Trending:

राष्ट्रिय युवा संघ नेपालले एआई सम्मेलन गर्ने टाटाका एस इभी फ्ल्याटबेड र सिएलभी विद्युतीय गाडीहरु अब इटहरीमा, के छन् त अफर ? इन्टरनेट सेवा प्रदायक रेग्मी मिडिया इक प्रा. लि. को अनुमतिपत्र खारेज ट्रायल पास गरेपछि चालकको मोबाइलमै लाइसेन्स ट्रायल पास गरेपछि अब लाइसेन्स कार्ड आवश्यक नपर्ने उत्तर कोरियाली ‘साइबर अपराधी’लाई जागिर दिएपछि कम्पनीको प्रणाली ह्याक भयो अफलाइन भुक्तानी सेवा ल्याउन राष्ट्र बैंकको कसरत, इन्टरनेट नपुग्ने ग्रामीण भेगलाई पनि समेट्न सकिने कोरला नाकामा टेलिकमको बिटिएस टावर स्थापना भएपछि सहज भारतमा बिक्री घटेपछि नोकियाको समग्र कारोबारमै गिरावट चीनद्वारा नयाँ पृथ्वी अवलोकन उपग्रह प्रक्षेपण ईएस५ इलेक्ट्रिक एसयूभी चीनमा लन्च नागरिक एपबाटै सिंहदरबारको गेटपास लिन सकिने विश्वको सबैभन्दा शक्तिशाली रकेट स्टारसिपको पाँचौं परीक्षण सफल टेस्लाको रोबो ट्याक्सी ‘साइबरक्याब’ सार्वजनिक, के के छन् विशेषता ? फाइभजी सेवा नेपालमा कहिलेबाट शुरू होला? अब एक्स प्रयोगकर्तालाई मस्कले पैसा दिने टिकटकबाट व्यवसाय र सेवामा लाभ उठाउनेबारे कार्यशाला माछापुच्छ्रे बैंकले सञ्चालनमा ल्यायो एम–कार्ड सेवा दशैंभरि सिप्रदीका चार्जिङ्ग स्टेशनमा निःशुल्क चार्जिङ्ग, सर्भिस सेन्टर दशैंमा पनि खुल्ने हुलाक सेवालाई विद्युतीय व्यापार केन्द्र बनाउन सरकार प्रतिबद्ध छः सञ्चारमन्त्री गुरुङ नेपाली बजारमा आइफोन १६ सिरिज सार्वजनिक नेपाल टेलिकमको मोबाइल नेटवर्कमा समस्या फोन नम्बर सेभ नगरिकनै ह्वाट्सएपमा यसरी पठाउन सकिन्छ मेसेज एआईमा महत्त्वपूर्ण प्रगतिका लागि दुई जनालाई भौतिकशास्त्रको नोबेल पुरस्कार प्रदान हिरो मोटरसाइकलको नयाँ एक्सपल्स प्रो-रैली संस्करण सार्वजनिक महालक्ष्मी विकास बैंकद्वारा भिसा ३डी सुविधा प्रदान एन्ड्रोइड स्मार्टफोनबाट भाइरस कसरी हटाउने ? दशैंमा अनर खरिद गरे थाइल्यान्ड घुम्ने अवसर नेपालमा पहिलो पटक मोबाइल एप मार्फत सेयर कारोबार नेपाल लाइफद्वारा टिकटक प्रतिस्पर्धा हुँदै होण्डाको चाडपर्व अफरमा चार ग्राहकले जिते १/१ लाख नगद नेपालमा अल्ट्रभोइलेट युभी स्पेस पोडको शाखा बिस्तार डिजिटल नेपाल सरकारको पहिलो एजेण्डा : सञ्चारमन्त्री गुरुङ वुलिङ बिङ्गो ईभीको दसैंमा एक्सचेन्ज अफर बाढी पहिरो पीडितलाई बिवाइडीको बिक्रेता साइमेक्स इंकको साथ, ५१ लाख सहयोग अब ढुवानीका लागि सवारीसाधन चाहिए एपबाटै बुक गर्न मिल्ने के एआईले कुनै दिन नोबेल पुरस्कार जित्नेछ ? फेसबुकमा देखिने गरेको फलोअर्सको संख्या कता हराए ह्वाट्सएपद्वारा नयाँ भिडियो कल अपडेटको घोषणा बाढीपहिरोबाट टेलिफोन र इन्टरनेट सेवा प्रदायकको ३० करोडको क्षति ‘भरतपुरमा देशकै ठूलो चार्जिङ हब बनाउँछौँ’ शाओमी नेपालले ल्यायाे “दशैंको बहार, हरेक दिन थाइल्यान्ड ट्रिप उपहार” नयाँ फोन स्पार्क ३० सी सार्वजनिक डिशहोमको इन्टरनेट जोड्दा र रिचार्ज गर्दा विशेष छुट एवं उपहार अफर मोबाइलबाटै ४३३ गन्तव्यको टिकट काट्न सकिने मेटालाई पासवर्ड सुरक्षा त्रुटिको विषयमा १०६ मिलियन डलर जरिवाना शाओमी रेड्मी १४ सी नेपालमा उपलब्ध चांगानद्वारा पोखरामा दिपल ईभी सार्वजनिक जिओमेटले दसैं अफरमा एकहजार बसमा निःशुल्क जीपीएस उपकरण दिँदै नेपाल टेलिकमले ल्यायो दसैँ अफर
अपडेट

