"हामी सबैको एउटै आवाज"

BP

"हामी सबैको एउटै आवाज"

ट्रेन्डिङ

डार्क वेबमा भेटियो १६ वाणिज्य बैंकका कर्मचारी र सिस्टम एड्मिनसम्बन्धी करिब ६०० अकाउन्टको डेटा

Table of Content

काठमाडौं ।  के तपाईंको बैंक खाता साँच्चै सुरक्षित छ ? टेकपानाको अनुसन्धानले नेपालको बैंकिङ प्रणालीमा रहेको गम्भीर सुरक्षा चुनौती उजागर गरेको छ । अनुसन्धानका क्रममा नेपालका २० मध्ये १८ वटा वाणिज्य बैंकका कर्मचारी, सिस्टम एड्मिनिस्ट्रेटर र ग्राहकसँग सम्बन्धित ९ हजारभन्दा बढी संवेदनशील लगइन विवरण डार्क वेबमा फेला परेका छन् । यीमध्ये करिब ६०० अकाउन्ट विवरण बैंकका आन्तरिक प्रणालीसँग सम्बन्धित छन्, जसले साइबर सुरक्षाको गम्भीर कमजोरी उजागर गरेको छ । 

अनुसन्धानको क्रममा २० वटा वाणिज्य बैंकमध्ये १६ वटा बैंकका कर्मचारी र सिस्टम एड्मिनको डेटा डार्क वेबमा फेला परेको हो । लिकमा परेका बाँकी दुई वटा बैंकको भने ग्राहकको डेटा मात्रै छ । ईमेल र पासवर्डसहितका यी डेटाबाट कतिपय बैंकको संवेदनशील डेटामा सजिलै पहुँच पाउन मिल्छ । अनुसन्धानको क्रममा नेपाल बैंक, राष्ट्रिय वाणिज्य बैंक, कृषि विकास बैंक, स्टान्डर्ड चार्टर्ड, प्राइम कमर्सियल, सानिमा, हिमालयन, नबिल, कुमारी, एनएमबी, ग्लोबल आईएमई, लक्ष्मी सनराइज, प्रभु, सिटिजन्स, एनआईसी एसिया र नेपाल इन्भेस्टमेन्ट मेगा बैंकका कर्मचारी र सिस्टम एड्मिनको डेटा डार्क वेबमा फेला परेको हो । 

डार्क बेबमा फेला परेका १६ वटा वाणिज्य बैंकका कर्मचारी र सिस्टम एड्मिनको ईमेल (युजरनेम) र पासवर्ड विश्लेषण गर्दा नबिल बैंक, राष्ट्रिय वाणिज्य बैंक र नेपाल बैंक लिमिटेड सबैभन्दा बढी जोखिममा परेको देखिएको छ । विश्लेषण गरिएका कूल १,६७६ डेटा ५६९ युनिक अकाउन्टसँग सम्बन्धित रहेको पाइयो । त्यसमा उल्लिखित तीन वटा बैंकसँग सम्बन्धित डेटाको हिस्सा मात्रै ४६ प्रतिशत छ । 

बैंकका कर्मचारी र एड्मिन सिस्टममा प्रयोग हुने पासवर्डमध्ये २५.४ प्रतिशत पासवर्ड निकै कमजोर छन् । यसमा सामान्यतः कर्मचारीको नाम, ठेगाना र पछाडि १२३, ६७८, जस्ता र्‍यान्डम नम्बर राखेको समेत फेला परेको छ । यद्यपि १९ प्रतिशत पासवर्ड भने निकै जटिल किसिमका छन् । कर्मचारी वा सिस्टम एड्मिनको लापरवाहीका कारण यी डेटा लिक भएका हुन् । 

लिक भएका पासवर्डको विश्लेषण गर्दा एउटै पासवर्ड धेरै ठाउँमा प्रयोग भएको पनि देखिएको छ । बैंकका कतिपय कर्मचारीले बैंकको आधिकारिक ईमेल अकाउन्ट र सोही पासवर्ड अन्य थर्ड पार्टी प्लेटफर्मममा पनि लगइन गर्न प्रयोग गरेको भेटिएको छ । 

