अपडेट
सिग्नल र ह्वाट्सएप खातामा रुसी समर्थित ह्याकरहरूको फिशिङ आक्रमण, विश्वभर साइबर चेतावनी
दुनियाँभरि मेसेजिङ एप प्रयोगकर्ताहरूलाई लक्षित गर्दै नयाँ साइबर सुरक्षा चेतावनी जारी गरिएको छ। नेदरल्यान्ड्सका खुफिया एजेन्सीहरूले रुसी–समर्थित ह्याकरहरूले ठूलो फिशिङ अभियानमार्फत प्रयोगकर्ताका खातामा पहुँच हासिल गर्ने प्रयास गरिरहेको खुलासा गरेका छन्।
नेदरल्यान्ड्सका खुफिया एजेन्सी जनरल इन्टेलिजेन्स एण्ड सेक्युरिटी सर्भिस (एआईभीडी) र मिलिटरी इन्टेलिजेन्स एण्ड सेक्युरिटी सर्भिस (एमआईभीडी) का अनुसार ह्याकरहरूले विशेषगरी सिग्नल र ह्वाट्सएप जस्ता मेसेजिङ प्लेटफर्मका खाताहरूलाई निशाना बनाइरहेका छन्।
एजेन्सीहरूले सार्वजनिक गरेको जानकारीअनुसार यो साइबर अभियान मुख्यतः सरकारी अधिकारी, सैन्यकर्मी, पत्रकार तथा नीति विश्लेषकजस्ता संवेदनशील सूचनासँग सम्बन्धित व्यक्तिहरूलाई लक्षित गरेर सञ्चालन भइरहेको छ।
नक्कली सपोर्ट बोटमार्फत फिशिङ
रिपोर्टअनुसार आक्रमणकारीहरूले फिशिङ र सोसल इन्जिनियरिङ प्रविधि प्रयोग गर्दै प्रयोगकर्तालाई झुक्याउने प्रयास गरिरहेका छन्। ह्याकरहरूले आफूलाई एपको सपोर्ट टिम वा प्रणाली बोटको रूपमा चिनाउँदै सन्देश पठाउँछन्।
सन्देशमा प्रायः “तपाईंको खातामा संदिग्ध गतिविधि देखिएको छ, कृपया भेरिफिकेसन प्रक्रिया पूरा गर्नुहोस्” जस्ता सूचना दिइन्छ। त्यसपछि प्रयोगकर्ताबाट एसएमएसमार्फत प्राप्त हुने भेरिफिकेसन कोड वा खाता पिन मागिन्छ।
यदि प्रयोगकर्ताले यस्तो कोड वा पिन साझा गरे भने आक्रमणकारीले तुरुन्तै उक्त खातामा नियन्त्रण प्राप्त गर्न सक्छन्।
क्यूआर कोड र लिंक्ड डिभाइसमार्फत पनि आक्रमण
सुरक्षा निकायका अनुसार ह्याकरहरूले क्यूआर कोड र ‘लिंक्ड डिभाइस’ सुविधाको दुरुपयोग गरेर पनि खातामा पहुँच लिन खोजिरहेका छन्। यसका लागि प्रयोगकर्तालाई ग्रुप च्याट निमन्त्रणाजस्तो देखिने लिंक वा क्यूआर कोड पठाइन्छ।
प्रयोगकर्ताले उक्त लिंक खोल्दा वा क्यूआर कोड स्क्यान गर्दा आक्रमणकारीको उपकरण चुपचाप उक्त खातासँग जडान हुन सक्छ। त्यसपछि ह्याकरले च्याट इतिहास पढ्न, कुराकानी निगरानी गर्न र नयाँ सन्देशहरू हेर्न सक्ने जोखिम हुन्छ। धेरै अवस्थामा प्रयोगकर्तालाई यस्तो पहुँच भएको जानकारी तुरुन्तै हुँदैन।
कम्पनीहरूको प्रतिक्रिया
सिग्नलले आफ्नो प्लेटफर्मको इन्क्रिप्सन र प्रणाली सुरक्षित रहेको जनाएको छ। कम्पनीका अनुसार हाल देखिएका आक्रमणहरू प्रणालीको कमजोरीका कारण नभई फिशिङ र सोसल इन्जिनियरिङका कारण भइरहेका हुन्।
त्यस्तै मेटा प्लेटफर्मसको स्वामित्वमा रहेको ह्वाट्सएपले प्रयोगकर्तालाई आफ्नो छ अङ्कको भेरिफिकेसन कोड कसैसँग पनि साझा नगर्न आग्रह गरेको छ।
कसरी सुरक्षित रहने?
