२०८२ असार २२ आईतवार
LATEST NEWS
२०८२ असार २२ आईतवार

एक फोन कलले ६० लाख ग्राहकको डेटा ह्याकरको हातमा

काठमाडौँ । अष्ट्रेलियाको प्रमुख एयरलाइन क्वान्टास (Qantas) का करिब ६० लाख ग्राहकहरूको व्यक्तिगत डेटा चोरी भएको छ । एउटा अफसोर आईटी कल सेन्टरलाई निशाना बनाएर यो व्यापक डेटा ब्रिच गरिएको थियो, जहाँबाट आक्रमणकारीहरूले थर्ड-पार्टी सिस्टममा पहुँच प्राप्त गर्न सफल भएका थिए ।

यो आक्रमण केवल ‘एक फोन कल’ बाट सुरु भएको थियो । यसका लागि साइबर अपराधीहरूले सोसल इन्जिनियरिङ विधिको प्रयोग गरे । यो यस्तो तरिका हो, जसमा मानिसहरूलाई धोका दिएर वा झुक्यानमा पारेर संवेदनशील जानकारी प्राप्त गरिन्छ ।

विशेषगरी, यस घटनामा भिसिङ (vishing) अर्थात् फोन कल मार्फत गरिने सोसल इन्जिनियरिङको प्रयोग भएको थियो । आक्रमणकारीहरूले कर्मचारी वा ठेकेदारको भेषमा आईटी हेल्प डेस्कलाई बहकाए, जसले गर्दा उनीहरूले मल्टी-फ्याक्टर अथेन्टिकेसन जस्ता सुरक्षा उपायहरूलाई पनि छल्न सफल भए ।

साइबरसुरक्षा विशेषज्ञहरूका अनुसार कम्पनीहरूले आफ्ना प्रणालीहरू सुरक्षित राख्न र सफ्टवेयर अपडेट गर्न लाखौँ डलर खर्च गरिरहेका हुन्छन् । तर ह्याकरहरूले भने कर्मचारीहरूलाई निशाना बनाएर यस्ता आक्रमण गर्छन्, जुन अक्सर सबैभन्दा कमजोर कडी हुन्छ ।

भविष्यमा, भ्वाइस क्लोनिङ जस्ता सजिला आर्टिफिसियल इन्टेलिजेन्स (एआई) को आगमनले यस्ता भिसिङ आक्रमणहरूलाई अझ सहज बनाउन सक्ने चिन्ता छ । अमेरिकी अधिकारीहरूले स्क्याटर्ड स्पाइडर नामक समूहले एयरलाइन क्षेत्रलाई निशाना बनाएको चेतावनी जारी गरेको थियो । त्यसको केही दिनपछि नै यो आक्रमण भएको हो ।

एफबीआई ले पनि एयरलाइन क्षेत्र यस समूहको निशानामा रहेको चेतावनी जारी गरेको थियो । यस डेटा ब्रिचमा ग्राहकहरूका नाम, ईमेल एड्रेस, फोन नम्बर, जन्ममिति, फ्रिक्वन्ट फ्लायर नम्बर जस्ता व्यक्तिगत विवरण समावेश छन् । क्वान्टासको ह्याक भएको सिस्टममा राहदानी विवरण, क्रेडिट कार्ड विवरण, व्यक्तिगत वित्तीय जानकारी, फ्रिक्वेन्ट फ्लायर अकाउन्ट, पासवर्ड वा पिन नम्बर नरहेकोले ती सुरक्षित रहेको बताइएको छ ।

क्वान्टासले डेटा ब्रिच पत्ता लाग्ने बित्तिकै तत्काल कदम चालेको र सिस्टमलाई नियन्त्रणमा लिएको बताएको छ । कम्पनीले ग्राहकहरूसँग माफी मागेको छ र अस्ट्रेलियन फेडरल पुलिस, अस्ट्रेलियन साइबर सेक्युरिटी सेन्टर र अस्ट्रेलियन सूचना आयुक्तको कार्यालयलाई सूचित गरेको छ । क्वान्टासले यस घटनाले आफ्नो सञ्चालन वा उडान सुरक्षामा कुनै असर नपर्ने आश्वासन समेत दिएको छ ।

 

पछिल्लो अध्यावधिक: असार २२, २०८२ १०:९





सामाग्री श्रोत :
टेक पाना

छुटाउनुभयो कि ?

Login

कृपया ध्यान दिनुहोस्:

  • अब तपाइले कमेन्ट गर्नका लागि अनिवार्य रजिस्ट्रेसन गर्नुपर्ने छ ।
  • आफ्नो इमेल वा गुगल, फेसबुक र ट्वीटरमार्फत् पनि सजिलै लगइन गर्न सकिने छ ।
  • यदि वास्तविक नामबाट कमेन्ट गर्न चाहनुहुन्न भने डिस्प्ले नेममा सुविधाअनुसारको निकनेम र प्रोफाइल फोटो परिवर्तन गर्नुहोस् अनि ढुक्कले कमेन्ट गर्नहोस्, तपाइको वास्तविक पहिचान गोप्य राखिने छ ।
  • रजिस्ट्रेसनसँगै बन्ने प्रोफाइमा तपाइले गरेका कमेन्ट, रिप्लाई, लाइक/डिसलाइकको एकमुष्ठ बिबरण हेर्नुहोस् ।

ताजा अपडेट