१६ वटा बैंकमध्ये कृषि विकास बैंक यस्तो बैंक हो, जसले .gov.np  डोमेन एक्स्टेन्सन अर्थात् सरकारी डोमेन प्रयोग गर्छ । यस बैंकका २० ओटा ईमेल अकाउन्ट र पासवर्ड डार्क वेबमा भेटिएका छन् । यी अकाउन्ट ११९ पटक लिक भएका छन् । सरकारी स्वामित्वको बैंककै यति धेरै संवेदनशील डेटा  बाहिरिनुले सरकारी क्षेत्रको डेटा सुरक्षामा थप चिन्ता थपिएको छ । 

बाहिरिएका विवरण (युजरनेम र पासवर्ड) सबैभन्दा बढी माइक्रोसफ्ट ३६५/एजर एडी र अफिसको वेबमेल लगइन पेजसँग सम्बन्धित छन् । त्यसपछि क्रमशः कर्मचारी प्रशासन प्रणाली (एचआर सिस्टम), कोर बैंकिङ, ई-बैंकिङ पोर्टल र ११ वटा घटनामा नेपाल राष्ट्र बैंकको वित्तीय रिपोर्टिङ पोर्टलका विवरण बाहिरिएको पाइयो । 

सिस्टम एड्मिनको विवरण

यो यस डेटासेटमा समावेश भएको सबैभन्दा संवेदनशील वर्ग हो । आईटी र सिस्टम एड्मिन अकाउन्टसँग कोर बैंकिङ प्रणाली, नेटवर्क व्यवस्थापन, नयाँ प्रयोगकर्ता थप्ने प्रणालीमा पहुँच वा अन्य कर्मचारीको पासवर्ड परिवर्तन गर्ने स्तरको पहुँच हुन्छ । त्यसैले साधारण कर्मचारीको ईमेल विवरण चोरी हुनु भन्दा सिस्टम एड्मिनको अकाउन्ट चोरी हुनु कैयौं गुणा बढी खतरनाक र संवेदनशील मानिन्छ । 

यस तथ्याङ्क अनुसार सानिमा बैंक, कुमारी बैंक, एनआईसी एसिया बैंक र प्राइम कमर्सियल बैंकका एक-एक जना सिस्टम एड्मिन वा आईटी कर्मचारीका अकाउन्ट लिक भएका छन् ।  सानिमा बैंकको हकमा, एउटै एड्मिन अकाउन्टसँग सम्बन्धित विवरण विभिन्न समयमा गरी कूल ५ पटक बाहिरिएको देखिन्छ । त्यसमा पनि यो अकाउन्ट दुई वटा थर्ड पार्टी प्रोजेक्टको प्लेटफर्ममा र तीन वटा बैंकको सिस्टममै एक्सेस पाउन सकिने किसिमको छ । 

हामीले यहाँ जनरल स्टाफ (आईटी बाहेकका कर्मचारी) भनेर वर्गीकरण गरेका बैंकका कर्मचारीको ईमेल अकान्टमा कुन स्तरको पहुँच थियो भन्ने स्पष्ट छैन । यसमा खासगरी बैंककै कोर सिस्टममा लगइन गर्न सकिने, ग्राहकको विवरण हेर्न वा व्यवस्थापन गर्न सक्ने, राष्ट्र बैंकमा रिपोर्ट गर्न सक्ने, ग्राहकको गुनासो हेर्न सक्ने, सञ्चार गर्न सक्ने स्तरको पहुँच हुनसक्ने हाम्रो विश्लेषण छ । 

