
काठमाडौं ।
संयुक्त राज्य अमेरिका र एक पूर्व अधिकारीसंग काम गर्ने तीन निजी क्षेत्र साइबर विशेषज्ञहरु अनुसार, र्यान्समवेयर समूह रेभिल (REvil) आफैं ह्याकिङ्गमा परेको छ।
गत साता एक बहु-देशिय अपरेसनद्वारा र्यान्समवेयर समूह रेभिललाई अफलाइनमा जान बाध्य पारिएको रोयटर्सले जनाएको छ।
रूसी नेतृत्वको आपराधिक गिरोहका सहयोगीहरू र पूर्व साझेदारहरू गएको मे महिनामा कोलोनियल पाइपलाइनमा भएको साइबर आक्रमणको लागि जिम्मेवार थिए जसले अमेरिकी पूर्वी तटमा व्यापक ग्यास अभाव निम्त्यायो। रेभिलको प्रत्यक्ष शिकारमा शीर्ष मासु प्याकर जेबीएस पनि समावेश छ।
अपराध समूहको “ह्याप्पी ब्लग” वेबसाइट, जुन पीडितको डाटा लीक गर्न र कम्पनीहरुलाई तोडमोड र धम्की दिनका लागी प्रयोग गरीएको थियो, अब सो वेबसाइट उपलब्ध छैन।
अधिकारीहरूले बताएअनुसार कोलोनियल आक्रमणमा डार्कसाइड नामक इन्क्रिप्शन सफ्टवेयर प्रयोग गरिएको थियो, जुन रेभिलका सहयोगीहरूले विकास गरेका थियो।
भीएमवेयर साइबर सुरक्षा रणनीतिका प्रमुख टम केलरम्यानले कानून पालना गराउने र गुप्तचर कर्मचारीहरूले समूहमार्फत थप कम्पनीहरूलाई शिकार हुनबाट रोकेका छन्।
“जिरो नेडे(0_neday,)” को नामले परिचित एक नेतृत्व व्यक्तित्व, जसले पहिलेको शटडाउनपछि समूहको अपरेशन पुनः सुरु गर्न मद्दत गरेको थियो, सो व्यक्तिले रेभिलको सर्भर एक अज्ञात पार्टी द्वारा ह्याक गरीएकोबताएको थियो।
“सर्भरमा सम्झौता भएको थियो, र तिनीहरूले मलाई खोजिरहेका थिए,” जिरो नेडेले गत साताको अन्त्यमा साइबर क्राइम फोरममा लेखे, “सबैलाई शुभकामना, म अफ छु।”
अमेरिकी सरकारले रेभिललाई रोक्नको लागि प्रयास गरेको छ । दर्जनौं र्यान्समवेयर गिरोहहरू मध्ये यो एक हो जसले ह्याकरहरूसँग मिलेर विश्वभरका कम्पनीहरूमा र्यान्समवेयर घुसाउन र सिस्टमलाई पक्षघात बनाउन काम गर्दछ। समूहले जुलाईमा अमेरिकी सफ्टवेयर व्यवस्थापन कम्पनी कासेयासँग सम्झौता गरेपछि यसलाई रोक्न तिब्रगतिमा बढेको थियो।
त्यो उल्लङ्घनले कासेयाका सयौं ग्राहकहरूलाई एकैचोटि खुला पहुँचमा पुर्यायो, जसले असंख्य आपत्कालीन साइबर इन्सिडेन्ट प्रतिक्रिया र सहयोगी कलहरूको माग गर्यो।
सो र्यान्समवेयर आक्रमणमा रेभिलले रकम भुक्तानी नगरीकन नै डिक्रिप्सन की उपलब्ध गराएको थियो । तर अधिकारीहरुले सो की गोप्यरुपमा हप्तौंसम्म राखेर रेभिलका सदस्यहरुलाई पछ्याएका थिए।
यस मामलासंग परिचित तीन व्यक्तिकाअनुसार, कानून प्रवर्तक र खुफिया साइबर विशेषज्ञहरुले रेभिलको कम्प्यूटर नेटवर्क पूर्वाधार ह्याक गर्न सक्षम भएका थिए र कम्तिमा उनीहरुको केहि सर्भरहरुको नियन्त्रण प्राप्त गरेका थिए ।
प्रकाशित: ८ कार्तिक २०७८, सोमबार