Trending:

नेपालले पायो ‘बीबी माइनस’ रेटिङ, दक्षिण एसियामा भारतपछि राम्रो अल-इलेक्ट्रिक प्रिमियम इभी जिकर एक्स गुगललाई झट्का, गुगल क्रोम बेच्नुपर्ने सम्भावना देशभरका धर्मकाँटालाई डिजिटल बनाउने तयारी प्लाष्ट नेपालले अन्तर्राष्ट्रिय प्लाष्टिक प्रर्दशनी गर्ने बीवाईडीका ३० वर्ष : एक करोड गाडी उत्पादन मुर्गियामा डिशहोमको नयाँ शाखा नेपाल टेलिकमको सुन्धारा शाखामा रोबोट सेवा शुरू आईटी निर्याततर्फको ठूलो करदाता बन्यो ‘कोडावतार’ साइबर प्रविधिमा आधारित ठगीमा विद्यार्थी बढी संलग्न टेलिकमको अवरुद्ध सेवा सञ्चालन वर्ल्डलिङ्कले तिर्‍यो दुई अर्ब पन्ध्र करोड डिजिटल लाइसेन्स नियमनका लागि ट्राफिक प्रहरीलाई स्मार्ट फोन हस्तान्तरण शाओमीद्वारा तीन नयाँ पावर ब्याङ्कहरू सार्वजनिक हेलो रोबोट ! तिम्रो नाम के हो ? चन्द्रमामा अर्बौं वर्षअघि ज्वालामुखी विस्फोट हुने गरेको पुष्टि बेलायती अखबार द गार्डियनले अबदेखि एक्समा सामग्री पोस्ट नगर्ने आजदेखि ‘फीन इलेक्ट्रो टेक २०२४’ सुरु आइटी उद्योगमार्फत रोजगार सिर्जना गर्न सकिन्छ : सञ्चारमन्त्री गुरुङ एलन मस्कको ‘स्टारलिङ्क’​​​​​​​लाई भारतमा सञ्चालन गर्न अनुमति दिइयो पाथीभरामा डिजिटल माध्यमबाट भेटी चढाउने व्यवस्था इन्ड्राइभले सार्वजनिक गर्‍यो ‘इन्ड्राइभ कम्फर्ट’ सुविधा काठमाडौँमा ‘फिन इलेक्ट्रो टेक २०२४’ हुँदै चांगान नेपालले बुटवलमा सार्वजनिक गर्‍यो दिपल ईभी सामसङ ग्यालेक्सी ए१६ फाइभजी लन्च चीनद्वारा ‘रिमोट सेन्सिङ’ उपग्रहहरूको प्रक्षेपण चीनद्वारा ‘रिमोट सेन्सिङ’ उपग्रहहरूको प्रक्षेपण विदुरमा चिनियाँ भाषा र आइटीका कक्षा सञ्चालन माइपे वालेट र एससीटीबीच क्यूआर मार्फत भुक्तानीको लागि सम्झौता दुर्गा प्रसाईंले ‘दुर्गा राइड शेयरिङ्ग प्लेटफर्म ल्याउँदै नेपाल टेलिकमले ल्यायो कर्पोरेट ग्राहकलाई मल्टिपल टीभी जडान गर्ने सुविधा क्यान महासंघका निवर्तमान अध्यक्ष कुँवर असोसियोको उपाध्यक्षमा पुनःनिर्वाचित हुन्डाईको आयोनिक ५ ईभी अब सय किलोवाटमा नेपाल इन्भेस्टमेन्ट मेगा बैंक र मितेरी डेभलपमेन्ट बैंकलाई राष्ट्र बैंकले गर्‍यो कारबाही प्राविधिक शिक्षा अध्ययनका लागि बिनाब्याज पाँच लाख ऋण दिइने खर्बौंको एनसेल ‘तन्नम’ कागजी कम्पनीको कब्जामा: युकेमा दर्ता, सिंगापुरबाट सञ्चालन नेपालभर ‘पठाओ पोइन्ट्स’ र ‘पठाओ पार्सल’ डेलिभरी सेवा सुरू युटयुबको प्रतिबन्धपछि रसियाले गुगललाई गर्‍यो विश्वको जीडीपीभन्दा बढी रकम जरिवाना जागिर खोस्छ भन्ने एआईले उल्टै कर्मचारीको काम किन बढायो ? स्मार्ट च्वाइस् र एनसीएचएलबिच नेपालपे कार्डको लागि समझदारी यस्तो छ वर्ल्डलिंकको राजश्व छलीसम्बन्धीको मुद्दामा सर्वोच्चको फैसला (पूर्णपाठसहित) एनसेलको शंकास्पद कारोवार: हुण्डी र ‘क्रिप्टो’ गरेको आशंका, अनुसन्धान गर्न माग [प्रमाणसहित] मानिसजस्तै सोच्न सक्छ एआईले ? एलजीका उत्पादनहरुमा ४० प्रतिशत सम्मको क्यासब्याक र पक्का उपहार ! औद्योगिक क्षेत्रको आधुनिकीकरणमा एआई अपरिहार्य भइसक्यो : उद्योगमन्त्री आर्टिफिसियल इन्टेलिजेन्ससम्बन्धी राष्ट्रिय नीति बनाएर अघि बढ्ने सरकारको तयारी नेपालमा पहिलो पटक सुरु भएको एआई सम्मेलनको प्रधानमन्त्रीले गरे उद्घाटन दूरसञ्चार प्राधिकरणका अध्यक्ष भण्डारीविरुद्ध भ्रष्टाचारको उजुरी, अनुसन्धान गर्दै अख्तियार [प्रमाणसहित] विश्वका दुई धनी व्यक्ति मस्क र अम्बानीबीच ‘अन्तरिक्ष इन्टरनेट’ युद्ध ड्रोनबाट सामान ढुवानी
अपडेट

