Trending:

एप्पलको डब्लुडब्लुडीसी २०२५ कार्यक्रम भोलिदेखि सुरु भिभोको दराज एक्सक्लुसिभ ६.६ मिड–इयर सेल: विशेष छुट र थप आकर्षक उपहारहरु ! कर्भ ईभीमार्फत लामो दूरीको ईभी यात्रा, काठमाडौँबाट कन्याकुमारी प्रस्थान ग्लोबल आइएमई बैंकद्वारा इभि चार्जिब स्टेशन सञ्चालन स्मार्टफोन मर्मत सहज बनाउन ७ वर्षसम्म पाटपुर्जा उपलब्ध गराउने नियम लागु हुँदै चीनले बनायो धातुको टायर, अब पंक्चर हुने झन्झट सकियो एभरेष्ट बैंकले भर्चुअल क्रेडिट कार्ड सेवा सुरु डोङफेङ नामीको ऐतिहासिक सफलता: ४० भन्दा बढी देशमा १२,००० युनिट निर्यात दिव्या राई माझी डिसहोम इन्टरनेटको ब्रान्ड एम्बेस्डरमा नियुक्त ह्वाट्सएपको नयाँ गोपनीयता फिचर: अब नम्बर लुकाएर युजरनेममार्फत च्याट सम्भव ई–सूचना प्रविधि क्षेत्रका लागि बजेट सकारात्मक रहेको क्यान महासंघको निष्कर्ष सार्वजनिक सवारी बन्दको बीचमा इनड्राइभको भरपर्दो वैकल्पिक सेवा जारी ग्लोबल आइएमई बैंकद्वारा टोखा र दिक्तेल रुपाकोट मझुवागढी नगरपालिकामा बृक्षारोपण ई–सेवामा थपियो नयाँ सुविधा: अनलाइन होटल बुकिङ यामाहा नेपालले ल्यायो एमटी १५ भर्सन २ किन्ने देशभरका ग्राहकका लागि विशेष राइडिङ ज्याकेट अफर हिमालय रोडिज सिजन ७ : ‘हेल अर हेभन’ को टाइटल स्पोन्सरमा यामाहाको निरन्तरता स्मार्टफोन टिकाउपनको नयाँ परिभाषा: रेड्मी नोट १४ प्रो+ ५जी नामी र सेरेसले बजेट घोषणा अघि नेपालभर सुरु गर्‍यो “इज अन वालेट” टिकटकमा मानसिक स्वास्थ्यको लागि गाइडेड मेडिटेसन सुविधा ब्रिद इन शक्ति, प्रदर्शन र फोटोग्राफीको उत्कृष्ट संगम भिभो भी ५० लाईट नेपालमा सरकारद्वारा नयाँ डाटा सेन्टर निर्माणको घोषणा क्लासिक टेकको १ जीबीपीएस ‘इन्टरप्राइज प्रो’ इन्टरनेट प्याकेज सार्वजनिक एलन मस्कको स्टारशिप रकेट परीक्षण फेरि असफल क्याटल र फोटोन मोटर बीच कमर्सियल भेहिकल इलेक्ट्रिफिकेसनका लागि सम्झौता ग्लोबल आइएमई बैंकले ‘ग्लोबल स्काई क्लब कार्ड’ सार्वजनिक माइक्रोसफ्टमा ६ हजार कर्मचारी कटौती, एआईकै कारण इन्जिनियर बेरोजगार ललितपुर महानगरपालिकाको कोडिङ तालिमका लागि आवेदन खुला कामना सेवा विकास बैंकले अन्तर बैंक टेलर क्यूआर सेवा सुरु एआईको दुरुपयोग रोक्न आवश्यकः मन्त्री पन्त एनसेलद्वारा तीन नयाँ साप्ताहिक प्याक सार्वजनिक, रु ९९ मा डेटा, भ्वाइस र एसएमएस गुगलले ल्यायो शक्तिशाली एआई टुल, शब्दबाट बनाउन सकिनेछ फोटो र भिडियो सिमलेस दुबई २०२५ मा पहिलोपटक नेपाल पविलियनको उद्घाटन ७३ इन्टरनेट सेवा प्रदायकलाई १५ दिनभित्र रोयल्टी र बक्यौता बुझाउन प्राधिकरणको चेतावनी एनसेलद्वारा अपाङ्गता भएका व्यक्तिहरूको डिजिटल समावेशीकरण प्रवर्द्धन गर्ने प्रतिबद्धता राइडरका लागि खुशिको खबर, टुटलले कमिसन शुल्क हटायो ओमोडा एन्ड जेइकोको ‘स्विच एन्ड ड्राइभ प्रि बजेट एक्सचेन्ज अफर’ सार्वजनिक फोटोमा अनावश्यक व्यक्ति वा वस्तु आयो? यी मोबाइल एप्सले तुरुन्तै हटाइदिन्छन् चीनले सन् २०२५ का लागि डिजिटल चीन निर्माण कार्ययोजना सार्वजनिक इन्डोनेसियामा सेरेस थ्रीले जित्यो तीनवटा उत्कृष्ट ईभी अवार्ड बुटवल–भैरहवामा हुन्डाईको क्रेटा ईभी सार्वजनिक, ३० युनिट बुकिङ र १० हस्तान्तरण भिभो भी ५० लाइट छिट्टै नेपालमा, ९० वाट चार्ज र ५० एमपी क्यामेरासहित चितवनमा हुन्डाईको नयाँ क्रेटा इभीको सार्वजनिक समारोह सम्पन्न आर्थिक सुधारलाई उच्च महत्त्व दिन्छौँ : अर्थमन्त्री पौडेल डिजिटल ट्यालेन्टका लागि आवेदन खुला जलविद्युत् परीक्षण रोकियो, प्रसारण लाइनको समन्वय अभाव जिम्मेवार यूएईका राजदूतद्वारा नोबेल इलेक्ट्रोनिक्सको नेपाली बजार प्रवेशको उद्घाटन एनसेलको ग्राहक सेवा विस्तार, नयाँ अवधारणासहित सप इन सप सञ्चालनमा महालक्ष्मी विकास बैंकद्वारा फोन पे सँगको सहकार्यमा ‘स्क्यान टु क्यास’ सेवा सुरु साइमेक्स इंकद्वारा देशभर बीवाईडी मेगा एक्सचेन्ज क्याम्पेनको घोषणा नेपाल राष्ट्र बैंकद्वारा पूर्व बजेटकालीन समीक्षा प्रतिवेदन अर्थ मन्त्रालयमा पेश
अपडेट

