के निर्माण उद्योगका स्थानीय निकायहरू र साना तथा मझौला उद्यमहरू 'एमोटे'ट' द्वारा निशाना बनाइँदैछन्…!? (निर्माणका देवताबाट)

'एमोटेट'ले आफ्नो गतिविधि पुनः सुरु गरेको छ।

के तपाईं पाठकहरूमध्ये कसैलाई 'एमोटे'ट के हो थाहा छ?

यो मालवेयर (कम्प्युटर भाइरस) हो जसले विगत केही वर्षदेखि विश्वभरि तहसनहस मच्चाइरहेको छ।

यसले विश्वभरिका विभिन्न देशका थुप्रै संगठन र कम्पनीहरूमा क्षति पुर्‍याइरहेको थियो। जापानी कम्पनीहरू पनि प्रभावितमध्ये थिए, तर गत वर्षको जनवरीतिर विभिन्न देशका प्रहरी बलहरूले यस समूहलाई नियन्त्रणमा लिए। यो सफलता आंशिक रूपमा जापानी ह्वाइट-ह्याट ह्याकरहरूले उपलब्ध गराएको जानकारीका कारण सम्भव भएको देखिन्छ।

तर, गत वर्षको नोभेम्बरदेखि,इमोटेटका गतिविधिहरूको पुनरारम्भ...अब पुष्टि भएको छ।

यस्तो देखिन्छ कि यी केही प्रयासहरूमा जटिल योजनाहरू समावेश छन् जसले निर्माण कम्पनी वा निर्माण परामर्श फर्महरूमा काम गर्ने मानिसहरूको वास्तविक इमेल ठेगानाहरू प्रयोग गरी भाइरस फैलाउने प्रयास गर्छन्।

वास्तविक इमेल ठेगानाहरू प्रयोग गरी गरिएको एक परिष्कृत ठगी

उदाहरणका लागि, वास्तविक स्थानीय प्राधिकरणका अधिकारीहरूको इमेल ठेगाना प्रयोग गरेर प्राप्तकर्ताहरूलाई इमेल खोल्न र त्यसपछि कुनै URL मा क्लिक गर्न वा संलग्नक खोल्न फसाउने भाइरल इमेलहरूको संख्या बढेको छ।

इमेलका विषय पंक्तिहरू यस्तो तरिकाले लेखिएका छन् कि तपाईंलाई 'आहा, त्यो परियोजना!' भन्ने सोच्न बाध्य बनाउँछन्, उदाहरणका लागि 'Fw: XX सडक सुधार परियोजना सम्बन्धी' वा 'Re: △△ आवेदन कागजातहरू सम्बन्धी'।

मैले पनि एकपटक माथि देखाइएको जस्तै विषय लाइन भएको इमेल प्राप्त गरेको थिएँ। त्यो इमेलमा एक्सेल फाइल संलग्न थियो।

मैले बिना कुनै दोस्रो विचार एक्सेल फाइल खोल्न लाग्दा, स्क्रिनमा 'Enable Content' लेखिएको बटन देखियो, त्यसैले मलाई शंका लाग्यो र मैले फाइल बन्द गरें।

मैले त्यसपछि फाइललाई आईटी सुरक्षा विभागमा पठाएँ। पछि रिपोर्ट गरियो कि फाइलमा भाइरस थियो।

यद्यपि यो सुरुमा केही स्थानीय निकायहरूमा मात्र सीमित थियो, यो अन्य धेरै निकायहरूमा फैलिरहेको देखिन्छ, र मैले थुप्रै खरिद अधिकृतहरूबाट यसतर्फ ध्यानाकर्षण गराउने इमेलहरू प्राप्त गरेको छु।

त्यसैले मैले इमेल पठाएपछि वा प्राप्त गरेपछि पठाउने वा प्राप्त गर्ने व्यक्तिलाई फोन गर्ने निर्णय गरेँ।उनीहरूले मलाई फोन गरेर उनीहरूले पठाएको इमेल जाँच गर्न वा मैले त्यो प्राप्त गरेको छु कि छैन भनेर पुष्टि गर्न भनिरहेका छन्।

यो अलि झन्झटिलो छ, तर त्यसो गर्दा,संक्रमण नियन्त्रणका उपायहरू मध्ये एक…हो दृष्टिकोण। केही भइसकेपछि धेरै ढिलो हुन्छ। पूर्ण नहुन सक्छ, तर सकेसम्म आफैंले गर्ने नै उत्तम हो।

निर्माण क्षेत्रका साना तथा मझौला उद्यमहरू पनि निशानामा पर्न सक्छन्।

स्थानीय प्राधिकरणका इमेल ठेगानाहरू जोखिममा परिरहेको अवस्थालाई ध्यानमा राख्दै,निर्माण क्षेत्रका साना तथा मझौला उद्यमहरू पनि लक्षित हुने उच्च सम्भावना छ।यस्तो मान्न सकिन्छ कि...

