Trending:

चीनमा पहिलोपटक रोबोट हाफ–म्याराथन सम्पन्न राष्ट्रिय सूचना तथा सञ्चार प्रविधि पुरस्कारको आवेदन दिने भोलि अन्तिम दिन ब्रह्माण्डमा जीवनको संकेत सहितको अर्को ग्रह भेटियो सरकारी वेबसाइटहरू ठप्प, सेवाग्राही हैरान इन्स्टाग्रामले ल्यायो ‘लक्ड रील्स’ फिचर तीन दिन नचलाए फोन आफैं रिस्टार्ट हुन्छ: गुगलको नयाँ सुरक्षा फिचर डिजिटल अपराधको नयाँ शैली: राहुल बुढाद्वारा चार हजार इसेवा अकाउन्ट ह्याक जुकरबर्गको घोषणा: फेसबुक सामाजिक सञ्जाल होइन, एआई मनोरञ्जन प्लेटफर्म हो स्मार्टच्वाइस टेक्नोलोजिज लिमिटेडलाई पीसीआई–डीएसए प्रमाणीकरण प्राप्त इन्फोडेभलपर्स र वन पोइन्ट फाइनान्सियल सर्भिसेजबीच नयाँ रणनीतिक सहकार्यको शुरु बीवाईडी ईभीमा अब गाडीसमेत १० वर्षको वारेन्टी क्यान महासंघ र मदन भण्डारी विश्वविद्यालयबीच दीर्घकालीन सहकार्य इलेक्ट्रिक स्कुटर खरिद गर्दा ३६ हजार रुपैयाँसम्म अनुदान पाउने त्रिविमा प्रमाणपत्रका लागि अनलाइनबाटै निवेदन दिने सकिने अब घरबाटै नागरिकता प्रमाणपत्रको सिफारिस लिन सकिने सामसङको ग्यालेक्सी एस२५ अल्ट्रा १ टिबी नेपाली बजारमा चितवनमा दिपल ईभीको औपचारिक बिक्री सुरु बागमतीमा यातायात राजस्व भुक्तानी विद्युतीय माध्यमबाट हुने इन्टरनेट पहुँच विस्तारका लागि शुल्क घटाउन सुझाव १०० ग्लोबल वुमन इन एआईको सूचीमा नेपालकी नामी बराल २० किलोसम्मको सामान उठाउने र वृद्धको सेवा गर्ने मानवजस्तै रोबोट तयार सूर्यज्योति लाइफले ‘केयर्स कार्ड’ र ‘ई–कर्जा सेवा’ सुरु गर्‍यो नेपाललाई ग्रे लिष्टबाट बाहिर निकाल्न गृहकार्य सुरु वरिष्ठ डेपुटी गभर्नर निलम ढुङ्गानालाई कायम मुकायम गभर्नरको जिम्मेवारी फेसबुकबाट पैसा कमाउने ७ प्रभावकारी तरिका: सुरु गर्ने सजिलो उपायहरू बीवाईडीले विश्वकै पहिलो मेगावाट फ्ल्यास चार्जिङ प्लेटफर्म सार्वजनिक गर्‍यो मेटाले सार्वजनिक गर्‍यो नयाँ एआई मोडल ‘एलएलएम’ पहिलो मोबाइल कलको ऐतिहासिक क्षण: ५२ वर्षअघि आजैका दिन गरिएको थियो पहिलो कल फोनपेको ऐतिहासिक कीर्तिमान: एकै दिन २.६२ अर्ब रुपैयाँ कारोबार भारतमा ९.७ मिलियन ह्वाट्सएप अकाउन्ट बन्द, मेटाद्वारा अहिलेसम्मकै कडा कारबाही व्हाट्सएप स्टेटसमा सजिलै गीत राख्ने तरीका, नयाँ सुविधा आयो! वैज्ञानिकले खुलाए रहस्य: अन्तरिक्षबाट आउने अनौठा रेडियो सिग्नलको स्रोत पत्ता लाग्यो एथरले नयाँ मोडल ‘४५०एक्स’ र ‘४५०एस’ सार्वजनिक गर्यो डिशहोमले इजभिज वाइफाइ आइपी क्यामेरा बजारमा ल्यायो नेपाल क्षेत्रीय आइटी हब बन्न सक्नेछः मन्त्री गुरुङ एलन मस्कले आफ्नै कम्पनी एक्सएआईलाई ३३ अर्ब डलरमा ‘एक्स’ बेचे डिजिटल नेपाल फ्रेमवर्कको लक्ष्य हासिल गर्न सहजीकरण आवश्यक : सञ्चारमन्त्री गुरुङ एआई प्रविधिसहित सामसुङ ग्यालेक्सी ए५६, ए३६ र ए२६ नेपाली बजारमा सार्वजनिक पोखरामा स्काईवेलको नयाँ सोरूम विस्तार भिभो एप्पललाई चुनौती दिन नयाँ रणनीतिसहित तयारीमा नेपालमा सनलङ इलेक्ट्रिक कार्गो पिकअप सार्वजनिक टेलिकमद्वारा कालिकोटदेखि मुगु सदरमुकामसम्म अप्टिकल फाइबर विस्तार डिजिटल नेपाल फ्रेमवर्क २.० सार्वजनिक, सरकारद्वारा सात दिनभित्र सुझाव माग मुख्य न्यायाधिवक्तालाई पेसी सूचना पठाउने अनलाइन प्रणाली सुरु सामसुङका सहायक सीईओ हान जोङ-ही हृदयघातका कारण निधन नेपालमा हुन्डाई क्रेटा ईभी र स्थानिय उत्पादन क्रेटा आईस सार्वजनिक नेपालमा पहिलो १००% विद्युतीय पिकअप ‘Riddara’ छिट्टै सार्वजनिक स्मार्टफोन आयातमा वृद्धि, आठ महिनामा २१ अर्ब नाघ्यो ट्विटरको ऐतिहासिक ब्लू बर्ड लोगो ३४ हजार डलरमा बिक्री नेपाली बजारमा आइटेलको नयाँ स्मार्टफोन
अपडेट

