२०२५ को भीषण डाटा चुहावट: करोडौं प्रयोगकर्ताको साइबर सुरक्षामा खतरा
विगतका केही वर्षहरूमा डाटा सुरक्षासँग सम्बन्धित घटना बढिरहेका छन् । तर, जुन २०२५ मा घटेको एउटा भीषण डाटा चुहावटले विश्वभरका इन्टरनेट प्रयोगकर्ताहरूलाई झस्काइदिएको छ । यो घटना एउटा चेतावनी मात्र नभई, साइबर हाइजिनको आवश्यकता कति महत्वपूर्ण छ भन्ने कुरा पनि दर्शाउँछ ।
के भयो June 2025 मा?
Axios Media Inc. र IT Governance Ltd का अनुसार, १६ अर्बभन्दा बढी प्रयोगकर्ता विवरणहरू इन्टरनेटमा चुहावट भए । यी डाटाहरू केवल एउटै स्रोतबाट नभई, विभिन्न Infostealer Malware, पुराना डाटा ब्रीच, र सिस्टम कन्फिगरेसन त्रुटिहरूबाट सङ्कलन गरिएको थियो।
प्रभावित ठूला प्लेटफर्महरू:
Google ले भनेको छ कि यो डाटा उनीहरूको प्रणालीबाट चुहिएको होइन, तेस्रो पक्षबाट सङ्कलन गरिएको हो । तर, प्रयोगकर्ताको सुरक्षा भने जति Google को जिम्मा हो, उति नै प्रयोगकर्ताको पनि हो।
प्रमुख कमजोरीहरू (Vulnerabilities):
GitLab Token Misconfiguration
व्यक्तिगत Access Token को गलत Configuration भइ Source Code काे जानकारी सार्वजनिक गरिएको थियो ।
Infostealer Malware
Infostealer Malware ले संक्रमित डिभाइसहरूबाट ब्राउजर पासवर्ड, Credencile र व्यक्तिगत जानकारी चोरेर आक्रमणकारीसम्म पुर्यायो ।
AWS Misconfiguration
Amazon Web Services (AWS) मा भएको गलत सेटअपले सरकारी सन्देशहरूको अभिलेख सार्वजनिक रूपमा खुला भयो ।
यसको असर कस्तो पर्यो?
- प्रयोगकर्ताका ईमेल, पासवर्ड, क्रेडिट कार्ड विवरण र सामाजिक सञ्जाल खाताहरू जोखिममा परे ।
- धेरै प्रयोगकर्ताले अकस्मात् आफ्नो खाता ह्याक भएको रिपोर्ट गरे ।
- डार्क वेबमा प्रयोगकर्ताको व्यक्तिगत जानकारी बिक्रीमा राखिएको प्रमाणित भयो ।
अब तपाईं के गर्न सक्नुहुन्छ? — सुरक्षा उपायहरू
पासवर्ड सुरक्षित बनाउनुहोस्
- एउटै पासवर्ड धेरै प्लेटफर्ममा प्रयोग नगर्नुहोस् ।
- जटिल, लामाे र युनिक पासवर्ड बनाउनुहोस् ।
- Bitwarden, 1Password वा Google Password Manager जस्ता Password Manager Tools प्रयोग गर्नुहोस् ।
पासवर्ड लिक भए/नभएको जाँच गर्नुहोस्
- Google Password Checkup Tool मा गएर तपाईंको पासवर्ड सुरक्षित छ कि छैन थाहा पाउन सकिन्छ ।
- Apple ले पनि iOS मा लिक भएका पासवर्डहरूको बारेमा सूचना दिन्छ ।
Two-Factor Authentication (2FA) Enable गर्नुहोस्
- Email, Social Media र बैंक खाताहरूमा 2FA अनिवार्य रूपमा Enable राख्नुहोस् ।
अनावश्यक एप्स/Extension हटाउनुहोस्
- धेरै (Extension) एक्सटेन्सन वा थर्ड-पार्टी एपहरूले डाटा संकलन गर्न सक्छन् ।
सार्वजनिक Wi-Fi प्रयोग गर्दा VPN चलाउनुहोस्
- पब्लिक नेटवर्कमा VPN बिना डाटा ट्रान्सफर गर्नु खतरनाक हुन्छ।
सुरक्षा उपाय विवरण
Browser security settings अपडेट राख्नुहोस्
अनलाइन अकाउन्ट Activity नियमित जाँच गर्नुहोस्
अनलाइन Transaction गर्दा Trusted साइट मात्र प्रयोग गर्नुहोस्