उत्तर कोरियाली ‘साइबर अपराधी’लाई जागिर दिएपछि कम्पनीको प्रणाली ह्याक भयो

उत्तर कोरियाली ‘साइबर अपराधी’लाई जागिर दिएपछि कम्पनीको प्रणाली ह्याक भयो
अ+ अ-
अनुमानित्त पढ्न लग्ने समय 2 मिनेट

काठमाडौँ। एउटा कम्पनीले त्रुटिवश एक उत्तर कोरियाली साइबर अपराधीलाई कार्यालयमा नआईकन बाहिरैबाट काम गर्न मिल्ने गरी प्राविधिक कर्मचारी नियुक्त गरेपछि उक्त कम्पनी ह्याकिङको सिकार भएको छ।

पहिचान नखुलाइएको उक्त कम्पनीले ती आईटी प्राविधिकलाई उनले आफूले पहिले काम गरेको भनी पेस गरेका फर्जी विवरणका आधारमा नियुक्ति दिएको थियो। उनले जागिर पाउनका लागि झुटो व्यक्तिगत विवरण पेस गरेका थिए। कम्पनीको कम्प्युटर नेटवर्कमा पहुँच पाएपछि ती व्यक्तिले सम्बन्धित संवेदनशील विवरणहरू डाउनलोड गरेर ‘फिरौती’ मागे।

कसरी भयो विवरण चोरी?

