Prabidhi Kura

साइबर सुरक्षा

लक स्क्रिनको सानो लापरबाही, ठूलो गोपनीयता जोखिम

लक स्क्रिनको सानो लापरबाही, ठूलो गोपनीयता जोखिम

काठमाण्डौं — स्मार्टफोन अहिले व्यक्तिगत जीवनसँग गहिरो रूपमा जोडिएको उपकरण बनेको छ। मोबाइलमा आउने सन्देश, बैंकिङ ओटीपी, इमेल र सामाजिक सञ्जालका सूचना धेरैजसो गोप्य हुन्छन्। तर फोन लक भएको अवस्थामा पनि यस्ता सन्देश र नोटिफिकेशन स्क्रिनमै देखिँदा गोपनीयता जोखिममा पर्ने गरेको छ। सार्वजनिक ठाउँमा फोन राख्दा अरूले सजिलै स्क्रिनमा देखिने सन्देश पढ्न सक्ने अवस्था आउँछ। यही कारण पछिल्ला समय मोबाइल प्रयोगकर्तालाई लक स्क्रिनमा देखिने नोटिफिकेशन लुकाएर राख्न सुझाव दिइँदै आएको छ। स्मार्टफोनमा उपलब्ध सेटिङ प्रयोग गरेर यो समस्या सजिलै समाधान गर्न सकिन्छ। एन्ड्रोइड फोनमा सेटिङभित्र ‘नोटिफिकेशन’ विकल्पमा गएर ‘लक स्क्रिन नोटिफिकेशन’ नियन्त्रण गर्न सकिन्छ। यहाँ ‘संवेदनशील सामग्री लुकाउने’ वा ‘नोटिफिकेशन…
Read More
पोर्नहबमा साइबर आक्रमणको दाबी, लाखौँ प्रयोगकर्ताको डाटा जोखिममा

पोर्नहबमा साइबर आक्रमणको दाबी, लाखौँ प्रयोगकर्ताको डाटा जोखिममा

काठमाण्डौं — विश्वकै चर्चित वयस्क सामग्री प्लेटफर्म पोर्नहब लाई लक्षित गरी ह्याकर समूहले लाखौँ प्रयोगकर्ताको डाटा चोरी गरेको दाबी गर्दै फिरौती मागेको घटना सार्वजनिक भएको छ। अन्तर्राष्ट्रिय सञ्चारमाध्यमका अनुसार ह्याकरहरूले प्रिमियम प्रयोगकर्तासँग सम्बन्धित संवेदनशील विवरण आफ्नो कब्जामा रहेको दाबी गरेका छन्। रिपोर्टहरूका अनुसार चोरी गरिएको भनिएको डाटामा इमेल ठेगाना, प्रयोगकर्ता गतिविधिसम्बन्धी विवरण र सेवा प्रयोगसँग जोडिएका जानकारी समावेश हुन सक्ने बताइएको छ। यस आधारमा ह्याकरहरूले डाटा सार्वजनिक गर्ने धम्की दिँदै कम्पनीमाथि दबाब सिर्जना गरेका छन्। पोर्नहब पक्षले भने आफ्नो मुख्य प्रणालीमा सिधा सुरक्षा कमजोरी फेला नपरेको बताउँदै घटनाबारे अनुसन्धान जारी रहेको जनाएको छ। कम्पनीका अनुसार पासवर्ड, भुक्तानी विवरण वा बैंकिङ…
Read More
विश्वलाई हल्लाएका २०२५ का साइबर आक्रमण

