Trending:

नेपाल टेलिकमको ‘मनसुन अफर’ सार्वजनिक युट्युबले हटाउँदैछ ‘ट्रेन्डिङ’ सेक्सन, नयाँ चार्ट प्रणाली ल्याउने तयारी हिमालयन एभरेष्ट इन्स्योरेन्सले पायो दुईवटा प्रतिष्ठित अन्तर्राष्ट्रिय अवार्ड जुलाई १५ देखि युट्युबको नयाँ नीति लागू: मौलिक सामग्री नहुँदा मोनिटाइजेशन बन्द विद्युत् प्राधिकरणद्वारा सात चार्जिङ स्टेसनलाई थप बजेट, १ करोडभन्दा बढी विनियोजन सीजी इलेक्ट्रोनिक्सद्वारा ‘मेरिडिया ५५ इन्च क्यूएलईडी काराओके टीभी’ सार्वजनिक एलन मस्कको स्टारलिंक स्याटेलाइट सेवालाई श्रीलंकाको स्विकृति डिशहोमद्वारा ‘भर्चुअल प्रिभिलेज कार्ड’ सार्वजनिक भैसेपाटीमा युवालाई आत्मनिर्भर बनाउने उद्देश्यसहित इभि वितरण कार्यक्रम सम्पन्न ग्लोबल आइएमई क्यापिटलको “समुन्नत योजना २” म्युचुअल फन्ड असार २२ गतेदेखि निष्काशनमा , सस्तो, सुरक्षित र व्यावसायिक लगानीको अवसर बेलायती कम्पनीहरूलाई नेपालमा लगानी गर्न महासंघ अध्यक्ष ढकालको आग्रह सन् २०२६ मा कोलम्बियामा हुने अल्टरनेटिभा फिल्म फेस्टिभलकालागि एसियाली आवेदन खुल्ला हुम्लाका तीन स्थानीय तहका विभिन्न बस्तीमा टेलिफोन सेवा अवरुद्ध पृथ्वी नजिक सर्ने प्रमुख क्षुद्रग्रहहरू: जोखिम, अनुसन्धान र अन्तरिक्ष मिशनको प्रगति इभीमार्फत १००० युवालाई स्वरोजगार अवसर एस्टन मार्टिन अराम्को र रियलमीको सहकार्यमा पहिलो पटक को-ब्रान्डेड स्मार्टफोन सार्वजनिक टिएम१ का १ सय भन्दा बढी युनिटहरू सडकमा गुड्दै:नेपालको फेवरेट कमर्सियल ईभीको महत्वपूर्ण उपलब्धि शार्क ट्याङ्क नेपालको पहिलो सिजनको ‘पावर्ड बाइ’ प्रायोजक बन्यो टीभीएस अपाचे एलएस अटोको नयाँ अल ह्वील ड्राइभ ‘एलईभी-एक्स’ नेपालमा चाँडै सार्वजनिक हुँदै फोनपे सँगको सहकार्यमा कुमारी बैंकको भर्चुअल क्रेडिट कार्ड सेवा सार्वजनिक एसईई २०८१ को नतिजा अब सिधै मोबाइलमा उपलब्ध विदेशमा रहेका नेपालीको लागि दुईवटा मोबाईल एप सञ्चालनमा डेभलपर्सका लागि गुगलको नयाँ टूल ‘जेमिनाई सीएलआई’ सार्वजनिक खल्तीले सुरु गर्‍यो ‘स्मार्ट डिपोजिट’ नेपालगञ्जमा हुन्डाईको नयाँ क्रेटा ईभी सार्वजनिक ग्लोबल आइएमई बैंकका ग्राहकलाई आइएमई हस्पिटालिटी र इला होटल एण्ड रिसोर्टका सेवाहरुमा १५ प्रतिशतसम्म छुट इन्फिनिक्सको गेमिङ स्मार्टफोन ‘जीटी ३० प्रो’ नेपाली बजारमा भव्य रूपमा सार्वजनिक फोटोन टुनल्याण्ड जि ७: २३ दिनमा ८ अग्ला र कठिन भूभाग पार गर्ने विश्वको पहिलो पिकअपको नेपालमा आधिकारिक सुरुवात बीवाईडी डल्फिन २०२५ नेपालमा सार्वजनिक हिमालयन एभरेष्ट इन्स्योरेन्सकी सिईओ अन्जु श्रेष्ठ सम्मानित त्रिविका १० सेवा अब अनलाइनमार्फत उपलब्ध हिमालयन एभरेष्टद्वारा ग्रामीण कृषकका लागि बीमा सचेतना कार्यक्रम सरकारको चेतावनी बेवास्ता गर्दै मेटा नेपालमा अझै दर्ता भएन आईएमई डिजिटल र खल्ती मर्ज, अब ‘आईएमई खल्ती लिमिटेड’ बिल्ट फर हिमालयज, फोटोन टुनल्यान्ड जी ७ अब नेपालमा डेब्यु गर्न तयार लक्जरी ईभीको नयाँ लाइनअप सँगै सेरेसको बिक्री दोहोरो अंकले वृद्धि गोल्छा ग्रुपद्वारा प्रस्तुत ग्लोकल टीन हिरो नेपाल २०२५ को लागि आवेदन आह्वान ग्राहकले बुझाउनुपर्ने छैन पहिलो ६ महिनाको मासिक किस्ता पोखरामा यामाहा ब्लू फेस्ट २०८२ को सुरुवात – असार १ देखि ६ गतेसम्म चल्ने ११ महिनामा १० खर्ब २७ अर्ब राजस्व संकलन भिभो नेपालद्वारा ‘न्यानो नानी’ अभियान सुरु लुलाङमा टेलिकमको मोबाइल फोन सेवा विस्तार नवीन प्रविधि, आकर्षक डिजाइन र गेमिङ अनुभवको नवीन प्रयोग रुसको नयाँ एपले भुक्तानीदेखि शिक्षासम्मका सेवा दिने एनसेलले भने :फाइभजी तत्काल सम्भव छैन “निफ्रा ग्रीन इनर्जी बोन्ड ६% – २०८८/८९” को बाँडफाँड सफलतापूर्वक सम्पन्न दिपलले पार ग-यो ५ लाख युनिट डेलिभरीको कोशेढुंगा टुनल्याण्ड जी सेभेनको ऐतिहासिक यात्रा: ८ दुर्गम गन्तव्य, २३ दिन र एक विश्व रेकर्ड एमजी कमेट ईभी नेपाली बजारमा सार्वजनिक एप्पलको नयाँ अपडेट: आईओएस २६ सार्वजनिक
अपडेट

