२०८३ असोज १२ , सोमबार (2026 Sep 28, Monday)

रास्वपाको वेबसाइटमा विवरण चुहावट 



AI generated - 1

काठमाण्डौं – राष्ट्रिय स्वतन्त्र पार्टी (रास्वपा) को आधिकारिक वेबसाइटमा गम्भीर सुरक्षा कमजोरी रहेको र पार्टीका सदस्यका संवेदनशील व्यक्तिगत विवरण डार्क वेबमा सार्वजनिक भएको दाबी गरिएको छ । साइबर सुरक्षा अनुसन्धानकर्ता मनोज भट्टले अनुसन्धानका क्रममा सदस्यका लगइन विवरण तथा व्यक्तिगत कागजात डार्क वेबमा भेटिएको बताएका छन् ।

करिब ९ जीबीको एउटा फाइलमा मात्रै ६० देखि ७० जना प्रयोगकर्ताका लगइन विवरण भेटिएका कैलालीका अनुसन्धानकर्ता भट्टले जनाउनुभएकाे छ । परीक्षण गरिएका अकाउन्टमध्ये करिब ९० प्रतिशतमा युजरनेम र पासवर्डका रूपमा प्रयोगकर्ताको मोबाइल नम्बर नै राखिएको र एमएफए, ओटीपी तथा क्याप्चाजस्ता सुरक्षा प्रणालीसमेत नभएको उहाँले टिप्पण गर्नुभयाे ।

वेबसाइटका प्रोफाइलमा सदस्यका नागरिकता प्रमाणपत्र, मतदाता परिचयपत्र, पासपोर्ट आकारका तस्बिर, ईमेल र मोबाइल नम्बरजस्ता संवेदनशील विवरण देखिने गरेको भट्टको दाबी छ । यस्ता विवरण डार्क वेबका विभिन्न फोरम तथा टेलिग्राम च्यानलमार्फत शुल्क लिएर बिक्रीमा राखिएको र दुरुपयोग भएमा पहिचान चोरी तथा वित्तीय ठगीको जोखिम रहेको उहाँले बताउनुभयाे ।

भट्टले जोखिमबारे प्रमाण र स्क्रिनसटसहित रास्वपाको आईटी तथा सेक्युरिटी टोलीलाई जानकारी गराए पनि अहिलेसम्म प्रतिक्रिया नआएको गुनासाे गर्नुभयाे । प्रभावित अकाउन्टका क्रेडेन्सियल तत्काल रिसेट वा रद्द गर्न, एमएफए र ओटीपी अनिवार्य गर्न तथा क्याप्चा र सुरक्षा लगको समीक्षा गरी थप डेटा चुहावट रोक्न उहाँकाे आग्रह छ ।

प्रकाशित मिति : २०८३ असोज १० गते शनिबार