०९ साउन २०८३, शनिबार

उत्तर कोरियाली ह्याकरद्वारा ठूलो साइबर आक्रमण, हजारौं अमेरिकी कम्पनी जोखिममा

चैत १८, २०८२
काठमाडौं
उत्तर कोरियाली ह्याकरद्वारा ठूलो साइबर आक्रमण, हजारौं अमेरिकी कम्पनी जोखिममा

उत्तर कोरियासँग सम्बन्धित ह्याकर समूहले हजारौं अमेरिकी कम्पनीहरूले प्रयोग गर्ने सफ्टवेयरमा घुसपैठ गरी ठूलो स्तरको ‘सप्लाइ–चेन’ साइबर आक्रमण गरेको खुलासा भएको छ । 

सुरक्षा विज्ञहरूका अनुसार यसबाट पूर्ण रूपमा पुनःस्थापना हुन महिनौं लाग्न सक्नेछ ।

मंगलबार सार्वजनिक भएको विवरणअनुसार उक्त आक्रमणमार्फत उत्तर कोरियाले दीर्घकालीन रूपमा क्रिप्टोकरेन्सी चोरी गर्ने अभियान चलाउने आशंका गरिएको छ । यसरी चोरी गरिएको रकम प्रायः उत्तर कोरियाको परमाणु तथा मिसाइल कार्यक्रमका लागि प्रयोग हुने बताइएको छ ।

विज्ञहरूका अनुसार प्योङयाङसँग सम्बन्धित ह्याकरहरूले ‘Axios’ नामक ओपन–सोर्स सफ्टवेयर व्यवस्थापन गर्ने एक डेभलपरको खातामा करिब तीन घण्टा पहुँच पाएका थिए । 

सो अवधिमा ह्याकरहरूले उक्त सफ्टवेयर डाउनलोड गर्ने संस्थाहरूलाई हानिकारक अपडेट पठाएका थिए, जसले व्यापक जोखिम सिर्जना गरेको छ ।

‘Axios’ सफ्टवेयर स्वास्थ्य, वित्तलगायत विभिन्न क्षेत्रका कम्पनीहरूले वेबसाइट निर्माण तथा व्यवस्थापनका लागि प्रयोग गर्दै आएका छन् । केही क्रिप्टोकरेन्सी तथा प्रविधि कम्पनीहरू पनि यसमा निर्भर छन् ।

गुगलको स्वामित्वमा रहेको साइबर–इन्टेलिजेन्स कम्पनी म्यान्डियान्टले यस आक्रमणमा उत्तर कोरियाली ह्याकर समूह संलग्न रहेको जनाएको छ । कम्पनीका प्रमुख प्रविधि अधिकृत चार्ल्स कार्माकलका अनुसार ह्याकरहरूले प्राप्त पहुँच प्रयोग गरी विभिन्न संस्थाबाट क्रिप्टोकरेन्सी चोरी गर्ने प्रयास गर्नेछन् ।

हुन्ट्रेसका सुरक्षा अनुसन्धानकर्ता जोन ह्यामण्डका अनुसार हालसम्म करिब १२ कम्पनीका १३५ वटा उपकरण प्रभावित भएको पहिचान गरिएको छ । तर वास्तविक प्रभावित संख्या अझ धेरै हुन सक्ने अनुमान गरिएको छ ।

यो प्योङयाङसँग सम्बन्धित पछिल्लो ठूलो ‘सप्लाइ–चेन’ आक्रमण हो । तीन वर्षअघि पनि उत्तर कोरियाली समूहले स्वास्थ्य तथा होटल क्षेत्रमा प्रयोग हुने अर्को सफ्टवेयर प्रणालीमा घुसपैठ गरेको आरोप लागेको थियो ।

संयुक्त राष्ट्रसंघ र निजी संस्थाहरूका अनुसार उत्तर कोरियाली ह्याकरहरूले पछिल्ला वर्षहरूमा बैंक तथा क्रिप्टोकरेन्सी कम्पनीहरूबाट अर्बौं डलर चोरी गरेका छन् । सन् २०२३ मा ह्वाइट हाउसका एक अधिकारीले उत्तर कोरियाको मिसाइल कार्यक्रमको करिब आधा हिस्सा यस्ता डिजिटल चोरीबाट प्राप्त रकमबाट सञ्चालन भएको बताएका थिए ।

गत वर्ष मात्र उत्तर कोरियाली ह्याकरहरूले एकैपटक १.५ अर्ब डलर बराबरको क्रिप्टोकरेन्सी चोरी गरेका थिए, जुन हालसम्मकै सबैभन्दा ठूलो साइबर चोरीमध्ये एक मानिन्छ ।

साइबर सुरक्षा कम्पनी विजका अधिकारी बेन रिडका अनुसार उत्तर कोरिया यस्ता आक्रमणमा आफ्नो छवि वा पहिचानबारे चिन्तित नहुने भएकाले उच्च जोखिमयुक्त गतिविधि गर्न तयार हुन्छ ।

यसैबीच, ह्यामण्डले कृत्रिम बुद्धिमत्ता (एआई) प्रयोग गरी सफ्टवेयर विकास बढ्दै गएको अवस्थामा यस्ता आक्रमण समयअनुकूल भएको बताएका छन् । 

उनका अनुसार अहिले धेरैले प्रयोग हुने सफ्टवेयरको सुरक्षा परीक्षण नगर्ने प्रवृत्तिका कारण आपूर्ति–श्रृंखला नै कमजोर बन्दै गएको छ ।

salt training

कमेन्ट गर्नुहोस्