जापानबिशेष

जापानमा लगातार साइबर आक्रमण, एक करोड ३० लाखभन्दा बढी विवरण प्रभावित हुन सक्ने

जापानमा पछिल्ला केही दिनयता विश्वविद्यालयदेखि ठूला व्यापारिक तथा वित्तीय संस्थासम्ममा लगातार साइबर आक्रमण र तथ्याङ्क चोरीका घटना सार्वजनिक भएका छन्।

ओसाका महानगरीय विश्वविद्यालयसहित विभिन्न संस्थाका प्रणालीमा अनधिकृत पहुँच भएपछि लाखौँ विद्यार्थी, शिक्षक तथा ग्राहकको व्यक्तिगत विवरण जोखिममा परेको छ।

सोमबार र मंगलबार सार्वजनिक गरिएका छुट्टाछुट्टै घटनामा मात्रै करिब १ करोड ३० लाखभन्दा बढी विवरण प्रभावित हुन सक्ने देखिएको छ। यी घटनाहरूबीच आपसी सम्बन्ध रहेको कुनै प्रमाण भने अहिलेसम्म सार्वजनिक भएको छैन।

ओसाका महानगरीय विश्वविद्यालयले साइबर आक्रमणका कारण कम्तीमा १ लाख ३० हजार विद्यार्थी तथा शिक्षकको व्यक्तिगत विवरण अनधिकृत पहुँचमा परेको हुन सक्ने जनाएको छ।

गत शुक्रबार विश्वविद्यालयको सूचना प्रणालीसँग सम्बन्धित करिब ५०० मुख्य कम्प्युटर प्रणालीले एकैपटक काम गर्न छाडेका थिए। विश्वविद्यालयले यसलाई ‘फिरौती माग्ने सफ्टवेयर’ आक्रमण भएको आशंका गरेको छ। प्रभावित प्रणालीमा विद्यार्थी तथा कर्मचारीका नाम, ठेगाना र विद्युतीय पत्राचार ठेगानालगायत विवरण रहेको बताइएको छ।

आक्रमणका कारण विश्वविद्यालयको परिसर सञ्जाल र शिक्षकका लागि प्रयोग हुने विद्युतीय प्रवेश प्रणालीसमेत अवरुद्ध भएको थियो। प्रणाली पुनः सञ्चालनका लागि काम भइरहेको विश्वविद्यालयले जनाएको छ।

सन् २०२२ मा ओसाका प्रिफेक्चर विश्वविद्यालय र ओसाका सिटी विश्वविद्यालय गाभिएर बनेको वर्तमान विश्वविद्यालयसँग सम्बन्धित पुराना विवरणसमेत प्रभावित प्रणालीमा रहेको बताइएको छ।

यसैबीच जापानी छुट मूल्यका पसल सञ्चालन गर्ने म्याक्स होल्डिङ्सले अनलाइन किनमेल सेवासँग सम्बन्धित मुख्य कम्प्युटर प्रणालीमा अनधिकृत पहुँच भएपछि अधिकतम १७ लाख ३५ हजार १५४ ग्राहकको विवरण प्रभावित हुन सक्ने जनाएको छ।

चुहिएको विवरणमा सदस्य नम्बर, नाम, विद्युतीय पत्राचार ठेगाना र टेलिफोन नम्बर रहेको बताइएको छ। कम्पनीका अनुसार ठेगाना, जन्ममिति, ऋणपत्र तथा भुक्तानी कार्डसम्बन्धी विवरण, गोप्य शब्द तथा खरिद इतिहास भने प्रभावित नभएको प्रारम्भिक अनुसन्धानले देखाएको छ।

कम्पनीले अक्टोबर ३ मा अनधिकृत पहुँच पत्ता लगाएपछि सम्बन्धित सेवा तत्काल बन्द गरी आक्रमणको बाटो रोक्ने प्रयास गरेको जनाएको छ। बाह्य साइबर सुरक्षा विशेषज्ञ, प्रहरी र सम्बन्धित नियामक निकायसँग समन्वय गरी घटनाको अनुसन्धान तथा सुरक्षा प्रणाली थप मजबुत बनाउने काम भइरहेको छ।

जापानको इन्टरनेट सेवा तथा बजार अनुसन्धान कम्पनी जीएमओ रिसर्च एन्ड एआईले पनि आफ्नो मुख्य कम्प्युटर प्रणालीमा अनधिकृत पहुँच भएपछि अधिकतम ९ लाख ४८ हजार ५०० सदस्यको विवरण चोरी भएको जनाएको छ।

प्रभावित विवरणमा नाम, विद्युतीय पत्राचार तथा आवासीय ठेगाना, टेलिफोन नम्बर र गुप्तिकृत गोप्य शब्दलगायतका विवरण रहेको जापानी सञ्चारमाध्यमहरूले जनाएका छन्।

