
उत्तर कोरियासँग सम्बन्धित ह्याकर समूहले हजारौं अमेरिकी कम्पनीहरूले प्रयोग गर्ने सफ्टवेयरमा घुसपैठ गरी ठूलो स्तरको ‘सप्लाइ–चेन’ साइबर आक्रमण गरेको खुलासा भएको छ ।
सुरक्षा विज्ञहरूका अनुसार यसबाट पूर्ण रूपमा पुनःस्थापना हुन महिनौं लाग्न सक्नेछ ।
मंगलबार सार्वजनिक भएको विवरणअनुसार उक्त आक्रमणमार्फत उत्तर कोरियाले दीर्घकालीन रूपमा क्रिप्टोकरेन्सी चोरी गर्ने अभियान चलाउने आशंका गरिएको छ । यसरी चोरी गरिएको रकम प्रायः उत्तर कोरियाको परमाणु तथा मिसाइल कार्यक्रमका लागि प्रयोग हुने बताइएको छ ।
विज्ञहरूका अनुसार प्योङयाङसँग सम्बन्धित ह्याकरहरूले ‘Axios’ नामक ओपन–सोर्स सफ्टवेयर व्यवस्थापन गर्ने एक डेभलपरको खातामा करिब तीन घण्टा पहुँच पाएका थिए ।
सो अवधिमा ह्याकरहरूले उक्त सफ्टवेयर डाउनलोड गर्ने संस्थाहरूलाई हानिकारक अपडेट पठाएका थिए, जसले व्यापक जोखिम सिर्जना गरेको छ ।
‘Axios’ सफ्टवेयर स्वास्थ्य, वित्तलगायत विभिन्न क्षेत्रका कम्पनीहरूले वेबसाइट निर्माण तथा व्यवस्थापनका लागि प्रयोग गर्दै आएका छन् । केही क्रिप्टोकरेन्सी तथा प्रविधि कम्पनीहरू पनि यसमा निर्भर छन् ।
गुगलको स्वामित्वमा रहेको साइबर–इन्टेलिजेन्स कम्पनी म्यान्डियान्टले यस आक्रमणमा उत्तर कोरियाली ह्याकर समूह संलग्न रहेको जनाएको छ । कम्पनीका प्रमुख प्रविधि अधिकृत चार्ल्स कार्माकलका अनुसार ह्याकरहरूले प्राप्त पहुँच प्रयोग गरी विभिन्न संस्थाबाट क्रिप्टोकरेन्सी चोरी गर्ने प्रयास गर्नेछन् ।
हुन्ट्रेसका सुरक्षा अनुसन्धानकर्ता जोन ह्यामण्डका अनुसार हालसम्म करिब १२ कम्पनीका १३५ वटा उपकरण प्रभावित भएको पहिचान गरिएको छ । तर वास्तविक प्रभावित संख्या अझ धेरै हुन सक्ने अनुमान गरिएको छ ।
यो प्योङयाङसँग सम्बन्धित पछिल्लो ठूलो ‘सप्लाइ–चेन’ आक्रमण हो । तीन वर्षअघि पनि उत्तर कोरियाली समूहले स्वास्थ्य तथा होटल क्षेत्रमा प्रयोग हुने अर्को सफ्टवेयर प्रणालीमा घुसपैठ गरेको आरोप लागेको थियो ।
संयुक्त राष्ट्रसंघ र निजी संस्थाहरूका अनुसार उत्तर कोरियाली ह्याकरहरूले पछिल्ला वर्षहरूमा बैंक तथा क्रिप्टोकरेन्सी कम्पनीहरूबाट अर्बौं डलर चोरी गरेका छन् । सन् २०२३ मा ह्वाइट हाउसका एक अधिकारीले उत्तर कोरियाको मिसाइल कार्यक्रमको करिब आधा हिस्सा यस्ता डिजिटल चोरीबाट प्राप्त रकमबाट सञ्चालन भएको बताएका थिए ।
गत वर्ष मात्र उत्तर कोरियाली ह्याकरहरूले एकैपटक १.५ अर्ब डलर बराबरको क्रिप्टोकरेन्सी चोरी गरेका थिए, जुन हालसम्मकै सबैभन्दा ठूलो साइबर चोरीमध्ये एक मानिन्छ ।
साइबर सुरक्षा कम्पनी विजका अधिकारी बेन रिडका अनुसार उत्तर कोरिया यस्ता आक्रमणमा आफ्नो छवि वा पहिचानबारे चिन्तित नहुने भएकाले उच्च जोखिमयुक्त गतिविधि गर्न तयार हुन्छ ।
यसैबीच, ह्यामण्डले कृत्रिम बुद्धिमत्ता (एआई) प्रयोग गरी सफ्टवेयर विकास बढ्दै गएको अवस्थामा यस्ता आक्रमण समयअनुकूल भएको बताएका छन् ।
उनका अनुसार अहिले धेरैले प्रयोग हुने सफ्टवेयरको सुरक्षा परीक्षण नगर्ने प्रवृत्तिका कारण आपूर्ति–श्रृंखला नै कमजोर बन्दै गएको छ ।