साइबर सुरक्षा विशेषज्ञहरूले यस्ता आक्रमणबाट बच्न केही सावधानी अपनाउन सुझाव दिएका छन्।
- भेरिफिकेसन कोड वा पिन कसैसँग पनि साझा नगर्ने
- ह्वाटस्एपमा टू–स्टेप भेरिफिकेसन सक्रिय गर्ने
- सिग्नलमा ‘रजिस्ट्रेसन लक’ सुविधा प्रयोग गर्ने
- समय–समयमा ‘लिंक्ड डिभाइस’ जाँच गरेर अनजान उपकरण हटाउने
- आवश्यक परे ‘डिसअपीयरिङ मेसेज’ सुविधा प्रयोग गर्ने
विशेषज्ञहरूका अनुसार मेसेजिङ एपहरू अहिले व्यक्तिगत संवाददेखि व्यवसायिक र संवेदनशील जानकारी आदानप्रदानसम्मका लागि व्यापक रूपमा प्रयोग भइरहेका छन्। यही कारणले ह्याकरहरूले यी प्लेटफर्महरूलाई ठूलो स्तरमा निशाना बनाउन थालेका छन्।
अपडेट
एप्पलको स्मार्ट होम डिस्प्ले सार्वजनिक हुन ढिला हुने
एप्पलले विकास गरिरहेको नयाँ स्मार्ट होम डिस्प्ले उपकरणको सार्वजनिक घोषणा पुनः ढिलाइ हुने संकेत देखिएको छ। मार्क गुर्मानले ब्लुमब…
याङ्गोबाट यात्रा गर्दा अब चालक तथा यात्रुका लागि १० लाख रूपैयाँसम्मको बीमा सुविधा
विश्वव्यापी प्रविधि कम्पनी याङ्गो ग्रुपअन्तर्गतको याङ्गो राइडले नेपालमा आफ्ना पार्टनर चालक तथा यात्रुका लागि कुनै अतिरिक्त शुल्क बिना…
नयाँ विज्ञापन फर्म्याट परीक्षण गर्दै एक्स
सामाजिक सञ्जाल प्लेटफर्म एक्सले पोस्टसँग सम्बन्धित कम्पनी वा उत्पादनको सिफारिस पोस्टको तलै देखिने नयाँ विज्ञापन फर्म्याट परीक्षण गर्न …
एआई एजेन्टले आफैं क्रिप्टो माइनिङ सुरु गर्न खोजेको एक अनुसन्धानको खुलासा
कृत्रिम बुद्धिमत्ता (एआई) प्रणालीहरू दिनप्रतिदिन शक्तिशाली बन्दै जाँदा तिनको नियन्त्रण र व्यवहारबारे नयाँ प्रश्नहरू उठ्न थालेका छन्। …
ग्यालेक्सी स्मार्टफोनमा ‘भाइब कोडिङ’ ल्याउने सम्भावना अध्ययन गर्दै सामसङ
सामसङले आफ्ना ग्यालेक्सी स्मार्टफोनमा कृत्रिम बुद्धिमत्ता (एआई) आधारित नयाँ अनुभव थप्ने योजनाअन्तर्गत ‘भाइब कोडिङ’ जस्त…
ग्रामर्लीको नयाँ ‘एक्सपर्ट रिभ्यु’ फिचर विवादमा
लेखन सुधार गर्ने लोकप्रिय प्लेटफर्म ग्रामर्लीले हालै थपेको नयाँ फिचर ‘एक्सपर्ट रिभ्यु’ (Expert Review) ले प्रयोगकर्ताक…
