Trending:

नेपाल टेलिकमको अवरुद्ध सेवा पुनः सञ्चालनमा सोलिडकोर ब्याट्री र हाइब्रिड प्लस प्रविधिबाट एमजीका विद्युतीय कार अझ छिटा र स्मार्ट बन्दै महान्यायाधिवक्ता कार्यालयको निर्णय– इन्टरनेट सेवामा थप शुल्क नलाग्ने यामाहाद्वारा अर्को पुस्ताका लागि तयार नेपालकै पहिलो हाइब्रिड मोटरसाइकल सार्वजनिक AI को प्रभाव: विश्वभर रोजगारीको स्वरूप बदलिँदै एप्पलको सस्तो ‘MacBook Neo’ सार्वजनिक, नेपालमा कस्तो प्रभाव पर्ला ? AI Agents: IT कम्पनीहरूको नयाँ आकर्षण वीरगञ्ज र जनकपुरमा दुई नयाँ आधिकारिक सर्भिस सेन्टर सञ्चालनमा आइएमई र साउदीको अग्रणी डिजिटल वालेट TIQMO बीच डिजिटल कारोबार विस्तारको सम्झौता ग्लोबल आइएमई बैंकको ‘ग्लोबल स्मार्ट प्लस’ एपमार्फत आईपीओ भर्ने सुविधा, लाइभ मार्केट अपडेट स्कोडा किलाक: तपाईंको प्रियजनका लागि नयाँ सेफ्टी बेन्चमार्क नेपाल टेलिकमको १८औँ वार्षिक साधारणसभा सम्पन्न, प्रतिशेयर ३० रुपैयाँ नगद लाभांश स्वीकृत ग्लोबल आइएमई बैंकद्वारा १९औँ वार्षिकोत्सवका अवसरमा सातै प्रदेशमा रक्तदान कार्यक्रम आयोजना, ५५८ जनाको सहभागिता सिप्रदी ट्रेडिङद्वारा टाटा ईभीका लागि ‘विन्टर इभी सर्भिस एन्ड एक्सचेन्ज क्याम्प’ घोषणा एक्साइड ब्याटमोबाइल सेवा ५०,००० ग्राहकसम्म पुर्‍याउँदै इतिहास रच्यो नेपाल टेलिकमको बिलिङ प्रणाली ठेक्का विवाद के हो, किन भयो स्थगित? एनसेलको ‘एनपीएल प्ले प्याक’मा डिशहोम गो एपमार्फत एनपीएल दोस्रो संस्करणका खेलहरू लाइभ हेर्न पाइने सुविधा नयाँ कन्ट्रोल सुविधा र शैक्षिक पहलसँगै टिकटकद्वारा एआइ पारदर्शिता थप विस्तार ईभीको विस्तार र ग्राहक सन्तुष्टिका लागि एमएडब्लू वृद्धिले पायो फेरि नयाँ उपलब्धी डिशहोम गो एपबाट ३०० रुपैयाँमा एनपीएलको सबै खेल हेर्न सकिने ग्लोबल आइएमई बैंकको १९औं वार्षिक साधारण सभा सम्पन्न स्वस्थ डिजिटल बानी प्रवर्द्धनका लागि टिकटकका सेफ्टी टुल्स देशभरको सञ्चार सेवा र इन्टरनेट गुणस्तर सुधार्न नेपाल टेलिकमलाई सञ्चारमन्त्रीको निर्देशन डिशहोमले द ट्राङक्विलिटी स्पासँग हातेमालो गर्दै भर्चुअल प्रिभिलेज कार्डमार्फत विशेष सुविधा प्रदान गर्ने चिनियाँ ईभी निर्माता सेरेसले हङकङमा सूचीकृत भएर उठायो १.८ अर्ब डलर सामसङ नेपालले सिर्जना र खेलका नयाँ तरिका घोषणा गर्दै ग्यालेक्सी एस-२५ एफई सार्वजनिक गर्‍यो टिकटकले तीन महिनामा नेपालमा हटायो करिब २५ लाख भिडियो कर्णालीभर सञ्चार सेवाको पहुँच विस्तार गर्दै नेपाल टेलिकम तिहारको उमंगलाई उज्यालोले भर्दै सीजी एलईडी बल्ब पोस्टपेड प्रयोगकर्ताका लागि टेलिकमको नयाँ सजिलो अनलिमिटेड प्याकेज सामसङ नेपालद्वारा ‘तिहारको मुड, सबै गुड!’ अफर सार्वजनिक: क्यासब्याक र बम्पर उपहारको वर्षा अब एटिएम कार्डबाट दैनिक ५० हजार‌‌ मात्र‌ झिक्न पाइने एमएडब्लु वृद्धिले आउँदो शुक्रबारबाट आयोजना गर्दैछ नेपालकै ठूलो एक्सचेन्ज मेला चीनमा एआई प्रतिभाहरुको खोजी, रोजगार मेलामा घुइँचो भिभोको वाटरप्रुफ स्मार्टफोन वाई २१ डि नेपाली बजारमा सार्वजनिक चार्जिङ स्टेसनमार्फत युवालाई रोजगारी सिर्जना गर्न सकिन्छ : मन्त्री घिसिङ “पर्वको बेला टाटा जेन्युइन पार्ट्सको मेला : प्रत्येक खरिदमा पर्न सक्छ बजाज पल्सर १५० सिसि फेला” योजना सार्वजनिक संविधान दिवसमा टेलिकमको ‘अफर’ कोरला नाकाबाट सयौँ विद्युतीय सवारीसाधन भित्रिए दशैं लक्षित अफरसहित भिभो र दराजबीच सहकार्य भायानेटको इन्टरनेट र टिभी सेवा आंशिक रूपमा पुनः सुरु एप्पलले सार्वजनिक गर्‍यो आईफोन १७ सिरिज रियलमीको नोट ७० सार्वजनिक : एकचोटी चार्ज गरेपछि दुई दिनसम्म चल्ने सुविधा ग्लोबल आइएमई बैंक युरो मनी अवार्ड फर एक्सलेन्स २०२५ मा बेस्ट बैंक अवार्डबाट सम्मानित जय नेपालमा भव्य उद्घाटन समारोहसहित यामाहा ब्लु फेस्ट औपचारिक रूपमा सुरु सूचीकृत नभएका सामाजिक सञ्जाल निष्क्रिय बनाउन मन्त्रालयको निर्देशन ‘फाइभ जी नेटवर्क’ कार्यान्वयन अतिआवश्यक छ : मन्त्री गुरुङ डिशहोम र मेलुङ थकालीबिच साझेदारी, डिशहोम ग्राहकलाई थकाली परिकारमा १०% छुट दिनदिनै दशैं – सामसङ मोबाइलको चाडपर्व अफर, दुईगुना खुशी महिला व्यवसायीको उत्पादन प्रवर्द्धनका लागि ‘डिजिटल हाटबजार एप’
अपडेट

