Technology Khabar १३ श्रावण २०८२, मंगलवार
काठमाडौं ।
अमेरिकाको ठूला बीमा कम्पनीमध्ये एक अलायन्ज लाइफले जुलाई महिनाको मध्यतिर भएको साइबर आक्रमणमा कम्पनीका अधिकांश ग्राहक, वित्तीय पेशाकर्मीहरू र कर्मचारीहरूको व्यक्तिगत जानकारी ह्याकरहरूले चोरेका छन्।
अलायन्ज लाइफ का प्रवक्ता ब्रेट वेइनबर्गले भने, “२०२५ जुलाई १६ मा अलायन्ज लाइफ द्वारा प्रयोग गरिने तेस्रो-पक्षीय क्लाउड-आधारित सीआरएम प्रणालीमा एक दुर्भावनापूर्ण साइबर आक्रमणकारीले पहुँच पाएको थियो।” उक्त सीआरएम प्रणालीमा ग्राहकहरूको व्यक्तिगत विवरणहरू रहेका थिए।
प्रवक्ताका अनुसार, ह्याकरले सामाजिक इन्जिनियरिङको प्रविधि प्रयोग गरी अलायन्ज लाइफ का अधिकांश ग्राहक, वित्तीय सल्लाहकार तथा केही कर्मचारीहरूको व्यक्तिगत विवरण प्राप्त गर्न सफल भएको थियो।
कम्पनीले यो डाटा चोरीको घटना मेइन राज्यका महान्यायाधिवक्ता समक्ष शनिबार कानूनी रूपमा दर्ता गराएको थियो, तर कति व्यक्तिहरू प्रभावित भए भन्ने संख्यात्मक विवरण तत्काल सार्वजनिक गरेको छैन। प्रवक्ताले जानकारी दिएअनुसार अलायन्ज लाइफ सँग १४ लाख ग्राहक छन्, भने यसको मातृ कम्पनी अलायन्ज का विश्वभर १२५ मिलियन ग्राहक छन्।
टेकक्रञ्चका अनुसार अलायन्ज लाइफले एफबीआईलाई जानकारी गराएको र हालसम्म आफ्ना अन्य प्रणालीहरू प्रभावित भएको कुनै प्रमाण नदेखिएको बताएको छ। कम्पनीले ह्याकरबाट फिरौती मागिएको वा सम्पर्क आएको बारेमा केही खुलाएको छैन, न त कसैले आक्रमणको जिम्मा लिएको हो वा कुन समूहले गरेको भन्ने खुलाएको छ।
यो साइबर आक्रमण हालै बीमा उद्योगमा देखिएको ह्याकिङको लहरको पछिल्लो घटना हो। गत महिना अफ्लेकजस्ता अन्य बीमा कम्पनीहरू पनि यस्ता आक्रमणको सिकार भएका थिए।
गुगलका सुरक्षा अनुसन्धानकर्ताहरूले जून महिनामा स्क्याटर्ड स्पाइडर नामक ह्याकर समूह र उनीहरूको सामाजिक इन्जिनियरिङ प्रविधिका आधारमा बीमा उद्योगभित्र “धेरैवटा घुसपैठ” को जानकारी उनीहरूसँग रहेको बताएका थिए कि।
स्क्याटर्ड स्पाइडर पहिले बेलायतको खुद्रा व्यापार, विमान तथा यातायात क्षेत्र र सिलिकन भ्यालीका प्रविधि कम्पनीहरूलाई निशाना बनाउने इतिहास बोकेको समूह हो। मेइन राज्यमा बुझाइएको विवरणअनुसार अलायन्ज लाइफसँग प्रभावित व्यक्तिहरूलाई आगामी अगस्ट १ बाट जानकारी दिन थाल्ने योजना छ।
प्रकाशित: १३ श्रावण २०८२, मंगलवार