पुस १६,काठमाडौँ । एक चिनियाँ राज्य–प्रायोजित ह्याकरले अमेरिकी ट्रेजरी विभागको प्रणालीमा ह्याक गरेको छ । ह्याकरहरुले कर्मचारी कार्यस्थलहरू र केही अवर्गीकृत कागजातहरू पहुँच गरेको अमेरिकी अधिकारीहरूले बताएका छन् ।
उल्लङ्घन डिसेम्बरको सुरुमा भएको थियो र ट्रेजरी विभागले सांसदहरूलाई घटनाको बारेमा सूचित गर्ने पत्रमा सार्वजनिक गरिएको थियो।
अमेरिकी एजेन्सीले उल्लङ्घनलाई ‘ठूलो घटना’ को रूपमा चित्रण गरेको छ । उसले यसले प्रभावको अनुसन्धान गर्न एफबीआई र अन्य एजेन्सीहरूसँग काम गरिरहेको बताएको छ।
वाशिंगटन डीसीमा चिनियाँ दूतावासका प्रवक्ताले बीबीसी न्यूजलाई भने आरोप ‘स्मीयर आक्रमण’ को भाग हो र ‘कुनै तथ्यात्मक आधार बिना’ लगाइएको छ।
ट्रेजरी डिपार्टमेन्टले सांसदहरूलाई पठाएको पत्रमा भने चीनमा आधारित अभिनेताले तेस्रो–पक्ष सेवा प्रदायकले प्रयोग गरेको कुञ्जी मार्फत सुरक्षालाई ओभरराइड गर्न सक्षम भएको थियो जसले आफ्ना कर्मचारीहरूलाई टाढाको प्राविधिक सहयोग प्रदान गर्दछ।
सम्झौता गरिएको तेस्रो–पक्ष सेवा भनिन्छ पछि अफलाइन लिइएको छ, अधिकारीहरूले भने। उनीहरूले थपे कि ह्याकरले ट्रेजरी डिपार्टमेन्टको जानकारी पहुँच गर्न जारी राखेको सुझाव दिने कुनै प्रमाण छैन।
सँगसँगै, विभागले साइबर सुरक्षा र पूर्वाधार सुरक्षा एजेन्सी र तेस्रो-पक्ष फोरेन्सिक अन्वेषकहरूसँग उल्लङ्घनको समग्र प्रभाव निर्धारण गर्न काम गरिरहेको छ।
अहिलेसम्म जम्मा भएका प्रमाणहरूको आधारमा, अधिकारीहरूले ह्याक ‘चीन-आधारित एडभान्स्ड पर्सिस्टेन्ट थ्रेट (एपीटी) अभिनेता द्वारा गरिएको देखिन्छ।
एक प्रवक्ताले बीबीसीलाई भने, डिसेम्बर ८ मा बियन्ड ट्रस्टले विभागलाई ह्याकको बारेमा जानकारी गराएको थियो। कम्पनीका अनुसार पहिलो पटक डिसेम्बर २ मा शंकास्पद गतिविधि देखिए पनि ह्याक भएको थाहा पाउन कम्पनीलाई तीन दिन लागेको थियो ।
प्रवक्ताले थपे कि ह्याकरले धेरै ट्रेजरी प्रयोगकर्ता वर्कस्टेशनहरू र ती प्रयोगकर्ताहरूले राखेका केही अवर्गीकृत कागजातहरू टाढाबाट पहुँच गर्न सक्षम थिए।
विभागले यी फाइलहरूको प्रकृति निर्दिष्ट गरेको छैन, वा कहिले र कति समयको लागि ह्याक भयो। उनीहरूले कम्प्युटर प्रणालीको गोपनीयताको स्तर पनि निर्दिष्ट गरेनन्। उदाहरणका लागि, ज्ञण्ण् तल्लो तहका कामदारहरूको पहुँच सम्भवतः कम मूल्यवान हुनेछ त्यसपछि विभाग भित्रको उच्च स्तरमा केवल १० कम्प्युटरहरूमा पहुँच पुर्याइएको आशंका गरेको छ ।
ह्याकरहरूले तीन दिनमा खाताहरू सिर्जना गर्न वा पासवर्डहरू परिवर्तन गर्न सक्षम भएको हुन सक्ने बताइएको छ ।
‘ट्रेजरी नीति अनुसार, एपीटीको कारण घुसपैठलाई एक प्रमुख साइबर सुरक्षा घटना मानिन्छ,’ ट्रेजरी विभागका अधिकारीहरूले सांसदहरूलाई आफ्नो पत्रमा लेखे।