December 20th, 2024

साइबर आक्रमणः बैंकवित्तीय क्षेत्र बढी जोखिममा

बैंकिङ खबर/ बैंकिङ क्षेत्रमा नयाँ खालको ह्याकिङ भएको छ । सफ्टवेयर तथा प्रविधि विकासमा काम गर्ने एफवान सफ्ट कम्पनीको बैंक खाताबाट ह्याकरले तीन करोड ४२ लाख रुपैयाँ चोरी गरेका छन् । कम्पनीको अनलाइन बैंकिङ प्रणाली ह्याकिङ गरी खाताबाट पैसा चोरी भएको हो ।

सिटिजन्स बैंक इन्टरनेसनलमा रहेको खातामा भएको यस्तो ह्याकिङमा अन्तर्राष्ट्रिय समूह संलग्न रहेको आशंका गरिएको छ । कम्पनीको उजुरीका आधारमा प्रहरीले घटनाको अनुसन्धान अघि बढाएको छ । एफवान सफ्ट इसेवा, फोनपेजस्ता चर्चित मोबाइल वालेट तथा डिजिटल भुक्तानी सञ्चालन गर्ने कम्पनी हो । कम्पनीले सफ्टवेयर तथा प्रविधि विकास गरी बिक्री– वितरणको भुक्तानी सो खातामा जम्मा गर्दै आएको थियो । दुई महिनाअघि पटक–पटक गरेर सो खाताबाट अनलाइन बैंकिङमार्फत विभिन्न खातामा पैसा ट्रान्सफर भएको हो ।

केही खाताधनीलाई पक्राउ गरी प्रहरीले अनुसन्धान गरिरहेको छ । अनुसन्धान भर्खरै सुरुवाती चरणमा रहेको साइबर ब्युरोले जनाएको छ । स्रोतका अनुसार कर्पाेरेट बैंकिङ प्रणालीमा अनधिकृत रूपमा पहुँच पुर्‍याएर खाताबाट रकम चोरी भएको छ । बैंक खाता कसरी ह्याकिङ भयो भन्नेमा प्रहरी, बैंक तथा सो कम्पनीका अधिकारी दुई महिनासम्म अन्योलमा छन् ।

यसरी चोरी गरिएको रकम नेपालमै विभिन्न व्यक्तिको खातामा लगिएको छ । कतिपयको टिकटबापतको रकम भुक्तानी गरिएको छ । वैदेशिक रोजगारीमा रहेकालाई हुन्डीको कारोबार मिलाउन नेपालको खातामा पैसा हालिएकाले यसमा अन्तर्राष्ट्रिय गिरोहकै संलग्नता देखिएको प्रहरीले जनाएको छ । यस्तो खालको बैंकिङ ह्याकिङ नयाँ खालको भएकाले समग्र बैंकिङ क्षेत्रकै लागि समेत चुनौती बनेको छ ।

वित्त क्षेत्र बढी जोखिममा

साइबर आक्रमणले नेपालका वित्त क्षेत्र बढी जोखिममा रहेको विज्ञहरूले बताएका छन् । उनीहरूले प्रविधिको विकासले जनजीवन सहज भएको भएता पनि प्रयाप्त रूपमा सतर्कता नअपनाउँदा साइबर आक्रमणको निसानामा नेपालका वित्तीय क्षेत्र पर्न थालेको औंल्याएका हुन् ।

नेपालमा इन्टरनेट प्रयोगकर्ता बढ्दै जानु, इ–कमर्स क्षेत्र फस्टाउनु र कमजोर डिफेन्सिङ प्रणाली बनाउनु सोसियल इन्जिनियरिङमार्फत् पनि वित्तीय क्षेत्र साइबर अपराधीको निसानामा पर्नु रहेको लगपोइन्टका प्रमुख सुरक्षा सूचना अधिकारी रोशन पोख्रेलको भनाइ छ ।

उनले भने, ‘साइबर आक्रमणकारीहरू विभिन्न माध्यमबाट वित्तीय क्षेत्रलाई नै बढी टार्गेट गरी स्क्याम गरिरहेका हुन्छन्। तर वित्तीय क्षेत्रका जानकारहरू आधारभूत सचेतना नअपनाउदैनन् । सोसियल इन्जिनियरिङ पनि अहिलेको मुख्य कारण हो।’

उनका अनुसार सोसल इन्जिनियरिङमार्फत साइबर आक्रमणकारीहरूले प्राविधिक सुरक्षा प्रणालीलाई नै झुक्‍याएर प्रयोगकर्तालाई दिनप्रतिदिन असुरक्षित बनाइरहेका छन्। बिज सर्भ आईटीका सीईओ प्रभात पोखरेलले साइबर सुरक्षाका कानुनी पक्ष नेपालमा तुलनात्मक रुपमा कमजोर रहेको औंल्याए। उनले भने, ‘साइबर सुरक्षाबारेको सहकार्य र प्राविधिक क्षमता अभिवृद्धिमा हामी निक्कै पछाडि छौं,तर, विकसित देशहरुले भने कुनै सूचना प्रणालीमा साइबर हमला भए सेवाग्राही र नियामक निकायलाई जानकारी नगराउँदा धेरै ठूलो आर्थिक जरिवाना तिर्नुपर्छ । तर, नेपालमा भने जतिसक्दो यो घटनालाई लुकाउने प्रवृत्ति देखाउँछौं । जुन गलत हो ।’

नास–आईटीका कोषाध्यक्ष अभय पौडेलले साइबर सुरक्षाका विभिन्न पिलरलाई बलियो बनाउन सचेतना कार्यक्रम गर्न अत्यन्त जरूरी रहेको बताए । साथै लगपोइन्टका निर्देशक प्रकाश थापाले १५ वर्षदेखि नेपालमा प्रविधिको क्षेत्रमा काम गर्दै आएको र यूरोप र अमेरिकाका अनुभव नेपालमा उपयोग गर्न तयार रहेको बताए ।

त्यस्तै, नास–आईटीका महासचिव दिपेन चापागाइँले चाहिँ नेपालमा पछिल्लो प्रविधि र साइबर जोखिमका विज्ञ नेपालमा खासै नभएको तथा नेपाल र नेपालीलाई हुनसक्ने जोखिम आफ्नो पनि भएको धारणा राखे । लाइभ साइबर थ्रेट म्यापिङ गर्ने वेबसाइट थ्रेटम्याप डट चेकप्वाइट डटकमका अनुसार मालवेयर पठाएर साइबर आकम्रणको निशानामा नेपाल पहिलो नम्बरमा रहेको छ । उक्त वेबसाइटका अनुसार मालवेयर नामक भाइरस पठाएर नेपालका सरकारी तथा संस्थागत वेवसाइटहरूमाथि आक्रमण भइरहेका छन्, जसमा बोटनेट २९.१ प्रतिशत, इन्फोस्टेलर २५.१ प्रतिशत, बैंकिङ १३.१ प्रतिशत, ¥यानसमवेयर २१.५ प्रतिशत र मोबाइलमा ०.३ प्रतिशत आक्रमणको प्रयास गरिएको छ।