उत्तर कोरियाली ‘साइबर अपराधी’लाई जागिर दिएपछि कम्पनीको प्रणाली ह्याक भयो

२ कार्तिक २०८१, शुक्रबार २२:४३
अ+ अ-
अनुमानित्त पढ्न लग्ने समय 2 मिनेट

काठमाडौँ। एउटा कम्पनीले त्रुटिवश एक उत्तर कोरियाली साइबर अपराधीलाई कार्यालयमा नआईकन बाहिरैबाट काम गर्न मिल्ने गरी प्राविधिक कर्मचारी नियुक्त गरेपछि उक्त कम्पनी ह्याकिङको सिकार भएको छ।

पहिचान नखुलाइएको उक्त कम्पनीले ती आईटी प्राविधिकलाई उनले आफूले पहिले काम गरेको भनी पेस गरेका फर्जी विवरणका आधारमा नियुक्ति दिएको थियो। उनले जागिर पाउनका लागि झुटो व्यक्तिगत विवरण पेस गरेका थिए। कम्पनीको कम्प्युटर नेटवर्कमा पहुँच पाएपछि ती व्यक्तिले सम्बन्धित संवेदनशील विवरणहरू डाउनलोड गरेर ‘फिरौती’ मागे।

कसरी भयो विवरण चोरी?

पश्चिमा देशहरूले टाढा बसेरै काम गर्न मिल्ने गरी नियुक्त गरेका कर्मचारीमध्ये केही उत्तर कोरियाली पनि पर्ने गरेको यसअघि पनि पत्ता लागेको थियो।

यूके, अमेरिका र अस्ट्रेलियामा क्रियाशील उक्त कम्पनीले आफ्नो नाम सार्वजनिक गर्न चाहेको छैन। अमेरिकी साइबर सेक्युरिटी कम्पनी ‘सेक्युअरवर्क्स’का ‘साइबर रेस्पोन्डर्स’हरूलाई चाहिँ उसले जनचेतना फैलाउनका लागि उक्त घटना सार्वजनिक गर्न अनुमति दिएको छ। ‘सेक्युअरवर्क्स’का अनुसार ती उत्तर कोरियाली सूचनाप्राविधिकले गत गर्मीयामताका ‘कन्ट्र्याक्टर’को नियुक्ति पाएका थिए।

उनले कम्पनीको कर्पोरेट नेटवर्कमा प्रवेश गर्न कम्पनीले बाहिर बसेरै काम गर्न प्रयोग गर्ने ‘रिमोट वर्किङ टूलहरू’ प्रयोग गरेका थिए।कम्पनीको आन्तरिक प्रणालीमा पहुँच पाउनेबित्तिकै उनले सुटुक्क धेरै विवरणहरू डाउनलोड गरे। उनले उक्त कम्पनीका लागि चार महिना काम गरेर तलब लिएका थिए।

उत्तर कोरियाली शैली

अनुसन्धानकर्ताहरू उनले पाएको तलब सम्पत्ति शुद्धीकरणको एउटा जटिल बाटो हुँदै उत्तर कोरिया पुगेको हुन सक्ने ठान्छन्। पश्चिमा राष्ट्रहरूले लगाएका आर्थिक प्रतिबन्ध छल्न त्यस्तो उपाय प्रयोग हुने गरेको छ।

उनले राम्ररी काम गर्न नसकेको कम्पनीले उनलाई बर्खास्त गरेको थियो। त्यसपछि कम्पनीले केही चोरिएका विवरणहरूको साटो छ अङ्कमा रहेको रकम (डलर) बराबर क्रिप्टोकरेन्सी ‘फिरौती’ मागेको इमेल प्राप्त गर्‍यो। रकम नपाए ती विवरणहरूलाई प्रकाशित गरिदिने वा बिक्री गरिदिने धम्की पनि दिइएको थियो। कम्पनीले ह्याकरलाई आफूले रकम दिए नदिएको खुलाउन चाहेको छैन।

कम्पनीहरू ठगिँदै

सन् २०२२ देखि अधिकारीहरू र साइबर हमलाबाट बचाउने प्राविधिकहरूले पश्चिमा कम्पनीहरूमा गोप्य रूपमा उत्तर कोरियाली कामदारहरू पस्न सक्ने र त्यो क्रम वृद्धि हुँदै जान सक्ने चेतावनी दिँदै आएका छन्।

उत्तर कोरियाले पैसा कमाउन र प्रतिबन्धबाट जोगिन हजारौँ मानिसलाई उत्तर कोरियाले राम्रो तलब आउने पश्चिमा कम्पनीमा टाढाबाटै गर्न मिल्ने गरी काम गर्ने प्रोत्साहन गरेको अमेरिका र दक्षिण कोरियाको आरोप छ।

गत सेप्टेम्बरमा साइबर सुरक्षासम्बन्धी कम्पनी म्यान्डिअन्टले दर्जनौँ फर्च्युन-१०० कम्पनीले त्रुटिवश उत्तर कोरियाली नागरिकहरूलाई जागिर दिएको पाइएको बताएको थियो। यद्यपि सूचनाप्रविधि कामदार आफैँले आफ्ना रोजगारदातालाई साइबर हमलाको निसाना बनाउने घटना दुर्लभ हुने ‘सेक्युअरवर्क्स’को ‘काउन्टर थ्रेट यूनिट’का ‘थ्रेट इन्टेलिजन्स’ निर्देशक राफे पिलिङले बताए।

“यसले उत्तर कोरियाली आईटी कामदारले गर्न सक्ने योजनाबद्ध हमलाको जोखिम बढेको देखाउँछ,” उनले भने। “अब उनीहरू तलब मात्र हैन, कम्पनीको सुरक्षा संयन्त्रभित्रबाट डेटा चोरेर र जबरजस्ती गरी छिटो अनि ठूलो रकम पनि लिन खोजिरहेका छन्।” बिबिसी

यो खबर पढेर तपाईलाई कस्तो महसुस भयो ?