उत्तर कोरियाली ‘साइबर अपराधी’लाई जागिर दिएपछि कम्पनीको प्रणाली ह्याक भयो

उत्तर कोरियाली ‘साइबर अपराधी’लाई जागिर दिएपछि कम्पनीको प्रणाली ह्याक भयो
अ+ अ-
अनुमानित्त पढ्न लग्ने समय 2 मिनेट

काठमाडौँ। एउटा कम्पनीले त्रुटिवश एक उत्तर कोरियाली साइबर अपराधीलाई कार्यालयमा नआईकन बाहिरैबाट काम गर्न मिल्ने गरी प्राविधिक कर्मचारी नियुक्त गरेपछि उक्त कम्पनी ह्याकिङको सिकार भएको छ।

पहिचान नखुलाइएको उक्त कम्पनीले ती आईटी प्राविधिकलाई उनले आफूले पहिले काम गरेको भनी पेस गरेका फर्जी विवरणका आधारमा नियुक्ति दिएको थियो। उनले जागिर पाउनका लागि झुटो व्यक्तिगत विवरण पेस गरेका थिए। कम्पनीको कम्प्युटर नेटवर्कमा पहुँच पाएपछि ती व्यक्तिले सम्बन्धित संवेदनशील विवरणहरू डाउनलोड गरेर ‘फिरौती’ मागे।

कसरी भयो विवरण चोरी?