उत्तर कोरियाली ‘साइबर अपराधी’लाई जागिर दिएपछि कम्पनीको प्रणाली ह्याक भयो

उत्तर कोरियाली ‘साइबर अपराधी’लाई जागिर दिएपछि कम्पनीको प्रणाली ह्याक भयो
अ+ अ-
अनुमानित्त पढ्न लग्ने समय 2 मिनेट

काठमाडौँ। एउटा कम्पनीले त्रुटिवश एक उत्तर कोरियाली साइबर अपराधीलाई कार्यालयमा नआईकन बाहिरैबाट काम गर्न मिल्ने गरी प्राविधिक कर्मचारी नियुक्त गरेपछि उक्त कम्पनी ह्याकिङको सिकार भएको छ।

पहिचान नखुलाइएको उक्त कम्पनीले ती आईटी प्राविधिकलाई उनले आफूले पहिले काम गरेको भनी पेस गरेका फर्जी विवरणका आधारमा नियुक्ति दिएको थियो। उनले जागिर पाउनका लागि झुटो व्यक्तिगत विवरण पेस गरेका थिए। कम्पनीको कम्प्युटर नेटवर्कमा पहुँच पाएपछि ती व्यक्तिले सम्बन्धित संवेदनशील विवरणहरू डाउनलोड गरेर ‘फिरौती’ मागे।

कसरी भयो विवरण चोरी?

पश्चिमा देशहरूले टाढा बसेरै काम गर्न मिल्ने गरी नियुक्त गरेका कर्मचारीमध्ये केही उत्तर कोरियाली पनि पर्ने गरेको यसअघि पनि पत्ता लागेको थियो।

यूके, अमेरिका र अस्ट्रेलियामा क्रियाशील उक्त कम्पनीले आफ्नो नाम सार्वजनिक गर्न चाहेको छैन। अमेरिकी साइबर सेक्युरिटी कम्पनी ‘सेक्युअरवर्क्स’का ‘साइबर रेस्पोन्डर्स’हरूलाई चाहिँ उसले जनचेतना फैलाउनका लागि उक्त घटना सार्वजनिक गर्न अनुमति दिएको छ। ‘सेक्युअरवर्क्स’का अनुसार ती उत्तर कोरियाली सूचनाप्राविधिकले गत गर्मीयामताका ‘कन्ट्र्याक्टर’को नियुक्ति पाएका थिए।