पासवर्ड प्रयोग गर्ने तरिका र त्यसको ट्रेन्ड

डार्क वेबमा भेटिएका १,६७६ रेकर्डमा ५६९ वटा अकाउन्ट युनिक रहेको पाइयो । अर्थात् यिनै अकाउन्ट बारम्बार लिक हुँदा सङ्ख्या १६७६ पुगेको हो । यीमध्ये सबैभन्दा बढी प्रभावित बैंक नबिल देखिएको छ । यस बैंकका १२८ वटा क्रेडिन्सियल रेकर्ड बाहिरिएका छन् । यसैगरी, राष्ट्रिय वाणिज्य बैंकका ६०, नेपाल बैंक लिमिटेडका ५६, सानिमा बैंकका ५२, एनएमबी बैंकका ५० र कुमारी बैंकका ४३ वटा रेकर्ड लिक भएको देखिन्छ । 

मध्यम स्तरमा प्रभावित बैंकमा कुमारी बैंक ४३, हिमालयन बैंकका ४४, सिटिजन्स बैंक इन्टरनेसनलका ३१, एनआईसी एसिया ३०, प्रभुका ३१, कृषि विकास बैंक २० र स्ट्यान्डर्ड चार्टर्ड बैंक नेपालका २० वटा विवरण बाहिरिएका छन् । 

यसैगरी ग्लोबल आईएमई, प्राइम कमर्सियल, नेपाल इन्भेस्टमेन्ट मेगा र लक्ष्मी सनराइजका सबैभन्दा कम १-१ वटा क्रेडिन्सियल रेकर्ड मात्र लिक भएको देखिन्छ । यी रेकर्ड केबल बैंकका कर्मचारी र सिस्टम एड्मिनिस्ट्रेसनसँग मात्र सम्बन्धित छन् । 

बैंकका कर्मचारी र सिस्टम एड्मिनले कस्ता पासवर्ड प्रयोग गर्छन् त ?

लिक भएका डेटाबाट पासवर्ड निकालेर तिनलाई लम्बाइ र अक्षरको बनावटका आधारमा तीन वटा वर्गमा बाँडेर अध्ययन गरिएको थियो । समग्र क्षेत्रलाई हेर्दा बाहिरिएका पासवर्डको औसत लम्बाइ १२.३ अक्षर देखिन्छ । केही बैंकमा जटिल पासवर्ड राख्नुपर्ने अनिवार्य नियम भएका कारण यो औसत लम्बाइ केही बढी देखिएता पनि, कर्मचारीमा एउटै पासवर्ड धेरै ठाउँमा दोहोर्‍याएर प्रयोग गर्ने बानी रहेको पाइयो । कूल १,६७६ वटा रेकर्डमा पासवर्डको बलियोपन कस्तो छ भनी हेर्दा, लगभग २५.४ प्रतिशत रेकर्डमा निकै कमजोर पासवर्ड प्रयोग भएका थिए । यी पासवर्ड छोटा हुनुका साथै साधारण शब्द वा Password123, name@123, nepal123 र Admin@2022 जस्ता सजिलै अनुमान गर्न सकिने ढाँचामा आधारित थिए । 

सबैभन्दा बढी अर्थात् ४९४ वटा पासवर्ड ९ देखि १० क्यारेक्टरका रहेका छन् । दोस्रोमा ७ देखि ८ क्यारेक्टरका ३३७ ओटा पासवर्ड फेला परे । तेस्रोमा २८५ वटा पासवर्ड ११ देखि १२ ओटा  क्यारेक्टरका भेटिए भने २८४ पासवर्ड १५ क्यारेक्टरभन्दा बढीका भेटिए । त्यस्तै ९३ ओटा पासवर्डको क्यारेक्टर १३ देखि १४ सम्मको रहेको देखियो । 

१२.४ प्रतिशत पासवर्डमा सम्बन्धित बैंककै नाम राखिएको छ । २४.२ प्रतिशत पासवर्ड सामान्य डिजिट जस्तै १२३, ४५६, ७८९ जस्ता नम्बर रहेका छन् । ५.१ प्रतिशत पासवर्डमा नम्बरमात्र रहेको छ । 

कस्ता सिस्टममा प्रयोग हुन्थे बैंकका लिक भएका ईमेल र पासवर्ड ?