विश्वलाई हल्लाएका २०२५ का साइबर आक्रमण

काठमाडौँ — सन् २०२५ विश्व साइबर सुरक्षाका दृष्टिले अत्यन्त चुनौतीपूर्ण वर्षका रूपमा दर्ज भएको छ। वर्षभरि विश्वभर ठूला साइबर आक्रमण, डाटा चुहावट र इन्टरनेट सेवा अवरुद्ध हुने घटना सार्वजनिक भए, जसले डिजिटल प्रणाली कति संवेदनशील छ भन्ने प्रश्नलाई फेरि सतहमा ल्याएको छ। क्लाउड सेवा प्रदायक, दूरसञ्चार कम्पनी, प्रविधि प्लेटफर्म र सरकारी निकायसम्म साइबर आक्रमणको चपेटामा परे। यी घटनाले व्यवसायिक सुरक्षा, डिजिटल भरोसा र भविष्यको साइबर तयारीमाथि गम्भीर बहस सुरु गराएको छ। क्लाउड र इन्टरनेट सेवा अवरुद्ध २०२५ का सबैभन्दा चर्चित घटनामध्ये एक थियो Cloudflare मा आएको समस्या, जसका कारण विश्वका धेरै वेबसाइट र अनलाइन सेवा केही समय अवरुद्ध भए। सामाजिक…
Read More
एआई प्रविधिको तीव्र विस्तार, तर सुरक्षा उपाय अपर्याप्त

एआई प्रविधिको तीव्र विस्तार, तर सुरक्षा उपाय अपर्याप्त

काठमाण्डौं — विश्वका ठूला एआई कम्पनीहरूको सुरक्षा अभ्यास अन्तर्राष्ट्रिय मापदण्डभन्दा निकै तल रहेको एक नयाँ अध्ययनले निष्कर्ष निकालेको छ। फ्युचर अफ लाइफ इन्स्टिच्युट- Future of Life Institute (FLI) ले सार्वजनिक गरेको “AI Safety Index 2025” ले OpenAI, Anthropic, xAI र Meta जस्ता कम्पनीले जोखिम व्यवस्थापनका आधारभूत मानकसमेत पर्याप्त रूपमा अपनाउन नसकेको उल्लेख गरेको हो। रॉयटर्स (Reuters) का अनुसार, स्वतन्त्र विज्ञहरूले गरेको मूल्याङ्कनमा ती कम्पनीहरूसँग उदीयमान उच्च-क्षमतायुक्त एआई प्रणालीलाई सुरक्षित रूपमा नियन्त्रित राख्ने स्पष्ट रणनीति छैन। रिपोर्टमा जोखिम मूल्याङ्कन, पारदर्शिता, आन्तरिक समीक्षा र जिम्मेवारी निर्धारणजस्ता मुख्य क्षेत्रहरूमा कम्पनीहरूको तयारी कमजोर रहेको देखाइएको छ। FLI का अध्यक्ष म्याक्स टेगमार्क (Max Tegmark) ले…
Read More
लाखौँ IoT उपकरण दुरुपयोग, AISURU ले 29.7 Tbps को विशाल DDoS हमला गर्यो

लाखौँ IoT उपकरण दुरुपयोग, AISURU ले 29.7 Tbps को विशाल DDoS हमला गर्यो

काठमाडौँ— विश्वभर इन्टरनेट संरचनालाई प्रभावित पार्ने प्रकारका DDoS (Distributed Denial of Service) आक्रमणहरू बढिरहेका बेला, Cloudflare ले हालसम्मकै सबैभन्दा ठूलो आक्रमण रोकेको पुष्टि गरेको छ। कम्पनीका अनुसार AISURU नामक बोटनेटबाट आएको ट्राफिक एकैपटक 29.7 Tbps सम्म पुगेको थियो। आक्रमणको तीव्रता अभूतपूर्व Cloudflare ले आक्रमण सुरु भएको केही सेकेन्डमै ट्राफिक असामान्य गतिमा बढेर चरम बिन्दुमा पुगेको जनाएको छ। प्रति सेकेन्ड करिब १४ अर्ब प्याकेट पठाइएको मापन गरिएको छ, जसले कुनै पनि कमजोर वा पुरानो नेटवर्क संरचना तुरुन्तै काम नलाग्ने अवस्थामा पुर्‍याउन सक्दथ्यो । सुरक्षा विज्ञहरूका अनुसार, यस्तो स्तरको आक्रमणले इन्टरनेट सेवा प्रदायकदेखि क्लाउड प्लेटफर्मसम्मका महत्वपूर्ण सेवामा व्यापक असर पार्न सक्दछ ।…
Read More
एआईले निम्त्यायो नयाँ खतरा: बिना ज्ञानका ह्याकर पनि शक्तिशाली बन्दै

