कीवर्डहरू -

साइबर सुरक्षा

नक्कली आईटी जागिरको आडमा उत्तर कोरियाली ह्याकरहरूको ३.२५ करोडको ठगी, लीडरबोर्डमै राख्थे कमाइको स्कोर

उत्तर कोरियासँग जोडिएको एक ह्याकर समूहले नक्कली पहिचान र फर्जी आईटी जागिरको आडमा क्रिप्टो प्रोजेक्टहरूबाट करोडौँ डलर लुटेको खुलासा भएको छ।

ब्लकचेन एक्सपर्ट ज्याक्सएक्सबीटी (ZachXBT) लाई प्राप्त गुप्त कागजातहरूका अनुसार उत्तर कोरियाको एक ह्याकर समूहको ठूलो पर्दाफास भएको छ। यी ह्याकरहरू नक्कली पहिचान बनाएर विभिन्न कम्पनीहरूमा आईटी वर्करका रूपमा काम गरिरहेका थिए।ज्याक्सएक्सबीटी लाई प्राप्त कागजातहरूका अनुसार, यस ह्याकर समूहले धेरै क्रिप्टो प्रोजेक्टहरू ह्याक गरेका थिए र हरेक महिना करिब एक मिलियन डलर (झन्डै ९३ लाख रुपैयाँ) कमाइरहेका थिए। समग्रमा उनीहरूले तीन दशमलव पाँच मिलियन डलर (करिब ३.२५ करोड रुपैयाँ) भन्दा बढी रकम जुटाएका छन्।

यो पूरा अपरेसन ‘लकिगाइज.साइट’ (luckyguys.site) नामको गोप्य वेबसाइटमार्फत चलाइएको थियो। यसको प्रयोग यी ह्याकरहरू आपसमा संवाद र योजना बनाउन गर्थे। चकित पार्ने कुरा के छ भने, यति ठूलो ठगी सञ्चालन गर्दा पनि सुरक्षाका नाममा उक्त साइटको साझा पासवर्ड केवल ‘१२३४५६’ राखिएको थियो। अनुसन्धानमा यो पनि खुलेको छ कि यस समूहका केही सदस्यहरू सोबाक्सु, साइनल र सोंगक्वाङ नामका ती संगठनहरूसँग जोडिएका थिए, जसलाई अमेरिकी सरकारले पहिले नै प्रतिबन्धित गरिसकेको छ।

चोरी गरिएको रकमलाई ठेगान लगाउन उनीहरूले निकै सोचविचार गरेर प्रक्रिया अपनाएका थिए। यसअन्तर्गत चोरेको क्रिप्टोलाई पहिले सामान्य मुद्रा (फियाट) मा रूपान्तरण गरिन्थ्यो र त्यसपछि पेओनियर जस्ता अनलाइन भुक्तानी प्लेटफर्महरूको सहायताले चिनियाँ बैंक खाताहरूमा ट्रान्सफर गरिन्थ्यो। यी ह्याकरहरूले सम्पूर्ण गतिविधिको पल–पलको रिपोर्ट दिन र आफ्ना ह्यान्डलरहरूसँग सम्पर्कमा रहन डिस्कर्ड जस्ता मेसेजिङ एप प्रयोग गर्थे।

यी ह्याकरहरू केवल पेशेवर ढङ्गले काम गरिरहेका मात्र थिएनन्, उनीहरूले आफ्नै वेबसाइटमा बाकायदा ‘लीडरबोर्ड’ पनि बनाएका थिए। त्यस लीडरबोर्डमार्फत ८ डिसेम्बर २०२५ पछि प्रत्येक ह्याकरले गरेको कमाइको हिसाब राखिन्थ्यो, जसमा प्रमाणस्वरूप ब्लकचेन ट्रान्जेक्सनका लिङ्कहरू पनि समावेश थिए। पहिचान लुकाउन यी जालसाजहरू कति टाढासम्म जान्थे भन्ने कुरा जेरी र रास्कल नामका ह्याकरहरूबाट बुझ्न सकिन्छ। जहाँ जेरीले टेक्सासको एक टी–सर्ट कम्पनीमा वर्डप्रेस र एसईओ एक्सपर्टका रूपमा जागिरका लागि नक्कली आवेदन दिएको थियो, त्यहीँ रास्कलले हङकङको ठेगाना भएको नक्कली बिल र आयरिश पासपोर्टको फोटो समेत सेयर गरेको थियो। यसले देखाउँछ कि यी ह्याकरहरू नक्कली पहिचानका आधारमा संसारभर घुसपैठ गर्ने प्रयास गरिरहेका थिए।

