नेपालका प्रमुख वाणिज्य बैंकहरूको अति संवेदनशील लगइन विवरण र पासवर्डहरू ‘डार्क वेब’ (Dark Web) मा लिक भएको गम्भीर खुलासा भएको छ। यस साइबर सुरक्षाको कमजोरीले नेपाली बैंकिङ क्षेत्रको डेटा सुरक्षा प्रणालीमाथि ठूलो प्रश्नचिह्न खडा गरेको छ।
कुन-कुन बैंकको डेटा बाहिरियो?
डार्क वेबमा लिक भएको डेटामा नेपालका चलेका अधिकांश ठूला बैंकहरूका विवरण समावेश छन्:
- नबिल बैंक (Nabil Bank)
- ग्लोबल आईएमई (Global IME)
- एनआईसी एसिया (NIC Asia)
- स्ट्यान्डर्ड चार्टर्ड (Standard Chartered)
- अन्य: सानिमा, कुमारी, एनएमबी, लक्ष्मी सनराइज, प्रभु, सिटिजन्स, प्राइम कमर्सियल र नेपाल इन्भेस्टमेन्ट मेगा बैंक।
कमजोर पासवर्ड नै मुख्य कमजोरी
यो लिकले बैंकका कर्मचारी र आईटी प्रशासन (IT Admin) मै अत्यन्तै कमजोर सुरक्षा अभ्यास रहेको देखाएको छ। एडमिन अकाउन्टहरूमा password123, nepal123, र admin@2022 जस्ता सजिलै ह्याक गर्न सकिने पासवर्डहरू प्रयोग गरिएको पाइएको छ।
कुन-कुन प्रणाली प्रभावित भए?
ह्याकरहरूको पहुँच बैंकिङ प्रणालीको भित्री तहसम्म पुगेको देखिन्छ। लिक भएका विवरणहरूमा निम्न प्रणालीका लगइनहरू समावेश छन्:
- आईटी सिस्टम एडमिन (IT System Administration)
- ई-बैंकिङ पोर्टल (E-banking Portals)
- मानव संसाधन (HR) तथा कर्मचारी भर्ती प्रणाली
- माइक्रोसफ्ट ३६५ र एज्युर (Microsoft 365/Azure) अकाउन्टहरू
यस घटनाले बैंकहरूलाई तत्काल आफ्नो साइबर सुरक्षा प्रणाली र पासवर्ड पोलिसी (Password Policy) मजबुत बनाउन चेतावनी दिएको छ भने ग्राहकहरूलाई पनि सजग रहन आग्रह गरिएको छ।
क्रेडिट तथा स्रोत:
यस समाचारको मूल अनुसन्धान र रिपोर्टिङ टेकपाना (TechPana) द्वारा गरिएको हो। विस्तृत जानकारीको लागि टेकपानाको यो भिडियो रिपोर्ट हेर्नुहोस्:नेपाली बैंकका पासवर्ड र लगइन विवरण डार्क वेबमा । Nepal’s Banking Data Exposed