एआईले निम्त्यायो नयाँ खतरा: बिना ज्ञानका ह्याकर पनि शक्तिशाली बन्दै

काठमाडौं – आर्टिफिसियल इन्टेलिजेन्स (Artificial intelligence) दुईधारे तरवार जस्तै हो। एकातर्फ यसले मानिसहरूलाई आफ्नो काम छिटो र राम्रोसँग गर्न मद्दत गर्छ भने अर्कोतर्फ खराब नियत भएका मानिसहरूलाई स्क्यामर (scammer), ह्याक्टिभिस्ट (hacktivist) र साइबर अपराधी बन्न सजिलो बनाउँछ। साइबर अपराधको धन्दा निकै फाइदाजनक छ। तर पहिला यो उन्नत प्राविधिक ज्ञान भएका मानिसहरूका लागि मात्र सम्भव थियो। सिस्टम (system) र सफ्टवेयर (software), नेटवर्किङ (networking), प्रोग्रामिङ (programming), क्रिप्टोग्राफी (cryptography), साइबर सुरक्षा जस्ता धेरै प्राविधिक विषयमा गहिरो ज्ञान र अनुभव भएको व्यक्तिले मात्र मालवेयर (malware) बनाउन, कमजोरीहरू पत्ता लगाउन र साइबर सुरक्षाका उपायहरूलाई छल्दै सिस्टमहरूमा आक्रमण गर्न सक्थ्यो। तर, एआई (AI) आएपछि यो अवरोध…
Read More
रुसी ह्याकर समूह FIN7 को नयाँ मालवेयर ‘अनुबिस’ले विन्डोज सिस्टममा खतरा

रुसी ह्याकर समूह FIN7 को नयाँ मालवेयर ‘अनुबिस’ले विन्डोज सिस्टममा खतरा

काठमाडौं— रुसी ह्याकरहरूको समूह FIN7 ले 'अनुबिस' नामक नयाँ मालवेयर प्रयोग गरी विन्डोज सिस्टमहरूमा आक्रमण गरिरहेको खुलासा भएको छ। यो मालवेयरको प्रयोगले ह्याकरहरूले विन्डोज सिस्टमहरूमा रिमोट पहुँच प्राप्त गरी पूर्ण नियन्त्रण कायम गर्न सक्ने देखिएको छ। स्विस साइबर सुरक्षा कम्पनी PRODAFT ले सार्वजनिक गरेको प्राविधिक प्रतिवेदनअनुसार, यो मालवेयरले ह्याकरहरूलाई रिमोट शेल कमाण्डहरू र अन्य प्रणाली कार्यहरू गर्न अनुमति दिन्छ, जसले संक्रमित मेसिनहरूमा पूर्ण नियन्त्रण दिन्छ। FIN7, जसलाई कार्बन स्पाइडर, ELBRUS, गोल्ड नियाग्रा, साङ्ग्रिया टेम्पेस्ट र सेभेज लेडीबग पनि भनिन्छ, एक रुसी साइबर अपराध समूह हो। यस समूहले आफ्नो प्रारम्भिक पहुँच र डेटा एक्स्फिल्ट्रेसनका लागि मालवेयर परिवारहरूको निरन्तर विकसित र विस्तारित…
Read More
साइबर आक्रमण प्रविधिमा नयाँ प्रवृत्ति: गिटहब, शेल्बी र स्मोकलोडरको प्रयोग तीव्र

साइबर आक्रमण प्रविधिमा नयाँ प्रवृत्ति: गिटहब, शेल्बी र स्मोकलोडरको प्रयोग तीव्र

काठमाडौं — साइबर सेक्युरिटी अनुसन्धानकर्ताहरूले हाइज्याक लोडर नामक एक खतरनाक मालवेयरको नयाँ संस्करण पत्ता लगाएका छन्, जसले सङ्क्रमित सिस्टममा लामो समय टिक्न सक्ने क्षमता विकास गर्दै सुरक्षा प्रणालीहरू छल्न नयाँ तरिका अपनाएको देखिएको छ। जेडस्केलर थ्रेटल्याब्ज का अनुसन्धानकर्ता मुहम्मद इरफान भी ए का अनुसार, यो संस्करणमा कॉल स्ट्याक स्पुफिङ प्रविधि प्रयोग गरिएको छ, जसले एपीआई र सिस्टम कलहरू को वास्तविक स्रोत लुकाउने कार्य गर्दछ। साथै, यसले एन्टि-भीएम जाँच गर्ने नयाँ मोड्युल पनि थपेको छ, जसले मालवेयर विश्लेषण हुने भर्चुअल मेसिन वा स्यान्डबक्स पत्ता लगाउने काम गर्दछ। २०२३ मा पहिलोपटक देखिएको हाइज्याक लोडर ले दोस्रो चरणको पेलोड — जस्तै गोप्य जानकारी…
Read More
एन्ड्रोइड डिभाइसमा देखिएका दुई गम्भीर सुरक्षा कमजोरी गूगलले समाधान गर्‍यो, प्रयोगकर्तालाई अपडेट गर्न सुझाव