पश्चिमा देशहरूले टाढा बसेरै काम गर्न मिल्ने गरी नियुक्त गरेका कर्मचारीमध्ये केही उत्तर कोरियाली पनि पर्ने गरेको यसअघि पनि पत्ता लागेको थियो।

यूके, अमेरिका र अस्ट्रेलियामा क्रियाशील उक्त कम्पनीले आफ्नो नाम सार्वजनिक गर्न चाहेको छैन। अमेरिकी साइबर सेक्युरिटी कम्पनी ‘सेक्युअरवर्क्स’का ‘साइबर रेस्पोन्डर्स’हरूलाई चाहिँ उसले जनचेतना फैलाउनका लागि उक्त घटना सार्वजनिक गर्न अनुमति दिएको छ। ‘सेक्युअरवर्क्स’का अनुसार ती उत्तर कोरियाली सूचनाप्राविधिकले गत गर्मीयामताका ‘कन्ट्र्याक्टर’को नियुक्ति पाएका थिए।

उनले कम्पनीको कर्पोरेट नेटवर्कमा प्रवेश गर्न कम्पनीले बाहिर बसेरै काम गर्न प्रयोग गर्ने ‘रिमोट वर्किङ टूलहरू’ प्रयोग गरेका थिए।कम्पनीको आन्तरिक प्रणालीमा पहुँच पाउनेबित्तिकै उनले सुटुक्क धेरै विवरणहरू डाउनलोड गरे। उनले उक्त कम्पनीका लागि चार महिना काम गरेर तलब लिएका थिए।

उत्तर कोरियाली शैली

अनुसन्धानकर्ताहरू उनले पाएको तलब सम्पत्ति शुद्धीकरणको एउटा जटिल बाटो हुँदै उत्तर कोरिया पुगेको हुन सक्ने ठान्छन्। पश्चिमा राष्ट्रहरूले लगाएका आर्थिक प्रतिबन्ध छल्न त्यस्तो उपाय प्रयोग हुने गरेको छ।

उनले राम्ररी काम गर्न नसकेको कम्पनीले उनलाई बर्खास्त गरेको थियो। त्यसपछि कम्पनीले केही चोरिएका विवरणहरूको साटो छ अङ्कमा रहेको रकम (डलर) बराबर क्रिप्टोकरेन्सी ‘फिरौती’ मागेको इमेल प्राप्त गर्‍यो। रकम नपाए ती विवरणहरूलाई प्रकाशित गरिदिने वा बिक्री गरिदिने धम्की पनि दिइएको थियो। कम्पनीले ह्याकरलाई आफूले रकम दिए नदिएको खुलाउन चाहेको छैन।

कम्पनीहरू ठगिँदै

सन् २०२२ देखि अधिकारीहरू र साइबर हमलाबाट बचाउने प्राविधिकहरूले पश्चिमा कम्पनीहरूमा गोप्य रूपमा उत्तर कोरियाली कामदारहरू पस्न सक्ने र त्यो क्रम वृद्धि हुँदै जान सक्ने चेतावनी दिँदै आएका छन्।

उत्तर कोरियाले पैसा कमाउन र प्रतिबन्धबाट जोगिन हजारौँ मानिसलाई उत्तर कोरियाले राम्रो तलब आउने पश्चिमा कम्पनीमा टाढाबाटै गर्न मिल्ने गरी काम गर्ने प्रोत्साहन गरेको अमेरिका र दक्षिण कोरियाको आरोप छ।

गत सेप्टेम्बरमा साइबर सुरक्षासम्बन्धी कम्पनी म्यान्डिअन्टले दर्जनौँ फर्च्युन-१०० कम्पनीले त्रुटिवश उत्तर कोरियाली नागरिकहरूलाई जागिर दिएको पाइएको बताएको थियो। यद्यपि सूचनाप्रविधि कामदार आफैँले आफ्ना रोजगारदातालाई साइबर हमलाको निसाना बनाउने घटना दुर्लभ हुने ‘सेक्युअरवर्क्स’को ‘काउन्टर थ्रेट यूनिट’का ‘थ्रेट इन्टेलिजन्स’ निर्देशक राफे पिलिङले बताए।

“यसले उत्तर कोरियाली आईटी कामदारले गर्न सक्ने योजनाबद्ध हमलाको जोखिम बढेको देखाउँछ,” उनले भने। “अब उनीहरू तलब मात्र हैन, कम्पनीको सुरक्षा संयन्त्रभित्रबाट डेटा चोरेर र जबरजस्ती गरी छिटो अनि ठूलो रकम पनि लिन खोजिरहेका छन्।” बिबिसी

यो खबर पढेर तपाईलाई कस्तो महसुस भयो ?