नेपाली बैंकहरूको डेटा डार्क वेबमा लिक: के तपाईंको खाता सुरक्षित छ? (Nepal Bank Data Leak)

नेपाली बैंकहरूको डेटा डार्क वेबमा लिक: के तपाईंको खाता सुरक्षित छ? (Nepal Bank Data Leak)

नेपालका प्रमुख वाणिज्य बैंकहरूको अति संवेदनशील लगइन विवरण र पासवर्डहरू ‘डार्क वेब’ (Dark Web) मा लिक भएको गम्भीर खुलासा भएको छ। यस साइबर सुरक्षाको कमजोरीले नेपाली बैंकिङ क्षेत्रको डेटा सुरक्षा प्रणालीमाथि ठूलो प्रश्नचिह्न खडा गरेको छ।

कुन-कुन बैंकको डेटा बाहिरियो?

डार्क वेबमा लिक भएको डेटामा नेपालका चलेका अधिकांश ठूला बैंकहरूका विवरण समावेश छन्:

  • नबिल बैंक (Nabil Bank)
  • ग्लोबल आईएमई (Global IME)
  • एनआईसी एसिया (NIC Asia)
  • स्ट्यान्डर्ड चार्टर्ड (Standard Chartered)
  • अन्य: सानिमा, कुमारी, एनएमबी, लक्ष्मी सनराइज, प्रभु, सिटिजन्स, प्राइम कमर्सियल र नेपाल इन्भेस्टमेन्ट मेगा बैंक।

कमजोर पासवर्ड नै मुख्य कमजोरी

यो लिकले बैंकका कर्मचारी र आईटी प्रशासन (IT Admin) मै अत्यन्तै कमजोर सुरक्षा अभ्यास रहेको देखाएको छ। एडमिन अकाउन्टहरूमा password123, nepal123, र admin@2022 जस्ता सजिलै ह्याक गर्न सकिने पासवर्डहरू प्रयोग गरिएको पाइएको छ।

कुन-कुन प्रणाली प्रभावित भए?

ह्याकरहरूको पहुँच बैंकिङ प्रणालीको भित्री तहसम्म पुगेको देखिन्छ। लिक भएका विवरणहरूमा निम्न प्रणालीका लगइनहरू समावेश छन्:

  • आईटी सिस्टम एडमिन (IT System Administration)
  • ई-बैंकिङ पोर्टल (E-banking Portals)
  • मानव संसाधन (HR) तथा कर्मचारी भर्ती प्रणाली
  • माइक्रोसफ्ट ३६५ र एज्युर (Microsoft 365/Azure) अकाउन्टहरू

यस घटनाले बैंकहरूलाई तत्काल आफ्नो साइबर सुरक्षा प्रणाली र पासवर्ड पोलिसी (Password Policy) मजबुत बनाउन चेतावनी दिएको छ भने ग्राहकहरूलाई पनि सजग रहन आग्रह गरिएको छ।

क्रेडिट तथा स्रोत:

यस समाचारको मूल अनुसन्धान र रिपोर्टिङ टेकपाना (TechPana) द्वारा गरिएको हो। विस्तृत जानकारीको लागि टेकपानाको यो भिडियो रिपोर्ट हेर्नुहोस्:नेपाली बैंकका पासवर्ड र लगइन विवरण डार्क वेबमा । Nepal’s Banking Data Exposed

Play

Leave a Reply

Your email address will not be published. Required fields are marked *