कम्पनीका अनुसार सदस्यहरूले सर्वेक्षणमा सहभागी भएर प्राप्त गरेका करिब २९ लाख येन बराबरका पुरस्कार अङ्कसमेत अनधिकृत रूपमा प्रयोग गरी अमेजन उपहार कार्डको सङ्केत नम्बरमा साटिएको पाइएको छ। साइबर सुरक्षा कम्पनीको सहयोगमा अनुसन्धान अघि बढाइएको छ भने प्रभावित सदस्यलाई क्षतिपूर्ति दिने कम्पनीले जनाएको छ।

यता ‘याकिनिकु किङ’ लगायत भोजनालय सञ्चालन गर्ने मोनोगातारी कर्पोरेसनले आफ्नो आधिकारिक चलदूरभाष अनुप्रयोगको सदस्य व्यवस्थापन प्रणालीमा अनधिकृत पहुँच भएपछि १ करोड ७ लाख ८८ हजार ९६३ सदस्यको विवरण चुहिएको जनाएको छ।

यो कम्पनीसँग दर्ता भएका करिब १ करोड ८ लाख ८ हजार ७८४ विवरणमध्ये अधिकांश हो। चुहिएका विवरणमा सदस्य नम्बर, नाम, विद्युतीय पत्राचार ठेगाना र टेलिफोन नम्बर रहेका छन्।

कम्पनीका अनुसार गोप्य शब्द तथा भुक्तानीसम्बन्धी विवरण भने उक्त प्रणालीमा नरहेको वा चुहिएको छैन। हालसम्म चुहिएको विवरण दुरुपयोग भएको प्रमाण नभेटिएको कम्पनीले जनाएको छ। व्यक्तिगत सूचना संरक्षण आयोगलाई जानकारी गराउने तथा प्रहरीमा उजुरी गर्ने प्रक्रिया अघि बढाइएको छ।

त्यस्तै दाइवा सेक्युरिटिज समूहले आफ्ना करिब १ लाख १० हजार ग्राहकको विवरण बाह्य सेवा प्रदायकले सञ्चालन गरेको मुख्य कम्प्युटर प्रणालीमा अनधिकृत पहुँच भएपछि जोखिममा परेको जनाएको छ।

प्रभावित विवरणमा नाम र खाता नम्बरलगायतका सूचना रहेको बताइएको छ। करिब २ लाख २० हजार विवरणमा व्यक्तिगत विवरण नभएका ग्राहकका सोधपुछसम्बन्धी विवरणसमेत समावेश हुन सक्ने जनाइएको छ।

दाइवा सेक्युरिटिजले आफ्नै प्रणालीमा आक्रमण नभएको र विवरण चुहिएको भए पनि ती विवरण प्रयोग गरेर ग्राहकको धितोपत्र खातामा पहुँच पुर्‍याउन वा विद्युतीय माध्यमबाट कारोबार गर्न नसकिने स्पष्ट पारेको छ। हालसम्म प्रभावित विवरण सार्वजनिक वा विद्युतीय माध्यमबाट प्रसारित भएको प्रमाणसमेत नभेटिएको कम्पनीले जनाएको छ।

जापानमा पछिल्लो समय साइबर आक्रमण र व्यक्तिगत तथ्याङ्क चुहावटका घटना बढिरहेका बेला पछिल्ला घटनाले कम्पनी तथा सार्वजनिक संस्थाका बाह्य सेवा प्रदायक र सूचना प्रणालीको सुरक्षा पनि महत्त्वपूर्ण चुनौती बनेको देखाएको छ।

यसअघि जापानको डिजिटल निकायले पनि करिब २ लाख ४६ हजार सरकारी तथा सम्बन्धित कर्मचारीको व्यक्तिगत सूचना अनधिकृत पहुँचका कारण जोखिममा परेको जनाएको थियो। उक्त घटनामा आक्रमणकारीले आभासी निजी सञ्जाल उपकरणको कमजोरी प्रयोग गरेको पाइएको थियो।

पछिल्ला घटनाहरूको अनुसन्धान जारी रहे पनि सार्वजनिक भएका विवरणका आधारमा यी सबै घटना एउटै समूह वा एउटै साइबर आक्रमणको हिस्सा भएको पुष्टि भएको छैन।

जापानी संस्था तथा कम्पनीहरूले प्रहरी, नियामक निकाय र साइबर सुरक्षा विशेषज्ञसँग समन्वय गर्दै प्रभावित प्रणालीको अनुसन्धान, सेवा पुनःस्थापना र भविष्यमा यस्ता घटना दोहोरिन नदिन सुरक्षा उपाय कडा बनाउने काम अघि बढाएका छन्।

समाचार स्रोत- सिन्ह्वा र द जापान टाइम्स

प्रतिक्रिया राख्‍नुहोस्

सम्बन्धित खबर

Back to top button

Adblock Detected

Please turn off the Ad Blocker go get the website work properly.