यो डेटा (अकाउन्ट, ईमेल र पासवर्ड) बैंकका कर्मचारीले विभिन्न प्लेटफर्ममा लगइन गर्न प्रयोग गर्ने लिक भएका अकाउन्टको विवरण हो । यसले कुन-कुन सिस्टममा कर्मचारीका अकाउन्ट जोखिममा परेका छन् भन्ने देखाउँछ । 

सबैभन्दा धेरै १४८ वटा अकाउन्ट (२१ प्रतिशत) बैंकका कर्मचारीले चलाउने Microsoft 365 / Azure AD लगइन पेजका हुन् । यी अकाउन्ट लिक हुँदा बैंकको अफिसियल ईमेल, फाइल र आन्तरिक कुराकानी हुने च्याट एप सिधै खतरामा परेका छन् । त्यस्तै, दोस्रो नम्बरमा बैंकको अफिसियल वेबमेल (Outlook Web Access) चलाउने १०४  वटा (१५ प्रतिशत) अकाउन्ट लिक भएका छन् । 

कर्मचारी भर्ना गर्ने र हाजिरी वा तलबको रेकर्ड राख्ने (HR / Recruitment) सिस्टमका ६४ वटा (९ प्रतिशत) अकाउन्ट पनि लिक भएका छन् । जसमा एउटा बैंकको आफ्नै आन्तरिक कर्मचारी प्रशासन सिस्टम (HRIS) समेत छ । यसले गर्दा कर्मचारीका व्यक्तिगत र गोप्य विवरण बाहिरिएका छन् । 

यसैगरी, बैंकको मुख्य सिस्टम (Core-banking) र ई-बैंकिङका २२ वटा अकाउन्ट तथा फोनपे जस्ता रकम भुक्तानी गर्ने गेटवेका १४ वटा अकाउन्ट पनि लिक भएको डेटामा समावेश छन् । 

सबैभन्दा डरलाग्दो कुरा त के छ भने, ११ वटा अकाउन्ट नेपाल राष्ट्र बैंकमा वित्तीय रिपोर्ट पठाउने लगइन पोर्टलका हुन् । राष्ट्र बैंकमा रिपोर्ट बुझाउन प्रयोग गरिने यस्ता महत्त्वपूर्ण अकाउन्ट लिक हुनु भनेको कुनै एउटा बैंकलाई मात्र नभएर नेपालको पुरै बैंकिङ क्षेत्रकै सुरक्षाका लागि ठुलो खतरा हो । यस बाहेक, कर्मचारीहरूले चलाउने अन्य विभिन्न साधारण वेबसाइट र पोर्टलका ३२९ वटा अकाउन्ट पनि लिक भएका छन् । 

नबिल बैंक

नबिल बैंकका बाहिरिएका कूल ६०८ वटा रेकर्डमध्ये १२८ ओटा युनिक अकाउन्ट छन् । तीमध्ये एक कर्मचारीको अकाउन्ट ३६ वटा रेकर्डमा भेटिएको छ । लिक भएका संवेदनशील रेकर्डमा cloud सँग सम्बन्धित ईमेल दुई पटक, कस्टमर केयरसँग सम्बन्धित ईमेल ४ पटक, एसएल नाम दिइएको अकाउन्ट १८ पटक, नबिल इन्भेस्टसँग सम्बन्धित ईमेल ६ पटक लिक भएको देखिन्छ । बाँकी भने कर्मचारीको नाममा भएका ईमेल अकाउन्ट हुन् । 

यसरी लिक भएका पासवर्डमध्ये २९.६% पासवर्ड एकदमै कमजोर (छोटा, सजिला वा सजिलै अनुमान गर्न सकिने) पाइए भने केवल ३.९% पासवर्ड मात्र बलिया मापदण्डका थिए । यसका साथै, करिब ५०.३% अकाउन्टमा एउटै पासवर्ड दोहोर्‍याएर प्रयोग गरिएको पाइएको छ । 