सुरक्षा निकायहरूका लागि यो कुनै नयाँ खतरा होइन, किनकि उत्तर कोरियाली आईटी वर्करहरूको यो समूह लामो समयदेखि उनीहरूको रडारमा रहेको छ। सुरक्षा अनुसन्धानकर्ता टेलर मनोनान का डेटाबाट खुलासा भएको छ कि यी ह्याकरहरूले विगत सात वर्षदेखि लगातार डेफाइ (DeFi) प्लेटफर्महरूमा घुसपैठ गर्दै आएका छन्। तथ्यांकअनुसार, २०१७ देखि अहिलेसम्म उनीहरूले करिब सात बिलियन डलर (झन्डै ६५ हजार करोड रुपैयाँ) भन्दा बढीको क्रिप्टोकरन्सीमा हात पारेका छन्। यति मात्र होइन, २८५ मिलियन डलर (करिब २,६०० करोड रुपैयाँ) को चर्चित ‘ड्रिफ्ट प्रोटोकल’ ह्याकको पछाडि पनि यही उत्तर कोरियाली एकाइहरूको हात रहेको बताइन्छ, जसले उनीहरूको खतरनाक क्षमतालाई देखाउँछ।

 

साइबर सुरक्षा

साइबर आक्रमणबाट जोगिन सरकारी कर्मचारीहरूका नयाँ एडभाइजरी जारी, यस्ता छन् व्यवस्था

नेपाल सरकारले हाल बढ्दो साइबर जोखिमलाई मध्यनजर गर्दै नयाँ साइबर सुरक्षा एडभाइजरी सार्वजनिक गरेको छ । सञ्चार तथा सूचना प्रविधि …

राष्ट्रिय सुरक्षाको कारण देखाउँदै टीपी-लिंक राउटरमा प्रतिबन्ध लगाउने अमेरिकाको तयारी

राष्ट्रिय सुरक्षाको जोखिम देखाउँदै अमेरिकी वाणिज्य विभागले टीपी-लिंक राउटरहरूमा प्रतिबन्ध लगाउने सम्भावित कदमको बारेमा जानकारी…

फ्यान्टम एनर्जीले घरको बिजुली बिल ५–१० प्रतिशतले बढाउँछ, विज्ञको चेतावनी

प्रायः मानिसहरू फोन चार्ज गरेपछि चार्जरलाई सकेटमा लगाएरै छोडिदिन्छन् वा टिभी, माइक्रोवेभ वा वाशिङ मेसिन जस्ता उपकरणहरू प्रयोग ग…

साइबर सुरक्षा विधेयक अघि बढाउनुपर्नेमा सांसदहरुको जोड

सूचना प्रविधि तथा साइबर सुरक्षा विधेयक सान्दर्भिक भएकाले यसलाई अघि बढाउनुपर्नेमा सांसदहरुले जोड दिएका छन्।

साइबर भिजन २०२५ सम्पन्न, साइबर सुरक्षाको अवस्था, चुनौती र समाधानका विषयमा छलफल

साइबर सुरक्षा सम्बन्धि क्षमता अभिवृद्धिका लागि आयोजना गरिएको ‘साइबर भिजन २०२५’ कार्यक्रम सम्पन्न भएको छ । कार्यक्…

रिप्लिट एआई एजेन्टको असफलता : कम्पनीको सबै डेटा मेटायो, सीईओले मागे माफी

आर्टिफिशियल इन्टेलिजेन्स (एआई) आजकल हरेक ठाउँमा प्रयोग हुँदैछ। एआई एजेन्टहरू त झनै अगाडि छन्। एआईले काम जति सजिलो बनाइरहेको छ…