क्षुद्रग्रहको गति बदल्ने नासाको प्रयोग सफल, अन्तरिक्षीय खतरा टार्न सक्ने नयाँ सम्भावना
अमेरिकी अन्तरिक्ष एजेन्सी नासाले सन् २०२२ मा गरेको अन्तरिक्ष प्रयोगले क्षुद्रग्रहको कक्षामा उल्लेखनीय परिवर्तन ल्याएको नयाँ अध्ययनले द…
१६ वर्षमुनिका बालबालिकालाई सामाजिक सञ्जाल प्रयोगमा प्रतिबन्ध लगाउने तयारीमा इन्डोनेसिया
इन्डोनेसियाले १६ वर्षमुनिका बालबालिकाको सामाजिक सञ्जाल प्रयोगमा प्रतिबन्ध लगाउने घोषणा गरेको छ। अष्ट्रेलियापछि यस्तो कडा नीति ला…
स्पीडटेस्ट र डाउनडिटेक्टर १.२ अर्ब डलरमा बिक्री
इन्टरनेट स्पीड जाँच गर्ने लोकप्रिय सेवा स्पीडटेस्ट र वेबसाइट डाउन भएको जानकारी दिने प्लेटफर्म डाउनडिटेक्टर अब नयाँ कम्पनीको स्वामि…
ओपन एआईको नयाँ मोडेल जीपीटी ५.४ सार्वजनिक
कृत्रिम बुद्धिमत्ता विकासमा अग्रणी कम्पनी ओपन एआईले आज आफ्नो नयाँ मोडेल जीपीटी ५.४ सार्वजनिक गरेको छ । कम्पनीका अनुसार यो मोडेल…
प्रतिनिधि सभा निर्वाचन: मतपरिणामको ताजा अपडेट कसरी लिने ?
फागुन २१ गते प्रतिनिधि सभा सदस्य निर्वाचन सकिएसँगै देशभर मतगणना भइरहेको छ।
धेरै जिल्लाहरूमा मतगणना सुरू भइसकेको छ भने केही जिल्लामा सुरू हुने…
एसएमएसबाटै लिन सकिन्छ प्रतिनिधि सभा निर्वाचनको मतपरिणाम
आकाश एसएमएसले प्रतिनिधि सभा निर्वाचनको मतपरिणाम एसएमएसबाटै प्राप्त गर्न सकिने व्यवस्था मिलाइएको छ । निर्वाचनको नतिजा आउने…
अनधिकृत गूगल वर्कस्पेश सदस्यताबाट जोखिम बढ्दै, वैध योजनामा स्थानान्तरण गर्न टेलि डिजिटलको आग्रह
नेपालमा गूगल वर्कस्पेश सम्बन्धी अनधिकृत सदस्यता प्रयोगका कारण खाता निलम्बनका घटनाहरू बढ्न थालेपछि टेलि डिजिटल सर्भिसेसले संस्थाहर…
प्रतिनिधि सभा निर्वाचन: मतपरिणामको अपडेट कसरी लिने ?
फागुन २१ गते सम्पन्न प्रतिनिधि सभा सदस्य निर्वाचनअन्तर्गत देशभरको मतदान प्रक्रिया सकिएको छ। निर्वाचन आयोगका अनुसार देशभर करिब ६० …
टिकटकले डाइरेक्ट मेसेजमा ‘एन्ड-टु-एन्ड इन्क्रिप्सन’ नल्याउने
सामाजिक सञ्जाल प्लेटफर्म टिकटकले आफ्नो प्लेटफर्ममा रहेको डाइरेक्ट मेसेज (DM) सेवामा एन्ड-टु-एन्ड इन्क्रिप्सन लागू नगर्ने निर्णय गरेको…