कुवेत प्रेस मेमोरी पछिल्ला समाचार
alanbaसामान्य समाचार

सावधान: एउटै पासवर्डले तपाईंको कम्पनीलाई पूर्ण रूपमा हैकरहरूको लागि खुला गर्न सक्छ

सावधान: एउटै पासवर्डले तपाईंको कम्पनीलाई पूर्ण रूपमा हैकरहरूको लागि खुला गर्न सक्छ

कम्पनीहरूमाथि हुने आक्रमणका लागि अहिले जटिल सफ्टवेयरहरूको सधैं आवश्यकता पर्दैन; एक कर्मचारीको पासवर्ड पर्याप्त हुन सक्छ जसले हैकरहरूलाई सम्पूर्ण नेटवर्कका चाबीहरू प्रदान गर्दछ। यो कुरा मध्य पूर्वमा रहेको एक विनिर्माण कम्पनीमाथि भएको आक्रमण प्रकट भएको एउटा विशेषज्ञ कम्पनीले उजागर गरेको छ।

आक्रमणकारीहरूले उच्च अधिकार भएका प्रयोगकर्ताहरूको प्रवेश डाटा प्राप्त गर्न सफल भए, जुन सम्भवतः फिसिङ (phishing) मार्फत हो। त्यसपछि उनीहरूले VPN कनेक्सन प्रयोग गरेर कम्पनीको नेटवर्कमा टाढाबाट प्रवेश गरे, जसले गर्दा सुरक्षा प्रणालीहरू अगाडि उनीहरू कर्मचारी जस्तो देखिए, आक्रमणकारी जस्तो होइन।

प्रवेश गरेपछि, हैकरहरूले कम्पनीभित्र पहिले नै उपलब्ध प्रशासनिक उपकरणहरूको दुरुपयोग गरे र 'एक्टिभ डायरेक्ट्री' (Active Directory) सम्म पुगे, जसले नेटवर्कलाई नियन्त्रण गर्दछ। उनिहरूले 'PAYLOAD' नामक एक खतरनाक बेस स्थापना गरे, जसले उनीहरूलाई संस्थाका उपकरणहरूमा आदेशहरू कार्यान्वयन गर्न, प्रशासक खाताहरू अक्षम पार्न, कम्प्युटरहरू बन्द गर्न र तिनीहरूको पृष्ठभूमि तथा लक स्क्रिनमा रिडेम (ransom) माग गर्ने सन्देशहरू देखाउन सक्षम बनायो।

तर सबैभन्दा ठूलो खतरा यो थियो कि आक्रमणकारीहरूले फाइलहरू एन्क्रिप्ट गर्न आवश्यक परेन; बरु उनिहरूले संवेदनशील डाटा चोरे र डार्क वेबमा यसलाई सार्वजनिक गर्ने धम्की दिए।

यस घटनाले 'एन्क्रिप्सनविनाको ब्ल्याकमेल' (encryption-free blackmail) को शैलीमा वृद्धि भएको देखाउँछ, जहाँ चोरी गरिएको प्रवेश डाटा एक हतियार बन्छ जसले हैकरहरूलाई कर्मचारीहरूको अधिकारहरू प्रयोग गरेर कम्पनीभित्र चल्न अनुमति दिन्छ, र अन्त्यमा संस्थालाई ब्ल्याकमेल गर्न संवेदनशील जानकारीलाई दबावको कारकको रूपमा प्रयोग गरिन्छ।

#पासवर्डहरू #सफ्टवेयर #हैकरहरू

पछिल्ला समाचार मूल स्रोत
लिंक कपी भयो ✓