उत्तर कोरियाली ‘साइबर अपराधी’लाई जागिर दिएपछि कम्पनीको प्रणाली ह्याक भयो

उत्तर कोरियाली ‘साइबर अपराधी’लाई जागिर दिएपछि कम्पनीको प्रणाली ह्याक भयो
अ+ अ-
अनुमानित्त पढ्न लग्ने समय 2 मिनेट

काठमाडौँ। एउटा कम्पनीले त्रुटिवश एक उत्तर कोरियाली साइबर अपराधीलाई कार्यालयमा नआईकन बाहिरैबाट काम गर्न मिल्ने गरी प्राविधिक कर्मचारी नियुक्त गरेपछि उक्त कम्पनी ह्याकिङको सिकार भएको छ।

पहिचान नखुलाइएको उक्त कम्पनीले ती आईटी प्राविधिकलाई उनले आफूले पहिले काम गरेको भनी पेस गरेका फर्जी विवरणका आधारमा नियुक्ति दिएको थियो। उनले जागिर पाउनका लागि झुटो व्यक्तिगत विवरण पेस गरेका थिए। कम्पनीको कम्प्युटर नेटवर्कमा पहुँच पाएपछि ती व्यक्तिले सम्बन्धित संवेदनशील विवरणहरू डाउनलोड गरेर ‘फिरौती’ मागे।

कसरी भयो विवरण चोरी?

पश्चिमा देशहरूले टाढा बसेरै काम गर्न मिल्ने गरी नियुक्त गरेका कर्मचारीमध्ये केही उत्तर कोरियाली पनि पर्ने गरेको यसअघि पनि पत्ता लागेको थियो।