राष्ट्रिय वाणिज्य बैंक

राष्ट्रिय वाणिज्य बैंकका कर्मचारी र अन्य कर्पोरेटसँग सम्बन्धित ६० वटा ईमेल अकाउन्ट १७८ पटक लिक भएको देखिएको छ । त्यसमध्ये वीरगञ्ज, हेटौडा शाखाको ईमेल एक-एक पटक, पुल्चोक शाखाको २ पटक लिक भएको छ भने थापाथली शाखाको १५ पटक लिक भएको देखिन्छ । त्यस्तै ट्रेनिङ सेन्टर, ट्रेनिङ फिडब्याकसँग सम्बन्धित इमेल एक एक पटक लिक भएको देखिन्छ । एमबैंकिङ अर्थात् राष्ट्रिय वाणिज्य बैंकको मोबाइल बैंकिङसँग सम्बन्धित ईमेल ६ पटक लिक भएको देखिएको छ । तीबाहेक अन्य भने कर्मचारीका ईमेल हुन् । यस बैंकका एक कर्मचारीको ईमेल अकाउन्ट २२ पटकसम्म लिक भएको भेटिएको छ ।  

यी लिक भएका पासवर्डमध्ये ४४.३% पासवर्ड कमजोर श्रेणीका छन् भने बलियो मापदण्ड पुगेका पासवर्ड जम्मा ४% मात्र छन् । साथै, ५७.४% अकाउन्टमा एउटै पासवर्ड दोहोर्‍याएर प्रयोग गरिएको पाइएको छ । 

सानिमा बैंक

यस बैंकका ५२ वटा फरक ईमेल अकाउन्टको वासवर्ड १२५ पटक लिक भएको छ । सानिमा बैंक त्यो बैंक हो, जसको एड्मिन अकाउन्ट डार्क वेबमा ५ पटक भेटिएको छ । ट्रेडिङसँँग सम्बन्धित ईमेल पाँच पटक र क्यूआरसँग सम्बन्धित ईमेल अकाउन्ट १० पटक लिक भएको देखिएको छ । त्यस्तै सीएडीसीसँग सम्बन्धित ईमेल तीन पटक लिक भएको देखिएको छ । यस बैंकका एक कर्मचारीको ईमेल २२ पटकसम्म लिक भएको भेटिएको छ । यीबाहेक अन्य अकाउन्ट कर्मचारीको नाममा भएका अकाउन्ट हुन् । 

यीमध्ये ३०.९% पासवर्ड कमजोर पाइएका छन् भने ७.३% पासवर्ड बलिया छन् । यहाँ भएका मध्ये ६२.६% अकाउन्टमा एउटै पासवर्ड दोहोर्‍याएर प्रयोग गरिएको पाइएको छ । 

नेपाल बैंक लिमिटेड 

नेपाल बैंक लिमिटेडका १३८ वटा विवरण लिक भएका छन् । जो ५६ वटा फरक ईमेल अकाउन्टसँग सम्बन्धित छन् । कोशी प्रदेशसँग सम्बन्धित ईमेल एक पटक, तालचोक शाखासँग सम्बन्धित ईमेल एक पटक, कर्णाली प्रदेशको ईमेल दुई पटक र टीकापुर शाखाको दुई पटक लिक भएको छ । त्यस्तै मोबाइल बैंकिङसँग सम्बन्धित ईमेल १ पटक र डिम्याटसँग सम्बन्धित ईमेल अकाउन्ट दुई पटक भेटिएको छ । खास अर्थ नखुल्ने तर युजरनेम fieun, sdr भएका अकाउन्ट पनि दुई दुई पटक लिक भएका छन् ।  

यसरी लिक भएका विवरणमा २९.७% पासवर्ड कमजोर पाइए भने केवल २.९% पासवर्ड मात्र बलिया र सुरक्षित मापदण्डका थिए । साथै, ४६.४% अकाउन्टमा एउटै पासवर्ड दोहोर्‍याएर प्रयोग भएको देखिन्छ । 

कृषि विकास बैंक

कृषि विकास बैंकका २० वटा फरक ईमेल अकाउन्टका ११९ वटा पासवर्ड विवरण बाहिरिएका छन् । विराटनगर, चौतारा, जनकपुर जस्ता शाखाका ईमेल अकाउन्ट पटक पटक लिक भएका छन् । अडिटसँग सम्बन्धित ईमेल ६ पटक र treasury अर्थात् कोषसँग सम्बन्धित ईमेल १८ पटक लिक भएको छ । अधिकारी थरका एक कर्मचारीको ईमेल ३४ पटक लिक भएको भेटिएको छ । 