ठूला निगमहरूले आईटी सुरक्षामा पर्याप्त जोड दिइरहेकाले उनीहरूबाट जानकारी चोर्न झन् गाह्रो हुँदै गएको हुन सक्छ। तर साना र मध्यम आकारका उद्यमहरूको मामलामा केहीले सुरक्षालाई त्यति प्राथमिकता दिँदैनन्।

निर्माण क्षेत्रका साना तथा मझौला उद्यमहरूबाट जानकारी चोर्न वा तिनीहरूको सर्भरमा डाटा इन्क्रिप्ट गरी फिरौती माग्न ठूला निगमहरूको तुलनामा सजिलो हुने विश्वास ह्याकरहरूले गरेको संकेतहरू देखिएका छन्।

मानेको छ कि फिरौतीको पैसा ह्याकरहरूको गतिविधिहरूको लागि वित्त पोषणको रूपमा प्रयोग हुन्छ। आवश्यक पर्ने कुनै पनि तरिका अपनाएर कोष जुटाउने प्रयासमा, उनीहरूले जुनसुकै कुरा हात लाग्छ, त्यही उठाइरहेका हुन सक्छन्।

जे भए पनि, मलाई लाग्छ कि स्थानीय निकायहरू र साना तथा मझौला उद्यमहरूले सूचना सुरक्षामा लापरवाह रहेको वर्तमान अवस्थालाई अवलोकन गरी उनीहरूले यस कमजोरीको फाइदा उठाइरहेका छन्।

विचार नगरी संलग्नक वा यूआरएलहरू नखोल्नुहोस्।

यद्यपि यो एक सामान्य उपाय हो,सुनौलो नियम भनेको तपाईंले नचिन्ने पठाउनेहरूबाट आउने इमेलहरू कहिल्यै नखोल्नु हो।त्यो हो।

अर्कोतर्फ, तपाईंले इमेल चिनेको भए पनि, अत्यन्त सावधानी अपनाएर आफूलाई सुरक्षित राख्न सक्नुहुन्छ—उदाहरणका लागि, सोचविचार नगरी संलग्नकहरू नखोल्ने र पहिले पठाउने व्यक्तिसँग जाँच गर्ने।

थप रूपमा, यदि तपाईंले इमेल ठेगाना वा URL मा कर्सर घुमाउनुहुन्छ (क्लिक नगरी!), ठेगाना देखा पर्नेछ, वा तपाईंको कम्प्युटर स्क्रिनको तल्लो बायाँ कुनामा वास्तविक URL देखा पर्नेछ; यी तुलना गर्दा कुनै समस्या पत्ता लगाउन पनि मद्दत पुग्छ।

यदि इमेलमा देखाइएको URL ले तपाईंले कर्सर त्यसमाथि घुमाउँदा स्क्रिनको तल्लो बायाँ कुनामा देखिने URL सँग फरक परेमा, यो लगभग निश्चित रूपमा भाइरस हो।

यी कुराहरूलाई मात्र मनमा राख्दा भाइरल संक्रमणबाट बच्न सकिन्छ। यो अलि झन्झटिलो हुन सक्छ, तर एकपटक संक्रमण लागिसकेपछि धेरै ढिलो भइसकेको हुन्छ, त्यसैले,हामी चाहन्छौं कि तपाईंले आफैंले गर्न सक्ने उपायहरू व्यवहारमा उतार्दै सुरु गर्नुहोस्।

टिप्पणी गर्नुहोस्

यो साइट स्प्याम घटाउन Akismet प्रयोग गर्दछ। तपाईंको टिप्पणी डेटा कसरी प्रशोधन गरिन्छ जान्नुहोस्।