पश्चिमा देशमा किमका जासूसको घुसपैठ, १०० कम्पनीबाट अर्बौँको डेटा चोरी

डिसी नेपाल
२७ चैत २०८२ १२:०४
360
Shares

काठमाडौं । उत्तर कोरियाली जासूसहरूले नक्कली पहिचान बनाएर पश्चिमा देशका रक्षा र प्रविधि कम्पनीहरूमा जागिर खाने र त्यहाँबाट संवेदनशील सुरक्षा डेटा चोरी गर्ने गरेको खुलासा भएको छ।

गूगल थ्रेट इन्टेलिजेन्सको भर्खरै सार्वजनिक प्रतिवेदन अनुसार किम जोङ उन शासनका यी जासूसहरूले आर्टिफिसियल इन्टेलिजेन्स (एआइ), डीपफेक र ‘ल्यापटप फार्म’ जस्ता अत्याधुनिक प्रविधिको प्रयोग गरी अमेरिकाका १०० भन्दा बढी ठूला कम्पनीहरूमा घुसपैठ गरिसकेका छन्।

‘बियोन्ड द ब्याटलफिल्ड’ शीर्षकको उक्त रिपोर्टका अनुसार सन् २०१९ देखि उत्तर कोरियाले परम्परागत नेटवर्क ह्याकिङको सट्टा ‘इन्टरनल इन्ट्रुजन’ (आन्तरिक घुसपैठ) को रणनीति अपनाएको छ।

यी जासूसहरूले सामाजिक सञ्जाल र रोजगार खोज्ने वेबसाइटहरूमा नक्कली प्रोफाइल बनाएर सफ्टवेयर डेभलपर र आईटी इन्जिनियरका रूपमा आवेदन दिने गरेका छन्।

एक पटक जागिर पाएपछि उनीहरूले कम्पनीको आन्तरिक नेटवर्कमा पहुँच बनाएर संवेदनशील रक्षा दस्ताबेज र एआई प्रविधि चोरी गर्ने गरेका छन्।

यो नेटवर्क कति बलियो छ भन्ने कुरा अमेरिकी न्याय विभागले जुन २०२५ मा गरेको कारबाहीबाट प्रष्ट हुन्छ। सो अभियानमा १६ राज्यका २९ संदिग्ध ‘ल्यापटप फार्म’ मा छापा मारिएको थियो।

यस क्रममा केही अमेरिकी दलालहरूलाई समेत पक्राउ गरिएको छ, जसले उत्तर कोरियाली जासूसहरूको पहिचान प्रमाणित गर्न र उनीहरूलाई जागिर दिलाउन मद्दत गरेका थिए।

एउटा उदाहरणमा, म्यारिल्याण्डका एक व्यक्तिले उत्तर कोरियाली कर्मचारीलाई आफ्नो क्रेडिन्सियल (पहिचान) प्रयोग गरेर सरकारी रक्षा ठेक्कामा काम गर्न अनुमति दिएका थिए, जसवापत उनले प्राप्त गरेको पारिश्रमिकको केही हिस्सा विदेश पठाउने गरेका थिए।

दक्षिण कोरियाको राष्ट्रिय गुप्तचर सेवा (एनआइएस) का अनुसार उत्तर कोरियाले विशेषगरी हतियारमा प्रयोग हुने सेमीकन्डक्टर प्रविधि चोरी गर्न ठूलो प्रयास गरिरहेको छ। त्यस्तै, ‘एपीटी ४३’ नामक उत्तर कोरियाली समूहले जर्मन र अमेरिकी रक्षा कम्पनीहरूको हुबहु देखिने नक्कली वेबसाइट बनाएर मानिसहरूको पासवर्ड र व्यक्तिगत जानकारी संकलन गरिरहेको फेला परेको छ।

यसका मुख्य खतराहरू सामाजिक इन्जिनियरिङ अर्थात नक्कली जागिरका प्रस्तावहरू पठाएर मालवेयर (भाइरस) फैलाउने, भ्रामक वेबसाइटबाट ठूला रक्षा कम्पनीहरूको नक्कल गरी पासवर्ड चोरी गर्ने र जासूसीसँगै उत्तर कोरियाले यस माध्यमबाट ठूलो परिमाणमा विदेशी मुद्रा समेत आर्जन गरिरहेको बताइएको छ।

विज्ञहरूका अनुसार उत्तर कोरिया अब केवल बाहिरबाट ह्याक गर्ने शक्ति मात्र रहेन, बरु कम्पनीहरूभित्रै कर्मचारीका रूपमा बसेर सुरक्षा संयन्त्रलाई ध्वस्त पार्ने ठूलो खतरा बनेर उभिएको छ। यसले विश्वव्यापी रक्षा आपूर्ति श्रृङ्खला र प्रविधि क्षेत्रमा गम्भीर चुनौती थपिदिएको छ।




प्रतिक्रिया

Leave a Reply

Your email address will not be published. Required fields are marked *