यसरी लिक भएकामध्ये १०.१% पासवर्ड कमजोर र १३.४% पासवर्ड बलिया मापदण्डका पाइए । लिक भएका अकाउन्ट मध्ये ६६.४% मा एउटै पासवर्ड दोहोर्‍याएर प्रयोग भएको देखिन्छ ।

कुमारी बैंक

कुमारी बैंकका ४३ वटा फरक ईमेल अकाउन्टका १०७ वटा पासवर्ड विवरण बाहिरिएका छन् । यस बैंकको एड्मिनसँग सम्बन्धित ईमेल दुई पटक लिक भएको छ । त्यस्तै kbrf युजरनेम दिइएको अकाउन्ट एक पटक लिक भएको छ । अन्य भने कर्मचारीसँग सम्बन्धित ईमेल अकाउन्ट हुन् । यस बैंकका सुवेदी थरका एक कर्मचारीको ईमेल २३ पटक लिक भएको देखिएको छ । 

यसरी लिक भएका पासवर्डमध्ये १६.८% पासवर्ड कमजोर र ३०.८% पासवर्ड बलिया पाइए । लिक भएका अकाउन्टमध्ये ६०.७% मा एउटै पासवर्ड दोहोर्‍याएर प्रयोग गरिएको देखिन्छ ।  

एनएमबी बैंक

एनएमबी बैंकका ५० वटा फरक ईमेल अकाउन्टका १११ वटा पासवर्ड विवरण लिक भएका छन् । विराटनगर शाखाको ईमेल एक पटक र इन्फो ईमेल दुई पटक लिक भएको छ । यस बैंकका एक कर्मचारीको ईमेल १६ पटक लिक भएको देखिएको छ । बाँकी भने सबै कर्मचारीका ईमेल अकाउन्ट हुन् । जसको युजरनेम र पासवर्ड डार्कवेबमा रहेको छ ।  

यीमध्ये ३६.४% पासवर्ड कमजोर पाइए भने १४.५% पासवर्ड मात्र बलिया छन् । साथै, ३०% अकाउन्टमा एउटै पासवर्ड दोहोर्‍याएर प्रयोग गरेको पाइयो ।

प्रभु बैंक

प्रभु बैंकका ३१ वटा फरक ईमेल अकाउन्टका ५६ पासवर्ड विवरण बाहिरिएका छन् । यस बैंकको एकाउन्ट ईमेल एक पटक, एड्मिन अथेन्टिकेसन ईमेल १ पटक, इन्फो १ पकट, प्रभु बैंक युजरनेम रहेको ईमेल एक पटक र रजिस्टर ईमेल दुई पटक लिक भएको देखिएको छ । यस बैंकका सापकोटा थरका कर्मचारीको ईमेल ५ पटकसम्म लिक भएको देखिन्छ । बाँकी अकाउन्ट कर्मचारीसँग सम्बन्धित छन् ।  

यसरी लिक भएकामध्ये ३८.६% पासवर्ड कमजोर र १३.६% पासवर्ड बलिया छन् । साथै, ५२.३% अकाउन्टमा एउटै पासवर्ड दोहोर्‍याएर प्रयोग गरिएको पाइएको छ । 

सिटिजन्स बैंक इन्टरनेसनल 

सिटिजन्स बैंक इन्टरनेसनलका ३१ वटा फरक ईमेल अकाउन्टका ५६ वटा पासवर्ड विवरण लिक भएका छन् । नेपालगञ्ज र बाराही शाखाका ईमेल अकाउन्ट एक एक पटक लिक भएका छन् । त्यस्तै सिस्टम गेस्ट युजरको अकाउन्ट १ पटक लिक भएको देखिएको छ । बाँकी अन्य अकाउन्ट भने कर्मचारीको नाममा रहेका छन् । 