पश्चिमा देशहरूले टाढा बसेरै काम गर्न मिल्ने गरी नियुक्त गरेका कर्मचारीमध्ये केही उत्तर कोरियाली पनि पर्ने गरेको यसअघि पनि पत्ता लागेको थियो।

यूके, अमेरिका र अस्ट्रेलियामा क्रियाशील उक्त कम्पनीले आफ्नो नाम सार्वजनिक गर्न चाहेको छैन। अमेरिकी साइबर सेक्युरिटी कम्पनी ‘सेक्युअरवर्क्स’का ‘साइबर रेस्पोन्डर्स’हरूलाई चाहिँ उसले जनचेतना फैलाउनका लागि उक्त घटना सार्वजनिक गर्न अनुमति दिएको छ। ‘सेक्युअरवर्क्स’का अनुसार ती उत्तर कोरियाली सूचनाप्राविधिकले गत गर्मीयामताका ‘कन्ट्र्याक्टर’को नियुक्ति पाएका थिए।

उनले कम्पनीको कर्पोरेट नेटवर्कमा प्रवेश गर्न कम्पनीले बाहिर बसेरै काम गर्न प्रयोग गर्ने ‘रिमोट वर्किङ टूलहरू’ प्रयोग गरेका थिए।कम्पनीको आन्तरिक प्रणालीमा पहुँच पाउनेबित्तिकै उनले सुटुक्क धेरै विवरणहरू डाउनलोड गरे। उनले उक्त कम्पनीका लागि चार महिना काम गरेर तलब लिएका थिए।

उत्तर कोरियाली शैली

अनुसन्धानकर्ताहरू उनले पाएको तलब सम्पत्ति शुद्धीकरणको एउटा जटिल बाटो हुँदै उत्तर कोरिया पुगेको हुन सक्ने ठान्छन्। पश्चिमा राष्ट्रहरूले लगाएका आर्थिक प्रतिबन्ध छल्न त्यस्तो उपाय प्रयोग हुने गरेको छ।

उनले राम्ररी काम गर्न नसकेको कम्पनीले उनलाई बर्खास्त गरेको थियो। त्यसपछि कम्पनीले केही चोरिएका विवरणहरूको साटो छ अङ्कमा रहेको रकम (डलर) बराबर क्रिप्टोकरेन्सी ‘फिरौती’ मागेको इमेल प्राप्त गर्‍यो। रकम नपाए ती विवरणहरूलाई प्रकाशित गरिदिने वा बिक्री गरिदिने धम्की पनि दिइएको थियो। कम्पनीले ह्याकरलाई आफूले रकम दिए नदिएको खुलाउन चाहेको छैन।

कम्पनीहरू ठगिँदै

सन् २०२२ देखि अधिकारीहरू र साइबर हमलाबाट बचाउने प्राविधिकहरूले पश्चिमा कम्पनीहरूमा गोप्य रूपमा उत्तर कोरियाली कामदारहरू पस्न सक्ने र त्यो क्रम वृद्धि हुँदै जान सक्ने चेतावनी दिँदै आएका छन्।

उत्तर कोरियाले पैसा कमाउन र प्रतिबन्धबाट जोगिन हजारौँ मानिसलाई उत्तर कोरियाले राम्रो तलब आउने पश्चिमा कम्पनीमा टाढाबाटै गर्न मिल्ने गरी काम गर्ने प्रोत्साहन गरेको अमेरिका र दक्षिण कोरियाको आरोप छ।

गत सेप्टेम्बरमा साइबर सुरक्षासम्बन्धी कम्पनी म्यान्डिअन्टले दर्जनौँ फर्च्युन-१०० कम्पनीले त्रुटिवश उत्तर कोरियाली नागरिकहरूलाई जागिर दिएको पाइएको बताएको थियो। यद्यपि सूचनाप्रविधि कामदार आफैँले आफ्ना रोजगारदातालाई साइबर हमलाको निसाना बनाउने घटना दुर्लभ हुने ‘सेक्युअरवर्क्स’को ‘काउन्टर थ्रेट यूनिट’का ‘थ्रेट इन्टेलिजन्स’ निर्देशक राफे पिलिङले बताए।

“यसले उत्तर कोरियाली आईटी कामदारले गर्न सक्ने योजनाबद्ध हमलाको जोखिम बढेको देखाउँछ,” उनले भने। “अब उनीहरू तलब मात्र हैन, कम्पनीको सुरक्षा संयन्त्रभित्रबाट डेटा चोरेर र जबरजस्ती गरी छिटो अनि ठूलो रकम पनि लिन खोजिरहेका छन्।” बिबिसी

यो खबर पढेर तपाईलाई कस्तो महसुस भयो ?