शेयरप्वाइन्ट सर्भरमा ‘टुलशेल’ नामक जिरो-डे एक्स्प्लोइट पत्ता लागेपछि माइक्रोसफ्टद्वारा आपतकालीन सतर्कता जारी

माइक्रोसफ्टले आफ्नो चर्चित शेयरप्वाइन्ट सर्भर सफ्टवेयरमा एक खतरनाक सुरक्षा कमजोरी (भल्नरेबिलिटी) सम्बन्धी आपतकालीन सतर्कता जारी गरेक…

साइबर सुरक्षा सेवा प्रदान गर्न अब राष्ट्रिय साइबर सुरक्षा केन्द्रमा सूचीकृत हुनुपर्ने

साइबर सुरक्षा सेवा प्रदान गर्न अब राष्ट्रिय साइबर सुरक्षा केन्द्रमा सूचीकृत हुनुपर्ने भएको छ । संसदमा दर्ता भएको सूचना प्रविधि तथा…

एसएमएसबाट फिशिङ लिंक पठाएर ४ हजार बढी ईसेवा अकाउन्टमा पहुँच, १ करोड रूपैयाँ चोरी

काठमाण्डौ उपत्यका अपराध अनुसन्धान कार्यालयले फिशिङ लिंक पठाइ ईसेवाको रकम चोरी गर्ने एक युवकलाई पक्राउ गरेको छ । पक्राउ पर्नेमा …

अमेरिकामा आईटी इन्जिनियर थिए, छुट्टीमा नेपाल आउँदा क्रिप्टो कारोबार गरेको आरोपमा समातिए

जिल्ला प्रहरी कार्यालय कास्कीले अभौतिक मुद्रा (क्रिप्टोकरेन्सी) कारोबार, अनलाईन जुवा/सट्टावाजी गरेको आशंकामा ५ जनालाई पक्राउ गरेक…

नक्कली फेसबुक आइडी बनाउँदै ठगी गर्ने व्यक्ति पक्राउ

नक्कली फेसबुक आइडी खोली आर्थिक लाभ लिने व्यक्ति पक्राउ परेका छन् । काठमाडौं उपत्यका अपराध अनुसन्धान कार्यालयले नक्कली फेसबुक आइडी…

साइबर सुरक्षामा क्रियाशील संस्था एनपी-सर्टमा डा. राजीव सुब्बाको अध्यक्षतामा नयाँ कार्यसमिति

काठमाडौं । नेपालको साइबर सुरक्षा सुदृढीकरणमा सक्रिय संस्था इन्फर्मेशन सेक्युरिटी रेस्पोन्स टिम (एनपी-सर्ट) ले नयाँ नेतृत्व चयन गर…

सामाजिक सञ्जालमा धार्मिक सहिष्णुता खलल गर्ने अभिव्यक्ति दिने व्यक्ति पक्राउ

सामाजिक सञ्जालमा धार्मिक सहिष्णुता खलल गर्ने अभिव्यक्ति दिने व्यक्ति पक्राउ परेका छन् । साइबर ब्यूरोले सामाजिक सञ्जालमा धार्मिक सहिष्…

सानेपामा घर भाडामा लिएर ३ अर्ब ४ करोड बराबरको अनलाइन जुवा खेलाउने २४ जना पक्राउ

काठमाडौं उपत्यका अपराध अनुसन्धान कार्यालयले ३ अर्ब ४ करोड रकम बराबरको अनलाइन (जुवा) सट्टावाजी गर्ने/गराउने समूह पक्राउ गरेको छ…

सरकारी कार्यालयलाई साइबर सुरक्षा एडभाइजरी: ३-३ महिनामा पासवर्ड चेन्ज गर्नुपर्ने, एसएसएल अनिवार्य

राष्ट्रिय साइबर सुरक्षा केन्द्रले सरकारी कार्यालयका सूचना प्रविधि प्रणालीहरूलाई सुरक्षित बनाउन एड्भाइजरी जारी गरेको छ ।