काठमाडौं ।
गुगलको साइबर सुरक्षा इकाइले शुक्रबार ह्याकर समूह शाइनीहन्टर्सले ओरेकलको पिपलसफ्ट सफ्टवेयरमा रहेको सुरक्षा कमजोरीको ‘व्यापक दुरुपयोग’ पुनः सुरु गरेको जनाएको छ।
गत गृष्मऋतुमा भएका आक्रमणपछि सुरक्षा प्रणालीमा गरिएका सुधारलाई छल्दै समूहले फेरि आक्रमण गरेको गुगलले जनाएको हो।
अल्फाबेटको स्वामित्वमा रहेको गुगलको सुरक्षा इकाइ म्यान्डियन्टले यस्तो जानकारीसहितको खतरा सम्बन्धी प्रतिवेदन सार्वजनिक गरेको हो। शाइनीहन्टर्सले आफूले एफबीआईका कर्मचारीसम्बन्धी तथ्यांक चोरी गरेको दाबी गरेको केही दिनपछि म्यान्डियन्टको प्रतिवेदन आएको हो। यस समूहले यसअघि पनि विभिन्न ठूला तथ्यांक चोरीका घटनाको जिम्मेवारी लिएको छ।
आक्रमणको बदलिँदो स्वरूपले मानव संसाधन व्यवस्थापन तथा अन्य महत्वपूर्ण कामका लागि पिपलसफ्ट प्रयोग गर्ने संस्थामा चिन्ता बढाउन सक्ने देखिएको छ। साथै, पर्याप्त स्रोत र सुरक्षा व्यवस्था भएका संस्थासमेत यस्ता सुरक्षा कमजोरीबाट प्रभावित हुन सक्ने चिन्ता बढेको छ।
रोयटर्सका अनुसार गुगलले शाइनीहन्टर्सले ओरेकलको पिपलसफ्ट इन्टरप्राइज सफ्टवेयरमा रहेको सुरक्षा कमजोरीको प्रयोग गर्दै मे २७ देखि जुन ९ सम्म आक्रमण गरेको जनाएको छ। यी आक्रमणबाट मुख्य रूपमा विश्वविद्यालयहरू प्रभावित भएका थिए।
म्यान्डियन्टका अनुसार मेदेखि जुनसम्म भएका आक्रमणपछि सार्वजनिक गरिएको सुरक्षा निर्देशनअनुसार ह्याकरहरूले आफ्नो तरिका परिवर्तन गरेका थिए। उनीहरूले वेब एप्लिकेसन फायरवालका नियम लागू गरेका तर ओरेकलले सुरक्षा कमजोरी समाधान गर्न जारी गरेको अपडेट भने नलगाएका संस्थालाई लक्षित गरेका थिए।
म्यान्डियन्टले पीडित संस्थाको नाम सार्वजनिक नगरी पछिल्लो आक्रमणबाट विश्वभरका दर्जनौँ प्रणाली प्रभावित भएको जनाएको छ। प्रभावित क्षेत्रहरूमा उच्च शिक्षा, प्रविधि, स्वास्थ्य सेवा, कृषि, यातायात र सरकारी क्षेत्र रहेका छन्।
शाइनीहन्टर्सले पिपलसफ्टमा रहेको सुरक्षा कमजोरी प्रयोग गरेर एफबीआईको तथ्यांकमा पहुँच बनाएको दाबी गरेको छ। रोयटर्सले भने यो दाबी स्वतन्त्र रूपमा पुष्टि गर्न सकेको छैन। ओरेकलले यस विषयमा टिप्पणीका लागि गरिएको अनुरोधको जवाफ दिएको छैन।
अमेरिकी संघीय जाँच ब्युरो (एफबीआई)ले बुधबार जारी गरेको विज्ञप्तिमा आफूले रिपोर्ट गरिएको तथ्यांक चोरीको घटनाबारे “आक्रामक रूपमा अनुसन्धान गरिरहेको” जनाएको थियो।
रोयटर्सले यसअघि जनाएअनुसार शाइनीहन्टर्सले एफबीआईका संवेदनशील इकाइमा काम गर्ने कर्मचारीको नाम सार्वजनिक गरेको थियो र उनीहरूका चिकित्सकीय तथा मनोचिकित्सकीय अभिलेखसमेत प्राप्त गरेको थियो।
प्रकाशित: ११ आश्विन २०८३, आईतवार