यसमा ३७.५% पासवर्ड कमजोर र २१.४% पासवर्ड बलिया छन् । साथै, ४१.१% अकाउन्टहरूमा एउटै पासवर्ड दोहोर्‍याएर प्रयोग भएको देखिन्छ । 

स्ट्याण्डर्ड चार्टर्ड बैंक नेपाल

स्ट्याण्डर्ड चार्टर्ड बैंकको सन्दर्भमा भने फरक अवस्था देखिएको छ । यो अन्तर्राष्ट्रिय बैंक हो । नेपालका लागि यसको छुट्टै डोमेन नेम छैन । नेपालको हकमा यस बैंकले क्याटेगरी पेज बनाएर राखेको छ । त्यसैले लिक भएका विवरण नेपालमा रहेको बैंकका हुन् वा होइनन् भन्न सकिने अवस्था छैन । डार्क वेबमा यस बैंकका २० वटा अकाउन्ट भेटिएका छन् । ती सबै पृथक् अकाउन्ट नै हुन् ।  

यीमध्ये ५२.६% पासवर्ड कमजोर र २१.१% पासवर्ड बलिया छन् । साथै, २६.३% अकाउन्टमा एउटै पासवर्ड दोहोर्‍याएर प्रयोग गरिएको पाइएको छ । 

हिमालयन बैंक

हिमालयन बैंकका ४४ वटा फरक ईमेल अकाउन्टका ६८ वटा पासवर्ड विवरण लिक भएका छन् । अडिटसँग सम्बन्धित ईमेल दुई पटक, सीएसडीसँग सम्बन्धित ईमेल एक पटक, कल सेन्टरसँग सम्बन्धित ईमेल एक पटक, हिमाल युजरनेम भएको ईमेल अकाउन्ट एक पटक र भक्तपुर शाखाको ईमेल एक पटक लिक भएको छ । यस बैंकका सात कर्मचारीको ईमेल तीन-तीन पटक लिक भएको देखिएको छ । 

यीमध्ये ४४.१% पासवर्ड कमजोर छन् भने बलियो मापदण्ड पुरा गरेको पासवर्ड (०%) एउटा पनि भेटिएन । साथै, ११.८% अकाउन्टमा एउटै पासवर्ड दोहोर्‍याएर प्रयोग गरिएको पाइएको छ ।

एनआईसी एसिया बैंक

एनआईसी एसिया बैंकका ३० वटा फरक ईमेल अकाउन्टका ६० वटा पासवर्ड विवरण लिक भएका छन् । एप्पल आईडी एक पटक लिक भएको देखिएको छ । यस बैंकको आईटीसँग सम्बन्धित अकाउन्ट दुई पटक लिक भएको देखिएको छ । त्यस्तै , हेल्पडेस्कको इेमल पाँच पटक लिक भएको देखिन्छ । यस बैंकले Voe युजरनेम राखेर उपलब्ध गराएको ईमेल अकाउन्ट तीन पटक लिक भएको देखिएको छ ।  

यीमध्ये १५.९% पासवर्ड कमजोर र १७.४% पासवर्ड बलिया मापदण्डका छन् । साथै, ४६.४% अकाउन्टमा एउटै पासवर्ड दोहोर्‍याएर प्रयोग भएको पाइएको छ । 

प्राइम कमर्सियल बैंक 

प्राइम कमर्सियल बैंकको एउटा ईमेल अकाउन्ट २ पटक लिक भएको देखिएको छ । त्यो लिक भएको अकाउन्ट एड्मिनसँग सम्बन्धित छ । यस बैंकका अन्य कर्मचारीको ईमेल अकाउन्ट डार्क वेबमा नभेटिए पनि लिक भएको एउटा अकाउन्ट निकै संवेदनशील हो ।