उत्तर कोरियाली ‘साइबर अपराधी’लाई जागिर दिएपछि कम्पनीको प्रणाली ह्याक भयो

उत्तर कोरियाली ‘साइबर अपराधी’लाई जागिर दिएपछि कम्पनीको प्रणाली ह्याक भयो
अ+ अ-
अनुमानित्त पढ्न लग्ने समय 2 मिनेट

काठमाडौँ। एउटा कम्पनीले त्रुटिवश एक उत्तर कोरियाली साइबर अपराधीलाई कार्यालयमा नआईकन बाहिरैबाट काम गर्न मिल्ने गरी प्राविधिक कर्मचारी नियुक्त गरेपछि उक्त कम्पनी ह्याकिङको सिकार भएको छ।

पहिचान नखुलाइएको उक्त कम्पनीले ती आईटी प्राविधिकलाई उनले आफूले पहिले काम गरेको भनी पेस गरेका फर्जी विवरणका आधारमा नियुक्ति दिएको थियो। उनले जागिर पाउनका लागि झुटो व्यक्तिगत विवरण पेस गरेका थिए। कम्पनीको कम्प्युटर नेटवर्कमा पहुँच पाएपछि ती व्यक्तिले सम्बन्धित संवेदनशील विवरणहरू डाउनलोड गरेर ‘फिरौती’ मागे।

कसरी भयो विवरण चोरी?

