតាមការបង្ហាញពីសាកលវិទ្យាល័យ DTU ហេគឃ័របានប្រើប្រាស់គណនីដែលបែកធ្លាយ (compromised credentials) ដើម្បីលួចចូលទៅក្នុងប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ និងសិទ្ធិចូលប្រើប្រាស់ (Identity and Access Management ឬ IAM) របស់គ្រឹះស្ថាន ដែលមានឈ្មោះថា «DTUBasen»។

តាមរយៈការជ្រៀតចូលប្រព័ន្ធកណ្តាលនេះ ជនវាយប្រហារបានទាញយកទិន្នន័យបុគ្គលរបស់អ្នកប្រើប្រាស់ក្នុងទំហំដ៏ច្រើន ដែលធ្វើឱ្យប៉ះពាល់ដល់មនុស្សរាប់សែននាក់ក្នុងប្រព័ន្ធទិន្នន័យនោះ។

ព័ត៌មានលម្អិតអំពីទិន្នន័យដែលរងការបែកធ្លាយ

ព័ត៌មានដែលហេគឃ័របានលួចយកទៅរួមមានទិន្នន័យរសើប និងព័ត៌មានផ្ទាល់ខ្លួនសំខាន់ៗដូចខាងក្រោម៖

• លេខអត្តសញ្ញាណប័ណ្ណផ្ទាល់ខ្លួនដាណឺម៉ាក (Danish Personal Identification number ឬ CPR)

• ឈ្មោះពេញរបស់បុគ្គល

• អាសយដ្ឋានបច្ចុប្បន្ន

• ព័ត៌មានទំនាក់ទំនងរបស់សាច់ញាតិ

ឧប្បត្តិហេតុនេះបានជះឥទ្ធិពលផ្ទាល់ដល់សមាជិកជាច្រើននៅក្នុងប្រព័ន្ធអេកូឡូស៊ីរបស់សាកលវិទ្យាល័យ រួមមាននិស្សិតកំពុងសិក្សា បុគ្គលិកបម្រើការងារ និងអតីតនិស្សិតនៃ DTU ផងដែរ។

ហានិភ័យនៃចំណុចខ្សោយកណ្តាល (Single Point of Failure)

ការវាយប្រហារលើប្រព័ន្ធ IAM នេះបានគូសបញ្ជាក់យ៉ាងច្បាស់អំពីហានិភ័យនៃចំណុចខ្សោយកណ្តាល (Single Point of Failure) នៅក្នុងរចនាសម្ព័ន្ធបច្ចេកវិទ្យាព័ត៌មាន។ នៅពេលដែលប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណតែមួយរងការទម្លុះទម្លាយ ហេគឃ័រអាចចូលទៅកាន់ទិន្នន័យរសើបជាច្រើនក្នុងពេលតែមួយបានយ៉ាងងាយស្រួល។

ទិន្នន័យសម្ងាត់ទាំងនេះ ជាពិសេសលេខសម្គាល់ CPR អាចប្រឈមនឹងការយកទៅប្រើប្រាស់ក្នុងសកម្មភាពក្លែងបន្លំអត្តសញ្ញាណ (Identity Theft) ឬការរៀបចំយុទ្ធនាការបោកបញ្ឆោតតាមអ៊ីនធឺណិតកម្រិតខ្ពស់ (Advanced Phishing attacks) ដែលផ្តោតគោលដៅជាក់លាក់លើជនរងគ្រោះ។

ចំណុចដែលត្រូវប្រុងប្រយ័ត្ន និងតាមដានបន្ត

សម្រាប់និស្សិត បុគ្គលិក និងអតីតនិស្សិតដែលពាក់ព័ន្ធ ចាំបាច់ត្រូវបង្កើនការប្រុងប្រយ័ត្នចំពោះសារ អ៊ីមែល ឬការទាក់ទងគួរឱ្យសង្ស័យដែលអាចបន្លំយកព័ត៌មានបន្ថែមទៀត។ ទន្ទឹមនឹងនេះ ករណីនេះក៏ជាមេរៀនព្រមានដ៏សំខាន់សម្រាប់អ្នកជំនាញគ្រប់គ្រងសន្តិសុខ IAM និងស្ថាប័នឧត្តមសិក្សាដទៃទៀត ក្នុងការពិនិត្យឡើងវិញនូវវិធានការការពារ និងការត្រួតពិនិត្យគណនីចូលប្រើប្រាស់ឱ្យបានហ្មត់ចត់បំផុត។