यूके, अमेरिका र अस्ट्रेलियामा क्रियाशील उक्त कम्पनीले आफ्नो नाम सार्वजनिक गर्न चाहेको छैन। अमेरिकी साइबर सेक्युरिटी कम्पनी ‘सेक्युअरवर्क्स’का ‘साइबर रेस्पोन्डर्स’हरूलाई चाहिँ उसले जनचेतना फैलाउनका लागि उक्त घटना सार्वजनिक गर्न अनुमति दिएको छ। ‘सेक्युअरवर्क्स’का अनुसार ती उत्तर कोरियाली सूचनाप्राविधिकले गत गर्मीयामताका ‘कन्ट्र्याक्टर’को नियुक्ति पाएका थिए।

उनले कम्पनीको कर्पोरेट नेटवर्कमा प्रवेश गर्न कम्पनीले बाहिर बसेरै काम गर्न प्रयोग गर्ने ‘रिमोट वर्किङ टूलहरू’ प्रयोग गरेका थिए।कम्पनीको आन्तरिक प्रणालीमा पहुँच पाउनेबित्तिकै उनले सुटुक्क धेरै विवरणहरू डाउनलोड गरे। उनले उक्त कम्पनीका लागि चार महिना काम गरेर तलब लिएका थिए।

उत्तर कोरियाली शैली

अनुसन्धानकर्ताहरू उनले पाएको तलब सम्पत्ति शुद्धीकरणको एउटा जटिल बाटो हुँदै उत्तर कोरिया पुगेको हुन सक्ने ठान्छन्। पश्चिमा राष्ट्रहरूले लगाएका आर्थिक प्रतिबन्ध छल्न त्यस्तो उपाय प्रयोग हुने गरेको छ।

उनले राम्ररी काम गर्न नसकेको कम्पनीले उनलाई बर्खास्त गरेको थियो। त्यसपछि कम्पनीले केही चोरिएका विवरणहरूको साटो छ अङ्कमा रहेको रकम (डलर) बराबर क्रिप्टोकरेन्सी ‘फिरौती’ मागेको इमेल प्राप्त गर्‍यो। रकम नपाए ती विवरणहरूलाई प्रकाशित गरिदिने वा बिक्री गरिदिने धम्की पनि दिइएको थियो। कम्पनीले ह्याकरलाई आफूले रकम दिए नदिएको खुलाउन चाहेको छैन।

कम्पनीहरू ठगिँदै

सन् २०२२ देखि अधिकारीहरू र साइबर हमलाबाट बचाउने प्राविधिकहरूले पश्चिमा कम्पनीहरूमा गोप्य रूपमा उत्तर कोरियाली कामदारहरू पस्न सक्ने र त्यो क्रम वृद्धि हुँदै जान सक्ने चेतावनी दिँदै आएका छन्।

उत्तर कोरियाले पैसा कमाउन र प्रतिबन्धबाट जोगिन हजारौँ मानिसलाई उत्तर कोरियाले राम्रो तलब आउने पश्चिमा कम्पनीमा टाढाबाटै गर्न मिल्ने गरी काम गर्ने प्रोत्साहन गरेको अमेरिका र दक्षिण कोरियाको आरोप छ।

गत सेप्टेम्बरमा साइबर सुरक्षासम्बन्धी कम्पनी म्यान्डिअन्टले दर्जनौँ फर्च्युन-१०० कम्पनीले त्रुटिवश उत्तर कोरियाली नागरिकहरूलाई जागिर दिएको पाइएको बताएको थियो। यद्यपि सूचनाप्रविधि कामदार आफैँले आफ्ना रोजगारदातालाई साइबर हमलाको निसाना बनाउने घटना दुर्लभ हुने ‘सेक्युअरवर्क्स’को ‘काउन्टर थ्रेट यूनिट’का ‘थ्रेट इन्टेलिजन्स’ निर्देशक राफे पिलिङले बताए।

“यसले उत्तर कोरियाली आईटी कामदारले गर्न सक्ने योजनाबद्ध हमलाको जोखिम बढेको देखाउँछ,” उनले भने। “अब उनीहरू तलब मात्र हैन, कम्पनीको सुरक्षा संयन्त्रभित्रबाट डेटा चोरेर र जबरजस्ती गरी छिटो अनि ठूलो रकम पनि लिन खोजिरहेका छन्।” बिबिसी

यो खबर पढेर तपाईलाई कस्तो महसुस भयो ?