एन्ड्रोइड डिभाइसमा देखिएका दुई गम्भीर सुरक्षा कमजोरी गूगलले समाधान गर्‍यो, प्रयोगकर्तालाई अपडेट गर्न सुझाव

काठमाडौं — गूगलले आफ्ना एन्ड्रोइड डिभाइसहरूमा देखा परेका दुई गम्भीर स्तरका ‘zero-day’ सुरक्षा कमजोरीहरूलाई समाधान गरेको छ। यस्ता कमजोरीहरूमार्फत प्रयोगकर्ताको जानकारी ह्याकरहरूद्वारा बिना कुनै इन्टरएक्शन नै चोर्न सकिने खतरा थियो। गूगलले अब यिनलाई समाधान गर्ने नयाँ सुरक्षा अपडेट क्रमशः प्रयोगकर्ताहरूका डिभाइसमा लागू गर्न थालिसकेको जानकारी दिएको छ। कम्पनीको भनाइमा, यी कमजोरीहरू सक्रिय रूपमा दुरुपयोग हुनसक्ने भएकाले प्रयोगकर्ताहरूलाई निशाना बनाउने खतरा रहेको थियो। Pixel प्रयोगकर्तालाई तत्काल अपडेट गर्न सुझाव यीमध्ये एक कमजोरी यस्तो रहेको छ, जसले ‘zero-click exploit’ सम्भव बनाउँछ — अर्थात् ह्याकरले प्रयोगकर्ताले केही पनि नगरेको अवस्थामा पनि डिभाइसमा पहुँच पाउन सक्छ। विशेषगरी Pixel डिभाइस प्रयोगकर्ताहरूलाई आफ्नो सिस्टम तत्काल अपडेट…
Read More
ग्लोबल आइएमई बैंकको डिजिटल बैंकिङ क्षमता सुधार गर्न आईएफसीले सघाउने

ग्लोबल आइएमई बैंकको डिजिटल बैंकिङ क्षमता सुधार गर्न आईएफसीले सघाउने

काठमाडौं । ग्लोबल आइएमई बैंक लिमिटेड र अन्तर्राष्ट्रिय वित्त निगम (आईएफसी) ले नेपालमा डिजिटल वित्तीय सेवा र एम्बेडेड फाइनान्स मोडेलहरूलाई अगाडि बढाउने सम्झौतामा हस्ताक्षर गरेका छन् । ‍डिजिटल बैंकिङ क्षमतालाई अभिवृद्धि गर्ने र ग्राहकलाई उन्नत प्रविधिमैत्री सेवा प्रदान गर्ने लक्ष्यसहित यो साझेदारी भएको हो । सम्झौताअनुसार आईएफसीले ग्लोबल आइएमई बैंकको डिजिटल रूपान्तरण र डेटा परिपक्वताको मूल्याङ्कन गरी आवश्यक सुधारका क्षेत्रहरू पहिचान गर्ने तथा रणनीतिक सुझाव प्रदान गर्नेछ । यसका साथै, आईएफसीले एम्बेडेड फाइनान्स मोडेलहरूको प्रवर्द्धन गर्न फिनटेकको सम्भाव्यता अध्ययन गरी बैंकलाई सल्लाह दिनेछ । ग्लोबल आइएमई बैंकका प्रमुख कार्यकारी अधिकृत सुरेन्द्रराज रेग्मीले यस सम्झौताले बैंकको डिजिटल बैंकिङको प्रवर्द्धनमा सहयोग पुग्नुका…
Read More