ប្រភព: BleepingComputer

អានប្រភពដើម (https://www.bleepingcomputer.com/news/security/danish-university-dtu-breach-exposes-data-of-up-to-200-000-people/)

អត្ថបទដែលអាចចាប់អារម្មណ៍

ជីវិតប្រចាំថ្ងៃ

ភាពនឿយហត់ផ្លូវចិត្តដោយសារមិនហ៊ានបដិសេធការងារ និងសារៈសំខាន់នៃការកំណត់ព្រំដែន

មនុស្សជាច្រើនតែងតែទទួលរាល់សំណើការងារ ព្រោះតែក្រែងចិត្ត ឬចង់ផ្គាប់ចិត្តអ្នកដទៃនៅកន្លែងធ្វើការ។ ប៉ុន្តែការមិនហ៊ាននិយាយពាក្យ «ទេ» យូរទៅ អាចក្លាយជាបន្ទុកផ្លូវចិត្តយ៉ាងធ្ងន់ធ្ងរ។ យោងតាមការស្រាវជ្រាវចិត្តវិទ្យានៅកន្លែងធ្វើការចេញផ្សាយដោយ Harvard Business Review ការមានទម្លាប់ផ្គាប់ចិត្តគេ និងការមិនចេះកំណត់ព្រំដែនការងារ នាំឱ្យការងារកើនឡើងលើសកម្លាំង ហើយបង្កទៅជាភាពនឿយហត់អស់កម្លាំងចិត្ត (Emotional Burnout)។ អ្នកជំនាញបានផ្តល់អនុសាសន៍ឱ្យរៀនបដិសេធសំណើការងារដោយច្បាស់លាស់ និងប្រកបដោយភាពស្ថាបនា ដើម្បីការពារផលិតភាពការងារ និងសុខុមាលភាពផ្លូវចិត្តយូរអង្វែង។

Khmer Digital News • អាន 3 នាទី•
អប់រំ

៣ ទម្លាប់មុនចូលគេង ដែលកំពុងលួចបំផ្លាញថាមពល និងក្ដីសុខរបស់អ្នកជារៀងរាល់យប់

អ្នកប្រហែលជាធ្លាប់ឆ្ងល់ថា ហេតុអ្វីបានជាគេងគ្រប់ ៧ ទៅ ៨ ម៉ោងហើយ តែពេលភ្ញាក់ពីគេងនៅតែមានអារម្មណ៍អស់កម្លាំង ធ្ងន់ក្បាល និងគ្មានកម្លាំងចិត្តធ្វើការ? បញ្ហាមិនមែនស្ថិតលើចំនួនម៉ោងដែលអ្នកគេងនោះទេ តែវាផ្តើមចេញពីសកម្មភាព ៣០ នាទីចុងក្រោយមុនពេលអ្នកបិទភ្នែក។ ខាងក្រោមនេះជាទម្លាប់ស្ងាត់ៗទាំង ៣ ដែលកំពុងបំផ្លាញគុណភាពដំណេករបស់អ្នកជារៀងរាល់ថ្ងៃ៖

Khmer Digital News • អាន 5 នាទី•
សុវត្ថិភាពឌីជីថល

Atlassian ចេញការប្រកាសអាសន្នពីភាពងាយរងគ្រោះកម្រិតធ្ងន់ធ្ងរក្នុង Jira, Confluence និង Bitbucket

ក្រុមហ៊ុន Atlassian បានព្រមានជាបន្ទាន់អំពីចន្លោះប្រហោងសុវត្ថិភាពធ្ងន់ធ្ងរ CVE-2026-21589 ដែលអាចអនុញ្ញាតឱ្យជនអនាមិកទាញយកឯកសារសំខាន់ៗចេញពីប្រព័ន្ធ Data Center។

Khmer Digital News • អាន 4 នាទី•