Banking Khabar
ट्रेन्डिङ: वित्तीय अपराध जेन्जी पुस्ता अन्तर्राष्ट्रिय बैंकिङ भारतीय बैंकिङ हाइलाइट राष्ट्र बंक बैंक-वित्त इन्स्योरेन्स
Top Banner

दक्षिण कोरियाका बैंकमा AI साइबर हमला, हजारौँ ग्राहकको डेटा प्रभावित

२०८३ आश्विन २२ गते

बैंकिङ खबर /  दक्षिण कोरियाका बैंक तथा वित्तीय संस्थामाथि श्रृंखलाबद्ध साइबर आक्रमण भएपछि ६७ हजारभन्दा बढी ग्राहक तथा सम्बन्धित व्यक्तिको व्यक्तिगत विवरण प्रभावित भएको पाइएको छ। पछिल्ला आक्रमणमा आर्टिफिसियल इन्टेलिजेन्स (AI) प्रविधि तथा उपकरणको प्रयोग भएको आशंका गरिएपछि दक्षिण कोरियाको वित्तीय क्षेत्रको साइबर सुरक्षा व्यवस्थामाथि समेत प्रश्न उठेको छ । सेप्टेम्बरको अन्त्यदेखि अक्टोबरको सुरुवातसम्म विभिन्न वित्तीय संस्थालाई लक्षित गरी भएका आक्रमणमा शिनहान बैंक, केबी कुकमिन बैंक, हाना बैंक, बीएनके बुसान बैंक, येगराम सेभिङ बैंक, वेलकम सेभिङ बैंक र ह्युन्डाई क्यापिटल प्रभावित भएको रिपोर्ट सार्वजनिक भएका छन् ।

प्रभावित संस्थामध्ये शिनहान बैंकमा सबैभन्दा ठूलो मात्रामा ग्राहकसम्बन्धी डेटा प्रभावित भएको बताइएको छ। बैंकका करिब २५ हजार ग्राहकको नाम, फोन नम्बर, वार्षिक आम्दानी तथा ऋण सीमालगायतका व्यक्तिगत तथा वित्तीय विवरणमा अनधिकृत पहुँच पुगेको रिपोर्ट छ। त्यस्तै, केबी कुकमिन बैंकका ११९ र हाना बैंकका ८९ ग्राहकको विवरणसमेत प्रभावित भएको पाइएको छ । समग्रमा विभिन्न बैंक तथा वित्तीय संस्थाबाट ६७ हजारभन्दा बढी व्यक्ति तथा ग्राहकसँग सम्बन्धित डेटा प्रभावित भएको प्रारम्भिक विवरण सार्वजनिक भएको छ। यद्यपि चोरी भएको डेटा पूर्ण रूपमा सार्वजनिक भएको वा त्यसको दुरुपयोग भइसकेको विषयमा भने अनुसन्धान जारी रहेको बताइएको छ ।

अनुसन्धानका क्रममा आक्रमणकारीहरूले AI आधारित स्वचालित साइबर सुरक्षा तथा penetration-testing उपकरण प्रयोग गरेको संकेत भेटिएको छ। AI प्रविधिको प्रयोगले साइबर आक्रमणलाई थप स्वचालित, तीव्र र लक्षित बनाउन सक्ने भएकाले वित्तीय संस्थाका लागि यस घटनालाई गम्भीर साइबर सुरक्षा चुनौतीका रूपमा हेरिएको छ।

दक्षिण कोरियाका सम्बन्धित नियामक निकाय तथा सुरक्षा निकायले घटनाको अनुसन्धान अघि बढाउँदै थप वित्तीय संस्थामा हुन सक्ने अनधिकृत पहुँच रोक्न सुरक्षा निगरानी बढाएका छन्। केही अन्य बैंक तथा वित्तीय संस्थामा समेत अनधिकृत पहुँचको प्रयास भएको पाइए पनि तीमध्ये केही घटनामा ग्राहकको डेटा चुहावट हुनुअघि नै पहुँच रोकिएको बताइएको छ।

यस घटनाले बैंक तथा वित्तीय संस्थाले परम्परागत साइबर सुरक्षा प्रणालीसँगै AI बाट उत्पन्न हुने नयाँ प्रकारका साइबर जोखिमको पहिचान र नियन्त्रणमा समेत लगानी बढाउनुपर्ने आवश्यकता देखाएको छ। विशेषगरी व्यक्तिगत तथा वित्तीय विवरण चोरी भएपछि त्यसको प्रयोग भ्वाइस फिसिङ, स्मिसिङ तथा अन्य डिजिटल ठगीमा हुन सक्ने जोखिमप्रति पनि सम्बन्धित निकायले सतर्कता अपनाएका छन्। पछिल्लो समय बैंकिङ तथा वित्तीय क्षेत्रमा डिजिटल सेवा विस्तारसँगै साइबर आक्रमणको जोखिम पनि बढ्दै गएको अवस्थामा दक्षिण कोरियाको घटनाले AI को वैध प्रयोगसँगै यसको दुरुपयोगबाट उत्पन्न हुन सक्ने जोखिमलाई समेत वित्तीय संस्थाले प्राथमिकतामा राख्नुपर्ने देखाएको छ।