उनले कम्पनीको कर्पोरेट नेटवर्कमा प्रवेश गर्न कम्पनीले बाहिर बसेरै काम गर्न प्रयोग गर्ने ‘रिमोट वर्किङ टूलहरू’ प्रयोग गरेका थिए।कम्पनीको आन्तरिक प्रणालीमा पहुँच पाउनेबित्तिकै उनले सुटुक्क धेरै विवरणहरू डाउनलोड गरे। उनले उक्त कम्पनीका लागि चार महिना काम गरेर तलब लिएका थिए।

उत्तर कोरियाली शैली

अनुसन्धानकर्ताहरू उनले पाएको तलब सम्पत्ति शुद्धीकरणको एउटा जटिल बाटो हुँदै उत्तर कोरिया पुगेको हुन सक्ने ठान्छन्। पश्चिमा राष्ट्रहरूले लगाएका आर्थिक प्रतिबन्ध छल्न त्यस्तो उपाय प्रयोग हुने गरेको छ।

उनले राम्ररी काम गर्न नसकेको कम्पनीले उनलाई बर्खास्त गरेको थियो। त्यसपछि कम्पनीले केही चोरिएका विवरणहरूको साटो छ अङ्कमा रहेको रकम (डलर) बराबर क्रिप्टोकरेन्सी ‘फिरौती’ मागेको इमेल प्राप्त गर्‍यो। रकम नपाए ती विवरणहरूलाई प्रकाशित गरिदिने वा बिक्री गरिदिने धम्की पनि दिइएको थियो। कम्पनीले ह्याकरलाई आफूले रकम दिए नदिएको खुलाउन चाहेको छैन।

कम्पनीहरू ठगिँदै

सन् २०२२ देखि अधिकारीहरू र साइबर हमलाबाट बचाउने प्राविधिकहरूले पश्चिमा कम्पनीहरूमा गोप्य रूपमा उत्तर कोरियाली कामदारहरू पस्न सक्ने र त्यो क्रम वृद्धि हुँदै जान सक्ने चेतावनी दिँदै आएका छन्।

उत्तर कोरियाले पैसा कमाउन र प्रतिबन्धबाट जोगिन हजारौँ मानिसलाई उत्तर कोरियाले राम्रो तलब आउने पश्चिमा कम्पनीमा टाढाबाटै गर्न मिल्ने गरी काम गर्ने प्रोत्साहन गरेको अमेरिका र दक्षिण कोरियाको आरोप छ।

गत सेप्टेम्बरमा साइबर सुरक्षासम्बन्धी कम्पनी म्यान्डिअन्टले दर्जनौँ फर्च्युन-१०० कम्पनीले त्रुटिवश उत्तर कोरियाली नागरिकहरूलाई जागिर दिएको पाइएको बताएको थियो। यद्यपि सूचनाप्रविधि कामदार आफैँले आफ्ना रोजगारदातालाई साइबर हमलाको निसाना बनाउने घटना दुर्लभ हुने ‘सेक्युअरवर्क्स’को ‘काउन्टर थ्रेट यूनिट’का ‘थ्रेट इन्टेलिजन्स’ निर्देशक राफे पिलिङले बताए।

“यसले उत्तर कोरियाली आईटी कामदारले गर्न सक्ने योजनाबद्ध हमलाको जोखिम बढेको देखाउँछ,” उनले भने। “अब उनीहरू तलब मात्र हैन, कम्पनीको सुरक्षा संयन्त्रभित्रबाट डेटा चोरेर र जबरजस्ती गरी छिटो अनि ठूलो रकम पनि लिन खोजिरहेका छन्।” बिबिसी

यो खबर पढेर तपाईलाई कस्तो महसुस भयो ?