२९ श्रावण २०८३, शुक्रबार

फिलिप्स र शेलसहित विश्वका करिब ५० ठूला कम्पनीमाथि साइबर आक्रमण, डेटा चोरी भएको ह्याकरको दाबी



‘क्लप’ नामक कुख्यात ह्याकर समूहले सफ्टवेयरको कमजोरी दुरुपयोग गर्दै फिलिप्स र शेलसहित विश्वभरका करिब ५० वटा ठूला कम्पनीको विशाल परिमाणमा डेटा चोरी गरेको दाबी गरेको छ।

काठमाडाैँ । फ्लिप्स, शेल, फाइसर्भ र जिइसहित विश्वभरका करिब ५० वटा प्रतिष्ठित कम्पनीको विशाल परिमाणमा विवरण (डेटा) चोरी भएको एक कुख्यात ह्याकर समूहले दाबी गरेको छ। सफ्टवेयरका कमजोरीहरूलाई तुरुन्तै दुरूपयोग गरेर एकै साथ धेरै ठाउँमा निशाना साँध्न सिपालु मानिने यस ह्याकर समूहले आफ्नै वेबसाइटमा यस्तो दाबी सार्वजनिक गरेको हो।

यससँगै फिलिप्सले आफूमाथि ‘क्लप’ समूहले नै लक्षित आक्रमण गरेको स्वीकार गरेको छ। यता शेलले भने डच सञ्चार माध्यम बीएनआरले बिहीबार बाहिर ल्याएको समाचारको पुष्टि गर्दै हालसालै हुन सक्ने सम्भावित घटनाबारे आफूहरू जानकार रहेको बताएको छ। शेलका प्रवक्ताले यस विषम परिस्थिति छानबिन गर्न आफ्ना सुरक्षा टोली र सम्बन्धित विज्ञहरूसँग मिलेर काम भइरहेको जानकारी दिएका छन्।

यस विषयमा फिलिप्सले एक विज्ञप्ति जारी गर्दै आन्तरिक तथ्याङ्कसँग जोडिएको एउटा निश्चित इन्टरप्राइज सर्भरमा साइबर आक्रमणको प्रयास भएको कुरा पहिचान गरी नियन्त्रणमा लिइएको बताएको छ। साथै, यस घटनाले ग्राहकहरूको प्रणालीलाई कुनै असर नगरेको पनि उसले स्पष्ट पारेको छ।

यसैगरी, फाइसर्भका प्रवक्ताले ह्याकर समूहको यो दाबीबारे कम्पनी जानकार रहेको बताएकाे खबर राेयटर्सले लेखेकाे छ। उसका अनुसार हालसम्म गरिएको विस्तृत समीक्षाका आधारमा ग्राहक, बैंकिङ, कारोबार वा व्यक्तिगत तथ्याङ्कमा कुनै पनि किसिमको आँच आएको तथा सञ्चालन वातावरण प्रभावित भएको कुनै प्रमाण फेला नपरेको ती प्रवक्ताले जानकारी दिए।

जिइका प्रवक्ताले पनि कम्पनी यो दाबीप्रति सचेत रहेको बताउँदै साइबर सुरक्षा प्रतिक्रिया प्रोटोकलहरू सुरु गरिसकिएको र सम्भावित समस्याको मूल्याङ्कन गर्न काम भइरहेको जनाएका छन्।

यद्यपि, ह्याकरहरूले कुन प्रकृतिको र कति मात्रामा तथ्याङ्क चोरेका हुन् भन्नेबारे रोयटर्सले स्वतन्त्र रूपमा पुष्टि गर्न सकेको छैन। यस विषयमा प्रतिक्रिया लिन गरिएको अनुरोधमा ह्याकरहरूले कुनै जवाफ फर्काएका छैनन्।

सफ्टवेयर कमजोरीको दुरुपयोग

ह्याकरहरूले ती कम्पनीहरूको प्रणालीमा कसरी पहुँच बनाए भन्ने अहिलेसम्म खुल्न सकेको छैन। तर, इन्डस्ट्री इन्फरमेसन सेयरिङ ग्रुप ‘र्‍यान्सम-आइज्याक’ ले गत जुलाई २२ मा एक सूचना जारी गर्दै उक्त ह्याकर समूहले इन्जिनियरिङ तथा उत्पादन प्रक्रियामा सहयोग पुर्याउने ‘पिटिसी विन्डचिल’ र ‘फ्लेक्सपिएलएम’ सफ्टवेयरका कमजोरीहरूलाई दुरुपयोग गरिरहेको चेतावनी दिएको थियो।

बोस्टनस्थित पिटिसी कम्पनीले भने यस विषयमा प्रतिक्रिया दिन तात्कालिक रूपमा कुनै जानकारी दिएको छैन। यद्यपि, कम्पनीले गत जुन १८ देखि नै आफ्ना वेबसाइटमा धेरै वटा सुरक्षासम्बन्धी सूचनाहरू जारी गर्दै आएको छ। उसले ग्राहकहरूलाई सफ्टवेयरको कमजोरी हटाउन प्याच लागू गर्न आग्रह गर्नुका साथै आफ्ना उत्पादनहरूमाथि आक्रमण गर्ने एक अज्ञात आक्रमणकारीका बारेमा पनि विवरणहरू शेयर गर्दै आएको छ।

एसन्ट सोलुसन्सका थ्रेट इन्टेलिजेन्स म्यानेजर तथा र्यान्सम-आइज्याकको सल्लाहकार समितिका लेखक ब्रान्डन पार्सन्सका अनुसार केही कम्पनीहरूले गत जुलाई १९ वा २० तारिखमै ‘क्लप’ समूहबाट यस्ता किसिमका सूचनाहरू प्राप्त गर्न थालेका थिए। यो समूह कुनै खास कम्पनीलाई मात्रै निशाना बनाउनुभन्दा पनि मुख्य सफ्टवेयर प्याकेजहरूमा रहेका कमजोरीहरूलाई बढी लक्षित गर्ने गरेको बताउँदै उनले यसलाई ‘व्यावसायिक तथ्याङ्क जस्ती असुलीकर्ता’ को संज्ञा दिएका छन्।

पार्सन्सले यी ह्याकरहरूले कुनै खास कम्पनीभन्दा पनि विशेष ‘जिरो डे’ कमजोरीलाई लक्षित गरी आक्रमण गर्ने गरेको बताएका छन्। उनले औंल्याए अनुसार यी यस्ता अज्ञात त्रुटिहरू हुन्, जसका लागि सफ्टवेयर बिक्रेताहरूले अहिलेसम्म कुनै पनि प्याच जारी गरिसकेका हुँदैनन्।