पश्चिमा देशहरूले टाढा बसेरै काम गर्न मिल्ने गरी नियुक्त गरेका कर्मचारीमध्ये केही उत्तर कोरियाली पनि पर्ने गरेको यसअघि पनि पत्ता लागेको थियो।

यूके, अमेरिका र अस्ट्रेलियामा क्रियाशील उक्त कम्पनीले आफ्नो नाम सार्वजनिक गर्न चाहेको छैन। अमेरिकी साइबर सेक्युरिटी कम्पनी ‘सेक्युअरवर्क्स’का ‘साइबर रेस्पोन्डर्स’हरूलाई चाहिँ उसले जनचेतना फैलाउनका लागि उक्त घटना सार्वजनिक गर्न अनुमति दिएको छ। ‘सेक्युअरवर्क्स’का अनुसार ती उत्तर कोरियाली सूचनाप्राविधिकले गत गर्मीयामताका ‘कन्ट्र्याक्टर’को नियुक्ति पाएका थिए।

उनले कम्पनीको कर्पोरेट नेटवर्कमा प्रवेश गर्न कम्पनीले बाहिर बसेरै काम गर्न प्रयोग गर्ने ‘रिमोट वर्किङ टूलहरू’ प्रयोग गरेका थिए।कम्पनीको आन्तरिक प्रणालीमा पहुँच पाउनेबित्तिकै उनले सुटुक्क धेरै विवरणहरू डाउनलोड गरे। उनले उक्त कम्पनीका लागि चार महिना काम गरेर तलब लिएका थिए।

उत्तर कोरियाली शैली

अनुसन्धानकर्ताहरू उनले पाएको तलब सम्पत्ति शुद्धीकरणको एउटा जटिल बाटो हुँदै उत्तर कोरिया पुगेको हुन सक्ने ठान्छन्। पश्चिमा राष्ट्रहरूले लगाएका आर्थिक प्रतिबन्ध छल्न त्यस्तो उपाय प्रयोग हुने गरेको छ।

उनले राम्ररी काम गर्न नसकेको कम्पनीले उनलाई बर्खास्त गरेको थियो। त्यसपछि कम्पनीले केही चोरिएका विवरणहरूको साटो छ अङ्कमा रहेको रकम (डलर) बराबर क्रिप्टोकरेन्सी ‘फिरौती’ मागेको इमेल प्राप्त गर्‍यो। रकम नपाए ती विवरणहरूलाई प्रकाशित गरिदिने वा बिक्री गरिदिने धम्की पनि दिइएको थियो। कम्पनीले ह्याकरलाई आफूले रकम दिए नदिएको खुलाउन चाहेको छैन।

कम्पनीहरू ठगिँदै

सन् २०२२ देखि अधिकारीहरू र साइबर हमलाबाट बचाउने प्राविधिकहरूले पश्चिमा कम्पनीहरूमा गोप्य रूपमा उत्तर कोरियाली कामदारहरू पस्न सक्ने र त्यो क्रम वृद्धि हुँदै जान सक्ने चेतावनी दिँदै आएका छन्।

उत्तर कोरियाले पैसा कमाउन र प्रतिबन्धबाट जोगिन हजारौँ मानिसलाई उत्तर कोरियाले राम्रो तलब आउने पश्चिमा कम्पनीमा टाढाबाटै गर्न मिल्ने गरी काम गर्ने प्रोत्साहन गरेको अमेरिका र दक्षिण कोरियाको आरोप छ।

गत सेप्टेम्बरमा साइबर सुरक्षासम्बन्धी कम्पनी म्यान्डिअन्टले दर्जनौँ फर्च्युन-१०० कम्पनीले त्रुटिवश उत्तर कोरियाली नागरिकहरूलाई जागिर दिएको पाइएको बताएको थियो। यद्यपि सूचनाप्रविधि कामदार आफैँले आफ्ना रोजगारदातालाई साइबर हमलाको निसाना बनाउने घटना दुर्लभ हुने ‘सेक्युअरवर्क्स’को ‘काउन्टर थ्रेट यूनिट’का ‘थ्रेट इन्टेलिजन्स’ निर्देशक राफे पिलिङले बताए।

“यसले उत्तर कोरियाली आईटी कामदारले गर्न सक्ने योजनाबद्ध हमलाको जोखिम बढेको देखाउँछ,” उनले भने। “अब उनीहरू तलब मात्र हैन, कम्पनीको सुरक्षा संयन्त्रभित्रबाट डेटा चोरेर र जबरजस्ती गरी छिटो अनि ठूलो रकम पनि लिन खोजिरहेका छन्।” बिबिसी

यो खबर पढेर तपाईलाई कस्तो महसुस भयो ?