काठमाडौं । राष्ट्रिय स्वतन्त्र पार्टी (रास्वपा) का दर्जनौँ सदस्यसँग सम्बन्धित संवेदनशील व्यक्तिगत विवरण डार्क वेबमा पुगेको र बिक्रीका लागि राखिएको दाबी सार्वजनिक भएको छ।
साइबर सुरक्षा अनुसन्धानकर्ताहरूका अनुसार करिब ६० देखि ७० जना रास्वपा सदस्यसँग सम्बन्धित भनिएको विवरण अनलाइनमा सार्वजनिक भएको हो। उक्त डेटामा नागरिकता तथा मतदाता परिचयपत्रका विवरण, व्यक्तिगत तस्बिर, मोबाइल नम्बर, इमेललगायतका संवेदनशील सूचना समावेश रहेको दाबी गरिएको छ।
अनुसन्धानकर्ताहरूले रास्वपाको आधिकारिक वेबसाइटसँग सम्बन्धित करिब ९ जीबी आकारको फाइल डार्क वेबमा भेटिएको बताएका छन्। उक्त डेटा रुसी ह्याकर समूह ‘KURZANO’ सँग जोडिएको दाबी गर्दै विभिन्न अनलाइन फोरम तथा प्लेटफर्ममा बिक्रीका लागि राखिएको उल्लेख गरिएको छ।
केही स्रोतका अनुसार सो डेटामा पहुँचका लागि ६८० अमेरिकी डलरभन्दा बढी रकम माग गरिएको दाबीसमेत गरिएको छ। यद्यपि, डार्क वेबमा भेटिएको भनिएको सम्पूर्ण सामग्री र त्यसको वास्तविक स्रोतबारे स्वतन्त्र रूपमा पुष्टि हुन बाँकी छ।
साइबर सुरक्षा अनुसन्धानका क्रममा परीक्षण गरिएका केही खातामा मोबाइल नम्बरलाई नै प्रयोगकर्ता नाम र पासवर्डका रूपमा राखिएको तथा बहु-तह प्रमाणीकरण (MFA), OTP र CAPTCHA जस्ता अतिरिक्त सुरक्षा उपाय पर्याप्त रूपमा प्रयोग नगरिएको पाइएको दाबी गरिएको छ।
विशेषज्ञहरूका अनुसार यस्ता विवरण अनधिकृत व्यक्तिको हातमा पुगेमा पहिचान चोरी, अनलाइन ठगी र वित्तीय अपराधलगायतका जोखिम बढ्न सक्छन्। सम्भावित रूपमा प्रभावित खाताको पासवर्ड तत्काल परिवर्तन गर्ने, MFA तथा OTP जस्ता सुरक्षा प्रणाली सक्रिय गर्ने र सम्बन्धित प्रणालीका सुरक्षा लग तथा गतिविधि जाँच गर्न उनीहरूले सुझाव दिएका छन्।
घटनाबारे रास्वपाको प्राविधिक टोलीलाई जानकारी गराइएको दाबी गरिएको छ। तर समाचार तयार पार्दासम्म पार्टीको तर्फबाट यस विषयमा औपचारिक धारणा सार्वजनिक भएको छैन।
डार्क वेबमा सार्वजनिक भएको भनिएको डेटाको वास्तविकता, त्यसमा समावेश विवरणको पूर्णता तथा उक्त सामग्री वास्तवमै रास्वपाको प्रणालीबाटै बाहिरिएको हो वा होइन भन्ने विषयमा भने थप स्वतन्त्र अनुसन्धान आवश्यक देखिएको छ।