यसमा प्रयोग भएको पासवर्ड बलियो किसिमको भए पनि मालवेयरमर्फत यो लिक भएको देखिन्छ ।

ग्लोबल आईएमई बैंक

ग्लोबल आईएमई बैंकका एक कर्मचारीको ईमेल अकाउन्ट दुई पटक लिक भएको देखिएको छ । अन्य सिस्टम एड्मिन वा आईटीसँग सम्बन्धित ईमेल यस बैंकको हकमा फेला परेका छैनन् । यसमा प्रयोग भएको पासवर्ड मध्यम स्तरको छ । यो अकाउन्ट इन्फोस्टिलर मालवेयरमार्फत डार्क वेबमा पुगेको देखिन्छ । 

नेपाल इन्भेस्टमेन्ट मेगा बैंक

नेपाल इन्भेस्टमेन्ट मेगा बैंकको एउटा ईमेल अकाउन्टको एउटा पासवर्ड विवरण लिक भएको छ । खरेल थर भएका कर्मचारीको ईमेल लिक भएको देखिएको छ । पासवर्ड कडा किसिमको भए पनि इन्फोस्टिलर मालवेयरमार्फत यो डार्क वेबमा पुगेको देखिएको छ । 

लक्ष्मी सनराइज बैंक 

लक्ष्मी सनराइज बैंकको एउटा ईमेल अकाउन्टको एउटा पासवर्ड विवरण बाहिरिएको छ । यसको त्यही एउटा पासवर्ड पनि निकै कमजोर रहेको छ । 

हाम्रो अध्ययन र यसका सीमितता 

टेकपानाले यस अनुसन्धान प्रयोजनका लागि सन् २०१९ देखि जुन २०२६ मा विभिन्न डार्क बेव प्लेटफर्म, लिक्स प्लेटफर्म र पेस्ट साइटमा सार्वजनिक भएका डेटा सङ्कलन गरेको छ । यस क्रममा अमेरिकी प्रविधि कम्पनी भिजाइल एआई ईंकसँग प्राविधिक सहकार्य गरिएको थियो ।  माथि उल्लिखित तथ्याङ्क केबल बैंकका कर्मचारी र सिस्टम एड्मिनिस्ट्रेसन तथा विभिन्न डिपार्टमेन्टका हुन् । हामी आगामी श्रृङ्खलामा यी बैंकका ग्राहकको लिक भएको विवरणलाई थप विस्तृतमा विश्लेषण गर्नेछौं ।

admin

info@hamroraptifm.com

Leave a Reply

Your email address will not be published. Required fields are marked *

Recent News

Trending News

Editor's Picks

nepali-bank-data-exposed-techpana-news_DM5J7Ps7ko

डार्क वेबमा भेटियो १६ वाणिज्य बैंकका कर्मचारी र सिस्टम एड्मिनसम्बन्धी करिब ६०० अकाउन्टको डेटा

काठमाडौं ।  के तपाईंको बैंक खाता साँच्चै सुरक्षित छ ? टेकपानाको अनुसन्धानले नेपालको बैंकिङ प्रणालीमा रहेको...
china-7-1787205398

चीनको चाङ ई–७ चन्द्र अभियान प्रक्षेपणको अन्तिम तयारीमा

चीनले आफ्नो महत्वाकांक्षी चन्द्र अन्वेषण अभियान ‘चाङ’ई–७’ प्रक्षेपणका लागि आवश्यक सम्पूर्ण तयारी अन्तिम चरणमा पुर्‍याएको...

अध्यक्ष : सुभद्रा आले मगर
सम्पादक : राजु थापा
कार्यकारी सम्पादक : पुर्ण बहादुर मगर
सह सम्पादक : अशोक बहादुर परियार
ले आउट : प्रबेश देसार
सवाददाता : अनिल अधिकारी

सम्पर्क

इमेल : infohamroraotifm@gmail.com

मोबाइल : 9762345745

ठेगाना : राप्ती ५ भण्डारा, चितवन , बागमति प्रदेश , नेपाल

कम्पनी विवरणहरू

कला पाठशाला कलेज प्रा.लि द्वारा संचालित पुर्बी चितवनको सर्बाधिक सुनिने हाम्रो राप्ती 88.5 एफ एमको अनलाइन सस्करण हो !

सन्चार रजिस्ट्रारको कार्यालय दर्ता न १४०/०७९/०८०